Jump to content

Безопасные мессенджеры


Recommended Posts

Posted

Какие мессенджеры используете для обсуждения сделок с криптовалютами и почему?

Лично мне неприятно знать, что яндекс, гугл, телеграм, вотсап имеют возможность почитывать переписку пользователей, а то и другим давать почитать.

Да, в телеграме есть возможность End-2-End шифрования, но там сохраняется ли история этих чатов? Телеграм также не позволяет завести аккаунт без телефона (ну и почти все из списка выше) = идентификация. Да, конечно, можно на "левый" номер регать, так и делают мошенники. То есть от этих всех идентификаций по телефону пользы для криптовалютчика примерно 0 (жулика все равно не поймаешь), а дискомфорта людям, ценящим приватность, много + риски утечки переписки, персональных данных, конфиденциальной информации, аккаунтов (через перевыпуск сим-карты).

 

Для тех, кто считает "кому я нужен со своими копейками" вопрос: начиная с какой суммы транзакции Вы начнете стараться обеспечить безопасность коммуникаций?

 

А теперь моё Евангелие :wink:

Пользуюсь tox пару лет, шифрует, децентрализован, голос, видео, групповые чаты поддерживает, open-source. Из минусов - пока только альфа версия, нестабилен (не в смысле часто падает - не падал год наверно, вися онлайн месяцами, а в смысле часто обновляется). Изучаю альтернативы: matrix - "децентрализован", но там все же есть привязка к серверам, то есть добавляется риск, что крупный сервер будет захвачен для злоупотреблений.

 

Какие еще варианты?

Posted (edited)
2 часа назад, ortopa сказал:

Какие мессенджеры используете для обсуждения

 

Telegram

 

2 часа назад, ortopa сказал:

почему?

 

Потому что там нужные люди сидят, да и Телеграм уж очень популярный стал в сообществе.

 

2 часа назад, ortopa сказал:

в телеграме есть возможность End-2-End шифрования

 

То что я пользуюсь Телеграмом, не значит что я ему доверяю важную информацию (*цык*, *цык*, *цык*, *цык*, *цык*)

 

 

2 часа назад, ortopa сказал:

моё Евангелие

 

Edited by TheFuzzStone
Posted

Спасибо за идеи и предложения!

 

1 час назад, Systemfree сказал:

Antox, Therema

Antox это и есть tox клиент, под андроид. У 3EMA исходники закрыты, есть центральный сервер, и их Роскомнадзор внес в свой блокнотик "организаторов распространения"  https://reestr.rublacklist.net/distributor/108945, что как бы не очень плохо, но и не хорошо.

 

1 час назад, TheFuzzStone сказал:

PSI+шифрование  - требует настройки + зависимость от сервера, где у тебя учетка, можно держать свой, но все так делать не будут.

Riot - это вебклиент для протокола матрикс = зависимость от сервера.

KeyBase - из плюсов подтягивание контактов из соцсеток, из минусов привязка к их серверу.

RING - годная штука, по типу токса только + еще SIP в комплекте и более зрелый проект, не альфа.

 

Телеграм

2 часа назад, TheFuzzStone сказал:

Потому что там нужные люди сидят

перетащить их на Ring или Tox как на более безопасное средство связи никак?

 

Posted

Судя по всему, Телеграмм самый «дырявый из них». Спасибо, много нового для себя тут узнал) 

Posted (edited)

В основном использую телеграм и скайп, но не сказал бы что доверяю, особенно скайпу.  


Один из существенных минусов телеграма, что отображаемое имя и чате и username - разные вещи. Можно легко на кидалу попасть по невнимательности. 

 

Скайп ломают на раз и конфиденциальность под большим вопросом вообще. Восстановить звломанный скайп настоящая проблема, но возможно, если соврешали платные звонки. При поиске нужного контакта также может кучу мошенников выдавать. Сейчас скайп на маке изменил интерфейс и теперь либо маленькое абсолютно неудобное окошко или на весь экран, бл*ть!

Edited by kursexpert
Posted (edited)

Где-то на буржуйских новостных порталах видел https://echat.io/ - типа первый мессендер на блокчейне

3 часа назад, ololo80 сказал:

signal

только для смартфонов и качество связи на звонках ужасное

Edited by Hellenic
Posted
4 минуты назад, Hellenic сказал:

Где-то на буржуйских наовстных порталах видел https://echat.io/ - типа первый мессендер на блокчейне

только для смартфонов и качество связи на звонках ужасное

https://signal.org/download/

Signal for Windows
Signal for MAC
Signal for Debian-based Linu
Signal for Android
Signal for iPhone

Posted

Если Вы реально заботитесь о своей безопасности, то только jabber+PGP (от сервера важна только стабильность, при использовании шифрования там не остается следов).

А для голосового общения только silent circle. 

 

Posted (edited)
5 часов назад, ololo80 сказал:

signal

Самый безопасный на данный момент Signal,  сами "сотрудники" его пользуют,  шифруются на всяк случай.
Органами не взломан.

Edited by UserRu
Posted (edited)
6 минут назад, UserRu сказал:

Самый безопасный на данный момент Signal,  сами "сотрудники" его пользуют,  шифруются на всяк случай.

Чем он безопаснее чем jabber+PGP?

Edited by intellectual
Posted
24 минуты назад, intellectual сказал:

Если Вы реально заботитесь о своей безопасности, то...

 

...однозначно - вы нарушаете Закон.

В повседневной жизни и при открытом законном бизнесе такие ухищрения не нужны.

Для соблюдения секретности и обеспечения коммерческой тайны существуют официальные криптографические средства.

Posted
22 минуты назад, Uliss сказал:

Для соблюдения секретности и обеспечения коммерческой тайны существуют официальные криптографические средства.

А с чего jabber+PGP или silent circle не являются официальными криптографическими средствами для обеспечения коммерческой тайны?

 

Posted (edited)
40 минут назад, intellectual сказал:

Чем он безопаснее чем jabber+PGP?

Тем что у меня компаньон фэсэбэшник,  вопросы еще есть? Ваш джаббер вскрыт давно,  единственные не вскрытые сигнал и протонмаил, пользуйте на здоровье.

 

Edited by UserRu
Posted (edited)
33 минуты назад, Uliss сказал:

 

...однозначно - вы нарушаете Закон.

В повседневной жизни и при открытом законном бизнесе такие ухищрения не нужны.

Для соблюдения секретности и обеспечения коммерческой тайны существуют официальные криптографические средства.

Позволю себе вас поправить  ""Для соблюдения секретности и защиты конфиденциальной информации", так мне кажется будет более верным.

 

9 минут назад, intellectual сказал:

А с чего jabber+PGP или silent circle не являются официальными криптографическими средствами для обеспечения коммерческой тайны?

 

Официально они не являются средствами СКЗИ. Вы можете их применять,это в общем понятии СКЗИ, это не запрещено, но ОФИЦИАЛЬНЫМИ они не являются.

Официальными (какое-то неудачное слово, я бы использовал "сертифицированное") является например Крипто-проCSP, VipNEt CSP и тд. и т.п. В общем те, которые реализуют алгоритмы ГОСТ и прошли сертификацию.

Edited by cleopoison
Posted
6 минут назад, UserRu сказал:

Тем что у меня компаньон фэсэбэшник,  вопросы еще есть? Ваш джаббер вскрыт давно,  единственные не вскрытые сигнал и протонмаил, пользуйте на здоровье.

 

При всем уважении к вам и вашему компаньону, а он у вас в управлении какого округа и в каком отделе работает?

 

Posted
4 минуты назад, UserRu сказал:

Тем что у меня компаньон фэсэбэшник,  вопросы еще есть? Ваш джаббер вскрыт давно,  единственные не вскрытые сигнал и протонмаил

Это очень смешно. Очень-очень. 

Вы представляете что такое протокол xmpp и что такое PGP? Думаю найдется много желающих, я в том числе, поставить на то, что вы (читай никто) не сможете технически получить доступ к содержимому переписки в жаббере под пгп. Если сможете, то это будет означать лишь то, что есть решение проблемы равенства классов p=np. ФСБшники решили проблему тысячелетия? Наверно сам Путин руководил этим научным достижением.

Posted
1 час назад, intellectual сказал:

означать лишь то, что есть решение проблемы равенства классов p=np

не факт, может они просто факторизовать умеют быстро. Или какой-то секрет ГСЧ знают. Или просто человек имелл ввиду, что адресата и отправителя можно установить, а дальше работа с людьми (ака терморектальный криптоанализ) поможет расшифровать :)

Posted
2 минуты назад, ortopa сказал:

Или просто человек имелл ввиду, что адресата и отправителя можно установить

Это не так, для этого нужны логи сервера по запросу органов. Если даже используется "оффшорный" сокс/впн + подвластный органам жаббер-сервер с логами, то ничего из этого не выйдет.

Posted

По поводу телеграма: на гитхабе выложены, вроде бы, все сорсы мессенджера, любой может посмотреть методологию шифрования.

Posted (edited)
7 часов назад, ololo80 сказал:

signal

 

Вау! Самый безопасный мессенджер в мире! Но только одна загвоздка... привязка к номеру телефона.

UPD. Статья
 

2 часа назад, intellectual сказал:

Если Вы реально заботитесь о своей безопасности, то только jabber+PGP (от сервера важна только стабильность, при использовании шифрования там не остается следов).

А для голосового общения только silent circle. 

 

 

Плюсанул.

 

Edited by TheFuzzStone
Posted
2 часа назад, Uliss сказал:

...однозначно - вы нарушаете Закон.

 

Не согласен (конечно если это было сказано без сарказма). 

Закон можно нарушать используя ВК или Viber. Также можно сказать что люди которые придумывают пароли сложнее qwerty123456 -- нарушают закон, а те кто еще 2FA ставит -- так вообще террористы.  

Posted (edited)
2 часа назад, intellectual сказал:

Это очень смешно. Очень-очень. 

Чего смешного,  пользуйте свой джаббер,  кто Вам мешает,  мы от него полтора года назад отказались,  и не надо мне ваши типы шифрования,  я Вам сказал,  можете верить , можете нет я Вас не заставляю, это теперь лично Ваши проблемы!!!

57 минут назад, TheFuzzStone сказал:

Вау! Самый безопасный мессенджер в мире! Но только одна загвоздка... привязка к номеру телефона.

И что,  как вы его выните из сигнала то?, еще раз повторяю, на данный момент сигнал единственный широко известный мессенжер не вскрытый органами. И почтовый сервис от протонмэил.

Все остальное лопатят. Или Вы на  серьезе считаете что раша не надавила на выборы в пендосии )))))

 

somebody  благодарю за минус,  страна  должна знать своих героев.

Edited by UserRu

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Сэм Бэнкман-Фрид пообещал не использовать для связи зашифрованные мессенджеры

      Экс-глава FTX согласился прекратить использование Signal и других приложений для обмена зашифрованными сообщениями. Это обязательное условие его освобождения под залог. «Ответчик не должен будет использовать какие-либо зашифрованные звонки или приложения для обмена сообщениями, включая, помимо прочего, Signal. Ответчику разрешено совершать голосовые звонки, звонки FaceTime, аудио- и видеозвонки Zoom, а также использовать iMessage, текстовые SMS-сообщения, электронную почту и мессенджер Fac

      in Новости криптовалют

    • Безопасные IEO - что это такое?

      Недавно я наткнулся на биржу Inanomo, которая предлагает «Безрисковые IEO» (IEO – первичное размещение токенов на бирже). И сразу же назревает вопрос «В чем же тут подвох?», давайте разбираться вместе.   Как заявляет сама биржа: Это первичное предложение токенов на рынке со 100% страховым фондом. Купив токены на IEO ваши инвестиции застрахованы от потерь, так как цена не может упасть ниже стартовой. Ссылка на полную статью - Статья   Почему же цена не может упа

      in Флейм

    • Блокчейн-компания Wuabit разрабатывает криптокошелек способный работать через WhatsApp и другие мессенджеры

      Английская блокчейн-компания Wuabit объявила, что разрабатывает криптовалютный кошелек, который будет работать через интерфейс популярного мессенджера WhatsApp.   Сообщается, что пользователи смогут управлять транзакциями с помощью чат-бота посредством простых команд, например, «отправить 0.05 BTC Вере». Представители Wuabit также заявили, что первый этап разработки продукта уже находится на стадии завершения. В дальнейшем компания планирует постепенно расширять список по

      in Новости криптовалют

    • Мессенджеры обяжут проверять личность пользователей

      Правительство подготовило новые правила проверки пользователей мессенджеров, в соответствии с которыми этими приложениями сможет пользоваться только тот человек, на которого оформлен номер телефона. Мессенджеры должны будут передавать сотовым операторам информацию о своих клиентах для подтверждения личности. На ответ оператору связи отводится 20 минут. Если данные о пользователе совпадут с информацией в базе компании, идентификация будет считаться пройденной. Мессенджер присвоит абоненту уникаль

      in Безопасность

    • Samsung: смартфоны - самые безопасные устройствами для использования криптовалют

      По словам представителей компании Samsung, на данный момент смартфоны являются самыми безопасными устройствами для криптовалютных транзакций.   Кошельки для смартфонов наподобие Blockchain и Jaxx представляют собой удобные приложения, которые большинство криптовалютных пользователей используют для отправки и получения платежей с цифровыми активами.   Как объяснил старший ИТ-консультант компании Samsung Джоэл Шнайдер (Joel Snyder), смартфоны в этом отношении гораздо более безо

      in Новости криптовалют

×
×
  • Create New...