LINUX.ORG.RU

Где хранятся ключи в Telegram ?

 ,


0

3

Хоть и не доверяю всем этим вайберам/вацапам/телеграммам, но Telegram все-таки вынужден был поставить. На Debian.
Скачал и распаковал архив, в котором лежало два файла:
- Telegram
- Updater

и запустил первый - сразу заработало.
Но сразу стало интересно - а где же хранятся пользовательские ключи, про которые Дуров чуть ли не рубаху на себе рвал, утверждая, что они хранятся только у пользователей, end-to-end?

В папке с Telegram они не появились, где же тогда они?


Ответ на: комментарий от Int0l

как можно говорить о анонимности там где

зачем говорить об анонимности, если её впринципе нет?

DAGAZ
()
Ответ на: комментарий от Red7

Жабберный XMPP - в топку! Потому что это, как и все подобное - серверная хрень, а значит, со времнем либо сервер упадет, либо владельцу надоест его поддерживать, и он сгинет вместе с сервером. А значит, надежды, что ваш акк будет вечный - никакой!

У каждого уважающего себя человека имеется не один акк, а пара.

а, или вы троллите :]

DAGAZ
()
Ответ на: комментарий от Int0l

как можно говорить о анонимности там где для регистрации требуют номер телефона?

Надеюсь, это не ко мне вопрос? :)

У каждого уважающего себя человека имеется не один акк, а пара.

Чем-то напоминает «Если у вас нет одной ноги, то вам ее заменит костыль».

Неее, такой кузнец костыль нам не нужен!
Я себя уважаю, поэтому пользуюсь не этой хренью, а ID Токса, который вечен, как блокчейн.

Red7
() автор топика
Последнее исправление: Red7 (всего исправлений: 1)
Ответ на: комментарий от Int0l

Как вообще можно говорить об анонимности, когда о ней заявлено не было. В этом плане ты ничем не лучше тех «слаборазвитых», которые доверяют телеграмму.

anonymous
()
Ответ на: комментарий от anonymous

anonymous:

Значит, вопрос по анонимности все-таки ко мне..
Отвечаю: нае..ть Тилеграм с номером телефона можно еблементарно - для этого существуют SMS-сервисы - не знал разве?

С вацапами/вайберами это сделать посложнее, но при большом желании тоже можно.

Короче - мне обсуждение ваших *вацапов неинтересно.
С вашем помощью я выяснил, «что представляет собой Тилеграм - спасибо -досвидос!» :)

Red7
() автор топика
Ответ на: комментарий от Red7

Про Андроид просто смешно говорить - сплошная дыра

Часто читаю такое утверждение. Но, при всей массовости устройств на андроид, что-то не слышно про эпидемии вирусов, как это бывало на оффтопике.

greenman ★★★★★
()
Ответ на: комментарий от yars068

xor-ключи по несколько гигабайт спасут!

Deleted
()
Ответ на: комментарий от Red7

Вирусы хорошо размножаются там, где много дыр.

К.О.

greenman ★★★★★
()
Ответ на: комментарий от Deleted

Tox - всё? Новый форк небезопасен?

Ну и что? Вас что, пинками заганяют на форк?
Я по прежнему юзаю оригинальный qTox и не вижу никаких причин обновляться.

Red7
() автор топика
Ответ на: комментарий от Red7

Ну и что? Вас что, пинками заганяют на форк?

Дело в том что старый форк тоже небезопасен, а еще он вообще не обновляется, автор на него забил.

Deleted
()

А ты кто? Наркобарыга? Торговец оружием? Работорговец? Распространитель ЦоПэ? Шпиён-разрыватель-устоев? Или ты просто мамкин долбоклюй с манией преследования?

targitaj ★★★★★
()
Ответ на: комментарий от Deleted

Ой, не старый форк а обычный tox.

Deleted
()
Ответ на: комментарий от yars068

Хочешь Ъ секурности, тогда общение только IRL

IRL без майоров? Лепота.. +)))

DAGAZ
()
Ответ на: комментарий от Red7

А ты пробовал его на мобильных устройствах использовать? Antox конечно стабильным стал, но трафик жрет с такой скоростью, буд то торрентом качаешь все сериалы с lostfilm разом...

NobleWolf
()
Ответ на: комментарий от NobleWolf

но трафик жрет с такой скоростью, будто торрентом качаешь

Разумеется, так и должно быть. Это же не серверная хрень, а p2p - получая свой личный трафик, ты должен обновременно обеспечивать часть трафика других клиентов, вот они и проходят через тебя.

Red7
() автор топика
Ответ на: комментарий от Deleted

Дело в том что старый форк тоже небезопасен,

Пруфы есть, или это просто бла-бла? По любому он безопаснее ваших тилитили-граммов.

Red7
() автор топика
Ответ на: комментарий от Red7

Не совсем. В tox для этого есть сеть bootstrap нод, а большой поток трафика из-за того что ты постоянно обмениваешься информацией сообщая то ты жив и уточняя статус людей из ростера.

Не суть почему, но это одна из причин не популярности tox.

NobleWolf
()
Ответ на: комментарий от Deleted

Ссылку ты дал, но на форк, старый или новый - они меня не интересуют, поскольку пользуюсь орижиналом.

Red7
() автор топика
Последнее исправление: Red7 (всего исправлений: 1)
Ответ на: комментарий от NobleWolf

NobleWolf:
похоже, в этой теме иногда появляются и грамотные люди :)

А подскажи-ка тогда, что это за «bootstrap нод» такой?

Потому что меня давно терзают смутные сомнения, которые озвучу немного погодя, после твоего ответа.

Red7
() автор топика
Ответ на: комментарий от Red7

А подскажи-ка тогда, что это за «bootstrap нод» такой?

ну если кратко, то централизованного сервера нет, а найти за каким ip сидят твои контакты надо (а если они за nat сидят, то надо найти как его обойти). Поэтому во все клиенты зашит список bootstrap нод, к которым они коннектятся и отправляют свой статус и запрос на людей из ростера. Ноды соединены в DHT сеть и помогают найти соседей, далее в зависимости от ситуации сообщения передаются peer2peer или с участием ноды (когда мешает nat). Сообщения при этом шифруются на клиенте. При добовлении в контакта в ростер ноды помогают скрыть реальные ip адреса еще. В пределах broadcast домена клиента могут найти друг-друга без нод.

список нод можешь найти тут: https://nodes.tox.chat/ в принципе где-то на wiki была инструкция как свою поднять, если не доверяешь этим.

NobleWolf
()
Ответ на: комментарий от NobleWolf

Про модернизированный DHT знал, про остальные тонкости нет.
И поэтому наивно считал, что это настоящий p2p.

И однажды запустил несколько qTox в локалке, не имеющей выхода в Интернет.
Каково же было мое удивление, даже шок, когда выяснилось, что они «не видят» друг друга!
Хотя по идее в локалке класса C они должны были найти друг друга еще быстрее, чем в бескрайнем Интернете.
Но не тут-то было, и сразу возникло подозрение, что нас банально дурят, и эти Токсы на самом деле работают через сервера!

Что попробовал выяснить:
Посмотрел при помощи lsof и iftop куда ходят Токсы.
И выяснилось, что они регулярно поддерживают контакт с некими специфическими серверами, и если их туда не пускать, то они работать не будут.

Тогда какой это, извиняюсь, пиринг, это сплошное наи...во!!

Дальше не знал, что делать. Хотел написать запрос создателям Токсов, но здраво рассудил, что мой гугло-английский они не поймут.
Может, лоровцы просветят эту жуткую ситуацию?

Скриншоты этих порочащих связей с непойми чем выложил здесь и здесь -

https://cdn1.savepice.ru/uploads/2019/5/2/3172509c96e88d608b291d22c63e557f-fu...
https://cdn1.savepice.ru/uploads/2019/5/2/26b8993fcfdd5fe648a17c55d2d3efff-fu...

Red7
() автор топика
Ответ на: комментарий от Red7

В чем вопрос то? Зачем нужны ноды? Без них у тебя будет очень долго поисходить поиск людей из ростера и проблемы с nat. Насчет того что в локалке не работало, не проверял, но судя по описанию должно броадкастом искать соседей.

NobleWolf
()
Ответ на: комментарий от NobleWolf

Но разработчики же как сказали - что модифицировали дерево DHT таким образом, что клиенты смогли быстро находить друг друга без серверов, чисто по p2p.

А если нужны еще и ноды, т.е. сервера, то какой уже тут p2p?
Это уже больше похоже на Tor с его нодами.

Если кто помнит, например, eMule - вот это и есть настоящий p2p!

А в Токсах, получается, его и близко нет, поэтому и сказал - наи..во.
И поэтому и в локалке он не работает - проверял лично.

Red7
() автор топика
Ответ на: комментарий от Red7

Если кто помнит, например, eMule - вот это и есть настоящий p2p!

страничка википедии про этот е-мул активно упоминает сервера

Да и вообще, как тру p2p клиент узнает адреса других участников при первом запуске?

Harald ★★★★★
()
Ответ на: комментарий от Red7

А как ты себе представляешь чистый p2p? Тоесть ты включаешь клиент и ему надо найти соседа подключенного к dht сети, предположим в broadcast его нет, значит он должен найти такого среди 2^32(утрирую) адресов IPv4, тоетсь каждому из них отправить запрос и ждать ответ, а теперь посчитай сколько на это йжет трафика. Во вторых есть клиенты за NAT, которые не могут принимать новые входящие соединения напрямую, STUP/UPnP не всегда могут пробить двойной-тройной nat (что вполне не редкость). Отсюда и возникает потребность во вспомогательных серверах-нодах, адреса которых зашиты в клиенты и к которым кдлиенты ломятся в первую очередь.

NobleWolf
()
Ответ на: комментарий от Red7

читать бегло, через строку

в этом тоже дуров виноват? или может сразу путен?

Deleted
()
Ответ на: комментарий от NobleWolf

А как ты себе представляешь чистый p2p? Тоесть ты включаешь клиент и ему надо найти соседа подключенного к dht сети, предположим в broadcast его нет, значит он должен найти такого среди 2^32(утрирую) адресов IPv4, тоетсь каждому из них отправить запрос и ждать ответ, а теперь посчитай сколько на это йжет трафика.


Ты знаешь, я себе раньше все это так и представлял.
А теперь оказывается, что и в eMule, и в Tox испоьзуются сервера?
Это для меня удар ниже плинтуса, я в полном ауте :(((

Red7
() автор топика
Ответ на: комментарий от NobleWolf

Спасибо, пока вник в его википедию, и в ней вроде серверов не наблюдается.
Если это действительно так, то это то, что мне надо! :)

Но bitmessager - это вроде только текстовый мессенжер...

Red7
() автор топика
Ответ на: комментарий от NobleWolf

RetroShare помню, он давно существует, но емнип, он почему-то не получил широкого распространения.

Red7
() автор топика
Ответ на: комментарий от NobleWolf

NobleWolf: а вообще спасибо вам, что сняли с меня розовые очки в отношении Токсов!
Если что вспомните по поводу безсерверных криптозащищенных VoIP - кидайте сюда.

Кстати, если RetroShare безсерверное, то как его клиенты находят друг друга? :))

Red7
() автор топика
Ответ на: комментарий от Red7

Да ничего не получило широкого распростронения, т.к. типичные пользователи в подавляющей массе технически не грамотные и на приватность им плевать.

NobleWolf
()
Ответ на: комментарий от Alve

Я думаю - в фантазиях Паши Дурова.

:)))

Red7
() автор топика

Там же где сбережения Дурова.

perl5_guy ★★★★★
()
4 июня 2019 г.

Таким образом, сервис мобильных знакомств пополнил ряды популярных мессенджеров и сервисов: в реестр уже входят Telegram, WeChat и Snapchat. А вот мессенджеры Line и Blackberry Messenger предоставить данные для включения в реестр отказались, так что они на территории РФ заблокированы.

http://vestifinance.ru/articles/120221 (последний абзац)

anonymous
()
Ответ на: комментарий от Red7

Это для меня удар ниже плинтуса, я в полном ауте :(((

а ты мамкин кулхацкер оказывается.

зачем тебе секурность, если ты на ушко все свои секреты маме сможешь передать и никто не узнает?

nerve ★★
()
Ответ на: комментарий от nerve

А если у МумиМамы под кроватью майор без штанов лежит? gpg из рук в руки?

funky
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.