snad se něco dočtete tady: www.whatsapp.com/security/WhatsApp-Security-Whitepaper.pdf, ale nepochopil jsem z tohoto, jak je unikátně vytvářen a bezpečně skladován soukromý klíč.
Je tam pár drobných chyb, např. na straně 5 v bodě 3 má být zcela zjevně "recipient" místo "initiator", ale jinak je ten mechanismus poměrně jasný a velmi propracovaný. To, že použili protokol Signalu je skvělá zpráva a ukazuje to na to, že to WhatsApp myslí s šifrováním vážně.
Co se týče vytváření soukromých klíčů a jejich skladování, tak to se v dokumentu zcela správně neřeší, neboť je to záležitost implementace klienta a bude to zřejmě na každé platformě jinak. Nicméně i to by bylo zajímavé vědět a je to dost důležitý detail, o tom není sporu. Z pohledu Vámi odkazovaného dokumentu jsou důležité principy nakládání se soukromými klíči, tedy to, že jsou vždy generovány na koncovém zařízení a platí cimrmanovské "soukromý klíč nesmí za žádných okolností opustit zařízení". A samozřejmě také to, že by při kompromitaci zařízení nemělo být možné zpětně dešifrovat dříve odposlechnutou komunikaci.
pamatuju se kdyz jsem pracoval na zacatku devadesatych let pro telecom a delali jsem prvni pripojky na internet.
To sem chodil k samym nobl lidem, dneska uz bych to delat nemohl. Internet a mobil ma kazdej povl, bezdomovci a podle toho to na webu vypada. vsude samej facebook a prudici.
Tenhle povl si nic nezaslouzi, natozpak sifrovani, stejne se bavi jen o uplnych nesmyslech. Ale mohl by se mezi nima skryvat terorista, ja bych to sifrovani zakazal.
dyt je to k nicemu.
jen to podporuje nekaly zivly.
meli bysme se vratit k tomu, co tu fungovalo driv. Zadny tajnosti. kazdej by nosil vobcanku, na vyzadani prislusnika nebo pomocne straze ktera by hlidkovala v kazdy ulici by se musel legitmovat a prokazat co ma za lubem, odkud a kam jde, ukazat obsah zavazadel. Jo driv byl panecku poradek.
kazdej barak mel domovnika, v kazdy ulici pomocna straz VB, zadny sifrovani, zadny internety zadny mobily.
vsechny tyhle hlouposti jen podporujou nekaly myslenky a jednani.
ja bych ty internety zakazal a zavedl za povinny obcanky a verejnou bezpecnost.
Spravne ja bych sifrovani taky zakazal. Akorat to zpusobuje jen problemy. Ja nesifruju nic, vsechno si pisu rucne do poznamkovyho bloku, pekne postaru, kvalitnim kulickovym perem. Pak se vam nemuze nic stat, nemuzete o poznamky prijit.
jako v tom filmu kde jednim jebem vsechno smazli. To mne se stat nemuze, mam to posichrovany.
Když se tu bavime o messengeru, předpokládám, že vaše ručně psané poznámky následně pomocí poštovního holuba dopravíte partnerovi. Protože whatsapp je komunikační aplikace, joudo. Šiforovaní není ani tak zamezení cokoli odposlouchat, jako signál komunity, že určité věci jsou za hranou. Já například pořád říkám do telefonu, kdo krade, jak krade, kde krade a furt nic. Asi toho mají hodně...