<p dir="ltr">But the person you're communicating with can always disclose their copies of their logs. So logs off does not provide 2?</p>
<p dir="ltr">Additionally, if you're concern is your own logs, then just encrypt your HDD. If the problem is bigger (i.e. you have malware) then the malware can subvert this log obfuscation anyway...</p>
<p dir="ltr">Sam.</p>
<div class="gmail_quote">On 19 Dec 2014 09:35, "Alex Kropivny" <<a href="mailto:alex.kropivny@gmail.com">alex.kropivny@gmail.com</a>> wrote:<br type="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">As entertaining and awesome as this discussion has been, it does seen that there are two goals lying on opposite sides of the status quo of plain text evidence. Any weird crypto stuff (network logs + long term keys?) added to the plain text evidence can have two properties:<br>
<br>
1. Signature deniability, to not provide more evidence than status quo.<br>
2. Plaintext deniability, to provide less evidence than status quo.<br>
<br>
2 is stronger than 1.<br>
<br>
OTR tries to give 1.<br>
<br>
IANAL, but technology is witchcraft so 1 is probably the case in courts for now, regardless of whether it's OTR or cryptocat. Maybe that will change in the future?<br>
<br>
Logs off by default gives 2.<br>
<br>
Mixing messages with Markov chain garbage ala @thegrgq_ebooks and using a covert channel in nonces (with anĀ  ephemeral key) to hide the garbage in conversations but not long term logs gives some 2.<br>
<br>
Giving remote parties an easy to use API to write to your logs as you gives 2, but also gives remote parties the chance to wire illegal material to your logs.<br>
<br>
Dumping logs to a public key with the private key protected by a separate password gives 2, and is less extreme than no logs at all.<br>
<br>
<br>
This doesn't feel groundbreaking or exciting the way forward secrecy, or short public keys, or password-based private key derivation feel.<br>
<br>
Does anyone see a cool possibility I don't?<br>
<br>
On December 18, 2014 3:56:57 PM PST, Sam Lanning <<a href="mailto:sam@samlanning.com">sam@samlanning.com</a>> wrote:<br>
>For those that are interested, I wrote a summary blog post on this<br>
>whole<br>
>thing.<br>
><br>
><a href="http://samlanning.com/blog/deniability/" target="_blank">http://samlanning.com/blog/deniability/</a><br>
><br>
></shameless_plug><br>
><br>
>Feedback would be welcomed. =)<br>
><br>
>Cheers,<br>
>Sam.<br>
><br>
><br>
><br>
>------------------------------------------------------------------------<br>
><br>
>_______________________________________________<br>
>Messaging mailing list<br>
><a href="mailto:Messaging@moderncrypto.org">Messaging@moderncrypto.org</a><br>
><a href="https://moderncrypto.org/mailman/listinfo/messaging" target="_blank">https://moderncrypto.org/mailman/listinfo/messaging</a><br>
<br>
_______________________________________________<br>
Messaging mailing list<br>
<a href="mailto:Messaging@moderncrypto.org">Messaging@moderncrypto.org</a><br>
<a href="https://moderncrypto.org/mailman/listinfo/messaging" target="_blank">https://moderncrypto.org/mailman/listinfo/messaging</a><br>
</blockquote></div>