Andrew Nenakhov

+130
с 2015
0 подписчиков
26 подписок

Google не разрешает повторное использование имён аккаунтов. Создал, тут же удалил, всё, этот адрес навсегда недоступен.

Я просто взял и вывел, обычным способом, без ограничений. Там, конечно, сумма была несерьезная, но никаких дополнительных проверок не было

Торговля, по Вашему, не трейдинг? Особенно в контексте новостей про Кракен.

никто ничего не отжимает. Выводить разрешают без ограничений.

Референдумы в областях Украины по мнению этих господ фейковые, а выборы и опросы в РФ - настоящие. 🤔

1

Я не думаю, что у Затко есть какие-то проблемы с трудоустройством. Не про всякого специалиста по сетевой безопасности есть статьи в Википедии.

https://en.wikipedia.org/wiki/Peiter_Zatko

8

C этим утверждением невозможно согласиться. Опенсорсные мессенджеры с открытыми протоколами оконченого шифрования существуют, тот же джаббер. Не верите официальной сборке, или сборке на f-droid, собирайте сами, тогда код точно будет соответствовать тому, что в репозитории.

Ну, давайте подытожим: данные пользователей, кроме секретных чатов, хранятся на серверах Телеграма в доступном телеграму виде. Единственным препятствием, которое стоит между этими данными и желанием разных властей их прочитать является Павел Дуров.

Некоторые пользователи считают репутацию Дурова достаточно безупречной, чтобы предполагать, что их данные в безопасности. Другие пользователи придерживаются иного мнения.

А при чем тут, вообще, Россия? Вы серьезно обосновываете то, что никто не пользуется Сигналом тем, что Вам клиенты по Телеграму пишут? Тем же методом можно обосновать, что никто не пользуется Фейсбуком, потому что в РФ у всех есть вконтакт, ага.

По итогам дискуссии можно констатировать следующее: аудитория поделилась на две части - те, кто понимает, что такое шифрование и как оно работает, и фанаты дурова, уверенные, что всё зашифровано и безопасно.

Фанаты дурова количественно преобладают. Этот факт лишний раз доказывает, что пользователям не нужна настоящая безопасность, достаточно с уверенным видом пообещать, что "всё надежно зашифровано, мамой клянусь".

1

Вы бы еще поинтересовались популярностью мессенджеров у жителей Мали или Буркина-Фасо. Известно, что популярность мессенджеров неравномерна. У нас популярен вайбер, а мой бразильский знакомый про такую программу даже не слышал, все сидят на WhatsApp. В штатах сигнал также намного популярнее телеграма.

1

Сигналом пользуется очень много людей, Вы просто не в курсе.

1

Уж теперь-то, когда Дуров выполняет хотелки власти и блокирует ботов Навального, глупо говорить о том, что у наших властей нет на него управы. Тут варианта два: Дуров либо в принципе на крючке и делает все, что ему скажут, просто скрытно и по-умному, либо он куда лучше комментаторов на vc.ru осознаёт, что его забанить куда легче, чем кажется некоторым его фанатам, и поэтому вполне себе продавливается.

2

А мне думается, что никакого запроса на блокировку в GooglePlay / Appstore просто не было. Уж при всей-то публичности провала роскомнадзора, чтобы они не смогли надавить на гугел блокировкой, как в день голосования?

Что до гугла, которые одни требования принимают, а другие отклоняют, вспомните историю с Linkedin: "Google would not confirm it has removed LinkedIn in Russia but said it adheres to local laws in the countries in which it operates." (отсюда: https://www.nytimes.com/2017/01/06/technology/linkedin-blocked-in-russia.html )

Потом посмотрите на ссылку на линкедин в Google Play, и сложите в уме два и два.

1

У меня память очень прекрасная, и вся вот эта вот история у меня прекрасно задокументирована (постил много про это в ФБ) Факт в том, что linkedin стал недоступен в Российском Google Play сразу после того, как роскомнадзор попросил его заблокировать (обратите внимание как выглядит страница, https://play.google.com/store/apps/details?id=com.linkedin.android ), а телеграм, при всей публичности противостояния с РКН, вполне себе был доступен. Что же, гугл принимает от РКН одни требования и игнорирует другие?Причем первоисточником любой новости о том, что РКН потребовал удалить Телеграм из Google Play (и AppStore) является пресс-релиз на сайте самого роскомнадзора. Неизвестно, действительно ли это требование было вообще отправлено. Представители Google / Apple никогда не комментировали и не опровергали и не подтверждали получение такого требования. Полагаю, что логичнее всего эту странность объясняет теория о том, что "блокировка" телеграма в РФ была талантливой PR акцией телеграма и товарища майора, которой не пострадало ничего, кроме репутации РКН, которая и так была ниже плинтуса. Взамен же товарищи получили образ гордых и независимых борцов с системой. Эту теорию также хорошо объясняет тот факт, что РКН потом "внезапно" подобрел и простил Телеграм, сняв с него блокировку. Я что-то не припомню других случаев, чтобы этот крокодил когда-либо разжимал пасть и "прощал" заблокированный сервис.

4

Да уж, какая может быть репутация у сервиса, который был "прощен" Роскомнадзором, и приложения которого даже из национальных магазинов приложений не удаляли, ахаха.

2

Вопрос именно в том, доступен ли Телеграму текст сообщений. Все это end-to-end шифрование, которое так рьяно требует публика, защищает ровно от одной модели угрозы: доступа к переписке админом. Админ телеграма этот доступ имеет. Всё.

Именно про это и говорит Мокси, который хоть и противный чувак, но дело своё знает.

То, что Вы тут пишете про "секрет Полишинеля" - полная чушь, потому что большинство пользователей Телеграма уверены в том, что он "самый безопасный мессенджер", потому что на сайте телеграма так написано. По факту же он наименее безопасный из распространенных.

3

Ну, оказалось, что пользователи незатейливы, и обещание, что все безопасно и зашифровано для них работает так же хорошо, как настоящее шифрование. Даже лучше, потому что история чатов синхронизируется без заморочек.

В этом гений Дурова: пока разработчики всяких вайберов и вацапов парятся, шифруют все чаты, ограничивают количество активных устройств и теряют переписку при активации новых устройств, он просто грузит все сообщения с сервера и врёт, будто все зашифровано, а пользователи его за это любят.

1

Довольно очевидно, что ничем подобным телеграм не морочится. Если у тебя нет ни одного устройства, достаточно ввести пароль и присланный по SMS код 2факторной аутентификации, никакой ключ с последнего устройства уже не вытащить.

Для Телеграма делать это бессмысленно: настоящее шифрование неизбежно ухудшает UX, при этом уже и так понятно, что пользователям можно просто пообещать, что "все зашифровано, мамой клянусь", и те верят. Про крайней мере 3/4 аудитории на vc этого вполне достаточно. А если достаточно, зачем разработчикам морочиться?

1

Ну вот у ВК никто не шифрует сообщения на сервере, и в ФБ тоже. Много раз у них хакеры переписки сливали? А то, что за переписку в телеграме никого пока не посадили - ну так может товарищ майор не совсем дурак и не портит репутацию средства связи, которой пользуется вся оппозиция и считает его безопасным.

Читать умеешь? Я написал "Это доказывает, что телеграму доступен текст сообщений, иначе они бы не смогли его расшифровать", а ты отвечаешь, что "есть доступ к ключу".

Теперь включай голову: если Телеграму доступен ключ пользователя, то ему доступен и текст сообщений. И с чем ты и спроришь?

А репутация у Дурова очень так себе.

2

Мало ли кто что говорит или пишет в письме. Аудит серверов телеграма никто не делал, а к заявлениями Дурова после откровений Розенберга ("Кот Дурова") очень много вопросов.

Факт в том, что если телеграм может расшифровать переписку (а для обычных чатов это, безусловно, так), бессмысленно называть её зашифрованной.

Ну и, кстати, учитывая, как шустро работает поиск по истории, полагаю, что вряд ли там кто-то морочился с шифрованием данных на стороне сервера. Зачем? Доверчивые пользователи и так поверят Дурову на слово, что мы можем видеть даже вот в комментариях к этому посту.

6

Любому кто хоть раз что-то шифровал и расшифровывал чем-то вроде GPG очевидно, что никакого шифрования у обычных чатов нет, иначе телеграм бы просто не мог показать их пользователям при логине с нового устройства.

5

Смотри выше мой комментарий. Чаты телеграма доступны на новых устройствах без процедуры обмена ключами со старыми устройствами, или какой-то подобной. Это доказывает, что телеграму доступен текст сообщений, иначе они бы не смогли его расшифровать, чтобы показать пользователю при логине.

6

Тот простой факт, что после процедуры сброса пароля, просто введя логин и пароль в браузере ты получаешь всю историю своих сообщений и картинок является доказательством того, что сообщения не зашифрованы на стороне сервера.

А если и зашифрованы (что бесконечно маловероятно), то таким способом, что телеграму не составляет труда их расшифровать, что по факту является одной из форм хранения данных в открытом виде.

3

В России интернет начал развиваться сильно позже, что обеспечило нашим провайдерам существенное преимущество: пока западные провайдеры выплачивали лизинговые платежи за дорогое оборудование первого поколения, у нас ставили сразу третье, в сто раз быстрее и в десять раз дешевле. По умному это называется late mover advantage.

У нас поэтому и сотовая связь и проводной интернет куда более развиты и куда дешевле, чем в Европах.

2

Постарайтесь смотреть на вещи не ограничиваясь собственным скудным жизненным опытом.  РФ полно поселений, где не то, что оптики, а даже и гравийной дороги нет. Плюс любые подвижные объекты.

Но работать в РФ ему не дадут, если только не согласится интернет фильтровать согласно требованиям РКН.

1

Нет ничего плохого, чтобы во время рабочего дня пару-тройку часов отдохнуть


То есть блогородный дон считает нормальным тратить от 25% до 37,5% оплаченного рабочего времени на отдых? Пожалуй, я поддержал бы увольнение такого сотрудника.

2