<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск десктоп-клиента Telegram 1.4 с устранением уязвимости</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115436.html</link>
    <description>Доступен новый выпуск Telegram Desktop 1.4.0 (https://github.com/telegramdesktop/tdesktop/releases/tag/v1.4.0) для Linux, Windows и macOS, в котором  устранена уязвимость (https://www.inputzero.io/2018/09/bug-bounty-telegram-cve-2018-17780.html) (CVE-2018-17780), приводящая к утечке сведений об IP-адресе при совершении голосового вызова (инициатор соединения может узнать IP-адрес вызываемого пользовтеля, а вызываемый IP-адрес вызывающего). Проблема проявляется в конфигурации по умолчанию и связана с  установкой P2P-соединения в процессе вызова, без возможности отключить данное поведение (в версии для Android имеется настройка &quot;peer-to-peer &amp;gt; nobody&quot; для анонимизации). &lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Разработчики Telegram признали данную особенность уязвимостью и выплатили сообщившему о проблеме исследователю 2000 долларов в рамках программы по выплате вознаграждений за выявление проблем с безопасностью. В версии Telegram Desktop 1.4.0 добавлена настройка режима работы P2P (&quot;Settings &amp;gt; Privacy and security &amp;gt; Calls &amp;gt; peer-to-peer&quot;</description>

<item>
    <title>Выпуск десктоп-клиента Telegram 1.4 с устранением уязвимости (Ананас)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115436.html#233</link>
    <pubDate>Thu, 11 Feb 2021 11:33:54 GMT</pubDate>
    <description>&amp;gt; Я твой номер не знаю, если я тебя найду где-то в чате &lt;br&gt;&amp;gt; или по юзернейму, или ты мне сам напишешь, я не смогу &lt;br&gt;&amp;gt; узнать твой номер, телеграм не сольёт.&lt;br&gt;&lt;br&gt;Привет, пишу тебе из &quot;недолёкого светлого будущего&quot;, нет мы всё еще не покорили далёкий космом, не наверли порядок на родной Земле...&lt;br&gt;&lt;br&gt;пиши свой &#064;username от телеги и будешь приятно удивлён &quot;как он его не палит&quot;&lt;br&gt;могу сюда показать с +7(9**)***-***-** или пиши фэйкомыльце пришлю.&lt;br&gt;p.s. всех жителей переписали, 28403.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск десктоп-клиента Telegram 1.4 с устранением уязвимости (Bimosha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115436.html#232</link>
    <pubDate>Mon, 11 Mar 2019 07:12:35 GMT</pubDate>
    <description>Есть нормальный сайт где разжевывают обновления?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск десктоп-клиента Telegram 1.4 с устранением уязвимости (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115436.html#231</link>
    <pubDate>Fri, 12 Oct 2018 00:22:29 GMT</pubDate>
    <description>&amp;gt; Через 5 лет: Скан паспорта - это реально та информация, которую есть смысл скрывать?&lt;br&gt;&lt;br&gt;Желающие могут запостить их прямо сейчас. Пригодится.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск десктоп-клиента Telegram 1.4 с устранением уязвимости (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115436.html#230</link>
    <pubDate>Fri, 12 Oct 2018 00:21:45 GMT</pubDate>
    <description>&amp;gt; Вне авторизации Телеграма он сам собой никуда не улетит.&lt;br&gt;&lt;br&gt;Все так говорят. А потом даже последний спамер из банка с рекламой кредитов по имени-отчеству величает. Даже если вы никогда и не были клиентом их спамерского банка.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск десктоп-клиента Telegram 1.4 с устранением уязвимости (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115436.html#229</link>
    <pubDate>Fri, 12 Oct 2018 00:19:07 GMT</pubDate>
    <description>А ты попробуй это самое в чЯтике на электроне сделать. Заодно и сравни с секундомером - кто по нехватке памяти упадет раньше.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск десктоп-клиента Telegram 1.4 с устранением уязвимости (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115436.html#228</link>
    <pubDate>Thu, 04 Oct 2018 13:17:41 GMT</pubDate>
    <description>Забыл добавить:&lt;br&gt;XEP-0363: HTTP File Upload&lt;br&gt;&lt;br&gt;И вообще, есть же XEP-0387: XMPP Compliance Suites 2018! Он перечисляет всё нужное. https://xmpp.org/extensions/xep-0387.html#im&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск десктоп-клиента Telegram 1.4 с устранением уязвимости (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115436.html#227</link>
    <pubDate>Thu, 04 Oct 2018 13:16:16 GMT</pubDate>
    <description>Справедливости ради отмечу, что несмотря на все минусы, я кроме Conversations использую только Pidgin и иногда Dino. Иногда &amp;#8211; потому что реализация OMEMO не совсем совместима с lurch из Pidgin, и я не уверен, кто виноват &amp;#8211; Dino или lurch.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск десктоп-клиента Telegram 1.4 с устранением уязвимости (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115436.html#226</link>
    <pubDate>Thu, 04 Oct 2018 13:14:00 GMT</pubDate>
    <description>XEP-0184: Message Delivery Receipts &amp;#8211; умеет только с плагином, работает хорошо&lt;br&gt;XEP-0280: Message Carbons &amp;#8211; умеет только с плагином, работает хорошо&lt;br&gt;XEP-0313: Message Archive Management &amp;#8211; не умеет&lt;br&gt;XEP-0384: OMEMO Encryption &amp;#8211; работает только с плагином (lurch), да и то так себе&lt;br&gt;&lt;br&gt;А ещё не умеет HTTP Upload.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск десктоп-клиента Telegram 1.4 с устранением уязвимости (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115436.html#225</link>
    <pubDate>Thu, 04 Oct 2018 13:12:27 GMT</pubDate>
    <description>PSI не умеет Message Archive Management.&lt;br&gt;</description>
</item>

</channel>
</rss>
