Раздел навигации

Безопасность переписки

K

Kelvin

Модератор
Регистрация
12 Ноя 2018
Сообщения
4,053
« on: September 20, 2018, 11:17:09 pm »



Мессенджеры:

1. Signal
2. Zello
3. Threema
4. Silent Phone

Почты:

1. Tutanota
2. Protonmail.

Программы и сервисы шифрования:

1. Gpg4usb
2. VeraCrypt
3. Privatebin
4. ZeroBin.net (не путать с Zerobin)
5. Outguess

Дешифраторы и шрифты:

1. ROT-13 Encryptor & Decryptor.
2. Aurebes

Операционные системы:

1. Tails

Браузеры:

1.

?Мессенджеры:



Привет шифропанкам!
1. Приложение Signal. По заявлению разработчиков Signal не хранит данных, которые можно было бы кому-то передать. Также доступ к переписке пользователей не могут получить даже разработчики. На моей практике еще ни разу не встречал мессенджера к которому бы не было претензий со стороны безопасности. А многие уже несколько лет не выпускали обновление. Поэтому надо помнить, что 100% щащиты в интеренете не существует. В дальнейшем не исключаю, что данная ветка будет посвящена не одному приложению, а всему спектру приложений, программ и устройств для защиты переписки и обмена данными. Такими как Tox и Protonmail (спасибо Nasa

Платформа:
Android
iOS
Desktop (Mac, Windows, Debian-based Linux )

Русский интерфейс: Да
Twitter
Github



Signal Private Messenger дает пользователям возможность обмениваться сообщениями и файлами, совершать звонки. Его отличительная особенность — беспрецедентная защищённость переписки, осуществляемая с его помощью. Как известно, силовые структуры часто получают доступ к информации, передаваемой посредством аналогичных сервисов. И даже в тех случаях, когда переписка не сохраняется на серверах, всё равно обычно остаются какие-то метаданные, позволяющие определить, например, кому и в какое время звонил абонент. Желающие могут проверить надежность программы и статус безопасности соединения самостоятельно — приложение обладает открытым кодом и доступно для любых тестов. Это позволило экспертам со всего мира испытать продукт.


Signal Private Messenger надежен в плане конфиденциальности. Все передаваемые сообщения, файлы и звонки защищаются сквозным шифрованием, а архив переписки может храниться только на устройстве пользователя, в случае если он решит сделать копию. Что касается метаданных, это единственное, что могут знать владельцы сервиса — дату, когда конкретный пользователь был онлайн. Именно дату, а не точное время. И уж, конечно, не список людей, с которыми он общался. Signal не требует доступа к телефонной книге пользователя даже для того, чтобы определить, у кого ещё установлена эта программа.


Если пользователь совершает звонок через Signal Private Messenger, набираемый номер будет скрыт даже от его умных часов, выполняющих роль гарнитуры. Приложение Signal Private Messenger хорошо известно. Только версию для Android скачали более пяти миллионов человек. И одним из его наиболее известных пользователей является Эдвард Сноуден, раскрывший информацию о тотальной слежке, осуществляемой спецслужбами в информационных сетях. Сноуден даже писал в своём «Твиттере», что использует Signal ежедневно.

Для начала работы с программой потребуется указать номер телефона, куда придёт SMS с кодом подтверждения. Приложение автоматически «подтянет» этот код, после чего можно спокойно пользоваться мессенджером.

Signal Private Messenger получится использовать как приложение по умолчанию для работы с SMS. Все сообщения, хранящиеся в предыдущей программе, импортируются одним нажатием соответствующей кнопки в настройках. Вся переписка будет скопирована в неизменном виде.

Также в настройках есть специальная функция, с помощью которой можно рассказать друзьям о новом мессенджере. Одно нажатие — и SMS с приглашением и ссылкой на программу будет отправлено нужному человеку.

Главное рабочее окно приложения изначально пустое. По мере добавления абонентов здесь появится список чатов. Для того, чтобы начать беседу, необходимо набрать номер абонента. Если у него установлен Signal, можно писать ему текстовые сообщения, отправлять аудиосообщения, снимки с камеры или из галереи, а также другие файлы. Получится передавать даже геолокационные данные. Например, отметить на карте место встречи. Это очень удобно.

В программе предусмотрена возможность создания групповых чатов. Следует отметить, что при таком сценарии использования шифруются не только сообщения, но и название группы, и список участников, и даже её значок. Как завещал Глеб Жеглов, «ни одного документа постороннему глазу».


Абоненту можно и позвонить. Однако данная функция порой работает нестабильно. Иногда разговор проходит нормально. Но в других случаях вызов не идет. Абонент, которому звонят, получает лишь сообщение о пропущенном вызове. Причем сразу же, как только его несостоявшийся собеседник «повесит трубку». Это говорит о том, что проблема не в отсутствии доступа к Интернету у одной из сторон. Ведь попытку дозвониться программа обнаруживает.

Приложение Signal Private Messenger разработано и поддерживается небольшой компанией Open Whisper Systems, состоящей всего из восьми человек. По словам разработчиков, их целью является безвозмездное обеспечение безопасного обмена данными. Поэтому программа полностью бесплатна, не содержит рекламы и не монетизируется никакими другими способами. Проект существует исключительно на гранты и пожертвования.

Signal Private Messenger
сегодня является одним из наиболее конфиденциальных мессенджеров. Переписку и разговоры не сумеют расшифровать даже разработчики. Приватная информация не хранится на внешних ресурсах, а значит, не может быть передана никому и ни при каких обстоятельствах. Программа не содержит ничего лишнего, и разработчики не планируют добавлять ненужных вещей, поэтому Signal шустро работает даже на старых гаджетах.



Плюсы:

• высокий уровень конфиденциальности;
• простое и понятное управление;
• низкие системные требования;
• распространяется бесплатно;
• не содержит рекламы.

Минусы:


• иногда не срабатывает функция звонка.

Статья написана FB-king и взята полностью с небольшими косметическими изменениями тут

2. Следующее приложение Zello. Принадлежит США. То что оно заблокировано на территории РФ Роскомнадзором думаю очень хорошо характеризует приложение
Означает это то, что гос органы РФ не имеют доступа к информации, передаваемой этим приложением. Напротив, США точно имеют доступ. Остальные страны не известно.

Скачать можно для Android, iOS, Desktop - https://zello.com/personal/download

3. Threema. Мессенджер со сквозным шифрованием. Данные с серверов Threema удаляются сразу после доставки. Мессенджер швейцарский, поэтому для обеспечения безопасности сервера находятся там же. Кроме этого есть ряд других продуктов. Можно ввести пин и закодировать ключ шифрования. Собственное шифрование на основе AES-256. Приложение платное. Около 3$. Платеж единовременный.

Скачать можно для Android, iOS, Desktop - https://threema.ch/en

4. Silent Phone. Передача текстовых и аудио данных защищена и зашифрована по всей длине канала связи. Скажу сразу, скачать приложение можно бесплатно, но вот тарифы внутри сети не дешевы. Кроме того, абонентская плата составит около 10$ в месяц. С приложением рекомендуется использовать телефон Blackphone2 для полной конфиденциальности. Обзор на телефон от kaspersky.ru - https://www.kaspersky.ru/blog/blackphone-review/4956. Если соберетесь купить телефон, то обязательно зафиксируйте мысль, что он предназначен для конфиденциальной связи. Никаких магазинов там нет. Установка магазинов и приложений руками сразу нарушают безопасность, так как от вирусов телефон не защищен! Для игрушек и серфинга купите отдельное устройство.

Официальный сайт - https://www.silentcircle.com/products-and-solutions/silent-phone
Скачать можно для Android - https://play.google.com/store/apps/details?id=com.silentcircle.silentphone
Скачать можно для iOS - https://itunes.apple.com/us/app/silent-phone/id554269204?mt=8

?Почты:
1. Tutanota - это автоматически шифрует все данные на вашем устройстве. Ваши письма, а также ваши контакты останутся конфиденциальными. Вы можете легко общаться с любым из ваших друзей из конца в конец в зашифрованном виде. Даже тема и вложения тоже будут зашифрованы.

Tutanota лицензируется под GPLv3, что является неотъемлемой частью любого сервиса шифрования. Открытый исходный код позволяет специалистам в сфере безопасности проверять его, что защищает ваши письма.

• Бесплатная учетная запись с 1 ГБ свободного места.
• Выберите свой адрес электронной почты из поддерживаемых доменов @ tutanota.com, @ tutanota.de, @ tutamail.com, @ tutao.io и @ keemail.me.
• Поддерживает push-уведомления при получении новых писем.

Github

https://www.tutanota.com/ru/

Инфу любезно предоставил For4ella

2. Protonmail - это Швейцарский почтовый сервис с End-to-End шифрованием. Персональная информация не требуется для создания защищенной учетной записи электронной почты. По умолчанию мы не храним никаких IP-журналов, которые могут быть связаны с вашей анонимной учетной записью электронной почты. Ваша конфиденциальность на первом месте.

Мы считаем, что конфиденциальность электронной почты должна быть доступна всем. Вот почему наш код является открытым исходным кодом, а базовые учетные записи ProtonMail всегда бесплатны. Вы можете поддержать проект, пожертвовав или обновив платный аккаунт.

