#131
|
|||
|
|||
TOX
Vladislav Vetrov написал(а) к Anatoly Sablin в Dec 18 02:27:30 по местному времени:
Нello Anatoly! 01 дек 18 13:22, you wrote to me: VV>>>>>>>> В Telegram нет групповых чатов??? Но они же там есть. Или я VV>>>>>>>> что-то не понял? AS>>>>>>> Я имел в виду групповые секретные чаты. Их наконец-таки AS>>>>>>> сделали? VV>>>>>> Нет, таких нет. А в jabber сделали без обязательноо условия, VV>>>>>> чтобы все были в online? AS>>>>> Эммм... 9 лет назад: https://xmpp.org/extensions/xep-0203.html AS>>>>> P.S.: ещё можно почитать AS>>>>> https://xmpp.org/extensions/xep-0160.html VV>>>> Ты немного не понял. Я знаю, что есть задержка в доставке для VV>>>> тех, кто в offline. Вопрос в другом - можно ли при этом VV>>>> обеспечить защищённость переговоров в группе. Есть один VV>>>> протокол, который позволяет это делать, но, если я не ошибаюсь, VV>>>> одно из условий - все должны быть в online. AS>>> Любой надёжный e2ee тебе такое обеспечит, будь то otr, megolm, AS>>> ... VV>> ================== "Протокол OTR разработан для использования VV>> только двумя сторонами" - https://is.gd/REGdTQ "Таким образом, его VV>> невозможно использовать в каналах IRC, конференциях XMPP и т. д. VV>> OTR невозможно просто расширить для случая нескольких собеседников VV>> из-за используемых криптографических примитивов. Например, коды VV>> аутентификации сообщений не предоставляют аутентификации источника VV>> сообщений в многопользовательском случае. Существуют расширения VV>> протокола, предоставляющие возможность использования протокола VV>> несколькими пользователями. Одно из расширений протокола OTR, VV>> называемое GOTR (Group OTR), основано на идее создания VV>> "виртуального сервера". Один из участников назначается VV>> "виртуальным сервером", обменивается ключами с другими участниками VV>> и в дальнейшем все сообщения между участниками конференции VV>> пересылаются через него. Недостатком протокола GOTR является то, VV>> что "виртуальный сервер" может изменять содержание сообщений, VV>> добавлять и удалять сообщения, поэтому все участники конференции VV>> должны доверять ему[53]. Позже Иан Голдберг с другими авторами VV>> предложили протокол mpOTR[51]. В отличие от протокола GOTR, VV>> протокол mpOTR работает без выделенного центрального сервера". VV>> ================== Но у mpOTR, как я понял, ещё нет практической VV>> реализации, пилят ещё... Поэтому вместо него предлагают VV>> использовать OMEMO - https://conversations.im/omemo, которой, VV>> опять же - как я понял, работает, если все участники в online. Не VV>> помню, где я это прочитал, но где-то было... надо уточнить. По VV>> поводу megolm ничего сказать не могу, первый раз слышу. Есть ли у VV>> него, возможно, он как mpOTR - он вроде бы и есть, но как бы ещё и VV>> нет его... Реализция megolm плагина для Pidgin есть уже? AS> AS> Реализация megolm есть только в riot-е в бете. AS> В pidgin-е есть поддержка OpenPGP в xmpp, с помощью которого тоже можно AS> сидеть в конференциях с e2ee. Вопрос о PGP возник после этого сообщения. Я процитировал кусок и под предложением со словами из последних двух строчек спросил - КАК ЭТО СДЕЛАТЬ? Я ждал ответа с первого декабря, после чего оказалось, что ответа нет. Если есть, то тогда самое время его показать, рассказать. Итак, вопрос, как с помощью pigdin и openpgp в xmpp можно сидеть в конференциях с e2ee? Vladislav ... -= - <<< - >>> - =- --- GoldED+/LNX 1.1.5-b20170303 by ASA |
#132
|
|||
|
|||
TOX
Vladislav Vetrov написал(а) к Anatoly Sablin в Dec 18 02:36:28 по местному времени:
Нello Anatoly! 08 дек 18 21:37, you wrote to me: AS> Теперь, когда мы разобрались, что тебе интересует не вообще какие-либо e2ee AS> реализации (о чём была речь в данной беседе), а одна конкретная (о смене AS> темы которой ты не сообщил), то могу посоветовать посмотреть на AS> conversations.im - мессенджер xmpp, который умеет openpgp в muc-ах (multi AS> user chat) и у которого исходники можно найти на github. За conversations.im - большое спасибо, он симпатичный, буду посмотреть (с) :) Кстати, в delta chat, оказывается уже есть desktop клиент https://github.com/deltachat/deltachat-desktop Vladislav ... -= - <<< - >>> - =- --- GoldED+/LNX 1.1.5-b20170303 by ASA |
#133
|
|||
|
|||
OpenPGP
Anatoly Sablin написал(а) к Vladislav Vetrov в Dec 18 11:35:23 по местному времени:
Нello, Vladislav Vetrov. On 09.12.2018 2:27 you wrote: VV>>>>>>>>> В Telegram нет групповых чатов??? Но они же там есть. Или VV>>>>>>>>> я что-то не понял? AS>>>>>>>> Я имел в виду групповые секретные чаты. Их наконец-таки AS>>>>>>>> сделали? VV>>>>>>> Нет, таких нет. А в jabber сделали без обязательноо условия, VV>>>>>>> чтобы все были в online? AS>>>>>> Эммм... 9 лет назад: AS>>>>>> https://xmpp.org/extensions/xep-0203.html P.S.: ещё можно AS>>>>>> почитать https://xmpp.org/extensions/xep-0160.html VV>>>>> Ты немного не понял. Я знаю, что есть задержка в доставке для VV>>>>> тех, кто в offline. Вопрос в другом - можно ли при этом VV>>>>> обеспечить защищённость переговоров в группе. Есть один VV>>>>> протокол, который позволяет это делать, но, если я не VV>>>>> ошибаюсь, одно из условий - все должны быть в online. AS>>>> Любой надёжный e2ee тебе такое обеспечит, будь то otr, megolm, AS>>>> ... VV>>> ================== "Протокол OTR разработан для использования VV>>> только двумя сторонами" - https://is.gd/REGdTQ "Таким образом, VV>>> его невозможно использовать в каналах IRC, конференциях XMPP и VV>>> т. д. OTR невозможно просто расширить для случая нескольких VV>>> собеседников из-за используемых криптографических примитивов. VV>>> Например, коды аутентификации сообщений не предоставляют VV>>> аутентификации источника сообщений в многопользовательском VV>>> случае. Существуют расширения протокола, предоставляющие VV>>> возможность использования протокола несколькими пользователями. VV>>> Одно из расширений протокола OTR, называемое GOTR (Group OTR), VV>>> основано на идее создания "виртуального сервера". Один из VV>>> участников назначается "виртуальным сервером", обменивается VV>>> ключами с другими участниками и в дальнейшем все сообщения между VV>>> участниками конференции пересылаются через него. Недостатком VV>>> протокола GOTR является то, что "виртуальный сервер" может VV>>> изменять содержание сообщений, добавлять и удалять сообщения, VV>>> поэтому все участники конференции должны доверять ему[53]. Позже VV>>> Иан Голдберг с другими авторами предложили протокол mpOTR[51]. В VV>>> отличие от протокола GOTR, протокол mpOTR работает без VV>>> выделенного центрального сервера". ================== Но у VV>>> mpOTR, как я понял, ещё нет практической реализации, пилят VV>>> ещё... Поэтому вместо него предлагают использовать OMEMO - VV>>> https://conversations.im/omemo, которой, опять же - как я понял, VV>>> работает, если все участники в online. Не помню, где я это VV>>> прочитал, но где-то было... надо уточнить. По поводу megolm VV>>> ничего сказать не могу, первый раз слышу. Есть ли у него, VV>>> возможно, он как mpOTR - он вроде бы и есть, но как бы ещё и нет VV>>> его... Реализция megolm плагина для Pidgin есть уже? AS>> Реализация megolm есть только в riot-е в бете. В pidgin-е есть AS>> поддержка OpenPGP в xmpp, с помощью которого тоже можно сидеть в AS>> конференциях с e2ee. VV> Вопрос о PGP возник после этого сообщения. Я процитировал кусок и VV> под предложением со словами из последних двух строчек спросил - VV> КАК ЭТО СДЕЛАТЬ? Я ждал ответа с первого декабря, после чего VV> оказалось, что ответа нет. Если есть, то тогда самое время его VV> показать, рассказать. Итак, вопрос, как с помощью pigdin и openpgp VV> в xmpp можно сидеть в конференциях с e2ee? Уже никак :) Раньше (когда я им пользовался) достаточно было прочитать документацию к плагину pidgin-pgp (там всё прекрасно написано). Но сейчас XEP-0027 уже deprecated и не советуется к использованию. А плагин для XEP-0373 и XEP-0374 не сделали (зато gajim и conversarions умеют). Хотя, возможно, сейчас что-то изменилось, но я не в курсе. -- Best regards! Posted using Нotdoged on Android --- Нotdoged/2.13.5/Android |
#134
|
|||
|
|||
TOX
Victor Sudakov написал(а) к Alexey Vissarionov в Dec 18 11:50:46 по местному времени:
Dear Alexey, 02 Dec 18 15:15, you wrote to me: [dd] VS>> Даже какой-то специальный мессенджер для моджахедов существует, я VS>> читал про него у Шнайера, только непонятно, он правда моджахедами VS>> написан или это ловушка для них. AV> Существует. И судя по тому, насколько по-мудацки он написан - AV> действительно похоже, что его писали религиозные фанатики :-) Он и в исходниках есть что ли? Victor Sudakov, VAS4-RIPE, VAS47-RIPN --- GoldED+/BSD 1.1.5-b20160322-b20160322 |
#135
|
|||
|
|||
Re: TOX
Dmitry Kabanov написал(а) к Semen Panevin в Jan 19 15:11:59 по местному времени:
SP> Доброго здоровьица тебе, Victor! SP> Sunday November 25 2018 13:09, Victor Sudakov писал Anatoly Sablin: VS>> Какой мессенджер полностью свободен от привязки к телефонам, и при VS>> этом не является пионерской поделкой (в смысле можно реально VS>> пользоваться)? SP> Ты про протокол или реализацию? SP> ICQ, Jabber не требовали, не требуют и не будут требовать привязки к SP> телефонам. Работали, работают и будут работать в ближайшем обозримом SP> будущем. Не понимаю, зачем придумывать что-то новое, когда и старое SP> прекрасно работает. только не сервак от майл групп..на них таки требует привязки..хотел тряхнуть стариной заслал на сайт и требовал привязки..без протокол мертв..результат очевиден забил.. --- AfterShock/Android 1.6.5 |
#136
|
|||
|
|||
Re: TOX
Dmitry Kabanov написал(а) к Semen Panevin в Jan 19 15:14:00 по местному времени:
SP> Доброго здоровьица тебе, Eugene! SP> Sunday November 25 2018 16:31, Eugene Grosbein писал Semen Panevin: SP>>> ICQ, Jabber не требовали, не требуют и не будут требовать SP>>> привязки к телефонам. Работали, работают и будут работать в SP>>> ближайшем обозримом будущем. Не понимаю, зачем придумывать что-то SP>>> новое, когда и старое прекрасно работает. у меня незаработал..научи как..сори за офтоп( EG>> С добрым утром! Попробуй зарегистрируй новый ICQ UIN без привязки EG>> к телефонному номеру. SP> Мне не надо новый, у меня старый прекрасно работает. EG>> А когда начнут работать новые наши законы, EG>> хрен ты и старым UIN попользуешься без привязки к телефонному номеру, SP> У меня может вообще не быть сотового телефона, домашнего впрочем тоже. Это SP> бред какой-то. EG>> ибо ICQ уже давно принадлежит нашей Mail.Ru, которая подчиняется EG>> нашим же законам. SP> Это ужасно. Но я давно заметил что мир уже катится куда-то не туда. SP> С наилучшими пожеланиями, Семён. SP> ... Если человек родился, то это уж на всю жизнь... (c)... --- AfterShock/Android 1.6.5 |
#137
|
|||
|
|||
TOX
Dmitry Kabanov написал(а) к Anatoly Sablin в Jan 19 15:58:07 по местному времени:
AS> Нello, Alexey Vissarionov. AS> On 02.12.2018 15:15 you wrote: VS>>> Даже какой-то специальный мессенджер для моджахедов существует, я VS>>> читал про него у Шнайера, только непонятно, он правда моджахедами VS>>> написан или это ловушка для них. AV>> Существует. И судя по тому, насколько по-мудацки он написан - AV>> действительно похоже, что его писали религиозные фанатики :-) AS> Бомба в мире мессенджеров? встроен самовыпил вместе с устройством и пользователем?)) --- AfterShock/Android 1.6.5 |
#138
|
|||
|
|||
Re: TOX
Semen Panevin написал(а) к Dmitry Kabanov в Jan 19 22:52:04 по местному времени:
Доброго здоровьица тебе, Dmitry! Monday January 21 2019 15:11, Dmitry Kabanov писал Semen Panevin: SP>> ICQ, Jabber не требовали, не требуют и не будут требовать SP>> привязки к телефонам. Работали, работают и будут работать в SP>> ближайшем обозримом будущем. Не понимаю, зачем придумывать что-то SP>> новое, когда и старое прекрасно работает. DK> только не сервак от майл групп..на них таки требует привязки..хотел DK> тряхнуть стариной заслал на сайт и требовал привязки..без протокол DK> мертв..результат очевиден забил.. Не понял что ты хотел сказать. Кто кого на какой сайт заслал? Кто от кого требовал привязки куда? Без чего какой протокол мёртв? Я недавно спортивного интереса ради логинился через веб клинта icq. Оно меня попросило предоставить телефон но рядом была кнопка cancel и по ней всё прекрасно работало без телефона. Мой жабер сервер тоже про телефон не в курсе. С наилучшими пожеланиями, Семён. ... Трудно все время быть человеком. Люди мешают... (c)... --- GoldED+/LNX 1.1.5-b20170303 (Linux 4.1.12-gentoo iF6M10) |
#139
|
|||
|
|||
Re: TOX
Dmitry Kabanov написал(а) к Semen Panevin в Jan 19 19:29:54 по местному времени:
г SP> Доброго здоровьица тебе, Dmitry! SP> Monday January 21 2019 15:11, Dmitry Kabanov писал Semen Panevin: SP>>> ICQ, Jabber не требовали, не требуют и не будут требовать SP>>> привязки к телефонам. Работали, работают и будут работать в SP>>> ближайшем обозримом будущем. Не понимаю, зачем придумывать что-то SP>>> новое, когда и старое прекрасно работает. DK>> только не сервак от майл групп..на них таки требует привязки..хотел DK>> тряхнуть стариной заслал на сайт и требовал привязки..без протокол DK>> мертв..результат очевиден забил.. SP> Не понял что ты хотел сказать. Кто кого на какой сайт заслал? Кто от кого SP> требовал привязки куда? Без чего какой протокол мёртв? SP> Я недавно спортивного интереса ради логинился через веб клинта icq. Оно SP> меня попросило предоставить телефон но рядом была кнопка cancel и по ней SP> всё прекрасно работало без телефона. Мой жабер сервер тоже про телефон не SP> в курсе. стряхнул пыль с кпк..клиент на java.. отказался конектиться.. --- AfterShock/Android 1.6.5 |
#140
|
|||
|
|||
Re: TOX
Semen Panevin написал(а) к Dmitry Kabanov в Feb 19 02:53:20 по местному времени:
Доброго здоровьица тебе, Dmitry! Wednesday January 30 2019 19:29, Dmitry Kabanov писал Semen Panevin: SP>> Я недавно спортивного интереса ради логинился через веб клинта SP>> icq. Оно меня попросило предоставить телефон но рядом была кнопка SP>> cancel и по ней всё прекрасно работало без телефона. Мой жабер SP>> сервер тоже про телефон не в курсе. DK> стряхнул пыль с кпк..клиент на java.. отказался конектиться.. Если б не стряхивал пыль а коннектился постоянно - то получил бы от icq мессадж что 28 декабря прошлого года они отключат поддержку старых протоколов. Что они, злыдни эдакие, таки и сделали. Теперь у меня в онлайне осталось 2-3 контакта вместо 10-20... :( С наилучшими пожеланиями, Семён. ... Век живи, век учись! --- GoldED+/LNX 1.1.5-b20170303 (Linux 4.1.12-gentoo iF6M10) |