2021-03-17

https://www.gizmodo.jp/2021/03/5-reasons-to-ditch-gmail-for-protonmail.html

エンドツーエンド暗号化ゼロアクセスはProtonMailが約束する重要な特徴のひとつで、ProtonMailさえもユーザーメッセージを読めません。そのうえ、コード暗号化ライブラリオープンソースであって誰でも見ることができるので、秘密裏バックドアを隠せっこありません。

ちょっと疑問なんだけど、本番環境でソレが使われてるって保証はどうやってしてんの?


今朝コメント見直したら答えがあった

https://b.hatena.ne.jp/entry/4699887283822227714/comment/theatrical

ossからバックドアが仕掛けられないと言う主張はおかしい。ossでもコードいじってバックドア仕掛けることはできるし。これはwebclientのjs暗号化してるから、実際の暗号化処理が確認できて安全と言う方が正しいと思う

なるほど、ローカル暗号化してるんだ

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん