The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск десктоп-клиента Telegram 1.4 с устранением уязвимости

30.09.2018 10:00

Доступен новый выпуск Telegram Desktop 1.4.0 для Linux, Windows и macOS, в котором устранена уязвимость (CVE-2018-17780), приводящая к утечке сведений об IP-адресе при совершении голосового вызова (инициатор соединения может узнать IP-адрес вызываемого пользователя, а вызываемый IP-адрес вызывающего). Проблема проявляется в конфигурации по умолчанию и связана с установкой P2P-соединения в процессе вызова, без возможности отключить данное поведение (в версии для Android имеется настройка "peer-to-peer > nobody" для анонимизации).

Разработчики Telegram признали данную особенность уязвимостью и выплатили сообщившему о проблеме исследователю 2000 долларов в рамках программы по выплате вознаграждений за выявление проблем с безопасностью. В версии Telegram Desktop 1.4.0 добавлена настройка режима работы P2P ("Settings > Privacy and security > Calls > peer-to-peer"), позволяющая полностью отключить использование P2P или разрешить его применение только для пользователей из адресной книги.

В новой версии также полностью переработан раздел с настройками, реализована опция для отключения анимированных эффектов для снижения нагрузки на CPU и добавлен новый переключатель тем оформления для чата. Улучшено кэширование изображений и добавлена настройка для управления размером кэша и временем нахождения записей в кэше. Код клиентского ПО Telegram написан с использованием библиотеки Qt и распространяется под лицензией GPLv3.

  1. Главная ссылка к новости (https://www.inputzero.io/2018/...)
  2. OpenNews: Новые версии клиентов Skype 1.15 и Telegram Desktop 1.0 для Linux
  3. OpenNews: Доступна система обмена сообщениями Briar, способная работать в режиме P2P
  4. OpenNews: Завершено открытие серверной части сервиса мгновенного обмена сообщениями Wire
  5. OpenNews: Выпуск платформы обмена сообщениями Zulip 1.8
  6. OpenNews: Опубликован Signal Desktop, вариант мессенджера для настольных систем
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/49371-telegram
Ключевые слова: telegram
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (152) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, anonymous (??), 10:29, 30/09/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Интерфейс на голых Qt-виджетах, а выглядит будто на QML. Неплохо поработали.
     
     
  • 2.20, macfaq (?), 11:16, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • –13 +/
    Только ОЗУ оно жрёт почти как будто на электроне писано.
     
     
  • 3.29, Аноним (29), 11:39, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +16 +/
    57 мб? Ну-ну...
     
     
  • 4.42, macfaq (?), 11:54, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • –5 +/
    У меня на тестах добивало до 100-174 МБ.
     
     
  • 5.46, Аноним (46), 12:00, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +26 +/
    Электрон давно бы 500 метров скушал.
     
     
  • 6.116, fske (?), 18:33, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +20 +/
    Это когда он не запущен
     
     
  • 7.183, trdm (ok), 15:50, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да о нем стоит только подумать, он уже половину оперативы съест.
     
  • 5.84, Аноним (84), 15:25, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    На медиа бывает больше ста, но это внезапно норма
     
  • 5.98, НяшМяш (ok), 16:20, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +5 +/
    У меня телеграм как соцсеть - всякие двачи и прочие яплакали с кучей гифок и видосов. После запуска (ни один чат не открывался ещё) при 80 непрочитанных - пишет 70 мегабайт. После прочтения всех чатиков (с загрузкой гифок и прочего) - занимает 150 метров. Электронный скайп с одним чатом после запуска и 50 непрочитанных - уже 300 метров, при этом ещё и тормозит.
     
  • 4.109, anon4k (?), 17:20, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > 57 мб? Ну-ну...

    открываешь картиночный канал и мотаешь его назад, за пару минут можно до падения домотать, от системы не зависит https://files.fm/u/ynvqtnms

     
     
  • 5.229, Аноним (-), 03:19, 12/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    А ты попробуй это самое в чЯтике на электроне сделать. Заодно и сравни с секундомером - кто по нехватке памяти упадет раньше.
     
  • 4.217, macfaq (?), 14:56, 02/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > 57 мб? Ну-ну...

    Вообще 57 для IM тоже как-то многовато.

     
  • 3.53, Аноним (53), 12:38, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не выгружает память, к сожалению. Раз в неделю перезапускаю.
    Стоит из реп дебиана, там кстати qt стоковый.
     

  • 1.6, Аноним (-), 10:46, 30/09/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Какой же он дырявый этот телеграмм, оставить такую глупую уязвить.
    Посоветуйте альтернативы, но без уязвимостей.
     
     
  • 2.12, Аноним (12), 10:47, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +13 +/
    Почта России
     
  • 2.14, anonymous (??), 10:49, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Скайп? У него p2p вырезан уже давно.
     
  • 2.17, Аноним (-), 11:07, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Телеграф - текст pgp
     
     
  • 3.102, Аноним (102), 16:55, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Есть опенсорсная альтернатива — publish.li
     
     
  • 4.209, Аноним (209), 01:50, 02/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Сервер нужен свой что ли? Потому что http://publish.li формально нету
     
  • 2.21, Sluggard (ok), 11:19, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Wire.
     
     
  • 3.40, Аноним (40), 11:52, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Из обхора на лайфхакере
    1. От создателя Skype
    2. >>Я несколько минут ждал, пока Wire подгрузит абонентов из моей телефонной книги и в конце концов он выдал мне список абсолютно незнакомых людей с надписью «Вы можете их знать».
    3. А еще Wire не разрешает зарегистрироваться без фотографии. Хорошо это или плохо — решать вам
    Дальше не стал читать, вердикт - ненужно.
     
     
  • 4.44, Sluggard (ok), 11:55, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Не нужно, значит не нужно. Ни e2e-шифрование, ни открытые клиенты и серверная часть. Продолжайте юзать Телегу, Паша благодарит Вас.


     
     
  • 5.47, Омнибус (?), 12:12, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Тг не юзаю, TOX юзнаю.
     
  • 5.82, Аноним (84), 15:23, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Как с e2e сохранять историю не по-дбильному (вайбер / ватсапп делают это без шифрования в гугл облаке)? А клиентская часть у Телеграма открыта, изучайте.
     
     
  • 6.88, Sluggard (ok), 15:36, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Как с e2e сохранять историю не по-дбильному (вайбер / ватсапп делают это
    > без шифрования в гугл облаке)?

    Не в курсе, не интересовался. Вам, простите, приватность с end-to-end шифрованием, или открытая история на серверах чужого дяди?

    > А клиентская часть у Телеграма открыта, изучайте.

    Я говорил _только_ о клиентах? Вот что у Телеги открыто более всего — так это возможность кусануть грибца без ввода номера телефона, например. Изучили? )

     
     
  • 7.118, Аноним (118), 18:37, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    e2e в мессенджерах уже показало свою нежизнеспособность для массового повседневн... большой текст свёрнут, показать
     
     
  • 8.126, Sluggard (ok), 18:58, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Номер телефона 8212 это то, что я хочу давать только тому, кому я хочу Хотя,... текст свёрнут, показать
     
     
  • 9.157, Аноним (118), 22:43, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Вне авторизации Телеграма он сам собой никуда не улетит Контакты сегодня - всег... текст свёрнут, показать
     
     
  • 10.158, Sluggard (ok), 22:50, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Кроме серверов Телеги, а дальше Я вот не знаю, куда И вообще, зачем он телег... большой текст свёрнут, показать
     
  • 10.230, Аноним (-), 03:21, 12/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Все так говорят А потом даже последний спамер из банка с рекламой кредитов по и... текст свёрнут, показать
     
  • 8.137, др. Аноним (?), 19:47, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Не пались так явно, маркетолух e2e поддерживает синхронизацию и все остальные п... большой текст свёрнут, показать
     
     
  • 9.141, majorcomrade (?), 20:58, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    ты расстроишься, но 5 лет ждать не нужно ... текст свёрнут, показать
     
  • 9.159, Аноним (209), 22:59, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Почему Viber WhatsApp этого не показали Топовые мессенджеры не могут в адекватн... большой текст свёрнут, показать
     
     
  • 10.160, др. Аноним (?), 23:11, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Они писали в блоге что ввели e2e ещё несколько лет назад Что тебе показывать В... текст свёрнут, показать
     
     
  • 11.164, Аноним (209), 23:31, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Где адекватный вариант e2e поддерживает синхронизацию Чтоб как в Телеграме Б... большой текст свёрнут, показать
     
     
  • 12.175, Аноним (175), 09:13, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    На вконтракт и одноклассников их безолаберности тоже не хватило И да, это одни ... текст свёрнут, показать
     
     
  • 13.207, Аноним (209), 01:35, 02/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    WhatsApp Viber изначально кидают друг-другу IP, таким образом 100 звонков там с... большой текст свёрнут, показать
     
  • 12.216, др. Аноним (?), 09:57, 02/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Можешь зайти с нескольких телефонов, а первый выключить, ничего не упадёт Если ... большой текст свёрнут, показать
     
  • 9.231, Аноним (-), 03:22, 12/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Желающие могут запостить их прямо сейчас Пригодится ... текст свёрнут, показать
     
  • 8.145, Аноним (145), 21:32, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Не плакай, безлимитное хранение уже появилось в датацентрах анб ... текст свёрнут, показать
     
  • 8.153, Аноним (-), 22:23, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Так показало что в любом мессенджере 2018 только оно и используется Кроме телег... текст свёрнут, показать
     
     
  • 9.162, Аноним (209), 23:20, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Ну ок, объясняю E2E в рамках мессенджеров - всего лишь маркетинговая фишка для ... большой текст свёрнут, показать
     
  • 8.173, X86 (ok), 05:59, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Все шифрование телеграма - это как стальные ворота в деревянном заборе с калитко... текст свёрнут, показать
     
     
  • 9.198, Аноним (-), 19:01, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Нет У меня он сможет только удалить весь аккаунт Потому что я включил двухфакт... текст свёрнут, показать
     
  • 5.100, Тот_Самый_Анонимус (?), 16:36, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Продолжайте юзать Телегу, Паша благодарит Вас.

    Онеме головного мозга. То что вариантов бывает больше двух, разумеется не рассматривается.

     
     
  • 6.112, Sluggard (ok), 17:55, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Онеме головного мозга. То что вариантов бывает больше двух, разумеется не рассматривается.

    Изначально человек просил альтернативу Телеге, я ответил про Wire. То есть в этой конкретной подветке речь ни о каких других клиентах/протоколах не шла изначально. Вариант того, что ты недопонял (а может мы оба), рассмотрен и признан жиизнеспособным.

     
     
  • 7.114, dimqua (ok), 18:30, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Wire

    Там блобы от Google в мобильном клиенте, как и в Signal. Поэтому их обоих нет на F-Droid.

     
     
  • 8.117, Sluggard (ok), 18:34, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Они там так намертво прибиты, или некому собрать Исходники же вроде на гитхабе ... текст свёрнут, показать
     
     
  • 9.120, dimqua (ok), 18:40, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Скорее второе, никто просто православный форк пока не запилил, как с телеграмом,... текст свёрнут, показать
     
     
  • 10.156, Maxim (??), 22:38, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Оно не особо то и нужно Без gapps блобы не работают ... текст свёрнут, показать
     
     
  • 11.165, Sluggard (ok), 23:46, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Так с блобами в F-Droid не возьмут, вот апчом речь ... текст свёрнут, показать
     
  • 9.186, Аноним (186), 17:22, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В issues на GH отписывались те кому удалось собрать без блобов, но пока что треб... текст свёрнут, показать
     
  • 7.172, Тот_Самый_Анонимус (?), 05:20, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Ответ в стиле

    >Продолжайте юзать Телегу, Паша благодарит Вас.

    является манипулятивным, потому как сарказм преподносится как важный агрумент, потому неприемлем.

     
     
  • 8.178, Sluggard (ok), 10:18, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Этот ответ не преподносится как аргумент Это лёгкая издёвка, не более ... текст свёрнут, показать
     
     
  • 9.205, Тот_Самый_Анонимус (?), 21:02, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Т е обычный информационный мусор Онеме головного мозга оно такое, да ... текст свёрнут, показать
     
     
  • 10.206, Sluggard (ok), 21:12, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Тебе, как специалисту, виднее, наверное ... текст свёрнут, показать
     
  • 4.85, Аноним (85), 15:30, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Wire не разрешает зарегистрироваться без фотографии.

    А если ему дать любую jpgешку, например, фотку котика?

     
     
  • 5.133, Аноним_ка (?), 19:25, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    У меня не просил фотку. Фанат телеги не знает что уже выдумать.
     
  • 5.187, Аноним (186), 17:24, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ничего он не требует, но да, аватар при регистрации появляется сам. Берётся одна из дефолтных стоковых фотографий (пейзажи природы/фото старинного замка/etc.)
     
  • 4.171, Аноним (171), 02:38, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >Wire не разрешает зарегистрироваться без фотографии

    Врут и не краснеют.

     
  • 3.124, Аноним (118), 18:49, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Там какие-то триалы, прайсинг. Зачем это всё нужно.
     
     
  • 4.125, Sluggard (ok), 18:51, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Там какие-то триалы, прайсинг. Зачем это всё нужно.

    Это ты о Pro версии, для бусинеса.

     
  • 2.22, Ivan_83 (ok), 11:20, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Токс, бриар.
     
     
  • 3.30, Аноним (30), 11:40, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Бриар?
     
     
  • 4.39, Briar (?), 11:49, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Бриар.
     
  • 3.38, Аноним (38), 11:49, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    У токса была ровно та же проблема при звонках. Отследить айпишники собеседников можно было на любом транзитном шлюзе.
     
     
  • 4.86, Аноним (85), 15:32, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Так он и заявлял, что соединения анонимны. В нём всегда соединения только P2P.
     
     
  • 5.87, Аноним (85), 15:33, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    fixed: Так он и не заявлял, что соединения анонимны. В нём всегда соединения только P2P.
     
     
  • 6.199, Аноним (-), 19:05, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Так телеграм тоже не заявлял, что он вообще анонимен, а не только соединения. Он приватностью пиарится.
     
  • 4.97, Аноним (97), 16:11, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Так ВПНом страховаться нужно было!!
     
  • 3.41, Аноним (40), 11:53, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    TOX плюсую.
     
  • 2.60, Аноним (60), 13:05, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Tox и Ring - вот 2 единственные альтернативы. Остальное - хлам, либо привязывается к симке, либо имеет централизованные серверы. На Wire не ведись - это кал.
     
     
  • 3.80, Аноним (84), 15:19, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Как они синхронизируются между устройствами и сохраняют переписку / файлы без привязки к серверу?
     
     
  • 4.89, Аноним (85), 15:37, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Никак. Лично мне это необязательно/ненужно. Главное, чтоб не через центральный сервер и шифрование в обязательном порядке клиент-клиент.
     
     
  • 5.119, Аноним (118), 18:39, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Ну не знаю, не cloud-based и без возможности хранить файлы - это даже как-то совершенно неинтересно да и малоюзабельно.
     
     
  • 6.121, dimqua (ok), 18:42, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Для тов. майора не очень интересно, да.
     
  • 3.111, AlexYeCu_not_logged (?), 17:27, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Tox

    А у него есть «клиенты», способные проработать хотя бы 5 минут без падения?

     
     
  • 4.150, пох (?), 22:07, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    у него сам toxcore написан так и такими руками, что этого быть не должно.

    подозреваю что и сам протокол, если покопаться в нем детально, окажется фуфлом.

     
  • 2.61, Аноним (-), 13:06, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Threema.ch
    но без смартфона не того.

    Так же XMPP+OTR+Tor/VPN, клиентов много.

     
     
  • 3.64, Аноним (64), 13:10, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    уточню: у неё мастер апп на смартфоне, SIMка не нужна, вайфай достаточно. Десктопный клиент слэйвом, к смартфону подключается.
     
  • 3.103, Аноним (102), 16:57, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Kontalk — xmpp+pgp, сервер у них свой, но все открыто.
    Еще есть delta chat — push imap + smtp + pgp
     
     
  • 4.107, Аноним (-), 17:07, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    А чем не устроил psi+otr+gpg+tor ?
     
  • 3.189, Аноним (186), 17:28, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Сомнительная контора. https://roskomsvoboda.org/28518/

    А XMPP + OTR + Tor and/or VPN плюсую! Но лучше уже использовать OMEMO, это Axolotl / Double Ratchet, адаптированный для XMPP. Этот алгоритм впервые появился в Signal, а потом его растащили себе чуть ли не все совмененные IM с E2EE.

     
  • 2.81, Аноним (84), 15:21, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Просто десктоп развивается хуже мобилок, там давно всё ок и можно выбрать в настройках
     
  • 2.132, имя (?), 19:16, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Анонимность обещали во время пиара по федеральным сми. Сейчас телеграм идёт в сторону сбора паспортов, показ IP не такая большая дыра из всех что есть в телеге.
     
  • 2.146, Атлантис (?), 21:35, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Написал аноним, который не понимает что нет ПО без уязвимостей.
     
  • 2.190, Аноним (186), 17:30, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Conversations.im на мобиле, Dino.im на десктопе (или любой другой клиент с поддержкой XMPP Carbons, XMPP Receipts, Message Archive Management и OMEMO, например, Gajim, но он мне не нравится визуально).
     
     
  • 3.191, Аноним (186), 17:34, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Поправлю себя:

    XEP-0184: Message Delivery Receipts
    XEP-0280: Message Carbons
    XEP-0313: Message Archive Management
    XEP-0384: OMEMO Encryption

     
     
  • 4.228, Аноним (186), 16:17, 04/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Забыл добавить:
    XEP-0363: HTTP File Upload

    И вообще, есть же XEP-0387: XMPP Compliance Suites 2018! Он перечисляет всё нужное. https://xmpp.org/extensions/xep-0387.html#im

     
  • 3.194, Аноним (-), 18:06, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Conversations.im на мобиле, Dino.im на десктопе (или любой другой клиент с поддержкой
    > XMPP Carbons, XMPP Receipts, Message Archive Management и OMEMO, например, Gajim,
    > но он мне не нравится визуально).

    PSI же

     
     
  • 4.197, Аноним (197), 18:58, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Pidgin!
     
     
  • 5.226, Аноним (186), 16:14, 04/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    XEP-0184: Message Delivery Receipts – умеет только с плагином, работает хорошо
    XEP-0280: Message Carbons – умеет только с плагином, работает хорошо
    XEP-0313: Message Archive Management – не умеет
    XEP-0384: OMEMO Encryption – работает только с плагином (lurch), да и то так себе

    А ещё не умеет HTTP Upload.

     
     
  • 6.227, Аноним (186), 16:16, 04/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Справедливости ради отмечу, что несмотря на все минусы, я кроме Conversations использую только Pidgin и иногда Dino. Иногда – потому что реализация OMEMO не совсем совместима с lurch из Pidgin, и я не уверен, кто виноват – Dino или lurch.
     
  • 4.225, Аноним (186), 16:12, 04/10/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    PSI не умеет Message Archive Management.
     

     ....большая нить свёрнута, показать (80)

  • 1.8, Ilya Indigo (ok), 10:46, 30/09/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –5 +/
    Ни ужели в коем-то веке новость про сабж. :-)
    Ещё добавлю в openSUSE Tumbleweed он недавно стал поставляться из коробки (из Oss).
     
  • 1.9, Аноним (9), 10:47, 30/09/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Changelog:
    https://github.com/telegramdesktop/tdesktop/blob/dev/changelog.txt
     
  • 1.15, я (?), 10:59, 30/09/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    отличная новость через несколько дней после автоматического апдейта
     
     
  • 2.16, Аноним (16), 11:03, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Об исправленной уязвимости стало известно только вчера вечером.
     
  • 2.18, Аноним (-), 11:09, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    И это правильно
     

  • 1.19, Аноним (19), 11:11, 30/09/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    нет там таких настроек в 1.4.0
     
  • 1.59, Аноним (-), 13:03, 30/09/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Зачем этот месседжер от майора с привызкой к симкарте, когда есть Tox/Ring?
     
     
  • 2.67, DmA (??), 14:00, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • –4 +/
    рингу до токса очень далеко в плане открытости и приватности!
     
  • 2.74, Аноним (84), 15:04, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • –6 +/
    Он не от майора, это уже даже не смешно
    А привязка к симке для удобства пользования
     
     
  • 3.92, Аноним (97), 16:05, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Какой тут смех..
    Полковник же уже!!!
     
  • 3.94, Аноним (94), 16:06, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +5 +/
    > привязка к симке для удобства пользования

    Доооо...

     
  • 3.104, товарищ майор (?), 17:00, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    конечно не от майора, он для майора.

    > А привязка к симке для удобства пользования

    ага, моего удобства. Тут тебе и геолокация, и паспортные данные, и много чего еще полезного, что хранит о тебе оператор.

      

     
     
  • 4.123, Аноним (118), 18:47, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Телеграм не выдавал данные, включая номер телефона или IP Если есть обратные пр... большой текст свёрнут, показать
     
     
  • 5.128, Annoynymous (ok), 19:11, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > 1. Номер Телеграм не палит. Есть юзернеймы, но номер надо спрашивать лично.

    А как так вышло, что контакты, которые были у меня в адресной книге, оказались в телеграме, если номер он не палит?

     
     
  • 6.152, Аноним (118), 22:21, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Он синхронизирует все контакты, если разрешить. Если не разрешить - не синхронизирует и работает без проблем.
     
     
  • 7.192, Annoynymous (ok), 17:59, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Он синхронизирует все контакты, если разрешить. Если не разрешить - не синхронизирует
    > и работает без проблем.

    Ну то есть про номер ты наврал, ОК.

     
     
  • 8.201, Аноним (-), 20:38, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Он написал номер не палит Ты пишешь что контакты из адресной книги оказались в ... текст свёрнут, показать
     
     
  • 9.215, Annoynymous (ok), 09:22, 02/10/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    И товарищ майор радостно заходит в серверную телеграмма, а там все номера телефо... текст свёрнут, показать
     
     
  • 10.218, товарищ майор (?), 17:58, 02/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    мне делать больше нечего, по серверным ходить я позвоню, или напишу email, вы ... текст свёрнут, показать
     
     
  • 11.222, Annoynymous (ok), 13:01, 03/10/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    В серверную можно и по SSH зайти, тут ты прав ... текст свёрнут, показать
     
  • 9.233, Ананас (?), 14:33, 11/02/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Привет, пишу тебе из недолёкого светлого будущего , нет мы всё еще не покорили ... текст свёрнут, показать
     
  • 5.130, Аноним (130), 19:15, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    gt оверквотинг удален Ламер детектед 1 Необязательно вообще включать телеф... большой текст свёрнут, показать
     
     
  • 6.154, Аноним (118), 22:26, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Сам ламер !!

    1. Я об этом и сказал. Но свою симку иметь надежнее. В идеале - жить в стране, где легально нет нужды в паспортных данных.
    2. Если знаешь его номер, то да. Это как бы фича мессенджеров с привязкой на номерами. Замена устаревшего ненужного списка друзей на контакты. Знаешь номер = можешь с ним общаться по номеру. Не знаешь номер - в Телеграме и не узнаешь. Разве что подбором по вообще ВСЕМ номерам :)

    > Нумерация начинается с 1

    Это было общее введение, так что тут всё корректно :)

     
  • 5.131, Annoynymous (ok), 19:15, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >  Телеграм не выдавал данные, включая номер телефона или IP. Если есть обратные пруфы - в студию, пожалуйста. Только без пруфов чушь не пишите.

    Открываем политику приватности Telegram LLC, читаем:

    «В случае если Telegram получает судебное распоряжение, которое подтверждает, что пользователь подозревается в терроризме, то его IP-адрес и номер телефона могут быть раскрыты спецслужбам.»

    Упс.

     
     
  • 6.140, Павел Дуров (?), 20:24, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это не касается российских спецслужб. Об этом я писал у себя в телеграме. Ни байта ФСБ, твердо и четко!
     
     
  • 7.168, Аноним (-), 00:39, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Признайся уже.. чего дурить народу голову !!
     
  • 7.196, Аноним (196), 18:21, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Уважаемый Павел Ваш телеграм не читал, и поэтому надо бы осудить, но ради смеха... большой текст свёрнут, показать
     
     
  • 8.202, Аноним (-), 20:40, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    ваших байтов , вот что самое интересное ... текст свёрнут, показать
     
  • 6.155, Аноним (118), 22:30, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    При этом там написано, что такого еще ни разу не случалось. Упс.

    > судебное распоряжение
    > пользователь подозревается в терроризме

    Таких как бы необходимо сдавать. Если суд нормальной страны, конечно. И всем глубоко рать на страны, где Телеграм официально блокируется. Так что за мемасики не посадят, не волнуйся.

     
     
  • 7.167, Аноним (-), 00:39, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Пупс! Нормальная страна, нормальный суд.. ты сам то нормальный?
     
     
  • 8.174, X86 (ok), 06:03, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Он цивилизованностранутый ... текст свёрнут, показать
     
  • 7.193, Annoynymous (ok), 18:01, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > При этом там написано, что такого еще ни разу не случалось. Упс.

    Мой сарай — самое надёжное укрытие от ядерной бомбы. Ни одна ядерная бомба ещё ни разу в него не попала.

     
  • 5.149, товарищ майор (?), 22:02, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    ты с бутылочки-то чего вскочил Наденься обратно А выступление одобряю, молодец... большой текст свёрнут, показать
     
     
  • 6.161, Аноним (209), 23:13, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Господин Бутылочка, а как же без этих данных вообще можно создать нормальный удо... большой текст свёрнут, показать
     
  • 2.115, bash (??), 18:32, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    matrix/riot
     

     ....большая нить свёрнута, показать (28)

  • 1.127, Аноним (127), 19:09, 30/09/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    В линуксовом клиенте встроенный обход блокировок не сделали еще? Не охота вводить сомнительные прокси...
     
     
  • 2.129, Аноним (130), 19:12, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вводите не сомнительные
     
     
  • 3.135, Аноним (-), 19:37, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Где взять несомнительных прокси? Ребзя, такидайте плз...
     
     
  • 4.148, Аноним (148), 21:40, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    tor
     
  • 4.163, Аноним (163), 23:25, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > не сомнительные
    > ребят, накидайте

    Сейчас тебе самых безопасных и проверенных за щёку накидают. Хочешь нормально - сделай сам, не осилил - не жалуйся.

     
     
  • 5.166, dimqua (ok), 23:47, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не осилил - используй Tor.
     
  • 4.180, Аноним (180), 11:58, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • –2 +/
    https://www.vpngate.org/
    Якобы университетский исследовательский проект и шлюзы держат добровольцы-волонтёры. Для прона годится, для чего-то серьёзного - сам понимаешь...
     
     
  • 5.181, Аноним (180), 12:01, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Блин, лажанулся...
    https://www.vpngate.net/
    Сам из букмарки захожу, точно не помню поэтому.
     
  • 2.138, mikufuka (?), 19:59, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Уже давно добавили! Прокси не нужен
     
  • 2.139, Аноним (139), 20:15, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Если всё надёжно зашифровано, то чего бояться? Не доверяете MTProto?
     
     
  • 3.147, Аноним (145), 21:37, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    У слова "доверие" корень - вера. По вопросам веры обращайся к церковь. У нас тут своя атмосфера, либо ты знает пределы надежности чего-либо, либо не знаешь. Знания к вере не имеют никакого отношения.
     
  • 2.151, Аноним (118), 22:20, 30/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Телеграм всё равно своими средствами шифрует всё
     

  • 1.143, Аноним (145), 21:26, 30/09/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Всегда подозревал, что песня "позвони мне позвони" про социальный инженеринг. Теперь понятно зачем был нужен этот инжениринг..
     
  • 1.177, Del (?), 10:12, 01/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Все разговоры про защищенность и товарища майора в контексте СОРМа такие смешные :)
     
     
  • 2.211, провайдеры (?), 07:09, 02/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    для Qwerty в ответ на зачем-то удаленное безобидное все провайдеры это видят ... большой текст свёрнут, показать
     
     
  • 3.214, Del (?), 07:22, 02/10/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Что мешает вашему DPI сливать только нужный трафик вам на ноут? Да и почему-то у меня есть такая уверенность, что многие тут борцы за безопасность в сети при сообщении браузера, что у гугла невалидный сертификат- жмакают продолжить и топают дальше искать свои рефераты по биологии...
     
     
  • 4.223, провайдеры (?), 13:53, 03/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    то что у нас нет dpi в обычном понимании - если мы не про совсем местечковых, ко... большой текст свёрнут, показать
     
     
  • 5.224, Andrey Mitrofanov (?), 17:57, 03/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > А какой-то вот волшебной коробочки  в которую входит вообще весь траффик,
    > а выходит "к нам на ноут" - нету, потому что нахрен
    > не надо и неимоверно дорого будет стоить такая штука, не говоря
    > уже про то как дотянуть до нее "весь траффик". Масштабы у
    > нас не те что в твоем хоменете.

    Кстати, с Яровой с пакетом https://roskomsvoboda.org/42060/ Вас[I]!  Вот проверяющим и расскажете - что есть, а чего нет.

     

  • 1.208, Аноним (209), 01:46, 02/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Короче, ложная тревога. Это не уязвимость, а недоработка. При чем ТОЛЬКО в десктопном клиенте, который использует для менее 0.01% общего числа звонков. Теперь эта недоработка исправлена.

    Итого:
    1. Теперь во всех клиентах можно звонить двумя методами (выбор есть в настройках): напрямую (Peer to Peer, с палевом IP) и через сервера Телеграма (IP скрываются). Напрямую связь лучше, через сервера - хуже.
    2. В Viber/WhatsApp изначально есть только Peer to Peer, т.е. 100% совершенных там звонков обладают такой же "уязвимостью".
    3. Звонки защищены оконечным шифрованием, только не забывайте сравнивать слепки ключей (в виде смайликов для удобства устного сравнения 😄).

     
  • 1.219, J.L. (?), 18:24, 02/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > приводящая к утечке сведений об IP-адресе при совершении голосового
    > вызова (инициатор соединения может узнать IP-адрес вызываемого пользовтеля, а вызываемый
    > IP-адрес вызывающего).

    а при nobody вызов идёт через сервер телеграма или через цепочку третьих клиентов?

     
     
  • 2.221, Аноним (209), 04:39, 03/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Пишут, что через сервер Телеграма в зашифрованном виде (чекай смайлики!)
     

  • 1.220, Олег (??), 19:47, 02/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Заодно eset убивает его на этапе обновления
     
  • 1.232, Bimosha (ok), 10:12, 11/03/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Есть нормальный сайт где разжевывают обновления?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру