Автор не входит в состав редакции iXBT.com (подробнее »)
avatar
Да оно так и сделано. Больше того — как минимум часть отсуствующих фич можно относительно дёёшево сэмулировать в коде сайта, что и делалось всякими фреймворками — так называемые polyfill использовались направо и налево.
avatar
Рекомендовалось на ориентироваться на версию браузера, а только на поддерживаемые фичи ещё когда меня лет восемь назад в веб-разработку занесло. Хотя это ж веб, за это время мода у разработчиков трижды смениться могла…
avatar
у абсолютного большинства автообновление
avatar
Это причина не парсить нормально, а тупо вырезать два символа?
avatar
Хорошо, но мало. А корень зла — в принципе идея копирайта в нынешнем виде вместо передачи вместе с копией информации всех правда на неё.
А так — желаю Эпплу всего плохого и смерти её огороженного мирка.
avatar
Угу. И провода к колонкам обязательно нужно серебряные
avatar
Вот из этого — «Допустим, если бы у нас появилась своя ОС и она вдруг начала обретать популярность, я вам гарантирую что дядя билли вместе, с дядем коком, вместе с сережкой брином, завыли бы в один голос, о том что у нас ну просто отвратительная, дырявая как друшлаг ОС — это все что нужно знать о «партнерах» » — совершенно очевидно, что ты ура-патриот.
Простыню не осилил. Ты б хоть как-то на абзацы делил, читать невозможно.
avatar
Насколько я понимаю (сам глубоко не копал) в секретных чатах вполне живая схема обмена ключами, где весь значимый код в клиенте и его не раз ревьюили. Разве что совсем подмену собеседника городить.
Насчёт того, что могут и не могут прочитать спецслужбы — тема отдельная. Телега, в общем-то, и на компе прекрасно работает, хоть на Байкале запускай, да и с доступом к смартфону — интересный вопрос.
avatar
Зато очень помогает понять, влияет ли на что-то доступ к серверу и можно ли с этим доступом сделать что-то вообще.
avatar
Не тот ресурс, чтобы детально разбирать вещи вроде бэкдоров в компиляторе, но на самом верхнем уровне пройдусь.
Наличие исходного кода — это как раз тот уровень, которые легко может проверить обыватель.
Во-первых, оно сильно повышает шансы того, что исходники кто-то уже посмотрел и написал свои выводы — и, соответственно, повышает риски при запихивании каких-то бэкдоров.
Во-вторых — и это, по-моему, важнее — закрытый код очень способствует забиванию на качество, и частенько из дыр состоит. Это уже внутренняя шутка — когда собираются разработчики в курилке и рассказывают друг другу, что никогда в жизни не будут использовать ту систему, которую пишут — потому что держится она на честном слове.
Приложение можно поставить не из маркета, а из F-Droid, у которого повторяемые билды организованы, так что о бэкдорах при сборке можно особо не беспокоиться. Или собрать самому (нанять кого-то чтобы собрали). Но, по большому счёту, у обывателя нет таких угроз чтобы имело смысл морочить голову, а о том, чтобы думать о троянах в компиляторе и подобном — тем более. А кому актуально — у тех есть грамотные консультанты или соответствующее образование, благо оба варианта сейчас вполне доступны.
avatar
Учитывая качество ваших «пруфов», приведенных выше, я бы это проверкой не назвал.
avatar
О да, англоязычный кусок текста от каких-то конспирологов — это, конечно, отличный пруф :-)
Ну и как бы да, масса разных энтузиастов «за спасибо» вообще кучу софта написала, от GIMP какого-нибудь до GPG или youtube-dl. Но вас это почему-то удивляет…
avatar
С первой частью согласен, но насчёт сигнала… есть BitMessage, есть Jami — у них хотя бы код доступен и его многократно смотрели.
avatar
Есть ровно два варианта — либо мы предъявляем доказательства приватности — в частности, открытый код — либо не рассказываем байки. Это воплне общепризнанный подход криптографов и специалистов по безопасности — в том числе поэтому «секретные методы шифрования» все на фиг повымирали.
В случае телеги это вполне выполняется — секретные чаты реализованы на клиенте, код которого открыт, а на обычные никаких обещаний и не даётся. А вот вассап — предлагает просто поверить. Причём поверить конторе, многократно пойманной, как минимум, на бездарных сливах данных если не на осознанной торговле.
avatar
Вот мне интересно, почему как «патриот» — так сразу «всё подконтрольно и кругом всех найдут». Даже тут в комментариях это уже второй пример.
Люди, ну ёлки-палки. Есть модели угроз как минимум, один от соседа защищается, другой — от излишне любопытных конкурентов, третий — от АНБ, четвёртый — от местной налоговой… глупо сичтать, что для всего этого нужы одинаковые средства. И то, что 99% взломов и «нахождения» вообще базируются на человеческих ошибках и социальной инженерии — как было очевидным так и остаётся.
avatar
О да, кругом всемогущие спецслужбы… как же без них
avatar
В любом случае к «обычным» чатам это отношения не имеет и они совершенно точно могут быть прочитаны на стороне Телеграма.
avatar
Отродясь у них не было сквозного шифрования за пределами приватных чатов. Вот в них — да, так их и на другое устройство, например, не перенесёшь.
avatar
В смысле? То, что тележные сообщения хранятся на сервере в открытом или расшифровываемом на стороне сервера виде — совершенно очевидно и, по идее, всем давно известно. Да и у клиента открытый код, так что прекрасно видно, что для получения информации с серверов ничего особенного не используется — там банально нет ничего, что позволило бы реализовать какой-то другой метод.
Другое дело, что телега при этом если и сотрудничает с властями — то крайне выборочно и, как минимум, на торговле личными данными и рекламными профилями пока не поймана.
avatar
Даже не учитывая, что это распродажа — зачем мне три? Мне нужен один — но чтобы работал молча и долго и мне не пришлось дёргаться когда он зачудит. Учитывая, что он отработает минимум года два (а потом, вероятно, будет заменён из-за морального устаревания — допустим, потому что не умеет отдавать 240ватт, как в новом стандарте USB PD) — сумма в любом случае не особо значимая.
Насчёт вилки — вкусовщина, мне наоборот с проводом удобнее — тогда зарядку можно на столе бросить. Ну, если уж на то пошло, здесь форм-фактор лучше тем, что имеет 4 разъёма type c/usb pd