Мессенджеры (вотсап, вибер, телега etc)

Всем привет!
Я как и многие заинтересовался безопасностью популярных мессенджеров.
Для себя сделал вывод что все в ЛУЧШЕМ СЛУЧАЕ сводится к сотовому оператору который "свой" или более мощному оборудованию
по подбору ключа... В худшем случае это баги..
Так как сам люблю по программировать на досуге.. выбрал алгоритм абсолютной криптостойкости (один из вариантов "блокнота" но не оно..)
и написал свой мессенджер. (каких-то пол года)
Конечно такой подход подойдет не каждому ))) зато точно знаешь что не читаю .... не могут... невозможно... )))
Но мотивация у меня была друга.. нежели тут иногда проскальзывает..

Может выглядит как самореклама но моя разработка не несет коммерческой жилки а вроде как на оборот..

Для зеленых роботов и огрызков тоже начну разработку... когда первый релиз будет для ПК.
 
Всем привет!
Я как и многие заинтересовался безопасностью популярных мессенджеров.
Для себя сделал вывод что все в ЛУЧШЕМ СЛУЧАЕ сводится к сотовому оператору который "свой" или более мощному оборудованию
по подбору ключа... В худшем случае это баги..
Так как сам люблю по программировать на досуге.. выбрал алгоритм абсолютной криптостойкости (один из вариантов "блокнота" но не оно..)
и написал свой мессенджер. (каких-то пол года)
Конечно такой подход подойдет не каждому ))) зато точно знаешь что не читаю .... не могут... невозможно... )))
Но мотивация у меня была друга.. нежели тут иногда проскальзывает..

Может выглядит как самореклама но моя разработка не несет коммерческой жилки а вроде как на оборот..

Для зеленых роботов и огрызков тоже начну разработку... когда первый релиз будет для ПК.
То, что сделали вы - абсолютно нормально.
И это достаточно надежно, если действительно понимаете то, что сделали :dance3:

Только если говорить об удобствах.. Они на нуле
Скорее то, что вы предлагает подойдет лишь в тех ситуациях, когда вы например имеет связь только со своей командой. Но как вы например заставите чужого человека подобный мессенджер (назовем его так) установить? Боюсь тут будет отказ. Короче неудобно это все..

Telegram кстати создавался также и с такой же затеей. Когда господин Дуров был под преследованием его постигла мысль о том, что у него нет удобной шифровальной связи с его братом Николаем - собственно так и появился Telegram.

Пока тема жила, для себя понял, что один из самых лучших вариантов общения сейчас это Tox, Jabber и CryptoCat - если уж совсем говорить о защищенных каналах.
 
То, что сделали вы - абсолютно нормально.
И это достаточно надежно, если действительно понимаете то, что сделали :dance3:

Только если говорить об удобствах.. Они на нуле
Скорее то, что вы предлагает подойдет лишь в тех ситуациях, когда вы например имеет связь только со своей командой. Но как вы например заставите чужого человека подобный мессенджер (назовем его так) установить? Боюсь тут будет отказ. Короче неудобно это все..

Telegram кстати создавался также и с такой же затеей. Когда господин Дуров был под преследованием его постигла мысль о том, что у него нет удобной шифровальной связи с его братом Николаем - собственно так и появился Telegram.

Пока тема жила, для себя понял, что один из самых лучших вариантов общения сейчас это Tox, Jabber и CryptoCat - если уж совсем говорить о защищенных каналах.
Чем плох Wickr или Threema?
 
Только если говорить об удобствах.. Они на нуле
Да. да.. да.. Вы правы.
Нет тут никаких удобств.
Но не надо приносить в жертву безопасность ради удобства.
Может я тоже внедрю те же самые асимметричные методы чтобы не распугать потенциальных пользователей.
Но моя задача не количество, сама идея чтоб не было возможности что-то там перебирать или пытаться анализировать.
Чем плох Wickr или Threema?
Ничего не слыхал о них ни хорошего не плохого..
Но начальный обмен ключами это больная тема любого мессенджера или любого другого метода безопасного соединения.
В моем чате эта проблема никуда не делась, я просто переложил ее на пользователя.
А если по списку как я себе представляю безопасное общение:
  • Отсутствие логинов.
  • Отсутствие паролей.
  • Без СМС подтверждения.
  • Без регистрации.
  • Без единого сервера.
  • Без баз данных.
  • Без хранения истории переписки.
  • Без «официальных третьих лиц» которые обеспечивают Вашу конфиденциальность.
  • Без «НЕ официальных третьих лиц» которые могли бы нарушить Вашу конфиденциальность.
  • Открытый исходный код.
Можно еше что-то придумать..
Так вот.. Такой велосипед я не нашел. Делаю свой.
То что это мало кому будет интересно, я уже выслушал много.
И уже принципе смирился что популярным оно точно не станет.
Ну будет небольшим опытом в разработки сетевых приложений..
 
Интересная тема. А как насчет вот такой ходьбы?Телеграм на вирт.сим. Заход в телеграм через web. Трафик в веб телеграм идет VPN-Tor.Да,неудобно каждый раз получать смс и вводить в веб,но ведь безопасность уже на уровне я считаю.
И кто скажет насчет такого мессенджера как imo?там интересная онлайн переписка. У собеседника видно как печатаешь и удаляешь без отправления и пользуются ими у нас опера,судейские.Конечно что меня смутило,это я поймал вирус после того как установил:)
 
Сори за долгий ответ.. но лучше поздно чем никогда.. хотя последнее утверждение спорное.

"А как насчет вот такой ходьбы? Телеграм на вирт сим. Заход в телеграм через web."

Я не оставляю попытки сменить вектор мышления..
И хотя мой экспериментальный мессенгер и не рассчитан на анонимность он все таки выигрывает по сравнению с некоторыми другими
месенгарами.

Но давайте обсудим ваш вариант. Это интереснее.
Репутация - важный момент.
Конечно каждый решает сам.
Но чел, который создал мега шпионскую сеть за всей страной - не очень подходит на роль создателя месенгера которому я хотел бы доверить персональную информацию. Ничего личного.
И если вам не кажется это решающим аргументом...
То что трафик шифруется VPN-Tor это не заслуга телеги, это Ваши дополнительные усилия.
И да, не зря это делаете. Где-то в глубине души вы осознаете что "В жизни нет гарантий, существуют одни вероятности.".
И от телеги у нас только сертификат SSL который давно нужные службы либо взламывают или получают по запросу ключи для дешифровки (это теория - не утверждение).
Ну и борьба с терроризмом.. должна заставлять в тихоря сливать если не то о чем вы общаетесь то как минимум с кем.

imo - Очередной месенгер который:
Хочет регистрации, хранит данные на сервере, работает по протоколу https, голосовые заонки через VoIP...
Все что в нем прикольного так как сообщения удаляются с экранчика смартфона.

Суть всех месенгеров - получит от вас персональные данные и завязать вашу безопасность/конфиденциальность на себе.
И все это бесплатно! Халява.. УРААА.
Я всегда думал откуда у них миллионы $$$... смайлики "напродавали" наверное, налоги все заплатили.. и скопилось.
Кто же были эти смайлики....
 
Сверху Снизу