Telegram

Telegram Telegram, ФСБ, Реклама
Вы смотрите срез комментариев. Показать все
ещё комментарии
13
Автор поста оценил этот комментарий

Простите, что? При end-to-end слить ключи? Приехать, отжать мобилу, ломануть, вытащить ключ (лол) и слить? =)

ещё комментарии
ещё комментарии
8
Автор поста оценил этот комментарий

да там нет ключей шифрования в прямом понимании, гораздо проще физически взломать телефон (поддельная смс от оператора для входа) , чем получить доступ при шифровании end-to-end

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

В телеге есть двухфакторка по паролю, так что уже не особо сработает

ещё комментарии
5
Автор поста оценил этот комментарий

Как ты сольешь закрытый ключ?

ещё комментарии
ещё комментарии
2
Автор поста оценил этот комментарий
А если енд ту енд не настоящий? ))

что им мешает шифровать как обычные сообщения через серв?

чтото мне подсказывает что серт они через себя проверяют )
раскрыть ветку (6)
11
Автор поста оценил этот комментарий
В телеграмме открытый код, любой может посмотреть, как в нём все устроено
раскрыть ветку (5)
Автор поста оценил этот комментарий

любой может посмотреть исходный код

где гарантии, что приложение собрано из этого кода?

раскрыть ветку (4)
2
DELETED
Автор поста оценил этот комментарий

скомпиль себе сам тогда

раскрыть ветку (3)
Автор поста оценил этот комментарий

Где гарантия, что скомпилится клиент именно из того кода, который открыт???




(sarcasm)

раскрыть ветку (2)
DELETED
Автор поста оценил этот комментарий

Вполне возможный вариант событий в руках того, кто заявляет что открытый исходный код клиента - не гарантия безопасности бинарника.

раскрыть ветку (1)
Автор поста оценил этот комментарий

т.е. если я напишу программу-майнер, которая будет прикидываться, например, приложением соц. сетей

в открытый доступ выложу версию без модуля майнинга

то каким-то образом наличие исходного кода без майнера является гарантией того, что и в распространяемом приложении не будет майнера..?

1
Автор поста оценил этот комментарий
какие данные телеграм при end-to-end шифровании может хоть кому-нибудь сливать?
Чисто теоретически любая программа может параллельно с шифрованным трафиком передавать ещё один шифрованный поток для третьей стороны. При наличии фантазии в голове и СОРМ в провайдерах это может происходить даже с использованием тех же ip-адресов (которые используются для основного p2p-соединения), что будет существенно затруднять обнаружение такой атаки конечными пользователями.
раскрыть ветку (39)
13
Автор поста оценил этот комментарий
Так ведь исходники вроде как открыты
раскрыть ветку (35)
Автор поста оценил этот комментарий

передавать ещё один шифрованный поток для третьей стороны

Конечно же, я про теорию заговора. Самый простой вариант - две ветки исходников (одна - для проверки сообществом, вторая - для заливки в аппсторы). Я совсем не уверен, что для стороннего пользователя есть возможность доказать "та программа, которая стоит у меня на устройстве, собрана именно из этих исходников".


Ну и ещё одна теория - люди, которые смотрели исходники, не смогли в них увидеть заложенную уязвимость.

1
Автор поста оценил этот комментарий

Только клиента, если не ошибаюсь.

раскрыть ветку (18)
13
Автор поста оценил этот комментарий
А больше и не нужно, данные то клиент шифрует, а на сервер идёт только зашифрованный мусор
раскрыть ветку (17)
2
Автор поста оценил этот комментарий

Только факт того, что открыт клиент не отменяет того, что невозможна расшифровка/MITM.

раскрыть ветку (2)
6
Автор поста оценил этот комментарий

> не отменяет того, что невозможна расшифровка/MITM
Своей опечаткой вы сами ответили на свои вопросы.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

И какие же вопросы у меня были?

ещё комментарии
ещё комментарии
5
Автор поста оценил этот комментарий

Фантазия у тебя в голове точно есть. Вот только выводы ты делаешь тоже на основании своей фантазии. Ты и сам можешь перехватить свой трафик и посмотреть, что там передано. Свой то ключ ты же знаешь? Значит можешь просмотреть свой зашифрованный трафик.

И вообще, было бы неплохо, если бы ты знал, что теории заговора не работают.

раскрыть ветку (2)
Автор поста оценил этот комментарий

сам можешь перехватить свой трафик и посмотреть, что там передано

Нет, не могу, я не разбираюсь в криптографии на должном уровне и не разбираюсь в структурах данных, которые отправляются клиентами-серверами телеграма.


теории заговора не работают

Да, конечно, я писал именно про теории заговора. Лично у меня нет уверенности, что теории заговора не работают в 100% случаев.

раскрыть ветку (1)
Автор поста оценил этот комментарий

"Нет, не могу, я не разбираюсь в криптографии" Нет, можешь. Но не умеешь.

ещё комментарии
8
Автор поста оценил этот комментарий
Пфф, злодеи смотрят на этот пиар, ржут и продолжают пользоваться смс с одноразовых симок с шифром - "Мама мыла раму", "Бабушка Лиза заболела"  :)
14
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (7)
19
Автор поста оценил этот комментарий

ну с учетом, что многие злодеи торчки (на них всем плевать), а другие взрываются ради своего выдуманного бога, то они тупые да.

раскрыть ветку (6)
5
Автор поста оценил этот комментарий
но это ведь пешки, а не злодеи
раскрыть ветку (1)
Автор поста оценил этот комментарий

ага, а сам злодей кто-то типа Мориарти) от этой мысли нихуя не спокойно)

DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (3)
8
Автор поста оценил этот комментарий

Лол, можно себе целью поставить "обмазываться говном по утрам" и следовать ей. И говорить всем, что у тебя есть цель в жизни. И ты её достигаешь, каждый день.

раскрыть ветку (2)
1
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Я к тому, что можно любую хуету назвать целью, но она не станет таковой. Херь это, а не цели.

Автор поста оценил этот комментарий

Приятно видеть умного человека, могущего смотреть дальше, чем на один ход.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Замените "могущего" на "способного" и кровь из моих глаз перестанет заливать соседей.

15
DELETED
Автор поста оценил этот комментарий
Есть мнение, что это некоторый пиар, для того, чтобы "согнать" ту или иную черноту (не в плане цвета кожи) .
И я достаточно охотно этому верю, так как глупости это все, что какой то мессенджер не передает, передают все, а если и не передают то и спрашивать их не будут.
раскрыть ветку (3)
11
DELETED
Автор поста оценил этот комментарий

Вот и я удивлялся россказням Дурова про то, как он то ли ЦРУ, то ли АНБ нахер послал, когда те затребовали доступы. Думаю что если бы эта была правда, то Дурова уже разыскивали бы за изнасилование горничной отеля в Швейцарии)

раскрыть ветку (2)
14
Автор поста оценил этот комментарий

если бы сотрудничал, до сих пор бы ВК владел.

DELETED
Автор поста оценил этот комментарий
Именно!
3
Автор поста оценил этот комментарий

Этот штраф взыскивается под угрозой блокировки на территории РФ в случае неуплаты.

3
Автор поста оценил этот комментарий
Вспомнил случай, про то как Самсунг одной фирме эпл монетами на фурах деньги отправил, за копирование дизайна (ну все помнят как в Вк это шумела новость)
Так вот довелось мне работать в Самсунга на тот момент, как раз в сфере смартфонов. В общем ерунда все это полнейшая! Там когда шум от этой рекламы улегся, эти две фирмы до сих пор судились.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Что?
10
Автор поста оценил этот комментарий

Судя по всему телеграмм разрабатывает компания Телеграф,что находится в том же здании где и главный офис в вк. Да и Дуров на самом деле в питере. Это факты которые всплыли после недавнего суда с программистом

раскрыть ветку (7)
6
Автор поста оценил этот комментарий

Где такие факты, можно конкретные ссылки?

раскрыть ветку (3)
2
Автор поста оценил этот комментарий

сейчас точно не могу найти,погугли интервью с Антоном Розенбергом. Бывший программист который был уволен по личным причинам. На сайте medium есть

Автор поста оценил этот комментарий

Ссылка https://bitsy.in/89EB36 . Конечно, можно этому не верить, но из-за этой статьи на автора подало в суд ООО Телеграф, так что очень правдоподобно.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

"Из-за якобы недостоверности информации на автора подали в суд, поэтому считаю информацию достоверной", — я тут не собираюсь топить за безопасность мессенджеров, просто не мог не отметить, что из-за ллогики этой части твоего сообщения смеялся минуты 3-4 без почти остановки, а на сегодня это рекорд :D

Автор поста оценил этот комментарий
Я думаю, если бы какой то кодер решил раскрыть сотрудничество фсб и телеграмма, то он и 3х дней бы не провел на свободе
раскрыть ветку (2)
Автор поста оценил этот комментарий
Нет, этот кодер прятался бы в транзитой зоне аэропорта в каком-нибудь Вашингтоне))
Автор поста оценил этот комментарий

Не,он раскрыл информацию про то какая ООО разрабатывает телеграмм и она вполне русская

Автор поста оценил этот комментарий

Очень просто, штраф это предлог, потом перед компанией ставят выбор либо вы платите штраф либо вас блокируют

2
Автор поста оценил этот комментарий
Да бздеж это все. Дуров как минимум по пол года в питере находится, а телеграм записан на компанию ООО «Телеграф», можно было бы сказать что это ложь и совпадение, если бы не одно но: Офис «Телеграфа» находится на этаж ниже офиса вк. Погугли про разборки с бывшим программистом вк и телеграма(Ссыль не дам, сам в твиттере нашел), там столько интересных фактов всплывает прям сказка
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Я думаю, если бы какой то кодер решил раскрыть сотрудничество фсб и телеграмма, то он и 3х дней бы не провел на свободе
1
Автор поста оценил этот комментарий

Все равно где зарегистрирован.


- штраф не выплатят - будет повод для запрета ПО. Ещё может и ярлык приклеют - зловредное, или террорестическое. А почему бы и нет?


- предпишут гуглу и эплу заблокировать на территории РФ клиент телеграма в своих маркетах. А может ещё и удалить его с клиентов - техническая возможность есть.


- те полтора школьника, что поставят клиент как неофициальный софт получат мессенджер без друзей


- а если затащат друзей, то автоматом все засветятся как подозрительные типы - зачем это им нужно прятаться от фсб, а?


- а если их ещё и на незаконном митинге поймают с телеграммом в сотовом, то приедут школьники качественно.


Мораль такова: пофиг где ты зарегестрирован, нужны пользователи в любой стране - нужно дружить с местными законами

1
Автор поста оценил этот комментарий

Это тоже дешёвая реклама.

Автор поста оценил этот комментарий

подается на взыскание в органы тех стран, где зарегистрирован обладатель. если сильно мохнатой лапы у обладателя нет, то он попал.

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

Но только в те страны, у которых с РФ есть договоренности поэтому поводу, я так думаю

раскрыть ветку (1)
Автор поста оценил этот комментарий

да.

Автор поста оценил этот комментарий
Наверно что-то типо плати или лишишься домена в зоне ру.
раскрыть ветку (19)
25
Автор поста оценил этот комментарий

Ужас какой! Нелюди!

Сдается мне Дуров потому telegram.org и юзает

раскрыть ветку (17)
Автор поста оценил этот комментарий
Ну тогда может его шантажировали блокировкой на стороне провайдера.
раскрыть ветку (16)
7
Автор поста оценил этот комментарий

А ему пофиг и на это, поэтому изначально не было поддержки русского языка.

раскрыть ветку (4)
2
DELETED
Автор поста оценил этот комментарий
Теперь есть
ещё комментарии
4
Автор поста оценил этот комментарий

Обход которой они встроили в приложение когда ещё вся эта тема только начиналась :)

ещё комментарии
1
Автор поста оценил этот комментарий

я думаю что нельзя конфисковать домен или заблокировать его за долги.. Для блокировки домена / сайта нужна причина: запрещенный контент на этом сайте.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку