Фанат путешествий по дикой природе, любитель фотографии, видеосъёмки и посиделок в лесу у костра. Поклонник “двух колёс” - велосипедов и мотоциклов.

  • 4 Posts
  • 21 Comments
Joined 1 year ago
cake
Cake day: July 28th, 2023

help-circle

  • Я хочу от мессенджерв и безопасность, и максимально возможную анонимнлсть. Поэтому софт в привязкой к телефону не рассматривается априори. Телефон - это заложенный разработчиками способ идентификации. В какую бы красивую обёртку это ни заворачивалось, это не более чем стеклянные бусы для папуасов. Как минимум это даёт то, что третья сторона без проблем видит, что это именно ты общался с кем-то, это может стать поводом для пристального внимания. И от такой информации в чужих руках я уже имел ненужные проблемы в жизни.

    ХММР имеет довольно много недостатков, из-за бардака с ХЕРами на разных серверах в основном. Но он может ходить через i2p и TOR, а есть и сервера внутри i2p.

    Почта тоже имеет очень высокий уровень безопасности, и к тому же привычна. И акков, как и с ХМРР, может быть неограниченное количество.

    Даже если твой номер рассекретили - это никак не влияет на целостность твоей переписки.

    Абсолютно верно. На неё влияет термо-криптографический анализ, поскольку адресат известен.

    Для реально защищаемой информации вполне юзабелен ТОХ, плюс можно добавить в цепочку разрыв информаци через PrivateBin и(или) испольховать стеганографию .




  • Государство может придушить любой, конечно. Но вот слить людей, если акк не привязан к телефону (то есть фактически регистрация по паспорту) и не собирает данные, слить будет проблемно. Если только человек сам не засветил свою личность или локацию. В того же время оставаться относительно приватным вполне можно в том же Delta Chat, XMPP, TOX,… да практически в любом, не привязанном к телефону.


  • UPD. В Ираке #Telegram разблокировали:

    решение о снятии запрета было принято после того, как «компания, владеющая платформой, отреагировала на требования органов безопасности, которые призвали администрацию Telegram раскрыть организации, допустившие утечку данных граждан». В ведомстве также добавили, что администрация Telegram «выразила полную готовность к общению с соответствующими регуляторными органами».

    И в то же время #Телеграм утверждает, что

    мы также можем подтвердить, что никакие личные пользовательские данные не запрашивались у Telegram и что они не были переданы третьим лицам

    Кто-то врёт?

    Источник: https://www.securitylab.ru/news/540865.php



  • Но всё же неудобств и вреда от него несоизмеримо больше. Если люди не готовы использовать что-то во благо, то это им в руки давать нельзя. Не готовы они к такому прогрессу. И потому разработчиков, которые выпускают такие технологии в оборот, надо судить трибуналом вроде Нюрнбегского.


  • Подбросить радионяни всем - не слишком реалистично выглядит. В отличие от тайного прослушивания, сбора и мониторига личных в сети, распознавания лиц, прослушки телефонов и т.д. И если кто-то выпускает в свет технологию, которая заведомо будет использована во вред многим людям, то он просто жадный до денег тщеславный ублюдок. Однозначно и без вариантов. Именно из-за таких ушлёпков стали возможны Освенцим, Дахау, Гулаг в прошлом и “великий китайский файервол” в настоящем, который активно распостраняется по всему миру. С дешёвенькой отмазкой для пиплов, что это якобы безопасность и прогресс.


  • А не к продажнику ли? Разработчик разрабатывает софт, а как им пользоваться - это уже дело пользователя. Вилкой тоже убить можно, между прочим.

    Слабенький аргумент, на уровне строителей Освенцима - мы же просто строили печи и проволоку колючую натягивали…

    за детьми до 5 лет нужно следить только так За ними надо следить непосредственно до школы. Это натягивание совы на глобус. )


  • Вопросы тут к обоим сторонам. Но главный всё же к разработчику, который сознательно даёт инструмент в грязные руки. И я в принципе против любой слежки. Это одна из тех вещей, за которые всех причастных надо пожизненно отправлять на исправительные работы дворниками-каменщиками. Без права доступа к электроприборам, включая утюги и кипятильники. Не говоря уже про компьютерную технику.



  • Не давай девайс в чужие руки :)

    Расскажи это нацгвардейцу или фсбэшнику при случае. )

    panic buttom

    Я просто почти не пользуюсь телефоном как инет девайсом, и там тупо ни хрена нет. )

    не должен покрывать “а что если у меня заберут телефон”,

    Мессенджер должен предоставлять полный контроль над сообщениями. Как хранящимися локально, так и на сервере.


  • невообразимый ужас, которым пользоваться невозможно. Мессенджер, в первую очередь, должен иметь возможность отправить сообщение, а из-за ебанутых требований к клиентсокй и серверной части матрица может просто зависать в самые важные для пользователя моменты.

    С таким не сталкивался даже на пресловутом морге.


  • С другой стороны невозможность удалять “сообщение удалено” создает лишнюю нагрузку на сервер, клиента и провайдера и почему оно сделано так (а не как в WeChat или Signal) для меня загадка.

    И для меня тоже. Имхо должно быть как минимум два варианта: просто удалить и удалить бесследно.

    У меня нет проблемы с “сообщение было удалено”, но у меня есть проблема с тем, что это нельзя удалить)

    А в наших местных реалиях (да и в ваших тоже, просто ты, видимо, не сталкивался) это создает порой очень серьезные и реальные проблемы при попадании девайса в чужие недобрые руки. И тогда у них сразу возникает причина и желание вывернуть тебя наизнанку, даже если ты на первый взглял белый и пушистый.



  • P.S. Что еще в Матриксе не понятно - почему не удаляются полностью следы сообщений, и в клиенте висят пожизненные уведомления “Сообщение удалено”. Накуа!? Чтобы серверу не скучно было, лишнюю информацию обрабатывать? И чтобы провайдеры не скучали без лишнего трафика?

    Да и зачем кому-то вообще знать, что удалялись сообщения? Попади девайс в ментовские, например, руки, сразу куча вопросов возникает. Да и в любом случае это потенциальный сигнал, что человек что-то прячет, хотя на самом деле, может быть, просто чат от гифок и смайликов прочищался. Я понимаю так, что если удалено, то навсегда и бесследно.


  • Касаемо ХМРР с первыми двумя пунктами согласен, третий мне лично просто не актуален.

    С клиентами Матрикса просто караул - нет нормальных клиентов. Элемент/Шильда тяжёлые (факинг Электрон!) и без мультиакка, что для мессенджера совсем не айс.

    FluffyChat с мультиакком, но у меня лично вечная проблема со звуковыми уведомлениями, и на 20-й Убунте с IceWM глючил интерфейс всеми цветами радуги.

    Nheko как бы и не плох, но тоже без мультиакка и звука.

    Но основная проблема в том, имхо, что в нынешнем понимании мессенджер стал уже не инструментом для коротких одноразовых сообщений, а смесью соцсети, форумов, Нексклауда, торрентов, ютуба и инсты. А если говорить чисто про мессенджер, то ХМРР и в нынешнем виде решает все задачи на ура.


  • Да, видимых проблем пока нет, кроме потенциальных. Я посыл автора ролика понимаю так, что надо создавать и осваивать альтернативы, дабы воспрепятствовать распостранению потенциального зла, и здесь я с ним согласен. В ролике краски сгущены, конечно, но своей цели - обратить внимание на проблему - это достигает. И использую и Дебиан, и Девуан, и поглядываю на Войд, просто интересно его попробовать.


  • Сорри, коряво объяснил. Чтобы ничего не изобретать, возьму текст из вики:

    «Embrace, extend and extinguish» или же «Embrace, extend, and exterminate» («Поддержать, умножить, уничтожить») — фраза, которая, как установило Министерством юстиции США, использовалась в корпорации Microsoft. Ей описывалась их стратегия в области внедрения программного обеспечения, использующего широко распространённые и свободные стандарты. Путём расширения этих стандартов и дальнейшего использования этих отличий Microsoft получала преимущества над конкурентами.

    Тактика состоит из следующих шагов:

    • создание и продвижение на рынок своей реализации некой ранее существовавшей технологии, основанной на открытых стандартах, достижение хотя бы значимого, если не ведущего, положения на рынке (embrace);

    • добавление к технологии своих проприетарных расширений, реализующих нужные пользователям возможности (extend);

    • после накопления какой-то критической массы проприетарных расширений идёт полный отказ от оригинальной открытой технологии, замена её на проприетарную с сохранением при этом внешнего вида технологии для пользователей. Так как на этом этапе продукт уже является лидером рынка, открытая технология умирает из-за отставания от проприетарной (extinguish).



  • Ну если честно, я не заметил прямо таки прорыва с появлением systemd. Да, унифицирование юнитов удобно, бесспорно. Но и без systemd большинство серверов работало на линуксе, а с его появлением их число не увеличилось в разы.

    Код ВСЁ ЕЩЁ опенсорсный

    Вот правильно выделено. И в какой-то момент вполне может перестать быть таковым, а избавиться от него не так то и просто. А параллельных разработок я не знаю. То есть по сути это мина в коде.

    Про огромный код я уже говорил. Я вообще сторонник целевых инструментов, а не комбайнов. Они более гибкие в настройках и контролируемы.