The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Попытка захвата учётных записей Signal через компрометацию SMS-сервиса Twilio

16.08.2022 20:55

Разработчики открытого мессенджера Signal раскрыли сведения о целевой атаке, направленной на получение контроля над учётными записями некоторых пользователей. Атака проведена через взлом сервиса Twilio, используемого в Signal для организации отправки SMS-сообщений с кодами подтверждения. Анализ данных показал, что взлом Twilio мог затронуть около 1900 номеров телефонов пользователей Signal, для которых атакующие имели возможность перерегистировать номера телефонов на другое устройство, после чего получать или отправлять сообщения для привязанного номера телефона (доступ к истории прошлой переписки, информации из профиля и адресной книге не мог быть получен, так как подобная информация хранится на устройстве пользователя и не передаётся на серверы Signal).

В промежуток времени с момента взлома до блокировки сервисом Twilio скомпрометированной учётной записи сотрудника, использованной для атаки, по отмеченным 1900 номерам телефонов наблюдалась активность, связанная с регистрацией учётной записи или отправкой проверочного кода через SMS. При этом получив доступ к служебному интерфейсу Twilio атакующие интересовались конкретными тремя номерами пользователей Signal, и как минимум один из телефонов удалось привязать к устройству злоумышленников, судя по жалобе, полученной от владельца пострадавшей учётной записи. Signal отправил SMS-уведомления об инциденте всем пользователям, которых потенциально могла коснуться атака, и отменил регистрацию их устройств.

Взлом Twilio был совершён с использованием методов социальной инженерии, позволившим атакующим заманить одного из сотрудников компании на фишинговую страницу и получить доступ к его учётной записи в системе поддержки клиентов. В частности, атакующие разослали сотрудникам Twilio SMS-сообщения с предупреждением об истечении времени действия учётной записи или информацией об изменении расписания, к которым была прикреплена ссылка на поддельную страницу, стилизованную под интерфейс единого входа в служебные сервисы Twilio. По данным Twilio, подключившись к интерфейсу службы поддержки, атакующие успели получить доступ к данным, связанным со 125 пользователями.

  1. Главная ссылка к новости (https://www.theregister.com/20...)
  2. OpenNews: Мокси Марлинспайк уходит с поста руководителя Signal Messenger
  3. OpenNews: Мессенджер Signal возобновил публикацию серверного кода и интегрировал криптовалюту
  4. OpenNews: Уязвимости в Signal Desktop и в платформе Electron
  5. OpenNews: Представлен метод атаки на групповой чат WhatsApp и Signal
Лицензия: CC-BY
Тип: Проблемы безопасности
Короткая ссылка: https://opennet.ru/57641-signal
Ключевые слова: signal
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (159) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Шарп (ok), 21:36, 16/08/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +21 +/
    >Взлом Twilio был совершён с использованием методов социальной инженерии

    Кожаные мешки никогда не были надёжными.

     
     
  • 2.70, Аноним (-), 07:18, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Как и любая система использующая мобилки для верификации. Первый же rogue gate в ss7 нагибает всю модель безопасности, декларируя что нужный номер, оказывается, роамится в зимбабве. А поскольку в ss7 джентльменам верят на слово - так вот и получается что безопасТный месенжер с офигеть-шифрованием-типа довольно быстро, дешево и эффективно отжимается у его обладателя.

    ...в этом месте штуки типа tox получают нехилый пойнт: нет центрального аккаунта и серваков, отжимать нечего. Разве что лично ключи конфисковывать у интересных рож, но это совсем другой уровень гимора уже.

     
     
  • 3.81, Dmitry (??), 12:20, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • –5 +/
    tox хорош для общения между любителями опенсорса.

    Если нужно общаться с обычными людьми delta.chat лучше

     
     
  • 4.89, Аноним (-), 13:16, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Лично я советую им поставить tox Он есть на все вкусы, под все что шевелится, о... большой текст свёрнут, показать
     
     
  • 5.91, Dmitry (??), 14:10, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    1)Всем говорить установить не знакомую программу - запаришься. Для обычных людей - это ещё один лишний месседжер, которых и так развелось как грязи. Ну не не разбираются люди в ваших интернетах не говоря про протоколы и опенсорс

    2)Децентрализации в почтовиках нет. Это федеративный и открытый протокол. С почты гула можно отправить на почту яндекс. А с яндекса при желании на свой сервер.

    3)В дельтачат - шифрование из коробки. И левые хрены не смогут устроить шпионаж


     
     
  • 6.110, Аноним (-), 16:03, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В чем разница - посылать их ставить дельтачат или токс Зато потом мне очень да... большой текст свёрнут, показать
     
     
  • 7.121, Dmitry (??), 17:40, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >В чем разница - посылать их ставить дельтачат или токс?!

    Никуда посылать не надо. просто берёшь почту. Удобство для себя.

    >Во первых почта - это не IM.

    чем докажешь?

    >Во вторых, вот конкретно яндекс показал себя во всей красе

    Возьми другой сервер
    или поставь свой


    >Они смогут видеть кучу всего.

    Уверен что в токсе тоже можно. Ты смотрел протокол токса?

     
     
  • 8.155, Аноним (-), 18:28, 18/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    И зачем этот дельта чат мне вперся GPG в почте я могу и без этих хипстеров с их... большой текст свёрнут, показать
     
     
  • 9.166, Dmitry (??), 14:54, 19/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Ты хочешь сказать айминги, метаданные, социальные графы, и все это можно абузит... текст свёрнут, показать
     
  • 7.122, Dmitry (??), 17:47, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >В чем разница - посылать их ставить дельтачат или токс?!

    Посылать можно если людям от тебя что то очень нужно.
    Если не сильно нужно - с тобой не будут разговаривать вообще.

    Tox - vессенджер для интровертов :)

     
     
  • 8.156, Аноним (-), 18:36, 18/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    А если им не очень нужно, то и смысла ими контакты захламлять мало Пусть какие-... текст свёрнут, показать
     
     
  • 9.165, Dmitry (??), 14:50, 19/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    хм на работу устраиваешься через tox Работодатели в очередь не становятся ... текст свёрнут, показать
     
  • 4.139, ясъелдедаветеранадонбасса (?), 23:53, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Гнать этих обычных людей из интернета с конфискацией и дестроем техники и дерьмом которое они сюда притащили типа ркн, ментов итд
     
  • 3.125, Михрютка (ok), 18:45, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Как и любая система использующая мобилки для верификации. Первый же rogue gate
    > в ss7 нагибает всю модель безопасности, декларируя что нужный номер, оказывается,
    > роамится в зимбабве. А поскольку в ss7 джентльменам верят на слово
    > - так вот и получается что безопасТный месенжер с офигеть-шифрованием-типа довольно
    > быстро, дешево и эффективно отжимается у его обладателя.

    с сигналом это так не сработает.

    там прикрутили костыль под названием registration lock, который требует отдельный пин при попытке завести существующий номер на другом устройстве.

    но так себе костыль, птушо если ты етот пин забыл, то тебе достаточно неделю не пользоваться сигналом со всех устройств, к которым был привязан номер, после этого registration lock отключится.

     
  • 3.153, penetrator (?), 17:42, 18/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    после первой регистрации используй пароль для привязки номера

    эту проблему они наконец-то полечили, это конечно по-прежнему неанонимно, но уже секюрно

     
     
  • 4.157, Аноним (-), 18:41, 18/08/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > после первой регистрации используй пароль для привязки номера

    Я лучше tox использую, там мне никто аккаунт не забанит хоть там как. А если у меня ключ сопрут... ну, они и остальное сопрут и ключ токса пожалуй не самая большая из моих проблем.

     
     
  • 5.168, torvn77 (ok), 22:36, 20/08/2022 [^] [^^] [^^^] [ответить]  
  • +/

    > Я лучше tox использую  

    Ты бы помимо использования токса ещё бы принял участие в его разработке, прикрутил бы туда поиск людей, контента, паблики,  
    а то tox так и останется средством общения с одним конкретным человеком, потому что какой смысл в месенжере в котором нет ни одного контакта и ни одной подписки?

     

     ....большая нить свёрнута, показать (16)

  • 1.3, Крок (?), 21:48, 16/08/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +25 +/
    Сигнал очередная фигня с привязкой к мобиле, закапываем
     
     
  • 2.4, Аноним (4), 21:52, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • –7 +/
    По сути, Discord единственный из популярных, не требующий телефона. Единственное, не стоит регать его на временную почту, иначе может проверку потребовать. Создаём новую Gmail почту, регаем на неё Discord и спокойно общаемся
     
     
  • 3.6, Аноним (6), 22:02, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • +8 +/
    А Gmail всё равно требует телефон, как и другие популярные почтовые сервера, поэтому лучше уж Matrix тогда.
     
     
  • 4.21, Ivan_83 (ok), 22:54, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Нафик гмаил, я ему с 2003 года так и не отдал мобилу.
    А щас оаутх2 задрал, так что гудбай гмыло.
     
     
  • 5.25, InuYasha (??), 23:08, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Я тоже не отдавал. А потом однажды "А введите-ка пароль", "Не, введите ещё капчу", "Не, а давайте ещё кодовое слово", "Да ну нахрен - ну не может быть что это вы! Начните заново". И так - навеки, без апелляции, без техподдержки, только роботы. И почта ушла, вместе с письмами, ютубами и прочим гуглоговном. Ну и хорошо - а то б ещё стал ютубером на свою голову.
    Так что, бегите оттуда.
     
     
  • 6.48, Ivan_83 (ok), 01:34, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Я сразу настроил чтобы все письма сливались в почтовый клиент.
    Сейчас раз в неделю приходится проходить ритуал воскрешения OAUTH2 доступа, в общем мотивация есть :)
     
     
  • 7.73, Просто (?), 09:33, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    >> Сейчас раз в неделю приходится проходить ритуал воскрешения OAUTH2 доступа, в общем мотивация есть :)

    Странно, у меня в громоптице ниразу не слетала. Бывает полгода не запускаю.

     
     
  • 8.105, Ivan_83 (ok), 15:52, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Значит я что то не так сделал в утилитах разработчика, там фиг разберёшься, особ... текст свёрнут, показать
     
  • 7.129, lizard (??), 19:45, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Нет уж, этот гимор. Лучше сбежать на нормального провайдера и настроить автоматическое перенаправление всей входящей почты на него.
     
  • 7.151, Атон (?), 11:40, 18/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Сейчас раз в неделю приходится проходить ритуал воскрешения OAUTH2 доступа,

    ходишь одновременно И через vpn И с российских ip.

     
     
  • 8.158, Аноним (-), 18:43, 18/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Да, а еще мерзавец канкан на вебкамеру не танцует Вот была охота гадать что оче... текст свёрнут, показать
     
  • 6.146, Аноним (146), 09:38, 18/08/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    О, почта Яндекса так начала активно делать. Пришлось сказать до свидания ящику. Впрочем, не жаль - там лютый треш с рекламой начался, письма читать невозможно.
     
     
  • 7.159, Аноним (159), 18:47, 18/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > О, почта Яндекса так начала активно делать. Пришлось сказать до свидания ящику.
    > Впрочем, не жаль - там лютый треш с рекламой начался, письма
    > читать невозможно.

