Покупаете гугл войс за 1-2 долл и регаете на него телеграмм, кто не хочет заморачиваться с симкой, но по безопасности однозначно жаба рулит.
Вроде раньше можно было через веб.2) Регистрация обязательна с телефона (вроде есть способы обхода,тут не точно)
Слишком много пиара у таких проектов. В бугре про жабу вообще уже все забыли, юзают почты. В снг пока хсс и экспа существуют жаба будет актуальна у очень узкого круга лиц. Да и опрос намекает на тенденцию с жабой и телегой.Может быть, кому-нибудь откроет глаза
Замутил бы кто-то статью на борд, как юзать телегу без бубнов. Иногда приходится общаться с долбоебами, которые кроме телеги ничего не знают.Покупаете гугл войс за 1-2 долл и регаете на него телеграмм, кто не хочет заморачиваться с симкой
В бугре про жабу вообще уже все забыли, юзают почты.
Телега проводила официальные конкурсы на взлом только секретного чата.Кто-то хотя бы разбирал шифрование телеги?
Почта + gpg/pgp.Есть какие то специфические реализации?
И как? Я не про взлом, а про алгоритм шифрования, что они юзают?Телега проводила официальные конкурсы на взлом только секретного чата.
Закрытый код. Ничем не лучше telegram. Ну телефон не просит.За бугром юзают не только почты, ну например вот это: https://wickr.com плюсы и минусы можно увидеть здесь:
Точно официально защищенными считаются только секретные чаты.И как? Я не про взлом, а про алгоритм шифрования, что они юзают?
xmpp - устаревший текстовый протокол на который, если повезёт с сервером, напяливается ssl, OTR не рекомендован к использованию так как сломан, возможен ssl mitm и подмена вервера, OTR плагин в половине клиентов отваливается молча и в самый неподходящий момент, уверен, что у спецслужб есть 0d сплойты под популярные сервера, сообщения хранятся в открытом виде, иначе как ещё можно реализовать оффлайн доставку. Возможны тайминг атаки. Уронить сервер проще, чем уронить серверную инфраструктуру телеги. У мессенджеров на xmpp функционал почти нулевой.:smile41: То есть единственное преимущество перед телегой - для регистрации не нужен мобильник. А что, для кого-то проблема заплатить 10-15 рублей 1 раз? Или 5 рублей, если вас не стремает регаться с мобилы из стран СНГ. Комплекс мер по анонимному использованию отличается незначительно, но функционал телеги на пару порядков круче. Я в курсе что можно восстановить симку, и про атаки на SS7, но для того чтобы закрыть все текущие сессии нужен будет либо пароль от двухфакторки, либо доступ на комп с клиентом.
По любым серьёзным делам - обмениветесь PGP ключами и дальше общайтесь хоть в там-таме, хоть в ватсаппе хоть в пейстбине, хоть голубиной, мать её, почтой.
Все сообщения хранятся на серверах телеги.если повезёт с сервером
PGPнапяливается ssl, OTR не рекомендован к использованию так как сломан, возможен ssl mitm и подмена вервера, OTR плагин в половине клиентов отваливается молча
Ну да, оффлайн сообщения хранятся в открытом виде.то у спецслужб есть 0d сплойты под популярные сервера, сообщения хранятся в открытом виде, иначе как ещё можно реализовать оффлайн доставку. Возможны тайминг атаки.
???У мессенджеров на xmpp функционал почти нулевой.:smile41:
Мы не знаем что происходит на сервере телеги, и что телега шлет на сервер, ведь траффик зашифрован.То есть единственное преимущество перед телегой - для регистрации не нужен мобильник. А что, для кого-то проблема заплатить 10-15 рублей 1 раз? Или 5 рублей, если вас не стремает регаться с мобилы из стран СНГ. Комплекс мер по анонимному использованию отличается незначительно, но функционал телеги на пару порядков круче. Я в курсе что можно восстановить симку, и про атаки на SS7, но для того чтобы закрыть все текущие сессии нужен будет либо пароль от двухфакторки, либо доступ на комп с клиентом.
Я не видел никого кто общается с pgp в телеге.По любым серьёзным делам - обмениветесь PGP ключами и дальше общайтесь хоть в там-таме, хоть в ватсаппе хоть в пейстбине, хоть голубиной, мать её, почтой.
Интересный и достойный анализ, мысль, но вывод явно не верный.
Все сообщения хранятся на серверах телеги.
Секретный чат просто никто не использует.
Преимущество xmpp очевидно.
PGP
Omemo
Secure Im
Возможность написания своего плагина.
А что у телеги? хз
Преимущество xmpp очевидно.
p.s. У криворуких ничего не отваливается. Но в телеге реально ничего настраивать не надо же, отваливаться нечему))
Ну да, оффлайн сообщения хранятся в открытом виде.
XMPP хоть ли лучше, его преимущество не очевидно.
OTR не работает оффлайн.
Если использовать PGP, хранятся в защифрованном виде.
???
Мы не знаем что происходит на сервере телеги, и что телега шлет на сервер, ведь траффик зашифрован.
Преимущество xmpp очевидно.
Я не видел никого кто общается с pgp в телеге.
Ни одного человека не встречал, кто это использует.За бугром юзают не только почты, ну например вот это: https://wickr.com
В чем он устаревший? Чтобы тебе повезло с сервером достаточно проверить его характеристики на xmpp.net.xmpp - устаревший текстовый протокол на который, если повезёт с сервером, напяливается ssl
Кем? Когда?OTR не рекомендован к использованию так как сломан
Нет, невозможен, если твой клиент верифицирует ssl.возможен ssl mitm и подмена сервера
Если он по каким-то причинам отвалился, то отправленные сообщения в любом случае будут защищены (если установлен пункт в настройках отр), но адресат их не получит.OTR плагин в половине клиентов отваливается молча и в самый неподходящий момент
У спецслужб есть 0day под все по, ос и железо.уверен, что у спецслужб есть 0d сплойты под популярные сервера
В связке с отр оффлайн доставку никто не использует.сообщения хранятся в открытом виде, иначе как ещё можно реализовать оффлайн доставку
Возможно с любым сервисом.Возможны тайминг атаки
Инфраструктура телеги полностью под спецслужбами, им нет смысла ее ронять.Уронить сервер проще, чем уронить серверную инфраструктуру телеги.
Смайлы там тоже есть.У мессенджеров на xmpp функционал почти нулевой.
Вас таких с дв берут?То есть единственное преимущество перед телегой - для регистрации не нужен мобильник.
Ничего, кроме пиара, базы преступников и нескольких миллионов долларов у руководства проекта.Что у телеги????
Просто никто не проверял серверную инфраструктуру, как и безопасность телеги в целом. В жабе тоже можно создавать интерактивные чаты. Исходный код телеги закрыт.У телеги мощная серверная инфраструктура, удобный клиент-апи и открытые клиенты под все платформы.
Зачем спецслужбам этот форум, когда у них есть телега и гидра?публично доступный (в том числе и сотрудникам спецслужб) форум
Кто из них кто?нашли х#й с пальцем сравнивать
Bitmessageкак по мне лучше всего это Bitmessage на базе чейн технологий.
на сколько я помню этот метод никто еще не взломал.
A remote code execution vulnerability has been spotted in use against some users running PyBitmessage v0.6.2. это 0day он везде, XAMP кешит ими как и телега.Bitmessage
A remote code execution vulnerability has been spotted in use against some users running PyBitmessage v0.6.2.
То есть была найдена уязвимость которая использовалась против некоторых пользователей PyBitmessage v0.6.2.
А когда начнете писать и изучать, узнаете о xmpp, и тогда, неожиданно соберете мессенджер на нем.Хотите секурный мессенджер? Напишите свой и давайте дестриб с индивидуальным ключом тем, с кем общаетесь.
написать свой не проблема, все что нужно websocket + crypt + клиент, можно и I2P завернуть, по факту неделя работыХотите секурный мессенджер? Напишите свой и давайте дестриб с индивидуальным ключом тем, с кем общаетесь.
это он? https://coy.im/И раз уж на то пошло, есть coyim с проксированием через tor (в том числе и сервера), который wnonix использовали по умолчанию в качестве мессенджера.
Все работает из коробки. Есть возможность шифрования файла конфигурации.
Открытый исходный код, под мак, винду и линукс.