Jabber на android для безопасного общения

Admin

Администратор
18ScB
Использовать Telegram как средство для общения, не совсем корректно если вы занимаетесь какими либо делами в сети, и вам требуется анонимность. Не доверяйте свою частную переписку их серверам, его использовать можно ТОЛЬКО как медиаблог. Читать полезные материалы и всё!

Для безопасного общения есть огромное количество средств и чуть ли не каждый месяц выходят новые приложения, которые обещают безопасное средство общения и сохранность ваших данных только для вас.

Более опытный пользователь понимает, что это всего лишь слова пустышки, на деле нельзя понять как они хранят вашу переписку и какой метод шифрования они используют (второе может понять опытный пользователь), ведь просто если напишут про шифрование переписки, это вообще ничего не значит, так как у каждого шифрования есть ключ который отпирает его и важен алгоритм шифрования, для того чтобы ключи были только у вас и вашего собеседника/собеседников.


Conversations.
Дальше идёт полная инструкция по работе с данным приложением, хотя для общения вам хватит всего лишь выбрать сервер и зарегистрироваться.

Приложение можно скачать - > отсюда.
Jabber сервер вы можете использовать наш - https://ufolabs.net/threads/jabber-server-ufolabs-me.6505/#post-20195

Так же в Conversations есть два варианта шифрования, это OMEMO и OpenPGP. Оба вида шифрования являются надежными и никто кроме вас не сможет прочитать сообщения. Для OpenPGP вам понадобится программа OpenKeyChain и инструкция. Любители OTR могут скачать версию: https://f-droid.org/repo/eu.siacs.conversations.legacy_258.apk
Скачать OpenKeyChain: https://f-droid.org/repo/org.sufficientlysecure.keychain_53004.apk

Инструкция:
ШАГ 1. Первым делом необходимо создать ключи, для этого выбираем пункт «Создать свой ключ».

ШАГ 2. После чего вводим имя и нажимаем «Далее».

ШАГ 3. Вводим адрес электронной почты. Можно добавить несколько адресов.

ШАГ 4. Вводим пароль. Рекомендуется использовать сложный пароль.

Нажимаем создать ключ и ждём.. ключи созданы.

Заходим в Conversation и в чате выбираем OpenPGP, выбираем только, что созданный ключ и вводим пароль созданный при создании ключа и нажимаем Разблокировать. Если вы попытаетесь отправить через OpenPGP, вас предупредит если ваш собеседник не включил шифрование, сообщите ему, чтобы включил OpenPGP и можете общаться по зашифрованному виду связи.


Продолжаем знакомство с conversations.
Заходим в приложение и следуем инструкции:

Нажмите создать аккаунт, пишите свой ник (придумайте сами) после ника пишите адрес сервера. Например если ваш сервер ufolabs.me, пишем так: [email protected] (между ником и серверов стоит знак @) потом в поле для пароля создайте его и подтвердите.

На некоторых серверах xmpp стоит проверка на бота (капча), в таком случае введите цифры или буквы указанные на картинке.

Дальше можете установить себе картинку на аккаунт или просто пропустить.

Как видите для регистрации потребуется менее минуты. Никаких привязок к телефону или почте нету.

После этого в зависимости какой сервер вы выбрали вам станет доступным Omemo шифрование (на некоторых серверах не доступно omemo шифрование), которое включается простым нажатием кнопки "замка" в чате собеседника и выбираете OMEMO. Кстати такой вид шифрования работает и для конференций которые вы можете создать, для большого числа участников.

Перед тем как начать общение настроим приложение (не обязательно)

Нажимаем три точки в правом верхнем углу - Скрыть пользователей вне сети (Вкл). Когда пользователь не онлайн, то он не будет отображаться. В первое время советую оставить его выключенным, чтобы вы понимали добавили контакт правильно или нет.

Заходим в Настройки, большинство настроек понятно всем должно быть, оставим их вам на рассмотрение, что выключать/включать. Опишем некоторые настройки.

Принимать файлы - Никогда, это влияет на то смогут ли файлы сами автоматически скачиваться, скачивайте файлы только от известных пользователей.

Использовать кнопку индикатор - Вкл. Чтобы перед отправкой понимали в сети пользователь или вышел. Когда пользователь в сети, будет зеленая стрелка, а если нет, то серая.

Выбрать быстрое действие - Нет. Мы будем настраивать отправку собщений по нажатию стрелки, а не по кнопе OK, поэтому отключаем быстрое действие, иначе оно мешает отправке сообщения.

Не отправлять отчеты об ошибке - Вкл.


Переходим в Расширенные настройки:

Автоматическое удаление сообщений с устройства
- Выберите для вас оптимальный вариант, советую удалять каждый день.

Если вы пользуетесь Orbot (Tor) то включите пункт: Соединение через Tor. После этого весь трафик приложения будет проходить только через Tor, никаких утечек как с Telegram, не будет.

Расширенные настройки подключения - Вкл. Потом поясню зачем.

Показать клавишу ввода - Вкл.

Manage availability manually - Вкл. Для анонимности лучше всего, чтобы никто не знал когда у вас беззвучный или когда вы вышли.

Synchronize with bookmarks - Вкл. Синхронизация ваших контаков, это не те контакты из вашей адресной книги, а лишь те с которыми вы общаетесь через приложение.

Запрос в получении сообщений - Вкл

Оставить службу на переднем плане - Вкл
. Это важный пункт, чтобы оставаться онлайн при включенном интернете и получать сообщения без задержек. При опускании шторки уведомлений, будет виден Conversations.

С настройками закончили, давайте добавим контакт. При входе в приложение вы увидите в правом нижнем углу экрана знак, нажмите его и выберите Добавить контакт, если у вас только один аккаунт сразу пишите имя контакта и сервер на котором он сидит, например: [email protected] нажимаешь добавить.

Если вы сидите через несколько аккаунтов, то когда нажмете знак плюс выберите Ваш аккаунт и только потом пишите адрес вашего друга.

Вам откроется чат и включится автоматически шифрование omemo. При отправке первого сообщения будут слепо доверены ключи шифрования, если есть возможность сверьте ключи шифрования при личной встрече.

Нажмите в открытом чате три стрелки, в пункте Сведения о контакте будет указан ключ вашего собеседника.

Close this conversation - Закроет чат собеседника и вернет вас в пункт контаков.

Для создания группы, выберите Create private group chat (Создать приватную группу)

Для создания канала - Create public channel (Создать общедоступный канал). Дальше думаю разберетесь.

Чтобы присоеденится к существующему каналу - Join public channel (Войти в канал).

При входе в приложение если вы закрыли открытые чаты сообщений, вам доступны два пункта - Контакты и Bookmarks (закладки). В закладках будут группы в которых вы состоите.

Проверем сервер, хранит ли он логи и какие возможности он поддерживает.

Нажимаем три точки - Управление аккаунтами, нажимаем на аккаунт, опять нажимаем три точки и включаем пункт - Информация о сервере. Появится информация на которой написаны возможности сервера. Опишем некоторые важные из них.

XEP-0163 - поддержка аватаров и Omemo (на некоторых серверах такая возможность частична)

XEP-0280 - Дублирование сообщений. Когда собеседник не в сети, а вы отправили сообщение, они будут хранится на серверах до отправки. Не советую когда либо писать когда пользователь не онлайн.

XEP-0313 - Должен быть недоступен, что означает: Логи отключены на сервере.
 
P

Premiums

Полностью анонимных каналов для общения в природе вообще не существует.
 
P

Premiums

Да телега не анонимная давно
Телега анонимная, но нашлись способы перехватывать переписки. Не на техническом уровне, а не уровне внедрения в ПК пользователя. Соответственно, анонимной можно считать только переписку, которая чистит себя после отправки.
 

Admin

Администратор
Телега анонимная, но нашлись способы перехватывать переписки. Не на техническом уровне, а не уровне внедрения в ПК пользователя. Соответственно, анонимной можно считать только переписку, которая чистит себя после отправки.
Telegram знает о Вас все: номер телефона, контакты, смс сообщения, местоположение, с кем и когда вы общаетесь. Обратите внимание на список разрешений для приложения. Т.е. мое мнение Telegram – быстрый, удобный, но нисколько не приватный чат.
 
F

Flow

Не задумывался о безопасности в телеге. Спасибо за статью. Познавательно.
 
S

sergey-yo

Выше написали уже. Jabber с OTR лучшее решение. Без сохранения переписки.
 
Похожие темы
Admin Статья Jabber + SSL + GPG = SECURITY Анонимность и приватность 0
Support81 13 лет бегства закончились. MrICQ — программист Jabber Zeus, укравшей $100+ миллионов — экстрадирован в США из Италии Новости в сети 0
B Установка и настройка Jabber клиента Анонимность и приватность 0
S Как шифровать переписку в Jabber Полезные статьи 0
Glods JABBER + OTP Полезные статьи 0
Admin Сборка Jabber+OTR+PGP+TORProxy Анонимность и приватность 2
Admin Интересно «Верните деньги, или мы идём в полицию». CrossCurve дала похитителям ровно 72 часа на возврат крипты. Новости в сети 0
Admin Интересно Читы, локеры и 110 заблокированных доменов. Группировка NyashTeam прячется за вывеской «Легиона» и продолжает охоту на геймеров. Новости в сети 0
Admin Статья Нетипичная змея. Реверсим приложение на Python c кастомным интерпретатором Вирусология 0
Admin Статья Пишем свой простейший дроппер на плюсах Вирусология 0
Admin Статья Пишем свой лоадер на плюсах - теория Вирусология 0
Admin Интересно Второй раз — это уже традиция. Антивирус eScan снова поймали на «сотрудничестве» с хакерами. Новости в сети 0
Admin Интересно Хакер думал, что украл пароль, а на самом деле – позвонил в полицию. На GitHub учат, как развести взломщика на эмоции (и логи). Новости в сети 0
Admin Интересно Четверть биткоина за «квантовые мозги». Рассказываем, как поднять крипту на знании физики. Новости в сети 0
Admin Интересно DynoWiper против польского света. Рассказываем историю самой мощной хакерской атаки на инфраструктуру страны за последние годы. Новости в сети 0
Admin Интересно Apple и OpenAI создают ИИ-жучки — микрофоны и камеры на теле будут слушать и снимать вас 24/7. Новости в сети 0
Admin Интересно Кликнули на файл «Задание_для_бухгалтера.txt»? Поздравляем — троян-шпион уже ворует ваши пароли. Новости в сети 0
Admin Статья Как на основе ФИО, даты рождения и района получить номер паспорта и ИНН. OSINT 0
Admin Статья Поднимаем личный VPN-сервер за 30 мин на своем VPS через Amnezia VPN Анонимность и приватность 0
Admin Разделение почты на Python по доменам Скрипты 0
Admin Интересно «Отдай мастер-пароль, или всё удалим!». Как хакеры берут на мушку пользователей LastPass. Новости в сети 0
Admin Статья Стеганография на примере Steghide Полезные статьи 0
Admin Интересно Ретро-хакинг на максималках. Почему ваша корпоративная сеть до сих пор думает, что на дворе девяностые. Новости в сети 0
Admin Статья Разработка малвари на С++. Глава II Вирусология 0
Admin Статья Разработка малвари на С++. Глава 1. Вирусология 0
Admin Статья Обход пароля на iphone Уязвимости и взлом 0
Admin Статья DDoS на Bluetooth. Разбираем трюк, который поможет отключить чужую колонку Полезные статьи 0
Admin Статья Взлом wi-fi на легке Полезные статьи 0
Admin Статья Полное Руководство по Google Dorks: Говорим с Поисковиком на Его Языке OSINT 0
Admin Интересно «Ваш пароль истекает» (на самом деле нет). Microsoft объясняет, почему нельзя верить даже письмам от собственного HR. Новости в сети 0
Admin Интересно Эксплойт уже на GitHub. Главная система защиты Cisco снова пробита. Новости в сети 0
Admin Интересно ZIP-архив и скрытый MSBuild. Из чего состоит новая атака на военных, которую пропустили антивирусы. Новости в сети 0
Admin Статья Право на root. Как повышают привилегии в Linux. Уязвимости и взлом 0
Admin Интересно 70000 пострадавших и 20 миллионов на кону – начались первые аресты по делу о предательстве в Coinbase. Новости в сети 0
Admin Статья Браузерные расширения — идеальный шпион: Стиллер паролей на JavaScript, который невозможно заметить Вирусология 0
Admin Интересно Казалось, что летим, а на деле — ползём. Как ИИ-помощники незаметно крадут время у профессиональных кодеров. Новости в сети 0
Admin Интересно Цифровое чудо на Рождество. Как ученым удалось восстановить UNIX V4 с ленты 1970-х годов. Новости в сети 0
Admin Интересно 0 на VirusTotal и root-доступ: хакеры смогли обмануть все антивирусы с помощью легального софта для админов. Новости в сети 0
Admin Статья Полное Руководство по Google Dorks: Говорим с Поисковиком на Его Языке OSINT 0
Admin Интересно Firebox рвут на куски прямо сейчас — критическая дыра топит корпоративные сети без пароля и удалённо. Новости в сети 0
Admin Статья XSS от Яндекс на обед Полезные статьи 0
Admin Интересно Код на GitHub, который хакеры хотели бы удалить – Agentic Threat Hunting Framework уже в сети. Новости в сети 0
Admin Интересно Ваш компьютер вам врёт: в BIOS написано «защищено», а на деле — заходи, кто хочет. Новости в сети 0
Admin Статья Сбор информации в Instagram с Osintgram на Kali Linux. OSINT 0
Emilio_Gaviriya Работа на Пабло Эскобара. Возрождение. Предоставляю работу. Ищу специалиста. 0
el_hacker Статья Удобная анонимность на практике. Анонимность и приватность 0
el_hacker Интересно Компрометированные учетные данные IAM используются для масштабной кампании по майнингу криптовалюты на AWS. Новости в сети 0
turbion0 Мошенничество на 11 миллионов рублей: в Красноярске арестовали звезд сборной России по санному спорту Новости в сети 0
Support81 Вы отключали Cloudflare во время сбоя? Срочно проверьте логи на предмет взлома Новости в сети 0
Support81 Этичный хакинг? Забудьте. США готовят рои ИИ-агентов для атаки на Китай Новости в сети 0

Название темы