Pull to refresh
8K+
1
Foxeevich@Foxeevich

Сетевой инженер, телематик, техдир, гедонист.

-1
Rating
1
Subscribers
Send message

а когда по адресу пришли люди с корочками, то шифрование можно дешифровать очень быстро и эффективно.

ну давайте разовьем эту мысль! есть кучка серверов! сервер 1 + сервер 2 + сервер 3 + сервер N+1 да не важно!

сервер 1 мой! и я его владелец, админ и так далее! ко мне приходят и говорят бзер с сервера 2 отправил серверу 3 сообщение дайте нам его в расшифрованном виде!!!! отвечаю - идите лесом! у меня его не то что в зашифрованном виде у меня его вообще нет! лес -> там!

ситуация 2! сообщение ушло от моего юзера на сервере 1 моему же юзеру на сервер 1! и мне корочку в лицо, электровспоминатель понятно куда... ну и что я отвечаю: да сервер мой я его владелец! хотите забрать - оформляем протокол изъятия по решению суда или уголовному делу или еще там кака нибудь хрень! ну забрали у меня сервер! если конечно он у меня стоит)))) ну допустим забрали! и получают на нем кучу зашифрованного мусора. так как шифрование отправителя получателю произошло без участия сервера ваш телефон отправителя зашифровал мессагу открытым ключом получателя и отдал в доставку! срок жизни этого ключа 3 дня! а расшифровывать будут куда больше! а надо же еще найти именно то сообщение которое надо расшифровтаь!

теперь про промежуточные узлы! вотнедавно затопило ДЦ в германии. а в ДЦ этом была основная европейская связность. да блин затопило так, что все нафик выключилось! так вот европа от РФ практически на сутки была отрезана! я не мог почти сутки достучаться до своих стоек в РФ по обычным каналам! но есть у меня сервак в финляндии, и так уж вышло что он видел и европу и рф! что в тот момент стало понятно! эта локация - идеальна для размещения там узла тайника! чтобы не случилось через него сообщение будет доставлено!

развернул там узел тайник и через 5 минут все мессаги из европы добрались до серверов в рф!

немного о том как они работают! так же как и призрак драйвы с резервированием на 4 разных тайника! и каждый тайник пытается достучаться до сервера получателя! первый который сможет - получает флаг что он справился и доставил сообщение - и сообщает по федерации отсальным тайникам что он справился и хранить сообщение им больше нет никакого смысла! они его стирают! и на этих узлах так же хранится вагон зашифрованного мусора!

и причем тут погибать за идею!) это просто новый механизм доставки сообщений!

есть стандарт электронной почты. зная ваш адрес электронной почты я могу отправить вам сообщение? конечно могу! а я могу зная ваш PGP открытый ключ отправить вам зашифрованное сообщение по электронной почте? конечно могу! и расшифровать его сможете только вы! в каком месте что-то нарушено?

а теперь смотрим немного вперед! минус ПГП это постоянный ключ! спалили один раз = расшифровали всю историю! поэтому тут он хорош для паспорта аккаунта! а дальше пошли другие ключи привязанные к этому паспорту!

и что же мы в итоге получаем! мессенджер! в котором вместо электронной почты через порты 80 443 8443 25 119 465 (набор стандартных портов, их много) сервера (независимые друг отдруга) доставляют конверты с зашифрованным текстом! а после доставки стирают!

да естестевенно это не понравится надзорным органам!!!! любят они все читать и слушать!)))))

для этого и сделал быстрый, просто, способ доставки который нуууу очень тяжело будет заблочить! а через него идут и звонки и голосовые сообщения! что они на ТСПУ заблокируют 443 порт? ну я на это посмотрю!

руки еще не дошли. будет и в докере. скоро!

пользоваться впн вообще не обязателено!

не узнает там лежит куча файлов информация в которых зашифрована! в этом и есть смысл! в клиенте при регистрации аккаунт генерится PGP паспорт, который используется для подтверждения вашей личности внутри всей инфраструктуры им же подписываются ключи шифрования (защита от подделок) которыми обмениваются раз в три дня два пользователя для шифрации сообщений! по истечении трех дней ключи снова меняются между пользователями которые ведут беседу! если один из пользователей выключил клиент, уехал в отпуск (в общем не выходит на связь) то его ключ остается годным для отправки ему сообщений. но при первом же выходе в онлайн ключи - меняются! Шифрование в группах сделано общим ключом! срок действия которого - до момента как из канала или группы кого-то выгонят. что бы тот кто вышел не мог читать сообщения. но владелец группы может в настройках группы дать команду разослать всем юзерам новые ключи шифрования. физически в личной переписке после того как один пользователь отправил второму сообщение - никто кроме оппонента его не расшифрует.

а вложения вообще хранятся не на серверах. они хранятся на инфраструктуре внешних призрак-драйвов. позаимствовано из ceph кто угодно может установить у себя такой диск. и это разнесено по разным странам. и чем больше людей будут ставить призрак-драйвы и выделять немного места на своих винтах тем больше общее хранилище. есть ограничения в 3 гига для групп и его можно расширять. владельцы групп и каналов могут запустить свой призрак драйв и прописать его id - таким образом снимается ограничение в 3 гига и первая копия своего избранного + медиа и вложения в группах и каналах приоритетно хранится на его личном драйве + 2 копии в сети.

если драйв ушел спать и выключен - через 10 минут (ну мало ли это был ребут) его данные разносятся на другие драйвы. таким образом хранение всегда на 3 дисках с автосинхронизацией.

вся информация на драйвах - зашифрована! ни один админ ни одного поднятого сервера не может прочитать чужую переписку! а чем больше будет серверов тем сложнее будет навредить работе инфраструктуры!

признаю свою технически не грамотную ошибку! конечно на "кабеле"! именно кабель заходит в каждый дом для доступа в интернет! ну не в каждый конечно, но а 95% случаев! так что посоветуете - исправить? но (который на кабеле выглядит...) тоже как то читается не очень!

Ну и давай немного сравню:

Оба мессенджера децентрализованные. Сервер может поднять кто угодно, серверы общаются между собой, переписка защищена сквозным шифрованием. Но задачи у них разные.

Matrix — открытый стандарт для объединения чатов. Зрелая экосистема, много клиентов (Element и другие), мосты в другие мессенджеры. Хорош там, где интернет свободный.

Призрак сделан для мест, где интернет ограничивают и блокируют:

Работает при блокировках. Если сервер собеседника недоступен, сообщение уходит через сеть «тайников». Это запечатанные конверты, которые узлы хранят и передают дальше, не зная ни отправителя, ни получателя. В Matrix сообщение просто ждёт, пока блокировку снимут.

Меньше метаданных. Не нужны ни телефон, ни почта. Узлы-тайники видят только шифртекст одного размера в «слепых» ящиках. В Matrix серверы хранят состав комнат и служебные события в открытом виде.

Больше, чем чат. Каналы с закрытыми разделами на отдельных ключах, распределённое хранилище Prizrak-Drive, вход на сайты через Призрак и Bot API.

Подписанные обновления. Приложения и узлы обновляются только по подписанным манифестам и сами откатываются, если новая версия не запустилась.

Честно: Matrix старше, у него больше клиентов и мостов, а его шифрование проходило независимый аудит. Призрак моложе, независимый аудит у него ещё впереди.

Итог: Matrix — чтобы объединять чаты. Призрак — чтобы оставаться на связи, когда связь пытаются отрезать.

Плюс - встроенный VPN который будет очень тяжело заблокировать. Кто держит узлы VPN и хранилища, получает «призраков». Сеть растёт силами участников, без централизованных дата-центров. Протокол невидим для DPI.

С удовольствием приму и критику и предложения.

матрикс использует то что блокируется на ура! децентрализованность (идея) взята из него!

ну и затем что в матриксе не хватает очень очень много чего хотелось! Я прекрасно понимаю что работы впереди еще очень много! И фисксить надо много! но на выходе получается отличный и безопасный мессенджер! Который тспу видеть не будет!

Information

Rating
Does not participate
Location
Подгорица, Черногория
Registered
Activity