Pull to refresh

Comments 73

Стоп-стоп-стоп,
WebCrypt шифрует сообщение и генерирует ссылку вида webcrypt.org/#здесь_зашифрованное_сообщение. По переходу по этой ссылке, сервер спросит пароль и если он верный покажет расшифрованное сообщение. На сервер ничего не передаётся и не сохраняется.
То есть ссылка на мое сообщение есть, но оно нигде не хранится? Это как?
Ваше сообщение зашифровано и помещается в #якоре.
#здесь_зашифрованное_сообщение — и есть зашифрованное сообщение.
Похоже, в ссылке.
Не для параноиков сервис. С трудом представляю его применение в жизни.
Да, это всего лишь сервис шифрования — храните сами ( как раз для параноиков :) ).
Если пароль выбрать достаточно надёжный, то расшифровать практически не возможно.
Ограничения нету, однако если получившаяся ссылка длиннее 2000 знаков, то она сгенерирована не будет. А будет текст:
Go to webcrypt.org/#decryption to decrypt this message:
#здесь_зашифрованное_сообщение
Погодите, я не понял смысл.
Вот я сижу в своем уютном скайпике, вконтактике, whatevтике, хочу передать сообщение.
Иду на WebCrypt и шифрую сообщение. Потом возвращаюсь в свой уютный сервис и через него пересылаю ссылку и пароль?
Пароль нужно послать другим другим каналом, либо при личной встрече. Либо загадкой, которую может разгадать только адресат =)
Online-сервис для шифрования — это шутка такая? Или может быть я что-то недопонимаю… Кто в своем уме будет отдавать данные которые он хочет зашифровать (наверное они всё-таки важные, раз возникла необходимость криптования) третьей стороне?
Тут вы ничего не передаёте третьей стороне (в отличии от других сервисов рассмотренных в статье). Вы скачиваете алгоритмы шифрования себе на компьютер и шифруете все у себя.
В отличии от программы скомпилированной у вас на вашем компьютере, в данном случае не составит никакого труда просто подменить скрипты на страничке (пускай даже временно). Причем, благодаря достижениям веб-технологий, вы даже ничего не заподозрите.
Можно отключить интернет на время шифрования, если я правильно понимаю принцип работы сервиса.
Сайт может сохранить ваши секреты в localStorage, а потом загрузить их на сервер при следующем открытии сайта. Т.е. нужно еще отключать localStorage и cookies.
Или использовать «анонимный режим»\portable версию браузера.
Анонимный режим поможет, наверное, а вот для portable версии нужно чистить настройки перед каждым использованием.
старый-добрый OTR все равно решает. Сервисы-игрушки.
А есть что-то типа open source одного php файла.
Который можно просто закинуть на сервер и использовать для передачи данных (по механике, например. noref)?
Если нет, пожалуй сделаю. :)
Что-то на числе Пи в квесте я затупил… Подскажите, пожалуйста, в чём там вопрос (можно в ЛС)? Попробовал в соответствие с количеством знаком вопрос вставить следующие три цифры числа пи, но не канает :(

И ещё вопрос: сколько всего шагов в квесте?
Небольшой совет
Промотайте в конец
Дальше — интереснее)
Я пока затупил на 6-м вопросе с кучей hex-а.
я тоже застрял на этом этапе!
если пройдёте намекните хотя бы в каком направлении мыслить
Если никто не решит «кучу hex-а» до завтрашнего вечера, дам подсказку :)
Решил. :)

Надо просто вспомнить, где можно встретить такие hex-строки.
Я уже всяко пытался вникнуть. Ничего не понял.
6 рядов по 5 байт. В голову ничего не приходит длиной в 5 байт.
Вбил в виде хекса в бинарник. Ничего не напомнило.
Делал Base64 decode, но вышла бессмыслица.
Даже выводил в виде float и double. И всё не имело смысла.
Ммм. Подскажу так. Каждая из этих хекс-строк — фрагмент некой более длинной хекс-строки.
Чуть позже погляжу. Работу работаю.
Чёрт, вот нельзя было вместо 199 сделать 198?
Можно, ошибся, не проверил. Записал, то что выдал Wolfram Alfa. Простите. =)
Дак ведь не ошиблись же. С точки зрения логики 199 там уместнее, чем 198.
60 человек смогли разгадать это без подсказки :)
Да, в этом месте не сразу понял. Но 199 действительно правильно.
А вот загадка с простыми числами доставила. Я и ряд продолжал и чего только не вписывал. А задача то на внимательность))
Если честно, почти всё проходится с помощью Ctrl-C+Ctrl-T+Ctrl-V =)
Чат на RSA, на клиенте генерируются ключи и отправляется публичный другим сторонам.
Очень интересная и прикольная штука :)
Девушка в финале доставила, да. Жена, сидевшая рядом, удивилась.
Да, действительно =)
Что-то слишком рано закончилось, я думал, намного дольше всё это будет...
Похоже, это не конец.
В левом нижнем углу фото — ещё один шифр.
Рассмотрели таки =D
Да, рассмотрел, но так с ночи и завис над ним. В каком направлении думать над ключом от него — вообще неясно :(( Перепробовал всё, что мне казалось логичным… и даже часть того, что логичным не казалось.
4-е человека смогли -таки пройти на шаг дальше :)
PS Смотри статью внимательно…
Поздравляю! Получите свои 100 рублей =D
а я не вижу никаких других шифров на фото, одна девушка перед глазами… :)
Или нет там больше ничего?
Эу! Нельзя ставить фотку голой девушки и в углу прятать код! =D

Жаль, что всё так рано закончилось, опять-таки =( PDVSK**
К слову, я вообще, когда решал последнее задание, сначала подумал про номера галактик =D
А я-то с женой в тот момент вместе был, неудобно ж засматриваться было :-)
В своем следующем посте я обязательно еще квест придумаю, постараюсь получше чем этот :)
Я кажется понял. Ему нужно количество цифр? Тогда почему вопрос не сформулирован как
Decimal Digits count
Я думал значение в десятичной системе.
Зачем изобретать велосипед, когда есть

1. Thunderbird + Enigmail + GnuPG (или, в крайнем случае, mailvelope plugin к браузеру)
2. Pidgin + OTR (опционально — Skype plugin для Pidgin, если не хочется заводить еще одну учетную запись)

У сервисов, описанных топикстартером есть неприемлемые недостатки (один или больше, в разных комбинациях):
1. Хрен занет, что там делатеся на сервере
2. Как передать пароль?
3. Где гарантия, что не подменят javascript и сообщения не будут раззылаться по списку NSA, ФСБ, ZOG
Если вы не доверяете домену webcrypt.org, вы можете форкнуть проект на GitHub и открыть его уже у себя. Все будет работать точно так-же. Пример: elfet.github.io/webcrypt/
Ну и как будем передавать пароль адресату?
Любым способом, отличным от способа передачи самой ссылки. Звонком, смс, при личной встрече, почтовым голубем, Почтой России, секретным вопросом из серии «Пароль — кличка, которой ты меня называл в седьмом классе после того, как я дёрнул Машку за косичку»…
Тогда гораздо удобнее зашифровать данные традиционным методом (напромер, 7-zip/winrar) — по крайней мере, объем передаваемых данных практически неограничен, в отличии от webcrypt-a (не более 2000 символов плюс нет уверенности в отсутствии MiM/подмены скрипта). Передал пароль и готово!
WebCrypt не ограничен 2000 символов. URL — ограничен.
Вы правы, для длинных сообщений надо делать copy-paste на webcrypt.org/#decryption, что, тем не менее, не совсем удобно и проблема подмены скрипта или MiM все равно остается.
Это все здорово, но что бы передать парочку зашифрованных сообщений клиенту, либо другу слишком сложно. Нужен простой вариант.
А мне SecureGmail & Encripted Communication нравятся, для почты — красиво работают. Однако как мне кажется если бы понадобилось что-то зашифровать действительно надёжно — вряд ли бы они оказались полезны — самый лучший способ шифрования — не писать сообщений.
А разве нельзя шифровать сообщения на стороне клиента, далее сохранять на сервере в шифрованном виде без ключа?
Я ничего на сервере не сохраняю :)
А подскажите, а что такое [n=40]? :)
Сороковое число этой последовательности :)
Отличный сервис!
Используем его в качестве внутреннего почтальона и в основном для смены wifi ключей: адрес http отправляем
через vk.com, а сам пароль скидываем на мобильники. ^)
Главное – все довольны.
Sign up to leave a comment.

Articles