Ho appena avuto questa discussione su IRC e devo ammettere che non ho capito perché gli altri utenti non erano convinti che sarebbe bastato ... Diciamo che mi piacerebbe proteggere le e-mail inviate dal mio server di posta, anche a il costo di essere incompatibile con i server che non supportano STARTTLS. Con "Proteggi" intendo il mantenimento della loro riservatezza e integrità, pur assumendo che l'avversario possa eseguire attacchi attivi sulla maggior parte di Internet (ma preferirebbe non essere rilevato).
La soluzione che ho pensato è la seguente: configurare il server di posta in modo che quando viene inviata una e-mail in uscita, imposto STARTTLS e utilizzi, ad es. Tor per connettersi attraverso più paesi diversi al fine di verificare il certificato che vorrei inserire nella sessione successiva. Se il certificato non corrisponde, l'e-mail non viene inviata.
Comprendo i principali problemi con la soluzione rispetto a PGP: non è visibile all'utente, non funziona su tutte le estremità e rompe la compatibilità. Ma supponendo che questo sia stato effettivamente utilizzato su tutta la rete, sarebbe possibile attirare attacchi contro questo schema?