О насущном1
РФ: отдай ключи шифрования
Дуров: нет *уезжает из РФ*
Франция: Отдай ключи шифрования
Дуров: Ок, но только ради безопасности
РФ: отдай ключи шифрования
Дуров: нет *уезжает из РФ*
Франция: Отдай ключи шифрования
Дуров: Ок, но только ради безопасности
Да там схема смехотворная, отключают симку. Создают ту же с тем же номером. Подтягивают чаты переписок, вплоть до секрет чат, если там не включено автоудаление.
Где ты там о слышишь
https://www.youtube.com/watch?v=mMLyUDyQdtI
https://www.youtube.com/watch?v=LdXu6hxEdEk
У меня на наклейке видеокассеты в начале 90-х было напечатано "КРАСНЫЙ ПОЛИЦЕЙСКИЙ". Малой ещё был, не понимал смысла названия. Да и в фильме, вроде, тоже. Про жару ничего не слышал до того, как прочитал в интернете уже в начале нулевых. Сам тогда не знал, как переводится heat
ХАААЛЯЯЯ, у нас отмена мема!
В смысле, блядь, "не совсем рабочий"? Он уже работает и большинство, кмк, прекрасно знают, что там не "кокаинум".
Ну ок, чо, очередное поколение в очередной раз "разоблачает" этот мем, в очередной раз мему похуй на очередных зумеров.
Вы так говорите, как будто Павел сам делал протокол mtproto....
По приватным телеговским чатам, нет доказательств что они уязвимы. Наоборот, есть математическое доказательство что нет.
Только вот приватные чаты редко кто использует на деле. Все как то пользуются обычными и уверены в том что телега самая безопасная. Вот тут Дуров постарался конечно - пропиарил хорошенько в этом плане. Хотя, например, ватсап по дефолту так то безопаснее будет....
Они уязвимы, если за вами уже следит посредник посередине. Надо проверять, что у вас одинаковый эмодзи код, это легко прверит в разговоре в самом чате.
Если же за вами не следили в самом начале при установки свяи, то да, чат безопасен.
Whatsapp всё сливает, какой он нафиг беопасный. Это же Цукерберг. Он зарабатывает на том, чтобы собирать о клиентах данные и прадавать их рекламодателям. У него досье на всех пользователей.
whatsapp нарушает этот закон, хранит персональные данные за пределом РФ.
Но так как роскомнадзор работает на западную разведку, то они как раз и пытались запретить именно телеграмм.
Особенно это касается какими месссенджерами пользуются военные. Роскомнадзор хотел чтобы военные сидели в вотсаппе, а не в телеге, и таким образом западу проще было бы собирать разведданные.
Сейчас роскомнадзор помогает западу не давать доступ к чатам GPT, и ради этого блокирует доступ россиян к VPN. Таким образом хотят создать фактор отставание российской экономики от западной.
он одну может дать. там, емнип, сто штук баксов выплатили.
чтото про сессионный ключ, прилетающий с сервера, который теоретически может снизить стойкость. они (телега) сразу стали единичку всегда присылать, а недели через три выпилили опцию.
Ты не понял. Служба "бизопасности" сейчас названивает чтобы выманить код из смс. Если бы смс было легко перехватить, то им и звонить не надо было бы
смс и звонки да, там шифрование специально ослаблено, плюс на коммутаторе известны ключи.
но как это влияет на безопасность секретных чатов телеги, где трафик идет мимо сервера, а шифрование точка-точка, т.е. ключей для секретных чатов на сервере нет?
вы же понимаете, что если кого-то прижимают (получают доступ к телефону) и тот сливает свои переписки с другими, то это не о предоставлении доступа со стороны телеграмма? тот же вайбер вполне официально читаем. просто делается запрос органов и те читают независимо от желания сторон. и такие материалы в уголовных делах есть ("получено по запросу"). а про телегу нет таких историй. может и читают, но открытой подтверждающей инфы нету.
Надо испольовать автоудаляемые сообщения в секретном чате, и никто вашу переписку не сольёт. Даже сам Дуров если захочет.
В том то и прикол, что затея изначально глупая. Просто кто-то распилил на ней и до сих пор пилит.
Если сообщения не удалять, весь телефон будет засран котиками и смайликами, и не только телефон.
То что передано по сети удаляй-не удаляй , оно уже сохранено в надёжном или не очень месте)
Даже сам Дуров если захочет.
Вы из тех, кто думает, что находясь в режиме инкогнито в браузере он полностью анонимен и все действия никому неизвестны?
Я из те кто думает, что тайное становится явным. И гугл отрыто обвинили в сборе данных в режиме инкогнито.
Ну а провайдер, понятно, тоже видит трафик https и может его читать, но будет проблемы с доверенным сертификатом на домен.
Если телега будет воровать, например, данные банковских карт, пересланных в скрытом чате, то Дурову больше никто верить не будет. А ему надо заботиться о репутации.
Кроме того есть телеграм X с откытым исходным кодом. И ни кто не заметил, что там есть уязвимость.
Если использовать впн, то как они разберут, где в этом мусоре из символов ваш секретный чат?
Если тебе нужно скрыть какой-то трафик то откровенно тупо использовать бесплатный впн. А лучше настроить свой )
те, у кого есть потребность в скрытии инфы, уж как-то заботятся и разбираются в этом. а если вася трахает люсю и не хочет, чтобы маша знала, то и интерес органов к ним соответствующий
Вы же сейчас покажете это место в исходниках, позволяющее спецслужбам зайти куда угодно?
Покажете, да?
Лапти Витаминов ибн аллах-бабах получил уже скомпилированное от своего босса-нефтяного шейха, который провел аудит исходников отказавшись от еженедельной покупки бугатти.
а про телегу нет таких историй. может и читают, но открытой подтверждающей инфы нету.
С 2018 года по запросу суда.
https://ria.ru/20180828/1527360899.html
https://habr.com/ru/news/702490/
я примерно так же общался с сотрудником из конторы Феликса Дзержинского - если очень надо, то можем. но повторюсь, нет открытых уголовных дел, где черным по белому этому есть подтверждение.
"что за контора". эх, уже не все понимают, что за такая Контора)
белорусы не парились и оставили ёмкое и острое как гранит КГБ
Интересно, подскажите, когда они использовал секретный чат, у них одинаквый был код из эмодзи?
Стояло ли автоудаление сообщений в секретном чате?
Интересно узнать как взломаи секретный чат с п2п шифованием, ключи от которых требовало ФСБ, но дать которые невозможно из-за того, что ключ случайный генерируется в каждой паре секретных чатов локально на устройстве.
Что мешает мессенджеру телеги отправлять эту пару на сервер при звонке/запуске чата и хранить переписку?
при наличии физического доступа, руте и подроянивании - несомненно.
но ключевое тут - наличие физического доступа.
И? Как это повлияет на секретные чаты?
Ну сбросят они пароль по смс на дубликат симки. Старые чаты не увидят, еще и основной аккаунт не пустит, заставив опять сбросить пароль.
А где он возьмет ключи для расшифровки?
Т.е. теоретически, при наличии неограниченного количества шифровальных мощностей, шифрование на ассиметричных ключах взламывается. Но на этой планете таких мощностей нет, увы.
Данонет.
Тогда не совпадут хэши при сверке.
Т.е. мы получим - ключ абонента изменился.
Мы же секретные чаты обсуждаем, которые мимо сервера идут и шифруются точка-точка.
Техническим способом не может. Даже для взлома телефона очень немного аппаратуры есть у силовиков.
Но на самом деле большинство задержанных пароль дают и переписку показывают безо всякого физического воздействия.
Более того, я уверен, к тебе на улице подойдёт простой ППСник ты и ему сам всё покажешь по простой просьбе.
Наивные идиоты не верят в дарк нет.
Я тебе из первых рук информацию доношу - вычислить невозможно подготовленных правильно людей в даркнете. Были случаи поимки, но это действовало ФБР с помощью крутых хакеров и Java скриптов, могли деанонить юзеров. Но там была ещё площадка взломана. Правильно настроенный tor нельзя сдеанонить.
можно сдеанонить через точки выхода трафика.
Например, по активности. Если за человеком уже ведется наружка (наружное наблюдение), то сопоставляется время активности в сети. Камеры в городах дают наблюдение методом исключения.
Предположим, что подозреваемый в городе. Смотрим на камеры - в период активности он не может быть на улице/в транспорте. Всегда можно погасить мобильные вышки, если чувак обзавелся смартфоном/ноутом. Даже на 5 минут, "ремонтные работы".
И следить за точками обмена траффиком и выход в реал.
Даже крипта деанонится через криптобиржи, где нужно привязать банковскую карту. А отследит карту, даже от левого чела + банкомат для обналички не составит труда.
Даже крипта? 😄 посмешил. Крипта вообще уже не анон из-за методов пополнения и снятия.
НО. Если мы говорим о monero(XMR) , то 100% анон.
А вот по поводу точек выхода трафика, всё намного намного сложнее. Ну скажем так, не вдаваясь в подробности, на бумаге всё выглядит реально(более менее возможно), в реальности, если не накосячил сам юзер или конкретно нет подозреваемого за кем следить, почти невозможно.
Я ниразу не спец по крипте, просто так ради всяких онлайн оплат гоняю туда сюда.
Просто слышал и вопрос: а как же миксеры, с их помощью след крипты (не крупных объёмов, а так туда сюда) разве нельзя скрыть?
А потом обмен на нал через курьера?
Миксеры говнякают крипту. Сейчас у крипты есть risk level. Так сказать грязная крипта. Деньги с наркобизнеса и прочей нелегалки.
Такую крипту сложно обменять на фиат. А если риск высокий, почти невозможно.
А вот XMR полностью анонимная неотслеживаемая. Её можно спокойно покупать и продавать, просто через любой обменник. Никто не узнает откуда она к тебе пришла или куда ты её отправил.
Т.е. типа есть у тебя какая-то крипта незасвеченная, ты меняешь ее на XMR, а потом XMR в обменнике, и нигде не светишься?
Прикольно, надеюсь, никогда не пригодится)
Только вопрос возникает: у крупных обменников явно же свои покровители есть, и неужели эти обменники не ебут за операции с xmr? Или там все кому надо свое получают и не возбуждаются?
Нет не ебут. Обменники обязаны придерживаться политики kyc. Знать кто их клиент. На XMR запретов нет.
XMR именно по этой причине не настолько популярна и ряд бирж, работающих с другими видами крипты, не желает работать с XMR, а в некоторых странах она даже запрещена. Например Binance делистнула её в начале года именно под предлогом "слишком анонимная".
Было бы странно думать что мировые воротилы так запросто позволят кому-то использовать неподконтрольные потоки денег.
Да хуйня делов, действительно, надо всего лишь написать невзламываемую площадку на языке, на котором гарантированно нет null day уязвимостей с такой же был и выбрать невзламываемого хостера, который починил все null day уязвимости типа спектра и мелтдауна.
Люди живут в, без 5 минут, тоталитарном режиме, но все ещё верят в тайну переписки))
Спецслужбы получают любую информацию какую захотят и похуй им на любые законы и правила. Про таджика с отрезанным ухом и электродами на яйцах как-будто все уже забыли)
Вообще наивно полагать что мессенджер в котором регистрация по номеру телефона, может быть каким-то там безопасным. Причём в телеге не всегда получается зарегистрироваться с номером одноразовым, чаще отклоняет.
Странно предполагать что тот кому дейстаитрльно важна "безопасность" от спецслужб испытывает трудности с многоразовыми номерами.
пикабу точно не читают, тут даже модераторы проукраинские, не считая кучу ботов которые пытаются расшатать как в россии плохо