Прощай, Телеграм? Дуров заявил, что не выдаст ФСБ ключи шифрования "Телеграма"

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (19) « Первая ... 14 15 [16] 17 18 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Sigelsan
20.03.2018 - 23:35
0
Статус: Offline


Юморист

Регистрация: 4.02.16
Сообщений: 412
Цитата (PianoSmok @ 20.03.2018 - 22:47)
И все ж дело то к нему - ICO. Вот и суета на глобусе.

Во, сразу видно знаток) Изнаших, видно - понимает чел в промоушене ))
Скандалы-интриги-расследования ... знакомо!
 
[^]
kukarek
20.03.2018 - 23:38
2
Статус: Offline


Ярила

Регистрация: 29.05.14
Сообщений: 3421
Цитата
Дуров написал в своём "Твиттере", что не собирается выполнять решения Роскомнадзора

И правильно делает! Росхуйнадзор считает себя выше конституции РФ.
 
[^]
AntonioKiev
20.03.2018 - 23:38
0
Статус: Offline


Киевлянин

Регистрация: 22.12.17
Сообщений: 14542
А в целом, у всех тех, кого беспокоит прослушка - ставят связку из Orbot+OpenKeychain+Conversations на телефон (Psi+ или Wime + Tor + GnuPG на комп), регистрируют аккаунт на XMPP-сервере с .onion сервером в недружественной для РФ стране (где на запрос логов могут и нахуй послать) и шифруют свою переписку 4096-битным ключом GnuPG. Расходов на все - баксов 6 или того на покупку Conversations (если лень самому из исходников собирать). И никаких вариантов MITM-атак.

Это сообщение отредактировал AntonioKiev - 20.03.2018 - 23:41
 
[^]
bimb0
20.03.2018 - 23:38
0
Статус: Offline


МимоКрокодил (c)

Регистрация: 25.03.16
Сообщений: 6080
Цитата (FYRcheg @ 20.03.2018 - 23:34)
не очень понимаю что тебя восхищает в сквозном шифровании? По сути другого быть и не должно. Ситуация когда сервер сам трансшифрует сообщения и видит сообщения в дешифрованном виде, как мне кажется вообще за рамками данной беседы :)

в е2е ключ состоит из 2 частей:
1) Открытая часть от которого рассчитывается 2) закрытая часть.
Вот и все, расчет закрытой части происходит на устройстве пользователя без передачи данных, передается результат, для полной дешифровки нужен алгоритм, по которому получается закрытая часть, так понятней?
Сервер - лишь посредник, который и осуществляет митм-атаку (все данные идут через него), зная алгоритм генерации закрытой части ключа - мы получаем ключ шифрования...
 
[^]
FYRcheg
20.03.2018 - 23:39
1
Статус: Offline


Балагур

Регистрация: 1.12.14
Сообщений: 916
Цитата (AntonioKiev @ 20.03.2018 - 23:30)
Цитата (FYRcheg @ 20.03.2018 - 21:48)
Цитата (trischa @ 20.03.2018 - 17:05)
Дуров красава! респект ему за мессенджер  tongue.gif ищо бы брови в порядок привёл, слишком выщипаны и прилизаны)))

ой. да гавно эта телега.. даже не так гааавнищще... велосипед сплошной.

контакт в список без номера телефона не добавить только по нику, если есть ник не переименовать. групппировки контактов нет. не говоря что 21 век на дворе - а видеоконференций нет. а уж про то что он контакты из книжки п..дит только в путь я и говорить не буду.

Как это "не добавить контакты", "не переименовать ник" - а это что? По поводу контакты пиздит - галочку ставить про не читать контакты, чтобы их на сервер не грузил. Ну а насчет видеоконференции - ну вот хз, за все время существования у меня смартфона - ни разу не потребовалась на мобильном телефоне.

да элментарно.. вот у меня телега.. там есть и телефон и ник. я тебе сообщу свой ник.. ты меня даже найдешь и даже сообщение напишешь и все бы класн, вот только не сможешь ты меня сохранить не в списке чатов, а как контакт., а уж тем более не под стремным ником @sepermachoboy а "Игорь Павлович (ООО Рога и Копыта)" пока я тебе свой номер не скажу.

А у меня по работе например полторы сотни контактов с которыми я регулярно переписывваюсь и светить им мне свой номер не резон ниразу как и наоборот.
 
[^]
bimb0
20.03.2018 - 23:41
2
Статус: Offline


МимоКрокодил (c)

Регистрация: 25.03.16
Сообщений: 6080
Цитата (FYRcheg @ 20.03.2018 - 23:39)
А у меня по работе например полторы сотни контактов с которыми я регулярно переписывваюсь и светить им мне свой номер не резон ниразу как и наоборот.

Тощна наркоту покупает, ирод gigi.gif
 
[^]
cobakalist
20.03.2018 - 23:42
2
Статус: Offline


Не стоит искать причины не выпить

Регистрация: 29.01.18
Сообщений: 7951
Да отдал он им доступ,просто надо создать видимость что эта хуйня все еще секретная, бля. Вот и весь спектакль
 
[^]
AntonioKiev
20.03.2018 - 23:45
0
Статус: Offline


Киевлянин

Регистрация: 22.12.17
Сообщений: 14542
Цитата (FYRcheg @ 20.03.2018 - 22:39)
А у меня по работе например полторы сотни контактов с которыми я регулярно переписывваюсь и светить им мне свой номер не резон ниразу как и наоборот.

У меня бы работа, при которой надо давать 150 человекам свой ник в телеге, разбрасывать их по группам, но при этом чтобы они не знали мой номер телефона, вызывала бы депрессию. Опять же, для всех этих целей отлично подходит джаббер, сервер которого можно поднять хоть на Raspberry Pi, подключенном к домашнему роутеру.
 
[^]
FYRcheg
20.03.2018 - 23:47
0
Статус: Offline


Балагур

Регистрация: 1.12.14
Сообщений: 916
Цитата (bimb0 @ 20.03.2018 - 23:38)
Цитата (FYRcheg @ 20.03.2018 - 23:34)
не очень понимаю что тебя восхищает в сквозном шифровании? По сути другого быть и не должно. Ситуация когда сервер сам трансшифрует сообщения и видит сообщения в дешифрованном виде, как мне кажется вообще за рамками данной беседы :)

в е2е ключ состоит из 2 частей:
1) Открытая часть от которого рассчитывается 2) закрытая часть.
Вот и все, расчет закрытой части происходит на устройстве пользователя без передачи данных, передается результат, для полной дешифровки нужен алгоритм, по которому получается закрытая часть, так понятней?
Сервер - лишь посредник, который и осуществляет митм-атаку (все данные идут через него), зная алгоритм генерации закрытой части ключа - мы получаем ключ шифрования...

ну обычная схема по другому то быть не может. В принципе алгоритм может быть вполне известный хоть тот же RSA но параметризоваться каким нибудь параметром оборудования или passkey.

но по сути для исключения Митма то и требуется процедура аутенификации а она только с альтернативной передачей данных или с использованием третьей нескомпроментированной стороны (теже центры сертификации).
 
[^]
AntonioKiev
20.03.2018 - 23:47
1
Статус: Offline


Киевлянин

Регистрация: 22.12.17
Сообщений: 14542
Цитата (cobakalist @ 20.03.2018 - 22:42)
Да отдал он им доступ,просто надо создать видимость что эта хуйня все еще секретная, бля. Вот и весь спектакль

Ему дешевле будет забить хуй на требования РФ, чем терять моментально капитализацию. Опять же, даже если бы он отдал им ключи - все равно это бы не касалось их "секретных чатов", ключи к которым лежат у юзеров на телефонах или компах.
 
[^]
bimb0
20.03.2018 - 23:47
0
Статус: Offline


МимоКрокодил (c)

Регистрация: 25.03.16
Сообщений: 6080
Цитата (AntonioKiev @ 20.03.2018 - 23:45)
подходит джаббер,  сервер которого можно поднять хоть на Raspberry Pi, подключенном к домашнему роутеру.

Нах домашний роутер? Кидаешь малину в мусорку возле макдака, предварительно подняв на ней dyndns и ты почти анонимен dont.gif
Только батарейки меняй gigi.gif
Цитата (FYRcheg @ 20.03.2018 - 23:47)
ну обычная схема по другому то быть не может. В принципе алгоритм может быть вполне известный хоть тот же RSA но параметризоваться каким нибудь параметром оборудования или passkey.

но по сути для исключения Митма то и требуется процедура аутенификации а она только с альтернативной передачей данных или с использованием третьей нескомпроментированной стороны (теже центры сертификации).

Какой канал может быть не подвержен митм атаке в случае с мобилкой? 3г или вафля? cool.gif
Вот и весь хуй, достаточно применить логику и все станет понятно - Дуров = пиздобол cool.gif

Это сообщение отредактировал bimb0 - 20.03.2018 - 23:50
 
[^]
Альинзет
20.03.2018 - 23:48
-5
Статус: Offline


Шутник

Регистрация: 20.03.18
Сообщений: 1
И ЧЕМ вы гордитесь то что не вас идиотов взорвали просто надо быть отпетой сукой что бы этим гордится
 
[^]
VicBeard
20.03.2018 - 23:52
0
Статус: Offline


Ярила

Регистрация: 13.07.17
Сообщений: 20393
Бей своих, чтоб чужие боялись. Блокируй отечественный телеграм, чтобы пользовались импортными мессенджерами, которые ЦРУ прослушивает.
 
[^]
AntonioKiev
20.03.2018 - 23:53
0
Статус: Offline


Киевлянин

Регистрация: 22.12.17
Сообщений: 14542
Цитата (bimb0 @ 20.03.2018 - 22:47)
Цитата (AntonioKiev @ 20.03.2018 - 23:45)
подходит джаббер,  сервер которого можно поднять хоть на Raspberry Pi, подключенном к домашнему роутеру.

Нах домашний роутер? Кидаешь малину в мусорку возле макдака, предварительно подняв на ней dyndns и ты почти анонимен dont.gif
Только батарейки меняй gigi.gif

Да даже дома вешаешь если. Поднимаешь на ней какой нибудь ayyvshdfgjeivkom.onion в комплекте с Prosody и коннектишься к нему бодро.
 
[^]
bimb0
20.03.2018 - 23:53
0
Статус: Offline


МимоКрокодил (c)

Регистрация: 25.03.16
Сообщений: 6080
Цитата (VicBeard @ 20.03.2018 - 23:52)
Бей своих, чтоб чужие боялись. Блокируй отечественный телеграм, чтобы пользовались импортными мессенджерами, которые ЦРУ прослушивает.

Чет у "своего" мессенджера даже с русским языком проблема shum_lol.gif
Цитата (AntonioKiev @ 20.03.2018 - 23:53)
Да даже дома вешаешь если. Поднимаешь на ней какой нибудь ayyvshdfgjeivkom.onion в комплекте с Prosody и коннектишься к нему бодро.

Я не считаю тор анонимным, может это мое заблуждение, но я не могу считать анонимным проект, который более чем на половину финансирует правительство США...

Это сообщение отредактировал bimb0 - 20.03.2018 - 23:57
 
[^]
FYRcheg
20.03.2018 - 23:56
0
Статус: Offline


Балагур

Регистрация: 1.12.14
Сообщений: 916
Цитата (AntonioKiev @ 20.03.2018 - 23:45)
Цитата (FYRcheg @ 20.03.2018 - 22:39)
А у меня по работе например полторы сотни контактов с которыми я регулярно переписывваюсь и светить им мне свой номер не резон ниразу как и наоборот.

У меня бы работа, при которой надо давать 150 человекам свой ник в телеге, разбрасывать их по группам, но при этом чтобы они не знали мой номер телефона, вызывала бы депрессию. Опять же, для всех этих целей отлично подходит джаббер, сервер которого можно поднять хоть на Raspberry Pi, подключенном к домашнему роутеру.

правильно, поставить миранду воткнуть туда OpenPGP и все будет шифрованно не хуже телеги :) За джаббер мне можешь не топить увы...

Но ведь популярность - бич. Все орут "скайп говно". Нет он и правду говно и на мобиле его юзать просто анрил.. Вот и преползли все в телегу.

А так ничего сверестественного:

работаем с 4 вендорами.. у каждого вендора: руководство (номер телефона есть) но +менеджер направленя + зам, менеджер продукта + зам, пяток технических специалистов, пяток внедренцев, пяток тестеров...

Да у самого три десятка тестеров которых иногда надо спросить, или они меня хотят спросить.. и пишет тебе вт такой "supermachoboy1987" с вопросом, ты выясняешь кто о вообще такой, идет общение... тема закрывается - чат удаляешь. через неделю пишет он же и лыко мочало "а ты кто?".. Выход взять номер (он так то доступен мне и сохранить под нужным именем... вот нафига мне их номера телефонов в записной книжке?

 
[^]
bimb0
20.03.2018 - 23:58
0
Статус: Offline


МимоКрокодил (c)

Регистрация: 25.03.16
Сообщений: 6080
Цитата (FYRcheg @ 20.03.2018 - 23:56)
правильно, поставить миранду воткнуть туда OpenPGP и все будет шифрованно не хуже телеги :) За джаббер мне можешь не топить увы...

Пагади, миранда это клиент, а протокол то какой, если за жабу не топить? Аська штоль? shum_lol.gif
 
[^]
AntonioKiev
21.03.2018 - 00:01
0
Статус: Offline


Киевлянин

Регистрация: 22.12.17
Сообщений: 14542
Цитата (bimb0 @ 20.03.2018 - 22:53)
Я не считаю тор анонимным, может это мое заблуждение, но я не могу считать анонимным проект, который более чем на половину финансирует правительство США...

Я лично доверяю тому, что имеет открытый код. Сервера ТОР - имеют открытый код, их протоколы понятны. С другой стороны, ничего не мешает тому же АНБ/ФСБ/СБУ/ЦРУ вешать свои ноды на выход и снимать уже распакованный трафик - от этого никуда не деться. Но зашифрованные пакеты из dark web - не настолько неприятно, как незашифрованные пакеты из твоего дома. В том же телеграме - клиенты открыты, протокол понятен, что для меня гораздо лучше, чем непонятные протоколы и тд у viber и whatsapp. С этой стороны джаббер еще понятнее, но это сугубо рабочий протокол, бабы его не пользуют, сиськи не покажут.

Это сообщение отредактировал AntonioKiev - 21.03.2018 - 00:07
 
[^]
FYRcheg
21.03.2018 - 00:02
1
Статус: Offline


Балагур

Регистрация: 1.12.14
Сообщений: 916
Цитата (AntonioKiev @ 20.03.2018 - 23:47)
Цитата (cobakalist @ 20.03.2018 - 22:42)
Да отдал он им доступ,просто надо создать видимость что эта хуйня все еще секретная, бля. Вот и весь спектакль

Ему дешевле будет забить хуй на требования РФ, чем терять моментально капитализацию. Опять же, даже если бы он отдал им ключи - все равно это бы не касалось их "секретных чатов", ключи к которым лежат у юзеров на телефонах или компах.

да епрст.... ты эти секретные ключи лично пользователю передавал на флешке? И наверное генерил эти ключи каким нибудь сторонним генератором? Если так то ой... а если доверился сообщению "Все ваши сообщения в этом чате зашифрованны" то у меня для тебя плохая новость....
 
[^]
FYRcheg
21.03.2018 - 00:04
1
Статус: Offline


Балагур

Регистрация: 1.12.14
Сообщений: 916
Цитата (bimb0 @ 20.03.2018 - 23:58)
Цитата (FYRcheg @ 20.03.2018 - 23:56)
правильно, поставить миранду воткнуть туда OpenPGP и все будет шифрованно не хуже телеги :) За джаббер мне можешь не топить увы...

Пагади, миранда это клиент, а протокол то какой, если за жабу не топить? Аська штоль? shum_lol.gif

тьфу на тебя два раза... нет за аську три...

Конечно православный XMPP, он же jabber. Тем более писал сам туда.
 
[^]
bimb0
21.03.2018 - 00:06
0
Статус: Offline


МимоКрокодил (c)

Регистрация: 25.03.16
Сообщений: 6080
Цитата (AntonioKiev @ 21.03.2018 - 00:01)
Я лично доверяю тому, что имеет открытый код. Сервера ТОР - имеют открытый код, их протоколы понятны.

Бро, вот линух имеет открытый код, но сколько там локал привеледж эскалейшн? А ведь бывают и ремоут..
В конкретном споре предлагаю остаться при своих agree.gif
 
[^]
Kerzach
21.03.2018 - 00:08
0
Статус: Offline


Хохмач

Регистрация: 7.09.15
Сообщений: 772
Цитата (jetis @ 20.03.2018 - 16:38)
ходят слухи что в телеграме наркоту продают

Да не! Брехня!
 
[^]
вариск
21.03.2018 - 00:12
1
Статус: Offline


Студент

Регистрация: 29.12.14
Сообщений: 3950
Цитата (Warllord1087 @ 20.03.2018 - 16:39)
Нах нам внутри лазейка для терактов и наркоты ?

Ну тогда надо моб. связь запрещать. Да и телфоны и интернет. И бумагу. И к каждому по чекисту приставить.
 
[^]
AntonioKiev
21.03.2018 - 00:12
0
Статус: Offline


Киевлянин

Регистрация: 22.12.17
Сообщений: 14542
Цитата (FYRcheg @ 20.03.2018 - 23:02)
да епрст.... ты эти секретные ключи лично пользователю передавал на флешке? И наверное генерил эти ключи каким нибудь сторонним генератором? Если так то ой... а если доверился сообщению "Все ваши сообщения в этом чате зашифрованны" то у меня для тебя плохая новость....

В процессе создания секретного чата у тебя генерируется ключ. Отпечаток ключа лежит в разделе контакта. Если и у тебя и у него отпечаток совпадает - как минимум там нет MITM. Передает ли на сервер клиент ключи и создает ли какое то еще несанкционированное движение можно тут. Там как раз в исходнике лежит официальный клиент.
 
[^]
FYRcheg
21.03.2018 - 00:13
1
Статус: Offline


Балагур

Регистрация: 1.12.14
Сообщений: 916
Цитата (AntonioKiev @ 21.03.2018 - 00:01)
Цитата (bimb0 @ 20.03.2018 - 22:53)
Я не считаю тор анонимным, может это мое заблуждение, но я не могу считать анонимным проект, который более чем на половину финансирует правительство США...

Я лично доверяю тому, что имеет открытый код. Сервера ТОР - имеют открытый код, их протоколы понятны. С другой стороны, ничего не мешает тому же АНБ/ФСБ/СБУ/ЦРУ вешать свои ноды и снимать уже распакованный трафик - от этого никуда не деться. Но зашифрованные пакеты из dark web - не настолько неприятно, как незашифрованные пакеты из твоего дома. В том же телеграме - клиенты открыты, протокол понятен, что для меня гораздо лучше, чем непонятные протоколы и тд у viber и whatsapp. С этой стороны джаббер еще понятнее, но это сугубо рабочий протокол, бабы его не пользуют, сиськи не покажут.

Хочешь я тебя успокою? что у вайбер что у watsup что у телеги да и у скайпа протокол примерно один и тот же. кстати и у джаббера теже же яйца только в профиль, текстовый xml. никто не вайбер ни ватсап ти телегу брутфосить не будет.

насчет "открытого исходного кода" как ты думаешь у какого процента пользователей установлена телега самолично собранная из исходных кодов?

а тор у тебя стоит тоже собраный тобой?

А знаешь сколько способов спрятать закладку в открытом исходном коде, да так что ее устанешь искать? А сколько способов заинжектить ее в уже собраный бинарник...

А твой тор использует свои реализации стандартных библиотек? OpenSSL тот же...

Не подумай я не обвиняю и не говорю, что они там 100% есть. Но...

И да не забывай - шифрование и прочая куета это хорошо, но ты уверен что на твоем телефоне нет троянов которые сольют все твои ключи шифрования на раз два?
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 45399
0 Пользователей:
Страницы: (19) « Первая ... 14 15 [16] 17 18 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх