
Евгений
09.04.2018
17:27:08
Ну, т.е. мы приходим к уровню "закладки на уровне компилятора"

rus
09.04.2018
17:27:26

Евгений
09.04.2018
17:28:05
Збс. Всем Эльбрус, посоны :0

rus
09.04.2018
17:28:25
один из доводов противников net - это то, что лицензия позволяет либо сменить её, либо поменять условия (у mono там тоже что-то не всё хорошо с этим)

Google

Евгений
09.04.2018
17:29:55
Впрочем, это уже оффтоп :( Можно продолжить в @tgflood, если есть необходимость

rus
09.04.2018
17:32:10
не.... я просто хотел предложить пачку альтернатив/форков... чтобы был выбор... миссию в принципе выполнил ?

Valdemar
09.04.2018
17:52:12

Анатолий
09.04.2018
18:04:12
В статье есть фраза : "Вы лишь знаете свой пароль и одноразовый код, который приходит в SMS, а это одинаковые факторы." Кто может объяснить почему? украв симку, пароль, не получишь, соотв. аккаунт не угонишь.
Вкратце: двухшаговая аутентификация (в отличие от двухфакторной) требует некоторого количества идентификационной информации, которую человек знает. Пароль, пин-код, смска, ещё смска, пак-код - это многошаговая аутентификация, но даже не двухфакторная. Двухфакторная должна требовать информацию из минимум двух из трёх категорий: то, что человек знает, то, кем он является, и то, что у него есть.
Про факторы хорошо и доступно рассказывается здесь https://www.grahamcluley.com/factor-authentication-2fa-versus-step-verification-2sv/ (правда на английском).


Aleksander
09.04.2018
18:05:29
Вкратце: двухшаговая аутентификация (в отличие от двухфакторной) требует некоторого количества идентификационной информации, которую человек знает. Пароль, пин-код, смска, ещё смска, пак-код - это многошаговая аутентификация, но даже не двухфакторная. Двухфакторная должна требовать информацию из минимум двух из трёх категорий: то, что человек знает, то, кем он является, и то, что у него есть.
Про факторы хорошо и доступно рассказывается здесь https://www.grahamcluley.com/factor-authentication-2fa-versus-step-verification-2sv/ (правда на английском).
смску человек не знает. , он ее получаает , с помощью симкарты. Симкартой надо владеть


Анатолий
09.04.2018
18:05:33
Впрочем, многие (не только люди, но и сервисы) путают это. К сожалению, большинству уважаемых бизнесов на самом деле плевать на фактическую защищённость, они лишь преследуют цель формально поддерживать какой-то определённый уровень и публично о нём заявить
И вместо него "узнать" может кто угодно. Пароль можно "узнать" множеством методом, начиная от перебора и заканчивая фишингом, смску можно узнать перехватом

Aleksander
09.04.2018
18:07:20
да какая разница с брелка или с телефона, брелок и телефон одинаково можно украсть

Анатолий
09.04.2018
18:07:54

Aleksander
09.04.2018
18:08:13
я говорю не о телеграмм и не о приложении на самом телефоне, а чтото внешнее, например почта, смс подтверждение на телефон

Google

Анатолий
09.04.2018
18:10:05
Брелок нужно спереть, палец нужно отрезать, сетчатку нужно приложить, применив терморектальный криптоанализ - это уже совсем другое дело :)

Aleksander
09.04.2018
18:11:12
нее, погоди, вот ключ и пароль от сейфа. ты гворишь ключ можно подсмотреть
но это не отменяет того что это второй фактор

Анатолий
09.04.2018
18:11:55
Но ты не скачаешь его сетчатку из интернета и не сопрёшь его брелок, подобрав пароль. Потому что ты будешь взламывать информацию, которую he knows, а тебе надо найти информацию, которую he has или ещё хуже - которой he is
Почитай ссылку, там рассказывается, что именно такое факторы

Aleksander
09.04.2018
18:12:47
ну там напримере сейфа, т.е. эта аналогия неверна, так?

