Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie.

Телеграм и правда никому ничего не дает?

Тема в разделе "Hi Tech", создана пользователем stanlyt, 30 авг 2018.

  1. stanlyt

    stanlyt Модератор

    сколько разговоров про телеграм что он никому ничего не скажет)) - а что у него действительно такой криптографический принцип, при котором к сообщениям получить доступ сторонним лицам нельзя, в тч. "админам"? или это все обычная маркетинговая компания? я склоняюсь ко второму...
     
    Метки:
  2. Tima

    Tima Старожил

    this.
     
  3. chel

    chel Старожил

    кушать всем хочется
     
  4. devoid

    devoid Админ

    у приватных чатов принцип такой, что ключи находятся на оконечных девайсах
    end-to-end encryption
    если девайсы сами не похаканы, то до содержимого чата не долезешь
     
  5. chel

    chel Старожил

    а как тогда они переговоры террористов собираются выкладывать ?
     
  6. Maximos

    Maximos Активный форумчанин

    Куда выкладывать? В фейсбук?)
     
  7. devoid

    devoid Админ

    не переговоры, а факты коммуникации
    содержимое нельзя открыть, факт коммуникации между двумя телефонами - можно
     
  8. chel

    chel Старожил

    сори, они оказываетс, не содержимое разговора, а только телефоны и IP адреса согласились раскрывать по требованию
    https://hitech.newsru.com/article/28aug2018/tg_terror
     
  9. Tima

    Tima Старожил

    Надо только понимать, что изначальный обмен ключами может идти вообще говоря через сервер телеграма.

    Ну и плюс все чаты по умолчанию не такие
     
  10. ncux

    ncux Админ

    А почему вас это беспокоит?
    Там есть секретные чаты с самоудалением сообщений.
    Есть Signal, есть Semaphor, наконец.
     
  11. devoid

    devoid Админ

  12. Tima

    Tima Старожил

  13. devoid

    devoid Админ

    сказать хочу что если кто хочет позадрачивать на тему секурности телеграма, то есть сведения что не всё там гладко, желающие могут пойти по ссылкам и почитать
    потому что собственный протокол + неоткрытый код серверов это уже не очень кошерно
    MitM там скорее всего мимо тазика, но могут быть и другие вектора атак интересные
     
    Последнее редактирование: 31 авг 2018
  14. Канарейки 9

    Канарейки 9 Завсегдатай

    подтяните тему ассиметричного шифрования

     
  15. Tima

    Tima Старожил

    Хотите сказать, асимметричное шифрование защищает от mitm ?
     
  16. devoid

    devoid Админ

    ну мне кажется что да, если есть authority, которое подтверждает правильность ключей
    TLS же работает как-то по всему миру и не страдает от MITM
     
  17. stu

    stu Старожил

    Ключ по идее никуда не отсылается при симметричном шифровании. Генерируется на устройстве и используется для расшифровки.

    Но! Где он хранится? Не в голове же юзера. Он хранится на девайсе. Более того , он используется постоянно приложением для расшифровки входящих сообщений. Неужто так сложно его отправить на тот же сервер приложения или напрямик в ФСБ или АИВД? К нему уже доступ есть by design. Юзер даже не знает где лежит ключ.
     
  18. Chary

    Chary Старожил

    Ну для этого клиент и делается с открытыми исходниками, чтобы каждый мог поверить, что он там с ключами делает и куда чего отправляет.
    --- Сообщения объединены, 30 авг 2018, дата первого сообщения: 30 авг 2018 ---
    А вы посмотрите исходники и узнаете
    https://twitter.com/durov/status/847759869201571840?lang=en
    https://github.com/DrKLO/Telegram
     
    • Нравится Нравится x 1
  19. _id_

    _id_ Аксакал

    Открытые исходники хорошо, но кто дает гарантию, что испоняемый код получен именно из этих исходников. Т.е. что не скомпилировали что-то другое?
     
    • Нравится Нравится x 1
    • Согласен Согласен x 1
  20. devoid

    devoid Админ

    то есть нужен билд сервер открытый на travis, и сверять хеши пакетов
    (с другой стороны, может быть travis уже контролируется ФСБ .... ))) )
     

Поделиться этой страницей

Загрузка...