8 901 Востаннє редагувалося koala (11.11.2019 12:19:00)

Re: Тема для розмов

Отже, був у єльцинській, потім путінській Росії такий бізнесмен Ходорковський. Випадково - найбагатша людина країни, учасник "семибанкірщини" (слово "олігарх" саме з тих часів причепилося). Але він не сподобався хуйлу - в результаті все майно відібрали через суд, а самого на 10 років закрили. Про справи проти вчених в РФ за те, що листувалися з іноземними колегами, я вже мовчу. Це просто загальна інформація про ситуацію там.
Тепер Дуров - вони з братом створюють клон FB. Клон, значною мірою завдяки піратському контенту, виявляється успішним  у російськомовних, але зрозуміло, що за це треба платити - станом на 2014 Дуров володіє лише 12% ВК, значну частину решту віддав, щоб "бізнесмени в погонах" не наїжджали. Але взимку 2013-2014 він ніби-то відмовив ФСБ надати інформацію про українських користувачів, через що йому довелося виїхати з РФ і віддати ці 12% акцій. Але чомусь:
- інших власників не кошмарили;
- самого Дурова випустили;
- йому ще й заплатили пару мільярдів доларів.

Дуров, як виїхав, "розуміє", що йому потрібно створити "безпечний месенджер". Чомусь алгоритм шифрування він бере не стандартний, затверджений спільнотою, а "особливий, розроблений його братом-генієм" (якщо ви читали хоч один підручник з криптографії, вас уже має скласти удвічі від реготу). На звинувачення в потенційних проблемах він, звісно, не замовляє якомусь математичному інституту дослідження потенційних вразливостей, а пропонує винагороду за демонстрацію наперед визначених вразливостей.
РосКомНадзор ще дуже красиво імітував спроби заблокувати телеграм - так, щоб усі відчули, але блокування не відбулося.

Ви пропонуєте зараз повірити, що:
- у Мегафона були зайві 2 мільярди;
- ФСБ спокійно пройшла повз 2 мільярди в людини, що відмовила надати їй потрібну інформацію;
- брат Дурова розумніший за всіх інших математиків планети разом;
- вразливості бувають лише ті, про які згадував Дуров, а, скажімо, атаки з боку сервера із закритим кодом, через який встановлюється з'єднання, не може бути в принципі?

Якщо ні - то, може, запропонуєте краще пояснення всім цим фактам за те, що Дурова спеціально випустили, щоб розкрутити "захищений месенджер" серед людей, які підручників з криптографії не читали та не дуже уявляють, як влаштований Інтернет?

Подякували: leofun011

8 902

Re: Тема для розмов

Програмування це не весело.

Подякували: leofun011

8 903

Re: Тема для розмов

koala написав:

Тепер Дуров - вони з братом створюють клон FB. Клон, значною мірою завдяки піратському контенту, виявляється успішним  у російськомовних

...

Але чомусь:
- інших власників не кошмарили;
- самого Дурова випустили;
- йому ще й заплатили пару мільярдів доларів.

Дуров, як виїхав, "розуміє", що йому потрібно створити "безпечний месенджер". Чомусь алгоритм шифрування він бере не стандартний, затверджений спільнотою, а "особливий, розроблений його братом-генієм" (якщо ви читали хоч один підручник з криптографії, вас уже має скласти удвічі від реготу). На звинувачення в потенційних проблемах він, звісно, не замовляє якомусь математичному інституту дослідження потенційних вразливостей, а пропонує винагороду за демонстрацію наперед визначених вразливостей.
РосКомНадзор ще дуже красиво імітував спроби заблокувати телеграм - так, щоб усі відчули, але блокування не відбулося.

Ви пропонуєте зараз повірити, що:
- у Мегафона були зайві 2 мільярди;
- ФСБ спокійно пройшла повз 2 мільярди в людини, що відмовила надати їй потрібну інформацію;
- брат Дурова розумніший за всіх інших математиків планети разом;
- вразливості бувають лише ті, про які згадував Дуров, а, скажімо, атаки з боку сервера із закритим кодом, через який встановлюється з'єднання, не може бути в принципі?

Якщо ні - то, може, запропонуєте краще пояснення всім цим фактам за те, що Дурова спеціально випустили, щоб розкрутити "захищений месенджер" серед людей, які підручників з криптографії не читали та не дуже уявляють, як влаштований Інтернет?

ля! ось і виявив ще одну людину, яка очевидного не бачить, та щось собі понапридумувала))
особисті галюцинації, лол

по-перше, вк, на відміну від фб, був набагато зручнішим за фб
і без таких кошмарних глюків
я уже мовчу про те, що у фб ще досі немає єдиної технічної документації та єдиної техпідтримки --
є лише хаотично розкидані окремі сторінки,
та окремі формочки запитань в техпідтримку,
на запитання у яких ніхто, sooqa, не відписує!

в вк все ок було (зараз хз, не сиджу) -- і з документацією, зі структуризацією, і з техпідтримкою -- реально відписували, підказували, і все таке!
а фб на вас і нас всіх, розробників та юзерів, великий член ложив! клав! забивав! і продовжує забивати далі

по-друге, що за маячню ви несете про два мільярди доларів?
ще один -- чув дзвін, та не знає, де він
*FACEPALM*
Дуров 2 мільярди доларів зібрав зараз, з кваліфікованих інвесторів, на закритому ICO TON, на двох раундах пресейлів криптовалюти "грам", і всі документи представив SEC https://uk.wikipedia.org/wiki/%D0%9A%D0 … 0%A8%D0%90 !!
і з цієї сторони до Дурових ні у кого ніяких претензій немає!

вас всіх форумний Віталька покусав, заразив своїм сказом, чи що?
одним пише нафантазовану маячню, мовляв американський уряд судиться з Дуровим та інкримінує відмивання грошей,
міжнародну компанію називаючи російською,
інший пише про вигадані 2 мільярди доларів)) сміюсь

Дурову заплатили за його соцмережу менше мільярда -- близько $500 млн
в Сша ж, у випадку проекту такого масштабу -- справді, були би мільярди -- watsapp за скільки купили?
ну от, а соцмережа -- то трохи більше, ніж мессенджер типу watsapp-а ...


по-третє, ви знову несете нісенітниці!
телеграм та його протокол шифрування mtproto появився ще до того, як Дурова звільнили-вигнали-заставили продати свою долю проекту

ви би спочатку розібрались в темі, хронології,
а уже після того писали (не дурниці)...

чесно, від вас не очікував, думав, що ви людина з логічним критичним мисленням,
яка не піддається масовій емоційні алогічній істерії, не живе в особистих галюцинаціях

чому я переоцінюю людей?


4 -- imho, Дуров все правильно з конкурсами зробив --
покажіть на практиці, що вразливість є
ляси точити кожен перший теоретик може, а практика вирішує всюди
--
теорія може нагло брехати чи помилятись, теорія сасай -- практика показує, хто помилявся, а хто -- ні
і поки що досі ніхто сервера тг не взламав, залитий шелл при відправці файлів на якийсь один сервер за багатьох --
не критичний, нічого потенційному атакеру толком і не дав, то чисто механічна помилка в спішці була -- на один з серверів оновлення безпеки не апнули, щось не профільтрували

5 -- ви, чомусь, критикуєте телеграм за закритий код сервера, а закритий код віндовс, з всіма 0day, якими так вільно користуються різні хакери -- вас так не хвилює, то все ок?

6 -- роскомпозор імітував блокування? ну-ну)
розкажіть, цікаво буде послухати, як, на вашу думку, потрібно було "правильно" заблокувати телеграм?
підірвати-розбомбити дата-центри?
Українські розумники, що ініціювали та провели блокування вк та яндекса -- також імітатори, чи ні?

ви ще скажіть, що ви не доганяєте різницю між особивостями функціонування сайту та мессенджера --
одразу стане зрозуміло, що ви мене троллите  *FACEPALM*



я не можу стверджувати, що Дуров справді якусь інформацію від когось приховав,
від спецслужб Росії раніше, чи від спецслужб Сша зараз -- я такого не бачив
неможливо щось точно стверджувати без перевірки на власному досвіді

але, ля! вигадувати якісь 2 мільярди, неіснуючі позови від уряду Сша, теорії заговорів...  *FACEPALM*
ви ще скажіть, що вірите у те, що Сша зелених чоловічків в бункерах пригощає печенюшками, досліджує та співпрацює з ними, а з Рашею та вами-нами не ділиться цим всім, в секреті тримає *FACEPALM* лол, мало чого різні фантазери понавидумували, і ви у все це вірите??))

8 904

Re: Тема для розмов

javascriptIsLife написав:

Програмування це не весело.

мій особистий досвід мені говорить, що для мене це цікаво, відповідно -- і весело

чужі галюцинації, проти власного досвіду -- ніщо, менше космічної пилі, менше нуля

8 905

Re: Тема для розмов

221VOLT написав:

Дурову заплатили за його соцмережу менше мільярда -- близько $500 млн

Та гаразд. Я там зі свічкою не стояв, пів мільярда - то пів мільярда. Це, я так розумію, у вашому уявленні зовсім не гроші.

221VOLT написав:

телеграм та його протокол шифрування mtproto появився ще до того, як Дурова звільнили-вигнали-заставили продати свою долю проекту

Так-так-так, Дуров "усвідомив, що не має безпечного способу зв'язку із братом", у 2011. Принаймні, за легендою, озвученою у 2014.
https://www.nytimes.com/2014/12/03/tech … exile.html
Ну а те, що Telegram запустили за пів року до "втечі" Дурова - яким чином це заперечує інші факти?

221VOLT написав:

4 -- imho, Дуров все правильно з конкурсами зробив --
покажіть на практиці, що вразливість є
ляси точити кожен перший теоретик може, а практика вирішує всюди --

Ще раз відправляю вас до найбазовіших підручників з основ криптографії. Хоча б в об'ємі відповідного розділу "Сучасних операційних систем" Таненбаума, видання не має значення.

Подякували: 221VOLT, men++, leofun013

8 906 Востаннє редагувалося 221VOLT (11.11.2019 15:47:08)

Re: Тема для розмов

mr. koala , я не маю мети вас у чомусь переконувати

ви написали власні думки, без фактів
я -- також власні думки, які на базуються на деяких загальнодоступних фактах (чи ствердженнях без спростування)

і я зі свічкою не стояв)
та різні джерела пишуть про 300, 400, 500, 700 мільйонів
(можливо, за долю вк було грошей на рівні 400-500 мільйонів,
а решта, яка підняла капітал Дурова 700 мільйонів -- це за продаж дата-центру)
і нічого не гуглиться навіть про один мільярд, не кажучи вже про два мільярди доларів Дурову за його долю вк

повторюсь -- в Сша за такий проект та таку долю заплатили би декілька десятків мільярдів доларів,
а не декілька сотень мільйонів

пів-мільярда доларів, у порівнянні з двома-трьома десятками мільярдів,
чи навіть з просто з двома мільярдами доларів -- знаєте, замітно менша купка

хоча, це я так собі уявляю, це моя особиста галюцинація,
я ще не мав змоги перевірити це на практиці
перевірю -- можливо, повідомлю вас )

дякую за відправку в підручники по криптографії, я уже декілька років там, почитую по-трішки

можливо, у Дурових трішки параноя, в тому числі і
"раптом в криптографію, рекомендовану NIST, в тому числі і в еліптичій кривій біткоіна,
специ з Сша знайшли-вбудували-приховали для себе бекдор, про всяк випадок"
це лише моє припущення, базоване на тому, що я бачу,
включаючи заявочки деяких дівчат-моделей, які зустрічались-мали бесіду з Дуровим,
та говорять, що "він справляє враження заляканої людини, параноїка, який всюди вбачає небезпеку для себе"
не знаю, на скільки їх заявочкам можна вірити, і чи треба

також, дивлячись на kphp -- ретранслятор php -> сішку, та двигунці баз даних --
хлопці реально кайфують від написання велосипедів всього з нуля, тому я не здивований іхнім підходом до криптографії

здивований хіба трохи кривою реалізацією на практиці хороших ідей --
осьо на хабрі "розбір польотів" ака "критику реалізації апі та криптографії" недавно читав
https://habr.com/ru/post/472970/

Прихований текст

еге-гей! скиглії "треба все українською" --
а чому першими такий розбір не написали українські хлопці та українською?
чому першими написали росіяни та російською?))

8 907

Re: Тема для розмов

Ще раз. Тому, що москалям Дуров цікавий як москаль, що щось зміг. В цілому світі таких Дуровів міліони. В китайців і індусів є набагато цікавіші екземпляри, не кажучи вже про штати.

8 908

Re: Тема для розмов

Якщо говорити про крипту, то я би скоріше про ріплі поговорив. Як таку, що забеспечує найбільш прозорі трансакції і сприяє в боротьбі з відмиванням грошей.

8 909

Re: Тема для розмов

Vo_Vik написав:

Ще раз. Тому, що москалям Дуров цікавий як москаль, що щось зміг. В цілому світі таких Дуровів міліони. В китайців і індусів є набагато цікавіші екземпляри, не кажучи вже про штати.

Якщо тут почнуть тему про китайський чи індійський аналог ВК/телеграму/ще чогось дуровівського, розкажуть про його переваги перед розкрученим у нас москальським проектом та як працювати з його API, особисто я тільки за.

Подякували: 221VOLT1

8 910

Re: Тема для розмов

Vo_Vik написав:

Якщо говорити про крипту, то я би скоріше про ріплі поговорив. Як таку, що забеспечує найбільш прозорі трансакції і сприяє в боротьбі з відмиванням грошей.

Чи справді це вигідно в умовах, коли криптотрейдерський ажіотаж минув, і головною функцією криптовалюти знов поступово стає обслуговування криміналітету?

8 911

Re: Тема для розмов

koala написав:
221VOLT написав:

Дурову заплатили за його соцмережу менше мільярда -- близько $500 млн

Та гаразд. Я там зі свічкою не стояв, пів мільярда - то пів мільярда. Це, я так розумію, у вашому уявленні зовсім не гроші.

221VOLT написав:

телеграм та його протокол шифрування mtproto появився ще до того, як Дурова звільнили-вигнали-заставили продати свою долю проекту

Так-так-так, Дуров "усвідомив, що не має безпечного способу зв'язку із братом", у 2011. Принаймні, за легендою, озвученою у 2014.
https://www.nytimes.com/2014/12/03/tech … exile.html
Ну а те, що Telegram запустили за пів року до "втечі" Дурова - яким чином це заперечує інші факти?

221VOLT написав:

4 -- imho, Дуров все правильно з конкурсами зробив --
покажіть на практиці, що вразливість є
ляси точити кожен перший теоретик може, а практика вирішує всюди --

Ще раз відправляю вас до найбазовіших підручників з основ криптографії. Хоча б в об'ємі відповідного розділу "Сучасних операційних систем" Таненбаума, видання не має значення.

По цьому питанню я можу сказати лишень одне.
Ось ссилка
https://phreaker.pro/forum/threads/%D0% … %BC.24140/
Там почитайте. І телеграм не нужен. Головне - сімка.
Про WiFi не слухайте. Дуже складно пояснювати, але на практиці працює тільки 3G, і власна програма шифрування (власне розроблена). І нічого більше.
Я не хочу людей ображати, але скільки разів пояснювати одне і те саме - по будь-якому стандартному протоколу, провайдер бачить все що бачите ви у себе на компі. Ну неможливо переконати.
Але не професійній людині, як мені, дуже все ж складно все зашифровувати.

8 912

Re: Тема для розмов

Розумієте, ви говорите протаналог ВК, коли ВК саме ро собі є аналогом ФБ. Тобто треба говорити про аналоги ФБ. Якби таким користувався, то назвав би недоліки і переваги.

8 913

Re: Тема для розмов

P.Y. написав:
Vo_Vik написав:

Якщо говорити про крипту, то я би скоріше про ріплі поговорив. Як таку, що забеспечує найбільш прозорі трансакції і сприяє в боротьбі з відмиванням грошей.

Чи справді це вигідно в умовах, коли криптотрейдерський ажіотаж минув, і головною функцією криптовалюти знов поступово стає обслуговування криміналітету?

Тут питання банківських комісій. Найросповсюдженіший протокол на зараз є SWIFT, вони беруть багато. Ріплі співпрацює з банками і пропонує їм практично те саме майже за дарма. З тією самою відкритістю транзакцій стосовно відмивання грошей і з набагато більшою швидкістю.

8 914 Востаннє редагувалося 221VOLT (11.11.2019 16:59:48)

Re: Тема для розмов

Vo_Vik написав:

Ще раз. Тому, що москалям Дуров цікавий як москаль, що щось зміг. В цілому світі таких Дуровів міліони. В китайців і індусів є набагато цікавіші екземпляри, не кажучи вже про штати.

ага, ага ) "дурових" мільйони на планеті,
а міжнародного рівня зручних засобів комунікації, типу мессенджера, чомусь, існує лише один телеграм

8 915

Re: Тема для розмов

От ще ні разу не використовував телеграм, що я втратив?

Подякували: koala, leofun012

8 916

Re: Тема для розмов

men++ написав:

По цьому питанню я можу сказати лишень одне.
Ось ссилка
https://phreaker.pro/forum/threads/%D0% … %BC.24140/
Там почитайте. І телеграм не нужен. Головне - сімка.
Про WiFi не слухайте. Дуже складно пояснювати, але на практиці працює тільки 3G, і власна програма шифрування (власне розроблена). І нічого більше.
Я не хочу людей ображати, але скільки разів пояснювати одне і те саме - по будь-якому стандартному протоколу, провайдер бачить все що бачите ви у себе на компі. Ну неможливо переконати.
Але не професійній людині, як мені, дуже все ж складно все зашифровувати.

я наче не просив порад дурачків

розкажіть, що провайдер бачить, коли я пропускаю весь трафік через openvpn через власний сервер, розташований в іншій країні?

розкажіть, що вам заважає, замість скиглення "телеграм несекюрний" взяти PGP ака GnuPG,
генерувати ключі в N кілобайт
і написати для власних, та друзяк-нариків, потреб, міні-мессенджер, який реально ніхто не зможе ламанути-прочитати?
(чесно кажучи, я не знаю, під чим ви пишете ото все, що ви пишете, та мені і не цікаво,
то особисто ваша проблема -- чим труїти власний організм, чи не труїти, то ваш вибір, ваша відповідальність за своє життя)

Подякували: 0xDADA11C7, leofun012

8 917 Востаннє редагувалося 221VOLT (11.11.2019 17:13:44)

Re: Тема для розмов

Vo_Vik написав:

От ще ні разу не використовував телеграм, що я втратив?

це ви розкажіть)
я не телепат, без поняття, чим ви там користуєтесь, які там зручності,
та яким компаніям, та чому, довіряєте

скайп та довіра майкрософту?
фб та довіра цій шпіонсько-рекламній конторці?

щось інше?
ну-ну, розкажіть, розкажіть


upd.

Vo_Vik написав:

Розумієте, ви говорите протаналог ВК, коли ВК саме ро собі є аналогом ФБ. Тобто треба говорити про аналоги ФБ. Якби таким користувався, то назвав би недоліки і переваги.

я би сказав, що вк -- багато удачніший, з точки зору юзабельності, ui/ux і ця вся купа вумних термінів,
ніж фб

тобто, це не клон-аналог ака пародія,
а софт з того ж класу, згідно класифікації типів,
та багато продуманішою реалізацією,
з увагою до деталей, та ефективнішою імплементацією

це моя думка, на основі власного досвіду користування, а ви собі можете стверджувати що-завгодно

в тому числі і про телеграм, вірячи чужим вигадкам,
придумуючи якісь особисті галюцинації, відірвані від реальності,
а не власному досвіду

8 918

Re: Тема для розмов

men++ написав:

Я не хочу людей ображати, але скільки разів пояснювати одне і те саме - по будь-якому стандартному протоколу, провайдер бачить все що бачите ви у себе на компі. Ну неможливо переконати.

Будь ласка, розберіть, як працює TLS. Один протокол. Відкритий. Вся математика - наявна. Обговорень - купа. І більше не пишіть дурниці.

Подякували: varkon, 221VOLT, 0xDADA11C7, leofun014

8 919

Re: Тема для розмов

221VOLT я не страдаю параноєю в такому спектрі, щоб переживати за мої онлайн чати з циферками на екрані. І з боязню, що їх прочитає уряд. Але не розумію, як може вважатись щось супер захищеним, якщо ключі шифрування зберігаються на сервері. Тобто є в більше як одної особи.

8 920 Востаннє редагувалося 221VOLT (11.11.2019 17:40:43)

Re: Тема для розмов

koala написав:
men++ написав:

Я не хочу людей ображати, але скільки разів пояснювати одне і те саме - по будь-якому стандартному протоколу, провайдер бачить все що бачите ви у себе на компі. Ну неможливо переконати.

Будь ласка, розберіть, як працює TLS. Один протокол. Відкритий. Вся математика - наявна. Обговорень - купа. І більше не пишіть дурниці.

заодно може корисну справу зробити --
написати гайд, українською, про відмінності dtls від tls ))
знову ж таки, російські хлопці, обговорюють це російською,
в чаті по криптографії та шифруванню, щось пиляють,
а українців на горизонті не видно, з українськими гайдами та чатами  :D

Vo_Vik написав:

221VOLT я не страдаю параноєю в такому спектрі, щоб переживати за мої онлайн чати з циферками на екрані. І з боязню, що їх прочитає уряд. Але не розумію, як може вважатись щось супер захищеним, якщо ключі шифрування зберігаються на сервері. Тобто є в більше як одної особи.

щось я вас не зрозумів --
то ви спочатку пишете, що у вас параноя,
то далі пишете, що не страдаєте параноєю...
насолоджуєтесь нею, чи що? :D