
[Anonymous]
04.08.2016
19:37:08
Сиди ковыряй.
mtproto.js

Dan
04.08.2016
19:37:11
++

Тёма
04.08.2016
19:37:12
отправил тут только что сообщение с куче нолей

Google

[Anonymous]
04.08.2016
19:37:12
Ёпта.
На JS заебашили даже.

Тёма
04.08.2016
19:37:15
в это время сниффил

[Anonymous]
04.08.2016
19:37:19
Для самых погорелых.

Тёма
04.08.2016
19:37:48
протокол - ssl, нулей там нигде нет
я просто серьезно чего-то не понимаю

Al
04.08.2016
19:37:57
а как сообщение в секретном чате доставлются, если через сервера не проходят?

Тёма
04.08.2016
19:38:02
как провайдер может читать мои сообщения тут по-вашему??

[Anonymous]
04.08.2016
19:38:03
У тебя на скрине нет тела запроса.

Тёма
04.08.2016
19:38:05
ладно на сервере

[Anonymous]
04.08.2016
19:38:15

[Anonymous]
04.08.2016
19:38:20

Al
04.08.2016
19:38:22

Google

[Anonymous]
04.08.2016
19:38:27
Можно проще поступить.
IP серверов телеги.

Al
04.08.2016
19:38:32
как это возможно без сервера?

[Anonymous]
04.08.2016
19:38:33
Перенаправить на свои.
И всё.

Тёма
04.08.2016
19:38:41

[Anonymous]
04.08.2016
19:38:55
Поэтому они и отличаются от остальных.

Dan
04.08.2016
19:39:01
всё, завязывай. если хочешь дам тебе адрес профильной конфы. но лучше почитай для начала нубогайды по перехвату СОБСТВЕННОГО ssl траффика в том же известном журнале. самом известном в россии.

[Anonymous]
04.08.2016
19:39:03
Так как там схема другая.
Там есть handshake и прочее говно.
Сравнение ключей.

⬗VLAD⌶K⬖
04.08.2016
19:39:17

[Anonymous]
04.08.2016
19:39:17
Моего и твоего (когда мы в секретном чате).

Al
04.08.2016
19:39:20
P2P.
я вкурсе какая техноголия использует, как объясни в нескольких словах

Тёма
04.08.2016
19:39:39

[Anonymous]
04.08.2016
19:39:44
Так это же всё объясняет уже. Когда мы общаемся в секретном чате, то дата пинается между нами.
При этом и твой и мой компьютер проверяют ключи друг друга.
Делают handshake'и и считывают подписи.
Тем самым обеспечивая безопасность соединения именно между нами двумя.

Google

[Anonymous]
04.08.2016
19:40:20
В групповых чатах и ОБЫЧНЫХ личных - это работает по-другому.

Dan
04.08.2016
19:40:21
только тсс
?

[Anonymous]
04.08.2016
19:40:27
Ты отправляешь сообщение на сервак в Telegram.

Sharkus
04.08.2016
19:40:31

[Anonymous]
04.08.2016
19:40:41
Он (сервер) broadcast'ом рассылает остальным.

Al
04.08.2016
19:40:44

Dan
04.08.2016
19:40:49
сорм-2 кто-нибудь видел вживую?

Тёма
04.08.2016
19:40:52

[Anonymous]
04.08.2016
19:40:54

⬗VLAD⌶K⬖
04.08.2016
19:41:00

Sharkus
04.08.2016
19:41:01

[Anonymous]
04.08.2016
19:41:02
Казахстан и Китай - очень хорошие примеры.

Al
04.08.2016
19:41:12
мой затуп(

Dan
04.08.2016
19:41:19

Тёма
04.08.2016
19:41:25

Al
04.08.2016
19:41:32

[Anonymous]
04.08.2016
19:41:33

Google

Sharkus
04.08.2016
19:41:42

[Anonymous]
04.08.2016
19:41:47
Особенно магистраль.

Al
04.08.2016
19:42:00

[Anonymous]
04.08.2016
19:42:09
Надо p2p mesh messenger

Dan
04.08.2016
19:42:10
ооо, доброе утро. только узнали... пипец )
ребят, серьёзно, завязывайте )
PGP никто не отменял кстати

Al
04.08.2016
19:42:41
ну значит не зря подписался Incognito Man

Dan
04.08.2016
19:42:42
мы обменивались мессагами шифроваными PGP еще во времена uucp

Admin
ERROR: S client not available

Тёма
04.08.2016
19:42:45

Sharkus
04.08.2016
19:42:47

[Anonymous]
04.08.2016
19:42:48
Хочу Baklan Messenger.

Тёма
04.08.2016
19:42:56
или по ssl но с херовым сертификатом

Dan
04.08.2016
19:42:59

Sharkus
04.08.2016
19:43:05

[Anonymous]
04.08.2016
19:43:07
? ?
Всегда закрыт -> безопасный.
?

Sharkus
04.08.2016
19:43:22
Если у провайдера, конечно, есть, чем его подписать.
В том-то и прикол приватных ключей от корневых центров сертификации.

Google

Al
04.08.2016
19:43:50
самая безопасная система - система без подключения к сети

Тёма
04.08.2016
19:43:52

Sharkus
04.08.2016
19:44:12

Тёма
04.08.2016
19:44:21
и тем более, если у меня трастед не несколько десятков, а ОДИН сертификат от одного CA, если речь о телеге например?

Sharkus
04.08.2016
19:44:22
Особенно, если спецслужбам оно тоже хотелось бы.

Al
04.08.2016
19:44:24
ладно, ладно, но Дуров же предусмотрел все это? Разве нет? То что провайдер может много чего, и другое

Sharkus
04.08.2016
19:44:42

Тёма
04.08.2016
19:44:43
который уже вшит в приложение телеги, наверняка

[Anonymous]
04.08.2016
19:44:44

Al
04.08.2016
19:44:53
чьо?

Тёма
04.08.2016
19:45:28

Sharkus
04.08.2016
19:45:37

Al
04.08.2016
19:46:00

Тёма
04.08.2016
19:46:08

Sharkus
04.08.2016
19:46:12
Ты вообще можешь быть параноиком и никому не доверять, обмениваясь пгп на собраниях анонимных шифропанков.

Тёма
04.08.2016
19:47:04

Sharkus
04.08.2016
19:47:24
С другой стороны, а откуда ты знаешь, что провайдер тебе не подменил страничку маркета и не выдал левую телегу? ?

Тёма
04.08.2016
19:47:39
а там тоже думаю не так много доверенных CA)

Sharkus
04.08.2016
19:48:03
Слишком много точек отказа :)

[Anonymous]
04.08.2016
19:48:08
А вообще