Briar - лучший выбор месседжера для вашей ОПГ.

  • Автор темы Автор темы xpen
  • Дата начала Дата начала

xpen

Юзер
Сообщения
164
Реакции
352
Предполагается, что имеется некоторая группа (более 1 человека), требуется обмен сообщениями, доступ к которым кому
либо, не входящему в ОПГ недопустим. Briar реализует такую возможность. В нём очень хорошо продуманная архитектура,
как будто специально созданая для организации ОПГ.

* Почти полностью бессерверная архитектура (если не считать за таковые TOR Directory), то есть все данные хранятся
локально на вашем устройстве и больше нигде. Аккаунты тоже, поэтому если вы забудете пароль от вашего аккаунта, то
невозможно его восстановить, вообще. Разумеется, никакой "регистрации" не существует, то есть никаких номеров
телефонов или доступа к "контактам" не требуется. Всё что нужно это придумать себе имя и пароль.
* Все локальные данные зашифрованы вашим паролем, который не зависит от пароля на разблокировку телефона. То есть,
даже разблокировав телефон не получить доступ к сообщениям.
* Имеется "тревожная кнопка", которая удаляет полностью все данные и сам Briar (нужно ещё отдельное приложение которое
этим управляет, например Ripple).
* Коммуникации через WiFi, bluetooth, или TOR. bluetooth используется в основном при первом обмене контактами при
личной встрече, можно по нему писать сообщения, но учитывая его радиус действия проще голосом сказать... По WiFi
Briar работает вообще без интернета, то есть достаточно чтобы устройства были подключены к одной и той же точке
доступа, например в кафе. Через интернет разумеется тоже работает, но исключительно через TOR и никак иначе. Причём
клиент TOR встроенный, отдельное приложение (orbot) не нужно. То есть работать будет до тех пор пока работает TOR.
* Пройден независимый аудит безопасности.
* Умеет групповые чаты, форумы и блоги.
* Умеет делать air gap, это когда устройство с Briar вообще никогда не подключается к интернету (например всегда
находиться в подвале где ничего не ловит), а обмен сообщениями происходит с помощью другого устройства, которое
периодически синхронизирует сообщения с тем, которое в подвале и потом с другими в интернете.
* Умеет передавать сообщения в оффлайне. То есть вы пишите сообщения, записываете на sd карточку и прячете её
в условленом месте, где её подбирает ваш собеседник. Или любым другим способом передаёте файлы, например публикуя
их в соцсети типа фкантакта.

Порядок действий:
1. Каждый устанавливает себе Briar (рекомендуется конечно же сперва перешить телефон в LineageOS, RessurectionRemix
или что-то аналогичное).
2. Если есть возможность встречи, то на каждом устройстве нажимаем "Контакты -> добавить контакт поблизости",
на обеих устройствах покажется QR код, надо их отсканировать (оба). Briar заодно сконнектится по bluetooth (для
обмена ключами и заодно проверить что вы действительно рядом. Этот способ исключает возможность MITM вообще.
3. Если встретиться никак нельзя, то можно "добавить контакт на расстоянии", вам дадут ссылку вида
"briar://куча цифр". Ими надо обменяться (в обе стороны, т.е. нет возможности просто кого-то добавить и написать
сообщение, это исключает возможность спама). Способ предполагает, что ссылками будут меняться в каком-то другом
месседжере, то есть вся ответственность за исключение MITM лежит на вас, вы сами должны убедиться что ссылки
правильные.
4. Есть функция "сделать представление", это значит, что если у вас 2 (или больше) контактов, вы можете помочь им
соединиться напрямую. Выбор за вами: вы можете не давать им возможности общаться напрямую, только через вас.
Даже если их добавить в одну приватную группу они увидят имена друг друга, но добавить в список контактов не смогут.
(могут конечно попробовать обменяться "контактами на расстоянии" написав свои адреса в групповом чате, но вы этот
факт точно увидите). Или вы можете "представить" их друг другу и тогда они смогут писать друг другу напрямую.
Очень полезная возможность для изоляции кругов общения, когда вы хотите контролировать обмен информацией между
вашими сотрудниками.
5. Если вас больше 2-х, то полезно сделать "приватную группу" (или несколько, если в вашей ОПГ сложная организационная
структура). У приватной группы есть 1 владелец, и только он может добавлять и удалять участников из группы. Так же
если у вас несколько телефонов то полезно сделать из них группу, чтобы те кто вам пишет не мучались выбором на какой
именно телефон вам написать.
6. Сообщения в вашем "блоге" видят все из вашего списка контактов, то есть это просто рассылка по всем вашим контактам.
7. Форумы похожи на приватные группы, но отличаются тем что добавлять новых участников может кто угодно из уже
участвующих, принудительное удаление не предусмотрено (можно только самому покинуть форум), удаление самого форума
тоже не предусмотрено.


Плюсы:
1. Briar - это просто апофеоз паранойи.

Минусы:
1. Есть только на андроид. Версия под линукс есть, но нужно самоу собирать из исходников. Когда нибудь напишут
разумеется (можно ускорить если прислать разработчикам BTC). Под любой продукцией apple или microsof - никогда не
будет по причине технической невозможности обеспечить безопасность. Да, телефон с андроидом из магазина ничем не
лучше оЙфона в этом смысле, но андроид можно правильно приготовить (LineageOS и его многочисленные форки) и
настоятельно рекомендуется так и поступать.
2. РосПозор блокирует TOR (с переменным успехом), а briar только терез TOR работает. Можно в самом briar включить
tor bridge (работать будет но нестабильно, т.к. часть мостов тоже блочат). Это частично помогает, сильно зависит
от провайдера. Лучше пропустить весь трафик через VPN с выходом не в Рашке, тогда работает стабильно.
3. Нет всяких привычных Телехрам пользователям красивостей и удобств. Работают текстовые сообщения и картинки.
 
Мне он не понравился...
 
У вас в профиле есть более чем достаточный и безопасный спопоб связи. Зачем что то еще?
ЛС на площадке очень хороши для своих целей. Например заключения сделок с гарантом. Но есть проблема: они зависят от работоспособности пдощадки. А они как показывает статистика работают ограниченое время, то есть имеют свойство внезапно исчезать. Подумайте, если у вас реальная ОПГ, вы готовы согласиться с тем что можете потерять связь в любой момент по независящим от вас причинам ?
 
ЛС на площадке очень хороши для своих целей. Например заключения сделок с гарантом. Но есть проблема: они зависят от работоспособности пдощадки. А они как показывает статистика работают ограниченое время, то есть имеют свойство внезапно исчезать. Подумайте, если у вас реальная ОПГ, вы готовы согласиться с тем что можете потерять связь в любой момент по независящим от вас причинам ?

Я не про лс, а про жабу
 
Юзабилити. Да и личных втреч не нужно.
Я бы порекомендовал tox, jabber, e-mail через клиент DeltaChat.
TOX это чистый p2p, и стало быть светит реальный IP (да, только после взаимного добавления в контакты, но тоже как то неуютно от этого). На андроиде TOX глючный (до недавнего времени был). Функции видеозвонков это конечно хорошо, но я готов от неё отказаться в пользу безопасности.
Сообщение обновлено:

Я не про лс, а про жабу
Я уже неоднократно терял полезные контакты по причине пропадания сервера jabber, или блока акка в телехраме.
 
Я бы рекомендовал больше двух не собираться) а так конечно старый добрый джаббер и ЛС рутора. Ахахах )))
 
Я уже неоднократно терял полезные контакты по причине пропадания сервера jabber, или блока акка в телехраме.

В этом мессенджере так же есть возможность потерять контакты различными способами)
 
насколько секьюрен Wickr Me?
 
насколько секьюрен Wickr Me?
Не знаю, не пользовался. Но есть простые критерии проверки качества месседжера:
1. Предусмотрена ли процедура "восстановления забытого пароля" ? Если таковая вообще существует - то фтопку. *** его знает кто вместо вас восстановит ваш пароль...
2. Есть ли исходники. Если нету хотя бы части - тоже фтопку, *** его знает что там ихние погроммисты понаписали.
3. Нужно ли что либо кроме логина и пароля (номер телефона например). Если нужно - тоже фтопку.
4. Заходите на продвинутую даркнет площадку и предлагаете продавцу чего нибудь совсем криминального (пистолета например) обсудить детали сделки в вашем любимом месседжере.
Качество месседжера обратно пропорционально расстоянию, на которое вас пошлют.
 
отличные критерии.
а что подразумевается под пунктом 2?
 
а что подразумевается под пунктом 2?

открытый или закрытый исходный код. Если хотя бы часть кода закрыта, то это говорит о том, что там скорее всего какой то сборщик информации. Не обязательно это именно для спецслужб, скорее для рекламы, но лучше от этого не будет
 
где и как это можно чекнуть?
Очевидно, скачать исходники с сайта разработчиков и собрать самому на своём компе. Как минимум должно компилироваться и работать, приналичии квалификации - хотя бы бегло просмотреть исходники самому.
 
Есть в этом приложение удалнный процес удаления аккаунта? Есть вскроют вашу трубку, или вашегго поддельника и вы сами скажите пароль, а ваш поддельник, перед этим сможет удалить всю информацию удалённо, что бы вы и пошли на сделку, раскрыв данные, и они были пустыми что тоже является люсом для вас.
 
Есть в этом приложение удалнный процес удаления аккаунта?
А как это вообще возможно ? Для этого нужно чтобы мусора держали телефон включеным и на связи, что очевидно глупо. Я так на своих телефонах делаю: шифрование устройства (то, которое после 7 андроида убрали, правильное шифрование требует ввода пароля и без него телефон даже не загрузится) и прога wrongpinshutdown. Смысл простой: чтобы включить телефон нужен длинный сложный пароль, для разблокировки - короткий, но есть только 3 попытки. После 3 неправильных телефон ребутается и нужен длинный. Да, далеко не на всех прошивках можно так настроить, нужно чтобы поддерживалось правильное шифрование (не hardware) и можно было поставить разные пароли на расшифровку и вход. И разумеется на забыть удалить весь лишний софт, включая adb чтобы по usb кроме зарадки ничего не работало.
 
А как это вообще возможно ? Для этого нужно чтобы мусора держали телефон включеным и на связи, что очевидно глупо. Я так на своих телефонах делаю: шифрование устройства (то, которое после 7 андроида убрали, правильное шифрование требует ввода пароля и без него телефон даже не загрузится) и прога wrongpinshutdown. Смысл простой: чтобы включить телефон нужен длинный сложный пароль, для разблокировки - короткий, но есть только 3 попытки. После 3 неправильных телефон ребутается и нужен длинный. Да, далеко не на всех прошивках можно так настроить, нужно чтобы поддерживалось правильное шифрование (не hardware) и можно было поставить разные пароли на расшифровку и вход. И разумеется на забыть удалить весь лишний софт, включая adb чтобы по usb кроме зарадки ничего не работало.
есть приложение одно, атм есть возможность в амом приложение включить удаленный доступ, вводишь пароль, запоминаешь свой логин, заходишь на их сайт в раздел удаление аккаунта, вводишь логин и пароль, всё, вся информация из приложения удаляется дистанционно.
 

Похожие темы

Форумный пост о мессенджере SimpleX SimpleX — почему я перешёл и почему вы всё ещё сидите в Telegram Ладно, буду говорить прямо. Я три года убеждал людей переходить на Signal, ещё год уговаривал попробовать Briar. Потом наткнулся на SimpleX и понял, что все предыдущие разговоры были про...
Ответы
5
Просмотры
164
Приветствтую, разберем еще одну тематику данного форума, речь пойдет о скрытии данных на телефоне. Как скрыть данные на Android: полный разбор Концепция Защита данных это слои. Один инструмент не закрывает всё. Правильный подход — комбинация нескольких уровней защиты: шифрование...
Ответы
0
Просмотры
61
Приветствую, поговорим о тематике данного форума. Действия при задержании: полный разбор Концепция боевого телефона Боевой телефон это не основной телефон с дополнительными настройками. Это отдельное устройство, отдельная SIM, отдельные аккаунты, отдельная жизнь. Между ним и твоей реальной...
Ответы
1
Просмотры
96
Приветствую, сегодня поговорим о почтовом ящике! Почему email изначально небезопасен Email разработан в 1970х без какой-либо защиты. Письмо проходит через несколько серверов на пути от отправителя к получателю — каждый сервер видит содержимое, заголовки, метаданные. Шифрование добавлялось...
Ответы
1
Просмотры
79
Маленькая белая коробочка с дельфином на экране — из-за неё Канада устроила скандал на уровне парламента, Amazon убрал её с полок, а Бразилия конфискует посылки на таможне. Одни говорят что этой штукой можно угнать любую машину, другие — что это игрушка для гиков и не более. Правда, как обычно...
Ответы
0
Просмотры
402
Назад
Сверху Снизу