The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критические уязвимости, компрометирующие сквозное шифрование во многих  Matrix-клиентах, opennews (??), 29-Сен-22, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


8. "Критические уязвимости, компрометирующие сквозное шифрование..."  +5 +/
Сообщение от Аноним (8), 29-Сен-22, 14:30 
XMPP forever
Ответить | Правка | Наверх | Cообщить модератору

25. "Критические уязвимости, компрометирующие сквозное шифрование..."  +5 +/
Сообщение от Аноним (25), 29-Сен-22, 15:18 
https://f-droid.org/packages/eu.siacs.conversations/
https://gajim.org/
https://packages.debian.org/sid/ejabberd
Все, что нужно знать про приватные месенжеры.
Ответить | Правка | Наверх | Cообщить модератору

35. "Критические уязвимости, компрометирующие сквозное шифрование..."  –4 +/
Сообщение от Аноним (34), 29-Сен-22, 16:03 
> https://f-droid.org/packages/eu.siacs.conversations/

Это тот, в котором автор идейно борется против IPv6, захардкодив в клиенте приоритет IPv4? Спасибо, не надо.

> https://packages.debian.org/sid/ejabberd

Аноним выше жаловался, что баунсер для обмена сообщениями держать недосуг.

Ответить | Правка | Наверх | Cообщить модератору

37. "Критические уязвимости, компрометирующие сквозное шифрование..."  +/
Сообщение от An2 (?), 29-Сен-22, 16:15 
> Это тот, в котором автор идейно борется против IPv6, захардкодив в клиенте приоритет IPv4? Спасибо, не надо.

Есть issue на github?

Ответить | Правка | Наверх | Cообщить модератору

45. "Критические уязвимости, компрометирующие сквозное шифрование..."  +4 +/
Сообщение от Аноним (34), 29-Сен-22, 17:51 
И не одно!

https://github.com/iNPUTmice/Conversations/pull/3354
https://github.com/iNPUTmice/Conversations/issues/3060

Типичный шизик, борец с ветряными мельницами и эксперт по тому, как другим удобнее. Непробиваем настолько, что кому-то припекло форкнуть этот балаган в Conv6ations.

Ответить | Правка | Наверх | Cообщить модератору

56. "Критические уязвимости, компрометирующие сквозное шифрование..."  +/
Сообщение от An2 (?), 29-Сен-22, 19:31 
Спасибо.

> что кому-то припекло форкнуть

А, так у C. есть и другие форки несогласных по другим пунктам. И я так понял с пользовательской базой.

Ответить | Правка | Наверх | Cообщить модератору

68. "Критические уязвимости, компрометирующие сквозное шифрование..."  +/
Сообщение от Аноним (-), 29-Сен-22, 20:42 
Пользуюсь форком под названием BlabberIM, но он почему-то стал звонить только если абоненты в одной локальной сети. Интересно, нет ли таких уязвимостей в OMEMO.
Ответить | Правка | Наверх | Cообщить модератору

69. "Критические уязвимости, компрометирующие сквозное шифрование..."  +/
Сообщение от Аноним (-), 29-Сен-22, 20:47 
А, понял, почему. Сменил сервер на jid.pl, а он XEP-0215: External Service Discovery не поддерживает.
Ответить | Правка | Наверх | Cообщить модератору

73. "Критические уязвимости, компрометирующие сквозное шифрование..."  +5 +/
Сообщение от mikhailnov (ok), 29-Сен-22, 22:44 
По-моему, автор все правильно сделал. Какой смысл отдавать приоритет IPv6, который много где работает абы как (например, потому что не настроен), когда как IPv4 решает все задачи?
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

77. "Критические уязвимости, компрометирующие сквозное шифрование..."  +/
Сообщение от Аноним (77), 30-Сен-22, 00:30 
Какой смысл ломать поведение операционной системы по умолчанию?
Ответить | Правка | Наверх | Cообщить модератору

79. "Критические уязвимости, компрометирующие сквозное шифрование..."  +1 +/
Сообщение от mikhailnov (ok), 30-Сен-22, 02:39 
> Какой смысл ломать поведение операционной системы по умолчанию?

Тут, насколько вижу при беглом просмотре https://github.com/iNPUTmice/Conversations/pull/3354/files
, дело не только в установке исходящего соединения, но и как минимум разрешении DNS.

Ответить | Правка | Наверх | Cообщить модератору

81. "Критические уязвимости, компрометирующие сквозное шифрование..."  +/
Сообщение от Аноним (34), 30-Сен-22, 04:50 
Как я и написал выше: автор — идейный шизик, борящийся с ветряными мельницами.
Ответить | Правка | Наверх | Cообщить модератору

82. "Критические уязвимости, компрометирующие сквозное шифрование..."  +2 +/
Сообщение от mikhailnov (ok), 30-Сен-22, 05:06 
> Как я и написал выше: автор — идейный шизик, борящийся с ветряными
> мельницами.

Те, кто решил побороться с автором, выглядят более идейными шизиками

Ответить | Правка | Наверх | Cообщить модератору

94. "Критические уязвимости, компрометирующие сквозное шифрование..."  +/
Сообщение от n00by (ok), 30-Сен-22, 10:14 
>> Как я и написал выше: автор — идейный шизик, борящийся с ветряными
>> мельницами.
> Те, кто решил побороться с автором, выглядят более идейными шизиками

Но когда лично ты борешься с автором другого мессенджера, публично поливая его работу эпитетами «дичь» и «загаживает» -- ты молодец и ведущий разработчик операционных систем. ;)

Ответить | Правка | Наверх | Cообщить модератору

101. "Критические уязвимости, компрометирующие сквозное шифрование..."  +/
Сообщение от mikhailnov (ok), 30-Сен-22, 13:41 
>>> Как я и написал выше: автор — идейный шизик, борящийся с ветряными
>>> мельницами.
>> Те, кто решил побороться с автором, выглядят более идейными шизиками
> Но когда лично ты борешься с автором другого мессенджера, публично поливая его
> работу эпитетами «дичь» и «загаживает» -- ты молодец и ведущий разработчик
> операционных систем. ;)

У меня нет никаких претензий ни к Престону, ни к Илье, их работу уважаю, слова «дичь» и «загаживает» эмоционально показывают то, насколько неправильным такое поведение мне кажется. Не понимаю, зачем ты берешь на себя роль судьи там, где тебя не звали.

Ответить | Правка | Наверх | Cообщить модератору

106. "Критические уязвимости, компрометирующие сквозное шифрование..."  +/
Сообщение от n00by (ok), 30-Сен-22, 15:58 
>>>> Как я и написал выше: автор — идейный шизик, борящийся с ветряными
>>>> мельницами.
>>> Те, кто решил побороться с автором, выглядят более идейными шизиками
>> Но когда лично ты борешься с автором другого мессенджера, публично поливая его
>> работу эпитетами «дичь» и «загаживает» -- ты молодец и ведущий разработчик
>> операционных систем. ;)
> У меня нет никаких претензий ни к Престону, ни к Илье, их
> работу уважаю, слова «дичь» и «загаживает» эмоционально показывают
> то, насколько неправильным такое поведение мне кажется.

Ты хочешь меня убедить, что отсутствие у тебя образования ни при чём, и ты согласен, что твои с подельниками делишки совершенно корректно называть попрошайничеством и мракобесием, а ваше изделие - г-ном? Объясни это фанатам.

> Не понимаю, зачем ты
> берешь на себя роль судьи там, где тебя не звали.

Если ты забыл, я оплатил услуги вашего заведения, но вместо свеженькой Розы мне предоставили тебя и какого-то эльфа. ;) Кстати, именно он меня и звал, я исполняю ему обещанное.

Ответить | Правка | Наверх | Cообщить модератору

108. "Критические уязвимости, компрометирующие сквозное шифрование..."  +/
Сообщение от Аноним (34), 30-Сен-22, 18:01 
Я, кажется, начинаю понимать, по какому принципу функционирует твоё сознание. Чем хуже — тем лучше, так? Починить поломанное так-то уважаемое в сообществе дело. И Conversations неплохой клиент в остальном.
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

88. "Критические уязвимости, компрометирующие сквозное шифрование..."  +2 +/
Сообщение от Аноним (84), 30-Сен-22, 07:35 
DNS по v6 вообще незачем разрешать. DNS всегда работает в "восходящую" сторону, а промежуточные ресолверы почти всегда на гейтвеях. То есть, Дэниэл принял решение, которое почти никогда не вызывает проблем.

При этом Андроид, кусок Г, ещё и не поддерживает _никаких_ способов указать DNS по ipv6, кроме rdnss, в котором может быть написана любая чушь, и при этом в большинстве андроидов нет ip6tables nat, то есть, его ещё и не зарезать никак. Фаталити. Миллиарды девайсов _иногда_ работают, и _иногда_ не работают.

Я даже как-то собирался пересобирать ядро на Андроиде (не для слабых духом занятие), чтобы впиндюрить туда ipv6-nat, но в итоге забил, просто пустил уязвимые приложения целиком через VPN.

Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

103. "Критические уязвимости, компрометирующие сквозное шифрование..."  +/
Сообщение от mikhailnov (ok), 30-Сен-22, 13:44 
А в чем именно уязвимость, в том, что устройство смотрит открытыми портами в глобальную сеть?
Ответить | Правка | Наверх | Cообщить модератору

107. "Критические уязвимости, компрометирующие сквозное шифрование..."  +/
Сообщение от Аноним (34), 30-Сен-22, 17:58 
> ip6tables nat

А вот и свидетели секты святого Ната подъехали, куда ж без вас! Что ты в публичной IPv6 сети натить собрался-то? И, главное, зачем? Тебе пул адресов дали. Всё, радуйся, ты в настоящем интернете. Или ты из тех, кто считает NAT элементом сетевой безопасности?

Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору

126. "Критические уязвимости, компрометирующие сквозное шифрование..."  +/
Сообщение от Аноним (-), 01-Окт-22, 00:29 
Да задолбали уже кадры которые почему-то считают что stateful firewall это обязательно именно NAT. Еще больше радует когда в контреке место заканчивается, что при допустим скачке торентов бывает весьма часто. Наты при этом такие интересные вещи делают..
Ответить | Правка | Наверх | Cообщить модератору

66. "Критические уязвимости, компрометирующие сквозное шифрование..."  +1 +/
Сообщение от Аноним (66), 29-Сен-22, 20:31 
>conversations
>gajim

Это те, которые настойчиво продвигают своё шифрование (написанное питонистами на си) с автоотправкой на другие ресурсы, да так, что специально отключают OTR и GPG?

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

67. "Критические уязвимости, компрометирующие сквозное шифрование..."  +2 +/
Сообщение от Аноним (66), 29-Сен-22, 20:32 
>с автоотправкой на другие ресурсы

И с гнилым тофу вместо надлежащей проверки ключей.

Ответить | Правка | Наверх | Cообщить модератору

49. "Критические уязвимости, компрометирующие сквозное шифрование..."  +1 +/
Сообщение от Аноним (52), 29-Сен-22, 17:55 
Мессенджер в виде нагромождения несовместимых xep и серверов, срущих друг в друга xml ками с нестандартными полями может быть только говном. Просто по определению.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру