Главная Настройка Mobile Контакты NSFW Каталог Пожертвования Купить пасскод Pics Adult Pics API Архив Реквест доски Каталог стикеров Реклама
Доски


[Ответить в тред] Ответить в тред


<<
[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 65 | 9 | 41

Telegram over Tor Аноним (Linux: Chromium based) 16/04/18 Пнд 15:49:01  2290722  
1200px-Telegram[...].png (93Кб, 1200x1200)
torbrowseronion[...].png (265Кб, 600x914)
Является ли проксирование Телеграма через Тор безопасным с точки зрения сохранения конфиденциальности до попадания трафика в конечный сервер телеги? Просто, например, в сериале Mr. Robot чувак создал выходную ноду тора и скомпроментировал так одного педофила. Возможно ли такое IRL?
Аноним (Microsoft Windows 10: Chromium based) 16/04/18 Пнд 15:58:24  2290728
@dvachannel.png (32Кб, 520x499)
grm.jpg (104Кб, 512x512)
>>2290722 (OP)
>Является ли проксирование Телеграма через Тор безопасным
Да
Аноним (Linux: Chromium based) 16/04/18 Пнд 16:11:20  2290735
>>2290728
Двачепаблик как-то доверия не доверяет со своим ЯСКОЗАЛ. Но если и правда у клиента хранится закрытый ключ, то что делать при первом подключении? Так и перехватить могут.
Аноним (Linux: Chromium based) 16/04/18 Пнд 16:12:24  2290737
>>2290735
>доверия не вызывает
Пофиксил
Аноним (Microsoft Windows XP: Firefox based) 16/04/18 Пнд 16:17:57  2290739
Хотя бы TLS-шифрование с проверкой сертификатов у калограма есть, плюс наверняка может использоваться ещё один слой шифрования. Так что успокойтесь, конфобляди, никто вашу переписочку не спиздит.
Аноним (Microsoft Windows 8: Chromium based) 16/04/18 Пнд 16:27:29  2290745
>>2290722 (OP)
>Является ли проксирование Телеграма через Тор безопасным с точки зрения сохранения конфиденциальности до попадания трафика в конечный сервер телеги?
Да, абсолютно безопасно. Тор для этого и сделан.

>Просто, например, в сериале Mr. Robot чувак создал выходную ноду тора и скомпроментировал так одного педофила. Возможно ли такое IRL?
Я не смотрел, но теоретически возможно, при совпадении большого числа нужных условий.
Аноним (Microsoft Windows 7: Firefox based) 16/04/18 Пнд 16:46:36  2290765
>>2290735
Не хочешь верить? Молодец, похвально, в 2018 это редкое качество.
Тогда открываешь спецификации MTProto, код любого телеграм-клиента на гитхабе и читаешь. Там всё узнаёшь.
Аноним (Microsoft Windows 10: New Opera) 16/04/18 Пнд 16:49:28  2290770
>>2290735
Для этого есть асимметричное шифрование.
Генерируется пара ключей открытый-закрытый, открытый уходит от тебя куда угодно его роском и перехватывает с помощью него шифруют данные и отправляют тебе, для их расшифровки нужен закрытый ключ который никуда не уходил. Поэтому перехватывай хоть все, это не даст тебе ключа.
Аноним (Microsoft Windows 7: Firefox based) 16/04/18 Пнд 16:50:09  2290771
.jpg (32Кб, 680x382)
>>2290722 (OP)
> Является ли проксирование Телеграма через Тор безопасным с точки зрения сохранения конфиденциальности до попадания трафика в конечный сервер телеги?
Конфиденциальность содержимого трафика — в норме. Метадата — нет.
Тут смотри какое дело. Сеть тора — это недоверенная сеть, узлы которой может держать кто угодно. Впрочем, и обычный интернет от твоего провайдера до сосача/телеги держат люди, которым тебе нет причин доверять. Аналогично с чужим вифи.
И тут на помощь приходит tls/https/ssh/etc. На среду передачи становится похуй, в плане содержимого трафика. Ты берёшь и заходишь смотреть какое-то видео на ютубе через тор/чужую вафлю, и владельцы видят только домен и айпишник ютуба, а не конкретное видео или куки/прочие данные твоего гуглоакка. В случае тора, с одной нодой ещё и нет полной информации, гугли почему через 3 узла в 3 слоя течёт. Если злоумышленник владеет всеми тремя узлами, то ему доступно то же, что твоему провайдеру и всем хуям по пути к конечному серверу, если ты не обмазываешься тунелями (впн и прочее).
Т.е. отдаёшь тору/socks-прокси в худшем случае только метадату. Что ты юзаешь телеграм, в какое время, какие объёмы трафика. Но не содержимое трафика.
Алсо, сам socks-протокол ничего не шифрует, он как открытый http, если что. Так что при чистом юзе сокс-прокси провайдеру в принципе доступна инфа о юзе телеграма. С другой стороны, тор скрывает этот факт от провайдера, но при этом сам плохую репутацию имеет, см https://meduza.io/feature/2017/08/15/rossiyanin-stal-figurantom-ugolovnogo-dela-za-soobscheniya-o-teraktah-on-govorit-chto-prosto-zahodil-na-zablokirovannye-sayty-cherez-tor
Так что думайте сами и следите, сажают ли за использование тора/телеграма.

>>2290735
> Но если и правда у клиента хранится закрытый ключ, то что делать при первом подключении? Так и перехватить могут.
Читай про end2end шифрование. https://ru.wikipedia.org/wiki/Сквозное_шифрование
> Для обмена ключами могут быть применены симметричный и асимметричный алгоритмы.[3] Сквозное шифрование предполагает, что ключи шифрования известны только общающимся между собой сторонам. Для реализации данного условия может быть использована схема с предварительным разделением секрета или, например, протокол Диффи-Хелмана, который используется в мессенджерах WhatsApp[4] и Telegram[5][6]
Если протокол не защищён от mitm в начале, то это параша и не e2e вообще.
Аноним (Microsoft Windows 8: Firefox based) 16/04/18 Пнд 17:56:05  2290795
А как трафик телеги пустить через тор без наличия и запуска самого тора на устройстве?
Аноним (Microsoft Windows 10: Firefox based) 16/04/18 Пнд 17:57:57  2290796
У меня другой впрос, евляется ли проксирование телеграмма через обычную проксю безопасным? Учитывая что "server RSA public key embedded into client software."
Аноним (Microsoft Windows 10: Chromium based) 16/04/18 Пнд 17:58:01  2290797
>>2290795
NEEKAQUE
Аноним (Linux: Chromium based) 16/04/18 Пнд 18:11:54  2290803
>>2290771
ValdikSS?
Аноним (Linux: Chromium based) 16/04/18 Пнд 18:12:45  2290804
>>2290795
Найти публичный тор прокси, но это говно.
Аноним (Linux: Firefox based) 16/04/18 Пнд 18:17:40  2290805
>>2290722 (OP)
>создал выходную ноду тора
Тор не абсолютно безопасный, но хорошо защищенный. Вычислять хосты к нем сложно. Для этого спецслужбы США ставят много нодов ТОРа и анализируют проиходящий через них трафик на предмет интересующего хоста. Это требует времени и постоянства нахождения хоста в сети. Поэтому сайты типа силкроада вычисляют, но рядового пользователя - врядли.
Аноним (Microsoft Windows 10: Vivaldi) 16/04/18 Пнд 18:18:35  2290806
Eugene-Kaspersky.jpg (50Кб, 800x600)
>>2290728
Два чаю. Сижу в телеге через ВПН Жени Касперского.
https://www.kaspersky.ru/secure-connection
Аноним (Linux: Firefox based) 16/04/18 Пнд 18:18:46  2290807
>>2290722 (OP)
Выходная нода может спалить трафик только он не зашифрован.
Аноним (Microsoft Windows 10: Vivaldi) 16/04/18 Пнд 18:26:49  2290809
>>2290806
Аноним (Microsoft Windows 7: Firefox based) 16/04/18 Пнд 18:31:30  2290812
>>2290803
Nyet, я только учусь.

>>2290796
Как раз таки безопаснее от того, что ембеднут. Тут выбор, либо согласование ключей во время хендшейка, либо заранее знать публичные ключи. Во втором случае, помимо прочего, понадобится ещё и закрытый ключ, подходящий к этому публичному (а не своя новая пара закрытого и открытого ключей, которые просто генерятся).
Аноним (Microsoft Windows 7: Firefox based) 16/04/18 Пнд 18:33:14  2290814
>>2290812
Блет, проебался разметкой. Макака, когда обещанное удаление своих постов? С мистера мейлача же пииздели об этом.
Аноним (Linux: Firefox based) 16/04/18 Пнд 22:43:57  2290907
>>2290809
>KIS
>Россия
Даблзонд
Аноним (Microsoft Windows 10: Chromium based) 16/04/18 Пнд 23:06:06  2290918
>>2290907
Двачую. Касперский ходит в баню с ФСБшниками и там им всё сливает. Пруф https://www.bloomberg.com/news/articles/2015-03-19/cybersecurity-kaspersky-has-close-ties-to-russian-spies
Аноним (Microsoft Windows 7: Firefox based) 21/04/18 Суб 02:37:04  2293312
>>2290771
Спасибо за раскрытый и информативный ответ, анимедевочка.
Аноним (Microsoft Windows 7: Firefox based) 21/04/18 Суб 02:43:22  2293317
>>2290918
Хуйня это всё, ну.

мимо из Касперского
Аноним (Microsoft Windows 7: Яндекс браузер) 23/04/18 Пнд 10:42:20  2294170
>>2293317
Двачую
мимо из фсб
Аноним (Linux: Firefox based) 23/04/18 Пнд 11:45:55  2294178
>>2290722 (OP)
Так телеграм так и не заблокировали.
Зачем ты хочешь почесать себе ухо пяткой?
Аноним (Apple Mac: Firefox based) 23/04/18 Пнд 18:04:11  2294342
>>2290722 (OP)
Я вчера пытался зайти через ТОР и в итоге мне влепили бан номера мобильника. Попробуй, может у тебя будет норм.
Аноним (Microsoft Windows 8: Firefox based) 23/04/18 Пнд 18:15:58  2294352
>>2294342
Пашка против анонимности. Регистрацию разрешил только с телефона, чтобы приложение телеграма собрало данные о телефоне (имей, серийник и прочее) и привязало их к профилю, скачав при этом телефонную книгу и отправив её пашке. ТОР пашка запретил, e2e шифрование которое уже де факто стандарт во всех мессенджерах - тоже нет и не предвидется, секретные чаты это не то.
Аноним (Microsoft Windows 10: Chromium based) 23/04/18 Пнд 18:17:35  2294354
>>2294342
Не все ли равно ли, через что сидеть, если передаваемые пакеты и так шифрованные? Любая рандомная прозрачная прокся с более-менее высоким аптаймом подойдет. На том же spys таких жопой жуй.
Аноним (Microsoft Windows 10: Chromium based) 23/04/18 Пнд 20:09:19  2294430
>>2294352
>это не то
а что?
Аноним (Microsoft Windows 7: Firefox based) 23/04/18 Пнд 21:47:04  2294490
>>2294354
Может, он хочет сам факт использования зондограма скрыть.
Аноним (Microsoft Windows 7: Firefox based) 24/04/18 Втр 11:57:36  2294712
>>2294352
> Регистрацию разрешил только с телефона, чтобы приложение телеграма собрало данные о телефоне (имей, серийник и прочее) и привязало их к профилю, скачав при этом телефонную книгу и отправив её пашке.
Ложь. Не имею смартфона, только кнопочный телефон. Зарегался десктопным клиентом, приняв смс на ноклу.
А вот в других мессенджерах меня нахуй посылают без смартфона.
Алсо смартоёбам уже пофиксили клиенты, теперь не обязательно телкнигу палить. Оно даже спрашивает вроде. И новое ведро спрашивать должно.
> e2e шифрование которое уже де факто стандарт во всех мессенджерах
С хранением в облаках гугла и яблока, ага. Хорошо то как.
> секретные чаты это не то
Именно то, e2e.
Аноним (Microsoft Windows 95: Firefox based) 24/04/18 Втр 12:20:54  2294720
Ну как там наши блохастые "братья" поживают? Запретили вам телегу, пидорашечки?
Аноним (Linux: Chromium based) 24/04/18 Втр 12:34:50  2294724
>>2294712
>А вот в других мессенджерах меня нахуй посылают без смартфона.
Wire вообще номер не нужен, можешь по почте зарегистрироваться.
HiddenWiki links Аноним (Microsoft Windows 8: Chromium based) 24/04/18 Втр 13:04:10  2294727
ILLUMINATI-symb[...].jpg (99Кб, 952x666)
привет, ребята!
Почему некоторые ссылки с Hidden Wiki (в Tor Browser конечно же ) не открываются ?
Аноним (Google Android: Mobile Safari) 24/04/18 Втр 13:04:21  2294728
>>2294712
>смартоёбам уже пофиксили клиенты, теперь не обязательно телкнигу палить. Оно даже спрашивает вроде. И новое ведро спрашивать должно.
Подтверждаю, впрочем ведро, НЯП, никогда без разрешений книгу никому не давало, другое дело, что некоторые приложения отказываются работать без этого разрешения; но телега работает.
Есть нюанс: моей жене, например, все равно пришло сообщение о том, что я зарегистрировался в тг, потому что она-то у себя разрешение дала. Но я-то, блядь, не разрешал третим лицам сообщать, так что осадочек, хуле.
Аноним (Microsoft Windows 10: Chromium based) 24/04/18 Втр 14:42:27  2294794
>>2294727
Потому что их гэбня положила, жди пативэн, педофил.
Аноним (Microsoft Windows 7: Firefox based) 24/04/18 Втр 15:03:50  2294811
>>2294728
> впрочем ведро, НЯП, никогда без разрешений книгу никому не давало, другое дело, что некоторые приложения отказываются работать без этого разрешения
Разве там не было проблемы с первом запуском? Кажется в 5 или 6 версии какое-то изменение с разрешениями было.
Аноним (Google Android: Firefox based) 24/04/18 Втр 15:17:28  2294828
>>2294712
>Зарегался десктопным клиентом, приняв смс на ноклу
проиграл с этого долька
Аноним (Microsoft Windows 7: Chromium based) 24/04/18 Втр 17:06:00  2294896
>>2290907
Зачем нужен VPN, если он не помогает обходить блокировки ? Или таки помогает ?
Аноним (Google Android: Mobile Safari) 24/04/18 Втр 17:42:59  2294905
>>2290722 (OP)
Жаббер надо через Тор проксировать, а не Кремлеграм.
Аноним (Google Android: Mobile Safari) 24/04/18 Втр 17:57:32  2294908
Юзайте прокси. Даже агрегатор придумали: @proxyingbot
Аноним (Microsoft Windows 10: Firefox based) 24/04/18 Втр 18:26:00  2294918
>>2290771
Пояснения уровня двача, нагородил хуйни не разбираясь в теме.
Аноним (Linux: Firefox based) 24/04/18 Втр 19:45:09  2294980
>>2290771
>rossiyanin-stal-figurantom-ugolovnogo-dela-za-soobscheniya-o-teraktah-on-govorit-chto-prosto-zahodil-na-zablokirovannye-sayty-cherez-tor
1. Такое случается если он открыл у себя выходной ТОР-прокси, отключенный по умолчанию. Т.е. он дал возможность другим пользователям сети тора ходить в белый интернет через свой комп.

2. Пиздуза - это феминячий сайт, поэтому размещение ссылок на него в приличном обществе не приветсвуется. Информация там посредственная и порой берется прямо с вбросов на двоще, как это было в случае с погиюбшими десантниками в сирии.
Аноним (Microsoft Windows 8: Chromium based) 24/04/18 Втр 20:26:04  2295005
>>2294794
очень смешно, любитель терминов с ЛУрка
Аноним (Microsoft Windows 7: Firefox based) 24/04/18 Втр 21:41:34  2295046
>>2294980
> 1. Такое случается если он открыл у себя выходной ТОР-прокси, отключенный по умолчанию. Т.е. он дал возможность другим пользователям сети тора ходить в белый интернет через свой комп.
Потому что ты скозал? Это с Богатовым было из-за ноды.
Но никто не мешает силовикам налечь на тебя за тот факт, что ты просто торбраузер используешь (а провайдеру это видно). Потому что сеть для террористов, наркоторговцев и киллеров, чё ты там делаешь? Блокировки обходишь? Ага, так и поверили.
Более того, там не говорится, что чела таки посадили. Могут и не посадить, но нервишки подпортят. Или изымут технику и найдут там что-то другое. Хентай со школьницами => цп с 2016 => до 10 лет.
Это просто информация для размышления, даже если чел и/или медуза напиздили.
Лучше пиарьте тор среди хомяков, да. Чем больше пользователей в стране, тем менее опасно его использование.
Аноним (Microsoft Windows 7: New Opera) 24/04/18 Втр 22:41:01  2295091
>>2290735
Используя бесплатный socks5 я также был параноидален на этой почве, почитал тех. доки и немножко успокоился.
Потом скачал Wireshark, записал все пакеты в моменты залогинивания без смс и когда нужно авторизоваться с смс, через поиск по пакетам искал любые упоминания каких-либо своих данных и ничего не нашел. Чтобы успокоиться еще больше, вручную каждый пакет осматривал на предметы утечек и возможной искаженной передачи какой-либо инфы в открытом виде, но ничего не нашел, там всё зашифровано.
Может кого это успокоит. Но учтите, что также как и используя Тор вы подвергаете себя опасности из-за того что выходящая нода может видить весь ваш трафик, также и бесплатные socks прокси видят его и потенциально вы можете стать объектом атаки если вместо фаервола с антивирусом вы до сих пор живёте во временах ХР и считаете что пронесёт, нихуя не пронесёт, вам пизда. Ставь фаервол, пидор, если хочешь халявы.
Аноним (Linux: Firefox based) 25/04/18 Срд 02:04:12  2295198
x.jpeg (7Кб, 259x194)
>>2295091
>Используя бесплатный socks5 я также был параноидален на этой почве
>сидел в телеге
Тру-параноики сидят на жабе
Аноним (Linux: Chromium based) 25/04/18 Срд 02:09:27  2295200
2912vg.jpg (84Кб, 640x480)
>>2295198
>Тру-параноики сидят на жабе
Аноним (Ubuntu Linux: Chromium based) 25/04/18 Срд 05:08:37  2295235
>>2290771
> Метадата — нет.
Только время и объем подключения, которые сложно связать с твоим аккаунтом. Покормил.
Аноним (Microsoft Windows 7: Firefox based) 25/04/18 Срд 05:31:22  2295241
>>2295235
Это и писал. А ещё потенциально устройства. Но никакого аккаунта, естественно.
Аноним (Ubuntu Linux: Chromium based) 25/04/18 Срд 05:47:32  2295246
>>2295241
Устройство? На ноду тора? Ну это только если жесткая уязвимость в торе.
продублирую Аноним (Ubuntu Linux: Chromium based) 25/04/18 Срд 05:48:12  2295247
Дурацкий вопрос. Вот допустим завернули вайбер на смарте в овпн. При блокировке экрана впн автоматически дисконнектится.
Вопросы:
- будет ли доставлено пуш-уведомление о новой мессаге?
- "проснется" ли соединение овпн автоматически, чтобы я смог прочитать пришедшее сообщение тогда, когда оно пришло?
Аноним (Linux: Firefox based) 25/04/18 Срд 06:35:27  2295261
>>2295247
>- будет ли доставлено пуш-уведомление о новой мессаге?
Пуши идут через плай маркет
Аноним (Ubuntu Linux: Chromium based) 25/04/18 Срд 08:10:41  2295279
>>2295261
Ну хорошо. А есть способ автоматически подключать впн при получении пуша?
Аноним (Google Android: Mobile Safari) 25/04/18 Срд 11:55:59  2295378
>>2295247
>При блокировке экрана впн автоматически дисконнектится.
Ну охуеть теперь.
Аноним (Microsoft Windows 10: Firefox based) 25/04/18 Срд 14:26:03  2295460
>>2290722 (OP)
В общем-то безопасно. Раньше было возможно, сейчас нет, лавочку прикрыли
Аноним (Microsoft Windows 10: Chromium based) 25/04/18 Срд 14:51:08  2295476
>>2295460
>лавочку прикрыли
не пизди, всё проксируется отлично
Аноним (Ubuntu Linux: Firefox based) 25/04/18 Срд 17:23:52  2295620
>>2295476
Я про ловлю педофилов через содержание своих нод, теперь это сложна
Аноним (Ubuntu Linux: Chromium based) 25/04/18 Срд 17:34:05  2295631
>>2295378
В овпн есть такая настройка.
Аноним (Microsoft Windows 10: Chromium based) 25/04/18 Срд 19:36:17  2295716
fbkjabber.png (360Кб, 971x540)
Аноним (Linux: Firefox based) 25/04/18 Срд 20:37:35  2295763
>>2295716
Кстати, позабавило. То ли рассчитывали на нубов, то ли не удосужились поресёрчить, чтобы узнать, что XMPP — децентрализованная модель, и предъявлять требования о предоставлении всех ключей там некому.
Аноним (Microsoft Windows 10: Chromium based) 25/04/18 Срд 20:45:26  2295768
>>2295763
Видать у него на видеопродакшене затесались xmpp-лоббисты, другого объяснения нет
Аноним (Microsoft Windows 7: Firefox based) 26/04/18 Чтв 12:07:46  2296112
>>2295763
> и предъявлять требования о предоставлении всех ключей там некому.
Если предъявлять некому, то не будут предъявлять. Но указать блокировать это не мешает. Террористический протокол, просто все крупные сервера в реестр и пока. Как сейчас с vpn/прокси борются.
Аноним (Microsoft Windows 10: Firefox based) 26/04/18 Чтв 17:20:18  2296353
>>2290722 (OP)
У меня секретные чаты не работали при использовании тор.
Аноним (Linux: Firefox based) 26/04/18 Чтв 17:38:49  2296386
>>2290809
В первые дни срача воткнул какую то фошистскую проксю и все забись, телега работает визуально также быстро как и раньше.


Топ тредов
Избранное