Ключи от Яндекса (набор фриков)


 [ Сообщений: 60 ]  Стрaница 1, 2, 3  След.
Автор  
 
Сообщение  
Ветеран

Регистрация: 21.05.2015
Сообщения: 10130
Откуда: СПб
Благодарил (а): 3 раз.
Поблагодарили: 132 раз.
Вот вроде бы новость, на самом деле возмущение информационного простанства
Цитата:
есколько месяцев назад ФСБ направила в «Яндекс» требование предоставить ключи для дешифровки данных пользователей сервисов «Яндекс.Почта» и «Яндекс.Диск», рассказали РБК источник на ИТ-рынке и собеседник, близкий к «Яндексу». Оба собеседника РБК утверждают, что за прошедшее время «Яндекс» так и не предоставил в спецслужбу ключи, хотя по закону на это отводится не более десяти дней.
Подробнее на РБК:
https://www.rbc.ru/technology_ ... _main
https://lenta.ru/news/2019/06/04/code/
Вот какие ключи? SSL ключ генерится при открытии сайта (но открытым он зовется не поэтому). Как его передашь? Да никак - он каждый раз новый. Ключи для доступа к пользовательским записям и архивам сообщений? Так у них доступ есть (по непроверенных слухам разработческого сообщества). Спрашивается что за фигня - эти новости. Тем более, что они в топе что на rbc что на lеnta, пару часов провисели адъю(всякая хрень там по дню висит).
Вобщем постмодернизм ить твою, кто, чего зачем, непонятно. Но напряженность какая-то есть, вероятно в этом цель.

   
  
    
Теги
ФСБ направила в «Яндекс»
 
Сообщение  
Белый и пушистый
Аватара пользователя

Регистрация: 16.08.2014
Сообщения: 28502
Откуда: ДВРФ
Благодарил (а): 812 раз.
Поблагодарили: 736 раз.
Россия
Фаза писал(а):
Вобщем постмодернизм ить твою, кто, чего зачем, непонятно. Но напряженность какая-то есть, вероятно в этом цель.
Яндекс Дзен им поперек горла встал. Что тут непонятного.
https://zen.yandex.ru/

   
  
    
 
Сообщение  
Обозреватель
Аватара пользователя

Регистрация: 18.08.2014
Сообщения: 85754
Откуда: Плюк—планета № 215 в Тентуре галактики "Кин-дза-дза" в Спирали.
Благодарил (а): 2901 раз.
Поблагодарили: 2575 раз.
СССР
Фаза писал(а):
Вот какие ключи? SSL ключ генерится при открытии сайта (но открытым он зовется не поэтому). Как его передашь? Да никак - он каждый раз новый.


Он генерится на основе открытого ключа яндекса сайта...

Вот его они и просят...

И яндекс отдаст...

Вайбер Ватсап и Телега давно его отдали.... хоть и выйопывались по первой...

Let’s Encrypt - если не ошибаюсь дает сертификаты яндексу

_________________
Изображение

   
  
    
 
Сообщение  
Белый и пушистый
Аватара пользователя

Регистрация: 16.08.2014
Сообщения: 28502
Откуда: ДВРФ
Благодарил (а): 812 раз.
Поблагодарили: 736 раз.
Россия
Чупакабра писал(а):
Вайбер Ватсап и Телега давно его отдали.... хоть и выйопывались по первой...
Та ну нах. Дуров отдал?
Вот эти?

Изображение

   
  
    
 
Сообщение  
Обозреватель
Аватара пользователя

Регистрация: 18.08.2014
Сообщения: 85754
Откуда: Плюк—планета № 215 в Тентуре галактики "Кин-дза-дза" в Спирали.
Благодарил (а): 2901 раз.
Поблагодарили: 2575 раз.
СССР
Far East писал(а):
Чупакабра писал(а):
Вайбер Ватсап и Телега давно его отдали.... хоть и выйопывались по первой...
Та ну нах. Дуров отдал?
Вот эти?

Изображение

Отдал и ФСБ и АНБ и остальным заинтересованным...

Или ты думаешь у Дурова крыша круче чем у Цукенберга?

_________________
Изображение

   
  
    
 
Сообщение  
Белый и пушистый
Аватара пользователя

Регистрация: 16.08.2014
Сообщения: 28502
Откуда: ДВРФ
Благодарил (а): 812 раз.
Поблагодарили: 736 раз.
Россия
Чупакабра писал(а):
Отдал и ФСБ и АНБ и остальным заинтересованным...

Или ты думаешь у Дурова крыша круче чем у Цукенберга?

Кинь ссылку где про это написано.

   
  
    
 
Сообщение  
Обозреватель
Аватара пользователя

Регистрация: 18.08.2014
Сообщения: 85754
Откуда: Плюк—планета № 215 в Тентуре галактики "Кин-дза-дза" в Спирали.
Благодарил (а): 2901 раз.
Поблагодарили: 2575 раз.
СССР
Far East писал(а):
Чупакабра писал(а):
Отдал и ФСБ и АНБ и остальным заинтересованным...

Или ты думаешь у Дурова крыша круче чем у Цукенберга?

Кинь ссылку где про это написано.

1. Это ни кто не пишет... Но достаточно того что на основе мониторинга сообщений Телеги ужо 2 группы боевиков только в России поймали... И уголовные дела завели

2. После того как ФСБ и АНБ от дурова отстали... Было все уже ясно...

ЗЫ Американские пользователи массово ужо соскачили с Телеги, так как там тоже начали заводить уголовки за наркоту, а продавцов ловили по телеге - благодоря мониторингу...

_________________
Изображение

   
  
    
 
Сообщение  
Белый и пушистый
Аватара пользователя

Регистрация: 16.08.2014
Сообщения: 28502
Откуда: ДВРФ
Благодарил (а): 812 раз.
Поблагодарили: 736 раз.
Россия
Чупакабра писал(а):
Far East писал(а):
Чупакабра писал(а):
Отдал и ФСБ и АНБ и остальным заинтересованным...

Или ты думаешь у Дурова крыша круче чем у Цукенберга?

Кинь ссылку где про это написано.

1. Это ни кто не пишет... Но достаточно того что на основе мониторинга сообщений Телеги ужо 2 группы боевиков только в России поймали... И уголовные дела завели

2. После того как ФСБ и АНБ от дурова отстали... Было все уже ясно...

ЗЫ Американские пользователи массово ужо соскачили с Телеги, так как там тоже начали заводить уголовки за наркоту, а продавцов ловили по телеге - благодоря мониторингу...
Понятно все с тобой. Кроме домыслов-догадок ничего нет.

   
  
    
 
Сообщение  
Обозреватель
Аватара пользователя

Регистрация: 18.08.2014
Сообщения: 85754
Откуда: Плюк—планета № 215 в Тентуре галактики "Кин-дза-дза" в Спирали.
Благодарил (а): 2901 раз.
Поблагодарили: 2575 раз.
СССР
Far East писал(а):
Понятно все с тобой. Кроме домыслов-догадок ничего нет.


Какие домыслы... Ужо официально по телеге ловят.... Даже у нас...

Ну а ты и дальше верь Дурову...

_________________
Изображение

   
  
    
 
Сообщение  
Ветеран

Регистрация: 16.08.2014
Сообщения: 26572
Благодарил (а): 696 раз.
Поблагодарили: 826 раз.
Яндекс не хочет делиться сессионными ключами.
То есть теми, что генерятся после авторизации на любом их ресурсе, и служат для автологина без авторизации на любых других яндексовских реурсах.

   
  
    
 
Сообщение  
Обозреватель
Аватара пользователя

Регистрация: 18.08.2014
Сообщения: 85754
Откуда: Плюк—планета № 215 в Тентуре галактики "Кин-дза-дза" в Спирали.
Благодарил (а): 2901 раз.
Поблагодарили: 2575 раз.
СССР
Молотов писал(а):
Яндекс не хочет делиться сессионными ключами.
То есть теми, что генерятся после авторизации на любом их ресурсе, и служат для автологина без авторизации на любых других яндексовских реурсах.

Никуда не денутся...

Отдадут...

И вааще... кули вам сдались проблемы Нидерландской компании...

_________________
Изображение

   
  
    
 
Сообщение  
Ветеран

Регистрация: 16.08.2014
Сообщения: 26572
Благодарил (а): 696 раз.
Поблагодарили: 826 раз.
Чупакабра писал(а):
Молотов писал(а):
Яндекс не хочет делиться сессионными ключами.
То есть теми, что генерятся после авторизации на любом их ресурсе, и служат для автологина без авторизации на любых других яндексовских реурсах.

Никуда не денутся...

Отдадут...

И вааще... кули вам сдались проблемы Нидерландской компании...

Не отдадут - им нахъ не нада тратить сотнитыщь/лимоны денех, чтобы создать инфраструктуру раздачи слонов специально для ФСБ.

   
  
    
 
Сообщение  
Ветеран

Регистрация: 21.05.2015
Сообщения: 10130
Откуда: СПб
Благодарил (а): 3 раз.
Поблагодарили: 132 раз.
Чупакабра писал(а):
Фаза писал(а):
Вот какие ключи? SSL ключ генерится при открытии сайта (но открытым он зовется не поэтому). Как его передашь? Да никак - он каждый раз новый.

Он генерится на основе открытого ключа яндекса сайта...
Вот его они и просят...
И яндекс отдаст...
Вайбер Ватсап и Телега давно его отдали.... хоть и выйопывались по первой...
Let’s Encrypt - если не ошибаюсь дает сертификаты яндексу

Не комменти когда не понимаешь.
Цитата:
Viber не может отдать ФСБ ключи шифрования

Представители Viber сказали, что это невозможно по техническим причинам.

Операционный директора компании Майкл Шмилов рассказал о методе шифрования. Проблема заключается именно в нем. Ключи не предоставят, так как их, можно сказать, нет. В мессенджере используют шифрование end-to-end. Из-за него криптологические ключи не хранятся на серверах. Они есть только в смартфонах конечных пользователей и не являются постоянными. Со временем ключи меняются. Таким образом, все, что компания может предоставить силовым структурам: с кем и в какое время общался какой-то пользователь.

Шмилов объяснил интерес ФСБ к другому мессенджеру, к Telegram. Он сообщил, что в нем только 10 процентов сообщений, а именно «секретные чаты», шифруются методом end-to-end. Это значит, что большую часть, то есть 90 процентов сообщений можно расшифровать.

   
  
    
 
Сообщение  
Обозреватель
Аватара пользователя

Регистрация: 18.08.2014
Сообщения: 85754
Откуда: Плюк—планета № 215 в Тентуре галактики "Кин-дза-дза" в Спирали.
Благодарил (а): 2901 раз.
Поблагодарили: 2575 раз.
СССР
Смысл E2E часто сводится к тому, что ключи хранятся только на устройствах собеседников и не попадают на сервер… но это не совсем так. :rzach: :rzach: :rzach:

Точнее вааще ни так...

_________________
Изображение

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 21.08.2014
Сообщения: 77534
Откуда: Ингерманландия
Благодарил (а): 6693 раз.
Поблагодарили: 1124 раз.
СССР
phpBB [media]

_________________
Список Игнора
Сергеевна -Караганда -Маик -mas-Крамольник-sa78-из Москвы-vs773-Кот_Инвойс,-Кука-Bertals-Индифферент

-

   
  
    
 
Сообщение  
Ветеран

Регистрация: 05.09.2014
Сообщения: 29608
Благодарил (а): 161 раз.
Поблагодарили: 603 раз.
Россия
Far East писал(а):
Понятно все с тобой. Кроме домыслов-догадок ничего нет.
А легко проверить. Заведи в телеге закрытый канал, напиши в нём объявление о продаже какой-нибудь дури. Потом добавь друга у которого есть телеграм, попроси, чтобы вы там договорились о встрече и способах передачи. И инсценируйте встречу. Не зассышь?

_________________
"Внешние стены дома - все несущие" -- Ихорь
"я в самом что ни наесть станционном месте работаю" -- igg

   
  
    
 
Сообщение  
Ветеран

Регистрация: 21.05.2015
Сообщения: 10130
Откуда: СПб
Благодарил (а): 3 раз.
Поблагодарили: 132 раз.
Молотов писал(а):
Яндекс не хочет делиться сессионными ключами.
То есть теми, что генерятся после авторизации на любом их ресурсе, и служат для автологина без авторизации на любых других яндексовских реурсах.

Он тоже генерится на каждом компе. По идее.
Иначе, от яндекса требуют генерацию ключа для любого пользователя. Это взлом, а не бак-дор пардон. Т.е. ерунда фрик.

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 21.08.2014
Сообщения: 87683
Благодарил (а): 11 раз.
Поблагодарили: 1012 раз.
Есть у меня га Яндексе поста, я ее читаю без ключей, и мне пох читают фсбешники или нет. У меня секретов нет.
Зы: если будут читать, я им спецос буду писать типа: пошли вы на уй и т.п.

_________________
«Храматыка е выскусьтво правыльно чытаты ы пысаты…»
Американская Террористическая Организация ВСУ, ИГИЛ, Аль-Каида.

   
  
    
 
Сообщение  
Ветеран

Регистрация: 16.08.2014
Сообщения: 26572
Благодарил (а): 696 раз.
Поблагодарили: 826 раз.
Фаза писал(а):
Он тоже генерится на каждом компе. По идее.


Может, по чьей-то идее генерится на компе, но на самом деле генерится на сервере яндекса, на основании данных авторизации, и живет, пока юзер авторизован.

   
  
    
 
Сообщение  
Ветеран

Регистрация: 21.05.2015
Сообщения: 10130
Откуда: СПб
Благодарил (а): 3 раз.
Поблагодарили: 132 раз.
Молотов писал(а):
Фаза писал(а):
Он тоже генерится на каждом компе. По идее.

Может, по чьей-то идее генерится на компе, но на самом деле генерится на сервере яндекса, на основании данных авторизации, и живет, пока юзер авторизован.

И после логаута - не уничтожается?
Впрочем даже если и уничтожается, по закону теперь не должен бэкапиться и сессия записана. ППц.

   
  
    
 [ Сообщений: 60 ]  Стрaница 1, 2, 3  След.




[ Time : 0.087s | 18 Queries | GZIP : Off ]