Опубліковано 4 години назад4 гд Адміністратор Сьогодні ми поговоримо на тему захищеного зв'язку (обмін текстом, голосовими повідомленнями, файлами) для темних справ у не менш темному інтернеті. Розберемо придатні для цього месенджери та технології.Спочатку хотілося б сказати, що в цих наших справах конфіденційність та анонімність дуже важлива. Не можна допускати витоку інформації, особливо якщо ви ведете незаконну діяльність і ця інформація може стати частиною доказів проти вас.А в нашій країні так і взагалі можливі просто сценарії, коли людину хочуть "закрити" нема за що.Буде актуальним і для тих, хто опинився у ФЕД. розшуку, але вирішив дати по тапках, а не сісти. Технології, описані нижче, дозволять залишатися на зв'язку хоча б з вузьким колом людей і не бути, що називається, "заповененим". Це вам не з лівої сімки та лівої труби папці дзвонити, краще батю забезпечити надійним засобом зв'язку.Jabber + OTRXMPP ( Extensible Messaging and Presence Protocol — розширюваний протокол обміну повідомленнями та інформацією про присутність, раніше відомий як Jabber ([ˈʤæbə(r)], джа́ббер — «балаки», «треп», «тарабарщина») — відкритий, заснований на . про присутність (див. список контактів) в режимі, близькому до режиму реального часу. Будь-хто може відкрити свій сервер миттєвого обміну повідомленнями, реєструвати на ньому користувачів і взаємодіяти з іншими серверами XMPP.Децентралізація : Архітектура мережі XMPP схожа на електронну пошту; будь-хто може запустити свій власний XMPP-сервер і немає будь-якого центрального сервера.Дозволю собі помітити: єдиного центрального сервера немає, але це не повна децентралізація. Це федеративність, але вже набагато краще, ніж усі ці Телеграми, Вотцапи, Вайбери та ін. Будь-хто може підняти сервер джабераВідкритий стандарт : Internet Engineering Task Force формалізував XMPP як стандарт миттєвого обміну повідомленнями та технології присутності під назвою XMPP, і специфікації XMPP були опубліковані як RFC 3920 і RFC 3921. Ніяких привілеїв не потрібно для додавання підтримки цих специфікацій та їх розробка не при Існує безліч реалізацій серверів та клієнтів, а також бібліотек з відкритим вихідним кодом.Історія : Технології XMPP використовуються з 1998 року. За підтримки таких великих компаній, як Sun Microsystems та Google, створено безліч доповнень до стандартів XMPP для клієнтів, серверів, компонентів та бібліотек кодів.Безпека : XMPP сервери можуть бути ізольовані від публічних мереж XMPP (наприклад, у внутрішній мережі компанії) і добре захищені (завдяки використанню SASL та TLS) вбудованими в ядро XMPP специфікаціями. Для підтримки використання шифрування каналу XMPP Standards Foundation також використовував допоміжний certification authority в xmpp.net, забезпечуючи цифрові сертифікати для адміністраторів XMPP серверів за допомогою StartCom Certification Authority (який є основним зберігачем сертифікатів для всіх допоміжних). Багато реалізації серверів використовують SSL при обміні між клієнтом та сервером, і чимало клієнтів підтримують шифрування за допомогою PGP/GPG усередині протоколу.Гнучкість : Функціональність, що настроюється, може бути надбудована поверх XMPP; Для підтримки взаємодії різних мереж стандартні розширення підтримуються XMPP Software Foundation. Додатки XMPP на додаток до функціональності клієнта мережного спілкування включають адміністрування мережі, розподіл ресурсів, утиліти для спільної роботи, обмін файлами, ігри та моніторинг віддалених систем.Слабкі сторониНадмірність інформації : Як правило, більше 70 % міжсерверного трафіку XMPP становлять повідомлення про присутність, близько 60 % яких є зайвими. XMPP на даний момент створює надлишковий трафік при доставці повідомлень про присутність (тобто "статус-повідомлень") кільком користувачам. Для вирішення цієї проблеми розробляють нові протоколи. Також рішенням є розширення XEP-0138 - компресія даних протоколу, що передаються алгоритмами lzw і zlib, а також використання компресії в рамках шифрування з'єднання TLS.Масштабованість : XMPP зараз страждає від фактично тієї ж проблеми надмірності, але стосовно чат-кімнатів і можливостей публікації інформації. Вирішення цих проблем також очікується у вигляді XEP-розширень. Поки вони не введені, великі чат-кімнати інтенсивно утворюють надлишковий трафік.Неефективність передачі бінарних даних : Оскільки XMPP є, по суті, одним довгим документом XML, неможливо передати немодифіковану двійкову інформацію. В результаті цього для передачі файлів намагаються використовувати додаткові протоколи, наприклад, HTTP. Для передачі файлів та іншої бінарної інформації безпосередньо в XMPP потоці використовується кодування base64. З іншого боку, деякі клієнтські програми, наприклад Gajim, передачі використовують технології p2p, не задіявши при цьому сервер.Програмне забезпеченняXMPP-сервериejabberd - вільний розподілений та відмовостійкий XMPP-сервер, написаний на Erlang. Працює на найбільшому російському XMPP-сервері jabber.ua.CommuniGate ProOpenfire (раніше Wildfire, ще раніше Jive Messenger) - вільний багатофункціональний і стійкий до відмови XMPP-сервер, написаний на Java. Посідав перше місце в рейтингу можливостей на jabber.org (станом рейтингу на кінець березня 2007 року)Prosody - кросплатформовий XMPP-сервер, написаний мовою програмування Luajabberd2 - вільний сервер, написаний мовою CXMPP-клієнтиЗа статистикою публічного xmpp-сервера 404.city, найпопулярніші клієнти для робочих столів і ноутбуків - Pidgin і Psi+. На Android лідирують Xabber та ConversationДля ПК та ноутбуківPidgin - мультипротокольний клієнт за допомогою OTR, PGPPsi+ — форк джаббер, що активно розвивається, клієнта PsiGajim - кросплатформовий клієнт, що підтримує OTR, PGP, OMEMOДля AndroidXabber - xmpp-клієнт з підтримкою OTR, PGPConversation - xmpp-клієнт з підтримкою OTR, PGP, OMEMO. Є можливість надсилання картинок, файлів, запису голосу.Дуже раджу цей клієнт, тому що він вміє взаємодіяти з OpenKeyChain – PGP. На льоту можна шифрувати та розшифровувати листування в джабері, вказавши ключі з іншої програми.IM+ – мультипротокольний месенджер з OTR.Off-the-Record Messaging (OTR) шифруванняКриптографічний протокол для систем миттєвого обміну повідомленнями, створений у 2004 році Микитою Борисовим та Іаном Голдбергом (англ. Ian Goldberg).Автори створили бібліотеку, що розповсюджується під ліцензією GNU Lesser GPL, яка використовується для підтримки OTR клієнтами систем миттєвого обміну повідомленнями. Також на основі цієї бібліотеки авторами створено плагін для Pidgin.EFF рекомендує використовувати OTR для захисту від прослуховування.Основні властивості протоколуПротокол OTR розроблявся у тому, щоб забезпечити приватність переговорів, аналогічну переговорам без використання телекомунікацій. Для цього до протоколу, що розробляється, були пред'явлені такі вимоги:шифрування повідомлень - ніхто інший не зможе прочитати повідомлення;автентифікація співрозмовників - впевненість у тому, хто є співрозмовником;perfect forward secrecy - якщо втрачені секретні ключі, минуле листування не буде скомпрометоване;можливість зречення - третя особа не зможе довести, що повідомлення написані будь-кому іншому адресату.Частково ці властивості реалізовані таких системах, як PGP і Trillian SecureIM. OTR відрізняється тим, що реалізує ці властивості в одному протоколі.Підтримка у месенджерах.Вбудована підтримкаНаступні клієнти мають вбудовану підтримку протоколу OTR:AdiumBitlBeeclimmChatSecureConversationsIM+JitsiXabberPsi та Psi+ (плагін)LeechCraftMCabberProfanityGajimЗ використанням плагінаirssiMiranda IMPidginVacuum-IM (плагін)KopeteTkabber (плагін)
Для публікації повідомлень створіть обліковий запис або авторизуйтесь