@url{https://otr.cypherpunks.ca/, Off-the-record} (OTR). Он может
работать поверх любого транспортного протокола способного передавать
английский текст (ASCII). Его можно рекомендовать: он существует уже
-более десяти лет и хорошо проанализирован.
+более десяти лет, хорошо проанализирован и имеет хорошую безопасность.
Также можно рекомендовать его улучшенные версии:
@url{https://www.whispersystems.org/blog/advanced-ratcheting/, TextSecure}
протокол Диффи-Хельмана для создания сессионных ключей, нигде не
сохраняющихся на жёстких дисках, при каждом сеансе связи --
компрометация долгоживущих OTR ключей не сможет обеспечить дешифрование
-сообщений. То есть OTR обладает свойством "совершенной прямой
+сообщений. То есть, OTR обладает свойством "совершенной прямой
секретности" (perfect forward secrecy).
@item Подписи OpenPGP дают гарантию что они сделаны именно автором и не
могут быть подделаны. OTR имеет свойство "правдоподобного отрицания"
(plausible deniability): третья сторона, сторонний наблюдатель, не может
доказать ваше авторство над добавляемыми аутентификационными данными к
-пеÑ\80еÑ\81Ñ\8bлаемÑ\8bм Ñ\81ообÑ\89ениÑ\8fм. Ð\92Ñ\8b можеÑ\82е Ñ\82олÑ\8cко однократно проверить
+пеÑ\80еÑ\81Ñ\8bлаемÑ\8bм Ñ\81ообÑ\89ениÑ\8fм. ТолÑ\8cко вÑ\8b Ñ\81можеÑ\82е однократно проверить
аутентичность приходящих данных. Более того, режим шифрования сообщений
-выбран такой что он позволяет проводить модификацию данных и третья
+выбран такой, что он позволяет проводить модификацию данных и третья
сторона не может доказать что увиденные ею сообщения были получены без
искажений.
@item OpenPGP требует заранее установить доверие между собеседниками. Вы
не можете безопасно общаться друг с другом пока не убедитесь что
-публичный ключ противоположной стороны действительно принадлежит
-человеку которого вы предполагаете. OTR же предлагает использование
-протокола SMP -- аутентификации собеседников с нулевым неразглашением
-(zero-knowledge password proof): пользователи могут задать друг другу
-вопросы и сравнить известные только им ответы, без утечки какой-либо
-информации о самих ответах в сеть. То есть даже если между вами окажется
+публичный ключ противоположной стороны действительно принадлежит нужному
+человеку. OTR же предлагает использование протокола
+@url{https://en.wikipedia.org/wiki/Socialist_millionaire, SMP} --
+аутентификации собеседников с нулевым неразглашением (zero-knowledge
+password proof): пользователи могут задать друг другу вопросы и сравнить
+известные только им ответы, без утечки какой-либо информации о самих
+ответах в сеть. То есть, даже если между вами окажется
человек-по-середине (man-in-the-middle), то он не сможет узнать ответы и
использовать их для аутентификации позже. Вы можете использовать SMP
протокол при каждом сеансе связи для того чтобы убедиться в подлинности