• XSS.stack #1 – первый литературный журнал от юзеров форума

прочее Подскажите нормальный jabber клиент с OTR который не глючит.

Пожалуйста, обратите внимание, что пользователь заблокирован
Время переходить на OMEMO, т.к. по состоянию насегодня не смогу назвать не одного нормального мессенджера с поддержкой otr.
У pidgin большие проблемы с безопасностью. Использует устаревшие протоколы и библиотеки.
psi-plus - не позиционируется как анонимный даже самими разработчиками. Например, сразу же расскажет всем вашим собеседникам, какую ОС вы юзаете, если это не пофиксить костылями.
 
У pidgin большие проблемы с безопасностью. Использует устаревшие протоколы и библиотеки.
бл#ть, откуда вы это берете вообще? Даже zerodium искала дырки в пингвине. Если ты про такие большие проблемы знаешь, так давай сруби бабло.
Пусть таилс из коробки подрубит омемо в пингвине, тогда можно начать юзать )
 
Пожалуйста, обратите внимание, что пользователь заблокирован
бл#ть, откуда вы это берете вообще? Даже zerodium искала дырки в пингвине. Если ты про такие большие проблемы знаешь, так давай сруби бабло.
Пусть таилс из коробки подрубит омемо в пингвине, тогда можно начать юзать )
Исследователь и разработчик безопасности Мика Ли отмечает, что pidgin содержит многие ошибки, которые можно использовать удаленно. Это результат использования устаревших протоколов и библиотек libpurple, libotr и libxml, которые: «... массивные, написаны на C / C ++ и изобилуют ошибками, связанными с повреждением памяти».
Линк на оригинал: https://micahflee.com/2013/02/using-gajim-instead-of-pidgin-for-more-secure-otr-chat/
 
У pidgin большие проблемы с безопасностью. Использует устаревшие протоколы и библиотеки.
Поддерживает и использует - это разные вещи. Какие "устаревшие", если повсеместно (а в наших кругах в частности) используется в основном один XMPP? :D Не юзай жабу вообще тогда, т.к. сам по себе xmpp устаревший протокол. Пруфы давай про проблемы с безопасностью последней версии (любой софт надо обновлять), последняя cve на пидгин - CVE-2017-2640 уже давно пофикшена, и там была куча условий для эксплуатации.
Время переходить на OMEMO
Вопрос в шапке был конкретно про otr.

Если на подобные вопросы отвечать в стиле - юзайте tox or signal or похерчто бросайте жабу, но не по сабжу, то лучше вообще не отвечать.
 
Исследователь и разработчик безопасности Мика Ли отмечает, что pidgin содержит многие ошибки, которые можно использовать удаленно. Это результат использования устаревших протоколов и библиотек libpurple, libotr и libxml, которые: «... массивные, написаны на C / C ++ и изобилуют ошибками, связанными с повреждением памяти».
Линк на оригинал: https://micahflee.com/2013/02/using-gajim-instead-of-pidgin-for-more-secure-otr-chat/
2013 год. Ты думаешь за 8 лет не переписали?
 
OTR глючит, программы не причём =) Автор поста, скажи каким пользовался клиентом и о каких глюках идёт речь? Так проще подсказать, нежели выбирать из двух-трех всем известных клиентов, которые тебе описали.

Dino

Нет в нем otr.

бл#ть, откуда вы это берете вообще? Даже zerodium искала дырки в пингвине. Если ты про такие большие проблемы знаешь, так давай сруби бабло.
Пусть таилс из коробки подрубит омемо в пингвине, тогда можно начать юзать )

В инструкции whonix по тем же причинам не рекомендуется Pidgin.
 
Последнее редактирование:
Ты сам по тем ссылкам перейди, уже пофиксили хз когда

Pidgin[edit]​

Pidgin supports most protocols and OTR end-to-end encrypted chat. However, it is not recommended because it has a very poor security record [archive] with many remotely exploitable bugs. Security researcher and developer Micah Lee notes this is the result of reliance on legacy protocols and the libpurple, libotr and libxml libraries which are: "... massive, written in C/C++, and are littered with memory corruption bugs. ..." [30]

гптв, или пздц по нашему. =\
Да мне какая разница, пользуюсь на мобиле через Conversations omemo =) Рад за вашего пингвина старого, что не помер =) Сам otr баговый, в нём ошибки. Ждём ТС, пусть скажет какая ошибка у него.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх