Gå til innhold

Send selvdestruerende meldinger


Anbefalte innlegg

Videoannonse
Annonse

Så lenge det kun er en URL som må limes inn for å få lest meldingen vil jeg nok ikke stole nok på den til å sende kredittkortinformasjon osv. der. Selv om det jo er vanskelig vil det jo langt ifra være umulig å finne internettsiden. Så vidt jeg ser er nettsidene som blir generert på formen http://privnote.com/n/<16*A-Z>, noe som vil gi 43 608 742 899 428 874 059 776 kombinasjoner av mulige adresser, hvis en ser bort fra andre regler enn de to som står over. Vil nok ikke være utenkelig at noen lager et script som går gjennom disse adressene og fetcher informasjon f. eks. Tror nok jeg holder den private informasjonen for meg selv.

Lenke til kommentar
Vil nok ikke være utenkelig at noen lager et script som går gjennom disse adressene og fetcher informasjon f. eks.

 

Ikke utenkelig, men de vil neppe lykkes.

 

[kombinasjoner] / ([forespørsler/s] * [sekunder i et år] * [uleste meldinger i systemet])

26^16 / (10^6 (optimistisk) * 31536000 * 10^6) = 1382 år for å finne en tilfeldig melding.

Lenke til kommentar
Ikke utenkelig, men de vil neppe lykkes.

 

[kombinasjoner] / ([forespørsler/s] * [sekunder i et år] * [uleste meldinger i systemet])

26^16 / (10^6 (optimistisk) * 31536000 * 10^6) = 1382 år for å finne en tilfeldig melding.

Merkelig de ikke har en mekanisme for å sperre IP-er som spør etter 10 ulike notater i minuttet. (De har i hvert fall ingen access logg.) Det hadde økt sikkerheten enda mer. Så lenge de lagrer en hashet versjon av NoteID-en i access loggen er det heller ikke noe fare for at de skal få tak nøkkelen til en krypterte meldingen.

Lenke til kommentar
Kommer aldri til å ta i bruk noe slikt. Tull sier jeg.. det vil aldri være trygt nok når hvem som helst kan se det med korrekt adresse..

Og hva er så usikkert med at man får vite mottageradressen? Poenget med denne tjenesten er ikke at man skal være anonym (til the har man Tor), men å overføre meldinger trygt til en annen mottager. For sikkerheten er det faktisk en fordel at man ser hvilken ISP/IP som er brukt siden man da har litt mer kontroll på om meldingen kom fram til riktig mottager.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...