Результаты поиска по запросу «

два ключа

»
Запрос:
Создатель поста:
Теги (через запятую):



грустная лошадь МИД раки быдло-мид ...политика 

Лавров: Нам обещали постараться, но мы им сказали, что стараться нужно очень сильно

  «Уже звучит не только про то, чтобы отвести [воинские части] от границы с Украиной, а про то, чтобы эти войска ушли в казарму. Я не думаю, что есть необходимость объяснять абсолютную неприемлемость такого рода требований, и, конечно же, мы их даже не будем обсуждать».

политика,политические новости, шутки и мемы,грустная лошадь,МИД,раки,быдло-мид

  Вместе с тем, Лавров назвал переговоры России и НАТО «деловыми»: «Такая позиция Запада достаточно жесткая, аррогантная где-то, неуступчивая, она все-таки излагалась спокойно, в деловом ключе».

  Стороны обсуждали предложенные Россией проекты договоров по гарантиям безопасности. Лавров заявил, что США обещали ответить на вопросы российского стороны на следующей неделе письменно: «Американцы нам обещали постараться, но мы им сказали, что стараться нужно очень сильно, сделать свои встречные предложения на следующей неделе».
Развернуть

Беларусь пидоры помогите VPN ...политика 

Привет всем. Как вы прекрасно знаете в Беларуси сейчас некоторый напряг с интернетом и средствами обхода блокировок. Насколько мне известно простой Openvpn севрак не работает, да и ssh что бы его настроить для меня сейчас недостижимая роскошь. А вот к вебу доступ плюс минус есть. Если у кого то есть опыт помогите плз настроить несколько vpn серверов + прокси на базе vps digital ocean. С вас открытый ssh ключ и навыки администрирования с меня ip адреса vps. Адреса proxy и vpn прямо тут и пошарим.
ПРЕДСТАВиТЕЛи НЕТРАДициОННОй СЕКСУАЛЬНОй ОРЦЕНТАЦ1Ш, НЕОБХОДиМО ВАШЕ СОДЕйСТВЦЕ ЗоуЯеасйг! 'зГ аррпоуер! КУПОН НА 1 ПОМОЩЬ,Беларусь,страны,пидоры помогите,реактор помоги,VPN,политика,политические новости, шутки и мемы
Развернуть

песочница политоты telegram Буквы на белом фоне песочница ...политика 

Что за ключи требуют у телеграмма

Думаю почти каждый уже слышал, что ФСБ требует ключи шифрования у телеграма. В коментариях я очень часто натыкался на вариант "дайте линк на авто генерацию, пусть веселятся", что малость меня забавляет. Ну, во-первых, в отличии от депутатов, в ФСБ явно найдется адекватный человек, который доходчиво обьяснит, что атаку перебором ФСБ и само в состоянии организовать. Во-вторых -- "универсальный ключ" на самом деле есть, но не настолько волшебный.

Для начала разберемся, а что такое асиметричное шифрование? По сути это два пароля: один шифрует, но с его помощью нельзя расшифровать. Второй -- расшифровует. Плюс ко всему (что тоже очень важно) имея на руках пароль шифрования, нельзя определить пароль расшифрования. Допустим я создал пароль для шифрования (открытый ключ) 1234 и знаю что для расшифрования нужно применить фразу "abcd" (закрытый ключ). Открытый ключ помещается в свободный доступ, каждый кто хочет мне написать просто использует его и передает меседж мне, и уже только я его могу прочитать. Обменявшись двумя открытыми ключами, можно настроить защищеную переписку. Именно это в свое время и легло в основу PGP (система шифрования email), против которого уже службы США вели дела вплоть до 1996 года (что, кстати, обнадеживает).

Теперь про уязвимость даного алгоритма. Перебор безполезен в виду малой скорости шифрования и генерации ключей. Сгенерить всевозможные варианты тоже не реально ни по времени, ни по обьему данных. Остается только "Человек по середине". Принцип такой атаки -- контроль всех пакетов обмениваемых между двумя пользователями, вплоть до их подмены. Т.е., когда я выкладываю в публичный доступ свой открытый ключ, ФСБ меняет его на "0000" и знает что расшифровка с помощью "aaaa". Далее, когда человек отправляет письмо мне, даный пакет перехватывается, вскрывается, читается содержимое, шифруется уже моим ключем и отправляется уже мне.

Дабы избежать такой атаки, можно:
- анализировать время отправки/приема сообщения. Если задержка слишком большая -- значит кто-то есть посередине.
- использовать надежного посредника.
В случае телеграмма -- это открытый ключ их серверов, вшитый непосредственно в клиент. Он используется для шифрования канала обмена открытыми ключами в секретных чатах. Исходя из этого, несложно догадатся что за ключик запрашивает доблестное ФСБ...

Но все это касается секретных чатов, которые не то что на серверах не хранятся, а и между клиентами не синхронизируются. Что же касаемо обычных чатов: тут все завязано на мобильный телефон. И как по мне, нахер пресовать забугорный меседжер, если достаточно "договорится" с нужной тройкой и получить нужные пины для входа. Тут есть проблема -- нотификация о новом входе. Но это так -- лирика...

P.S. Вполне возможно, что данные морды запрашивают не просто ключ, а прям требуют удобный интерфейс с различными плюшками. Причем затраты на разработку даной "фичи" перекладывают на сам меседжер. Либо еще более упоротое решение: в создании секретных чатах чтобы сам телеграм выполнял подмену публичных ключей, хранил их и предоставлял ФСБ.

Типа материал:
https://ru.wikipedia.org/wiki/%D0%9A%D1%80%D0%B8%D0%BF%D1%82%D0%BE%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0_%D1%81_%D0%BE%D1%82%D0%BA%D1%80%D1%8B%D1%82%D1%8B%D0%BC_%D0%BA%D0%BB%D1%8E%D1%87%D0%BE%D0%BC
https://ru.wikipedia.org/wiki/PGP
https://tlgrm.ru/techfaq#%D0%B0%D1%82%D0%B0%D0%BA%D0%B0-%D1%87%D0%B5%D0%BB%D0%BE%D0%B2%D0%B5%D0%BA-%D0%BF%D0%BE%D1%81%D0%B5%D1%80%D0%B5%D0%B4%D0%B8%D0%BD%D0%B5
Развернуть

Viber цензура ФСБ Роскомнадзор роскомпозор новости telegram ...политика 

Министр связи допустил блокировку Viber вслед за Telegram

Министр связи и массовых коммуникаций РФ Николай Никифоров не исключил, что меры блокировки могут коснуться и Viber, если у Федеральной службы безопасности (ФСБ) будут проблемы с получением ключей шифрования.

«Если у них будут проблемы с предоставлением ключей шифрования, то они так же могут обратиться в суд и получить аналогичное судебное решение», — цитирует Никифорова ТАСС.

Он также отметил, что если решение суда о блокировке мессенджера Telegram «исполняется с переменным успехом, то есть соответствующие должностные лица, которые отвечают за эту работу».

Суд вынес решение о блокировке Telegram на территории России 13 апреля. После этого сайт и веб-версия мессенджера были внесены в реестр запрещенной к распространению информации.

Причиной блокировки Telegram стал отказ руководства компании предоставить ФСБ ключи шифрования, которые необходимы для расшифровки сообщений пользователей. По данным службы, теракт в метро Санкт-Петербурга планировали именно в данном мессенджере.

Источник: https://iz.ru/738894/2018-05-03/ministr-sviazi-dopustil-blokirovku-viber-vsled-za-telegram
политика,политические новости, шутки и мемы,Viber,цензура,ФСБ,Роскомнадзор,роскомпозор,новости,telegram
Развернуть

песочница политоты воробьёв ...политика 

8 августа 2018 года Воробьев приехал в Воскресенск. Около больницы, где губернатор вручил врачам ключи от квартир, его поджидали жители. Они требуют отмены строительства мусоросжигательного завода около их домов. Однако, Воробьев бежал от людей.


Развернуть

телеграм песочница политоты ...политика 

Верховный суд отклонил иск Telegram к ФСБ по поводу приказа о предоставлении ключей от переписки пользователей.



Прокуратура посчитала, что чтение переписки граждан вполне вписывается в полномочия ФСБ. А представитель ФСБ заявила, что запрашиваемая информация вовсе и не является «сведениями, составляющими тайну переписки»
Телеграм, террористы Увы, «Тайны переписки» тут нет И «Твоих прав» тоже,телеграм,песочница политоты,политика,политические новости, шутки и мемы
Развернуть

it новости импортозамещение хабрахабр ...политика 

«Хабрахабр» сменил юридическое лицо с российского на кипрское



Хабрахабр,it,новости,импортозамещение,хабрахабр,политика,политические новости, шутки и мемы


Сообщество IT-специалистов «Хабрахабр» перенесло регистрацию юридического лица из России на Кипр. На это обратил внимание телеграм-канал «Эшер II».


Теперь при логине на сайт пользователям выдается сообщение о том, что с 7 февраля они заключают пользовательское соглашения с юрлицом «Хабр Блокчейн Паблишинг ЛТД», зарегистрированном в кипрской Никосии.


Вероятнее всего это связано с нежеланием «Хабра» выполнять мероприятия связанные с обязанностями Организатора Распространения Информации (ОРИ). Мероприятия подразумевают бесконтрольный доступ силовиков к информации о пользователях и их переписке, предоставления ключей шифрования силовикам, включая журнал сессионных ключей, хранение всей информации несколько лет в интересах силовых ведомств.

(с)Эшер II



Развернуть

Отличный комментарий!

Хороший сайт, важный шаг для них.
Мы же помним правило введения бизнеса в Росии.
joyalex joyalex08.02.202012:30ссылка
+27.9
Никакого бизнеса в России
at91sam7a3 at91sam7a308.02.202012:39ссылка
+42.8

VPN ...политика 

Доброго времени суток, реактор.

Изрядно охуев от того, какие суммы тратятся на то, чтобы жители РФ не могли иметь доступ к информации (искать "протокольные мероприятия тспу") и удивившись отсутствию подобного поста ранее, я всё же сел за клавиатуру. Здесь и далее я воздержусь от комментариев не по теме, чтобы не улететь в политоту. Также я не буду кидать прямые ссылки; вы легко их найдете в первых строчках гугла или телеграма. Если каких тегов не хватает - не стесняйтесь.

Зачем этот пост

До недавнего времени РНК развлекался блокировками без особенного энтузиазма. Да, упали некоторые впн сервисы, но большинство адаптировались. Те, кто изначально сидел на приватных или маленьких сервисах вообще могли ничего не почувствовать. Однако совсем недавно они стали блокировать протоколы. В этот раз попал под удар широко используемый протокол WireGuard, который когда-то пришел на замену устаревшему OpenVPN.

Я не буду распинаться про важность доступа к информации и связи с родными и близкими, уверен, вы это понимаете и сами. В этом посте я опишу два способа оставаться онлайн.

Вариант первый

Да, но. Как всегда, я считаю, что лучший впн - это собственный впн. Для первого варианта вам понадобится хостинг. Я понимаю все сложности, с которыми можно столкнуться при оплате с территории РФ. Тем не менее, варианты есть, тем более, что платить рублями все равно не лучшая идея. Попросите знакомых помочь с оплатой, исследуйте вариант оплаты криптой или спросите совета у сообщества реддита или в телеге (искать "на связи служба техподдержки"). Обратите внимание на стоимость трафика и наличия ссд диска, размер инстанса подойдет минимальный. В качестве ос подойдет Centos 7 (оставим холивары на тему выбора дистрибутива). От вас не требуется умения работать с консолью и даже не потребуется ssh клиент. Обещаю, что получение инстанса - единственная сложность, которая вам встретится.

OutlineVPN

Пара слов о решении и почему я остановился на нем. Это Shadowsocks, который пока не научились ловить. Дважды проходил аудит безопасности. Естестевенно опенсорс. Не хранит логи. Имеет клиенты под все платформы, с установкой которого (как и с его настройкой) справится даже ваша бабушка. Имеет интерфейс, с которого удобно управлять ключами. Очень быстрый; знакомые говорят о сотнях мегабит, которые спокойно тянет маленькая виртуалка c 1Gb памяти в Европе. Устновка сервера безобразно проста и лишает возможности накосячить с настрокой днс или фаервола в системе даже неопытного пользователя.

Буквально весь процесс расписан в мануале с катинками https://getoutline.org/get-started/

Если коротко, то после того, как вы установили Outline Manager, от вас понадобится ввести всего 3 строчки в консоли вашего хостинга. Это можно сделать прямо через VNC или веб консоль.

curl -fsSL https://get.docker.com -o get-docker.sh

sh get-docker.sh

sudo bash -c "$(wget -qO- https://raw.githubusercontent.com/Jigsaw-Code/outline-server/master/src/server_manager/install_scripts/install_server.sh)"

Первая команда скачает скрипт установки докера, вторая - установит его. Третья команда установит сервер Outline и отдаст вам ключ, который вы вставите в Outline Manager. Поздравляю, ваш сервер готов к работе. Создание ключей производится в один клик, ключ представляет собой короткую строку, которую нужно отправить клиенту, который скачал Outline Client на своё устройство. Добавление ключа осуществляется в одну операцию копирования\вставки.

Вариант второй

Да, но. Этот вариант подразумевает наличие минимум пяти пользователей. Это могут быть ваши друзья или родственники. В конце концов, я верю, что сообщество реактора способно образовать небольшую группу единомышленников для образования бригады и обеспечения доступа к информации.

Как вы уже догадались, проект VPN Generator.

Тут всё еще проще, в телеграме легко найдете (искать "VPN Generator"). Весь пошаговый процесс описан в их мануале, служба поддержки также поддерживает.

Всем добра. Оставайтесь онлайн.

Развернуть

бмв Ауди мерседес санкции ...политика 

 • • J,политика,политические новости, шутки и мемы,бмв,Ауди,мерседес,санкции

BMW и Audi отключили свои онлайн-сервисы в России

Немецкие автопроизводители BMW и Audi отключили своих российских дилеров от программного обеспечения, следуя примеру Mercedes-Benz, сообщает газета «Известия». Это означает, что владельцам автомобилей этих марок больше не доступна история техобслуживания и обновление компонентов.

В «БорисХофе», самом большом в России дилерском центре BMW, источник газеты сообщил, что владельцы таких автомобилей не смогут теперь создавать дубликаты ключей и могут столкнуться с другими сложностями. Сотрудник службы техобслуживания отметил, что неясно, смогут ли дилеры диагностировать машины.

https://m.ura.news/news/1052677667

Развернуть

Отличный комментарий!

Еще один повод задуматься об услугах, которые являются неотъемлемой частью приобретенного товара и которые могут в любой момент каждому отключить. Киберпук ебучий
Jam_mer Jam_mer21.08.202321:38ссылка
+39.0
А жизнь вообще штука не предсказуемая, сегодня сидишь сычуешь, а завтра бомба в твой дом прилетает. Вот это печально.
А что премиум класс машин без обслуживания останется, ничего страшного, один фиг у нас на них в большинстве своем катаются, те кто зачехляют "нам западного ничего не надо".
пoлимер пoлимер21.08.202321:55ссылка
+33.1
Да причем здесь бомбы? Мы входим в эру анального цифрового рабства, блин! Все приборы под колпаком, то что ты, блядь, купил за дохуя денег тебе толком не принадлежит. Это же не только премиум класса машины так могут, скоро все авто будут подсоединены через симки к интернету. Не говоря уже об умных домах.
У корпораций всегда больше ресурсов чем у отркытого ПО. Поколение за поколением мы становимся все больше зависимы от корпораций потому что технологии становятся сложнее, а любителей похакать для души становиться меньше.
izuverg izuverg21.08.202323:01ссылка
+25.3
тьст «АРАСА«А»///
4ever_free 4ever_free21.08.202323:06ссылка
+42.0

ФСБ Верховный суд новости ...политика 

Верховный суд признал законным требование ФСБ предоставить ключи для расшифровки переписки Telegram

Юристы мессенджера пытались оспорить это требование, но судья решил иначе.

Верховный суд отказал Telegram в иске к ФСБ по поводу раскрытия ключей от переписки пользователей. Решение вынесла судья по административным делам Алла Назарова. Прямую трансляцию заседания вела «Медиазона».

Юрист ФСБ отметила, что информация, необходимая для дешифровки чатов пользователей, «не является сведением, составляющим тайну переписки». По её словам, спецслужба не пытается оспорить конституционное право Telegram хранить тайну переписки и не сможет получить к ней доступ без решения суда.

"Обращаю внимание, что ни о каком широком доступе лиц к информации для дешифровки идти не может. Истец не привел никакого основания того, почему должен был быть особый порядок охраны этих сведений, не отнесенных к информации ограниченного доступа.

Соответственно, ваша передача в ФСБ по запросу этой информации не ограничивает права граждан. Раз нет ограничения конституционных прав граждан, соответственно, судебное решение на эти действия не требуется." - юрист ФСБ.

Адвокат «Агоры», представляющей интересы Telegram, Рамиль Ахметгалиев заявил, что требование ФСБ нарушает закон, так как ключи дешифровки — это «информация ограниченного доступа, как пароль на телефоне или электронной почте».

"Уважаемые оппоненты говорили: «Это необходимо для контроля переписки конкретных граждан». Но запрос поступил: «Дайте информацию для декодирования с 19 июля и на будущее».

Фактически, передайте любым способом на незащищенный ящик ФСБ. Мой доверитель был, мягко говоря, удивлен происходящим, сохранность переписки — обязанность таких компаний, как Telegram" - Рамиль Ахметгалиев, адвокат «Агоры», представляющей интересы Telegram.

Telegram подал иск против ФСБ в начале декабря 2017 года, так как считает, что доступ к переписке пользователей противоречит закону. До этого суд оштрафовал мессенджер на 800 тысяч рублей за отказ передать ФСБ ключи для декодирования переписки пользователей.

С 28 июня 2017 года Telegram включён в реестр организаторов распространения информации (ОРИ), поэтому власти вправе потребовать передать спецслужбам ключи для расшифровки сообщений. Мессенджер может быть заблокирован Роскомнадзором, если не устранит нарушение после выплаты штрафа.

Источник: https://tjournal.ru/67885-verhovnyy-sud-priznal-zakonnym-trebovanie-fsb-predostavit-klyuchi-dlya-rasshifrovki-perepiski-telegram
Трансляция заседания: https://zona.media/online/2018/03/20/tlgrmvs
Развернуть
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме два ключа (+1000 картинок)