X-Git-Url: http://www.git.cypherpunks.ru/?a=blobdiff_plain;f=faq.texi;h=e2a46561848ebbde3c8d7b33fd63fc1d7b4cae4a;hb=bee96bb1df1298332df96e4b8cc4909b5c435d6c;hp=7727d1540922f01d3412348d5e658325cf367638;hpb=9427cd3563647b69cb7aac584f90278e2c42eec9;p=cypherpunks-www.git diff --git a/faq.texi b/faq.texi index 7727d15..e2a4656 100644 --- a/faq.texi +++ b/faq.texi @@ -177,7 +177,7 @@ GNUnet} и @url{https://freenetproject.org/, Freenet}. @item @anchor{Encryption} @ref{Encryption, Чем лучше зашифровать файл перед отправкой?} -@url{https://gnupg.org/, GnuPG}. +@url{https://gnupg.org/, GnuPG}, @url{https://github.com/FiloSottile/age, age}. @item @anchor{Email} @ref{Email, Чем шифровать электронную почту?} @@ -191,11 +191,12 @@ GnuPG, @url{https://man.openbsd.org/signify, signify} Большинство операционных систем предлагают вполне сносные решения из коробки: -@url{https://gitlab.com/cryptsetup/cryptsetup/blob/master/README.md, LUKS} под GNU/Linux, -@url{https://man.openbsd.org/softraid, softraid} под OpenBSD, -@url{https://www.freebsd.org/doc/en/books/handbook/disks-encrypting.html, GELI} -под FreeBSD. Важно использовать @strong{XTS} режим шифрования во -всех перечисленных системах, а не простой CBC. +@url{http://www.netbsd.org/docs/guide/en/chap-cgd.html, CGG} под NetBSD, +@url{https://docs.freebsd.org/en/books/handbook/disks/#disks-encrypting, GELI} под FreeBSD, +@url{https://manpages.debian.org/bullseye/cryptsetup-bin/cryptsetup.8.en.html, LUKS} под GNU/Linux, +@url{https://man.openbsd.org/softraid, softraid} под OpenBSD. +Важно использовать @strong{XTS} режим шифрования во всех перечисленных +системах, а не простой CBC. Операционные системы Microsoft Windows и Apple OS X не имеют средств шифрования из коробки которым можно было бы доверять. @@ -289,6 +290,7 @@ XXX быстрее, лучше и безопаснее? У преобладаю Ни в коем случае, так как его @code{MTProto} протокол уязвим к CCA атакам и не аутентифицирует шифротекст. Подробнее можно прочитать: @url{https://eprint.iacr.org/2015/1177.pdf, "On the CCA insecurity of MTProto"}, +@url{https://mtpsym.github.io/, "Security Analysis of Telegram"}, @url{http://unhandledexpression.com/crypto/general/security/2013/12/17/telegram-stand-back-we-know-maths.html, "Telegram AKA Stand back we have Math PhDs!"}, @url{http://www.cryptofails.com/post/70546720222/telegrams-cryptanalysis-contest, "Telegram’s Cryptanalysis Contest"}, @url{http://cs.au.dk/~jakjak/master-thesis.pdf, "A practical cryptoanalysis of the Telegram messaging protocol"}, @@ -310,7 +312,7 @@ HTTP версия обслуживается двумя географическ Потому что все бесплатные CA производители ОС и броузеров исключили из своего состава, взамен активно предлагая использовать Let's Encrypt, которому автор данного сайта не доверяет. Поэтому был создан -@url{http://ca.cypherpunks.ru/, ca.cypherpunks.ru} CA для ресурсов +@url{http://www.ca.cypherpunks.ru/, ca.cypherpunks.ru} CA для ресурсов данного сайта. @item @anchor{Simplicity} @ref{Simplicity, Почему этот сайт выглядит как унылое говно и никакого Web 2.0?}