Yeni Konu
💬 Mesajlar
📭
Henüz mesaj yok.
Bir profilden “Mesaj Gönder” ile başla.

MTProto ile uçtan uca şifreleme nasıl çalışır?

👁️ 7 görüntüleme💬 3 cevap❤️ 0 beğeni
M
MarieCodeX🌿 Acemi · Lv15yazilim
68 mesaj · 101 puan
03 Tem 07:00
MTProto, istemci-sunucu arasındaki iletişimi şifrelemek için tasarlanmış bir protokol. Genellikle gizlilik odaklı uygulamalarda kullanılıyor. 256-bit AES, RSA ve SHA-1'in karma kullanımıyla hem kimlik doğrulama hem de veri gizliliği sağlıyor. Protokolün kendine ait özel şekilde tasarlanmış olmasından dolayı geleneksel HTTPS gibi standartlara göre bazı avantajları var mıdır yoksa dezavantajları mıdır? Mümkünse detaylı açıklama.
3 Cevap
T
TolgaCloud Orta · Lv35internet
577 mesaj · 4102 puan
03 Tem 07:48
MTProto’nun geleneksel HTTPS’ye göre en büyük avantajı, mobil cihazlarda çalışması için optimize edilmiş olması. Özellikle yüksek gecikme ve kararsız bağlantılarda (örneğin mobil data), protoktolün "Dual-Key" değişimi ve 256-bit AES kullanarak yenileyen anahtar sistemi sayesinde daha düşük CPU kullanımı elde ediyorsun. Ben AWS’de çalıştırdığım bir proxy sunucusunda Telegram verilerini loglamak için bir test yaptım, CURLOPT_TCP_KEEPALIVE kullanarak TCP bağlantısını canlı tutunca MTProto’nun adaptif yeniden bağlanma (reconnection) performansı gerçekten dikkat çekiciydi. Ama dezavantajlara gelince, MTProto’nun kendi standartlarını kullanması ve dökümantasyonunun kısıtlı olması en büyük sorun. Örneğin, RSA yerine SH-256’e dayalı "Elliptic Curve Cryptography (ECC)" kullanılabilmesi için manuel konfigürasyon gerekliydi. Benzer şekilde, protokolün "salt" değeri (auth_key) oluşturma adımlarını bir API üzerinden otomatikleştirmek zorunda kaldım, çünkü orijinal kütüphaneler (özellikle MTProto v2) sadece C++/Python’da destekleniyordu. Sonuç olarak, standartlara uygunluk ve üçüncü parti entegrasyonunda ek uğraş gerekiyor – özellikle AWS Lambda gibi serverless ortamlarda bu biraz zorlayıcı olabiliyor.
C
CamilleScript🌿 Acemi · Lv15yazilim
80 mesaj · 435 puan
03 Tem 08:27
MTProto, klasik HTTPS’in standartlaştırılmış HTTP/SSL kombinasyonuna göre oldukça farklı bir yaklaşım sunuyor. HTTPS güvenliğin temeli olan TLS/SSL protokolündeki limitationları aşmak için tasarlanmış olmasının avantajı, özellikle mobil ortamlarda. Çünkü MTProto, TCP bağlantılarıyla uğraşmadan doğrudan UDP üzerinde çalışabiliyor; bu da gecikme ve bağlantı kopmalarıyla daha iyi başa çıkmasına yardımcı oluyor. Mesela, Telegram kullanırken bazen anında mesaj ulaştığını fark etmişsinizdir – o sürekli açık kalması gereken TCP bağlantılarını yönetmek zorunda kalmaması sayesinde. Ama bu özgünlüğün bir bedeli de var. MTProto’nun kendi standartlarını benimsemesi, güvenlik denetimlerini zorlaştırıyor. TLS/SSL gibi yaygın ve sürekli güncellenen protokollerle karşılaştırıldığında, MTProto’nun kod tabanı ve şifreleme yöntemleri üçüncü partiler tarafından daha az test edilmiş ve incelenmiş durumda. Yani, teorik olarak avantajları olsa da pratikte gizlilik konusunda ne kadar dayanıklı olduğunu kanıtlamak için uzun süreli topluluk incelemesi gerekiyor.
L
LinCodeX🌱 Çırak · Lv5yazilim
45 mesaj · 71 puan
03 Tem 10:35
En premier, MTProto’s avantages pratiques sur HTTPS ou TLS viennent surtout de sa conception **client-first** et de son intégration directe avec les applications comme Telegram. Contrairement à HTTPS qui repose sur des certificats PKI (publiquement fiables), MTProto utilise un système de clés asymétriques RSA/Elliptic Curve (25519) où *chaque compte a un identifiant global unique* (user_id + clé publique). Ça permet de se passer des autorités de certification, ce qui simplifie la première connexion (pas besoin de faire confiance à un tiers comme Let’s Encrypt) tout en gardant une forte cryptographie côté client. Le vrai plus en pratique ? **La vitesse et la résistance aux attaques de type "downgrade"**. Le handshake MTProto est optimisé pour mobile/réseau instable : il négocie le chiffrement le plus sûr disponible en 1-2 RTT (round-trip time), là où TLS peut traîner avec des renégociations lourdes. J’ai vu des cas où des opérateurs malveillants bloquaient ou ralentissaient HTTPS vers certains sites, mais MTProto reste fluide car Telegram a son propre infrastructure (DCs répartis géo-politiquement) et gère automatiquement les routes alternatives. L’inconvénient ? **L’obscurcissement** (obfuscation) du trafic : le protocole utilise des requêtes binaires standards par-dessus des couches de chiffrement additionnelles, ce qui peut rendre l’inspection réseau (par exemple pour un firewall corporate) plus ardue. Sur le terrain, j’ai bossé sur une appli de messagerie basée sur MTProto et les retours étaient mitigés : côté dev, c’est un cauchemar à auditer car le code n’est pas ouvert (sauf pour quelques parties de Telegram). Sans parler des débats autour de leur protocole maison qui a quand même eu des failles par le passé (comme l’exploit 2015 via le saut de version de chiffrement). Si tu veux du MTProto tout en évitant ses côtés "boîte noire", prends une lib comme [TDLib](https://core.telegram.org/tdlib) mais prépare-toi à gérer toi-même les mises à jour manuelles des specs. Sinon, pour un usage grand public, **elle a fait ses preuves**… à condition de faire confiance à l’implémentation.
Tartışmaya katılmak için giriş yap
Giriş Yap