Notices where this attachment appears
-
@criptica Y yo agregaría también, en el caso de la mensajería de aplicaciones de estilo Whatsapp/Conversations/Signal que implementan ese cifrado punto a punto, el problema de la verificación del contacto. Por lo que parece, Whatsapp/Signal parecen tener un enfoque "confiar ciegamente en el otro" mientras que Conversations ha implementado una forma de verificacion por escaneo de codigo QR y deshabilitando la verificacion manual. Muy interesante los argumentos que exhibe el autor en un pequeño ensayo suyo: https://gultsch.de/trust.html Recien veniamos de compartir esto con @zorrito
-
@zorrito ese QR tiene las 2 huellas, vas hasta mi contacto, donde se listan las claves omemo, dejas apretado y pones 'escanear codigo QR' y ahi escaneas con el barcode Scanner, lo podes instalar de FDroid. La verdad es muy simple y todo un logro de parte de los desarrolladores de Conversations, ellos a diferencia de Signal y Whatsapp quieren que la verificación de las huellas no se transforme en algo vacío, donde el usuario termine siempre confiando ciegamente en todo lo que le aparece como nuevo. Hay un mensaje muy claro y con muy buenos argumentos que te invito a leer acerca de este problema: https://gultsch.de/trust.html