The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Сквозное шифрование в системе видеоконференции Zoom оказалос..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Сквозное шифрование в системе видеоконференции Zoom оказалос..."  +/
Сообщение от opennews (ok), 01-Апр-20, 13:56 
Заявленная сервисом видеоконференций Zoom поддержка сквозного (end-to-end) шифрования оказалась маркетинговой уловкой. На деле  управляющая информация передавались с использованием обычного TLS-шифрования, а транслируемый по UDP поток с видео и звуком шифровался с использованием симметричного шифра AES 256, ключ для которого передавался в рамках сеанса TLS...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=52652

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от derfenix (ok), 01-Апр-20, 13:56   +59 +/
Какая неожиданность-то...
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #12, #14, #50

2. Сообщение от Аноним (2), 01-Апр-20, 13:57   +/
Используйте Nextxloud Talk, друзья
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #41, #87, #107

3. Сообщение от Аноним (3), 01-Апр-20, 14:05   +7 +/
используйте matrix/jitsi
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #40

4. Сообщение от Аноним (4), 01-Апр-20, 14:07   +38 +/
> Представители Zoom пояснили, что под end-to-end шифрованием подразумевали шифрование трафика, передаваемого между своими серверами

Представители Zoom пояснили, что под безопасностью своего продукта имели в виду отсутствие ГМО и канцерогенов.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #6, #19

5. Сообщение от Аноним (6), 01-Апр-20, 14:14   –1 +/
Чего-то в комментах мнения разделились что же использовать nextcloud talk или matrix с jitsi. Кто разбирается?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #7, #9, #13, #15, #22, #54

6. Сообщение от Аноним (6), 01-Апр-20, 14:15   +9 +/
Майкрософт антивирус не удаляет значит безопасное.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #55

7. Сообщение от Аноним (7), 01-Апр-20, 14:17   +4 +/
Аську
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #18

8. Сообщение от Аноним (16), 01-Апр-20, 14:18   +4 +/
Никогда такого не было
Ответить | Правка | Наверх | Cообщить модератору

9. Сообщение от Аноним (-), 01-Апр-20, 14:18   +/
Одного другого стоит.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

10. Сообщение от КО (?), 01-Апр-20, 14:20   +3 +/
"данные, которые может расшифровать только клиент"
"передавало данные аналитики в Facebook"
Ну да, ну да
Ответить | Правка | Наверх | Cообщить модератору

11. Сообщение от JL2001 (ok), 01-Апр-20, 14:20   +/
tox голосовые/видеоконференции поддерживает? как там оно? можно параллельно файлик в конфу зашарить? текстовое сообщение написать?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #17, #20, #21

12. Сообщение от Аноним (12), 01-Апр-20, 14:22   +14 +/
"Я не виноват" - заявил Эрик Юань.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #25

13. Сообщение от Жена жены рейзера (?), 01-Апр-20, 14:35   +/
агент мейл ру, ясен пень.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #37

14. Сообщение от Аноним (-), 01-Апр-20, 14:42   +32 +/
Проприетарщики в очередной раз всех н***ли - вот так сюрприз!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

15. Сообщение от хотел спросить (?), 01-Апр-20, 14:44   –1 +/
не имею опыта в матриксе, но думал там есть воис

т.е. какой-нибудь Riot не умеет голосом? только чат?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #16

16. Сообщение от Аноним (16), 01-Апр-20, 14:45   +/
да нет так точно!

всё там есть

но не факт что заработает бгг

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

17. Сообщение от хотел спросить (?), 01-Апр-20, 14:46   +3 +/
видео не юзаю, остальное все точно работает

если используете ночные сборки то желательно чтобы у всех была одна версия

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #58

18. Сообщение от Аноним (18), 01-Апр-20, 14:47   +2 +/
Моську
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #45, #46

19. Сообщение от Аноним (19), 01-Апр-20, 14:47   +17 +/
Представители Zoom пояснили, что под end-to-end шифрованием подразумевали шифрование трафика, при котором из последовательности "end" получается "end".
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #93

20. Сообщение от Аноним (20), 01-Апр-20, 14:48   +6 +/
GNU Jami
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #24, #63

21. Сообщение от Аноним (18), 01-Апр-20, 14:49   +/
Токс – неюзабельный кусок г. Уж лучше jitsi meet, или SIP обычный с ZRTP
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #27, #64

22. Сообщение от Mumble (?), 01-Апр-20, 14:50   –1 +/
Если нужен только голос, то Mumble.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

23. Сообщение от Азаза (?), 01-Апр-20, 15:00   +7 +/
https://www.hibox.co/
https://duo.google.com/
https://discordapp.com/
https://about.riot.im/
https://www.join.me/
https://free.gotomeeting.com/
https://www.bluejeans.com/
https://fortknoxster.com/
https://jitsi.org/
https://www.kik.com/
https://imo.im/register
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #88, #105

24. Сообщение от Аноним (24), 01-Апр-20, 15:02   +/
Нифига у них модный лендинг - будто и не GNU вовсе)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

25. Сообщение от Z (??), 01-Апр-20, 15:07   +6 +/
Рафик ни в чем не вуновад!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

26. Сообщение от benu (ok), 01-Апр-20, 15:14   +/
IAX2 клиент какой посоветуете на Linux? Сейчас Zoiper использую. IAX хорошо проходит через NAT.
Ответить | Правка | Наверх | Cообщить модератору

27. Сообщение от OpenEcho (?), 01-Апр-20, 15:16   +1 +/
> или SIP обычный с ZRTP

+1 за SIP+ZRTP
Linphone работает как часики многие годы... Единственное что стоит сделать, - это в настройках указать сервер где скидывать attachments и на серваке маленький пыхоскрипт для приема.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

28. Сообщение от ВКС Гуру (?), 01-Апр-20, 15:16   +2 +/
При сквозном шифровании Zoom просто не будет работать. Каждый поток, получаемый сервером от участников конференции, преобразуется во множество копий с различными битрейтом (меняется разрешение и частота кадров) для каждого из остальных участников (в зависимости от выбранной ими раскладки). Для этого используется H.264 SVC кодирование видео на клиентах.

Если сервер не сможет дешифровывать и преобразовывать входящие видеопотоки, то все будут получать максимально плохое качество видео, которого будет достаточно, чтобы связь работала у участника с самым плохим каналом (или слабым устройством).

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #29

29. Сообщение от Crazy Alex (ok), 01-Апр-20, 15:23   +6 +/
Это уже их проблемы - либо делай магию либо не заявляй фичу. Насколько я помню, вполне возможны варианты, когда поток бьётся на два или несколько - один основной, с самым поганым качеством, в остальных - дельты для получения качества получше.

И, кстати, для кучи случаев можно тупо два потока с разным качеством делать. Клиент на хорошем коннекте отправляет/получает оба, на плохом - только плохое качество. Не такое там разнобразие каналов и требования, чтобы слишком уж изгаляться.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #33

30. Сообщение от I am idiot (?), 01-Апр-20, 15:24   +9 +/
>>оказалась маркетинговой уловкой.

Нужно называть вещи своими именами. Не уловка. Обман/вранье.
>>оказалась маркетинговым враньем...

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #32, #60, #96

31. Сообщение от Аноним (31), 01-Апр-20, 15:24   –5 +/
А какие альтернативы есть? Скайп?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #34, #48, #100

32. Сообщение от Котятки (?), 01-Апр-20, 15:41   +1 +/
Позитивным преобразованием реальности.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30

33. Сообщение от ВКС Гуру (?), 01-Апр-20, 15:50   +2 +/
В случае SVC именно дельта и кодируется, но она внутри закодированного потока находится, без дешифровки её не вычленить.

Вы правильно мыслите про отправку независимых потоков с разным качеством (это называется Simulcast и так до сих пор работает Webex Meetings, правда не знаю шифруют ли они медиапотоки), но набор битрейтов при этом подходе будет очень ограниченным, что опять же сильно ухудшит качество связи и значительно (до +50%) увеличит трафик от клиентов. Это старенький способ проведения групповых конференций в интернете и на него уже давно забили.

Альтернатив обработке медиаданных в открытом видео на сервере при проведении групповых видеоконференций пока не существует. При условии, что мы говорим о практическом применении ВКС через интернет, т.к. в закрытой сети это всё неактуально. В теории есть ещё P2P (каждый к каждому) способ организации групповых конференций, но он бесполезен при числе участников больше 4-х. В общем, не верьте шифрованию групповых конференций на сервере, где бы вы это не встретили :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29 Ответы: #38

34. Сообщение от Урри (?), 01-Апр-20, 15:53   +4 +/
не стоит ворошить закопанную стюардессу.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31 Ответы: #39

35. Сообщение от Аноним (35), 01-Апр-20, 15:57   –1 +/
> транслируемый по UDP поток с видео и звуком шифровался при помощи симметричного шифра AES 256, ключ для которого передавался в рамках сеанса TLS

DTLS? Не, не слышали.

Ответить | Правка | Наверх | Cообщить модератору

36. Сообщение от slava_kpss (ok), 01-Апр-20, 16:04   –1 +/
Ого, сколько советчиков. Жаль только, что часть предложенных решений требуют поднимать свой сервер, а часть работает, как говно.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #69

37. Сообщение от Аноним (37), 01-Апр-20, 16:06   +4 +/
Да уж, надо ж было так палиться в названии
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #47

38. Сообщение от Crazy Alex (ok), 01-Апр-20, 16:20   +/
И что мешает дельту рядом положить? Что до недостаточности двух потоков - с тех пор как забили, каналы стали намного лучше. Ну и в 99% случаев на качество видео всем плевать за исключением скриншаринга - но там статическая картинка, которая жмётся прекрасно.

Но в любом случае даже если правда оно не лечится - нефиг врать. Надеюсь, что теперь их ждут интересные времена и весёлые иски.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33 Ответы: #67, #84

39. Сообщение от Crazy Alex (ok), 01-Апр-20, 16:22   +/
В пределах пяти-семи участников вполне нормально себя чувствует, больше давненько не надо было.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #49

40. Сообщение от Аноним (40), 01-Апр-20, 17:15   +/
В Jitsi Meet для видеоконференций больше чем на 2 человека тоже нет end-to-end шифрования. Но они хотя бы честно об этом предупреждают, и можно (в теории) поднять свой сервер.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #53

41. Сообщение от zzz (??), 01-Апр-20, 17:24   –1 +/
Ерунда этот ваш Nextcloud Talk. Ему в обязательном порядке нужен TURN-сервер, в противном случае на p2p у тебя групповые звонки начнут валиться уже после пяти подключившихся. Уж лучше тогда Jitsi, он хотя бы умеет гнать поток через себя.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

42. Сообщение от Аноним (42), 01-Апр-20, 17:27   +/
Я нашел список мессенджеров, но не знаю как они в деле, т.к. у меня нет друзей и коллег, не кому звонить. Я напишу, а вы скажите как они в деле.
peer-to-peer
https://en.wikipedia.org/wiki/RetroShare
https://mesh.im/
VOIP
https://ru.wikipedia.org/wiki/Mumble
https://en.wikipedia.org/wiki/Jitsi
SIP
https://ru.wikipedia.org/wiki/Jami_(%D0%BF%D1...)

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #71

43. Сообщение от Аноним (-), 01-Апр-20, 17:27   +1 +/
Побольше мошенников на чистую воду.
Ответить | Правка | Наверх | Cообщить модератору

44. Сообщение от Аноним (44), 01-Апр-20, 17:28   +2 +/
Это цветочки, по сравнению с получением рута на маке через Zoom =)
https://objective-see.com/blog/blog_0x56.html
Ответить | Правка | Наверх | Cообщить модератору

45. Сообщение от Аноним (45), 01-Апр-20, 17:28   +5 +/
*иську
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18

46. Сообщение от zzz (??), 01-Апр-20, 17:32   +/
Не тупите. Jitsi кроет Nextcloud Talk как бык овцу.

Некстклаудовцы хитровыделанные и поэтому до недавнего времени у них нельзя было прописать свои TURN-сервера. В результате всё работало чисто p2p и после пяти подключений всё валилось. А чтобы не валилось - продавали свой "высокопроизводительный энтерпрайзный сервер". Сейчас они возможность добавлять свои TURN-сервера вернули, но оный еще надо поднять.

Jitsi же умеет собирать все потоки на себя "из коробки", TURN-сервер не требуется, и потому в комнате может общаться и десять, и двадцать человек без танцев с бубном.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #65, #74

47. Сообщение от мейл.ру (?), 01-Апр-20, 17:33   +3 +/
Мы не обманываем пользователей нашего приложения!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37

48. Сообщение от донниemail (?), 01-Апр-20, 17:51   –3 +/
Если уж использовать мелкомягких, то тимс
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31 Ответы: #51

49. Сообщение от КО (?), 01-Апр-20, 17:51   +1 +/
Но у него есть фатальный недостаток - он через 40 минут сессию не рвет, если не заплатишь.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39

50. Сообщение от Аноним (50), 01-Апр-20, 18:02   +/
Надо на телеграмм переходить срочно. Уж в нём то точно правильное шифрование!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #78, #92

51. Сообщение от Анонимм (??), 01-Апр-20, 18:09   +3 +/
Тимс это дно еще ниже скайпа
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48

53. Сообщение от Аноним (53), 01-Апр-20, 18:37   +/
Не в теории, а за 5 минут. Одна проблема. Он хочет https (сертификат на доменное имя, естественно), что для внутреннего сервера - нонсенс. Если ставить наружу, можно взять и обновлять раз в полгода сертификат Let's Encrypt, который вроде как бы недавно перестал блокировать РКН. Из-за данной проблемы сертификат можно поставить самоподписанный и просить пользователей 2 раза согласиться с загрузкой сайта. Как это работает, можно посмотреть прямо щас (работа не гарантируется): https://jitsi.debian.social/

Есть еще вариант - BigBlueButton. Сайт его, однако, также заблокирован РКН. Поэтому лих поставить не получится, но можно скачать и установить вручную. BBB не снабжен каким-либо управлением пользователями, но есть элегантное решение - через плагин BBB для WordPress.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40 Ответы: #56, #61, #98

54. Сообщение от Аноним (53), 01-Апр-20, 18:39   +/
Есть еще плагин видеоконференции к Moodle
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

55. Сообщение от Аноним (12), 01-Апр-20, 18:46   +1 +/
https://vc.ru/services/116841-utechki-dannyh-otsutstvie-shif...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

56. Сообщение от zzz (??), 01-Апр-20, 18:58   –1 +/
У BBB есть Greenlight, который может управлять пользователями и комнатами.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53

57. Сообщение от Аноним (57), 01-Апр-20, 19:02   +1 +/
Что за шифрование такое "Конец в конец"?

Сначала понапридумывают слов, а потом щебечут на презентациях и собраниях, не понимая щебетание собеседника.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #62, #75, #94

58. Сообщение от JL2001 (ok), 01-Апр-20, 19:07   +/
> видео не юзаю, остальное все точно работает
> если используете ночные сборки то желательно чтобы у всех была одна версия

это именно для конференций голосовых работает или 1на1 ?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #73

60. Сообщение от Аноним (60), 01-Апр-20, 19:31   +/
тогда уж просто враньем, а не маркетинговым.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #83

61. Сообщение от Аноним (61), 01-Апр-20, 19:50   +/
В чем проблема обновлять letsencrypt-сертификат автоматически через dns challenge? Я так для всей внутрянки делаю, все ок.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53

62. Сообщение от Онаним (?), 01-Апр-20, 19:56   +2 +/
Специфичное эгегей-шифрование.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57

63. Сообщение от JL2001 (ok), 01-Апр-20, 20:07   –1 +/
> GNU Jami

оно не децентрализованное (безсерверное)
а федерация, судя по жабберу, емейлу, да и по диаспоре, - решение, допускающее ущерб связности из-за желаний админов серверов

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20 Ответы: #66

64. Сообщение от JL2001 (ok), 01-Апр-20, 20:11   +/
> Токс – неюзабельный кусок г. Уж лучше jitsi meet, или SIP обычный
> с ZRTP

токс текстом в приватах и файлопередачей у меня хорошо работает
но аудио-приватами давно не пользовался, аудиоконфами даже не пробовал

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

65. Сообщение от нах. (?), 01-Апр-20, 20:15   –2 +/
скажите, а каким вообще анусом надо написать софт, чтобы гнать все потоки сперва на сервер, потом с сервера было эффективнее и надежнее, чем связываться напрямую?
Независимо от того, пять там человек или пятьдесят (я, конечно, не очень понимаю, что слышно в конфколле на пятьдесят человек, ну ладно, замнем) - супер-сервер у вас может прожевать все пятьдесят, а ваш недоноут на 32битном дебиане - дохнет от ровно такого же траффика?

