К основному контенту

Секурные протоколы для мессенеджеров

Ну что же, обещал что накарлякаю нечто подобное, так тому и быть.
В этот раз постараюсь воздержатся от воды, а писать только по делу.

Обзор будет на два протокола мессенеджеров: Tox и Matrix
Если вы спросите почему выбор пал именно на них, пушо так моему дурному рассудку захотелось, ну а ещё:
  • Кроссплатформенность;
  • Опенсурс, можете в гитхабы зайти посмотреть там чёто, исправить ошибки и запилить пулл реквест;
  • Децентрализованность, нету центрального сервера, это нынче радует;
  • Секурность, ну типа криптография там всякая, прочее.


Начнём с Matrix

Потенциальная замена чатиков, слаков, вацапов и прочего.
Итак что нам обещает матрикс?

Децентрализованная криптографически подписанная история разговоров (шкала времени и хранилища ключей), реплицируемая на всех серверах, которые участвуют в комнате. (перевод дословный)


А также:
  1. Групповое и тет-а-тет общение;
  2. Сквозное шифрование End-to-End с использованием алгоритмов
    Olm и Megolm, ну почти то же что стоит в вайбере, да;
  3. VoIP через WebRTC;
  4. Правила пуш нотификаций настраиваются на серверной стороне (каг бэ намёк на не полную децентрализацию и присутствие серверной стороны);
  5. Статусы прочитано\не прочитано;
  6. Ну и децентрализованный обмен контентом, типа облачко, да.
Ну и ещё я же грил что это кроссплатформенно, тобишь есть клиенты на яблоко, ведроид, и комплюдахтер в виде веб-версии и плагина на WeeChat
 
Вот веб версия отакая
А вот как я люблю, шота на консольку похожее, вииЧатец с плагином матрикса
И всё бы хорошо, но что здесь не так? Ну вот на#бали нас с децентрализацией, у них просто серверов больше чем один, а так хостяца они где-то и серверная часть у них есть, не так хорошо, хотя обещают это поправить, про какие-то федеративные сервера втирают, хз четам...
Однако шифрование включено априори, и доверия вызывает больше чем вайберы, хоть и алгоритмы шифрования одни и те же.
Хостяца они в Юнайтед Кингдом, Великосрания т.е.

Я не стал слишком разжевывать, ребята стараются и может дадут всем лососнуть тунца, но это не точно.
Детальнее матрикс разжевали здесь: lugnsk.org ссылочка

Что же, перейдем к следующему кандидату подающему надежды, токсичный дружаня:


Ево величество, Тох 

Про этого зверя я писать шибко много не буду, многие с ним знакомы, однако это немного другой зверь, нежели матрикс, который, как мы узнали, более похож на jabber, но посовременнее и сквозное шифрование идёт из коробки. Тох позиционируется как замена скайпа, с полным аналогичным функционалом плюс:
  1. Полная децентрализация, никаких серверов только P2P;
  2. Полное анальное шифрование и попытки обеспечить не только шифрование, но и анонимность, то есть скрыть не только цифровые сообщения, но и адресатов;
  3. Никакой рекламы.
При этом он кроссплатформен, много разных клиентов: и консольные и графические, на ведроиды, огрызки, форточки, пингвины, прелесть вообщем. 

Но и здесь есть щепотка соли, внутренние конфликты разработчиков, иногда добавляют не лучший код и изредка находят уязвимости, которые таки фиксятся, что так или иначе радует. Пускай хоть так...

Однако, чаты ещё на начале развития, и без шифрования в отличии от лички тет-а-тет.

На сем данный опус закончу, если кому интересно детальнее - гугл в помощь, инфы достаточно, а свою задачу считаю выполненной.
В итоге имеем: матрикс для групповых чатов с пониженным доверием из-за неполной децентрализации, но хорошей оптимизацией. И Тох для личного, но весьма зашифрованного параноидального общения тет-а-тет, однако не лучшей оптимизацией из-за реализации P2P.

Комментарии

Популярные сообщения из этого блога

SATCOM и пираты

Итак, дорогие мои любители пошалить и доставить болей в части тела, где спина переходит в ноги, нашим спецслужбам. Сегодня мы будем говорить о резервных спутниках НАТО, которые хотели бы уйти на отдых, но мы им этого не позволим, ибо не положено таким хорошим вещам быть бесхозными и простаивать. Есть такие геостационарные ретрансляторы SATCOM, первый из которых вывели на орбиту в 70тые годы и активно использовались ВМФ США, но позже за ненадобностью и ненадежностью списали в запас. Из себя эти спутники в грубом формате представляют ретрансляторы сигнала, что позволит нам общаться на довольно-таки дальних расстояниях, что невозможно с простыми рациями. Да, я помню что есть интернет, всякие телефоны и прочее. Но это решение автономно и оно будет работать даже если отрубят свет и интернеты благодаря простому генератору, который мы в одной из будущих статей соберём. Эти спутники уже начали использовать южноамериканские фермеры ввиду отсутствия нормального покрытия сотовой связи и халя

SATCOM, портативный терминал из Аргут А36

Сам сабж, речной Аргут на 300Мгц. Передача почти без плясок с бубнами работает как надо, а приём немного шаманится но в итоге делается без особого труда. Исходные машинки: Полоса приёма как и передачи 300-340Мгц , разрабатывается в менюшке до 290-360Мгц Мощно сть на передачу: 4Вт То есть только купив и немного пошаманив, Аргут будет работать в передачу на нужных нам частотах, что есть хорошо. Так же, на приём можно использовать какой-нить SDR свисток, о коих мы ещё поговорим как-то, или портативку Yaesu FT-60R ну или автомобилку Yaesu FT-7800/7900 Итак, всё по очереди, начнем с программной подготовки: В инженерном меню необходимо сделать предварительное раскрытие пределов приёма\передачи от 200Мгц до 400Мгц. 1. Включаем рацию, удерживая кнопку F и MENU . На дисплее появится надпись SET. 2. Вводим пароль: 585399. Подтверждаем выбор, нажав кнопку MENU 3. Отобразится текущий диапазон станции видом 300399 (300-399Мгц) 4. Вводим требуемый диапазон 200400 и подтв

SDR, RTL-SDR

Итак, мои дорогие маленькие любители услышать чей-то разговор, почувствовать себя илитой, потроллить с всяких военных, пилотов самолётов, дозвониться на пролетающую над вами в космосе МКС и прочих шалостей, сегодня мы поговорим о замечательных устройствах, а именно о RTL-SDR и собственно SDR , о том, что с этим можно делать и какие они есть SDR. SDR это Software Defined Radio, а если по-русски, то программно определяемое радио, приставка RTL говорит о семействе микрочипов, которые использовались внутри всяких тюнеров. У новых тюнеров немного другое семейство чипов, что ограничивает верхнюю планку частот и к примеру полностью GSM уже не послушать, но в нулевых выпускались с чипом Е4000, которые априори круче вареного яйца, но и добыть их соответственно труднее, разве что во всяких загашниках типа блошиных рынков. Типичный приёмник  RTL 2832U, Elonics E4000 : RTL-SDR это оше много дешёвых TV-тюнеров, которые могут не только в TV :) Их оше много и устройства данного типа начинают