Thread
Menü

OMG! Sicherheit durch Geheimhaltung des Algorithmus!!


05.09.2021 18:12 - Gestartet von andyog
einmal geändert am 05.09.2021 18:12
Au weia, das ist ja basierend auf „security through obscurity“ (siehe Zitat unten) - und die verteidigen diesen in der Kryptographie völlig überholten Ansatz über Geheimhaltung (statt Offenlegung) ernsthaft noch als Feature?? Siehe https://de.wikipedia.org/wiki/Security_through_obscurity

Schnell ab in die Tonne damit, da gibt es Besseres (Signal, Threema sind quelloffen)

„Wir haben in der Vergangenheit mehrere externe Audits für unsere E2EE-Implementierung durchgeführt, aber wir veröffentlichen sie nicht. Die Veröffentlichung eines Algorithmus würde Sicherheit ad absurdum führen, da zum Beispiel Spammer dann wüssten, wie sie unsere Systeme umgehen und Nutzer*innen angreifen können.“