Автор Тема: "Россия - родина слонов" (или Раша тудей-сюдей). Новости. Часть I.
 

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Вайбер тоже, по-моему российская разработка. Скайп волне может идти на сотрудничество с российскими органами безопасности. Что у нас там остается еще из мессенджеров?
Телеграм - это не просто мессенджер, а платформа с открытым API и протоколом. Тебе ничто не мешает взять и запилить свой собственный клиент на этом протоколе.

Rumor

  • Гість
Гражданство у Дурова сейчас другое уже. Команда разработчиков сейчас в Дубае сидит, емнип.
А российского больше нет, ага? :)


Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Ну, т.е. ФСБ тупое?
А были сомнения?
Именно поэтому ребята из конторы сегодня рулят в россии? Ну туууупыыыеее...
Чтобы рулить, много ума не нужно. Нужно просто оказаться вовремя в нужном месте. А в плане Телеграма какие есть основания подозревать какую-то связь с ФСБ кроме пустых фантазий?

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Гражданство у Дурова сейчас другое уже. Команда разработчиков сейчас в Дубае сидит, емнип.
А российского больше нет, ага? :)
Может, и есть. И что из этого?

Offline Zont

  • *****
  • Повідомлень: 9905
  • Karma: 5825
  • Стать: Чоловіча
  • Россия. Москва - Норильск.
Вайбер тоже, по-моему российская разработка.
Если вики на врёт, то белорусско-израильская.

Offline Mike123

  • *****
  • Повідомлень: 27959
  • Karma: 8146
  • Стать: Чоловіча
Что у нас там остается еще из мессенджеров?
Мейлру агент, больше некому.

Offline Mike123

  • *****
  • Повідомлень: 27959
  • Karma: 8146
  • Стать: Чоловіча
А были сомнения?
И были и есть. Противника недооценивать нельзя. Они совсем не тупые. И играть на человеческих недостатках и слабостях умеют отменно.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Противника недооценивать нельзя. Они совсем не тупые. И играть на человеческих недостатках и слабостях умеют отменно.
Ну, тогда интернет отключаем? Наверняка ведь ФСБ его полностью контролирует уже?

Offline Mike123

  • *****
  • Повідомлень: 27959
  • Karma: 8146
  • Стать: Чоловіча
А в плане Телеграма какие есть основания подозревать какую-то связь с ФСБ кроме пустых фантазий?
Полных фантазий подозревать у нас все равно нет ни на какой мессенджер. Даже на квип, аську и мейлру. Подозреваем тем, что есть.

Offline Mike123

  • *****
  • Повідомлень: 27959
  • Karma: 8146
  • Стать: Чоловіча
Ну, тогда интернет отключаем? Наверняка ведь ФСБ его полностью контролирует уже?
Зачем сразу отключаем? Просто не передаем ценные и важные данные при помощи мессенджеров.

Offline Roman_V_M

  • *****
  • Повідомлень: 1308
  • Karma: 702
  • Стать: Чоловіча
  • THERE IS NO JUSTICE. THERE IS JUST ME.
    • Roman's Blog
Это, вообще говоря, не имеет никакого значения при открытом исходном коде протокола и приложений.

Открытый исходный код сам по себе ничего не гарантирует. Должна быть также описанная воспроизводимая процедура сборки, дающая на выходе бинарный дистрибутив, побитно совпадающий (или имеющий такие же стойкие хэши) с теми, что распространяются для конечных пользователей через Гугл Плей, ЭппСтор и прочие каналы. Это есть?

Кроме того, англоязычная педивикия клевещет, что:
Цитувати (виділене)
Cryptography experts have expressed both doubts and criticisms on Telegram's MTProto encryption scheme, saying that deploying home-brewed and unproven cryptography may render the encryption vulnerable to bugs that potentially undermine its security, due to a lack of scrutiny.[93][94][95] It has also been suggested that Telegram did not employ developers with sufficient expertise or credibility in this field.[96]
(Эксперты выражают сомнения, что доморощенная схема шифрования, используемая в Телеграм, является достаточно надежной).

Offline franco

  • *****
  • Повідомлень: 10867
  • Karma: 2274
  • Стать: Чоловіча
  • бендеровец

Чтобы рулить, много ума не нужно. Нужно просто оказаться вовремя в нужном месте.
Смешно.

Rumor

  • Гість


Может, и есть. И что из этого?
Что неважно,  какое ещё гражданство у основателей есть. Дуров может с таким же успехом сидеть в Воронеже.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Полных фантазий подозревать у нас все равно нет ни на какой мессенджер. Даже на квип, аську и мейлру.
В случае с аськой и прочими закрытыми платформами есть основания подозревать закладки в коде. И можно опасаться физического доступа к серверам, например. А также давления на бизнес со стороны государства. В случае с Телеграмом эти рычаги воздействия не работают. Код там полностью открытый, есть режим секретных чатов (к которым сервера телеграма доступа не имеют вообще), сервера находятся в различных юрисдикциях (но в России нет ни одного), а давления на свой бизнес Телеграм не боится в силу полностью некоммерческого характера. Даже угрозы блокировки на таких крупных рынках, как Китай и Иран, не заставили владельцев сервиса пойти на сотрудничество с властями. В итоге в Китае Телеграм заблокировали (работает только через VPN), в Иране тоже заблокировали, но потом разблокировали, оставив блокировку только голосового трафика.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча


Может, и есть. И что из этого?
Что неважно,  какое ещё гражданство у основателей есть. Дуров может с таким же успехом сидеть в Воронеже.
С чего вдруг? Какие возможности дает наличие гражданства при том, что физически Дуров давно не в России?

Rumor

  • Гість
С чего вдруг? Какие возможности дает наличие гражданства при том, что физически Дуров давно не в России?
И правда никаких.  Лесин вон в Штатах не тем ударился об воду в отеле.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Открытый исходный код сам по себе ничего не гарантирует. Должна быть также описанная воспроизводимая процедура сборки, дающая на выходе бинарный дистрибутив, побитно совпадающий (или имеющий такие же стойкие хэши) с теми, что распространяются для конечных пользователей через Гугл Плей, ЭппСтор и прочие каналы. Это есть?
Ты какие-то смешные вещи пишешь. Берешь любой исходник с гитхаба. Например, клиент для iOS или, еще проще - для десктопа и собираешь по стандартной процедуре. Далее можешь сравнить это с теми версиями, что лежат в аппсторе или на сайте.

Offline Mike123

  • *****
  • Повідомлень: 27959
  • Karma: 8146
  • Стать: Чоловіча
Берешь любой исходник с гитхаба. Например, клиент для iOS или, еще проще - для десктопа и собираешь по стандартной процедуре. Далее можешь сравнить это с теми версиями, что лежат в аппсторе или на сайте.
Ты давно это делал для телеграма?

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Кроме того, англоязычная педивикия клевещет, что:
Там обычный буллшит на тему, что "а где ваши документы со степенями по криптологии?" Никаких реальных недостатков протокола, чей код давно открыт для всеобщего обозрения, ни один из этих горе-криптологов найти пока не смог. Баги, которые находили в первых версиях приложения, фиксились в течение считанных дней. И за нахождение таких багов платились крупные суммы. Любой желающий может и сейчас найти уязвимость в протоколе, опубликовать это и получить крупную денежную премию. Можешь и сам попробовать.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Берешь любой исходник с гитхаба. Например, клиент для iOS или, еще проще - для десктопа и собираешь по стандартной процедуре. Далее можешь сравнить это с теми версиями, что лежат в аппсторе или на сайте.
Ты давно это делал для телеграма?
Недавно собирал клиент для десктопа. Никакой разницы не заметил. Можешь посмотреть, опять же, комментарии на том же гитхабе. Если бы результат сборки как-то отличался от официальных приложений, это бы тут же заметили и написали об этом.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
С чего вдруг? Какие возможности дает наличие гражданства при том, что физически Дуров давно не в России?
И правда никаких.  Лесин вон в Штатах не тем ударился об воду в отеле.
И при чем тут гражданство вообще тогда?

Rumor

  • Гість
И при чем тут гражданство вообще тогда?
Да ни при чем.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
И при чем тут гражданство вообще тогда?
Да ни при чем.

Ну, т.е. про гражданство ты просто так написал?

Offline Roman_V_M

  • *****
  • Повідомлень: 1308
  • Karma: 702
  • Стать: Чоловіча
  • THERE IS NO JUSTICE. THERE IS JUST ME.
    • Roman's Blog
Ты какие-то смешные вещи пишешь. Берешь любой исходник с гитхаба. Например, клиент для iOS или, еще проще - для десктопа и собираешь по стандартной процедуре. Далее можешь сравнить это с теми версиями, что лежат в аппсторе или на сайте.

Вот мне и интересно: кто-то делал это на практике или всё на уровне "мамой клянус"?

Там обычный буллшит на тему, что "а где ваши документы со степенями по криптологии?" Никаких реальных недостатков протокола, чей код давно открыт для всеобщего обозрения, ни один из этих горе-криптологов найти пока не смог.

Ну зачем же врать? Статьи с разбором протокола и описанием атак можно найти прямо по тем же ссылкам в педивикии. Например, вот и вот. Я совсем далек от тематики шифрования, но на мой дилетантский взгляд на "обычный буллшит на тему, что "а где ваши документы со степенями по криптологии?"" не похоже. Но если Jakob Bjerre Jakobsen таки получил "крупную денежную премию", и проблемы, описанные в его магистерской диссертации, исправлены, буду только рад.

Rumor

  • Гість
Ну, т.е. про гражданство ты просто так написал?
Ага. Не знаю, почему вдруг в голову пришло.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Вот мне и интересно: кто-то делал это на практике или всё на уровне "мамой клянус"?
Почитай комментарии на гитхабе и других профильных форумах. Вопросы отпадут сами собой. У телеграма сотни миллионов пользователей, из которых, как минимум, сотни тысяч профессиональных айтишников.
Статьи с разбором протокола и описанием атак можно найти прямо по тем же ссылкам в педивикии. Например, вот и вот. Я совсем далек от тематики шифрования, но на мой дилетантский взгляд на "обычный буллшит на тему, что "а где ваши документы со степенями по криптологии?"" не похоже. Но если Jakob Bjerre Jakobsen таки получил "крупную денежную премию", и проблемы, описанные в его магистерской диссертации, исправлены, буду только рад.
Вторая ссылка не открывается (видимо, битая), поэтому ничего не могу сказать про нее. По поводу статьи из первой ссылки подробный разбор на русском дан вот здесь. Если коротко, вот резюме:
Цитувати (виділене)
Выражаясь привычным нам языком:
Почтальон может написать «ха-ха» (невидимыми чернилами!) снаружи запечатанной посылки, которую он затем передаст вам. Это не помешает ей быть доставленной, равно как не позволит почтальону подменить её содержимое, а также не позволит заглянуть внутрь.
Джейкоб Якобсен подтвердил корректность данной аналогии. [2]
В итоге, вместо «крупной уязвимости» его атака — это что-то вроде попытки кричать на проезжающий мимо поезд. Да, вы это сделали. Но это ничего не изменило, никто вас не услышал и вы ничего не получили взамен.
Цитувати (виділене)
Единственное, на что стоит действительно обратить внимание, так это на «Злонамеренную серверную MiTM-атаку», хотя это часть древнейшей истории Telegram. Теоретическая возможность [атаки] была обнаружена и исправлена на второй день первого криптоконкурса Telegram в декабре 2013 года. Человек, который обнаружил её, получил $100,000 в качестве вознаграждения. И пока что это единственная заметная уязвимость, обнаруженная в протоколе Telegram.
« Останнє редагування: Жовтень 16, 2017, 16:42:13 від Tamerlan »

Offline Volf Ram

  • Hero Member
  • ******
  • Повідомлень: 26841
  • Karma: 20963
  • Стать: Чоловіча
  • Russia delenda est.
Что у нас там остается еще из мессенджеров?
WhatsApp и Hangouts

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
WhatsApp и Hangouts
У WhatsApp плохо то, что нет облачной синхронизации. И жесткая привязка к номеру телефона без возможности скрыть его от собеседников. Ну, и пользоваться им независимо с разных устройств нельзя.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Что у нас там остается еще из мессенджеров?
WhatsApp и Hangouts
Если интересует вообще наличие альтернативных протоколов передачи сообщений, то вот тут - почти полная хронология развития всех известных протоколов обмена сообщениями.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Для совсем параноиков есть такие варианты, как Tox, например. Полностью открытый, шифрованный и децентрализованный протокол обмена сообщениями. Т.е. никаких централизованных серверов с хранением данных нет в принципе. Вся информация шифруется и расшифровывается исключительно на конечных устройствах, и передается тоже между ними подобно торрентам.

0 Користувачів і 57 Гостей дивляться цю тему.