(no subject)
Feb. 27th, 2022 10:53 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Я прошу высказаться тех, кто реально разбирается в информатической безопасности. А не таких как я.
Я считал (читал), что ватсап - абсолютно защищённая система. Сегодня это крайне важно: слушают ли твой разговор с российским жителем, может ли такой разговор оказаться для него завтра или послезавтра роковым?
Мой друг, приборист, просто посмеялся. Слушай, говорит, вот тут твой голос, в моём телефоне. Как можно помешать российскому оператору (и действующим через оператора) услышать этот голос, уже после расшифровки вотсапом?
И я не знаю, как. Если мы знаем, что телефон нас и так слушает - но до сих пор это был Гугл - то почему бы и не тут?
no subject
Date: 2022-02-27 10:08 am (UTC)Гугл - автор ОС, работающей на телефоне, это несколько другой уровень. Ну то есть я не уверен, что звук из вотсапа недостижим абсолютно для российских операторов, но по крайней мере это не очевидно из того факта, что он доступен гуглу.
no subject
Date: 2022-02-27 10:33 am (UTC)вообще-то идёт
но по идее зашифрованным
(по идее — потому что был скандал на тему, что заявления вотсаппа о шифровании оказались, как бы это по мягче сказать, не вполне соответствующими действительности)
no subject
Date: 2022-02-27 11:02 am (UTC)Да, тут все упирается в организацию и качество шифрования, и про вотсап с этой стороны я ничего детального не знаю. Но открытый звук, тот, который может "слышать" Гугл, как упомянутов в посте, по идее через оператора не идет.
no subject
Date: 2022-02-27 01:52 pm (UTC)Все телефоны, продаваемые в РФ, должны сертифицироваться. Что включает в том числе локализованную прошивку. В которую дядя из ФСБ может встроить что угодно.
no subject
Date: 2022-02-27 10:33 am (UTC)no subject
Date: 2022-02-27 12:34 pm (UTC)no subject
Date: 2022-02-27 12:45 pm (UTC)no subject
Date: 2022-02-27 02:43 pm (UTC)no subject
Date: 2022-02-27 04:37 pm (UTC)Сын у меня в этих делах профессионально понимает, пользуется только Сигналом и меня заставил поставить.:))
Поставить Сигнал — дело 5 минут, попросите своих собеседников это сделать.
no subject
Date: 2022-02-27 07:01 pm (UTC)no subject
Date: 2022-02-28 12:16 am (UTC)Ну и...
no subject
Date: 2022-02-27 11:50 am (UTC)no subject
Date: 2022-02-27 02:36 pm (UTC)И нет, я не обращусь к гугл-переводчику. Я не отношусь к стране-агрессору и ничего вам лично не должен. Если житель страны-жертвы хамит, он хам, даже если он житель страны-жертвы.
no subject
Date: 2022-02-27 12:14 pm (UTC)no subject
Date: 2022-02-27 02:38 pm (UTC)no subject
Date: 2022-02-27 02:53 pm (UTC)no subject
Date: 2022-02-27 01:24 pm (UTC)Может завтра, может никогда. Зато сегодня:
В Чехии за публичное одобрение войны Российской Федерации против Украины угрожает уголовная ответственность, есть уже два дела.
Публичное одобрение вторжения РФ в Украину может классифицироваться как "преступление отрицания, усомнения, одобрения или оправдания геноцида".
"Уже есть два первых случая задержанных, которым инкриминируют этот параграф Уголовного кодекса", - отмечает посольство.
no subject
Date: 2022-02-27 02:17 pm (UTC)no subject
Date: 2022-02-27 02:41 pm (UTC)Этот закон, если вы его правильно изложили, глупость — но не преступление.
Мы свидетели не просто преступления, а потенциально главного преступления 21 века. (Если обойдётся, то, наверно, будут и большие. Но может не обойтись).
Вас интересует ерунда.
Уйдите, пожалуйста, отсюда.
no subject
Date: 2022-02-27 02:57 pm (UTC)no subject
Date: 2022-02-27 06:04 pm (UTC)no subject
Date: 2022-02-27 06:12 pm (UTC)***twitter.com/UKRinCZE/status/1497829641171525634
no subject
Date: 2022-02-27 06:22 pm (UTC)no subject
Date: 2022-02-27 07:00 pm (UTC)no subject
Date: 2022-02-27 02:39 pm (UTC)no subject
Date: 2022-02-27 03:15 pm (UTC)no subject
Date: 2022-02-27 02:40 pm (UTC)no subject
Date: 2022-02-27 02:49 pm (UTC)no subject
Date: 2022-03-01 02:25 pm (UTC)Между тем, OS модема имеет прямой доступ к микрофону. Т.е. данные можно брать не из зашифрованного потока WhatsApp, а прямо с микрофона и гнать к оператору независимо от Ведройда. В этом смысле, текстовая переписка через WhatsApp существенно безопаснее голосового общения.
Если конечно у человека не стоит Яндекс-Клавиатура, например. :(
Как-то так.
no subject
Date: 2022-03-03 07:08 pm (UTC)Я работаю с SecOps, один мой бывший сотрудник работает в Signal.
В Singal есть:
Settings-->Privacy-->Disappearing Messages--> Default Time for New Chats, это дает автоматическое стирание всех сообщений через выбранный промежуток времени.
Еще в Signal есть "Safety Number", который является чемто вроде вашей цифровой подписи, которая получается случайным методом и меняется при переустановке или
при попытке подделать номер отправителя - Вы сразу увидите что это другой аппарат или новая аппликация и можете проверить отправителя.
WhatsApp говорил что они перешли на протокол Signal, но не уппомянул что протокол они изменили под себя.
Вот ссылка но обсуждение Телеграма от создателя Signal: https://twitter.com/moxie/status/1474067549574688768
Если телефон Вашего собеседника инфецирован чем то вроде https://en.wikipedia.org/wiki/Pegasus_(spyware) - не поможет ничего.