Тема: секурний месенджер
Забиваю тему.
Тут мала бути інструкція як розгорнути jabber+pgp на власному vps. Може колись станеться натхнення, тоді воно тут з'явиться.
Ви не увійшли. Будь ласка, увійдіть або зареєструйтесь.
Ласкаво просимо вас на україномовний форум з програмування, веб-дизайну, SEO та всього пов'язаного з інтернетом та комп'ютерами.
Будемо вдячні, якщо ви поділитись посиланням на Replace.org.ua на інших ресурсах.
Для того щоб створювати теми та надсилати повідомлення вам потрібно Зареєструватись.
Український форум програмістів → Інше → секурний месенджер
Для відправлення відповіді ви повинні увійти або зареєструватися
Забиваю тему.
Тут мала бути інструкція як розгорнути jabber+pgp на власному vps. Може колись станеться натхнення, тоді воно тут з'явиться.
кажуть, Signal норм
З авторизацією через номер телефону? Ліл, ну просто як діти малі.
FakiNyan написав:кажуть, Signal норм
З авторизацією через номер телефону? Ліл, ну просто як діти малі.
говорили про це вже - створити акаунт і викинути сімку, номер тре тільки для реєстрації
Якщо викинути сімку, то нічого не завадить відновити сімку зловмисникам.
https://howtorecoveraccount.com/recover-signal-account/
How to Recover Signal Account
Your new device can receive a verification code by SMS or call to complete registration
----
Зрештою, це історія про невловимого Джо - він не тому невловимий, що його ніхто не може спіймати, а тому що він нікому не потрібен.
Тож секурність в 99,99% випадків - це просто понти, бо реальних причин для справжньої секурності в більшості з нас нема. Але ж ми тут говоримо про секурність як вона має бути, а не як вона є, бо "мені лінь піднімати jabber+pgp на власному vps".
FakiNyan написав:кажуть, Signal норм
З авторизацією через номер телефону? Ліл, ну просто як діти малі.
Еге ж, відтак Сиґнал матиме лише ваш номер телефону, час реєстрації і час останнього входу. Дивіться:
https://www.youtube.com/watch?v=3oPeIbpA5x8
На жаль, tox не надто юзабельний. Принаймні не був таким рік тому, коли я його пробував. Поруч декілька девайсів у тій же мережі, а воно годинами не може надіслати повідомлення, бо не бачить інший девайс. Не кажучи вже про різні мережі. Наскільки мені відомо, пошук пірів здійснюється через dht, а воно як чорна скринька, ніколи не знаєш за яким саме принципом працює.
Якщо хтось час від часу перевіряє юзабельність tox-у і може підтвердити що вже "можна", то дайте знати. Мені лінь, бо декілька разів пробував з перервою в декілька місяців і ніяк не пофіксили.
Я рік тому теж користувався - мушу сказати, що для вчинення злочинів він достатньо секурний - ним локерники послуговуються.
frz,
Краще розкажіть про жабер . На днях став членом FSF і отримав XMPP адресу од них. Як її зробити "секурною"?
bebyk
Так річ у тім що воно однобоко не працює, потрібно щоб обидва учасники прикрутили свої відкриті pgp ключі і шифрували кожне повідомлення, а самими ключами потрібно обмінятися через інший канал, теж секурний, тож в ідеалі це потрібно зробити при особистій зустрічі.
Як прикрутити pgp - пропоную поки що ґуґлити, бо мені лінь описувати саме зараз.
кажуть, Signal норм
Aha, takyj norm, ge buly fakapy rivnja: budj-xto ljivyj mih otrymaty tvoju tcy tvojoho spivrozmovnyka sjvitlynu.
bebyk
а самими ключами потрібно обмінятися через інший канал, теж секурний, тож в ідеалі це потрібно зробити при особистій зустрічі.
Чому аж так? Викласти на keyserver недостатньо?
... а самими ключами потрібно обмінятися через інший канал, теж секурний, тож в ідеалі це потрібно зробити при особистій зустрічі.
З винайденням асиметричного шифрування це вже не потрібно.
frz написав:... а самими ключами потрібно обмінятися через інший канал, теж секурний, тож в ідеалі це потрібно зробити при особистій зустрічі.
З винайденням асиметричного шифрування це вже не потрібно.
Залежно від того, як добре треба бути упевненим в тому, що чийсь публічний ключ це його публічний ключ.
https://replace.org.ua/post/166407/#p166407
В веб-пошті roundcube є вбудований менеджер pgp ключів, можна підписувати і шифрувати повідомлення.
Таким чином, в якості секурного "месенджера" може цілком працювати roundcube, хоча інтерактивність буде дещо нижчою.
frz написав:... а самими ключами потрібно обмінятися через інший канал, теж секурний, тож в ідеалі це потрібно зробити при особистій зустрічі.
З винайденням асиметричного шифрування це вже не потрібно.
А Ви часом не криптоанархіст? Давно хотів запитати.
Забиваю тему.
Тут мала бути інструкція як розгорнути jabber+pgp на власному vps. Може колись станеться натхнення, тоді воно тут з'явиться.
асиметричне шифрування + електронна пошта на власному серваку = просто, легко, і не треба морочити голову людям
Для відправлення відповіді ви повинні увійти або зареєструватися