• XSS.stack #1 – первый литературный журнал от юзеров форума

Жаба или телега?

Телега это палево хотя по 1 причине - есть привязка к сим.
+железо, доступ к IMEI, геолокации, фотографиям, видео, микрофону. Централизованные сервера, высока вероятность логгирования.
Jabber, поднятый на своем сервере, трафик идет на сервере через vpn(для шифрования запросов самого сервера), в клиенте установлено шифрование otr или pgp + заход с тора. Вот это довольно безопасный вариант. Понятно, что серверное ПО должно быть опенсорс, ну и естественно находиться сервер должен не в РУ/СНГ. Идеальный вариант - Европа с более либеральным законодательствам. Сервер в одной стране, впн для сервера в другой, тоже в Европе. Как-то так. И Telegram нервно курит в сторонке...
 
+железо, доступ к IMEI, геолокации, фотографиям, видео, микрофону. Централизованные сервера, высока вероятность логгирования.
Jabber, поднятый на своем сервере, трафик идет на сервере через vpn(для шифрования запросов самого сервера), в клиенте установлено шифрование otr или pgp + заход с тора. Вот это довольно безопасный вариант. Понятно, что серверное ПО должно быть опенсорс, ну и естественно находиться сервер должен не в РУ/СНГ. Идеальный вариант - Европа с более либеральным законодательствам. Сервер в одной стране, впн для сервера в другой, тоже в Европе. Как-то так. И Telegram нервно курит в сторонке...
А ты я так понимаю по ру работаешь?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну не знаю. Нарки с которыми я сидел юзают signal.
Сам доверяю только жабе с шифрованием PGP. Поэтому восстановил свой собственный сервер. Подтянул показатели безопасности шифрования до категории А и сижу довольный как слон.
Телеге в принципе не доверяю. Весь пиар вокруг противодействия ФСБ считаю просто пиаром. И почти уверен, что все там сливается как пить дать.
Что по поводу omemo скажите?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Вот тут сравнение с отр и пгп.
https://conversations.im/omemo/
да это я читал, я хотел узнать взгляд разбирающегося человека, просто как бы пгп и отр временем проверены, а это насколько я понял относительно новый вид шифрования
 
А Вы Skype пользуете?
Раньше по работе юзал для белых дел. И сильно натерпелся когда меня выпустили (пока я на подписке был). Вот прикинь ситуация. Вспомнил что у меня был скайп. Зашел и поменял пароли. Ессно пароли генерил тулзой. А-ля 25 символов стойких к бруту. А, теперь сменить пароль это не так просто. пришлось привязать свой номер телефона к microsoft id. Ну как бы все хорошо и душа спокойна. Мне пофиг на привязку, я теперь белый и пушистый. Ложусь спать. В 3 часа ночи верещит телефон. Смотрю - там смс от Microsoft о том что мой аккаунт скомпрометирован. wtf???
Лезу на почту - лежит письмо от робота о том, что в мой аккаунт вошли с правильным паролем но не правильным дэвайсом (Ipad, на российском ip). Бред какой-то. Лезу в аккаунт мелкомягких - входов нет. Все почищено. Опять меняю пароль. Через 30 мин ситуация повторяется. В логах аккаунта нет ничего. Никто не входил, а сторожевой робот шлет сообщения и на мыло и на смс. Начинаю понимать в чем дело. Ставлю пароль "StupidFBIimdontuseskype". Больше сообщений не приходило :)
Так что скайп сильно не советую юзать ни для чего.


Отдай плиз доступы админу этого форума. Они ему нужнее.
 
А ты я так понимаю по ру работаешь?
необязательно, чтобы использовать сервера в европе я должен работать по РУ. В некоторых европейских странах логирование не распространяется на VPN, и вообще логирование не обязательно. Если речь идет о приватности, РФ и СНГ вообще далеко и надолго можно слать!
 
Телеге не стоит доверять, все помнят якобы борьбу РосКомНадзора с Телегой? В итоге якобы не смогли... Это было самое грандиозное шоу и ахренительная реклама для Телеграма, что повлекло за собой поток тех, кто в это поверил.

Ребят, вся эта история конечно очень логична с параноидальной точки зрения, а без нее в этой сфере никуда, естественно. Но вот вы сами подумайте, наше правительство вообще способно на такое? Вы хоть вспомните нашего замечательного бывшего советника президента по интернету Клименко (который, кстати, как раз работал во время бомбежки телеги):
"Если завтра наши коллеги отключат нас от рубильника, я не знаю, будет ли это безболезненно, обещается, что безболезненно. Я уверен, что безболезненно не будет. Но само по себе аппаратно-программно нет никаких противопоказаний, чтобы мы жили хорошо и нормально." - цитата

Кроме того, у нас в России-матушке такой менталитет - называется "вынь да положь". Если органам надо ловить преступников - их посылают ловить преступников. Никому в нашей стране не сдалась стратегия. Потому что никто не хочет париться и брать на себя ответственность.

Я это к чему. Используйте что хотите, OTR или PGP или секретные чаты в телеге. Опер, увидя шифр, сделает вид что ничего не видел, дабы голову себе не ломать и на ражон не лезть.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
По поводу телеги сделал кой какие выводы, но не утешительные. Поставил на виртуалку чистую, поставил снифер и... Вроде все нормально, но есть одно но. Поставила подруга телегу и я в контакте по умолчанию, значит...? Да значит куда-то идет инфа с телефонной книжки.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх