What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Поговорим о безопасности TOX?

ShadowMan сказал(а):
Просто если у чела нет токса, делайте выводы о его подходе к собственной безопасности.
Нажмите, чтобы раскрыть...

ShadowMan сказал(а):
Да использование ТОХ это правило хорошего тона в среде хакеров-пентестеров,
пользуешься Рикошетом, да ради бога..это уже вопрос религии, а не безопасности.
Нажмите, чтобы раскрыть...
Как раз анонимности, Tox общается по твоему ip адресу, настроить прокси можно уже после входа, а значит утечка информации нодам. Клиентов разных много, что говорит о сложности выбора, значит могут быть разные баги не опознанные. Лучше когда один проверенный клиент, по умолчанию работающий через Tor, не оставляющий вообще никаких метаданных.
 
Stanford сказал(а):
Как раз анонимности, Tox общается по твоему ip адресу, настроить прокси можно уже после входа, а значит утечка информации нодам. Клиентов разных много, что говорит о сложности выбора, значит могут быть разные баги не опознанные. Лучше когда один проверенный клиент, по умолчанию работающий через Tor, не оставляющий вообще никаких метаданных.
Нажмите, чтобы раскрыть...
Какой адрес? Какой прокси? Какой после входа? Вы че несете. Вся ваша вм с которой вы работаете должна ходить через "тор", а лучше все железо.
 
Whisper сказал(а):
Какой адрес? Какой прокси? Какой после входа? Вы че несете. Вся ваша вм с которой вы работаете должна ходить через "тор", а лучше все железо.
Нажмите, чтобы раскрыть...
Ради tox заводить whonix? В отличии от многих я могу обеспечить безопасность системы, а не полагаться на whonix.

P.S: тогда зачем Tox, если в ВМ будет безопасен и Телеграм? На кой тогда нам Tox??
 
Stanford сказал(а):
Ради tox заводить whonix? В отличии от многих я могу обеспечить безопасность системы, а не полагаться на whonix
Нажмите, чтобы раскрыть...
Про вхуникс никто не говорил раз, а два это офигенно безопасная система которая знает свой внешний ip. Так держать!
 
Whisper сказал(а):
Про вхуникс никто не говорил раз, а два это офигенно безопасная система которая знает свой внешний ip. Так держать!
Нажмите, чтобы раскрыть...
Ты говоришл ВМ через Tor, логично whonix самая распиаренная. Я не против неё, просто зачем нам Tox вообще, хоть в ВКонтакте общайся через whonix. Многие не догоняют, что подобные Tox системы делают именно на упор, что запуск должен быть безопасен из любой системы, даже винды, а с ВМ в Tor не имеет значения какой там мессенджер.
 
Stanford сказал(а):
Ты говоришл ВМ через Tor, логично whonix самая распиаренная. Я не против неё, просто зачем нам Tox вообще, хоть в ВКонтакте общайся через whonix. Многие не догоняют, что подобные Tox системы делают именно на упор, что запуск должен быть безопасен из любой системы, даже винды, а с ВМ в Tor не имеет значения какой там мессенджер.
Нажмите, чтобы раскрыть...
Объективаная реальность не подчиняется законам логики, особенно в частном понимании отдельно взятых индивидов. А еще небывает безопасных запусков в небезопасных системах.
 
Whisper сказал(а):
Объективаная реальность не подчиняется законам логики, особенно в частном понимании отдельно взятых индивидов. А еще небывает безопасных запусков в небезопасных системах.
Нажмите, чтобы раскрыть...
Тогда whonix через whonix запускать, а оператор Tor через Tor?
 
Добавлю для упорных - ЕСЛИ сиситем не знает свой внешний ип то утечки ип из системы не будет. ЕСЛИ система знает свой внешний ип то такая утечка возможна, часто по причинам о которых владелец системы даже не подозревает. Надо просто исключать сами возможности утечек в общем и целом чем упарыватся в частности.
 
Whisper сказал(а):
И да средства и инструменты это тоже частности.
Нажмите, чтобы раскрыть...
Пошёл бред, запусти Ricochet в Whonix, он даже там лучше чем Tox. Тут не про виртуалки речь, а про Tox который по умолчанию дырявый и приводит прямо к тебе. Повторю вопрос для особо упёртых, зачем нам Tox в Whonix? Если телеграм таким же анонимным станет в Whonix?
 
Я сегодня добрый и поэтому все же объясню.
Если твоя система _например_ за вхуниксом, то запуская в ней токс или что то еще тебе не обязательно там прописывать прокси или что то направлять в тор порт, потому что все и так будет идти сквозь тор в любом случае. Изначально я коментировал это - "Tox общается по твоему ip адресу, настроить прокси можно уже после входа, а значит утечка информации нодам.". Так вот не общается токс по твоему ип адресу если система безопасна. А для чего и кому нужен именно токс это уже личное дело каждого.
 
Whisper сказал(а):
Так вот не общается токс по твоему ип адресу если система безопасна.
Нажмите, чтобы раскрыть...
В этом загвоздка. По умолчанию НЕ БЕЗОПАСЕН, БЕЗ WHONIX подобной системы. Так и пишите. Иначе какой смысл в голом Tox, если он сливает ip?! Опять же чем он лучше чем Telegram в Whonix тогда? Все при случае гонят на телегу, а про Tox говорт какой он шикарный, но оказывается без Whonix он намного хуже той же телеги.
 
Stanford сказал(а):
В этом загвоздка. По умолчанию НЕ БЕЗОПАСЕН, БЕЗ WHONIX подобной системы. Так и пишите. Иначе какой смысл в голом Tox, если он сливает ip?! Опять же чем он лучше чем Telegram в Whonix тогда? Все при случае гонят на телегу, а про Tox говорт какой он шикарный, но оказывается без Whonix он намного хуже той же телеги.
Нажмите, чтобы раскрыть...
Говорить за безопасность частностей вро токса и жабера и тд тп, если сама система не безопасна просто тупо. Так что без роутера над системой безопасности нет по определению и не важно токс там или не токс.
 
Whisper сказал(а):
Говорить за безопасность частностей вро токса и жабера и тд тп, если сама система не безопасна просто тупо. Так что без роутера над системой безопасности нет по определению и не важно токс там или не токс.
Нажмите, чтобы раскрыть...
Вообще уехал с темы =)
 
Главное что бы до юных хекиров дошло что важно а что не очень. И что если решено то что важно, всякая чушня про первый конект токса вообще не имеет значения.
 
Stanford сказал(а):
Иначе какой смысл в голом Tox, если он сливает ip?!
Нажмите, чтобы раскрыть...
Так кому он сливает то? Разве у Токса можно что-то запросить уполномоченным органам? Токc сольёт айпи только при созвоне или передаче файла p2p.
А то что нода увидит первчиный айпи, и, что с этим делать, каким образом этот айпи получит кто-либо, типо 👮‍♂️ 🕵️‍♂️ 👮‍♀️ поднимут свою ноду и будут снифать трафик аля выходная точка в ТОРе?
 
Bastar сказал(а):
Ну что там с деньгами?
-Какими?
Которые я внес
-Куда?!
В фонд инвестирования пентестеров
-Ты куда звонишь?!
Тебе
-Кому!
Ну тебе, вот
-Ты ошибся, друг
Я в арбитраж.
Нажмите, чтобы раскрыть...
Лул
 
Gorg сказал(а):
Так кому он сливает то? Разве у Токса можно что-то запросить уполномоченным органам? Токc сольёт айпи только при созвоне или передаче файла p2p.
А то что нода увидит первчиный айпи, и, что с этим делать, каким образом этот айпи получит кто-либо, типо 👮‍♂️ 🕵️‍♂️ 👮‍♀️ поднимут свою ноду и будут снифать трафик аля выходная точка в ТОРе?
Нажмите, чтобы раскрыть...
Сразу не скрывает тебя, а наоборот о тебе инфу собирает, хранит метаданные. Используй Ricochet, чтобы не заморачиваться с прокси, whonix. Анонимный мессенджер должен быть сразу анонимным, а не тем на кого ещё дополнтельно надо вешать прокси, операционую систему, выбирать из кучи клиентов.
 
BLUA сказал(а):
Плюсую! Долой телеграм!
Нажмите, чтобы раскрыть...
Отличное мнение, позвольте мне показать людям, почему телеграмма глупа:

Как вы можете видеть здесь, «KT» или «Kayte» использовали экстренный запрос данных, чтобы получить копии информации lapsus$, что привело к дампу данных скрытого группового чата. Telegram утверждает, что обеспечивает максимальную конфиденциальность, разбивая ваш ключ на центры обработки данных по всему миру, однако KT удалось получить массу данных из группового чата.
1652522002192.png
 
Stanford сказал(а):
Следовательно, ты не очень внимательный. Последнее обновление 26 марта: https://www.ricochetrefresh.net/
Нажмите, чтобы раскрыть...
Да, я не увидел, что у них есть форк. Но тут уже вопрос почему они разошлись с основной командой. Почему решили отдельно делать проект.
Stanford сказал(а):
Как раз анонимности, Tox общается по твоему ip адресу, настроить прокси можно уже после входа, а значит утечка информации нодам. Клиентов разных много, что говорит о сложности выбора, значит могут быть разные баги не опознанные. Лучше когда один проверенный клиент, по умолчанию работающий через Tor, не оставляющий вообще никаких метаданных.
Нажмите, чтобы раскрыть...
Укажи прокси при старте. А ну тебе просто лень разбираться. Я уже писал выше как, и даже параметр привел.
Stanford сказал(а):
P.S: тогда зачем Tox, если в ВМ будет безопасен и Телеграм? На кой тогда нам Tox??
Нажмите, чтобы раскрыть...
Тем что он децентрализован и это уже много плюсов. И опять же почитай тему с начала. Я это уже тебе описывал. Про клиенты и так далее, Про псевдо опенсорс.
Stanford сказал(а):
а про Tox который по умолчанию дырявый и приводит прямо к тебе.
Нажмите, чтобы раскрыть...
Расскажешь как он приводит?) Только давай чтобы со ссылками на протокол. А не домыслы.
Stanford сказал(а):
Сразу не скрывает тебя, а наоборот о тебе инфу собирает, хранит метаданные.
Нажмите, чтобы раскрыть...
Какие метаданные? Покажи в протоколе, где, что сохраняется?
 
Top