1.3, Аноним (-), 19:51, 11/01/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +8 +/– |
Moxie считает Telegram раздутой маркетолоками поделкой, в которой даже и близко безопасности нет.
Отквочу немного: "I think the lesson to anyone watching is clear: don't build security into your products, because that makes you a target for researchers, even if you make the right decisions, and regardless of whether their research is practically important or not. It's much more effective to be Telegram: just leave cryptography out of everything, except for your marketing."
| |
|
2.4, Telegram user (?), 19:57, 11/01/2018 [^] [^^] [^^^] [ответить]
| +/– |
Начнём с того, что Signal зависим от GCM. О какой приватности в таком случае вообще может идти речь?
| |
|
3.18, Андрей (??), 21:52, 11/01/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
Был. И появилась альтернативная реализация на websocket. А потом websocket перекочевали в официальный Signal.
| |
|
|
5.36, Андрей (??), 11:01, 12/01/2018 [^] [^^] [^^^] [ответить]
| +/– |
На Андроиде пользуюсь Conversations и Riot. Установить Signal необходимости не было, так что наверняка не знаю.
| |
5.50, Signal user (?), 18:36, 12/01/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
>И теперь клиент Signal не будет ругаться на отсутствие гуглосервисов и выключаться?
Он уже давно этого не делает. Просто предупреждает, что мол у тебя, чувак, нет GCM, всё может работать чуть-чуть помедленнее. В итоге работает без малейших проблем, и сообщения, и видеозвонки.
| |
|
|
3.19, Андрей (??), 21:57, 11/01/2018 [^] [^^] [^^^] [ответить]
| +3 +/– |
А ещё проще и надёжнее просто взять Jabber с OMEMO или Matrix/Riot.
| |
|
|
5.37, Андрей (??), 11:03, 12/01/2018 [^] [^^] [^^^] [ответить]
| +/– |
Что для джаббера, что для матрикса, есть исходные коды не только клиента, но и сервера - анализируй сколько хош. Раз учёные молчат, значит подобных уязвимостей не нашли.
| |
|
4.63, Аноним (-), 00:56, 17/01/2018 [^] [^^] [^^^] [ответить]
| +/– |
Лучше Tox, там нет сервера который так и просит чтобы его хакнули и который в два счета будет метаданные собирать на всю толпу. Не ваш сервер так сервер собеседника. На свой вы врядля всех переманите.
| |
|
3.20, Аноним (-), 22:02, 11/01/2018 [^] [^^] [^^^] [ответить]
| +3 +/– |
С февраля прошлого года уже нет. Ну и push отправляет только сообщение вида "что-то произошло" на устройство, что именно произошло, разбирает проснувшаяся программа.
| |
|
|
1.5, Аноним (-), 20:00, 11/01/2018 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
Да, ждем выхода из беты шифрования в Matrix и переходим/перетаскиваем знакомых на matrix/Riot
| |
1.9, Аноним (-), 20:10, 11/01/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Я вот одно не пойму... как можно оштрафовать приложение Telegram? Если оштрафовали компанию, то зачем ей существовать в России и ходить в их суды? Это обязательно для распространения чата в Google Play?
| |
|
|
3.52, _ (??), 23:39, 12/01/2018 [^] [^^] [^^^] [ответить]
| +/– |
Да сто пудов!
Иначе было бы что то типа как к гуглям - 800000 но _в_день_ пока не исполнят :)
А так дура(ф) лохов ишет :)
| |
3.54, qsdg (ok), 00:04, 13/01/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
А за что штрафовать пиар-компанию, если она делает только пиар, а не мессенджер?
Или я просто не понял шутки...
| |
|
4.55, qsdg (ok), 00:07, 13/01/2018 [^] [^^] [^^^] [ответить]
| +/– |
> А за что штрафовать пиар-компанию, если она делает только пиар, а не
> мессенджер?
> Или я просто не понял шутки...
Да и потом, штрафы суды обычно не дают одноразово. Обычно вердикт типа такого:
1. Штраф сегодня на такую-то сумму.
2. Указание исправить нарушение до какой-то даты.
3. За каждый день после этой даты идёт дополнительный штраф (aka счётчик).
4. В случае злостного невыполнения судебных требований -- прекращение ведения любого бизнеса компании, аннулирование лицензий итп.
Поэтому "телеграму выписали штраф" звучит как-то неполно.
| |
|
5.56, rshadow (ok), 04:51, 13/01/2018 [^] [^^] [^^^] [ответить]
| +/– |
Да все полно. Просто все было выполнено. Адреса, пароли, явки переданы куда надо.
| |
|
|
|
|
1.15, Штольман (?), 21:02, 11/01/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>Таким образом, поставлена под сомнение способность групповых чатов WhatsApp обеспечить тайну переписки
>WhatsApp
>тайна переписки
поделили на 0
| |
|
2.28, ryoken (ok), 07:16, 12/01/2018 [^] [^^] [^^^] [ответить]
| +2 +/– |
> да бред это все. Что знаю двое - то знают все =)
Не, не так :). Насколько помню, изначально было такое:
"Мужик сказал свинье, свинья - борову, а боров - всему городу".
:D
| |
|
1.21, Аноним (-), 22:14, 11/01/2018 [ответить] [﹢﹢﹢] [ · · · ]
| –4 +/– |
Почему Wire не упомянули? Он так же использует протокол Signal. Там нет этой уязвимости?
| |
|
2.22, anonymous (??), 22:28, 11/01/2018 [^] [^^] [^^^] [ответить]
| +/– |
В мессенджере Signal ... участник должен определить секретный идентификатор группы (128-разрядное случайное значение), узнать который нереально, даже имея доступ к серверу (идентификатор передаётся между участниками только в зашифрованном виде).
А в Signal есть уязвимость?
| |
|
|
4.53, _ (??), 23:42, 12/01/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
Запорожец и Феррари тоже во многом те же автомобили :-)
| |
|
|
2.29, Moxie (?), 07:47, 12/01/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Почему Wire не упомянули? Он так же использует протокол Signal. Там нет
> этой уязвимости?
Wire работает на протеусе. Связь с протоколом Signal минимальна.
| |
|
3.35, Аноним (-), 11:00, 12/01/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Связь с протоколом Signal минимальна.
Это форк сигнала, проснись.
| |
|
4.38, Moxie (?), 11:24, 12/01/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
>> Связь с протоколом Signal минимальна.
> Это форк сигнала, проснись.
Это ты дяде в садике расскажешь.
| |
|
5.41, Андрей (??), 13:24, 12/01/2018 [^] [^^] [^^^] [ответить]
| +2 +/– |
(Meg)Olm (Matrix), OMEMO (Jabber), Proteus (Wire) - это всё реализации одного и того же протокола Signal (Axolotl, double-ratchet). Изменены могут быть только параметры, не оказывающие никакого существенного влияния на безопасность протокола.
И не стоит забывать, что Signal - это по большому счёту только сама криптография, а всё остальное - на усмотрение реализации. Отсюда вот такие баги, как в новости.
| |
|
6.46, Moxie (?), 15:18, 12/01/2018 [^] [^^] [^^^] [ответить]
| +/– |
> (Meg)Olm (Matrix), OMEMO (Jabber), Proteus (Wire) - это всё реализации одного и
> того же протокола Signal (Axolotl, double-ratchet). Изменены могут быть только параметры,
> не оказывающие никакого существенного влияния на безопасность протокола.
> И не стоит забывать, что Signal - это по большому счёту только
> сама криптография, а всё остальное - на усмотрение реализации. Отсюда вот
> такие баги, как в новости.
Судя по вики, матрикс - самостоятельный протокол, ипользующий библиотеку Olm только для "дополнительного шифрования между комнатами". В остальном это другой протокол.
| |
|
|
|
|
|
1.27, Че (?), 07:13, 12/01/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Симметричные ключи, MDK и UDK. Никто не знает про них, что-ли?
| |
1.31, Аноним (-), 07:59, 12/01/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
- Защищённые чаты!, - кричали они.
- Меня никто не взломает!, - отвечало эхо.
| |
1.34, А (??), 10:37, 12/01/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
> Таким образом, поставлена под сомнение способность групповых чатов WhatsApp обеспечить тайну переписки
Будто бы кто-то в нее верил раньше.
| |
1.39, Unicorn (?), 12:15, 12/01/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +7 +/– |
Только Ring и Tox, а не эти "анонимные" поделия с привязкой к номерам телефонов.
| |
|
2.40, Moxie (?), 12:49, 12/01/2018 [^] [^^] [^^^] [ответить]
| –3 +/– |
> Только Ring и Tox, а не эти "анонимные" поделия с привязкой к
> номерам телефонов.
со дня на день помрут эти твои ring и tox
| |
|
3.47, А (??), 15:39, 12/01/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
Тоже самое про венду и линь говорили, оба живы и умирать не собираются :)
| |
|
2.42, Андрей (??), 13:35, 12/01/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
Протокол Signal признан безопасным. А есть исследования, подтверждающие безопасность Tox?
И несмотря на то что Tox старше Signal (где есть поддержка multi-device), у Tox баг всё ещё не закрыт: https://github.com/irungentoo/toxcore/issues/843. А как известно, это одна из самых сложных частей реализации.
Про Ring мне тоже не попадалось исследований.
| |
|
1.51, Аноним (-), 21:31, 12/01/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
У Signal получается как таковой проблемы нет. Если он не может читать сообщение в группе. Если получил доступ к серверу, то тут уже туши свет
| |
|