⛔Закрыто ВАЖНО знать про безопасную переписку!!!

Тема в разделе "Корзина", создана пользователем УЛЕЙ, 21/10/16.

Внимание, вы находитесь на запасном форуме который не работает и не будет работать, он просто для общения на случай если основной не работает.не покупайте тут не у кого! Основной форум Legalizer.info Legalizer.vip Legalizer.cc Legalizer.info Legalizer.vip Legalizer.cc
Статус темы:
Закрыта.
  1. TS
    УЛЕЙ

    УЛЕЙ трутень, шефповар, ебака, матершиник

    Регистрация:
    20/10/15
    Сообщения:
    656
    Карма:
    233
    Оценки:
    +3.809/14/-5

    Все началось со странного поведения моего VIPole. Вдаваться в подробности не буду. Короче, я понял что дело не чисто. Это не были просто догадки, а конкретика. Я стал искать инфу по виполе. Короче пообщавшись в даркинете и тому подобных местах, с разными спецами по вертуальной безопасности из ха и за его пределами, что отняло у меня уйму времени я щас вам все расскажу, будет интересно и самое главное, что полезно.

    Почему я больше не буду использовать виполе:

    1. Это програмное обеспечение имеет закрытый код, то есть в него может быть встроено все что угодно. И это “что угодно” дало о ебе знать на моем компе, и хотело вырваться наружу. Ну у него ничо не получилось. Виполе оч неплохо вшивается в ваш девайс и многое знает про вас. В данном вопросе меня не волнует, что мои смс будут перехвачены, главное скрыть айпи). Так вот, виполе хочет почемуто мой айпи...
    2. Нет никаких адресов, кто такие разработчики, никаких с ними контактов, тех поддержка, судя по отзывам никому ни разу не ответила. Все общение через вебсайт. Что странно...
    3. Виполе зарегано на компанию из британии, которая вообще имеет токо один дом гдето в деревне и все! только и все... фактически место неизвестно.
    И еще очень много разных фактов, которые нет смысла строчить...

    Вывод очень прост, люди, которые стоят за виполе не обычные програмисты, иначе, они бы светили своими рылами наподобие Дурова и тому подобных личностей. А они напротив, скрываюся от общественности и при этом их програмное обеспечение высшего уровня, очень проффесионально разработано!!!

    То есть, выводы напрашиваются сами, либо какието мошенники, которые копят на серваках инфу для дальнейшего шантажа клиентов, но для таких грамотных спецов, которые создали такой дорогостоящий проэкт это тупо. Сами подумайте, создать конкурентноспособный дорогостоящий месенджер, который спокойно может утереть нос скайпу и им подобных и при этом не светить рылами, вести скрытый образ жизни? Да любой бы програмист, написав нечто подобное светил своим ебальником на лево и направо! Я считаю это спецслужбы типо АНБ , ФСБ. Причем второе более вероятно, как погаваривают в дарк инете. И еще одна фишка в пользу моих мыслей, создавать безопасный месенджер для приватного общения и при этом ничего не сделать, чтобы заслужить доверие пользователей? Плюс эта прога еще и обходит сеть тор.

    Если виполе использовать как просто месенджер для общения не парясь о конспирации, то прога супер, но для нас с вами не подходит!

    Так что я ушел из виполя и вам советую с ним не связыватся для ваших темных делишек.

    Так чем же пользоваться, как переписываться с селером чтобы упоротся и при этом ни один мусор тебя не взял за яйца? Я потрудился на славу, забив на прибыль и варку и щас вам расскажу. Большинству лень докапываться до истины, а те кто это делают, скрывают свои труды и эгоистично посмеиваются над незнающими. А я вот вам все и выложу)

    По жабер...

    Jabber / XMPP является сервером-федерации на основе протокола , разработанный с учетом открытости. Его безопасность зависит от вас и как вы настроите ОТР шифрование. Но даже при хорошей настройке вы никогда не можете быть уверены , что серверы должным образом зашифрованы друг между другом. Защита с Jabber ограничена, как это видно на примере различных злоумышленников , которые разговаривают через ваш аккаунт. Tor только помогает анонимизировать вашу учетную запись и скрыть свое текущее местоположение, но ваш социальный граф, количество друзей , время общения и тому подобное все еще может подвергнуть вашу личность деанимизации. Это уже прошлый век и уходит в небытие... Не говоря уже за неудобство пользования и постоянное падение серваков джабера...

    Pidgin, Пси и тому подобные “продвинутые” клиенты поддерживают большинство протоколов. Тем не менее, не используйте их. Они имеют очень плохую репутацию безопасности с большим количеством ошибок дистанционно доступным - результат записывается в С и содержит много устаревших протоколов. Там нет причин, чтобы использовать его, когда уже на горизонте замаячил Tor месенджер. Но пока пользоваться им еще рановато.

    В настоящее время продвинутой фишкой в анонимной переписке яляются системы , которые не требуют сервера в соответствии с проектом, то есть без серверов обмена мгновенными сообщениями. Это, вероятно , лучше с точки зрения конфиденциальности.

    Такими системами в настоящее время являются торчат , RetroShare и Tox .

    Ретрошар в него еще не вникал, но то что мне извесно меня не устраивает. Торчат пока сырой и для нас не подходят изза сложной настройки и тому подобного.

    А вот ТОХ другое дело.

    Tox выглядит перспективным решением. Официальный реализация клиента официальная реализация проекта на основе библиотеки протокола, Toxcore. Его очень богатые функции и могут делать различные вещи , кроме IP - телефонии. Он может работать над Tor , который позволяет связь с другими , даже если они не являются анонимными. Есть клиенты , разработанные для каждой основной платформы OS настольных и мобильных устройств.

    Для таких систем как: Linux, FreeBSD, OS X, Windows qTox, Gtox, µTox. Для винды Toxy, для андроида Antox. Для IOS Antidote/

    Пользователям назначаются открытый и закрытый ключ, и они соединяются друг с другом непосредственно в сети равноправных узлов ЛВС. Пользователи имеют возможность друзьям сообщения, вступать в чатах с друзьями или незнакомыми людьми, а также передавать друг другу файлы. Все , что шифруется с использованием библиотеки NaCl.

    Про Telegram...

    Тоже стремная прога, серьезные спецы ее не воспринимают в расчет как зашифрованый месенджер. Но, учитывая что у нее открытый код и ее можно скачать из gihub, легка по весу и легко настраивается для использования через тор или впн. Поэтому она относительно безопасна. Единственное надо бояться селерам разного рода незаконных товаров, так как мусора могу принудить операторов сотовой связи выслать вам код активации телеги ипопросту спиздить вашь акк, я слышал про истории, что даже двойная аутификация не помогает. Но есть фишки как эту проблему решить. Я о них не скажу. Вам они не нужны. А вот селеры пусть сами себе голову ломают. Скажу лишь, что я останусь на этой телеге.

    Выводы:

    Я из контактов оставляю telegram @otvinta и также регистрирую сегодня себе тох, и выложу на первую страинцу.

    Так что надеюсь меня простить за исчезновение. Но дело того стоило. Безопасность Вас и нас превыше всего!

    Как видно из моего поста, не так много месенджеров для приватности. Но это больше надо беспокоится преступникам, а не нам с вами, добропорядочным и законопослушным гражданам)
     
    • Мне нравится Мне нравится x 11
  2. BlackMan

    BlackMan Местный житель

    Регистрация:
    21/8/16
    Сообщения:
    2.800
    Карма:
    434
    Оценки:
    +3.920/40/-39
    Бро, извини, но я подскажу начинающим барыгам что для неугоняемости Телеги нужно юзать не реальный номер, а купить его на или на похожих сайтах.
    P.s. Интересно узнать твое мнение о Bitmessage
     
  3. Dragobrat

    Dragobrat Важный чел Vip

    Регистрация:
    6/12/14
    Сообщения:
    1.457
    Карма:
    433
    Оценки:
    +3.887/35/-15
    Привет всем форумчанам. Телеграмм мягко говоря не комильфо, а если говорить о безопасности переписок то и вовсе гавно.

    Развитие эры онлайн торговли наркотиками быстро шагнуло за последние 5 лет, еще сраных пять лет назад можно было толкать соля и куреху по смс и ни один сраный мусор ни за что не прикрыл, бы столь "законспирированную" по тем временам схему.

    Потом начали юзать скайп и icq , около года назад скайп потух для этих целей его перестали юзать полностью т.к. участились случаи блокировок и плюс ко всему в скайпе нельзя просто добавить новый контакт набрав в поиске, т.к. эта ебланская система помимо основного контакта выведем вам еще 100500 фейков которые сразу и срадостью опрокинут вас на фиолет другой, а может если и повезет на оптовую закупку)

    ICQ держалась еще но в этом в 15 году окончательно сдулось так как какого-то хуя стали просить телефон для подтверждения и постоянно блокировать аськи, плюс еще аськи постоянно взламывали и кидали клиентов, в конце концов бпродаванов-барыжек подзаебало и они начали переходить на телегу и жабу. И вот тут то споры не утихают по сей день, хотя все довольно просто.

    Кстати можем еще вспомнить про мертворожденный Бросикс, который почему-то кто-то назвал безопасным, а безопасен он ровно на столько же на сколько безопасен и скайп. В этой донной программе тоже приходится умудрятся не нарватся на фейка вместо копировал вставил добавил. Что вызывает кучу бэтхёрта.

    И так телеграм и жабер.
    Начнем с того, что если бы разработчиком голубиной почты был Паша Дыров то он бы и её распиарил как самую безопасную, а сам бы тихонько бегал постукивать в ФСБ, как собственно он делает и сейчас.
    [​IMG]
    Про конкурс и бабло за взлом телеграма: по заявлению многих программистов, если бы в условиях конкурса не было-бы столько ограничений средств, которые можно использовать для взлома, переписку бы все-таки ломанули. ну а пока мы имеем что какой-то донный Вася-пиарщик телеги якобы нашел баг и получил немного золота от Дырова, но переписку так и не вскрыл.
    Какой безопасный, анонимный месенджер будет просить вас дать ему номер телефона? А уж тем более решистрироватся через смс? Самый тупой шаг, который только можно было сделать. Т.к. если действительно понадобится получить доступ к вашему аккаунту то спец службы проделают любую манипуляцию с сим. Да и само одно включение сим в телефон навечно определяет ваше местонахождение жирной точкой, на карте деседентов Раши. А вопрос ебнут вас или вы анонимны? Уже стоит так: действительно ли нужно сейчас нагнуть этого мудилу?
    Шифрование: MTProto вроде выглядит хорошо, но используется ли вся его мощь? Не думаю... т.к. не раз высказывались эксперты что это просто громкое БЛА БЛА от Дырова. Кто шарит может глянут ькартинку ниже как это работает, по сути ничего нового, ни каких алгоритмов сверх современности.. Все теже ША1 да АЕС которые используются всюду и везде. Клоном GnuPG нас не удивишь...
    [​IMG]
    Джабер или XMPP совместно с модулями- великий бог анонимности им пользуются все кулцхакеры мира им пользовался даже основатель Силк роад( хотя наверное неудачный пример:D), на всех нарко форумах за рубежом пользуются жабами, настроеными на выход в инэт как от прокси через ТОР и ни одна ржавая фуражка не может отследить как это и кото всетаки блять ловить.
    [​IMG]
    Модуль отр- есть для всех месенджеров основных использующих этот протокол Миранда Пиджин и другие. Плюс вы можете ручками дописать туда все что хотите и изменить схему шифрования сообщений. Так как протокол шифрования и протокол передачи не связаны. А шифрование отр является лишь модулем в месенджеру.

    Кстати тут отлучусь, знаете что больше всего бесит продавцов работающих в жабе? Когда какое либо днище пытается вырубить курехи или солюшки без ОТР и не желает его установить. А думает что оно скачало джабер и это уже достижение. Думаю от лица всех прадаванов кто сталкивался с такой херней скажу таким личностям: "Иди нахуй и убейтесь там!:mad::minzdraf:" .
    [​IMG]

    Самое главное вы можете менять сервера джабера как перчатки и выбирать самые абузоустоичивые . Это значит что на любой запрос из силовых структур они оправляют в ответ огромный хуй распечатанной на цветной бумаге. Или просто хуй пойми где находящиеся, расположение которых силовые структуры буть то ФСБ ФСКН ну или совсем уж уебищная МВД вабще ни когда в жизни даже не прочухает куда этот самый запрос подавать и на кого кричать словами : "именем закона блять".

    Можете создавать жабы пачками на разных серверах и не вставляя сим-карту не паля себя в этом случае. В отличии от большинства месенджеров в нашу эпоху.

    Что же еще? Да еще примем во внимание что Дыров нехуя не что не создал ни разу ВК спиздил с фейсбука, телеграм с вотсапа, а вотсАП я замечу не хуя не безопасный месенджер.

    Да и плюс как ни крути по закону если ты запрашивает личные данные пользователя то будь добр юзай сервера в рашке, а телефон уже есть личная информация...

    Так что сейчас если у вас стоит выбор телега или джабер плюньте нахуй на это популярное дерьмище, и используйте нормальный месенджер - ДЖАБУ! И будет вам счастье!
    [​IMG]
     
    • Мне нравится Мне нравится x 2
  4. TS
    УЛЕЙ

    УЛЕЙ трутень, шефповар, ебака, матершиник

    Регистрация:
    20/10/15
    Сообщения:
    656
    Карма:
    233
    Оценки:
    +3.809/14/-5
    про телегу я согласен. мне главное чтоб клиент не тырил айпи и серваки не падали а работали. с жабой я столкнулся, юзать не удобно и серваки висят через день... да и расчитана она была на общение в открытом смысле, а не в качестве анонимного общения.

    А регить номер на онлайн телефон, это надо все время за него платить. опять же, где гарантия что админы форума которые предастваляют такие услуги не спиздят сами твой акк? одно дело когда ты просто клиент, а другое когда селер...
     
  5. BlackMan

    BlackMan Местный житель

    Регистрация:
    21/8/16
    Сообщения:
    2.800
    Карма:
    434
    Оценки:
    +3.920/40/-39
    Бро, барыги в РФ юзают онлайн сим уже пару лет и пока все ровно, операторов не закрывают, Телеги не уводят. А платить в этой жизни приходится за все...
    Если знаешь альтернативный способ защитить Телегу, то не жадничай и поделись инфой, сделай доброе дело Emoticons345345
     
    • Мне нравится Мне нравится x 1
  6. TS
    УЛЕЙ

    УЛЕЙ трутень, шефповар, ебака, матершиник

    Регистрация:
    20/10/15
    Сообщения:
    656
    Карма:
    233
    Оценки:
    +3.809/14/-5
    та телегу защитить, регтись на онлайн телефоны, щас таких услуг полно и парольте саму телегу. Джаббер тоже не плох в принципе, но серваки часто висят. Тох отличная тема, но такое количество пользователей как у меня, он тупо не потянет. Поэтому он пока в пролете. Так что в принципе, телега и джаббер пока что оптимальные варики
     
  7. TS
    УЛЕЙ

    УЛЕЙ трутень, шефповар, ебака, матершиник

    Регистрация:
    20/10/15
    Сообщения:
    656
    Карма:
    233
    Оценки:
    +3.809/14/-5
    к сожелению там барыг ловят почаще чем у нас... я просто в даркнете сижу и хакерских форумах, там таких истори куча
     
  8. TS
    УЛЕЙ

    УЛЕЙ трутень, шефповар, ебака, матершиник

    Регистрация:
    20/10/15
    Сообщения:
    656
    Карма:
    233
    Оценки:
    +3.809/14/-5
    вообще в смысле беспредела у нас не страна а рай)
     
    • Мне нравится Мне нравится x 2
    • Согласен Согласен x 2
  9. Форумчан

    Форумчан Пользователь

    Регистрация:
    11/8/15
    Сообщения:
    61
    Карма:
    48
    Оценки:
    +48/2/-2
    Выскажусь и я по данному вопросу.
    В нашей не столь отделенной стране, спасает даже сраный впн который не хранит логи если его сервак Абузоустойчив и на нем стоит анти дос и прочая хрень.
    Но все же я вот о чем, выход ваш в нет, не важно какой мобильный или домашняя сеть комп, уже отметка, так же сайты с которых выходили, да тут тоже можно включить удаленку или впс, но при большом желании и это не помеха, но это для куда более развитых стран.
    А у нас анархия kinulisukixxx
    54t4gt45
     
    • Мне нравится Мне нравится x 1
    • Смешной Смешной x 1
  10. TS
    УЛЕЙ

    УЛЕЙ трутень, шефповар, ебака, матершиник

    Регистрация:
    20/10/15
    Сообщения:
    656
    Карма:
    233
    Оценки:
    +3.809/14/-5
    Ну что ж друзья, хочу вам предоставить для ознакомления обобщенный материал, который я потрудился собрать для Вас, в ущерб для своих торговых дней, прежде всего для удобства и безопасности нашего с Вами общения. Чтоб вы не сбивали свои красивые пальчики о клавиатуру и не напрягали свои белые глазки смотря в монитор ища нужную информацию) Речь в данном посте пойдет о жаббере.

    Хочу сказать, что я даже рад, что так получилось с телеграммом. Как не крути. Как не рассуждай, но все таки все иные системы общения на данный момент времени, которые доступны для анонимной шифрованой связи не подходят для нас с Вами. Что нельзя сказать о джаббере. Дальше я добавлю много нового к моему прежнему посту про безопасное общение и разьясню некоторые прежние аспекты, которые вы не правильно поняли.

    Я никогда не был против джаббера, единственный минус для меня в нем, это не возможность передавать фото напрямую, то есть необходимо использовать ссылки. Во всем остальном все вполне на уровне.

    Конретика...

    В наше время мобильные платформы (месенджеры установленные на ваши смартфоны в часности) приобретают все большую популярность, и в действительности, чтоб про них не говорили и как бы на них не гнали критики они могут предложить безопасную передачу контента; единственная глобальная проблема это факт того, что трудно быть уверенным, что ваша анонимность защищена, учитывая многочисленные методы снятия отпечатков пальцев и отслеживания, используемые прошивкой Android и IOS. Кроме того, многие из этих платформ замкнутому экосистемы, если не с закрытым исходным кодом. Программа с закрытым исходным кодом должна отбрасыватья автоматически любым человеком, который стремится к анонимности.

    Обобщенно можно сказать, что единстенным решение на данный момент в плане анонимности является использование платформы на базе ОТР. Но также мы с Вами должны осознавать и понимать, что ОТР является протоколом на основе сервера и в качестве такового, предоставляет значительные метаданные на исходный сервер. [Можно запустить свой собственный сервер XMPP, а в идеале, если он размещен на вашем собственном скрытом сервисе и еще лучше, если все ваши контакты будут зарегестрированы в нем - но это не тривиальная задача, так как чтобы настроить безопасность и анонимность в нем, требуются специальные знания]

    Следующим шагом является выбор клиента IM, который поддерживает отр. Давай рассмотрим наиболее популярные и как следствие, наиболее поддерживаемые клиенты:

    Pidgin : Один из самых популярных кросс-платформенных клиентов настольных IM. Про этот клиент я писал в прежнем посте, добавлю, что он чертовски не безопасен, имее уйму глюков, и програмист низкого уровня может спиздить ваш аккаунт особо не напрягая свой мозг. Вот его послужной список косяков, ошибок и всего негатива.:

    Adium : Как было отмечено @hulahoop, Adium также имел глючное прошлое, в значительной степени по тем же причинам, что и Pidgin. Разработчики вообще не уделяют внимание именно анонимности и шифровке передаваемых данных. Да он изначально и не планировался для этих целей.


    Эмпатия: libpurple имеет корни, восходящие к 1998 году и AOL Instant Messenger. Это огромный проэкт, поскольку он поддерживает 14 протоколы обмена сообщениями из-коробки. В сочетании с тем фактом, что она написана на C / C ++, который является относительно менее безопасным, чем высокоуровневые языки програмирования,, можно было бы ожидать значительное количество ошибок в коде - и как показала история ошибок куча и все они опасны для анонимности.

    Следующее поколение клиентов обмена мгновенными сообщениями, как правило, безопасные языки програмирования и модульные протоколы и для нас с Вами подходят более всего:

    CoyIM и Gajim: Не буду описывать подробно эти два клиента. Вы сможете ознакомится с этими вполне подходящими решениеми для стационарных компьютеров и ноутбуков на официальных сайтах.

    Kopete / Телепатия: имеет очень грамоздкие и тяжелые зависимости KDE Jitsi . Требует использования значительных ресурсов компьютера.

    Что хотел бы сказать о недостатках OTR. Они таковы: полное отсутствие на данный момент функциональности группового чата, без асинхронного взаимодействия, и до V3, отсутствие шифрованной передачи файлов.

    Протокол Signal, который очень расхваливался Сноуденом, был разработан для решения этих проблем и получает признание на мобильных платформах через закрытые (не федеративные) экосистемы, на него похожи такие решения как Whatsapp и Facebook Messenger. [Сохранить анонимность при использовании мобильной платформы является проблемой, по мне так с такими решенями это маловероятно]

    Что касатеся OMEMO , то она как раз и являетс выходом для нас с Вами, он является Протоколом сигналов, который адаптирован для XMPP.. Он реализуется в настоящее время в Android через Беседы и через ChatSecure, и на рабочем столе с помощью Gajim. Поддержка на других клиентах, как Jitsi, является планами на будущее.

    Как ОТР, OMEMO страдает от раскрытия метаданных клиента. Тем не менее, обаладает возможностью асинхронной связи. Что это значит? Это означает, что вам больше не нужно оставаться в системе в любое время чтоб сохранить историю переписки, а также вам больше не обязательно планировать ваши чаты, используя каналы вне полосы.

    Я не стал углублятся в детали. Вам это и не нужно. Вывод очень прост:

    1. Еслы вы используете смартфоны на базе андроид или IOS, то установите себе chatSecure с плеймаркета или апсторе. Регистрация также проста как ив телеграме, единственное , что вместо своего телефона вы должны указать свой аккаунт на одном из серверов джаббер (какой сервер выбрать я напишу ниже). Чтоб пропустить его через тор, установити прогу ORBOT, эта прогу автоматически настроит ваш джаббер указаный выше через сеть тор. Все очень легко, когда попробуете, сами убедитесь.

    2. Если вы используете ноутбуки или копьютеры, то установите CoyIM либо Gajim либо телепатию, но я бы вам рекомендовал TOR messenger, который можно скачать на сайте тор проэкта и который уже полностью настроен для связи через сеть тор.

    Остается один вопрос. Какой сервер выбрать для регистрации, чтоб он был более менее стабильным и заботился о вашей анонимности. Вот список некоторых серверов, на мой взгляд вполне отвечающим всем нашим условиям. Их конечно огромное количество. Но вот вполне себе нормльные сервера.

    @sj.ms
    @safetyjabber.com
    @Jabber.cd
    @thesecure.biz
    @default.rs
    @xmpp.jp
    @jsrv.org
    @securetalks.biz
    @silper.cz

    Регистрация на них очень проста. И не стоит моего упоменания.

    Вот и все. Не так все сложно, напротив, все просто. Делате как я сказал и вы останетесь в полной безопасности, учитывая тот факт, что как клиентов именно, Вас не будут отслеживать через интернет сеть, это требует колосальных денежных и умственных затрат. Что делает вас достаточно анонимными именно для покупки нароктиков)
     
    • Информативно Информативно x 1
    • Спасибо Спасибо x 1
  11. Komunist

    Komunist Пользователь

    Регистрация:
    26/9/16
    Сообщения:
    60
    Карма:
    49
    Оценки:
    +66/5/-2
    Давай не усложняй ссылками)) берешь для регистрации мобильную симку другой страны,и вся любовь)хохлам ,можно РФ симки.пока "они" будут чехлы снимать,шо-куда,ты уже через месяц новую делаешь) на новый номер,и дальше топишь) пока "они"по новой чехлы нарезать будут)на год 12 шт нужно) таких симок можно левых накружить)в Москве ,я брал с одного раздающего возле метро,на радио рынке- 14 шт.пока он не понял что я по кругу хожу) так что) не дорого даже если и купить) но безопасность поярче ,чем чет еще.
     
  12. Denys

    Denys Не покупай у меня!

    Регистрация:
    15/7/17
    Сообщения:
    7
    Карма:
    3
    Оценки:
    +1/0/-0
    Привет))Да я тоже читал про этот мессенджер TOX пишут что да,он надёжный.
     
  13. pr0919949264

    pr0919949264 Салдат

    Регистрация:
    14/9/15
    Сообщения:
    5.788
    Карма:
    484
    Оценки:
    +8.576/144/-347
    Не отписан трип:
    3
    Яб
    Попробовал
    Бы
    Ваш
    Клад
     
    • Смешной Смешной x 2
Статус темы:
Закрыта.