bgmt: (Default)
[personal profile] bgmt
Я прошу высказаться тех, кто реально разбирается в информатической безопасности. А не таких как я.
Я считал (читал), что ватсап - абсолютно защищённая система. Сегодня это крайне важно: слушают ли твой разговор с российским жителем, может ли такой разговор оказаться для него завтра или послезавтра роковым?
Мой друг, приборист, просто посмеялся. Слушай, говорит, вот тут твой голос, в моём телефоне. Как можно помешать российскому оператору (и действующим через оператора) услышать этот голос, уже после расшифровки вотсапом?
И я не знаю, как. Если мы знаем, что телефон нас и так слушает - но до сих пор это был Гугл - то почему бы и не тут?

Date: 2022-02-27 10:08 am (UTC)
From: [identity profile] a-konst.livejournal.com
Ну звук же из вотсапа не идет через оператора.
Гугл - автор ОС, работающей на телефоне, это несколько другой уровень. Ну то есть я не уверен, что звук из вотсапа недостижим абсолютно для российских операторов, но по крайней мере это не очевидно из того факта, что он доступен гуглу.

Date: 2022-02-27 10:33 am (UTC)
From: [identity profile] morruth.livejournal.com
»Ну звук же из вотсапа не идет через оператора.
вообще-то идёт
но по идее зашифрованным
(по идее — потому что был скандал на тему, что заявления вотсаппа о шифровании оказались, как бы это по мягче сказать, не вполне соответствующими действительности)

Date: 2022-02-27 11:02 am (UTC)
From: [identity profile] a-konst.livejournal.com
Через оператора идет не звук в виде звука, а зашифрованный поток каких-то данных, про которые даже неизвестно, что это.
Да, тут все упирается в организацию и качество шифрования, и про вотсап с этой стороны я ничего детального не знаю. Но открытый звук, тот, который может "слышать" Гугл, как упомянутов в посте, по идее через оператора не идет.

Date: 2022-02-27 01:52 pm (UTC)
From: [identity profile] permea-kra.livejournal.com
Андроид сделан поверх Линукса. Поэтому насчет авторства гугла — это, кхм, творческое преувеличение.

Все телефоны, продаваемые в РФ, должны сертифицироваться. Что включает в том числе локализованную прошивку. В которую дядя из ФСБ может встроить что угодно.

Date: 2022-02-27 10:33 am (UTC)
From: [identity profile] http://users.livejournal.com/_aristeo/
Ватсап дырявая система, я бы ей не доверял. Известно много случаев взлома ватсапа. Из наиболее защищённых мессенджеров на сегодняшний день можно назвать signal, но и он не идеален, хотя прямо сейчас, видимо, сможет обеспечить приватность и защиту от глаз посконных товарищей майоров. Лучше использовать не голосовую связь, а зашифрованный канал обмена сообщениями.

Date: 2022-02-27 12:34 pm (UTC)
From: [identity profile] bgmt.livejournal.com
Ну это нереально. Я не майор Пронин, мои друзья умеют пользоваться зашифрованными каналами не лучше меня. Я про signal вообще первый раз слышу. Вряд ли его другие установят...

Date: 2022-02-27 12:45 pm (UTC)
From: [identity profile] http://users.livejournal.com/_aristeo/
Шифрование просто включается в настройках мессенджера — как в телеграме, например, можно открыть приватный канал с шифрованием. Телега обеспечивает бОльшую приватность, чем ватсап, последний наименее устойчив ко взлому. Но, с другой стороны, если вы обычный частный человек, то кому вы нужны и кто захочет взламывать вашу частную переписку.

Date: 2022-02-27 02:43 pm (UTC)
From: [identity profile] bgmt.livejournal.com
Кто? В РФ сегодня число желающих Путину немедленной смерти должно быть очень немало. С точки зрения ГБ отслеживать разговоры с заграницей весьма разумно.

Date: 2022-02-27 04:37 pm (UTC)
From: [identity profile] lapot.livejournal.com
Сигнал — это тот мессенджер, который рекомендовал Маск. У него самая серьезная секьюрити.

Сын у меня в этих делах профессионально понимает, пользуется только Сигналом и меня заставил поставить.:))
Поставить Сигнал — дело 5 минут, попросите своих собеседников это сделать.

Date: 2022-02-27 07:01 pm (UTC)
From: [identity profile] bgmt.livejournal.com
спасибо.
(deleted comment)

Date: 2022-02-28 12:16 am (UTC)
From: [identity profile] lapot.livejournal.com
Я сам не разбираюсь. У меня в семье высокоуровневый консультант :)), который заставил меня перейти на Синал задолго до рекомендаций Маска.
Ну и...

Date: 2022-02-27 11:50 am (UTC)
From: [identity profile] her-shadow.livejournal.com
Надавав допомогу іноземній державі?

Date: 2022-02-27 02:36 pm (UTC)
From: [identity profile] bgmt.livejournal.com
Тот факт, что я поддерживаю Украину в конфликте с Россией, не помогает мне понимать по-украински. Вы в русскоязычном журнале. Вы можете говорить по-английски или по-французски, я пойму. Но по-украински нет.
И нет, я не обращусь к гугл-переводчику. Я не отношусь к стране-агрессору и ничего вам лично не должен. Если житель страны-жертвы хамит, он хам, даже если он житель страны-жертвы.

Date: 2022-02-27 02:38 pm (UTC)
From: [identity profile] bgmt.livejournal.com
но это не факт, что про ватсап. Voice notes может относиться к чему угодно.

Date: 2022-02-27 02:53 pm (UTC)
From: [identity profile] paslen.livejournal.com
понимаю, но просто нет сейчас в России распространеннее мессенджера: Пушкин — яблоко, голосовые — вотсапом

Date: 2022-02-27 01:24 pm (UTC)
From: [identity profile] lefantasy.livejournal.com
> Сегодня это крайне важно: слушают ли твой разговор с российским жителем, может ли такой разговор оказаться для него завтра или послезавтра роковым?

Может завтра, может никогда. Зато сегодня:

В Чехии за публичное одобрение войны Российской Федерации против Украины угрожает уголовная ответственность, есть уже два дела.
Публичное одобрение вторжения РФ в Украину может классифицироваться как "преступление отрицания, усомнения, одобрения или оправдания геноцида".
"Уже есть два первых случая задержанных, которым инкриминируют этот параграф Уголовного кодекса", - отмечает посольство.

Date: 2022-02-27 02:17 pm (UTC)
From: [identity profile] ahilaes.livejournal.com
от це добре

Date: 2022-02-27 02:41 pm (UTC)
From: [identity profile] bgmt.livejournal.com
Лью крокодиловы слёзы.
Этот закон, если вы его правильно изложили, глупость — но не преступление.
Мы свидетели не просто преступления, а потенциально главного преступления 21 века. (Если обойдётся, то, наверно, будут и большие. Но может не обойтись).
Вас интересует ерунда.
Уйдите, пожалуйста, отсюда.

Date: 2022-02-27 02:57 pm (UTC)
From: [identity profile] lefantasy.livejournal.com
Так Вы уж определитесь — уголовное наказание за высказывание мнения это ужасное преступление или ерунда?

Date: 2022-02-27 06:04 pm (UTC)
From: [identity profile] ninazino.livejournal.com
Отмечает посольство — какое? Российское? Так скорее всего врут, как всегда. Они как руку над клавой занесут, так и врут.

Date: 2022-02-27 06:12 pm (UTC)
From: [identity profile] lefantasy.livejournal.com
Это цитата с украинского новостного сайта.


***twitter.com/UKRinCZE/status/1497829641171525634

Date: 2022-02-27 06:22 pm (UTC)
From: [identity profile] ninazino.livejournal.com
Тогда это, конечно, глупость.

Date: 2022-02-27 07:00 pm (UTC)
From: [identity profile] bgmt.livejournal.com
Прошу прощения, у меня не было времени вас забанить. Не за этот ответ, а за прошлый. Когда я прошу кого-то удалиться, вежливые люди удаляются. Невежливые удаляются мною.

Date: 2022-02-27 02:39 pm (UTC)
From: [identity profile] ticklish-frog.livejournal.com
Если у вас есть качественный VPN, то канал связи может быть какой угодно незащищённый, но подслушивать через него бесполезно, и уязвимости будут либо в подслушивающие устройстве на телефоне или около телефона, либо в самом приложении. Например, в телефоне могут стоять всякие приложения от Яндекса, да и сама прошивка телефона может быть не голый андроид, а модифицированный Яндексом — может, она аналоговые сигналы с микрофона записывает.

Date: 2022-02-27 03:15 pm (UTC)
From: [identity profile] bgmt.livejournal.com
Ну так я про это и спрашивал. То есть небезопасно.

Date: 2022-02-27 02:40 pm (UTC)
From: [identity profile] aafin.livejournal.com
В телеграм вы не верите конечно же.

Date: 2022-02-27 02:49 pm (UTC)
From: [identity profile] bgmt.livejournal.com
не не верю, а не знаю. Практически не пользовался, ничего не умею. Ну и не знаю свойств в упомянутом отношении, что никак не синоним "не верю".

Date: 2022-03-01 02:25 pm (UTC)
From: [identity profile] a-jelly.livejournal.com
WhatsApp сам по себе достаточно хорошо защищен. Сиречь, только из потока данных IP извлечь голос собеседника практически нереально. Но поскольку сам WhatsApp запущен на телефоне, остаются варианты атаки через сторонние каналы. Вы наверняка знаете, что смартфон — это не один процессор, а минимум три. И если прошивку Андройда можно поменять/проверить, то прошивку модема и процессора SIM-карты — малореально.
Между тем, OS модема имеет прямой доступ к микрофону. Т.е. данные можно брать не из зашифрованного потока WhatsApp, а прямо с микрофона и гнать к оператору независимо от Ведройда. В этом смысле, текстовая переписка через WhatsApp существенно безопаснее голосового общения.
Если конечно у человека не стоит Яндекс-Клавиатура, например. :(

Как-то так.

Date: 2022-03-03 07:08 pm (UTC)
From: [identity profile] julio-jurenito.livejournal.com
Я Вас читаю, тоже рекомендую Signal.
Я работаю с SecOps, один мой бывший сотрудник работает в Signal.
В Singal есть:
Settings-->Privacy-->Disappearing Messages--> Default Time for New Chats, это дает автоматическое стирание всех сообщений через выбранный промежуток времени.
Еще в Signal есть "Safety Number", который является чемто вроде вашей цифровой подписи, которая получается случайным методом и меняется при переустановке или
при попытке подделать номер отправителя - Вы сразу увидите что это другой аппарат или новая аппликация и можете проверить отправителя.
WhatsApp говорил что они перешли на протокол Signal, но не уппомянул что протокол они изменили под себя.
Вот ссылка но обсуждение Телеграма от создателя Signal: https://twitter.com/moxie/status/1474067549574688768

Если телефон Вашего собеседника инфецирован чем то вроде https://en.wikipedia.org/wiki/Pegasus_(spyware) - не поможет ничего.

Profile

bgmt: (Default)
bgmt

March 2022

S M T W T F S
  1 2345
6789 101112
131415161718 19
20 212223242526
2728293031  

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated May. 24th, 2025 06:30 am
Powered by Dreamwidth Studios