Анатолий
09.04.2018
18:13:45
Тогда да, это будет перехват информации, которую он имеет
Но всё равно это будет сложнее, чем информацию, которую он знает или может узнать

Artur
09.04.2018
18:14:23
Я так понял, здесь сборище параноиков?

Aleksander
09.04.2018
18:14:27
я могу купить еще один брелок и спереть инициализационный код (тот же пароль)
и генерировать теже самые коды

Анатолий
09.04.2018
18:15:04
Двухфакторка не является стопроцентной панацеей, она просто это время и эту сложность увеличивает

Aleksander
09.04.2018
18:16:06
в общем я не особо вижу разницы спереть брелок или спереть телефон

Анатолий
09.04.2018
18:17:02

Google

Анатолий
09.04.2018
18:18:17
Что доказывает тот самый случай с МТС и оппозицией. Если конечно верить их завлениям. Что впрочем не отменяет необходимости допускать любые сценарии, особенно такой :)

Aleksander
09.04.2018
18:19:24

Анатолий
09.04.2018
18:19:34

Aleksander
09.04.2018
18:21:45
да, именно. Поэтому нельзя откидывать смски как второй фактор только из за дырявости жсм сети.

Artur
09.04.2018
18:21:56
Как же вы здесь наспамили.

Aleksander
09.04.2018
18:22:14
симкартой я владею, и ее надо укарсть, эт осделать можно другим способом , чем украсть пароль

Анатолий
09.04.2018
18:23:24
https://tproger.ru/quiz/geekculture-skillotron/
У меня 0 из 10. Вывод? Очевидно: тест - говно ?

Antonio
09.04.2018
18:55:05

Zix
09.04.2018
23:46:55
Он мне напомнил жирного пацана из старшего класса, который стрелял полтос на столовку, и вот как-то так реагировал, когда слышал, что я тупо денег не просил и не ел в столовке) Блин, напомнило, а.. Кстати, на пороге уж апрель, интересно, чем нас порадует разработчик ?

Valdemar
10.04.2018
04:42:49
https://youtu.be/_Beesfhttpc

Admin
ERROR: S client not available

Ахмат
10.04.2018
06:13:10
Сорри за оффтоп. Кто за ПК с компасом?

V I G I L I T A S
10.04.2018
06:16:33

Алексей
10.04.2018
08:52:11
Я забыл свой второй пароль, можно ли его сбросить (через техподдержку например), если почта при этом не используется на аккаунте?

Арвид
10.04.2018
08:53:59
нет. только удалять аккаунт и создавать заново

?
10.04.2018
09:39:04

Google

V I G I L I T A S
10.04.2018
09:41:49
Эмммм, винда?

Алексей
10.04.2018
09:46:18
а права создателя чата можно передавать?

Евгений
10.04.2018
09:46:25
Пока нет
Перезагрузись и попробуй ещё раз

Valdemar
10.04.2018
10:15:02
Индонезия, Иран и Казахстан не заинтересованы блокировать набирающий популярность мессенджер. И только нашим оркам море по колено.

Анатолий
10.04.2018
10:17:44

?
10.04.2018
11:27:48

V I G I L I T A S
10.04.2018
11:28:58
вин7
Нет, в смысле дело в том, что у тебя винда, так что терпи. Она же теперь даже не в приоритете у мелкомягких

Егор
10.04.2018
11:28:59
И перезапусти телеграм.
Либо запусти его от имени администратора

Valdemar
10.04.2018
12:27:44
Далее выступает Пётр Толстой: «Интернет — это помойка, гигантский забор, на нём все пишут и все этому верят. Примем закон, поставим фильтр. У Telegram нет ключей для передачи ФСБ? Ну они технари, пусть придумают эти ключи и передадут ФСБ. А я гуманитарий и буду нести всякий бред в попытках заблокировать интернет.»

Егор
10.04.2018
12:29:31
В первом предложении слово "интернет" заменить на "гос.дума"

Анатолий
10.04.2018
12:31:57
Но ведь так и есть)

Valdemar
10.04.2018
12:32:33
Петр Толстой, перелогиньтесь

Анатолий
10.04.2018
12:32:47
Одни пишут, что другие дураки, другие пишут, что первые мудаки, а хомячки сами выбирают за кого топить