Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет temmokan ([info]temmokan)
@ 2015-11-19 18:30:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Музыка:Adele - Skyfall

К вопросу о переписке в электронный век
А не подскажет ли мне ваш жизненный опыт, чем можно пользоваться для
- относительно безопасного (не перехватываемого) общения, желательно однотипным под многие платформы
- того же для отправления и приёма SMS с телефона под Андроидом
?

Много перебрал, но как-то всё больше выбор между "плохо" и "ещё хуже".

С программой для текстового общения (намёки: ICQ, Jabber...) всё непросто.

Проверил бойко разрекламированный Telegram. Сразу скажу, что с мобильного телефона я предпочитаю самое большее звонить или слать/принимать SMS. Набирать на его экранчике сообщения - это, на мой взгляд, сродни самоистязанию. Добавлю ещё, что у Андроида в целом состояние информационной безопасности крайне аховое, и не хотелось бы поручать сему устройству вести архив переписки. Поэтому - только в шифрованном виде.

Ну так вот, Telegram. Десктоп-версия, как выяснилось, не поддерживает коронной функции приложения - шифрованного разговора (в смысле, текстом). Это как если бы рекламировали программу для работы с электронно почтой, у которой не работала бы всего одна малозначащая функция - отправлять или принимать ту самую почту.

Пробовал много чего ещё, все эти Tox, Wickr, ChatSecure, CryptoCat и прочее - или не для всех платформ есть, или крайне неудобно.

Что посоветуете по своему опыту? Я пока что вернулся к Pidgin (в нём тоже есть и Telegram, и прочее, и давно уже привычный Jabber). Если кто хочет сказать, что Pidgin всё ещё хранит пароли учётных записей в явном виде в своих конфигурационных файлах - так я в курсе, и меры, которые возможно принять, уже принял.

Ну и про SMS. Всем был хорош GoSMS - но и тех.поддержка испортилась, и приложение стало сплошным клубком свистелок и пыхтелок. А нужно, чтобы оно
- не капало на мозги рекламой
- умело вести чёрный список отправителей SMS
- не ело всю память телефона, до которой смогло дотянуться

Бывает такое в природе? Пользовался TextSecure, Textra - но они все уже скурвились, принялись слать рекламу.

Заранее спасибо!



(Читать комментарии) - (Добавить комментарий)

Охренеть
[info]burbilog@lj
2015-11-30 08:33 (ссылка)
Ну то есть некая компания, подчиняющаяся законам БРИТАНИИ!!!! (в которой по закону вы обязаны сдать ключи от любого зашифрованного файла и которая скоро вообще сделает использование любых криптографических средств незаконным, если только не сделана дырка для местных полиментов) сделала некий "защищенный" мессенджер и вы верите написанному на их сайте?!

ПЦ.

Я вообще не понимаю, как можно любую лабуду без исходников считать защищенной. Да, наличие исходников еще не гарантирует отсутствие дырок, но в любом случае это является абсолютно необходимым условием для того, чтобы вообще начать вообще обсуждать программу.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Охренеть
[info]salamatik@lj
2015-11-30 08:52 (ссылка)
выпей стекломоя, полегчает

(Ответить) (Уровень выше) (Ветвь дискуссии)

Угу
[info]burbilog@lj
2015-11-30 09:01 (ссылка)
Уровень ваших познаний в криптографии впечатляет.

(Ответить) (Уровень выше) (Ветвь дискуссии)

вот те и угу, гебешное
[info]salamatik@lj
2015-11-30 09:20 (ссылка)
иди копай сыр на помойке

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: вот те и угу, гебешное
[info]temmokan@lj
2015-11-30 09:28 (ссылка)
Господа - просьба ругаться где-то ещё. Я как бы не возражаю против спора любого уровня, но просьба не в этих комментариях.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]salamatik@lj
2015-11-30 09:36 (ссылка)
Прошу прощения, не сдержался. Не перевариваю сопливых фашистских хомячков

(Ответить) (Уровень выше)

Re: вот те и угу, гебешное
[info]burbilog@lj
2015-11-30 09:53 (ссылка)
Ну какой спор? Человеку нечего ответить, поэтому спустился на уровень тупого хамства. Не вижу смысла в дальнейшей дискуссии с ним.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: вот те и угу, гебешное
[info]temmokan@lj
2015-12-02 21:32 (ссылка)
Это верно.

А я пока продолжу стеганографией заниматься, очень уж увлекательное это дело.

(Ответить) (Уровень выше)

Re: Охренеть
[info]temmokan@lj
2015-11-30 09:42 (ссылка)
Строго говоря, открытого кода мало. Помимо аудита, проделанного над коодом, надо именно из него проверенным опять же софтом и с проверенными опять же библиотеками собрать нужный продукт.

Я таким образом с TrueCrypt работал, пока он был живой.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Охренеть
[info]burbilog@lj
2015-11-30 09:50 (ссылка)
Конечно мало.

Но проблема в том, что почему-то из "открытого кода мало" делают вывод "без разницы, открытый код или закрытый". Т.е. фейл случается еще на уровне базовой логики, "без А нет Б" почему-то превращается тут же в "А неважно".

Причем наличие открытого кода в порядки важнее, чем сборка самостоятельно -- если проект крупный, то и сборки все сигнатурой подписываются, и народ в случае, если с бинарниками что-то не так, хай поднимет...

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Охренеть
[info]temmokan@lj
2015-11-30 09:55 (ссылка)
Ну, я-то как раз с этим не спорю.

Беда в том, что у людей базовое понимание принципов безопасности очень часто упрощённое, так скажем. Плюс перлы обыденной логики и пропаганды, типа "честным людям прятать нечего". Я вот вообще не понимаю, как гос.учреждения и прочие стурктуры, где безопасность должна быть главным приоритетом, допускают использование MS Windows и прочих продуктов с закрытым кодом.

Я, кстати, знал человека, который обновления, если можно так сказать, ОС делал переустановкой с более свежего, по всем правилам собранного и подписанного дистрибутива.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Охренеть
[info]burbilog@lj
2015-11-30 10:11 (ссылка)
"честным людям прятать нечего".

Ну это вообще отдельная песня. Люди никак не могут понять, что прятать им есть чего, особенно когда есть выборка из миллионов таких же честных. Например этот честный продает квартиру и детали сделки бегают по открытым почтовым серверам, достаточно сделать выборку таких честных и сразу можно решить, куда присылать братков.

Я вот вообще не понимаю, как гос.учреждения и прочие стурктуры, где безопасность должна быть главным приоритетом, допускают использование MS Windows и прочих продуктов с закрытым кодом.

А там никого она не волнует, вообще. Я в свое время пробовал окучивать госконторы, это такое неграмотное и глубокое болото попила, что ни на какие разумные шаги оно не способно. 99% уходит в попил, 1% исполнителю, даже меньше. Какая там нахрен безопасность? Кому она нужна?

Я, кстати, знал человека, который обновления, если можно так сказать, ОС делал переустановкой с более свежего, по всем правилам собранного и подписанного дистрибутива.

Я так с релиза на релиз убунты перелезаю, иначе такая каша получается... кроме того, устанавливаясь на соседний диск (теперь на соседнюю ssd) всегда можно вернуться обратно, если новая версия слишком поганая (как это вышло с пятнадцатыми)...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]cdoxni@lj
2015-11-30 20:49 (ссылка)
ты подстилка гебешная! тебя повесят, когда скоро власть в России переменится!

(Ответить) (Уровень выше)

Re: Охренеть
[info]temmokan@lj
2015-12-01 05:46 (ссылка)
В последнее время предпочитаю максимально параноидальный отпрыск Debian - Kali.

Там, к слову, все полезные инструменты уже под рукой.

В остальном - в общем, увы, склонен согласиться, ситуация с безопасностью аховая.

(Ответить) (Уровень выше)

ты охреневшим выродился
[info]cdoxni@lj
2015-11-30 20:48 (ссылка)
хомяк, тебе на помойке место, а не криптографию обсуждать!

(Ответить) (Уровень выше)


(Читать комментарии) -