Телега приехала? Новости блокировок

Обсуждение разнообразных вопросов, не подходящих по тематике в другие разделы.
Ответить
Сообщение
Автор
Пойманый_маньяк
Аватара пользователя
Благодарил (а): 407 раз
Поблагодарили: 695 раз
Связаться:

№ 720 Сообщение Пойманый_маньяк » 29 апр 2018 21:09

По картинке вроде нагляднее получится.

И "е" и "c" с которыми возится А - только от посторонних.

Но никак не от сервера В.
Причем абсолютно вне зависимости от функций шифрования и дешифрования.

А сервер "знает" вообще все - "е", Ee(m)=c' (по желанию разработчиков могут и это добавить), "c", Dd(c)=m и "m".

Изображение

ХЗ
Экономный
Благодарил (а): 160 раз
Поблагодарили: 347 раз
Связаться:

№ 721 Сообщение ХЗ » 29 апр 2018 21:20

Пойманый_маньяк писал(а) ↑ 29 апр 2018 21:09:По картинке вроде нагляднее получится.
я не понимаю что ты пишешь. Если твой закрытый ключ не спалят (а его не спалят, если ты проверишь исходники), то ни кто кроме тебя не расшифрует. Если твой собеседник не спалит открытый ключ (который ты послал ему голубиной почтой), то ни кто не сможет зашифровать тебе сообщение кроме того, кому ты дал открытый ключ.

Пойманый_маньяк
Аватара пользователя
Благодарил (а): 407 раз
Поблагодарили: 695 раз
Связаться:

№ 722 Сообщение Пойманый_маньяк » 29 апр 2018 21:40

X3 писал(а) ↑ 29 апр 2018 21:06:
Пойманый_маньяк писал(а) ↑ 29 апр 2018 20:17:Я же не о том, что любой посторонний может. Я о том, что может сам Телеграм.
Не, ну если конечно подсунуть пользователю паленого клиента, который будет ключ закрытый посылать куда нить, то конечно можно вскрыть. Но тебе ни кто не мешает скачать его в исходниках, проверить и собрать.
Я же не о клиентской, а о серверной системе.
Клиентская может быть абсолютно, прямо-таки девственно чистой.
X3 писал(а) ↑ 29 апр 2018 21:20: Если твой собеседник не спалит открытый ключ (который ты послал ему голубиной почтой), то ни кто не сможет зашифровать тебе сообщение кроме того, кому ты дал открытый ключ.
Возможно я нашел какое-то неверное описание создания шифрованного канала в Телеграм...
http://telegram-online.ru/sekretnyj-cha ... egram.html
Но я в нем не вижу совершенно никакой голубиной почты.
Все через сервера Телеграма, видимо? :)

ХЗ
Экономный
Благодарил (а): 160 раз
Поблагодарили: 347 раз
Связаться:

№ 723 Сообщение ХЗ » 29 апр 2018 22:11

Пойманый_маньяк писал(а) ↑ 29 апр 2018 21:40:Но я в нем не вижу совершенно никакой голубиной почты.
Хм. Был уверен что в телеграме есть такая возможность. Сам им не пользуюсь.

Пойманый_маньяк
Аватара пользователя
Благодарил (а): 407 раз
Поблагодарили: 695 раз
Связаться:

№ 724 Сообщение Пойманый_маньяк » 29 апр 2018 22:28

X3 писал(а) ↑ 29 апр 2018 22:11:
Пойманый_маньяк писал(а) ↑ 29 апр 2018 21:40:Но я в нем не вижу совершенно никакой голубиной почты.
Хм. Был уверен что в телеграме есть такая возможность. Сам им не пользуюсь.
Признаюсь, я тоже был удивлен - как раз интересовался что у них за "голубей"...
Предполагал, что как минимум СМСки между пользователями минуя сайт, а то и что-то посерьезнее.

BadBlock
Аватара пользователя
Благодарил (а): 1757 раз
Поблагодарили: 7581 раз
Связаться:

№ 725 Сообщение BadBlock » 30 апр 2018 02:10

Пойманый_маньяк писал(а) ↑ 29 апр 2018 21:40: Возможно я нашел какое-то неверное описание создания шифрованного канала в Телеграм...
http://telegram-online.ru/sekretnyj-cha ... egram.html
Но я в нем не вижу совершенно никакой голубиной почты.
Все через сервера Телеграма, видимо? :)
Правило хорошего тона — если по ссылке не куча сложно отформатированного текста с таблицами/картинками, а просто текст, который можно выделить и вставить без потери читабельности, цитировать его на форуме целиком.
Вложения
telegram-online1.jpg
telegram-online1.jpg (31.67 КБ) 1313 просмотров

BadBlock
Аватара пользователя
Благодарил (а): 1757 раз
Поблагодарили: 7581 раз
Связаться:

№ 726 Сообщение BadBlock » 30 апр 2018 02:26

X3 писал(а) ↑ 29 апр 2018 21:20:я не понимаю что ты пишешь. Если твой закрытый ключ не спалят (а его не спалят, если ты проверишь исходники), то ни кто кроме тебя не расшифрует. Если твой собеседник не спалит открытый ключ (который ты послал ему голубиной почтой), то ни кто не сможет зашифровать тебе сообщение кроме того, кому ты дал открытый ключ.
Я, конечно, не настоящий криптограф, но у тебя должна быть возможность проверить, действительно ли твоим ключом зашифровал отправитель, а не человек посередине, который перехватил открытые ключи.
Сертификат и пр. Причём, без участия сервера Телеграма.
И такая возможность должна быть у той стороны.
Если её нет, всё мега-секретное шифрование коту под хвост. :)

Пойманый_маньяк
Аватара пользователя
Благодарил (а): 407 раз
Поблагодарили: 695 раз
Связаться:

№ 727 Сообщение Пойманый_маньяк » 30 апр 2018 07:08

BadBlock писал(а) ↑ 30 апр 2018 02:10:если по ссылке не куча сложно отформатированного текста с таблицами/картинками
Ты не поверишь...
:D

Картинок дохренища, пять штук, инструкция же.
При этом я не в курсе, насколько это верная инструкция, о чем уже писал.
Но похожа.
Показать
Как создать секретный чат в Telegram

Для этого понадобиться:

• при помощи нажатия кнопки справа внизу перейти в меню
Изображение

• затем выбрав вкладку «Новый секретный чат»
Изображение

• после чего, в списке контактов необходимо выбрать контакт, с которым Вы хотели бы начать секретный чат.

Вот и все, секретный чат создан:
Изображение

Как установить таймер самоуничтожения сообщений

Что бы установить таймер самоликвидации сообщений в секретном чате Телеграмма, необходимо:

• в самом чате, зайдите в меню, которое расположено в правом верхнем углу в виде трех точек, и выберите пункт «Установить таймер самоуничтожения»
Изображение

• с помощью прокрутки установите необходимое время и нажмите кнопку «Готово»
Изображение


Существуют некоторые особенности создания таких чатов в Telegram:

• секретный чат в Телеграмм привязывается к определенному устройству, то есть, когда переписка начата на смартфоне, то только на нем можно будет продолжить её;
• при выходе из аккаунта секретный чат не сохраняется;
• с одним другом можно создать сразу несколько чатов.

Пойманый_маньяк
Аватара пользователя
Благодарил (а): 407 раз
Поблагодарили: 695 раз
Связаться:

№ 728 Сообщение Пойманый_маньяк » 30 апр 2018 07:33

Однако если это все-таки оно и кроме этого ничего не требуется - то сдается мне, что Дуров кто-то наглым образом пиздит, причем всем и пользователям и РКН несколько лукавит...

qwertyy
Благодарил (а): 33 раза
Поблагодарили: 42 раза

№ 729 Сообщение qwertyy » 01 май 2018 20:53

:D Никогда телеграм не пользовалась, но възебло :D

Злец
Аватара пользователя
Благодарил (а): 2033 раза
Поблагодарили: 1762 раза

№ 730 Сообщение Злец » 01 май 2018 21:39

Пойманый_маньяк писал(а) ↑ 29 апр 2018 21:09:И "е" и "c" с которыми возится А - только от посторонних.

Но никак не от сервера В.
Почему ты считаешь, что оно должно расшифровываться на сервере? :)
Сервер второму пользователю пересылает зашифрованное, там оно и расшифровывается. Секретный ключ находится у получателя, на сервере его нет и быть не может. Точнее, не должно. ;)

qwertyy
Благодарил (а): 33 раза
Поблагодарили: 42 раза

№ 731 Сообщение qwertyy » 01 май 2018 21:47

Злец писал(а) ↑ 01 май 2018 21:39:Почему ты считаешь, что оно должно расшифровываться на сервере?
Всё на сервере расшифровывается, рекламу, списки предпочтений ты получаешь, рекомендации о друзьях...всё получаешь. Это и нужно.

qwertyy
Благодарил (а): 33 раза
Поблагодарили: 42 раза

№ 732 Сообщение qwertyy » 01 май 2018 21:48

А вот ключа, может, и нет...

ХЗ
Экономный
Благодарил (а): 160 раз
Поблагодарили: 347 раз
Связаться:

№ 733 Сообщение ХЗ » 01 май 2018 21:51

nayada писал(а) ↑ 01 май 2018 21:47:Всё на сервере расшифровывается
nayada писал(а) ↑ 01 май 2018 21:48:А вот ключа, может, и нет...

какая жесть.

qwertyy
Благодарил (а): 33 раза
Поблагодарили: 42 раза

№ 734 Сообщение qwertyy » 01 май 2018 22:02

X3 писал(а) ↑ 01 май 2018 21:51:какая жесть.
Почему? обычная, случайная генерация...в таких масштабах создавая сеть, главное, что очень много, это не форум, где каждого форумчанина помнишь и знаешь.

ХЗ
Экономный
Благодарил (а): 160 раз
Поблагодарили: 347 раз
Связаться:

№ 735 Сообщение ХЗ » 01 май 2018 22:15

nayada писал(а) ↑ 01 май 2018 22:02:Почему?
иди в куклы играй

qwertyy
Благодарил (а): 33 раза
Поблагодарили: 42 раза

№ 736 Сообщение qwertyy » 01 май 2018 22:17

ок, послушаю тех, кто дорос)

qwertyy
Благодарил (а): 33 раза
Поблагодарили: 42 раза

№ 737 Сообщение qwertyy » 01 май 2018 22:19

X3 писал(а) ↑ 01 май 2018 22:15:
nayada писал(а) ↑ 01 май 2018 22:02:Почему?
иди в куклы играй
Рассказывайте, просвятите недоумка!

Злец
Аватара пользователя
Благодарил (а): 2033 раза
Поблагодарили: 1762 раза

№ 738 Сообщение Злец » 01 май 2018 23:06

nayada писал(а) ↑ 01 май 2018 22:19:просвятите недоумка!
С этим - в церковь. Там просвятят.

В теме неоднократно задавали вопрос "слышали ли вы о шифровании с открытым ключом?"
Вполне уже можно было нагуглить какую-нить популярную статью, получить представление о предмете. Прежде, чем что-то писать о шифровании на сервере.

Пойманый_маньяк
Аватара пользователя
Благодарил (а): 407 раз
Поблагодарили: 695 раз
Связаться:

№ 739 Сообщение Пойманый_маньяк » 01 май 2018 23:14

Злец писал(а) ↑ 01 май 2018 21:39:Почему ты считаешь, что оно должно расшифровываться на сервере? :)
Сервер второму пользователю пересылает зашифрованное, там оно и расшифровывается. Секретный ключ находится у получателя, на сервере его нет и быть не может. Точнее, не должно. ;)
Потому-что Ева в данном случае - это сервер Телеграма, если никаких СМС и прочих "голубей" не используется.
А на Еве это вполне реализуется и даже перехватывать ничего не надо, пользователи сами все присылают.
Вопрос веры Дурову и Ко, разве что. Но в свете карикатур на всякие Facebook - верится что-то не очень...
Показать
Изображение
А если речь идет о реально защищенном, секретном чате, каковым его позиционируют, то вообще все это как-то несерьезно...
Казалось бы, что криптосистема с открытым ключом — идеальная система, не требующая безопасного канала для передачи ключа шифрования. Это подразумевало бы, что два легальных пользователя могли бы общаться по открытому каналу, не встречаясь, чтобы обменяться ключами. К сожалению, это не так. Рисунок иллюстрирует, как Ева, выполняющая роль активного перехватчика, может захватить систему (расшифровать сообщение, предназначенное Бобу) без взламывания системы шифрования.

Изображение

https://ru.wikipedia.org/wiki/Криптосис ... тым_ключом

qwertyy
Благодарил (а): 33 раза
Поблагодарили: 42 раза

№ 740 Сообщение qwertyy » 01 май 2018 23:20

Там вообще нет никакого шифрования :vodka:

qwertyy
Благодарил (а): 33 раза
Поблагодарили: 42 раза

№ 741 Сообщение qwertyy » 01 май 2018 23:28

Случайная генерация...не более того....

ХЗ
Экономный
Благодарил (а): 160 раз
Поблагодарили: 347 раз
Связаться:

№ 742 Сообщение ХЗ » 01 май 2018 23:30

Пойманый_маньяк писал(а) ↑ 01 май 2018 23:14:Казалось бы, что криптосистема с открытым ключом — идеальная система
Идеальная, если есть голуби.

qwertyy
Благодарил (а): 33 раза
Поблагодарили: 42 раза

№ 743 Сообщение qwertyy » 01 май 2018 23:31

Злец писал(а) ↑ 01 май 2018 23:06:С этим - в церковь. Там просвятят.
Была, знаю, не помогли, не спасли, раз я тут вас бешу. НЕ надо меня туда посылать. Они ничего не могут.

Zusul
Поблагодарили: 1 раз

№ 744 Сообщение Zusul » 02 май 2018 00:33

Амазону вслед за гуглом надоело отдуваться за телегу. Неровен час как все подряд начнут гнать телегу ссаным веником с серверов.
https://www.vedomosti.ru/business/news/ ... -svoyu-set

Пойманый_маньяк
Аватара пользователя
Благодарил (а): 407 раз
Поблагодарили: 695 раз
Связаться:

№ 745 Сообщение Пойманый_маньяк » 02 май 2018 04:27

X3 писал(а) ↑ 01 май 2018 23:30:
Пойманый_маньяк писал(а) ↑ 01 май 2018 23:14:Казалось бы, что криптосистема с открытым ключом — идеальная система
Идеальная, если есть голуби.
Я бы, честно говоря, и голубям особо не доверял :)
Разве что лично передавать этих пернатых из рук в руки.

Способ Телеграма понятен. Вид - Диффи-Хеллман.
Интересный кстати, 2002 года изобретение...

Но против сервера посередине, он тоже моментально спасует, в полном соответствии с 739 Изображение
А куш для Телеграма, в виде миллионов секретов кучи людей... очень заманчиво, наверное.
Протокол Диффи — Хеллмана отлично противостоит пассивному нападению, но в случае реализации атаки «человек посередине» он не устоит.

https://ru.wikipedia.org/wiki/Протокол_Диффи_—_Хеллмана

antonello
Поблагодарили: 1 раз

№ 746 Сообщение antonello » 02 май 2018 11:22

Но против сервера посередине, он тоже моментально спасует, в полном соответствии с 739 Изображение
А куш для Телеграма, в виде миллионов секретов кучи людей... очень заманчиво, наверное.
У телеграма свой протокол MTProto, предусматривающий защиту от атаки «человек посередине».
https://tlgrm.ru/techfaq
Для параноиков безопасности есть вариант создать свой собственный чат.
Можно на любом, даже слабеньком компе настроить ddns, vpn-сервер и организовать локальный чат. Стоимость - 0 руб. 0 коп.
Доступ по vpn, чат локальный на компе, а не в публичном интернете. Его никто никогда не увидит и не обнаружит кроме круга доверенных лиц.

Пойманый_маньяк
Аватара пользователя
Благодарил (а): 407 раз
Поблагодарили: 695 раз
Связаться:

№ 747 Сообщение Пойманый_маньяк » 02 май 2018 12:35

antonello писал(а) ↑ 02 май 2018 11:22:У телеграма свой протокол MTProto, предусматривающий защиту от атаки «человек посередине».
https://tlgrm.ru/techfaq
Ага.
Атака «Человек посередине» (MitM)

Telegram имеет два режима общения: обычные чаты, использующие шифрование клиент-сервер, и секретные чаты, использующие оконечное шифрование и защищённые от атак посредника.

Передача данных между клиентом и сервером защищена от подобных атак во время генерации ключей по протоколу Диффи —Хеллмана [см 745, он не панацея - ПМ] благодаря алгоритму с открытым ключом RSA, который встроен в клиенты Telegram. После этого, если клиенты собеседников доверяют программному обеспечению сервера, секретные чаты между ними защищаются сервером от атак посредника.

Специально для тех, кто не доверяет серверу, в приложении доступно сравнение секретных кодов. Ключи визуализируются в виде изображений (пример). Сравнивая визуализированные ключи, пользователи могут удостовериться, что атака «человек посередине» не была осуществлена.
А как пользователи сравнивают изображения и откуда они их берут?
Надеюсь не с сервера Телеграм? :)

Пойманый_маньяк
Аватара пользователя
Благодарил (а): 407 раз
Поблагодарили: 695 раз
Связаться:

№ 748 Сообщение Пойманый_маньяк » 02 май 2018 12:58

Для тех, кому лень глянуть википедию.
Диффи-Хеллман.png
Диффи-Хеллман.png (52.32 КБ) 996 просмотров

Gray Fox
Благодарил (а): 8 раз
Поблагодарили: 72 раза

№ 749 Сообщение Gray Fox » 02 май 2018 13:01

Пойманый_маньяк писал(а) ↑ 02 май 2018 12:58: Для тех, кому лень глянуть википедию.
Успокойся уже, все и так давно поняли что ты ас википедии и копипаста

Ответить

Вернуться в «Общий форум»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 6 гостей