@ru_python

Страница 1352 из 9768
[Anonymous]
04.08.2016
19:37:08
Сиди ковыряй.

mtproto.js

Dan
04.08.2016
19:37:11
++

Тёма
04.08.2016
19:37:12
отправил тут только что сообщение с куче нолей

Google
[Anonymous]
04.08.2016
19:37:12
Ёпта.

На JS заебашили даже.

Тёма
04.08.2016
19:37:15
в это время сниффил

[Anonymous]
04.08.2016
19:37:19
Для самых погорелых.

Тёма
04.08.2016
19:37:48
протокол - ssl, нулей там нигде нет

я просто серьезно чего-то не понимаю

Al
04.08.2016
19:37:57
а как сообщение в секретном чате доставлются, если через сервера не проходят?

Тёма
04.08.2016
19:38:02
как провайдер может читать мои сообщения тут по-вашему??

[Anonymous]
04.08.2016
19:38:03
У тебя на скрине нет тела запроса.

Тёма
04.08.2016
19:38:05
ладно на сервере

[Anonymous]
04.08.2016
19:38:20
как провайдер может читать мои сообщения тут по-вашему??
Ну если он не умеет пользоваться Wireshark'ом, то, наверное, никак.

Al
04.08.2016
19:38:22
Google
[Anonymous]
04.08.2016
19:38:27
Можно проще поступить.

IP серверов телеги.

Al
04.08.2016
19:38:32
как это возможно без сервера?

[Anonymous]
04.08.2016
19:38:33
Перенаправить на свои.

И всё.

Тёма
04.08.2016
19:38:41
У тебя на скрине нет тела запроса.
на скрине нет, но там нет нолей могу кинуть дамп

[Anonymous]
04.08.2016
19:38:55
Поэтому они и отличаются от остальных.

Dan
04.08.2016
19:39:01
всё, завязывай. если хочешь дам тебе адрес профильной конфы. но лучше почитай для начала нубогайды по перехвату СОБСТВЕННОГО ssl траффика в том же известном журнале. самом известном в россии.

[Anonymous]
04.08.2016
19:39:03
Так как там схема другая.

Там есть handshake и прочее говно.

Сравнение ключей.

⬗VLAD⌶K⬖
04.08.2016
19:39:17
[Anonymous]
04.08.2016
19:39:17
Моего и твоего (когда мы в секретном чате).

Al
04.08.2016
19:39:20
P2P.
я вкурсе какая техноголия использует, как объясни в нескольких словах

[Anonymous]
04.08.2016
19:39:44
Так это же всё объясняет уже. Когда мы общаемся в секретном чате, то дата пинается между нами.

При этом и твой и мой компьютер проверяют ключи друг друга.

Делают handshake'и и считывают подписи.

Тем самым обеспечивая безопасность соединения именно между нами двумя.

Google
[Anonymous]
04.08.2016
19:40:20
В групповых чатах и ОБЫЧНЫХ личных - это работает по-другому.

[Anonymous]
04.08.2016
19:40:27
Ты отправляешь сообщение на сервак в Telegram.

Sharkus
04.08.2016
19:40:31
ну я понимаю как сниффить свой траффик, там подменяется сертификат но провайдер то не может этого сделать!
Может, если у него есть доступ к подписыванию палёного сертификата, чтобы жертва не осознала.

[Anonymous]
04.08.2016
19:40:41
Он (сервер) broadcast'ом рассылает остальным.

Al
04.08.2016
19:40:44
Dan
04.08.2016
19:40:49
сорм-2 кто-нибудь видел вживую?

Тёма
04.08.2016
19:40:52
Может, если у него есть доступ к подписыванию палёного сертификата, чтобы жертва не осознала.
да, но у него ведь нету доступа к моему компу само собой митмить можно что угодно

[Anonymous]
04.08.2016
19:40:54
провайдер может всё
Да в том числе и серты подменить и трафик куда надо направить.

⬗VLAD⌶K⬖
04.08.2016
19:41:00
а не в HEX?
это разве не одно и то же?

Sharkus
04.08.2016
19:41:01
а не в HEX?
16ричный и есть HEX.

[Anonymous]
04.08.2016
19:41:02
Казахстан и Китай - очень хорошие примеры.

Al
04.08.2016
19:41:12
мой затуп(

Dan
04.08.2016
19:41:19
Тёма
04.08.2016
19:41:25
Казахстан и Китай - очень хорошие примеры.
как провайдер подменит сертификат если я руками рут не установлю?

[Anonymous]
04.08.2016
19:41:33
провайдер такое может?
Провайдер может ВСЁ.

Google
Sharkus
04.08.2016
19:41:42
да, но у него ведь нету доступа к моему компу само собой митмить можно что угодно
И что? Он может перенаправить запрос на сторонний сервер, подписав его, как нужный, а там уже организовать хэндшейк от твоего имени.

[Anonymous]
04.08.2016
19:41:47
Особенно магистраль.

Al
04.08.2016
19:42:00
Провайдер может ВСЁ.
да, но такое, это уже слишком...

[Anonymous]
04.08.2016
19:42:09
Надо p2p mesh messenger

Dan
04.08.2016
19:42:10
ооо, доброе утро. только узнали... пипец )

ребят, серьёзно, завязывайте )

PGP никто не отменял кстати

Al
04.08.2016
19:42:41
ну значит не зря подписался Incognito Man

Dan
04.08.2016
19:42:42
мы обменивались мессагами шифроваными PGP еще во времена uucp

Admin
ERROR: S client not available

Sharkus
04.08.2016
19:42:47
PGP никто не отменял кстати
Выпиливаешь с компа центры сертификации и доверяешь только лично виденным людям, ага.

[Anonymous]
04.08.2016
19:42:48
Хочу Baklan Messenger.

Тёма
04.08.2016
19:42:56
или по ssl но с херовым сертификатом

Dan
04.08.2016
19:42:59
Sharkus
04.08.2016
19:43:05
но я то увижу что я не по ssl связываюсь с ним?
Ты будешь связываться по ssl. С нормальным сертификатом даже.

[Anonymous]
04.08.2016
19:43:07
? ?
Всегда закрыт -> безопасный.

?

Sharkus
04.08.2016
19:43:22
Если у провайдера, конечно, есть, чем его подписать.

В том-то и прикол приватных ключей от корневых центров сертификации.

Google
Al
04.08.2016
19:43:50
самая безопасная система - система без подключения к сети

Тёма
04.08.2016
19:43:52
Если у провайдера, конечно, есть, чем его подписать.
ну вот! но откуда у провайдера есть чем подписать, чтобы у меня оно в траст сторе было??

Sharkus
04.08.2016
19:44:12
ну вот! но откуда у провайдера есть чем подписать, чтобы у меня оно в траст сторе было??
Большим провайдерам такое частенько предоставляют по необходимости :)

Тёма
04.08.2016
19:44:21
и тем более, если у меня трастед не несколько десятков, а ОДИН сертификат от одного CA, если речь о телеге например?

Sharkus
04.08.2016
19:44:22
Особенно, если спецслужбам оно тоже хотелось бы.

Al
04.08.2016
19:44:24
ладно, ладно, но Дуров же предусмотрел все это? Разве нет? То что провайдер может много чего, и другое

Тёма
04.08.2016
19:44:43
который уже вшит в приложение телеги, наверняка

Al
04.08.2016
19:44:53
чьо?

Тёма
04.08.2016
19:45:28
Тут уже проблема. Решаемая паяльником, например :)
ну вот! плюс есть же всякие прелести как hpkp например...

Sharkus
04.08.2016
19:45:37
Al
04.08.2016
19:46:00
Тёма
04.08.2016
19:46:08
Опять же, я имел в виду в целом сеть, а не конкретно телеграм с одним СА :)
ну я понимаю) ну просто изначально то я срач и начал исходя из утверждения, что провайдер не может читать мои сообщения отправленные из телеги.

Sharkus
04.08.2016
19:46:12
Ты вообще можешь быть параноиком и никому не доверять, обмениваясь пгп на собраниях анонимных шифропанков.

ну я понимаю) ну просто изначально то я срач и начал исходя из утверждения, что провайдер не может читать мои сообщения отправленные из телеги.
Вообще да, вряд ли провайдер так просто что-то из телеги прочитает, сильно сомневаюсь, что в телегу вшита куча доверенных СА

Sharkus
04.08.2016
19:47:24
С другой стороны, а откуда ты знаешь, что провайдер тебе не подменил страничку маркета и не выдал левую телегу? ?

Тёма
04.08.2016
19:47:39
а там тоже думаю не так много доверенных CA)

Sharkus
04.08.2016
19:48:03
Слишком много точек отказа :)

[Anonymous]
04.08.2016
19:48:08
А вообще

Страница 1352 из 9768