• XSS.stack #1 – первый литературный журнал от юзеров форума

Обмениваемся файлами, информацией анонимно (обзор сервисов)

А какими сервисами для обмена файлами пользуетесь вы?

lukas

(L3) cache
Пользователь
Регистрация
11.10.2018
Сообщения
282
Реакции
691
Сегодня будем обсуждать безопасную и анонимную передачу файлов. Задача с первого взгляда кажется простой и тривиальной, но это не так. Как решить данный вопрос – есть масса вариантов. Давайте сравним способы передачи файлов и сервисы, которые могут нам в этом помочь, сравним их функционал, плюсы/минусы и особое внимание уделим безопасности и анонимности.


1) «Mega» (http://mega.nz)
Сервис работает с 2013 года. Шифрует весь контент прямо в браузере с помощью алгоритма AES. Пользователи могут передавать друг другу файлы в зашифрованном виде, при этом все данные хранятся в «облаке». Ключи доступа к файлам не публикуются в открытом доступе, а распространяются по схеме Friend-to-Friend, между доверяющими друг другу пользователями.
В плане удобства – как минимум тебе нужно зарегистрироваться в данном сервисе, далее добавить человека в друзья и передать файл, либо сформировать ссылку на нужный файл и каким-то способом передать данную ссылку.
Вывод – безопасно и одновременно неудобно.


2) Передача файла через сервисы типа «SendSpace» и т.п.
(sendspace.com, dropmefiles.com, wikisend.com, 2share.su)

Как правило ты самостоятельно должен сформировать архив, для большей безопасности зашифровать его, залить на подобного рода сервис и далее каким-то образом передать ссылку и пароль на архив получателю. На многих сервисах присутствует функция удаления файла после скачивания, либо формирование ссылки для удаления файла – стоит обратить внимание на данные функции и при возможности использовать их. Один из дополнительных недостатков – указанные сервисы как правило пестрят рекламой и обвешаны разными «левыми» кнопками.
Вывод: неудобно, безопасность зависит от тебя самого и сервис в данном плане никак на нее не влияет.

Отдельно можно выделить сервис 2share.su. В отличие от аналогов, элементы рекламы в нем отсутствуют, в нем есть возможность создания архива и пароля к нему прямо на сайте. Кроме того на нем можно сохранить свои настройки, чтобы в дальнейшем к ним не возвращаться.


3) «Telegram» (telegram.org)
В плане безопасности все хорошо – end-to-end шифрование.
В плане удобства – тоже неплохо, просто кидаешь файлы своим контактам и готово.
В плане анонимности – далеко не идеальный вариант.
Для использования Telegram нужна регистрация, а это телефонный номер. При условии развития сервисов «пробива» аккаунтов Telegram данный вариант далеко не анонимен, как может показаться с 1 взгляда.


4) «SafeBox» (sfbox.org)
Данный сервис на рынке появился недавно. Позиционируется как сервис для безопасной и анонимной передачи файлов с помощью отдельной программы. Сервис позиционируется как анонимным, регистрация отсутствует полностью, достаточно скачать и установить приложение.
После установки приложения сервер выдает нам наш ID. Далее мы получаем у адресатов их ID и как во всех мессенджерах добавляем их себе в контакты. После этого можно начать обмен файлами. Чем то напоминает «Telegram». Сервис использует шифрование (PGP, RSA 2048).
Вывод – безопасно, анонимно, удобно. Сервис определенно заслуживает внимания.


5) «Skype» (skype.com)
Вас это может удивить, но да, им до сих пор пользуются.
Анонимность – тут не о чем говорить, для работы с сервисом необходима регистрация, а помимо нее телеметрия (это же Microsoft).
Шифрование – тут не все так плохо, шифрование присутствует.
Удобство – привычный интерфейс, все ясно и понятно, обмениваться файлами удобно.
ИТОГО – далеко не самый лучший выбор.


6) «Signal»
Топовый мессенджер в плане анонимности и безопасности. Мессенджер использует криптографический протокол ZRTP и алгоритм AES с длиной ключа 128 бит. Как в теории, так и на практике, данную защиту обойти практически нереально даже с помощью группы подготовленных людей с хорошим оборудованием. Есть версия и для IOS, и для Android.
В плане безопасности все хорошо.
Что по анонимности – мессенджер запрашивает вашу адресную книгу для определения с кем из контактов вы можете общаться, используя его. Для использования необходима регистрация по номеру телефона. Согласитесь – далеко не анонимно.
Вывод – безопасно, удобно, но не анонимно.


7) «Wickr»
Данный мессенджер возник так же, как и Signal после заявления об утечке данных АНБ. Дата основания 2013 год. В то время был вообще пик возникновения приложений с качественным шифрованием.
Разработчики Wickr с самого начала заявляли, что это самый защищенный мессенджер в мире, хотя код приложения закрытый и его нельзя потестить разным специалистам, как в случае с Signal. Wickr осуществляет закодированную передачу почти любой информации, включая фото, аудио, текст и видео. Оно не позволяет копировать или пересылать сообщения, или контент третьим лицам, и там тоже нельзя сделать скриншот. В приложении используются стандарты шифрования AES 256, ECDH 521, RSA 4096 TLD. Большой его плюс, что при регистрации вы придумываете уникальный ID и пароль. Регистрироваться через привязку телефонного номера не обязательно.
Отдельно хочется отметить интерфейс. Он сложнее, чем в Signal, но у этого есть логическое объяснение. У Wickr есть несколько пакетов (Wickr pro и Wickr ent), в том числе платные для организаций. Поэтому многие фирмы, особенно европейские, используют данный мессенджер как корпоративный.
«Wickr me» (обычная версия) бесплатный и реализован как для IOS, так и для Android. Недавно появилась русская версия и было убрано большое количество багов, которые присутствовали ранее.
Выводы: безопасно, анонимно. В плане удобства – есть замечания.


8) «Discord»
Это самый странный мессенджер из всей подборки. Дело в том, что «Discord»  —  это, прежде всего, «Voice chat» для геймеров. Изначально «Discord» предоставляет защиту от любой попытки DDoS игрока и предотвращает возможность узнать IP игрока. В общем если упростить, то с защитой у приложения все более-менее, в особенности с тем, что связано с голосовыми сообщениями и вообще аудио. Именно по этой причине я решил внести его в список. Здесь довольно специфический интерфейс, думаю не должно вас особо напрягать, так как изначально «Discord», все же, создавался для тех, кто играет в компьютерные игры. Для использования нужна регистрация. Разработчики заявляют что все передается по HTTPS а значит нам не о чем волноваться. Серьёзно? Разработчик плагина «DiscordCrypt» так не считает. Именно в нем реализовано шифрование e2e и при его использовании безопасность повышается в разы.
Выводы: интерфейс непривычен, но со временем довольно удобно пользоваться. Анонимность – повторюсь, для использования нужна регистрация. Безопасность – при использовании плагина «DiscordCrypt».

(с) sur777
 
телега не доёд большие файлы слать,+ ърен пойми какая "крипта" под копотом, + моб. номер. имхо - кавайно-хипстерский шлак.
по сигналу с аес128 - почитайте матчасть про формирование ключей и почему 128 бит не хватает =)
 
файлы до 1 гига без регистрации, с регой до 2.5 гигов
владелец - Мозилла (недавно запилили)

Лично у меня доверия больше к Мозилле, чем к тому же sendspace или скайпу (что он вообще делает в посте с названием "анонимно"? мелкософт - зло)
 
Интересные файлы бью на части и раскидываю в разных порядках по:
"We offer you 20 GB filesize limit and unlimited bandwidth." 20ГБ без ограничения по скорости. Пока доволен. Все три сервиса как однояйцевые братья-близнецы меги )
 
После более года разработки проект Tor представил выпуск утилиты OnionShare 2.3, позволяющей безопасно и анонимно передавать и получать файлы, а также организовать работу публичного сервиса для обмена файлами. Код проекта написан на языке Python и распространяется под лицензий GPLv3. Готовые пакеты подготовлены для Ubuntu, Fedora, Windows и macOS.

OnionShare запускает на локальной системе web-сервер, работающий в форме скрытого сервиса Tor, и делает его доступным для других пользователей. Для доступа к серверу генерируется непредсказуемый onion-адрес, который выступает в роли точки входа для организации обмена файлами (например, "http://ash4...pajf2b.onion/slug", где slug - два случайных слова для усиления защиты). Для загрузки или отправки файлов другим пользователям достаточно открыть этот адрес в Tor Browser. В отличие от отправки файлов по email или через такие сервисы, как Google Drive, DropBox и WeTransfer, система OnionShare является самодостаточной, не требует обращения к внешним серверам и позволяет передать файл без посредников напрямую со своего компьютера.

От других участников обмена файлами не требуется установка OnionShare, достаточно обычного Tor Browser и одного экземпляра OnionShare у одного из пользователей. Конфиденциальность пересылки осуществляется путём безопасной передачи адреса, например, используя режим end2end-шифрования в мессенджере. После завершения передачи адрес сразу удаляется, т.е. передать файл второй раз в обычном режиме не получится (требуется применение отдельного публичного режима). Для управления отдаваемыми и принимаемыми файлами, а также для контроля за передачей данных, на стороне запущенного на системе пользователя сервера предоставляется графический интерфейс.

Основные новшества:

* Реализована поддержка вкладок, позволяющих одновременно выполнять несколько действий в программе. Поддерживается запуск четырёх типов сервисов во вкладках: предоставление доступа к своим файлами, получение сторонних файлов, управление локальным сайтом и общение в чате. Для каждого сервиса можно открывать несколько вкладок, например, можно запустить несколько локальных сайтов и создать несколько чатов. После перезапуска ранее открытые вкладки сохраняются и привязываются к тому же OnionShare-адресу.

* Добавлена возможность создания защищённых одноразовых чат-комнат для анонимного общения без сохранения истории переписки. Доступ к чату предоставляется на основе типового адреса OnionShare, который можно отправить участникам, с которыми необходимо что-то обсудить. К чату можно подключиться без необходимости установки OnionShare, просто открыв присланный адрес в Tor Browser. Обмен сообщениями в чате шифруется с использованием оконечного шифрования, реализованного на базе штатных onion-сервисов Tor без изобретения дополнительных механизмов шифрования.

* В качестве возможной области применения встроенного чата называются ситуации, в которых требуется что-то обсудить без оставления следов, - в обычных мессенджерах нет гарантии того, что отправленное сообщение будет удалено получателем и не осядет в промежуточных хранилищах и дисковом кэше. В чате OnionShare сообщения только показываются и нигде не сохраняются. Чат OnionShare также можно использовать для организации быстрого общения без заведения учётных записей или когда нужно обеспечить анонимность участника.

Расширены возможности для работы с OnionShare из командной строки без запуска графического интерфейса. Интерфейс командной строки выделен в отдельное приложение onionshare-cli, которое в том числе можно использовать на серверах без монитора. Поддерживаются все базовые операции, например, для создания чата можно запустить команду "onionshare-cli --chat", для создания сайта - "onionshare-cli --website", а для приёма файла - "onionshare-cli --receive".


• Source: https://blog.torproject.org/new-release-onionshare-23

• Source: https://onionshare.org/#downloads
 

Набиолее защищенный файловый сервис​


Кто может посоветовать наиболее защищенный файловый сервис не в европейских странах и США, с наивысшим privacy (даже в отношении полиции и спеслужб) для распостранения файлов и контента?
 
Последнее редактирование модератором:
lockbitfile2tcudkcqqt2ve6btssyvqwlizbpv5vz337lslmhff2uad.onion
lockbitfilzhrvt6eya2lvnp7te4iifzmwybendqclgujqbzu3k4gaid.onion
lockbitfilzu5e62fybhieutf6653cpv6wco7twgjtkqwdgubn4q5rad.onion
Спасибо за ответ! А есть ли аналоги не для Tor сети? Некоторые провайдеры могут блочить Tor ноды...
 
По идеи можно пользоваться хоть облаком mail/yandex для хранения файлов, используйте архивы с длинными паролями, устанавливайте галочки шифрования имен файлов в архиве и удаляйте метаданные о файле.
 
телега не доёд большие файлы слать,+ ърен пойми какая "крипта" под копотом, + моб. номер. имхо - кавайно-хипстерский шлак.
по сигналу с аес128 - почитайте матчасть про формирование ключей и почему 128 бит не хватает =)
Да сигнал норм вроде но как обменник файлов не очень.
 
Сегодня будем обсуждать безопасную и анонимную передачу файлов. Задача с первого взгляда кажется простой и тривиальной, но это не так. Как решить данный вопрос – есть масса вариантов. Давайте сравним способы передачи файлов и сервисы, которые могут нам в этом помочь, сравним их функционал, плюсы/минусы и особое внимание уделим безопасности и анонимности.


1) «Mega» (http://mega.nz)
Сервис работает с 2013 года. Шифрует весь контент прямо в браузере с помощью алгоритма AES. Пользователи могут передавать друг другу файлы в зашифрованном виде, при этом все данные хранятся в «облаке». Ключи доступа к файлам не публикуются в открытом доступе, а распространяются по схеме Friend-to-Friend, между доверяющими друг другу пользователями.
В плане удобства – как минимум тебе нужно зарегистрироваться в данном сервисе, далее добавить человека в друзья и передать файл, либо сформировать ссылку на нужный файл и каким-то способом передать данную ссылку.
Вывод – безопасно и одновременно неудобно.


2) Передача файла через сервисы типа «SendSpace» и т.п.
(sendspace.com, dropmefiles.com, wikisend.com, 2share.su)

Как правило ты самостоятельно должен сформировать архив, для большей безопасности зашифровать его, залить на подобного рода сервис и далее каким-то образом передать ссылку и пароль на архив получателю. На многих сервисах присутствует функция удаления файла после скачивания, либо формирование ссылки для удаления файла – стоит обратить внимание на данные функции и при возможности использовать их. Один из дополнительных недостатков – указанные сервисы как правило пестрят рекламой и обвешаны разными «левыми» кнопками.
Вывод: неудобно, безопасность зависит от тебя самого и сервис в данном плане никак на нее не влияет.

Отдельно можно выделить сервис 2share.su. В отличие от аналогов, элементы рекламы в нем отсутствуют, в нем есть возможность создания архива и пароля к нему прямо на сайте. Кроме того на нем можно сохранить свои настройки, чтобы в дальнейшем к ним не возвращаться.


3) «Telegram» (telegram.org)
В плане безопасности все хорошо – end-to-end шифрование.
В плане удобства – тоже неплохо, просто кидаешь файлы своим контактам и готово.
В плане анонимности – далеко не идеальный вариант.
Для использования Telegram нужна регистрация, а это телефонный номер. При условии развития сервисов «пробива» аккаунтов Telegram данный вариант далеко не анонимен, как может показаться с 1 взгляда.


4) «SafeBox» (sfbox.org)
Данный сервис на рынке появился недавно. Позиционируется как сервис для безопасной и анонимной передачи файлов с помощью отдельной программы. Сервис позиционируется как анонимным, регистрация отсутствует полностью, достаточно скачать и установить приложение.
После установки приложения сервер выдает нам наш ID. Далее мы получаем у адресатов их ID и как во всех мессенджерах добавляем их себе в контакты. После этого можно начать обмен файлами. Чем то напоминает «Telegram». Сервис использует шифрование (PGP, RSA 2048).
Вывод – безопасно, анонимно, удобно. Сервис определенно заслуживает внимания.


5) «Skype» (skype.com)
Вас это может удивить, но да, им до сих пор пользуются.
Анонимность – тут не о чем говорить, для работы с сервисом необходима регистрация, а помимо нее телеметрия (это же Microsoft).
Шифрование – тут не все так плохо, шифрование присутствует.
Удобство – привычный интерфейс, все ясно и понятно, обмениваться файлами удобно.
ИТОГО – далеко не самый лучший выбор.


6) «Signal»
Топовый мессенджер в плане анонимности и безопасности. Мессенджер использует криптографический протокол ZRTP и алгоритм AES с длиной ключа 128 бит. Как в теории, так и на практике, данную защиту обойти практически нереально даже с помощью группы подготовленных людей с хорошим оборудованием. Есть версия и для IOS, и для Android.
В плане безопасности все хорошо.
Что по анонимности – мессенджер запрашивает вашу адресную книгу для определения с кем из контактов вы можете общаться, используя его. Для использования необходима регистрация по номеру телефона. Согласитесь – далеко не анонимно.
Вывод – безопасно, удобно, но не анонимно.


7) «Wickr»
Данный мессенджер возник так же, как и Signal после заявления об утечке данных АНБ. Дата основания 2013 год. В то время был вообще пик возникновения приложений с качественным шифрованием.
Разработчики Wickr с самого начала заявляли, что это самый защищенный мессенджер в мире, хотя код приложения закрытый и его нельзя потестить разным специалистам, как в случае с Signal. Wickr осуществляет закодированную передачу почти любой информации, включая фото, аудио, текст и видео. Оно не позволяет копировать или пересылать сообщения, или контент третьим лицам, и там тоже нельзя сделать скриншот. В приложении используются стандарты шифрования AES 256, ECDH 521, RSA 4096 TLD. Большой его плюс, что при регистрации вы придумываете уникальный ID и пароль. Регистрироваться через привязку телефонного номера не обязательно.
Отдельно хочется отметить интерфейс. Он сложнее, чем в Signal, но у этого есть логическое объяснение. У Wickr есть несколько пакетов (Wickr pro и Wickr ent), в том числе платные для организаций. Поэтому многие фирмы, особенно европейские, используют данный мессенджер как корпоративный.
«Wickr me» (обычная версия) бесплатный и реализован как для IOS, так и для Android. Недавно появилась русская версия и было убрано большое количество багов, которые присутствовали ранее.
Выводы: безопасно, анонимно. В плане удобства – есть замечания.


8) «Discord»
Это самый странный мессенджер из всей подборки. Дело в том, что «Discord»  —  это, прежде всего, «Voice chat» для геймеров. Изначально «Discord» предоставляет защиту от любой попытки DDoS игрока и предотвращает возможность узнать IP игрока. В общем если упростить, то с защитой у приложения все более-менее, в особенности с тем, что связано с голосовыми сообщениями и вообще аудио. Именно по этой причине я решил внести его в список. Здесь довольно специфический интерфейс, думаю не должно вас особо напрягать, так как изначально «Discord», все же, создавался для тех, кто играет в компьютерные игры. Для использования нужна регистрация. Разработчики заявляют что все передается по HTTPS а значит нам не о чем волноваться. Серьёзно? Разработчик плагина «DiscordCrypt» так не считает. Именно в нем реализовано шифрование e2e и при его использовании безопасность повышается в разы.
Выводы: интерфейс непривычен, но со временем довольно удобно пользоваться. Анонимность – повторюсь, для использования нужна регистрация. Безопасность – при использовании плагина «DiscordCrypt».

(с) sur777
Любой обменник файлов хорош который не требует взамен что-то, так что я выбираю анонфайлс либо что-то похожее
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Любой обменник файлов хорош который не требует взамен что-то, так что я выбираю анонфайлс либо что-то похожее
toge +
 
private notes / приватный обмен заметками

Подскажите, какие сейчас есть ресурсы для приватных заметок / файлов, аналогично privnote.com? Приветствуется зеркало в тор.
 
Последнее редактирование модератором:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх