
rus
15.07.2016
10:28:46
на данный момент нет оснований считать это небезопасным. за исключением мнения основанного на том, что если код не открыт - то это небезопасно!
при этом, в некоторых странах, вацап банят за невозможность вскрыть коды шифрования, а телеграм нет. Ни накакие мысли такие вещи не наводят?
Хотя бы самые простые, которые сухая логика выдаёт
когда ВА анонсировали шифрование, то формулировка "ТЕПЕРЬ ваши чаты защищены", спустя столько лет работы и при таком кол-ве пользователей - хрен я буду пользоваться такой программой, кроме как поздароваться с людми или установить минимальный контакт, чтобы позвать в ТГ
?? таже сухая логика
**телеграм не банят из-за:
- не так распространён
- децентрализирован в плане юрисдикции
- там где критично (к примеру Иран), то там пытаются банить

Юрий
15.07.2016
10:28:49

Mr.
15.07.2016
10:28:58

Юрий
15.07.2016
10:29:34

Google

Mr.
15.07.2016
10:31:02
когда ВА анонсировали шифрование, то формулировка "ТЕПЕРЬ ваши чаты защищены", спустя столько лет работы и при таком кол-ве пользователей - хрен я буду пользоваться такой программой, кроме как поздароваться с людми или установить минимальный контакт, чтобы позвать в ТГ
?? таже сухая логика
**телеграм не банят из-за:
- не так распространён
- децентрализирован в плане юрисдикции
- там где критично (к примеру Иран), то там пытаются банить
"Теперь ваши чаты защищены" - не относится к ТГ. Так как в ТГ, по дефолту, вся переписка прозрачна.
Защищены только секретные чаты.
В ВЦ теперь все чаты секретны, что накладывает свои ограничения на количество одновременно используемых клиентов.
если кутеграм удасться в итоге запустить, то будет норм.
но у меня большие сомнения, что он запустится при моих настройках безопасности

Dima
15.07.2016
10:40:59
кутеграм ?


rus
15.07.2016
10:41:53
"Теперь ваши чаты защищены" - не относится к ТГ. Так как в ТГ, по дефолту, вся переписка прозрачна.
Защищены только секретные чаты.
В ВЦ теперь все чаты секретны, что накладывает свои ограничения на количество одновременно используемых клиентов.
если кутеграм удасться в итоге запустить, то будет норм.
но у меня большие сомнения, что он запустится при моих настройках безопасности
а вот и не правда... если говорить про ВА, то там почти на всём ограничения: на планшет не поставишь (через маркет - раньше так было, может и сейчас), кол-во человек в группе, размер передаваемых файлов, количество одновременно переданных на отправку файлов, ТИП файлов (это полнейший маразм - чем к примеру в бинарном виде отличается pdf от zip ?)
если бы не ТГ, то скорее всего не было бы ни Web ни Desktop (который по сути и есть тот же Web)
*открываем Web, сканим QR и попадаем во все чаты. где обмен ключами ? где сами ключи ? - я не эксперт, но меня лично интересует этот вопрос, ибо не понимаю я где шифруются мои сообщения...


Mr.
15.07.2016
10:44:21
а вот и не правда... если говорить про ВА, то там почти на всём ограничения: на планшет не поставишь (через маркет - раньше так было, может и сейчас), кол-во человек в группе, размер передаваемых файлов, количество одновременно переданных на отправку файлов, ТИП файлов (это полнейший маразм - чем к примеру в бинарном виде отличается pdf от zip ?)
если бы не ТГ, то скорее всего не было бы ни Web ни Desktop (который по сути и есть тот же Web)
*открываем Web, сканим QR и попадаем во все чаты. где обмен ключами ? где сами ключи ? - я не эксперт, но меня лично интересует этот вопрос, ибо не понимаю я где шифруются мои сообщения...
поэтому я и говорю - наличие ключа накладывает ограничение на количество одновременно используемых клиентов.
по факту - клиент один и может стоять только на одном устройстве.
веб версия, которая ставится как "десктоп", это не клиент вообще. и не может работать при отключенном телефоне.
ключи передаются только на телефон. в веб версию просто зеркалится переписка после сопоставления ключей на телефоне
и тут мы пришли к главному - передача файлов.
но зачем нам файлы? это же просто мессенджер, скажет кто-то )))


rus
15.07.2016
10:50:07


Mr.
15.07.2016
10:51:40

rus
15.07.2016
10:52:25
а как объяснить такое же поведение с группами ? откуда там берётся история тех, кто не в сети, если обмена нет ?

Mr.
15.07.2016
10:54:34

Petr
15.07.2016
10:57:01

Mr.
15.07.2016
10:57:39

rus
15.07.2016
10:59:03

Google

rus
15.07.2016
10:59:21
так же, если отправить, к примеру, pdf, то у получателя при отключённой загрузке влржений отображается. кол-во страниц - на телефоне считает ? или в браузере компа ?

Mr.
15.07.2016
11:08:03
браузерная и "десктоп" версии не работают при выключенном телефоне.
значит, всё работает через телефон

Dima
15.07.2016
11:11:40
фига вы уже тут тему развели

rus
15.07.2016
11:12:37
браузерная и "десктоп" версии не работают при выключенном телефоне.
значит, всё работает через телефон
- запускаем ВА на телефоне
- отключаем загрузку файлов в чате (выключаем для всех типов сетей)
- открываем Web, сканим QR (логинимся)
- кидаем файл в чат собеседнику или в группу
- Logout из Web
- собеседник выходит отовсюду, завершает приложение, выключает телефон
на телефоне этого файла нет, т.к. он загрузился при синхронизации (отключенная загрузка), но если нажать на него, то он будет загружен - как ?

Mr.
15.07.2016
11:13:41
не проверял. сегодня сам проверю. вц лень ставить

rus
15.07.2016
11:13:56
фига вы уже тут тему развели
просто общаемсяч без нервов... а то открыл пару чатов, так 8 из 10 слов - мат, и все друг друга на х* таскают... в остальных порно и стикеры сыпят

Dima
15.07.2016
11:14:29
ну да, я вчера 10 новых чатов добавил, а сегодня удалил

Mr.
15.07.2016
11:14:36

rus
15.07.2016
11:14:54

Mr.
15.07.2016
11:15:26
ну у отправителя логично, что он будет загружен. так как висит в кеше его сессии

rus
15.07.2016
11:15:29
и ещё момент: если скопировать файл бэкапа на другой телефон, поставит ВА и "восстановить" копию - она восстановится ?

Mr.
15.07.2016
11:18:51
до тех пор, пока сессия не закроется у него. и файл будет висеть в кеше.
не знаю.
я не смотрел в каком формате бекап хранится.
но история в ВЦ всё равно защищена лучше чем в ТГ. это связано с тем, что не хранится на удалённом сервере мессенджера, который её выдаёт любому, кто подключится с данного номера телефона.
а пока это вопрос из разряда - а если я дам человеку ключи т квартиры и скажу адрес - он смоет открыть мою квартиру?

Dima
15.07.2016
11:21:17
сейчас вотсап делает резервную копию в icloud или в google drive

Mr.
15.07.2016
11:21:41

rus
15.07.2016
11:22:44

Google

Dima
15.07.2016
11:22:46
я если честно не понимаю этой паранои, ватсап удалил, я почти всё удалил, остался тг

rus
15.07.2016
11:24:04

Mr.
15.07.2016
11:26:17

rus
15.07.2016
11:30:49


Mr.
15.07.2016
11:32:33
кеш на сервере вц.
тут всё как у тг.
принципиальная разница - сообщения висят в ожидании получателя в зашифрованном виде, в тг - в открытом. исключение - секретные чаты. там да, зашифровано

rus
15.07.2016
11:33:41

Mr.
15.07.2016
11:35:37


rus
15.07.2016
12:00:12
схема шифрования
шифруются, и хранятся в облаке. никто никогда не отрицал, что облака что-то хранят (в данном случае сообщения всех типов). ключи децентрализованы. просто так взять и почитать не получится. если это убрать, то как тогда делать облака с технической стороны, если все файлы будут разные по суммам и содержимому (а так и будет если каждый будет шифровать своим ключём) ? если это учесть, то на хранение уникальных фалов нужна соседняя планета чисто под HDD, ибо каждый экземпляр одного стикера будет имет ровно столько же экземпляров, сколько есть пар Человек-Человек...
само слово "облако" изначально подразумевает хранение чего-либо, к чему можно получить доступ с разных точек с функцией синхронизации
в ВА же и ключи и сообщения храняться на сервере - и тут вопрос "зачем ?"
почему в ВА, когда человек присоединяется к группе из 200-т человек, то он не обменивается 200 раз с разными людьми ключами, просто отсылает свой и всё ? (это не e2e - в ТГ это понимают и поэтому нету секретных групп)
**пока я не пойму как работает это:
- есть два акка в ВА
- 1-ый отправляет сообщение 2-му
- 1-ый вынимает симку и сжигает свой телефон
- у 2- го есть только симка и акк в ВА, зерегистрированный когда-то перед этим
- 2-ой покупает телефон и тут же прям в магазине втыкает симку и включает/настраевает телефон
- 2-ой получает сообщение
извините, но это не e2e... может я чего не понимаю, но я никак не могу вписать это в принцип e2e... и пока так будет - ВА это что-то, что просто есть и не более (для меня)


rus
15.07.2016
12:03:20
ссори перед всеми за "много теста" ?

Dima
15.07.2016
12:05:59
@rus49 ругался с девушкой, говорю ей "ну конечно легче сказать, что я ебанутый и даже не вдумываться в то что я говорю" и она ответила что ей не нужны эти сложные пути (типа нахуй задумываться над тем что ты говоришь). Я это к чему, если не читать и не слушать ничего то конечно проще, но проще это вроде не всегда правильно

rus
15.07.2016
12:07:35

Dima
15.07.2016
12:09:08
Нет

rus
15.07.2016
12:11:01
Нет
тогда совет: подумай предже...
*не в обиду, без претензий и никак не хотел никого оскорбить... я к тому, что если ты чувствуешь разницу, то найди под стать, либо "силы" для такой...
западная сторона нашей страны усеена такими людьми... результат мы видим...

Dima
15.07.2016
12:13:01
Тут и сказать нечего с одной стороны Любовь и все дела, с другой заебало.
Но мне по этой теме очень понравилось на ADME видео когда сын говорит отцу "я хочу жениться" не видел?

rus
15.07.2016
12:13:37

Google

Dima
15.07.2016
12:14:49
https://www.facebook.com/www.adme.ru/videos/10153781998980172/
А вообще сейчас жизнь такая, всё в картинках с небольшими подписями (насколько мне известно сейчас даже в некоторых компаниях только такие рекламные посты в СС можно постить) так глядишь скоро совсем получим тупую нацию

rus
15.07.2016
12:20:37


Евгений
15.07.2016
12:23:59
rus можно спокойно сделать секретные групповые чаты на 10-15 человек. Будет просто 15 копий одного сообщения, подписанных разными публичными ключами.
Секретные чаты на 20+ человек не имеют смысла в принципе

Dima
15.07.2016
12:24:30

rus
15.07.2016
12:27:04

Евгений
15.07.2016
12:27:45
Именно. Обычные группы так и работают, просто без обмена ключами и расшифровки. Тоже куча копий

Admin
ERROR: S client not available

rus
15.07.2016
12:28:47

Евгений
15.07.2016
12:31:49

rus
15.07.2016
12:34:08
Супергруппы секретными никогда не будут, а обычные– запросто
я что и хотел сказать. Паша сразу сказал где что и как работает. а ВА работает, но как и что не понятно...
если я хочу e2e, то открываю секрет, если свободная инфа, то супергруппы
а всякие там "сноудены", которы находят постоянно одну и туже уязвимость, что типа "тут же облако и по умолчанию нет e2e" - это не понимание как минимум...

Andrew
15.07.2016
12:44:04

rus
15.07.2016
12:47:23

Dima
15.07.2016
12:52:08
«ВКонтакте» объявила о возвращении музыки в приложение для iOS https://goo.gl/wGqz3N
и ещё я слышал про мессенджер от одноклассников, кто то юзал?

rus
15.07.2016
12:54:22
- Сноуден непонимание, а @rus49 понимание. вопросов больше не имею.
а вообще кто это такой ? обычный человек с бывшим не простым местом работы... и всего-то.... кто-то его сделал экспертом ? или он знает всё и про всех и про всё ?... обычный поц, который свалил из своей страны, ибо узрел правду, которую знают многие, кто работает в этой области...
лично для меня он совсем не авторитет или ровень - мы все разные и индивидуальные, каждый "во что горазд"... о нём забудут сразу после последней публикации или сразу после срока актуальности... обо мне вообще не вспомнят ?
но я, хотя бы не кэп

Google

Dima
15.07.2016
12:58:33
Вообще надо удалить и вк и фасебук да всё как то времени не хватает почистить. Я помню были такие люди которые постоянно удалялись/добавлялись, видители им то мешала страница, то нет ?
я хз когда завел страницу в фб но захожу туда очень-очень редко, когда вспомю про его существование и вроде она мне совсем не мешает, просто в последнее время стал задумываться, "а зачем?" она существует, вроде личных данных не много но они же есть.
да и в вк я практически уже не захожу

rus
15.07.2016
13:01:30
?
меня вообще нигде нету, кроме ТГ

[Anonymous]
15.07.2016
13:03:16

Dima
15.07.2016
13:03:24
ну вот я думаю так же поступить

rus
15.07.2016
13:03:42
?

[Anonymous]
15.07.2016
13:04:18

Dima
15.07.2016
13:04:35
? вот вот

rus
15.07.2016
13:05:20

[Anonymous]
15.07.2016
13:05:51

Dima
15.07.2016
13:07:22

Petr
15.07.2016
13:07:39
Их уже почти нет

Dima
15.07.2016
13:08:01
ну в Самаре ещё есть и достаточно много

[Anonymous]
15.07.2016
13:08:43
Ещё лет 10 будет =)
На столько вроде как РФ позади..

rus
15.07.2016
13:10:24
Только город смогут узнать. (Слава публичным WiFi)
город, провайдера, подсеть, место подключения, мак (можно сменить), тип устройства (можно сменить), история соединений(тоже осложняется для анализа), инициатор (браузер и т.д., но можно сменить) и т.д.
но если он в Питере, а конект из Екб, то явно это не он... особенно, если он на работу ходит

[Anonymous]
15.07.2016
13:11:11
город, провайдера, подсеть, место подключения, мак (можно сменить), тип устройства (можно сменить), история соединений(тоже осложняется для анализа), инициатор (браузер и т.д., но можно сменить) и т.д.
но если он в Питере, а конект из Екб, то явно это не он... особенно, если он на работу ходит
Я имею ввиду именно что-либо обо мне.

Dima
15.07.2016
13:11:27
как фильм "запрос в друзья"

rus
15.07.2016
13:11:36