LINUX.ORG.RU
ФорумTalks

А говорят, телеграм - решето. Врут, наверно

 , ,


1

2

Сабж

Недавно Юрген Шмидт (Jürgen Schmidt), эксперт по безопасности на портале Heise, назвал это приложение «кошмаром» во всем, что касается защиты персональных данных. Групповые чаты не кодируются, а введенные тексты, судя по всему, еще до отправки попадают на серверы мессенджера.

Этот Юрген Шмидт,

Jürgen Schmidt - aka ju - ist leitender Redakteur von heise Security und Senior Fellow Security bei heise. Von Haus aus Diplom-Physiker, arbeitet er seit über 15 Jahren bei Heise und interessiert sich auch für die Bereiche Netzwerke, Linux und Open Source.

ежели правда, линуксоид всё ж.

★★★★★

Последнее исправление: tiinn (всего исправлений: 1)

Да почитайте уже их документацию, там все написано, английским по белому. Задолбали уже вдруг неожиданно находить то, что написано уже лет 6 в их официальной документации.

kardapoltsev ★★★★★
()

Я ничего не понял по ссылке, но по-моему господин Шмидт просто решил покапитанить.

Khnazile ★★★★★
()

следите за уголовными делами.

вся торговля веществами сейчас на телеге работает, при этом никто никого не ловит, хотя вот с асечкой вы было совсем наоборот

Shulman
()
Ответ на: комментарий от Shulman

С подпольными казино тоже никто не боролся, пока Медведев не вбил в поиске на айфоне «подпольные казино, адреса» и не ткнул Чайке этими адресами в морду. Так что, дело не в бобине…

tiinn ★★★★★
() автор топика
Ответ на: комментарий от Shulman

уже водкой и сижками торгуют по телеге? беда беда

zendrz ★★
()
Ответ на: комментарий от Shulman

Все тротуары Еката исписаны (баллоном по трафарету, разумеется) объявлениями о работе для бегунков. А мэром, меж тем, ещё недавно был поехавший на борьбе с наркотиками Ройзман. Каким образом это вообще возможно? У ментов не хватает ума пошастать по улицам, переписать номера, вызвонить и выловить?

Тебе уже почти 40, а ты всё ещё наивен аки школьник.

Это же что-то делать надо будет. Вылавливать нариков по одному и проще, и статистика набивается.

WitcherGeralt ★★
()
Последнее исправление: WitcherGeralt (всего исправлений: 1)

Сабж

Слушайте, а когда нибудь закончится эта мода на «модальное окошко, которое всё закрывает» в вебе? Я такое обычно не читаю. А почему на лоре нет такого окошка? Лор не модный?

zendrz ★★
()
Последнее исправление: zendrz (всего исправлений: 1)
Ответ на: комментарий от zendrz

Никогда. Надо же как-то деньги с пользователей собирать. Коммунизм в тырнете закончился, увы.

tiinn ★★★★★
() автор топика
Ответ на: комментарий от zendrz

В Австралии эту же проблему пытаются решить за счет правительства и очень необычного ноу-хау, компаниям предлагают платить за ссылки на новостные ресурсы и контент. В Сенате Австралии предлагают обязать большие компании, например, Google и Facebook, платить за сам факт использования ссылок на новостные ресурсы. Такие платежи будут обязательными, безоговорочными. Если подобный закон будет принят в Австралии, то его с удовольствием подхватят по всему миру, ведь это самый простой путь взять деньги у успешных IT-гигантов и передать тем, кто не умеет зарабатывать. И это создаст вовсе не качественную журналистику, а всевозможные SMM-помойки, что заполонят Интернет своим мусорным контентом ради получения прибыли с каждой ссылки. Ответ Google прост - компания готова отключить поиск в Австралии, так как другого выхода не видит (минус 19 млн человек, что им пользуются). В Facebook заявили, что удалят все сообщения новостных изданий для австралийских пользователей (таких пользователей 17 млн). Премьер-министр Австралии посчитал это шантажом и заявил: «Мы не отвечаем на угрозы».

Такими темпами, новости ЛОРа закрыть придётся, а за пост, как мой - банить меня.

tiinn ★★★★★
() автор топика
Ответ на: комментарий от WitcherGeralt

Думаю, если-бы вместо телеги был ватсап - ничего-бы не поменялось. А с учетом того что симки у торговцев наверняка зареганы на бомжей или компании, думаю что схема работала-бы точно также даже если-бы они переписывались через обычные СМС.

А насчёт безопасности телеги - по какой-то причине, я в новостях читал только о взломе аккаунтов телеги. Что-то ещё ни разу не видел новость где-бы у какого-нибудь оппозиционера взломали ватсап. Не знаю, может сейчас уже как-то дополнительно защитили аккаунт паролем, раньше-то для получения доступа к переписке нужно было только СМС перехватить (не пользуюсь телегой, могу не знать всех деталей).

DawnCaster ★★
()
Последнее исправление: DawnCaster (всего исправлений: 1)
Ответ на: комментарий от fernandos

Одно дело эксплойты, другое — архитектурные изъяны.

Первое – следствие единения второго и кривых рук. Prove me wrong.

Телеграм спроектирован без учёта приватности.

Зато сколько шуму-гаму вокруг него было при запуске! Защита, приватность, кукиш полицаями, ещё и криптовалюту прикрутят! А сейчас хуже только «овцап» и «вайбыр».

Korchevatel ★★★★★
()
Ответ на: комментарий от tiinn

Злые транскорпорации VS унылые классические государства. Кто же победит, интересно. Правда, интересно. Возможно, произойдет инверсия. И в итоге, условная австралия (её население посредством налогов государству) будет платить гуглу, а не наоборот.

zendrz ★★
()
Ответ на: комментарий от DawnCaster

Да нет там никакой «безопасности», есть только буллшит и готовое его жрать ламерьё.

WitcherGeralt ★★
()
Последнее исправление: WitcherGeralt (всего исправлений: 1)
Ответ на: комментарий от Korchevatel

Он принадлежит Цукербергу и Ко. Дальше разъяснять?

Вы таки антисемит?

tiinn ★★★★★
() автор топика
Ответ на: комментарий от Korchevatel

Первое следствие кривых рук, доказательства правильной архитектуры Сигнала — множество независимых оценок протокола.

Пока серверная часть проприетарная — могут кричать всё, что хотят.

fernandos ★★★
()
Ответ на: комментарий от Korchevatel

Он принадлежит Цукербергу и Ко. Дальше разъяснять?

Да, если можно. Т.к я что-то не вижу особой разницы. И тот и другой мессенджер требует телефон и адресную книгу. Оба собирают инфу о пользователе, и.т.д.

DawnCaster ★★
()
Ответ на: комментарий от DawnCaster

А ещё услуги «взлома» как я понимаю, примерно одинаково доступны и для того и для другого мессенджера…

DawnCaster ★★
()
Ответ на: комментарий от DawnCaster

Разъясняю. Цукерберг – хозяин Facebook, Кармака и прочих сервисов (Instagram и т.п.). Крайне любит торговать данными пользователей, которых потом задалбывают рекламщики и облапошивают «китайские кулхацкеры». Конечно, Дуров этим, скорее всего, тоже занимается, но буду откровенен, здесь не такие масштабы (один мессенджер против целой экосистемы говносервисов).

Korchevatel ★★★★★
()
Ответ на: комментарий от KillTheCat

Ну, ватсапом, по-сути, без адресной книги невозможно пользоваться. Про телегу не могу утверждать, т.к не пользуюсь.

DawnCaster ★★
()
Ответ на: комментарий от KillTheCat

Ну ок. Убедили. Но регаться в телеге я, конечно, не буду. По мне так, что ватсап что телега - зонды.

Я и ватсапом-то пользуюсь от безисходности - всякая организационная хренота вроде «группы жильцов дома» и.т.д, в моём случае существует только там (

DawnCaster ★★
()
Последнее исправление: DawnCaster (всего исправлений: 1)
Ответ на: комментарий от fernandos

доказательства правильной архитектуры Сигнала — множество независимых оценок протокола

Не протоколом единым. К тому же, «независимые эксперты» вполне могут быть агентами ЦРУ под прикрытием (шутка).

Пока серверная часть проприетарная — могут кричать всё, что хотят.

