The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирован перехват шифрованного трафика jabber.ru и xmpp.ru, opennews (??), 20-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


27. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +4 +/
Сообщение от Аноним (33), 20-Окт-23, 17:53 
ага, пользуйтесь централизованным вендорлокнутым уг на джаве в браузере
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

36. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (58), 20-Окт-23, 17:55 
Чо у нас там в наличии
чмста децентрализованного?
Ответить | Правка | Наверх | Cообщить модератору

39. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (33), 20-Окт-23, 17:56 
matrix, только под него пока ни одного клиента не написали, а сервер вообще на скриптах
Ответить | Правка | Наверх | Cообщить модератору

43. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (58), 20-Окт-23, 17:58 
ну и как его массовым сделать?
Ответить | Правка | Наверх | Cообщить модератору

112. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (112), 20-Окт-23, 19:05 
В англоязычных конфах там несколько десятков тысяч иногда набирается.
Ответить | Правка | Наверх | Cообщить модератору

106. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (87), 20-Окт-23, 18:51 
А он разве чиста децентрализованный?
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

216. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от lizard (??), 20-Окт-23, 22:26 
matrix? нет, спасибо

https://github.com/libremonde-org/paper-research-privacy-mat...
https://www.nuegia.net/articles/matrix.xhtml
https://hackea.org/notas/matrix.html

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

326. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (325), 21-Окт-23, 16:46 
зачем ты бегаешь с левыми ссылками по всему треду? Там половина аргументов "я обиженка, потому что это не хмпп". Ничего особо критичного там не наблюдается. А вот его хмпп в помойке. Каждый реализовал как хотел стандарты и по результатам утопили всё.
Ответить | Правка | Наверх | Cообщить модератору

242. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (243), 20-Окт-23, 23:49 
> matrix, только под него пока ни одного клиента не написали, а сервер вообще на скриптах

У которого недавно с его чудной криптолибой - вынесли вообще end to end шифрование, от и до. А вы думали смузехлебы с скриптотой имеют шанс сделать это нормально? Ага, вот вам результат - все кто юзал их смузи-либу и посыпались как горох.

Это даже если забыть что 80% юзерей лезут с сервака elenents'ов. И если те захотят поприкалываться - ну вас и ломать не надо, можно ваших корреспондентов на их серваке мониторить. Даже просто тайминги и объем переписки - уже хлеб, а в паре с айпишниками и подавно.

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

40. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +1 +/
Сообщение от Аноним (3), 20-Окт-23, 17:56 
Токс, он даже ещё немного жив.
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

45. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +2 +/
Сообщение от Аноним (58), 20-Окт-23, 17:59 
Хороший аргумент
Прям рекламный слоган
Ответить | Правка | Наверх | Cообщить модератору

52. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +1 +/
Сообщение от Аноним (3), 20-Окт-23, 18:02 
Ну на самом деле для форчан-проекта, написанного воннаби-шифропанками -- это неплохой показатель. Даже ядро ещё кто-то пилит. Иногда.

Десктоп-клиенты (я молчу про мобилу) правда все померли, но кто-то русскоязычный все ещё пилит на Vala последний живой образец (https://gitlab.com/neva_blyad/yat)

Ответить | Правка | Наверх | Cообщить модератору

135. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +2 +/
Сообщение от Аноним (135), 20-Окт-23, 19:46 
Мобильные ещё живы. На F-Droid смотри. И ещё там куча всего есть. Кстати, за ним стоят те ещё шифропанки-хардкорщики (главный Lycaon_Kter, возможно, русский, судя по аватарке). Как одна процедура обмена ключами у них этим летом проводилась - эпос древнегреческий: https://f-droid.org/en/2023/07/15/community-controlled-backu...
Ответить | Правка | Наверх | Cообщить модератору

487. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (485), 23-Окт-23, 13:03 
А что такого? Он реально децентрализованный (насколько это возможно), реально шифрованный и, что самое впечатляющее, он реально работает. Просто работает. И файлы передаёт, и голос.
Джабберу столько лет, а все эти централизованности, нешифрованности и несовместимости всяких XEPов на месте.
Даже я, в прошлом большой поклонник XMPP и популяризатор в окружении вынужден был признать, что XMPP застрял на уровне "ну не шмогла я, не шмогла". Как говорилось в одной хорошей книге: "Клавдия Ивановна была глупа, и ее преклонный возраст не позволял надеяться на то, что она когда-нибудь поумнеет."
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

62. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (62), 20-Окт-23, 18:09 
Сообщения идут напрямую на айпи того кому ты пишешь, так что зная время переписка можно знать айпишник кому ты писал. Потом насаживаются на швабру все кто сидели с этих айпишников даже левые.
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

64. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  –1 +/
Сообщение от Аноним (3), 20-Окт-23, 18:11 
Тором пользоваться религия не позволяет?
Ответить | Правка | Наверх | Cообщить модератору

78. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  –1 +/
Сообщение от Аноньимъ (ok), 20-Окт-23, 18:22 
Желательно моей входной нодой.
И выходной то же.
Ответить | Правка | Наверх | Cообщить модератору

84. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (3), 20-Окт-23, 18:25 
Спасибо, я какую-нибудь другую выберу.
Ответить | Правка | Наверх | Cообщить модератору

91. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (91), 20-Окт-23, 18:30 
так ты еще и о tor
ничо не знаешь
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

107. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноньимъ (ok), 20-Окт-23, 18:54 
Думаю что о торе осведомлён довольно неплохо.
Раньше это была цепочка прокси, и вроде ничего с тех пор не изменилось?
Ответить | Правка | Наверх | Cообщить модератору

132. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (135), 20-Окт-23, 19:40 
Кроме того, кому теперь принадлежит 50%+ их. Про это ещё лет 5-6 назад новость была. Он скомпрометирован давно. Про I2P не знаю, может до сих пор не. Потому, что никому не нужен.
Ответить | Правка | Наверх | Cообщить модератору

257. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  –1 +/
Сообщение от Аноним (58), 21-Окт-23, 01:11 
болтовня полная
Ответить | Правка | Наверх | Cообщить модератору

308. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  –1 +/
Сообщение от Аноним (91), 21-Окт-23, 12:47 
ничего ты не знаешь.
википедию что ли почитай для начала
Ответить | Правка | К родителю #107 | Наверх | Cообщить модератору

434. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (430), 22-Окт-23, 13:49 
> Думаю что о торе осведомлён довольно неплохо.
> Раньше это была цепочка прокси, и вроде ничего с тех пор не
> изменилось?

При том onion - когда энный узел не знает кто originator и/или какое назначение. Потому что послойно снимает шифрование и узнает что сделать дальше, но это мягко говоря не полная картина мира.

А так что вот именно твой и вход и выход - извини, но пути строит клиент. Это вне твоего контроля. И даже если exit твой, ты не узнаешь так по простому кто этот трафик послал и какой там был айпи. Аналогично если вход твой, ты не сможешь так по простому заставить их твой exit юзать. Определенные попытки это делать есть но это масштабные, дорогостоящие мероприятия с переменным успехом. Где если повезет - удастся поймать пару особо доставших злодеев. А так чтобы оптом и на всех анализ 100К юзерей, как с взломом админа? Не, вот это уже точно работать перестанет.

...а если кто делает что-то сильно агрящее других, и не принял защитных мер чтобы столкнуться с вон тем раскладом - ну и кто ему доктор? Информационная безопасность штука комплексная, а атакующий гасит в самое слабое место. Как в случае с вон тем экземпляром, админом даркнета, решившим что ему море по колено. Там никто не стал ломать торы и биткоины. А зачем?! Додик сам написал свой alma mater (что немедленно обрубает поиск с всей планеты до количества выпускников оного, шикарно), поюзал одинаковые мыльники на нескольких форумах, и тем самым - скостил множество подозреваемых до очень узкой группы лиц. Ну его и нашли.

Ответить | Правка | К родителю #107 | Наверх | Cообщить модератору

101. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +1 +/
Сообщение от Аноним (87), 20-Окт-23, 18:42 
Спасибо, товарищ майор за заботу о нашей безопастности.
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

77. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (91), 20-Окт-23, 18:21 
т.е. сабж ты не знаешь,
но умничаешь?
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

90. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +2 +/
Сообщение от Аноньимъ (ok), 20-Окт-23, 18:29 
В токсе это немного не так, если прямое соединение сделать не получается эта зараза вроде проксирует через другие узлы трафик.

Ну а вообще да, по опи вычислят))) и чё? Зато честный васян с васянского сервера сообщения читать не будет. И оно не зависит от желания васяна закрыть или перенести васянский сервер.

Если вы очень незаконным чем-то страдаете, то конечно токс без спец мер вас не спасёт, как и многие другие вообще-то технологии. Мозги как-бы нужно прикладывать.

А если у вас и вашего собеседника одноразовый смартфон, как и должно быть в случае вашей очень незаконной стращной подпольной деятельности, то пусть себе смотрят на ойпи сколько угодно.

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

94. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (91), 20-Окт-23, 18:31 
Срочно смотри функционал
Ты о нем мало знаешь )))
Ответить | Правка | Наверх | Cообщить модератору

154. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (62), 20-Окт-23, 20:21 
И чего там написано что только ключи передаются децентрализовано, остальное тебе совсеми никто ничего не гарантирует. Какое отношение это имеет к безопасности? Спойлер: Никакого.
Ответить | Правка | Наверх | Cообщить модератору

183. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  –1 +/
Сообщение от Аноним (91), 20-Окт-23, 21:26 
Написано, что ты не знаешь транспорты
Ответить | Правка | Наверх | Cообщить модератору

275. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +1 +/
Сообщение от Аноним (275), 21-Окт-23, 03:28 
Двачую токс. Удивляет почему он так недооценен.
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

409. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +1 +/
Сообщение от Аноним (3), 22-Окт-23, 00:24 
Потому что за 10 лет так и не было никакого аудита, потому что написано на голом Си, потому что клиентов нормальных так никто и не сделал (в первую очередь, для мобилы).

Но самое главное -- это, пожалуй, самые токсичные ушлёпки в качестве руководителей проекта (впрочем чего ещё ждать от форчан-кунов?)

Куча авторов клиентов просто кинула этот гадюшник нафиг, решив потратить своё время и скилл на нормальных людей.

Ответить | Правка | Наверх | Cообщить модератору

432. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (430), 22-Окт-23, 13:37 
> Потому что за 10 лет так и не было никакого аудита,

Зато какому там Signal аудит сделали. Сильно помогло? Можно подумать это отменит его централизованную природу и общую фэйковость решения. А у matrix аудит сам случался, когда end to end шифрование в дефолтной хипстер-либе разнесли вдрызг. И вот оказалось что все секурное шифрование - декорация. В почти всех клиентах (всех кто их дефолтную либу юзал).

> потому что написано на голом Си,

Нормальная либа для всех так и пишется. Поэтому ее и можно зацепить ко всему и вся. А для желающих странного - есть варианты на Rust и Haskel. Только желающих ими пользоваться почему-то около ноля. Видимо, вопить о том какой Rust офигененый и кодить на нем - разные вещи.

> потому что клиентов нормальных так никто и не сделал (в первую очередь, для мобилы).

Для андроида точно есть - aTox тот же. Даже для ифонов что-то есть, но вот это уже врядли "нормальное" потому что кодить под ифон и не получить зонды - так не бывает. Хотя "нормальным" господам подавай какой-нибудь пуш, и пофиг что он приваси нагибает от и до и залочивает на 1 сервис 1 фирмы. А вот тем господам оно таки - не пофиг, они в этом достаточно принципиальные.

> Но самое главное -- это, пожалуй, самые токсичные ушлёпки в качестве руководителей
> проекта (впрочем чего ещё ждать от форчан-кунов?)

Остальные оказались еще хуже. Типа, вот, админов с дырой. Которым весь серв раздолбали а они только ща заметили. И сервак - последний писк 2016 года. Ну подумаешь, 7 лет софт не апдейтили, супер-админы. И вот этим людям предлагается свои тушки доверить? Да сейчас.

> Куча авторов клиентов просто кинула этот гадюшник нафиг, решив потратить
> своё время и скилл на нормальных людей.

Странно, авторы клиентов как раз часть тимы делающей либу и есть. Впрочем это опеннет и доверять экспертизе в его коментах без проверки фактов - не рекомендуется. Могут накормить леваком. Как вон анонимный "эксперт" которому я отвечаю.

Ответить | Правка | Наверх | Cообщить модератору

443. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (3), 22-Окт-23, 16:54 
Эти крендели до сих пор чинят дырень в механизме хендшейка, которую автор Вайргарда описал почти шесть лет назад. Воз и ныне там.

Спасибо, но такой сервис мне найух не нужен.

Ответить | Правка | Наверх | Cообщить модератору

445. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (445), 22-Окт-23, 17:06 
> Эти крендели до сих пор чинят дырень в механизме хендшейка, которую автор
> Вайргарда описал почти шесть лет назад. Воз и ныне там.

Автор вайргада забыл сущую мелочь - выкатить решение которое будет лучше по общему набору свойств. И это не дырень а просто "уже придумано как это делать и лучше". Т.е. не просто PFS а еще и crypto ratchet можно. Но как по мне - эти ратчеты несколько переоценены с одной стороны, а с другой - дочерта решений с ними засыпались тупейщими способами. В конечном итоге важен суммарный баланс решения в целом - и с этим у остальных вышло еще хуже. Сигнал с его хендшейками никак не спасет от произвола 1 корпорашки, назначившей себе права бога. И вулнов так то в сигнале находили и покруче, как я помню. Только вот их пиар еще и обещал золотые горы при этом, чем помог залететь тем кто купился на это.

> Спасибо, но такой сервис мне найух не нужен.

А это не сервис, на минуточку. Там нет серверов и сервис вам никто и не предоставляет, вы сами как-нибудь. Это и есть коронное преимущество - никакой гугл не выпилит половину контактов отключив федерацию, никакой корп или майор не заблочит мне или моим друзьям акк. А ккому это не нравится может идти в пень.

Ответить | Правка | Наверх | Cообщить модератору

431. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (430), 22-Окт-23, 13:28 
> Двачую токс. Удивляет почему он так недооценен.

Потому что большая часть двуногих это глупые хомячки, которым блестящие бусы важнее здравого смысла. И пофиг что это мышеловка.

А таки люди поумнее этим пользуются. И никто не заблочит нам аккаунт. И не угонит его спуфанув номер мобилки через SS7. Никто не хакнет "админа сервера" - потому что центральных серверов нет, и их админов - тоже. И вот живет оно себе такое распределенное - и всем там пофиг что на опеннете говорят пафосные бакланы с андроидами и эплами, у этих все равно секурного чата никогда не будет - они платформой ошиблись. Нельзя пролечить зондированую от и до платформу одной программой, хоть тресни.

Ответить | Правка | К родителю #275 | Наверх | Cообщить модератору

126. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от jsparr (?), 20-Окт-23, 19:29 
Можно попробовать заменить утопией.
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

340. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (-), 21-Окт-23, 18:47 
Это приманка с закрытым исходным кодом для доверчивых, вроде Vipole.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру