dzz: Dizzy の冬 (Default)
[personal profile] dzz
Главная мораль истории с арестом Дурова во Франции, IMHO, в том, что государства Эльфийского союза в плане свободы слова ничуть не лучше Мордора. Роскомпозор довольно травоядно и малоуспешно блокировал мессенджер, французы учли опыт и просто арестовали основателя, которому теперь грозит до 20 лет, фактически, за шифрование трафика.

Идеи свободной глобальной сети, увы, упираются в то, что люди, их продвигающие, живут не в виртуальном пространстве, а в конкретных государствах, и физические угрозы никто не отменял.

Date: 2024-08-25 11:51 am (UTC)
vitus_wagner: My photo 2005 (white)
From: [personal profile] vitus_wagner

Ну, людей, просто продвигающих идеи, все-таки обычно не трогают. Трогают людей, делающих на этих идеях миллиарды.

Date: 2024-08-25 01:46 pm (UTC)
From: [identity profile] kholod.livejournal.com
Делающих и не делящихся?

Date: 2024-08-25 03:29 pm (UTC)
From: [identity profile] dzz.livejournal.com

Ну, Ассанж, вроде, миллиардов на ВикиЛикс не сделал.

Date: 2024-08-25 10:07 pm (UTC)
From: [identity profile] pharmazevt.livejournal.com
Так его и посадить хотят не за идеи. А за то, что он пытался через военнослужащего, нарушившего присягу, получить доступ к паролям на сайте министерства обороны.

Date: 2024-08-26 06:21 am (UTC)
From: [identity profile] dzz.livejournal.com

Но инкриминировали, при этом, домогательство, чтобы выдавить из Швеции.
Что касается идей, то вытаскивать на общее обозрение неблаговидные действия властей — вполне в рамках концепции свободной сети. Он же не параметры секретных военных разработок выкладывал.

Date: 2024-08-26 11:09 pm (UTC)
From: [identity profile] pharmazevt.livejournal.com
—-Он же не параметры секретных военных разработок выкладывал.—
Есть и другие секреты, которые, не будучи неблаговидными, помогают военному противнику, например, помогают верифицировать разведирформацию.

Date: 2024-08-27 08:33 pm (UTC)
From: [identity profile] rblaze.livejournal.com

> Но инкриминировали, при этом, домогательство, чтобы выдавить из Швеции.


Аль-Капоне тоже сел за какие-то пустяки, неуплату налогов.

Date: 2024-08-25 09:50 pm (UTC)
From: [identity profile] jno2004.livejournal.com

Идеи то тут откуда?

Date: 2024-08-25 09:51 pm (UTC)
From: [identity profile] jno2004.livejournal.com

В свободной сети завелись деньги и люди. Вот имеем пришествие государства.

Date: 2024-08-26 06:27 am (UTC)
From: [identity profile] dzz.livejournal.com

Это понятно, хотя и грустно смотреть, как сеть превращается в подобие реального мира усилиями людей, видящих в ней просто ещё один механизм коммуникации.

Date: 2024-08-26 06:49 am (UTC)
From: [identity profile] jno2004.livejournal.com

Но она и есть механизм коммуникации 🙃

Date: 2024-08-26 06:59 am (UTC)
From: [identity profile] dzz.livejournal.com

Ну, технически-то да, только с тремя важными параметрами: сетевой, экстерриториальный и анонимный. Первый — структурное свойство, а на второй и третий как раз и идёт накат со стороны государств.

Date: 2024-08-26 07:11 am (UTC)
vitus_wagner: My photo 2005 (white)
From: [personal profile] vitus_wagner

Ну как только в сеть хлынули неквалифицированные пользователи, сетевая структура стала быстро превращаться в иерархическую — большие корпорации и их клиенты.


Собственно проблема-то именно в этом. Что у Дурова миллиард пользователей телеграма. Если бы вместо миллиарда пользователей у одной серверной группы было бы в среднем по сто пользователей у десяти миллионов серверов, как в электронной почте (чудом уцелевшей со времен реально сетевой структуры) поводов для наезда было бы меньше, и наезды в адрес конкретного провайдера не затрагивали бы большинство пользователей.


Date: 2024-08-26 09:24 am (UTC)
From: [identity profile] dzz.livejournal.com

Почему-то среди проектов децентрализованных мессенджеров, работающих по принципу электронной почты, совершенно нет массовых.

Date: 2024-08-26 09:40 am (UTC)
vitus_wagner: My photo 2005 (white)
From: [personal profile] vitus_wagner

Да в общем-то удивительно и то, что электронная почта не свелась к gmail-у и hotmail-у, а уцелели хотя бы корпоративные почтовые сервера. Провайдерские по-моему уже перевелись.


Массовые мессенжеры — это мессенжеры для неквалифицированных людей, которые не хотят понимать разницу между приложеним и протоколом, между фирмой и сообществом, а хотят большую кнопку "Пыщь", нажатие на которую сделает то, что они имели в виду.


Date: 2024-08-26 09:44 am (UTC)
From: [identity profile] dzz.livejournal.com

> Провайдерские по-моему уже перевелись

Скажи спасибо практике блеклистов антиспама. Какой провайдер захочет, чтобы почта переставала ходить на весь его блок IP-адресов из-за рассылки с одного из сабдоменов?

Edited Date: 2024-08-26 09:45 am (UTC)

Date: 2024-08-26 10:00 am (UTC)
vitus_wagner: My photo 2005 (white)
From: [personal profile] vitus_wagner

Каких сабдоменов? Раньше когда-то на рубеже веков, заключая контракт с провайдером, ты автоматически получал (один) email-адрес в провайдерском домене. Вот это и есть провайдерский сервер. Да, в ринете у меня когда-то был субдомен, было дело. Но эту услугу далеко не каждый провайдер предоставлял.


Сейчас есть всякие крупные почтовые сервера с бесплатной регистрацией — gmail, mail.ru, yandex и т.д. И большинство пользователей бежит регистриоваться туда. Что в общем сильно облегчатет переход юзера от провайдера к провайдеру.


В наше время у некоторых провайдеров даже служба техподдержки не в своем домене. То есть идея что предоставление услуг электронной почты — непрофильная деятельность для провайдера интернета уже укоренилась.


Но при этом почта еще хоть как-то жива именно как распределенная система. Видимо за счет того что много где успела внедриться в коропротивные бизнес-процессы. А распределенные мессенжеры просто опоздали на этот праздник жизни. Они появились тогда когда хотмейл и гмейл уже были.

Date: 2024-08-26 10:23 am (UTC)
From: [identity profile] dzz.livejournal.com

Неверно выразился, с почтовых доменов, для которых провайдерский почтовый сервер указан в качестве MX-а. Распространённая практика — добавлять IP сервера в блеклист, если с него уходил значительный спам.

Почта жива по многим причинам, от исторических до вполне рациональных.


Из рациональных:

  • email — это удобный механизм двухфакторных подтверждений разного рода действий;
  • для доставки не требует от пользователя онлайна;
  • позволяет создавать много разных эккаунтов по принципу имя@домен (что активно используется в онлайн-сервисах);
  • не требует мгновенной реакции от получателя и позволяет скрывать/откладывать сам факт получения сообщения;
  • оставляет следы, что особенно важно для корпоратов

Date: 2024-08-26 08:40 am (UTC)
From: [identity profile] jno2004.livejournal.com

Все эти свойства вполне были у самой обычной (snail mail) почты…


И перлюстрация, соответственно, не вчера придумана.


Да и анонимность в сети — просто миф, т.к. всегда есть оконечное оборудование так или иначе привязанное к месту или персоне и IP-адрес со временем его аренды/использования.


Просто для того, чтобы использовать традиционные инструменты сетевой форензики у нынешних Siloviks ума не хватает — хотят всех одной мышкой ловить, да. (на самом деле — нет, конечно, шерше ля бабло ближе будет)

Date: 2024-08-26 09:15 am (UTC)
From: [identity profile] dzz.livejournal.com

Скажем так, реальная анонимность в сети возможна, но с каждым годом обходится всё дороже. А массовый пользователь ленив и неискушён в вопросах ИБ.

С другой стороны, да, принцип "неуловимого Джо" хорошо работает. Силовики тоже ленивы, неискушены и не дёргаются без очень серьёзного повода.

Date: 2024-08-25 10:04 pm (UTC)
From: [identity profile] pharmazevt.livejournal.com
Пока что за дискредитацию «там» в тюрьму не сажают.
Есть куда расти.
Могут посадить хозяина камеры хранения, который отказывается открыть клиентские ячейки полицейским, пришедшим с ордером.

Date: 2024-08-26 06:24 am (UTC)
From: [identity profile] dzz.livejournal.com

Там, насколько я понимаю, речь не про ордер и ячейку, а про "отдать мастер-ключ от всех камер хранения".

Date: 2024-08-26 08:44 am (UTC)
From: [identity profile] jno2004.livejournal.com

Там щаз ещё весёльше: новые регуляции ЕС требуют модерации произвольных коммуникаций "в случае угрозы общественной безопасности" — без судов и прочих глупостей, фейки и дискредитация не требуются. А Павел съезжал на том, что, мол, его телега недотягивает по посещаемости до требуемого числа попугаев. Где-то на РБК подробности были.

Date: 2024-08-26 09:08 am (UTC)
From: [identity profile] dzz.livejournal.com

Да, занятно. Это, в общем, даже круче "Патриотического акта" США, отменённого в 2015-м, там модерация не требовалась.

Date: 2024-08-26 11:14 pm (UTC)
From: [identity profile] pharmazevt.livejournal.com
Я так понял, что речь о доступе к ячейкам по ордеру суда.
Но вот вопрос: если Телеграм не запрещен в России, как Дуров обошел закон о СОРМ, обязывающий хранить весь траффик за последние 6 месяцев и давать правоохранителям к нему доступ?

Date: 2024-08-27 02:11 pm (UTC)
From: [identity profile] litophage.livejournal.com

Вон, тредом ниже это хорошо объяснено. Мне еще когда Штаты запретили у себя эмиссию ТОНа все стало ясно

Date: 2024-08-28 01:52 pm (UTC)
From: [identity profile] rblaze.livejournal.com

Это так история, когда Дуров опять не посоветовался с юристами, и собрал несколько миллиардов с американских инвесторов без необходимых приседаний, или какая-то другая?

Date: 2024-08-28 02:16 pm (UTC)
From: [identity profile] litophage.livejournal.com

Скорее всего та, хотя инвесторы то были в основном российские ЕМНИП, что и заставило звездно-полосатых насторожиться

Date: 2024-08-28 02:26 pm (UTC)
From: [identity profile] rblaze.livejournal.com

Telegram raised approximately $1.7 billion from sales of approximately 2.9 billion Grams to 171 purchasers (the “Initial Purchasers”). A large portion of this capital came from U.S. investors: Telegram sold more than 1 billion Grams to 39 U.S. Purchasers, raising $424.5 million from the U.S. market.

Четверть в деньгах и треть в коинах от американцев, про остальных SEC не написал. Я читал материалы дела, прижали его по совершенно банальным основаниям: торговля незарегистрированными ценными бумагами. К тому моменту статус коинов в США как ценных бумаг уже был более-менее ясен и даже налогообложение утрясалось.

Date: 2024-08-25 11:22 pm (UTC)
From: [identity profile] shkslj.livejournal.com

Странно думать что в РФ с ним или его родителями не договорились "по душам" все же люди а ключи...ключи подобрать можно...к людям конечно

Date: 2024-08-26 06:25 am (UTC)
From: [identity profile] dzz.livejournal.com

Ну... Там явно был некий процесс, учитывая, что атака РКН была в 2018-м, а официальная разблокировка Телеграма в России — в 2020-м.

Date: 2024-08-26 07:11 am (UTC)
vitus_wagner: My photo 2005 (white)
From: [personal profile] vitus_wagner

Что-то атака РКН мне даже тогда напоминала рекламную акцию.

Date: 2024-08-26 09:06 am (UTC)
From: [identity profile] dzz.livejournal.com

По результатам так и получилось :) , но не думаю, что это было запланировано.

Нельзя недооценивать некомпетентность РКН-овцев (у них это был первый опыт такого рода действий) и мотив "налоговая горит, собирайтесь потихоньку" на стороне провайдеров, фактически осуществлявших блокировку.

Date: 2024-08-26 09:10 am (UTC)
vitus_wagner: My photo 2005 (white)
From: [personal profile] vitus_wagner

Меня еще во времена когда Дуров владел вконтактом волновал вопрос — Дуров это поп Гапон сегодня или Фаддей Булгарин сегодня.

Date: 2024-08-26 09:16 am (UTC)
From: [identity profile] shkslj.livejournal.com
А сможешь раскидать мне на пал цах суть вопроса.

Меня учили но давно.

Смотри телега (хвала омниссии) в отличии от вацапа зранит все чаты на сервере.
Когда мы заводим новый телефон мы просто указываем user/login и выкачиваем с сервера всю историю переписки.

Естественно на сервер передаются не пароли а hash но сервер то их знает.

Ну и внимание вопрос, в чем проблема по базе найти конкретный аккаунт и его hash. Войти сразу hash и отдать log трехбуквенным.

По решению суда вестимо и безальтернативно.

Date: 2024-08-26 09:37 am (UTC)
From: [identity profile] dzz.livejournal.com

Я не изучал протоколы телеграма, поэтому ответ будет умозрительным.

Насколько я понимаю, вопросы с шифрованием относятся больше к P2P-сообщениям и чатам, существующим ограниченное время.

От "войти по хэшу" неплохо защищает именно передача пароля в открытом виде (если ты не боишься MITM-атаки или взлома браузера) или хранение хэша от хэша (если боишься). Главное, чтобы передаваемый вариант ключа аутентикации отличался от хранимого и приводился к нему однозначно.

Date: 2024-08-26 09:46 am (UTC)
From: [identity profile] shkslj.livejournal.com

Ок ну последний абзац +/- объясняет.

Если сами чаты перешифрованные то банальным аж 2мегабайтным ключом можно зашифровать объем равный Войне&Миру без какого либо шанса расшифровки даже теоретического

Date: 2024-08-27 08:30 pm (UTC)
From: [identity profile] rblaze.livejournal.com

Насколько я понимаю, арестовали его за НЕшифрование трафика: был бы в телеге повсеместно используемый E2E, вопросов о недостаточности модерации не возникало бы. А так мог следить за порядком, но не делал. Ну и за то, что вместо принятого там в случае несогласия с органами бодания в судах и лоббирования, Дуров просто забил на требования ментов болт.

Date: 2024-08-28 09:13 am (UTC)
From: [identity profile] dzz.livejournal.com

Он решил, что экстерриториален, а оказалось, что нет.

Вообще, странная история, уж на битвы юристов, IMHO, у него денег должно было хватить.

Date: 2024-08-28 01:50 pm (UTC)
From: [identity profile] rblaze.livejournal.com

Денег у него хватает, а вот мотивации не нашлось. Ну, до прошлой недели, теперь-то наверняка есть.

December 2025

S M T W T F S
  12 3456
7 8 9 10 11 1213
14151617181920
21222324252627
28 29 3031   

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Dec. 31st, 2025 08:36 pm
Powered by Dreamwidth Studios