@habrachat

Страница 1505 из 6731
[Anonymous]
14.03.2016
13:22:56
Единственный минус ирки — картинок нет...

[Anonymous]
14.03.2016
13:23:22
Единственный минус ирки — картинок нет...
протокол IRC прост до безобразия, добавь туда новый тип сообщения )

[Anonymous]
14.03.2016
13:23:30
Не

Google
[Anonymous]
14.03.2016
13:23:33
но опять-таки, кому нужен этот гемор?
Гемора нет, просто из-за широкой свободы выбора irc-сети, сервера, портов - простой юзер теряется. Сделать простой клиент - и все проблемы закончены

[Anonymous]
14.03.2016
13:23:36
вместо MSG какой-нибудь IMG

[Anonymous]
14.03.2016
13:23:37
Нужна поддержка клиентами

[Anonymous]
14.03.2016
13:23:54
Нужна поддержка клиентами
а каждый ли клиент поддерживает шифрование?

[Anonymous]
14.03.2016
13:23:59
А вообще, лайв превью для ссылок на картинки

Il'ya
14.03.2016
13:24:00
Вообще пора переходить на Почту России.

[Anonymous]
14.03.2016
13:24:15
[Anonymous]
14.03.2016
13:24:29
а каждый ли клиент поддерживает шифрование?
Каждый, на который стоит обращать внимание

А их немало

[Anonymous]
14.03.2016
13:24:58
опять-таки, где сервер ?

[Anonymous]
14.03.2016
13:25:01


Google
[Anonymous]
14.03.2016
13:25:03
доверяешь ли ты серверу?

шифруется передача, не хранение

[Anonymous]
14.03.2016
13:25:15
опять-таки, где сервер ?
Серверов туча, выбирай, какой хочешь

‮tirips
14.03.2016
13:25:17
Il'ya
14.03.2016
13:25:24
А как там включить OTR?
Одна функция, отправил. На ящик пришло.

[Anonymous]
14.03.2016
13:25:35
доверяешь ли ты серверу?
Опять за своё Там всё по-другому, серверу не надо доверять

Ибо end-to-end

[Anonymous]
14.03.2016
13:25:45
а, ок

Il'ya
14.03.2016
13:25:47
Пинги огромные, до месяца доходит.

[Anonymous]
14.03.2016
13:25:48
я не так подумал

сначала

[Anonymous]
14.03.2016
13:25:51
:)

В телеграме фальшивый end-to-end

[Anonymous]
14.03.2016
13:26:08
опять-таки, как происходит синхронизация ключей?

В телеграме фальшивый end-to-end
end-to-end только в секретных чатах

вообще-то

о.О

и вполне себе приемлимая

[Anonymous]
14.03.2016
13:26:37
опять-таки, как происходит синхронизация ключей?
>Синхронизация ключей Ну дак... RSA же...

[Anonymous]
14.03.2016
13:26:42
Поддержка незашифрованного соединения нужна irc-серверам для тех случаев, когда у клиента нет мощности даже на шифрование, какой-нибудь эмулятор эмулятора эмулятора винды, запущенный на raspberry pi с огромными потерями производительности

Google
[Anonymous]
14.03.2016
13:26:44
и вполне себе приемлимая
Ты реализацию не видел...

[Anonymous]
14.03.2016
13:27:07
я читал какой-то из анализов его

на хабре

и я уверен что там будет недочет большой

в плане безопасности

[Anonymous]
14.03.2016
13:27:59
и я уверен что там будет недочет большой
??? Асимметричное шифрование, не слышал?)

[Anonymous]
14.03.2016
13:28:08
ассиметричным шифруется сообщения

ой

наоборот

симметричным сообщения

ассиметричным ключ

[Anonymous]
14.03.2016
13:28:22
но, реализацию давай )

словесным алгоритмом

[Anonymous]
14.03.2016
13:28:32
Не додумывай

Там нормальная криптография

[Anonymous]
14.03.2016
13:28:44
если это то, как я придумал, то это слишком напряжно для высокого онлайна

[Anonymous]
14.03.2016
13:28:48
симметричным сообщения
Это в телеге так

[Anonymous]
14.03.2016
13:28:59
это везде так

AES шифрует большой объем данных, а ключ AES шифруется RSA

Google
[Anonymous]
14.03.2016
13:29:22
ибо RSA большие данные не можешь шифровать

[Anonymous]
14.03.2016
13:29:47
Хм, в ирке не знаю конкретно (можно любой, на самом деле), но вот GPG в почте — чистый RSA

ибо RSA большие данные не можешь шифровать
Может, единственная проблема — скорость

[Anonymous]
14.03.2016
13:30:32
алгоритм шифрования RSA это перевод сообщения в число, если это сообщения примерно такие "привет" или "как дела? как жизнь" и т.п. то это возможно

[Anonymous]
14.03.2016
13:30:35
Описывать алгоритм шифрования простым языком - неблагодарное дело, криптографией занимаются хардкорные математики. Но иногда и у них случаются ошибки и всё может оказаться незащищенным. Даже в таком случае, открытый стандарт выигрывает в том плане, что известную дыру в безопасности заделают быстрее, потому что каждый желающий может ее заделать.

[Anonymous]
14.03.2016
13:30:39
Есть знакомый, он пытался писать клиент для телеги, оказалось, что там атака с сервера MITM возможна Да и доки с 2014 года не обновляются

Admin
ERROR: S client not available

[Anonymous]
14.03.2016
13:31:26
именно для этого в секретных чатах есть изображение криптоключа

ключа шифрования*

[Anonymous]
14.03.2016
13:31:35
оффтоп на форумах, у нас-то даже самого топика нет, чат как-никак

[Anonymous]
14.03.2016
13:31:48
[Anonymous]
14.03.2016
13:32:05
И ты будешь его в реальности сверять?
нет, мне это не надо но тем кому надо - сверят

[Anonymous]
14.03.2016
13:32:26
Ну-ну, удачи Во Threema реализация, кмк, по-лучше, хотя кто его знает

[Anonymous]
14.03.2016
13:32:42
с чем "удачи" ?)

[Anonymous]
14.03.2016
13:32:59
нет, мне это не надо но тем кому надо - сверят
Не всегда есть возможность. Особенно, когда нужно

Google
[Anonymous]
14.03.2016
13:33:09
с чем "удачи" ?)
Ой, это я из буфера вставил случайно

[Anonymous]
14.03.2016
13:33:21
Не всегда есть возможность. Особенно, когда нужно
при первой встрече сверяют ключ шифрования и больше не встречаются) секретные чаты не меняют ключ пока они существуют

[Anonymous]
14.03.2016
13:34:46
при первой встрече сверяют ключ шифрования и больше не встречаются) секретные чаты не меняют ключ пока они существуют
Его могут подменить потом, встреча не всегда возможна (например, если те, с кем ты хочешь общаться, в ИГ, а ты — в России)

[Anonymous]
14.03.2016
13:34:58
Тут такая ситуация... Человек - паранойик. Не хочет логиниться в стимы, майнкрафт-аккаунт, мморпг-аккаунты и т.п. Надо ему игрушку для бубунты. Где брать? И есть ли текстурпак для freeciv?

[Anonymous]
14.03.2016
13:36:11
Его могут подменить потом, встреча не всегда возможна (например, если те, с кем ты хочешь общаться, в ИГ, а ты — в России)
подменить не могут, хранится на клиентах, а если есть доступ к телефону, то смысл в подмене, можно и так прочесть

[Anonymous]
14.03.2016
13:36:52
>хранится на клиентах Публичный аудит кода не проводился, может, есть возможность удалённо отозвать ключ

[Anonymous]
14.03.2016
13:37:12
по моему клиенты опенсорсные?

я могу ошибаться

[Anonymous]
14.03.2016
13:37:25
Самый большой недостаток телеги — закрытость

[Anonymous]
14.03.2016
13:37:29
но я как-то и не юзал секретные чаты

[Anonymous]
14.03.2016
13:37:42
по моему клиенты опенсорсные?
И ты будешь сам проверять?

[Anonymous]
14.03.2016
13:37:56
>хранится на клиентах Публичный аудит кода не проводился, может, есть возможность удалённо отозвать ключ
в любом случае, секретный чат виден только на том устрйостве, где он есть) на другом телефоне или компе, нет его

[Anonymous]
14.03.2016
13:38:19
клиенты - опенсорсные. А вот сервера - нет, есть только описание протокола и api

[Anonymous]
14.03.2016
13:38:40
а сервера уже не важно, ибо алгоритмы криптостойкие используются обычно, т.е. стандарты

[Anonymous]
14.03.2016
13:39:13
Исходники сервера ничего не дают, кроме возможности поднять свой

[Anonymous]
14.03.2016
13:39:13
Но сервер-то знает о нём
через сервера просто трафик идет, но он зашифрован твоим уникальным ключем который есть у тебя и у собеседника

[Anonymous]
14.03.2016
13:39:24
а ничего, что он там хранится?

[Anonymous]
14.03.2016
13:39:34
Исходники сервера ничего не дают, кроме возможности поднять свой
+ да даже если они будут хранить секретные чаты (что излишне и странно) не расшифровать контент

я уже ответил, даже если и хранятся, то пофиг

[Anonymous]
14.03.2016
13:40:38
+ да даже если они будут хранить секретные чаты (что излишне и странно) не расшифровать контент
Мне ещё интересно, какая длина ключа. Если RSA < 1024, то легко расшифруют

Страница 1505 из 6731