LINUX.ORG.RU
ФорумTalks

А вот вопрос: когда два года назад к пашке натурально пришли ФБРовцы

 ,


0

1

он им тоже железные ключи показал, или предпочел не выпендриваться?

ну то есть он конечно потом много чего написал в интернете, мол его пытались завербовать, но пашка такой им говорит: «пошли прочь менты поганые» а ФБРовцы такие «окей».

а вот как было с сервисом lavabit:

В августе 2013 года этому сервису неожиданно пришлось закрыться. На главной странице появилось сообщение основателя и владельца сервиса Ладара Левисона (Ladar Levison): «Дорогие друзья, меня заставили сделать сложный выбор: стать соучастником преступления против американского народа или отказаться от почти десяти лет тяжелой работы и закрыть Lavabit. После долгих раздумий я решил прекратить работу». Давление, вероятно, было вызвано тем, что данным сервисом пользовался Эдвард Сноуден, и от сервиса власти США требовали раскрыть данные беглого бывшего сотрудника АНБ. Видимо, для Левисона оказалось проще закрыться, чем предоставлять третьим лицам доступ к учётной записи электронной почты Сноудена.

К чуваку пришли агенты смиты, расписали что не могут заставить его выдать ключи, но чувак, вот девушка с которой ты переспал N лет назад и она может заявить что ты её изнасиловал и тогда... Чувак подумал, и всё понял.

А еще как-то было дело что глава ФБР попросил компанию аппле и фейсбук сотрудничать с ними. Ну плиииииз. А кстати в другом месте пишут, что аппле вообще прибегает посотрудничать до того, как ей скажут. А фейсбук... тут говорят, кто-то главный из фейсбука в конгрессе мамой клялся что он патриот америки. И рожа у него при этом была такая, как будто за кулисами его черный властелин ждал.

А тут такой пашка дуров, как нео берет ты показывает агенту смиту фак прямо в его наглую рожу. И смит такой: окей, что я тебе могу сделать.

Я вот интервью читал мужика, который от нас в сша следил за выделением денег на конверсию заводов. Он был атташе при посольстве или типа того. Деньги естественно сразу попилили местные адмиралы и генералы. Чел обратился куда надо, говорит мол, воруют. Ему сказали иди в жопу. Он еще обратился. Ему заблочили банковские счета на том основании что он получал 60к бачей в год а это больше 68к после которых надо декларацию по другому заполнять. То есть если большие дядьки захотят, то косинус может достигать десяти и в мирное время.

А тут пашка. Пашка не таков. Полицай ему такой: пашка ну пожалуйста, ну молю тебя. Тебя весь конгресс на коленял молит, и президент. Мы тебя как человека просим и умоляем - дай ключи. А пашка такой Нео, он берет, связку ключей и кидает их в сраную фбровскую морду. И говорит так: понел, падла? отсаси! У вас нет методов против пашки дурова. А фбровец такой думает: ёпта, это ж сам пашка дуров. Наша магия бессильна против телеграма. Мы не можем просто взять и посадить его нахер запросто так. И даже негров с ближайшей порностудии не можем привлечь на час. Чо делать? и такой заплакал и ушел. Приходит к главному фбровцу в гестапо и говорит: ну ты понимаешь, я ему и так и эдак. А он никак. И главный фбровец тоже заплакал и говорит: мы бессильны против вебдваноля.

Вот так телеграм победил ФБР.

☆☆☆

Ответ на: комментарий от ckotinko

а с европы выдачи в сша нету

А тебя не смущает, что по сложившейся практике выдачи может требовать только страна, гражданином которой является выдаваемый? А что, у Дурова есть гражданство США? Вроде, нет.

Wizard_ ★★★★★
()
Ответ на: комментарий от Harald

SSL давно устарел и почти закопан, сейчас TLS.

Я по старинке.

В качестве корневого сертификата для TLS соединений можно использовать любой самоподписаный сертификат, не обязательно всякие комоды и верисигны

Можно, только вот веб работает не так.

kirk_johnson ★☆
()
Ответ на: комментарий от kirk_johnson

так, что у пашки и сертификатов СЦ-то нет, там вообще, как я понял, в сторону защиты от митм атак ничего толком не сделано

next_time ★★★★★
()
Ответ на: комментарий от next_time

так, что у пашки и сертификатов СЦ-то нет, там вообще, как я понял, в сторону защиты от митм атак ничего толком не сделано

Я почему-то думаю, что клиентам телеграма заранее известны отпечатки ключей на серверах телеграма. В этом случае телеграм ничем не будет отличаться от SSH.

kirk_johnson ★☆
()
Ответ на: комментарий от kirk_johnson

а зря так думаете, т.к. секретных ключей у клиентов телеграма нет, иными словами, сервер телеграма не может надёжно отличить одного юзера от другого

next_time ★★★★★
()
Последнее исправление: next_time (всего исправлений: 1)
Ответ на: комментарий от next_time

а зря так думаете, т.к. секретных ключей у клиентов телеграма нет, иными словами, сервер телеграма не может надёжно отличить одного юзера от другого

Так, пажжи. Причем тут сервер? Ты мне сейчас хочешь сказать, что сервер с УЦ, может отличить одного КЛИЕНТА от другого? Можно мне алгоритм в студию (скажем, для https)?

kirk_johnson ★☆
()
Последнее исправление: kirk_johnson (всего исправлений: 1)
Ответ на: комментарий от kirk_johnson

ну, например, на ЛОРе, вы вводите пароль, который безопасно пройдёт по https и сервер вас отличит от другого пользователя, с другой стороны, наоборот, вы можете отличить lor в случае mitm атаки от кого-то другого благодаря сертификату СЦ

но в телеграмме же нет никаких паролей, там только телефонные коды, воспользоваться которыми может любой дурак, укравший симку

next_time ★★★★★
()
Ответ на: комментарий от next_time

ну, например, на ЛОРе, вы вводите пароль, который безопасно пройдёт по https и сервер вас отличит от другого пользователя

Для этого не нужен СЦ.

с другой стороны, наоборот, вы можете отличить lor в случае mitm атаки от кого-то другого благодаря сертификату СЦ

Ты понимаешь, зачем нужен СЦ? СЦ нужен, чтобы ты не добавлял (предварительно провалидировав аутентичность) себе ВСЕ сайты в интернете в доверенные. Если у тебя есть сервер, отпечаток ключа которого тебе известен, на кой черт тебе СЦ?

kirk_johnson ★☆
()
Последнее исправление: kirk_johnson (всего исправлений: 1)
Ответ на: комментарий от next_time

но в телеграмме же нет никаких паролей, там только телефонные коды, воспользоваться которыми может любой дурак, укравший симку

Вообще есть, но сути это не меняет. Чем пароль принципиально отличается от симки для идентификации пользователя?

kirk_johnson ★☆
()
Ответ на: комментарий от next_time

с другой стороны, наоборот, вы можете отличить lor в случае mitm атаки от кого-то другого благодаря сертификату СЦ

Нет, не можем. Достаточно любому УЦ чей сертификат находится в списке доверенных поставляемом с браузером подписать спецслужбам или тем кто занёс бабла сертификат для linux.org.ru и браузер даже не вякнет. Или даже ещё проще - достаточно wildcard сертификата org.ru и товарищ майор будет без палева читать и цензурировать срачики на ЛОРе.

В случае же самоподписанного сертификата, при его внезапной смене, браузер задолбает предупреждениями о том, что сертификат поменялся.

Существование системы доверенных УЦ делает MitM гораздо доступнее, особенно для всяких спецслужб и людей с деньгами.

Stanson ★★★★★
()
Последнее исправление: Stanson (всего исправлений: 1)
Ответ на: комментарий от kirk_johnson

СЦ нужен, чтобы ты не добавлял (предварительно провалидировав аутентичность) себе ВСЕ сайты в интернете в доверенные.

так это и называется, отличить одного от другого

next_time ★★★★★
()
Ответ на: комментарий от kirk_johnson

Тем, что пароль хранится в голове, а идентификатор симки - отдельно от головы. Причём настолько отельно, что, на самом деле, ОПСОС с лёгкостью может подделать смс или переслать другому пользователю.

Что однажды уже и произошло в РФ с отдельными юзерами телеги: полицейские тупо зашли к ОПСОСам и получили доступ к телегам, с историей сообщений, разумеется, определённых известных личностей. Подробностей истории не помню - слышал мельком, но нагуглить вы это, думаю, сможете.

next_time ★★★★★
()
Ответ на: комментарий от next_time

Тем, что пароль хранится в голове, а идентификатор симки - отдельно от головы. Причём настолько отельно, что, на самом деле, ОПСОС с лёгкостью может подделать смс или переслать другому пользователю.

Пароль можно подобрать. Или украсть.

Что однажды уже и произошло в РФ с отдельными юзерами телеги: полицейские тупо зашли к ОПСОСам и получили доступ к телегам, с историей сообщений, разумеется, определённых известных личностей. Подробностей истории не помню - слышал мельком, но нагуглить вы это, думаю, сможете.

Да, я тоже слышал. А ещё знаю истории, когда пароль был 12345.

kirk_johnson ★☆
()
Ответ на: комментарий от next_time

так это и называется, отличить одного от другого

Отлично! Теперь мы подходим к главному. Через УЦ мы проверяем СЕРВЕР. А не КЛИЕНТ. Это важно. Поэтому, закинув публичный ключ сервера на клиент, можно проверить, что тот сервер, с которым ты общаешься — настоящий. Это называется «цифровая подпись».

kirk_johnson ★☆
()
Последнее исправление: kirk_johnson (всего исправлений: 1)
Ответ на: комментарий от kirk_johnson

Пароль можно подобрать.

в случае веба даже относительно простой пароль подобрать нереально, при нормальном серверном коде

по очевидным причинам

Или украсть.

физически - нет, троянцем можно и переписку прочитать сразу уж

А ещё знаю истории, когда пароль был 12345

да можно и замок входной двери повесить декоративный, чего уж там

next_time ★★★★★
()
Ответ на: комментарий от next_time

в случае веба даже относительно простой пароль подобрать нереально, при нормальном серверном коде

И тем не менее это почему-то случается с завидной регулярностью :)

физически - нет, троянцем можно и переписку прочитать сразу уж

Физически — да. Пароли на стикере это вообще классика жанра.

да можно и замок входной двери повесить декоративный, чего уж там

Ну ты в курсе, что большая часть паролей — простые, да?

kirk_johnson ★☆
()
Ответ на: комментарий от ckotinko

Он тебе не «Пашка», а Бавиль «абу Телеграм» Ад-Дури Ар-Руси :)

slackwarrior ★★★★★
()
Ответ на: комментарий от kirk_johnson

TLS может аутентифицировать и клиента, по отдельному CA, хранящемуся на сервере, котоырм подписаны клиентские сертификаты. Только в вебе это применяется чуть чаще, чем никогда. Собственно, я предлагал это внедрить

А почему бы не запилить на ЛОРчике аутентификацию по клиентским HTTPS сертификатам, вместо пароля?

Harald ★★★★★
()
Ответ на: комментарий от Wizard_

Бут — это, скорее, исключение. И в том числе этим его дело и известно.

Он не исключение, а угроза и запугивание, никто не знает кого схватят следующим.

Napilnik ★★★★★
()

this

предпочел не выпендриваться

Приходить можно по-разному. Вконтактель, кстати, отжали весьма красиво, обошлись без утюга и разрывания ноздрей.

Deleted
()
Ответ на: комментарий от Napilnik

Под это можно всё что угодно определить, даже это.

А что в этом такого плохого, кроме того, что солдат додумался опубликовать это в сети? Того араба подстрелили (не смертельно) строго по инструкции за приближение к разделительному забору и игнорирование предупреждений. Он потом ещё жаловался на то, что стал звездой youtube. Ваши в Сирии раненых добивают и над пленными издеваются, чему есть видео свидетельства. Про сравнение правил открытия огня я вообще молчу.

А что, без извергов режим защищать некому будет.

Фильтруй базар, болтун абразивный.

Не делай мне смешно. Вам постоянно хорошей земли мало и ценностей. И что бы ни сделали избранные, они всегда «не виноватые» - вот всегда, за много тысяч лет «не виноватые». Не надо мне твоей хуцпы.

Не подменяй старый бред новым. Из какого члена ты высосал предотвращение распространения сувиренитета Израиля в Крыму в 2014 году?

bbk123 ★★★★★
()
Последнее исправление: bbk123 (всего исправлений: 2)
Ответ на: комментарий от bbk123

А что в этом такого плохого, крому того, что солдат додумался опубликовать это в сети? Того араба подстрелили строго по инструкции за приближение к разделительному забору и игнорирование предупреждений.

Вот вот, когда у вас вокруг границ поставят хорошее пво и будут сбивать всех приближающихся, а за ракету с вашей стороны запустят в ваш объект, тогда будет нормуль - око за око, зуб за зуб.

Фильтруй базар, болтун абразивный.

Гы-гы.

Не подменяй старый бред новым. Из какого члена ты высосал предотвращение распространения сувиренитета Израиля в Крыму в 2014 году?

Это ты высасываешь и хвастаешься на лоре. Лохотронь своих дружков в кибуце. Израилю закон не писан, посему законные формулировки на меня не вешай - для твоих паханов они не действуют пока крыша есть.

Napilnik ★★★★★
()
Ответ на: комментарий от bbk123

Ваши в Сирии раненых добивают и над пленными издеваются, чему есть видео свидетельства.

Ваших инструкторов не обменяли? Ай-яй-яй, где же гуманизм?!!

Napilnik ★★★★★
()
Ответ на: комментарий от Napilnik

Вот вот, когда у вас вокруг границ поставят хорошее пво

Не поставят.

и будут сбивать всех приближающихся

Не будут сбивать.

а за ракету с вашей стороны запустят в ваш объект

Не запустят, потому что огребут в семеро.

тогда будет нормуль

Две модификации С-300 и одна С-400 уже там, а тебе до сих пор не хорошо.

око за око, зуб за зуб

Ты уже выучил иврит и способен прочитать это в оригинале?

Это ты высасываешь и хвастаешься на лоре.

Нет, это ты высосал и притащил сюда страшилку о том, что в 2014 году Крым мог стать израильским.

Лохотронь своих дружков в кибуце. Израилю закон не писан, посему законные формулировки на меня не вешай - для твоих паханов они не действуют пока крыша есть.

Для таких упоротых идиотов как ты есть специальные сайты, где тебе подобные обмениваются страшилками о том как Израиль тайно наклоняет небесную ось по ночам. Почему ты ещё не там?

bbk123 ★★★★★
()
Ответ на: комментарий от Napilnik

Ваши в Сирии раненых добивают и над пленными издеваются, чему есть видео свидетельства.

Ваших инструкторов не обменяли? Ай-яй-яй, где же гуманизм?!!


Нет там никаких наших инструкторов. А вот отбивать арабским пленным конечности кувалдой не хорошо.

bbk123 ★★★★★
()
Ответ на: комментарий от bbk123

Не поставят.

Даже в Турции скоро поставят. А потом, вдруг покушение на прынца сорвётся и он на хозяев осерчает и тоже поставит. Главное последовательно бороться за мир и изолировать изгоев.

Не будут сбивать.

Всех не купишь.

Две модификации С-300 и одна С-400 уже там, а тебе до сих пор не хорошо.

Пока не там, а когда будет там, и тебе станет хорошо. По нормам приличия жить придётся:))))

Ты уже выучил иврит и способен прочитать это в оригинале?

Мне это не надо, смысл переведён точно. Лучше сам в оригинале вычитай из какой именно глины и по чьему подобию сделали Адама.

Нет, это ты высосал и притащил сюда страшилку о том, что в 2014 году Крым мог стать израильским.

Соси у пьяного ёжика и отцепись от нормальных людей. Словили на мухляже, так прими это достойно, как человек.

Нет там никаких наших инструкторов.

Все арабы умеют читать инструкции на иврите?

Napilnik ★★★★★
()
Ответ на: комментарий от Napilnik

Даже в Турции скоро поставят.

Тоже мне достижение. Турция член НАТО и уже обладает достаточно сильной ПВО. И потом, Турция не станет использовать свою ПВО для защиты воздушного пространства Сирии от Израиля.

А потом, вдруг покушение на прынца сорвётся и он на хозяев осерчает и тоже поставит. Главное последовательно бороться за мир и изолировать изгоев.

Не знаю о каком принце и о каких изгоях ты говоришь, но в данный момент изгоями являются ваши непосредственные союзники: Сирия, Иран, Хизбалла.

Всех не купишь.

А и не надо. Или ты думаешь, что российские С-300 и С-400 бездействуют потому что вам заплатили? ;-)

Пока не там, а когда будет там, и тебе станет хорошо. По нормам приличия жить придётся:))))

Именно там. Посмотри на радиус действия этих батарей.

Мне это не надо, смысл переведён точно.

Не точно.

Нет, это ты высосал и притащил сюда страшилку о том, что в 2014 году Крым мог стать израильским.

Соси у пьяного ёжика и отцепись от нормальных людей. Словили на мухляже, так прими это достойно, как человек.

Ты мало похож на нормального, к тому же ты нагло врёшь и выдумываешь всякий бред про мою страну и про Крым.

Все арабы умеют читать инструкции на иврите?

Все напильники умеют прикидываться дурачками?

bbk123 ★★★★★
()
Последнее исправление: bbk123 (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.