Email or username:

Password:

Forgot your password?
Top-level
Modibor :wbw:

@EffToyz я вообще всегда смеюсь в голос когда мне говорят, что Сигнал безопасное средство коммуникации. Ага, с привязкой к телефону, свечением этого телефона в чятиках и тд.

15 comments
Дед Пропихнутий

@mdbr вернее, узнать можно конечно, кто у меня в контактах, но группы оно точно не светит, пока там не напишут. И если ты делаешь что-то вроде телеграм-канала для своих, где ты только сообщаешь информацию, то его не обнаружат, взломав твой аккаунт.

Александр
@EffToyz @mdbr > узнать можно конечно, кто у меня в контактах

А телефоны их видно? :)
Дед Пропихнутий

@shuro, видно, но то, что у меня в телефонной книге есть вася пупкин, вовсе не означает, что этот вася вообще меня знает. то есть при нормальных законах есть возможность отрицать. Хотя, конечно будет немного сложно приврать, что Васян у меня случайно в телефоне, но я обычно записываю именно нейтрально. Но суть именно в том, что почему-то большинство людей видят, что сигнал не криптошиза, и начинают говорит какой он плохой, нельзя от товарища майора номер спрятать. А сигнал изначально анонимности и не обещал. А то что он обещал, криптографически гарантированно выполняется, его проверяли разные люди.

@mdbr

@shuro, видно, но то, что у меня в телефонной книге есть вася пупкин, вовсе не означает, что этот вася вообще меня знает. то есть при нормальных законах есть возможность отрицать. Хотя, конечно будет немного сложно приврать, что Васян у меня случайно в телефоне, но я обычно записываю именно нейтрально. Но суть именно в том, что почему-то большинство людей видят, что сигнал не криптошиза, и начинают говорит какой он плохой, нельзя от товарища майора номер спрятать. А сигнал изначально анонимности...

Александр
@EffToyz @mdbr Основная претензия к Сигналу именно в том, что он завязан на телефон, кмк. В остальном это "ещё один мессенджер" без особых плюсов и минусов и принципиально не отличается от того же Вотсапа, если там бекап отключить.

Но поскольку он при этом сам позиционирует себя как "лучше", на это КШ и агрятся. Говорил бы Сигнал "мы как Телега или Вотсап, но только без жыра" - вопросов бы не было :)

Телега при других своих минусах, кстати, всё же позволяет иметь контакт-лист без телефонов.
@EffToyz @mdbr Основная претензия к Сигналу именно в том, что он завязан на телефон, кмк. В остальном это "ещё один мессенджер" без особых плюсов и минусов и принципиально не отличается от того же Вотсапа, если там бекап отключить.

mr.Икс
@shuro
> принципиально не отличается от того же Вотсапа

Главное отличие Сигнала от Вотсапа в том, что в Сигнале нет аккаунтов и паролей. И сервер не следит и не записывает, кто кому когда отправил сообщение, как это делает Фейсбук с вотсапщиками. Для Фейсбука это является источником дохода. Для Сигнала нет.

@mdbr @EffToyz
@shuro
> принципиально не отличается от того же Вотсапа

Главное отличие Сигнала от Вотсапа в том, что в Сигнале нет аккаунтов и паролей. И сервер не следит и не записывает, кто кому когда отправил сообщение, как это делает Фейсбук с вотсапщиками. Для Фейсбука это является источником дохода. Для Сигнала нет.
Александр
@EffToyz @mdbr @mrx > Главное отличие Сигнала от Вотсапа в том, что в Сигнале нет аккаунтов и паролей.

Неправда. В любом сервисе, который запоминает своего пользователя, есть учётки и средства проверки подлинности. Там, где нет явных логинов и паролей, они на самом деле всё равно есть, только скрытые и я не считаю, что это лучше.

Что до слежки, тут с одной стороны - да, с другой - вилами на воде писано :) Да и для большинства это не играет такой уж большой роли, у них другие модели угроз.
@EffToyz @mdbr @mrx > Главное отличие Сигнала от Вотсапа в том, что в Сигнале нет аккаунтов и паролей.

Неправда. В любом сервисе, который запоминает своего пользователя, есть учётки и средства проверки подлинности. Там, где нет явных логинов и паролей, они на самом деле всё равно есть, только скрытые и я не считаю, что это лучше.
OfShad0ws

@shuro
Принципиальное отличие в том, что у Сигнала код клиента открыт, и там реально есть E2E шифрование и нет слежки.
У вацапа оно тоже как быть есть, но нужно верить фейсбуку на слово, а ещё никто не мешает им анализировать написанное прямо в клиенте, до отправки на сервер, и там составлять профиль пользователя.

@EffToyz @mdbr @mrx

[DATA EXPUNGED]
OfShad0ws

@mdbr
Так соберите клиент из открытого кода

@shuro @EffToyz @mrx

yesfreenet replied to OfShad0ws

@OfShad0ws
При том, что у них даже серверная часть открыта🙃

@mdbr @shuro @EffToyz @mrx

OfShad0ws replied to yesfreenet

@yesfreenet
Это хорошо, что она в доступе и можно форкнуть, но мы, конечно, не знаем, что за код реально на сервере.
К тому же они тут недавно пилили свою криптовалюту и для них было нормально не обновлять общедоступные исходники какое-то продолжительное время (типа сюрприз готовили).

@mdbr @shuro @EffToyz @mrx

yesfreenet replied to OfShad0ws

@OfShad0ws
Это прекрасно, а не просто хорошо, имея серверную часть, можно отвязаться от идентификатора в виде мобильного телефона. Если захотеть изменить код и суметь его скомпилировать
@mdbr @shuro @EffToyz @mrx

Александр replied to yesfreenet
@yesfreenet @EffToyz @OfShad0ws @mdbr @mrx > Это прекрасно, а не просто хорошо, имея серверную часть, можно отвязаться от идентификатора в виде мобильного телефона.

Нельзя. Так как серверная часть у них не федерируется. Т.е. если получится её собрать и запустить (а я слышал, что это не так просто), то получится своя копия Сигнала, отдельная от основного. В чём смысла, разумеется, примерно ноль.
yesfreenet replied to Александр

@shuro
А, ну да, следую такому, соглашусь. Но если сильно хочется, то можно и для компании настроить, если есть необходимость.
@EffToyz @OfShad0ws @mdbr @mrx

Александр replied to yesfreenet
@yesfreenet @EffToyz @OfShad0ws @mdbr @mrx Для компании (неважно - бизнеса или друзей) лучше использовать какие-то приспособленные для этого решения, где поддерживается развёртывание, есть документация и прочее. Сервер-то и так свой, можно ставить хоть XMPP, хоть Рокетчат, хоть Майкрософт Скайп фор Бизнес (не к ночи будь помянут) - возможностей будет больше, контроль тоже будет, а вот внезапностей станет меньше.

А тут придётся пару программистов держать, чтобы периодически исследовали кодовую базу и допиливали свою копию - причём ради довольно скромных возможностей.
@yesfreenet @EffToyz @OfShad0ws @mdbr @mrx Для компании (неважно - бизнеса или друзей) лучше использовать какие-то приспособленные для этого решения, где поддерживается развёртывание, есть документация и прочее. Сервер-то и так свой, можно ставить хоть XMPP, хоть Рокетчат, хоть Майкрософт Скайп фор Бизнес (не к ночи будь помянут) - возможностей будет больше, контроль тоже будет, а вот внезапностей станет меньше.
Александр
@EffToyz @OfShad0ws @mdbr @mrx Ну ладно, не Вацап тогда, пусть будет Телега - у неё код клиента тоже открыт :)

Для обывателя это в любом случае сомнительное преимущество, так как приходится верить на слово и так, и эдак. Приложение же он скачает, а не соберёт.

А вот понимание того, что при компрометации симки кем угодно будет доступ к его списку контактов с их телефонами - это вполне себе понятная модель угроз для вполне широкого круга лиц, что слегка озабочены безопасностью :)
@EffToyz @OfShad0ws @mdbr @mrx Ну ладно, не Вацап тогда, пусть будет Телега - у неё код клиента тоже открыт :)

Для обывателя это в любом случае сомнительное преимущество, так как приходится верить на слово и так, и эдак. Приложение же он скачает, а не соберёт.
Go Up