ing156 / vacuum-im

Automatically exported from code.google.com/p/vacuum-im
GNU General Public License v3.0
0 stars 0 forks source link

Необходимо локальное шифрование истории. #804

Closed GoogleCodeExporter closed 8 years ago

GoogleCodeExporter commented 8 years ago
В версии Vacuum-IM 1.3.0 стало возможно локально 
сохранять историю в отличии от версии 1.2.4.  
Возможно сделать локальное шифрование 
истории в Vacuum-IM 1.3.0?
Вопрос о необходимости шифрования встал 
из-за возникшей по этому поводу проблемы:
Ситуация произошла такая, была личная 
переписка у Чел1, другой не хороший Чел2 в 
отсутствие Чел1 скопировал доступный, 
свободный файл истории переписки (он же не 
зашифрован как например в клиенте RnQ, где 
доступ к тексту истории только из под 
своего аккаунта, т.е под паролем) и 
предоставил руководству из-за чего у 
человека были большие проблемы с 
руководством.
Используем Vacuum-IM 1.3.0.2385 Alpha, Qt версии 4.5.8, 
Операционные системы: Windows XP SP3 и Windows 7 Pro x86. 
Используется с сервером OpenFire 3.9.1.

Original issue reported on code.google.com by eransh...@gmail.com on 22 May 2014 at 8:45

GoogleCodeExporter commented 8 years ago
В версии 1.2.4 так же можно сохранять историю 
локально.

Я думаю, что защита и шифрование файлов это 
задача операционной системы и в вашем 
случае не понятно почему Чел2 смог получить 
доступ к файлам на компе Чел1. Если все 
настолько серьезно, то можно включить 
режим без записи истории или использовать 
шифрование папки пользователя, но не 
средствами клиента.

Original comment by potapov.s.a on 25 May 2014 at 9:13

GoogleCodeExporter commented 8 years ago
 -potapov.s.a-
Извините не написал, особенность. Дело в 
том , что практически в большинстве случаев 
в связи с особенностью работы пользователи 
работают под одной учетной записью, 
например Ingener-OTK, т.к. бывает несколько 
человек работают за одним и тем же 
компьютером, вбивая, пересылая, печатая 
необходимые данные по очереди и времени 
плясать между учетными записями у них нет. 
Поэтому доступ к не шифрованным файлам 
истории у них есть.
Так же и на домашнем компьютере, зачем мне 
заводить кучу учеток если я не собираюсь 
ограничивать своих родных, кстати видел 
такое разграничение только у одного 
знакомого, остальное большинство знакомые 
и друзья никто не заморачивается. Все 
гениальное должно быть просто.
Опять же история нужна не надо ее 
отключать(пусть будет опционально), бывает 
необходима переписка которая может 
пригодиться не для всех хоть на работе, 
хоть дома. Помнится мне понадобилась 
переписка полу годовой давности.
Все хорошо в Vacuum в плане безопасности и 
пароль на профиль при входе, но вот история 
все таки должна шифроваться не средствами 
Windows, а в самом клиенте. Необходим клиент 
так сказать из коробки который запустил и 
он работает и твои данные защищены, а не 
скакать с бубном вокруг закрывая 
всевозможные дыры причем другим ПО. Я 
приводил пример выше, мелкий клиент RnQ у них 
легко реализована защита, шифрование 
истории.

Original comment by eransh...@gmail.com on 26 May 2014 at 3:34

GoogleCodeExporter commented 8 years ago
Случай который вы описали скорее 
исключение, чем правило, обычно каждый 
пользователь имеет отдельную учетку на 
компе, а если и открывает доступ к ней, то 
только людям которым доверяет (в домашнем 
случае). 

Шифрование истории это совсем не 
тривиальная задача, оно принесет больше 
проблем чем решений, т.к. не получится 
просто объединять историю с разных мест 
простым копированием и соответственно не 
получится использовать облачное хранилище 
как единое место хранения истории, вы 
можете потерять всю историю потеряв файл с 
ключем (а привязаться к паролю не получится 
т.к. нельзя будет его поменять или придется 
перекодировать всю историю) и т.д. 

В вашем случае я могу посоветовать 
запускать вакуум с собственной флэшки и 
сохранять все личные файлы на ней, для 
этого нужно создать каталог VacuumIM в папке с 
vacuum.exe.

Original comment by potapov.s.a on 8 Jun 2014 at 7:48

GoogleCodeExporter commented 8 years ago
№ 3 potapov.sa , 
1. спасибо за совет - "В вашем случае я могу 
посоветовать запускать вакуум с 
собственной флэшки и сохранять все личные 
файлы на ней", но ненадежность, 
ограниченное количество циклов записи, 
перезаписи флешек увы не подходят для этих 
целей хранения истории, тем более были 
преценденты когда из-за выхода из строя 
флешки теряли все данные.
2. "Случай который вы описали скорее 
исключение, чем правило, обычно каждый 
пользователь имеет отдельную учетку на 
компе, а если и открывает доступ к ней, то 
только людям которым доверяет (в домашнем 
случае)." - тут вообще-то это правило, а не 
исключение особенно 100% в домашнем случае.
3. "Шифрование истории это совсем не 
тривиальная задача, оно принесет больше 
проблем чем решений, т.к. не получится 
просто объединять историю с разных мест 
простым копированием и соответственно не 
получится использовать облачное хранилище 
как единое место хранения истории" - про 
облачное хранилище даже речи нет, зачем 
предоставлять кому-то свою переписку даже 
для хранения, вот уж это никто в здравом уме 
делать не будет. С объединением истории из 
разных мест, это уже опять к облачному 
хранилищу относится, нам это абсолютно не 
нужно, кому надо пусть будет опционально. 
Нас интересует только локальное 
шифрование истории, сохранение истории на 
сервере будет отключено, а это я знаю 
возможно, так как многие клиенты 
используют это, пусть даже будет защита не 
супер-пупер навороченная, но уже простой 
пользователь не сможет в легкую 
просмотреть чужую историю.
4. "вы можете потерять всю историю потеряв 
файл с ключем" - это вообще ерунда, за годы 
не терял ключи от своей почты или клиентов, 
зачем заводить если теряешь. Даже если и 
потерял, то это уже будут мои проблемы, а не 
проблемы качества и надежности программы.

Original comment by eransh...@gmail.com on 12 Jun 2014 at 4:42