Результаты поиска по запросу «
telegram картинки гифки
»пыня тремор Вторжение в Украину 2022 политика
Теперь понятно, почему он так отчаянно цеплялся за стол
песочница политоты telegram Буквы на белом фоне песочница политика
Что за ключи требуют у телеграмма
Думаю почти каждый уже слышал, что ФСБ требует ключи шифрования у телеграма. В коментариях я очень часто натыкался на вариант "дайте линк на авто генерацию, пусть веселятся", что малость меня забавляет. Ну, во-первых, в отличии от депутатов, в ФСБ явно найдется адекватный человек, который доходчиво обьяснит, что атаку перебором ФСБ и само в состоянии организовать. Во-вторых -- "универсальный ключ" на самом деле есть, но не настолько волшебный.Для начала разберемся, а что такое асиметричное шифрование? По сути это два пароля: один шифрует, но с его помощью нельзя расшифровать. Второй -- расшифровует. Плюс ко всему (что тоже очень важно) имея на руках пароль шифрования, нельзя определить пароль расшифрования. Допустим я создал пароль для шифрования (открытый ключ) 1234 и знаю что для расшифрования нужно применить фразу "abcd" (закрытый ключ). Открытый ключ помещается в свободный доступ, каждый кто хочет мне написать просто использует его и передает меседж мне, и уже только я его могу прочитать. Обменявшись двумя открытыми ключами, можно настроить защищеную переписку. Именно это в свое время и легло в основу PGP (система шифрования email), против которого уже службы США вели дела вплоть до 1996 года (что, кстати, обнадеживает).
Теперь про уязвимость даного алгоритма. Перебор безполезен в виду малой скорости шифрования и генерации ключей. Сгенерить всевозможные варианты тоже не реально ни по времени, ни по обьему данных. Остается только "Человек по середине". Принцип такой атаки -- контроль всех пакетов обмениваемых между двумя пользователями, вплоть до их подмены. Т.е., когда я выкладываю в публичный доступ свой открытый ключ, ФСБ меняет его на "0000" и знает что расшифровка с помощью "aaaa". Далее, когда человек отправляет письмо мне, даный пакет перехватывается, вскрывается, читается содержимое, шифруется уже моим ключем и отправляется уже мне.
Дабы избежать такой атаки, можно:
- анализировать время отправки/приема сообщения. Если задержка слишком большая -- значит кто-то есть посередине.
- использовать надежного посредника.
В случае телеграмма -- это открытый ключ их серверов, вшитый непосредственно в клиент. Он используется для шифрования канала обмена открытыми ключами в секретных чатах. Исходя из этого, несложно догадатся что за ключик запрашивает доблестное ФСБ...
Но все это касается секретных чатов, которые не то что на серверах не хранятся, а и между клиентами не синхронизируются. Что же касаемо обычных чатов: тут все завязано на мобильный телефон. И как по мне, нахер пресовать забугорный меседжер, если достаточно "договорится" с нужной тройкой и получить нужные пины для входа. Тут есть проблема -- нотификация о новом входе. Но это так -- лирика...
P.S. Вполне возможно, что данные морды запрашивают не просто ключ, а прям требуют удобный интерфейс с различными плюшками. Причем затраты на разработку даной "фичи" перекладывают на сам меседжер. Либо еще более упоротое решение: в создании секретных чатах чтобы сам телеграм выполнял подмену публичных ключей, хранил их и предоставлял ФСБ.
Типа материал:
https://ru.wikipedia.org/wiki/%D0%9A%D1%80%D0%B8%D0%BF%D1%82%D0%BE%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0_%D1%81_%D0%BE%D1%82%D0%BA%D1%80%D1%8B%D1%82%D1%8B%D0%BC_%D0%BA%D0%BB%D1%8E%D1%87%D0%BE%D0%BC
https://ru.wikipedia.org/wiki/PGP
https://tlgrm.ru/techfaq#%D0%B0%D1%82%D0%B0%D0%BA%D0%B0-%D1%87%D0%B5%D0%BB%D0%BE%D0%B2%D0%B5%D0%BA-%D0%BF%D0%BE%D1%81%D0%B5%D1%80%D0%B5%D0%B4%D0%B8%D0%BD%D0%B5
telegram песочница политоты цензура Россия пиздец VPN политота
Если Telegram попытается обходить блокировку при помощи VPN, Госдума примет меры против VPN
Как известно, по решению суда в России заблокирован мессенджер Telegram. Его решили «наказать» за непредоставление ключей шифрования, позволяющих спецслужбам знакомиться с перепиской пользователей мессенджера. Павел Дуров, глава Telegram, не стал бороться с этим решением, более того, он дал указание юристам компании не принимать участие в судебном заседании.
Некоторые пользователи Telegram уже испытывают сложности с отправкой или получением сообщений, а через пару недель программа будет полностью заблокирована на территории России. Во всяком случае, так обещают чиновники. Кроме того, если мессенджер или его пользователи начнут бороться с блокировкой при помощи VPN-сервисов, то Госдума может принять новые законы против них. Об этом сообщает «РБК».
Журналисты издания ознакомились с соответствующим мнением по этому вопросу зампредадумского комитета по информационной политике, информационным технологиям и связи Владимир Крупенников.«Роскомнадзор еще не сталкивался с блокировкой такого масштаба. Сейчас мы посмотрим, потребуется ли принятие дополнительных законодательных мер, чтобы исключить использование VPN, соответственно, будем думать, как это сделать», — заявил Крупенников.
«Анти-VPN» закон вступил в силу с 1 ноября 2017 года. В соответствии с ним сервисы, которые используются для обхода блокировок в интернете, включая VPN и анонимайзеры, обязаны ограничивать пользователям доступ к запрещенным сайтам по требованию правоохранительных органов.
Процедура ограничения выглядит следующим образом. Роскмнадзор получает запрос от Федеральной службы безопасности или другого уполномоченного органа. После этого ведомство направляет сервисам требование подключиться к федеральной государственной информационной системе (ФГИС). В ней содержатся все необходимые сведения о запрещенных сайтах. Далее при помощи системы ведомство обязано блокировать доступ к этим ресурсам.Если же сервис не подключится к ФГИС в течение 30 дней с момента получения требования от Роскомнадзора, то его заблокируют. Закон довольно строгий, но в феврале 2018 года стало известно, что ни одного запроса от правоохранителей по VPN-сервисам не поступало.
Перед принятием закона о собственном желании и готовности подчиниться его требованиям заявляли представители разных российских сервисов. А вот представители зарубежных сервис заявили, что подчиняться не собираются. В большинстве своем иностранцы заявили, что поскольку их компании в России не работают, то и законы этой страны на них не распространяются.
«Как компания, ориентированная на защиту конфиденциальности и свободы информации в интернете, мы будем продолжать поддерживать пользователей без какой-либо цензуры или блокировок независимо от того, где они находятся», — сообщил РБК представитель американского VPN-сервиса ExpressVPN.
Сам закон о блокировке VPN и Tor был принят в августе прошлого года. Кроме деталей, перечисленных выше, есть и другие интересные подробности. Например, интернет-провайдеров обязали собирать информацию о руководстве VPN- и прокси-сервисов, вычислять их владельцев, определять адрес офиса и местонахождение серверов.
Как и в случае Telegram, большинство сервисов заявили, что требованиям Роскомнадзора подчиняться не будут. Это означает, что любой провинившийся, по мнению ведомства, сервис можно наказать блокировкой на территории России. Причем некоторые провайдеры стали действовать с самого момента публикации законопроекта.
Стоит напомнить, что дело по блокировке Telegram было заведено по иску Роскомнадзора. Судья Таганского суда г. Москвы Смолина Ю.М. в оперативном режиме провела подготовительное заседание в Таганском суде г. Москвы, причем на заседании не было никого из представителей Telegram. Ну а сам мессенджер был заблокирован по решению того же суда 13 апреля в 10 часов.Конечно, заблокировать все и вся регуляторы не смогут, во всяком случае, не сразу. Дело в том, что DPI-оборудование стоит огромных денег, а введение его в работу — дело не слишком быстрое. Поэтому принятия мгновенных мер ожидать не стоит. Но «тихой сапой» порой можно сделать больше, чем наскоками. Именно по этой причине не стоит недооценивать Роскомнадзор и его возможности.
Отличный комментарий!