@haskellru

Страница 96 из 1551
Denis
14.08.2016
14:58:36
А в других случаях твой форум в торе можно сравнить с газетой местного разлива в каком-нибудь заурюпинске-на-говнянке

Vladimir
14.08.2016
14:58:38
и их даже ловят

Vladimir
14.08.2016
14:59:01
пирата робертса даже поймали

Google
[Anonymous]
14.08.2016
14:59:30
@DenisLebedev Вот ты сам и объяснил всем, что закрытые и подвергающиеся модерированию форумы не являются СМИ. На одном общеизвестном сайте, напомню, дампы баз шифрованы "рекомендованным паролем", который знает только узкий круг участников. Это тоже не СМИ, хоть сам сайт и открыт.

Мерлин
14.08.2016
15:00:07
[Anonymous]
14.08.2016
15:00:27
А в других случаях твой форум в торе можно сравнить с газетой местного разлива в каком-нибудь заурюпинске-на-говнянке
"твой форум", "заурюпинске-на-говнянке" — только не надо разговор скатывать и на личности переходить, хорошо? Просто, на будущее.

Vladimir
14.08.2016
15:01:02
@DenisLebedev Вот ты сам и объяснил всем, что закрытые и подвергающиеся модерированию форумы не являются СМИ. На одном общеизвестном сайте, напомню, дампы баз шифрованы "рекомендованным паролем", который знает только узкий круг участников. Это тоже не СМИ, хоть сам сайт и открыт.
"СМИ" это сейчас уже больше юридический термин. а учитывая, что законы у нас всё более и более маразматические, то и сам термин "СМИ" теряет какую-либо логику, и лучше им вообще уже не пользоваться, чтобы лишний раз собеседника не вводить в заблуждение

Alexander
14.08.2016
15:01:19
Протестующие успешные даже просто СМС умудряются использовать

[Anonymous]
14.08.2016
15:02:02
"СМИ" это сейчас уже больше юридический термин. а учитывая, что законы у нас всё более и более маразматические, то и сам термин "СМИ" теряет какую-либо логику, и лучше им вообще уже не пользоваться, чтобы лишний раз собеседника не вводить в заблуждение
Да, пожалуй. Я подразумевал именно те СМИ, из которых стало известно про террористов, потому что никакие другие примеры Paul не приводил. @DenisLebedev Я же написал — на будущее.

Denis
14.08.2016
15:02:40
"твой форум", "заурюпинске-на-говнянке" — только не надо разговор скатывать и на личности переходить, хорошо? Просто, на будущее.
Ты ведь намекал на ограниченность аудитории, когда говорил про форум в торе. Я тебе привел пример СМИ в юридическом смысле, у которого аудитория тоже сильно ограничена.

Vladimir
14.08.2016
15:03:15
Вы чего тут спорите

[Anonymous]
14.08.2016
15:04:02
Вы чего тут спорите
Я хотел донести, что аппеляция к "не слышал про случаи взлома" должна быть обоснована не на уровне "в газетах не писали".

Vladimir
14.08.2016
15:05:08
Проблема секьюрити не в том, что протоколы дырявые, а в прослойке между диваном и клавиатурой
я об этом и сказал. только дело не только в юзерах, а еще и в программистах/опсах, которые пилят не секьюрную инфраструктуру. это кстати и аргумент в пользу клауда, в каком-то смысле клауд лучше. клауд не секьюрен тем, что ты доверяешь данные третьему лицу, но он потенциально более секьюрен к взлому уже четвертыми лицами, потому что клауд ломают все и перманентно, а со своей инфраструктурой тут уж пока гром не грянет.

Denis
14.08.2016
15:05:16
У каждого ведь свой круг интересов и, соответственно, список источников

Google
Semyon
14.08.2016
15:06:08
Ух, прям дивный новый мир

с точки зрения классической криптографии телеграм не может быть доверенным

по куче причин

Vladimir
14.08.2016
15:06:37
например?

ты про end to end вообще?

Semyon
14.08.2016
15:06:53
Например есть понятный вектор атаки на end-to-end

вломиться в датацентр и ловить key exchage

Vladimir
14.08.2016
15:07:02
дай линк

Semyon
14.08.2016
15:07:09
куда?

в голову? :)

Semyon
14.08.2016
15:07:23
ты про end to end вообще?
end-to-end доверенный существует

Denis
14.08.2016
15:07:28
Теоретически, это реализуемо

Vladimir
14.08.2016
15:08:12
вломиться в датацентр и ловить key exchage
хмм, ну в OTR, например, тоже можно словить key exchange. там убедиться можно только сверкой фингерпринтов или через т.н. SMP. собственно как и везде. да, плохо что блядский телеграм не даёт посмотреть на фингерпринты ключей

Denis
14.08.2016
15:08:28
ты про чексуммы? :)
Типа того. Подписи пакетов

Vladimir
14.08.2016
15:08:45
чисто теоретически он даёт
но интересует практически))

Google
Semyon
14.08.2016
15:08:53
но интересует практически))
ну там картинки цветные

сиди сверяй

Vladimir
14.08.2016
15:09:03
ну так и норм

Semyon
14.08.2016
15:09:04
но тут дальше начинается веселье

мы не знаем как НА САМОМ ДЕЛЕ работает key exchange в телеге

им занимается сервер, а мы его не видим

вполне может случиться так, что он ключики тупо к себе складывает :)

Denis
14.08.2016
15:10:19
дак оно в любом протоколе шифрования давно есть
Наверное, я отстал от жизни. Уже в каком-то протоколе реализовали сигнализацию в случае, когда пакет был перехвачен "лишним" узлом и передан дальше по назначению без изменений?

Semyon
14.08.2016
15:10:55
стопэ, а зачем об этом сигнализировать?

пакет зашифрован

Vladimir
14.08.2016
15:11:04
вполне может случиться так, что он ключики тупо к себе складывает :)
ой, прости, но тут ты мне кажется пальцем в небо. какие ключики складывает? "key exchange" это же не в буквальном смысле "обмен ключами"

диффи хеллман же там какой-нибудь

Semyon
14.08.2016
15:11:20
а ты почитай

Denis
14.08.2016
15:11:51
Semyon
14.08.2016
15:12:02
Ээээ, и что?
ну и хренли что зашифрованный пакет кто-то перехватил?

Vladimir
14.08.2016
15:12:16
а ты почитай
> Diffie—Hellman key exchange >We use DH key exchange in two cases: > Creating an authorization key > Establishing Secret Chats with end-to-end encryption

Semyon
14.08.2016
15:12:30
вообще как бы вот https://eprint.iacr.org/2015/1177.pdf

Denis
14.08.2016
15:12:36
Google
Semyon
14.08.2016
15:13:10
ты когда по https на сайт заходишь твой шифротекст может любой васян посмотреть

Denis
14.08.2016
15:13:58
какие ключи?
Изобрели что-то новое в криптографии и ключи шифрования больше никто не использует?

Semyon
14.08.2016
15:14:00
потому что сервер без аудита

ну вот сижу и слушаю шифротекст

расскажи скорее

Denis
14.08.2016
15:14:34
Представь ситуацию, что твой ключ скомпрометирован.

Semyon
14.08.2016
15:14:41
дак уже пизда рулю

Admin
ERROR: S client not available

Semyon
14.08.2016
15:14:46
раз скомпроментирован

поздно боржоми пить

Denis
14.08.2016
15:15:28
поздно боржоми пить
Вот и хорошо бы об этом сигнал подать пользователю

Vladimir
14.08.2016
15:15:40
но, опять же, мы не знаем, как оно на самом деле работает
мы схему обсуждаем или реализацию? нет, в плане обмена ключей тут всё *примерно* то же самое как и везде. этому можно доверять покуда фингерпринты сверяются. суть DH (и любой вообще асимметричной криптографии) в том, что среда, по которой передаются данные априори не секьюрна и есть наблюдатели. так что тут странный аргумент "мы не знаем как сервер работает".

Semyon
14.08.2016
15:15:40
ну ээээ

твой пакет может проходить через непредсказуемые ноды

как определить просто по факту передачи пакета через "новую ноду", что там сидит негодяй?

Alexander
14.08.2016
15:17:53
ТПМ ФТВ

Google
Vladimir
14.08.2016
15:18:11
ты прав, да. Надо перечитать спеку на MTProto, но больше всего у криптосообщества боли вызвало то, что там нифига не стандартная схема шифрования
вот, наконец-то пришли к обсуждению "нестандартной схемы" потому что обычно именно с этого начинают

Semyon
14.08.2016
15:18:42
вот, нагуглилось

вообще как бы вот https://eprint.iacr.org/2015/1177.pdf

смотрел?

Denis
14.08.2016
15:18:56
как определить просто по факту передачи пакета через "новую ноду", что там сидит негодяй?
При наличии низкоуровнего протокола с контролем проходимых узлов (например, отпечаток узла записывать), это возможно

Vladimir
14.08.2016
15:19:11
смотрел?
я посмотрел, но не прочитал весь пейпер еще, конечно же

Semyon
14.08.2016
15:19:19
но вот появился там новый хост

и что?

Denis
14.08.2016
15:20:57
и что?
Например то, что сообщение не расшифруется.

Semyon
14.08.2016
15:21:16
ещё раз, в условиях сети интернет у тебя новые ноды там будут появляться постоянно

просто вот раз в пять минут могут

балансировщики, там, роутинг. У провайдера цыска сдохла, трафик на другую пошел

Evgenij
14.08.2016
15:21:48
Про опыт перехвата на конечных нодах тора все знают?)

Semyon
14.08.2016
15:21:53
как отделить хорошую ноду от плохой?

Vladimir
14.08.2016
15:22:14
и вот тут приходим к проблеме непонимания криптографии пользователем. ему с одной стороны кричат "телеграм секьюрный!", с другой стороны американские криптографы кричат, что нет. и тут уже получается, что прав тот, кто перекричит. а у конечного юзера нет необходимых знаний, чтобы проверить аргументы каждой из сторон. ведь американские криптографы тоже ангажированы. там очень много критиковал телеграм некий Мокси. он крутой уважаемый чел, но он ангажирован, потому что помогал вотсаппу.

вот в этом настоящая суть проблемы "мы не знаем что внутри"

мы не знаем ничего о криптографии

это слишком сложно

Semyon
14.08.2016
15:22:54
Есть такая проблема, поэтому надо ждать пейперов

и аудита

я вполне допускаю, что MTProto секьюрный, к слову

Страница 96 из 1551