Comments 17
Как бы весь смысл P2P в том что трафик ходит напрямую между клиентами без третьих сторон.
Так то оно так, но в приложении которое позиционирует себя секурным должна быть явная для пользователя настройка этого P2P с указанием что при включении вас могут отследить.
Не каждый клиент будет доверять relay-у через который трафик пойдет.
приложении которое позиционирует себя секурнымвам шашечки, или ехать?
А то, что трафик по вашему должен идти через чьи-то ноды — вас не смущает?
вам шашечки, или ехать?
Мне — возможность управлять инструментом связи.
То что трафик идет через ноды телеграма меня не смущает, потому что я на это сам соглашаюсь, когда решаю его использовать. А то что мой айпи отдается собеседнику БЕЗ предупреждения и явной возможности это отключить еще как смущает.
> А то, что трафик по вашему должен идти через чьи-то ноды — вас не смущает?
А трафик в любом случае пойдет через чьи-то ноды (WiFi-точки доступа в кафе, провайдера, магистрального провайдера и т.п.).
А трафик в любом случае пойдет через чьи-то ноды (WiFi-точки доступа в кафе, провайдера, магистрального провайдера и т.п.).
Не путайте безопасность и анонимность. Никто не заявлял об анонимности.
Сферический WebRTC в вакууме. Никакой магии
Тем более, это работает только в случае, если оба собеседника находятся в одной сети.
Нет, не только
Если посмотреть на скрин последний — устройство на яблочной ось гуляет в сети с помощью мобильного интернета.
С мобильным интернетом бояться как раз нечего — там обычно NAT, а то и двойной бывает, т.к. абонентов очень много, а адресов очень мало. Злоумышленник максимум сможет узнать вашего оператора и/или с некоторой вероятностью город, но часто шлюз оператора с WAN IP находится в центре региона. Скажем, у меня определяется город Санкт-Петербург, хотя до него больше тысячи километров.
Сама идея выявления IP-адреса собеседника не нова, такие исследования касаются различных мессенджеров. Я как-то наблюдал такое в Skype ещё 6 лет назад.
Другое дело, что конктеретно данная статья может быть прекрасным дополнением к книжке:

Другое дело, что конктеретно данная статья может быть прекрасным дополнением к книжке:

Sign up to leave a comment.
Баг в Telegram VoIP, который позволяет узнать адрес собеседника