К вопросу о переписке в электронный век
Nov. 19th, 2015 06:30 pmА не подскажет ли мне ваш жизненный опыт, чем можно пользоваться для
- относительно безопасного (не перехватываемого) общения, желательно однотипным под многие платформы
- того же для отправления и приёма SMS с телефона под Андроидом
?
Много перебрал, но как-то всё больше выбор между "плохо" и "ещё хуже".
С программой для текстового общения (намёки: ICQ, Jabber...) всё непросто.
Проверил бойко разрекламированный Telegram. Сразу скажу, что с мобильного телефона я предпочитаю самое большее звонить или слать/принимать SMS. Набирать на его экранчике сообщения - это, на мой взгляд, сродни самоистязанию. Добавлю ещё, что у Андроида в целом состояние информационной безопасности крайне аховое, и не хотелось бы поручать сему устройству вести архив переписки. Поэтому - только в шифрованном виде.
Ну так вот, Telegram. Десктоп-версия, как выяснилось, не поддерживает коронной функции приложения - шифрованного разговора (в смысле, текстом). Это как если бы рекламировали программу для работы с электронно почтой, у которой не работала бы всего одна малозначащая функция - отправлять или принимать ту самую почту.
Пробовал много чего ещё, все эти Tox, Wickr, ChatSecure, CryptoCat и прочее - или не для всех платформ есть, или крайне неудобно.
Что посоветуете по своему опыту? Я пока что вернулся к Pidgin (в нём тоже есть и Telegram, и прочее, и давно уже привычный Jabber). Если кто хочет сказать, что Pidgin всё ещё хранит пароли учётных записей в явном виде в своих конфигурационных файлах - так я в курсе, и меры, которые возможно принять, уже принял.
Ну и про SMS. Всем был хорош GoSMS - но и тех.поддержка испортилась, и приложение стало сплошным клубком свистелок и пыхтелок. А нужно, чтобы оно
- не капало на мозги рекламой
- умело вести чёрный список отправителей SMS
- не ело всю память телефона, до которой смогло дотянуться
Бывает такое в природе? Пользовался TextSecure, Textra - но они все уже скурвились, принялись слать рекламу.
Заранее спасибо!
- относительно безопасного (не перехватываемого) общения, желательно однотипным под многие платформы
- того же для отправления и приёма SMS с телефона под Андроидом
?
Много перебрал, но как-то всё больше выбор между "плохо" и "ещё хуже".
С программой для текстового общения (намёки: ICQ, Jabber...) всё непросто.
Проверил бойко разрекламированный Telegram. Сразу скажу, что с мобильного телефона я предпочитаю самое большее звонить или слать/принимать SMS. Набирать на его экранчике сообщения - это, на мой взгляд, сродни самоистязанию. Добавлю ещё, что у Андроида в целом состояние информационной безопасности крайне аховое, и не хотелось бы поручать сему устройству вести архив переписки. Поэтому - только в шифрованном виде.
Ну так вот, Telegram. Десктоп-версия, как выяснилось, не поддерживает коронной функции приложения - шифрованного разговора (в смысле, текстом). Это как если бы рекламировали программу для работы с электронно почтой, у которой не работала бы всего одна малозначащая функция - отправлять или принимать ту самую почту.
Пробовал много чего ещё, все эти Tox, Wickr, ChatSecure, CryptoCat и прочее - или не для всех платформ есть, или крайне неудобно.
Что посоветуете по своему опыту? Я пока что вернулся к Pidgin (в нём тоже есть и Telegram, и прочее, и давно уже привычный Jabber). Если кто хочет сказать, что Pidgin всё ещё хранит пароли учётных записей в явном виде в своих конфигурационных файлах - так я в курсе, и меры, которые возможно принять, уже принял.
Ну и про SMS. Всем был хорош GoSMS - но и тех.поддержка испортилась, и приложение стало сплошным клубком свистелок и пыхтелок. А нужно, чтобы оно
- не капало на мозги рекламой
- умело вести чёрный список отправителей SMS
- не ело всю память телефона, до которой смогло дотянуться
Бывает такое в природе? Пользовался TextSecure, Textra - но они все уже скурвились, принялись слать рекламу.
Заранее спасибо!
(no subject)
Date: 2015-11-19 01:17 pm (UTC)(no subject)
Date: 2015-11-19 05:13 pm (UTC)Viber, по тому списку, ещё дальше от идеала. Я, естественно, не об удобствах программы говорю, а именно о критериях, по которым проверяла EFF.
(no subject)
Date: 2015-11-19 03:30 pm (UTC)Скорость доставки просто потрясающая :)))
Вы про чайника, статистика по специальности, который обнаружил, что почтовый сервер отправляет почту только на расстояние до 500 миль, не слышали? :)
Он сидел где-то в главном статуправлении США и его работа состояла в том, чтобы отправлять запросы по всей стране.
А почтовик имел слишком малое время на ожидание подтверждения о возможности приема почты. Ну и :)))
Пришел внимательный админ и все исправил.
Поройтесь, может полегчает :)
(no subject)
Date: 2015-11-19 05:06 pm (UTC)Речь о программных недостатках. Их программистам надо исправлять, а не системщику.
(no subject)
Date: 2015-11-19 06:08 pm (UTC)(no subject)
Date: 2015-11-20 11:44 am (UTC)А если бог с ней, с безопасностью - то чем пользуешься?
(no subject)
Date: 2015-11-20 12:03 pm (UTC)(no subject)
Date: 2015-11-30 11:08 am (UTC)(no subject)
Date: 2015-11-19 06:18 pm (UTC)(no subject)
Date: 2015-11-20 11:46 am (UTC)Охренеть
Date: 2015-11-30 11:33 am (UTC)ПЦ.
Я вообще не понимаю, как можно любую лабуду без исходников считать защищенной. Да, наличие исходников еще не гарантирует отсутствие дырок, но в любом случае это является абсолютно необходимым условием для того, чтобы вообще начать вообще обсуждать программу.
Re: Охренеть
Date: 2015-11-30 11:52 am (UTC)Угу
Date: 2015-11-30 12:01 pm (UTC)вот те и угу, гебешное
Date: 2015-11-30 12:20 pm (UTC)Re: вот те и угу, гебешное
Date: 2015-11-30 12:28 pm (UTC)(no subject)
Date: 2015-11-30 12:36 pm (UTC)Re: вот те и угу, гебешное
Date: 2015-11-30 12:53 pm (UTC)Re: вот те и угу, гебешное
Date: 2015-12-03 12:32 am (UTC)А я пока продолжу стеганографией заниматься, очень уж увлекательное это дело.
Re: Охренеть
Date: 2015-11-30 12:42 pm (UTC)Я таким образом с TrueCrypt работал, пока он был живой.
Re: Охренеть
Date: 2015-11-30 12:50 pm (UTC)Но проблема в том, что почему-то из "открытого кода мало" делают вывод "без разницы, открытый код или закрытый". Т.е. фейл случается еще на уровне базовой логики, "без А нет Б" почему-то превращается тут же в "А неважно".
Причем наличие открытого кода в порядки важнее, чем сборка самостоятельно -- если проект крупный, то и сборки все сигнатурой подписываются, и народ в случае, если с бинарниками что-то не так, хай поднимет...
Re: Охренеть
Date: 2015-11-30 12:55 pm (UTC)Беда в том, что у людей базовое понимание принципов безопасности очень часто упрощённое, так скажем. Плюс перлы обыденной логики и пропаганды, типа "честным людям прятать нечего". Я вот вообще не понимаю, как гос.учреждения и прочие стурктуры, где безопасность должна быть главным приоритетом, допускают использование MS Windows и прочих продуктов с закрытым кодом.
Я, кстати, знал человека, который обновления, если можно так сказать, ОС делал переустановкой с более свежего, по всем правилам собранного и подписанного дистрибутива.
Re: Охренеть
Date: 2015-11-30 01:11 pm (UTC)Ну это вообще отдельная песня. Люди никак не могут понять, что прятать им есть чего, особенно когда есть выборка из миллионов таких же честных. Например этот честный продает квартиру и детали сделки бегают по открытым почтовым серверам, достаточно сделать выборку таких честных и сразу можно решить, куда присылать братков.
Я вот вообще не понимаю, как гос.учреждения и прочие стурктуры, где безопасность должна быть главным приоритетом, допускают использование MS Windows и прочих продуктов с закрытым кодом.
А там никого она не волнует, вообще. Я в свое время пробовал окучивать госконторы, это такое неграмотное и глубокое болото попила, что ни на какие разумные шаги оно не способно. 99% уходит в попил, 1% исполнителю, даже меньше. Какая там нахрен безопасность? Кому она нужна?
Я, кстати, знал человека, который обновления, если можно так сказать, ОС делал переустановкой с более свежего, по всем правилам собранного и подписанного дистрибутива.
Я так с релиза на релиз убунты перелезаю, иначе такая каша получается... кроме того, устанавливаясь на соседний диск (теперь на соседнюю ssd) всегда можно вернуться обратно, если новая версия слишком поганая (как это вышло с пятнадцатыми)...
(no subject)
Date: 2015-11-30 11:49 pm (UTC)Re: Охренеть
Date: 2015-12-01 08:46 am (UTC)Там, к слову, все полезные инструменты уже под рукой.
В остальном - в общем, увы, склонен согласиться, ситуация с безопасностью аховая.
ты охреневшим выродился
Date: 2015-11-30 11:48 pm (UTC)(no subject)
Date: 2015-11-20 01:18 pm (UTC)Одноразовый шифроблокнот. Ручка, бумага. А отправлять чем угодно.
(no subject)
Date: 2015-11-30 10:58 am (UTC)Есть некоторые мысли, как устроить относительно надёжный способ передачи шифроблокнота или алгоритма его поиска, но...
(no subject)
Date: 2015-11-30 11:14 am (UTC)Надо сказать, что tox мне пондравился, если бы он еще на андроиде батарею бы не жрал... но это увы нерешаемо скорее всего, просто по природе токсовской архитектуры.
Для работы с смсками под андроидом давно пользую chompSMS, мне нравится. Никаких нареканий.
(no subject)
Date: 2015-11-30 11:18 am (UTC)В смысле шифрованного зранения относительно удачным вариантом оказалось использование шифрованных контейнеров (при условии, что успеешь выключить питание или ткнуть в "Reset", чтобы остался зашифрованным).
За chompSMS спасибо, сейчас и проверю.
(no subject)
Date: 2015-11-30 11:44 am (UTC)Опасно -- потому что сервер не защищен, а с него в работающий контейнер влезть элементарно. Наиболее правильно загружать бук с шифрованного раздела, а кроме того гонять на нем специальный демон, который при появлении любого неожиданного девайса, особенно usb, тут же чистит оперативку и делает выключение питания. Но от холодной перезагрузки путем тыканья куда-нибудь в мать не поможет.
(no subject)
Date: 2015-11-30 12:27 pm (UTC)Идеальный вариант - отдельный компьютер, где всё шифровано, начиная с загрузочного раздела - стоящий в клетке Фарадея, которая стоит в вакуумированной, плавающей на магнитной подвеске камере, которая стоит в глубинах озера жидкого азота. Чтобы максимально затруднить перехват.
Но это так, лирика. В реальности приходится пользоваться "довйным дном", если могут вынудить сдать пароль, или вообще не передавать ничего, что составляло бы тайну.
(no subject)
Date: 2015-11-30 01:02 pm (UTC)а) поездить по городу и в случайном месте его купить (вряд-ли скажем по всей москве везде во все модели воткнут хардварные keylogger'ы и прочее)
б) после покупки держать его всегда при себе
в) не налажать с софтом
г) включать только проверив физическую безопасность помещения, чтобы вокруг не было посторонних (ЕМНИП, хозяина шелкового пути прихватили выдернув из рук работающий бук, когда тот сидел в кафешке)
(no subject)
Date: 2015-11-30 01:08 pm (UTC)Ну и не ходить с такими предметами в местах общественного доступа, если уж опасаться оптимистов в штатском.
(no subject)
Date: 2015-11-30 01:15 pm (UTC)И не "не ходить", а "не включать". Носить-то как-раз придется, дабы всегда знать, что бук никто больше не трогал и в него ничего лишнего не засунули.
(no subject)
Date: 2015-11-30 11:51 pm (UTC)(no subject)
Date: 2015-12-01 08:44 am (UTC)Но это уже экстремальный вариант, жизнь по схеме "всё моё ношу с собой", иначе каждое электронное устройство должно быть одноразовым.
(no subject)
Date: 2015-12-01 12:01 am (UTC)Они всячески пытаются дискредитировать его в инете с помощью своих шавок.
(no subject)
Date: 2015-12-01 08:42 am (UTC)Важно помнить ещё, что самое слабое звено во всей криптографии - всегда человек. Симметричная криптография при достаточно длинной кодовой фразе и отсутствии инфорамции об исходном тексте "взламывается" только полным перебором, но если человека можно вынудить предоставить эту фразу - то и ломать-то не нужно.