What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Поговорим о безопасности TOX?

What about file transfers? Does it reveal your address to the person you are talking to? I couldn't find a way to turn it off in qTox

Great post tho. Love your work ❤️
 
Codla сказал(а):
Ну или так. Но это выходит ключевой момент анонимности, т.к. если ты запустил токс первый раз без всего, то твоя анонимность летит к чертям
Нажмите, чтобы раскрыть...
Так мы же специалисты и должны понимать как запускать. А не просто кликаем по экрану на иконки. Ведь правда?
sc3pt сказал(а):
При запуске клиента происходит синхронизация с нодами, если этого не провести то да, ноды тебя не увидят
Нажмите, чтобы раскрыть...
Без нод, вы не сможете общаться. так как ваш клиент не найдет вашего оппонента.
waahoo сказал(а):
В общем-то токс, он как скайп при звонке, стремится установить прямую связь между узлами, оно как бы и логично, децентрализация, p2p. Его использование равносильно открытию чужой ссылки на иплоггер. Очень важно понимать где будет его "точка выхода", потому как эта инфа доступна и Вашему случайному собеседнику
Нажмите, чтобы раскрыть...
Tox при всех вариантах общения ищет прямой коннект, поэтому нужно использовать tor прокси, чтобы скрыть свой ip.
fullzhouse сказал(а):
What about file transfers? Does it reveal your address to the person you are talking to? I couldn't find a way to turn it off in qTox

Great post tho. Love your work ❤️
Нажмите, чтобы раскрыть...
Use tor proxy for this.
 
Можно и рикошет, дело каждого.

Открываем github обоих проектов:

GitHub - ricochet-im/ricochet: Anonymous peer-to-peer instant messaging

Anonymous peer-to-peer instant messaging. Contribute to ricochet-im/ricochet development by creating an account on GitHub.
github.com
Последнее изменение 5 лет назад. Следовательно, проект просто мертвый.

GitHub - TokTok/c-toxcore: The future of online communications.

The future of online communications. Contribute to TokTok/c-toxcore development by creating an account on GitHub.
github.com
Последнее изменение 21 день назад. Значит продукт развивают и поддерживают.

И что лучше? То что забросили и не понятно с какими оно багами, или то что развивается. Я понимаю, что тебе лень прокси вписать и лучше телеграм зарегать. Сейчас хакеры ленивые стали. Любят когда из коробочки работает. Но а развиваться кто будет? Самопознание, саморазвитие ну и так далее.
 
peacemaker сказал(а):
И что лучше? То что забросили и не понятно с какими оно багами, или то что развивается.
Нажмите, чтобы раскрыть...
Если ты о токсе, он вроде не заброшен - недавно фиксили уязвимость, обнова выходила.
Опять же - токс юзают из под тора, так что хоть через вк общаются пусть если перед этим крепкая связка стоит.
Больше речь о ребятках кто с мобильного в телеграм ведет дела, пишет голосовые и звоночек контрольный делает "Ну как там с деньгами?"
 
Bastar сказал(а):
Если ты о токсе, он вроде не заброшен - недавно фиксили уязвимость, обнова выходила.
Опять же - токс юзают из под тора, так что хоть через вк общаются пусть если перед этим крепкая связка стоит.
Больше речь о ребятках кто с мобильного в телеграм ведет дела, пишет голосовые и звоночек контрольный делает "Ну как там с деньгами?"
Нажмите, чтобы раскрыть...
Если ты заметил, выше было сравнение рикошета и токса. И я написал что рикошет заброшен а не токс.
 
peacemaker сказал(а):
Последнее изменение 21 день назад. Значит продукт развивают и поддерживают.

И что лучше? То что забросили и не понятно с какими оно багами, или то что развивается. Я понимаю, что тебе лень прокси вписать и лучше телеграм зарегать.
Нажмите, чтобы раскрыть...
Дык создайте Issue, пусть добавят поддержку ТОР из коробки, это и им плюс будет и народец ленивый подтянется) ;)
 
А в tox есть вариант хранения профайла не в \AppData\Roaming\tox а в условно той же папке где он развернут т.е. D или флэшнакопитель? Уже так пару раз забывал папку из \AppData\Roaming\tox сохранять и терял акк после сноса системы.
 
Rehub сказал(а):
А в tox есть вариант хранения профайла не в \AppData\Roaming\tox а в условно той же папке где он развернут т.е. D или флэшнакопитель? Уже так пару раз забывал папку из \AppData\Roaming\tox сохранять и терял акк после сноса системы.
Нажмите, чтобы раскрыть...
Есть портативная версия. Включается в настройках.
 
peacemaker сказал(а):
Без нод, вы не сможете общаться. так как ваш клиент не найдет вашего оппонента.
Нажмите, чтобы раскрыть...
Нажмите, чтобы раскрыть...
Это интересный момент, в qtox есть функция поиска пиров в локальных сетях. Ищет ноды или связываеться напрямую?
Вопрос возможно странный, судя по тому что не вешает порты должен искать ноды, но тогда в чем суть этой функции?
Буду благодарен за ответ или ссылку
 
Серьезные люди уже лет 5 как пользуются TOX, а вы все решаете, что лучше токс или телега:cool:
 
ShadowMan сказал(а):
Серьезные люди уже лет 5 как пользуются TOX, а вы все решаете, что лучше токс или телега
Нажмите, чтобы раскрыть...
Да мы уже всё давным давно для себя решили и выводы сделали соответсвующие, вопрос тут в другом, повторюсь: - "какие видите методы раскрутки и привлечения народа в ТОХ, ведь сейчас понабегут и снова понапишут, что этим вашим токсом пользуется 2,5 человека, иными словами - как загнать людей в ТОХ, как перестать пользоваться всяким дерьмом с привязкой номера телефона и осознать что есть весьма неплохие альтернативы?"
 
Gorg сказал(а):
как перестать пользоваться всяким дерьмом с привязкой номера телефона и осознать что есть весьма неплохие альтернативы?"
Нажмите, чтобы раскрыть...
Наверное даже громкие приемы из-за телеги или-же доказательная железная база (голосовые, как я люблю) не смогут заставить их перейти в токс.
Им нравится совмещать жизнь и работу, получать уведомления в телеграм, время прогресса и комфорта))
Как минимум, в токс с тобой общается не такое кол-во дурачков как в телеге, кругом скам и "кнопки бабло"
 
Bastar сказал(а):
Им нравится совмещать жизнь и работу, получать уведомления в телеграм, время прогресса и комфорта))
Нажмите, чтобы раскрыть...
Нет, ну камон, белая тема 🏳️ это понятно, я по работе до сих пор использую Скайп и Ватсап, профили на Хабр.Карьере, ГитХабе и Линкедин, но там то всё чисто!

А для тёмных 🏴‍☠️ делишек 🏴 какие нахрен телеграмы-инстаграмы, понятное дело о некоторых вещах лучше не трепаться где и с кем ни попадя... 🕵️‍♂️

Или у молодёжи сейчас наоборот тренд такой - на показ обозначать свою причастность ко всяким мутным сообщестам и хакерским движухам?
 
Gorg сказал(а):
Или у молодёжи сейчас наоборот тренд такой - на показ обозначать свою причастность ко всяким мутным сообщестам и хакерским движухам?
Нажмите, чтобы раскрыть...
Мой родной, конечно это важно не пропадать с глаз, вести онлайн белую жизнь дабы вопрос не появлялось к твоему образу жизни.
По поводу разделения - это заповедь, для разных тем разные устройства (виртуалки).
Так-же, молодежь и мода быть НитакимКакВсе - ты знаешь во все поколения у деток есть максимализм и он бьет в голову капитально, вот он перед девочками да друзьями и стоят вид какие они опасные темщики. Прошу простить, тик ток видел? Там же через раз ролики про авито (храни их бог) товарки и скам арабов. У них даже трек для таких видео есть, вот цитата "Я проворачивал такие темы что тебе и не снилось, ровные пацы двигаются тихо и не подают вида". Какой сюр, это не про них)
А по поводу юзать телегу в блеке - так это просто презумпция невиновности, халатность, вера что это не с нами и не у нас происходит.
Телегу можно юзать каждый день, 100 раз в день, тысячу сделок там-же - но чтобы перечеркнуть свою жизнь, нужно лишь одно задержание.
 
sc3pt сказал(а):
Это интересный момент, в qtox есть функция поиска пиров в локальных сетях. Ищет ноды или связываеться напрямую?
Вопрос возможно странный, судя по тому что не вешает порты должен искать ноды, но тогда в чем суть этой функции?
Буду благодарен за ответ или ссылку
Нажмите, чтобы раскрыть...
Это сделано, чтобы общаться между собой в локальной сети. Ищи пункт (6 LAN discovery). Поиск друг друга идет через UDP запросы, поэтому и не видно портов tcp.
The Tox Reference
 
Gorg сказал(а):
как загнать людей в ТОХ
Нажмите, чтобы раскрыть...
Не надо никого никуда загонять, колхоз дело добровольное.
Просто если у чела нет токса, делайте выводы о его подходе к собственной безопасности.
Что лучше, свобода или нары? Оно вам надо общаться с такими людьми?
Токс не мода, а суровая необходимость.
 
peacemaker сказал(а):
Последнее изменение 5 лет назад. Следовательно, проект просто мертвый
Нажмите, чтобы раскрыть...
Следовательно, ты не очень внимательный. Последнее обновление 26 марта: https://www.ricochetrefresh.net/

Legacy изначально показал, ничего плохого в нём нет. Просто чем больше обновлений, тем больше шансов попасть в просак, новые фишки=новые проблемы. Работает = пользуйся без обновлений.

В рикошет ничего настраивать не надо, думать о нодах не надо, включил и пользуйся, никаких метаданных в отличии от Tox.


ShadowMan сказал(а):
Просто если у чела нет токса, делайте выводы о его подходе к собственной безопасности.
Нажмите, чтобы раскрыть...
Такую чушь можно везде прикрутить, "Пользуешься форумом не в онион, общаешься по русски, пользуешься не децентрализованным браузером, уже вычислили твою принадлежность". Хоронись =)
 
Stanford сказал(а):
Такую чушь можно везде прикруть
Нажмите, чтобы раскрыть...
Да использование ТОХ это правило хорошего тона в среде хакеров-пентестеров,
пользуешься Рикошетом, да ради бога..это уже вопрос религии, а не безопасности.
 
Top