The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Зафиксирован перехват шифрованного трафика jabber.ru и xmpp.ru"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...." +/
Сообщение от Аноним (432), 22-Окт-23, 13:37 
> Потому что за 10 лет так и не было никакого аудита,

Зато какому там Signal аудит сделали. Сильно помогло? Можно подумать это отменит его централизованную природу и общую фэйковость решения. А у matrix аудит сам случался, когда end to end шифрование в дефолтной хипстер-либе разнесли вдрызг. И вот оказалось что все секурное шифрование - декорация. В почти всех клиентах (всех кто их дефолтную либу юзал).

> потому что написано на голом Си,

Нормальная либа для всех так и пишется. Поэтому ее и можно зацепить ко всему и вся. А для желающих странного - есть варианты на Rust и Haskel. Только желающих ими пользоваться почему-то около ноля. Видимо, вопить о том какой Rust офигененый и кодить на нем - разные вещи.

> потому что клиентов нормальных так никто и не сделал (в первую очередь, для мобилы).

Для андроида точно есть - aTox тот же. Даже для ифонов что-то есть, но вот это уже врядли "нормальное" потому что кодить под ифон и не получить зонды - так не бывает. Хотя "нормальным" господам подавай какой-нибудь пуш, и пофиг что он приваси нагибает от и до и залочивает на 1 сервис 1 фирмы. А вот тем господам оно таки - не пофиг, они в этом достаточно принципиальные.

> Но самое главное -- это, пожалуй, самые токсичные ушлёпки в качестве руководителей
> проекта (впрочем чего ещё ждать от форчан-кунов?)

Остальные оказались еще хуже. Типа, вот, админов с дырой. Которым весь серв раздолбали а они только ща заметили. И сервак - последний писк 2016 года. Ну подумаешь, 7 лет софт не апдейтили, супер-админы. И вот этим людям предлагается свои тушки доверить? Да сейчас.

> Куча авторов клиентов просто кинула этот гадюшник нафиг, решив потратить
> своё время и скилл на нормальных людей.

Странно, авторы клиентов как раз часть тимы делающей либу и есть. Впрочем это опеннет и доверять экспертизе в его коментах без проверки фактов - не рекомендуется. Могут накормить леваком. Как вон анонимный "эксперт" которому я отвечаю.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Зафиксирован перехват шифрованного трафика jabber.ru и xmpp.ru, opennews, 20-Окт-23, 17:34  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру