Zajímavé vlákno.....
Jednou se přijde na všechny šifry, ať už se v nich najde chyba, nebo bude k dispozici dostatečně výkonný HW pro dešifrování hrubou silou.
Možná máte pravdu, ale nyní můžete být absolutně v klidu. My jsme měli asi před 3 měsíci schůzku s chlapci z našich tajných služeb ohledně přepisu hovorů.
Nedělám si iluze, že klasické GSM hovory se nenahrávají, ale co všeobecně tajné služby, policii trápí je analýza hovorů. V současné době
našim "Man in Black" trvá analýza=přepis 1 minuty hovoru celkem 14 minut a jejich stávající automatická přepisovací úspěšnost byla 5%, což mě tedy vyrazilo dech nebo alespoň té složky se kterou jsme
komunikovaly ono těch složek je prý X
Tzn. běžný, poctivý uživatel může být naprosto v klidu a i když jeho hovory jsou "teoreticky" nahrávány, stejně nikdo nemá prostředky k tomu aby mu analyzoval jeho
hovory. To je stejné jako u rozpoznání obličeje, taky se o tom mluví, ale jakš, takš úspěšné jsou až průmyslové kamery a opět je problém s analýzou.
Problém se ZRTP vidím v praktické stránce věci. Pokud mám aplikaci v které si nastavím ZRTP tak neznám žádnou, která by uměla, že když nejde ZRTP tak použij SRTP.
Tohle umí naše android, koukněte sem:
https://play.google.com/store/apps/deta ... ix.android A vlastně takhle by v našem cloudu měli fungovat i externí aplikace, třeba Jitsi i když uznávám, že s optimalizací
externích komunikátorů byl, je a bude vždy problém

Přes REST API je možné kamarádovi např. ZRTP nebo SRTP nebo žádné šifrování s možností nahrávat hovory nastavit z webového portálu a uživatel se o to nemusí v mobilu starat a cokoliv nastavovat. Ale toto lze pouze v případě naši mobilní apky. Toto nelze u aplikací typu Jitsy, CSip......
Zadarmo lze získat důvěryhodný certifikát od
https://letsencrypt.org/ , ale ty jsou vystavené na 3 měsíce takže je komplikovanější jejich nasazení.
Jejich nasazení není vůbec komplikované. My taky používáme LetsEncrypt certifikát, s 3 měsíc periodou máte pravdu, ale lze to řešit pomocí scriptu a pak se o to nemusíte vůbec starat. Je nesmysl kupovat drahé certifikáty, k čemu ?