Ркн лоханулся, тут ничего не скажешь. Так же как и вы с общими ключами для всех пользователей телеграммP.S. РКН конечно обосрался по полной, Телеграмм работает и получается то, что получается.![]()
![Wink ;) ;)](/forum/styles/default/xenforo/smilies.kolobki/wink.gif)
![Biggrin :-D :-D](/forum/styles/default/xenforo/smilies.kolobki/biggrin.gif)
Ркн лоханулся, тут ничего не скажешь. Так же как и вы с общими ключами для всех пользователей телеграммP.S. РКН конечно обосрался по полной, Телеграмм работает и получается то, что получается.![]()
Двух.Особенно в сказке как один мужик трех генералов накормил.
Ркн лоханулся, тут ничего не скажешь. Так же как и вы с общими ключами для всех пользователей телеграмм![]()
У телеграмма клиент открытый, поэтому закрытые чаты так всё равно не ломаются.А общие ключи, тащем-то, не нужны. Телеграм может аккуратно при начале сеанса отсылать ваш ключик. И хрен вы это узнаете.
Нет это вы не обладаете образованием, чтобы что-то понять.. и что более важно не отвечаете за свои слова...Ркн лоханулся, тут ничего не скажешь. Так же как и вы с общими ключами для всех пользователей телеграмм
Эо настолько очевидно, что не требует объяснений.Телеграм может аккуратно при начале сеанса отсылать ваш ключик. И хрен вы это узнаете.
Нет, вы просто не разбираетесь в вопросе, от слова совсемНет это вы не обладаете образованием, чтобы что-то понять.. и что более важно не отвечаете за свои слова...
Судя по суете ркн, пока ключики никуда не отсылаютсяА общие ключи, тащем-то, не нужны. Телеграм может аккуратно при начале сеанса отсылать ваш ключик.
У телеграмма клиент открытый, поэтому закрытые чаты так всё равно не ломаются.
Таки при открытом чате ключи у Телеграмма, а при закрытом устанавливается связь между клиентами и они уже договариваются. Тем самым тут уже нужно будет менять клиент, а он открытый.Шта? Он даже в Gentoo из бинаря ставится. А исходники сервера вообще закрыты наглухо (а канал шифруется до сервера, а не между клиентами)
Таки при открытом чате ключи у Телеграмма, а при закрытом устанавливается связь между клиентами и они уже договариваются. Тем самым тут уже нужно будет менять клиент, а он открытый.
Там описано устаревше. Но ,что описано тоже подходит
Т.е всех ключей иметь не может, иначе молниеносно спалитсяБыть посредником постоянно для всех секретных чатов — это гарантия дискредитации и очень большая нагрузка на серверы Telegram.
Который замечательно и давно решён.Обычный банальный MitM
Для предотвращения MITM-атак большинство криптографических протоколов используют аутентификацию. Для этого могут использоваться, например, центры сертификации. Альтернативным методом является создание отпечатков открытого ключа на основе общедоступных открытых ключей пользователей или общих секретных ключей. Прежде чем начать разговор стороны сравнивают свои отпечатки открытых ключей с использованием внешнего канала связи, который гарантирует целостность и аутентичность связи, при этом он не обязательно должен быть секретным. Если отпечатки пальцев совпадают, значит атака «человек посередине» не была произведена.[22][23]
Нет это вы не обладаете образованием, чтобы что-то понять..
Срач -- в личку! Достали.Нет, вы просто не разбираетесь в вопросе, от слова совсем
Который замечательно и давно решён.
А решен ли? Это вариант решения, но используется ли он в телеграме? Где находится центр сертификации, какой протокол доступов к центру, как гарантируется устойчивость центра сертификации (оне тоже, как бы, от MitM не застрахованы)?
Где верификация клиента относительно исходников? Где данные для контрольной сборки? Где сравнения клиента нативного и после контрольной сборки?
https://tlgrm.ru/techfaq#атака-человек-посерединеАтака «Человек посередине» (MitM)
Telegram имеет два режима общения: обычные чаты, использующие шифрование клиент-сервер, и секретные чаты, использующие оконечное шифрование и защищённые от атак посредника.
Передача данных между клиентом и сервером защищена от подобных атак во время генерации ключей по протоколу Диффи —Хеллмана благодаря алгоритму с открытым ключом RSA, который встроен в клиенты Telegram. После этого, если клиенты собеседников доверяют программному обеспечению сервера, секретные чаты между ними защищаются сервером от атак посредника.
Специально для тех, кто не доверяет серверу, в приложении доступно сравнение секретных кодов. Ключи визуализируются в виде изображений (пример). Сравнивая визуализированные ключи, пользователи могут удостовериться, что атака «человек посередине» не была осуществлена.
1.Анализировать код нужно, мне лень заниматся. Но если бы дырка была её бы 100500 раз осветили бы в СМИ. Дело то любимоеКто гарантирует, что визуальные коды он не выдаёт принудительно? Ещё раз повторю - верифицирование сборок из исходников кто проводил? Опции сборки из исходников где взять? Если никто и нигде - где гарантия соответствия исходников бинарному клиенту?