]> gitweb.fluxo.info Git - blog.git/commitdiff
Cryptomail: implementacoes
authorSilvio Rhatto <rhatto@riseup.net>
Mon, 16 Feb 2015 15:57:17 +0000 (13:57 -0200)
committerSilvio Rhatto <rhatto@riseup.net>
Mon, 16 Feb 2015 15:57:17 +0000 (13:57 -0200)
cryptomail.mdwn

index 2e2076765b5af41b9a235c590e5715b3dbf21085..a3340028faa48f604b0489627536a7e6d651ac8a 100644 (file)
@@ -10,11 +10,7 @@ Assim, é possível que mensagens que chegam a determinadas caixas postais sejam
 
 A grande vantagem em relação a uma mera criptografia na partição onde ficam as caixas postais consiste no fato de os/as administradores do servidor não terão como decifrar as mensagens que não sejam destinadas a eles/as, já que não terão as chaves privadas das caixas postais do resto dos/as usuários, o que podemos denominar de proteção dos dados contra acesso administrativo.
 
-## Deficiências
-
-A abordagem cryptomail é deficiente. Mesmo sendo baseado nesta tecnologia, o provedor [Lavabit](http://www.thoughtcrime.org/blog/lavabit-critique/) não conseguiria proteger a privacidade de seus/as usuários e [teve que decidir fechar suas portas](http://www.newyorker.com/tech/elements/how-lavabit-melted-down) por um simples motivo: por um breve momento, todas as mensagens não-cifradas que chegam no servidor podem ser acessadas pelos/as administradores ou por algum dispositivo de grampo, que é o problema básico de sistemas que não utilizam criptografia ponta-a-ponta.
-
-## Soluções existentes
+## Implementações
 
 Pesquisa de soluções similares usando [procmail](http://www.procmail.org):
 
@@ -39,3 +35,6 @@ Para a alternativa via sieve, é necessário o plugin [extprogram](http://wiki2.
   * [dovecot-sieve](http://packages.debian.org/wheezy/dovecot-sieve).
   * [dovecot-managesieved](http://packages.debian.org/wheezy/dovecot-managesieved).
 
+## Deficiências
+
+A abordagem cryptomail é deficiente. Mesmo sendo baseado nesta tecnologia, o provedor [Lavabit](http://www.thoughtcrime.org/blog/lavabit-critique/) não conseguiria proteger a privacidade de seus/as usuários e [teve que decidir fechar suas portas](http://www.newyorker.com/tech/elements/how-lavabit-melted-down) por um simples motivo: por um breve momento, todas as mensagens não-cifradas que chegam no servidor podem ser acessadas pelos/as administradores ou por algum dispositivo de grampo, que é o problema básico de sistemas que não utilizam criptografia ponta-a-ponta.