タグ

2016年12月23日のブックマーク (2件)

  • Secure Messaging? More Like A Secure Mess. | Electronic Frontier Foundation

    There is no such thing as a perfect or one-size-fits-all messaging app. For users, a messenger that is reasonable for one person could be dangerous for another. And for developers, there is no single correct way to balance security features, usability, and the countless other variables that go into making a high-quality, secure communications tool. Over the next week, we’ll be posting a series of

    Secure Messaging? More Like A Secure Mess. | Electronic Frontier Foundation
    youshow
    youshow 2016/12/23
  • PGPは有害無益? | スラド セキュリティ

    PGPが事実上唯一の暗号化メッセージ手段だった時代は終わり、暗号の専門家たちは「前からPGPには利点よりも問題のほうが多いと思っていた」(Bruce Schneier)、「長期に渡って安全に保管しなければならない鍵のモデルには見切りをつけることにした」(Filippo Valsorda)などとPGPに対する疑問を表明している(Ars Technica)。彼らはSignalなどのメッセージングアプリを好む傾向があるようだ。読者諸氏は、暗号化メッセージが必要な場面でどのようなツールを選択しているだろうか。 最近はGnuPGもTOFUを取り入れるなどトラストモデルを改善しているものの、Valsordaによれば「GnuPG単独の問題ではない。PGPそのものがうまくいっていないのだ」という。「暗号化メールが来るのは多くても年に二通。UXも昔からひどいまま。しかし当の問題点は、鍵を大事にすればするほ

    PGPは有害無益? | スラド セキュリティ
    youshow
    youshow 2016/12/23