
User
14.06.2017
11:20:19
какой ключ-то?

Vlad
14.06.2017
11:20:20
Блин, почему для меня это очевидно?

User
14.06.2017
11:20:28
не зашифрованные чаты в плейнтексте ходят
для их расшифровки не нужен ключ

Google

Vlad
14.06.2017
11:20:35

Alex
14.06.2017
11:20:44
бля

User
14.06.2017
11:20:46
несекретная переписка не шифруется

Vlad
14.06.2017
11:20:48
По заявлениям телеги, они хранятся под раздробленным ключом

Alex
14.06.2017
11:20:51
может он про SSL серт?

shadowsoul
14.06.2017
11:20:51

Vlad
14.06.2017
11:20:52
Если я правильно понял

User
14.06.2017
11:20:55
она отправляется на сервер плейнтекстом
> @Qwerty100500
может он про SSL серт?
SSL серт стоит на сервере, его нельзя пополам разделить

shadowsoul
14.06.2017
11:21:30
обычные чаты упиздываются просто перевыпуском симки, и привет

Vlad
14.06.2017
11:21:30
Так. Мы начали с того, что телега утверждает что хранит ключи разделенными на несколько частей

User
14.06.2017
11:21:43
> @vos_desktop
По заявлениям телеги, они хранятся под раздробленным ключом
и разробленный ключ хранится там же

Vlad
14.06.2017
11:21:46
Поправьте меня если неправ, но это ведь про несекретные чаты?

Google

User
14.06.2017
11:21:48
у них же, вернее

Alex
14.06.2017
11:21:49
пруф на почитать пожалуйста

Bo0oM
14.06.2017
11:21:56
В спорах рождается истина, будь она проклята

User
14.06.2017
11:22:44
> @vos_desktop
Так. Мы начали с того, что телега утверждает что хранит ключи разделенными на несколько частей
при этом сами данные льются им плейнтекстом и для мониторинга в реалтайме это не фатально вообще, даже если старую историю они не выдадут

Vlad
14.06.2017
11:22:45
>>> старую историю они не выдадут

User
14.06.2017
11:23:16
но, повторюсь, они не отмажутся от выдачи истории

Vlad
14.06.2017
11:23:19
От этого такая схема и призвана защищать

User
14.06.2017
11:23:23
потому что у них есть тех возможность

Vlad
14.06.2017
11:23:23
Так. Поясни
У эпла тоже есть тех возможность

User
14.06.2017
11:23:33
и если они не используют ее -- то это препятствие расследованию
> @vos_desktop
У эпла тоже есть тех возможность
НЕТ!

Vlad
14.06.2017
11:23:53
Конечно есть! Подписать прошивку, сбрутить пин

User
14.06.2017
11:23:53
данные которые нужны были fbi не хранились у apple
они у юзера хранились

Vlad
14.06.2017
11:24:15
Ну а здесь данные хранятся шифрованными у телеги

User
14.06.2017
11:24:26
и fbi хотело ключ, и законом такие движняки не предусмотрены поэтому эпл выиграл

max3raza
14.06.2017
11:24:27

Google

Vlad
14.06.2017
11:24:32

User
14.06.2017
11:24:39
в слечае с телегой у тебя все хранится на сервере компании, ну хватит тупить уже
и ключ у паши просить не будут
а будут просить только данные

max3raza
14.06.2017
11:24:57

User
14.06.2017
11:24:59
хватит тупить, реально

Vlad
14.06.2017
11:25:09
Смотри, а получить данные секретных чатов - у телеги есть тех возможность?

User
14.06.2017
11:25:26
нет
у них нету этих данных

Alex
14.06.2017
11:25:49
https://tlgrm.ru/privacy

Vlad
14.06.2017
11:25:57
нет
Как же так? Они могут выпустить апдейт аппликухи, чтобы она слила им всю историю плеинтекстом

Alex
14.06.2017
11:26:00
Все хранимые данные тщательно зашифрованы, а ключи шифрования хранятся в другом месте в другой юрисдикции.

Alex
14.06.2017
11:26:07
Секретные чаты используют оконечное шифрование. Мы не храним Вашу переписку из секретных чатов у себя. Также мы не храним никаких логов, связанных с секретными чатами

User
14.06.2017
11:26:31
> @vos_desktop
Как же так? Они могут выпустить апдейт аппликухи, чтобы она слила им всю историю плеинтекстом
технически могут, но по закону их нельзя к этому обязать
они могут выдать те данные которые владеют
а собирать нужные органам данные где-то еще -- это задача органов

Vlad
14.06.2017
11:27:02
Так. Раньше ты говорил, что дело в тех возможности, теперь говоришь что дело не в этом

User
14.06.2017
11:27:20
> @vos_desktop
Так. Раньше ты говорил, что дело в тех возможности, теперь говоришь что дело не в этом
не говорил

Vlad
14.06.2017
11:27:23
Так где грань, обязан ты делать чёто чтоб отдать данные, или нет?

User
14.06.2017
11:27:34
в законе грань, ты совсем ебанат?

Google

Vlad
14.06.2017
11:27:39
↑ вот же, говорил

User
14.06.2017
11:27:51
обязать выдать данные могут., обязать выпустить протрояненый пдейт не могут

Vlad
14.06.2017
11:28:13
Но если для выдачи данных нужно выпустить протрояненый пдейт?

User
14.06.2017
11:28:26
ты тормоз, иди в жопу

Alex
14.06.2017
11:28:28
можешь слать на хер

User
14.06.2017
11:28:36
я уже устал тебе объяснять

Vlad
14.06.2017
11:28:47
Выпустить протрояненный апдейт = дополнительные действия

User
14.06.2017
11:28:49
выдать они могут только те данные которые у них есть

Admin
ERROR: S client not available

User
14.06.2017
11:28:57
если данных нет -- то и предьяв нет

Vlad
14.06.2017
11:28:59
Подписать прошивку = дополнительные действия
Собрать ключ = дополнительные действия
Остальных частей ключа у них "нет"

User
14.06.2017
11:29:47
есть

Vlad
14.06.2017
11:29:47
Они могут их получить, но это ведь дополнительные действия
Ну, это то же самое что говорить что у эпла есть пин стрелка из сан-чётотам
Потому что могут получить (подписав прошивку и сбрутив)

Google

User
14.06.2017
11:30:34
капец, какой ты тормоз
в случае с телегой все уже на серверах лежит и собирать не нужно ничего

Vlad
14.06.2017
11:30:49
Поясни

User
14.06.2017
11:30:50
они владеют этими данными

Vlad
14.06.2017
11:31:10
Так "они" для LE = только местное юрлицо
Другими частями ключа владеют другие юрлица в других юрисдикциях

Black
14.06.2017
11:31:35
ты че донести до людей хочешь?

User
14.06.2017
11:31:39
важно в какой стране компания, а сервера у всех по всему миру находятся давно
у apple тоже сервера в куче стран, и что?

Vlad
14.06.2017
11:32:36
Погоди, так раз они говорят про разные юрисдикции, значит у них юрлица тоже в разных странах

User
14.06.2017
11:32:48
> @vos_desktop
Другими частями ключа владеют другие юрлица в других юрисдикциях
да, и что бы подсосать переписку с сервера все части ключа должны быть у всех юрлиц

Vlad
14.06.2017
11:33:34
Ну, не совсем: в момент времени когда чел обращается за своей перепиской к серваку A, все части ключа должны быть только у сервака A

User
14.06.2017
11:33:41
или должен быть гейт к серверу другого юр лица который расшифровывет что нужно на его половинке

Vlad
14.06.2017
11:33:47
Нет смысла хранить все части ключа везде сразу
Да, верно
Здесь ведь опять приходим к контрпримеру эпла

User
14.06.2017
11:35:09
не приходим

Vlad
14.06.2017
11:35:09
Эпл не стал делать доп усилия, чтобы расшифровать инфу

User
14.06.2017
11:35:18
apple не хранил саим данные
только ключи

Vlad
14.06.2017
11:35:22
Почему телеге делать доп усилия, чтобы запросить части ключа?

User
14.06.2017
11:35:34
я написал почему

Vlad
14.06.2017
11:35:38
Так и телега не хранит. Только свою часть ключа