Belachelijk: Ik heb net toegang gekregen tot de nieuwe "e2e versleutelde" X Chat. Maar de versleutelingssleutel wordt opgeslagen op de X-servers (geen keuze), beveiligd alleen met een (vaste lengte) 4-cijferige toegangscode. Dat is ~13 bits aan beveiliging. Triviaal voor X om brute force decryptie uit te voeren. Misleidend om dit e2e-versleuteling te noemen.
Er is de optie om de toegangscode (niet de encryptiesleutel zelf!) in plaats daarvan door de iCloud-sleutelhanger te laten beheren. Maar er is geen informatie of dat in dat geval meer is dan een 13-bits toegangscode (letterlijke lezing zou aangeven van niet), en de installatieflow ontmoedigt dit specifiek.
222,86K