Alexander
левацкая какая-то чушь. достань факты, проанализируй их, сделай выводы. а так никто, особенно частная компания, тебе ничего не должен.
Дима
Ну вот и я про то же
Дима
Ух ты!
Дима
Ты точно понимаешь, как это работает в pgp?)
Дима
По спеке телеграм не знает твой приватный ключ
Дима
Боже мой
Дима
Я сдаюсь
Sergey
асинхронное шифрование
Vladimir
А кто безопасней телеграма то?
Дима
Secret chat начинается с генерации приватного ключа, не покидающего твоего устройства
Vladimir
Не не не, о том речь
Vladimir
Кто то из них - самый безопасный
Vladimir
Что это значит - другой вопрос)
Дима
Ты точно понимаешь, как это работает в pgp?)
Дима
Это да или нет?
Дима
Это не "да", это RTFM
Дима
"Перестали ли вы пить коньяк по утрам?"
Дима
У тебя некорректно поставленный вопрос)
Дима
Нет, и не нужны никакие дополнительные средства, я уже в третий раз говорю тебе, что в своем рассуждении ты теряешь приватный ключ устройства, на котором всё завязано
Дима
Перехватить может, точнее, лол, он это делает с каждым сообщением by design, а вот расшифровать уже никак
Дима
Дима
Да
Дима
Нельзя расшифровать сообщения, зашифрованные публичным ключом, не имея приватного ключа, который никогда не покидает устройства
Дима
...И?
Vladimir
Я думаю что теоретически достижимая обывателем безопасность ограничена
Vladimir
Телеграм её предоставляет
Sergey
прогресс виден, час назад он говорил что телеграм должен всё шифровать, а на самом деле ничего не шифрует. Потом он узнал что есть секретные чаты. Думаю если оставить его еще на 2 часа, сам ответит на свои вопросы
Дима
Это верно, даже если трактористы - женщины
Дима
Я рад, что ответил на твои вопросы))
Дима
Короче, к сути защиты это отношения не имеет, это просто не важно
Дима
1. Алиса генерирует себе пару ключей, приватный и публичный. 2. Отправляет публичный ключ Бобу. Сообщение записывает Дуров, ФСБ и Моссад 3. Боб пишет текст, шифрует его полученным публичным ключом, отправляет сообщение обратно. 4. Алиса расшифровывает полученный набор символов в осмысленный текст 5. Моссад думает, что делать с этим набором символов, для расшифровки которого требуется либо приватный ключ, либо квантовый компьютер
Vladimir
Ну для этого же есть визуализация ключей, не?
Vladimir
То то и оно
Vladimir
В ватсапе правда тоже вроде есть
Дима
Ага, как ответ телеграму вводили что-то подобное
Дима
Недостаточно, нужно больше кубитов
Дима
Но можно записывать все сообщения сейчас чтобы потом расшифровать)
Дима
И вот это реально проблема
Vladimir
Другой вопрос, что когда ты ставишь из стора - визуализация ключа это просто веселая картинка
Vladimir
Но тут уже ничего не поделаешь
Vladimir
Все таки речь о продукте для широкой аудитории
Vladimir
Например?
Дима
Тебя никто не заставляет одевать шапочку из фольги, но если одел - соответствуй 🙃 Главное, что нужный интерфейс тебе предоставлен
Vladimir
Не, на шапочку из фольги телеграм не тянет
Vladimir
Ну наверно не помешало бы что то такое
Дима
Подтверждать может только твой собеседник
Дима
В OTR принцип подтверждения немного в другом, емнип
Vladimir
Ну я думаю ты сам должен подтвердить и отметить
Дима
Ну я думаю ты сам должен подтвердить и отметить
А вот тут уже проблема перехвата сообщения дуровым: эта галочка фактически ничего не будет гарантировать, всё равно нужен же независимый канал
Vladimir
Если ты сам собрал Приложение - то норм
Vladimir
Если нет - то ничего все равно не поможет
Дима
Если ты сам собрал Приложение - то норм
Не, тут же сама сеть общения уязвима. Исходим из того, что мы общаемся через сервер пентагона)
Vladimir
Я имел в виду галочку, которая чисто локально хранится
Дима
Ой, ну это уже точно если шапочка сильно давит голову)
Дима
3 способа авторизации: 1. Вопрос и ответ: Вы задаете вопрос, ответ на который знаете только Вы и ваш собеседник. Собеседник должен правильно на него ответить. 2. Общий секретный ключ, подобен первому способу, однако тут нет необходимости задавать вопрос, нужно лишь написать одинаковую фразу обоим собеседникам (допустим какой-нибудь пароль). 3. Ручная сверка личного ключа по безопасному каналу
Vladimir
Ну ты уже про абсолютную безопасность
Vladimir
Для этого лучше вообще сетями не пользоваться
Kanstantsin
Как бы так на osx запускать процесс, который, если вылетает с ошибкой, опять запускался?
Brs
spawn?
Roman
Как бы так на osx запускать процесс, который, если вылетает с ошибкой, опять запускался?
а добавить ту строчку где вылетает ошибка в try {} catch() {} не вариант?
Vladimir
Ну, в идеале
Vladimir
Ну это не страшно, информация в безопасности
Дима
Сколопамином достаточно помахать перед лицом, чтобы ты сам всё выдал)
Дима
По возможности, не храните информацию в людях, ненадёжные 🤔
Alexander
вы ещё терморектальный криптоанализ вспомните =)
Alexander
отрубить пальцы и ноги
Alexander
язык не единственный способ передачи информации от человека
Дима
Если долго подгонять датчики, то можно всё вытянуть через детектор лжи, достаточно слышать и понимать суть вопросов
Дима
Всё тлен. короче)
Дима
Расширение зрачков не откусишь)
Дима
Не. Детектор лжи это целый ритуал, с контрольными вопросами для набора статистики и прочим, очухаешься - просто посидишь в датчиках часов на 6 дольше)
Дима
А в их интерпретации
Дима
Оок😆
Дима
— Здравствуйте, это канал про node.js? — Да — Как ввести в анабиоз для допроса?
Ivan
ты читать умеешь?
Ivan
>Buffer() без new — всё.
Ivan
new добавь
Ivan
не
Ivan
бот не понял