What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Вопрос про защиту в Signal

Misha_Klg

Midle Weight
Депозит
$0
Всем привет.

Что скажете по поводу безопасности и анонимности месенджера Signal? Если зарегиться на виртуальный номер и выставить соответствующую опцию в настройках самого месенджера для сокрытия IP-адреса (после которой, «вместо IP-адреса пользователя Signal отправит IP-адрес ближайшего Signal TURN сервера»), насколько это безопасно?

Может кто-либо из списка контактов узнать мой IP адрес?

Действительно ли у Signal сохраняются ТОЛЬКО данные с датой создания аккаунта и дата последнего использования?

Интересует в большей степени именно вопрос защиты IP адреса. И поделитесь своими дополнительными мерами анонимности при использовании данного месенджера.
 
Misha_Klg сказал(а):
Что скажете по поводу безопасности и анонимности месенджера Signal?


А что по ней можно сказать? Информации крайне мало:

1) Представители Международной ассоциации криптологических исследований представили доклад, озаглавленный «Формальный анализ безопасности протокола Signal» (PDF). Аудитом занималась сводная группа исследователей из Великобритании, Австралии и Канады. https://xakep.ru/2016/11/09/audit-signal/

2) Telegram vs Signal

3) Signal vs Telegram

4) Telegram vs Signal vs Status

P.S. Ну и ещё десятки обсуждений на англоязычных ресурсах, ибо Сигнал популярен по большей части у забугорной аудитории, а ещё за него в свой время топил Эдвард Сноуден.
 
Такая же тема как с телеграмом, ни проверить, ни узнать никак нельзя, верь - на слово ))
 
ficker сказал(а):
Такая же тема как с телеграмом, ни проверить, ни узнать никак нельзя, верь - на слово ))


Но при этом у Signal'а открыта и серверная и клиентская часть.
Так что это можно счиать полноценным ОпенСорсом, в отличие от Телеграма, где совершенно неизвестно, что происходит на серверной части. Шифруется ли там что и как долго все хранится.
GitHub - signalapp/Signal-Server: Server supporting the Signal Private Messenger applications on Android, Desktop, and iOS
Server supporting the Signal Private Messenger applications on Android, Desktop, and iOS - signalapp/Signal-Server
github.com
 
Gorg сказал(а):
Но при этом у Signal'а открыта и серверная и клиентская часть.
Так что это можно счиать полноценным ОпенСорсом, в отличие от Телеграма, где совершенно неизвестно, что происходит на серверной части. Шифруется ли там что и как долго все хранится.
GitHub - signalapp/Signal-Server: Server supporting the Signal Private Messenger applications on Android, Desktop, and iOS
Server supporting the Signal Private Messenger applications on Android, Desktop, and iOS - signalapp/Signal-Server
github.com

А ты серверную часть сам чтоли поднимаешь, чтоб знать как и что там работает и не включено ли там какое-либо логирование которого в опенсорсной часте нет?
 
ficker сказал(а):
А ты серверную часть сам чтоли поднимаешь, чтоб знать как и что там работает и не включено ли там какое-либо логирование которого в опенсорсной часте нет?


Слушайте, ну если так рассуждать то шутки про личного ФСБшника, который смотрит твои переписки, уже не кажутся такими смешными...
 
Gorg сказал(а):
Слушайте, ну если так рассуждать то шутки про личного ФСБшника, который смотрит твои переписки, уже не кажутся такими смешными...

Не ну уж извольте....а как же искуственный интелект ?
 
Gorg сказал(а):
Слушайте, ну если так рассуждать то шутки про личного ФСБшника, который смотрит твои переписки, уже не кажутся такими смешными...

А что для тебя такое открытие то, что прод 95% компаний работает не по реальному опен сорсу на гитхабе или что?
 
Сигнал по идее безопаснее, чем вацап, вайбер, телега. Но все равно менее безопасен, чем тот же Викр (где используется только ник, без номера мобилы).
В любом случае доверять рабочие переписки подобным мессенджерам - наивно!
Ищите аналоги, где для реги не требуют номер мобилы. Викр, Риот - как вариант для старта!
 
xmpp наше все.. Щас ОМЕМО заработает, будут групповые чаты шифрованные, и оффлайн будет шифрованный ходить, красота.
 
Stallman сказал(а):
xmpp наше все.. Щас ОМЕМО заработает, будут групповые чаты шифрованные, и оффлайн будет шифрованный ходить, красота.

А почему "заработает" ?? Он давненько в работе уже...
 
Сигнал - нормальный мессенжер но для работы не годится - жаба, Тох намного безопасней, если правильно пользоваться.
 
Signal надежен, но жутко неудобен. Юзаю на ПК и много переписки. Статус доставки сообщений по дефолту пишет в течении часа например. Прочитано ли сообщение понять так же можно не всегда (зависит от платформы и настроек). Эта ебанная досылка сообщений бесит. Невозможно нигде отключить. Когда много сообщений, разные адресаты на одном устройстве, раз в неделю включаешь смарт сделать звонок, сообщения досылаются десятки минут, типа как живая переписка, с такой же скоростью.
Далее, голосовые звонки. Хрен поймешь, связи нет, телефон выключен, гудки дозвона идут по дефолту, буд-то бы абонент не берет трубку.
Вот вам и Signal. Но имеется безвыходность, когда ряд адресатов предпочитают только его на телефоне, вынужден так же его использовать...
Последнее редактирование: 23.09.2020
 
Сигналом пользуется вся забугорная инфосек тусовка. Но народ попрокачаннее все равно предпочитает свои собственные сервера. Вообще это все теперь вопрос о балансе между удобством и безопасностью -- ты никогда не можешь полностью доверять коду, который не написал сам, притом с нуля.
 
Top