scif_yar: (Default)
[personal profile] scif_yar

По версии собеседника, близкого к администрации президента, блокировать Telegram решили потому, что основатель сервиса Павел Дуров категорически не хотел выполнять требования Роскомнадзора и «вообще не шел на диалог».
..
Но в начале недели состоялось «личное общение Дурова и Жарова», продолжает близкий к Кремлю собеседник РБК и подтверждает еще один федеральный чиновник. «Так или иначе, но по итогам общения стороны пришли к компромиссу», — резюмирует собеседник, близкий к Кремлю.


Подробнее на РБК:
http://www.rbc.ru/technology_and_media/29/06/2017/5954cce29a7947ce4d578721?from=center_1

А как дыфал, как дыфал - ни капли в рот, ни сантиметра в жопу ..
но, видать, нашелся и на эту хитрую жопу известно что.

Date: 2017-06-29 08:14 pm (UTC)
20_00: (Default)
From: [personal profile] 20_00
Ну сам Дуров (у себя в контактике) настаивает, что ни бита пользовательских данных он не сдаст, а инфа для внесения в реестр ОРИ взята из публичного реестра британских компаний (ссылка имеется).

Так что пока мне лично не понятно, кто победил, или проблема просто отсрочена до предъявления первых требований на выдачу инфы. Вот статьи на эту тему:

1) https://tjournal.ru/45872-slovo-durova-protiv-molchaniya-fsb.
2) https://rublacklist.net/29865/.
3) https://rublacklist.net/29853/.

Опасения не без резонов. В то же время существует альтернативная трактовка: http://20-00.dreamwidth.org/83758.html?thread=2234926#cmt2234926.

Date: 2017-06-29 09:26 pm (UTC)
20_00: (Default)
From: [personal profile] 20_00
А такой повод действительно появляется, учитывая что используется оконечное шифрование и перехват невозможен, о чем Дуров не устает повторять обычным пользователям неспециалистам? (вариант с компрометацией самого устройства не берем, он и раньше был).

Date: 2017-06-29 09:53 pm (UTC)
20_00: (Default)
From: [personal profile] 20_00
Ясно. Хм..) А и правда, собирается ли тот же файлец.

Спасибо!

Date: 2017-06-29 09:56 pm (UTC)
pan_2: (Default)
From: [personal profile] pan_2
Да ладно собирается, ещё вопрос - как согласуется. Может он DES сваливается с офсервером :D

Date: 2017-06-29 09:59 pm (UTC)
20_00: (Default)
From: [personal profile] 20_00
Этот коммент уже сверх моих знаний, но общие подходы кмк я уловил )

Date: 2017-06-30 11:48 am (UTC)
From: [identity profile] cool-shark.livejournal.com

Не совсем понятен смысл ссылок в контексте обсуждения телеграма. Месседж типа "ну вон линукс тоже хакнули"? :) На мой взгляд это достаточно сомнительный уровень ответа на конкретный камент про оконечное шифрование. Понятно, что чем сложносочиненным является софт, тем больше в нем скрытых уязвимостей, которые рано или поздно кто-то находит. Мессенджер в сравнении с ОС - система простая как три копейки.

Насчет того, что там происходит на сервере. Тут достаточно легко отследить, действительно ли закрытый ключ генерится на устройстве и никуда не передается. Если не передается, то совершенно неважно, что делает серверный софт. У него просто нет технической возможности декодировать зашифрованный текст.

Насчет соответствия магазинного и опенсорсного клиента. Если вам удастся установить несоответствие, то вы можете стать знаменитым на весь мир как разоблачитель Дурова :) И провести это исследование сравнительно несложно. Не упускайте такую возможность.

Date: 2017-06-30 07:49 pm (UTC)
20_00: (Default)
From: [personal profile] 20_00
Если что, это я навел, отсюда: http://dolboeb.livejournal.com/3167688.html?thread=272681160#t272681160.
Было интересно почитать что знающие товарищи скажут, которые возможно говорят на одном языке.

Date: 2017-07-01 02:39 pm (UTC)
20_00: (Default)
From: [personal profile] 20_00
Вовнея не стал бы!
Но независимо от меня все может произойти :)

Date: 2017-07-02 10:26 am (UTC)
From: [identity profile] cool-shark.livejournal.com
Нет, общие рассуждалки имеют место исключительно с вашей стороны.
Телеграм проходит вполне квалифицированные, и небесплатные конечно проверки, потому как бизнесмены устали от взломов всего и вся, и средство коммуникации, способное гарантировать конфиденциальность, сейчас крайне востребовано коммерчески.

Date: 2017-07-02 11:05 am (UTC)
From: [identity profile] cool-shark.livejournal.com
Тестированием занимался IT-отдел в компании, где я работаю, и на мне была часть работы. Понимаю конечно, что для вас это не доказательство, но тестирование выполнялось для внутрикорпоративных целей, и материалы тестирования не предназначены для публикации в блогах.

Date: 2017-07-02 11:54 am (UTC)
From: [identity profile] cool-shark.livejournal.com
Ну так поэтому я и говорю о том, что подобным тестированием занимается практически любая коммерческая структура, которая ищет надежные средства для конфиденциальной корпоративной переписки и рассматривает телеграм в качестве этой возможности.

А публикации в блогах будут только если в телеграме найдут дыры.

Поэтому на данный момент ситуация примерно та же, что, например, с алгоритмами шифрования. Можно сколько угодно рассказывать о практической неуязвимости алгоритмов, можно давать ссылки на чалленджи ( https://stuff.mit.edu/~kenta/three/aes/challenge.html ), но обыватель будет недоверчиво качать головой и говорить, что наверное власти-то скрывают, и АНБ/ФСБ ломают любой шифр на раз-два.

Увы, у вас логика тоже обывательская, а не техническая.

Date: 2017-07-02 10:15 am (UTC)
From: [identity profile] cool-shark.livejournal.com
Мне о вас говорили как о человеке, который может поддерживать разговор по существу, но пока вы эту рекомендацию не оправдываете.

В ответ на пост про оконечное шифрование, вы дали несколько ссылок на статьи по уязвимостям линукс. Я их, вопреки вашему утверждению, внимательно прочитал, и никакого прямого отношения к обсуждаемой теме они не имеют. По крайней мере, если смотреть с технической точки зрения.

Profile

scif_yar: (Default)
scif_yar

December 2025

S M T W T F S
 123456
78910111213
14151617181920
21222324252627
28 293031   

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 15th, 2026 06:00 am
Powered by Dreamwidth Studios