Size: a a a

2020 June 19

R

Reworr in secinfosec
И серверную
источник

AL

Alexandr Lamdan in secinfosec
embriophobia 🐌
Доказательство через аналогию? Вы не докажете, что открытый код закрыт.
Уфф. Ок, да он открыт, но по сравнению со всеми исходниками + шифрование + сервера как у wire, меня не переубедишь, что телега на 99.9% опен сорсная с открытым доступом разработки своих же серверов, названии их серверов, и кто все этт субсидирует, когда я могу у wire взять и посмотреть и даже самому себе поднять на хаскеле их локал сервак на компе и пользоваться wire.


В телеге этого нет.
источник

R

Reworr in secinfosec
Reworr
И серверную
Чтоб люди могли заходить и проверять, что никто экран с паролями не фоткает
источник

IM

Igor Mikhaylov in secinfosec
PM
Лучше вспомните как всё начиналось. Когда Телега появилась, сразу началось о том, что ФСБ хочет получить к нему доступы, оно самое серьёзнео из всех мессенджеров. Пиар был во всех СМИ про его баны и требования к перепискам и т.д. и т.п. И вся наркота рванула в телегу.)))
ФСБ ко всему хочет получить доступ. Работа у них такая. До Телеги они заблокировали Blackberry Messenger (заодно положив все сервера Blackberry ) и был большой скандал с тем, что мелкомягкие отказывались передавать ключи Skype.
источник

AL

Alexandr Lamdan in secinfosec
Телега даже доступ к языку на котором написан их сервак не дает доступ
источник

СК

С К in secinfosec
чтобы мессенджер был безопасен, надо чтобы на его сервера поступал только шифрованный трафик. А это по закону делать нельзя.
источник

R

Reworr in secinfosec
Alexandr Lamdan
Уфф. Ок, да он открыт, но по сравнению со всеми исходниками + шифрование + сервера как у wire, меня не переубедишь, что телега на 99.9% опен сорсная с открытым доступом разработки своих же серверов, названии их серверов, и кто все этт субсидирует, когда я могу у wire взять и посмотреть и даже самому себе поднять на хаскеле их локал сервак на компе и пользоваться wire.


В телеге этого нет.
Wire несравним с гигантами по цене уязвимостей и числу тестов и внимания
источник

СК

С К in secinfosec
ну или официально можно, а по факту нельзя.
источник

W

Wipe in secinfosec
С К
чтобы мессенджер был безопасен, надо чтобы на его сервера поступал только шифрованный трафик. А это по закону делать нельзя.
Надо чтобы сервера не было!
источник

e

embriophobia 🐌 in secinfosec
Alexandr Lamdan
Уфф. Ок, да он открыт, но по сравнению со всеми исходниками + шифрование + сервера как у wire, меня не переубедишь, что телега на 99.9% опен сорсная с открытым доступом разработки своих же серверов, названии их серверов, и кто все этт субсидирует, когда я могу у wire взять и посмотреть и даже самому себе поднять на хаскеле их локал сервак на компе и пользоваться wire.


В телеге этого нет.
Но ведь убеждали вы, а не вас. Вы можете пользоваться Wire или любым другим нонейм сервисом с тремя пользователями, который не интересен ни одной спецслужбе. И ни одному эксперту по безопасности.
источник

СК

С К in secinfosec
Wipe
Надо чтобы сервера не было!
ну это не столь удобные схемы, даже на торрент по большому счёту сервера есть.
источник

AL

Adrien-Marie Legendr... in secinfosec
Alexandr Lamdan
Телега даже доступ к языку на котором написан их сервак не дает доступ
Кажется security through obscurity
источник

P

PM in secinfosec
Igor Mikhaylov
ФСБ ко всему хочет получить доступ. Работа у них такая. До Телеги они заблокировали Blackberry Messenger (заодно положив все сервера Blackberry ) и был большой скандал с тем, что мелкомягкие отказывались передавать ключи Skype.
без обид, но думаю пару чуваков которые сидят у Дурова давно завербованы и давно есть бэкдоры. Всё это чисто ради пиара телеги было сделано. Капитан и его решение для бэкдоров не нужен. Нужны те кто пишут код.
источник

IM

Igor Mikhaylov in secinfosec
PM
без обид, но думаю пару чуваков которые сидят у Дурова давно завербованы и давно есть бэкдоры. Всё это чисто ради пиара телеги было сделано. Капитан и его решение для бэкдоров не нужен. Нужны те кто пишут код.
Сам Дуров - агент Кремля. Это очевидно.😄
источник

СК

С К in secinfosec
не. Обмениваться шифровками, закрытые ключи только у вас. И проблем нет, хоть вы бен ладен доморощенный.
Всё остальное, открытый код, закрытый. От лукавого.
источник

R

Reworr in secinfosec
Adrien-Marie Legendre
Кажется security through obscurity
Да. Из минусов только проблема доверия, из плюсов увеличение издержек проникновения
источник

AL

Alexandr Lamdan in secinfosec
embriophobia 🐌
Но ведь убеждали вы, а не вас. Вы можете пользоваться Wire или любым другим нонейм сервисом с тремя пользователями, который не интересен ни одной спецслужбе. И ни одному эксперту по безопасности.
С чего это не интересно эксперту? У wire каждый год проходит аудит.

Это сравнивать как mega cloud и tresorit.

Одно популярное, а второе менее популярно но при этом самое  защищенное.
источник

СК

С К in secinfosec
PM
без обид, но думаю пару чуваков которые сидят у Дурова давно завербованы и давно есть бэкдоры. Всё это чисто ради пиара телеги было сделано. Капитан и его решение для бэкдоров не нужен. Нужны те кто пишут код.
и потому в начале войны было забанено 20 млн адресов. А сейчас телегу разбанили и заодно красноглазики, один за другим разбанненые проекты считают.
источник

W

Wipe in secinfosec
С К
ну это не столь удобные схемы, даже на торрент по большому счёту сервера есть.
Я тут говорил уже про один мессенджер мне приглянувшийся, можешь попробовать. Сразу скажу, телега пока что в десятки раз удобнее, но если ты хочешь бОльшей секурности с контролем оставшейся после тебя информации - вариант хороший. Я не эксперт в приложениях, все не пробовал, может есть и лучше
источник

R

Reworr in secinfosec
Alexandr Lamdan
С чего это не интересно эксперту? У wire каждый год проходит аудит.

Это сравнивать как mega cloud и tresorit.

Одно популярное, а второе менее популярно но при этом самое  защищенное.
У продуктового ларька каждый год проходит аудит
источник