Сохранен 503
https://2ch.hk/po/res/41641496.html
Прошлые домены не функционирует! Используйте адрес ARHIVACH.VC.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Доказательства того, что телега — подзалупное говно.

 Аноним OP 23/01/21 Суб 15:00:19 #1 №41641496 
image.png
https://www.youtube.com/watch?v=VVcYBpFR58Y&feature=youtu.be
Аноним OP 23/01/21 Суб 15:02:24 #2 №41641552 
Бамп
Аноним ID: Пошлый Рей Аянами 23/01/21 Суб 15:02:25 #3 №41641553 
Ты бы ещё объявил о том что Америку открыли, всем у кого IQ трёхзначное это и так было понятно
Аноним OP 23/01/21 Суб 15:03:49 #4 №41641594 
>>41641553
"Всем понятно" — одно дело, а прямые доказательства — уже немного другое.
Аноним ID: Распущенный Иванко Медведко 23/01/21 Суб 15:06:04 #5 №41641666 
Так Дуров какие-то ключи шифрования отдавал около года назад, вроде. Вот оно и есть.
Аноним ID: Любвеобильный Флавиус Белби 23/01/21 Суб 15:06:43 #6 №41641685 
>>41641496 (OP)
ПРИ РЕГИСТРАЦИИ ТРЕБУЕТСЯ НОМЕР ТЕЛЕФОНА
@
ДА НЕ МОЖЕТ ТАКОГО БЫТЬ ЧТОБ НЕ ЧИТАЛИ
Аноним ID: Любвеобильный Флавиус Белби 23/01/21 Суб 15:08:20 #7 №41641733 
>>41641666
Любой, быть, любой пакет из точки а в точку б идёт по сети которая принадлежит тому, от кого ты прятаться собрался. Даже если там засрать ифошумом всё равно это не спасёт было бы желание набутылить.
Аноним ID: Безумный Ухти-Тухти 23/01/21 Суб 15:08:43 #8 №41641742 
>>41641496 (OP)
Профан втирает чушь.
Аноним OP 23/01/21 Суб 15:15:08 #9 №41641954 
Бамп
Аноним ID: Ненасытный Дон Смурфо 23/01/21 Суб 15:16:52 #10 №41641987 
>>41641733
Читай про шифрование, дядя
Аноним ID: Очаровательный Торопыжка 23/01/21 Суб 15:18:11 #11 №41642029 
>>41641496 (OP)
>Доказательства того, что ВЕСЬ РУНЕТ — подзалупное говно
Аноним ID: Насмешливая Анастасия Прекрасная 23/01/21 Суб 15:20:19 #12 №41642094 
>>41641987
А кто тебе лошку сказал что там применяется СТОЙКОЕ шифрование?
Аноним ID: Любвеобильный Флавиус Белби 23/01/21 Суб 15:21:02 #13 №41642119 
>>41641987
Каким шифром ты собираешься прятать пакет данных который уже есть у держатрля сети и который уже известен дешифратору?! Надёжность ключа, при всём желании, не скроет локацию отправителя и получателя, не скроет их передвижения, позволит спрогнозировать поведение, так что свой шифр ты сам вскроешь и без ключа.
Аноним ID: Нудный Гекльберри Фин 23/01/21 Суб 15:26:48 #14 №41642309 
>>41641496 (OP)
телегрм - хороший мессенджер. просто он не анонимный и не приватный. так же как и вассап.
Аноним OP 23/01/21 Суб 15:31:01 #15 №41642461 
Бамп
Аноним ID: Нервный Скрягинс 23/01/21 Суб 15:32:29 #16 №41642527 
лахта плиз.
Аноним ID: Нервный Скрягинс 23/01/21 Суб 15:35:03 #17 №41642621 
>>41642094 в спецификации протокола телеграм, ебонат.
Аноним ID: Насмешливая Анастасия Прекрасная 23/01/21 Суб 15:36:16 #18 №41642664 
>>41642621
На заборе тоже написано ХУЙ, лошок.
Аноним ID: Очаровательный Торопыжка 23/01/21 Суб 15:37:17 #19 №41642708 
>>41642094
АПСАЛЮТНАЯ СТОЙКОСТЬ эта миф джля лошариков.
Аноним ID: Нервный Скрягинс 23/01/21 Суб 15:37:40 #20 №41642723 
>>41642119
> Каким шифром ты собираешься прятать пакет данных который уже есть у держатрля сети и который уже известен дешифратору?!

Технология шифрования с отрытым закрытым ключом подразумевает, что твою переписку не сможет прочитать человек имеющий доступ к каналу связи, идиот
Аноним ID: Нервный Скрягинс 23/01/21 Суб 15:38:14 #21 №41642744 
>>41642664 Ты можешь получить кучу денег от пашки, если докажешь что сообщения можно прочитать
Аноним ID: Heaven 23/01/21 Суб 15:38:27 #22 №41642755 
>>41641496 (OP)
долбоеб на видео нихуя не понимает в том, о чем говорит

/thread
Аноним ID: Heaven 23/01/21 Суб 15:38:38 #23 №41642760 
никакие доказательства не нужны! просит номер телефона, а этого уже вполне достаточно...
Аноним OP 23/01/21 Суб 15:44:18 #24 №41642962 
Бамп
Аноним ID: Любвеобильный Флавиус Белби 23/01/21 Суб 15:44:26 #25 №41642967 
>>41642723
Не подразумевает, она лишь предполагает что дешифровка будет достаточна сложна для бытового компьютера.
Аноним ID: Нервный Скрягинс 23/01/21 Суб 15:45:55 #26 №41643021 
>>41642967 достаточно сложной, чтобы фсб не могло читать твою переписку даже слушая трафик
Аноним ID: Гордый Золотой Петушок 23/01/21 Суб 15:47:21 #27 №41643078 
>>41641496 (OP)
слабое место в телеге - обнуление твоего акка, если кто-то получит доступ к твоему номеру при включенной 2fa. причем третьим лицом будут приниматься сообщения от твоих контактов.
такая плата за массовость
используйте приватные чаты или жаббир/матрикс для важного
Аноним ID: Любвеобильный Флавиус Белби 23/01/21 Суб 15:47:42 #28 №41643092 
>>41643021
Нет.

Видите ли, мальчики и девочки, шифры которые могут гарантировать высокую стойкость обещали внедриться в массовое пользование в ближайшие годы. Но тогда бы это означало, что законопослушным гражданам, которые заботятся о безопасности страны, пришлось бы тратиться на вычислительные средства для дешифровки подозрительной активности, что не совсем рационально. Тогда было решено оформить дешифровку как отдельную вычислительную процедуру, где за каждый успешный результат дешифровщик получал бы небольшое вознаграждение. В чём особенность таких вычислений: они децентрализованы, надёжны и связаны только логической последовательностью позволяющей с каждым разом делать дешифровку чуточку легче. Саму эту логическую последовательность было решено назвать цепочкой блоков. С другой стороны это означало, что каждый новый дешифровщик приносит чуть меньше пользы, от этого было решено сделать результат успеха востребованным в финансовом мире на самом высоком уровне, чтоб в нём были заинтересованы все начиная от террористов и правительств. Так простым способом, при помощи криптовалюты, была решена первоначальная проблема, связанная со снижением стоимости дешифровки до приемлемых цен.
Аноним ID: Нервный Скрягинс 23/01/21 Суб 15:52:11 #29 №41643281 
>>41643092 у тебя шизопаста лахт. Нет технологий позволяющих взломать ключ шифрования AES за приемлемое время. и для каждой сессии этот ключ уникален. Так что тратить огромные вычислительные мощности просто нерентабельно.
Аноним ID: Очаровательный Торопыжка 23/01/21 Суб 15:56:36 #30 №41643436 
>По информации "Медиазоны", на Пушкинской площади стычки — люди встали в сцепку перед памятником Пушкину, снесли ограждения и бросаются снежками в силовиков.В соцсетях сообщили, что начались проблемы с интернетом - даже через VPN работает очень медленно.Тем временем, Пушкинская площадь заполнилась, толпы людей собираются на Тверской.
Аноним ID: Стыдливый Бран Кровожадный 23/01/21 Суб 15:58:05 #31 №41643488 
>>41643092
Годно
Аноним ID: Очаровательный Торопыжка 23/01/21 Суб 16:00:29 #32 №41643564 
абсалютная криптостойкость в 2021 гэта миф для полных даунов
Аноним ID: Нудный Гекльберри Фин 23/01/21 Суб 16:00:59 #33 №41643586 
>>41642744
а зачем их читать? достаточно знать кто с кем общается.
Аноним ID: Нервный Скрягинс 23/01/21 Суб 16:02:25 #34 №41643629 
>>41643586 ты не знаешь кто с кем общается, потому что все сообщения идут через сервер за пределами россии
Аноним ID: Насмешливая Анастасия Прекрасная 23/01/21 Суб 16:05:25 #35 №41643729 
>>41643629
Дурачок, у тебя в метаданных записано для кого твое сообщение. А метаданные не шифруются.
Аноним ID: Нервный Скрягинс 23/01/21 Суб 16:07:49 #36 №41643807 
>>41643729 весь трафик телеграма шифруется, в том числе и твое методанные (значение слова ты не знаешь)
Аноним ID: Шустрый Кот Базилио 23/01/21 Суб 16:13:37 #37 №41644014 
>>41643807
>весь трафик телеграма шифруется
И чо? Посередине всё равно сервер, через который идет обмен ключами.
Аноним ID: Ленивая Спящая Красавица 23/01/21 Суб 16:13:41 #38 №41644020 
Навяльнята очкуют за своё очко
Аноним ID: Нервный Скрягинс 23/01/21 Суб 16:14:43 #39 №41644057 
>>41644014 сервер не контролируется ФСБ и находитя заграницей
Аноним ID: Трепетная Коза-дереза 23/01/21 Суб 16:15:37 #40 №41644099 
2766871798.jpg
>>41641496 (OP)
ДА ЛАДНО. ЗУМЕР ДОГОДАЛСЯ?! О НЕТ, ЗУМЕРЫ УМНЕЮТ
Аноним ID: Насмешливая Анастасия Прекрасная 23/01/21 Суб 16:18:19 #41 №41644196 

>>41643807
Удивительно, но все что ты говоришь от начала и до конца сущий бред. впрочем и переубеждать я тебя не собираюсь. Если ты дурак, то это ваша судьба. Если строчишь за пакет маспа из лахтогастронома, то тем более.
Аноним ID: Шустрый Кот Базилио 23/01/21 Суб 16:18:42 #42 №41644212 
>>41642723
>Технология шифрования с отрытым закрытым ключом подразумевает, что твою переписку не сможет прочитать человек имеющий доступ к каналу связи, идиот
Но идиот тут только ты. Во-первых, если бы ты был в теме то написал бы про асимметричное шифрование - shared/private ключи про это самое. Во-вторых, асимметричное шифрование само по себе вовсе не гарантирует приватности, помимо самого шифрования требуется целый комплекс мер по обеспечению приватности.
И вот тут телеграм сливается по полной.
Аноним ID: Насмешливая Анастасия Прекрасная 23/01/21 Суб 16:20:40 #43 №41644299 
>>41644212
>требуется целый комплекс мер по обеспечению приватности
двачую
Аноним ID: Нервный Скрягинс 23/01/21 Суб 16:20:41 #44 №41644301 
>>41644196
> впрочем и переубеждать я тебя не собираюсь

лахта, плиз.
Аноним ID: Нервный Скрягинс 23/01/21 Суб 16:21:28 #45 №41644343 
>>41644212
> И вот тут телеграм сливается по полной.

нет, товарищ майор это ты сливаешь по полной, потому что не можешь читать переписку телеграм
Аноним ID: Насмешливый Бильбо Бэггинс 23/01/21 Суб 16:31:20 #46 №41644739 
tony-sart-hardyear-14.jpg
1. Телега — заметный шаг в сторону безопасности переписки по сравнению с другими популярными мессенджерами и соцсетями. Этот вывод можно сделать и изучив технологии, и практику преследования за сообщения.

2. Тебе не нужно бежать быстрее медведя, чтобы спастись. Тебе нужно бежать быстрее соседа, который станет более простой добычей.

3. Если ты решил взяться за безопасность всерьёз и по полной, то сперва тебе надо убедиться, что твоя жопа не находится в России. Анальный криптоанализ — самый любимый инструмент для взлома.
Аноним ID: Шустрый Кот Базилио 23/01/21 Суб 16:39:17 #47 №41645069 
>>41644057
>сервер не контролируется ФСБ
Правда? Что дает основания так думать?

>и находитя заграницей
Мои сервера тоже по заграницам, и я их прекрасно контролирую. В том числе инфраструктуру ключей шифрования. И да, для шифрования используются не только ключи пользователей, но и отдельный ключ для доступа к шифрованным данным помимо регламентированного списка пользователей.
Аноним ID: Heaven 23/01/21 Суб 16:57:24 #48 №41645755 
>>41644739
>пик

Ух ебать, вот это ненависть!
Аноним ID: Очаровательный Торопыжка 23/01/21 Суб 17:06:03 #49 №41646080 
Выхадила на берег Катьюша

Интернет-пользователи сообщили о перебоях в работе социальной сети Twitter. Об этом же свидетельствуют данные сервиса Downdetector.

Сообщения о проблемах с доступом к Twitter начали поступать после 11:00. В основном о них пишут пользователи из Москвы, но не только — об этом также сообщили из Астрахани и Санкт-Петербурга.

Одновременно с этим пользователи оператора «Билайн» также сообщили о проблемах в его работе. Проблемы со связью возникли у пользователей в Москве, Петербурге, Тюмени, Челябинске, Екатеринбурге, Воронеже, Краснодаре, Ростове-на-Дону, Саратове.
Аноним OP 23/01/21 Суб 18:10:56 #50 №41648579 
Бамп
Аноним ID: Ленивый Комиссар Мегрэ 23/01/21 Суб 18:43:13 #51 №41649657 
говно не смогло 4 страницы уложить в 10 минут
алсо, ничего секретного там нет https://www.schneier.com/blog/archives/2019/11/the_nsa_warns_o.html
Аноним ID: Heaven 23/01/21 Суб 19:08:20 #52 №41650441 
>>41645069
> >сервер не контролируется ФСБ
> Правда? Что дает основания так думать?

то ты усераешь пытаясь убедить анона не пользоваться телегой, лахт
Аноним ID: Стыдливый Жулио 23/01/21 Суб 22:49:14 #53 №41656711 
>>41641496 (OP)
Телега не подзалупная. У ФСБ нет над ней контроля. Вообще у российской власти нет. Так уж получилось что я в курсе.
Аноним ID: Шустрый Кот Базилио 23/01/21 Суб 23:06:48 #54 №41657091 
>>41650441
>то ты усераешь пытаясь убедить анона не пользоваться телегой
Галоперидолу въеби, ебобо комнатное. Я говорю, что телеграмская приватность фуфло для доверчивых уманетариев, у которых шифрование автоматически означает приватность.
А пользоваться или нет каждый сам решит, и долбоебы будут страдать в любом случае.
Аноним ID: Ленивый Том Реддл 23/01/21 Суб 23:09:57 #55 №41657163 
>>41641496 (OP)
Любое говно где требуется номер телефона для регистрации ПО ОПРЕДЕЛЕНИЮ кем-то мониторится.
Аноним ID: Опытная Повелительница тьмы 23/01/21 Суб 23:12:24 #56 №41657214 
>>41641496 (OP)
Очередной двачной даун путает анонимность с приватностью
Аноним ID: Двуличный Зигфрид 23/01/21 Суб 23:19:29 #57 №41657399 
15978659838050.png
>>41641496 (OP)
Давно уже было известно, что телега подзалупна.
https://ru-sfera.org/threads/telegram-fsb-proekt.2950/
https://ehorussia.com/new/node/16145
А воины независимой Ичкерии заявляли об этом ещё в 2015-ом.
https://www.kavkazcenter.com/russ/content/2015/11/18/110738/khakery-Anonymous-ig-Twitter-i-chekistskij-messendzher-Telegram.shtml
Аноним ID: Проницательная Снегурочка 23/01/21 Суб 23:36:47 #58 №41657772 
15934440976050.png
>США
>Айти эксперт

Когда это дерьмо заменят индусами? Они хотя бы на улицах срут, а не в интернетах. Телеграм ни разу не был замечен за сливом данных пользователей, как это регулярно делают Пейсбук, Инста, Твиттер и прочие помойки. Жалкая попытка остановить бегство реднеков из родных соц сетей в российские, которые на порядок превосходят американские как по уровню приватности, так и по функционалу и интерфейсу.
Аноним ID: Шкодливый Каменный цветок 24/01/21 Вск 00:39:47 #59 №41659310 
>>41657091 лахт. Но ведь ты усираешь доказать, что шифрование в телеге не работает. Лахта, зачем так сосать? Все пользуются телеграмма потому, что гебня не может его читать и блокировать.
Аноним ID: Отчаянный Мэтт Мердок 24/01/21 Вск 00:46:28 #60 №41659467 
>>41641496 (OP)
Когда Дуров лично у меня 2фа взломал для удаления аккаунта, я тогда понял, что это залупа. Без рофлов.
Аноним ID: Шаловливый Держи-Хватай 24/01/21 Вск 00:49:58 #61 №41659559 
>>41657772
>Телеграм ни разу не был замечен за сливом данных пользователей
getcontact...
Аноним ID: Шустрый Кот Базилио 24/01/21 Вск 01:25:42 #62 №41660390 
>>41659310
>Но ведь ты усираешь доказать, что шифрование в телеге не работает.
Ебобо, ты всё-таки галоперидола въеби. Я не говорю что оно там не работает, я говорю что при существующей архитектуре обмена данными в телеграме нет никаких предпосылок предполагать приватность.
И да, как я и говорил - уманетарий слово "шифрование" понимает как гарантию приватности, хотя это совсем не так. Приватность может быть реализована и без шифрования, и наоборот, шифрование не гарантирует приватности обмена данными.

Ты ж тупой пёс, не лезь куда не понимаешь, ну.
Аноним ID: Шаловливый Призрачный гонщик 24/01/21 Вск 01:37:30 #63 №41660601 
>>41641496 (OP)
> американский whatsapp - ахуенно
> японский viber - ахуенно
> китайский тик-ток - шпионская программа
> российский телеграм - шпионская программа
Норм повесточка.
Аноним ID: Креативный Муми-тролль 24/01/21 Вск 01:54:20 #64 №41660926 
>>41644739
Почему после этого поста тред ещё не закрыт? Нахуй вы ещё что-то тут пишете?
Аноним ID: Двуличный Зигфрид 24/01/21 Вск 02:02:45 #65 №41661065 
l1ujo8NvU.jpg
>>41657772
+15
Аноним ID: Шустрый Кот Базилио 24/01/21 Вск 02:09:12 #66 №41661159 
14352523661030.jpg
>>41660601
>американский whatsapp - ахуенно
Для пользователей в этой федерации - да, так и есть. Там тоже нет гарантий, но читать будет майор за океаном, а не живущий в соседнем доме.
Это большая разница в возможных последствиях.
Аноним ID: Религиозный Делсин Роу 24/01/21 Вск 02:13:59 #67 №41661246 
То ли дело швятые барские твиттер и шломобук. Они самые честные и никогда не занимались цензурой.
Аноним ID: Игривый Ричард Касл 24/01/21 Вск 02:16:59 #68 №41661292 
image.png
image.png
ТЕЛЕГРАМ НЕ ПОДЗАЛУПЕН
ТАК ПО ТЕЛЕВИЗОРУ СКАЗАЛИ
Аноним ID: Креативный Муми-тролль 24/01/21 Вск 02:27:24 #69 №41661419 
>>41661292
У Пашки просто сраку подорвало из-за 30% комиссии, которую яблодауны не в состоянии обойти. Так-то ему абсолютно похуй на "монополии", но я уж не знаю, какой энергией солнца надо питаться, чтобы думать, что отечественные говноприложеньки на что-то в плане доль рынка между Apple и Google повлияют; это даже бригада товарищей майоров не внушит, это совсем шизом нужно быть.
Аноним ID: Умный Куросаки Ичиго 24/01/21 Вск 02:31:34 #70 №41661464 
>>41661292
ВЫСТУПАЕШЬ ПРОТИВ МОНОПОЛИИ ЭППЛА
@
КАКИМ-ТО ОБРАЗОМ ОКАЗЫВАЕТСЯ ТЫ ПОДДЕРЖИВАЕШЬ ПУТИНА


У ваты теперь логика мышления не далеко ушла от либерах, у которых если ты не поддерживаешь БЛМ, то ты - расист.
Аноним ID: Религиозный Делсин Роу 24/01/21 Вск 02:34:45 #71 №41661495 
>>41661292
Кто же знал, что в западных монополиях заправляют пидорасы еще более гнилые, чем в России.
Аноним ID: Глупый Кожаное лицо 24/01/21 Вск 02:34:52 #72 №41661497 
>>41661464
This.

Про либерах не пизди, пёс
Аноним ID: Свирепая Алиса Селезнева 24/01/21 Вск 02:37:24 #73 №41661518 
>>41641496 (OP)
Телеграм не подментован, посоны. Его пытались вяло блокировать, при этому у всех топ пропогандонов там свои каналы. Ок, ясно.
Аноним ID: Игривый Ричард Касл 24/01/21 Вск 02:42:05 #74 №41661582 
>>41661464
Пидорашка, спок.
От того, что ты тут визжишь твой обоссанный телеграм не перестанет быть подзалупным зондом.
Аноним ID: Опытный Держи-Хватай 24/01/21 Вск 02:57:15 #75 №41661807 
16104462303021.jpg
>>41661292
>Павел Дуров поддержал Путина
Ничего удивительного.
Дуров никогда на Пыню не выёбывался, ибо работает на него ещё со времён вбыдлятни.
Туповатые зумерки почему-то это отрицают.
Хотя хули с них взять, уверовали в помётную киселёвщину, айсикью-то двузначное.
Аноним ID: Трепетный Дядька Черномор 24/01/21 Вск 03:22:20 #76 №41662039 
23121.png
>>41641496 (OP)
ВЫ ВСЁ ВРЁТИ!!1
Аноним ID: Наивный Данила-Мастер 24/01/21 Вск 03:39:19 #77 №41662197 
>>41641496 (OP)
Пиздец там школьники в комментах воют ВРЁТИ.
Аноним ID: Нудный Принц Сирот 24/01/21 Вск 03:41:15 #78 №41662216 
телега ментовская хуита

лучше вотсап - она американская, а я срал на америку и в россии
Аноним ID: Шустрый Кот Базилио 24/01/21 Вск 09:37:40 #79 №41664953 
>>41662197
Эти школьники за каждый пост пятнаху поднимают.
Аноним ID: Heaven 24/01/21 Вск 10:01:40 #80 №41665287 
>>41660390
> Ебобо, ты всё-таки галоперидола въеби. Я не говорю что оно там не работает, я говорю что при существующей архитектуре обмена данными в телеграме нет никаких предпосылок предполагать приватность.

Хвтатит насасывать, лахта. Существующая архитектура обмена данными предполагает, что товарищ майор не может читать твои сообщения.

>И да, как я и говорил - уманетарий слово "шифрование" понимает как гарантию приватности, хотя это совсем не так. Приватность может быть реализована и без шифрования, и наоборот, шифрование не гарантирует приватности обмена данными.

Лахта ебаная, ты же выше отрицал шифрование. У телеграма и шифроване и четкая политическая позиция не сотрудничать с гебней
Аноним ID: Heaven 24/01/21 Вск 10:02:27 #81 №41665294 
пожалуйста, не надо сидеть в телеграме

товарищ майор
Аноним ID: Шустрый Кот Базилио 24/01/21 Вск 10:50:58 #82 №41666029 
>>41665287
>Существующая архитектура обмена данными предполагает, что товарищ майор не может читать твои сообщения.
Уманетарий, уйми свою боль как-то иначе. Тебе уже много раз сказано, что шифрование само по себе ничего не гарантирует. Ты слишком тупой, что не можешь понять одно предложение?

>ты же выше отрицал шифрование
Галю въеби всё-таки, фикси уманетарные баги.

>У телеграма и шифроване
В реализации, не гарантирующей приватность.

>и четкая политическая позиция не сотрудничать с гебней
Это в телеграме так сказали?

Уманетарий, попробуй проиграть противоположную своей ситуацию: допусти на минуту, что телеграм действительно гебнявый проект от и до. Допустил? Тогда попробуй ответить на вопросы:
- будет ли пиар телеграма рассказыыать о сотрудничестве, или будет яростно отрицать и заявлять о политической позиции "рряя вроти нисатрудничаим"?
- будет ли гебня действительно блокировать телеграм, или на всю страну покажет попытку заблокировать, но "не сможет"?
- будут ли власти рассказывать что телеграм плохой, потому что его нельзя прослушивать, и что его надо запретить?
- будут ли те же власти, при рассказах о запрете, продолжать пользоваться телеграмом?
- будут ли власти нанимать слабоумных уманетариев, ни ухом ни рылом в информационной безопасности, чтобы те рассказывали о безопасности телеграма?

Технические вопросы оставлю, ты в них плаваешь, но попробуй ответить на общие.
Аноним ID: Вежливая Василиса Прекрасная 24/01/21 Вск 10:52:00 #83 №41666041 
Есть же божественный сигнал, нахуя использовать телегу для связи?
Аноним ID: Жадный Иван Царевич 24/01/21 Вск 10:57:20 #84 №41666101 
Единственный надёжный мессенджер — Keybase.
Аноним ID: Heaven 24/01/21 Вск 10:57:25 #85 №41666104 
>>41666029
> Уманетарий, уйми свою боль как-то иначе. Тебе уже много раз сказано, что шифрование само по себе ничего не гарантирует. Ты слишком тупой, что не можешь понять одно предложение?

Мань, шифрование телеграм гарантирует, что тварищ майор слушающий трафик не прочитает твои сообщения и не будет знать с кем ты переписываешься

>В реализации, не гарантирующей приватность.

Реализация шифрования телеграм гарантирует твою приватность

>Это в телеграме так сказали?

Да, лахт, дуров не выдал ключи шифрования и не стал сотрудничать с гебней



Аноним ID: Очаровательный Торопыжка 24/01/21 Вск 10:59:49 #86 №41666149 
>>41661518
>Его пытались вяло блокировать
Делали вид что пытались.
Заблокировать и дурак сможет, а в гебне дураков нет.
Гэбне нужно ЧИТАТЬ месседжи.
ЧИТАТЬ ПОСТОЯННО НОНСТОП чтобы быть вкурсе всего вокруг.
Поэтому никто блокировать не будет, а будет только пиарить любыми способами такой ценный канал связи дурачков с лошарами
Аноним ID: Очаровательный Торопыжка 24/01/21 Вск 11:05:34 #87 №41666255 
image.png
>>41666104
>дуров не выдал ключи
Да куда ему деваться с этой подводной лодки, выдал, потому и живой пока есчо.
Аноним ID: Шустрый Кот Базилио 24/01/21 Вск 12:20:42 #88 №41667591 
>>41666104
>шифрование телеграм гарантирует
Для умаетария и библия гарантирует, какие проблемы. Пользуйся чем хочешь, ты зачем начинаешь рассказывать о том, в чем ни ухом ни рылом?

>не будет знать с кем ты переписываешься
Регистрация по номеру телефона. Иди лучше развернутый отзыв на дилдак напиши, там твоя тема. Не лезь куда не понимаешь.

>дуров не выдал ключи шифрования
И этот идиот рассказывает про асимметричное шифрование. Патриот всегда тупой и не понимает, что распространение публичного ключа одна из фич асимметричного шифрования. Которое само по себе еще ничего не гарантирует.
Аноним ID: Heaven 24/01/21 Вск 12:23:41 #89 №41667656 
>>41667591
> >шифрование телеграм гарантирует
> Для умаетария и библия гарантирует, какие проблемы. Пользуйся чем хочешь, ты зачем начинаешь рассказывать о том, в чем ни ухом ни рылом?

лахт, плиз тебя тут разебали по всем фактам.

> >не будет знать с кем ты переписываешься
> Регистрация по номеру телефона. Иди лучше развернутый отзыв на дилдак напиши, там твоя тема. Не лезь куда не понимаешь.

Да, лахт. Это не отменяет факта, что гебня не знает с кем ты переписываешься

>И этот идиот рассказывает про асимметричное шифрование. Патриот всегда тупой и не понимает, что распространение публичного ключа одна из фич асимметричного шифрования. Которое само по себе еще ничего не гарантирует.

лахт, протокол телеграма открыт и дуров объявил денежную награду тому кто его взломает. Тебя там ждут с деньгами
Аноним ID: Очаровательный Торопыжка 24/01/21 Вск 12:26:11 #90 №41667716 
>Английское правительство делало все возможное для того, чтобы скрыть успехи в расшифровке немецких шифров как от противника, так и от руководства СССР. С этой целью все действия, основанные на данных программы «Ультра» должны были сопровождаться операциями прикрытия, маскирующими истинный источник информации[Прим. 9]. Так, для передачи сведений «Ультра» в СССР использовалась швейцарская организация Lucy, располагавшая по легенде источником в верхах немецкого руководства. Информацию, полученную от Lucy, передавал в СССР резидент советской разведки в Швейцарии Шандор Радо[Прим. 10].Для маскировки «Ультра» применялись фиктивные разведывательные полеты, радиоигра и т. п. мероприятия.О существовании программы «Ультра» было известно строго ограниченному кругу лиц, число которых составляло порядка десяти человек. Необходимые сведения передавались по назначению сетью подразделений разведки, прикомандированных к штабам командующих армии и флота.
Аноним ID: Шустрый Кот Базилио 24/01/21 Вск 12:34:03 #91 №41667887 
>>41667656
>протокол телеграма открыт и дуров объявил денежную награду тому кто его взломает
Доступ третьей стороны к данным это штатная функция. Шифрование обеспечивает защиту от произвольного нерегламентированного доступа, но оно и логично.
Аноним ID: Озабоченный Морской царь 24/01/21 Вск 12:42:47 #92 №41668096 
>>41667656
Лол, петухевен с ул.оптиков в реверс пошёл.
Лахтодырочка, ты когда принесёшь сюда серверную часть телеги, а то постоянно визжишь, что она открытая.
Аноним ID: Heaven 24/01/21 Вск 12:46:36 #93 №41668187 
>>41667887 мань, ты уж определись или шифрование ненадежно или сервера ФСБ контролирует

>>41668096 лахта, телегу используют для координации протестов во всем мире. Кто использует твой там там или воцап?
Аноним ID: Отчаянная Венди  24/01/21 Вск 12:59:11 #94 №41668468 
>>41666149
>ХОТЕЛИ БЫ ЗАБЛОКИРОВАТЬ - ЗАБЛОКИРОВАЛИ БЫ
ясно

>в гебне дураков нет
лол
Аноним ID: Страстный Ичиго Куросаки 24/01/21 Вск 13:01:25 #95 №41668517 
О подзалупности телеги можно судить по тому как лахтогной с пашеботами усиленно копротивляются за неё итт.
Впрочем, как-то жалко выглядят эти потуги.
Аноним ID: Heaven 24/01/21 Вск 15:24:38 #96 №41671664 
Что изменится при Навальном? https://2ch.hk/po/res/41665991.html
Аноним ID: Очаровательная Пернелла Фламель 24/01/21 Вск 16:18:55 #97 №41672911 
>>41641496 (OP)
Получается рашкованский погромист это враг человечества и преступник?
Аноним ID: Шустрый Кот Базилио 24/01/21 Вск 17:06:15 #98 №41674046 
>>41668187
>ты уж определись или шифрование ненадежно или сервера ФСБ контролирует
Больной долбоёб, спок.
Между твоим браузером и сервером вконтакта скорее всего по дефолту вполе криптостойкий канал, но это не мешает чекушкам читать переписку пользователей вконтакта и контролировать его сервера.
Ровно та же история с телеграмом. я хуй знает каким дебилом нужно быть, чтобы смешивать перпендикулярные понятия криптостойкости и управления.

Впрочем, продолжай - нет антипропаганды лучше, чем стоеросовый патриот.
Аноним ID: Heaven 24/01/21 Вск 19:31:02 #99 №41677496 
>>41674046 шизофрен, выше ты доказывал, что алгоритм шифрования телеграмма не стойкий. Обновил методчику?

Так вот шизофрен, ФСБ доступа к серверам телеграм не имеет. Именно потому ты тут усираешься, чтобы люди не пользовались телеграмом
Аноним ID: Трепетный Дядька Черномор 24/01/21 Вск 21:41:36 #100 №41680042 
>>41677496
> ФСБ доступа к серверам телеграм не имеет
В голос с этой лахтогнили.
Что ещё спизданёшь, говно подзалупное?
Аноним ID: Heaven 24/01/21 Вск 22:03:36 #101 №41680564 
>>41680042 спиздну, что ты лахтогной безпруфный
Аноним ID: Ленивый Фаддеус Феркл 24/01/21 Вск 22:39:47 #102 №41681416 
>>41641496 (OP)
Видео на час, блядь. Какой конкретно момент смотреть?
Аноним ID: Шустрый Кот Базилио 24/01/21 Вск 22:48:01 #103 №41681608 
>>41677496
>выше ты доказывал, что алгоритм шифрования телеграмма не стойкий
Ебобо, уйми свою дремучесть. Криптостойкость имет смысл в контексте взлома, но не штатного доступа третьих лиц маойрской национальности.
Аноним ID: Наивный Солдат 24/01/21 Вск 22:57:20 #104 №41681814 
>>41641496 (OP)
>В нашем отделе через рабочий телеграм-чат были указаны площадки, на которых стоит работать: RT, РЕН-ТВ, "Известия", а также оппозиционные: "Новая газета", Радио Свобода, даже "Сталингулаг", хотя там, как правило, банили быстро.

Хороший месенджер, надежный, даже лахта юзает
https://www.svoboda.org/a/31065181.html
Аноним ID: Наивный Солдат 24/01/21 Вск 23:00:19 #105 №41681877 
>>41660601
>японский viber

Тоесть белорусский
Аноним ID: Шустрый Кот Базилио 24/01/21 Вск 23:00:22 #106 №41681881 
>>41681814
Да практически все органы власти имеют канал для обратной связи в запрещенном заблокированном мессенджере.

Нужно быть очень больной и очень бедной пидарашкой, чтобы за мелкий прайс отрицать очевиднейшую подзалупность телеграма.
Аноним ID: Heaven 24/01/21 Вск 23:09:52 #107 №41682086 
>>41681608 лахт, пруфы доступа третьих лиц к серверам телеграм предъяви.
Аноним ID: Насмешливая Анастасия Прекрасная 24/01/21 Вск 23:17:18 #108 №41682255 
>>41681881
Хули ты мне тут врешь? Вот наш отечественный неподзалупный эксперт по безопасности пишет, что данный Майкл это шарлатан.
https://sporaw.livejournal.com/734674.html
Аноним ID: Жадный Мистерио 24/01/21 Вск 23:22:07 #109 №41682368 
>>41661159
>Для пользователей в этой федерации - да, так и есть. Там тоже нет гарантий, но читать будет майор за океаном, а не живущий в соседнем доме.
Всё, что не забанено в РФ, сдает инфу в ФСБ. Чурок - питерских террористов по вотсапу вычислили.
Аноним ID: Шустрый Кот Базилио 24/01/21 Вск 23:26:32 #110 №41682475 
>>41682086
>пруфы доступа третьих лиц к серверам телеграм предъяви
Ебобо, это не так работает. Нужно гарантировать невозможность доступа третьих лиц штатным способом, в чем телеграм и обсирается.
Плюс необъяснимые странности в отношении властей к телеграму, которые становятся самоочевидными при допущении подзалупности телеграма.
Как ни крути, но всё, даже факт твоего копротивления тут, указывает на подзалупность телеграма.

А знаешь почему ты палишь? Пушо ты очевидный лопух, узнавший словосочетание "ключ шифрования" вчера из методички. У тебя отрицательный уровень знаний, но ты копротивляешься за якобы неподзалупность. Это палево, твои наниматели воры и распильщики, нанявшие тупую жабу вместо специалиста. Так им и передай.
Аноним ID: Heaven 24/01/21 Вск 23:30:02 #111 №41682568 
>>41682475 лахт, ты усираясь пукаешь, что доступ к серверам телеграм имеют третьи лица. Изволь это доказать. а пока ты пиздобол.
Аноним ID: Шустрый Кот Базилио 24/01/21 Вск 23:37:15 #112 №41682721 
>>41682368
>Всё, что не забанено в РФ, сдает инфу в ФСБ.
Нет.
Представь, что штатный доступ чекушей к переписке гражданина сша в воцапе станет известен - через задержание гражданина штатов в этой федерации, или слив, неважно - ты представляешь, что будет с цукербергом? Он не то что без трусов останется, ему глаза вынут вместе с печенью. Это как сливать разговоры телеграма игиловцам, ебать будут всей страной в три рельсы, в священном деле объединятся все, мент плечом к плечу с либералом будут требовать пашкиной крови, говна и кишков.

Так что очень маловероятно. Как и кукареки про сливы скайпа, винды и тд. Сервис с понятной монетизацией тем и хорош, что можно понимать его риски и решения. В отличие от телеграма, где бизнес-модель неизвестная и скорее всего за наши налоги.
Аноним ID: Шустрый Кот Базилио 24/01/21 Вск 23:45:23 #113 №41682892 
>>41682568
>ты усираясь пукаешь, что доступ к серверам телеграм имеют третьи лица
Ебобо, ты когда читать научишься? Тебе пишут, что нет никаких предосылок предполагать отсутствие доступа. Этого вполне достаточно, чтобы вкупе с остальными фактами считать телеграм доказанно подзалупным.

Ебобыч, уясни, в безопасности не надо доказывать наличие утечек, достаточно понимать, что отсутствие утечек не гарантируется. Например, ты забыл бумажку с паролем на столе, наутро пришел в офис и увидел, что забыл убрать бумажку - ты не знаешь видел ли кто-то твой пароль, но пароль уже скомпрометирован и его нужно менять.

Вкуриваешь? Ковыляй нахуй и телеграм свой уноси туда же, дурачина ты тупая.
Аноним ID: Heaven 24/01/21 Вск 23:50:34 #114 №41682988 
>>41682892 Лахты, выше ты писал, что у фсб есть доступ. Давай сюда пруфы
Аноним ID: Саркастичный Сата Кёя 24/01/21 Вск 23:56:14 #115 №41683112 
>>41641496 (OP)
Досмотрел до момента где этот даун в качестве доказательства поясняет, что в яндексе якобы скрыт какой-то pdf файл с хуй пойми какого-то муриканского сайта. Сразу понял, что он умственно отсталый и дальше смотреть не имеет смысла.
Аноним ID: Насмешливая Анастасия Прекрасная 25/01/21 Пнд 00:05:01 #116 №41683310 
>>41682475
нахуй ты их кормишь? это троли .
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 00:08:15 #117 №41683361 
>>41682988
>выше ты писал, что у фсб есть доступ
Ебобо пример с паролем совсем не понял?
Никто тебе не писал, что чекуши точно читают. Тебе писали, что нет оснований предполагать, что не читают. Этого достаточно.

Если хочешь доказать - несешь протоколы хендшейка клиентов телеграма, показываешь что штатных возможностей снимать трафик нет. Только ты не принесешь и ничего не покажешь.
Аноним ID: Heaven 25/01/21 Пнд 00:09:24 #118 №41683382 
>>41682988
с точки зрения ИБ, нужно доказывать что у фсб нет доступа. если таких доказательств нет, то надо считать, что он есть.
Аноним ID: Веселый Дядюшка Римус 25/01/21 Пнд 00:57:37 #119 №41684189 
images.jpg
>>41641496 (OP)
>подзалупное говно
Как учил великий маэстро, не слушай ЧТО говорит человек, смотри КТО говорит. Персонаж может проговаривать вслух таблицу умножения и это не делает его ни "пророком" ни "экпертом". Просто вглядись в это ебало, пеоед тобой типичный лузер, который подъедается тем, что пилит вот такие экспертные высеры, которые оплачиваются какой-то мизерной, смешной копеечкой. Само то, что чел просит называть его Майклом Телоном (Михаил Таланов) весьма красноречиво. Далее по содержания: дело в том, что ненадёжность TLS о котором идёт речь, никак не относится к протоколу, по которому работает Телега, перечисленные детские болячки относятся к джаберу и ему подобным поделкам, которые когда-то были, но уже давно пофиксены даже там.
Этот Тэлон блядь редкостный еблан и фрик.
Аноним ID: Шкодливый Каменный цветок 25/01/21 Пнд 00:57:58 #120 №41684193 
>>41683361
>Ебобо пример с паролем совсем не понял?
>Никто тебе не писал, что чекуши точно читают. Тебе писали, что нет оснований предполагать, что не читают. Этого достаточно.

Достаточно, чтобы тебя обоссать, гной лахтинский. Про все остальные месанджеры нам точно известно, что они сотрудничают с гебней. Про телеграм таких фактов нет. Из всех прочих я выбираю телеграм, потому что его даже гебня не может ни прочитать, ни заблокировать.

> Если хочешь доказать - несешь протоколы хендшейка клиентов телеграма, показываешь что штатных возможностей снимать трафик нет. Только ты не принесешь и ничего не покажешь.

Ты что несешь? В лахту совсем дебилов набирают? Протокол телеграм открыт и исходные коды клиента открыты. Протокол хедшейка известны.
Аноним ID: Опасный Герцог Мандарин 25/01/21 Пнд 01:11:55 #121 №41684430 
>>41641496 (OP)
>Телеграм подзалупен, го в защищенный вк
Я тебя понял лахтоблядь
Шурх-шурх-шурх
Ты падаешь со столба
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 01:15:23 #122 №41684486 
>>41684193
>Про все остальные месанджеры нам точно известно, что они сотрудничают с гебней.
И только великий пашуля, живя в этой федерации много лет, смог избежать. Ясно.

>Протокол телеграм открыт и исходные коды клиента открыты.
Протокол не включает в себя аутентификацию источника ключей. Это жирный крест на всей приватности.
Аноним ID: Веселый Дядюшка Римус 25/01/21 Пнд 01:16:27 #123 №41684505 
>>41684486
>Это жирный крест на всей приватности
Макл, идёт война, перелогинься...
Аноним ID: Heaven 25/01/21 Пнд 01:40:41 #124 №41684856 
>>41684486
> И только великий пашуля, живя в этой федерации много лет, смог избежать. Ясно.

пашуля давно съебал из сраной рашки. Методчику чекни

>Протокол не включает в себя аутентификацию источника ключей. Это жирный крест на всей приватности.

Ты дебил? Какая аутентификция источника ключей, поехавший? Давно заметил, что лахту которую посадили долбить телеграм треды нихрена не шарит в терминах из методички.
Аноним ID: Умный Джоэл Миллер 25/01/21 Пнд 02:07:45 #125 №41685199 
>>41684856
Это централизированный мессенджер с ключами и серверами Дурова. Он предоставляет доступ кому хочет. А значит это лишь вопрос денег. Именно для этого мессенджер и создавался, чтобы заработать.
Хочешь анонимности - собирай из сорцов на своей VPS и со своими ключами.
Аноним ID: Heaven 25/01/21 Пнд 02:11:07 #126 №41685237 
>>41685199 я хочу удобный месенджер для обмена новостями и безопасный от гебни. Телеграм подходит, потому что твой куратор не имеет к нему доступа
Аноним ID: Умный Джоэл Миллер 25/01/21 Пнд 02:18:20 #127 №41685326 
>>41685237
Маня, галоперидол прими. Телега для тебя и так безопасна. Ты никому не всрался. Она не безопасна для организаторов протестных каналов, которых сливают по первому запросу.
И что это за "Катюша" в ОП посте? Нет такого. По закону Яровой мы поставляем другой софт, который продаётся на нашем рынке в открытом доступе и используется всеми Банками, транспортными и энергетическими компаниями для анализа трафика в целях ИБ и форензика.
Аноним ID: Веселый Дядюшка Римус 25/01/21 Пнд 02:19:30 #128 №41685335 
>>41685199
>чтобы заработать
Чтобы зарабатывать пашуля готовил свой тонн, и на нём хотел рубить свой фи. Дальше всё пошло не так как он планировал. И уж точно он не планировал монетизировать телегу путём продажи ключей режимам-людоедам.
Аноним ID: Умный Джоэл Миллер 25/01/21 Пнд 02:23:09 #129 №41685373 
>>41685335
Его маврики обрубили в ЦРУ на той стороне. Так что финансовое сотрудничество с ФСБ (да и с той же ЦРУ) приобретает еще большую актуальность.
Аноним ID: Злобный Арбузик 25/01/21 Пнд 02:25:16 #130 №41685401 
16072794203481.jpg
>>41641685
ПРИ ЗАПРЕТЕ ТЕЛЕГРАМА РОССИЙСКИЙ ОФИС ОСТАВАЛСЯ НА СОСЕДНЕМ ЭТАЖЕ С ОФИСОМ КОНТАКТА
@
ДА ВЫ ЧТО, ЭТО НЕ ПОДЗАЛУПНЫЙ МЕССЕНДЖЕР
Аноним ID: Веселый Дядюшка Римус 25/01/21 Пнд 02:27:38 #131 №41685433 
33114original.jpg
>>41685373
>сотрудничество с ФСБ
Факты есть, уголовные дела есть?
Сливы переписок в телеге оппов есть?

Нету? Тогда что-же он им продал?
Трубу от грамофона?
Аноним ID: Веселый Дядюшка Римус 25/01/21 Пнд 02:29:37 #132 №41685453 
>>41685401
>НА СОСЕДНЕМ ЭТАЖЕ
Мало того, в одном и том-же городе!
Ну какие ещё вам нужны доказательства?!
Аноним ID: Умный Джоэл Миллер 25/01/21 Пнд 02:29:41 #133 №41685455 
>>41685433
нет, блядь, он альтруист, сделавший телегу исключительно для того, чтобу зумерки мемасики постили
Аноним ID: Веселый Дядюшка Римус 25/01/21 Пнд 02:32:00 #134 №41685477 
>>41685455
https://www.rbc.ru/technology_and_media/23/12/2020/5fe2f84b9a79475d08f5a503
https://xakep.ru/2020/12/24/telegram-monetization/
https://vc.ru/flood/8598-durov-on-money
Аноним ID: Умный Джоэл Миллер 25/01/21 Пнд 02:55:26 #135 №41685706 
>>41685477
и чем это мешает заробатывать на сливе инфы прежде и впредь?
Аноним ID: Игривый Ричард Касл 25/01/21 Пнд 05:07:26 #136 №41686688 
16103024953930.jpg
>>41685433
Аноним ID: Целомудренный Человек-муравей 25/01/21 Пнд 05:14:46 #137 №41686723 
>>41641496 (OP)
В newsader полно каких-то фриков, от этого дурачка уже слышал полный пафоса бред
Аноним ID: Целомудренный Человек-муравей 25/01/21 Пнд 05:20:39 #138 №41686752 
>>41686723
Посмотрел, да, это конспирологичный фрик.
Документ на который он ссылается очевиден и не говорит о том что он несет
Аноним ID: Занудная Лиса-лапотница 25/01/21 Пнд 05:24:22 #139 №41686769 
16060366278280.mp4
>>41641496 (OP)

Телеграмм может читать гэбушка и эшники, это уже давно известно. Как и вконтактик с одноклассниками.

Хочешь безопасности пользуйся джабером через японский сервер с pgp.
Аноним ID: Страстный Никита Кожемяка 25/01/21 Пнд 05:53:14 #140 №41686853 
>>41641496 (OP)
Хуйня и зог
Аноним ID: Злобный Джек Воробей 25/01/21 Пнд 06:00:52 #141 №41686880 
>>41641496 (OP)
Шизик. Причём тут TLS с подменой SSL сертификатов? Это делают во всех помойках, даже в Казахстане, только причём тут Телега?
sageАноним ID:  25/01/21 Пнд 06:10:46 #142 №41686921 
>>41686769
>Давно
Сейчас бы хоть один пруф вместо вскудахов.
Аноним ID: Ленивая Матако Киджима 25/01/21 Пнд 06:12:03 #143 №41686926 
>>41686688
Информаторы? Не, не слышали.
Аноним ID: Озабоченный Шу Таккер 25/01/21 Пнд 06:27:38 #144 №41686987 
Пиздец тут лахта на сверхвизг перешла
ВРЁТИ
ВАШИ ПРУФЫ НЕ ПРУФЫ
ТЕЛЕГА НЕ ПОДЗАЛУПНА
ТАК ДУРОВ СКОЗАЛ
КИСЕЛЬ ПОДТВЕРДИЛ
А ПОМЁТ УДВОИЛ
РЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯ
Аноним ID: Мечтательный Мефисто 25/01/21 Пнд 06:38:11 #145 №41687029 
>>41641496 (OP)
Паша не продал тележку америкосам вот и пошли вбросы. США ищут повод для включения своего демократического чебурнета.
Аноним ID: Насмешливый Кагеяма Тобио 25/01/21 Пнд 06:47:32 #146 №41687064 
>маня ты нипанимаешь вот шифравании
>лол пук питух а у миня сирвира
>а вот спицывикасии

Как же я поссал на пидормистов, скоро будем вас расчленять, ебать всю семью и жарить на мангале
Аноним ID: Эпатажная Дюймовочка 25/01/21 Пнд 07:06:27 #147 №41687139 
1251480370085.jpg
>>41641496 (OP)
НИХУЯСЕБЕ!
НУ СЛЕДУЮЩИЙ ЭТАП ЭТО INTEL ДЛЯ ТЕБЯ.
ДЕРЗАЙ.

http://cyclowiki.org/wiki/Intel_в_Израиле
Аноним ID: Целомудренный Мизгирь 25/01/21 Пнд 07:09:03 #148 №41687148 
1597309368453.jpg
>>41687139
>Intel_в_Израиле
Может его пидорашки инцелы из пабликов для безработных анимешников будут разрабатывать, если евреи плохие?
Аноним ID: Веселый Дядюшка Римус 25/01/21 Пнд 07:19:00 #149 №41687201 
>>41686688
Ну так еблану хватило ума зарегится там под своим настоящим именем, и когда его взяли по доносу (не из-за чата), а как артподготовщика, был изъят телефон, и когда зашли под его учёткой нашли там всё, что им было нужно.
Аноним ID: Веселый Дядюшка Римус 25/01/21 Пнд 07:20:56 #150 №41687210 
>>41685706
>заробатывать на сливе
Бля, ну кончай, ты сам себя слышишь, не?
Ну много-ли можно заработать таким образом?
Сколько может стоить подобная инфа?
Аноним ID: Грозный Ослик Иа 25/01/21 Пнд 07:23:05 #151 №41687220 
>>41641496 (OP)
как стала предоставлять площадку для свободного высказывания сразу подзалупной стала
Аноним ID: Эпатажная Дюймовочка 25/01/21 Пнд 07:26:11 #152 №41687230 
JIDF are in the thread, this is not a drill.jpg
>>41687148
Что такое жидифчик? На смене долбят?
Аноним ID: Целомудренный Мизгирь 25/01/21 Пнд 07:27:40 #153 №41687238 
>>41687230
Не отвечай мне, шизик каргокультист. Съеби назад в свой паблик для анимешников.
Аноним ID: Веселый Дядюшка Римус 25/01/21 Пнд 07:29:45 #154 №41687252 
>>41686769
>пользуйся джабером
ебанись!
Аноним ID: Эпатажная Дюймовочка 25/01/21 Пнд 07:30:29 #155 №41687258 
1554802489110.jpg
>>41687238
Тебе больно жидифчик или ты паблик пиаришь? Расскажи мне как тебе больно, сколько платят, сильно ли долбят.
Аноним ID: Злобный Франкенштейн 25/01/21 Пнд 07:46:30 #156 №41687371 
чет подозрительно настойчиво форсят мол телега и анальный-прокремлевские
анон бы просто закинул факты, а тут явно форс
Аноним ID: Умный Джоэл Миллер 25/01/21 Пнд 08:39:44 #157 №41687741 
>>41687210
такая инфа может стоить хорошего срока, а может и чей-то жизни
Аноним ID: Свирепый Финист Ясный Сокол 25/01/21 Пнд 09:09:31 #158 №41688028 
>>41657772
>Жалкая попытка остановить бегство реднеков из родных соц сетей в российские
>соц сетей

Соцсеть - это когда есть функционал (а не когда его нет), когда всё-в-одном, когда рекомендации, когда нормальная личная страница, когда хотя бы 3/4 реальных людей, а не 99% фейков, когда глобальный поиск, ебать его в сраку, когда гигатонны бесплатных музыки/файлов/фильмов. Вот это соцсеть. А сливной бачок для /po/рашников, в котором нихуя нет и можно срать миллионом стикеров - не соцсеть.
Аноним ID: Злобный Дроссельмайер 25/01/21 Пнд 09:23:23 #159 №41688181 
Screenshot 2021-01-25 155024.png
>>41686987
При чем тут лахта блядь. То, что он несет бред, понятно любому, кто хоть примерно разбирается, как работает tls.
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 09:38:46 #160 №41688343 
>>41687201
>Ну так еблану хватило ума зарегится там под своим настоящим именем
Вот дурак. Нет чтобы просто по номеру телефона зарегаться, не указывая имя, тогда никто бы не знал кто он и что он.
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 09:56:45 #161 №41688594 
>>41684856
>Какая аутентификция источника ключей, поехавший?
Атятя, маня, ты несимметричное шифрование слышал? Когда пользователь А получает публичный ключ пользователя Б он должен убедиться, что получает публичный ключ именно от Б.

Иначе между клиентами может сидеть жулик В, и когда пользователь А попросит ключи у Б, жулик ключ Б оставит у себя, и передаст пользователю А свой публичный ключ.

Теперь, когда А будет отправлять (как он думает) пользователю Б шифрованное сообщение, на самом деле он будет шифровать данные публичным ключом жулика В, и отправлять их жулику В посередине. Жулик В, получив шифрованные его публичным ключом данные, расшифрует их своим приватным ключом, нешифрованные данные прочитает, зашифрует их публичным ключом пользователя Б (помнишь, он оставил себе) и передаст дальше пользователю Б. Тот получит данные шифрованные своим публичным ключом, расшифрует своим приватным ключом, как если бы он получил эти данные напрямую от А.

В такой схеме, без аутентификации источника, пользователи А и Б не смогут определить есть между ними третья сторона или нет. И этого вполне достаточно, чтобы считать такой канал передачи данных скомпрометированным.
Аноним ID: Heaven 25/01/21 Пнд 10:00:39 #162 №41688645 
>>41685326
> Маня, галоперидол прими. Телега для тебя и так безопасна. Ты никому не всрался. Она не безопасна для организаторов протестных каналов, которых сливают по первому запросу.

во всем мире безопасна для организаторов протестов, лахт
Целые правительства свергают благодаря телеграму. В Белруси в телеге координируются, потому ты так бомбишь лахта, что никого гебуха найти не может
Аноним ID: Умный Джоэл Миллер 25/01/21 Пнд 10:14:50 #163 №41688818 
>>41688645
прими галоперидол, лахташизик. Зачем ты думаешь nexta съебала в Польшу если их нейти не могут?
Аноним ID: Эпатажная Дюймовочка 25/01/21 Пнд 10:16:49 #164 №41688846 
>>41688645
>ОВД-Инфо бьёт рекорд по зафиксированному количеству задержаний и дел.
>Эксперт из Америки в сфере технологий предоставляет доказательства и документы.
>пук, среньк, лахт, никого найти не могут
Лол.
Аноним ID: Отчаянный Козьма Прутков 25/01/21 Пнд 10:29:44 #165 №41688990 
>>41688818
>Зачем ты думаешь nexta съебала в Польшу
Он съебал задолго до этих событий, ебанько.
Аноним ID: Heaven 25/01/21 Пнд 10:31:12 #166 №41689004 
>>41688594 Ты идиот, лахтинец? Сообщение между А и Б не может подменить жулик/фсбшник, потому что эти сообщения подписываются закрытым ключом обоих сторон. Про цифровые подписи у тебя в методичке ничего сказано? Сообщения дополнительно подписываются хешем по протоколу SHA. Пиздуй методичку чикать кретин. Подделать хеш(цифровую подпись) невозможно. Публичный ключ сервера заранее известен клиенту, гебня не может его модифицировать. Аутентификация источника, ебать долбоеб.
Аноним ID: Страстный Ходжа Насреддин 25/01/21 Пнд 10:32:49 #167 №41689020 
>>41689004
Чаю этому

Мимо специалист по шифрованию
Аноним ID: Умный Джоэл Миллер 25/01/21 Пнд 10:41:08 #168 №41689117 
>>41689004
Ебать ты долбоёб. Чтобы продать твою переписку не надо её взламывать.
Аноним ID: Страстный Ходжа Насреддин 25/01/21 Пнд 10:56:15 #169 №41689322 
>>41641496 (OP)
Еботня, рассчитанная на быдло и массы

То о чем говорит "специалист" - это атака "Man in the middle", которая известна с момента изобретения ассиметричных алгоритмов шифрования. Инфраструктура PKI, или цепочки CA, о которых написано в статье, как раз таки фиксят эту проблему. В этой же статье описаны потенциальные детские ошибки и предостережения, связанные с ее конфигурацией, которые известны любому специалисту. Как это связано с телеграмом - загадка.
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 12:27:29 #170 №41690641 
>>41689004
>потому что эти сообщения подписываются закрытым ключом обоих сторон.
Патриотический ебобо так и не прочитало ничего по теме.

Как ты будешь проверять подпись? Правильно, ты возьмешь второй публичный ключ отправителя, которым расшифруешь шифрованный хеш. Если между тобой и отправителем есть кто-то, кто подложит тебе свой свой публичный ключ и зашифрует хеш своим приватным ключом, то ты успешно проверишь подпись, но не сможешь сказать был ли это отправитель или кто-то посередине.

Хотя, похоже долбоеб вообще в курсе, как работает асимметричное шифрование. Сколько публичных ключей должен предоставить пользователь - один, два, три? Сколько и каких ключей генерируется при создании пользователя? Какой участник обмена данными генерирует ключи? Как в защищенном обмене аутентифицируется пользователь?

Когда сможешь ответить приходи, и еще раз расскажи о такой-то приватности телеграма. Идиота кусок, пиздец просто.
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 12:36:14 #171 №41690774 
>>41689322
>Инфраструктура PKI, или цепочки CA, о которых написано в статье, как раз таки фиксят эту проблему.
Нет, для телеграма не фиксят. Они фиксят проблему в реализации, когда один из пользователей дополнительно аутентифицирован в сторонней системе, которой доверяет другой пользователь.
В архитектуре TLS клиент - TLS сервер такой сторонней аутентификацией служит dns, в которой сервер имеет имя, и которой браузер доверяет.
Попробуй зайти на двощ по https на его айпи https://5.61.239.35/, сам увидишь как TLS отваливается из-за отсутствия доверенной стороны.
Аноним ID: Веселый Наруто Удзумаки 25/01/21 Пнд 12:39:01 #172 №41690831 
>>41641496 (OP)
Я кстати и предполагал это, но уверен, что ФСБ пользуются Телегой лишь в исключительных случаях, чтобы показать видимость безопасности Тележки
Аноним ID: Heaven 25/01/21 Пнд 12:43:29 #173 №41690892 
>>41690641
> Как ты будешь проверять подпись? Правильно, ты возьмешь второй публичный ключ отправителя, которым расшифруешь шифрованный хеш.

Лахта, публичный ключ сервера телеграм известен заранее. именно он и позволяет проверить, что гебня не подменила пакеты
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 12:47:43 #174 №41690968 
>>41690892
>публичный ключ сервера телеграм
Ебобо, зачем мне ключ сервера телеграм, если мне нужен ключ пользователя?
Ты совсем тупой? Ну правда? Справка по шизе есть?
Аноним ID: Heaven 25/01/21 Пнд 13:00:21 #175 №41691158 
>>41690968 Дятел. Ты отправляешь серверу телеграм сообщение. Он пересылает тебе его обратно зашифровав своим серкертым ключом. Ты его расшифровываешь публичным ключом сервера и сравниваешь, что это именно то сообщение, что ты отправил сервера. т. е. товарищ майоро не подменил пакет, идиотина тупая. Только сервер может зашифровать сообщение своим секретным ключом, а ты можешь проверить его подлинность публичным ключом. а еще сообщение дополнительно хешируется алгоритмом SHA, дубина ты лахтинская.
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 13:06:55 #176 №41691260 
>>41691158
Ебобо, успокойся, ты тупой. Твоя концепция честного пашки, и хакера-майора, подбирющего ключи чтобы расшифровать трафик между сервером и клиентом, бесконечно тупа.
Аноним ID: Heaven 25/01/21 Пнд 13:07:52 #177 №41691274 
>>41691260 Лахта, давай сюда пруфы, что пашка выдает данные товарищу майору. или иди на хуй. С криптографией ты обосрался.
Аноним ID: Креативный Профессор Доуэль 25/01/21 Пнд 13:09:22 #178 №41691296 
Слышали новость?
Навального, его же Пыню, его же Сисяна, опустили в СИЗО!!!!!
Аноним ID: Свирепый Финист Ясный Сокол 25/01/21 Пнд 13:15:57 #179 №41691375 
>>41691274
>пруфы, что пашка выдает данные товарищу майору
он "разблокирован"
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 13:21:20 #180 №41691448 
>>41691274
Ебобушка, тебе в сотый раз говорят: нужно описание протокола, из которого следует невозможность расшифровать сообщение от пользователя А к пользователю Б на промежуточном сервере В.

Когда ты его принесешь и покажешь, что техническая невозможность расшифровки на сервере следует из архитектуры протокола, тогда вопрос будет закрыт положительно для телеграма.

Если же расшифровка сообщений на сервере технически возможна, то вопрос из технического перетекает в организационный - есть ли у товарища майора интерес получать расшифрованные сообщения с сервера, и есть ли возможность надавить на честнейшего пашеля, чтобы тот предоставил майору требуемый доступ. Но тут тебя заплюют все, кто о шифровании даже знать не хочет.

Поэтому я бы рекомендовал тебе сосредоточиться на техническом вопросе. Вперед, ебобушко, атакуй гранит науки. Докажи, что в существующей реализации телеграма сервер не имеет технической возможности расшифровать сообщения между пользователями.
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 14:44:39 #181 №41692854 
1412674132255.jpg
>шуршание мануалов
Аноним ID: Занудная Лиса-лапотница 25/01/21 Пнд 14:46:51 #182 №41692896 
>>41687252
Открытый код промытка, открытый код, а ты соси хуй со своей подзалупной телегой и надейся что товарищ майор не выберет тебя ради звездочки.
Аноним ID: Страстный Ходжа Насреддин 25/01/21 Пнд 15:18:05 #183 №41693485 
>>41690774
>dns аутентификация в криптографии

В голосину

TLS отвалится потому что subject principal name будет отличаться от того, который прописан в сертификате сервера. Сертификат в том числе содержит открытый ключ и подпись удостоверяющего центра (CA).

Схема ломается, если есть промежуточный или корневой доверенный CA, который выдаст вредоносному промежуточному серверу подписанный сертификат. Собственно в статье и описано это. На практике это применимо в корпоративных сетях, где тебе в систему сисадмин поставит свой серт, либо амерам, т.к. все дефолтовые УЦ, которые стоят у тебя в любой системе под контролем у них.
Аноним ID: Страстный Ходжа Насреддин 25/01/21 Пнд 15:20:31 #184 №41693538 
>>41693485
Кроме того, эта схема вряд ли сработает в не вебовском клиенте телеграма, т.к. вряд ли он использует УЦ, доверенные в системе, а, вероятнее всего, имеет вшитые.
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 15:23:29 #185 №41693610 
>>41693485
>TLS отвалится потому что subject principal name будет отличаться от того, который прописан в сертификате сервера
Откуда берется фактический subject principal name, который затем сравнивается с прописанным в сертификате?
Подумой как следует.
Аноним ID: Щедрый Бова Королевич 25/01/21 Пнд 15:29:23 #186 №41693730 
Screenshot 2021-01-25 at 13.28.38.png
Screenshot 2021-01-25 at 13.28.48.png
Screenshot 2021-01-25 at 13.28.56.png
Screenshot 2021-01-25 at 13.29.05.png
>>41641496 (OP)
>Доказательства того, что телега — подзалупное говно
РАБСИЯНЕ ХУЛИ ВЫ ТАКИЕ ТУПОРЫЛЕ БЛЯТЬ?
Аноним ID: Страстный Ходжа Насреддин 25/01/21 Пнд 15:32:08 #187 №41693781 
>>41693610
Его вводит пользователь в адресной строке.
Либо он вшит в используемый клиент.

Dns используется в http клиенте для определения адреса сервера.
Но к криптографии это не имеет никакого отношения.

просто хочу разобраться Аноним ID: Злобный Пятачок 25/01/21 Пнд 15:45:20 #188 №41694074 
Вот он заявил, что можно инспектировать TLS трафик. На уровне не ваиршарка или корпоративной сети, куда всем в жопу на клиентских ПК засунули самоподписанный сертификат от МИТМ сервера. А прямо глобально с помощью железа, в котором аппаратно зашиты приватные ключи центров корневых сертификатов.

Теперь у меня вопросы возникают.
1) Как из этого следует, что трафик будет расшифровывать пыня? Кто ему продаст это железо? Ему и на спутники связи процессоры отказались продавать. А тут железо, которое может скомпромитировать все американские корпорации разом продали РКН? Так что ли?

2)Предположим, что диффи хелман и вообще tls всё, транспортного шифрования не существует. Ну и кто мне помешает юзать PGP? Хуле он такое очевидное решение замшелое древнее не озвучил, если он такой дохуя гуру криптоанархии. PGP устойчив к компрометации на уровне транспортного шифрования и ключи можно без дифи хелмана передавать открыто. Подпись же сообщения проверяется локально на клиентах без обращения куда-то в интернеты.
На самом деле и с omemo всё ок, никакие фсб его инспектировать не могут и дядя понес хуйню.

3) Пруф подзалупности телеги это то, что её разблочили, потому что не смогли заблокировать, а побочные эффекты от попыток были адовые? Я правильно понял?
Ну тогда ютуб подзалупен, потому что ссылки на ютуб есть в реестре РКН, но его не трогают. Твитор подзалупен, потому что его сто раз штрафовали, но не блочат за отказ удалять для рашки что-то. И тд.

Аноним ID: Злобный Пятачок 25/01/21 Пнд 15:46:57 #189 №41694119 
Кстати. В прошлый раз этот дядя нес хуйню, что можно взять завкрытый обфусцированный код компании, изменить его встроив бэкдор, переподписать с новым хэшем и впарить через свои коммерческие каналы так, что эта компания, написавшая свой софтовый продукт, ничего не узнает. лол.

И ты предлагаешь его слушать после этого, мудило лахтогнойное?
Аноним ID: Злобный Пятачок 25/01/21 Пнд 15:48:57 #190 №41694166 
>>41694119
>о эта компания, написавшая свой софтовый продукт, ничего не узнает. лол.
ах да. А организации купившие софт, который устанавливается на инфраструктуру с высокой степенью проверки на безопасность, даже не проверять подпись и не удивяться, что хэш на официальном сате не совпал с хешем бинарника, который им впарили.

Двач, почему ты несешь все пиздлявое говно сюда?
Ты дегенерат или лахта? М?
Аноним ID: Злобный Пятачок 25/01/21 Пнд 15:49:51 #191 №41694189 
пиздуйте на переподготовку в долбильню. на курсы юных информатиков айтишников, а то проебете все срачи.
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 15:54:20 #192 №41694280 
>>41693781
>Его вводит пользователь в адресной строке.
Правильно. Затем в dns определяется хост, с хоста берется сертификат, и субъект сертификата сравнивается с адресной строкой. Если dns отдаст подложный адрес, на котором будет другой сайт с тем же сертификатом, то TLS отработает штатно.
Таким образом клиент доверяет dns.
Аноним ID: Креативный Тарзан 25/01/21 Пнд 15:56:20 #193 №41694319 
>>41694074
>Твитор подзалупен
Ну, вообще-то да.
Правоохранительные органы отправляют запрос и твитор выкладывает и переписку и все остальное по требованию.
Как бы.
Аноним ID: Тоскливый Ежик в тумане 25/01/21 Пнд 15:58:47 #194 №41694363 
>>41641496 (OP)
ТАК Я ЗРЯ МИТИНГОВАЛ И САМОЛЕТИКИ ДЕЛАЛ ЧТО ЛИ?!?!?!?!?!
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 15:58:55 #195 №41694367 
>>41694119
>можно взять завкрытый обфусцированный код компании, изменить его встроив бэкдор, переподписать с новым хэшем и впарить через свои коммерческие каналы так, что эта компания, написавшая свой софтовый продукт, ничего не узнает. лол.
Добро пожаловать в мир декомпиляции и репаков. Пересобрать чужое приложение со своими ресурсами, подписать своим ключом и выложить в стор как своё - ничего сверхсложного.
Аноним ID: Тоскливый Ежик в тумане 25/01/21 Пнд 16:00:29 #196 №41694390 
>>41694189
Но ведь нам рассказывали, что телега это оплот свободы и борьбы с пыней. Я самолетики делал в поддержку.

https://www.youtube.com/watch?v=m3UPbdp3yzU
Аноним ID: Страстный Ходжа Насреддин 25/01/21 Пнд 16:00:48 #197 №41694397 
>>41694280
При чем тут вообще dns и какое отношение к теме он имеет?
У тебя адрес может быть правильный, ipv4 или ipv6 не дают никакой защиты от MITM атак.

Шиз из оп поста уверяет, что зашифрованный TLS траффик спецслужбы РФ могут читать. Ты заливаешь уже 4 пост про dns.
Аноним ID: Креативный Тарзан 25/01/21 Пнд 16:02:18 #198 №41694430 
>>41694390
ну и все, если говорили, значит так оно и есть.
видел, как пытались заблочить, но не смогли? вот же умора, ничего не могут!
надеюсь 23 числа ты "гулял"?
Аноним ID: Тоскливый Ежик в тумане 25/01/21 Пнд 16:07:25 #199 №41694558 
>>41694430
Конечно, я же за телеграм, свободу слова и против пыни.

Оп очевидно подхуйлованная лахта из долбильни, не слушайте его посоны.
Аноним ID: Тоскливый Ежик в тумане 25/01/21 Пнд 16:22:06 #200 №41694826 
JUST IN - Donald Trump Jr has officially joined Telegram today.

https://t.me/TrumpJr
Аноним ID: Наглая Элли 25/01/21 Пнд 17:10:45 #201 №41695877 
Y3fHh8xJSJs.jpg
Копротивленцы за подзалупную телегу либо лахтогниды, либо туповатые зумерки с двузначным IQ.
Нормальный человек этим фсбшным зондом пользоваться никогда не будет, ибо от него смердит гэбнёй.
Майор Дуров хоть и конченное говно, но ловко загнал всех пидорашек под колпак.
Аноним ID: Страстный Ходжа Насреддин 25/01/21 Пнд 17:19:09 #202 №41696034 
>>41695877
Пруфы будут?
Аноним ID: Стыдливый Жулио 25/01/21 Пнд 17:24:12 #203 №41696123 
Все ваши вопросы по поводу того, что подзалупно а что нет пропадут, когда будут первые реально мощные митинги. Можете на "За Телеком" подписаться в телеге, я думаю они всё зафиксируют по факту.
Аноним ID: Тоскливый Молчун 25/01/21 Пнд 17:26:00 #204 №41696156 
Что творится на серверах телеги неизвестно. Даже если там 512 битными ключами шифруется, то не используете ее если вам нужно контроллировать весь процесс передачи сообщений.
Для больших параноиков не стоит использовать интернет, потому что яровая и сорм.
Меш сети, спутники вот это все вам нужно.
Позалупность неподзалкпность это неважно уже
Аноним ID: Тоскливый Молчун 25/01/21 Пнд 17:29:41 #205 №41696229 
А вообще я правильно понимаю, что у местных шизиков ФСБ сломало шифры, для декодирования которых на суперкомпьютере нужны сотни лет за наносекунду?
Аноним ID: Тоскливый Молчун 25/01/21 Пнд 17:33:31 #206 №41696308 
>>41694319
Есть кулстори. Обычно соцсети отчитываются о сотрудничестве с ФБР например.
Аноним ID: Веселый Призрачный гонщик 25/01/21 Пнд 17:34:39 #207 №41696327 
567567.jpg
Очередной прикормленный "эксперт". Почему тогда нехту не заблочили?
Аноним ID: Наглая Элли 25/01/21 Пнд 17:48:52 #208 №41696647 
16104402062153.png
>>41696034
Аноним ID: Страстный Ходжа Насреддин 25/01/21 Пнд 17:51:40 #209 №41696712 
>>41696647
+15
Аноним ID: Саркастичный Реджи Дживс 25/01/21 Пнд 18:22:33 #210 №41697406 
Чел шизик, и по большей части несет ахинею. Он очень сильно переоценивает пидорашкенских айти спецов, реальный уровень ниже чем у индусов и срать 120 постов в день это наверно наивысший уровень. Блоки в ебларуси были сделаны благодаря американскому оборудованию скорее всего полученному благодаря предыдущей выкинутой под зад администрацией трампыни. На счет дурова хз, мутная личность, но он одназначно умнее чем пидорашкинское правительство чтобы с ним зсвязываться.
Аноним ID: Наглая Элли 25/01/21 Пнд 18:25:41 #211 №41697481 
16115861333060.jpg
>>41696712
Лахтошваль, ты зачем сама себе премию выписываешь?
Куратор же за такое в долбильню отправит.
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 18:26:18 #212 №41697494 
>>41694397
>При чем тут вообще dns
При том, что к имени хоста привязана проверка сертификата.

Реализуешь PKI на хостах с динамическими ip без записей в dns? Ну вот.
Аноним ID: Саркастичная Судзумия Харухи 25/01/21 Пнд 18:27:13 #213 №41697515 
Одобренные мемы 12.jpg
>>41697481
Аноним ID: Воспитанная Пернелла Фламель 25/01/21 Пнд 18:28:52 #214 №41697559 
>>41641496 (OP)
>Майкл Тэлэн
+15
Аноним ID: Игривый Ричард Касл 25/01/21 Пнд 18:35:31 #215 №41697710 
>>41696327
>Почему тогда нехту не заблочили?
Потому что Пыня обиделся на Лугабе и не стал ему помогать.
Аноним ID: Мечтательный Идзая Орихара 25/01/21 Пнд 18:57:07 #216 №41698177 
>>41694074
ОП-лахтовик говноедский. ответы будут или ты просто спам ебнул сюда и ушел?
Аноним ID: Мечтательный Идзая Орихара 25/01/21 Пнд 18:59:46 #217 №41698228 
>>41694367
он сказал, что фсб получило сурсы от компании так, что компания об этом не знала. но это уже после переобувания, а неделей раньше он говорил, что фсб просто взяло готовый софт и преписало (код зкрыт если что, сорсов нет в паблике).

но предположим, что крса слила сорсы, ок.
но хеш и соответственно подпись опубликованный на офсайте не совпадут же. элементарно обычный админ это заметит с 8 классами образования
Аноним ID: Мечтательный Идзая Орихара 25/01/21 Пнд 19:01:52 #218 №41698275 
>>41696327
>Очередной прикормленный "эксперт
++
И заметь, лахта высрала тут видео и молчит. ответов нет.
Аноним ID: Тоскливый Ежик в тумане 25/01/21 Пнд 19:08:15 #219 №41698438 
>>41698275
Так лахта за телегу или против?
Аноним ID: Heaven 25/01/21 Пнд 19:16:13 #220 №41698629 
>>41691448 Лахта сверхманевринная. Марш в долбильню или неси пруфы, чтобы гебня может рассшифровать сообщения телеграм. а пока ты обоссная чмоня
Аноним ID: Наглая Фэй Валлентайн 25/01/21 Пнд 19:20:34 #221 №41698720 
image.png
>>41641496 (OP)
Аноним ID: Тоскливый Акела 25/01/21 Пнд 19:33:12 #222 №41698929 
>>41659467
двачую. Дуров лично у меня взломал телегу и накидал мне в сохраненки круглые видосики где он срёт
Аноним ID: Темпераментный Принц Лимон 25/01/21 Пнд 19:41:59 #223 №41699092 
>>41641496 (OP)

Об этом с момента основания только ленивый не писал. Но что выкатят дальше? Или итак сойдет?
Аноним ID: Мечтательный Капитан Вселенная 25/01/21 Пнд 19:47:23 #224 №41699167 
>>41698929
Ты еблан? Добавь его в гейские чаты и жди результат
Аноним ID: Безумный Фродо Бэггинс 25/01/21 Пнд 19:50:25 #225 №41699219 
>>41643807
Пидераш, а ты в курсе, что есть криптоалгоритмы одобренные (((ИМИ))) и другие ты не имеешь права юзать, либо садись на бутыль.
А то что у пашки ключ из 2048 символов состоит это нихуя не значит. Возможно там используется только 5 символов из них, а это расшифровывается за пару часов максимум
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 20:06:47 #226 №41699516 
>>41698228
Похуй вообще на сырцы приклада серверного кода, ты никак не сможешь проверить что конкретно крутится на сервере.
В исходниках время жизни незащищенных данных может быть миллисекунды и только в озу, а реально будет их сохранение в базу. Это несколько строк кода разницы.

Поэтому все вопли про покажи сырцы сервера можно смело сливать в унитаз, это дилетанты суетятся. Если сервер не контролируется то вообще нет разницы, есть его сырцы или нет.
Аноним ID: Темпераментный Принц Лимон 25/01/21 Пнд 20:15:57 #227 №41699676 
>>41699516

Именно так. Вообще ничто не помешает адресно закачать зонд (исходя из переписки) нужному таргету банально через функцию автоапдейта. А сам базовый клиент будет чистейший. Так что открытый код не гарант без контроля над сервером.
Аноним ID: Шкодливый Каменный цветок 25/01/21 Пнд 20:19:45 #228 №41699749 
>>41699219
> Возможно там используется только 5 символов из них, а это расшифровывается за пару часов максимум

Расшифруй, мань. Пашка объявил денежную награду тому кто сможет прочитать переписку телеграм
Аноним ID: Вежливый Данте 25/01/21 Пнд 20:24:34 #229 №41699842 
>>41699219
>и другие ты не имеешь права юзать
Если призадуматься, это какой-то запредельный кринж. Все равно что запретить использовать любые алгоритмы сортировки, кроме например пузырька и радикса. Эти барин одобряет, а те не моги.
Аноним ID: Целомудренный Василий Бессчастный 25/01/21 Пнд 20:29:29 #230 №41699924 
14762614415200s.jpg
Господи, какое сборище ебанатов. Возьмите "Прикладную Криптографию" Шнайера и читайте главу про гибридные криптосистемы. Первичный обмен ключями, Диффи-Хельман, поточно-блоковые шифры, изучите вот это всё, а потом пиздабольте. Вы знаете, бараны, что Телеграму делали формальный аудит? Закройте свои ебала и учите матчасть. Исходники у них утекли, блять, пять букв из ключа, аппаратно зашитые приватные ключи корневых сертификатов, вообще охуеть, пиздец, гуманитарии ёбаные.
Аноним ID: Темпераментный Принц Лимон 25/01/21 Пнд 20:34:39 #231 №41700005 
>>41699924

Ну сиди с зондом дальше, чего ты так активничаешь?
Аноним ID: Страстный Ходжа Насреддин 25/01/21 Пнд 20:34:45 #232 №41700007 
>>41697481
Хуевые картинки рисуете, че у вас там дизайнеров норм нет?
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 20:35:11 #233 №41700017 
>>41699749
>Пашка объявил денежную награду тому кто сможет прочитать переписку телеграм
Прочитать переписку помимо кого еще?

>>41699676
>Так что открытый код не гарант без контроля над сервером.
Именно.
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 20:36:02 #234 №41700035 
>>41699924
>Первичный обмен ключями
Расскажи пожалуйста. Как два клиента обмениваются через сервер ключами?
Аноним ID: Мудрая Онория Наткомб 25/01/21 Пнд 20:45:58 #235 №41700184 
>>41643564
Зачем ты серишь по теме, в которой не разбираешься, манек? Для перебора одного блока aes256, rsa256 не хватит вычислительных мощностей доступных на планете за приемлемое время
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 21:20:28 #236 №41700801 
>>41699924
Ладно, хуй с тобой, раз уж ты нашел матчасть.
Все криптографические системы предполагают, что оба участника либо точно знают, что обмениваются данными друг с другом (у них есть доверенная система аутентификации), либо имеют общий секрет/доверенные открытые ключи друг друга до начала защишенного обмена данными.
Два клиента телеграма не обладают ни тем, ни другим, и обмениваются данными только через сервер. В такой реализации нет алгоритмов, гарантирующих отсутствия расшифрованных данных на сервере.

Если говорить о передаче данных между клиентом телеграма и сервером телеграма то она, безусловно, может быть (и наверняка) приватной.

Если говорить о передаче данных между двумя клиентами телеграма - нет, мы не может говорить о приватном обмене, так как сервер может выполнять митм-атаку, которую невозможно выявить.

Возражений, думаю, не будет, тут всё очевидно.
Аноним ID: Сексуальный Мизгирь 25/01/21 Пнд 21:28:13 #237 №41700938 
>>41699516
Да не про сервер речь. Про софт, который бинарником получают.
Это не я, а бот талан нес.

И еще один выше верещит, какие все тупые, потому что про зашитые сертификаты я сказал
Так ли не я, а талан сказал в прошлом видео
Аноним ID: Сексуальный Мизгирь 25/01/21 Пнд 21:32:04 #238 №41701006 
>>41698438
Лахта не имеет никакого мнения ни о чем. Хороший пример это боинг - высрали миллион версий, одна другой тупее. Вот и вся их тактика.
Побольше дебильных вбросов, чтоб ты их обсужлал, а не факты.
Аноним ID: Циничный Микула Селянинович 25/01/21 Пнд 21:33:10 #239 №41701022 
>>41701006
Когда суд по боингу?
Аноним ID: Шкодливый Дон Хуан 25/01/21 Пнд 21:39:32 #240 №41701153 
>>41700801

Не будет, конечно. Он просто будет перекрывать посты с малым кол-вом подробностей, чтобы его нахрюки были выгоднее на их фоне. Может быть и тред ночью "утонет", как было недавно с моим:

https://arhivach.net/thread/651610/
Аноним ID: Буйный Перышкин 25/01/21 Пнд 21:40:12 #241 №41701172 
>>41688594
Ты не прав, в секретных чатах телеграма можно проверить хешкод общего ключа, он выводится как в полном виде, так и с помощью эмодзи, чтобы было легче диктовать собеседнику, например голосовым сообщением. Если эмодзи не совпадут, то значит есть человек посередине.
Аноним ID: Тоскливый Ежик в тумане 25/01/21 Пнд 21:41:06 #242 №41701182 
>>41701006
То есть еслиу меня есть телега то я лахта?
Аноним ID: Шкодливый Дон Хуан 25/01/21 Пнд 21:41:59 #243 №41701199 
>>41701172
>в секретных чатах телеграма
>в секретных чатах телеграма
>в секретных чатах телеграма
Аноним ID: Heaven 25/01/21 Пнд 21:42:04 #244 №41701201 
>>41700017
> Прочитать переписку помимо кого еще?

помимо сервера и клиента, подзалупыш.
Аноним ID: Heaven 25/01/21 Пнд 21:43:44 #245 №41701225 
>>41700035 алгоритм Диффи-Хельман
Аноним ID: Буйный Перышкин 25/01/21 Пнд 21:45:43 #246 №41701249 
>>41701199
Ну так Дуров и гарантирует, что секретные чаты никто кроме собеседников никогда не прочтет чисто ТЕХНИЧЕСКИ. Даже если к Паше придут с паяльником, он не сможет дать ключи от секретного чата.

Что касается обычных чатов, то разумеется, там нет e2e шифрования, придется доверять серверам телеграма, но опять же это говорил сам Дуров.
Аноним ID: Грубый Гадкий утенок 25/01/21 Пнд 21:47:07 #247 №41701271 
>>41642094
Да какое оно стойкое, если оно сквозное?
Аноним ID: Буйный Перышкин 25/01/21 Пнд 21:47:29 #248 №41701282 
Вы блять даже в матчасти не разобрались, не почитали комментарии Дурова, в том числе недавние в его официальном чатике, сайт телеграма тоже не почитали. А кукарекаете тупыми фразами из интернета.
Аноним ID: Очаровательный Торопыжка 25/01/21 Пнд 21:48:26 #249 №41701298 
>>41697710
Если заблочить нехту то гэбня лишится увлекательного чтива.
Что тогда они будут читать, переписку Каутского с Энгельсом?
Аноним ID: Грубый Гадкий утенок 25/01/21 Пнд 21:48:31 #250 №41701299 
>>41642744
Так читали уже давно. Оператор перехватывает смс с номером для входа и читает
Аноним ID: Шкодливый Дон Хуан 25/01/21 Пнд 21:49:41 #251 №41701317 
>>41701249

Да я просто со стула чуть не упал со смеху. Что-то вроде тайных телефонных чит-комбинаций.
Аноним ID: Грубый Гадкий утенок 25/01/21 Пнд 21:50:57 #252 №41701341 
>>41700184
Зачем нужны твои мощности, когда у майора есть паяльник? Сам всё расскажешь.
Аноним ID: Шкодливый Дон Хуан 25/01/21 Пнд 21:51:13 #253 №41701347 
>>41696327
>>41697710

Тупые что ли? Даже тут, через мейлсручан, разжигали во всю в ЗАКРЕПЛЕННОМ треде. Там не то, что обида. Его просто раком ставили и склоняли к подчинению.
Аноним ID: Heaven 25/01/21 Пнд 21:54:22 #254 №41701393 
>>41700801 идиотина тупая. Сообщения обычных чатов расшифровываются на сервере (потому что нет алгоритма, чтобы держать коллективные чаты на тысячи человек без расшифровки сообщений или я такого не знаю). а теперь неси пруфы, что дуров кому-то выдает сообщения. Прочитать эти сообщения контролируя трафик между серверов и клиентом невозможно. атака человек по середине не работает, потому что клиенту заранее известен публичный ключ сервера. а теперь неси пруфы, что пашка выдал кому-то приватный ключ. Секретный же чат телегам позволяет общаться двум адресатам без возможности даже серверу прочитать переписку.

очевидно, тебя, как лахтинца не должны ебать секретные чаты телеграмма, тебя как лахтинца ебут коллективные чаты, в которых тысячи людей по всему миру координируют протестную деятельность. потому, лахтошваль, ты так усираешься уговаривая нас не пользоваться телеграмом
Аноним ID: Heaven 25/01/21 Пнд 21:58:52 #255 №41701468 
>>41701299 а пароль на вход товарищу майору кто расскажет? В любом случаи тебе в телеграм придет уведомление, что зарегистрировано новое устройство FSB-comrad-major
Аноним ID: Мудрая Онория Наткомб 25/01/21 Пнд 22:15:19 #256 №41701764 
>>41701341
Только если термальный криптоанализ, другого пути нет
Аноним ID: Heaven 25/01/21 Пнд 22:26:50 #257 №41701960 
>>41701764 зачем гебне взламывать телеграм, если ты им сам расскажешь о чем переписывался в телеграмме, даже то чего не было расскажешь и все подпишешь
Аноним ID: Страстный Ходжа Насреддин 25/01/21 Пнд 22:28:12 #258 №41701980 
>>41700801
Насчет невозможно выявить - мимо. Секретный чат позволяет проверить и сверить ключ шифрования на клиенте.
Аноним ID: Страстный Ходжа Насреддин 25/01/21 Пнд 22:35:46 #259 №41702099 
>>41697494
Бля, чел, ну ты не пробивной.

Объясню по порядку:

1. Пользователь вводит адрес хоста в адресную строку
2. Браузер определяет ip-адрес хоста для подключения. Сделать он может это как с помощью DNS, файла hosts, либо если пользователь ввел ip-адрес сервера, то браузер не будет резолвить имя, а сразу подключиться по введеному адресу.
3. Выполняется TLS Handshake, в процессе которого сервер отдает клиенту сертификат, клиент строит цепочку и проверяет факт того, что он доверяет данному корневому УЦ.

Как видишь, шаг с DNS опционален, его может и не быть.
В свою очередь, даже если у тебя есть верный ip-адрес хоста, это не гарантирует того что ты установишь соединение именно с ним. Но как раз TLS этого сделать так просто не даст, появится ошибка.

То что ты пишешь

>>В архитектуре TLS клиент - TLS сервер такой сторонней аутентификацией служит dns

Дичь. Аутентификация - проверка подлинности. DNS сервер не служит инструментом проверки подлинности

Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 22:38:18 #260 №41702142 
image.png
>>41701225
>алгоритм Диффи-Хельман
Ути гошподи. Диффи-Хеллман не гарантирует отсутствия незашифрованных сообщений на сервере телеграма, так как сервер может выполнят митм-атаку при первичном обмене ключами двух клиентов телеграма.
В нормальных системах Диффи-Хеллман используется только в связке с другим, доверенным каналом, по которому происходит первичный обмен публичными ключами с аутентификацией сторон.
Аноним ID: Страстный Ходжа Насреддин 25/01/21 Пнд 22:41:38 #261 №41702210 
Охуеваю от того, что шиз из ОП поста привел статью для сисадминов, внедряющих TLSI на предприятии, этот же шиз построил из нее дилетанскую теорию заговора, рассчитанную на тех кто не шарит, а кивает и ставит лайки. А мы всерьез начинаем обсуждать алгоритмы шифрования.
Аноним ID: Heaven 25/01/21 Пнд 22:42:19 #262 №41702221 
>>41702142 Детяел, еще раз. Публичный ключ сервера телеграм заранее известен клиенту
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 22:50:32 #263 №41702355 
>>41701980
>Секретный чат позволяет проверить и сверить ключ шифрования на клиенте.
Еще раз: как происходит первичный обмен ключами? Как клиент А может убедиться, что публичный ключ пользователя Б действительно был отправлен пользователем Б и не был подменен сервером посередине?

>>41702099
>Выполняется TLS Handshake, в процессе которого сервер отдает клиенту сертификат
Клиент должен убедиться, что полученный от сервера серификат принадлежит именно тому серверу, с которым он хочет установить защищенное соединение.
Если проверять только цепочку то все сертификаты одного корня будут валидны для любого хоста.
Аноним ID: Страстный Ходжа Насреддин 25/01/21 Пнд 22:53:31 #264 №41702394 
>>41702142
Статья 2019 года, где без ебанутых теорий заговора вполне предметно описывается содержание статьи АНБ.
https://www.securitylab.ru/news/502723.php
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 22:58:59 #265 №41702485 
>>41702221
>Публичный ключ сервера телеграм заранее известен клиенту
А нужен пуубличный другого клиента телеграма, ебобушко.

Публичный ключ сервера телеграма у клиента обеспечивает защищенный канал от клиента до сервера. От клиента до клиента нет.
Аноним ID: Heaven 25/01/21 Пнд 22:59:11 #266 №41702492 
>>41702355
> Еще раз: как происходит первичный обмен ключами? Как клиент А может убедиться, что публичный ключ пользователя Б действительно был отправлен пользователем Б и не был подменен сервером посередине?

Электронная подпись публичным ключом сервера телеграм и хеширование SHA

> Если проверять только цепочку то все сертификаты одного корня будут валидны для любого хоста.

Существует список доверенных сертификатов. Если речь о tsl

Как можно так обсераться, лахта?
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 23:03:13 #267 №41702574 
>>41702492
>Электронная подпись публичным ключом сервера телеграм
Что подписывать будешь, ебобушко?

>хеширование SHA
А что хешировать?

>Существует список доверенных сертификатов
Прекрасно. И что?
Аноним ID: Heaven 25/01/21 Пнд 23:03:37 #268 №41702583 
>>41702485
> А нужен пуубличный другого клиента телеграма, ебобушко.

не нужно, латх. Клиент посылает сообщение с неким кодом и своим публичным ключом, сервер зашифровывает его своим закрытым ключом и отправляет обратно клиенту. Клиент проверяет, что это именно то сообщение, что он послал серверу. Потому что подделать ответ сервера нельзя.
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 23:06:38 #269 №41702642 
>>41702394
Чел, причем тут анб? Мы про самые-самые основы - первичный обмен ключами.
У двух клиентов телеграма нет ни общего секрета, ни заранее запомненных публичных ключей друг друга, они могут обмениваться данными только через сервер посередине.

Как при таком начальном состоянии гарантировать невозможность митм на сервере?
Аноним ID: Страстный Ходжа Насреддин 25/01/21 Пнд 23:06:45 #270 №41702645 
>>41702355
>Клиент должен убедиться, что полученный от сервера серификат принадлежит именно тому серверу, с которым он хочет установить защищенное соединение.
Если проверять только цепочку то все сертификаты одного корня будут валидны для любого хоста.

Конечно, он проверяет target principal name. Только DNS в этой схеме нет. Проверка никак не связана, использовался ли DNS сервер для определения адреса или нет. Это разные, не связанные между собой технологии.
Аноним ID: Heaven 25/01/21 Пнд 23:07:09 #271 №41702649 
>>41702574
> >Электронная подпись публичным ключом сервера телеграм
> Что подписывать будешь, ебобушко?

сообщение, лахтодырка

> >хеширование SHA
> А что хешировать?

Сообщение, лахтодырка. Хеш-код гарантирует, что товарищ майор не изменил сообщение
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 23:08:37 #272 №41702679 
>>41702583
>Клиент посылает сообщение с неким кодом и своим публичным ключом, сервер зашифровывает его своим закрытым ключом и отправляет обратно клиенту. Клиент проверяет, что это именно то сообщение, что он послал серверу.
Замечетально, ебобушко, теперь клиент может безопасно переписываться сам с собой. Это безусловно достижение, но я знаю как проще: клиент может вообще не отправлять данные на сервер.
А надо с другим клиентом.
Аноним ID: Одаренный Чаки 25/01/21 Пнд 23:11:53 #273 №41702722 
петр.jpeg
>>41702099
Не по теме, я тоже челу из оп-видео мутно отношусь, не потому что он пиздит, а просто потому что он глупости некоторые говорит и ничего конкретного. Просто такая паникёрская хуйня, не лживая, но паникёрская.
Сам не спец.

Но у меня летом в общаге при заходе на разные сайты "обрубало" интернет в браузере, и затем предлагало принять сторонный SSL-сертификат. Хром жаловался что лучше не принимать его - я не принимал.

Потом проблема решилась когда я в настройках адаптера IP4/6 вручную DNS прописал на гугловские - больше проблема не появлялась.
Провайдер пытался втюхать левый сертификат для MITM атаки, во так вот.

А неопытные пользователи с хуёвыми яндекс-амиго браузерами могут и принять ведь.

И причем наверняка в яндекс говнобраузере есть скрытые механизмы автопринятия левых сертификатов или подобной хуиты.
Аноним ID: Heaven 25/01/21 Пнд 23:12:56 #274 №41702748 
>>41702679 ну ты же дебил. Верно?
Аноним ID: Страстный Ходжа Насреддин 25/01/21 Пнд 23:14:22 #275 №41702774 
>>41702642
Притом что АНБ - автор статьи, которая положила началу дисскуссии. Это не ответ на твой пост, это к ОПу скорее.
Аноним ID: Эпатажный Маленький Мук 25/01/21 Пнд 23:15:13 #276 №41702789 
И чего все пляшут вокруг Дурова весь мир пользуется разными месседжерами

На западе вотсапп в рф телеграмм в Китае вичат в Японии у них там какой то очень замороченный клиент, единственное что я понял что на территории рф его использование не приветствуется.

В Китае все тоже дрочат на основателя вичата как на икону?
Аноним ID: Эпатажный Маленький Мук 25/01/21 Пнд 23:17:43 #277 №41702826 
>>41702789
Ну я имею в виду в том плане что вроде как в Японии ты через Месседжер финансовые транзакции проводить можешь...
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 23:18:35 #278 №41702845 
>>41702645
>Конечно, он проверяет target principal name. Только DNS в этой схеме нет
Файл хостс частный случай днс, если это так важно.

Хорошо, давай на примере. Клиент А устанавливает защищенное соединение с сервером Б, и получает от него сертификат.
Как клиент может убедиться, что полученный сертификат был выдан именно серверу Б, а не хосту В между А и Б, если у Б и В сертификаты одного корня?
Правильно, в сертификате есть идентификация, какому хосту этот сертификат был выдан. Клиент сверяет идентификацию в сертификате с идентификацией хоста, полученной от канала передачи данных. При этом клиент доверяет идентификационным данным от канала передачи и считает, что тот отдает корректную идентификацию хоста, и в том числе на основании этих данных принимает решение о доверии сертификату.
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 23:21:58 #279 №41702904 
>>41702774
Так что насчет первичного обмена ключами? С pki вопросов нет, но в случае телеграма оно перпендикулярно - клиенты не могут доверять друг другу, тем более с сервером посередине.
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 23:28:11 #280 №41703030 
>>41702748
>ну ты же дебил. Верно?
Ты продолжай, ебобушко, продолжай. Ты уже изобрел защищенный от вмешательства канал передачи данных от клиента на сервер и обратно тому же клиенту, это безусловно победа для таких как ты, но надо передать не себе же, а другому клиенту через сервер. Как? Где какие ключи генерить, что и чем подписывать, шифровать - валяй, рисуй схему.
Аноним ID: Страстный Ходжа Насреддин 25/01/21 Пнд 23:29:39 #281 №41703061 
>>41702355
>Еще раз: как происходит первичный обмен ключами? Как клиент А может убедиться, что публичный ключ пользователя Б действительно был отправлен пользователем Б и не был подменен сервером посередине?

Ясно, что сервер телеграмм может подменить ключ, потому что он же в данном конкретном случае пользователи А и Б ничего друг о друге не знают и проверить подлинность могут только через сервер телеги.
Я говорю про то, что пользователь А и пользователь Б имеют возможность увидеть ключ шифрования в клиенте, сверить его, и заметить факт подмены. Это к тому, можно ли это сделать незаметно.
Аноним ID: Страстный Ходжа Насреддин 25/01/21 Пнд 23:31:18 #282 №41703099 
>>41702722
Ну вероятно ваши общажные админы решили посмотреть, где там студенты ходят и что пишут. Как видишь незаметно ты это не провернешь.
Аноним ID: Одержимая Лягушка-путешественница 25/01/21 Пнд 23:32:15 #283 №41703115 
Очевидно, что он давно продался, чтобы летегу перестали блочить.
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 23:36:33 #284 №41703192 
>>41703061
>Я говорю про то, что пользователь А и пользователь Б имеют возможность увидеть ключ шифрования в клиенте
Как они узнают, что ключ принадлежит именно другому клиенту, а не был сгенерен на сервере и был подставлен сервером как клиентский?
Тем более, что для передачи данных асимметричные ключи не используются, асимметричные ключи используются только для начального обмена сессионным симметричным ключом. Иначе будешь три часа ждать, пока картинка зашифруется.
А симметричный ключ он у всех трех сторон одинаковый, сверяй до второго пришествия.
Аноним ID: Heaven 25/01/21 Пнд 23:36:50 #285 №41703200 
>>41703030 Мань, еще раз: публичный ключ сервера известен заранее. Для протокола Диффи-Хелмана нужно только, чтобы товарищ майор не мог менять сообщения. Как это делается уже описал. Публичный ключ сервера гарантирует, что сообщение сервера не было изменено. Далее клиент отправляет серверу сообщение со своим ключом и хешем для проверки. Сервер отправляет его обратно. клиент сверяет по хешу, что сообщение не было изменено товарщем майором. Таким образом клиент и сервер обменялись публичными ключами и гарантировали, что товарищ майор не может вклиниться в передачу данных.
Аноним ID: Страстный Ходжа Насреддин 25/01/21 Пнд 23:38:05 #286 №41703220 
>>41702845
>>Клиент сверяет идентификацию в сертификате с идентификацией хоста, полученной от канала передачи данных

Нет, это не так. Клиент сверяет данные в сертификате с тем доменным именем, которое ты ввел в адресной строке.
Аноним ID: Талантливый Мистер Мэки 25/01/21 Пнд 23:38:42 #287 №41703226 
>>41641496 (OP)
>анонимность
>регистрация по телефону
>использование обсоса из РФ
>анонимность
ок
Аноним ID: Heaven 25/01/21 Пнд 23:38:48 #288 №41703230 
>>41701468
И что дальше? Чат с Telegram читается и код можно спиздить и удалять сообщения
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 23:40:26 #289 №41703262 
>>41703200
>Таким образом клиент и сервер обменялись публичными ключами и гарантировали, что товарищ майор не может вклиниться в передачу данных.
В передачу данных между чем и чем, ебобушко?
Аноним ID: Heaven 25/01/21 Пнд 23:40:37 #290 №41703268 
>>41703230 настрой двухфакторуню аутентификацию, лахт.
Аноним ID: Heaven 25/01/21 Пнд 23:41:01 #291 №41703275 
>>41703262 между клиентом и сервером дебил.
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 23:41:21 #292 №41703285 
>>41703220
>Клиент сверяет данные в сертификате с тем доменным именем, которое ты ввел в адресной строке.
А когда получает хттп ответ 302, то сверяет с чем?
Аноним ID: Игривый Питер Петтигрю 25/01/21 Пнд 23:42:09 #293 №41703295 
>>41668468
Ну вот кстати туркменистан смог в блокировку телеграма
А там вряд ли гебня профессиональнее, а оборудование современнее

Или это потому, что даже РКН спустя два дня ебания интернетов все таки понял что творит хуйню, а туркмены такой фигней не заморачивались
Аноним ID: Heaven 25/01/21 Пнд 23:43:09 #294 №41703316 
>>41703268
двухфакторка чекается, малыш. Никто не знал мой код 2фа и сессий не было, но сессия с САНТА КАРЛО появилась. Странно.....
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 23:44:05 #295 №41703334 
>>41703275
>между клиентом и сервером дебил.
А надо между двумя клиентами, ебобушко, понимаешь? Не между клиентом и сервером, а между двумя клиентами с сервером между ними.
Если какие-то буквы непонятны ты скажи, я добрый, для ебобушки нетрудно повторить сколько требуется раз.
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 23:46:39 #296 №41703377 
>>41703295
>Ну вот кстати туркменистан смог в блокировку телеграма
Так они и доступа к серверам телеграма не имеют, нахуй он туркменской гебне нужен.
Аноним ID: Heaven 25/01/21 Пнд 23:52:25 #297 №41703464 
>>41703316 ты что несешь, лахт?

>>41703334 лахт, клиенты обмениваются сообщениями через сервер. В случаи секретного чата сервер телеги не может читать сообщения клиентов. Ключи клиентам предлагают сверить самостоятельно. В прочему, кому я объясняю, ты тут на зарплати сидишь
Аноним ID: Шустрый Кот Базилио 25/01/21 Пнд 23:56:17 #298 №41703533 
>>41703464
>клиенты обмениваются сообщениями через сервер
Ну нихуя себе, у ебобушки прозрение?

>В случаи секретного чата сервер телеги не может читать сообщения
Каким образом эта невозмоэжность обеспечивается? Расскажи, какие именно ключи предлагается сверить - кто их генерил, кто подписывал, каким образом гарантируется аутентичность всех ключей в процессе.
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 00:02:13 #299 №41703632 
>>41703285
Какбы 302 он получит уже после установки tls туннеля.

После этого произойдет редирект на клиенте, и если домен другой, то вся процедура повторится.
Аноним ID: Веселый Дядюшка Римус 26/01/21 Втр 00:06:03 #300 №41703690 
Уровень Саши скотника.
Аноним ID: Шкодливый Каменный цветок 26/01/21 Втр 00:06:41 #301 №41703700 
1504316524857.jpg
>>41703533
> >клиенты обмениваются сообщениями через сервер
> Ну нихуя себе, у ебобушки прозрение?

Лахтодебил первый раз прочитал, что ему пишут.

> Каким образом эта невозмоэжность обеспечивается? Расскажи, какие именно ключи предлагается сверить - кто их генерил, кто подписывал, каким образом гарантируется аутентичность всех ключей в процессе.

Лахтодебил, ты хоть раз пользовался телеграмом? Пикрил, даунито.
Аноним ID: Романтичный Чук 26/01/21 Втр 00:07:35 #302 №41703713 
51777184418030.jpg
Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 00:08:07 #303 №41703725 
>>41703632
>После этого произойдет редирект на клиенте, и если домен другой, то вся процедура повторится.
В принципе да, опять сводится к сравнению двух адресов. Ладно, это надо переформулировать. Или переосмыслить заблуждение.
Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 00:10:18 #304 №41703751 
>>41703700
>Лахтодебил первый раз прочитал, что ему пишут.
Читай более тщательно.

>>41703700
>Лахтодебил, ты хоть раз пользовался телеграмом? Пикрил, даунито.
А куда смотреть, чтобы убедиться, что на сервере невозможно расшифровать сообщение, ебубошка знает? А расскажет?
Аноним ID: Шкодливый Каменный цветок 26/01/21 Втр 00:15:23 #305 №41703821 
>>41703751
> А куда смотреть, чтобы убедиться, что на сервере невозможно расшифровать сообщение, ебубошка знает? А расскажет?

Лахтогной, протокол e2e чатов телеграмма изучай. Сервер не может читать секретный чат. Если ты подозреваешь, что сервер использует атаку человек по середине, то сверяешь картинки ключа
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 00:15:47 #306 №41703831 
>>41703192
Симметричный ключ генерируется протоколом Диффи-хелмана между клиентом A и Б.

При проведении MITM атаки, посреднику В придется обмениваться ключом как с клиентом А, так и с клиентом Б, в результате чего получатся разные сессионные ключи.
Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 00:19:37 #307 №41703881 
>>41703831
>в результате чего получатся разные сессионные ключи.
Почему они будут разные?
Клиент А сгенерил симметричный сессионный ключ для клиента Б, сервер оттранслировал его клиенту Б, переподписав и/или перешифровав, неважно, и читает трафик.
Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 00:20:23 #308 №41703892 
>>41703821
> Если ты подозреваешь, что сервер использует атаку человек по середине, то сверяешь картинки ключа
Сервер показал обоим клиентам одинаковые картинки. Что дальше?
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 00:26:28 #309 №41703970 
>>41703881
Потому что в этом суть протокола Диффи — Хеллмана .

Клиент А не генерировал симметричный ключ и не пересылал его на сервер. Конец.
Аноним ID: Шкодливый Каменный цветок 26/01/21 Втр 00:27:02 #310 №41703976 
>>41703892 не сервер показывает картинки, ебанько.
Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 00:29:48 #311 №41704008 
image.png
>>41703970
>Потому что в этом суть протокола Диффи — Хеллмана .
Смотрим на картинку, видим уязвимость к митм. Читаем о решении в виде заранее подготовленных аутентифицированных публичных ключах, ищем в клиенте телеграма заранее установленные публичные ключи всех клиентов, не находим.
Чего делать?
Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 00:31:11 #312 №41704020 
>>41703976
>не сервер показывает картинки, ебанько.
А кто и на основании каких данных показывает, как ебобушко думает? Откуда берутся данные, по которым рисуются смишные квадратики?
Аноним ID: Heaven 26/01/21 Втр 00:31:52 #313 №41704031 
>>41704008
> ищем в клиенте телеграма заранее установленные публичные ключи всех клиентов, не находим.

ебанько, ключ сервера заранее известен клиенту. Ключа сервера достаточно, чтобы исключить атаку mitm
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 00:33:15 #314 №41704050 
>>41704008
Еще раз - атака MITM возможна, но для этого серверу нужно обменяться ключами с обоими пользователями, в результате чего получатся разные сессионные ключи, что можно проверить.

Если бы ключ просто пересылался через сервер ( в данном случае, считай что это открытая сеть), то зачем бы он был нужен вообще?
Аноним ID: Heaven 26/01/21 Втр 00:34:23 #315 №41704066 
>>41704020 ебанько лахтинское, клиенты секретного чата обмениваются ключами по протоколу Деффи-Хеллмана. У каждого есть набор секретных ключей. Чтобы сервер не подменил публичные ключи друг друга, клиенты могут сверить картинки созвонившись по другому каналу связи
Аноним ID: Глупый Кожаное лицо 26/01/21 Втр 00:35:39 #316 №41704079 
image.png
СНАЧАЛА Я ДУМАЛ, ЧТО ТУТ 50 НА 50, НО ОБОСРАЛСЯ...

Попытался посмотреть этот видос и дважды обосрался еще на первых 10 минутах. Трижды перечитал материал, на который он дал ссылку, и в упор не увидел, как одна из уязвимостей уровня "позвонить бабке и спиздить данные её карты" влияет на подзалупность телеги. Но на это АБСОЛЮТНО ПОЕБАТЬ. Потому что я вспомнил былое и пошел чекать всю эту хуйню так, как надо.

В выдаче яндекса и прочей параши этого документа нет по абсолютно стандартным причинам: роботов, собирающих страницы, у яндекса в сотни раз меньше, и работают они в основном именно по рунету и Турции.

Если ты проверишь количество проиндексированных материалов по запросу site:media.defense.gov в принципе, гугол тебе найдет 20к материалов. Яндекс - 137. Получается, яндекс скрывает 19к с хуем материалов, потому что СКРЫВАЮТ? Да хуй там плавал, лол.

На этом моменте я мог бы забить хуй, но тут резко вспомнил, что... Рамблеропараша еще 5+ лет назад перешли на выдачу яндекса. То есть у них есть своя строка ввода, но у них физически не может быть больше той инфы, которая есть в яндексе. Пикрил - внизу страницы выдачи.

Но пидорашка, прикидывающаяся разбирающимся человеком, для закрепления теории заговора идёт проверять наличие ссылки в мёртвом поисковике, который использует ту же, блять, выдачу, что и первый поисковик. Я в ахуе!


Мимо бывший seo, щас погромист
Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 00:35:55 #317 №41704084 
>>41704031
>Ключа сервера достаточно, чтобы исключить атаку mitm
Опа. Рассказывай, ебобушко, как ты представляешь себе этот дивный процесс?
Давай помогу: клиент телеграма А устанавливает приватный канал с клиентом телеграма Б. Клиент А берет публичный ключ сервера, и...

А результате, ебобушек, должна быть гарантия невозможности расшифровать трафик на сервере. Приступай к описанию обмена ключами.
Аноним ID: Глупый Кожаное лицо 26/01/21 Втр 00:37:28 #318 №41704100 
>>41704079
И самое смешное, что тут маньки на 300 постов копротивляются за то, в чем сами нихуя не понимают, лол блять. Я в ахуе с дегенеративного говна.

А ведь так хотелось реальных пруфов, а не обсёра гречневого скама...
Аноним ID: Heaven 26/01/21 Втр 00:37:41 #319 №41704103 
>>41704084
> Давай помогу: клиент телеграма А устанавливает приватный канал с клиентом телеграма Б. Клиент А берет публичный ключ сервера, и...

ебанько, читай описание протокола Деффии-Хелльмана. Связь клиент-клиент и связь сервер-клиент это два разных случая
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 00:39:20 #320 №41704127 
image.png
>>41704020
Результат работы протокола Диффи — Хеллмана. Прикладываю пик с вики, лень самому объяснять
Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 00:41:02 #321 №41704156 
>>41704050
>атака MITM возможна, но для этого серверу нужно обменяться ключами с обоими пользователями, в результате чего получатся разные сессионные ключи
Почему они будут разные? Серверу не надо менять содержание сообщений.
Аноним ID: Heaven 26/01/21 Втр 00:43:17 #322 №41704185 
>>41704156 человек посередине должен подменить ключи обоих сторон. ключ сервера заранее известен, его подменить нельзя.
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 00:46:01 #323 №41704221 
>>41704127
Вот объяснение буквально на пальцах как это работает.

https://www.youtube.com/watch?v=vFjq9pID4-E&feature=emb_title
Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 00:46:54 #324 №41704235 
>>41704127
Это не митм, это чистый снифинг, когда оба клиента аутентифицировали друг друга. Алиса и Боб получают сообщения друг от друга, а не от сервера между ними. Совершенно другая реализация, в отличие от телеграма.

В случае телеграма сервер может подменять сообщениия на этапе обмена ключами. Когда у сервера есть симметричный сессионный ключ ему достаточно только читать трафик.
Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 00:48:31 #325 №41704264 
>>41704221
>Вот объяснение буквально на пальцах как это работает.
Это известный пример для pki, когда есть третья доверенная сторона. В случае двух клиентов телеграма такой стороны нет, и нет гарантий отсутствия митм.
Опять другая реализация.
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 00:50:42 #326 №41704294 
>>41704235
Еще раз, не будет у сервера В закрытого ключа, т.к. ему неизвестны секреты, который сгенерировали клиенты А и Б.


Это же базовые вещи, мань. Иначе какой смысл в этом протоколе вообще.
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 00:51:47 #327 №41704310 
>>41704264
где ты увидел третью доверенную сторону?
Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 00:56:48 #328 №41704386 
>>41704294
>ще раз, не будет у сервера В закрытого ключа, т.к. ему неизвестны секреты, который сгенерировали клиенты А и Б.
Клиенты могут гарантированно сгенерить приватный ключ для обмена с сервером. Твоя картинка описывает именно этот случай, но с ним все согласны - канал передачи данных между сервером и клиентом достаточно защищен, безусловно.

Что делать, чтобы установить гарантированно защищенное соединение между двумя клиентами через сервер? Прям по шагам - опиши, какие ключи и где генерить, что, где и какими ключами подписывать, при условии, что сервер черный ящик и его внутренняя реализация неизвестна.
sageАноним ID:  26/01/21 Втр 01:00:00 #329 №41704429 
1486965627602.jpg
>>41704386
> Что делать, чтобы установить гарантированно защищенное соединение между двумя клиентами через сервер? П

чекнуть картинку, ебанько
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 01:03:08 #330 №41704459 
>>41704386
Гарантированно защищенным оно станет в тот момент, когда ты сверишь сессионный ключ в двух клиентах. Это исключит тот случай, когда сервер сгенерировал 2 разных ключа и перешифровывает отправляемые данные (или, по простому MITM).

в остальном все предельно точно описано на картинке >>41704127, где EVE это сервер. Если сервер будет искажать данные при пересылки от А к Б, то ключи на клиентах получатся разные, равно как и сервер не будет его знать, т.е. соединение не будет установлено.
Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 01:03:49 #331 №41704470 
>>41704294
>не будет у сервера В закрытого ключа, т.к. ему неизвестны секреты, который сгенерировали клиенты А и Б.
Опиши схему получения такого ключа. Сессионный ключ для канала сервер-клиент, описанный в >>41704127, не надо, с этим никто не спорит.

>>41704310
>где ты увидел третью доверенную сторону?
Канал передачи данных. Пользователь А, получая сообщение от Б, доверяет каналу передачи и считает, что получил сообщение именно от Б.
В случае митм это не работает - сервер между клиентами может имтитировать для А общение с Б, и наоборот, и внутри себя иметь ключи для расшифровки трафика между А и Б.
Не просто так написали же, что Диффи-Хеллман неустойчив к митм. А ты несешь примеры без подмены трафика, это не митм, это снифинг. К снифингу Диффи-Хеллман разумеется устойчив, для того и придуман, но это не случай телеграма. В случае телеграма между клиентами есть сервер.
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 01:07:49 #332 №41704514 
>>41704470
> Сессионный ключ для канала сервер-клиент, описанный в >>>41704127, не надо, с этим никто не спорит

В чем фундаментальная разница, с кем ты обмениваешься ключами?

>Канал передачи данных.
Вместо этого как раз и предлагают тебе сверить картинки


Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 01:11:15 #333 №41704542 
>>41704459
>Гарантированно защищенным оно станет в тот момент, когда ты сверишь сессионный ключ в двух клиентах. Это исключит тот случай, когда сервер сгенерировал 2 разных ключа
Сессионный ключ симметричный.
Если его генерит клиент А, то сервер передает его клиенту Б. И наоборот.
Нет нужды подменять симметричный сессионный ключ, достаточно его знать, чтобы читать трафик.
Если пашеля шифрует асимметричными ключами (на самом деле нет, но рассмотрим), то они конечно разные. Какую хуиту тогда показывает клиент телеграма я даже гадать не буду, в таком случае совсем тухло.
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 01:19:45 #334 №41704634 
>>41704514
Еще раз попытаюсь объяснить, почему сравнения картинки достаточно:

Есть математическая функция, которая принимает на вход секрет одного пользователя, а так же результат применения односторонней математической функции на значение другого секрета(mod). Особенностью функции, что при передаче в нее секрета 1 и mod(2) или секрета 2 и mod(1) результат будет одинаковый. Но при этом, если ты не знаешь ни один из секретов, то результат ты не получишь.

1. Клиент А сгенерировал секрет As
2 Клиент B сгенерировал секрет Bs
3. Клиенты посчитали mod
4. Сервер перехватил mod
5. Клиенты получили общий ключ, воспользовшись функцией, а сервер нет.
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 01:21:15 #335 №41704649 
>>41704542
>Если его генерит клиент А, то сервер передает его клиенту Б. И наоборот.

Как же тогда оказалось, что алогритм устойчив к спуфингу?
Еще раз. Сессионный ключ не передается ни в каком виде.
Аноним ID: Жадный Спрутс 26/01/21 Втр 01:28:41 #336 №41704732 
>>41682721
ватсапп сливает ВСЕ переписки интересующего лица за последний год по официальному запросу правоохранительных органов РФ или по решению суда РФ.

мимо адвокат по уголовке видел и запросы, и ответы на них.

Алсо, все так усираются насчет шифрования, приватности и прочих software фишек, забывая о том, что за любым продуктом стоят ЛЮДИ. Прочитайте, кто входит в руководство телеги, и все вопросы отпадут.
Аноним ID: Злобный Арбузик 26/01/21 Втр 01:30:50 #337 №41704754 
>>41701393
>тебя как лахтинца ебут коллективные чаты, в которых тысячи людей по всему миру координируют протестную деятельность
Клоун, всем поебать на твои коллективные чаты, для доступа к ним никакой Дуров не нужен. 99.999% регистрируют телегу на локальный номер телефона, поэтому всегда сработает обычный перехват смски, а на крайняк - паяльник.
Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 01:33:36 #338 №41704790 
>>41704634
>Есть математическая функция, которая принимает на вход секрет одного пользователя
У клиентов нет заранее определенных секретов, неизвестных серверу. Первичный обмен секретами перехватит сервер, и клиенты не смогут определить, получили они секреты друг друга или сервер их подменил своими.

>>41704649
>Как же тогда оказалось, что алогритм устойчив к спуфингу?
Причем тут спуфинг? Все участники процесса валидные, никакого обмана.

>Сессионный ключ не передается ни в каком виде.
Симметричный ключ самозарождается на клиентах?
Аноним ID: Шкодливый Каменный цветок 26/01/21 Втр 01:35:08 #339 №41704811 
>>41704732
> Прочитайте, кто входит в руководство телеги, и все вопросы отпадут.

Павел Дуров, который принципиальный либертарианец и принципиально не сотрудничает с государством.
Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 01:37:21 #340 №41704835 
>>41704732
>ватсапп сливает ВСЕ переписки интересующего лица за последний год по официальному запросу правоохранительных органов РФ или по решению суда РФ.
Возможно. Разговор не о сливе, а о технической невозможности предотвратить, несмотря на пашелины кукареки.
Понятно что телеграм в иерархии месенджеров самый нижний, и сливает не то что по запросу, а тупо дает доступ ко всем данным.
Аноним ID: Heaven 26/01/21 Втр 01:37:32 #341 №41704837 
>>41704754
>всем поебать на твои коллективные чаты

нет, дебилоид. Именно на них гебне не поебать. Именно их боитя гебня.

> Дуров не нужен. 99.999% регистрируют телегу на локальный номер телефона, поэтому всегда сработает обычный перехват смски, а на крайняк - паяльник.

СМС-ка это не пароль, ебанько. Двухфакторку врубаешь и товарищ майор сосет.

Аноним ID: Heaven 26/01/21 Втр 01:38:08 #342 №41704840 
>>41704835
> Понятно что телеграм в иерархии месенджеров самый нижний, и сливает не то что по запросу, а тупо дает доступ ко всем данным.

пруфы будут, ебанько?
Аноним ID: Циничный Адам Дженсен 26/01/21 Втр 01:39:13 #343 №41704853 
>>41704790
https://ru.wikipedia.org/wiki/Протокол_Диффи_—_Хеллмана

Блядь, ну почитай хоть вики, ну ебаный в рот
Аноним ID: Heaven 26/01/21 Втр 01:39:52 #344 №41704864 
>>41643092
Охуительные истории, но AES - это одно, а SHA-256 в бетховенах - совсем другое.
Аноним ID: Наивная Лиса-лапотница 26/01/21 Втр 01:41:19 #345 №41704883 
>>41704837
>Двухфакторку врубаешь
В Телеграме нет двухфакторной авторизации же, потому что привязка исключительно к телефону. При двухффакторной авторизации каналы должны быть абсолютно независимы.
Аноним ID: Heaven 26/01/21 Втр 01:41:38 #346 №41704890 
>>41704853 Это бот. Он тупо игнорирует аргументы. Сначала он усирается доказывая, что протокол ненадежный. Потом когда его прижимают фактами, он начинает кудахтать что пашка просто так все сливает гебне. Когда его просят дать пруфы сливов, он опять переобувается и кудахчет про ненадежный алгоритм, забыв что ему говорили выше. и так несколько раз в день
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 01:41:49 #347 №41704895 
>>41704790
>У клиентов нет заранее определенных секретов, неизвестных серверу
В момент установки соединения эти секректы генерируются. На сервер не передаются.

>Причем тут спуфинг? Все участники процесса валидные, никакого обмана.
Еще раз. Алгоритм предназначен для генерации ключа с использованием открытого канала связи. Какая блин передача его от клиента А к клиенту Б? Ты невнимательно посмотрел видос, который я тебе отправил.

>Симметричный ключ самозарождается на клиентах?
Ключ независимо генерируется на обоих клиентах, используя секректную часть ( которая неизвестна серверу) и производную от второго ключа, которая была передана через сервер.
>
Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 01:43:02 #348 №41704908 
>>41704853
Еще один. Диффи-Хеллман работает когда нет человека посередине, нет митм. Если кто-то между клиентами перехватывает и подменяет трафик то Диффи-Хеллман гарантирует защиту канала передачи до человека посередине, но не между конечными клиентами.
Аноним ID: Heaven 26/01/21 Втр 01:44:16 #349 №41704922 
>>41704732
>ватсапп сливает ВСЕ переписки интересующего лица за последний год по официальному запросу правоохранительных органов РФ или по решению суда РФ.
пруфы или пиздабол, e2ee-переписки он сольёт, ага, охуительные истории
>>41704811
ахахаха бля
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 01:44:52 #350 №41704927 
>>41704908
Еще раз. Если ты применишь MITM, то получишь разные сессионные ключи.
Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 01:45:00 #351 №41704928 
image.png
>>41704895
>Алгоритм предназначен для генерации ключа с использованием открытого канала связи.
При условии, что между клиентами никого нет. Ну ты хоть читай матчасть-то, ну. Слова "чувствителен к митм" видишь? Вот сервер между двумя клиентами оно и есть.
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 01:47:09 #352 №41704962 
>>41704928
Именно для того, чтобы исключить MITM, ты можешь сверить картинки.

Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 01:48:51 #353 №41704976 
>>41704927
>Если ты применишь MITM, то получишь разные сессионные ключи.
Сессионный ключ симметричный, зачем серверу посередине его подменять?
Два клиента безопасно соединились с сервером, сгенерили асимметричные ключи в канале до сервера, один из клиентов сгенерил симметричный, обменялись, сервер получил симметричный ключ. Он один на всех, его не надо подменять.
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 01:51:54 #354 №41705008 
image.png
>>41704976
Ты изобретаешь какой-то свой собственный алгоритм.

1. Симметричный(сессионный) ключ не передается ни в каком виде
2. Результатом работы протокола и есть сгененрированный симметричный ключ на 2х клиентах, при этом он не пересылался ни в каком виде.

Смотри картинку, просто блин первый абзац из вики.
Аноним ID: Heaven 26/01/21 Втр 01:54:06 #355 №41705037 
>>41704908
>Еще один
подписываться не обязательно, здесь анонимный имиджборд
>Диффи-Хеллман работает когда нет человека посередине, нет митм
челику А подписать заранее доверенным для челика Б ключом dh-параметры, которые А отсылает к Б, религия не позволяет, или что?
кто твой threat? в SSL dh работает именно так, как я сказал - сервер посылает свои dh-параметры подписанными, клиент смотрит на цепочку доверия к подписи, если всё норм - браузер показывает зелёный замочек, если нет - орёт про mitm
в секретных чатах пашаграма - mitm со стороны сервера пашаграма возможен только в начале чата и проверяется рисуночком ключа >>41704429
Аноним ID: Наглый Зайчишка серенький 26/01/21 Втр 01:54:24 #356 №41705038 
>>41641496 (OP)
А то блядь это было непонятно сразу, ага.

Хотите неподзалупный мессенджер - ебитесь с Jabberом, все сделки в даркнете через него, так что нет оснований не доверять

Либо сосите хуй Пашки с регистрацией номера
Аноним ID: Heaven 26/01/21 Втр 01:57:47 #357 №41705085 
>>41704883 ебанько, почему тогда когда я подключал новый клиент к телеге, мне на другом устройстве вылезало окошко подтверждения?
Аноним ID: Жадный Спрутс 26/01/21 Втр 01:57:52 #358 №41705087 
>>41704835
>Разговор не о сливе, а о технической невозможности предотвратить, несмотря на пашелины кукареки
Это понятно, но вот не один ли хер, каким образом инфа попадает к органам?
Я не программист и не специалист по криптографии, а адвокат, и мне совершенно пох, каким образом менты преобразуют содержание переписки в доказательную базу - через перехват сообщений, через СОРМ или через официальный запрос в офис мессенджера.
Т.е. я к тому, что а имеет ли смысл все это обсуждать, если слив идет по первому ментовскому свистку?
Аноним ID: Heaven 26/01/21 Втр 02:01:43 #359 №41705127 
>>41705087
> Я не программист и не специалист по криптографии, а адвокат, и мне совершенно пох, каким образом менты преобразуют содержание переписки в доказательную базу - через перехват сообщений, через СОРМ или через официальный запрос в офис мессенджера.

Давай уже пруфы сливов телеграм. Ты писал про воцап, который точно сотрудничает с органами и все выдает, пашка дуров ничего не выдает и шлет гебню на хуй. а теперь давай пруфы, что это не так.
Аноним ID: Любвеобильный Остап Бендер 26/01/21 Втр 02:02:12 #360 №41705135 
>>41641496 (OP)
Так же и с Навальным, это подставное лицо.
То же самое и с Нехтой, это сотрудники ФСБ
Аноним ID: Heaven 26/01/21 Втр 02:03:23 #361 №41705149 
>>41705038
> Хотите неподзалупный мессенджер - ебитесь с Jabberом, все сделки в даркнете через него, так что нет оснований не доверять

мы хотим быстрый и удобный месенджер с масчатами, который не сливает данные гебне и не банит. Телеграм подходит. Причина компании против пашки дурова то, что гебня боится чатов, через которые координируются протесты.

а техника уже опробованная, объявить агентом кремля
Аноним ID: Heaven 26/01/21 Втр 02:04:21 #362 №41705156 
>>41705135 только твои фсб-шники уже столько раз обосрались и с трусами и со шпилем,а тут ни разу не спалились
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 02:08:01 #363 №41705203 
>>41704976
Еще раз по шагам:

1. Клиент А решил написать клиенту B с использованием секретного чата.
2. Клиент А отправил сообщение серверу о необходимости установки защищенного соединения с клиентом B.
3. Сервер отправил сообщение клиенту B о необходимости установки защищенного соединения с клиентом А.
4. Клиент А сгенерировал секрет As. Он неизвестен серверу.
5. Клиент B сгенерировал секрет Bs. Он неизвестен серверу.
6. Клиент А посчитал mod(As)
7. Клиент B посчитал mod(Bs)
8. Клиент А отправил mod(As) клиенту B. Сервер перехватил.
9. Клиент А отправил mod(Bs) клиенту A. Сервер перехватил.
10. Клиент А вычислил сессионный ключ с использованием As и mod(Bs)
11. Клиент А вычислил сессионный ключ с использованием Bs и mod(As)
12. Сервер не смог вычислить сессионный ключ, т.к. не знает ни As ни Bs.


Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 02:11:27 #364 №41705250 
>>41705008
>Смотри картинку, просто блин первый абзац из вики.
Ебаные костыли.
Тебе русским по белому написано - незащищенный от прослушивания. С этим никто не спорит, алло, но это реализация с доверием к каналу передачи, когда обе стороны уверены, что трафик не подменивается. Прослушивается и подменивается разные случаи. Если клиент А получает ответ от Б он доверяет каналу, и уверен что ответ отправлен пользователем Б, и никем другим.
Митм другое, это не только прослушивание, но и подмена передаваемых данных. Когда А передает свой секрет Б то сервер поередине может его перехватить, запомнить, и передать Б свой секрет от имени А. Это совсем не прослушивание, это активное участие в процессе обмена ключами, в результате которого сервер и будет иметь симметричный сессионный ключ.
А когда он его получит то будет снифить трафик и сохранять куда угодно.

>>41705037
>челику А подписать заранее доверенным для челика Б ключом
Где эти заранее доверенные ключи взять, алло?

>mitm со стороны сервера пашаграма возможен только в начале чата
В начале и достаточно, дальше только слушать.

>проверяется рисуночком ключа
Какого именно ключа? Кто его сгенерил и проверил, чтобы отобразить как доверенный ключ?
Аноним ID: Циничный Адам Дженсен 26/01/21 Втр 02:11:51 #365 №41705254 
>>41705203
В итоге у сервера два ключа, один сервер-вася, второй сервер-петя. Но тут вася и петя встречаются в пивной, сравнивают свои шаренные секретики, видят что они разные, дико орут и закатывают скандал.
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 02:13:19 #366 №41705266 
>>41705250
>Когда А передает свой секрет Б то сервер поередине может его перехватить, запомнить, и передать Б свой секрет от имени А.

Еще раз. Секрет не передается.
Аноним ID: Циничный Адам Дженсен 26/01/21 Втр 02:13:22 #367 №41705268 
>>41705250
Он будет иметь два ключа. А не один.
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 02:14:15 #368 №41705276 
>>41705254
Да, именно поэтому гарантировать отсутствие MITM можно только после сверки картинок.
Аноним ID: Любвеобильный Остап Бендер 26/01/21 Втр 02:14:48 #369 №41705283 
>>41705156
так это же шоу
Аноним ID: Любвеобильный Остап Бендер 26/01/21 Втр 02:15:08 #370 №41705286 
>>41705283
часть шоу, для тебя и меня)
Аноним ID: Саркастичный Идзая Орихара 26/01/21 Втр 02:16:10 #371 №41705296 
>>41705276
Ты ещё скажи, что у тебя в мобилке клиент открытый и ты знаешь, что он не показывает туфту
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 02:18:38 #372 №41705320 
>>41705250
> уверены, что трафик не подменивается

Тебе же написали, если трафик будет подмениваться, то ключи получатся разные. В случае TLS/SSL для обхода проблемы MITM используется PKI, в случае мессенджеров есть механизм со сверкой картинок.
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 02:19:37 #373 №41705327 
>>41705296
https://github.com/TelegramMessenger/Telegram-iOS
Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 02:20:08 #374 №41705334 
>>41705203
>Клиент А отправил mod(As) клиенту B. Сервер перехватил
и отправил клиенту В свой вариант. Имитируя для А обмен с В, и наоборот.
Клиенты не могут знать, от кого они получают ответы - аутентичные от другого клиента, или от сервера, имитирующего клиента. В этом проблема.

>>41705268
>Он будет иметь два ключа. А не один.
Две пары асимметричных ключей плюс симметричный сессионный. Как это поможет решить проблему доверия к каналу?
Аноним ID: Циничный Адам Дженсен 26/01/21 Втр 02:20:45 #375 №41705341 
>>41705296
Внезапно код клиента открыт и ты можешь самостоятельно его собрать. С айфонным сложнее, но тоже возможно
Аноним ID: Heaven 26/01/21 Втр 02:22:25 #376 №41705350 
>>41705250
>Где эти заранее доверенные ключи взять, алло?
в списке корневых сертификатов твоего браузера, у тебя тоже такой список есть
>Какого именно ключа? Кто его сгенерил и проверил, чтобы отобразить как доверенный ключ?
симметричный ключ dh-сессии твоего секретного чата в пашаграме
его нарисовал опенсорсный, повторяемо собранный клиент пашаграма
Аноним ID: Циничный Адам Дженсен 26/01/21 Втр 02:22:30 #377 №41705351 
>>41705334
Нет, блядь, сервер будет иметь два симметричных сессионных ключа.
Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 02:26:13 #378 №41705383 
>>41705320
>В случае TLS/SSL для обхода проблемы MITM используется PKI, в случае мессенджеров есть механизм со сверкой картинок.
>>41705341
>Внезапно код клиента открыт и ты можешь самостоятельно его собрать.
Вкурил. Тогда да, есть другой канал передачи для контроля канала через сервер. Ок, пока таймаут.
Аноним ID: Heaven 26/01/21 Втр 02:26:44 #379 №41705389 
Похуй на видос, но чтобы аккаунт в телеге зарегать нужно задоксить себя. Что на это скажите?
Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 02:28:27 #380 №41705410 
>>41705351
>Нет, блядь, сервер будет иметь два симметричных сессионных ключа.
Это ты коллеге расскажи, у которого сессионный ключ самозарождается доверенный и одновременно на обоих клиентах с митм.
Аноним ID: Циничный Адам Дженсен 26/01/21 Втр 02:29:47 #381 №41705423 
>>41705389
Это очень плохо, а главное, достаточно бессмысленно.
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 02:30:15 #382 №41705426 
>>41705334
>и отправил клиенту В свой вариант. Имитируя для А обмен с В, и наоборот.

Предполагаем что сервер сгенерировал свой собственный секрет для каждого из участников и посчитал mod.
Для клиента А:
SAs
mod(SAs)
Для клиента B:
SBs
mod(SBs)

В результате обмена получили:
Клиент А:
As
mod(SAs)

Клиент B:
Bs
mod(SBs)

В результате операции, клиенты получили разные сессионные ключи, которые, однако известны серверу. Что фиксится сверкой картинки.
Аноним ID: Ненасытный Джанго 26/01/21 Втр 02:34:13 #383 №41705457 
>>41705389
> задоксить
Что сделать?
Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 02:34:16 #384 №41705458 
>>41705389
>но чтобы аккаунт в телеге зарегать нужно задоксить себя. Что на это скажите?
Факт обмена данными между пользователями железобетонно доказывается.
Аноним ID: Heaven 26/01/21 Втр 02:36:28 #385 №41705475 
Все что я знаю про телегу и всю эту анонимность - вчера написал несколько коментов про круглые и фен на дваче,
сегодня в телеге добавили спамом в группу, покупка веществ, как раз в моем городе

от так вот

Аноним ID: Ненасытный Джанго 26/01/21 Втр 02:36:45 #386 №41705476 
>>41705458
> Факт обмена данными между пользователями железобетонно доказывается.
А шо есть мессенджеры где факт обмена данными не доказать даже если хозяин серверов сотрудничает с маёром?
Аноним ID: Heaven 26/01/21 Втр 02:38:02 #387 №41705482 
>>41642744
Школьник настолько туп что думает что люди способные подломить дырявое пашино говно считают 100к бачей деньгами
Ты голову то себе подлечи говнокодер и подумай сколько таких криптографов вообще в мире и за какие бабки они трудятся
Аноним ID: Циничный Адам Дженсен 26/01/21 Втр 02:38:17 #388 №41705487 
>>41705476
tox
Аноним ID: Циничный Адам Дженсен 26/01/21 Втр 02:39:24 #389 №41705493 
>>41705475
Ты понимаешь что хевен это хуй?
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 02:39:32 #390 №41705494 
image.png
>>41705410
Мань, ну почитай ты хоть какой-то материал, уже буквально на пальцах все разжевал.

Вот еще на вики описание MITM для протокола Диффи-Хеллмана. Как видишь используются два сессионных ключа.

https://ru.wikipedia.org/wiki/%D0%90%D1%82%D0%B0%D0%BA%D0%B0_%D0%BF%D0%BE%D1%81%D1%80%D0%B5%D0%B4%D0%BD%D0%B8%D0%BA%D0%B0
Аноним ID: Heaven 26/01/21 Втр 02:39:58 #391 №41705498 
>>41705493
нет
Аноним ID: Heaven 26/01/21 Втр 02:40:53 #392 №41705504 
>>41704066
Тупой школьник собирается картинки сверять по другому каналу
КАЖДЫЙ СУКО РАЗ
Дебилов полон тред
Паша выслал своих шлюх ПЕРЕКРЫВАТЬ
Аноним ID: Heaven 26/01/21 Втр 02:43:53 #393 №41705519 
>>41705504
> Тупой школьник собирается картинки сверять по другому каналу
> КАЖДЫЙ СУКО РАЗ
Есть альтернативы?
Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 02:51:28 #394 №41705575 
>>41705476
>А шо есть мессенджеры где факт обмена данными не доказать даже если хозяин серверов сотрудничает с маёром?
Смотря с майором какой страны и в каком объеме сотрудничает.

>>41705494
Сессионных транспортного уровня само собой два, по каждому на клиента. Это очевидно, они всегда будут разные. Но они нахуй не интересны, их нельзя использовать на прикладном уровне.
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 02:52:54 #395 №41705585 
>>41705575
>Сессионных транспортного уровня само собой два, по каждому на клиента. Это очевидно, они всегда будут разные. Но они нахуй не интересны, их нельзя использовать на прикладном уровне.

Вот если их будет два, то ты увидишь разные картинки в клиентах.
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 02:56:39 #396 №41705613 
>>41705585

Как видишь тут получился один сессионный ключ и картинки одинаковые:
>>41705203

А тут два и картинки разные:
>>41705426
При этом в этом случае сервер будет получать сообщение, расшифровывать и повторно зашифровывать сессионным ключом другого клиента.


Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 02:59:03 #397 №41705628 
>>41705585
>Вот если их будет два, то ты увидишь разные картинки в клиентах.
Нахуя сверять транспортный уровень? Он практически гарантированно с разными ключами - клиент А шифрует свой трафик до сервера одним ключом, клиент Б другим, это вообще нахер не нужная тема.
Вопрос каким ключом шифруются данные при передаче от А к Б, чтобы сервер не имел ключа для расшифровки.
Аноним ID: Вульгарный Кузьма Скоробогатый 26/01/21 Втр 03:10:31 #398 №41705679 
The government can read your data through SSL, yes, but only if your CA is compromised. Otherwise, the only way is for the encryption to be broken (unlikely) or the server endpoint to be compromised (moderately likely). You're relying on trust in the receiving party anyway. Strictly speaking, the government could order Microsoft to do this from Windows and MS would comply. But for anything open source, how does such a change/attack get pushed without people noticing? Not likely.
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 03:14:54 #399 №41705713 
>>41705628
считаю что достаточно подробно написал, как генерируется общий сессионный ключ по протоколу Диффи-Хеллмана, и почему в случае MITM атаки их окажется 2 ( на каждого клиента ).

Либо ты троллишь, либо правда тупой, поэтому дискуссию можно закрывать, заебался отвечать через пост одно и то же по кругу.



Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 03:18:57 #400 №41705740 
По итогам срача: если сервер будет подменять публичные ключи своими, то это можно выявить сравнением "сумме" публичных ключей на клиентах. Ок, но это большой вопрос кто и когда будет сверять, и кому и когда подменять. При условии, что сервер идентифицирует клиентов по номеру телефона, который выдается по паспорту, это полумера.

Если сервер не будет подменять ключи то не сможет расшифровать, но при идентификации клиентов по паспорту тоже малозначимо. Можно взять на контроль двух граждан граждан и не дать им сверить картинки, заблокировав трафик на всё кроме телеграма.

Факт обмена данными между двуми физлицами (или на кого зарегистрован номер) доказывается без вопросов.

В целом - да, подзалупно. Либо убирайте номер, либо лучше сливать майору джону в воцапе.
Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 03:31:42 #401 №41705810 
>>41705713
>и почему в случае MITM атаки их окажется 2 ( на каждого клиента ).
В телеграме и без митм сервера будет два, просто потому что сервер есть. Но это траснпортный уровень, он нахуй не интересен - на нем не шифруется обмен данными между приложениями.
Аноним ID: Злобный Дроссельмайер 26/01/21 Втр 03:32:21 #402 №41705812 
>>41696156
> Меш сети, спутники вот это все вам нужно.
> вам
Меня что всегда забавляет в этих темах со "срывами покровов с телеграма", это что вылезает куча советчиков, которые сами максимум в вкшечке сидят, но другим советуют чуть ли не свой интернет строить.
Аноним ID: Heaven 26/01/21 Втр 10:06:05 #403 №41708560 
>>41705504
> КАЖДЫЙ СУКО РАЗ

один раз можно сверить, дебил

>>41705740
> Ок, но это большой вопрос кто и когда будет сверять, и кому и когда подменять. При условии, что сервер идентифицирует клиентов по номеру телефона, который выдается по паспорту, это полумера.

лахтодыр, сверить картинки ты можешь по любому другому каналу связи, даже лично. Никакой взлом твоей симки не позволит прочитать уже существующий секретный чат.

Аноним ID: Heaven 26/01/21 Втр 10:07:24 #404 №41708585 
>>41708560 З. Ы.
Даже если взломали заранее. Секретный чат инициированный с устройства читается только на этом устройстве. Потому что ключи не шарятся между устройствами.
Аноним ID: Страстный Ичиго Куросаки 26/01/21 Втр 10:18:12 #405 №41708748 
>>41708585
Лол, петухевен на спецзадании всё ещё дошик отрабатывает.
Аноним ID: Грозный Господин Корбес 26/01/21 Втр 10:36:40 #406 №41708968 
0.WEBM
То что Дуров работает на гебню ясно из видеорилейтед.
В сраной пидорашке мусаров позволено сбивать только фсбшникам и чеченцам.
Лахта, пруфаните чеченской национальностью Павлика?
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 10:36:50 #407 №41708972 
>>41705810
Если это не интересно, нахуй ты это высрал?
Считай, что обмен с сервером по http.
Криптостойкость механизма секретных чатов от этого не поменяется.

Разве что любой перехвативший траффик увидит кто с кем такой чат создал
Аноним ID: Сексуальная Ведьма 26/01/21 Втр 11:25:58 #408 №41709593 
>>41708968
Вообще-то дуров друган бывшего главбандита города Мишико Мирилашвили, так что не только чеченцами и фсбшникам.
Аноним ID: Буйный Перышкин 26/01/21 Втр 11:39:52 #409 №41709813 
Объясняю почему можно доверять секретным чатам:
1. е2е шифрование работает за счет общего ключа, который создается за счет обмена публичными ключами, которые математически комбинируются со своим приватным ключом, приватный ключ никогда не покидает устройство и не передается по сети, в отличии от публичного ключа.
2. Не зная приватный ключ, если ты перехватишь публичный ключ, то общий ключ создать не получится.
3. Общий ключ означает, что у двух собеседников он будет одинаковый. Если между двумя собеседниками находится третье лицо, то в такая схема проникновения будет работать тогда и только тогда, когда будет создано два общих ключа: от собеседника 1 до злоумышленника, и от злоумышленника до собседеника 2. Злоумышленник будет перебрасывать сообщеия между собеседниками и читать их.
3. если общий ключ одинаковый, то третьего человека в диалоге быть не может.
4. В телеграме общий ключ проверяется с помощью сверки отпечатка ключа. Сверку можно сделать голосовым сообщением или через другой источник связи.

Возникает вопрос: а что если телеграм показывает фейковый отпечаток, чтобы скрыть подмену, или может он передает общий ключ для расшифроки на сервер телеграм?

Ответ таков: исходные коды клиента телеграма публично доступны и из них можно собрать свою сборку клиента. За одно можно лично убедиться как формируется отпечаток общего ключа и куда вообще этот ключ перемещается: в пределах устройства или еще и по сети на сервер телеграм.

Таким образом, проверив код телеграма, мы увидим, что отпечаток общего ключа не фейковый, а создается на основе реального общего ключа, и что приватный ключ и общий ключ никуда из телефона не передаются.

Возникает следующий вопрос: как мы можем быть уверены, что магазинный клиент собран именно из открытых исходников и что там нет передачи приватных и общих ключей на сервер телеграм?

Ответ: никак, НО никто не мешает скачать вам сборщик программ Xcode для мака и собрать свою версию телеграма, а после закачать ее в айфон. Для андроида есть магазин F-Droid где все программы собираются именно из исходников, а также можно собрать самому с помощью Android Studio.

Поэтому, благодаря математике криптографии и открытым исходникам клиентов, нам достаточно быть уверенными, что исходники клиента проверены, и что клиент на телефоне собран именно из них. Если эти два пункта совпали, то клиент можно считать безопасным. Это справедливо для любого мессенджера, а не только для телеграма.

Например Signal также имеет открытые исходники, как и Wire, keybase и другие.
Аноним ID: Решительный Гаргамель 26/01/21 Втр 11:46:56 #410 №41709891 
image.png
>>41641496 (OP)
Описание технологии доступной только ограниченному числу лиц лежит открытом доступе гугла.
РАССЛЕДОВАНИЕ ГОДА.

Только в этой желтой статейке нет главного. Все это будет работать только тогда, когда все private ключи скомпрометированы или используются заранее подготовленные корневые сертификаты. Как попытались сделать это в казахстане
Аноним ID: Ненасытный Кормак О'Брайен 26/01/21 Втр 11:49:47 #411 №41709931 
Ну что, так никто и не опроверг , сказанное в ОП-посте?
Аноним ID: Саркастичный Идзая Орихара 26/01/21 Втр 11:52:12 #412 №41709967 
>>41709813
Ты забыл сказать, что алгоритм генерации ключа должен быть сам по себе устойчивый, а не sha(номер телефона)
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 11:54:06 #413 №41709997 
>>41709967
Для генерации ключа используется ГПСЧ, а не хеш номера телефона.

Откуда вы лезете?
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 11:56:42 #414 №41710045 
>>41709931
Что именно нужно опровергнуть?
Как статья из ОП поста связана с телегой?
Аноним ID: Мечтательная Моргана ле Фэй 26/01/21 Втр 12:02:38 #415 №41710140 
>>41641594
Совершенно поебать на твои доказательства. Сейчас обычный пользователь оставляет только бигдаты, что читать твои переписки нахуй уже никому не надо. Достаточно обмена пакетами, а что было в пакетах всем похуй.
Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 12:10:33 #416 №41710278 
>>41708560
Ебобушко, спок, разобрались с вопросом. Ладно, я тоже был ебобушко, но я получил знания и исправился.
Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 12:16:39 #417 №41710383 
>>41709813
>Если эти два пункта совпали, то клиент можно считать безопасным.
С регистрацией по номеру телефона нет. Было бы по почте - да. А так дыра, пусть существенно меньше, чем с перехватом содержания, но дыра.
Аноним ID: Буйный Перышкин 26/01/21 Втр 12:18:36 #418 №41710419 
>>41710383
Тебе никто в телеграме не обещал анонимность, только приватные разговоры.
Аноним ID: Саркастичный Идзая Орихара 26/01/21 Втр 12:19:35 #419 №41710432 
>>41710383
Ну и кроме того, если сервер под гребней, то майору Еванову известен твой номер телефона и что ты секретничаешь с террористом Бобаевым. И тут уже другой криптоанализ начинается
Аноним ID: Буйный Перышкин 26/01/21 Втр 12:20:20 #420 №41710439 
>>41710383
За анонимностью тебе сюда:
https://getsession.org

Не собирают никакие данные - твой идентификатор - твой приватный ключ, который ты обязан хранить на бумажке. Ни почт, ни телефонов, опен сорс и открытый протокол.
Аноним ID: Буйный Перышкин 26/01/21 Втр 12:21:32 #421 №41710467 
>>41710432
А нахуя ты общаешься с террористами? Таких разумеется надо мониторить и сдавать соответствующим органам.
Аноним ID: Ненасытный Кормак О'Брайен 26/01/21 Втр 12:28:49 #422 №41710583 
>>41710045
Без привязки к телеге, чисто про SSL
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 12:46:27 #423 №41710900 
>>41710045
Поправлю тебя - Чисто про TLSI, которую используют в корпорациях и у админов есть возможность ее криво настроить?

Еще раз спрашиваю, что опровергать?

Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 12:47:44 #424 №41710913 
>>41710583
>>41710900
Аноним ID: Ненасытный Кормак О'Брайен 26/01/21 Втр 13:16:37 #425 №41711363 
>>41710900
> у админов есть возможность ее криво настроить
Значит любой мэн из дэ мидл с мало мальскими правами может все скомпроментировать?
Хуйня какая-то выходит
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 13:20:36 #426 №41711436 
>>41711363
Не может
Аноним ID: Heaven 26/01/21 Втр 13:26:35 #427 №41711531 
>>41709967
> а не sha(номер телефона)

это ты сам сейчас придумал. Такого в телеграм нет
Аноним ID: Саркастичный Идзая Орихара 26/01/21 Втр 13:42:36 #428 №41711818 
>>41711531
Я в исходнике не ковырялся и не знаю там. Вон другой антон пишет что там гпсч как будто гпсч никогда не ломали
Аноним ID: Ненасытный Кормак О'Брайен 26/01/21 Втр 13:45:31 #429 №41711869 
>>41711436
Ты же сам написал тчо админ может
Аноним ID: Саркастичный Идзая Орихара 26/01/21 Втр 13:56:43 #430 №41712062 
Еще прочитал, что групповые чаты в телеге секретными не бывают - то есть все чаты сторонников сисяна и мамкиных революционеров хранятся у паши в облаке, не зашифрованными, с номером телефона участников.
Если это так, то для меня вопрос с телегой закрыт
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 14:02:07 #431 №41712149 
>>41711869
Может, если админ имеет привилегированный доступ к компу/телефону.
Многие компании настраивают эту технологию внутри своих защищенных сетей, мониторят траффик.
Статья о том, как не объебаться, и не дать доступ к перехвату еще и сторонним лицам при использовании этой технологии.

К обычному двощеру без работы никакого отношения все это не имеет, так что спок.
Аноним ID: Шустрый Кот Базилио 26/01/21 Втр 14:06:21 #432 №41712214 
>>41710432
>Ну и кроме того, если сервер под гребней, то майору Еванову известен твой номер телефона и что ты секретничаешь с террористом Бобаевым.
Именно. А в этой федерации кто не спрятался, тот и террорист. Поэтому телеграм пока нахер.
Аноним ID: Heaven 26/01/21 Втр 14:08:22 #433 №41712257 
>>41641496 (OP)
>Смотреть час рандомной хуйни.
ты совсем ебнулся, не смог расписать по пунктам доказательства ?
Нахуй вообще тред создал.
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 14:13:08 #434 №41712334 
>>41712257
Проблема в том, что их нет и в видео, одна вода и наведение мрака.
Аноним ID: Подлая Курума Куруно 26/01/21 Втр 14:18:35 #435 №41712416 
Marc Ginsberg contact[at]coalitionsw.org.jpg
>>41641496 (OP)
Аноним ID: Злобный Дроссельмайер 26/01/21 Втр 15:22:43 #436 №41713496 
>>41712257
Ну слава богу, там первых 10 минут достаточно, чтобы понять, что они несут полную хуйню, и их можно дальше не слушать.
Аноним ID: Циничная Бабка Бабариха 26/01/21 Втр 15:23:59 #437 №41713522 
>>41641496 (OP)
Чел, ты...
Любая параша, где просят оставить номер телефона - залупное говно и хуйпиза в одном.
Аноним ID: Циничная Бабка Бабариха 26/01/21 Втр 15:28:41 #438 №41713595 
>>41709813
Пробьют не в чяте, а по телефону в реале. Ты ведь по телефону в свой ссаный Сигнал регался? А, ну да, там же нельзя по электропочте)
Аноним ID: Ненасытный Кормак О'Брайен 26/01/21 Втр 16:03:12 #439 №41714102 
>>41712149
Ну и чем тебе твой провайдер не админ?
Аноним ID: Страстный Ходжа Насреддин 26/01/21 Втр 20:50:10 #440 №41719276 
>>41714102
у тебя твой провайдер имеет админский доступ к компу?
Тогда никакая криптография не поможет.
Аноним ID: Трепетный Гунька 27/01/21 Срд 00:38:31 #441 №41723143 
>>41641742
>>41642755
>>41683112
>>41702210
>>41704079
>>41704100
Двачую. Автор видео абсолютный шиз. Тот, кто этого не понимает - полный идиот. То есть 90% треда.
Аноним ID: Грозный Господин Корбес 27/01/21 Срд 02:08:27 #442 №41723838 
>>41709593
Вообще-то вбыдлятню придумал сынок Гоши кутаисского, Славик Мирилашвили, насмотревшись на пейсбук во время учёбы у швятых. Его папа в то время водил дружбу с Пыней, который и свёл его с братьями Дуровами, папу которых он курировал и прекрасно был знаком с семьёй. Они и воплотили в жизнь этот проект.
Лахтодырки и подхуйлованные зумерки на это упорно визжат ВРЁТИ, хотя всё прекрасно гуглится.
Аноним ID: Трепетный Дядька Черномор 27/01/21 Срд 02:38:16 #443 №41723981 
>>41723838
Лол, хуйня есть еще, когда вовремя гонконгских протестов по совету дурова они стали пользоваться зондограмом и весь актив оперативно сажался на бутылку, но когда перешли на файрчат сразу все прекратилось и протестующие добились своего.
Аноним ID: Наивный Данила-Мастер 27/01/21 Срд 06:22:57 #444 №41724982 
15021243771814.jpg
>>41723838
>>41723981
ВРЁТИ
КО-КО-КО
ТЕЛЕГРАМ НЕПЛЗАЛУПНЫЙ
Аноним ID: Пошлый Мулькин 27/01/21 Срд 07:28:53 #445 №41725293 
>>41724982
Конечно не подзалупный. Ты просто посмотри как лахта разрывает свои попки за телегу, а они никогда не врут.
Аноним ID: Одаренная Курочка Ряба 27/01/21 Срд 08:51:57 #446 №41725955 
>>41656711
Но если ты вкурсе то трафик по телеге ДЕТЕКТИТСЯ и НАКАПЛИВАЕТСЯ, на случай может дырку найдут.
Аноним ID: Стыдливый Мальчиш-кибальчиш 27/01/21 Срд 09:46:29 #447 №41726602 
У Путина нет дворцаз
Аноним ID: Шаловливый Агент Смит 27/01/21 Срд 10:18:39 #448 №41726968 
ну охуеть теперь
Аноним ID: Свирепый Финист Ясный Сокол 27/01/21 Срд 12:54:05 #449 №41729422 
>>41705127
>пруфы сливов
Для создания впечатления великой свободолюбивой неподзалупности пруфы сливов были бы всяко контрпродуктивны.
Аноним ID: Пугливый Господин Корбес 27/01/21 Срд 13:53:38 #450 №41730340 
>>41709813
>3. Общий ключ означает, что у двух собеседников он будет одинаковый. Если между двумя собеседниками находится третье лицо, то в такая схема проникновения будет работать тогда и только тогда, когда будет создано два общих ключа: от собеседника 1 до злоумышленника, и от злоумышленника до собседеника 2. Злоумышленник будет перебрасывать сообщеия между собеседниками и читать их.
Почему телеграм не может создать для 1 и 2 известный себе общий ключ?
Аноним ID: Пугливый Господин Корбес 27/01/21 Срд 13:55:05 #451 №41730359 
>>41730340
а, ок, дочитала.
Аноним ID: Трепетный Кратос 27/01/21 Срд 13:56:19 #452 №41730381 
Я два года назад создавал тред в котором писал, что Дуров подзалупен и его продукты - это ловушки от товарища майора. Пол-треда меня тогда лахтой называло. А что теперь?
Пидарасы вы, суки.
Аноним ID: Heaven 27/01/21 Срд 14:16:29 #453 №41730769 
>>41729422 ты хуи сосешь, пруфов не будет
Аноним ID: Тоскливый Акела 27/01/21 Срд 15:05:15 #454 №41731746 
>>41705389
Без обязательного номера телефона все бы охуели от количества спама. Отсутствие телефона при регистрации открывает огромный простор для ботов. И хотя боты в телеге есть и сейчас (я имею в виду ботов, которые тусят в телеге под видом обычных пользователей), но их не так много, как могло бы быть, будь телефон опциональным, да и встречаются они зачастую только в крупных чатах.

Решить проблему с ботами можно и с помощью капчи, но кто кроме двачеров любит разгадывать капчу? Ложных показываний капчи реальным юзерам будет много, а чтобы научиться отличать настоящих юзеров нужно начать собирать телеметрию, как это делает Гугл.

Также номер телефона открывает множество возможностей для социальных функций, типа синхронизации контактов с забитыми в смартфон номерами телефонов. Двачерам может это и не нужно, но подавляющее большинство людей сидит без шапочки из фольги на голове.

А теперь попробуй придумать, как бы ты решил такую задачу:

1. Нужно сделать социальную платформу (с набором социальных фич примерно как в Телеграме).
2. Нельзя запрашивать номер телефона или персональные данные при регистрации.
3. Нужно защитить всех юзеров от спама, в идеале - без ущерба юзабилити продукта.

И опционально ряд задачек для тех, кто верит в то, что спецслужбы читают ваши сообщения:

4. Нужно придумать, как сделать невозможным чтение сообщений третьими лицами.
5. Сообщения должны синхронизироваться между всеми устройствами, где авторизован пользователь.

Задачка не самая простая. 4 и 5 пункты взаимоисключают друг друга, без компромиссов их реализовать не получится. 2 и 3 тоже тяжело совместить. Номер телефона - это меньшее, что вы можете дать, лишь бы получить все удобства сервиса. Альтернативным решением мог бы стать пейволл: платная регистрация аккаунтов, но с такой системой вы далеко не уйдете.
Аноним ID: Страстный Ходжа Насреддин 27/01/21 Срд 16:07:01 #455 №41732991 
>>41730381
Так ничего не изменилось, обтекай, лахта
Аноним ID: Наивный Бигби Волк 27/01/21 Срд 16:10:16 #456 №41733059 
>>41731746
>4. Нужно придумать, как сделать невозможным чтение сообщений третьими лицами.
>5. Сообщения должны синхронизироваться между всеми устройствами, где авторизован пользователь.

>Задачка не самая простая. 4 и 5 пункты взаимоисключают друг друга
Нет, эту проблему чисто алгоритмически я уже решил. Если авторизация по паролю - решается элементарно.
Аноним ID: Heaven 27/01/21 Срд 16:22:54 #457 №41733306 
>>41731746
>Без обязательного номера телефона
нахуй ты это говно на анонимную борду принес?
>Двачерам может это и не нужно
что ты тут делаешь?
Аноним ID: Одержимый Римус Люпин 27/01/21 Срд 16:24:51 #458 №41733336 
Неплохую спецоперацию прикрытия провели. Пашка уже по возрасту в подполковники ГБ годится.
Аноним ID: Опытная Матушка Гусыня 27/01/21 Срд 19:32:15 #459 №41737084 
>>41733336
Нормальные люди в этом и не сомневались.
Аноним ID: Жадный Джоуи Триббиани 27/01/21 Срд 19:44:31 #460 №41737340 
>>41641496 (OP)
Господи блядь, какой ебанный ад и шиза. Люди, кто не в теме чисто технически, объясняю ниже.
Давайте объективно смотреть что мы увидели на видео?
"ой смотрите, я увидел документ на гос. сайте США, вот вы сами его можете попробовать ручками". Делается это для того, что бы вы согласились с его утверждением о том, что всё остальное правда. Дальше происходит манипуляция и подмена понятий с яндексом и рамблером. Ну и высасываются из пальца без каких-либо доказательств на 50 минут шизы о шпийонах, злых фэбосах, и так далее. И типа все следят за вами, кругом, везде.

Отсюда объективно он призывает следующее:
"будьте тише в интернете, и не бубните"
"используйте IOS, не используйте telegram"

Теперь давайте по порядку:
1.) Откройте документ и прочитайте его от начала до конца. Не можете в английский - переведите с помощью переводчика.

2.) Что там написано? Там написано о TLSI.
А именно:
TLSI - это Transport Layer Security Inspection, по русски:
Это понятие когда организация ставит у себя на выходе из свой сети железяку, де-факто являющеяся прокси, которая принимает трафик ИЗ ВНУТРЕННЕЙ СЕТИ ОРГАНИЗАЦИИ, потом расшировывает эти данные, читает, смотрит, анализирует на то, что бы секретные данные из корпорации не утекли - повторно зашифровывает, и отправляет по адресу изначального назначения.

Там написано следующее, де-факто обычные рекомендации админам сетей о вещах которые все знают: "степень защиты определяется самым слабым звеном, и вот эта хрень является самым слабым звеном, потому что там на этом сервере данные расшировываются, поэтому проявите максимальную отвественность что бы обезопасить эти данные и этот сервер. Если его ломанут - вам пиздец, ибо сервер один, а шлёте вы всё на него, и короче если его ломанут, вы ахуеете". Что собственно и логично.

В тексте нет инфы о том что существует рептилоидское оборудование которые позволяет дешифровывать ЛЮБЫЕ защищенные каналы связи, взламывать их, и так далее.

Все предельно логично.
1.) Есть корпорация
2.) У корпораици есть свои данные которые она хочет фильтровать от потенциальных воров. Для этого эти данные нужно проверять на выходе во внешнюю сеть.
3.) Но так как и внутри здания могут просто врезаться в провод, то данные и ВНУТРИ сети нужно шифроавть, что усолжняет анализ данных на выходе.

Поэтому внедряется железка и настраиваются ПОЛЬЗОВАТЕЛЬСКИЕ ПК.
Где администратор сети выпускает сертификат (ничего особенного в этом нет), которым шифрует данные, и у которого есть свой внутренний корпоративный корневой сертификат.

Дальше, открывает работничек например гугл.
В браузере он видит https. Типа все зашифровано ну и пользуется. Хочет залить данные в гугль, а ему обрезают сеть и говорят: "а низя".

Почему? Потому что данные он передает не напрямую гуглу, а прокси-серверу.
А сам прокси сервер уже с помощью роутинга, делает безопасное соединение с гуглем, и якобы ты находишься на этом сервере (NAT) и передает твои данные, и принимает их, и дальше уже на своё усмотрение возвращает их или не возвращает с прокси сервера к тебе на ПК.

Из этого этот горе спикер раздул полный пиздец.

---------------------------------

Что это значит для обычного пользователя? Могут ли читать его зашифрованный канал, раз так делают на предприятии?

Ответ: Да, могут, и могли. Но есть нюансы.
Какие нюансы? А то, что вы должны самостоятельно и добровольное установить доверенный сертификат себе в операционную систему, после чего браузер и другие программы которые используют TLS не будут ругаться, и они будут думать и уверены в том, что вы знаете что вы делаете, и вы типа корпорат, и вам виднее.

Могут ли вам подсунуть сертификат в ПК?
Да, с помощьью вирусов могут. Для этого вам нужно взломать ваш ПК, и установить сертификат. Вручную "нечаянно" не получится сделать. Легальное ПО так же не сможет "само установить сертификат". В любом случае человек должен самостоятельно установить сертификат.

Почему вся статья шиза?
Потому что "документ" (а на самом деле обычная инфографика + рекомендации) об очень старом методе, которые используется повсеместно уже лет 5-10 точно.

Где используется метод подмены сертификатов?
Да в любом антивирусе которые защищает вас от "угроз в веб".
Например: Kaserpsky, Eset, BitDefender, Norton, MacAffee, DrWeb, Adguard (блокировщик рекламы для винды), это только те, которые пришли на ум моментально. Можно заморочится и найти ещё сотни других известных продуктов (в основном которым нужен доступ к https).

Суть этих программ проста:
"Мы запускаем прокси-сервер у тебя на ПК, и расшифровываем данные на нем. Потом зашифровываем обратно нашим сертификатом - и отдаем тебе. Для тебя визуально ничего не поменяется, но мы имеем доступ к твоему трафику". Другими словами - они соеденяются со стороны прокси, а не от вас. Т.е. взлома "tls" не происходит. Как был защищенным тунель, так он и остался. Проблема в том, что вы сами установили себе прокси, и дали разрешение установить сертификаты которые делают доверенными другие сертификаты и поэтому у вас нет никаких предупреждений.

Как проверить?
Самый просто способ установить adguard. Он будет резать рекламу на https, способом озвученным выше.

Вот собственно и всё.
И никаких "заговоров" нет.

----------------------------------------------------

Причем тут "телеграм?" и "не безопасный телеграм?"
Или вы думали люди которые понимают о чем речь не смотрят такой дебильный контент по определению? На кого это расчитано? На биомассу?

Я не утверждаю что телега "защищена", код закрыт их MTProto, но производилось и производится до сих пор множество попыток взлома телеги (протокола передачи данных).
Это не значит, что сама телега не может расшировать и читать ваши сообщения. Конечно может. И тут дело доверия. (имхо).

У меня просто один вопрос, схуяли из ПУСТЯКА высасывать 50 минут видео которые подрывает все труды по кибербезопасности и так далее? Причем тут приплетать "слышу звон да не знаю где он" в единую картину? Некоторые моменты имееют смысл, некоторые вообще от балды.

А о iOS зачем говорить в таком ключе?
Чем они защищенее? Их облака ломали. До 2017 года вход в систему мака можно было осуществить двумя кликами в обход пароля (гуглите хабр). Недавно например даже в линусе нашли обход входа в систему банальным клацаньем двух пробелов минуя все пароли. Дерьмо случается.

---------------------------------------------------------

Если вы хотите поговорить о реальном кибергулаге, то он действительно существует.
Например в казахстане обязывают всех пользователей сети устанавливать себе принудительно сертификат о котором я писал выше. И там да, там действительно такая практика есть. Т.е. трафик там действительно весь смотрят. (гуглите хабр: казахстан, коренной сертификат).
Есть Китай - там такая же практика, но ещё хуже.

И да, есть технологии машинного обучения, есть наученные камеры определять кого угодно, откуда угодно, искать кого угодно, где угодно, составлять полные портреты людей, собирать вообще всю инфу и\или даже на кого дрочит человек в порно. Это действительно можно осветить, но нужно быть подкованным человеком, и понимать тему дискуссии, а не нести пургу приплетая и изредка попадая в цель всякий бред.

То, что вы показали и высосали из пальца на 50 минут видео - абсурд, и шизофрения, в чистом виде. И у меня лично к вам слишком много вопросов, если абстрагироваться и послушать что вы говорите и к чему призываете. А часов вы не как Илларионов (советник Путина) ?)
Ну старая советская консерва которая ориентирована на целевую аудиторию этого канала?
Аноним ID: Страстный Ичиго Куросаки 27/01/21 Срд 19:49:27 #461 №41737419 
15943669888403.png
>>41737084
В кои-то веки коммигниль права оказалась.
Алсо, как лахтодырки будут оправдывать пикрилейтед?
Аноним ID: Наивный Данила-Мастер 27/01/21 Срд 19:54:58 #462 №41737508 
>>41737419
Не траль. Ты тоже коммигниль, а Павлик сказал, что он неподзалупный. Ефим Коган подтвердит.
Аноним ID: Жадный Джоуи Триббиани 27/01/21 Срд 19:58:26 #463 №41737574 
>>41731746
>Номер телефона - это меньшее, что вы можете дать, лишь бы получить все удобства сервиса.

Это как раз самое большое что ты отдаешь, и тем самым ПОЛНОСТЬЮ уничтожаешь безопасность своего аккаунта.
Когда им двуфакторку и доп. пароль добавили? В 2018? После 5 лет?

А что эти 5 лет могли люди делать если получали тот же номер? Юзать телегу?

Я всегда ору в голос с этого пиздеца.
Т.е. во многих странах (считай в большинстве) за номером закреплен: imei товара, паспортные данные.

Аутентификация происходит по ОТКРЫТОМУ В САМОМ УЯЗВИМОМ И ДРЕВНЕМ ПРОТОКОЛЕ СВЯЗИ, ГДЕ ЛЮБОЙ ЧЕЛОВЕК МОЖЕТ ПЕРЕХВАТЫВАТЬ ЭТИ СООБЩЕНИЯ. А само государство имеет возможность по суду заблокировать, да даже без суда одним звонком заблокировать номер и получить номер себе. А дальше дело секунды что бы экспортировать все данные себе. Либо подкараулить когда никого нет в доме, и заглушить интернет, либо просто провод света отрезать. Вот тебе и полный доступ.

Если заморочится, то можно MITM устроить как нехуй делать, и перехватить sms

https://habr.com/ru/company/pentestit/blog/334708/

http://phones-tapping.com/extra-tools/sms-spy/1541-perexvat-sms-zakryvaem-temu.html
Аноним ID: Шкодливый Агент 47 27/01/21 Срд 19:58:29 #464 №41737576 
>>41737340
а про белингат ты конечно исключительно противоположного мнения?
Аноним ID: Жадный Джоуи Триббиани 27/01/21 Срд 19:59:33 #465 №41737590 
>>41737576
а причем тут белингкэт?
Аноним ID: Грозный Томоэ 27/01/21 Срд 20:00:12 #466 №41737602 
>>41641594
>а прямые доказательства — уже немного другое
Ну про то и речь, что дебилов в очевидные вещи прям рылом тыкать надо.
Аноним ID: Шкодливый Агент 47 27/01/21 Срд 20:04:06 #467 №41737661 
>>41737590
ну ты так сочно писал про беспруфное пиздабольство, что было нельзя не спросить
Аноним ID: Жадный Джоуи Триббиани 27/01/21 Срд 20:05:16 #468 №41737682 
>>41737661
повторяю вопрос

> а про белингат ты конечно исключительно противоположного мнения?

Что ты имеешь в виду?
И каким образом это связано с TLSI и видео в ОП посте?
Ответ: никаким образом это не связано.

Аноним ID: Шкодливый Агент 47 27/01/21 Срд 20:07:36 #469 №41737730 
>>41737682
да никаким блядь не связано, кроме того, что пиздят на таком же уровне
Аноним ID: Трепетный Дядька Черномор 27/01/21 Срд 20:25:56 #470 №41738049 
>>41737419
>15943669888403.png
Лживая информация. Англичанка срёт.
Аноним ID: Стервозная Ведьма 27/01/21 Срд 20:43:36 #471 №41738389 
Вопрос знатокам.
Почему у меня при смене телефона восстановились все секретные чаты?
Аноним ID: Шкодливый Агент 47 27/01/21 Срд 20:45:38 #472 №41738432 
>>41738389
IMEI
Аноним ID: Шкодливый Агент 47 27/01/21 Срд 20:46:41 #473 №41738450 
>>41738389
сорян, я чот в глаза ебусь, почему то прочитал "при смене симки"

Аноним ID: Шкодливый Агент 47 27/01/21 Срд 20:48:17 #474 №41738470 
>>41738389
а тут бы как попроще, вы правда свято верите ПО которая регистрируется по номеру телефона? ну там тащем то ничего другова и не надо. сиречь, если дать тебе по башке , и вставить симку в мой телефон, я тоже почитаю твои чаты про закладки
Аноним ID: Нервный Алладин 27/01/21 Срд 21:20:39 #475 №41738978 
>>41738389
Потому что секретные чаты, это фикция.
Посмотри которые разрешения требует телега.
При установке этого зонда абсолютно все твои данные хранятся на серверах телеги, считай что у майора.
Аноним ID: Тоскливый Акела 27/01/21 Срд 21:24:58 #476 №41739054 
>>41737574
> Когда им двуфакторку и доп. пароль добавили? В 2018? После 5 лет?

Дополнительный пароль — это и есть двухфакторка. В 2015 году добавили, спустя полтора года после запуска сервиса. Зачем ты гиперболизируешь?

> Аутентификация происходит по ОТКРЫТОМУ В САМОМ УЯЗВИМОМ И ДРЕВНЕМ ПРОТОКОЛЕ СВЯЗИ, ГДЕ ЛЮБОЙ ЧЕЛОВЕК МОЖЕТ ПЕРЕХВАТЫВАТЬ ЭТИ СООБЩЕНИЯ

Если думаешь, что государство будет перехватывать твои СМСки, то просто установи пароль для двухфакторной аутентификации. В чем проблема?

> Это как раз самое большое что ты отдаешь, и тем самым ПОЛНОСТЬЮ уничтожаешь безопасность своего аккаунта.

Телеграм — не анонимный мессенджер, а приватный. "Приватный" подразумевает то, что ты доверяешь компании свои персональные данные, но не доверяешь их прочим третьим лицам. Если бы было возможно придумать анонимный и юзабельный мессенджер, то его бы уже давно придумали. Сейчас анонимными мессенджерами пользуются полтора человека — и это либо шизики, либо те люди, которым действительно есть что скрывать.
Аноним ID: Шкодливый Агент 47 27/01/21 Срд 21:26:27 #477 №41739086 
>>41739054
да их был пучок целый, тольк закладчиков раскрутить не хватило
Аноним ID: Нервный Алладин 27/01/21 Срд 21:30:45 #478 №41739177 
>>41739054
>придумать анонимный и юзабельный мессенджер
Есть же.
Tox и Wire.
Аноним ID: Heaven 27/01/21 Срд 21:35:10 #479 №41739242 
>>41739054
Угу и 99% этого петушиного телеграмма никакими паролями не пользуются ибо имеют двухзначный IQ
Аноним ID: Наглый Мистерио 27/01/21 Срд 22:15:37 #480 №41740035 
>>41737419
Лахта никогда эту пикчу не оправдает, максимум, как обычно, будут визжать ВРЁТИ.
Аноним ID: Нудный Караулькин 28/01/21 Чтв 04:01:49 #481 №41744320 
>>41738389
Приложения бэкапил куда-нибудь в облако? Если да, то оттуда и восстановились.
Аноним ID: Нудный Караулькин 28/01/21 Чтв 04:03:42 #482 №41744328 
>>41737730
Лахта совсем ебанулась, скоро аргументация будет на уровне "почему ты согласен с высказыванием X, но не согласен с высказыванием Y, ведь и то и другое является высказываниями".
Аноним ID: Опытный Держи-Хватай 28/01/21 Чтв 04:11:43 #483 №41744373 
>>41744320
Это тебе не ватсап, переписка которого хранится только у тебя на телефоне или в облаке, которое ты сам в настройках выбираешь.
По заверениям Дурова секретные чаты даже он якобы прочитать и сохранить не может, а выходит пиздит, гаденышь подзалупный.
Аноним ID: Наивная Маргарита Готье 28/01/21 Чтв 04:13:42 #484 №41744382 
>>41744373
>ватсап
У них на сайте написано что в случае чего предоставят полиции в течение 30 дней
Аноним ID: Целомудренный Алеша Попович 28/01/21 Чтв 04:32:12 #485 №41744467 
Забавно наблюдать как лахтодырки крутят сраками, но так и не опровергли ни одного пруфа подзалупности телеги.
Аноним ID: Трепетный Гунька 28/01/21 Чтв 04:40:15 #486 №41744509 
>>41709813
1. Открытый код и код приложения, установленного на телефон не имееют ничего общего. Потому что открытый код есть только у неактуальной версии.
2. Даже если первое не верно, то любое обновление это быстро пофиксит.
3. >никто не мешает скачать вам сборщик программ Xcode для мака и собрать свою версию телеграма
Так делает даже не одна сотая процента пользователей, предположим тогда они в безопасности, но остальные 99.99% нет.
4. Про то что даже в открытом коде сложно найти закладку ты и сам знаешь.
Например в линукс больше 20-ти лет была уязвимость shellshock, которую нашли и пофиксили в 2014. А к линуксу внимания в тысячи раз больше чем к телеге.
5. Шифрование у них не страндартное а самописное, чисто теоритически они могли поместить туда закладку, ну это уже такое.

В конечном итоге, пока мессенджеры работают через центральные сервера, все вышеперечисленное даже не имеет особого значения, все зависит от доверия к дурову и его команде и это нельзя преодолеть.
Аноним ID: Насмешливый Парфюмер 28/01/21 Чтв 05:34:07 #487 №41744837 
>>41642755
Два чая. Этот шиз бы ещё мог рассказать, что сотрудники любой дипмиссии являются агентами разведок стран этих дипмиссии - и я вам это докажу! Вот смотрите: вот в Гугле на zalupa.gov презентация, сейчас ее нельзя найти, но вот смотрите.. бла-бла..
Блять, узнал бы он про СОРМ, вообще бы бомбанул! Про всякие sam системы с анализом трафика в моем цоде вообще молчу. ФСБшные РЦМы давно все видят, а пиаркампания телеги это прям одно из немногих, что реально получилось у них(ведать Дуров хорошо помог со своими специалистами).
Мимо инженер эксплуатации связи в одном региональном узле
Аноним ID: Истеричный Шелдон Купер 28/01/21 Чтв 06:21:17 #488 №41745111 
>>41744837
>Мимо заправщик картриджей с улицы оптиков
Пофиксил тебя, лахтодырочка. Не благодари.
Аноним ID: Свирепый Умный портняжка  28/01/21 Чтв 06:58:03 #489 №41745328 
>>41744509
>4. Про то что даже в открытом коде сложно найти закладку ты и сам знаешь.
Да вот многие люди этого не понимают абсолютно, что читать чужой код - это лютейше адовое занятие, которым погроммисты занимаются только очень нехотя, по большой нужде, очень долго и с огромным трудом.
Аноним ID: Хамовитый Доктор Ватсон 28/01/21 Чтв 07:06:12 #490 №41745378 
drozdovloled.jpg
>>41641496 (OP)
САМЫЙ АНОНИМНЫЙ МЕССЕНДЖЕР
@
РЕГИСТРАЦИЯ СТРОГО ПО ТЕЛЕФОНУ
Аноним ID: Вежливый Премудрый пескарь 28/01/21 Чтв 07:27:47 #491 №41745484 
image.png
image.png
>>41641496 (OP)

Пиздец здесь сидят люди в шапочках из фольги. Повторяю ещё раз для всех даунов. КОД НАХУЙ ОТКРЫТЫЙ. КОД БЛЯТЬ ОТКРЫТЫЙ СУКА.

ПОНИМАЕТЕ БЛЯТЬ? КОД ОТКРЫТЫЙ!!!

Вы сука понимаете что код блять открытый или нет?

Если есть зонды, вы можете прямо https://github.com/telegramdesktop/tdesktop их найти блять.

Если хотите, можете форкнуть репозиторий и вырезать зонды. Но вы этого не сделаете, потому что ИХ ТАМ БЛЯТЬ НЕТ.

Вы понимаете что значит открытый код, мрази ебаные сыны собаки? Вы тупые што ли?

Не верите что версия на гитхабе та же что в апдейторе? Сделайте блять git clone и установите себе.

А ещё можете посмотреть по Wireshark какие пакеты отправляются с вашего компа когда вы пишите сообщение и попытайтесь ИХ БЛЯТЬ РАСКРЫТЬ. Не выйдет, сука блять. Шифр генерируется у ВАС на машине. Он шифрует ваше сообщение и отправляет его на облако.

Да, код серверной части не открыт. НО ОН БЛЯТЬ И НАХУЙ ВАМ НЕ НУЖЕН. Почему? Да потому что ПОХУЙ что делают сервера отосланными вами сообщениями если они блять ЗАШИФРОВАНЫ.

Что они с ними сделают блять? Себе на террабайтник положат? И ЧЁ ДАЛЬШЕ? ОНИ ЖЕ БЛЯТЬ ЗАШИФРОВАННЫЕ СУКА. Ну окей, смогут они через 2 млн лет подобрать ключ брутфорсом, вы тогда уже сто раз сдохните сука.

А если вы считаете что зонды в коде и никто не может их найти и сделать форк без зондов, то у меня вопрос.

ПОЧЕМУ БЛЯТЬ сука НАВАЛЬНЫЙ клоун АНАЛЬНЫЙ не может нанять пару программистов чтобы заняться проверкой телеги и форком телеги без зонда если зонд имеется? Что, тех денег которые ему присылают не хватает?

Пусть со своих биткойн пожертвований заплатит.

Ещё и смеет пиздеть что в Россия бедная страна. Ему блять какие-то школьники зайдя на сайт кидают 17-20к баксов одной транзакцией. Действительно, беднота пиздец.
Аноним ID: Веселый Человек-Факел 28/01/21 Чтв 07:29:30 #492 №41745498 
>>41745484
Так алгоритм шифрования закрыт же? А в нем бэкдор. Обоссан.
Аноним ID: Вежливый Премудрый пескарь 28/01/21 Чтв 07:31:48 #493 №41745513 
>>41745498

https://ru.wikipedia.org/wiki/MTProto

Пиздец закрытый. Ещё в коде есть его реализация, которая зашифровывает сообщение перед отправкой и расшифровывает полученное.
Аноним ID: Жадный Доктор Осьминог 28/01/21 Чтв 07:37:40 #494 №41745554 
все что идет через оператора связи с номера слив, не бомби прими как данность!)
Аноним ID: Истеричный Шелдон Купер 28/01/21 Чтв 07:40:23 #495 №41745576 
>>41745484
>КОД НАХУЙ ОТКРЫТЫЙ. КОД БЛЯТЬ ОТКРЫТЫЙ СУКА.
Лахтунь, давайка сюда сорцы пашкиного сервера, а не клиента от которого ничено не зависит.
Аноним ID: Вежливый Премудрый пескарь 28/01/21 Чтв 07:40:54 #496 №41745584 
>>41745498
Так же, напомню шапконутым и ИТТ ТРЕДА.

В лицензионном соглашении Телеграм написано, что есть гарантия приватности. Если у вас есть пруф что её нет, подаёте в суд на телегу и выигрываете кучу денег.

Телеграм то ли в Лондоне, то ли в Эмиратах базируется. Что там что там есть ЧЕСТНЫЕ СУДЫ. Не то что в РАШКЕ БЛЯТЬ ЕБАНОЙ.

Поэтому собираем пруфы и подаём в суд. Выиграете. Это блять нормальные страны с честными судами.

>>41745554

Пиздец же сука ебаное быдло сидит. Ещё раз напоминаю. Каналы связи просматриваются. Для того чтобы через незащищенный канал связи передать засекреченную информацию используется ШИФРОВАНИЕ БЛЯТЬ.

Что они сука сольют? Зашифрованные сообщение? На здоровье, удачи в подборе ключа
Аноним ID: Вежливый Премудрый пескарь 28/01/21 Чтв 07:42:33 #497 №41745601 
>>41745576

Коды сервера закрыты. Но это и не важно, потому что сервер получает ваши сообщения в зашфрованном виде. Спиздить ваши сообщения он может, а понять нет.

Чё на это спизданёшь, даун?
Аноним ID: Истеричный Шелдон Купер 28/01/21 Чтв 07:45:09 #498 №41745626 
>>41745601
+15 подзалупка
Как ещё оправдашь своего барина?
Аноним ID: Вежливый Премудрый пескарь 28/01/21 Чтв 07:45:54 #499 №41745632 
Сука, как раз код сервера бы тебе ничего не дал, так как у тебя нет доступа к серверу и возможности проверть что там тот же самый код что и в репозитории.

А код клиента тебе даёт понять что твои данные отправляются в зашифрованном виде.

Аноним ID: Вежливый Премудрый пескарь 28/01/21 Чтв 07:46:24 #500 №41745640 
>>41745626
Слил без знаний, без американского образования
Аноним ID: Истеричный Шелдон Купер 28/01/21 Чтв 07:51:21 #501 №41745691 
>>41745640
Сейчас бы слушать подзалупную пидараху, отучившуюся в колхозной шараге.
Аноним ID: Heaven 28/01/21 Чтв 08:01:40 #502 №41745784 
ПЕРЕКАТ >>41745775 (OP)
Аноним ID: Нудный Караулькин 28/01/21 Чтв 11:06:44 #503 №41747603 
>>41744373
> а выходит пиздит, гаденышь подзалупный.
Ну есть ещё вариант, что кто-то на дваче пиздит. Хотя это, конечно, очень маловероятно.
comments powered by Disqus

Отзывы и предложения