P.S. впрочем, дайте угадаю - congestion control макаками ниасилен, поэтому один канал сжирает всю полосу, ничего не оставляя остальным. А интернет у вас - г-но, поэтому на троих хватает, а на пятом человеке канал кончается.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46 Ответы: #68, #97

66. Сообщение от нах. (?), 01-Апр-20, 20:17   +/
ну так собирай свою тусовочку на СВОЕМ сервере. Ты и будешь владелец.
Но, понятен, пользователю скайпа не объяснить.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #63 Ответы: #77

67. Сообщение от нах. (?), 01-Апр-20, 20:18   +/
поздно - правительство британских вчоных уже во всю пользует. Ну, конечно, посокрушаются немножко, что оно не такое уж и защищенное, и дальше будут пользоваться.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38

68. Сообщение от zzz (??), 01-Апр-20, 20:30   +2 +/
congestion control тут не при чем. Подключения могут быть разные - с белых IP, серых, за двойным NATом. С интересом послушаю историю, как можно легко и непринужденно пробиться с клиента за двойным NATом к клиенту за двойным NATом напрямую, без внешних серверов.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #65

69. Сообщение от Аноним (69), 01-Апр-20, 20:33   +/
> требуют поднимать свой сервер

Не вижу проблемы.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36 Ответы: #72

71. Сообщение от Аноним (71), 01-Апр-20, 20:50   +1 +/
>SIP

Я типа линфон использовал, он даже опенсорс и с приложухой на мобильник. Только на пк были траблы с пульсаудио у него. И звонки почему-то не всегда проходили. Но это было лет 5 назад.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42

72. Сообщение от YetAnotherOnanym (ok), 01-Апр-20, 21:12   +1 +/
Это для тебя не проблема. Для меня. Ещё для кого-то. А для мамкиного борцуна с системой это ещё какая проблема, потому что надо курить RFC-шки, маны, туториалы и прочее, а ему надо как в кине, чтобы клац-клац мышкой - и всё зашифровано так, что АНБ с ФБР плачут в обнимку от бессилия.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #69 Ответы: #80

73. Сообщение от хотел спросить (?), 01-Апр-20, 22:21   +1 +/
>> видео не юзаю, остальное все точно работает
>> если используете ночные сборки то желательно чтобы у всех была одна версия
> это именно для конференций голосовых работает или 1на1 ?

конференции в теории должны работать (поддерживаются)

но в реальности столкнулся с нестабильной работой, кто-то постоянно вываливался из конфы

tox безусловно не панацея, но вполне интересный инструмент

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58

74. Сообщение от Аноним (74), 01-Апр-20, 23:01   +/
> Не тупите. Jitsi кроет Nextcloud Talk как бык овцу.
> как бык овцу.

т.е. никак?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46

75. Сообщение от Аноним (74), 01-Апр-20, 23:17   +/
> Что за шифрование такое "Конец в конец"?

"Конец к концу", вообще-то!!! Совсем другой смысл получается.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57

76. Сообщение от Kuromi (ok), 02-Апр-20, 00:09   +/
"Представители Zoom пояснили, что под end-to-end шифрованием подразумевали шифрование трафика, передаваемого между своими серверами."

Ну как обычно, говорим одно, а подразумевает иное. А потом получаются первы вроде "безлимитный трафик в случае оплаты каждого мегабайта (и безлимитного кошелька)" и "заплати и скачивай бесплатно".

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #85

77. Сообщение от JL2001 (ok), 02-Апр-20, 00:15   –1 +/
> ну так собирай свою тусовочку на СВОЕМ сервере. Ты и будешь владелец.
> Но, понятен, пользователю скайпа не объяснить.

как только мне объяснят как с моим сервером будут общаться люди из россии если к моему серверу придёт ркн

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #66 Ответы: #79

78. Сообщение от Аноним (78), 02-Апр-20, 00:33   +/
По моему там нет групповых видео конференций на десятки участников.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50

79. Сообщение от нах. (?), 02-Апр-20, 00:48   +/
а какая тебе тогда разница, федерация при этом или один центральный сервер? Так люди до твоего сервера не достучатся, а этак - их сервер до твоего сервера.

Ну и вообще, заканчивай эти антипатриотические игры, а то так и до национал-предательства недалеко. Я вот переношу в пожарном порядке все (ок. почти все) сервисы на национальную территорию. Догадываешься, почему?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #77 Ответы: #81, #82

80. Сообщение от нах. (?), 02-Апр-20, 00:51   –2 +/
> мамкиного борцуна с системой это ещё какая проблема, потому что надо
> курить RFC-шки, маны, туториалы и прочее, а ему надо как в

чо, серьезно?

> кине, чтобы клац-клац мышкой - и всё зашифровано так, что АНБ

и? Я не могу клац-клац мышкой и...что у нас там модно - jitsi? Ну ладно если под винду ее нет, а модный snap что - тоже не завезли?

> с ФБР плачут в обнимку от бессилия.

от смеха.


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #72

81. Сообщение от JL2001 (ok), 02-Апр-20, 01:34   +/
> а какая тебе тогда разница, федерация при этом или один центральный сервер?
> Так люди до твоего сервера не достучатся, а этак - их
> сервер до твоего сервера.

в tox/ipfs/i2p нет серверов с блокируемыми адресами (точнее есть dht, bootstrap, старт с толкача (с введённого вручную адреса), и это вот всё всякое)
и сами ноды, и "серверные ноды" смогут до меня достучаться (и наоборот)

не хочу федиверс, хочу распределёнку

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #79

82. Сообщение от JL2001 (ok), 02-Апр-20, 01:38   +/
> Ну и вообще, заканчивай эти антипатриотические игры, а то так и до
> национал-предательства недалеко. Я вот переношу в пожарном порядке все (ок. почти
> все) сервисы на национальную территорию. Догадываешься, почему?

так нету ж у меня ничего, и пароль на винт забыл от страха пока стучали, и бекапов в инете нет

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #79 Ответы: #104

83. Сообщение от I am idiot (?), 02-Апр-20, 03:15   +/
Да вы правы, правильно было бы просто вранье.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #60

84. Сообщение от лютый жабби (?), 02-Апр-20, 08:11   +1 +/
>надеюсь, что теперь их ждут интересные времена и весёлые иски.

посмеялся... щас капитализация зумов больше, чем у всех сшанских авиаперевозчиков вместе взятых. они уже давно все по острову купили. ничего им не будет, даже заметного снижения капитализации...

проверено на сберкассе, какие бы сливы баз и другие факапы не случались, инвесторам пофиг, тащат бабло чемоданами...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38

85. Сообщение от Аноним (85), 02-Апр-20, 08:39   +/
Верно. У всех опсосов безлимит означает вполне конкретный объем.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76

86. Сообщение от Аноним (86), 02-Апр-20, 09:29   –2 +/
А потом выяснится через несколько лет, что и у телеги это всегда было фикцией.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #90

87. Сообщение от Аноним (87), 02-Апр-20, 09:49   +1 +/
https://tox.chat груповой чат через свой токсбот. Есть видео звонки и много прочего.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

88. Сообщение от Аноним (87), 02-Апр-20, 09:51   +/
Забыл https://tox.chat/ивидеозвонки p2p в нем есть.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23

89. Сообщение от Аноним (87), 02-Апр-20, 09:57   +/
https://tox.chat/

https://qtox.github.io/ru.html

Ответить | Правка | Наверх | Cообщить модератору

90. Сообщение от Аноним (-), 02-Апр-20, 11:15   +2 +/
Ну ведь гебня и так имеет доступ в закрытую часть Телеграмм канала. Там все реализовано через умышленно оставленную дыру в проприетарной части.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #86 Ответы: #95, #103

92. Сообщение от Вася (??), 02-Апр-20, 17:28   –2 +/
Ты не поверишь, но в Телеге даже в режиме секретных чатов хваленое e2e по факту скомпрометировано.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50 Ответы: #101

93. Сообщение от Gannetemail (ok), 02-Апр-20, 21:42   +1 +/
Новая практика в сексе.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

94. Сообщение от Gannetemail (ok), 02-Апр-20, 21:51   +/
Это не шифрование, это новая практика в сексе.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57

95. Сообщение от Gannetemail (ok), 02-Апр-20, 21:52   +/
Мсье ФСБ-шник, перелогиньтесь.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #90 Ответы: #102

96. Сообщение от vantoo (ok), 03-Апр-20, 01:30   +/
Наглой ложью // FIXED
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30

97. Сообщение от Анонимный Алког (?), 03-Апр-20, 02:36   +/
> congestion control
> макаками ниасилен

Алгебра и Дихотомия камнем преткновения в данном случае видно не были... congestion control... гм.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #65

98. Сообщение от Tifereth (ok), 03-Апр-20, 05:36   +/
В чём проблема поставить сертификат для подлинных доменов в локалке? С ходу
- поднять зону домена на внутреннем DNS и использовать https-challenge
- использовать dns-challenge
- брать готовые сертификаты (всякие там Porkbun их сами выдают и обновляют)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53

99. Сообщение от Аноним (99), 03-Апр-20, 10:52   +1 +/
Ну, на этом ZOOM капитально зашкварились и теперь им веры нет, можно ставить крест, нужно только ещё следить, чтобы проект не переименовался и не свалили в дочерние проекты или по другим эти чудо-разрабы-маркетолухи, теперь везде где будут мелькать эти имена - продукт будет под подозрением, а отмазы какие-то детские просто, ё#%@ый стыд!
Ответить | Правка | Наверх | Cообщить модератору

100. Сообщение от Сейд (ok), 03-Апр-20, 11:02   +/
Гугл Дуо.
Для групповых вызовов применяется сквозное шифрование: https://support.google.com/duo/answer/9280240?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

101. Сообщение от Userresu (?), 03-Апр-20, 13:03   +3 +/
А почему/кем/как оно скомпрометировано? Можно ссылку, где можно почитать об этом?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #92

102. Сообщение от Аноним (102), 03-Апр-20, 15:13   –1 +/
s/мсье/товарищь/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #95

103. Сообщение от товарищ майор (?), 03-Апр-20, 17:12   +/
И вовсе это не дыра, а технологическое отверстие!
И я вас сквозь него - вижу.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #90

104. Сообщение от товарищ майор (?), 03-Апр-20, 17:27   +1 +/
ну вот и посиди на бутылочке, повспоминай, может есть все же, и какой там был пароль. И учти - это еще от коньяка была. Щас мы с капитанами допьем шампанское, по поводу очередной победы над внутренними врагами - и лучше вспомни до этого момента, у той бутылки диаметр-то посолиднее будет, она тебе память враз прочистит.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #82

105. Сообщение от OpenEcho (?), 04-Апр-20, 01:39   +/
https://jami.net


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23

106. Сообщение от Deanon (?), 04-Апр-20, 01:42   +/
Ох у комерсов и шифрование... и ни кто не знает о чем там юзеры трут... бо да это фантастика.
Ответить | Правка | Наверх | Cообщить модератору

107. Сообщение от annoynimouse (?), 04-Апр-20, 14:49   +/
Matrix. Групповые звонки только в riot.im, и те через Jitsi. :D
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

108. Сообщение от Аноним (108), 04-Апр-20, 23:22   +/
> Сквозное шифрование в системе видеоконференции Zoom оказалось фРикцией

вертели они приватность юзеров как хотели :)

Ответить | Правка | Наверх | Cообщить модератору

110. Сообщение от zoyasavoya (ok), 08-Авг-23, 19:32   +/
> Заявленная сервисом видеоконференций Zoom поддержка сквозного (end-to-end) шифрования
> оказалась маркетинговой уловкой. На деле  управляющая информация передавались с использованием
> обычного TLS-шифрования, а транслируемый по UDP поток с видео и звуком
> шифровался с использованием симметричного шифра AES 256, ключ для которого передавался
> в рамках сеанса TLS...
> Подробнее: https://www.opennet.dev/opennews/art.shtml?num=52652


Внедрение сквозного шифрования в мессенджерах - очень полезная операция. Эта мера служит гарантом того, что посторонние пользователи не смогут завладеть чужими сведениями. О принципах и схемах сквозного шифрования пошагово рассказано на этом ресурсе:

https://faqchat.ru/chto-oznachaet-skvoznoe-shifrovanie-v-vat.../

В материале собрана важная информация о том, как включать и отключать шифрование, указаны основные ошибки, вызываемые неправильной настройкой функции. 😎


Ответить | Правка | Наверх | Cообщить модератору


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру