]> Cypherpunks.ru repositories - govpn.git/blobdiff - doc/encless.texi
Merge branch 'develop'
[govpn.git] / doc / encless.texi
index a98f71f8135c0c9a135f0999b4e898948333f89f..6d694b2a984217740f0dff2c321aaa088c28d4c3 100644 (file)
@@ -15,7 +15,7 @@ resource hungry algorithm, so we use it after
 @url{http://theory.lcs.mit.edu/~cis/pubs/rivest/fusion.ps,
 All-Or-Nothing-Transformation} (based on
 @url{http://cseweb.ucsd.edu/~mihir/papers/oaep.html, Optimal Asymmetric
-Encryption Padding}) on the data. It is confidentiality preserving
+Encryption Padding}) on the data. This is confidentiality preserving
 encoding.
 
 AONT is just a keyless encoding of the data. CnW uses only
@@ -23,15 +23,7 @@ authentication function. Handshake additionally uses Diffie-Hellman and
 signature algorithms. No encryption and steganography involved.
 
 In this mode each outgoing packet became larger on 4128 bytes and
-@ref{Noise, noise} is forcefully enabled. So this is rather resource
-hungry mode!
+@ref{Noise, noise} is forcefully enabled. So this is resource hungry mode!
 
-@strong{Beware}: by default packet serial numbers are still processed
-through the XTEA encryption. It is not required for confidentiality and
-security, but for randomizing some parts of the traffic to make it
-indistinguishable from the noise, for making it more DPI-proof. It
-safely can be disabled, turned off or maybe its keys even can be
-revealed without security and forward secrecy loss.
-
-See @code{src/govpn/cnw} and @code{src/govpn/aont} packages for
-details of AONT and chaffing operations.
+See @code{govpn/cnw} and @code{govpn/aont} packages for details of AONT
+and chaffing operations.