forum.boolean.name

forum.boolean.name (http://forum.boolean.name/index.php)
-   Болтовня (http://forum.boolean.name/forumdisplay.php?f=25)
-   -   Цензура (http://forum.boolean.name/showthread.php?t=20705)

Crystal 24.04.2018 23:11

Ответ: Цензура
 

Phantom 26.04.2018 08:28

Ответ: Цензура
 
Цитата:

Сообщение от Knightmare (Сообщение 314969)
Да, т.к. открытые ключи передаются через сервера телеги в теории возможен вариант, когда сервер подменяет их каждому из собеседников (то что именуется MITM), поэтому ключи необходимо после обмена сравнивать, раньше в телеге был для этого функционал, сейчас хз, не пользуюсь.

Я только что проверил, функционал такой есть. Но кто его знает, вдруг в клиенте таки бэкдор? Всё равно нужно клиент самому собирать в таком случае.

Knightmare 26.04.2018 08:34

Ответ: Цензура
 
Цитата:

Сообщение от Phantom (Сообщение 314994)
Я только что проверил, функционал такой есть. Но кто его знает, вдруг в клиенте таки бэкдор? Всё равно нужно клиент самому собирать в таком случае.

Понятно дело, труъ параноики только так и делают. А простому смертному в целом можно доверять сборкам из стора, тем более что большинство один хуй картинки котиков в секретных чатах пересылают, очень конфиденциальная информация, чоуж.

Crystal 26.04.2018 08:54

Ответ: Цензура
 
Я так полагаю видео про телеграмм, которое я выложил выше, никто не посмотрел? Зря.

Knightmare 26.04.2018 09:12

Ответ: Цензура
 
Цитата:

Сообщение от Crystal (Сообщение 314996)
Я так полагаю видео про телеграмм, которое я выложил выше, никто не посмотрел? Зря.

А что там, очередной срыв покровов от очередного нонейма? Паша всех продал %НАЗВАНИЕ_РАНДОМНОЙ_СПЕЦСЛУЖБЫ%?

Randomize 26.04.2018 14:52

Ответ: Цензура
 
Не понимаю чего вы так в это шифрование вцепились. Оно гарантирует лишь безопасную транспортировку данных и безопасное хранение. Имея серверную часть можно скомпромитировать процедуру авторизации под любым аккаунтом без значния пароля пользователя и всё расшифруется. Читай: Пашка под тобой авторизнётся без проверочного кода и всё прочитает в любой момент. О чём мы ваще говорим? Какая безопасность?

Knightmare 26.04.2018 15:22

Ответ: Цензура
 
Цитата:

Сообщение от Randomize (Сообщение 314999)
Не понимаю чего вы так в это шифрование вцепились. Оно гарантирует лишь безопасную транспортировку данных и безопасное хранение. Имея серверную часть можно скомпромитировать процедуру авторизации под любым аккаунтом без значния пароля пользователя и всё расшифруется. Читай: Пашка под тобой авторизнётся без проверочного кода и всё прочитает в любой момент. О чём мы ваще говорим? Какая безопасность?

Для обычных чатов в телеге это справедливо, но они нас шибко не интересуют. Для параноиков есть секретные чаты, где ключ есть только на девайсе и даже если Паша пиздит, что сообщения от секретных чатов не хранятся на сервере, без ключа их все равно не расшифровать. Ну а про то, что собирать руками надо клиента во избежание отправки ключа на сервер я уже говорил вроде.

Crystal 26.04.2018 17:22

Ответ: Цензура
 
Цитата:

Сообщение от Knightmare (Сообщение 314997)
А что там, очередной срыв покровов от очередного нонейма? Паша всех продал %НАЗВАНИЕ_РАНДОМНОЙ_СПЕЦСЛУЖБЫ%?

А чёж вам так телегу все телеканалы рекламируют?
А под кем телеканалы то? А разве не принято там
замалчивать о неугодном, а не трубить во все щели?
Очередной ноунейм может всё-таки дело говорит, а? )
Ща все навальные оппозиционеры в телегу на радостях попрут,
да будут своими экстримисстскими речами обмениваться,
а потом невероятным образом по очереди поедут на нары.
Вот вам и реальная задача телеги, как и самого навального,
который всех инонастроенных приглашает на несанкционированные
митинги для пакования оных в автозаки.
феэсбе хитрее чем вы думаете.
Еслиб дуров реально создавал проблему,
его бы давно кокнули как немцова.
Но дуров человек свой, сначала вконтактию сделал,
благадаря которой людей пакуют, теперь телегу (вконтактия 2).

ABTOMAT 26.04.2018 18:12

Ответ: Цензура
 
Цитата:

Сообщение от Crystal (Сообщение 315001)
да будут своими экстримисстскими речами обмениваться,
а потом невероятным образом по очереди поедут на нары.

Тебя посодют а ты не экстримизъмуй


В любом популярном мессенджере, соцсети и так далее глупо делать экстремистские заявления.
А в каких не глупо — об этом вам на открытом ресурсе никогда не расскажут.

Knightmare 26.04.2018 18:13

Ответ: Цензура
 
Цитата:

Сообщение от Crystal (Сообщение 315001)
А чёж вам так телегу все телеканалы рекламируют?
А под кем телеканалы то? А разве не принято там
замалчивать о неугодном, а не трубить во все щели?
Очередной ноунейм может всё-таки дело говорит, а? )
Ща все навальные оппозиционеры в телегу на радостях попрут,
да будут своими экстримисстскими речами обмениваться,
а потом невероятным образом по очереди поедут на нары.
Вот вам и реальная задача телеги, как и самого навального,
который всех инонастроенных приглашает на несанкционированные
митинги для пакования оных в автозаки.
феэсбе хитрее чем вы думаете.
Еслиб дуров реально создавал проблему,
его бы давно кокнули как немцова.
Но дуров человек свой, сначала вконтактию сделал,
благадаря которой людей пакуют, теперь телегу (вконтактия 2).

Ну ебана, давай я объясню в третий раз. Принципы лежащие в основе секретных чатов телеги на данный момент времени абсолютно безопасны. Чтобы их взломать надо одни из:
  1. Имет доступ к девайсу, при условии, что чат все еще существует
  2. Взломать приватный ключ (100500 лет на текущий момент либо мощный квантовый компьютер, который не существует)
  3. Доказать что P=NP, пока никто не смог
Последние два пункта - надо еще чтобы телега реально имела бэкдор, что не доказано.
Небезопасность официальных клиентов тоже не доказана (надо реверсить каждую версию для этого, нахуй не надо никому). К тому же ни один долбаеб, который реально нуждается в приватности никогда блять не будет юзать официальный клиент. Еще раз - для таких целей берутся исхода (у телеги они есть, бери и собирай блять, это вам не ICQ от майлру), делается аудит на отсутствие бэкдоров, чтобы ключи не отправлялись и была честная проверка соответствия ключей, собирается клиент, обмениваются ключами и все. Дальше шифротекст можно печатать на А4 и клеить на дверь ФСБ, они нихуя не смогут сделать с ним (кроме поймать поклейщика и отпиздить). Можно просто сгенерить ключи и обмениваться шифрованными сообщениями хоть в ВК, но это не шибко удобно, надо руками расшифровывать, телега это делает сама. Твой бородатый нонейм нихуя не знает как работает криптография и сомневаюсь что хотыбя представляет как генерится сраная пара открытый/закрытый ключ, но конечно он что-то понимает в вопросе, без пизды.

Randomize 26.04.2018 18:36

Ответ: Цензура
 
Цитата:

Сообщение от Knightmare (Сообщение 315003)
  1. Имет доступ к девайсу, при условии, что чат все еще существует

И сделать скриншот. Гугл сделает, а ты и не узнаешь.

Это я к тому, что если не сама телега, то окружение сольёт. Чтоб все после твоего поста не повалили в телегу что-то незаконное обсуждать.

Knightmare 26.04.2018 18:43

Ответ: Цензура
 
Цитата:

Сообщение от Randomize (Сообщение 315004)
И сделать скриншот. Гугл сделает, а ты и не узнаешь.

Ну эээ, как бэ скриншот из прошлого еще делать тоже не научились, а так-то можно и в окно подсмотреть чо ты там пишешь. Да и в принципе это все хуйня, терморектальный криптоанализ все еще дает отличные результаты в реальном времени.

Crystal 26.04.2018 19:18

Ответ: Цензура
 
Я ниразу не шарю в криптографии,
но я прекрасно шарю в том, что если
ты пользуешься хуергой, которую для тебя сделали,
а ещё и например предоставили сервера для обработки
пакетов, которые с этой хуерги отправляются,
то эти самые кто-то заведомо могли наделать для себя дыр,
чтобы без мыла залезть тебе в жопу когда им нужно будет.

Knightmare 26.04.2018 19:26

Ответ: Цензура
 
Цитата:

Сообщение от Crystal (Сообщение 315008)
Я ниразу не шарю в криптографии,
но я прекрасно шарю в том, что если
ты пользуешься хуергой, которую для тебя сделали,
а ещё и например предоставили сервера для обработки
пакетов, которые с этой хуерги отправляются,
то эти самые кто-то заведомо могли наделать для себя дыр,
чтобы без мыла залезть тебе в жопу когда им нужно будет.

Да, если это все закрытое. Клиенты телеги в опенсорце, можно юзать их проверив на дыры, можно написать свой если уж совсем жопоголик. Серверная часть телеги закрытая, но это не важно один хуй оно просто пересылает шифрованные пакеты (при условии что клиент только это и делает, но тут см. первую часть). Поэтому из имеющегося телега вполне себе безопасна, с высокой вероятностью в официальных клиентах из стора тоже нет бэкдоров (оно просто бессмысленно). В теории да, окружение может слить инфу (да даже банальный кейлогер в системе), но параноики юзают специальные сборки линупса, со специальными сборками софта, все анально огорожено. Тут конечно можно дойти до бэкдоров в железе и с этим нихуя уже не сделаешь, но куда проще паяльник тебе в жопу вставить чем вот это вот все делать заморачиваться.

Crystal 26.04.2018 19:36

Ответ: Цензура
 
Цитата:

Сообщение от Knightmare (Сообщение 315009)
Да, если это все закрытое. Клиенты телеги в опенсорце, можно юзать их проверив на дыры, можно написать свой если уж совсем жопоголик. Серверная часть телеги закрытая, но это не важно один хуй оно просто пересылает шифрованные пакеты (при условии что клиент только это и делает, но тут см. первую часть). Поэтому из имеющегося телега вполне себе безопасна, с высокой вероятностью в официальных клиентах из стора тоже нет бэкдоров (оно просто бессмысленно). В теории да, окружение может слить инфу (да даже банальный кейлогер в системе), но параноики юзают специальные сборки линупса, со специальными сборками софта, все анально огорожено. Тут конечно можно дойти до бэкдоров в железе и с этим нихуя уже не сделаешь, но куда проще паяльник тебе в жопу вставить чем вот это вот все делать заморачиваться.

А только лишь пересылает серверная часть пакеты,
а может сохраняет у себя копии? Вот вы к примеру экстремист-революционер,
начирикаете что-то там за недельку-две, а тут к вам паяльники
домой приедут внезапно посреди ночи, возьмут ваш пека,
передадут дяде дурову, дальше будут накопленные от вас пакеты
разбирать, а после меру пресечения вам по ряду статей выбирать.
Вы же там супер шифровальщики умные, клиент свой,
дак ещё и сообщения в нём подчищаете, а вот сервер не свой.


Часовой пояс GMT +4, время: 08:59.

vBulletin® Version 3.6.5.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод: zCarot