@鹅鹅鹅
@鹅鹅鹅
关注的小组(2)
动态 帖子 0 评论 2 短评 0 收到的赞 0 送出的赞 0
  1. 鹅鹅鹅   在小组 2049BBS 回复文章

    匿名社区的宪法第二修正案——安全加密的私聊

    @Wwssxx688 #21 非对称加密和阅后即焚替代工具都很多,前者自己去github找,后者可以参考这里 https://privacytools.twngo.xyz/

  2. 鹅鹅鹅   在小组 2049BBS 回复文章

    怎样判断在线工具的安全性?

    所有的在线工具都是过家家的,要真正做到强加密需要离线工具,RSA加密解密算法本身很简单,就是求幂或对数,懂原理的自己写都可以,github上也有很多开源项目,技术大牛可以找一些来分享 比如 https://ssh-vault.com/ 。非对称加密靠谱的用法肯定是私钥必须只能放在本地的,然后用离线的程序对消息进行加密解密。

    但是“在线RSA工具”同“阅后即焚”组合起来确实就很牛逼了,因为只要是靠谱的“阅后即焚”,那黑客只能在你读取消息的时候监听并破解https这一条路获取你的消息了。所以你用这种方法的时候,还要在消息发送上做点文章,不要一开始就发送重要消息。比如你总共发送N条消息,其中大部分都是无关紧要的内容,只有两三条是重要的内容,那么只要黑客中间点开你的阅后即焚一次,你就知道不安全了。更高级的用法还可以把阅后即焚的内容加密,分成5次发送,中间只要丢一个就无法还原。

    所以这个组合方法不能够用来对付掌握整个网络的国家级对手,如果你的互联网本身被中间人攻击了,你收发的所有消息都被中间人看到那就没意义。最关键还是找到靠谱的阅后即焚网站。另外加密阅后即焚url的时候在前面随便打几个没意义的字母或汉字,加大暴力破解RSA的难度。因为如果我知道你的加密消息一定是 以https://zerobin.net/开头的,那暴力破解起来就容易多了,但你随便在前面加点文字那就很难了。