jonathan_simba: (Default)
[personal profile] jonathan_simba
Если кто из френдов когда-нибудь видел скрины с сайтов маладых ржыбублик Дыныры и Лыныры, то мог обратить внимание на секцию кнопок интеграции с соцсетями/месседжерами:



Казалось бы, ничего необычного, вполне обыденное явление для почти любого уважающего себя информационного ресурса.

Но!

Обратите внимание, какой еще ресурс, кроме подконтрольных Кремлю "сокамерников" "одноклассников" и "вкантактников", плюс Ютьюба (буржуинского, да, но безальтернативного с точки зрения предоставляемого охвата аудитории), находится среди этих кнопок.

Telegram. Что, чёрт побери, он здесь делает? Почему именно Telegram, а не, скажем, Viber или WhatsApp?

Говорите, что Telegram якобы является супербезопасным, так как использует т. наз. сквозное (end-to-end encryption), когда все сообщения шифруются на гаджете отправителя и расшифровываются на гаджете получателя? Ну-ну...

Начнем с того, что, во-первых, така технологія шифрування працює в Telegram тільки в «секретних чатах». У звичайному режимі повідомлення в зашифрованому вигляді передаються через сервер. І теоретично, можуть бути «перехоплені» і прочитані там.

Создатель Telegram Павел Дуров якобы послал нах кремлевскую гебню с их хотелками, когда они возжелали контроля над Телегой?

Тогда вот вам еще видео для размышления:


(с 15:00 - конкретно про Телегу)

...И лонгрид (ооочень лонгрид, предупреждаю!), в котором Телега так же однозначно отнесена к технологически подконтрольным РФ мессенджерам.

В-третьих, именно анонимные телеграм-каналы (опять же, не Viber или WhatsApp!) активно используются российскими спецслужбами для информационных вбросов с целью раскачки внутреннеполитической ситуации в Украине.

Соупадение? Не думаю! (с)

Бдите, хунтаны!

(no subject)

28/1/21 14:04 (UTC)
don_katalan: (Default)
Posted by [personal profile] don_katalan
Факт

(no subject)

28/1/21 14:43 (UTC)
juan_gandhi: (Default)
Posted by [personal profile] juan_gandhi

Я как-то не сразу поверил насчет телеги, но теперь вполне согласен с Таланом.

(no subject)

28/1/21 15:01 (UTC)
hozar: (Default)
Posted by [personal profile] hozar
русский - значит нахуй

(no subject)

28/1/21 15:15 (UTC)
hozar: (Default)
Posted by [personal profile] hozar
девочки в курсе дела

(no subject)

28/1/21 15:32 (UTC)
hozar: (Default)
Posted by [personal profile] hozar
хоть бы рот от крови русскоязычного немовляты вытерли. а то совсем попалятся.

(no subject)

28/1/21 15:17 (UTC)
suhajh: (Default)
Posted by [personal profile] suhajh
ИМХО плюс к этим - ФСБук

(no subject)

28/1/21 15:23 (UTC)
jurgen: (Default)
Posted by [personal profile] jurgen
Ну это не новость как бы.

Я правда добавлю, что телега - лёгкое и удобное приложение. У нас на конторе перепробовали всё, от скайпа до вайбера (да проклянет его Аллах), и остановились на телеге. Эта хрень даже на чебуреке запускается, интерфейс вполне продуман, и всё такое. Потому удивляться его популярности не приходится, всё остальное как бы не нужно. Можно прилепить на сайт кнопку с вацапом, но у кого он есть? Напрасный труд.

(no subject)

29/1/21 13:40 (UTC)
jurgen: (Default)
Posted by [personal profile] jurgen
С интерфейсом яндекс почты та же срань. Я как открыл гугл, оторопел - ну невозможно сделать хуже.
Ну и, для справки, яндекс метрика и яндекс веб-мастер намного проще и приятнее, чем те же инструменты от гугл. А в яндексе ещё и веб-визор есть. Плак.

(no subject)

30/1/21 11:57 (UTC)
jurgen: (Default)
Posted by [personal profile] jurgen
Но медок как раз работает, битрикс тоже, 1с. Во вконтач встроили проксю, и теперь приложение работает вообще без проблем.
Ай, фигня это всё.

(no subject)

28/1/21 16:18 (UTC)
bytebuster: (ITCrowd-Cartoon)
Posted by [personal profile] bytebuster
Цікаво, дякую

(no subject)

28/1/21 16:46 (UTC)
Posted by [personal profile] qvb
С Телегой все очень и очень просто.
В чем принципиальное отличие Телеги от многих других ресурсов (того же ЖЖ)? В том что Телега требует твой номер телефона. В Телеге это не опциональная фича (как доп мера защиты логина), а обязательная - невозможно создать аккаунт без мобильного номера, причем этот номер должен быть реальным и контролируемым юзером - т.е. жесткая привязка юзера Телеги к номеру.

Номера телефонов в большинстве стран мира жестко привязаны к личности юзера - для покупки сим карты нужно предьявить документы, а для покупки стационарного номера потребуют доказать адрес.
При большом желании можно купить анонимную сим карту на черном рынке, но 99.99% юзеров покупкой такой сим карты ради регистрации в Телеге заморачиваться не будут.
Но даже анонимная сим карта купленная на черном рынке не спасет - по перемещениям телефона с этой самой сим картой очень быстро можно определеить владельца.

Т.е. ВСЕ юзеры Телеги не анонимны - для тех у кого есть доступ к данным этого сервиса.

Вот в общем и вся причина по которой россян настойчиво загоняли в Телегу, создавая иллюзию защищенности этого сервиса, и изображая борьбу нанайских мальчиков с роскомнадзором.

(кстати, как специалист в инфо технологиях я могу точно сказать что забанить Телегу роскомнадзор может в любой момент - технически там нет ничего сложного).

(no subject)

28/1/21 17:16 (UTC)
Posted by [personal profile] pan_netnet
" сим-карты покупаются свободно"

в смысле? вроде еще при незаввенной петро сказали продавать тлько по паспотру. не? или в укрине опосы положилисвои толскые хуи на указивки правительсивеного квартала?

(no subject)

28/1/21 17:27 (UTC)
Posted by [personal profile] pan_netnet
ага. вроде или в 2017 тли 2018ноость на каком-то украинском ноостномсате проскакивала. вроде только с привязко к паспорту.

(no subject)

28/1/21 17:35 (UTC)
Posted by [personal profile] pan_netnet
вот первая повавшая ссылка

https://strana.ua/articles/analysis/108895-sim-karty-i-internet-v-ukraine-skoro-budet-dostupen-tolko-po-pasportu.html


шо с этими првилами стало теперь?

(no subject)

28/1/21 17:43 (UTC)
ratomira: (Default)
Posted by [personal profile] ratomira
+1
Спокойно можно купить не по паспорту. У меня ребенок регулярно разбивает-теряет мобильники, покупаю ему новые симки, вообще не по паспорту.
Edited 28/1/21 17:43 (UTC)

(no subject)

28/1/21 23:23 (UTC)
Posted by [personal profile] qvb
>>>Что интересно, у нас в Украине сим-карты покупаются свободно, а значительная часть мобильных номеров не привязаны к конкретному юзеру.

Привязать сим карту к юзеру даже если сим карта была куплена анонимно особой проблемы не составляет если эта сим карта регулярно используется. Первый же не-анонимный сервис в котором юзер указал свой номер телефона позволит привязать номер к личности.
Например - если юзер указал номер телефона при регистрации онлайн-банкинга (например чтобы получать нотификации о транзакциях по SMS) - то этот номер уже привязан к личности юзера и дальше все просто.

Или например когда юзер зашел на какой-нибудь не-анонимный сайт с телефона (например купил что-нибудь в интернет магазине) - то телефон тоже де-анонимизирован т.к. IP адрес юзера в момент захода на сайт известен, а по IP адресу Контора запросто получит номер телефона.

И даже если юзер параноик, никогда не использует этот номер телефона ни на каких не-анонимных сайтах, и никогда не заходит на не-анонимные сайты с этого телефона, то все равно есть история перемещений телефона которая позволяет с большой вероятностью идентифицировать юзера. Например - если координаты этого телефона совпадают с координатами другого (не-анонимного) телефона, и двигаются синхронно день ото дня - то можно с высокой достоверностью предположить что оба телефона в кармане одного и того же человека.

(no subject)

29/1/21 13:58 (UTC)
Posted by [personal profile] qvb
Именно так.

(no subject)

29/1/21 10:28 (UTC)
grey_and_furry: moon and grail (Default)
Posted by [personal profile] grey_and_furry
+ передача кода входа в телегу по смс, заведомо на момент разработки телеги не являлась безопасной, поскольку смс-траффик сообщений к абоненту, содержащих в частности код входа в телегу, легко вскрывается на стороне оборудования оператора сотовой сети. (протокол смс-обмена разработан в 70-е годы и на стороне оператора сотовой сети не защищен). Получив таким образом по номеру сотового телефона конкретного абонента(пользователя) код доступа пользователя в телегу, нетрудно получить доступ к сообщениям в телеге.

(no subject)

30/1/21 20:56 (UTC)
Posted by [personal profile] qvb
+1

Причем атаки через SS7 могут быть и удаленные.

(no subject)

29/1/21 06:48 (UTC)
cpthorn: (Default)
Posted by [personal profile] cpthorn
В мене теж була така думка, що Телеграм був створений саме з прицілом на іноземну авдиторію користувачів. Вконтактє ніколи не зміг би стати популярним за кордоном, особливо в Європі і в США, а от начебто "незалежний" Телеграм - без проблем. Ця соцмережа цілком може виявитись троянським конем. В його розробку і підтримку глобальної серверної інфраструктури вули вкинуті мільйони, в Дурова просто немає таких грошей. Ще досить підозріло, що протестувальники в Білорусі, які активно користувались Телеграмом, були потім дуже оперативно виявлені і знешкоджені спецслужбами Лукашенка. Єдиний по-справжньому безпечний мессенджер на сьогодні - це Signal (https://www.signal.org/), навіть Ілон Маск його рекламував недавно.

(no subject)

29/1/21 11:36 (UTC)
alpinebear: (facepaw)
Posted by [personal profile] alpinebear
Бугага. Там выше все согласно кивали, шо телега не безопасна, бо обязателен номер телефона.

А теперь скажите, мне дети, что хочет Сигнал при регистрации? Правильно, номер телефона.

(no subject)

30/1/21 04:28 (UTC)
cpthorn: (Default)
Posted by [personal profile] cpthorn
Номер телефону не матиме жодної практичної користі для потенційних шпигунів, якщо вони не матимуть доступу до самих чатів. Signal, на відміну від Telegram, має наскрізне шифрування у всіх без винятку чатах, аудіо і відео-дзвінках. Telegram має наскрізне шифрування тільки у Secret Chats, все інше можна читати, якщо мати доступ до серверів Telegram, і це дійсно проблема. Навіть їхній протокол шифрування MTProto, який використовується у Secret Chats, є частково закритим і пропрієтарним, на відміну від прозорого Signal Protocol з повністю відкритим кодом.

(no subject)

29/1/21 13:48 (UTC)
jurgen: (Default)
Posted by [personal profile] jurgen
Вконтач был весьма популярен на западе у определённых слоёв, скажем так. Причина - тонны пиратского контента, порнухи (цп) и прочего. Но отток начался именно когда вк продали маилрушечке, а та начала люто всё монетизировать и выпиливать гуро и запрещенку.

Безопасных мессенджеров нет, сигнал такое говно как и все.
Edited 29/1/21 13:48 (UTC)

(no subject)

29/1/21 18:44 (UTC)
alpinebear: (Default)
Posted by [personal profile] alpinebear
> Безопасных мессенджеров нет

Просто шоб убедиться, что мы про одно и то же - шо ты имеешь в виду, под "безопасным"? Скрываться от государства? Так это бесполезно, если тебе такое нужно, про мессенджеры надо забыть в первую очередью Нужно орудовать несколько другими вещами. Да и даже с ними, если государство (любое) всерьёз заинтересуется - вывернет мехом наружу даже не вспотев. Очень сложно противопоставить что-то терморектальному криптоанализу.

Вот на уровне "чтоб было недоступно всякой сволочи бигдатной" (в первую очередь гуглу) - и телега и сигнал вполне годятся.

(no subject)

30/1/21 11:54 (UTC)
jurgen: (Default)
Posted by [personal profile] jurgen
Первое конечно. Государство

(no subject)

29/1/21 11:38 (UTC)
alpinebear: (facepaw)
Posted by [personal profile] alpinebear
И только где-то в швейцарских Альпах тихо плачет Трема, о существовании которой важно надувающие щеки Ыксперды скорее всего даже не подозревают.

Профайл

jonathan_simba: (Default)
Jonathan Simba

November 2025

M T W T F S S
     12
3456789
10111213141516
17181920 212223
24252627282930