Pull to refresh

Comments 28

ни одного мессенджера из крипты на блокчейне? ... мда отстаете

Просветите, пожалуйста — для чего защищенному мессенджеру блокчейн и как ему помогает интеграция криптовалют?

Блокчейн для децентрализации точки бутстрапа

Bitmessage же на блокчейне. Причём там связь получатель-отправитель скрывается. В отличии от многих, где она явная.

Вы таки ошиблись. Надо было Вам писать тэг /marasm.

  • Signal. Самый известный мессенджер с надёжным сквозным шифрованием, использует продвинутые криптографические протоколы, множество функций, понятный интерфейс, опенсорс. Главный недостаток — привязка к телефонному номеру при регистрации. Ещё один недостаток — весь трафик идёт через центральный сервер в юрисдикции США (поскольку компания зарегистрирована в этой стране) со всеми вытекающими обстоятельствами.

ну учитывая сквозное шифрование, наличие центрального сервера в США - ИМХО не слишком критичный недостаток.

Т.е. есть 100% (не будем тут шутить про 146%) гарантия что это не вскрываемо? Ну так бы сразу и писали - сигнал это мессенджер 100% защищенный от контроля гос.службами.

ну на данный момент скорее всего нет. Про heartbleed мы же помним и понимаем, что гарантии от подобного нет ни у кого.

А перехват трафика американскими спецслужбами возможен отнюдь не только на серверах в США...

А так конечно лучше всего сначала лично обменяться ключами, а потом сначала зашифровать текст, распечатать, отправить обычной почтой (чтобы уж точно миновать США), а по получении проделать всё в обратной последовательности. Ценой "некоторого" снижения скорости обмена, мы добьемся ещё большей защищенности.

Гарантии может и нет, но можно шифровать сообщения в PGP и вставлять в любой мессенджер в виде base64. И будет несколько надёжней, чем доверять на слово.

у PGP нет Perfect Forward Secrecy, а так вполне хороший вариант

Это если там не используется криптография с бекдорами, бодро одобренная NIST под мерзкое хихикание NSA. А если используется, то ключами можно хоть под одеялом в шапочках из фольги обмениваться, смысла никакого от этого не будет.

я потому и написал про heartbleed...

Use WhatsApp with Steganography module ;-)

Элемент был бы нормальным месенджером, если бы разрабы не были такими наркоманами и у них была бы хоть какая-то двухсторонняя связь с разрабами серверной части. А то куча фич сервера так и не реализованы в клиенте (типичный пример санта-барбара с удалением сообщений по времени)


А так если пройтись по всему списку — практически у всех огромные проблемы со своевременностью уведомлений на мобильных клиентах.

вплоть до рядовых граждан, которые хотят спокойно общаться друг с другом на любые темы, не опасаясь, что сообщения случайно увидит кто-то посторонний.

Рядовые граждане хотят просто «спокойно общаться друг с другом». Любые темы и шифрование — приятная, но не обязательная функция. К тому же нет причин не верить товарищу майору разработчику ваззапа, который говорит «Сквозное шифрование означает, что ваши сообщения, фотографии, видео, голосовые сообщения, документы, обновления статуса и звонки защищены от попадания в чужие руки.»

Не может же разработчик такого удобного и популярного приложения врать и сотрудничать с товарищем майором, да? А все эти матриксы наверняка злые хакеры написали, которые только и ждут, как бы все мои деньги из сбербанка увести…

Я думаю официально с товарищем майором никто и не сотрудничает. Просто остаётся небольшая такая щелочка... про которую майор знает, а остальные узнают спустя пять лет из громкой публикации во всех сми.

Я не думаю, что товарищ майор пропустит такие вкусные места для сбора информации, как популярные мессенджеры. Это чужому тоталитарному товарищу майору может быть сложно добраться до ваших разговоров в ваззапе, допустим. Потому он будет всячески своих потенциальных клиентов уговаривать пользоваться «отечественным продуктом». Даже устроит рекламную кампанию, когда государственная структура будет пытаться блокировать мессенджер, но при этом заблокирует весь интернет — кроме того самого мессенджера.
А свой демократический товарищ майор просто придёт к разработчику ваззапа и сделает предложение, от которого нельзя отказаться. Неофициально.

товарищ майор просто придёт к разработчику ваззапа

Вот именно. Зачем сотрудничать с организацией и документально оформлять такое сотрудничество. Когда для начала достаточно слить исходники, для начала негласно, и разобраться там. Если не помогает -- завести сотрудничество с одним конкретным ключевым разработчиком. С таким, у которого какие-то проблемы могут возникнуть. А могут не возникнуть, если будет правильно себя вести.

И разумеется нигде не будет специальной функции для ввода NSA-key. Просто опытные специалисты подскажут где разработчик должен начать допускать ошибки.

В этом смысле хакерские поделки безопасней: их во-первых много и вошкаться с каждой -- банально некогда и некому, да и незачем. Во-вторых у них база пользователей маленькая и никому не интересная.

В этом смысле хакерские поделки безопасней: их во-первых много и вошкаться с каждой -- банально некогда и некому, да и незачем. Во-вторых у них база пользователей маленькая и никому не интересная.

Hell no!

Во-первых, хакерская поделка может оказаться на самом деле изделием спецслужб. Например, вы удивитесь, но "анонимный" браузер Тор был создан в Исследовательской лаборатории военно-морских сил США совместно с агентством DARPA по заказу федерального правительства США. ))
Во-вторых, одинокого хакера гораздо проще запрессовать. Может быть у товарища майора таких возможностей нет, но у мистера Кея они есть ;-)

Какой в этом смысл вообще, вы к примеру не лох и каждую строчку кода проверите в своем мессенджере, а в час X вам прилетит обнова по запросу от товарища майора.

Запретить автоматическую установку обновок от товарища майора (и не только).

Ага, а через 2-3 пропущенные обновы мессенджер говорит что всё — я устал, больше не могу, запускаться не хочу…

Каким образом он это скажет в случае Matrix?
С учетом что сервер — может быть свой.
И что реализаций сервера — больше одной. И все — в исходниках и можно в конце концов посмотреть что за такая фича что прям никак нельзя не обновлятся.

Какой мессенджер поддерживает оффлайн обмен открытыми ключами?

Briar вроде рассматривается как мессенджер, который может работать во время шатдаунов, используя альтернативные способы передачи трафика - всякие блютусы, вайфай хотспоты и вот это вот всё. Остальные в списке таким вроде не заморачивались.

Sign up to leave a comment.