rblaze: (partface)
[personal profile] rblaze
Все-таки каждый раз при обсуждении Телеграма у меня глаза кровоточат. Вот очередной инвестор рассуждает, что Телеграм - один из самых безопасных мессенжеров, и Дуров сможет всучить бизнесам PRO версию для корпоративного общения. Самое грустное, что может и правда сможет, особенно российским.

http://siliconrus.com/2014/12/telegram-future/

Date: 2014-12-30 09:12 am (UTC)
wizzard: (Default)
From: [personal profile] wizzard
если рассуждать серьезно, то всё зависит от выбранной модели безопасности.

MTProto всяко хуже, чем OTR, а вот Telegram лучше, чем Pidgin или там Jitsi. Потому что юзабилити там настолько днище, что народ срывается звонить по обычному телефону, ну и т.д.

А так-то да, сделать секьюрный канал между двумя людьми сейчас стоит порядка $500 в месяц, секьюрный чятик - вообще $2000+

Date: 2014-12-30 09:28 am (UTC)
From: [identity profile] kritik-at-work.livejournal.com
Насколько я могу судить по сайту Телеграм, исходный код клиента открыт и у него есть режим secret chat, при котором используется прямое соединение между клиентами с одноразовыми ключами, причем есть возможность проверить отсутствие MITM через сравнение графического представления ключа через отдельный канал (голос и т.д.). Так что можно безопасный чатик и бесплатно поиметь, не?

Date: 2014-12-30 09:38 am (UTC)
wizzard: (Default)
From: [personal profile] wizzard
1. речь идет про совокупную стоимость владения (TCO)
2. сверка ключей реализована почему-то не во всех клиентах; также не во всех клиентах можно отключить автообновление (точнее, делегировать контроль над обновлениями доверенному лицу - админу по ИБ)
3. чятик = между группой людей числом более двух.
Edited Date: 2014-12-30 10:10 am (UTC)

Date: 2014-12-30 05:11 pm (UTC)
From: [identity profile] rblaze.livejournal.com
Давайте так: после того, как Дуров объявил конкурс на поиск уязвимостей в своем созданом кандидатами наук чатике, деньги пришлось платить через два дня, причем даже не специалисту, а какому-то студенту. Это диагноз.

Date: 2014-12-31 08:06 pm (UTC)
From: [identity profile] sporaw.livejournal.com
Причем, если мне память не изменяет, уязвимость закрыта очень спорно. (Т.е. ее всегда можно вернуть)

Date: 2014-12-30 10:50 am (UTC)
From: [identity profile] arkanoid.livejournal.com
Потому что продающий фактор тут не безопасность, а "восковая фигура Дурова".

Date: 2014-12-30 05:06 pm (UTC)
From: [identity profile] rblaze.livejournal.com
И я о том же. Потому и продажи будут только в России, в остальном мире на него не дрочат.

Date: 2014-12-31 08:05 pm (UTC)
From: [identity profile] sporaw.livejournal.com
Андрей, похоже на снобизм.
Весь бизнес и вообще весь мир работает так.
Мало кто вверху способен разбираться в чем-то там внизу. Это нормально.

Date: 2015-01-18 10:02 pm (UTC)
From: [identity profile] id.croco.net (from livejournal.com)
Савасема офтопичная комента. Я тут обнаружил, что про$$ал все твои контакты, вот то есть решительно все, а поводом для чека послужил твой коммент у Витуса, что ты нынче по другую сторону океана (во всяком случае, от него, но он от меня живёт через улицу, и это я знаю точно). Собственно, вот тут-то и выяснилось (tm), что я протоптал ещё и тот момент, когда ты свалил за этот-самый океан :-)

Ты это, в какой-либо технически распределённой среде для социальных связей, как то email, xmpp aka jabber или ещё что подобное, присутствуешь? (на всякий случай, в xmpp я croco[@]xmpp.ru, ну а мой емыл при взгляде на домен от OpenID восстанавливается однозначным образом).

Date: 2015-01-18 10:06 pm (UTC)
From: [identity profile] rblaze.livejournal.com
blaze@ruddy.ru, это и почта, и джаббер.

Profile

rblaze: (Default)
Andrey Sverdlichenko

April 2017

S M T W T F S
      1
2345678
9101112131415
16 171819202122
23242526272829
30      

Style Credit

Expand Cut Tags

No cut tags
Page generated Jul. 25th, 2017 04:46 am
Powered by Dreamwidth Studios