Как стать автором
Обновить

GOSTIM: P2P F2F E2EE IM за один вечер с ГОСТ-криптографией

Время на прочтение29 мин
Количество просмотров8.4K
Будучи разработчиком PyGOST библиотеки (ГОСТовые криптографические примитивы на чистом Python), я нередко получаю вопросы о том, как на коленке реализовать простейший безопасный обмен сообщениями. Многие считают прикладную криптографию достаточно простой штукой, и .encrypt() вызова у блочного шифра будет достаточно для безопасной отсылки по каналу связи. Другие же считают, что прикладная криптография — удел немногих, и приемлемо, что богатые компании типа Telegram с олимпиадниками-математиками не могут реализовать безопасный протокол.

Всё это побудило меня написать данную статью, чтобы показать, что реализация криптографических протоколов и безопасного IM-а не такая сложная задача. Однако изобретать собственные протоколы аутентификации и согласования ключей не стоит.

Hearing

В статье будет написан peer-to-peer, friend-to-friend, end-to-end зашифрованный instant messenger с SIGMA-I протоколом аутентификации и согласования ключей (на базе которого реализован IPsec IKE), используя исключительно ГОСТовые криптографические алгоритмы PyGOST библиотеки и ASN.1 кодирование сообщений библиотекой PyDERASN (про которую я уже писал раньше). Необходимое условие: он должен быть настолько прост, чтобы его можно было написать с нуля за один вечер (или рабочий день), иначе это уже не простая программа. В ней наверняка есть ошибки, излишние сложности, недочёты, плюс это моя первая программа с использованием asyncio библиотеки.
Читать дальше →
Всего голосов 23: ↑21 и ↓2+19
Комментарии7

Мессенджер в «почтовой корове»? Дайте — два

Время на прочтение4 мин
Количество просмотров12K

Рано или поздно очередной «исследователь» бюджетных альтернатив MS Exchange сталкивается с почтовым сервером из Германии – mailcow. Кто-то, не замечая, «проносится» мимо, кто-то, «притормаживая», знакомится ближе. Находятся и те, кто идёт дальше и разворачивает данное почтовое решение в своей ИТ-инфраструктуре. Например – я, который в середине 2020 года мигрируя с сервисов Google, внедрил «почтовую корову» у себя, разместив основную и резервную площадки на виртуальных вычислительных ресурсах географически разнесённых дата-центров RUVDS.
Читать дальше →
Всего голосов 57: ↑53 и ↓4+49
Комментарии0

Miranda IM 0.6.6

Время на прочтение2 мин
Количество просмотров831
Вышла третья за последнюю неделю версия одного из самых популярных клиентов для обмена сообщениями в сетях ICQ, MSN, Yahoo, IRC и прочих.

Скачать Miranda-IM 0.6.6:
1) Для Windows 2000/XP/Vista: miranda-im-v0.6.6-unicode.zip (1.1Mb)
2) Для Windows 98/Me: miranda-im-v0.6.6-ansi.zip (1.1Mb)

Список изменений и исправлений:
Читать дальше →
Всего голосов 9: ↑3 и ↓6-3
Комментарии3

Miranda 0.6.7

Время на прочтение1 мин
Количество просмотров743
Что-то не заладилось у разработчиков Миранды, что ни день, то экстренный выпуск новой версии. Буквально сутки назад это была 0.6.6, а сегодня уже 0.6.7.

Скачать Miranda IM 0.6.7:
1) Для Windows 2000/XP/Vista: miranda-im-v0.6.7-unicode.zip (1.1Mb)
2) Для Windows 98/Me: miranda-im-v0.6.7-ansi.zip (1.1Mb)

Среди изменений:
— исправление ошибки в Jabber модуле, приводившей к краху Миранды при закрытии
— очередные доработки к загрузке MSN аватаров, которые ремонтируют уже несколько версий подряд
Всего голосов 2: ↑1 и ↓10
Комментарии2

Yahoo Mail beta — теперь с чатом

Время на прочтение1 мин
Количество просмотров954
Компания Yahoo сдержала своё обещание, сделанное в ноябре прошлого года, и сообщила о внедрении чата в новый интерфейс Yahoo! Mail – самого популярного email-сервиса в мире.

Появление чата, позволяющего общаться с другими пользователями Yahoo! Messenger непосредственно на страницах email-сервиса – один из завершающих этапов в тестировании его новой версии. Официально эта и все другие функции будут представлены в течение ближайших месяцев. Среди них – удобный AJAX-интерфейс, табы для просмотра сообщений, перетаскивание сообщений в папки, работа с RSS и т.п.
Всего голосов 6: ↑4 и ↓2+2
Комментарии3

КМ-Аська: атака клонов

Время на прочтение1 мин
Количество просмотров916
Подумалось тут на досуге — вот что бы ни сделал КМ-Онлайн, все не так. Чего стоит борьба с библиотечными пиратами, все уже давно поняли. Но вот казалось бы, соорудили «новый» продукт — ан нет, и тут не все гладко. Чем писать собственный мессенджер, как это сделал mail, проще было клонировать ICQ. Но смешнее другое — совсем недавно появившуюся «КМ-Аську» в КМ гордо обозвали «первым русским Интернет-пейджером, совмещающим в себе интеграцию с ICQ и с множеством интересных и полезных функций». Хех. Вот тебе, «Рамблер», и Юрьев день!

Кстати, установленная «КМ-Аська» у меня даже не сконнектилась, похоже сервер мирабилиса опять что-то намудрил, а ребята из КМ неделю как не проснулись. Снесла к чертовой матери.
Всего голосов 4: ↑4 и ↓0+4
Комментарии9

QIP 2005 Build 8010

Время на прочтение1 мин
Количество просмотров2K
Пока все переживают за дальнейшую судьбу Квипа, автор выпустил новую версию. Если кто-то ещё не в курсе, QIP — это бесплатная и удобная программа для общения в ICQ. В связи с отсутствием встроенной рекламы и ненужных функций QIP особенно выгодно выделяется на фоне оригинального клиента. Занимает второе место среди рекомендованных на Хабрахабре мессенджеров.

Скачать QIP 2005 Build 8010:
qip8010.exe (1.91Mb, установочный файл)
qip8010.rar (1.4Mb, все файлы программы в RAR архиве)

Обновлено/Исправлено:
Читать дальше →
Всего голосов 13: ↑10 и ↓3+7
Комментарии11

Miranda для меломанов

Время на прочтение1 мин
Количество просмотров862
Пожалуй, моим любимым плагином для Миранды всегда был и является WATrack.
WATrack — это что-то вроде графы Current Music в ЖЖ. Он берет информацию прямо из плеера и выносит ее в X-Status в реальном времени. Более того, если покопаться в настройках, можно сделать себе замечательные попапсы с названиями проигрываемых композиций.
Поддерживаются 35+ плееров, как аудио, так и видео.
Всего голосов 4: ↑3 и ↓1+2
Комментарии5

Miranda IM v0.6 Released

Время на прочтение1 мин
Количество просмотров1.1K
Не прошло и полгода, как вышла в свет новая официальная стабильная версия Миранды.
Основным достоинством по моему мнению должен был стать новый движок базы, но к сожалению он был не включен в релиз. Пока что он доступен в тест билдах версии 0.7 (последняя версия).
Скачать новую версию можно на официальном сайте.

Про
Читать дальше →
Всего голосов 14: ↑12 и ↓2+10
Комментарии3

Пользователям of Miranda IM и не только им

Время на прочтение1 мин
Количество просмотров934
У самого популярного браузера есть блог, посвященный ему, а у самого популярного IM клиента почему-то нет, хотя он не менее замечателен, на мой взгляд. Исправим же это досадное недоразумение!
Читать дальше →
Всего голосов 11: ↑7 и ↓4+3
Комментарии0

Mail.Ru Агент сосчитал пользователей

Время на прочтение1 мин
Количество просмотров1K
Mail.Ru приводит некоторую статистику использования IM-мессенджера «Агент». По данным компании, каждый день к программе обращается почти 2 млн уникальных юзеров – они обмениваются меж собой примерно 30 млн сообщений в сутки. Пик посещаемости приходится на 15 часов по московскому времени в будние дни. Месячная аудитория сервиса составляет 3,8 млн пользователей. На днях компания зафиксировала 500 тыс. одновременных подключений к серверу.

Долю «Агента» на российском рынке инстант-мессенджеров Mail.Ru оценивает в 30%. По словам гендиректора компании Дмитрия Гришина, этот сервис – один из стратегических для Mail.Ru, его и дальше будут активно развивать.

«Для нас цифра в 500 тыс. одновременных подключений означает также прорыв и в технологическом плане, — говорит технический директор Mail.Ru Владимир Габриелян. – Я не знаю других российских онлайн-сервисов, способных выдержать такую нагрузку». Он отметил, что большое число одновременных подключений – нетривиальная задача с точки зрения технологии. Для почтовой службы Mail.Ru, к примеру, аналогичный показатель в сто раз меньше.
Всего голосов 10: ↑9 и ↓1+8
Комментарии20

Предновогодний «расколбас» QIP

Время на прочтение1 мин
Количество просмотров591
QIPПоследние несколько дней популярны IM QIP реально «колбасит» и веселит своих пользователей.
Если в настройках указано «сообщать о днях рождения», то при запуске «вываливаются» куча окошек с напоминаниями (см. картинку). У меня в контактах, как оказалось, 35 человек которым уже более 100 лет ;)
Вся беда, судя по сообщениям на официальном форуме происходит с контактами, у которых дата рождения не указана. Новой версии пока нет, но можно просто отключить напоминания.
ps. Я не отключил — весело ;)
Всего голосов 18: ↑9 и ↓90
Комментарии17

Доступ к персональному поисковику через IM-пейджер

Время на прочтение2 мин
Количество просмотров698
Американский стартап Kozoru запустил персональный мобильный поисковик. Каждый пользователь создает и настраивает свою собственную поисковую систему, а потом получает к ней доступ через мобильный телефон или через IM-пейджер. Новый сервис носит незамысловатое название BYOMS, что означает «build your own mobile search», то есть «создай свой собственный мобильный поиск».

Сами по себе персональные поисковики — не редкость. Такие сервисы существуют довольно давно. Например, посетители сайта Rollyo или российского «Персонального поиска Новотеки» имеют возможность указать список избранных веб-сайтов для индексирования. Затем они получают уникальный URL для доступа к своей персональной поисковой системе и могут осуществлять поиск по своим любимым сайтам. Как вариант, можно открыть свой поисковый сайт на всеобщее обозрение.
Читать дальше →
Рейтинг0
Комментарии0

В Иркутске пойманы интернет-мошенники

Время на прочтение1 мин
Количество просмотров1K
В Иркутске задержаны мошенники международного масштаба, работавшие через интернет, сообщает «Интерфакс-Сибирь». Молодая семейная пара и их сообщники на протяжении нескольких лет рассылали по e-mail и ICQ предложений о продаже поддельных документов.

Сотрудник пресс-службы ГУВД Иркутска сообщил, что пострадавших от преступной деятельности – больше тысячи, причем рассеяны они по всему миру. Мошенники брали деньги за подделку документов, но после этого контакты с клиентурой прерывали. Обычные подделки стоили $400-500, но были и особые предложения – дипломы «с полной проводкой», когда, якобы, сведения о «выпускнике» заносились в базы образовательных учреждений. Цена таких сделок составляла от $2000 до $4000.
Рейтинг0
Комментарии2

В IM-пейджере MSN можно одним нажатием кнопки вызвать полицию

Время на прочтение1 мин
Количество просмотров551
У пользователей IM-коммуникаторов Windows Live Messenger и MSN Messenger появилась возможность вызвать полицию одним нажатием кнопки. Инициатива создания такой функции принадлежит британскому центру защиты детей CEOP Centre.

Если ребенок стал жертвой сексуальных домогательств в онлайне, то теперь он сразу может сообщить об этом, воспользовавшись новой кнопкой «Report Abuse». Эксперты CEOP Centre говорят, что все «жалобы из интернета» рассматривают специально обученные полицейские. Такие спецподразделения созданы в Великобритании, США, Австралии и Канаде. Если жалоба приходит из другой страны, то она направляется в Интерпол.
Рейтинг0
Комментарии1

Microsoft начала распространение Windows Live Messenger в России

Время на прочтение1 мин
Количество просмотров553
Microsoft начала распространение Windows Live Messenger в России. Об этом сообщает «Прайм-Тасс» со ссылкой на пресс-службу компании.

Windows Live Messenger, входящий в пакет интегрированных интернет-служб Windows Live, представляет собой бесплатный сервис мгновенных сообщений. Прибыль от продукта компания будет получать за счет размещаемой в нем рекламы. По данным Microsoft, ежемесячное количество активных пользователей Windows Live Messenger составляет более 230 млн.

В планах компании — выпуск Windows Live Safety Center — службы, предназначенной для обеспечения стабильной работы компьютера, а также для поиска и удаления вирусов. Компания планирует выпустить на российский рынок также сервисы Windows Live: Windows Live Mail, Windows Live Search и Live.Ru.
Рейтинг0
Комментарии0

«Рамблер» проведет опен-эйр в Москве

Время на прочтение2 мин
Количество просмотров620
15 июля поклонники ICQ соберутся в московском Саду Баумана, чтобы отметить десятый день рождения «аськи».

Празднование юбилея ICQ пройдет под условным названием «Все в Сад Rambler-ICQ. На вечеринку, которая пройдет в одном из самых красивых парков Москвы, приглашаются все желающие. На один вечер привычное интерактивное общение обретет вполне реальные очертания. «Гости в полной мере смогут насладиться самым настоящим голосовым чатом, раскачиваясь в колумбийских гамаках, потягивая цветочные коктейли и наблюдая за причудливой игрой мимов и фриков из street-театра», — сообщает пресс-релиз «Рамблера».

Единственный способ попасть на вечеринку — «авторизоваться», получив моментальный полароидный снимок со специальной печатью. Для этого в течение всего дня 15 июля в окрестностях Сада Баумана будут дежурить фотографы «Рамблера». «Авторизацию» можно также пройти и заранее. С 5 по 14 июля, с 16:00 до 21:00 передвижные фотостудии Rambler-ICQ работают на Манежной и Пушкинской площадях, в районе станции метро «Китай-Город», в окрестностях Патриарших и Чистых прудов, в переулках Старого и Нового Арбата, а также на Триумфальной площади у станции метро Маяковская. Вместе с фотографами «билеты» раздают музыканты уличного оркестра La Comparsa Primera.

«На протяжении многих лет ICQ сохраняет репутацию удобного и надежного сервиса с широким кругом возможностей для общения со всем миром, — комментирует Денис Калинин, генеральный директор интернет-холдинга «Рамблер». — В прошлом году «Рамблер» и ICQ представили совместный проект, в котором объединили коммуникационные приложения службы мгновенных сообщений с русскоязычным контентом и многочисленными сервисами портала «Рамблер». Сегодня через Rambler-ICQ общаются уже более 1 млн пользователей российского интернета. Мы приглашаем всех на наш общий праздник, праздник общения без границ».
Рейтинг0
Комментарии0

Microsoft и Yahoo, наконец, совместили свои IM-сети

Время на прочтение1 мин
Количество просмотров578
Спустя девять месяцев после достижении договоренности о создании гейта между своими IM-сетями, компании Microsoft и Yahoo, наконец, сделали это.

Завтра начнется ограниченное бета-тестирование сервиса, с помощью пользователи Windows Live Messenger и Yahoo Messenger with Voice смогут устанавливать соединение друг с другом. С одного аккаунта можно будет отправлять сообщения в любую из двух сетей, а также видеть текущий статус пользователей в обеих сетях.

Это первый в истории подобный гейт между крупнейшими IM-сетями, общее количество пользователей которых составляет около 350 млн человек. Бета-тестирование гейта продлится несколько месяцев.

Несколько месяцев назад компании Google и AOL тоже объявили о партнерстве, одним из условий которого станет аналогичное совмещение IM-сетей, причем сеть Google Talk основана на открытых стандартах и изначально предполагает интеграцию любых голосовых и IM-сервисов.
Рейтинг0
Комментарии0

Появился инструментарий для создания плагинов к Yahoo Messenger 8

Время на прочтение2 мин
Количество просмотров550
К новому интернет-пейджеру Yahoo Messenger 8, который сейчас проходит бета-тестирование, выпущен инструментарий разработчика Yahoo Messenger Plug-in SDK. С его помощью можно создавать свои собственные плагины.

Интернет-пейджеры становятся все более сложными программами. Тезис справедлив и для Yahoo Messenger 8. Достаточно взглянуть на его новый интерфейс (скриншот), чтобы убедиться в этом (кстати, программа занимает от 30 до 50 МБ в оперативной памяти). О расширенной функциональности можно судить даже по элементам интерфейса, которые видны на скриншоте: меню «Контакты» и «Действия», прямой доступ к радиостанциям и базе знаний Yahoo Answers, выход на телефон и свой собственный ящик электронной почты, ссылки на блоги в социальной сети Yahoo 360, поисковая панель, и самое главное — кнопка «Plug-ins». Эта новая кнопка появилась только в последней бета-версии программы. Очевидно, что с ее помощью можно подключить к Yahoo Messenger разнообразные программные расширения. Собственно, вышеупомянутые функции для доступа к радиостанциям, социальной сети и базе знаний Yahoo Answers реализованы именно в виде плагинов.

Компания Yahoo приглашает независимых разработчиков создавать свои собственные расширения к программе. С помощью опубликованного инструментария Yahoo Messenger Plug-in SDK SDK можно интегрировать в программу даже очень простые модули на JavaScript и Flash. Эти плагины будут располагаться поверх стандартного интерфейса интернет-пейджера или могут быть частью процесса коммуникации, работая в фоновом режиме.

Представители Yahoo призывают «создавать плагины простые, как веб-страницы HTML, или сложные, как многопользовательские программы для совместной работы с использованием ActiveX, Flash, DHTML, Ajax и других веб-технологий». Готовые модули будут публиковаться в специальном каталоге на сайте Yahoo. О создании фирменных плагинов уже объявили такие интернет-компании как Amazon.com, AmericanGreetings.com, Coupons.com, eBay, NewsGater и другие. Их разработки будут доступны еще на стадии бета-тестирования Yahoo Messenger.

Другие новые функции, которые появились в программе: увеличение контакт-листа до 1000 контактов, звуковые эффекты во время телефонного разговора, увеличение максимального размера передаваемых файлов до 1 ГБ.

Интересно, что в последней бета-версии Yahoo Messenger появилось новое сообщение в поле статуса: «Microsoft LCS Status». Возможно, это свидетельство совместимости сетей Yahoo Messenger и Live Messenger. Несмотря на то, что две компании еще в октябре 2005 г. объявили о будущей совместимости своих сетей передачи мгновенных сообщений, конкретные шаги в этом направлении они начали делать только сейчас.
Рейтинг0
Комментарии0

«КМ Аська» вышла в бета-версии

Время на прочтение2 мин
Количество просмотров517
На страницах мультипортала КМ.Ru с некоторого времени можно наблюдать ссылку-анонс сервиса «КМ Аська». Сервис определён как «первый русский интернет-пейджер», который интегрирован с ICQ и имеет ряд дополнительных функций.

Среди заявленных функций значатся: мгновенное оповещение о приходе письма на почту КМ.Ru, быстрый доступ к сервисам портала (новостным, сводкам о погоде, курсе валют), поиск в интернете без посещения поисковых сайтов и др.

Сама программа «КМ Аська» сейчас проходит бета-тестирование, и разработчики признаются, что многое в ней еще не работает. При этом известно, что посетители портала, которых, по данным счетчика Rambler’s Top100, более 100 тыс уникальных в сутки, производят примерно 300 скачиваний программы в день. Специалисты КМ сообщили, что на данной стадии их «Аську» отличает уникальная система шифрования сообщений – оно автоматически производится на сервере, однако подробности работы системы выяснить не удалось.

Поскольку «КМ Аська», помимо сервисов привычного ICQ, имеет функции, знакомые пользователям по Агенту@Mail.Ru, мы спросили мнение о новинке у Анны Артамоновой, вице-президента Mail.Ru и директора по маркетингу и PR.

«Во-первых, продукт, представленный КМ, — говорит Анна, — это вовсе не самостоятельный мессенджер, а гейт в ICQ плюс toolbar для быстрого доступа к сервисам самого КМ. У него нет собственного протокола обмена данными, собственной базы клиентов и т.п., поэтому обсуждать его самостоятельные перспективы как мессенджера, думаю, бессмысленно. Интересен вот какой вопрос: договорилась ли компания КМ с компанией ICQ официально или нет?»

«Хабрахабр» поинтересовался этим в КМ и получил ответ, что официальных соглашений с ICQ пока не имеется, поскольку пока еще не вполне понятно, будет ли сервис развиваться дальше, или в компании проект закроют.
Рейтинг0
Комментарии3