nothing

joined 1 year ago
MODERATOR OF
[–] [email protected] 1 points 1 year ago (3 children)

Привязка к телефону у Signal, в данном случае, это компромисс между "возможным вектором атак" и, не побаюсь этого слова, удобством.

Даже если твой номер рассекретили - это никак не влияет на целостность твоей переписки.

[–] [email protected] 1 points 1 year ago (4 children)

Так, давай ещё раз - что тебе нужно от мессенджера? Безопасность? Анонимность? Все вместе?

Безопасность - Signal с этим справляется хорошо. Даже очень хорошо. Он тупо не хранит данные о переписке на серверах. А на устройстве переписка в зашифрованном виде и иначе она никак не может быть создана. Вектор атаки тут - только целевое устройство, но при принятии энных мер безопасностей (не загружать на устройство все подряд, не принебрегать паролями и т.д.) надёжность защиты переписки очень высока. Это подтверждает не единождые попытки взломать Signal и достать от туда хоть что-то. Пока ни разу не вышло.

Анонимность - xmpp неплохой вариант, пожалуйста. Но говорить об его безопасности не совсем корректно и я даже могу пояснить почему.

  • безопасность зависит от методов шифрования, которые поддерживает твой сервер и клиент ( а также сервер и клиент человека, с которым ты переписываешься)
  • все твои сообщения находятся на сервере и, в теории, заимев доступ к серверу можно заиметь доступ к сообщениям (даже если не содержанию, то времени отправки и получения)
  • надёжность переписки зависит от надёжности держателя сервера (если держатель сервера не ты - тебя потанцевально взломали)
  • если сервер держишь ты, то надёжность сервера зависит от твоих навыков выстраивания безопасной инфраструктуры

Нужна анонимность и безопасность?т Какой-то p2p мессенджер с шифрованием на подобии omemo или OTR + GPG с возможностью рандомной регистрации пользователей ( например приложение briar ) - тогда мы сталкиваемся с тем, что ты просто ни с кем не будешь общаться, ведь:

  • это сложно для конечного пользователя
  • долгая отправка сообщений
  • неудобный интерфейс
  • мало развитый проект со всеми вытекающимм
  • работа через торты некоторых странах затруднена и нужно проводить дополнительные манипуляции
[–] [email protected] 3 points 1 year ago

UPD

Я считаю что нужно разделять анонимность и безопасность. Signal безопасен, но никто не говорит о его анонимности

[–] [email protected] 2 points 1 year ago (7 children)

Честно - не вижу проблем с Signal. Мессенджер не сможет слить твою сообщения, если у него физически нет твоих сообщений.

Пример взлома - https://www.kaspersky.ru/blog/signal-hacked-but-still-secure/33862/

[–] [email protected] 2 points 1 year ago

Ну, в современном мире приходится выбирать между готовностью продать часть своих данных и быть отшельником общества.

Даже при устройстве на работе для обратной связи спрашивают не только почту, но и telegram и это не только в странах СНГ.

В теории - любрй инструмент хорош для того или иного использования, нужно просто для себя понять "зачем мне это, для чего я это буду использовать и как часто?"

[–] [email protected] 2 points 1 year ago (2 children)

Base пост. Просто Base.

Но всем, как обычно, наплевать.

Спасибо за пост

[–] [email protected] 1 points 1 year ago (1 children)

С учётом того, что в госах все на intel жиждится - пипец госам(

[–] [email protected] 1 points 1 year ago (3 children)

Интересно, это действительно "уязвимость"?..

[–] [email protected] 1 points 1 year ago (1 children)

Подбросить радионяни всем - не слишком реалистично выглядит.

Ну мы же не про реалистичость говорим, а про слежку при помощи различных инструментов. Я считаю, что инструменты слежки можно применить для на благо общество, просто это редко кто делает. А тот же "великий китайский фаервол" привнес в мир АйТи очень много полезных штук (например - X-Ray)

[–] [email protected] 1 points 1 year ago (3 children)

Проблема не в технологии (здании), а в том как им пользоваться. Опять же, вилкой можно убить, а можно салатик поесть.

Это натягивание совы на глобус. )

Почему же? Существуют такие штуки как радионяни, они нужны для слежки за детьми. И как ты будешь их применять (следить за тем как спит твой маленький ребенок или подбрасывать всем подряд для слежки за их частной жизнью) зависит только от тебя.

[–] [email protected] 2 points 1 year ago

🇨🇳 Китай: апдейт по подаче на визу

Власти Китая решили не собирать биометрию у россиян по некоторым категориям виз.

Какие типы виз освобождаются от сдачи биометрии:

▫️ Туристическая (L) ▫️ Деловая (M) ▫️ Семейная (Q2) ▫️ Транзитная (G) ▫️ Командировочная (С)

🚜 Послабление вступило в силу и продлится до конца 2023 года.

view more: ‹ prev next ›