
Semyon
14.08.2016
15:23:26
просто с точки зрения формальной криптографии сейчас этого утверждать ещё нельзя

Paul
14.08.2016
15:23:50
Кстати, Дуров пообещал исключить Diffie-Hellman уязвимость, хотя и назвал её чисто теоретической.

Мерлин
14.08.2016
15:24:25
Потому что ещё надо делать метаанализы по криптографии

Google

Vladimir
14.08.2016
15:24:59
и еще есть такой момент, что криптографии нужно подтверждение временем. те же эллиптические кривые, например. все понимали, что они офигенные, но также понимали, что вопрос не особо-то изучен

Paul
14.08.2016
15:25:27
В Твиттере там какой-то чувак стал наезжать, мол ФБР давно Телеграм взламывают якобы и про эту уязвимость сказал.
Дуров его балаболом назвал, поблагодарив ща какие-то идеи.

Semyon
14.08.2016
15:25:32
ну в криптографии очень много "чисто теоретических" уязвимостей, которые потом ВНЕЗАПНО оказываются не такими уж теоретическими

Paul
14.08.2016
15:25:53

Semyon
14.08.2016
15:26:00
Да дай бы Бог

Denis
14.08.2016
15:26:08

Vladimir
14.08.2016
15:26:14
я грю давайте нахакатоним кастомный клиент с поддержкой OTR
он более изучен
там серверный протокол можно не трогать вообще

Semyon
14.08.2016
15:27:59
Я вот в OTR не врубался никогда, я правильно понимаю, что он от протокола передачи вообще никак не зависит?

Evgenij
14.08.2016
15:28:05
Мда высокотехнологичный троллинг)))

Vladimir
14.08.2016
15:28:18
я сам прикручивал его к KVIrc, например. надо было просто написать плагин, который оборачивает libotr

Google

Paul
14.08.2016
15:28:47
А. Еще. Вроде как то ли тут, то ли в другой конфе писали, что Telegram планирует поработать над p2p.

Vladimir
14.08.2016
15:28:56
OTR везде одинаково прикручиывается

corpix
14.08.2016
15:32:13
Ещё бы mpOTR для групчатов прикутить, было бы вообще огонь. Но смотрю сюда https://github.com/off-the-record/libotr и, похоже реализации ещё нет :(
Тк никто ведь не гарантирует что они действительно удаляются)

Vladimir
14.08.2016
15:36:23
еще бесит, что telegram-desktop нет вообще никакого end-to-end
у них только в мобильных есть, и в макоси вроде

Denis
14.08.2016
15:37:33
Да? :)

corpix
14.08.2016
15:37:40
В веб версии также. Думал как-то запилить OTR в веб версию, но за пару вечеров в том что там накодили хорошо разобраться не получилось - забил

Vladimir
14.08.2016
15:38:21
когда я смотрел исходники веб-версии, то там был ангуляровый апп, где почти всё-всё-всё в одном файле
надо бы перепроверить, так ли это

corpix
14.08.2016
15:39:07
Да, там многое в одном файле. Я просто не очень умею в ангуляр... ну и код там не очень хороший по моему мнению :)

Paul
14.08.2016
15:39:15

Vladimir
14.08.2016
15:39:49
я вроде слышал, что им СЛОЖНА было накодить секьюрный сторадж истории
щя найду

Мерлин
14.08.2016
15:40:12

Vladimir
14.08.2016
15:40:58
не, речь просто про сторадж истории
https://github.com/telegramdesktop/tdesktop/issues/5

Paul
14.08.2016
15:41:19

Vladimir
14.08.2016
15:41:41
да, всё верно. просто у них же PERFECT FORWARD SECRECY и предыдущие сообщение новыми сессионными ключами не расшифровать

Google

Vladimir
14.08.2016
15:41:46
поэтому историю надо локально хранить
да и тупо было бы расшифруемую историю иметь на сервере, энивэй
и поэтому у них секретные чаты между девайсами не шарятся

Semyon
14.08.2016
15:44:00
Кстати, вы видели ответ разработчиков Signal, почему у них нет self-destruct messages?
Это гениально и очевидно, но почему-то никто этого не замечает

Paul
14.08.2016
15:44:44
Что-то вроде "мы не храним информацию о сообщениях"?
Типа, о самом факте передачи?

Semyon
14.08.2016
15:44:53
Абсолютно тривиально сделать клиент, который будет игнорировать селф-дестракт
Нет, в телеграмме есть "самоуничтожение сообщений". Ставишь таймер, они удаляются через некоторое время

Paul
14.08.2016
15:45:45
Ну.

Semyon
14.08.2016
15:45:46
Чтобы их даже в истории не было
Проблема в том, что я могу собрать клиент, который не будет у себя их удалять
В итоге мой собеседник будет думать, что истории не осталось, а она осталась

Paul
14.08.2016
15:46:32
Да.
Верно.

Semyon
14.08.2016
15:46:37
А вообще можно тупо скриншот сделать

corpix
14.08.2016
15:46:39
Тк в телеграме они решают немного другую задачу, как я это понимаю. Это лишь защита от просмотра истории третими лицами
От плохих намерений собеседника это конечно не спасает

Paul
14.08.2016
15:47:58
Ну это всё не то. Хотя замечание верное.
Акцент именно на передаче.

Denis
14.08.2016
15:49:18
Даже пистолет

Google

Paul
14.08.2016
15:49:34
?

corpix
14.08.2016
15:50:14

Vladimir
14.08.2016
15:50:55
Проблема в том, что я могу собрать клиент, который не будет у себя их удалять
странно. ребята слишком теоретизируют, сосредоточившись на кейсе более умного злоумышленника. а удаление сообщений могло бы помочь против глупого (надо ли объяснять, что глупых людей намного больше). например, ты потерял телефон, а его подобрал обычный прохожий - не факт же, что он андроид-разработчик и сумеет собрать клиент. и из-за отсутствия такой фичи, обычный прохожий читает твою хистори.

Paul
14.08.2016
15:51:17
У меня есть идея информировать собеседников об клиенте.

Vladimir
14.08.2016
15:51:17
бесит конечно, что можно напрямую с диска их читать

Paul
14.08.2016
15:51:52
Если собеседник использует неоф. клиент, делаешь секретный чат на свой риск.

Denis
14.08.2016
15:51:57

corpix
14.08.2016
15:51:57

Admin
ERROR: S client not available

Vladimir
14.08.2016
15:52:29
кстати, а полнодисковое шифрование на мобильных вообще юзабельно?

Denis
14.08.2016
15:52:47

corpix
14.08.2016
15:55:38
Если клиенты подписывать ключом от разработчика, то нет.
Что этим защищается?
Ведь при наличии рута можно поставить любой клиент, который может эмитировать даже подписанную версию. Если только в неё перед подписыванием не зашита некоторая уникальная соль... но это уже как-то совсем не просто

Paul
14.08.2016
15:56:59
А что, если всю операционную систему построить на шифровании?
Чтобы данные для функционирования подгружать из интернета?)

Denis
14.08.2016
15:58:10
А если хочется сделать программу, в которой можно королевской семье Великобритании семейные дела обсуждать, придется серьезно вложиться в безопасность

Vladimir
14.08.2016
15:59:27

Evgenij
14.08.2016
15:59:48
Ха и потом какие нибудь пацаны вскроют вашу пупер супер итп - просто охладив в креозоте))))Всё ломается и расшифровывается - вопрос в стоимости

Vladimir
14.08.2016
16:00:34

Google

Denis
14.08.2016
16:01:02
Насчет OneDrive не знаю

corpix
14.08.2016
16:01:32

Vladimir
14.08.2016
16:02:14
во, а на андроиде просто линуксовый dm-crypt

Denis
14.08.2016
16:02:29

corpix
14.08.2016
16:03:21

Semyon
14.08.2016
16:03:39

Vladimir
14.08.2016
16:04:33

corpix
14.08.2016
16:05:34
Да, согласен, это лучше чем ничего.
Но когда корневой раздел не зашифрован... остаётся какое-то чувство не доведённости дела до конца, чтоли :)

Vladimir
14.08.2016
16:07:26
ну наверно есть софт, про который лучше никто не знал, что им человек пользуется
но лично у меня вот нет такого

corpix
14.08.2016
16:08:19
Дело скорее не в софте, просто люблю порядок. «Всё или ничего» :)

Vladimir
14.08.2016
16:15:19
блин, а еще бесит в телеграме, что если ты создатель группы, то ты не можешь ее покинуть
и овнерство не можешь передать никому
может быть это правильно и пресекает всякое гопничество
но я лично реально хочу уйти из одной группы

Denis
14.08.2016
16:16:14

Vladimir
14.08.2016
16:16:31
каналы у меня есть тоже
@cyber_sadness

Denis
14.08.2016
16:17:23