MAX и APPSTORE8
Ну что, когда настоящий хозяин не разрешил вам что-то, вы все молча с этим согласились?
Не будет возмущений о принуждении, о свободе, о правах личности?
Нет? Странно...
Ну что, когда настоящий хозяин не разрешил вам что-то, вы все молча с этим согласились?
Не будет возмущений о принуждении, о свободе, о правах личности?
Нет? Странно...
МАКС работает как троян и шпионское ПО, эпл удалило из своего магазина шпионское ПО.
Все знают что макс шпионское ПО, причем тут "хозяин" и прочее?
Хотелось бы увидеть позицию самой компании Apple. Есть заявление ее представителей на этот счет?
Они информация разработчикам передают сразу же с причинами блокировки, пунктами правил, которое приложение нарушает, и то, как их исправить. Так что ВК в курсе, почему Макс удалили.
Но публично это инфу Эппл не публикует, только ВК может опубликовать. Но раз они молчат, значит есть, что скрывать)
Исследователи обнаружили, что, среди прочего, популярный сервис обмена сообщениями собирает и хранит конфиденциальную информацию о пользователе и разговорах, которые он осуществляет. Ничто из этого не является необходимым условием нормального функционирования сервиса, а потому возникает желание спросить у разработчиков WhatsApp, зачем они это делают и почему они не заявили об этом ранее?
https://habr.com/ru/companies/panda/articles/271021/
Это даже хуже, чем информация о ВПН.
Более того, авторы исследования допускаютТы пост сначала полностью прочитай.
А какой из мессенджеров не шпионское ПО? И пожалуйста ваше образование, опыт работы в этой сфере озвучьте? Ну чтобы понимать - вот реальный эксперт имеет обоснованное мнение, а не просто так ярлыки расклеивает!
Телеграм — не шпионское ПО. К защищенным сквозным шифрованием чатам получить доступ третьему лицу невозможно. Работаю в сфере информационной безопасности.
Именно поэтому Павел Дуров передал коды шифрования властям Франции и США? Я кстати тоже специалист в сфере информационной безопасности.
Не позорься, повторюсь, я из этой сферы.
Секретные чаты в телеграме используют сквозное end-to-end шифрование, и ключи к ним не хранятся на серверах компании. У телеги просто нет технической возможности их передать, дурик.
Этими секретными чатами практически никто и не пользуются.
Пользуются просто телегой, думая что безопасно.
Не позорься, повторюсь, я из этой сферы.
Секретные чаты в телеграме используют сквозное end-to-end шифрование
Ты уже опозорился.
Секретные чаты в телеграме используют нечто, похожее на e2e, но не являющееся e2e в силу отсутствия возможности использовать свои собственные ключи.
Ути-пути, e2e не всегда сопряжено с возможностью использовать собственные ключи. Ключи в секретных чатах генерируются автоматически через Диффи-Хеллман (клиент-клиент, сервер только ретранслирует). Сервер телеги не имеет доступа к итоговому чату. Это классическое e2e по определению: провайдер не может прочитать содержимое.
dh не защищён от mitm. Ключи, которые генеришь не ты - не твои ключи. Вода мокрая, трава зелёная, в телеге нет e2e.
Ты выдумал собственное узкое определение e2e, где обязательно должны быть твои ключи. Да, их в телеге нет, тем не менее, это e2e (да, не самое идеальное).
И это точно лучше скрепного скама, где нет вообще ничего.
В смысле "я выдумал"? Это как бы база. И по-другому её никак не обеспечишь, всё остальное будет недоказуемым e2e, по сути театром безопасности.
Дурик, ты зря сказал, что ты специалист из сферы информационной безопасности. Вопросы:
1) Какая именно у тебя специализация в ИБ?
2) Причем тут «верим», лол? С учетом особенностей технологии сквозного шифрования какие именно ключи мог передать Дуров?
3) Пруфы на то, что он передает что-то кроме метаданных по судебным запросам.
Как не спецу информационной безопасности пояснишь, как тогда порой вычисляют преступников в тг без участия администрации мессенджера? Да и с участием, если уж Дуров ничего передать там не может
Так, а на каких основаниях ты полагаешь, что именно e2e и вся эта стопроцентная защита используется именно в тг, как это проверить?
- Официальная спецификация (core.telegram.org/api/end-to-end): они описывают, как работает MTProto 2.0 для Secret Chats — dh обмен ключами между клиентами, AES-IGE + SHA256 для шифрования сообщений, ключ не попадает на сервер после сцепки.
- Открытый клиентский код: Официальные клиенты Telegram (Android, iOS, Desktop) в open-source.
Там Graphite от Paragon Solutions, смеётся вам в лицо.
Пруфы что не передает?)
Если сервер телеги знает все ключи обоих пользователей, разве не может получать, хранить, да даже менять сообщения?
Телега так и не опубликовала исходные коды серваков.
Session, Element( Matrix), на крайняк signal вот достаточно защищеные месенджеры, но вы же это знаете как сотрудник ИБ?)
На редкость ты позорное чмо, «специалист по информационной безопасности», не знающий, как работает сквозное шифрование 😂. Всем прочитавшим этот диалог всё понятно.
А отслеживать местоположение устройства и его IP адрес можно получив доступ к аккаунту пользователя и к серверам Телеграм? Сразу и отвечу. Можно! Так же можно все что угодно - вплоть до взлома и просмотра конечного сообщения на экране устройства! Но то такое! Главное же шифрование!
Отвечать этому напыщенному уроду не имею желания, а тем кому действительно интересно - дополню. Главные шпионы в наше время - это устройства, на которых всё это замечательное «шифрование» происходит. После дистанционного заражения смартфона не важно какое у вас крутое шифрование или какой месcенджер! И если любая спецслужба может по запросу получить ваш логин и пароль - то они просто смогут получать сообщения параллельно. Главный смысл безопасности мессенджера был в том, что трудно было отследить кто именно использует его в данный момент и отследить где человек находится и наоборот. Допустим известно что подозреваемый Саид живет на конкретном адресе. Узнать IP конкретной квартиры или мобильного устройства в конкретном месте не представляет сложности. Траффик перехватывается. Определяются зашифрованные пакеты телеграма, которые имеют идентификатор, по которому имея доступ к базам серверов можно узнать логин и пароль аккаунта Саида. А единственная уверенность великого специалиста в нерушимости Телеграм основана на том, что Телеграм не дает спецслужбам доступа к своим серверам)) Я бы не стал на это надеяться.
Я хоть и далёк от темы, но современное шифрование оно сделано так что вы хоть оббполучайтесь логинов и паролей. К защищённому чату у вас доступа не будет. (Если в клиентах нет бекдора)
Ну либо у него были обычные не приватные чаты, и тогда известны кейсы, когда менты делали дупликат симки, чтобы получить смс код, чтобы авторизоваться. Либо его таки приняли с телефоном. Либо кто-то что-то не договаривает)
Ну например, у меня работали бесплатные КВНы, когда был установлен телеграм. Когда я установил Макс, у меня они чудесным образом переставали работать, хотя у человека без Макса эти КВНы продолжали работать
Доказательство железное, конечно.
Из разряда: у меня телефон лежал на столе, мы с коллегами разговаривали про оливки, теперь у меня везде контекстная реклама оливок. Многие даже в это искренне верят.
Как этот самый MAX может ограничить работу стороннего приложения на вашем устройстве? Есть вообще идеи?
Ну уже куча разборов была про сбор данных о ВПН. Я и не прошу тебя верить мне. Я просто сделал свои выводы, на основе своего опыта. А ты можешь дальше пользоваться Максом и менять ВПНы
Ага, куча разборов примерно такой же экспертизы. Если не понимаешь как оно работает, то всё кажется магией - и выводы такие же.
Так никакой магии — макс проверяет какие ресурсы доступны, а какие нет. Если условный ютуб доступен, а ты сидишь в России, то это скорее всего впн и его можно передать в РКН для блокировки.
О том, что Мах пингует сторонние сервисы — независимо подтвердили несколько аудиторов. Ну и после скандала с «Телегой», это косвенно подтверждается
Пруф на то что макс проверяет доступность ресурсов с какими-то неоднозначными целями.
Если ты добавишь любую ссылку в любой мессенджер - эту ссылку начнут пинговать ради превьюшки с твоего устройства. Что в этом удивительного или плохого?
Можно факты? Ни один человек, который так говорит, не привел ни разу факты.
Все эти "разоблачения" нихуя не стоят, потому что все мессенджеры делают тоже самое.
Все мессенджеры проверяют наличие впна, сайта госуслуг и зарубежные сайты по расписанию? Не знал
Писал что ты из-под VPN? Так доступ извне ограничивают почти все с 2022 года. Для этого достаточно знать какой стране принадлежит айпишник.
О факте шпионажа, а тем более работе как троян, это говорит ровно ничего.
Да из под ВПН..
О высокой вероятности шпионажа говорит отсутствие исходников в открытом доступе. Как например у Телеграм или ещё лучше Сигнал.
Можно конечно верить им на слово... но нет.
Оба заблокированы у нас. По Сигналу никогда не было судебного решения.
Ещё один смешной довод. Найди исходники сервера телеги в открытом доступе, удачи!
У кучи приложений, в том числе и мессенджеров, исходники закрыты. Что говорит ровно ни о чем.
Телеги нет. Но у них есть открытый клиент. Через который можно проверить что шифрование действительно сквозное. А вот у Сигнала всё в открытом доступе и сервер тоже.
Расскажите мне кстати про него. Почему его заблоировали и где решение суда.
Давайте вместе посмеёмся почему так случилось.
Телеги нет. Но у них есть открытый клиент.
Толку от клиента, когда всё самое интересное происходит на сервере то? Выше уже накидали про это чудо-шифрование, которым примерно никто не пользуется.
А РКН обязательно нужно решение суда для блокировки?
https://www.rbc.ru/rbcfreenews/68249afa9a7947720d380a6b
https://tass.ru/obschestvo/24176383
https://www.rbc.ru/technology_and_media/09/08/2024/66b63e2b9...
У ключа есть открытая и закрытая части. По серверу обычно идут открытые, которые используются для шифрования, для расшифрования же используется закрытая, которая у каждого остается при себе и через сервера телеграма не проходит. Именно это и можно проверить в исходных кодах клиента. И если бы это было не так, то на аудитах бы это уже давно вскрылось, хотя бы чисто за счёт популярности продукта
Как вы упорно не замечает что я пишу по Сигнал, любо дорого. Давайте лучше про него поговорим.
А РКН обязательно нужно решение суда для блокировки?
В правовом государстве да обязательно так работают законы.
В неправовом не обязательно..
Ваши ссылки прекрасны.
Суд в Москве оштрафовал WhatsApp и Signal на ₽800 тыс. каждого
Фото: Олег Елков / Shutterstock
Мировой судья в Москве оштрафовал мессенджер WhatsApp на 800 тыс. руб. за неисполнение обязанностей организатором сервиса обмена мгновенными сообщениями, сообщила пресс-служба судов общей юрисдикции столицы.
вы этот пиздёж за сегодня уже повторили 10 раз или 20? Просто любопытно. А то который раз встречаю тот же пиздёж, и каждый раз ваш ник над ним ))
Если некий преступный элемент отпиздит тебя на улице и сломает колени, просто ради бумажника (или удовольствия, хуй знает этих ебанатов), а его тут же схватит полиция, то ты согласишься с тем, что его нужно отдать под суд и посадить, или будешь орать о нарушении его базовых гражданских прав на свободу перемещения?
Макс это как раз тот самый преступный элемент - член ОПГ - который работая в группе занимается разной мокрухой на земле, вдруг словил шизу и вспомнив 90е начал пиздить прохожего. Ты не можешь отделять Макс от государства, просто потому что их связь очевидна даже идиоту, они это особо и не скрывают ведь даже, просто фиговым листочком прикрывают.
И вот этот преступный элемент в составе ОПГ нарушил все мыслимые и немыслимые законы, его хватают и ведут в тюрячку, а ты вдруг начинаешь орать про средневековье, человека в клетке и неотъемлемом праве на свободу передвижения. И никак не хочешь понять, почему на тебя смотрят как на безумца.