Size: a a a

2020 June 19

Р

Руслан Бляхер... in secinfosec
они создают иллюзию работы?
источник

R

Reworr in secinfosec
Reworr
И в любом случае это совсем единичные штуки, ибо иначе начались бы массовые инциденты
Т.е. точечные и для очень дорогих целей
источник

R

Reworr in secinfosec
(если такие баги вообще есть)
источник

СК

С К in secinfosec
Wipe
Сравнение по базе запрещенного контента конечно же
я в своё время прочитал много открытой инфы по террам, которых ловили.
Ребят, они пишут прямо, часто в смс, простых сайтах. Но когда они писать начинают, их ловить уже поздно.
Они не просто не доверяют компам, часто их не знают.
Смысла нет терров ловить по хеш запрещённых книг, коих в рф 3.5 тысячи.
источник

P

PM in secinfosec
Wipe
Не верю, что мелкомягкие не знали про 0-day
👍🙈
источник

AL

Adrien-Marie Legendr... in secinfosec
Reworr
С т.з. сравнения олдов и мелких разница только в цене проникновения, которая увеличивается пропорционально времени нахождения в гигантах гораздо больше, чем пропорционально времени нахождения в мессенджерах "для своих" и для локальной тусовки
Допустим сервера федиверснуты как почта. Не вижу что фсб и прочие ломятся в реализации опенсурс серверов
источник

AL

Alexandr Lamdan in secinfosec
embriophobia 🐌
Хоть убейте, я не понимаю, какая связь между wire и tresorit. Может, у меня с логикой проблемы.
Ок. Я пользовался wire и tresorit.

Оба не популярны, один платный за 29$/месяц, второй полностью опенсорный + сервак.

Tresorit это облако которое признант одной из самых защищенных облаков настолько, что если забудешь пароль то придется только аккаунт удалять.


Wire один из самых защищенных и шифрованных мессенджеров.

Но при этом с tresorit сотрудничают коммерческие компании, государственные

С wire никто не сотрудничает.


Tresorit получает вливания от компании которые занимаются кибербезопасностью, а wire лапу сосет
источник

СК

С К in secinfosec
зато я как веб мастер часто сливаю хеши, особенно когда пользователи чо постят. Колосальное число повторов.
источник

e

embriophobia 🐌 in secinfosec
Alexandr Lamdan
Ок. Я пользовался wire и tresorit.

Оба не популярны, один платный за 29$/месяц, второй полностью опенсорный + сервак.

Tresorit это облако которое признант одной из самых защищенных облаков настолько, что если забудешь пароль то придется только аккаунт удалять.


Wire один из самых защищенных и шифрованных мессенджеров.

Но при этом с tresorit сотрудничают коммерческие компании, государственные

С wire никто не сотрудничает.


Tresorit получает вливания от компании которые занимаются кибербезопасностью, а wire лапу сосет
Wire один из самых защищённых... почему? Никогда к этому не придём.
источник

AL

Alexandr Lamdan in secinfosec
embriophobia 🐌
Wire один из самых защищённых... почему? Никогда к этому не придём.
Может потому что он у него исходники сервера на хаскеле,а телега доступ к сервакам не дает?
источник

e

embriophobia 🐌 in secinfosec
Alexandr Lamdan
Может потому что он у него исходники сервера на хаскеле,а телега доступ к сервакам не дает?
Не знаю. Это так работает? Только так, это главный критерий?
источник

AL

Adrien-Marie Legendr... in secinfosec
Alexandr Lamdan
Ок. Я пользовался wire и tresorit.

Оба не популярны, один платный за 29$/месяц, второй полностью опенсорный + сервак.

Tresorit это облако которое признант одной из самых защищенных облаков настолько, что если забудешь пароль то придется только аккаунт удалять.


Wire один из самых защищенных и шифрованных мессенджеров.

Но при этом с tresorit сотрудничают коммерческие компании, государственные

С wire никто не сотрудничает.


Tresorit получает вливания от компании которые занимаются кибербезопасностью, а wire лапу сосет
Трезорит. Хмм, вопрос а почему не просто в клиенте шифровать тем же aes 256 и потом кидать хоть через какой протокол. Безопасность такая же будет?
источник

R

Reworr in secinfosec
Alexandr Lamdan
Может потому что он у него исходники сервера на хаскеле,а телега доступ к сервакам не дает?
Неизвестность увеличивает издержки проникновения
источник

R

Reworr in secinfosec
Единственная проблема это доверие
источник

AL

Alexandr Lamdan in secinfosec
Reworr
Неизвестность увеличивает издержки проникновения
Умная мысль, я тоже так думал, но смотря на винду, я так перестал думать😁😁😁
источник

R

Reworr in secinfosec
Ноунейм приложения никто не тестит кроме двух с половиной тестеров
источник

AL

Adrien-Marie Legendr... in secinfosec
Reworr
Неизвестность увеличивает издержки проникновения
Уменьшаются ты имел ввиду?
источник

R

Reworr in secinfosec
И пяти индейцев с акунетиксами
источник

AL

Alexandr Lamdan in secinfosec
Adrien-Marie Legendre
Трезорит. Хмм, вопрос а почему не просто в клиенте шифровать тем же aes 256 и потом кидать хоть через какой протокол. Безопасность такая же будет?
А куда больше то? 256 шифрование даже для суперкомпьютера долго времени займет, пару десятков лет.
источник

AL

Alexandr Lamdan in secinfosec
У них есть опция сделать 1024, 2048, 4096
источник