montag's Journal
 
[Most Recent Entries] [Calendar View] [Friends View]

Friday, April 15th, 2022

    Time Event
    12:09p
    Сторонники Telegram и Signal destroyed with facts and logic
    В рядах так называемых борцов за свободу интернета есть несколько личностей, которые активно продвигают телеграм. Он, очевидно, является ФСБшным honey pot из-за ряда бросающихся в глаза особенностей:

    1. Обязательная привязка к сотовому телефону. Симки покупаются по паспорту в большинстве стран, go figure. Также, сотовые сети - это чрезвычайно дырявая помойка с протоколами из 70х, тогда про безопасность и не слышали. Если "безопасный" мессенджер хоть как-то касается сотовых сетей - это всё.
    2. Обещали end-to-end шифрование, а нет его
    3. Обещали открыть исходники серверной части, а нет их
    В общем, аргументов, почему телеграм светится в темноте куча, даже лень перечислять их все.

    Их аргументы:
    1. Привязка к номеру телефона позволяет телеге быстрее расти! Network effect!
    Ответ: можно было сделать её опциональной. Для параноиков можно было сделать какую-нибудь незаметную галочку.

    2. Не существует технологий для построения децентрализованных сервисов! Это просто невозможно!
    На последнем аргументе остановимся подробнее. Дело в том, что он - самая большая ложь. В действительности, всё наоборот: централизованных сервисов не существует. По крайней мере, крупных. Тифаретник в счёт не берём.
    Что такое централизованный сервис с технической точки зрения? Это один сервер, который стоит в одном датацентре. Сторонники такой архитектуры сейчас в R&D офисах максимум полы подметают, ибо scalability, high-availability и прочие баззворды. Любой "централизованный" сервис вроде того же Telegram - это десятки или сотни серверов, разбросанных по разным ДЦ. То есть, с технической точки зрения он распределённый.
    Дальше - больше. Если раньше сети компаний могли строиться по принципу "файреволл, а внутри интранет, где все сервисы друг другу доверяют", то теперь за такое безопасники повесят за яйца. Внутри крупных контор ни один сервис не доверяет другому, всюду авторизация, шифрование и JWT.
    Это в точности повторяет архитектуру т.н. federated сервисов.
    Итак, с технической точки зрения централизованных сервисов не существует. Tele100gramm - fedarated. WhatsCrap - federated. Siegnal - federated.
    Единственное, что в них централизовано - это аккаунты пользователей, менеджмент и люди, имеющие доступ ко всей БД и логам. Которые этими логами рано или поздно поделятся с кем надо.

    Так что увидите Здольникова - харкните ему в рожу.

    Current Music: Carbon Based Lifeforms: M

    << Previous Day 2022/04/15
    [Calendar]
    Next Day >>

About LJ.Rossia.org