"Им нужен Телеграм, а не ФСБ"

aleks070565.livejournal.com — Дубль в комменте.
Новости, Политика | Бульбород 10:42 02.05.2018
70 комментариев | 164 за, 20 против |
#51 | 14:54 02.05.2018 | Кому: rahs
> Доступ к переписке это доступ

Спасибо, кэп! Без тебя я никогда не смог бы этого осознать!!
#52 | 15:00 02.05.2018 | Кому: Ake110
Пожалуйста, обращайся. Мне не сложно.
Вообще, с фелералами общаться доводилось, требования у них обычно вполне конкретные - переписка либо логи переписки конкретных пользователей, логи доступа на определённый адрес и тд и тп. А тут хрень какая-то
#53 | 15:55 02.05.2018 | Кому: rahs
> А тут хрень какая-то

У меня с самого начала этой истории сложилось впечатление, что со стороны ФСБ и суда сидят люди не очень хорошо разбирающиеся в ИТ в целом и в том, как работает Телеграмм в частности.
#54 | 17:37 02.05.2018 | Кому: Ake110
Это пугает
#55 | 18:02 02.05.2018 | Кому: kirillkor
> А ведь в 432 приказе ФСБ именно ключи.
>
> Я даже не знаю как такой уровень некомпетентности называется.

Ну справедливости ради: ФСБ просто хотели то же самое что уже прямо сейчас получает NSA (без всяких выебонов и пиара со стороны Дурова, что характерно) - просто тупо во время следующего update для 6 конкретных подозреваемых выдать специальный бинарник клиента Telegram, который будет отсылать в ФСБ private-ключи (именно для 6 человек, а не всех пользователей Telegram, что бы там Дуров не врал) .
Ну а Роскомнадзор и Жаров - это конечно коитусный срам в чистом виде, у нормального человека КМК даже специально не получится стать таким кривожопым рукосуем ...
#56 | 18:16 02.05.2018 | Кому: rahs
> Доступ к переписке это доступ к переписке. Если нужна переписка из обычных чатов, то переписку и надо требовать, никакие ключи там не нужны. А если чаты секретные, так ключи от них только у пользователей есть

"Нэ савсем ..."

Во-первых, в протоколе Telegramm генерация случайных чисел для Diffie-Hellman key exchange производится на сервере:
[censored]
[censored]

Sending a Request

User A executes messages.getDhConfig to obtain the Diffie-Hellman parameters: a prime p, and a high order element g.

Executing this method before each new key generation procedure is of vital importance. It makes sense to cache the values of the parameters together with the version in order to avoid having to receive all of the values every time. If the version stored on the client is still up-to-date, the server will return the constructor messages.dhConfigNotModified.


Т.е. там не нормальный человеческий Diffie-Hellman, а специальный их собственный Diffie-Hellman, который по приказу NSA можно ослабить со стороны сервера.

Во-вторых Telegram делает собственные software update, причем сервер естественно знает какой конкретный пользователь запрашивает у него апдейт - т.е. просто тупо подсунуть 6 конкретным подозреваемым специальный бинарник Телеграма, и все.

Так что либо Паша Дуров просто тупо отмороженный выблядок и пидарас в плохом смысле, который делает себе пиар на крови - либо "террористы всех стран, айда пользоваться Telegram, его ФСБ абсолютно точно не может прослушать, по телевизору же сказали"
#57 | 18:40 02.05.2018 | Кому: Пальтоконь
Ну да, нонича совсем иначи.
#58 | 18:49 02.05.2018 | Кому: tonyware
Ты вот это всё знаешь или просто предполагаешь? Потому как, если упираться в теории заговора, проще предположить, что те же NSA и так умеют расшифровывать всякое, без риска связываться с каким-то телеграмом и получить очередного сноудена

> Во-вторых Telegram делает собственные software update, причем сервер естественно знает какой конкретный пользователь запрашивает у него апдейт - т.е. просто тупо подсунуть 6 конкретным подозреваемым специальный бинарник Телеграма, и все.


А разве андроид/иос такое позволяет?

> Так что либо Паша Дуров просто тупо отмороженный выблядок и пидарас в плохом смысле, который делает себе пиар на крови


Конечно делает, но по сути-то ничего не меняется
#59 | 20:35 02.05.2018 | Кому: rahs
> Ты вот это всё знаешь или просто предполагаешь? Потому как, если упираться в теории заговора, проще предположить, что те же NSA и так умеют расшифровывать всякое, без риска связываться с каким-то телеграмом и получить очередного сноудена

То что Telegram генерирует случайные числа на сервере - у них самих в документации прописано.
То что его можно ослабить по приказу именно NSA, а не MI-6 или таки Моссад - ну это мое личное предположние ;-)

> А разве андроид/иос такое позволяет?


Даже если не позволяет - зашить в бинарник нечто типа:
if((!strncmp(username,"Тюрбанверблюд", 13))||(!strncmp(username,"Макинтошмустанг",15))||(!strncmp(username,"Пончорысак",10))) {
send_to_fsb(username, current_session_key);
}
#60 | 21:09 02.05.2018 | Кому: tonyware
> То что Telegram генерирует случайные числа на сервере - у них самих в документации прописано.
>

Вроде они поменяли это?
#61 | 01:49 03.05.2018 | Кому: tonyware
> Во-первых, в протоколе Telegramm генерация случайных чисел для Diffie-Hellman key exchange производится на сервере:

а во-вторых, генерация случайных чисел производится и на стороне сервера, и на стороне клиента.
собственно цитата, которую ты привел, находится в описании API для сторонних разработчиков собственных клиентов.
если продолжить чтение, то можно и другие цитаты привести, которые а) объясняют, зачем именно так сделано:

"If the client has an inadequate random number generator, it makes sense to pass the random_length parameter (random_length> 0) so the server generates its own random sequence random of the appropriate length."

б) объясняют разработчику собственного клиента, что полагаться лишь и только на генерируемые сервером случайные числа может быть небезопасно (прямо об этом говорят), и какие дополнительные шаги разработчику собственного клиента (в качестве примера, выбор конкретной реализации за разработчиком остается) необходимо предпринять:

"Important: using the server’s random sequence in its raw form may be unsafe. It must be combined with a client sequence, for example, by generating a client random number of the same length (**client_random**) and using final_random := random XOR client_random."

в генерации случайного числа участвуют (а для сторонних клиентов должны участвовать) и сервер, и клиент.
вся эта фигня в итоге направлена на повышение безопасности, а не наоборот.
#62 | 03:45 03.05.2018 | Кому: tonyware
> Даже если не позволяет - зашить в бинарник нечто типа:

А если клиент не официальный?
#63 | 05:29 03.05.2018 | Кому: rahs
> А если клиент не официальный?

Если террорист настолько продвинутый что пользуется неофициальным клиентом - он же вполне может поставить себе нечто Jabber-совместимое с поддержкой[censored] и[censored] для видео.
Например я для связи с другом в ДНР в обход различных гадов из СБУ использую[censored] (оно бесплатное) и собственный Jabber-сервер.
Или например можно тупо посылать почту шифрованную PGP, причем её можно посылать через[censored] тогда нельзя даже определить кому ты послал письмо.

Если террорист технически продвинутый - значит ФСБ не повезло :-(
Но в данном конкретном случае террористы явно оказались обычными, и если бы Паша Дуров не был пидарасом в плохом смысле - их вполне бы могли поймать.
#64 | 05:57 03.05.2018 | Кому: tonyware
> Но в данном конкретном случае террористы явно оказались обычными

Откуда ты знаешь?
#65 | 06:04 03.05.2018 | Кому: rahs
> Откуда ты знаешь?

Ну по идее необычные террористы вместо Telegram/Whatsapp/Viber/WeChat/Skype и т.д. пользуются хитро-шифрованным Jabber-клиентом с OTR, запускаемым из скрытого раздела Veracrypt, а в Телеграме публично обсуждают котиков/сиськи/лошадок/моду на пальто/русскую грамматику и прочие не связанные с терроризмом вещи.
#66 | 06:29 03.05.2018 | Кому: tonyware
> необычные террористы

Необычные террористы бывают только в кино. А в реальности существуют только террористы обычные, которые общаются смсками. И есть их руководство, которое пользуется линиями спецсвязи.
#67 | 08:35 03.05.2018 | Кому: Всем
Тот самый типаж, у которого из-под носа страну сперли, а они и не пикнули. И сейчас эти безвольные чучела смеют обвинять молодое поколение в чем бы то ни было? Чему они могут научить, глупым обходам групых законов?

> на лесоповале этому быстро учили

> Знаете, что это значит - СЛИШКОМ ХОРОШО ЖИВУТ

Типичнейший. Хочет, чтобы всем вокруг плохо было.
В топку, короче.
#68 | 10:55 04.05.2018 | Кому: Sith
> Никому в башку не пришло, что тебе самые террорист могут зайти в какую нибудь онлайн f2p игру и в приватном чате обсуждать свои планы ? В какой нибудь нахер никому не сдавшийся Рагнарек Онлайн или типа того.

[censored] Пришло, конечно же. В ЦРУ целый отдел, говорят, пару лет в вовку гамал за госсчёт, всё шпиёнов ловили.
#69 | 12:26 04.05.2018 | Кому: Всем
"Борьба с терроризмом" это типичный современный предлог для установления государственного контроля за различными сферами жизни граждан, прекрасно проиллюстрированный на примере спецслужб США. Ничего хорошего в том, что буржуазное государство стабильно и систематически ограничивает права населения я не вижу, но вы конечно можете продолжать вестись на тупые манипуляции вида: "Ты что хочешь, чтобы твоих детей взорвали в метро?!!". Запрет Телеграма это лишь часть кампании по установлению контроля над средствами связи и массовой информации, мелочь по сравнению с тем же "пакетом Яровой".

Если бы действительно требовалось усилить накал борьбы с терроризмом, то, например, запретили бы безвизовый въезд с территории Средней Азии, где кто угодно может подготовить террористов и мы об этом не узнаем, пока они не начнут свою деятельность у нас в стране. Но миграция из Средней Азии затрагивает интересы правящих элит, а их интересы и права нарушать нельзя, в отличие от прав и интересов народа.
#70 | 12:59 04.05.2018 | Кому: Vurd
> Но миграция из Средней Азии затрагивает интересы правящих элит, а их интересы и права нарушать нельзя, в отличие от прав и интересов народа.

Я вотт не припомню случая что бы в каком либо современном теракте погибли представители элиты - погибают обычные люди и их смерти используются как повод для повышения контроля со стороны элит.
Войдите или зарегистрируйтесь чтобы писать комментарии.