]> Cypherpunks.ru repositories - cypherpunks-www.git/blobdiff - faq/messenger.texi
Языковые косяки
[cypherpunks-www.git] / faq / messenger.texi
index 92ad859c15f3fc90412ceb54ee3422981e886df7..c19eb12a974991c135178176cf4e3dad7938e2db 100644 (file)
@@ -12,7 +12,7 @@
 @url{https://otr.cypherpunks.ca/, Off-the-record} (OTR). Он может
 работать поверх любого транспортного протокола способного передавать
 английский текст (ASCII). Его можно рекомендовать: он существует уже
-более десяти лет и хорошо проанализирован.
+более десяти лет, хорошо проанализирован и имеет хорошую безопасность.
 
 Также можно рекомендовать его улучшенные версии:
 @url{https://www.whispersystems.org/blog/advanced-ratcheting/, TextSecure}
 протокол Диффи-Хельмана для создания сессионных ключей, нигде не
 сохраняющихся на жёстких дисках, при каждом сеансе связи --
 компрометация долгоживущих OTR ключей не сможет обеспечить дешифрование
-сообщений. То есть OTR обладает свойством "совершенной прямой
+сообщений. То есть, OTR обладает свойством "совершенной прямой
 секретности" (perfect forward secrecy).
 
 @item Подписи OpenPGP дают гарантию что они сделаны именно автором и не
 могут быть подделаны. OTR имеет свойство "правдоподобного отрицания"
 (plausible deniability): третья сторона, сторонний наблюдатель, не может
 доказать ваше авторство над добавляемыми аутентификационными данными к
-пеÑ\80еÑ\81Ñ\8bлаемÑ\8bм Ñ\81ообÑ\89ениÑ\8fм. Ð\92Ñ\8b Ð¼Ð¾Ð¶ÐµÑ\82е Ñ\82олÑ\8cко однократно проверить
+пеÑ\80еÑ\81Ñ\8bлаемÑ\8bм Ñ\81ообÑ\89ениÑ\8fм. Ð¢Ð¾Ð»Ñ\8cко Ð²Ñ\8b Ñ\81можеÑ\82е однократно проверить
 аутентичность приходящих данных. Более того, режим шифрования сообщений
-выбран такой что он позволяет проводить модификацию данных и третья
+выбран такой, что он позволяет проводить модификацию данных и третья
 сторона не может доказать что увиденные ею сообщения были получены без
 искажений.
 
 @item OpenPGP требует заранее установить доверие между собеседниками. Вы
 не можете безопасно общаться друг с другом пока не убедитесь что
-публичный ключ противоположной стороны действительно принадлежит
-человеку которого вы предполагаете. OTR же предлагает использование
-протокола SMP -- аутентификации собеседников с нулевым неразглашением
-(zero-knowledge password proof): пользователи могут задать друг другу
-вопросы и сравнить известные только им ответы, без утечки какой-либо
-информации о самих ответах в сеть. То есть даже если между вами окажется
+публичный ключ противоположной стороны действительно принадлежит нужному
+человеку. OTR же предлагает использование протокола
+@url{https://en.wikipedia.org/wiki/Socialist_millionaire, SMP} --
+аутентификации собеседников с нулевым неразглашением (zero-knowledge
+password proof): пользователи могут задать друг другу вопросы и сравнить
+известные только им ответы, без утечки какой-либо информации о самих
+ответах в сеть. То есть, даже если между вами окажется
 человек-по-середине (man-in-the-middle), то он не сможет узнать ответы и
 использовать их для аутентификации позже. Вы можете использовать SMP
 протокол при каждом сеансе связи для того чтобы убедиться в подлинности