LINUX.ORG.RU
ФорумTalks

Как пользоваться Telegram, если его заблокируют

 , ркс,


0

1

Буквально со дня на день Роскомнадзор может начать процедуру блокировки мессенджера. 20 марта Роскомнадзор уведомил мессенджер неисполнении требования передать ключи шифрования ФСБ и поставил дедлайн 15 дней. Они истекают 4 апреля.

Пока Telegram в очередной раз пытается донести до российских чиновников, почему передача ключей не возможна, наши специалисты подготовили подробный гид о том, как пользоваться мессенджером в режиме блокировки.

Здесь инструкция РосКомСвободы «Как пользоваться Telegram, если его заблокируют».

Кто предупрежден - тот вооружен! Пользуйтесь сами, передавайте информацию другим!

В статье рассказаны следующие варианты работы телеграм-мессенджера (официальные, поддерживаются нативно в телеграм!):

  • VPN
  • SOCKS5
  • Tor
  • браузер

___

А у меня-таки вопрос. Как на линуксе поднять SOCKS5 сервер?

UPD: нашел хороший ман, как ставить Dante SOCKS5 сервер https://wiki.dieg.info/socks

Перемещено jollheef из general

★★★★★

Последнее исправление: bvn13 (всего исправлений: 2)

Ответ на: комментарий от anonymous

А ты в нём, в реальном мире бывал-то? Или так и сидишь, бородатый, в семейниках за компом у мамки в квартире и конпеляешь линукс, перезагружась в венду ради катки в дотке с такими же даунами?

Alve ★★★★★
()
Ответ на: комментарий от bodqhrohro_promo

Пароль сбрутить любой можно

И такой nu3h2i8ey9e9iu4? (Если что, это не мой пароль, это я просто на клавиатуре с закрытыми глазами что-то набрал.)

вопрос времени

Если мы говорим о переборе паролей он-лайн (а мы говорим именно об этом, т. к. если есть файл хэшей, то перебирать его можно сколько угодно, и никто нигде не забанит, даже не узнает), то нормальные сервисы при неправильном пароле ждут несколько секунд. Вот и посчитай, если у нас символьно-цифровой только ascii пароль, это 62 символа. 62^15~7.7*10^26. Если после каждой неудачной попытки ждать 1 секунду, то это порядка 10^26 секунд или порядка 10^19 лет. К слову, возраст Вселенной порядка 10^10 лет.

и вычислительной мощности.

Но даже если злоумышленнику удалось раздобыть файл паролей (а твоя защита в этом случае уже не работает), то даже при скорости перебора миллиард паролей в секунду из 19 вычитаем 9 и получаем порядок 10^10 лет, что сопоставимо с возрастом Вселенной.

Говорят, квантовые компьютеры, если их когда-нибудь изобретут, будут на такое способны за разумное время, может быть. А пока мест генери достаточно длинные случайные пароли и не парься. Можешь их менять для профилактики раз в N месяцев. :-)

aureliano15 ★★
()
Ответ на: комментарий от aureliano15

если их когда-нибудь изобретут

Ты в этом сомневаешься? Рабочие прототипы уже есть.

менять для профилактики раз в N месяцев. :-)

А вот это дело спорное, если сайт взломают и поставят жучок — новый пароль он поймает, а к существующим доступа не получит.

bodqhrohro_promo
()
Ответ на: комментарий от aureliano15

А есть разница, в какой доменной зоне?

Welcome to the Internet!

Именно поэтому множество заблокированых РКН сайтов переехало с .ru на всякие .to и т.д.

atsym ★★★★★
()
Ответ на: комментарий от atsym

Ну охренеть, оказывается, в Молдове развитая медицина, а в Тувалу сотни телеканалов!

bodqhrohro_promo
()

Как пользоваться Telegram, если его заблокируют

Пользуйся телеграммами от Почты России, их не заблокируют...

enso ★★★★★
()
Ответ на: комментарий от Alve

в семейниках за компом

А ты что то имеешь против семейников? В стрингах гоняешь педрилка.

anonymous
()
Ответ на: комментарий от ZenitharChampion

А ещё криптоключи, которыми девайсы пользователей один раз обменялись, а потом между ними образовывается защищённая переписка. А как они ими обмениваются - неужели во время реальных встреч? Не-а.

это не только возможно, но и очень просто. эти алгоритмы давно придуманы. обмениваются только открытыми ключами, которые можно и по открытому каналу передать, а потом совместно вычисляют общий закрытый ключ. и никакими флешками обмениваться не надо.

moot ★★★★
()
Ответ на: комментарий от Alve

в реальном мире бывал, в твоём дегенератском мирке - нет

anonymous
()
Ответ на: комментарий от bodqhrohro_promo

По дефолту всё не нужно

«Прогресс общества требует системного разнообразия. Это можно назвать эвристическим правилом» ©

KRoN73 ★★★★★
()
Ответ на: комментарий от aureliano15

И такой nu3h2i8ey9e9iu4? (Если что, это не мой пароль, это я просто на клавиатуре с закрытыми глазами что-то набрал.)

Сбрутить набитое с закрытыми глазами намного проще, чем сгенерированное pwgen'ом :)

KRoN73 ★★★★★
()
Ответ на: комментарий от gssomi

но если ты выкладывыаешь её в открытый доступ, разве это не значит, что ты даёшь согласие на её просмотр для всех?

darkenshvein ★★★★★
()
Ответ на: комментарий от darkenshvein

Всё правильно, либо бизнес работает на государство, либо государство на бизнес. И второй вариант явно не про очередной сервис от Павла.

grem ★★★★★
()
Ответ на: комментарий от Alve

переписка про вас и вашу сраную кошку никому не нужна

Хотите чтобы никто не узнал, какой хентай вы смотрели - говорите об этом шепотом при личной встрече.

А если я нарисовал хентай про свою сраную кошку и написал об этом в переписке?

DELIRIUM ☆☆☆☆☆
()
Ответ на: комментарий от bodqhrohro_promo

если их [квантовые компьютеры] когда-нибудь изобретут

Ты в этом сомневаешься? Рабочие прототипы уже есть.

Рабочие — это громко сказано. :-)

если сайт взломают и поставят жучок — новый пароль он поймает, а к существующим доступа не получит.

Почему? Ты передаёшь системе пароль в виде текста, как при создании, так и при аутентификации. Система в первом случае создаёт хэш и записывает его в /etc/shadow или куда-то ещё, а во втором — тоже создаёт хэш и сравнивает его с существующим. Но в обоих случаях на входе у системы открытый текст. Для защиты этот текст можно передавать по зашифрованному каналу, но сделать это можно, опять же, как для существующих, так и для вновь создаваемых паролей.

aureliano15 ★★
()
Ответ на: комментарий от atsym

А есть разница, в какой доменной зоне?

Именно поэтому множество заблокированых РКН сайтов переехало с .ru на всякие .to и т.д.

Ну, блокировка — это немного другое. И тут важна не только зона, в которой зарегистрирован твой сайт, но и место, где физически расположен твой сервер.

А для того, чтоб кого-то привлечь за высказывание, достаточно доказать, что высказывание принадлежит именно этому человеку. Т. к. через тор на лор зайти нельзя, то провайдеры журналируют все посещения, хотя и не могут просканировать трафик (если только сканированием трафика не считать ту зашифрованную абракадабру, которую их заставляют сохранять у себя). Однако по косвенным признакам можно доказать, что то или иное сообщение оставил конкретный чел. Это может быть и совпадение по времени его сетевой активности с появлением определённого сообщения, и другие его высказывания на других ресурсах и в оффлайне, и что-то ещё. Так что даже без помощи администрации ЛОРа и без доступа к серверу собрать улики возможно. К слову, одна косвенная улика не может считаться доказательством, но несколько — вполне.

aureliano15 ★★
()
Ответ на: комментарий от KRoN73

nu3h2i8ey9e9iu4

Сбрутить набитое с закрытыми глазами намного проще, чем сгенерированное pwgen'ом :)

Ну вот сейчас посмотрел ещё раз на набранное. Нет, не проще. Есть некоторое тяготение к верхней части раскладки, но попадаются символы и снизу (n), и из среднего ряда (h). Но если имелось в виду, что брутфорсить ты будешь не 20 миллиардов лет, а только 2 миллиарда, тогда соглашусь. :-)

Кстати, разве этот ваш pwgen случайные символы для пароля генерит не из того, что я сам случайно нажимаю и кликаю?

aureliano15 ★★
()
Ответ на: комментарий от aureliano15

Стало известно о первом уголовном деле за репост в мессенджере Telegram. Дело возбуждено против 31-летнего юриста из Приморского края Дмитрия Третьякова.

Его обвиняют по второй части 280 статьи Уголовного кодекса Российской Федерации — публичные призывы к экстремизму с использованием интернета. В одном из сообщений Дмитрия специалисты выявили признаки призыва к насильственным, деструктивным и разрушительным действиям.

Причиной задержания стал сделанный ещё в прошлом году репост сообщения из Telegram-канала журналиста Аркадия Бабченко. Летом 2017 года он сделал репост в группу «Операция «Утка»», в которой состояло около 600 человек — Третьяков продублировал запись из канала блогера Аркадия Бабченко. Экспертиза записи нашла в ней «признаки побуждения в форме призыва к насильственным и деструктивным, разрушительным действиям».

Ну вот. Остальные пусть продолжают кукарекать про то, как Паша защищает их от кровавого режима.

Alve ★★★★★
()
Ответ на: комментарий от darkenshvein

https://habrahabr.ru/company/infowatch/blog/352396/ даа)

Пароль 3332221

пароль 3334566611

Усложним задачу. Пароль теперь состоит из букв латинского алфавита и цифр. Длина пароля выросла до 11 знаков. В программе есть ряд опций еще более ускоряющих подбор. Очевидный вариант — подобрать с помощью базы стандартных паролей.

Password113, Qwe1235

Property123

И на закуску:

сегодня все же можно расшифровать даже очень стойкие типы хешей.

Ох уж эти сказочки, ох уж эти сказочники! :-)

на самом деле, они захватывают управление социальными сетями в свои руки?

Подбирая пароли типа qwerty12345. Ох уж эти хацкиры. :-)

aureliano15 ★★
()
Ответ на: комментарий от darkenshvein

где теперь пони

Вперде, единственная 2D-полнометражка в широком прокате за последние 5 лет, это победа, ящитаю.

bodqhrohro_promo
()
Ответ на: комментарий от aureliano15

это громко сказано

По сравнению с ламповыми ЭВМ на целый зал, которые больше не работали, чем работали — ещё какие рабочие.

bodqhrohro_promo
()
Ответ на: комментарий от aureliano15

Но в обоих случаях на входе у системы открытый текст

Куки могут храниться годами, так что логиниться и передавать пароль не придётся.

bodqhrohro_promo
()
Ответ на: комментарий от Alve

Действительно, как Паша может их защитить, если группы может читать любой мимокрокодил?

bodqhrohro_promo
()
Ответ на: комментарий от Alve

Остальные пусть продолжают кукарекать про то, как Паша защищает их от кровавого режима.

Я совсем не считаю, что Паша кого-то защищает от кровавого режима или чего-то там ещё. Но в данном случае, имхо, претензии не к Паше, а к самому юзеру, который под своим никнеймом выложил что-то в открытый доступ. Идентифицировать активно используемый никнейм с реальным человеком проще простого, и для этого даже не нужно обращаться к Паше (хотя не исключено, что и к нему обратились, чтоб облегчить задачу и выявить «экстремиста» за несколько минут, а не за несколько дней).

aureliano15 ★★
()
Ответ на: комментарий от bodqhrohro_promo

По сравнению с ламповыми ЭВМ на целый зал, которые больше не работали, чем работали — [существующие прототипы квантовых компьютеров] ещё какие рабочие.

Ламповые ЭВМ на целый зал были вполне себе полными по Тьюрингу машинами, а нынешние квантовые прототипы — нет.

Куки могут храниться годами, так что логиниться и передавать пароль не придётся.

Так куки ещё большее решето.

aureliano15 ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.