• Размещать ответы в темах можно без регистрации, сообщения будут опубликованы после модерации

Общая тема для мобильной связи/интернета (1 читает)

все клиент-серверные программы используют шифрованные соединения.
Вопрос только насколько надёжно? Старые протоколы шифрования давно взломаны.
Исследователи обнаружили серьёзную слабость практически во всех сайтах, защищенных Secure Sockets Layer протоколом, которая позволяет злоумышленнику молча расшифровать данные, которые проходят между веб-сервером и браузером пользователя.
https://habr.com/ru/articles/128833/
 
Это так. Перехваченные сессионные ключи позволят хакеру расшифровать трафик.
Там же асимметричное шифрование, и для расшифровки трафика нужны приватные ключи клиента/сервера, которые не передаются по сети, и поэтому не могут быть перехвачены.
 
Там же асимметричное шифрование, и для расшифровки трафика нужны приватные ключи клиента/сервера, которые не передаются по сети, и поэтому не могут быть перехвачены.
Где там? Речь была про сайты с HTTPS. Ключи передаются по сети.
 
Где там? Речь была про сайты с HTTPS. Ключи передаются по сети.

Сеансовые ключи, хоть и симметричные, но передаются (естественно!) в зашифрованном виде. Для шифрования используется публичный ключ, полученный от сервера, а частный, естественно, никому ни по какой сети не передается. Картинка отсюда (и давайте впредь не будем разводить гуманитарщину в этой теме).
img_ssl_tls_handshake_simplified.gif
 
и давайте впредь не будем разводить гуманитарщину в этой теме.
А давайте Вы впредь не будете указывать другим, что им делать.
Если Вы гуманитарий, то это совсем не означает, что все отальные тоже. :Nea:
Для устранения пробелов в образовании можете почитать, как расшифровывается
HTTPS.

Для большого класса добротных, стойких криптосистем, широко используемых сейчас в TLS на практике, возможно восстановление сеансового ключа из записанного трафика.

https://cmsmagazine.ru/journal/auth...o-perehvate-https/?ysclid=meh92qv4a1424484428
 

Для большого класса добротных, стойких криптосистем, широко используемых сейчас в TLS на практике, возможно восстановление сеансового ключа из записанного трафика.

https://cmsmagazine.ru/journal/auth...o-perehvate-https/?ysclid=meh92qv4a1424484428

И в том же абзаце четко написано, при каком условии: если секретный ключ сервера компрометирован. Понятно, что если до этого дошло, то владельцу сервера, скажем так, придется беспокоиться не только о перехвате трафика. ;)
 
Решение проблемы звонков в Telegram. Не совсем универсальное.

1 - Так работает на версии для Android. На IOS должно быть очень похоже.
Открываем настройки Telegram;
2 - Два раза зажимаем надпись с версией приложения (по 2-3 секунды) - открывается скрытое меню отладки (debug menu) ;
3 - Переходим в "Настройки звонков", включаем опцию "Force TCP";
4 - Перезапускаем Telegram (обязательно выгружаем его из памяти).

Серьёзное ограничение: у собеседников нужно проделать такие же действия, иначе у них будет сбрасываться звонок.

В чем собака порылась: По умолчанию Telegram использует для звонков протокол UDP, так как он обеспечивает низкую задержку и хорошее качество связи. Однако блокировки РКН чаще всего фильтруют именно UDP-трафик к серверам Telegram, из-за чего звонки становятся невозможными.
 
@bk003, проверил на нескольких устройствах, не помогает. При этом все девайсы были соединены в интернет через sim карты. По WiFi и кабельному соединению не тестировал, ибо он пока отключен.
 
В момент соединения появляется сообщение, что при этом протоколе будет понижено качество, но также продолжает булькать и прерываться связь.
 
Дело в том что ркн это не какие то тупорылые запретители, а вполне обычаемые спецы с весьма нехилыми скилами.
Времена когда идиоты в интернете ржали над ними прошли безвозвратно.
 
Между тем в четверг успешно без каких либо задержек в видео и аудио связи имел беседу с родственниками в Минске. А с содедней комнатой в доме не могу установить.
Как то различают, что оба собеседника из РФ или только один?
Почему связь с заграницей нормальная?
 
Времена когда идиоты в интернете ржали над ними прошли безвозвратно.
И наступили времена, когда умные просто с сожалением смотрят на деградацию.
 
Обычались, это как?
Это скажите спасибо чудесному охеревшему приложению на моем телефоне которое имеет наглость исправлять меня. Конечно обучались.
 
@itac, да понял я. У самого частенько буквы неправильно печатаются.
Но опечатка навела на аналогию. Типа крутые спецы со скилами быкуют, кого хотят, того и бодают.
А деградация в том, что за взрослыми, самостоятельными и дееспособными гражданами вдруг установили надзор, он ведь так и называется Рос Ком Надзор. Вот с чего бы это не за детьми, инвалидами и прочими недееспособными, а за самостоятельными, состоявшимися личностями надзирать? Да и слово-то какое-то тюремное - надзиратель.

Так что идиоты потешаются, а умные печалятся.
 
Последнее редактирование:

Кто сейчас смотрит эту тему

Назад
Верх