ФСБ потребовала ключи шифрования переписки пользователей у «Яндекса»

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (9) « Первая ... 4 5 [6] 7 8 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Primus525
4.06.2019 - 11:16
2
Статус: Offline


Ярила

Регистрация: 31.01.11
Сообщений: 11806
Цитата (ПРИМа25 @ 4.06.2019 - 10:43)
А CVV код от каждой карточки им не сказать?
Пусть у себя сначала порядок наведут.

Зачем им твой CVV, когда они могут просто забрать твои деньги со счета? Ты узнаешь об этом из смс :)
 
[^]
skrapy
4.06.2019 - 11:16
1
Статус: Offline


Ярила

Регистрация: 3.02.10
Сообщений: 9893
Вотжеш твари, когда они там все передохнут.
 
[^]
BeReal
4.06.2019 - 11:18
1
Статус: Offline


гуманоид

Регистрация: 16.12.16
Сообщений: 1011
Майоры совсем, нахуй, обленинись. Все б им вынь да положь. gigi.gif
 
[^]
Memphis69
4.06.2019 - 11:20
3
Статус: Offline


Ярила

Регистрация: 17.01.14
Сообщений: 1528
Сперва бы депутатов наших поставить на прослушку и проверку. Потому как вдруг они в телефонных разговорах обсуждают размеры взяток и превышение должностных полномочий? Жесткий контроль сделать. А то за холопами следить, так всегда пожалуйста, а бояре могут наглеть...странно выходит.
 
[^]
dv04
4.06.2019 - 11:24
1
Статус: Offline


По}{уист

Регистрация: 23.10.12
Сообщений: 1010
Цитата (Markus2000 @ 4.06.2019 - 19:15)
Я априори считал, что всё что я храню на Ядисках, пишу в соцсетях мониторится нужными людями.... И если будет прокол и на меня как-то за что-то обратят внимание, то будут всё мной написанное изучать. Ну, кроме архивов RAR, которые я паролем закрыл. И даже в стойкости паролей RAR я тож не очен уверен. Никто не знает - задняя дверца есть у RARа?

Изучал в своё время вопрос расшифровки rar архива.

Выяснил, что в версиях, с 3.х пароль не храниться в архиве.

Он храниться в виде ХЭШ функции.

Вскрыть произвольно рандомный пароль из 12 символов на текущий момент практически невозможно.

Главное не использовать простые пароли: набор цифр или слова, т.к. такие пароли вскрываются за секунды, методом перебора словарей паролей - есть и такие прикиньте!?
 
[^]
61brg
4.06.2019 - 11:24
2
Статус: Offline


Ярила

Регистрация: 4.02.14
Сообщений: 4062
Ну вот и Яндекс подошёл к своему Рубикону.
Все взоры на тебя! Например, фирма в которой я работаю использует твою инфраструктуру, твои сервисы, авторизацию в сервисах через твою учётку. Сдашь ключи, сдашь и нас. Тебе-то как-то верим, а вот ФСБ нет. Так-то появляется возможность скомпрометировать качество предоставляемых фирмой услуги (если бы только это) и как итог - отжать бизнес.


С кем ты, Яндекс ?
 
[^]
Mer0vingian
4.06.2019 - 11:24
2
Статус: Offline


Хохмач

Регистрация: 17.02.18
Сообщений: 728
Цитата (Detodel @ 4.06.2019 - 08:58)
... может им цвет резинки от трусов любовницы прислать ? ass.gif
... если я не ошибаюсь - есть нарушение конституционного права на личную жизнь dont.gif

Проблема в том, что Конституция никак не защищена. Ничего не будет гаранту за то, что он не гарантирует её соблюдение, ничего ему не будет если он нарушает сам. Ну а остальным и подавно пох. Порядок в стране можно навести лишь укрепив Конституцию.
 
[^]
Boris
4.06.2019 - 11:25
0
Статус: Offline


Igni et ferro

Регистрация: 29.08.08
Сообщений: 10519
Цитата (Turtle @ 4.06.2019 - 11:56)
ФСБ запросила ключи шифрования «Яндекс.Почта» и «Яндекс.Диск», но компания отказывается их передать: ключи могут дать доступ к паролям пользователей всей экосистемы «Яндекса». За аналогичный отказ ранее был заблокирован Telegram

Что-то лажа какая-то. Есть шифрование баз данных, хранилищ и массивов, на которых лежат акки юзеров, а есть правила/пароли удаленного администрирования акками, тобишь пароли пользователей. При наличии прямого доступа к данным нахер никому пароли пользователей не нужны, и без них все просмотрят, так как территориально они в России. С Телеграммом другая история, и требования были.
 
[^]
Markus2000
4.06.2019 - 11:27
0
Статус: Offline


Ярила

Регистрация: 30.01.17
Сообщений: 10884
Цитата (vaisman @ 4.06.2019 - 11:15)
Я предпочитаю PGP использовать, благо он в почтовики интегрируется, но я обычно не шифрую, а лишь подписываю почту.

Совсем нужные файлы шифровал раньше Трукриптом, сейчас вроде Веракрипт самая сильная, но я понимаю, что если ИМ надо будет - мне подкинут на комп что угодно а я и знать не буду. Только кому я нафик нужен....
 
[^]
HellMagic
4.06.2019 - 11:27
0
Статус: Offline


Ярила

Регистрация: 13.09.15
Сообщений: 1434
Цитата (neon81 @ 4.06.2019 - 08:58)
Когда же они, блядь, угомонятся.

... когда будут знать сколько ты раз пукаешь в день и объем выпуканного газа, а так же состав газа, чтоб проанализировать что ты жрал, пил, курил.

Это сообщение отредактировал HellMagic - 4.06.2019 - 11:28
 
[^]
dv04
4.06.2019 - 11:30
0
Статус: Offline


По}{уист

Регистрация: 23.10.12
Сообщений: 1010
Цитата (vaisman @ 4.06.2019 - 19:15)
А, да, самое главное забыл, если уж так беспокоит приватность, купи себе виртуалку и домен, да настрой почтовый сервер с собственным доменным именем, блэкджеком и шлюхами, причем расположен он будет где угодно, в любых ебенях, и переписывайся сколько хочешь. Там же и облако для хранения всякого своего говнища можно завести.


А у Ваших корреспондентов почта будет на Яндексе, где тов.майор благополучно и прочитает всю Вашу переписку!!!

Вы сами то понимаете, что процент тех, кто может поднять виртуалку с почтовым сервером, и прикрутить к ней домен и настроить ДНС, стремиться к нулю?

А вот количество тех, кто пользуется сервисами Яндекса, стремится к СОТНЕ миллионов!!! Почувствуйте разницу, так сказать!!!
 
[^]
edhar
4.06.2019 - 11:30
0
Статус: Offline


Ярила

Регистрация: 22.07.15
Сообщений: 53373
Ой мля как дети малые biggrin.gif Яндекс час себя пропиарит и как миленький отнесет все ключи
 
[^]
vaisman
4.06.2019 - 11:31
1
Статус: Offline


Ярила

Регистрация: 10.03.14
Сообщений: 29226
Цитата (Markus2000 @ 4.06.2019 - 11:27)
Цитата (vaisman @ 4.06.2019 - 11:15)
Я предпочитаю PGP использовать, благо он в почтовики интегрируется, но я обычно не шифрую, а лишь подписываю почту.

Совсем нужные файлы шифровал раньше Трукриптом, сейчас вроде Веракрипт самая сильная, но я понимаю, что если ИМ надо будет - мне подкинут на комп что угодно а я и знать не буду. Только кому я нафик нужен....

Ну вот о чем и разговор. Пока ты неуловимый Джо, с тобой никто не будет возиться, но просто не держи на себя компромата и все. А если ты кому-то будешь нужен, тебя это все равно не спасет.

Один метод я уже написал - виртуальная машина на хостинге в ебенях, убунту с зашифрованным разделом, свой домен, почтовик и файлопомойка на ней, все с двухфакторной авторизацией. Доступ к сервисам через вебморду (не забудь чистить куки и темпы), и в принципе живи счастливо и долго. Домен, помнится, около 2500р в год стоит, виртуалку при небольшой нагрузке можно вроде чуть ли не за 1 евро в месяц арендовать. Итого меньше 50 евро в год стоит твоя приватность и независимость от половых гигантов интернета. Ну и руки приложить чутка.

Это сообщение отредактировал vaisman - 4.06.2019 - 11:34
 
[^]
PavelSC
4.06.2019 - 11:31
2
Статус: Offline


Ярила

Регистрация: 7.10.13
Сообщений: 4465
Цитата (Jus @ 4.06.2019 - 09:02)
«Яндекс.Почта» и «Яндекс.Диск» находятся в реестре организаторов распространения информации (ОРИ), то есть интернет-площадок, на которых пользователи могут обмениваться сообщениями.

Расскажите, как в Яндекс.Диск обмениваться сообщениями?
Выложить файл и дать к нему доступ - это не обмен сообщениями. dont.gif
 
[^]
popapauka
4.06.2019 - 11:36
1
Статус: Offline


Юморист

Регистрация: 30.08.17
Сообщений: 424
а че Telegram заблокировали, чтоли?
 
[^]
MECHLAB
4.06.2019 - 11:39
0
Статус: Offline


Ярила

Регистрация: 22.08.15
Сообщений: 4701
Цитата (PavelSC @ 4.06.2019 - 11:31)
Цитата (Jus @ 4.06.2019 - 09:02)
«Яндекс.Почта» и «Яндекс.Диск» находятся в реестре организаторов распространения информации (ОРИ), то есть интернет-площадок, на которых пользователи могут обмениваться сообщениями.

Расскажите, как в Яндекс.Диск обмениваться сообщениями?
Выложить файл и дать к нему доступ - это не обмен сообщениями. dont.gif

«Яндекс» использует систему Single Sign-On, при которой, авторизовавшись в «Яндекс.Почта», можно без повторной аутентификации перейти в «Яндекс.Музыка», «Яндекс.Диск» и любой другой сервис.

размышляем...
 
[^]
28e
4.06.2019 - 11:41
1
Статус: Offline


Ярила

Регистрация: 19.02.12
Сообщений: 9704
Цитата (dv04 @ 4.06.2019 - 11:24)
Цитата (Markus2000 @ 4.06.2019 - 19:15)
Я априори считал, что всё что я храню на Ядисках, пишу в соцсетях мониторится нужными людями.... И если будет прокол и на меня как-то за что-то обратят внимание, то будут всё мной написанное изучать. Ну, кроме архивов RAR, которые я паролем закрыл. И даже в стойкости паролей RAR я тож не очен уверен. Никто не знает - задняя дверца есть у RARа?

Изучал в своё время вопрос расшифровки rar архива.

Выяснил, что в версиях, с 3.х пароль не храниться в архиве.

Он храниться в виде ХЭШ функции.

Вскрыть произвольно рандомный пароль из 12 символов на текущий момент практически невозможно.

Главное не использовать простые пароли: набор цифр или слова, т.к. такие пароли вскрываются за секунды, методом перебора словарей паролей - есть и такие прикиньте!?

Да он там вообще не хранится, в файле сразу шифрованные бинарные данные. При расшифровке сравниваются первые блоки, в которые зашивается сигнатура. И если она после ключа расшифровки получена - идет расшифровка дальше. Поэтому все подборщики пароля на архив пытаются эти первые блоки расшифровать разными ключами (паролям) пока не получат нужный результат.
 
[^]
avrakedavra
4.06.2019 - 11:44
1
Статус: Offline


ярый монархист

Регистрация: 6.02.16
Сообщений: 8866
Цитата (vaisman @ 4.06.2019 - 10:31)
Один метод я уже написал - виртуальная машина на хостинге в ебенях, убунту с зашифрованным разделом, свой домен, почтовик и файлопомойка на ней, все с двухфакторной авторизацией. Доступ к сервисам через вебморду (не забудь чистить куки и темпы), и в принципе живи счастливо и долго. Домен, помнится, около 2500р в год стоит, виртуалку при небольшой нагрузке можно вроде чуть ли не за 1 евро в месяц арендовать. Итого меньше 50 евро в год стоит твоя приватность и независимость от половых гигантов интернета. Ну и руки приложить чутка.

Все это ерунда.

Ну вскрыли нашу с тобой переписку. А там вот что лежит:

ZgBxa8KHLsO2XMOUMcKAQCnCokxPNsKGTMKGIG82w5PDpG3CtD
Y8wq1Vw4zDhnJBwofCrMOTUMKmw6rDk8O3w7I1dMKMZsKiw7DD
tsOJwqXCssOGYMKWw4MZwqlsZ0LDnhsib8Oiw4TCisOpwoo6w7
MDw4LDtzHCmcOZw7RtRWw3GH/DlnfDt8Osw7dSw5kKwp5Rw4FC
wr5EwroAw53ClkDDm1vCtB8Qw7cuVQMGw7jDhUdow4p1w5ZFwp
3DnxDDtw7Cj8OYJ0oqw5zDhE3DtnnCl8Ovwq8vaVcXYcOiXjY5
ZMOuF3jDnsOKw7hIHg0vK8ONT0XCiDQXD8KZw65ZTDFaAMKVwp
rDoDEpw5Jlw77DtMOieCwgw4rCt8KiX8O9wp9IOcOxw4o5UDI8
a8KBw4YhwqLDvcKfw546W11Ww6Z0w4YoT8O8J8K1w79ywrkUwo
XCgybCvsKnwrUSAcOQw41xXkJTeMK8ahTCojLDix/CgUFaw6A7
HEDCulPDmEQ1ZsOsCxJewpcxwqEhw6jDqTXDhwPCnMKCw6Nswp
TDpMOpPw3CkAvCrcOfI8O1GTLCkCh7w5UdEcK3w4pJCsKgQMO3
w6tow6tmK8Omw6XCli/DncKIw5LCvxkxw5g4wo7CmB7ChmxGwq
rCvsKhwqJtUxMOwoZew6DDjA==:END

И что делать? Сообщение было зашифровано 1 разовым ключом, который исчез после расшифровки, после того как прочли. Даже мы с тобой теперь не сможем прочесть текст который до зашифровки имел такой вид - Ну вот о чем и разговор. Пока ты неуловимый Джо, с тобой никто не будет возиться, но просто не держи на себя компромата и все. А если ты кому-то будешь нужен, тебя это все равно не спасет. rulez.gif


Это сообщение отредактировал avrakedavra - 4.06.2019 - 11:50
 
[^]
georg777
4.06.2019 - 11:44
0
Статус: Offline


Балагур

Регистрация: 5.03.14
Сообщений: 974
Цитата (figwam @ 4.06.2019 - 09:03)
Зачем эта показуха? Ведь всем и так понятно, что ......

Смешно,не правда ли? Давно энти ключи там,господя!
 
[^]
ionychV
4.06.2019 - 11:45
1
Статус: Offline


Весельчак

Регистрация: 29.08.13
Сообщений: 125
Ещё когда около года назад гнидоподобный карлик приезжал в офис, уважаемого мной, Яндекса, я подумал, что это начало его отъёма.
 
[^]
vlad107
4.06.2019 - 11:46
0
Статус: Offline


Ярила

Регистрация: 24.12.14
Сообщений: 4367
Яндекс...прощай!
 
[^]
evsey11
4.06.2019 - 11:48
0
Статус: Offline


Forza Ferrari!!!

Регистрация: 28.06.15
Сообщений: 7269
Цитата (Цельный @ 4.06.2019 - 09:26)
планомерно перехожу в гугль, правда, пендосы всё палят..
ХЗ какому богу молиться.

в байду переходи
 
[^]
avrakedavra
4.06.2019 - 11:48
1
Статус: Offline


ярый монархист

Регистрация: 6.02.16
Сообщений: 8866
Цитата (28e @ 4.06.2019 - 10:41)
Да он там вообще не хранится, в файле сразу шифрованные бинарные данные. При расшифровке сравниваются первые блоки, в которые зашивается сигнатура. И если она после ключа расшифровки получена - идет расшифровка дальше. Поэтому все подборщики пароля на архив пытаются эти первые блоки расшифровать разными ключами (паролям) пока не получат нужный результат.

а в конце многостраничного архива ответ - ключ не подходит, и заново - в этом прикол Winrar
 
[^]
avrakedavra
4.06.2019 - 11:53
0
Статус: Offline


ярый монархист

Регистрация: 6.02.16
Сообщений: 8866
Цитата (vlad107 @ 4.06.2019 - 10:46)
Яндекс...прощай!

А чо так? Яндекс/Майл/Гуглмайл - это всего лишь транспорт, который везет твой груз и от того, как ты его упакуешь зависит - попортит его дождь или нет.
 
[^]
mys
4.06.2019 - 11:53
0
Статус: Offline


Ярила

Регистрация: 12.12.11
Сообщений: 9472
Цитата (Memphis69 @ 4.06.2019 - 11:20)
Сперва бы депутатов наших поставить на прослушку и проверку. Потому как вдруг они в телефонных разговорах обсуждают размеры взяток и превышение должностных полномочий? Жесткий контроль сделать. А то за холопами следить, так всегда пожалуйста, а бояре могут наглеть...странно выходит.

А ты думаешь они не стоят ? Для этого все и делается, нахуя кому-то нужен слесарь Ваня из Конаково ругающий власть. Им надо держать на контроле тех кто уже во власти, чтоб не было ни каких заговоров, новых гкчп и тому подобных.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 18568
0 Пользователей:
Страницы: (9) « Первая ... 4 5 [6] 7 8 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх