Новости Закон о Связи

Тема в разделе "Сборник статей по безопасности и анонимности", создана пользователем Azurad, 11 янв 2018.

  1. Насчет метода шифрования я сказал неправильно, в телеграме используется протокол MTProto, но он уязвим к CCA атакам.
    Подробнее с сылками на статьи тут:
     
  2. sumati сказал(а):
    Закрытый исходный код, регистрация по смс, непонятный метод шифрования.
    Что еще расскажете про анонимность телеграма?
    Новости в СМИ про то, как Дуров отказался выдавать ключи шифрования спец.службам? Красивая реклама
    Еще почитайте про Telegram Open Network:



    >процедура KYC-AML предполагает что для использования криптокошелька телеграма вы должны будете дать ему свои паспортные данные
    Нажмите, чтобы раскрыть...​
    Как ты верно заметил - Telegram Open Network имеет отношение к крипте от тележки.
    Пока не известно как именно будут проверять паспортные данные. Сканы? ))))) Ну это мы точно переживём :)
    Использование крипты от телеги не обязательно. Нам не известно пока как будет построена схема верификации.

    Ну а на счёт надёжности телеги. Да, есть риск что Дуров сломается и прогнётся перед кремлём.
    Так же есть риск, что всё это псевдо-давление на Дурова от ФСБ с целью популяризации подконтрольного (возможно) мессенджера. И не только для внутреннего контроля по интересам МВД, но и для политического внутри страны и в мире. С такого спектакля ОНИ выйграют больше, чем с открыто объявленного получения контроля. Криками "Дуров сдавайся!" - ФСБ втягивает огромный поток привата и нелегала в телеграмм. А вдруг это многоходовочка?

    Тем не менее телеграмм достаточно безопасен, при использовании сквозного шифрования.
    Но 99% им не пользуются в тележке (секретный чат)!!!
    Не стоит кидать камни в Дурова, если сами мало используем защищённые каналы.

     
  3. sumati сказал(а):
    Насчет метода шифрования я сказал неправильно, в телеграме используется протокол MTProto, но он уязвим к CCA атакам.
    Подробнее с сылками на статьи тут:
    Нажмите, чтобы раскрыть...​
    Эта уязвимость устранена в 2016 году.
    Jakob Jakobsen в той статье описал не только уязвимость (замечу кстати что лишь гипотетическую), но и своё решение её. Но признал что при его варианте устранения не будет возможности отправлять сообщения с обновлённой версии на старую.
    И хоть метод лишь в теории был иследован, тем не менее поправки были сделаны. Более того, был предложен приличный кэш любому кто сможет фактически реализовать дешифрование.
    А статья Jakob Jakobsen действительно внушает доверие и поэтому даже была внесена в
    Так что эта опасность уже закрыта.
     
  4. А вот что действительно вызывает опасение, так это контакты.
    Телеграмм автоматом проверяет ваши контакты в телефоне и светит ваш номер тем кто есть в списке и поставил тоже себе этот мессенджер.
    И вроде бы всё норм.
    Но включим логику. Сверка должна проходить всё время!!! Постоянный пинг ваш телефон - телеграмм - телефоны других людей.
    Где гарантия что весь этот массив запросов прёт от миллионов пользователей на сверку в полном объёме, а не хранится на серверах Телеграмм.
    Об этом нигде ничего не сказано. И мне как-то совсем не улыбается такой контроль моего круга общения. Зато правительственным дядям в чёрном это нужно не менее чем сами переписки.

    Бывают и приколы )))
    Пару лет назад в скайпе общался с одной девушкой. Потом как-то забыл про неё.
    Гугл сохранил аккаунты все в том числе и скайповские.
    У неё там был указан номер телефона в скайпе. Гугл слизал и эту инфу.
    Покупаю новый смарт однажды. Захожу в свой гугл. Оттуда конечно сразу помощь в виде "вот все контактики и почты и скайпы ваших друзей с кем общались".
    Устанавливаю тележку и тут ШОК - вижу ту девушку из скайпа, но в Телеграмм у себя!
    Написал ей. Тоже поразилась. Спросила как нашёл. Сказал что судьба :) Просто на тот момент ещё сам не знал откуда она взялась у меня в телеге.
    И лишь потом выяснил. Так-что гугл оказывает медвежью услугу Телеграмму и тем кто сознательно хочет приватности от бывшего круга общения.
    Вообщем по фишке "Контакты" в телеге всё не так уж солнечно в этом не плохом по своему мессенджере. Но хотя бы внесли в обновлениях возможность отключения сверки контактов (Sinc Contacts).
     
  5. Rumzon

    Rumzon Moder Модератор форума

    Alex Mole сказал(а):
    Как ты верно заметил - Telegram Open Network имеет отношение к крипте от тележки.
    Пока не известно как именно будут проверять паспортные данные. Сканы? ))))) Ну это мы точно переживём :)
    Использование крипты от телеги не обязательно. Нам не известно пока как будет построена схема верификации.

    Ну а на счёт надёжности телеги. Да, есть риск что Дуров сломается и прогнётся перед кремлём.
    Так же есть риск, что всё это псевдо-давление на Дурова от ФСБ с целью популяризации подконтрольного (возможно) мессенджера. И не только для внутреннего контроля по интересам МВД, но и для политического внутри страны и в мире. С такого спектакля ОНИ выйграют больше, чем с открыто объявленного получения контроля. Криками "Дуров сдавайся!" - ФСБ втягивает огромный поток привата и нелегала в телеграмм. А вдруг это многоходовочка?

    Тем не менее телеграмм достаточно безопасен, при использовании сквозного шифрования.
    Но 99% им не пользуются в тележке (секретный чат)!!!
    Не стоит кидать камни в Дурова, если сами мало используем защищённые каналы.

    Нажмите, чтобы раскрыть...​
    есть мнение что он давно уже не подконтрольный.


     
  6. WarTech сказал(а):
    есть мнение что он давно уже не подконтрольный.
    Нажмите, чтобы раскрыть...​
    Согласен. На одном борде я заикнулся об этом и в итоге шапками закидали все кому не лень.
    Так-что лучше пусть каждый для себя сам решит насколько "громкий штурм" от ФСБ уж слишком похож на заманивание.
     
  7. Rumzon

    Rumzon Moder Модератор форума

    Alex Mole сказал(а):
    Согласен. На одном борде я заикнулся об этом и в итоге шапками закидали все кому не лень.
    Так-что лучше пусть каждый для себя сам решит насколько "громкий штурм" от ФСБ уж слишком похож на заманивание.
    Нажмите, чтобы раскрыть...​
    в смысле он давно уже не пашкин. вот что имеется в виду.


     
  8. WarTech сказал(а):
    в смысле он давно уже не пашкин. вот что имеется в виду.
    Нажмите, чтобы раскрыть...​
    Да я в этом смысле и понял )
    Ну не мог ты утверждать что тележка святая )))
    По любому оЧеПятка в фразе.
     
  9. Alex Mole сказал(а):
    Да я в этом смысле и понял )
    Ну не мог ты утверждать что тележка святая )))
    По любому оЧеПятка в фразе.
    Нажмите, чтобы раскрыть...​
    В любом случае это лучше чем любой мессенджер и потому там и ведутся всё переговоры особенно на темную тематику.
     

Поделиться этой страницей