Автор Тема: Околокомпьютерное (железо, программы, настройки, баги, глюки)
 

Offline AlexUA

  • Hero Member
  • ******
  • Повідомлень: 20805
  • Karma: 1469
  • Стать: Чоловіча
И как-то замену никто не чешется делать.

Замена давно есть...

Offline Volf Ram

  • Hero Member
  • ******
  • Повідомлень: 26839
  • Karma: 20960
  • Стать: Чоловіча
  • Russia delenda est.
Ну да. Где-то есть. А пока банк предлагает либо ИЕ либо устаревшую лису.

Offline Volf Ram

  • Hero Member
  • ******
  • Повідомлень: 26839
  • Karma: 20960
  • Стать: Чоловіча
  • Russia delenda est.

Offline mxm

  • *****
  • Повідомлень: 22534
  • Karma: 8965
  • Стать: Чоловіча
  • Одесса

Offline Фрипп

  • *****
  • Повідомлень: 3862
  • Karma: 2199
Околокомпьютерное (железо, программы, настройки, баги, глюки, телеграм)

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
Околокомпьютерное (железо, программы, настройки, баги, глюки, телеграм)
Ты ж понимаешь, что политические аспекты использования телеграм тут будут оффтопом и флудом?  :)

Offline Mike123

  • *****
  • Повідомлень: 27959
  • Karma: 8145
  • Стать: Чоловіча
Тамерлан, приходи :smile4:.
В протоколе wpa2 обнаружена уязвимость. Скока ему лет и скока глаз на него смотрело?

Offline Ann:-)

  • *****
  • Повідомлень: 3134
  • Karma: 739
  • Стать: Жіноча
А ещё завтра новое большое обновление десятки выходит.
Я его уже заранее боюсь. Они убили Кенни Пейнт на какого-то хрена. И полностью отключили SMB1.
Я просто отрубила службу обновлений и не парюсь. 

Offline Mike123

  • *****
  • Повідомлень: 27959
  • Karma: 8145
  • Стать: Чоловіча
Я просто отрубила службу обновлений и не парюсь. 
Очень молодец. А потом приходит Петя и взламывает даже не спросясь.

Offline Ann:-)

  • *****
  • Повідомлень: 3134
  • Karma: 739
  • Стать: Жіноча
Тамерлан, приходи :smile4:.
В протоколе wpa2 обнаружена уязвимость. Скока ему лет и скока глаз на него смотрело?
Я бы сказала по другому: наконец-то об уязвимости wpa2 узнает широкая общественность.   :sarcastic:

Offline Ann:-)

  • *****
  • Повідомлень: 3134
  • Karma: 739
  • Стать: Жіноча
Я просто отрубила службу обновлений и не парюсь. 
Очень молодец. А потом приходит Петя и взламывает даже не спросясь.
У меня антивирус. 

Offline Mike123

  • *****
  • Повідомлень: 27959
  • Karma: 8145
  • Стать: Чоловіча
У меня антивирус. 
:facepalm: При дырах в системе антивирус не поможет. От новых вирусов антивирус не поможет.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Тамерлан, приходи :smile4:.
В протоколе wpa2 обнаружена уязвимость. Скока ему лет и скока глаз на него смотрело?
О, там отдельная песня. Над разработкой работало много известных ученых. И проверяли каждый шаг в протоколе обмена на безопасность. Проблема была в том, что не проводили исследование на безопасность всей процедуры в комплексе. В программистской среде это носит название integration tests. Если подобрать бытовую аналогию, сушилка и мусорка по отдельности каждая работает идеально. Но если поставить сушилку над мусоркой - начнутся проблемы.  :crazy:

Вот хороший пример:
https://zippy.gfycat.com/HotOrangeCoypu.webm

Offline Mike123

  • *****
  • Повідомлень: 27959
  • Karma: 8145
  • Стать: Чоловіча
О, там отдельная песня.
Вот. А теперь давай без политики. Большинство человеков не специалисты в компьютерной безопасности. Человеки постоянно слышат и видят, что все время кого-то ломают. Человеки регулярно читают, что нашли дыру в знаменитом продукте, которым пользовались 20 лет и никто ее не видел. Человеки регулярно страдают от мерзопакостных эпидемий, выкашивающих половину компов в стране за полдня. Через софт, который был полностью надежным, проверенным, непогрешимым и идеальным.

И тут приходишь ты и говоришь: А телеграма все это не касается. На что тебе будет ответ: Я в этом не разбираюсь, но пока вижу вокруг себя, что так не бывает. Потому то, что в телеграме на сегодня ничего не нашли, не значит, что на него ничего нет. Потому то, что у него прекрасные протоколы и вся реализация в теории, никак не означает, что ее в один прекрасный момент не сломают, не подменят или не будут втихаря пользоваться уязвимостью, о которой никто ни сном ни духом. Окружающая действительность против того, чтобы я доверял любому программному продукту, какая распрекрасная репутация у него бы ни была.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
И тут приходишь ты и говоришь: А телеграма все это не касается.
Я не это говорю. Мой пойнт был в том, что вероятность серьезных уязвимостей или каких-то закладок в Телеграме благодаря открытому коду на порядки меньше, чем в других закрытых продуктах. Вот и все.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Окружающая действительность против того, чтобы я доверял любому программному продукту, какая распрекрасная репутация у него бы ни была.
Совершенно верно. Единственный выход из такой паранойи - это написать собственный программный продукт и попробовать начать им пользоваться.  :sneaky:

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
Читал, что безопасность открытых проектов может быть сильно преувеличена, просто в силу того, что никто особо не проверяет, что там.
Те кто реально хочет сделать как можно более безопасно для привлечения "проверяльщиков" устраивают конкурсы и выплачивают премии.
Привлекают серьёзных аудиторов. И всё равно вредоносное ПО периодически внедряется в свободный код.
Телеграмм платит за поиск уязвимостей? Может есть отчёты независимых, заслуживающих доверия, организаций?
И чтоб два раза не вставать.
Как взломать Telegram и WhatsApp: спецслужбы не нужны
Мне там комменты некоторые интересны.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Читал, что безопасность открытых проектов может быть сильно преувеличена, просто в силу того, что никто особо не проверяет, что там.
Ну, закрытые проекты от этого тоже не застрахованы. Только возможностей проверки гораздо меньше. Сколько было скандалов с шифровальщиками ксором, например?

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Те кто реально хочет сделать как можно более безопасно для привлечения "проверяльщиков" устраивают конкурсы и выплачивают премии.
И тут мы опять вспоминаем Telegram.  :sneaky:

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
Читал, что безопасность открытых проектов может быть сильно преувеличена, просто в силу того, что никто особо не проверяет, что там.
Ну, закрытые проекты от этого тоже не застрахованы. Только возможностей проверки гораздо меньше. Сколько было скандалов с шифровальщиками ксором, например?
А я не сравниваю их. То что закрытые небезопасны не значит, что открытые строго наоборот.

Те кто реально хочет сделать как можно более безопасно для привлечения "проверяльщиков" устраивают конкурсы и выплачивают премии.
И тут мы опять вспоминаем Telegram.  :sneaky:
Ну да, говорят с 2014 года ничего такого не проводят.
Я бы на месте ФСБ, для конспирации бы, что нибудь таки бы платил. С мгновенным устранением, конечно же. :grin:
Устранением дыр, а не то что вы подумали.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
И чтоб два раза не вставать.
Как взломать Telegram и WhatsApp: спецслужбы не нужны
Мне там комменты некоторые интересны.
Угу. Нужно только отсутствие двухфакторной авторизации на аккаунте и довольно тупой абонент, не замечающий сообщений о подключении новых устройств. С включенной двухфакторкой атака по ссылке также не прокатит.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Ну да, говорят с 2014 года ничего такого не проводят.
Они пишут, что предложение продолжает действовать даже вне специального конкурса:
Цитувати (виділене)
The contests to crack Telegram's encrypted protocol are a permanent feature of our project. We will always be launching a new contest after the end of the previous one, and the amount of the prize money is likely to increase. So whenever you are the first person to find vulnerabilities in our encryption system, you will be able to claim a prize — even after the current competition is over.

Offline mxm

  • *****
  • Повідомлень: 22534
  • Karma: 8965
  • Стать: Чоловіча
  • Одесса
Это уже совсем околокомпьютерный вопрос, но интересно — какова бизнес-модель у Телеграма? Как они собираются монетизировать проект?

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
И чтоб два раза не вставать.
Как взломать Telegram и WhatsApp: спецслужбы не нужны
Мне там комменты некоторые интересны.
Угу. Нужно только отсутствие двухфакторной авторизации на аккаунте и довольно тупой абонент, не замечающий сообщений о подключении новых устройств. С включенной двухфакторкой атака по ссылке также не прокатит.
А ты не в курсе почему Телеграмм не сделает такую авторизацию обязательной?
Ведь большинство же не пользуются ею.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
А я не сравниваю их. То что закрытые небезопасны не значит, что открытые строго наоборот.
У открытых просто по определению больше возможностей обнаружить уязвимость. А череж жопу написать можно что угодно, разумеется. Хоть самый разсамый опенсоурс.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
И чтоб два раза не вставать.
Как взломать Telegram и WhatsApp: спецслужбы не нужны
Мне там комменты некоторые интересны.
Угу. Нужно только отсутствие двухфакторной авторизации на аккаунте и довольно тупой абонент, не замечающий сообщений о подключении новых устройств. С включенной двухфакторкой атака по ссылке также не прокатит.
А ты не в курсе почему Телеграмм не сделает такую авторизацию обязательной?
Ведь большинство же не пользуются ею.
Для обычного нуба, который забывает свой пароль после первой регистрации, двухфакторка не даст ничего, кроме лишних проблем. Если пользователь забудет пароль, который установил на двухфакторку, то он потеряет доступ ко всей своей переписке и никак не сможет ее восстановить. Это довольно опасная фича для неопытного пользователя, поэтому по умолчанию она и не включена. Но те, кто знают, что делают, и кто заботится о безопасности своей переписки больше, чем боится забыть пароль, могут включить эту опцию одним движением.

По этой же причине, кстати, сделана и регистрация через телефон, хотя прямой привязки аккаунта к телефону нет, и номер активации можно сменить в любой момент. Это сделано для удобства большинства обычных пользователей, на которых, в том числе, и рассчитан Телеграм. Более продвинутым ничто не мешает сделать пару дополнительных движений для повышения уровня безопасности. Это личное дело каждого.

Offline Mike123

  • *****
  • Повідомлень: 27959
  • Karma: 8145
  • Стать: Чоловіча
Я не это говорю. Мой пойнт был в том, что вероятность серьезных уязвимостей или каких-то закладок в Телеграме благодаря открытому коду на порядки меньше, чем в других закрытых продуктах. Вот и все.
Собственно, мне нечего добавить к посту Киндрата:
Читал, что безопасность открытых проектов может быть сильно преувеличена, просто в силу того, что никто особо не проверяет, что там.
Наличие открытого исходного кода - это не означает, что код кто-то досконально проверяет. Это означает, что код можно досконально проверить.
Совершенно верно. Единственный выход из такой паранойи - это написать собственный программный продукт и попробовать начать им пользоваться.  :sneaky:
Никто об этом не говорит. Как никто и не отговаривает от пользования телеграмом. Но пользоваться любым программным продуктом подобного рода следует с осторожностью. Особенно, если тебе есть что скрывать :smile4:.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Наличие открытого исходного кода - это не означает, что код кто-то досконально проверяет. Это означает, что код можно досконально проверить.
Captain Obvious to the rescue!  :hot:

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Но пользоваться любым программным продуктом подобного рода следует с осторожностью. Особенно, если тебе есть что скрывать .
Пользоваться любым средством коммуникации следует с осторожностью, если тебе есть что скрывать.

Offline Mike123

  • *****
  • Повідомлень: 27959
  • Karma: 8145
  • Стать: Чоловіча
Captain Obvious to the rescue!
Ну так ты же на этом всю защиту строишь :). Телеграм безопасней, потому что у него исходный код открытый. Я не знаю, что там на серверах, обновления клиента на смарт приходят ежемесячно, если не чаще. Как ты себе это представляешь регулярно проверять?

0 Користувачів і 10 Гостей дивляться цю тему.