Безпечні мессенджери: Signal, Threema, Element, Session, SimpleX, Briar, XMPP (Jabber)-клієнти...

P.S. Ты суть упускаешь в контексте того же Signal, так как тут речь о нем в контексте однозначно гораздо более безопасной альтернативе телеге
Я теж не гуру, але тут дивись у чому справа: гуру ні защо не погоджуються спілкуватися на тих умовах де імплементація безпеки і реалізація каналу лежить на одній (декілька) людській істоті до якої можуть прийти додому мусора. Тому гури обмінюються публічними ключами GPG і коли я щось шифрую твоїм публічним ключем то ніхто крім тебе не зможе розшифрувати бо тільки в тебе є приватний. Працює давно і надійно, розшифрувати можна навіть без комп'ютера на інженерному калькуляторі.

Будь-який месеннждер де це не так - просто мусорська/кідальська розвага, ну або адмін це (поки що) благородний лицар який хостить сервера в нейтральних водах і не читає чужий трафік. Приклад чому конкретно ТГ небезпечний: коли йде авторизація (хендшейк) по diffie-hellmann то хоч ДХ і гарантує безпеку в каналі який прослуховує Єва, але є ньюанс. Ніколай Дуров реалізував ДХ і в той же час він отримує всі метадані хендшейку Аліси та Боба І ВЕСЬ ТРАФІК! Це значить у нього є віки вічні щоб розшифрувати так званий E2E і взламування буде м'яко кажучи не з нуля.

А Tox с его высокоэксперементальным протоколом даже не могу затестить у себя на iOS )
Там і Монеро нема, і установки програм з будь-якого джерела. Користуєшся зондом - безпека тобі не положена, ніяких сюрпризів.
 
Насчёт session , что подаётся как преимущество , на самом деле недостаток.
Он базируется на блок чейн структуре, что добавляет оверхенд и потенциальные уязвимости (псевдоанонимность в блокчейнах)

Медленный пиздец.

Подход интересный.


Насчет элемента: протокол матрикс децентрализован, но сервера по умолчанию централизированы.
конечно можно создать свой, но если ты хостишь сервак самостоятельно , будь готов что малейшая ошибка может привести к утечке данных и такой метод требует высокой технической грамотности.
Сохраняет метаданные когда ты был в сети на серверах - что точно не про конфедициальность

Threema всё Сервы держит в одном месте и все данные стекают в одну точку контроля. Отсутствует возможность широкого анализа кода.

Xmpp протокол старый и нужно накатывать омемо и вообще грамотно к настройке отнестись

Simplex - пока выгоднее всего смотрится , а время покажет
 
Останнє редагування:
підсадили мене на тріма, правда клієнтську базу туди перевести волока морока ще та
а за українські месенджери що скажете ? - milchat, bridge?
 
підсадили мене на тріма, правда клієнтську базу туди перевести волока морока ще та
Зато как охуенно что там из реакций только палец вверх и палец вниз, то есть только лайк и дизлайк, поэтому никакая представительница прекрасной половины человечества к тебе не доебется мол а чего огонек поставил, а не сердечко )
 

Безпечні мессенджери: Signal, Threema, Element, Session, SimpleX, Briar, XMPP (Jabber)-клієнти...​

Переглянути вкладення 51734

Цифровий світ стрімко розвивається. Мобільні технології стали частиною нашого життя і впливають на добробут. Щодня мільйони людей виходять на зв’язок online, щоби почути й побачити одне одного. Смартфони й месенджери — стали основними каналами безперервної комунікації. Деякі з них окрім стандартного обміну повідомленнями, реалізують ще й аудіо та відеозв’язок, обмін файлами та геолокацією, веб-конференції, місце для зберігання даних, аудіопрогравач та багато іншої всячини. Відтак постає питання їх надійності та безпеки. А що ми знаємо про безпеку популярних месенджерів? Наскільки добре вони захищені? Які ризики існують для користувачів? І що таке зрештою конфіденційність, приватність, анонімність? Яка різниця між Open Source і пропрієтарним програмним забезпеченням? Які бувають протоколи безпечного інтернет-зв’язку і на що вони впливають? Ми провели дослідження, аналізуючи десятки актуальних питань й матеріалів, тестуючи й оцінюючи різноманітні додатки. Тож запрошуємо ознайомитися з результатами, які включають детальний огляд проблематики, підбір кращих рішень та їх оцінку.

Зміст статті:

Будь ласка, Увійти або Реєстрація щоб переглянути вміст спойлерів!

Будь ласка, Увійти або Реєстрація щоб переглянути вміст спойлерів!

Будь ласка, Увійти або Реєстрація щоб переглянути вміст спойлерів!

Будь ласка, Увійти або Реєстрація щоб переглянути вміст спойлерів!

Будь ласка, Увійти або Реєстрація щоб переглянути вміст спойлерів!

Будь ласка, Увійти або Реєстрація щоб переглянути вміст спойлерів!

Будь ласка, Увійти або Реєстрація щоб переглянути вміст спойлерів!

Будь ласка, Увійти або Реєстрація щоб переглянути вміст спойлерів!

Будь ласка, Увійти або Реєстрація щоб переглянути вміст спойлерів!

Будь ласка, Увійти або Реєстрація щоб переглянути вміст спойлерів!

Будь ласка, Увійти або Реєстрація щоб переглянути вміст спойлерів!

Будь ласка, Увійти або Реєстрація щоб переглянути вміст спойлерів!

Будь ласка, Увійти або Реєстрація щоб переглянути вміст спойлерів!

Будь ласка, Увійти або Реєстрація щоб переглянути вміст спойлерів!

Будь ласка, Увійти або Реєстрація щоб переглянути вміст спойлерів!

Будь ласка, Увійти або Реєстрація щоб переглянути вміст спойлерів!

Будь ласка, Увійти або Реєстрація щоб переглянути вміст спойлерів!

Переглянути вкладення 51813
А причём тут Wickr?
 
А что не так? Wickr использует модель на основе архитектуры Zero Trust, сквозное E2EE шифрование, включая все основные алгоритмы: Perfect Forward Secrecy (PFS), RSA, SHA, ECDH.

Если ты о централизованной архитектуре и закрытом коде, ну так тогда можно также спросить причем тут Threema…

Wickr не рекомендуется нашими зарубежным коллегами для резидентов США - это да.
 
  • Вподобайка
Реакції: LSD
Назад
Зверху Знизу