@Linda-chan

Linda-chan

Линда Кайе
Linda-chan

Дата рождения: 01.11.1983

Тотальная неудачница и убийца жёстких дисков. Самая большая поклонница Ариэль. Член ордена Вселенского тормоза имени Осаки-сан. Любительница каваййных переднеприводных машинок. Суккуб на полставки. Когти прилагаются.

https://www.lindachan.net

10 я читаю 59 меня читают
16114 постов
26858 комментариев
Linda-chan
31 Oct 2018

Code execution results in code execution ©

Опасная уязвимость в популярном мессенджере позволила читать переписки
[...]
«Telegram хранит ваши сообщения в незашифрованной базе данных SQLite. По крайней мере, мне не пришлось прилагать усилия, чтобы найти ключ в этот раз», — написал Сачи, сопроводив пост скриншотом.
[...]
Несколько дней назад хакер Мэтт Суиче (Matt Suiche) обнаружил такую же уязвимость в приложении Signal. Он сообщил, что не ожидал такого провала от программы, обещающей безопасный обмен сообщениями.

https://lenta.ru/news/2018/10/31/desktop_fail/
Страшно подумать, что будет, когда они доберутся до Пидгина!
Кстати.

В начале октября эксперты в области кибербезопасности обнаружили в Telegram уязвимость, из-за которой раскрывались IP-адреса пользователей. Это происходило во время звонков через мессенджер. Позднее владелец приложения Павел Дуров сообщил, что утечка затронула лишь малый процент пользователей.

Дуров сообщил, что всё так и задумано, это не утечка, в любом случае замечания уже учтены. СМИ рассказывают нам правду, но только со своей точки зрения ©

31 Oct 2018

Прикинь, насколько дыряв torrent!

#mxmmi/2 в ответ на /1
31 Oct 2018

Linda-chan, Так типчно что даш не смешно.
"Самый защищёный месседшер в мире" блеадь

01 Nov 2018

а ты предлагаешь локальную базу тоже шифроват?
// хотя на десктопе это выглядит логично.

#mxmmi/4 в ответ на /3
01 Nov 2018

igelko, Я предлагаю не использовать говно, особенно созданое корпорацией, особенно дырявое как решето и с агрессивным маркетингом вводящим пользователя в заблушдение.
Думаю мои хотелки не так уш и радикальны

#mxmmi/5 в ответ на /4
01 Nov 2018

ну камон. там придирка уровня, если гад получил физ. доступ к девайсу или рута в нём, то он может прочитать сообщения.

#mxmmi/6 в ответ на /5
01 Nov 2018

igelko, Ты начинаешь понимать, да .
А точнее он получит возмошность читать ВСЁ ТВОИ сообщения - а не сообщения в одной сессии(открытой)
а это уше проблемка.

#mxmmi/7 в ответ на /6
01 Nov 2018

да он гораздо больше может, чем все мои сообщения прочесть. он их от моего имени и написать в этом случае может. и кейлоггер воткнуть.
ну и даже если база шифрована, а хацкера рут == база нешифрована.

#mxmmi/8 в ответ на /7
01 Nov 2018

igelko, Шаришь, то есть правильный вирус - и всё это e2e выглядит как говно.
Из чего мораль, лозунги паши малость вводят в заблушдение.
Ну а так - если допустим кипасс как средство для арботы с паролями хотяб базовую защиту от кейлогееров использует - то ни телега ни сайгнал - вроде как нет

#mxmmi/9 в ответ на /8
01 Nov 2018

igelko, Хороший аргумент против рута. Ну а во вторых - я скорее про то что у месседшеров в массе своей понятие "защита личных данных на скомпромментированой системе" вообще отсутвует вроде как .

#mxmmi/10 в ответ на /8
01 Nov 2018

Десятилетиями программы хранили логи-журналы-переписки, но тут пришёл «мессенджер с агрессивным маркетингом», и это стало фатальной –100500-day уязвимостью.

#mxmmi/11 в ответ на /7
01 Nov 2018

Linda-chan, Панимаишь! Вот в чем дело - эти месседшеры не утвершдали как сайгнал что их нельзя взломать и они криптосовершенство, как и телехрам.

#mxmmi/12 в ответ на /11
01 Nov 2018

лозунги паши малость вводят

Слово Паше™!

C технической точки зрения утверждение заявившего об уязвимости сводится к следующему:
“Eсли бы у меня был доступ к Вашему компьютеру, я бы смог прочитать Ваши сообщения”.
Само по себе это утверждение очевидно, но его завуалированное описание позволяет запутать человека, далекого от технологий.

• • •

ни телега ни сайгнал - вроде как нет

А что делать со сторонними наблюдателями? Почему ни телега™, ни сайгнал™, ни даже кип-асс не использует мордоворота с битой, который бы отгонял таких любопытных? Почему мордоворот не идёт в комплекте с этими программами?

#mxmmi/13 в ответ на /9
01 Nov 2018

Я не помню, что бы они утверждали, что их нельзя взломать, даже после третьего удара тащмайора пользователю в бубен.

#mxmmi/14 в ответ на /12
01 Nov 2018

Linda-chan, ойвсё, ты что угодно к смехуёчкам скатываешь. Это прикольно но утомляет.
Возьми как пример кипас - у этого говна есть защита от инспекции буфера обмена, и базавая защита от кейлога и съёмки экрана.
Это от большинства простых говновирусняков ворующих ПД помогает. И это есть гуд для сервиса работающего с пд.
Я об этом говорю// и удаляюсь смотреть аниме, а то вы отвлекаете нотифаями от приобщения к великой японской культуре-мультуре

#mxmmi/15 в ответ на /13
01 Nov 2018

Вообще, у меня ощущение, что зейтеры сами наплодили фантазий и легенд про телеграмки, и теперь яростно их разоблачают.

#mxmmi/16 в ответ на /12
01 Nov 2018

Я не могу серьёзно обсуждать такие глупости, прости.

Это от большинства простых говновирусняков ворующих ПД помогает. И это есть гуд для сервиса работающего с пд.

LibreOffice может работать с ПД. Почему там нет всего этого? Почему там нет даже мордоворота с битой? Не пора ли поставить вопрос ребром?

#mxmmi/18 в ответ на /15
01 Nov 2018

Linda-chan, >LibreOffice может работать с ПД
Вообще то и запороливание и ограничение на просмотр и подписывание и защита от изменения документа в ЛО прекрасно себе существует, так что претензия не в кассу если честно

#mxmmi/20 в ответ на /18
01 Nov 2018

А мордоворот? Мордоворот-то существует?

#mxmmi/21 в ответ на /20
01 Nov 2018

Linda-chan, За небольшую доплату сотрудник РосГвардии легко исполнит его роль.

#mxmmi/22 в ответ на /21

Добавить пост

Вы можете выбрать до 10 файлов общим размером не более 10 МБ.
Для форматирования текста используется Markdown.