Граждане! Проверяйте цитаты!
Aug. 29th, 2017 12:57 amТочнее – DKIM подписи.
http://www.securitylab.ru/news/488084.php
Согласно признанию лидера «Анонимного интернационала», хакеры частично фальсифицировал публикуемые документы.
За последние годы хакерская группировка «Шалтай-Болтай», также известная как «Анонимный интернационал», приобрела большую известность благодаря публикации содержимого взломанных учетных записей в мессенджерах и сервисах электронной почты, принадлежащих политикам, бизнесменам и общественным деятелям. Тем не менее, выкладываемые хакерами материалы частично являются подделкой.
http://www.securitylab.ru/news/488084.php
Согласно признанию лидера «Анонимного интернационала», хакеры частично фальсифицировал публикуемые документы.
За последние годы хакерская группировка «Шалтай-Болтай», также известная как «Анонимный интернационал», приобрела большую известность благодаря публикации содержимого взломанных учетных записей в мессенджерах и сервисах электронной почты, принадлежащих политикам, бизнесменам и общественным деятелям. Тем не менее, выкладываемые хакерами материалы частично являются подделкой.
no subject
Date: 2017-08-28 10:51 pm (UTC)ДКИМ подписи играют серьёзный рояль в политике начиная с викиликс прошлого года. Масла серьёзно подлила попытка демпартии вообще и Донны Бразил в частности заявлить, что викиликс полностью фейк.
Однако, дело оказалось не таким простым как слово против слова, т.к. викиликс опубликовал письма с хедерами и ДКИМ оказался проверяемым.
Но здесь проблема -- опубликованные ключи иногда меняют. Если завтра йаху.ком поменяет публичный ключ и отзовёт старый, то проверка старых писем перестанет проходить. Что делать?
Некто мог бы открыть сервис, ведущий историю всех СМТП в мире, публикующих ДКИМ ключи. Всё что нужно это сам публичный ключ, дата публикации и дата отзыва, плюс авторитет, как доказывать авторитет это можно подумать.
Для лохов бесплатно, а для корпораций желающих купить подписку и проверять тонны писем через АПИ -- за большое бобло.
Соотв. крипто-библиотеки уже готовы на петоне, ессесьно всё также есть на Джаве и дотнете, нужно просто сделать простенькую веб-морду, БД и петон.