2 Страницы  1 2 >  
Ответить Создать тему

Yozhix шифрование сообщений в браузере , программа на Javascript

yozzik
post Jan 18 2013, 23:48 
Отправлено #1


Пользователь

Сообщений: 65



Yozhix - удиви агентов матрицы. smile3.gif

Чтобы хоть как-то обезопасить свою переписку по открытым каналам сети Интернет, её надо хорошо шифровать. Программы для шифрования часто бывают недоступны сторонам ведущим переписку, в таком случае очень может помочь программа Yozhix.

http://yozhix.narod.ru/

Yozhix - это браузерная программа, предназначенная для шифрования сообщений прямо в браузере пользователя. Т.е., имея любой популярный интернет-браузер (FireFox, Chrome, Opera, Netscape Navigator, Internet Explorer и др.), Вы можете шифровать свои сообщения и после размещать их на любом открытом сетевом сервисе. Теперь их сможет прочитать только адресат, знающий ключевое слово (пароль), а не агенты матрицы и админы серверов.

ВНИМАНИЕ! Yozhix - это алгоритм шифрования с закрытым ключом! Это значит, что ключ ни в коем случае не должен пересылаться по сети, чтоб не стать известным посторонним лицам. Ключ можно заранее шёпотом оговорить при личной встрече или использовать в качестве ключа какие-то секретные факты. Например, "пятое слово из нашего любимого стихотворения", но ни в коем случае "номер моего дома" или "твоя фамилия" - это слишком очевидные ключи.

Многие сетевые сервисы не позволяют размещать слишком длинные наборы букв, поэтому в программе предусмотрена возможность разбивки шифровок на короткие строки. Инструмент "Разбить зашифрованный текст на строки" Вы можете в боковом выпадающем меню.

И ещё, постарайтесь не переусердствовать с излишней конспирацией. Разговоры о погоде или новых веяниях в мире моды вполне можно вести открытым текстом. Yozhix создан для того чтобы обезопасить передачу конфиденциальных данных или скрыть любовную переписку. wink.gif

PS Советую сохранить на Ваших компах локальные копии программы, пока проект не прикрыли. В принципе программа может запускаться с Рабочего стола.

--------------------
«Когда вы говорите «мне нечего скрывать», вы говорите «меня не волнует мое право на интернет-безопасность, я согласен с тем, что за мной следят». Эдвард Сноуден
Profile CardPM
  -1/+1  
yozzik
post Jan 19 2013, 11:36 
Отправлено #2


Пользователь

Сообщений: 65



Советую сохранить на Ваших компах авторскую копию программы, пока проект не прикрыли или не внедрили трояны. Программа может запускаться локально с Рабочего стола.
Скачать архив: http://yozhix.narod.ru/yozhix.7z
Проверка MD5: 9305228a2d51aa14d1f161b7789cf24c

--------------------
«Когда вы говорите «мне нечего скрывать», вы говорите «меня не волнует мое право на интернет-безопасность, я согласен с тем, что за мной следят». Эдвард Сноуден
Profile CardPM
  0/0  
Snowm@n
post Jan 19 2013, 16:44 
Отправлено #3


O_o

Сообщений: 1 037



Алгоритм собственный как я понимаю? Как обстоит дело с криптостойкостью?

--------------------
Developer -> Lead Developer -> Lead Architect -> ... ?
Profile CardPM
  0/0  
yozzik
post Jan 19 2013, 18:24 
Отправлено #4


Пользователь

Сообщений: 65



Цитата(Snowm@n @ Jan 19 2013, 17:44)
Алгоритм собственный как я понимаю? Как обстоит дело с криптостойкостью?
*

Алгоритм криптографически стойкий, взлом шифровки требует от злоумышленника колоссальных вычислительных ресурсов для тривиального перебора паролей. Криптоанализ взломщику не облегчает даже большой объём перехваченных сообщений.

Сообщение отредактировал yozzik - Jan 19 2013, 18:32

--------------------
«Когда вы говорите «мне нечего скрывать», вы говорите «меня не волнует мое право на интернет-безопасность, я согласен с тем, что за мной следят». Эдвард Сноуден
Profile CardPM
  0/0  
.Saymon
post Jan 20 2013, 12:27 
Отправлено #5


Постоялец

Сообщений: 338
Из: Чебоксары



Раз такая штука, где к ней https?
Profile CardPM
  0/+1  
yozzik
post Jan 23 2013, 08:15 
Отправлено #6


Пользователь

Сообщений: 65



Цитата(.Saymon @ Jan 20 2013, 13:27)
Раз такая штука, где к ней https?
*

В том-то и дело, что использование программы Yozhix позволяет обходиться без https. Само шифрование происходит в браузере, без участия всяких серверов. В этом и смысл программы на Javascript -- она работает на стороне клиента.

Теперь сообщения можно передавать по обычному протоколу http через любые социальные сети.

Попробуйте расшифровать:
1981d901de4056a54b4c09ca2ff2c0d3369f8444be0d849f5b2a78ce132adb5b
22ce1c82653c4b3859a757e3d5d9d9596784ad0519d3ffd127223fe4d886531c
848f2409ad15d2e468311c456ecc128bd92bac4886c2a688fa46824619a698f7
563511faa8c6da033628550d3e0142f739ed284c4ee561c3800622f8e5890932
278cfcf3b1634b59b1931a35170f4ed1965a2a8359411b68bf68ea045f77120d
b41432905dbc146dda3859d37308413422c8a3d054a45558209a1692c9a8c52a
f2ba0b2c6e041865166f979522c541d90e725dfd4d1e47f8af469e9b1bb00d96
8ebf74bd73d93d3508a3741c9c68d260427f070b15d2a25f12300647a03617c1
9ea4f3e7237119e4a515f0bf3a77c2ba25cf19a5e6a32b3b70f35bb940bf3293
35a0e7a670bf53e3919062591f413136a4e668f4de4b45986785764b38ad5ec2
608f26774cc03b30904d13475f421f2844d90e62ae29aeb240a76478aa14eeb2
84eff5c2e04c02db0f60133ce9824397

(Подсказка: na-svyazi )

Сообщение отредактировал yozzik - Jan 23 2013, 08:31

--------------------
«Когда вы говорите «мне нечего скрывать», вы говорите «меня не волнует мое право на интернет-безопасность, я согласен с тем, что за мной следят». Эдвард Сноуден
Profile CardPM
  0/0  
.Saymon
post Jan 23 2013, 10:45 
Отправлено #7


Постоялец

Сообщений: 338
Из: Чебоксары



Ок. Но давайте вспомним ещё о GnuPG. Он давно себя поставил как следует. У вас похоже на велосипед, который мало кто будет юзать.
Почему я например должен юзать именно ваше, а не православный gpg?

Сообщение отредактировал .Saymon - Jan 23 2013, 10:49
Profile CardPM
  0/0  
yozzik
post Jan 25 2013, 13:51 
Отправлено #8


Пользователь

Сообщений: 65



Цитата(.Saymon @ Jan 23 2013, 11:45)
Почему я например должен юзать именно ваше, а не православный gpg?

GnuPG является бесспорной классикой шифрования. Не даром на основе этой утилиты было создано множество приложений с GUI. Я снимаю шляпу перед талантом создателя этого асимметричного алгоритма шифрования.

Программа Yozhix (http://yozhix.narod.ru/) вовсе не является заменой GnuPG-продуктам, она позиционируется исключительно как надёжная браузерная шифровалка, способная работать под любыми ОС без участия сторонних серверов. В некоторых жизненных ситуациях она может очень сильно помочь с передачей конфиденциальной информации.

PS В принципе, я мог бы попробовать создать браузерный вариант GnuPG-шифрования. Для этого мне понадобится найти подробное описание алгоритма.

Сообщение отредактировал yozzik - Jan 25 2013, 13:55

--------------------
«Когда вы говорите «мне нечего скрывать», вы говорите «меня не волнует мое право на интернет-безопасность, я согласен с тем, что за мной следят». Эдвард Сноуден
Profile CardPM
  0/0  
.Saymon
post Jan 25 2013, 14:01 
Отправлено #9


Постоялец

Сообщений: 338
Из: Чебоксары



А GnuPG разве не кроссплатформенный? Ему разве нужны сервера? Для браузеров, в принципе есть FireGPG, на addons.mozilla.org лежит вроде ещё пару дополнений. Первый, вроде перестал развиваться, другие дополнения, как-то хз. Лично я сомневаюсь насчёт их годности. (Паранойя, ага.) Лучше бы развивали их как следует.

А вообще, да. С учётом времени, в котором мы сейчас живём, мысль создания таких продуктов у вас правильная.

Сообщение отредактировал .Saymon - Jan 25 2013, 14:06
Profile CardPM
  0/0  
RAUL
post Jan 25 2013, 14:03 
Отправлено #10


Активный

Сообщений: 8 321



yozzik, пиши оппозиционерам )

Чтобы кровавые псы режима не дотянулись!!!

Сообщение отредактировал RAUL - Jan 25 2013, 14:04
Profile CardPM
  -3/+1  
.Saymon
post Jan 25 2013, 14:09 
Отправлено #11


Постоялец

Сообщений: 338
Из: Чебоксары



Кстати, зачем держать на яндекс-диске. Закиньте может на гитхаб или битбаскет.
Profile CardPM
  0/0  
Snowm@n
post Jan 26 2013, 01:12 
Отправлено #12


O_o

Сообщений: 1 037



Лично я не вижу смысла в изобретении велосипедов, разве что для разминки мозгов. Все популярные алгортмы доступны в исходниках на куче языков программирования PGP / GnuPG / OpenPGP Message Encryption in JavaScript

--------------------
Developer -> Lead Developer -> Lead Architect -> ... ?
Profile CardPM
  0/+2  
demonaz
post Jan 26 2013, 01:28 
Отправлено #13


Активный

Сообщений: 24 080



Сколько людей слило ему свои пароли? smile3.gif

--------------------
Jedem das Seine
Profile CardPM
  0/0  
yozzik
post Jan 26 2013, 07:24 
Отправлено #14


Пользователь

Сообщений: 65



Цитата(demonaz @ Jan 26 2013, 02:28)
Сколько людей слило ему свои пароли? smile3.gif
*


Повторяю, можно (и нужно) скачать чистую авторскую версию программы.
Скачать архив: http://yozhix.narod.ru/yozhix.7z
Проверка MD5: 9305228a2d51aa14d1f161b7789cf24c

demonaz, покажите код толковому web-мастеру, он подтвердит, что в программа ничего не отправляет в инет.

Сообщение отредактировал yozzik - Jan 26 2013, 07:25

--------------------
«Когда вы говорите «мне нечего скрывать», вы говорите «меня не волнует мое право на интернет-безопасность, я согласен с тем, что за мной следят». Эдвард Сноуден
Profile CardPM
  0/0  
cm9x4
post Jan 26 2013, 08:04 
Отправлено #15


OpenSuse баскет фан

Сообщений: 6 067



Цитата(yozzik @ Jan 19 2013, 19:24)
Алгоритм криптографически стойкий, взлом шифровки требует от злоумышленника колоссальных вычислительных ресурсов для тривиального перебора паролей. Криптоанализ взломщику не облегчает даже большой объём перехваченных сообщений.
*
Раз на то пошло, чем подтверждается криптостокйкость кроме слов автора? smile3.gif

--------------------
Profile CardPM
  0/0  

2 Страницы  1 2 >
ОтветитьTopic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
Быстрый ответ
Кнопки кодов
 Расширенный режим
 Нормальный режим
    Закрыть все тэги


Открытых тэгов: 
Введите сообщение
Смайлики
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
         
Показать все

Опции сообщения