@tgchat

Страница 2296 из 2588
Евгений
09.04.2018
17:27:08
Ну, т.е. мы приходим к уровню "закладки на уровне компилятора"

Евгений
09.04.2018
17:28:05
Збс. Всем Эльбрус, посоны :0

rus
09.04.2018
17:28:25
один из доводов противников net - это то, что лицензия позволяет либо сменить её, либо поменять условия (у mono там тоже что-то не всё хорошо с этим)

Google
Евгений
09.04.2018
17:29:55
Впрочем, это уже оффтоп :( Можно продолжить в @tgflood, если есть необходимость

rus
09.04.2018
17:32:10
не.... я просто хотел предложить пачку альтернатив/форков... чтобы был выбор... миссию в принципе выполнил ?

Valdemar
09.04.2018
17:52:12


Анатолий
09.04.2018
18:04:12
В статье есть фраза : "Вы лишь знаете свой пароль и одноразовый код, который приходит в SMS, а это одинаковые факторы." Кто может объяснить почему? украв симку, пароль, не получишь, соотв. аккаунт не угонишь.
Вкратце: двухшаговая аутентификация (в отличие от двухфакторной) требует некоторого количества идентификационной информации, которую человек знает. Пароль, пин-код, смска, ещё смска, пак-код - это многошаговая аутентификация, но даже не двухфакторная. Двухфакторная должна требовать информацию из минимум двух из трёх категорий: то, что человек знает, то, кем он является, и то, что у него есть. Про факторы хорошо и доступно рассказывается здесь https://www.grahamcluley.com/factor-authentication-2fa-versus-step-verification-2sv/ (правда на английском).

Анатолий
09.04.2018
18:05:33
Впрочем, многие (не только люди, но и сервисы) путают это. К сожалению, большинству уважаемых бизнесов на самом деле плевать на фактическую защищённость, они лишь преследуют цель формально поддерживать какой-то определённый уровень и публично о нём заявить

смску человек не знает. , он ее получаает , с помощью симкарты. Симкартой надо владеть
Не знает, но узнаёт. Вот если бы он брал коды с брелка (ваще идеально) - то это было бы something what you have

И вместо него "узнать" может кто угодно. Пароль можно "узнать" множеством методом, начиная от перебора и заканчивая фишингом, смску можно узнать перехватом

Aleksander
09.04.2018
18:07:20
да какая разница с брелка или с телефона, брелок и телефон одинаково можно украсть

Анатолий
09.04.2018
18:07:54
да какая разница с брелка или с телефона, брелок и телефон одинаково можно украсть
Для перехвата смс телефон не обязательно красть. смс это не то, что you have, это то что you know

Aleksander
09.04.2018
18:08:13
я говорю не о телеграмм и не о приложении на самом телефоне, а чтото внешнее, например почта, смс подтверждение на телефон

Для перехвата смс телефон не обязательно красть. смс это не то, что you have, это то что you know
дырявость gsm сети за рамками данного обсуждения, считаем смс нельзя перехватить

Google
Анатолий
09.04.2018
18:10:05
я говорю не о телеграмм и не о приложении на самом телефоне, а чтото внешнее, например почта, смс подтверждение на телефон
Это всё перехватывается. Ты узнаёшь информацию из своего почтового ящика и другой может узнать информацию из твоего почтового ящика. Увеличением количество шагов (а давайте ещё введите пин, а ещё код из смски и пароль из ящика и ещё голосовое подтверждение по телефону) - факторность не увеличивается. Увеличивается количество времени, необходимое на перехват информации и (возможно) суммарная сложность перехвата. То есть защита нарастает количественно, но не качественно

Брелок нужно спереть, палец нужно отрезать, сетчатку нужно приложить, применив терморектальный криптоанализ - это уже совсем другое дело :)

Aleksander
09.04.2018
18:11:12
нее, погоди, вот ключ и пароль от сейфа. ты гворишь ключ можно подсмотреть

но это не отменяет того что это второй фактор

Анатолий
09.04.2018
18:11:55
Но ты не скачаешь его сетчатку из интернета и не сопрёшь его брелок, подобрав пароль. Потому что ты будешь взламывать информацию, которую he knows, а тебе надо найти информацию, которую he has или ещё хуже - которой he is

но это не отменяет того что это второй фактор
Это не называется фактором. Это называется шагом

Почитай ссылку, там рассказывается, что именно такое факторы

Aleksander
09.04.2018
18:12:47
ну там напримере сейфа, т.е. эта аналогия неверна, так?

Ключ от сейфа надо спереть, а не подсмотреть :)
я могу суперпупер видеокамерой запомнить рисунок и повторить

Анатолий
09.04.2018
18:13:45
я могу суперпупер видеокамерой запомнить рисунок и повторить
Ты можешь и суперпупер сканером отсканировать инфу с брелка пока он едет в автобусе

Тогда да, это будет перехват информации, которую он имеет

Но всё равно это будет сложнее, чем информацию, которую он знает или может узнать

Artur
09.04.2018
18:14:23
Я так понял, здесь сборище параноиков?

Aleksander
09.04.2018
18:14:27
я могу купить еще один брелок и спереть инициализационный код (тот же пароль)

и генерировать теже самые коды

Анатолий
09.04.2018
18:15:04
я могу купить еще один брелок и спереть инициализационный код (тот же пароль)
Я не отрицаю. Можно сделать вообще всё. Не существует абсолютно защищённых систем, разница только во времени и сложности взлома

Двухфакторка не является стопроцентной панацеей, она просто это время и эту сложность увеличивает

Aleksander
09.04.2018
18:16:06
в общем я не особо вижу разницы спереть брелок или спереть телефон

Анатолий
09.04.2018
18:17:02
в общем я не особо вижу разницы спереть брелок или спереть телефон
Ещё раз говорю - спереть телефон не обязательно. Спереть телефон - средство получения информации, которой человек безраздельно обладает. А смски не являются такой информацией, потому что ими обладает как минимум его оператор связи.

Google
Анатолий
09.04.2018
18:18:17
Что доказывает тот самый случай с МТС и оппозицией. Если конечно верить их завлениям. Что впрочем не отменяет необходимости допускать любые сценарии, особенно такой :)

Анатолий
09.04.2018
18:19:34
насчёт паролей - enpass достаточно хорошая штука для этого?
Некромонгер во мне говорит: "попробуй 1password и выкинь всё остальное", но фьюрианец во мне говорит "они все по своему интересны, ищи в гугле сравнения, а лучше таблицы сравнений"

Aleksander
09.04.2018
18:21:45
да, именно. Поэтому нельзя откидывать смски как второй фактор только из за дырявости жсм сети.

Artur
09.04.2018
18:21:56
Как же вы здесь наспамили.

Aleksander
09.04.2018
18:22:14
симкартой я владею, и ее надо укарсть, эт осделать можно другим способом , чем украсть пароль

Анатолий
09.04.2018
18:23:24
https://tproger.ru/quiz/geekculture-skillotron/

У меня 0 из 10. Вывод? Очевидно: тест - говно ?

Zix
09.04.2018
23:46:55
Он мне напомнил жирного пацана из старшего класса, который стрелял полтос на столовку, и вот как-то так реагировал, когда слышал, что я тупо денег не просил и не ел в столовке) Блин, напомнило, а.. Кстати, на пороге уж апрель, интересно, чем нас порадует разработчик ?

Valdemar
10.04.2018
04:42:49
https://youtu.be/_Beesfhttpc

Admin
ERROR: S client not available

Ахмат
10.04.2018
06:13:10
Сорри за оффтоп. Кто за ПК с компасом?

V I G I L I T A S
10.04.2018
06:16:33
Алексей
10.04.2018
08:52:11
Я забыл свой второй пароль, можно ли его сбросить (через техподдержку например), если почта при этом не используется на аккаунте?

Арвид
10.04.2018
08:53:59
нет. только удалять аккаунт и создавать заново

?
10.04.2018
09:39:04


Google
V I G I L I T A S
10.04.2018
09:41:49
Эмммм, винда?

Алексей
10.04.2018
09:46:18
а права создателя чата можно передавать?

Евгений
10.04.2018
09:46:25
Пока нет

Перезагрузись и попробуй ещё раз

Valdemar
10.04.2018
10:15:02
Индонезия, Иран и Казахстан не заинтересованы блокировать набирающий популярность мессенджер. И только нашим оркам море по колено.

V I G I L I T A S
10.04.2018
11:28:58
вин7
Нет, в смысле дело в том, что у тебя винда, так что терпи. Она же теперь даже не в приоритете у мелкомягких

Егор
10.04.2018
11:28:59
Не помогло :(
Удали папку полностью из /appdata/roaming

И перезапусти телеграм.

Либо запусти его от имени администратора

Valdemar
10.04.2018
12:27:44
Далее выступает Пётр Толстой: «Интернет — это помойка, гигантский забор, на нём все пишут и все этому верят. Примем закон, поставим фильтр. У Telegram нет ключей для передачи ФСБ? Ну они технари, пусть придумают эти ключи и передадут ФСБ. А я гуманитарий и буду нести всякий бред в попытках заблокировать интернет.»

Анатолий
10.04.2018
12:31:57
Но ведь так и есть)

Valdemar
10.04.2018
12:32:33
Петр Толстой, перелогиньтесь

Анатолий
10.04.2018
12:32:47
Одни пишут, что другие дураки, другие пишут, что первые мудаки, а хомячки сами выбирают за кого топить

Страница 2296 из 2588