Базовый (бесплатный) тарифный план включает в себя:
-500 МБ хранилища
-150 писем в день
-Ограниченная поддержка
-Андройд
-iOs
-ПК

https://protonmail.com/

Инфу любезно предоставил Nasa. Часть текста откровенно спи.жена тут - https://www.altcoinstalks.com/index.php?topic=51161

?Программы и сервисы шифрования:
1. Gpg4usb - бесплатная портативная программа шифрования с открытым кодом. Использует алгоритм открытых ключей, что и популярные программы GPG и PGP.
Фронт-енд, который действительно достоин отдельной темы. Адекватный размер (13Мб), запуск под Линукс, Русский язык присутствует, очень внушительный TODO-лист
Предлагаю самоорганизоваться и принять участие в развитии программы. Кодеры С\С++, переводчики и просто те, кому небезразлична судьба GPG и анонимности в целом.
Неплохо было бы добавить следующие моменты:
-Подпись зашифрованных файлов;
-Шифрованное хранилище ключей;
-Пароль, для входа в программу.

Github

Источник описания - http://forum.ru-board.com/topic.cgi?forum=5&topic=39437
Источник инструкции по установке - http://vvvvvvvv766nz273.onion/viewtopic.php?pid=42#p42

https://www.gpg4usb.org/index.html

2. VeraCrypt - бесплатная программа для шифрования файлов "на лету". Алгоритмы, ключи. режимы шифрования и что они означают можно узнать тут - https://ru.wikipedia.org/wiki/VeraCrypt. Обсудить и узнать какие то подробности на английском языке можно тут - https://sourceforge.net/p/veracrypt/discussion/

Скачать для Windows (есть портативная версия)/Mac OS X/Linux/ можно тут - https://www.veracrypt.fr/en/Downloads.html

Инфу любезно предоставил

3. Privatebin - сервис для безопасной передачи сообщений. Просто пишите сообщение и передаете адресату. Сообщения не оставляют следа в вашем почтовом ящике, не будут проиндексированы поисковыми системами, не будут прочитаны роботами и никогда не будут архивироваться. Сервер так же не хранит ваши данные. Есть ряд простых опций. Например уничтожение сообщения через определенные временные промежутки, никогда или сразу после прочтения.

Github

https://privatebin.net

Инфу по Privatebin любезно предоставил Zed

4. ZeroBin.net. - сервис для безопасной передачи сообщений. Просто пишите сообщение и передаете адресату. Сообщения не оставляют следа в вашем почтовом ящике, не будут проиндексированы поисковыми системами, не будут прочитаны роботами и никогда не будут архивироваться. Сервер так же не хранит ваши данные. Есть ряд простых опций. Например уничтожение сообщения через определенные временные промежутки, никогда или сразу после прочтения. Описание идентичное Privatebin не ошибка. Оно изначально писалось под ZeroBin.net. Сервисы являются почти одинаковыми. Я пользуюсь ZeroBin.net из-за цвета. Больше разницы для меня нет.

https://zerobin.net
http://zerobinqmdqd236y.onion

5. OutGuess. Небольшая утилита для скрытой передачи данных, сохраняющая сам факт передачи. Например, передача текста в картинке или видео. При помощи этой программы таинственная организация под названием Cicada 3301 зашифровала одну из своих головоломок. Подробнее о программе и механизме работы - http://zenway.ru/page/outguess

Программа не обновляется, но вполне работает. Официальный сайт на момент публикации не доступен. Скачать можно с не официального источника, предварительно проверив на вирусы - http://ftp.mirrorservice.org/sites/ftp.wiretapped.net/pub/security/steganography/outguess/


?Дешифраторы и шрифты:
1. ROT-13 Encryptor & Decryptor. - это простая схема дешифрования и шифрования при помощи замещения букв. Она работает, заменяя текущие английские буквы в сообщении тем, что на 13 позиций впереди в алфавите. Например, буква a заменяется на n, b на o, c на p и т. Д. Номера и пунктуация не кодируются.

2. Aurebesh
— алфавит, обычно используемый для представления основного галактического языка. Это название происходит от комбинации названий первых двух букв, аурек и беш.

Ауребеш включает в себя согласные, гласные, двойные буквы и знаки пунктуации. Слова разделяются пробелами. Порядок чтения обычно слева направо и сверху вниз.

Происхождение и время составления ауребеша неизвестно. Но он уже существовал до возникновения Республики.

Источник информации - http://ru.starwars.wikia.com/wiki/Ауребеш
Переводчик - https://funtranslations.com/aurebesh

?Операционные системы:
1. Tails. Работает со съемного накопителя или диска, все данные хранятся в оперативной памяти и при выключении компьютера удаляются. Браузер все соединения пропускает через Tor. Подробнее о системе и установке тут - http://www.spy-soft.net/tails-anonimnaya-operacionnaya-sistema-shpiona-edvarda-snoudena/

Скачать можно для Windows, Macos, Linux - https://tails.boum.org/install/index.en.html
 
lancer10

lancer10

Новичок
Регистрация
9 Дек 2018
Сообщения
14
а почему браузеры не названы?
 
Сверху