
Никита
26.08.2016
08:39:42
Везде причём.

Дмитрий
26.08.2016
08:39:43
Вот как сейчас
?

Никита
26.08.2016
08:40:07
Да, чего я спорю-то.

Google

KlonD90
26.08.2016
08:40:35

Никита
26.08.2016
08:42:09

Sergey
26.08.2016
08:42:51
может еще телеграм ssh ключи воровать умеет?

Дмитрий
26.08.2016
08:44:34
MTProto revealed
Где мои $300000

Alexander
26.08.2016
08:45:23
а че вы за безопасность чатов базарите? во первых чего вам скрывать? ну а если скрывать и правда есть что - идите по хардкору как многие делают, tor и i2p никто не отменял. оборачивайтесь des3 сколько хотите, это легально =)

hamper ?
26.08.2016
08:45:37

Sergey
26.08.2016
08:45:49

Alexander
26.08.2016
08:45:49
gnupg например
давно des3 все?

Sergey
26.08.2016
08:46:00
переходим на 128 блочные шифры

Дмитрий
26.08.2016
08:46:06

Google

Sergey
26.08.2016
08:46:08
на этой неделе

Alexander
26.08.2016
08:46:27
по этой теме шумиха?

Sergey
26.08.2016
08:46:55
ага, но там очень тяжело выпонимая атака

Alexander
26.08.2016
08:46:57
где поискать про des3

hamper ?
26.08.2016
08:47:06

Alexander
26.08.2016
08:47:40
он же до сих пор стандарт шифрования секретной информации

Sergey
26.08.2016
08:47:57

Никита
26.08.2016
08:48:14

Alexander
26.08.2016
08:48:23

Дмитрий
26.08.2016
08:48:53

Никита
26.08.2016
08:49:06
Достаточно просто принять чат, и всё круто, быстро и «безопасно».
@sergey_msk, так?

Sergey
26.08.2016
08:49:54

Никита
26.08.2016
08:50:03
Пусть будет официальный.

Дмитрий
26.08.2016
08:50:09
Я даже не буду начинать про двухфакторную авторизацию телеграма
Очевидно, человека такие мелочи не волнуют ?

Никита
26.08.2016
08:51:08

Alexander
26.08.2016
08:51:17

Дмитрий
26.08.2016
08:51:35

Google

hamper ?
26.08.2016
08:51:43

Никита
26.08.2016
08:51:51

hamper ?
26.08.2016
08:51:55
Проверки отпечатка то нет вроде

Alexander
26.08.2016
08:52:23

Pavel
26.08.2016
08:52:48
может хватит флудить?

Дмитрий
26.08.2016
08:53:03
Поясни.
Ты даже не в курсе, какие базовые варианты авторизации есть в приложении, о чем здесь дальше можно рассуждать?

Pavel
26.08.2016
08:53:08
или создайте конфу - хейтим телеграмм
не нравится - не юзайте. точка. нафига ваще диалог вести? зачем? какой смысл?

hamper ?
26.08.2016
08:54:10

Pavel
26.08.2016
08:54:14
те кто юзают - будут юзать - кто хейтит - будет хейтит

Alexander
26.08.2016
08:54:27

Никита
26.08.2016
08:54:42

Дмитрий
26.08.2016
08:55:01
Ну вот и я про то же

Никита
26.08.2016
08:55:07
2fa по умолчанию выключен, к слову.

Дмитрий
26.08.2016
08:55:35
Ух ты!

Никита
26.08.2016
09:02:16
Ух ты!
И всё-таки, расскажи, что именно в протоколе мешает телеграму перехватывать создаваемые секрет чаты?
В смысле, я понимаю как это работает в PGP. Я понимаю, как это работает в OTR. Но что мешает телеграму самому перехватывать секрет чаты, при условии что он является единственным источником аутентификации — не понимаю.

Дмитрий
26.08.2016
09:09:08

Никита
26.08.2016
09:09:22
@sergey_msk И всё-таки, я не получил ответа.

Google

Никита
26.08.2016
09:09:41

Дмитрий
26.08.2016
09:09:43
По спеке телеграм не знает твой приватный ключ

Никита
26.08.2016
09:10:16
Да ему он и не нужен.
Давай заново.

Дмитрий
26.08.2016
09:10:54
Боже мой
Я сдаюсь

Sergey
26.08.2016
09:11:57

Никита
26.08.2016
09:13:14
@ZeroBias @sergey_msk
Допустим, Вася поставил себе телеграм, официальный клиент. Для телефонов. Включил 2fa. Пытается начать секрет чат с тобой, у тебя тоже включен 2fa. Ты его принимаешь одной кнопкой без дополнительных действий, при этом телеграм не может перехватить этот чат и расшифровать сообщения в нём. Так?

Admin
ERROR: S client not available

Никита
26.08.2016
09:14:31
Да, или нужны ещё какие-то действия, чтобы чаты были безопасными, которые я упустил?
Поправка: я знаю, что телефонов много, не придирайтесь к этому, пусть это будет официальный клиент под _мой_ телефон. Android 7.

Vladimir
26.08.2016
09:19:48
А кто безопасней телеграма то?

Дмитрий
26.08.2016
09:20:15

Никита
26.08.2016
09:20:42

Vladimir
26.08.2016
09:20:55
Не не не, о том речь

Никита
26.08.2016
09:21:04

Vladimir
26.08.2016
09:21:07
Кто то из них - самый безопасный
Что это значит - другой вопрос)

Дмитрий
26.08.2016
09:21:43
Ты точно понимаешь, как это работает в pgp?)
Это да или нет?

Google

Дмитрий
26.08.2016
09:22:04
Это не "да", это RTFM

Никита
26.08.2016
09:22:39
Это не "да", это RTFM
Я хочу услышать от тебя ответ на то, согласен ли ты со сформулированным выше утверждением или нет?
Я лично — нет, но продолжать я этот разговор буду только после ответа.

Дмитрий
26.08.2016
09:23:20
"Перестали ли вы пить коньяк по утрам?"
У тебя некорректно поставленный вопрос)

Никита
26.08.2016
09:23:57
Хорошо, внеси изменения.

Дмитрий
26.08.2016
09:24:51

Никита
26.08.2016
09:25:22
*пользователем

Дмитрий
26.08.2016
09:25:58

Никита
26.08.2016
09:27:31
Да?

Дмитрий
26.08.2016
09:27:48
Да

Никита
26.08.2016
09:30:49
Отлично. На всякий случай — верно ли это в случае, если вы с Васей раньше не общались с помощью телеграма?

Дмитрий
26.08.2016
09:30:51
Нельзя расшифровать сообщения, зашифрованные публичным ключом, не имея приватного ключа, который никогда не покидает устройства

Никита
26.08.2016
09:31:03
Да-да, про это я в курсе.

Дмитрий
26.08.2016
09:31:08
...И?

Никита
26.08.2016
09:31:22
?
Не распарсил последнее сообщение.

Vladimir
26.08.2016
09:31:59
Я думаю что теоретически достижимая обывателем безопасность ограничена