Telegram Open Network

Тема в разделе "WASM.HEAP", создана пользователем im., 28 апр 2018.

  1. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    Достаточно убедиться в том, что те публичные ключи, которыми вы (два собеседника) обменялись, никто не проMITMтил по дороге. Сорцы сервера тут уже никакой роли не играют.
     
  2. James Anderson

    James Anderson Guest

    Публикаций:
    0
    В этом плане crypto party классная штука
     
  3. Fail

    Fail Active Member

    Публикаций:
    0
    Регистрация:
    14 мар 2012
    Сообщения:
    503
    Да?:) И всего то?:) Ну вообще то диагностировать грамотный митм в подобных условиях невозможно)
     
  4. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    Fail,

    > А что если это сначала было все спланировано?

    Очевидно что система безопасности проработана на этапе разработки - используется встроенный механизм обхода. Наверно там есчо многое проработано, возможные варианты. Так и должно всё нормальное разрабатываться - анализировать все возможные ситуации.

    Если вы имеете ввиду некий заговор - то невозможно, это как минимум понижает уровнь доверия к рф и так в очень напряжённое время. Эти проблемы там никому не нужны, ну кроме тех, кто непосредственно с них получает зарплату - типо ркн и прочего роспила.
     
    Fail нравится это.
  5. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    Fail,

    > Хомяки побегут. Но какая нафик надежность

    Им не нужны тех детали, им нужна уверенность, факты, доверие. Никого не волнует возможность компрометации, оно надёжно и это главное", а есчо это не смогла победить рф". Такой ход мыслей у них. А те, кто знает опенсорсно оно или нет - слишком малый процент от числа пользователей и этих мнение веса не имеет. Эффект стада. Множество лет наблюдали как пример на AV.
     
    James Anderson и Fail нравится это.
  6. Fail

    Fail Active Member

    Публикаций:
    0
    Регистрация:
    14 мар 2012
    Сообщения:
    503
    Кудауж больше?!:laugh1:

    Если сложить все пазлы в голове - это просто фантастическое безумие, гениальный фарс...

    "Криптографический месенджер" с централизованной архитектурой... Зачем? Почему? Кто так делает? Никто... абсолютно никому в здравом уме и твердой памяти не придет в голову делать таким образом архитектуру, а потом костылять "методы обхода" защищая свое ядро... Абсурд. Т.е. прикрутить p2p и иже с ними, меняя порты и прикидываясь ssl или https - не судьба. Это же MITM в его лучшем виде. Притом изначатьно запланирован архитектурой.

    Гос-во требует выдать ключи шифрования. Какие? Вы что? Для чего??? Что бы делать тот же mitm на DPI у провов? Зачем??? Когда опять же есть ядро - не нужны никакие ключи. Дайте просто логин\пароль от этого ядра - читай центрального серверного кластера.

    Такое впечатление, что проект разрабатывала официантка. Но это не так. Там есть спецы. И в циб фсб тоже есть, не хуже нас, возможно лучшие из нас... Хотя нам пытаются показать, насколько они тупы...

    Это отличная утка. Улыбаемся и машем. И ставим телеграм. Он безопасен.:clapping:

    Совершенно верно.
     
  7. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    Fail,

    Даже если атака возможна и паблик, то государство её провести не может. Это подорвёт его принципы и натравит весь мир на него.
     
  8. Fail

    Fail Active Member

    Публикаций:
    0
    Регистрация:
    14 мар 2012
    Сообщения:
    503
    Давайте зайдем с другой стороны. "Натравит" - это как?:) Сейчас чуть ли не каждую неделю вводят новые санкции, давят со всех сторон все страны мира(ну кроме катара и зимбабве) - кудауж больше? За то что мы создали, а потом хакнули свой же мессенджер на нас пустят ракеты?:)
     
  9. Minzdrav

    Minzdrav Well-Known Member

    Публикаций:
    0
    Регистрация:
    21 мар 2017
    Сообщения:
    1.082
    Вот же и я об этом. Они хотят вызвать доверие к этому классу технологий.
    И использовать их для глобализации в будущем. И сатанинской чипизации.
    Типо того что все наши платежи будут до х_я секретными. Через "единый документ", и т.п.
    И КГБ беспомощно курит в сторонке. А там даже сервера с закрытым кодом.
     
  10. Minzdrav

    Minzdrav Well-Known Member

    Публикаций:
    0
    Регистрация:
    21 мар 2017
    Сообщения:
    1.082
    В Апокалипсисе сказано, что кто примет печать зверя,
    без которой нельзя в будущем будет, ни покупать,
    ни продавать, и которую будут наносить на выбор,
    или на лоб, или на руку, - тот будет проклят Господом!
    И не Спасёться!
    (Инде, а ты не достигнешь Нирваны, сволочь буддиская).
     
  11. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    Да, всегда нужна третья сторона (набор данных), которой мы доверяем по-умолчанию. Например в WhatsApp-е можно обменяться дополнительной солью - набором цифр, просто подиктовав их, или через QR-код (если встретились лично). Тогда при обмене публичными ключами прилагаем к ним их соленых хеш, и MITM не пройдет. Но тем не менее, вопрос же не в этом. Даже если бы сервер был опенсорс, никто же не мешает поставить на пути к клиентам еще один "нужный" сервер. То есть проприетарность/открытость сервера не особо влияет на вероятность быть прослушанным. А открытость сервера это еще и возможность изучить его работу, найти баги и проэксплуатировать их. Так что тут еще большой вопрос, какой вариант безопаснее.
     
    James Anderson нравится это.
  12. im.

    im. Active Member

    Публикаций:
    0
    Регистрация:
    16 сен 2017
    Сообщения:
    310
    Telegram надежная тема, его подороже продают.
    http://migalki.pw/showthread.php?t=34846
    В принципе завязка на мобилу облегчает работу по клонированию, а там уже синхронизация всей переписки, всякие групповые чаты не имеют сквозного шифрования и прекрасно синхронизируются.
     
  13. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.087
    еть оно токЪ с 1го взгляда ¥$€ просто, а есь така забавна МЕЛОЧЬ
    1. жестянок собственных практически нет, что делает несколько сомнительным управление инет трафом.
    2. у России очень длинная граница и чрез неё могут орудовать чёрные провайдеры + имеют место быть спутники, чрез кои траф тожь может идти.
    +++
    короче, тогда уж от компов и смежных G@DjeT'ov надо ваще отказываться.. акь минимум в личном пользование их не должно быть от слова СОВСЕМ..

    девчонки зрят в корень :laugh1::laugh2::laugh3::grin::good3:
     
  14. Rockphorr

    Rockphorr Well-Known Member

    Публикаций:
    0
    Регистрация:
    9 июн 2004
    Сообщения:
    2.615
    Адрес:
    Russia
    1. прям сходу гугляцо континенты кода безопасности
    2. я бы на это не надеялся
     
  15. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.087
    Ты лучше глянь акие гаджеты пользуют всякие тамо мунЫстры и прочие мЭ₫ВЭдЫ :grin: Ты, кстати, хоть видел сий комплекс реально в живую 777 :)
    тута дело не в надеждах, а в уровне технической проблемы.
     
  16. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.087
  17. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.087
    чтоб организовать кибер-валюту без угроз спекуляций -- конечно, нужна более крепенькая привязка акка к реальности. впрочем, розказни про анонимность можно оставить на совесть маркетологов/пиарщиков :laugh1::laugh2::laugh3:
     
  18. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.087
  19. yashechka

    yashechka Ростовский фанат Нарвахи

    Публикаций:
    90
    Регистрация:
    2 янв 2012
    Сообщения:
    1.449
    Адрес:
    Россия
    Как это читать? Ничего не понмаю.
     
  20. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.087
    Яков, что читать ???