The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз платформы для конфиденциального обмена сообщениями RetroShare 0.6.6, opennews (??), 20-Мрт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


42. "Релиз платформы для конфиденциального обмена сообщениями Ret..."  –2 +/
Сообщение от Аноним (42), 20-Мрт-21, 14:29 
Код клиента телеграмма открыт. Давай покажи нам строчку со шпионом, будь мужиком.
Ответить | Правка | Наверх | Cообщить модератору

49. "Релиз платформы для конфиденциального обмена сообщениями Ret..."  +13 +/
Сообщение от Аноним (49), 20-Мрт-21, 15:26 
Код сервера закрыт.
Ответить | Правка | Наверх | Cообщить модератору

50. "Релиз платформы для конфиденциального обмена сообщениями Ret..."  +/
Сообщение от Главный ГНУтый (?), 20-Мрт-21, 17:03 
Добавлю от себя, что как в клиенте так и в сервере Телеграмма есть специально оставленные бэкдоры. Для кого эти бэкдоры оставлены думаю мы все догадываемся.
Ответить | Правка | Наверх | Cообщить модератору

53. "Релиз платформы для конфиденциального обмена сообщениями Ret..."  +7 +/
Сообщение от Аноним (-), 20-Мрт-21, 18:26 
> в клиенте Телеграмма есть специально оставленные бэкдоры

ну показывай, где в коде бэкдоры, трепло

Ответить | Правка | Наверх | Cообщить модератору

59. "Релиз платформы для конфиденциального обмена сообщениями Ret..."  +2 +/
Сообщение от Сейд (ok), 20-Мрт-21, 18:45 
Ты собирал клиент из кода?
Ответить | Правка | Наверх | Cообщить модератору

113. "Релиз платформы для конфиденциального обмена сообщениями Ret..."  +1 +/
Сообщение от Аноним (-), 21-Мрт-21, 10:56 
да, теперь оказывай, где бэкдор в коде
Ответить | Правка | Наверх | Cообщить модератору

122. "Релиз платформы для конфиденциального обмена сообщениями Ret..."  –2 +/
Сообщение от Сейд (ok), 21-Мрт-21, 12:11 
Так ведь бэкдор не в коде, а в клиенте. Читай внимательнее.
Ответить | Правка | Наверх | Cообщить модератору

139. "Релиз платформы для конфиденциального обмена сообщениями Ret..."  +2 +/
Сообщение от Dmitry (??), 21-Мрт-21, 14:29 
Насколько я понимаю основные претензии
1)Телеграм привязан к телефону. Имея доступ номеру телефона (мобильные операторы)  - будет полный доступ к телеграмму. Это бэкдор.
2)E2E шифрование только в приватных частах. В десктопном приватных чатов нет.
Сервер всё кроме приватных чатов видет и читает.  

3) Приватные чаты ещё нужно проверить на атаку mitm. Кто-нибудь хоть раз проверил публичный ключ?

Ответить | Правка | К родителю #113 | Наверх | Cообщить модератору

150. "Релиз платформы для конфиденциального обмена сообщениями Ret..."  +2 +/
Сообщение от Аноним (-), 21-Мрт-21, 17:06 
> 1)Телеграм привязан к телефону. Имея доступ номеру телефона (мобильные операторы)  -
> будет полный доступ к телеграмму. Это бэкдор.

Все значительно хуже. Имея доступ к протоколу SS7 (практически все спецслужбы планеты, хакеры оптом, все операторы сотовой и фиксированной связи, толпа типов оказывающих услуги по звонкам и смс "с любого номера", в общем проходной двор) - можно вытворять что угодно. В телефонистском протоколе нет никаких авторизаций и аутентификаций, джентльменам верят на слово! Поэтому зимбабвийский хакер может запретендовать что у него есть ваш номер, ну и упереть у вас все что привязано нему.

Поэтому слепо доверять чему либо по номеру телефона - тупо. Всегда есть риск что это зимбабвийский хакер прикалывается. Ну или вон гражданин Н лихо развел своих обидчиков, позвонив с номера гэбисского гейта. Он, конечно, не имел к нему доступа, и даже не хакер - тупо купил услугу у "пранкеров" и указал такой вот номер. Так кто угодно может. После нескольких таких приколов гейт, конечно, попадет в стоплист операторов, но за это время вылупится пяток новых и процесс продолжится.

> 2)E2E шифрование только в приватных частах. В десктопном приватных чатов нет.
> Сервер всё кроме приватных чатов видет и читает.
> 3) Приватные чаты ещё нужно проверить на атаку mitm. Кто-нибудь хоть раз
> проверил публичный ключ?

Для начала можно спереть все это по номеру телефона и гребля с ключами становится совершенно излишней. Безопасность системы равна безопасности самого слабого звена.

Ответить | Правка | Наверх | Cообщить модератору

179. "Релиз платформы для конфиденциального обмена сообщениями Ret..."  +1 +/
Сообщение от Juuuk (?), 22-Мрт-21, 18:42 
Телеграм далеко не идеален, но про "полный доступ" - это полный п*ж.  Доступ к номеру позволяет угнать акк, и если пользователь достаточно осмотрителен, чтобы использовать пароль, то без содержимого.
Ответить | Правка | К родителю #139 | Наверх | Cообщить модератору

126. "Релиз платформы для конфиденциального обмена сообщениями Ret..."  +/
Сообщение от Аноним (126), 21-Мрт-21, 12:45 
Телеграм зло!
Дуров - зло!
Мэл групп - зло
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

170. "Релиз платформы для конфиденциального обмена сообщениями Ret..."  +/
Сообщение от Dmitry (??), 21-Мрт-21, 22:24 
"Мэл групп - зло" без восклицательного знака. Это значит телеграм и дуров большее зло?
Ответить | Правка | Наверх | Cообщить модератору

177. "Релиз платформы для конфиденциального обмена сообщениями Ret..."  +/
Сообщение от Аноним (177), 22-Мрт-21, 17:18 
Ну да. Мэл групп хотя бы не притворяется борцом за добро и мир во всем мире.
Ответить | Правка | Наверх | Cообщить модератору

63. "Релиз платформы для конфиденциального обмена сообщениями Ret..."  +3 +/
Сообщение от Аноним (-), 20-Мрт-21, 21:19 
Шпион, не шпион а каналы хипстаграм периодически удаляет. А вот в этой штуке у Самодурова так не получится.
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

65. "Релиз платформы для конфиденциального обмена сообщениями Ret..."  +3 +/
Сообщение от Псевдоним (??), 20-Мрт-21, 21:22 
Вордпресс тоже открыт, это не мешает ему быть дырявым censored. А своё умение писать censored код телеграмовцы неоднократно доказывали. Также и свою дееспособность/нежелание делать действительно открытый/свободный/анонимный мессенджер. Я уж не говорю про то что Дуров обещания даёт, но не выполняет, а половина оправданий в ограничениях телеги это просто детский лепет.
Такая открытость в которой людей со стороны не пускают, изменения не принимают, падение сборки при опциях отличных от прода телеграма считаются нормой и не подлежат исправлению, все организовано максимально через !@#$%&,и даром не нужна. Есть как минимум несколько мессенджеров которые действительно используют e2e при каждом (а не только в секретных чатах)сообщении включая многолюдные комнаты, у которых код всех частей открыт, которые реально принимают правки и реализаций что клиентов, что серверов несколько и даже предусмотрена синхронизация между селфхостед серверами (в отличии от телеги которая всегда будет под дуровым и всегда будет сливать данные первому полицаю, включая российских)
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

96. "Релиз платформы для конфиденциального обмена сообщениями Ret..."  +/
Сообщение от Аноним (-), 21-Мрт-21, 04:44 
Вот кстати про wordpress вы неправы. Дыры таки в многочисленных васяноплагинах. А в самом вордпрессе они вроде уже давно не злободневная проблема. Но поскольку народ ставит кучу хлама - его разумеется ломают оптом.

А что до телеграма - они все же полупроприетарные. И не гнушаются удалять иногда то и се. И как ни крути а куча сервером таки имеет владельцев, а значит и точки давления. Что в современном мире довольно хреново.

Ответить | Правка | Наверх | Cообщить модератору

89. "Релиз платформы для конфиденциального обмена сообщениями Ret..."  +2 +/
Сообщение от антончик (?), 21-Мрт-21, 00:39 
Ахах! Этот код публикуется раз в пятилетку между релизами бекдоров. А пруфов что предлагаемые бинарники соответствуют коду нет и не будет. Почитай новости хоть, сколько об этом ноют несчастные пользователи «безопасного и анонимного» пашкограма. И не забывай что пашка «уладил вопросы с российскими спец. службами».
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

101. "Релиз платформы для конфиденциального обмена сообщениями Ret..."  +1 +/
Сообщение от Аноним (-), 21-Мрт-21, 04:51 
> Код клиента телеграмма открыт.

А на номер мобли привязан, поэтому угоняется любым экземпляром с доступом к SS7 гейтам, которых поразвелось немеряно.

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

140. "Релиз платформы для конфиденциального обмена сообщениями Ret..."  +/
Сообщение от СеменСеменыч777 (?), 21-Мрт-21, 14:39 
> Давай покажи нам строчку со шпионом,

запрет на регистрацию аккаунта без мобильного номера и без входящей SMS == "строчка со шпионом".

т.е. западло заложено в архитектуре.

я достаточно ясно показал ?

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

144. "Релиз платформы для конфиденциального обмена сообщениями Ret..."  +/
Сообщение от Аноним (-), 21-Мрт-21, 14:54 
для параноика, помешанного на безопасности, приобрести номер в любой стране - не проблема
Ответить | Правка | Наверх | Cообщить модератору

147. "Релиз платформы для конфиденциального обмена сообщениями Ret..."  +/
Сообщение от СеменСеменыч777 (?), 21-Мрт-21, 15:18 
вы забыли написать, что "сменить IMEI код на своем андроеде - тоже не проблема".
Ответить | Правка | Наверх | Cообщить модератору

153. "Релиз платформы для конфиденциального обмена сообщениями Ret..."  +1 +/
Сообщение от Аноним (-), 21-Мрт-21, 17:13 
> вы забыли написать, что "сменить IMEI код на своем андроеде - тоже не проблема".

Синхронно с сменой симки. И всех софтварных идентификаторов в вашем спайварфоне, включая идентификатор девайса (у ведра есть) и реинсталл всего софта. Иначе ус где-нибудь отклеится. В общем трюк из разряда не умеешь - не берись. Потом окажется потом что вы от большого ума завалились под тем же гуглаккаунтом - и все усилия насмарку. В этом плане штуки типа сабжа с самого начала создают сильно меньше проблем.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру