Interesting article. But PGP is security benchmark despite some issues.Yes, PGP is bad. what will you use PGP for?
Interesting article. But PGP is security benchmark despite some issues.Yes, PGP is bad. what will you use PGP for?
Security benchmark for what? It is only useful for message/email signing.Interesting article. But PGP is security benchmark despite some issues.
Еще бы ватсап предложил) Тот факт, что самые разыскиваемые локеры, за которых обьявлена награда в мил $, еще не пойманы, говорит о том, что протокол безопасный.Bullshit. It's not even close to being as secure as something like Signal.
большинство известны просто из рф не выезжаютчто самые разыскиваемые локеры
very often to encrypt files, sometimes for instant messaging, and extremely rare for emails.Yes, PGP is bad. what will you use PGP for?
most complaints are about PGP usability.
what about NOT using your real e-mail in PGP key? and changing PGP key nickname every year (or your preferred expiration time)Leaks Metadata
this single advice ruins the whole good article.Use Signal. Or Wire, or WhatsApp
ne videl etogo posta, no dura tochno byla e est, est edee, moget napishy pozgeСмахивает на баян,но предлагаю,кто возьмёться убрать в токсе все возможности эксплуатации,чтобы можно было передавать только текст и ссылки.картинки и передачу файлов отключить.а на тексте и на добавление в друзья добавить фильтрацию от спецсимволов?
так же предлагаю обсудить места где возможно была эксплуатация,не так же много мест где передаются данные в токс ,не похоже вообще что там был баг,похоже на баян.
За каждый дельный пост и помощь в разработке по 100$ буду закидывать как бонус(за каждое дельное сообщение) всем кто будет помогать открыто сделать токс безопаснее.
Победителю,кто сделает tox идеально безопасным,кто возьмёться 1K$
Вот в соседнем закрытом топике,нашёл на одной из 3х страниц пост дельный от человека(u0p, напиши,отправлю бонус)
https://xss.pro/threads/88913/post-619836
Просьба модераторов давать предупреждения флудерам.Топик по теме действительно возможности эксплуатации в токсе.Через личку буду ВАм на кошелёк скидывать денежку.Потом можете отписывать в топике что денежку получили.Остальное уже флуд.Ребят давайте по делу.
tipo tupo snose, sovet cheloveka katoryi neznaet nichego, ybei egoтокс щас можно юзать или тупо сносить его с сервака и переходить на жабу + отр онли? вот это вот волнует всех
Пока не будет хотя бы минимально заинтересованных исполнителей, не вижу смысла собирать деньги. Минимально заинтересованных заказчиков мы видим =) Собирать деньги под "ничего" - это был бы обычный разводняк с моей стороны.Прошу админов реально закрепить тему как конкурс и собрать с желающих деньги в банк с которого потом будет выплачено вознограждение исполнителю. В теме указать кто скинулся и кто взялся исполнять. Думаю может если подходить к этому так серьезно кто-то и возьметься.
Да вы с жиру беситься уже начинаете ) какие 100к ) даже 12 что собрали а-ля уже за глаза )думаю за 100к найдутся желающие
эти локеры самые разыскиваемые за все уплатят для простых работяг...Да вы с жиру беситься уже начинаете ) какие 100к ) даже 12 что собрали а-ля уже за глаза )
Все что ты сказал, безусловно нужно делать, но не отменяет и то, что сам токс должен быть безопасен. Инициатива хорошая, еще бы добавить к этому сапорт и аудит кода и будет все как надо. Кто если не мы? А разработчики должны быть анонимны, думаю это не проблема.Самое простое решение, как мне кажется, которое я посоветовал использовать и партнерам, и использую сам.
Публичный qTox на отдельной машине на Linux. Добавляется туда человек, ты проверяешь его на предмет того, что он не еблан, и что вы с ним будете работать. Далее запрашиваешь уже токс у НЕГО, и добавляешь его самостоятельно с другого клиента в контакты.
Как он использует токс - это уже его дело.
Лопатить код, и что-то переписывать, это утопия. Ибо любой кто перепишет код, может добавить туда что-то свое, и так будет до бесконечности.
how can we join the developmentМне мало верится, что кто-то возьмется лопатить этот говнокод, чтоб пофиксить все баги, но в качестве мотивации готов пожертвовать 10k$
Общий банк 11k$, получается.
Как определить, что tox стал идеально безопасным? Полагаю, что разработчики любого ПО хотят, чтобы их продукт был идеально безопасным, но на практике уязвимости как находили даже в самых зрелых продуктах/протоколах, так и находят. По-моему нужно сформулировать более реалистичные требования или пойти по простому пути багбаунти и выплачивать за каждую уязвимость фиксированные $.Победителю,кто сделает tox идеально безопасным,кто возьмёться 1K$
Remind me when Pythagoras theorem was updated?You sound stupid and naive. Tox is a dead project with no major updates. Just by using it, your opsec has taken a significant hit. Same goes for jabber, please remind me the last time OTR/OEMEO was updated.