Здравствуйте, SkyDance, Вы писали:
SD>Вся эта криптография и e2ee имеет значение только в том случае, если у тебя есть полный контроль над устройством. Всем стеком, в первую очередь включая устройства ввода-вывода, память и шины. Чего у обычных юзеров попросту нет.
Под контролем над устройством ты понимаешь то, что никто не хучит передачу данных?
Хорошо, если мы представим что телефон на опенсорсной Ubuntu Touch, мессенджер тоже опенсорный (то есть ключи не ворует и никуда не передаёт) и сообщения шифрует ключом пользователя, левого ПО нет. Можем такую конфигурацию считать гарантировано безопасной? Если нет, какие тут уязвимости?