Согласен, только это касается всего ПО с закрытым кодом, не только серверов мессенджеров. И чаще всего ситуация такая: кричат, что хотят, а на деле – УГ китайское.

ИМХО, такие программы нельзя в интернет пускать вообще, во избежание, так сказать. Даже «оффтопик» поддаётся «дрессуре»: выдернул шнур «эзернет», накатил «пиисяточку» для игрушек, оффлайн-установщиком нужные библиотеки доустановил, «потвикал» (для гурманов) – и пусть живёт.

Korchevatel ★★★★★
()
Ответ на: комментарий от tiinn

С подпольными казино тоже никто не боролся, пока Медведев не вбил в поиске на айфоне «подпольные казино, адреса» и не ткнул Чайке этими адресами в морду.

Я не понимаю, зачем Чайка довёл до такого, ведь было и так ясно что этим и кончится?

torvn77 ★★★★★
()
Ответ на: комментарий от Shulman

Никак. Не надо лохматить дедушку, он и так одной ногой в могиле.

tiinn ★★★★★
() автор топика
Ответ на: комментарий от Korchevatel

Тогда уже АНБ. Но мы всё же учитываем тот факт, что кому-то можно верить.

fernandos ★★★
()
Ответ на: комментарий от WitcherGeralt

Борьбу давно пора прекратить. Так делают во многих странах… и стричь купоны, как с водки.

Это я к тому что если не нужны наркоторговцы, с их оборотами крипты, то кому нужен я?

Вы так печетесь о технических средствах, но забываете о другом.

Если тов. майор решит вас достать, ему будет достаточно просто знать тех с кем вы общаетесь, после этого ему будет нужно скомпрометировать вас, ведь товарищ майор не рискует ничем, но его при этом бояться. Именно так борются с теми кто мешает… они вечно в жопе, вечно без денег и всегда крайние…

А уже что кому говорить, тов. майор найдет. Проверять все равно никто не будет.

Shulman
()
Ответ на: комментарий от torvn77

Я не понимаю, зачем Чайка довёл до такого, ведь было и так ясно что этим и кончится?

Дык, каждый думает, что он самый умный. Говорят, Чайка неплохо с этих казино кормился. И, кстати, лично для него всё кончилось, можно сказать, без последствий.

tiinn ★★★★★
() автор топика
Ответ на: комментарий от fernandos

Насколько я помню, в ватсапе при активации на новом устройстве - не восстанавливается история сообщений. Это уже само по себе безопаснее телеги, в случае взлома аккаунта.

А по поводу удобства - по мне так ватсап крайне удобный и минималистичный, проще некуда, даже родители освоили сами без моей помощи, когда потребовалось.

DawnCaster ★★
()
Ответ на: комментарий от Korchevatel

К тому же, «независимые эксперты» вполне могут быть агентами ЦРУ под прикрытием (шутка).

Вспоминая срач с сертификацией алгоритмов шифрования на основе эллиптических кривых, шутка вполне может оказаться не такой уж и шуткой.

DawnCaster ★★
()
Ответ на: комментарий от DawnCaster

Поэтому Телеграм отнесён к категории удобных (в Телеграмме есть двухфакторная аутентификация, если страшно, что вас взломают).

А электронная почта какая минималистическая, и для старшего поколения даже привычная.

fernandos ★★★
()
Ответ на: комментарий от Shulman

Человек с оппозиционными взглядами в этой стране опасней наркобарона и террориста, если ты не в курсе.

А моя личная претензия к быдлограму не в уязвимостях или чём-либо техническом в принципе, меня бесит их-буллшит маркетинг, который конкретно так расходится с реальностью. Ещё больше бесят хомячки, которые в этот буллшит верят.

WitcherGeralt ★★
()
Ответ на: комментарий от DawnCaster

Насколько я помню, в ватсапе при активации на новом устройстве - не восстанавливается история сообщений. Это уже само по себе безопаснее телеги, в случае взлома аккаунта.

Вот здесь это приводят как главный недостато вацапа

Вы знали, что Whatsapp нельзя использовать на 2х телефонах? Угадайте, что происходит, когда втыкаешь свою симку в новый телефон. Правильно, он заставляет проходить авторизацию заново. Причем для этого в Whatsapp сделали аж 2 кнопки: «Подтвердить» и «Ок» - и обе они выполняют одну и ту же функцию, и заставляют проходить авторизацию заново - вводить страну, имя, получать код подтверждения по смс. Угадайте, что произойдет, когда возвращаешь симку обратно, в старый телефон? Правильно, снова авторизация с нуля. И так будет каждый раз, когда симка перемещается между всеми смартфонами, в которых ты уже авторизовался. Facebook насилует мозг бесконечными авторизациями. Это не мессенджер для людей, это бычье говно,

А по поводу удобства - по мне так ватсап крайне удобный и минималистичный, проще некуда, даже родители освоили сами без моей помощи, когда потребовалось.

А тут приводят как недостатки

нет поддержки Linux 32 bit, веб интерфейса

В отличие от телеги

У вацапа есть поддержка Linux 32 bit?

tiinn ★★★★★
() автор топика
Последнее исправление: tiinn (всего исправлений: 1)
Ответ на: комментарий от WitcherGeralt

Ну вот есть хомячки которые верят в безопасность телеги, есть те кто верит что для развития нужна политическая конкуренция.

Ты вот ни к тем ни к тем не относишься… имеешь право

Shulman
()
Ответ на: комментарий от Shulman

ни к тем ни к тем не относишься…

Тебя на митинге по голове стукнули? Перечитай, вникни. То была ирония и намек на то, кому ты нужен и зачем.

WitcherGeralt ★★
()
Последнее исправление: WitcherGeralt (всего исправлений: 1)
Ответ на: комментарий от Shulman

нужна политическая конкуренция.

Не нужна - вон КНДР отлично развивается и народ там счастлив, в отличие от загнивающего юга.

KillTheCat ★★★★★
()
Ответ на: комментарий от tiinn

У вацапа есть поддержка Linux 32 bit?

Я как-то даже не пытаюсь его использовать за пределами ведроида. Все рабочие вопросы где нужен комп - давно уже решаются в специализированных корпоративных мессенжерах. А ватсап - я рассматриваю больше как замену для звонков и СМС. Да и вообще пускать зонды таких масштабов как современные мессенжеры на свой комп - это черезчур, как по мне.

Ватсап, кстати, для ведроида доступен в виде APK - официально и без привязки к гуглосервисам. У телеги - только какой-то непонятный форк в FDroid’е.

А по поводу потери сообщений при манипуляциях с симкой - я рассматриваю это как плюс. Также как и привязку к одному устройству - меньше полезной инфы можно получить взломав аккаунт. Для сохранения переписки в ватсапе есть бекап (не пробовал).

DawnCaster ★★
()
Последнее исправление: DawnCaster (всего исправлений: 1)
Ответ на: комментарий от DawnCaster

У телеги - только какой-то непонятный форк в FDroid’е.

Телега опенсорс.

Также как и привязку к одному устройству - меньше полезной инфы можно получить взломав аккаунт.

Стоп. Ватсап нельзя использовать сразу на смартфоне и планшете? И что происходит когда его на планшете активируешь - снова смс на смарт приходит?

взломав аккаунт

Как ты его взломаешь?

KillTheCat ★★★★★
()
Ответ на: комментарий от KillTheCat

Как ты его взломаешь?

Активировав на новом устройстве или эмуляторе (я так и пользовался по началу пока не поставил на смартфон в shelter) и перехватив СМС подтверждение, как это, судя по новостям, чекисты постоянно делают с телегой.

Стоп. Ватсап нельзя использовать сразу на смартфоне и планшете?

Похоже что нет. Я сам юзаю только на одном устройстве, так что однозначно не могу подтвердить. При переезде с эмулятора на смартфон - старые сообщения потерлись.

снова смс на смарт приходит?

СМС приходит на номер телефона который указывается для регистрации/активации. Ватсап напрямую к нему доступа не имеет, если не дать ему такого разрешения.

DawnCaster ★★
()
Последнее исправление: DawnCaster (всего исправлений: 3)
Ответ на: комментарий от KillTheCat

Телега опенсорс.

Как я понял по описанию в fdroid’е - не совсем: «The official source code of the app contains binary blobs, so this tracks a fork which builds those from source. Hence, versions might become available with a certain lag.»

DawnCaster ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.