nvkv
и что?
Denis
и что?
Например то, что сообщение не расшифруется.
nvkv
ещё раз, в условиях сети интернет у тебя новые ноды там будут появляться постоянно
nvkv
просто вот раз в пять минут могут
nvkv
балансировщики, там, роутинг. У провайдера цыска сдохла, трафик на другую пошел
Evgeniy
Про опыт перехвата на конечных нодах тора все знают?)
nvkv
как отделить хорошую ноду от плохой?
Anonymous
и вот тут приходим к проблеме непонимания криптографии пользователем. ему с одной стороны кричат "телеграм секьюрный!", с другой стороны американские криптографы кричат, что нет. и тут уже получается, что прав тот, кто перекричит. а у конечного юзера нет необходимых знаний, чтобы проверить аргументы каждой из сторон. ведь американские криптографы тоже ангажированы. там очень много критиковал телеграм некий Мокси. он крутой уважаемый чел, но он ангажирован, потому что помогал вотсаппу.
Anonymous
вот в этом настоящая суть проблемы "мы не знаем что внутри"
Anonymous
мы не знаем ничего о криптографии
Anonymous
это слишком сложно
nvkv
Есть такая проблема, поэтому надо ждать пейперов
nvkv
и аудита
nvkv
я вполне допускаю, что MTProto секьюрный, к слову
Anonymous
люди не умеет читать пейперы. люди не умеют анализировать результаты аудита
nvkv
просто с точки зрения формальной криптографии сейчас этого утверждать ещё нельзя
Мерль
Потому что ещё надо делать метаанализы по криптографии
Anonymous
и еще есть такой момент, что криптографии нужно подтверждение временем. те же эллиптические кривые, например. все понимали, что они офигенные, но также понимали, что вопрос не особо-то изучен
nvkv
ну в криптографии очень много "чисто теоретических" уязвимостей, которые потом ВНЕЗАПНО оказываются не такими уж теоретическими
nvkv
Да дай бы Бог
Anonymous
я грю давайте нахакатоним кастомный клиент с поддержкой OTR
Anonymous
он более изучен
Anonymous
там серверный протокол можно не трогать вообще
nvkv
Я вот в OTR не врубался никогда, я правильно понимаю, что он от протокола передачи вообще никак не зависит?
Evgeniy
Мда высокотехнологичный троллинг)))
Anonymous
я сам прикручивал его к KVIrc, например. надо было просто написать плагин, который оборачивает libotr
Anonymous
OTR везде одинаково прикручиывается
Dmitry
Ещё бы mpOTR для групчатов прикутить, было бы вообще огонь. Но смотрю сюда https://github.com/off-the-record/libotr и, похоже реализации ещё нет :(
Dmitry
Тк никто ведь не гарантирует что они действительно удаляются)
Anonymous
еще бесит, что telegram-desktop нет вообще никакого end-to-end
Anonymous
у них только в мобильных есть, и в макоси вроде
Denis
Да? :)
Dmitry
В веб версии также. Думал как-то запилить OTR в веб версию, но за пару вечеров в том что там накодили хорошо разобраться не получилось - забил
Anonymous
когда я смотрел исходники веб-версии, то там был ангуляровый апп, где почти всё-всё-всё в одном файле
Anonymous
надо бы перепроверить, так ли это
Dmitry
Да, там многое в одном файле. Я просто не очень умею в ангуляр... ну и код там не очень хороший по моему мнению :)
Anonymous
я вроде слышал, что им СЛОЖНА было накодить секьюрный сторадж истории
Anonymous
щя найду
Мерль
В смысле, шифруй не шифруй - все уже на серверах мелкософта?
Anonymous
не, речь просто про сторадж истории
Anonymous
https://github.com/telegramdesktop/tdesktop/issues/5
Anonymous
да, всё верно. просто у них же PERFECT FORWARD SECRECY и предыдущие сообщение новыми сессионными ключами не расшифровать
Anonymous
поэтому историю надо локально хранить
Anonymous
да и тупо было бы расшифруемую историю иметь на сервере, энивэй
Anonymous
и поэтому у них секретные чаты между девайсами не шарятся
nvkv
Кстати, вы видели ответ разработчиков Signal, почему у них нет self-destruct messages?
nvkv
Это гениально и очевидно, но почему-то никто этого не замечает
nvkv
Абсолютно тривиально сделать клиент, который будет игнорировать селф-дестракт
nvkv
Нет, в телеграмме есть "самоуничтожение сообщений". Ставишь таймер, они удаляются через некоторое время
nvkv
Чтобы их даже в истории не было
nvkv
Проблема в том, что я могу собрать клиент, который не будет у себя их удалять
nvkv
В итоге мой собеседник будет думать, что истории не осталось, а она осталась
nvkv
А вообще можно тупо скриншот сделать
Dmitry
Тк в телеграме они решают немного другую задачу, как я это понимаю. Это лишь защита от просмотра истории третими лицами
Dmitry
От плохих намерений собеседника это конечно не спасает
Denis
От плохих намерений собеседника это конечно не спасает
От плохих намерений собутыльника, простите, собеседника ничто не может защитить.
Denis
Даже пистолет
Anonymous
Проблема в том, что я могу собрать клиент, который не будет у себя их удалять
странно. ребята слишком теоретизируют, сосредоточившись на кейсе более умного злоумышленника. а удаление сообщений могло бы помочь против глупого (надо ли объяснять, что глупых людей намного больше). например, ты потерял телефон, а его подобрал обычный прохожий - не факт же, что он андроид-разработчик и сумеет собрать клиент. и из-за отсутствия такой фичи, обычный прохожий читает твою хистори.
Anonymous
бесит конечно, что можно напрямую с диска их читать
Denis
Уже реализована в некотором смысле. Предупреждают, если канал не зашифрован.
Dmitry
К сожалению, тут тоже можно "соврать"
Anonymous
кстати, а полнодисковое шифрование на мобильных вообще юзабельно?
Denis
К сожалению, тут тоже можно "соврать"
Если клиенты подписывать ключом от разработчика, то нет.
Dmitry
Если клиенты подписывать ключом от разработчика, то нет.
Что этим защищается? Ведь при наличии рута можно поставить любой клиент, который может эмитировать даже подписанную версию. Если только в неё перед подписыванием не зашита некоторая уникальная соль... но это уже как-то совсем не просто
Denis
Что этим защищается? Ведь при наличии рута можно поставить любой клиент, который может эмитировать даже подписанную версию. Если только в неё перед подписыванием не зашита некоторая уникальная соль... но это уже как-то совсем не просто
Да тут, как всегда, все измеряется в целях. Если просто теоретически хочется защититься от поддельных клиентов, то хватит введения в протокол обязательной идентификации клиента по отпечатку, который на клиенте формируется с помощью выданного разработчику ключа.
Denis
А если хочется сделать программу, в которой можно королевской семье Великобритании семейные дела обсуждать, придется серьезно вложиться в безопасность
Anonymous
В плане восстановления или что?
1) не игрушечное ли оно вообще? 2) насколько это тормозит девайс?
Evgeniy
Ха и потом какие нибудь пацаны вскроют вашу пупер супер итп - просто охладив в креозоте))))Всё ломается и расшифровывается - вопрос в стоимости
Denis
1) не игрушечное ли оно вообще? 2) насколько это тормозит девайс?
На WM точно не игрушечное. Тосле шифрования диска восстановить доступ в случае утери контроля над девайсом можно только через полное восстановление до заводских настроек.
Denis
Насчет OneDrive не знаю
Anonymous
во, а на андроиде просто линуксовый dm-crypt