Когда уже быдлокодеры и быдлоархитекторы осознают, что оппортунистическое шифрование - это всё равно, что никакого шифрования вообще, и при этом создаёт в пользователе уверенность, будто оно есть?
> это всё равно, что никакого шифрования вообще
пруф?..
Да, обфускация не улучшает *криптоустойчивость* (принцип кергхофса, хуе-мое) — но «всё равно» и «вообще» обычно не ограничиваются требованиями к одной только криптоустойчивости. Есть ещё макакоустойчивость, и прочие -устойчивости — которые обфускация как раз улучшает. Что ты на это теперь ответишь?
@l29ah т.е. ты предлагаешь передавать открытым текстом то, что к примеру, может подсмотреть какой-нибудь 10-летний егор из соседней комнаты тупо запустив wireshark?
@l29ah тьфу бл, перечитал что это такое.
так в том и смысл, что бы как бы следить пользователю самому, шифруется оно или нет. В псях для этого специально замочек на аккаунте висит.
@xxx-traxer-xxx почему бы не поставить дефолтным "шифровать всегда" и выдавать бокс "шифрование при общении с этим сервером недоступно. использовать плейнтекст?" , а пользователь уже сам если что поменяет на "шифровать если доступно"?
@l29ah затем, что человеку, вероятнее всего, это не нужно.
К примеру, яростную домохозяйку. Ну зачем ей ловить ошибки ваших SSL и отказы в подключении в условиях кривого сертификата? Человек, явно нуждающийся в этом проверит сам, а домохозяйкак будет рада любому коннекту.