Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Пока кто-то упрекает Дурова, что он не сопротивляется блокировке Телеграма (очнитесь, сейчас не 2018), незаметно проходит куда более важный повод для упрёков.

Пока кто-то упрекает Дурова, что он не сопротивляется блокировке Телеграма (очнитесь, сейчас не 2018), незаметно проходит куда более важный повод для упрёков.

Scheduled Pinned Locked Moved Uncategorized
14 Posts 4 Posters 0 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • foxy@floss.socialF foxy@floss.social

    В феврале начинается замедление серверов Телеграма, раздающих медиа-контент. А что Telega? А в Telega всё работает, туда вшили MTProxy. И MitM¹

    Причём довольно красиво. По флагу с сервера трафик пользователя перенаправляется на фейковый датацентр Телеграма, которому этот клиент доверяет.

    Так же по флагу с сервера можно отключить секретные чаты и Perfect Forward Secrety (защиту от расшифровки всех сообщений, при утечке основных ключей шифрования).

    ¹ https://t.me/bruhcollective/868

    foxy@floss.socialF This user is from outside of this forum
    foxy@floss.socialF This user is from outside of this forum
    foxy@floss.social
    wrote last edited by
    #4

    Наконец, 18 марта было зафиксировано временное включение MitM в этом клиенте.

    Полный отчёт об этом, а также о реверсе клиента тут: https://dontusetelega.lol/analysis

    Внимание, вопросы:

    - А почему оно до сих пор в сторах?
    - Дуров предупредит же пользователей об опасности?
    - Конкурс¹ Телеграма для дизайнеров о концепции Telegram Nodes это же просто совпадение?

    ¹ https://t.me/designers/251

    hardworm@mastodon.moscowH cybertailor@craba.cabC 2 Replies Last reply
    1
    0
    • foxy@floss.socialF foxy@floss.social

      Наконец, 18 марта было зафиксировано временное включение MitM в этом клиенте.

      Полный отчёт об этом, а также о реверсе клиента тут: https://dontusetelega.lol/analysis

      Внимание, вопросы:

      - А почему оно до сих пор в сторах?
      - Дуров предупредит же пользователей об опасности?
      - Конкурс¹ Телеграма для дизайнеров о концепции Telegram Nodes это же просто совпадение?

      ¹ https://t.me/designers/251

      hardworm@mastodon.moscowH This user is from outside of this forum
      hardworm@mastodon.moscowH This user is from outside of this forum
      hardworm@mastodon.moscow
      wrote last edited by
      #5

      @foxy это что все шифрование telegram и безопасность оказывается хуйня?

      foxy@floss.socialF 1 Reply Last reply
      0
      • hardworm@mastodon.moscowH hardworm@mastodon.moscow

        @foxy это что все шифрование telegram и безопасность оказывается хуйня?

        foxy@floss.socialF This user is from outside of this forum
        foxy@floss.socialF This user is from outside of this forum
        foxy@floss.social
        wrote last edited by
        #6

        @hardworm удивительно, что если отбросить контекст «Telega», то язык всё равно не повернётся ответить нет))

        На всякий случай серьёзный ответ: не хуйня. Но никакое шифрование не поможет, если добровольно ставить себе всякую фигню

        hardworm@mastodon.moscowH 1 Reply Last reply
        0
        • foxy@floss.socialF foxy@floss.social

          @hardworm удивительно, что если отбросить контекст «Telega», то язык всё равно не повернётся ответить нет))

          На всякий случай серьёзный ответ: не хуйня. Но никакое шифрование не поможет, если добровольно ставить себе всякую фигню

          hardworm@mastodon.moscowH This user is from outside of this forum
          hardworm@mastodon.moscowH This user is from outside of this forum
          hardworm@mastodon.moscow
          wrote last edited by
          #7

          @foxy ты не контролируешь свое устройство полностью. Google/apple может что-то ставить по команде, удалять с твоего смартфона и много чего еще интересного.

          Ты не знаешь у тебя стоит сейчас официальный telegram или заряженная telega собранная лично для тебя и поменная заботливо по команде через google. И telegram не контролирует это с серверной стороны - эй чувак у тебя какая-то херня, я не буду работать.

          По сути контроль сборок есть только в f-droid. И по сути хоть как-то можно быть уверенным в шифровании telegram - это свободная проверенная прошивка без Google + fdroid с пакетом с подтверждением.

          Более того есть сомненье к этому нейрослопу. Ибо обычный telegram из gplay работает через proxy от telega и ему вообще все нравится.

          foxy@floss.socialF 1 Reply Last reply
          0
          • hardworm@mastodon.moscowH hardworm@mastodon.moscow

            @foxy ты не контролируешь свое устройство полностью. Google/apple может что-то ставить по команде, удалять с твоего смартфона и много чего еще интересного.

            Ты не знаешь у тебя стоит сейчас официальный telegram или заряженная telega собранная лично для тебя и поменная заботливо по команде через google. И telegram не контролирует это с серверной стороны - эй чувак у тебя какая-то херня, я не буду работать.

            По сути контроль сборок есть только в f-droid. И по сути хоть как-то можно быть уверенным в шифровании telegram - это свободная проверенная прошивка без Google + fdroid с пакетом с подтверждением.

            Более того есть сомненье к этому нейрослопу. Ибо обычный telegram из gplay работает через proxy от telega и ему вообще все нравится.

            foxy@floss.socialF This user is from outside of this forum
            foxy@floss.socialF This user is from outside of this forum
            foxy@floss.social
            wrote last edited by
            #8

            > поменная заботливо по команде через google

            Но только при условии, что я установил её из Google Play. В противном случае им придётся персонально для меня отключать проверку подписей при установке приложений.

            Только вот сейчас действительно нужно в первую очередь бояться забугорного товарища майора?

            > обычный telegram из gplay работает через proxy от telega.

            Конечно работает. Потому что это обычный MTProxy. И я бы ожидал, что они свернут их, когда наладят MitM для всех

            kurator88@mastodon.moscowK hardworm@mastodon.moscowH 2 Replies Last reply
            0
            • foxy@floss.socialF foxy@floss.social

              > поменная заботливо по команде через google

              Но только при условии, что я установил её из Google Play. В противном случае им придётся персонально для меня отключать проверку подписей при установке приложений.

              Только вот сейчас действительно нужно в первую очередь бояться забугорного товарища майора?

              > обычный telegram из gplay работает через proxy от telega.

              Конечно работает. Потому что это обычный MTProxy. И я бы ожидал, что они свернут их, когда наладят MitM для всех

              kurator88@mastodon.moscowK This user is from outside of this forum
              kurator88@mastodon.moscowK This user is from outside of this forum
              kurator88@mastodon.moscow
              wrote last edited by
              #9

              @foxy

              >Только вот сейчас действительно нужно в первую очередь бояться забугорного товарища майора?

              Не понимаю этой истории про сорта майоров каждый раз, но кроме версии про внедренный психоз все мимо.

              з. Ы.
              Сертификаты jabber.ru заграничные майоры подменивали.

              hardworm@mastodon.moscowH 1 Reply Last reply
              0
              • foxy@floss.socialF foxy@floss.social

                > поменная заботливо по команде через google

                Но только при условии, что я установил её из Google Play. В противном случае им придётся персонально для меня отключать проверку подписей при установке приложений.

                Только вот сейчас действительно нужно в первую очередь бояться забугорного товарища майора?

                > обычный telegram из gplay работает через proxy от telega.

                Конечно работает. Потому что это обычный MTProxy. И я бы ожидал, что они свернут их, когда наладят MitM для всех

                hardworm@mastodon.moscowH This user is from outside of this forum
                hardworm@mastodon.moscowH This user is from outside of this forum
                hardworm@mastodon.moscow
                wrote last edited by
                #10

                @foxy > Но только при условии, что я установил её из Google Play. В противном

                корпаративный MDM ты не видел, да? Google\apple тебя в рот ебали и нахую вертели. И через удобный интерфейс.

                > В противном случае им придётся персонально для меня отключать проверку подписей при установке приложений.

                пффф... закинуть новый ключ конролируя обновления, mdm и всю инфраструктуру не проблема. Почему менять серты, отзывать и т.п. ставить софт, обновлять софт на корпаративных девайсах норма... а тут ебать копать сложность какая-то.

                > Только вот сейчас действительно нужно в первую очередь бояться забугорного товарища майора?

                мои товарищ майоры не пытаются меня взорвать и развести на деньги. Как так получатеся, что вырвавшись из экосистемы big tech мне перестали звонить мошенники с хохлоины? А если и пишут в телегу объебываются притворясь руководством 3 работы назад?

                > Конечно работает. Потому что это обычный MTProxy.

                в статье написано, что там "правильные ключи" теперь. А что он с неправильными работает?

                p.s. telega говно ебаное, потому что там нет людей умеюших в отказоустойчивую архитектуру. А те ip из vk это cloud vk - то же можешь купить там vps. Сделай там свой инсттанс mastodon порви конспиролагам жопы

                1 Reply Last reply
                0
                • kurator88@mastodon.moscowK kurator88@mastodon.moscow

                  @foxy

                  >Только вот сейчас действительно нужно в первую очередь бояться забугорного товарища майора?

                  Не понимаю этой истории про сорта майоров каждый раз, но кроме версии про внедренный психоз все мимо.

                  з. Ы.
                  Сертификаты jabber.ru заграничные майоры подменивали.

                  hardworm@mastodon.moscowH This user is from outside of this forum
                  hardworm@mastodon.moscowH This user is from outside of this forum
                  hardworm@mastodon.moscow
                  wrote last edited by
                  #11

                  @kurator88 @foxy лол, а сколько лет без проблем жил под yandex...

                  1 Reply Last reply
                  0
                  • foxy@floss.socialF foxy@floss.social

                    Наконец, 18 марта было зафиксировано временное включение MitM в этом клиенте.

                    Полный отчёт об этом, а также о реверсе клиента тут: https://dontusetelega.lol/analysis

                    Внимание, вопросы:

                    - А почему оно до сих пор в сторах?
                    - Дуров предупредит же пользователей об опасности?
                    - Конкурс¹ Телеграма для дизайнеров о концепции Telegram Nodes это же просто совпадение?

                    ¹ https://t.me/designers/251

                    cybertailor@craba.cabC This user is from outside of this forum
                    cybertailor@craba.cabC This user is from outside of this forum
                    cybertailor@craba.cab
                    wrote last edited by
                    #12

                    @foxy можно ли доверять этому анализу, учитывая, что автор пользуется генеративным ИИ? Есть ли независимые подтверждения?

                    cybertailor@craba.cabC 1 Reply Last reply
                    0
                    • cybertailor@craba.cabC cybertailor@craba.cab

                      @foxy можно ли доверять этому анализу, учитывая, что автор пользуется генеративным ИИ? Есть ли независимые подтверждения?

                      cybertailor@craba.cabC This user is from outside of this forum
                      cybertailor@craba.cabC This user is from outside of this forum
                      cybertailor@craba.cab
                      wrote last edited by
                      #13

                      @foxy вроде бы правда, RKS Global тоже пишут про MitM
                      https://rks.global/ru/research/alt-telegram-clients/

                      cybertailor@craba.cabC 1 Reply Last reply
                      0
                      • cybertailor@craba.cabC cybertailor@craba.cab

                        @foxy вроде бы правда, RKS Global тоже пишут про MitM
                        https://rks.global/ru/research/alt-telegram-clients/

                        cybertailor@craba.cabC This user is from outside of this forum
                        cybertailor@craba.cabC This user is from outside of this forum
                        cybertailor@craba.cab
                        wrote last edited by
                        #14

                        @foxy только почему именно 18 марта, а не раньше? Не хватает объяснения.

                        1 Reply Last reply
                        0
                        • R relay@relay.infosec.exchange shared this topic
                        Reply
                        • Reply as topic
                        Log in to reply
                        • Oldest to Newest
                        • Newest to Oldest
                        • Most Votes


                        • Login

                        • Login or register to search.
                        • First post
                          Last post
                        0
                        • Categories
                        • Recent
                        • Tags
                        • Popular
                        • World
                        • Users
                        • Groups