![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в клиентах Matrix, позволяющие раскрыть ключи сквозного шифрования " | +/– | ![]() |
Сообщение от opennews (??), 14-Сен-21, 15:31 | ||
В большинстве клиентских приложений для платформы децентрализованных коммуникаций Matrix выявлены уязвимости (CVE-2021-40823, CVE-2021-40824), позволяющие получить сведения о ключах, использованных для передачи сообщений в чатах со сквозным шифрованием (E2EE). Атакующий, скомпрометировав одного из пользователей чата, может расшифровать сообщения, ранее отправленные этому пользователю из уязвимых клиентских приложений... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 14-Сен-21, 15:31 | +23 +/– | ![]() |
Вот вам и "ориентированный на безопасность" продукт от смузихлёбов. Занавес. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6, #8, #57, #70, #76 |
2. Сообщение от Аноним (2), 14-Сен-21, 15:33 | +/– | ![]() |
Вот те на... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
3. Сообщение от Аноним (3), 14-Сен-21, 15:34 | –1 +/– | ![]() |
Matrix это просто мусор. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
4. Сообщение от Аноним (4), 14-Сен-21, 15:34 | +4 +/– | ![]() |
Как обычно... хотели сделать удобно, а получилось как всегда. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
5. Сообщение от Впопеннетчик (?), 14-Сен-21, 15:35 | +/– | ![]() |
> Уязвимости matrix-rust-sdk < 0.4.0 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7, #77 |
6. Сообщение от Аноним (6), 14-Сен-21, 15:35 | +7 +/– | ![]() |
Ну про Matrix всё стало ясно ещё после этого https://www.opennet.ru/opennews/art.shtml?num=50502 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #87 |
7. Сообщение от НяшМяш (ok), 14-Сен-21, 15:43 | +7 +/– | ![]() |
А ты пишешь на языке, который фиксит логические ошибки? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #10, #17 |
8. Сообщение от anonymous (??), 14-Сен-21, 15:45 | +23 +/– | ![]() |
Вы знаете хотя бы один проект, в котором нет и никогда не было уязвимостей? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #41 |
10. Сообщение от Аноним (10), 14-Сен-21, 15:54 | –2 +/– | ![]() |
Но вы же обещали что без переполнения буфера нельзя ключи украсть... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #19, #33, #40, #119 |
11. Сообщение от Аноним (11), 14-Сен-21, 15:55 | +2 +/– | ![]() |
Matrix-велосипед опять поломался. Какая неожиданность. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
12. Сообщение от Аноним (12), 14-Сен-21, 15:58 | +3 +/– | ![]() |
Безопасный децентрализованный чат может быть только с шарманкой: передачей морзянки, да хоть по КВ, хоть по СВ. Так что читайте схемы, паяйте разное. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #25, #30, #38 |
15. Сообщение от Аноним (19), 14-Сен-21, 16:06 | –2 +/– | ![]() |
> matrix-rust-sdk | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16 |
16. Сообщение от Аноним (-), 14-Сен-21, 16:09 | +1 +/– | ![]() |
>> matrix-rust-sdk | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #22 |
17. Сообщение от Аноним (19), 14-Сен-21, 16:09 | –6 +/– | ![]() |
Нет, не пишет. Это растоманы кричат о том как раст всех спасёт от дыр. И вообще не важно что и как, главное раст всех уже победил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #27 |
19. Сообщение от Аноним (19), 14-Сен-21, 16:10 | –4 +/– | ![]() |
Они много чего бещали. Это раст это вообще блабла технология. Но зато новая. Как любит местная кабыла. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #32 |
20. Сообщение от uis (ok), 14-Сен-21, 16:10 | +/– | ![]() |
Kotlin безопасный говорили одни. Dart безопасный говорили другие. Третьи говорили, что javascript и typescript безопасны. Прочие сидели на жабе и её тоже считали безопасной. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #46, #55, #124 |
21. Сообщение от Аноним (21), 14-Сен-21, 16:11 | +1 +/– | ![]() |
А зачем сервер когда просто хотят пообщаться двое людей? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #23, #47, #63, #141 |
22. Сообщение от Аноним (19), 14-Сен-21, 16:12 | +/– | ![]() |
Точно небыло. Прикинь. Это же вы поносите всех на свете а на свои ошибки быстренько закрываете глаза. Чему теперь удивлятся что к вам такое отношение? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #29 |
23. Сообщение от uis (ok), 14-Сен-21, 16:12 | +1 +/– | ![]() |
А ещё ring и briar. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #34 |
24. Сообщение от Аноним (24), 14-Сен-21, 16:15 | +5 +/– | ![]() |
Очередное доказательство, что старика jabber ещё рано отодвигать. Он ещё не раз сумеет всем своим молодым конкурентам скрутить фигу в кармане. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #26, #35 |
25. Сообщение от uis (ok), 14-Сен-21, 16:16 | –1 +/– | ![]() |
Кто минусует? Зачем? Не видите, человек популяризирует радиотехнику? Между прочим, раньше были тысячи радиокружков. Нынче все эти люди уехали из Этой страны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
26. Сообщение от пончик (?), 14-Сен-21, 16:17 | –1 +/– | ![]() |
И это верно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
27. Сообщение от Аноним (-), 14-Сен-21, 16:17 | +4 +/– | ![]() |
> Это воображаемые анонимами растоманы кричат о том как раст всех спасёт | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
28. Сообщение от Аноним (28), 14-Сен-21, 16:20 | +1 +/– | ![]() |
Так любой агент может взять трубку вместо пользователя и попасть куда надо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #52 |
29. Сообщение от Аноним (-), 14-Сен-21, 16:20 | +/– | ![]() |
> Точно небыло. Прикинь. Это же вы поносите всех на свете а на свои ошибки быстренько закрываете глаза. Чему теперь удивлятся что к вам такое отношение? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #45 |
30. Сообщение от InuYasha (??), 14-Сен-21, 16:23 | –2 +/– | ![]() |
зачем морзянка? припаяй дайлаповый модем к рации и прокинь впн. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #37, #110 |
31. Сообщение от Аноним (41), 14-Сен-21, 16:23 | –2 +/– | ![]() |
matrix-rust-sdk - Rust от уязвимости не спас. Кашмар-кашмар! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #36 |
32. Сообщение от Аноним (-), 14-Сен-21, 16:24 | +3 +/– | ![]() |
>> Аноним (10) Но вы же обещали что без переполнения буфера нельзя ключи украсть... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #79 |
33. Сообщение от Ordu (ok), 14-Сен-21, 16:26 | +/– | ![]() |
Ссылку на обещания предоставишь? Или балабол? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
34. Сообщение от Аноним (41), 14-Сен-21, 16:26 | +1 +/– | ![]() |
Briar для RMS, ви таки шутите? Он же для смартфонов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #105 |
35. Сообщение от Аноним (41), 14-Сен-21, 16:29 | +/– | ![]() |
Старику бы кто подкрутил пересылку файлов и голосовое общение. Тогда бы и менять не нужно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #43, #50 |
36. Сообщение от Аноним (24), 14-Сен-21, 16:31 | –4 +/– | ![]() |
>matrix-rust-sdk - Rust от уязвимости не спас. Кашмар-кашмар! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
37. Сообщение от Ordu (ok), 14-Сен-21, 16:32 | +1 +/– | ![]() |
Низзя. Там есть ограничения на то, что любителю можно передовать. Я не могу ошибаться, ибо не интересовался особо, но, насколько я знаю, сигнал должен передаваться в чистом виде, чтобы кто угодно мог бы послушать. Кодировать сигнал -- это залёт. Кроме того, есть у меня подозрение, что содержание сообщения -- это тоже предмет контроля, и попытки обсудить сиськи Люськи с друганом с другого конца города могут кончится не лучшим образом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #56, #88, #168 |
38. Сообщение от Аноним (41), 14-Сен-21, 16:33 | +1 +/– | ![]() |
КВ, хоть по СВ - так там это, прохождение, узкая полоса и всё такое. Спутники SATCOM - во. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
40. Сообщение от Аноним (41), 14-Сен-21, 16:37 | –2 +/– | ![]() |
Нечего его минусовать. Обещали: Rust от всего защитит! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
41. Сообщение от Аноним (41), 14-Сен-21, 16:40 | +1 +/– | ![]() |
>Не можете купить блендер для готовки что ли? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
43. Сообщение от Аноним (43), 14-Сен-21, 16:41 | +/– | ![]() |
Пересылка файлов там была овердофига лет назад, SIP тоже давно появился | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #69 |
44. Сообщение от Аноним (11), 14-Сен-21, 16:44 | –1 +/– | ![]() |
Пора переходить на Jami. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #53, #81, #109, #136 |
45. Сообщение от пончик (?), 14-Сен-21, 16:45 | –2 +/– | ![]() |
Ну если ты и искать по слову Fracta1L не умеешь прямо тут на opennet. То конечно, тебе дорока только всякие опаскрипты ну и балаболить про раст. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #54, #121, #139 |
46. Сообщение от Аноним (57), 14-Сен-21, 16:45 | +3 +/– | ![]() |
Ошибка логическая и на всех языках одинаковая. Типобезопасность, работа с памятью и буферами к не отношения не имеет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #104 |
47. Сообщение от Аноним (57), 14-Сен-21, 16:47 | +/– | ![]() |
Мне даже отвечать на это лень. Гуглите недостатки P2P мемсенджеров. Они нужны и полезны,и в некоторых ситуациях незаменимы (Briar на уличных протестах, например), но они не замена для не-P2P. У них разное предназначения, разная ЦА, разная ниша. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #48, #64, #133 |
48. Сообщение от Аноним (57), 14-Сен-21, 16:48 | +/– | ![]() |
Ещё есть много вопросов к качеству реализаций токса и проблемах протокола, но ни один мессенджер не идеален и в матрице есть другие проблемы, так что это лучше вынести за скобки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #134 |
50. Сообщение от Аноним (57), 14-Сен-21, 16:57 | +/– | ![]() |
Есть там всё. Берите Conversations на Android или его форки (Blabber.im, Snikket, да даже Quicksy от разработчика Conversations с регистрацией по номеру телефона для "нормисов"), берите современный сервер с https://joinjabber.org/ или https://compliance.conversations.im/ или поднимите свой (благодаря Snikket это с недавних пор делается за полчаса), берите Dino из Git или обычный Gajim, и будет вам и шифрование, и пересылка файлов, и аудио-видео звонки (пока не групповые, но над этим работают). Правда, в версиях под венду звонков нет (а Dino официально под венду тоже нет, но есть soft fork с её поддержкой), некому запилить, ибо разработчики не сидят на вендах. Под iOS есть Siskin IM и его улучшенный форк Snikket (патчи в процессе бэкпортирования в апстрим, а UI изменён для схожести с Snikket для Android, который форк Conversations). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #62, #68 |
52. Сообщение от Аноним (57), 14-Сен-21, 16:58 | +/– | ![]() |
Чего? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #84 |
53. Сообщение от Аноним (57), 14-Сен-21, 16:59 | –1 +/– | ![]() |
См. комментарий #47. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
54. Сообщение от Аноним (-), 14-Сен-21, 17:00 | +1 +/– | ![]() |
> Ну если ты и искать по слову Fracta1L не умеешь прямо тут | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #174 |
55. Сообщение от JackONeill (?), 14-Сен-21, 17:01 | –1 +/– | ![]() |
А какие безопасные по вашему мнению? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #59, #92, #106 |
56. Сообщение от Аноним (56), 14-Сен-21, 17:03 | +3 +/– | ![]() |
По факту, конечно, старперы-радиолюбители там срутся не хуже Антонов опеннета, я как-то включил SDR послушать радиолюбителей - там прям а-оя оппеннет "дискуссия" шла. Но вообще да, по правилам там ничего такого низя, если надо - радиопередатчик отберут. В СССр рейдили и отбирали во всю, радиохулиганы были прям ууух | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #147 |
57. Сообщение от Аноним (57), 14-Сен-21, 17:04 | +20 +/– | ![]() |
Смею отметить, уязвимость обнаружил их штатный сотрудник во время внутреннего аудита. То есть у них есть человек на зарплате, который за этим следит, постепенно проходясь по всей кодовой базе, и может даже не один. За это им плюсик в карму. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #144 |
59. Сообщение от Аноним (-), 14-Сен-21, 17:08 | +1 +/– | ![]() |
> А какие безопасные по вашему мнению? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #80 |
62. Сообщение от Аноним (62), 14-Сен-21, 17:25 | +4 +/– | ![]() |
Вся суть проблем XMPP в одном сообщении. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #67 |
63. Сообщение от Anonimous (?), 14-Сен-21, 17:25 | +/– | ![]() |
>Пользуйтесь https://tox.chat | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
64. Сообщение от Аноним (11), 14-Сен-21, 17:28 | +2 +/– | ![]() |
> Гуглите недостатки P2P мемсенджеров. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #66 |
66. Сообщение от Аноним (57), 14-Сен-21, 17:36 | +/– | ![]() |
Можно, но не для всех приемлемо. XMPP даёт больше удобства, но отбирает часть достоинств P2P, Matrix даёт ещё больше, отбирая часть достоинств XMPP, и так далее. Не всем комфортно P2P, не всем комфорно XMPP, не всем удобна матрица, а большинству нужен уровень удобства условной телеги и плевать на открытость, безопасность и централизацию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #131 |
67. Сообщение от Аноним (57), 14-Сен-21, 17:41 | +/– | ![]() |
Те, кто не в танке, на них попереходили 2-4 года назад, когда началась активная модернизация жаббера. А синапс уже работает без 32 гиг рамки? Сервер XMPP можно поднять даже на старой малинке, а клиенты лёгкие и без электрона (ну хорошо хоть Nheko под матрицу есть, раньше вообще был только электрон или веб). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
68. Сообщение от Аноним (57), 14-Сен-21, 17:42 | +/– | ![]() |
+ на мак есть Beagle, это фактически десктопный Siskin от тех же разработчиков. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
69. Сообщение от Аноним (57), 14-Сен-21, 17:48 | +1 +/– | ![]() |
Было, но удобными файлы стали лишь с появлением HTTP Upload лет 5-7 назад, а звонки – полтора года назад, когда их чуть добавили в Conversations и следом за ним в другие клиенты. Они базируются на наработках старых звонков, но обратно не совместимы с ними (на Pidgin или Psi+ нельзя позвонить), но делают это лучше благодаря отсутствию необходимости делать какие-либо настройки на клиенте (этим занимается сервер, поэтому он должен быть свежим), и именно это требование (XEP-0215) сделало их наконец адекватно юзабельными. Нажал одну кнопку и оно просто звонит, как в любом другом мессенжере. Жаль, конечно, что старые клиенты остались за бортом, но на самом деле поддержку XEP-0215 на клиенте очень легко сделать, и раз её где-то до сих пор нет, то значит клиент в стагнации. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #130, #132 |
70. Сообщение от Аноним (70), 14-Сен-21, 17:52 | –3 +/– | ![]() |
Предложи альтернативу. А её нет. Так что иди проводить аудит | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #85 |
76. Сообщение от Gefest (?), 14-Сен-21, 18:30 | –1 +/– | ![]() |
Использование языков со сборкой мусора - уменьшает внимание и подавляет способности писать код с нормальной цикломатической сложностью. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #82 |
77. Сообщение от Аноним (77), 14-Сен-21, 18:31 | +/– | ![]() |
А вот это, надо понимать, другое? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #83 |
79. Сообщение от Аноним (79), 14-Сен-21, 18:44 | –2 +/– | ![]() |
10=19? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #91 |
80. Сообщение от JackONeill (?), 14-Сен-21, 18:54 | –1 +/– | ![]() |
Т.е. вы не согласны с тем, что при прямых руках, идеально-сферический девелопер способен написать безопасный код на том же kotlin, java, rust и даже JS? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #93 |
81. Сообщение от evk (??), 14-Сен-21, 19:01 | +/– | ![]() |
Да ладно! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #100 |
82. Сообщение от n00by (ok), 14-Сен-21, 19:10 | +/– | ![]() |
Интересное наблюдение. Что-то такое я подозревал. А что скажете о языке, где управление памятью не требуется, а из управляющих конструкций только вызов функций и pattern-matching? Или о LISP? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #86 |
83. Сообщение от n00by (ok), 14-Сен-21, 19:30 | +/– | ![]() |
> А вот это, надо понимать, другое? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 Ответы: #111, #125 |
84. Сообщение от Аноним (28), 14-Сен-21, 19:31 | +2 +/– | ![]() |
В матрице. Или вы родились в нулевых? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #154 |
85. Сообщение от Аноним (85), 14-Сен-21, 19:51 | –4 +/– | ![]() |
XMPP + OTR | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #101, #151 |
86. Сообщение от Gefest (?), 14-Сен-21, 19:53 | +/– | ![]() |
>Или о LISP? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 Ответы: #128 |
87. Сообщение от Аноним (-), 14-Сен-21, 20:04 | +5 +/– | ![]() |
> ещё после этого https://www.opennet.ru/opennews/art.shtml?num=50502 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
88. Сообщение от Аноним (85), 14-Сен-21, 20:07 | +/– | ![]() |
Briar не отключат. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
91. Сообщение от Аноним (-), 14-Сен-21, 20:42 | +/– | ![]() |
> 10=19? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 Ответы: #108, #148 |
92. Сообщение от YetAnotherOnanym (ok), 14-Сен-21, 20:48 | +1 +/– | ![]() |
Более-менее безопасен канцелярит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #107 |
93. Сообщение от Аноним (-), 14-Сен-21, 20:54 | +1 +/– | ![]() |
> Т.е. вы не согласны с тем, что при прямых руках, идеально-сферический девелопер | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 Ответы: #95 |
94. Сообщение от Аноним (100), 14-Сен-21, 21:00 | +/– | ![]() |
> К сожалению, в практических реализациях данное требование не было обеспечено и запросы на отправку ключей обрабатывались без должной идентификации устройства. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #137 |
95. Сообщение от JackONeill (?), 14-Сен-21, 21:07 | –1 +/– | ![]() |
Где почитать об этом подробнее? Интересно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 Ответы: #102 |
97. Сообщение от Аноним (-), 14-Сен-21, 21:11 | +4 +/– | ![]() |
> Уязвимости в клиентах Matrix | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
100. Сообщение от Аноним (100), 14-Сен-21, 21:23 | +4 +/– | ![]() |
тише.. не пали бэкдоры! Мы их внедряли с трудом.. а ты так палишь, не порядок товарищ.. не порядок... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 |
101. Сообщение от Анонус (?), 14-Сен-21, 21:26 | +/– | ![]() |
Да-да, просто НЕУЯЗВИМЫЙ! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 |
102. Сообщение от Аноним (-), 14-Сен-21, 21:31 | +4 +/– | ![]() |
> Где почитать об этом подробнее? Интересно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #95 Ответы: #103 |
103. Сообщение от JackONeill (?), 14-Сен-21, 21:32 | +/– | ![]() |
Благодарю | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #102 |
104. Сообщение от uis (ok), 14-Сен-21, 22:15 | –4 +/– | ![]() |
> Ошибка логическая и на всех языках одинаковая. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
105. Сообщение от uis (ok), 14-Сен-21, 22:21 | +/– | ![]() |
>Он же для смартфонов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
106. Сообщение от uis (ok), 14-Сен-21, 22:31 | +/– | ![]() |
> А какие безопасные по вашему мнению? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
107. Сообщение от uis (ok), 14-Сен-21, 22:33 | +4 +/– | ![]() |
Смотря для кого | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 |
108. Сообщение от Аноним (108), 14-Сен-21, 22:40 | –3 +/– | ![]() |
- сказочный молодец | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
109. Сообщение от uis (ok), 14-Сен-21, 22:43 | +/– | ![]() |
> Пора переходить на Jami. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #113 |
110. Сообщение от uis (ok), 14-Сен-21, 22:57 | +1 +/– | ![]() |
Не стоит забывать про RFC1149 и его расширенную версию RFC2549 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #126 |
111. Сообщение от Смузи Разработчик (?), 14-Сен-21, 23:14 | +2 +/– | ![]() |
Он и выдал. Прошло и прошло. Я их что - читать, предупреждения эти, собирался, что-ли? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 |
113. Сообщение от Аноним (171), 14-Сен-21, 23:17 | –1 +/– | ![]() |
Jami ранее назывался GNU Ring. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 Ответы: #116 |
114. Сообщение от Хан (?), 15-Сен-21, 05:11 | +/– | ![]() |
XMPP топ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
116. Сообщение от uis (ok), 15-Сен-21, 08:17 | –1 +/– | ![]() |
> Jami ранее назывался GNU Ring. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #113 |
117. Сообщение от Аноним (-), 15-Сен-21, 09:31 | +1 +/– | ![]() |
надо добавить в компилятор раст проверку на unsafe алгоритмы и iq тесты, тогда раст перестанет быть дырявым инструментом | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #138 |
119. Сообщение от anonymous (??), 15-Сен-21, 10:30 | +/– | ![]() |
Кто обещал? Не устану повторять, что не надо путать safety и security. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
120. Сообщение от Аноним (120), 15-Сен-21, 10:32 | +2 +/– | ![]() |
логическая ошибка с нарушением реализации протокола, нет, сейчас хейтеры будут рассказывать про unsafe и не безопасный rust. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #129 |
121. Сообщение от anonymous (??), 15-Сен-21, 10:44 | +1 +/– | ![]() |
Мне как пользователю rust как-то казалось, что Fracta1L -- это ж просто тролль (не уверен, что он вообще хоть строчку написал на rust), которому нравится разжигать срачеки. Он действительно умудрился сформировать ваше мировоззрение? Плачевно, если так. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #122, #123, #175 |
122. Сообщение от anonymous (??), 15-Сен-21, 10:45 | +/– | ![]() |
s/про растения/про rust/ (автозамена) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 |
123. Сообщение от anonymous (??), 15-Сен-21, 10:46 | +/– | ![]() |
s/скучно он/скучно от/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 |
124. Сообщение от anonymous (??), 15-Сен-21, 10:49 | +/– | ![]() |
> Растоманы обязательно напишут, что это всё из-за "небезопасной" работы с памятью(в js, ага). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #173 |
125. Сообщение от Sw00p aka Jerom (?), 15-Сен-21, 11:11 | +/– | ![]() |
>Занятный баг, издержки копипасты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 |
126.
Сообщение от Владимир![]() | +1 +/– | ![]() |
И еще более расширенную RFC6214 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 Ответы: #180 |
128. Сообщение от lockywolf (ok), 15-Сен-21, 12:10 | +2 +/– | ![]() |
Основная проблема Лиспа не в количестве скобочек, а в том, что Лисп обычно знают хорошие программисты, которые не любят писать велосипеды. (Кроме интерпретатор Лиспа, конечно.) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 |
129. Сообщение от uis (ok), 15-Сен-21, 12:15 | +/– | ![]() |
Тогда куда утекает память? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 Ответы: #160 |
130. Сообщение от Аноним (41), 15-Сен-21, 12:22 | +1 +/– | ![]() |
HTTP Upload не секурно. Если передаваемый файл содержит конфиденциальное, получается, что его нужно предварительно зашифровать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #152 |
131. Сообщение от Аноним (41), 15-Сен-21, 12:32 | +2 +/– | ![]() |
Но большинству посещающих Opennet, на открытость и безопасность точно не плевать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 Ответы: #135 |
132. Сообщение от Аноним (41), 15-Сен-21, 13:37 | +/– | ![]() |
>и именно это требование (XEP-0215) сделало их наконец адекватно юзабельными | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #153 |
133. Сообщение от Аноним (134), 15-Сен-21, 13:37 | +/– | ![]() |
Для протокола TOX есть много клиентов и разные навороты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
134. Сообщение от Аноним (134), 15-Сен-21, 13:40 | +/– | ![]() |
TOX позиционируется как замена M$ Skype, чтобы в GNU/Linux была возможность осуществить видео звонок. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
135. Сообщение от Аноним (-), 15-Сен-21, 14:10 | +/– | ![]() |
> Но большинству посещающих Opennet, на открытость и безопасность точно не плевать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #131 Ответы: #140 |
136. Сообщение от Аноним (41), 15-Сен-21, 14:11 | +/– | ![]() |
>не федеративная сеть, а дистрибутивная | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #155, #158 |
137. Сообщение от Аноним (41), 15-Сен-21, 14:14 | +/– | ![]() |
Нет, заверяю вас! Всегда с заботой о вас, тащ. майор. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 |
138. Сообщение от Аноним (41), 15-Сен-21, 14:17 | +1 +/– | ![]() |
Это тогда надо Machine Learning в него добавить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 |
139. Сообщение от Аноним (-), 15-Сен-21, 14:18 | +/– | ![]() |
>> Это же вы поносите всех на свете | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
140. Сообщение от Аноним (41), 15-Сен-21, 14:29 | +/– | ![]() |
Пох, узнаю тебя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #135 Ответы: #143 |
141. Сообщение от Аноним (141), 15-Сен-21, 14:31 | +/– | ![]() |
NAT слышал, не? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
142. Сообщение от Ананоним (?), 15-Сен-21, 14:32 | +/– | ![]() |
Жириновский уже ржал? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
143. Сообщение от Аноним (-), 15-Сен-21, 14:33 | +/– | ![]() |
> Пох, узнаю тебя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 Ответы: #149 |
144. Сообщение от kissmyass (?), 15-Сен-21, 15:01 | +4 +/– | ![]() |
согласен, но ведь кто-то это накодил: "запросы на отправку ключей обрабатывались без должной идентификации устройства", и это реально смузихлебский подход | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #164 |
147. Сообщение от Михрютка (ok), 15-Сен-21, 15:47 | +1 +/– | ![]() |
4.13. Запрещается ведение радиообмена: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #165 |
148. Сообщение от Аноним (85), 15-Сен-21, 15:48 | +/– | ![]() |
Почему ты решил, что это один и тот же человек? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 Ответы: #150 |
149. Сообщение от Аноним (85), 15-Сен-21, 15:50 | +/– | ![]() |
И я. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #143 |
150. Сообщение от n00by (ok), 15-Сен-21, 16:11 | +/– | ![]() |
Скорее всего, изначально он принял 9 за 0. При этом он не способен признавать ошибки, потому далее упёрся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #148 Ответы: #156 |
151. Сообщение от Аноним (151), 15-Сен-21, 16:12 | +/– | ![]() |
> 2021 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #167 |
152. Сообщение от Аноним (151), 15-Сен-21, 16:20 | +1 +/– | ![]() |
Я не пользуюсь HTTP Upload без OMEMO, разве что изредка в конференциях, где файл и так публичен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #130 |
153. Сообщение от Аноним (151), 15-Сен-21, 16:22 | +/– | ![]() |
Dino и Conversations таких настроек не дают, а Gajim я не проверял. Но б-с ним, со STUN'ом, там TURN важнее, без которого нельзя звонить если у обоих участников непробиваемый NAT. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #132 |
154. Сообщение от Аноним (151), 15-Сен-21, 16:23 | +/– | ![]() |
Ах, речь про ту Матрицу... :-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 |
155. Сообщение от Аноним (151), 15-Сен-21, 16:25 | +/– | ![]() |
Видимо, имелось в виду "распределённая", в смысле ранвости всех узлов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #136 |
156. Сообщение от Аноним (156), 15-Сен-21, 16:40 | +/– | ![]() |
> Скорее всего, изначально он принял 9 за 0. При этом он не | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #150 Ответы: #157 |
157. Сообщение от n00by (ok), 15-Сен-21, 17:41 | –1 +/– | ![]() |
То есть под идентификаторами Аноним (156) и Аноним (-) пишет один и тот же персонаж, моё предположение про изображение им толпы подтвердилось. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #156 Ответы: #161, #162 |
158. Сообщение от Аноним (11), 15-Сен-21, 17:51 | +/– | ![]() |
> А дистрибутивная это как? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #136 |
159. Сообщение от ммнюмнюмус (?), 15-Сен-21, 18:22 | +/– | ![]() |
2 недостатка в логе модерирования: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
160. Сообщение от Аноним (160), 15-Сен-21, 19:04 | +/– | ![]() |
Остальные дыры ещё не нашли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #129 |
161. Сообщение от Аноним (156), 15-Сен-21, 20:55 | +/– | ![]() |
> То есть под идентификаторами Аноним (156) и Аноним (-) пишет один и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #157 Ответы: #166 |
162. Сообщение от Аноним (162), 15-Сен-21, 20:58 | +/– | ![]() |
> То есть под идентификаторами Аноним (156) и Аноним (-) пишет один и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #157 Ответы: #163 |
163. Сообщение от Аноним (-), 15-Сен-21, 21:03 | +/– | ![]() |
> А вот это сообщение - демка^W тыканье носом "Экспертуса". Абсолютно тот же | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #162 |
164. Сообщение от Аноним (164), 15-Сен-21, 21:20 | +/– | ![]() |
А где вы найдете 10 педантичных профи? Среди анонимов Опеннета? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #144 |
165. Сообщение от InuYasha (??), 16-Сен-21, 00:51 | +1 +/– | ![]() |
Помнится, когда прочитал всё это, подумалось "а нахрена мне тогда радиосвязь?". И в итоге - забил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #147 Ответы: #179 |
166. Сообщение от n00by (ok), 16-Сен-21, 08:27 | –1 +/– | ![]() |
> писать c | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #161 Ответы: #169 |
167. Сообщение от Alexander (ok), 16-Сен-21, 11:50 | +/– | ![]() |
не умеет шарить ключи между доверенными устройствами | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #151 Ответы: #171 |
168. Сообщение от Аноним (41), 16-Сен-21, 14:29 | +/– | ![]() |
>Кодировать сигнал -- это залёт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #178 |
169. Сообщение от Аноним (-), 16-Сен-21, 15:06 | +/– | ![]() |
>> писать c | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #166 |
171. Сообщение от Аноним (171), 16-Сен-21, 19:34 | +/– | ![]() |
Ключ OTR - это файл /home/user/.purple/otr.private_key, его легко можно скопировать на доверенное устройство. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #167 Ответы: #176 |
173. Сообщение от Аноним (174), 16-Сен-21, 20:46 | +/– | ![]() |
Таку уже написали. Глаза открой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #124 Ответы: #177 |
174. Сообщение от Аноним (174), 16-Сен-21, 20:49 | +/– | ![]() |
Ну это же ваша любимая фраза. Сишные дырени а у вас всё секурно. Не моя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
175. Сообщение от Аноним (174), 16-Сен-21, 20:51 | +/– | ![]() |
Тебе правильно думлось. Он не то чтобы на rust ни одной строчки не написал, он вообще ни одной строчки не написал. Он сам об этом открыто говорил. Уитата: "Я же недибил программистом быть". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 |
176. Сообщение от Alexander (ok), 17-Сен-21, 09:55 | +/– | ![]() |
> Ключ OTR - это файл /home/user/.purple/otr.private_key, его легко можно скопировать на | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #171 |
177. Сообщение от anonymous (??), 17-Сен-21, 10:11 | +/– | ![]() |
Ссылочку, пожалуйста. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #173 |
178. Сообщение от Аноним (179), 17-Сен-21, 21:45 | +1 +/– | ![]() |
Да, пушто кодировать сигнал - можно (передача голоса по радио тоже кодирование, просто аналоговое), а вот ШИФРОВАТЬ - то залёт | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #168 |
179. Сообщение от Аноним (179), 17-Сен-21, 21:47 | +/– | ![]() |
Да вот тоже. В радиолюбительства только можно о погодах и антеннах. Нафига оно такое. Открытки собирать? Ну раньше да, без интернета-то клёво было, получить открытку о радиосвязи с Европой, а тем паче США там какими. Но нынче... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #165 |
180. Сообщение от uis (ok), 19-Сен-21, 14:26 | +1 +/– | ![]() |
Не, это просто редакция для ipv6 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #126 |
181. Сообщение от Брат Анон (ok), 19-Сен-21, 20:30 | +/– | ![]() |
Наша сеть анонимная и безопасная, говорили они. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |