Про шифрование в телеграм

Aug 28, 2024 15:05


Шнайер тут сослался на пост https://blog.cryptographyengineering.com/2024/08/25/telegram-is-not-really-an-encrypted-messaging-app/ в котором исследуется защищенность telegram.
  1. End-to-end щифрование в телеграм есть только для тех кто не поленился его включить.
  2. Включить можно только в переписке с одним собеседником
  3. Чтобы включить, оба собеседника должны ( Read more... )

ссылки, шнайер, компьютерная безопасность

Leave a comment

Comments 50

oort August 28 2024, 15:04:47 UTC

Не в тему, но ссылка на DW в этом (и только в этом) сообщении показывает сюда, а не туда.

Reply

vitus_wagner August 28 2024, 15:17:30 UTC
Там вообще пустая ссылка была. Поправил.

Reply


brmail August 29 2024, 12:28:35 UTC
мне ну удалось запустить ни одного из его клиентов в desktop версии на windows 7.

Reply

vitus_wagner August 29 2024, 12:34:54 UTC
На гитхабе пишут что буквально несколько часов назад починили.

Reply

brmail August 29 2024, 13:44:42 UTC
не, с телегой все в порядке. Я ее и обновляю нечасть на винде, раз в полгода может.
А вот клиенты матрикса - не , не завелись. Пустились парочку - elements & cinny внутри браузера, а вот десктопные версии - не, никак

Reply

vitus_wagner August 29 2024, 14:29:28 UTC
Это, конечно огромный недостаток матрицы. Что они постоянно меняют спеки протокола, добавляют поддержку новых фич, и клиенты должны постоянно обновляться, чтобы не отстать.
Если учесть что поддержка Windows 7 прекращена микрософтом в январе 2020 года, понятно, что никто из разработчиков клиентов возиться с этим не хочет - успеть бы поддержать актуальные версии операционных систем.

Вот тут dzz ругался на несовместимость андроидного клиента с синапсом трехлетней давности.

Я сильно подозреваю что пользователи андроида версии этак 6-й тоже будут ругаться на то, что ни один из современных клиентов у них не работает.

Вот нет бы народ пользовался XMPP, у которго протокол устаканился еще в прошлом веке.
Но там тоже с клиентами не слишком хорошо. Кроме gajim считай ничего и нет под все десктопные ОС, чтобы поддерживало требуемый набор расширений протокола, делающий XMPP конкурентоспособным с Whatsapp и Telegram.

Reply


burbilog August 30 2024, 12:21:08 UTC
Вообще меня впечатляет, насколько оторваны друг от друга криптографическая и UI экспертиза. Одним нет дела до того, что у простого юзера нет легко доступной нормальной криптографии, а другим нет дела до наличия ее вообще. В результате в течении уже 30 лет мы не имеем ни почтовых клиентов с вменяемым шифрованием, ни мессенджеров.

Да, под вменяемым я понимаю такое, какое можно попросить бабушку по телефону включить на своем устройстве и оно заработает у нее из коробки.

Reply

vitus_wagner August 30 2024, 13:05:11 UTC
У меня такое впечатление что криптографическая экспертиза хоть какая-то есть, а вот UI за последнюю четверть века вообще вымерла. Вот после Негропонте с его весьма сомнительным sugar в этой области ничего хорошего не появилось.

Лет пятнадцать назад была надежда что появление мобильных плаформ с тач-скринами вдохнет в эту область новую жизнь. Но стало только хуже.

Reply


meusche August 31 2024, 13:39:46 UTC
1. end-to-end шифрование там между двумя устройствами. Кстати, ЕМНИП, можно создать более одного end-to-end секретного чата между парой устройств. Неудобство в том, что в этих чатах не работала аудио и видео связь (сейчас работает ( ... )

Reply


Leave a comment

Up