Telegram Open Network

Discussion in 'WASM.HEAP' started by im., Apr 28, 2018.

  1. _DEN_

    _DEN_ DEN

    Blog Posts:
    0
    Joined:
    Oct 8, 2003
    Messages:
    5,383
    Location:
    Йобастан
    Достаточно убедиться в том, что те публичные ключи, которыми вы (два собеседника) обменялись, никто не проMITMтил по дороге. Сорцы сервера тут уже никакой роли не играют.
     
  2. James Anderson

    James Anderson Guest

    Blog Posts:
    0
    В этом плане crypto party классная штука
     
  3. Fail

    Fail Active Member

    Blog Posts:
    0
    Joined:
    Mar 14, 2012
    Messages:
    503
    Да?:) И всего то?:) Ну вообще то диагностировать грамотный митм в подобных условиях невозможно)
     
  4. Indy_

    Indy_ Well-Known Member

    Blog Posts:
    4
    Joined:
    Apr 29, 2011
    Messages:
    4,788
    Fail,

    > А что если это сначала было все спланировано?

    Очевидно что система безопасности проработана на этапе разработки - используется встроенный механизм обхода. Наверно там есчо многое проработано, возможные варианты. Так и должно всё нормальное разрабатываться - анализировать все возможные ситуации.

    Если вы имеете ввиду некий заговор - то невозможно, это как минимум понижает уровнь доверия к рф и так в очень напряжённое время. Эти проблемы там никому не нужны, ну кроме тех, кто непосредственно с них получает зарплату - типо ркн и прочего роспила.
     
    Fail likes this.
  5. Indy_

    Indy_ Well-Known Member

    Blog Posts:
    4
    Joined:
    Apr 29, 2011
    Messages:
    4,788
    Fail,

    > Хомяки побегут. Но какая нафик надежность

    Им не нужны тех детали, им нужна уверенность, факты, доверие. Никого не волнует возможность компрометации, оно надёжно и это главное", а есчо это не смогла победить рф". Такой ход мыслей у них. А те, кто знает опенсорсно оно или нет - слишком малый процент от числа пользователей и этих мнение веса не имеет. Эффект стада. Множество лет наблюдали как пример на AV.
     
    James Anderson and Fail like this.
  6. Fail

    Fail Active Member

    Blog Posts:
    0
    Joined:
    Mar 14, 2012
    Messages:
    503
    Кудауж больше?!:laugh1:

    Если сложить все пазлы в голове - это просто фантастическое безумие, гениальный фарс...

    "Криптографический месенджер" с централизованной архитектурой... Зачем? Почему? Кто так делает? Никто... абсолютно никому в здравом уме и твердой памяти не придет в голову делать таким образом архитектуру, а потом костылять "методы обхода" защищая свое ядро... Абсурд. Т.е. прикрутить p2p и иже с ними, меняя порты и прикидываясь ssl или https - не судьба. Это же MITM в его лучшем виде. Притом изначатьно запланирован архитектурой.

    Гос-во требует выдать ключи шифрования. Какие? Вы что? Для чего??? Что бы делать тот же mitm на DPI у провов? Зачем??? Когда опять же есть ядро - не нужны никакие ключи. Дайте просто логин\пароль от этого ядра - читай центрального серверного кластера.

    Такое впечатление, что проект разрабатывала официантка. Но это не так. Там есть спецы. И в циб фсб тоже есть, не хуже нас, возможно лучшие из нас... Хотя нам пытаются показать, насколько они тупы...

    Это отличная утка. Улыбаемся и машем. И ставим телеграм. Он безопасен.:clapping:

    Совершенно верно.
     
  7. Indy_

    Indy_ Well-Known Member

    Blog Posts:
    4
    Joined:
    Apr 29, 2011
    Messages:
    4,788
    Fail,

    Даже если атака возможна и паблик, то государство её провести не может. Это подорвёт его принципы и натравит весь мир на него.
     
  8. Fail

    Fail Active Member

    Blog Posts:
    0
    Joined:
    Mar 14, 2012
    Messages:
    503
    Давайте зайдем с другой стороны. "Натравит" - это как?:) Сейчас чуть ли не каждую неделю вводят новые санкции, давят со всех сторон все страны мира(ну кроме катара и зимбабве) - кудауж больше? За то что мы создали, а потом хакнули свой же мессенджер на нас пустят ракеты?:)
     
  9. Minzdrav

    Minzdrav Well-Known Member

    Blog Posts:
    0
    Joined:
    Mar 21, 2017
    Messages:
    1,082
    Вот же и я об этом. Они хотят вызвать доверие к этому классу технологий.
    И использовать их для глобализации в будущем. И сатанинской чипизации.
    Типо того что все наши платежи будут до х_я секретными. Через "единый документ", и т.п.
    И КГБ беспомощно курит в сторонке. А там даже сервера с закрытым кодом.
     
  10. Minzdrav

    Minzdrav Well-Known Member

    Blog Posts:
    0
    Joined:
    Mar 21, 2017
    Messages:
    1,082
    В Апокалипсисе сказано, что кто примет печать зверя,
    без которой нельзя в будущем будет, ни покупать,
    ни продавать, и которую будут наносить на выбор,
    или на лоб, или на руку, - тот будет проклят Господом!
    И не Спасёться!
    (Инде, а ты не достигнешь Нирваны, сволочь буддиская).
     
  11. _DEN_

    _DEN_ DEN

    Blog Posts:
    0
    Joined:
    Oct 8, 2003
    Messages:
    5,383
    Location:
    Йобастан
    Да, всегда нужна третья сторона (набор данных), которой мы доверяем по-умолчанию. Например в WhatsApp-е можно обменяться дополнительной солью - набором цифр, просто подиктовав их, или через QR-код (если встретились лично). Тогда при обмене публичными ключами прилагаем к ним их соленых хеш, и MITM не пройдет. Но тем не менее, вопрос же не в этом. Даже если бы сервер был опенсорс, никто же не мешает поставить на пути к клиентам еще один "нужный" сервер. То есть проприетарность/открытость сервера не особо влияет на вероятность быть прослушанным. А открытость сервера это еще и возможность изучить его работу, найти баги и проэксплуатировать их. Так что тут еще большой вопрос, какой вариант безопаснее.
     
    James Anderson likes this.
  12. im.

    im. Active Member

    Blog Posts:
    0
    Joined:
    Sep 16, 2017
    Messages:
    310
    Telegram надежная тема, его подороже продают.
    http://migalki.pw/showthread.php?t=34846
    В принципе завязка на мобилу облегчает работу по клонированию, а там уже синхронизация всей переписки, всякие групповые чаты не имеют сквозного шифрования и прекрасно синхронизируются.
     
  13. UbIvItS

    UbIvItS Well-Known Member

    Blog Posts:
    0
    Joined:
    Jan 5, 2007
    Messages:
    6,242
    еть оно токЪ с 1го взгляда ¥$€ просто, а есь така забавна МЕЛОЧЬ
    1. жестянок собственных практически нет, что делает несколько сомнительным управление инет трафом.
    2. у России очень длинная граница и чрез неё могут орудовать чёрные провайдеры + имеют место быть спутники, чрез кои траф тожь может идти.
    +++
    короче, тогда уж от компов и смежных G@DjeT'ov надо ваще отказываться.. акь минимум в личном пользование их не должно быть от слова СОВСЕМ..

    девчонки зрят в корень :laugh1::laugh2::laugh3::grin::good3:
     
  14. Rockphorr

    Rockphorr Well-Known Member

    Blog Posts:
    0
    Joined:
    Jun 9, 2004
    Messages:
    2,625
    Location:
    Russia
    1. прям сходу гугляцо континенты кода безопасности
    2. я бы на это не надеялся
     
  15. UbIvItS

    UbIvItS Well-Known Member

    Blog Posts:
    0
    Joined:
    Jan 5, 2007
    Messages:
    6,242
    Ты лучше глянь акие гаджеты пользуют всякие тамо мунЫстры и прочие мЭ₫ВЭдЫ :grin: Ты, кстати, хоть видел сий комплекс реально в живую 777 :)
    тута дело не в надеждах, а в уровне технической проблемы.
     
  16. UbIvItS

    UbIvItS Well-Known Member

    Blog Posts:
    0
    Joined:
    Jan 5, 2007
    Messages:
    6,242
  17. UbIvItS

    UbIvItS Well-Known Member

    Blog Posts:
    0
    Joined:
    Jan 5, 2007
    Messages:
    6,242
    чтоб организовать кибер-валюту без угроз спекуляций -- конечно, нужна более крепенькая привязка акка к реальности. впрочем, розказни про анонимность можно оставить на совесть маркетологов/пиарщиков :laugh1::laugh2::laugh3:
     
  18. UbIvItS

    UbIvItS Well-Known Member

    Blog Posts:
    0
    Joined:
    Jan 5, 2007
    Messages:
    6,242
  19. yashechka

    yashechka Ростовский фанат Нарвахи

    Blog Posts:
    90
    Joined:
    Jan 2, 2012
    Messages:
    1,449
    Location:
    Россия
    Как это читать? Ничего не понмаю.
     
  20. UbIvItS

    UbIvItS Well-Known Member

    Blog Posts:
    0
    Joined:
    Jan 5, 2007
    Messages:
    6,242
    Яков, что читать ???