V komunikaci vůbec o nic třaskavého jít nemusí. Za mě nejzásadnější přidaná hodnota koncového šifrování je nemožnost takto šifrované zprávy z pozice provozovatele služby / někoho, kdo provozovatele naboural, strojově analyzovat a na základě výsledků vytvářet profily uživatelů - nemožnost dělat to, co prokazatelně dělá Facebook, Google, NSA, ... VŠEM uživatelům, nejen těm kteří nějak vybočují z řady.
ad 2) a závěr:
Třeba Signal má sice podporu jen pro jediné mobilní zařízení, ale přidružených (po autorizaci z mobilního zařízení už samostatně operujících) desktopových klientů může být libovolné množství a ke konverzacím máte přístup ze všech. Podporované jsou i skupinové konverzace do 1000 účastníků. Aktuálně by měly fungovat videokonference do 8 účastníků. Koncově šifrované (konci myslím všechny autorizované klienty) je přitom všechno.
Něco podobného (v něčem trochu lepší, v něčem trochu horší) platí třeba i pro Wire.
Takže ano, E2E šifrování může znamenat kompromisy, ale určitě nemusí být tak otravné jako v případě Telegramu.
Ono v tom figuruje víc aspektů:
1) komunikujete s někým, takže musíte použít prostředek, na kterém se shodnete
2) e2e šifrování je pěkné, ale platíte za to potížemi - např. Telegram používám na více zařízeních (mobil, tablet, desktop, notebook), konverzace mám všude stejné, e2e to zkomplikuje/znemožní
3) e2e může být neprůstřelné, ale když ten druhý je polapen, vaše konverzace je stejně ohrožena. Možná ji (nebo váš partner) dokážete nevydat policii demokratického státu, ale méně veřejné organizace, o kriminálních nemluvě, dokážou být mnohem přesvědčivější
4) co máte v komunikaci tak třaskavého, že bez e2e nedáte ránu? Takové věci ovšem není dobré posílat vůbec otevřeně ani přes e2e kanál, protože může být kompromitovaná vaše nebo ta druhá strana a největší riziko je stejně v tom, že někdo něco někde vykecá (v hospodě třeba), než že někdo bude lámat nešifrovanou (e2e) komunikaci. A když se zapletete do něčeho vážného (špionáž, terorismus), tak se vrátíme k bodu 3.
Takže za mě to Telegram řeší rozumně: e2e použije jen na žádost, protože to poněkud koliduje s uživatelským komfortem. Ale možnost máte, když to pokládáte za vhodné.
2. 2. 2021, 07:49 editováno autorem komentáře