    Бывает и еще веселее. Мне они один ящик просто убили на вход и выход. Без сообщений об ошибках. Заметил я это когда поудивлялся что lkml что-то подозрительно тихий, так не бывает. Оказалось что дронам из яндекса что-то не понравилось.

    Еще угарнее переписка с сапортом. Форму заполнить можно. Отвечают они на почту. Я вижу ответ, но ответ на него яндексом сливается в /dev/null точно так же как все остальное. Поэтому сообщить что проблема НЕ решена не получается. FAILBAGS!

     
  • 5.150, Атон (?), 11:37, 18/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Нафик гмаил, я ему с 2003 года так и не отдал мобилу.

    мобилу не отдал, но залогинился почтой в андроидосмартфон?

     
  • 4.95, Bob (??), 14:50, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Если у тебя "лапки" - то требует номер мобилы)
    Остальные создают акк без оного. Gmail на дроиде, например. Wifi + режим в самолёте.
    --
    Матрикс кривая и глючная шляпа. IRC или email рассылки, тогда =)
     
  • 4.112, Аноним (112), 16:07, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Надо быть безумцем, что бы всерьёз пользоваться гмейлом :) Протонмейл норм, но он в РФ забанен
     
     
  • 5.131, lizard (??), 20:35, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Не норм так как забанен. Не норм так как не стандартен, не работает со сторонними IMAP и SMTP клиентами, т.е. без своего приложения.
     
  • 5.147, Аноним (146), 09:39, 18/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    В каком месте он норм? В том, где сливает переписки ФБР?
     
  • 3.11, Какаянахренразница (ok), 22:15, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > По сути, Discord единственный из популярных, не требующий телефона.

    Оно ещё живое??? Надо же...

    N лет назад он требовал номер телефона для проверки/подтверждения. За что был предан анафеме. С тех пор ни разу не понадобился.

     
     
  • 4.14, Аноним (14), 22:32, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    В целом, по миру самые популярные это Telegram, Discord и Twitter В России в ос... большой текст свёрнут, показать
     
     
  • 5.49, Ivan_83 (ok), 01:35, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Чужая поляна - ненужно.
    Только содружество полян, ака федерация.
     
  • 5.62, leap42 (ok), 04:25, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > В целом, по миру самые популярные это Telegram, Discord и Twitter.

    ахахаха, нет

    за пределами РФ телегу используют преимущественно уехавшие из пост-СССР и жители диких бантустанов со страшной цензурой

    а вот инста, мордокнига и ей месседжер универсально популярны

     
     
  • 6.75, Просто (?), 09:36, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    >> нет

    Почему нет, когда да?

     
     
  • 7.86, leap42 (ok), 12:36, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    >>> нет
    > Почему нет, когда да?

    ну вот вы у скольки человек спрашивали? из каких стран? было бы больше 0, согласились бы.

     
  • 6.76, Аноним (76), 09:57, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Я в основном общаюсь с западноевропейцами и пока не встречал, чтобы у кого-то не было телеги. Это у нас можно найти полно тех, кто до сих пор пользуется только ватсаппом, или, в клинических случаях, вообще вайбером
     
     
  • 7.87, leap42 (ok), 12:38, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Я в основном общаюсь с западноевропейцами и пока не встречал, чтобы у
    > кого-то не было телеги. Это у нас можно найти полно тех,
    > кто до сих пор пользуется только ватсаппом, или, в клинических случаях,
    > вообще вайбером

    вот посмотрите например: https://www.similarweb.com/corp/blog/research/market-research/worldwide-messag

    и то, думаю по факту у телеги меньше, чем в этом исследовании

     
  • 4.71, Аноним (71), 09:25, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +4 +/
    До сих пор требует.
     
  • 4.74, Просто (?), 09:35, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >> За что был предан анафеме.

    Какого высокого о себе мнения какой-то анонимус с опеннета..
    Какой-то анонимус опеннета предал анафеме дискорд, значит сервису капец. Так это не работает.

     
     
  • 5.109, Какаянахренразница (ok), 16:03, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Какой-то анонимус опеннета предал анафеме дискорд, значит сервису капец. Так это не
    > работает.

    Сама придумала, сама обиделась? Ибо я такого не утверждал.

     
  • 4.96, Bob (??), 14:51, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    У тебя лапки были)
    Лет пять спокойно по email юзал и стёр, после введения дебильной цензуры (удалил боты для youtube и дальше усугубил). Ни разу не просил мобилку.
     
     
  • 5.108, Какаянахренразница (ok), 16:02, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Лет пять спокойно по email юзал и стёр, после введения дебильной цензуры
    > (удалил боты для youtube и дальше усугубил). Ни разу не просил
    > мобилку.

    Бобик, тут такое дело -- ты пять лет спокойно его юзал, а я пять лет даже не помнил, что он существует. У тебя пять лет с ним не было проблем, а у меня пять лет не было проблем БЕЗ него.

     
  • 3.13, Ivan_83 (ok), 22:28, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Джаббер, токс, бриар.
    Свой дискорд и свою почту на гмаил - сами жрите.
    Я бы ещё понял почту гдето на гмх или эклипсе, где мобила не нужна, но гмыло настолько задрало своим oauth2 что я от туда сваливаю.
     
     
  • 4.16, Аноним (14), 22:37, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • –7 +/
    Джаббер это даже не смешно. Ты ещё про icq напиши. Там только полтора старика остались и всё, большинство такие название и не вспомнит даже
     
     
  • 5.18, Ivan_83 (ok), 22:51, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Джаббер сервер у меня свой собственный, там остались все кто мне нужен.
    Аудио/видео звонки пашут, секурность тсл самоподписного серта на RSA16к - выше некуда.
    На молодёж мне положить с болтом, хотели молодёжь вам в понитаун и в тикток.
     
     
  • 6.36, Аноним (36), 00:07, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ой, знаем мы вот это "все кто мне нужен". Попросишь светануть ростер - там одни боты и канал про ляликс на 5 человек. На телефоне всё равно у всех телега/воцап.
     
     
  • 7.46, Ivan_83 (ok), 01:29, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    У меня семья и коллеги в джабере.
    Телега с её контенгентом мне не интересна.

    У меня нет ни одного месенгера привязанного к мобиле, тк это архи тупо.
    А поскольку это тупо то и адекватных людей в таких месенгерах единицы, что очевидно не стоит траты моего времени.

     
     
  • 8.92, Alexander (ok), 14:11, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    А как вы решаете проблему синхронизации истории переписки между вашими разными д... текст свёрнут, показать
     
     
  • 9.103, Ivan_83 (ok), 15:37, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Джаббер досылает всасывает историю, потери бывают только в общем чате ... текст свёрнут, показать
     
     
  • 10.113, Alexander (ok), 16:11, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    история хранится на сервере cleartext ом ... текст свёрнут, показать
     
  • 8.132, Аноним (36), 20:43, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Слушай, ну не надо заливать, ну детский сад тут что ли Либо у тебя круг общения... текст свёрнут, показать
     
     
  • 9.136, Ivan_83 (ok), 22:34, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Группы и тп есть в линкеде для работы и всякие форумы по интересам Просто вы пл... текст свёрнут, показать
     
  • 6.52, OpenEcho (?), 01:44, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Какой сервер и клиентов юзаете которые поддерживают видео/аудио если не секрет?
     
     
  • 7.58, Ivan_83 (ok), 03:10, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Сервер: просоди и turn для проксирования аудио/видео.
    Клиенты: на мобилках конверсатион, на компе дино и миранда (только текст).
     
     
  • 8.101, OpenEcho (?), 15:12, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Спасибо У меня тоже самое, за исключением сервак на шакале jackal благо всего ... текст свёрнут, показать
     
     
  • 9.107, Ivan_83 (ok), 15:53, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Я под венду пока не видел адекватных клиентов ... текст свёрнут, показать
     
     
  • 10.111, Аноним (111), 16:05, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Pidgin IM... текст свёрнут, показать
     
  • 8.162, ааноним (?), 22:00, 18/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    В конверсейшн видеозвонков ещё весной не было, вроде, только аудио ... текст свёрнут, показать
     
  • 6.53, Аноним (53), 02:36, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Джаббер сервер у меня свой собственный

    Оплачен собственными битками через собственный тор? И домен тоже свой, и корень, да? И ходишь ты туда исключительно через собственный тор, да? Ох уж эти мамины параноики.

    > там остались все кто мне нужен.

    Мамка, батя да кот?

     
     
  • 7.59, Ivan_83 (ok), 03:12, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Чувак, оно поднято на домашнем сервере, я оплачиваю его с дебетовой-зарплатной карты.
    Домен - динднс, бесплатный.
    Сертификат - самоподписной.
    Нет, мне тор не нужен, достаточно TLS и припиненного сертификата.

    Мама, жена, дети.
    На работе свой джаббер сервер.

     
     
  • 8.133, Аноним (36), 20:45, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Ты походу единственный человек в мире, которой этой чепухой занимается Джаббер ... текст свёрнут, показать
     
     
  • 9.137, Ivan_83 (ok), 22:35, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Ну да, надо как всех бухать пиво и смотреть телек ... текст свёрнут, показать
     
  • 6.65, Максим2008 (?), 06:03, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Играю в понитпун, там кодбейз открыт вроде
     
  • 5.130, lizard (??), 20:07, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    А что в xmpp не так? (кроме количества юзеров)
     
     
  • 6.134, Аноним (36), 20:48, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    XреньMPP - это один из самых криво спроектированных протоколов: https://about.psyc.eu/Jabber#Technical_Issues_in_Jabber

    Не зря даже те, кто на нём строил свои мессенджеры, сжухли и быстро решительно перешли на свои протоколы.

     
     
  • 7.138, Ivan_83 (ok), 22:37, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Может и криво но всполне работает.

    Месенгеры анально огородились чтобы юзеры не убегали, это их единственный актив, а если они не смогут убежать то можно их насильно монетизировать, хотя бы рекламой.
    Попробуй в жаббере юзера помонетизировать, он от тебя свалит на соседний сервер или свой подымет и даже не заметит что что то в жизни изменилось.

     
     
  • 8.148, Илья (??), 10:07, 18/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Юзер то свалить может с их огороженного сервера, а его контакт лист не сможет ... текст свёрнут, показать
     
  • 4.17, капчечинатор (?), 22:42, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    tox работает через ж, половина сообщений не доходили, даже если оба девайса гарантированно были в сети

    бриар вообще непонятно каким образом работает

    дряхлый и страшный жабер, глючный матрикс (который и ключи теряет периодически) - но они хотя бы работают, это да, факт. Другой анонимности у нас для вас нет.

     
     
  • 5.19, Ivan_83 (ok), 22:53, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Тох работает вполне, странно что вы не осилили.
    Бриар да, непонятно как но работает.
    Жаббер вполне классно пашет.
    Анонимность в жаббере - у меня свой сервер. Полная приватность, анонимность условная но без обращения непосредственно ко мне с запросом деанонимизировать не получится.
     
     
  • 6.27, InuYasha (??), 23:11, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    "А в какой стране или нейтрально-околоплодных водах находится ваш сервер?" - спросил зелёный мимокрокодил в погонах
     
     
  • 7.47, Ivan_83 (ok), 01:32, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Пока в РФ, но в ближайший год мигрирует в след за мной.
    Смысл в том, что в обход меня туда пролезть не стоит тех усилий по сравнению с тем что там есть.

    В общем то всё ОРМ строятся на том, что субъект не владеет русарсами к которым получают доступ.
    А так получается чтобы читать мою переписку нужно спрашивать моё разрешение, или устраивать маскишоу, но в любом случае годами незаметно это делать не выйдет, как это происходит на чужих сервисах.

     
  • 6.37, Аноним (36), 00:11, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Поговаривают у тебя свой жабер сервер? Наверное стоит об этом написать ещё в соседних топиках, а то пока не все узнали, какой ты классный.
     
  • 6.88, Аноним (-), 13:09, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Тох работает вполне, странно что вы не осилили.

    Нормально он работает, при том для "внутренних" коммуникаций ему даже интернет не надо :)

     
  • 5.66, Максим2008 (?), 06:06, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Матрикс кривой и зумерский. Жрёт несколько гб ОЗУ так как электрон и питон. Сервер тоже на питуне кстати
     
  • 3.63, Аноним (63), 05:05, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > По сути, Discord единственный из популярных, не требующий телефона
    > Discord
    > не требующий телефона

    Очень наглая ложь. Оно сначала не требует телефон, и вроде бы даёт зарегистрироваться. И потом сразу же вымогает телефон и почту.

     
  • 2.26, Айнаниммм (?), 23:09, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Deltachat наше фсё!!!
     
     
  • 3.32, Аноним (32), 23:15, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    да все что угодно чтобы передать gpg
     
     
  • 4.82, Аноним (82), 12:24, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > да все что угодно чтобы передать gpg

    Gpg не спасает от анализа метаданных. Факт коммуникаций, тайминги и объем сами по себе могут быть весьма серьезной утечкой, вплоть до того что можно реконструировать содержимое косвенно.

     
     
  • 5.140, Аноним (140), 00:48, 18/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Чего чего там реконструировать?
    Метаданные чего анализировать?
    Докатились... Шифрование уже не надежно )))
    Тайминги-шмайнинги.. Пуская трафик через tor
     
  • 2.33, Аноним (32), 23:19, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    чем помешала мобила???
     
     
  • 3.50, Ivan_83 (ok), 01:37, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Тем что это лишняя сущность.
    А в РФ это ещё и привязано к пасспорту, но даже в нормальных локациях где есть предоплаченные симки это не очень то и хочется.
    Просто тупо привязывать аккаунт к устаревшей технологии.
     
     
  • 4.77, Аноним (77), 10:58, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Универсальней этой сущности вариантов нет. Если что я против этой привязки, но что лучше?
    Возврат акка через мобилу осуществляется в 5 сек.
    Ну а симкм по паспорту - старое "лекарство" еще работает (симка на гасторбайтера). Можно на вирт номер.
     
     
  • 5.83, Аноним (-), 12:26, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Возврат акка через мобилу осуществляется в 5 сек.

    И его угон introduce'ом этого номера в далеком зимбабве, путем дачи бабок шустрому типу с вон тем ss7 гейтом - тоже.

    > гасторбайтера). Можно на вирт номер.

    Есть куча добрых сервисов, даже иногда бесплатных, но во первых это еще менее безопасно, во вторых если кто вымогает номер - с ним все понятно и лучше обойти сторонкой.

     
     
  • 6.141, Аноним (140), 00:53, 18/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Ооо как все сложно )) SS7? Псевдосота не дешевле? )))
    Плевать на угон, что взамен угонщик получает? На пару минут владение акком?
    А каким? В каком месте используется двухфакторка с этим номером? А если мобила включается только при авторизации, то как провести атаку на номер?
    Да и "джамшуты" на себе регают и что? Угнали этот номер или заблокировали, так и хрен с ним.
    Новая регистрация нового аккаунта - всех делов то
     
     
  • 7.160, Аноним (-), 19:12, 18/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Гейт ставит в зимбабве ушлый типок желающий бабок руюануть, после чего в аренду ... большой текст свёрнут, показать
     
  • 5.104, Ivan_83 (ok), 15:44, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    e-mail формат который используется для электропочты и жаббера и сипа.

    Возврат акка, если он вам так ценен тоже не проблема ни разу - покупаете свой домен на свои документы и хостенг организуете.

    Но я лично не вижу большой ценности в акках, кроме банковских.
    И вообще, если нужно рекавери и акк представляет ценность то это всегда должно делатся только с подачей документов, в ущерб анонимности.

    Это гарантирует что никакой Самодуров и Жукерберг никогда не сможет вас выкинуть со своей платформы и оставить без связи.
    Ну и попутно это даёт хорошие гарантии приватности, ибо тогда майоры будут обращатся к вам для чтения вашей переписки а не сливать всё разом без вашего ведома.

     
     
  • 6.142, Аноним (140), 00:55, 18/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    При угоне номера, банк тут же блокирует доступ.
    Не забалуешь. Выпуск новой сим влечет изменение параметров
     
     
  • 7.161, Аноним (-), 19:16, 18/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > При угоне номера, банк тут же блокирует доступ.

    Ага, конечно. Можно подумать что банк кто-то об этом информирует.

    > Не забалуешь. Выпуск новой сим влечет изменение параметров

    Да хрен там, скорость реакции банков на инциденты вообще может быть черепашьей, и в половине случаев пока юзер сам не заблочит карту - всем пофиг. А чего им париться, это же не у них сперли денег. Более того - отспорить что-то с участием банка это еще тот геморрой. Банку не больно хочется лишний раз напрягаться.

     

     ....большая нить свёрнута, показать (76)

  • 1.5, Аноним (5), 21:56, 16/08/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +7 +/
    Работал с заказчиком, как знакомый опытный админ-советник. Заказчик нанял девопс-контору, которая проектировала инфраструктуру. Кратко: в тех описании инфраструктуры девопсы накидали: кучу managed сервисов (postgre, redis и пр.), managed load-балансеры ..но это ладно. Но когда вместо простой виртуалки с exim-ом они предложили использовать mailgun, с приличной оплатой по сообщениям, я задал вопрос - а нафига? А если рекламная кампания, 1М сообщений - это мы отвалим мейлгану кучу денег? На что девопсы мне ответили "ну это же просто, они предоставляют api, мы его берем и используем".
    С смс немного сложнее, поскольку это все-таки не электронная почта, тут нужно "железо" для отправки смс-ок. Но все равно - тенденция к "некомпетентной" разработке уже надоедает, и "некомпетентных" архитекторов/тех диров/разрабов становится больше.
     
     
  • 2.7, ПомидорИзДолины (?), 22:02, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >  А если рекламная кампания, 1М сообщений - это мы отвалим мейлгану кучу денег?

    Лучше деньги закапать в разработку своего сервиса, который нормально начнет работать через месяц-два, а нормальной аналитикой обзаведется не раньше чем к концу года.

    Виртуальная экономия теоретиков.

     
     
  • 3.10, TertiumNonDatur (?), 22:14, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    1) По мотивам (ц): нормально ставьте задачи - нормально будет. Вместо извечного "хочу чтоб было заеBEEсь".

    2) "Не поручайте работу идиотам" (ц). Вместо найма троечников задве копейки.

     
     
  • 4.22, ПомидорИзДолины (?), 23:03, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Задача бизнеса: делать рассылки и получать по ним аналитику.

    Вы и правда верите, что непрофильная компания с ограниченными материальными и человеческими ресурсами способна сделать что-то хотя бы отдаленно напоминающее успешный сервис, в разработку которого вкладываются миллионы долларов в год?

     
     
  • 5.84, Dmitry (??), 12:29, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    эти миллионы иду в основном в маркетинг и рекламу.
    Лучше бы сделали опенсорсное решение
     
  • 3.12, Онаним (?), 22:24, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Нет конечно. Лучше вот так - аж на авторизацию сторонний сервис, через который утечёт всё, что требуется.
     
     
  • 4.28, Аноним (32), 23:11, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    А что именно утечет?
     
  • 4.30, InuYasha (??), 23:13, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Зато и отвечть - им.
     
     
  • 5.44, Аноним (5), 00:39, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Так-то да, в этом плане можно переложить ответственность. Но не факт что в SLA нет пункта "service as is"
     
  • 5.123, Михрютка (ok), 18:08, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    лол и што они ответят? "Полшестого?"

    вон давеча дижитал оушн подломать пробовали - через, внезапно, взломанный мейлчимп, "успешный сервис, в разработку которого вкладываются миллионы долларов в год"

    ииии чем бы мейлчимп ДО ответил бы, э?

     
  • 3.24, YetAnotherOnanym (ok), 23:07, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Деньги, вложенные в собственный сервис, можно считать "закопанными" только если в компании бестолковые разрабы и управленцы. А если у них есть голова на плечах, то собственный сервис - это прежде всего независимость от всевозможных сторонних обстоятельств, типа банкротства хостера, санкций, угона аккаунта и прочего.
     
     
  • 4.29, ПомидорИзДолины (?), 23:13, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Исходя из вашей логики, каждая компания должна создавать собственный датацентр. Не уверен, что готов на полном серьезе обсуждать состоятельность такого подхода для компании с коллективом < 1000 человек.

    P.S.
    Вы и правда верите, что непрофильная компания с ограниченными материальными и человеческими ресурсами способна сделать что-то хотя бы отдаленно напоминающее успешный сервис, в разработку которого вкладываются миллионы долларов в год?

     
     
  • 5.41, YetAnotherOnanym (ok), 00:23, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Верить - это удел клиентов OVH и аналогичных хостеров Которые надувают щёки и н... большой текст свёрнут, показать
     
     
  • 6.54, Аноним (53), 02:43, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > даст сто очков форы по надёжности сараю на другом конце глобуса

    Ну давай, рассказывай про свой multihomed шкаф для швабр^W^W^WСЕРВЕРНУЮ, повесели ребят из IX.

     
     
  • 7.61, YetAnotherOnanym (ok), 03:34, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Пусть "ребята из IX" сами попросят, если им что-то надо, ок?
     
  • 6.127, Михрютка (ok), 19:14, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    ггг только вчера напомнили по поводу закрытия google IoT core классическое Dear ... большой текст свёрнут, показать
     
  • 3.97, Bob (??), 14:56, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Пол года-год не хочешь?)
    "Нормальной" аналитики там никогда не будет, ибо всё стороннее в браузерах уже года два с половиной как лочат с коробки. Даже Хром. Куки, css, javascript, pixels, css, header и прочее - в пень...
     
  • 2.9, Аноним (53), 22:10, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Держи в курсе, «опытный» «админ» «советник». Как только осилишь со своей виртуалки с eximом успешно послать 1М сообщений в рассылку, сразу же пиши сюда.
     
     
  • 3.15, ekeke (?), 22:36, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    postfix может на реальном железе, не знаю насчёт виртуалки. а нафиг она нужна?
     
     
  • 4.55, Аноним (53), 02:45, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    И постфикс, и экзим справятся с этим с обычного лаптопа за приемлимое время. Проблема далеко не в софтверной части.
     
  • 3.23, mikhailnov (ok), 23:03, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Послать осилит, а вот дойдут ли?
     
     
  • 4.98, Bob (??), 14:57, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    В спам)
     
     
  • 5.119, mikhailnov (ok), 16:54, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > В спам)

    В спам уже достижением будет. На популярных почтовых службах (яндекс, мыло, гмыло, яху и пр.) во многих случаях не дойдет даже до спама, если тупо где-нибудь под NAT на виртуалке поднять exim и начать слать миллионы писем.

     
  • 3.39, Аноним (5), 00:19, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Блин, чел, я очень надеюсь, что у тебя все облачные провайдеры работают как надо... большой текст свёрнут, показать
     
     
  • 4.56, Аноним (53), 02:52, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > Желаю чтобы ты одним днем не узнал, что мейлган с его API, к примеру, заблокировали в РФ.

    Я не живу и не работаю ни в РФ, ни с клиентами из РФ. Для моих клиентов это менее вероятно, чем одновременный отказ всех датацентров AWS.

    > Почитай что такое надежность (не сервисов, а в технике), из чего она составляется, как СНИЖАЕТСЯ надежность.

    Почитал. В первом предложении написано, что не бывает абсолютно надежных систем.

     
     
  • 5.60, Ivan_83 (ok), 03:17, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ваще то была американская социалка парлер или как то так, которую авс выкинул со своей поляны.
     
  • 5.154, penetrator (?), 18:17, 18/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    это неважно, весь смысл облаков в человеческой лени и тупости, а так это дорого и не очень эффективно, уж точно не является универсальным средством и хорошо работает только в некоторых задачах
     
  • 5.164, _ (??), 23:41, 18/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    >Я не живу и не работаю ни в РФ, ни с клиентами из РФ.

    и я, но как это относится к делу?
    >Для моих клиентов это менее вероятно, чем одновременный отказ всех датацентров AWS.

    Гуппия, рыбка такая которя забывает всё что видела на том конце аквариума :) AWS, тля, _эпически_ !!! лежал всего то в 2017 году. Уже забыли :)

     
  • 2.38, Аноним (36), 00:18, 17/08/2022 Скрыто модератором
  • –1 +/
     
     
  • 3.42, YetAnotherOnanym (ok), 00:31, 17/08/2022 Скрыто модератором
  • +/
     
  • 3.43, Аноним (5), 00:32, 17/08/2022 Скрыто модератором
  • +2 +/
     
  • 2.40, abu (?), 00:21, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вся эта история с девопсами напомнила 8212 А вот чего ты никогда не ела, 8... большой текст свёрнут, показать
     
  • 2.57, Тфьу (?), 02:52, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > А если рекламная кампания, 1М сообщений - это мы отвалим мейлгану кучу денег? На что девопсы мне ответили "ну это же просто, они предоставляют api, мы его берем и используем".

    Много вопросов, мало ответов. Рекламный спам - это обычно отдельная история, непонятно зачем она была в инфраструктуре. Там много подводных камней, как-то попадание в спам списки и отказы доставки. Кто потом это все на том эксиме будет мониторить? Кто будет удалять этот эксим из черных списков? Конечно, если цель бухнуть 1М писем куда-то в пустоту без заботы о надежности этого процесса, то можно и эксимом. Но это уже не про инфраструктуру.

     
  • 2.80, Аноним (80), 12:03, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    >мы ниасилили for

    Зачотно.

     
  • 2.124, Михрютка (ok), 18:35, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    чисто для сведения профи, топящих в этом тредике про явное превосходство "успешный сервис, в разработку которого вкладываются миллионы долларов в год"

    оставлю ссылочку, демонстрирующую, к чему может привести аутсорсинг на такие успэшныэ сэрвисы

    https://www.digitalocean.com/blog/digitalocean-response-to-mailchimp-security-

    интересно, чему это научит дижитал оушн.

    вдогонку, из собственного опыта - при рассытке транзакционных смс бывало, что время от времени клинил даже гейт опсоса, по полдня приходилось держать очередь повернутой тупо в сторону гсм модемов.

    а рассылка через вайберы с вацапами, которую саутсорсили в сторону успэшного сэрвиса, вставала рачки регулярно раз в две недели. не считая ВНЕЗАПНЫХ блокировок из-за перерасхода.

     
  • 2.128, Михрютка (ok), 19:23, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > С смс немного сложнее, поскольку это все-таки не электронная почта, тут нужно
    > "железо" для отправки смс-ок. Но все равно - тенденция к "некомпетентной"

    ничем не сложнее, отправляется на опсосовский гейт по договору с опсосом. железные gsm модемы только для резерва.

     

     ....большая нить свёрнута, показать (35)

  • 1.8, Аноним (8), 22:06, 16/08/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Стоило тратить время, силы, деньги на защищенные протоколы, 2FA и прочие безопасные компоненты, что-бы потом нанять чайников в тех. поддержку с доступом в "систему поддержки клиентов", которых как лохов развели на фишинге
     
     
  • 2.31, Аноним (32), 23:13, 16/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Об чем речь? Твило или Сигнал не устроил?
     
  • 2.45, Аноним (45), 01:02, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Когда уже хлебушки поколения айфонов поймут простые истины?
    - Зарегался по номеру телефона? Теперь об этом знает весь мир.
    - Залил что-угодно в облако? Теперь твои данные больше не твои.
    - Поставил приложение в тилибончик? Теперь его автор знает о тебе всё.
    - Доверился хайпу от модного стартапа и воспользовался его сервисом? Через месяц выяснится что его кодили индусы за миску риса и все твои данные за 10 секунд скачал малолетний какер.

    Это чтобы не было потом удивительных открытий.

     
     
  • 3.78, Аноним (77), 11:03, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    ))) Родился - знает роддом
    Помер - годами никто не знает )))
    Квитанции по ЖКХ соседке идут 5-й год ))) Она все еще прописана в хате, хотя тело уже давно на кладбище.
    Страшный учет в РФ компенсируется страшным пофигизмом
     
     
  • 4.93, Аноним (93), 14:12, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Ну это пока ты никому не нужен...
     
     
  • 5.143, Аноним (140), 00:58, 18/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    При желании можно слиться по-взрослому.
    Важно соблюдать элементарные правила
     
  • 3.90, Аноним (-), 13:25, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Когда уже хлебушки поколения айфонов поймут простые истины?
    > - Зарегался по номеру телефона? Теперь об этом знает весь мир.
    > - Залил что-угодно в облако? Теперь твои данные больше не твои.
    > - Поставил приложение в тилибончик? Теперь его автор знает о тебе всё.

    - А вот у меня крутой уникальный пароль! Его даже гугл не знает! Я проверил!
    - Теперь знает...

     
  • 3.99, Bob (??), 15:01, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Госуслуги, блин) Крамольнее всратых максимально подробных перс данных почти ничего нет...
    Девайс с медиа и доступом в инет = дыра)
    У тебя apple\android gms = привет анальный зонд)
    Ну это вообще лох, такие всегда и офлайн были. Чумак, Кашпировский, МММ, цыгане, Сбербанк...

    Лох не мамонт, лох не вымрет. Мавроди прав. Вопрос закрыт)

     
     
  • 4.144, Аноним (140), 01:00, 18/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Ногами то ходить везде, да в очередях торчать зачетно
    А самое главное, полезно для здоровья )))
     

  • 1.34, grayich (ok), 23:20, 16/08/2022 Скрыто модератором [﹢﹢﹢] [ · · · ]
  • +/
     
     
  • 2.35, Аноним (32), 00:06, 17/08/2022 Скрыто модератором
  • +/
     
  • 2.69, Ананимаз (?), 07:16, 17/08/2022 Скрыто модератором
  • +/
     

     ....ответы скрыты модератором (2)

  • 1.67, TurokNX (?), 06:28, 17/08/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Deltachat можно использовать. Привязки к телефону нет, т.к. это по сути почтовый клиент. Сообщения шифруются. Правда пока нет видеозвонков, но разрабы в этом направлении что-то делают.
     
     
  • 2.85, Dmitry (??), 12:33, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    есть ужедавно. через jitsi meet
     

  • 1.68, Аноним (-), 07:14, 17/08/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Значимость СМС растёт, теперь фиг что создашь аккаунт без СМС.
    Надо законодательно регулировать и номер телефона должен принадлежать людям а не операторам!
     
     
  • 2.79, Аноним (77), 11:04, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    На стройках гастеров не стало меньше. Они тебе помогут зарегаться где хочешь )
     
     
  • 3.118, torvn77 (ok), 16:50, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    А ты не думаешь что такая регистрация проживёт ровно до тех пор, пока к гастробайтеру не подойдёт следующий регистрант или пока заброшенная симка не получит нового владельца?
     
     
  • 4.145, Аноним (140), 01:02, 18/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Ништяк. Заносите новую симку - будем регаться снова )
     
     
  • 5.149, torvn77 (ok), 11:05, 18/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Ништяк. Заносите новую симку - будем регаться снова )

    И заново оплачивать все завязанные на ящик платные аккаунты ...

     
     
  • 6.152, Аноним (77), 17:09, 18/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Ааа у тебя таааак?
    Ну тогда обрати внимание, что есть резервная почта для восстановления и возможность смены номера телефона )))
     
     
  • 7.167, torvn77 (ok), 00:01, 20/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Так это и есть тот самый ящик, в который присылается пароль для восстановления другого гуглоящика.
     
  • 3.163, ааноним (?), 22:19, 18/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Гастер пошлёт подальше.
     
  • 2.169, A (?), 18:07, 21/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Значимость СМС растёт, теперь фиг что создашь аккаунт без СМС.
    > Надо законодательно регулировать и номер телефона должен принадлежать людям а не операторам!

    Номер можно подменить, открывая шлагбаум, например.
    Костыли и "шерето" эти SMS и двухфакторка с мобилками.

    Ну будет принадлежать. Что толку, если технически на время забрать можно.

     

  • 1.72, Аноним (72), 09:31, 17/08/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >mailgun

    Все что-то старательно пытаются не вспоминать, у кого спёрли через него базу рассылки.

     
  • 1.94, Bob (??), 14:47, 17/08/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    "открытого мессенджера Signal"
    Стопэ! Какого, к чёрту, открытого?! Защищённого!!!)

    Открытого - это Matrix и т.п. Где сервер и клиент можно что копать, что хостить и форкать)

     
     
  • 2.126, Михрютка (ok), 19:05, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > "открытого мессенджера Signal"
    > Стопэ! Какого, к чёрту, открытого?! Защищённого!!!)
    > Открытого - это Matrix и т.п. Где сервер и клиент можно что
    > копать, что хостить и форкать)

    https://github.com/signalapp/Signal-Server

    форкай на здоровье

     
  • 2.135, Аноним (36), 21:07, 17/08/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Боб, там тебе Элис в матрикс не может дописаться - небось опять ключи слетели или сервак лежит, проверь.
     

  • 1.100, Bob (??), 15:03, 17/08/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    XAMPP?)
     
  • 1.102, Аноним (102), 15:14, 17/08/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    На священном хаскеле:
    https://simplex.chat/
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Спонсоры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2022 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру