[identity profile] abelikoff.livejournal.com posting in [community profile] potsreotizm_new



Должен констатировать, что в настоящий момент все имеющиеся возможности официальной коммуникации с командой мессенджера Telegram исчерпаны.

Практически каждый день Роскомнадзор направляет по всем доступным адресам Telegram письма с разъяснениями требований российского закона об организаторах распространения информации.

...

В случае фактического отказа от исполнения обязанностей организатора распространения информации, Telegram в России должен быть заблокирован. До тех пор, пока мы не получим требуемые сведения.

Время, отведённое Роскомнадзору законом на принятие решения, истекает.

Поэтому я публично обращаюсь к команде Telegram и лично Павлу Валерьевичу Дурову: исполните российское законодательство!

Выбор за вами.

Date: 2017-06-23 12:02 pm (UTC)
From: (Anonymous)
Дуров давно подментован это такая разводка для лошков, он опоздал со своим месанжером года на 3. Сытый рашкован даже ворует хуево.

Date: 2017-06-23 12:42 pm (UTC)
From: (Anonymous)
Вот кстати да!
Когда он устроил этот демонстративный отказ выполнить требование после того, как годами все передавалось в ФСБ, и потом сделал свой, якобы "безопасный" мессенджер, что-то не верится в этот спектакль. А после того, как в этом "безопасном" мессенджере стали использовать свой метод шифрования, никому не известный, верить в отсутствие в нем фсб-шных бекдоров может только полный наивняк большой оптимист.

Date: 2017-06-23 12:51 pm (UTC)
From: (Anonymous)
>после того, как в этом "безопасном" мессенджере стали использовать свой метод шифрования
Ебать вы слоу, сударь. Там с самого момента, когда Телеграм для регистрации номер физического телефона требует, можно не сомневаться в его направленности. А ФСБ там, ЦРУ или разведка Бангладеш - уже непринципиально.

Date: 2017-06-23 03:52 pm (UTC)
From: [identity profile] bakteriofag.livejournal.com
Если будут грозить, но не заблокируют - значит вы правы.
Если заблокируют - значит неправы.

Date: 2017-06-24 07:13 am (UTC)
From: [identity profile] zibenkefiren.livejournal.com
А ФСБ там, ЦРУ или разведка Бангладеш - уже непринципиально.

Таки принципиально. Если я пишу птн-пнх и это читает ЦРУ или разведка Бангладеш - мне похуй. Так же, как, собственно, и им на меня.

Date: 2017-06-24 10:13 am (UTC)
From: (Anonymous)
А потом, после очередного подписания каких-нибудь документов о дружбе и сотрудничестве, ФСБ официально запрашивает у разведки Бангладеш, не приносил ли на её территорию какой россиянин валюты фиатные да мысли крамольные - и те совершенно официально эту инфу отдают.

Date: 2017-06-23 05:06 pm (UTC)
From: (Anonymous)
Вы говорите о нацеленной на конкретного человека атаке. Там, конечно, есть куча способов. Но создавая мессенджер, который позиционируется как защищенный, но на самом деле у вас есть к нему отмычка, вы получаете доступ к широким массам "интересных" людей. Не только в РФ, кстати. (Более того, может быть даже в первую очередь не в РФ). Смотрите, даже без вскрытия шифра, вы на своих серваках имеете полную информацию, кто, когда и где был в сети по людям (идентифицируемым по телефонам), которые по каким-то причинам заинтересованы скрываться от своего правительства. Эти люди - группа, представляющая потенциальный интерес для служб. Big data про них - это потенциально интересная big data

Date: 2017-06-23 05:18 pm (UTC)
From: (Anonymous)
Ну да, смотри вконтакте. Он просто зануда.

Date: 2017-06-24 04:10 am (UTC)
From: (Anonymous)
Если обуждать безопасность вообще - то тут надо разделять угрозы на две группы - технические и, кхм, нетехнические.
Технические - поверхность атаки и выбранный от этого вектор - да, интересное дело, если вас три с половиной калеки и надо втихаря выудить инфу.
Ежели контора с широкими возможностями.. мотивации и воздействия на тех, кто повязан с системой - всем похуй, насколько крутое у тебя шифрование и насколько ты вбурился в скрытосети. Скорость подбора пароля прямо пропорциональна температуре паяльника в жопе админа.

Date: 2017-06-23 12:44 pm (UTC)
From: (Anonymous)
Когда он устроил тот демонстративный отказ выполнить требование после того, как годами все передавалось в ФСБ, и потом сделал свой, якобы "безопасный" мессенджер, что-то не верилось в этот спектакль. А после того, как в этом "безопасном" мессенджере стали использовать свой метод шифрования, никому не известный, верить в отсутствие в нем фсб-шных бекдоров может только полный наивняк большой оптимист.

Date: 2017-06-23 04:22 pm (UTC)
From: [identity profile] grimeach.livejournal.com
> свой метод шифрования, никому не известный
Пакет глупый, пакет не в курсе, что всё в опенсорсе.

Date: 2017-06-23 04:59 pm (UTC)
From: (Anonymous)
В курсе. С шифрованием, мой торопливый друг, не так все просто. Алгоритм шифрования может быть на первый взгляд (и на второй, и на третий - и на взгляд специалистов мирового класса, а не сантехников) вполне надежным. А потом, через пять лет вдруг выяснится, что при определенном подходе он вскрывается не за миллионы лет, как думали, а за пару секунд. Или, что параметры, коэффициэнты алгоритма подобраны особым образом, что дает их автору возможность вскрывать шифр. И т.д. Опенсорсность для алгоритма шифрования - условие необходимое, но не достаточное.

Date: 2017-06-23 07:13 pm (UTC)
From: [identity profile] display-none.livejournal.com
А что, они правда свой алгоритм изобрели?;)

Имхо, это очень глупо. У Шнайера примерно сразу же написано что брать нужно только хорошо известные алгоритмы, над ломанием которых бились лучшие умы.

Date: 2017-06-25 01:34 pm (UTC)
From: [identity profile] display-none.livejournal.com
оффтоп: скажите, Вам файл ru_win.map о чем-нить говорит, или это просто совпадение?

(no subject)

From: [identity profile] display-none.livejournal.com - Date: 2017-06-25 02:18 pm (UTC) - Expand

(no subject)

From: [identity profile] display-none.livejournal.com - Date: 2017-06-25 04:18 pm (UTC) - Expand

(no subject)

From: [identity profile] display-none.livejournal.com - Date: 2017-06-25 10:58 pm (UTC) - Expand

Date: 2017-06-23 07:59 pm (UTC)
From: [identity profile] vspvsp.livejournal.com
А почему нельзя итоговый алгоритм проверять в каком-нибудь всем понятном псевдокоде?

Ну и писать код так, чтобы он был понятен не только автору. Т.е. не умеешь написать "прозрачно" - нахер из проекта.

(no subject)

From: [identity profile] vspvsp.livejournal.com - Date: 2017-06-24 07:19 am (UTC) - Expand

Date: 2017-06-24 01:22 am (UTC)
From: (Anonymous)
не забывайте, что кроме стойкости алгоритма есть еще и рост вычислительной мощности

Date: 2017-06-24 09:06 am (UTC)
From: [identity profile] grimeach.livejournal.com
Это всё очень верно и правильно, но при чём тут «телеграм»? Почему не Tox, не PGP, например?

Date: 2017-06-23 05:01 pm (UTC)
From: (Anonymous)
У пакета задача рассказать что гухоль, мелкомягкий и тем более впашка лежит под гебнюками, пользуйтесь проверенным яндыксом.

Date: 2017-06-23 05:20 pm (UTC)
From: (Anonymous)
Пользуйтесь пгп

Date: 2017-06-24 09:08 am (UTC)
From: [identity profile] grimeach.livejournal.com
После многолетней дырки в OpenSSL доверие к опенсорсу примерно такое же, как к проприетарщине.

June 2025

S M T W T F S
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
2930     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags