@skobkin явное подтверждение пользователя. Будет вопрос ОС и пользователь должен согласиться или отвергнуть @max @kurator88
Top-level
@skobkin явное подтверждение пользователя. Будет вопрос ОС и пользователь должен согласиться или отвергнуть @max @kurator88 6 comments
@skobkin @Max какой из них? RC2, IDEA, Triple DES?
они все достаточно стойкие были, чтобы вскрывать в лоб ради массовой слежки. для взлома таких алгоритмов должна быть утечка бит секретного ключа из ядра ОС по side channel. или надо инжектироваться в процесс того приложения, которое snapchat, чтобы получить доступ к ключу. @skobkin @umnik @kurator88 @max Там перехват был на конкретные технические домены для аналитики. Я бы скорее предположил, что сами приложения слали туда данные без проверки сертификата вообще, как это порой в таких случаях бывает.
|
@umnik @max @kurator88
Учитывая, что это публичный сервис - такое отличие от других VPN-сервисов должны были бы достаточно быстро заметить те, кто имеет некоторую степень грамотности в теме.
Я вангую, что если начать знакомиться с документами - окажется, что VPN собирал только метаданные.
Слишком уж палевную хуйню заявляют в статье.
Я имею в виду, что скорее всего такое бы вскрылось не на суде, а сильно раньше.