Вернуться   Биткоин Форум > - Wiki
20 июля 2015, 9:32:00 PM   # 1
 
 
Сообщений: 72
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность гонцов: есть ли какие-то?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Эй, ребята, я хотел бы поднять вопрос о поиске безопасной, быстрой и простой в использовании приложение для обмена сообщениями. Поскольку cryptocommunity базируется в значительной степени на неприкосновенность частной жизни, децентрализации и т.д. Я думал, что это хорошее место, чтобы говорить об этом.

Среди отчетов о практике наблюдения АНБ, утечки ICloud, "Snappening" и другие. Я начал искать способ общения с людьми в Интернете в полном уединении, без риска моих сообщений и / или медиа-файлов, чтения / увидеть каждый, для которых они не предназначены.

Вот что у меня получилось:

1. WhatsApp и его прямые аналоги: Viber, FB посыльного, Skype, а остальные - только ваш средний, очень популярный мессенджер приложения.

Полностью может быть и речи. Все, что не государственной безопасности в качестве одного из своих конкурентных преимуществ (например, Телеграмма делает, например - больше на том, что один позже) нельзя полагаться на, несмотря на некоторые упреждающие меры, они берут. Это просто не имеет значения, насколько хорошо приложение находится в шифровании сообщений, если NSA свободно подключиться к коммуникациям беспрепятственным - что Skype и FB добровольно согласились: они оба являются частью проект PRISM. Там нет в принципе не знает, если Whatsapp или Viber или любой подобный сервис не будет делать это тоже.

2. Больше безопасности, ориентированные на, Сорт подземных приложения: Телеграмма, Cryptocat, RedPhone, TextSecure и т.д.

Все это, кажется, страдает от той или иной проблемы неудобства. Cryptocat не имеет никаких функций, кроме обмена сообщений текстов, и вы также должны передать имена чата для людей в лице, если вы хотите действительно обеспечения безопасности. RedPhone поддерживает только голосовые вызовы. TextSecure, кажется, не хватает такие вопиющие вопросы и довольно удобный,, но страдает от одной проблемы, которая является родной для этой категории мессенджеров: отсутствие людей, используя их. Приложение обмена сообщений только полезное, поскольку люди, которые используют его, так что если это так, под землей, что ни один из ваших друзей / коллег / и т.д.. использовать его, то вы не можете использовать его, а также, независимо от того, насколько безопасно это.

Только гонец из этой категории, что является относительно свободным от проблем как удобство и популярность, является телеграмма, которая имеет все функции, которые вы ожидаете от обычного приложения и, я бы сказал, находится где-то между землей и мейнстрим на момент. Она также имеет специальную функцию - секретные чаты, которые специально специально для безопасных разговоров.

В конце концов, телеграмма вполне может быть лучшим вариантом в данный момент, но так как его UserBase растет, он может привлечь больше внимания со стороны государственных органов, и в конечном счете, постигнет та же участь, как Skype и FB - его шифрование может быть конец-to конец, а само приложение не одноранговая сеть, а это значит, что она централизована серверы и люди, бегущие к этим серверам. А там, где есть люди, ответственный, не может быть 100% уверены в своей неподкупности. Его другое, хотя и менее тяжкая проблема, туманно денежно-кредитная политика: в настоящее время они работают на инвестор (Дурова, в основном) денег, и у них нет планов на платные возможности, так что не совсем понятно, как к тому, что они собираются делать, когда банк иссякнет. Но опять же, это гораздо, гораздо меньше проблем, чем уязвимости, связанные с централизацией.

3. Peer-равному мессенджеры, полностью подпольный: Биты сообщения, Bleep, красноломкий, TextHer и т.д.

Большинство из них имеют серьезные конструктивные недостатки, которые могут или не могут быть исправлены в будущем: красноломкий не в состоянии поставить 100% сообщений на приемник, по отзывам в Play Store. Биты сообщения, в этот момент, кажется, полностью вне пределов для мобильных устройств, так как он основано на алгоритме военнопленного, который сделает ваш телефон лопнуть в огне, пока вы держите его.

Некоторые из них лучше, а некоторые хуже, но все они страдают от отсутствия аудитории, даже в большей степени, чем предыдущая категория. Красноломкие и TextHer имеет около 1500 загрузки в магазине Play, вместе взятый. Bleep по-видимому, самым популярным среди всех из них, около 100K загрузок в течение последних 10 месяцев или около того, что все еще плачевны, по сравнению с Телеграмма годов 50 млн в первый год.
                                                                                                                                                                                                                                                                                         

Таким образом, в конечном счете, все сводится к этому: вы должны выбрать между безопасностью слабыми местами, низким уровнем юзабилитью / отсутствующими функциями или очень низкой популярностью, и вы не можете иметь их все сразу. Или вы можете? Может быть, я что-то пропустил, и есть посыльный, который предлагает 100% работу защищенной p2p в сочетании с удобством некоторых наиболее популярных приложений? Поделитесь своими мнениями, ребята, что вы думаете?
hodlbananas сейчас офлайн Пожаловаться на hodlbananas   Ответить с цитированием Мультицитирование сообщения от hodlbananas Быстрый ответ на сообщение hodlbananas


Как заработать Биткоины?
Без вложений. Не майнинг.


22 июля 2015, 6:36:40 AM   # 2
 
 
Сообщения: 896
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность гонцов: есть ли какие-то?

Получил 1806 Биткоинов
Реальная история.





Посмотрите threema: https://threema.ch/en/

Это довольно популярный в Западной Европе. К сожалению, не с открытым исходным кодом, но AFAIR код не был безопасности рассмотрены проведенные независимым экспертом.
dsattler сейчас офлайн Пожаловаться на dsattler   Ответить с цитированием Мультицитирование сообщения от dsattler Быстрый ответ на сообщение dsattler

22 июля 2015, 12:00:44 PM   # 3
 
 
Сообщения: 251
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность гонцов: есть ли какие-то?

OTR
https://en.wikipedia.org/wiki/Off-the-Record_Messaging
Off-на-Record Messaging (ОТР) представляет собой криптографический протокол, который обеспечивает шифрование для обмена мгновенных сообщений разговоров.
misterycoins сейчас офлайн Пожаловаться на misterycoins   Ответить с цитированием Мультицитирование сообщения от misterycoins Быстрый ответ на сообщение misterycoins

22 июля 2015, 12:11:02 PM   # 4
 
 
Сообщения: 280
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность гонцов: есть ли какие-то?

Что насчет ICQ, как сохранить это?
В целях обеспечения конфиденциальности, я думаю, вы могли бы пойти с МЕГА-CHAT, который сделал Ким Dotcom (все мы знаем свои проблемы с АНБ и их шпионажа), но это все еще на стадии бета AFAIK
Плохой парень сейчас офлайн Пожаловаться на The Bad Guy   Ответить с цитированием Мультицитирование сообщения от The Bad Guy Быстрый ответ на сообщение The Bad Guy

22 июля 2015, 1:50:09 PM   # 5
 
 
Сообщений: 72
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность гонцов: есть ли какие-то?

Посмотрите threema: https://threema.ch/en/

Это довольно популярный в Западной Европе. К сожалению, не с открытым исходным кодом, но AFAIR код не был безопасности рассмотрены проведенные независимым экспертом.

Да, это, кажется, все в порядке, миллион загрузок в playstore, без хранения данных / добычи Поставщиком. Но, как вы сказали, это не с открытым исходным кодом, и не является p2p, следовательно, не 100% частным. Независимые эксперты и поставщики услуг могут быть куплены / принуждают к раскрытию личных данных пользователей. Сомнительно, что кто-то будет беспокоить прямо сейчас, но когда и если она растет, она может стать уязвимой мишенью.

Еще одна проблема в том, что это не бесплатно, а это значит, что он не будет обладать такой же уровень естественного роста, что свободные аналоги, такие как WhatsApp или телеграммой делать, и я не могу просто попросить всех моих друзей и коллег использовать его. Так что это либо будет оставаться на этом уровне непопулярной, где я не могу использовать его, или он будет расти и вместе с ним будет расти вероятность GVT. агентства нажав на него.

То, что я думаю, что это показывает, является фундаментальной проблемой, что любой мессенджер приходится сталкиваться: это либо будет опираться на financially- и / или технологически интенсивное решение, которое сделает его менее популярным и, следовательно, менее удобным, или уменьшить сложность базового раствора для привлечения больших пользователей системы, в обмен на основные недостатки, которые могут в конечном счете привести к утечкам безопасности. Я думаю, когда кто-то узнает, что способ интеграции решения p2p в мобильном приложении в дешевом и вычислительно эффективном способе, и продает это право, они будут золотыми. До сих пор я не смог найти такое приложение.

OTR
https://en.wikipedia.org/wiki/Off-the-Record_Messaging
Off-на-Record Messaging (ОТР) представляет собой криптографический протокол, который обеспечивает шифрование для обмена мгновенных сообщений разговоров.

Это не хорошо, никогда не слышал о нем. Нашел отчет о некоторых уязвимостях найденная ЕФФ и менее тогда оптимальное использование батареи протоколом Диффи-Хеллмана, но в целом это, кажется, нормально. Вы использовали какой-либо из своих мобильных реализаций самостоятельно?

Что насчет ICQ, как сохранить это?
В целях обеспечения конфиденциальности, я думаю, вы могли бы пойти с МЕГА-CHAT, который сделал Ким Dotcom (все мы знаем свои проблемы с АНБ и их шпионажа), но это все еще на стадии бета AFAIK

Посмотрите на него, человек. Я только что нашел несколько отчетов о уязвимости ICQ, вот только один из них. Во всяком случае, это довольно очевидно, так как он использует собственное программное обеспечение и серверы, что это не так и не может быть безопасным.

Я не смог найти мобильную версию для MegaChat, там один?
hodlbananas сейчас офлайн Пожаловаться на hodlbananas   Ответить с цитированием Мультицитирование сообщения от hodlbananas Быстрый ответ на сообщение hodlbananas

22 июля 2015, 2:53:43 PM   # 6
 
 
Сообщения: 770
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность гонцов: есть ли какие-то?

Я помню давно читал о каком-то децентрализованный скайпе называется Tox. Не уверен, что, если проект все еще разрабатывается или нет.

https://en.wikipedia.org/wiki/Tox_%28software%29
AtheistAKASaneBrain сейчас офлайн Пожаловаться на AtheistAKASaneBrain   Ответить с цитированием Мультицитирование сообщения от AtheistAKASaneBrain Быстрый ответ на сообщение AtheistAKASaneBrain

22 июля 2015, 3:07:20 PM   # 7
 
 
Сообщения: 602
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность гонцов: есть ли какие-то?

bitmessenger может быть?
cryptocoiner сейчас офлайн Пожаловаться на cryptocoiner   Ответить с цитированием Мультицитирование сообщения от cryptocoiner Быстрый ответ на сообщение cryptocoiner

22 июля 2015, 5:23:28 PM   # 8
 
 
Сообщения: 979
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность гонцов: есть ли какие-то?

GPG / PGP является стандартным решением.   

"Вестники"  лежат в основе транспортных протоколов. Что держит что-то безопасное является следующим слоем сверху. Быстрая проверка есть "сделал компания производит это?"  Если ответ да, то чем вы Арен»т с использованием защищенного протокола. 
Funkenstein сейчас офлайн Пожаловаться на Funkenstein   Ответить с цитированием Мультицитирование сообщения от Funkenstein Быстрый ответ на сообщение Funkenstein

22 июля 2015, 5:25:25 PM   # 9
 
 
Сообщения: 2478
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность гонцов: есть ли какие-то?

Вы хотите SureSpot. Конца в конец шифрования, полные разрешения на удаление, и с открытым исходным кодом.  

https://www.surespot.me/

Это бесплатно, но автор имеет Bitcoin адрес в приложении для чаевых!
RodeoX сейчас офлайн Пожаловаться на RodeoX   Ответить с цитированием Мультицитирование сообщения от RodeoX Быстрый ответ на сообщение RodeoX

22 июля 2015, 5:48:52 PM   # 10
 
 
Сообщения: 1722
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность гонцов: есть ли какие-то?

Эй, ребята, я хотел бы поднять вопрос о поиске безопасной, быстрой и простой в использовании приложение для обмена сообщениями. Поскольку cryptocommunity базируется в значительной степени на неприкосновенность частной жизни, децентрализации и т.д. Я думал, что это хорошее место, чтобы говорить о том, что .....
Пассажирские голуби.

Не может разбить их.
Spendulus сейчас офлайн Пожаловаться на Spendulus   Ответить с цитированием Мультицитирование сообщения от Spendulus Быстрый ответ на сообщение Spendulus

22 июля 2015, 5:49:18 PM   # 11
 
 
Сообщения: 979
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность гонцов: есть ли какие-то?

Вы хотите SureSpot. Конца в конец шифрования, полные разрешения на удаление, и с открытым исходным кодом.  

https://www.surespot.me/

Это бесплатно, но автор имеет Bitcoin адрес в приложении для чаевых!

Позвольте мне получить это прямо. Это приложение предназначено для работы только на полностью взломанных (назад) устройства дверями правильно?  

Давайте двигаться мимо, что для второго и предположим, что мы не заботимся о тех игроков, у которых есть этот доступ, и просто пытаются парировать детишки сценария и низкий уровень рекламодателей / spamz0rs.

Теперь, где хранятся мой закрытый ключ? Как проверить, что у меня есть открытый ключ вашего секретного ключа, другими словами, как мы знаем, нет MIM происходит?  

Является одним из ключевых отпечатков пальцев легко доступны?  

    

Funkenstein сейчас офлайн Пожаловаться на Funkenstein   Ответить с цитированием Мультицитирование сообщения от Funkenstein Быстрый ответ на сообщение Funkenstein

22 июля 2015, 6:01:44 PM   # 12
 
 
Сообщения: 2478
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность гонцов: есть ли какие-то?

Вы хотите SureSpot. Конца в конец шифрования, полные разрешения на удаление, и с открытым исходным кодом.  

https://www.surespot.me/

Это бесплатно, но автор имеет Bitcoin адрес в приложении для чаевых!

Позвольте мне получить это прямо. Это приложение предназначено для работы только на полностью взломанных (назад) устройства дверями правильно?  

Давайте двигаться мимо, что для второго и предположим, что мы не заботимся о тех игроков, у которых есть этот доступ, и просто пытаются парировать детишки сценария и низкий уровень рекламодателей / spamz0rs.

Теперь, где хранятся мой закрытый ключ? Как проверить, что у меня есть открытый ключ вашего секретного ключа, другими словами, как мы знаем, нет MIM происходит?  

Является одним из ключевых отпечатков пальцев легко доступны?  


Я использую только джейлбрейкиутые телефоны, которые я модифицирую. Он прекрасно работает на моем СИН телефона. Если вы обеспокоены тем, что он делает, то я предлагаю вам скачать исходный код и скомпилировать его для себя.
Если вы хотите пригласить кого-то это может быть сделано в приложении. Вам просто нужно его имя, чтобы непосредственно подключаться к ним. Это приложение не привязано к номеру телефона или по электронной почте, или идентичности вообще. Не то, что мой телефон подключить ко мне все равно. 
RodeoX сейчас офлайн Пожаловаться на RodeoX   Ответить с цитированием Мультицитирование сообщения от RodeoX Быстрый ответ на сообщение RodeoX

22 июля 2015, 9:00:15 PM   # 13
 
 
Сообщения: 1092
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность гонцов: есть ли какие-то?

Кто-нибудь еще с помощью торчат? Это работает хорошо, хотя это, кажется, не обновляется в какое-то время? это еще безопасная рабочая программа?
roadbits сейчас офлайн Пожаловаться на roadbits   Ответить с цитированием Мультицитирование сообщения от roadbits Быстрый ответ на сообщение roadbits

22 июля 2015, 9:50:35 PM   # 14
 
 
Сообщения: 252
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность гонцов: есть ли какие-то?



Только гонец из этой категории, что является относительно свободным от проблем как удобство и популярность, является телеграмма, которая имеет все функции, которые вы ожидаете от обычного приложения и, я бы сказал, находится где-то между землей и мейнстрим на момент. Она также имеет специальную функцию - секретные чаты, которые специально специально для безопасных разговоров.

В конце концов, телеграмма вполне может быть лучшим вариантом в данный момент, но так как его UserBase растет, он может привлечь больше внимания со стороны государственных органов, и в конечном счете, постигнет та же участь, как Skype и FB - его шифрование может быть конец-to конец, а само приложение не одноранговая сеть, а это значит, что она централизована серверы и люди, бегущие к этим серверам. А там, где есть люди, ответственный, не может быть 100% уверены в своей неподкупности. Его другое, хотя и менее тяжкая проблема, туманно денежно-кредитная политика: в настоящее время они работают на инвестор (Дурова, в основном) денег, и у них нет планов на платные возможности, так что не совсем понятно, как к тому, что они собираются делать, когда банк иссякнет. Но опять же, это гораздо, гораздо меньше проблем, чем уязвимости, связанные с централизацией.

У меня есть плохие новости для вас. Криптограмма используются в телеграмме не считается хорошим.
http://www.alexrad.me/discourse/a-264-attack-on-telegram-and-why-a-super-villain-doesnt-need-it-to-read-your-telegram-chats.html
http://thoughtcrime.org/blog/telegram-crypto-challenge/
http://unhandledexpression.com/2013/12/17/telegram-stand-back-we-know-maths/
https://news.ycombinator.com/item?id=6913456

И впритык шифрование должно быть по умолчанию (который не произойдет в Телеграмма), в противном случае, никто не будет использовать его. Хотя их впритык шифрования не следует доверять в любом случае.

OTR
https://en.wikipedia.org/wiki/Off-the-Record_Messaging
Off-на-Record Messaging (ОТР) представляет собой криптографический протокол, который обеспечивает шифрование для обмена мгновенных сообщений разговоров.

Это не хорошо, никогда не слышал о нем. Нашел отчет о некоторых уязвимостях найденная ЕФФ и менее тогда оптимальное использование батареи протоколом Диффи-Хеллмана, но в целом это, кажется, нормально. Вы использовали какой-либо из своих мобильных реализаций самостоятельно?

OTR это хорошо, но не для мобильных устройств. Вы и ваш контакт должен оставаться в сети все время, потому что он не работает в автономном режиме с сообщениями. Кроме того, он не работает с группой сообщений.
nachoig сейчас офлайн Пожаловаться на nachoig   Ответить с цитированием Мультицитирование сообщения от nachoig Быстрый ответ на сообщение nachoig

23 июля 2015, 6:18:28 AM   # 15
 
 
Сообщения: 896
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность гонцов: есть ли какие-то?

Посмотрите threema: https://threema.ch/en/

Это довольно популярный в Западной Европе. К сожалению, не с открытым исходным кодом, но AFAIR код не был безопасности рассмотрены проведенные независимым экспертом.

Да, это, кажется, все в порядке, миллион загрузок в playstore, без хранения данных / добычи Поставщиком. Но, как вы сказали, это не с открытым исходным кодом, и не является p2p, следовательно, не 100% частным. Независимые эксперты и поставщики услуг могут быть куплены / принуждают к раскрытию личных данных пользователей. Сомнительно, что кто-то будет беспокоить прямо сейчас, но когда и если она растет, она может стать уязвимой мишенью.

Еще одна проблема в том, что это не бесплатно, что означает, что он не будет обладать такой же уровень естественного роста, что свободные аналоги, такие как WhatsApp или телеграммой делать, и я не могу просто попросить всех моих друзей и коллег использовать его. Так что это либо будет оставаться на этом уровне непопулярной, где я не могу использовать его, или он будет расти и вместе с ним будет расти вероятность GVT. агентства нажав на него.
<надрез>

В самом деле? Это 1,99 в пожизненное пользование, даже WhatsApp стоимость 0.99 / год после первого года!
Вы правы по поводу закрытого источника, хотя, это ИМХО остановит всю работу.
dsattler сейчас офлайн Пожаловаться на dsattler   Ответить с цитированием Мультицитирование сообщения от dsattler Быстрый ответ на сообщение dsattler

23 июля 2015, 8:47:52 AM   # 16
 
 
Сообщений: 88
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность гонцов: есть ли какие-то?

Вы можете использовать Tox или бип.
Bleep является закрытым исходным кодом, хотя
superpanos2 сейчас офлайн Пожаловаться на superpanos2   Ответить с цитированием Мультицитирование сообщения от superpanos2 Быстрый ответ на сообщение superpanos2

23 июля 2015, 11:01:08 AM   # 17
 
 
Сообщения: 239
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность гонцов: есть ли какие-то?

Nxtty: Anonymous, впритык шифрование, использует Blockchain, имеет постоянное разрушение сообщения - но это не Open Source, насколько я вижу.
Вот nxxty на Google Play, версия Apple, планируется.
ThomasVeil сейчас офлайн Пожаловаться на ThomasVeil   Ответить с цитированием Мультицитирование сообщения от ThomasVeil Быстрый ответ на сообщение ThomasVeil

23 июля 2015, 1:32:27 PM   # 18
 
 
Сообщений: 72
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность гонцов: есть ли какие-то?

bitmessenger может быть?

См ОП.

GPG / PGP является стандартным решением.   

"Вестники"  лежат в основе транспортных протоколов. Что держит что-то безопасное является следующим слоем сверху. Быстрая проверка есть "сделал компания производит это?"  Если ответ да, то чем вы Арен»т с использованием защищенного протокола. 

Полностью согласился!

Эй, ребята, я хотел бы поднять вопрос о поиске безопасной, быстрой и простой в использовании приложение для обмена сообщениями. Поскольку cryptocommunity базируется в значительной степени на неприкосновенность частной жизни, децентрализации и т.д. Я думал, что это хорошее место, чтобы говорить о том, что .....
Пассажирские голуби.

Не может разбить их.

Да, конечно, шифрование как назначений и само сообщения (если вы за небольшую криптографию) это хорошо, но сообщения очень легко interceptable, и меньше, чем 100% исполнимости, даже без тех, кто пытается нарушить ваш коммуникации. Я передам.
hodlbananas сейчас офлайн Пожаловаться на hodlbananas   Ответить с цитированием Мультицитирование сообщения от hodlbananas Быстрый ответ на сообщение hodlbananas

23 июля 2015, 1:48:38 PM   # 19
 
 
Сообщений: 72
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность гонцов: есть ли какие-то?

Вы хотите SureSpot. Конца в конец шифрования, полные разрешения на удаление, и с открытым исходным кодом.  

https://www.surespot.me/

Это бесплатно, но автор имеет Bitcoin адрес в приложении для чаевых!

Это лучше, чем бип, я думаю, но незначительно (с открытым исходным кодом, с таким же количеством загрузок в магазинах).



Только гонец из этой категории, что является относительно свободным от проблем как удобство и популярность, является телеграмма, которая имеет все функции, которые вы ожидаете от обычного приложения и, я бы сказал, находится где-то между землей и мейнстрим на момент. Она также имеет специальную функцию - секретные чаты, которые специально специально для безопасных разговоров.

В конце концов, телеграмма вполне может быть лучшим вариантом в данный момент, но так как его UserBase растет, он может привлечь больше внимания со стороны государственных органов, и в конечном счете, постигнет та же участь, как Skype и FB - его шифрование может быть конец-to конец, а само приложение не одноранговая сеть, а это значит, что она централизована серверы и люди, бегущие к этим серверам. А там, где есть люди, ответственный, не может быть 100% уверены в своей неподкупности. Его другое, хотя и менее тяжкая проблема, туманно денежно-кредитная политика: в настоящее время они работают на инвестор (Дурова, в основном) денег, и у них нет планов на платные возможности, так что не совсем понятно, как к тому, что они собираются делать, когда банк иссякнет. Но опять же, это гораздо, гораздо меньше проблем, чем уязвимости, связанные с централизацией.

У меня есть плохие новости для вас. Криптограмма используются в телеграмме не считается хорошим.
http://www.alexrad.me/discourse/a-264-attack-on-telegram-and-why-a-super-villain-doesnt-need-it-to-read-your-telegram-chats.html
http://thoughtcrime.org/blog/telegram-crypto-challenge/
http://unhandledexpression.com/2013/12/17/telegram-stand-back-we-know-maths/
https://news.ycombinator.com/item?id=6913456

И впритык шифрование должно быть по умолчанию (который не произойдет в Телеграмма), в противном случае, никто не будет использовать его. Хотя их впритык шифрования не следует доверять в любом случае.

OTR
https://en.wikipedia.org/wiki/Off-the-Record_Messaging
Off-на-Record Messaging (ОТР) представляет собой криптографический протокол, который обеспечивает шифрование для обмена мгновенных сообщений разговоров.

Это не хорошо, никогда не слышал о нем. Нашел отчет о некоторых уязвимостях найденная ЕФФ и менее тогда оптимальное использование батареи протоколом Диффи-Хеллмана, но в целом это, кажется, нормально. Вы использовали какой-либо из своих мобильных реализаций самостоятельно?

OTR это хорошо, но не для мобильных устройств. Вы и ваш контакт должен оставаться в сети все время, потому что он не работает в автономном режиме с сообщениями. Кроме того, он не работает с группой сообщений.

Ну, как я уже сказал, я не доверяю Телеграмма быть 100% гарантии безопасности, ни кто-либо должен, так как это не p2p, но это лучший вариант там, насколько соотношение популярности / безопасности идет, на мой взгляд. И я также могу заставить шифрование конца в конец на тех, я общаюсь с начав секретные БЕСЕДАМ себя.

Во всяком случае, я не фанат телеграмм и с удовольствием перейти к лучшей альтернативе, когда он появляется на рынке, но сейчас я не вижу более безопасный вариант, который не оставит меня не в состоянии общаться с моим сеть контактов, из-за них не хватает заботы, чтобы загрузить Bleep или SureSpot.
hodlbananas сейчас офлайн Пожаловаться на hodlbananas   Ответить с цитированием Мультицитирование сообщения от hodlbananas Быстрый ответ на сообщение hodlbananas

23 июля 2015, 1:54:53 PM   # 20
 
 
Сообщения: 1764
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность гонцов: есть ли какие-то?

Я использую XMPP + OTR (с Pidgin на рабочем столе и Xabber на Android), Tox (qTox на рабочем столе), TextSecure, Bitmessage и RetroShare на ежедневной основе. Каждый служить их (различные) цели. Я хотел бы видеть все в одно решение, но да ладно ...
herzmeister сейчас офлайн Пожаловаться на herzmeister   Ответить с цитированием Мультицитирование сообщения от herzmeister Быстрый ответ на сообщение herzmeister



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW