1. По причине блокировки роскомнадзором раз в несколько месяцев мы меняем доменное имя. Чтоб не потерять новую ссылку просто зарегистрируйтесь и вы получите сообщение о замене на свою почту!
    Скрыть объявление
Скрыть объявление
По причине блокировки роскомнадзором раз в несколько месяцев мы меняем доменное имя. Чтоб не потерять новую ссылку просто зарегистрируйтесь и вы получите сообщение о замене на свою почту!
Скрыть объявление
Проводите сделки через Гарант-сервис чтоб полностью обезопасить свои покупки.

Tox

Тема в разделе "Основы безопасности", создана пользователем johnytr, 10 дек 2014.

  1. johnytr

    johnytr

    Сообщения:
    6
    Симпатии:
    0
    Баллы:
    1
    Приветствую, друзья!

    Побродив по форуму, с удивлением заметил, что люди тут не следят за новинками в области собственной безопасности.
    Связываться через скайп, аську, даже через джаббер - это все прошлый век. Скайп практически официально слушается АНБ, аська перехватывается любым провайдером, джаббер, даже с шифрованием - это тонны открытых логов, до которых может добраться любой опер.
    Что же я рекомендую?
    Встречайте от создателя Metasploit: Tox !
    В чем прелести этого мессенджера?
    Как и другие, он позволяет общаться голосом, сообщениями и передавать файлы.
    А вот и его отличия:
    1) У вас нет уникального номера (желательно купленного с красивыми циферками) или имени, которое вы придумали в шестом классе и до сих пор используете на каждом шагу. (Кстати, имя, под которым я здесь, придумано специально и не имеет никакой связи с моими реалиями). Вместо номера используется длинный шестнадцатибитный ключ, который генерится мессенджером автоматически при первом запуске. Этот ключ уникален и служит для связи с вами.
    2) Ваш мессенджер и мессенджер того, с кем вы говорите, связываются не напрямую (это запрещено протоколом), а через DHT сеть, подобную сети Tor. При этом маршруты и промежуточные узлы постоянно меняются, так что даже "канарейка на проводе" не сможет отследить, с кем вы общаетесь.
    3) Как и скайп, Tox умеет обходить UDP блокировки, просто в этом случае соединение между узлами может занять больше времени. Кстати, рекомендую раз в пару часов выключать и включать мессенджер заново, для перезапуска цепочек.
    4) Групповые чаты - да, элементарно можно общаться командой, это функционал, встроенный в ядро.
    5) Может работать через socks прокси. Так что заворачиваем его, например, в Tor и получаем еще один слой безопасности.

    А недостатки, как же без недостатков?
    1) Иногда два клиента могут не видеть друг друга. Такое лечится перезапуском мессенджера.
    2) Нет официального клиента для iOS
    3) При запуске на новом компьютере создается новый аккаунт. Впрочем, ничто не мешает влезть руками в настроечные файлы и вписать старый ID.
    4) Невозможно сидеть на двух компьютерах под одним аккаунтом. Это вытекает из структуры сети.

    Резюмируя: следите за своей пятой точкой и переходите в Tox!

    Да, а где взять эту прелесть? Официальный сайт - https://tox.im/
  2. ledzeph

    ledzeph

    Сообщения:
    340
    Симпатии:
    0
    Баллы:
    16
    Плохо, значит, смотришь
  3. johnytr

    johnytr

    Сообщения:
    6
    Симпатии:
    0
    Баллы:
    1
    Да, к сожалению пропустил столь объемное описание ;) Но думаю, нашим коллегам будет полезна моя статья.
  4. ledzeph

    ledzeph

    Сообщения:
    340
    Симпатии:
    0
    Баллы:
    16
    Я в том смысле, что следят все-таки. Поверь, ушлые знают, как защититься, а новичкам хоть молотком по башке: их макисмум-это Ася. В которой поставить простой ОТР плагин проблема. У скольких он стоит, поднимите руки?
  5. Mad11

    Mad11

    Сообщения:
    123
    Симпатии:
    0
    Баллы:
    16
    Кто что скажет? Стоит использовать?
  6. EvilPro

    EvilPro

    Сообщения:
    800
    Симпатии:
    0
    Баллы:
    16
    Логированное говно, не юзайте... не вздумайте....
  7. ledzeph

    ledzeph

    Сообщения:
    340
    Симпатии:
    0
    Баллы:
    16
    Нам на слово верить?
    То есть, скайп с закрытым кодом не логированное говно?
    http://habrahabr.ru/post/230037/
  8. megatop

    megatop

    Сообщения:
    266
    Симпатии:
    0
    Баллы:
    16
    А обосновать, что Jabber с PGP и отключенными логами (или даже логами в трукрипт контейнере)=тонны открытых логов ты сможешь?
    Как по мне так автор либо знать не знает, о чем говорит, либо просто провокатор. жаба с шифрованием вполне обеспечивает вашу безопасночть, а в этом ТОХ хз что там, я не кодер и проверить не могу.
  9. ledzeph

    ledzeph

    Сообщения:
    340
    Симпатии:
    0
    Баллы:
    16
    Дык, сорцы лежат на github, бери кури. С таким же успехом можно сказать, что ТОР (принцип тот же) логированное говно-не пользуйтесь. Нужно правильно его юзать....Jabber вполне может хранить логи на серваках, почему нет? Другое дело PGP со своим приватным ключом. Но я еще раз спрошу, кто из вас имеет ОТР плагин хотябы на жабе, не говоря уже о pgp.

Поделиться этой страницей