Ridículo: Acabei de ter acesso ao novo X Chat "e2e encriptado". Mas a chave de encriptação é armazenada nos servidores do X (sem escolha), protegida apenas por um código de acesso de 4 dígitos (comprimento fixo). Isso é ~13 bits de segurança. Trivial para o X forçar a descriptografar. É enganoso chamar isso de encriptação e2e.
Há a opção de ter o código de acesso (não a chave de encriptação em si, no entanto!) gerido pelo iCloud Keychain em vez disso. Mas não há informações sobre se isso é mais do que um código de acesso de 13 bits nesse caso (uma leitura literal indicaria que não), e o fluxo de configuração desencoraja especificamente isso.
568