• XSS.stack #1 – первый литературный журнал от юзеров форума

Поговорим о безопасности TOX?

Пожалуйста, обратите внимание, что пользователь заблокирован
Ну или так. Но это выходит ключевой момент анонимности, т.к. если ты запустил токс первый раз без всего, то твоя анонимность летит к чертям
Так мы же специалисты и должны понимать как запускать. А не просто кликаем по экрану на иконки. Ведь правда?
При запуске клиента происходит синхронизация с нодами, если этого не провести то да, ноды тебя не увидят
Без нод, вы не сможете общаться. так как ваш клиент не найдет вашего оппонента.
В общем-то токс, он как скайп при звонке, стремится установить прямую связь между узлами, оно как бы и логично, децентрализация, p2p. Его использование равносильно открытию чужой ссылки на иплоггер. Очень важно понимать где будет его "точка выхода", потому как эта инфа доступна и Вашему случайному собеседнику
Tox при всех вариантах общения ищет прямой коннект, поэтому нужно использовать tor прокси, чтобы скрыть свой ip.
What about file transfers? Does it reveal your address to the person you are talking to? I couldn't find a way to turn it off in qTox

Great post tho. Love your work ❤️
Use tor proxy for this.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Можно и рикошет, дело каждого.

Открываем github обоих проектов:

Последнее изменение 5 лет назад. Следовательно, проект просто мертвый.

Последнее изменение 21 день назад. Значит продукт развивают и поддерживают.

И что лучше? То что забросили и не понятно с какими оно багами, или то что развивается. Я понимаю, что тебе лень прокси вписать и лучше телеграм зарегать. Сейчас хакеры ленивые стали. Любят когда из коробочки работает. Но а развиваться кто будет? Самопознание, саморазвитие ну и так далее.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
И что лучше? То что забросили и не понятно с какими оно багами, или то что развивается.
Если ты о токсе, он вроде не заброшен - недавно фиксили уязвимость, обнова выходила.
Опять же - токс юзают из под тора, так что хоть через вк общаются пусть если перед этим крепкая связка стоит.
Больше речь о ребятках кто с мобильного в телеграм ведет дела, пишет голосовые и звоночек контрольный делает "Ну как там с деньгами?"
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Если ты о токсе, он вроде не заброшен - недавно фиксили уязвимость, обнова выходила.
Опять же - токс юзают из под тора, так что хоть через вк общаются пусть если перед этим крепкая связка стоит.
Больше речь о ребятках кто с мобильного в телеграм ведет дела, пишет голосовые и звоночек контрольный делает "Ну как там с деньгами?"
Если ты заметил, выше было сравнение рикошета и токса. И я написал что рикошет заброшен а не токс.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Если ты заметил, выше было сравнение рикошета и токса. И я написал что рикошет заброшен а не токс.
Да, тогда я ошибся
 
Последнее изменение 21 день назад. Значит продукт развивают и поддерживают.

И что лучше? То что забросили и не понятно с какими оно багами, или то что развивается. Я понимаю, что тебе лень прокси вписать и лучше телеграм зарегать.
Дык создайте Issue, пусть добавят поддержку ТОР из коробки, это и им плюс будет и народец ленивый подтянется) ;)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А в tox есть вариант хранения профайла не в \AppData\Roaming\tox а в условно той же папке где он развернут т.е. D или флэшнакопитель? Уже так пару раз забывал папку из \AppData\Roaming\tox сохранять и терял акк после сноса системы.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А в tox есть вариант хранения профайла не в \AppData\Roaming\tox а в условно той же папке где он развернут т.е. D или флэшнакопитель? Уже так пару раз забывал папку из \AppData\Roaming\tox сохранять и терял акк после сноса системы.
Есть портативная версия. Включается в настройках.
 
Без нод, вы не сможете общаться. так как ваш клиент не найдет вашего оппонента.
Это интересный момент, в qtox есть функция поиска пиров в локальных сетях. Ищет ноды или связываеться напрямую?
Вопрос возможно странный, судя по тому что не вешает порты должен искать ноды, но тогда в чем суть этой функции?
Буду благодарен за ответ или ссылку
 
Серьезные люди уже лет 5 как пользуются TOX, а вы все решаете, что лучше токс или телега
Да мы уже всё давным давно для себя решили и выводы сделали соответсвующие, вопрос тут в другом, повторюсь: - "какие видите методы раскрутки и привлечения народа в ТОХ, ведь сейчас понабегут и снова понапишут, что этим вашим токсом пользуется 2,5 человека, иными словами - как загнать людей в ТОХ, как перестать пользоваться всяким дерьмом с привязкой номера телефона и осознать что есть весьма неплохие альтернативы?"
 
Пожалуйста, обратите внимание, что пользователь заблокирован
как перестать пользоваться всяким дерьмом с привязкой номера телефона и осознать что есть весьма неплохие альтернативы?"
Наверное даже громкие приемы из-за телеги или-же доказательная железная база (голосовые, как я люблю) не смогут заставить их перейти в токс.
Им нравится совмещать жизнь и работу, получать уведомления в телеграм, время прогресса и комфорта))
Как минимум, в токс с тобой общается не такое кол-во дурачков как в телеге, кругом скам и "кнопки бабло"
 
Им нравится совмещать жизнь и работу, получать уведомления в телеграм, время прогресса и комфорта))
Нет, ну камон, белая тема 🏳️ это понятно, я по работе до сих пор использую Скайп и Ватсап, профили на Хабр.Карьере, ГитХабе и Линкедин, но там то всё чисто!

А для тёмных 🏴‍☠️ делишек 🏴 какие нахрен телеграмы-инстаграмы, понятное дело о некоторых вещах лучше не трепаться где и с кем ни попадя... 🕵️‍♂️

Или у молодёжи сейчас наоборот тренд такой - на показ обозначать свою причастность ко всяким мутным сообщестам и хакерским движухам?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Или у молодёжи сейчас наоборот тренд такой - на показ обозначать свою причастность ко всяким мутным сообщестам и хакерским движухам?
Мой родной, конечно это важно не пропадать с глаз, вести онлайн белую жизнь дабы вопрос не появлялось к твоему образу жизни.
По поводу разделения - это заповедь, для разных тем разные устройства (виртуалки).
Так-же, молодежь и мода быть НитакимКакВсе - ты знаешь во все поколения у деток есть максимализм и он бьет в голову капитально, вот он перед девочками да друзьями и стоят вид какие они опасные темщики. Прошу простить, тик ток видел? Там же через раз ролики про авито (храни их бог) товарки и скам арабов. У них даже трек для таких видео есть, вот цитата "Я проворачивал такие темы что тебе и не снилось, ровные пацы двигаются тихо и не подают вида". Какой сюр, это не про них)
А по поводу юзать телегу в блеке - так это просто презумпция невиновности, халатность, вера что это не с нами и не у нас происходит.
Телегу можно юзать каждый день, 100 раз в день, тысячу сделок там-же - но чтобы перечеркнуть свою жизнь, нужно лишь одно задержание.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Это интересный момент, в qtox есть функция поиска пиров в локальных сетях. Ищет ноды или связываеться напрямую?
Вопрос возможно странный, судя по тому что не вешает порты должен искать ноды, но тогда в чем суть этой функции?
Буду благодарен за ответ или ссылку
Это сделано, чтобы общаться между собой в локальной сети. Ищи пункт (6 LAN discovery). Поиск друг друга идет через UDP запросы, поэтому и не видно портов tcp.
 
как загнать людей в ТОХ
Не надо никого никуда загонять, колхоз дело добровольное.
Просто если у чела нет токса, делайте выводы о его подходе к собственной безопасности.
Что лучше, свобода или нары? Оно вам надо общаться с такими людьми?
Токс не мода, а суровая необходимость.
 
Последнее изменение 5 лет назад. Следовательно, проект просто мертвый
Следовательно, ты не очень внимательный. Последнее обновление 26 марта: https://www.ricochetrefresh.net/

Legacy изначально показал, ничего плохого в нём нет. Просто чем больше обновлений, тем больше шансов попасть в просак, новые фишки=новые проблемы. Работает = пользуйся без обновлений.

В рикошет ничего настраивать не надо, думать о нодах не надо, включил и пользуйся, никаких метаданных в отличии от Tox.


Просто если у чела нет токса, делайте выводы о его подходе к собственной безопасности.
Такую чушь можно везде прикрутить, "Пользуешься форумом не в онион, общаешься по русски, пользуешься не децентрализованным браузером, уже вычислили твою принадлежность". Хоронись =)
 
Последнее редактирование:
Такую чушь можно везде прикруть
Да использование ТОХ это правило хорошего тона в среде хакеров-пентестеров,
пользуешься Рикошетом, да ради бога..это уже вопрос религии, а не безопасности.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх