Alex Skalozub

+224
с 2014
1 подписчик
26 подписок

Это называется «карма». Чтобы не вели себя как мудаки, а присылали нормально номер карты, который можно одним нажатием скопировать-вставить, а не пять раз переключаться между банковским приложением и мессенджером.

9

Работу почты можно наладить только под страхом смертной казни. Доказано Тэрри Пратчеттом.

Есть, но где-то очень глубоко. Обычно подобные вещи ожидаешь увидеть в самом начале статьи, когда сабж (т.е. канал) впервые упоминается.

2

А мимо какого сенсора ходить тем, кого физически нет при покупке? Ну там, если берешь билеты на компанию, или в подарок кому-нибудь? Или вообще онлайн?

А если регистрироваться непосредственно перед концертом, то все равно для этого нужно показать какой-то proof-of-purchase. Как бы его назвать, мм… «билет»?

Ну и близнецам, получается, нельзя на концерты теперь?

3

Даже псевдослучайных чисел достаточно, чтобы забить им все хранилище :) Кроме того, аппаратные источники энтропии есть почти в любой системе, и они неплохо справляются с обеспечением необходимой "случайности".

Окей, шифрование в торрентах рут-сертификат все равно никак не затрагивает. И пусть там всего лишь RC4, но тут важна не надежность шифра, а то, что трафик будет совершенно разный даже в случае одного и того же содержимого.

Если соединение зашифровано – будь то https, или шифрование в торрентах (MSE/PE), – то хеш чего с чем сравнивать? Для одного и того же файла два дампа будут совершенно разные. А в случае торрентов там еще и куски с разных IP тянутся – поди разбери, что это один файл вообще.

Ни террорист, ни ФСБ, ни санитары. А главврач, возможно, даже даст еще тех чудесных таблеток ;)

А, ну Милонов, безусловно, известный эксперт по безопасности, криптографии и чему-либо вообще, тут нечем крыть 😂

«Если не заблокированы – значит договорились» – ну телеграм тоже не блокировали, пока этот кейс с 6 учетками не появился. По другим мессенджерам кейсов пока не было вроде. Как появятся – будет видно.

Кроме того, невозможно заблокировать отдельно iMessage – нужно блокировать всю инфраструктуру пуш-уведомлений. Что затронет абсолютно все приложения.
Это пока еще не пробитое дно. Но после пиздеца с сетями Амазона и Гугла уже ничему не удивляешься. Остается только надеяться, что эти пассажиры сами пользуются айфонами и не станут все же блокировать себе анус (несмотря на многочисленные призывы).

1

На iOS требуется действие от пользователя, если приложение не запущено в момент прихода уведомления. Если запущено, то точно так же может обработаться молча, без каких-либо действий со стороны пользователя.

2

Тут, как и с субтитрами, существует проблема синхронизации дорожки с видеорядом. Можно сделать дорожку под конкретный видеофайл, но нет никакой гарантии, что в чуть другой его версии ничего не разъедется.

А ссылочка есть почитать, чтобы долго не гуглить? В доках MTProto2.0 нашел только про обновление ключей в секретных чатах, но не в облачных.

"Не создавать условия" != "создавать препятствия" вообще-то, но кого там это волнует?

1

"Потом я понял, что Бог работает по-другому — и тогда …"

3

У вас есть какие-то реальные подтверждения, или "я говорю это основываясь ни на чем"?

У iMessage сквозное шифрование, и на серверах APNS зашифрованные недоставленные сообщения хранятся 30 дней. Доставленные не хранятся вовсе. Каждое сообщение зашифровано случайным ключом, ключ сообщения зашифрован ключом устройства-получателя и может быть расшифрован только на нем.
Все, что теоретически может выдать Apple по решению суда – это бекап сообщений из iCloud (который можно и отключить). Когда появится iMessage in iCloud в (предположительно) 11.4, что-то может измениться, но на данный момент это так. Хотя там тоже обещан end-to-end, но детали пока неясны.

У WhatsApp в свежих версиях тоже сквозное шифрование, и все, что хранится на серверах в доступном виде – это метаданные сообщений (Вася что-то написал Пете тогда-то). Соответственно, они могут выдать только факт переписки, но не ее содержимое.

2

Возможно, раньше так было, но не думаю, что мейлру по доброте душевной оставил Павлу доступы к инфраструктуре ВК, а тот с радостью хостит у конкурентов и недоброжелателей свой проект )

iMessage использует end-to-end шифрование сообщений. Но не самую сильную (по нынешним меркам) криптографию, которую теоретически можно взломать на квантовом компьютере. Но даже если у NSA есть таковой, и они могут факторизовать 1280-битные числа в обозримое время (что сомнительно, текущие квантовые комьютеры едва ли 40-битные числа факторизуют), то все равно это довольно накладно делать в промышленных масштабах. Так что пока можно не очень опасаться за iMessage. А там, глядишь, и усилят криптографию.

1

Вскрыли. При физическом доступе к устройству и за шестизначную (если не ошибаюсь) сумму денег. Комплекты тоже предполагают физический доступ к устройству, что сильно увеличивает количество потенциальных векторов атаки. Это всяко не чтение чей угодно переписки без их ведома.

Там еще про президентский срок и про светское государство написано. Это все слабо соотносится с реалиями :)

Ну и использование отпечатков и технических средств никак не нарушает указанный пункт Конституции.

2

А паяльники и бутылки уже не в ходу у них, значит? Пальцы задержанных тоже при них должны быть. Ну или вон израильские приборчики для взлома пинов на смартфонах, которые они как раз для law enforcement-а делают. А то не спецслужба, а детсад: «Марья Иванна, а Дуров нам игрушки не дает!»

Что им тогда мешает прочитать эту переписку непосредственно с телефонов задержанных? Облачные чаты там точно так же будут, может даже что-то из секретных перепадет.

1

Технически суть VPN в другом, просто широкой публике интересна именно эта его сторона :)

Есть vpn-сервисы, которые можно оплатить криптовалютой. Есть хостинги, которые можно оплатить криптовалютой и поднять там свой vpn.

Можно усложнить идентификацию личности даже для платного vpn. Но я не думаю, что эта (псевдо)анонимность много кому нужна – большинству достаточно просто факта доступности интересующих ресурсов из страны vpn-провайдера.

2

Я очень сомневаюсь, что там сидят такие специальные злобные не солидарные с народом люди, которые только и ждут команду «фас!», чтобы побежать блокировать все подряд.

Там скрипт, который просто затягивает список из РКН и апдейтит правила на оборудовании. С какой периодичностью он это делает – вопрос, но это происходит. Рано или поздно, так или иначе. Говорить тут о какой-то солидарности просто странно.

4

В смысле, раздавать? Частоты вообще-то покупаются, причем за немалые деньги.

А используя геолокацию в телефоне и обычный сотовый Интернет, можно определять местоположение и отслеживать объекты эффективнее, чем пеленговать со спутников. Все прошивки устройств делают «вероятные противники», и вы точно так же не контролируете. Не говоря уже о специализированных военных спутниках, которые давно справляются с этой задачей. Как будто запрещение гражданских спутников связи вам тут чем-то поможет.

1