Forum » Informacijska varnost » Signal, RedPhone, TextSecure
Signal, RedPhone, TextSecure
CyberPunk ::
Kakšna je situacija glede varnosti pogovorov in sporočil z uporabo omenjenih appov od Open Whisper Systems? So to uporabne alternative za npr. izognitev "prisluškovalnim aferam" in mednarodnim pogovorom o temah, ki jih lahko režim na eni ali drugi strani šteje kot "sporne"?
In nenazadnje... ker so zastonj tako kot Viber in Skype, kako se potem razlikujejo od teh (glede na to, da imajo od brezplačnih appov ponavadi proizvajalci drugačne vrste koristi...)?
In nenazadnje... ker so zastonj tako kot Viber in Skype, kako se potem razlikujejo od teh (glede na to, da imajo od brezplačnih appov ponavadi proizvajalci drugačne vrste koristi...)?
poweroff ::
Zadeve zelo intenzivno uporabljam in dobro poznam in ja, zelo dobro delujejo. Kripto sistem je bistveno boljši kot pri drugih aplikacijah.
Sicer to ni čudežna rešitev za vse težave (glej tole: https://pravokator.si/index.php/2014/06..., ampak naši tepci glede na značilnosti posnetka niso uporabljali niti najosnovnejše zaščite...
Sicer to ni čudežna rešitev za vse težave (glej tole: https://pravokator.si/index.php/2014/06..., ampak naši tepci glede na značilnosti posnetka niso uporabljali niti najosnovnejše zaščite...
sudo poweroff
CyberPunk ::
A so omenjeni sicer med seboj kompatibilni in se uporabniki lahko klicejo in posiljajo sporocila npr. na relaciji Signal-RedPhone? Za Windows Phone pa se ni ustreznega appa?
Skratka - lahko zadevo uporablja denimo nekdo na Kitajskem in se odprto pogovarja z nekom "na Zahodu" in odkrito kritizira oblast ipd., brez strahu da ga bo rezim oznacil za sovraznika in zaprl (razen seveda ob zaznavi in kriminalizaciji uporabljene tehnologije)?
Skratka - lahko zadevo uporablja denimo nekdo na Kitajskem in se odprto pogovarja z nekom "na Zahodu" in odkrito kritizira oblast ipd., brez strahu da ga bo rezim oznacil za sovraznika in zaprl (razen seveda ob zaznavi in kriminalizaciji uporabljene tehnologije)?
stb ::
Kolikor vem, zadeva ni standardizirana, tako da med seboj aplikacije niso združljive. Gre pa za end-to-end šifriranje, kar je edino smiselno.
Edina pomanjkljivost ki jo vidim pri Red phone-u je, da za vzpoztavitev povezave zahteva strežnik, da zahteva registracijo (za ID se uporabi obstoječa telefonska številka) in da aplikacija dobi vpogled v stike na telefonu (s tem poišče tiste, ki so že registrirani uporabniki RedPhone-a in ponudi šifrirane klice z njimi)
Redphone je preveden tudi v slovenščino, tako da bi ga tudi kak uradnik moral biti sposoben uporabiti, kakor tudi starejše osebe.
Edina pomanjkljivost ki jo vidim pri Red phone-u je, da za vzpoztavitev povezave zahteva strežnik, da zahteva registracijo (za ID se uporabi obstoječa telefonska številka) in da aplikacija dobi vpogled v stike na telefonu (s tem poišče tiste, ki so že registrirani uporabniki RedPhone-a in ponudi šifrirane klice z njimi)
Redphone je preveden tudi v slovenščino, tako da bi ga tudi kak uradnik moral biti sposoben uporabiti, kakor tudi starejše osebe.
CyberPunk ::
Kolikor vem, zadeva ni standardizirana, tako da med seboj aplikacije niso združljive. Gre pa za end-to-end šifriranje, kar je edino smiselno.
Skratka med sabo se lahko klicejo samo iPhonarji ali pa samo Androidarji? Sem sklepal, da bi bilo zdruzljivo, ker je od iste firme (ceprav je bilo cudno, da potem ni isto ime)...
Edina pomanjkljivost ki jo vidim pri Red phone-u je, da za vzpoztavitev povezave zahteva strežnik, da zahteva registracijo (za ID se uporabi obstoječa telefonska številka) in da aplikacija dobi vpogled v stike na telefonu (s tem poišče tiste, ki so že registrirani uporabniki RedPhone-a in ponudi šifrirane klice z njimi)
Ja, to se je tudi meni zdela pomanjkljivost (pri tem je identicen kot Viber) - da ni vsaj moznosti, kjer bi rocno registriral in dodal stevilke/uporabnike, ki jih pac hoces dodati.
stb ::
Kolikor vem, zadeva ni standardizirana, tako da med seboj aplikacije niso združljive. Gre pa za end-to-end šifriranje, kar je edino smiselno.
Skratka med sabo se lahko klicejo samo iPhonarji ali pa samo Androidarji? Sem sklepal, da bi bilo zdruzljivo, ker je od iste firme (ceprav je bilo cudno, da potem ni isto ime)...
Signal is compatible with RedPhone and TextSecure on Android Signal (software) @ Wikipedia
Zgodovina sprememb…
- spremenil: stb ()
CyberPunk ::
Na iPhonu ni aplikacije RedPhone (oz. ena obstaja s takim imenom, ki pa z omenjeno nima nikakrsne zveze). Open Whisper Systems izdaja aplikacijo Signal za iPhone ter RedPhone in TextSecure za Androida.
stb ::
poweroff ::
A so omenjeni sicer med seboj kompatibilni in se uporabniki lahko klicejo in posiljajo sporocila npr. na relaciji Signal-RedPhone? Za Windows Phone pa se ni ustreznega appa?
...
Kolikor vem, zadeva ni standardizirana, tako da med seboj aplikacije niso združljive.
Ne zavajat, no!
Open Whisper Systems je naredil aplikacijo Signal (omogoča klice in pošiljanje sporočil) za iPhone ter RedPhone (omogoča klice) in TextSecure (omogoča pošiljanje sporočil) za Android. Aplikacije so med seboj kompatibilne. Komot kličeš RedPhone -- Signal ter textaš TextSecure -- Signal. Uporabljam vsakodnevno.
Skratka - lahko zadevo uporablja denimo nekdo na Kitajskem in se odprto pogovarja z nekom "na Zahodu" in odkrito kritizira oblast ipd., brez strahu da ga bo rezim oznacil za sovraznika in zaprl (razen seveda ob zaznavi in kriminalizaciji uporabljene tehnologije)?
Lahko. Razen, če ga sosedje poslušajo čez odprto okno...
sudo poweroff
CyberPunk ::
Open Whisper Systems je naredil aplikacijo Signal (omogoča klice in pošiljanje sporočil) za iPhone ter RedPhone (omogoča klice) in TextSecure (omogoča pošiljanje sporočil) za Android. Aplikacije so med seboj kompatibilne. Komot kličeš RedPhone -- Signal ter textaš TextSecure -- Signal. Uporabljam vsakodnevno.
V cem pa je pravzaprav fora, da sta za Androida loceni aplikaciji? "Zgodovinski razlogi"?
stb ::
A so omenjeni sicer med seboj kompatibilni in se uporabniki lahko klicejo in posiljajo sporocila npr. na relaciji Signal-RedPhone? Za Windows Phone pa se ni ustreznega appa?
...
Kolikor vem, zadeva ni standardizirana, tako da med seboj aplikacije niso združljive.
Ne zavajat, no!
Sem se popravil, mea culpa.
Je pa dejansko nekaj zmede na tem področju in dejstvo, da so kompatibilne le aplikacije istih proizvajalcev.
Open Whisper Systems je naredil aplikacijo Signal (omogoča klice in pošiljanje sporočil) za iPhone ter RedPhone (omogoča klice) in TextSecure (omogoča pošiljanje sporočil) za Android. Aplikacije so med seboj kompatibilne. Komot kličeš RedPhone -- Signal ter textaš TextSecure -- Signal. Uporabljam vsakodnevno.
V cem pa je pravzaprav fora, da sta za Androida loceni aplikaciji? "Zgodovinski razlogi"?
Edina logična razlaga bi bila granulacija pravic aplikacij - na androidu trenutno lahko aplikaciji dovoliš vse kar hoče ali pa je ne namestiš. Na IOS pa je možno pravice dajati bolj granularno. TextSecure je v včasih (pred Signal-om) dejansko rabil dostop do SMSov (zanimivo, to zahteva še sedaj, čeprav za to ni nobene potrebe!), tako da so Razlogi verjetno povezani tudi z zgodovino.
poweroff ::
RedPhone in TextSecure se bosta tudi na Androidu združila v Signal.
TextSecure pa rabi dostop do SMS-ov, ker služi kot shramba SMs-ov.
TextSecure pa rabi dostop do SMS-ov, ker služi kot shramba SMs-ov.
sudo poweroff
Mehmed ::
Edina pomanjkljivost ki jo vidim pri Red phone-u je, da za vzpoztavitev povezave zahteva strežnik, da zahteva registracijo (za ID se uporabi obstoječa telefonska številka) in da aplikacija dobi vpogled v stike na telefonu (s tem poišče tiste, ki so že registrirani uporabniki RedPhone-a in ponudi šifrirane klice z njimi)
Ja in to moznost ponudi vsakic, ko hoces navaden klic narediti. Kar je mal nadlezno tbh.
Karen ::
TextSecure sem uporabljal, pa je ratal čuden z verzijo 2.0, ko si se kar naenkrat moral registrirati na njihovem serverju (so postali nekak provider za ključe - prej si moral izmenjat ključ z userjem, zdaj pa registracija na njihov server). Takrat sem ga dol vrgel, ker je to čudno - nekako mi ne leži da bi hranil svoje ključe pri njih na serverju - je direktna izmenjava boljša.
Ker pa je bil odprtokodna zadeva domnevam (se nisem poglabljal), so naredili fork tega, tako da je zdaj smssecure.org nekako ekvivalent tistega kar je bil včasih textsecure.
Če ima kdo več informacij se pa priporočam.
Ker pa je bil odprtokodna zadeva domnevam (se nisem poglabljal), so naredili fork tega, tako da je zdaj smssecure.org nekako ekvivalent tistega kar je bil včasih textsecure.
Če ima kdo več informacij se pa priporočam.
poweroff ::
Ključi, s katerimi bi bilo mogoče dekriptirati sporočilo se ne hranijo na serverju. Na strežniku se hranijo "prekeyi" - zaradi reševanja problema asinhronosti. Več o tem tukaj: https://whispersystems.org/blog/asynchr...
sudo poweroff
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Pakistan prepovedal uporabo BlackBerryjevih storitevOddelek: Novice / NWO | 8098 (7057) | Mesar |
» | MWC: Blackphone kot telefon s poudarkom na zasebnostiOddelek: Novice / Android | 6646 (4795) | Looooooka |
» | Konec 2015, konec gostovanja (strani: 1 2 )Oddelek: Novice / Omrežja / internet | 24716 (20845) | bluefish |
» | Kako so v praksi videti prometni podatki ob uporabi ZRTP šifriranih klicev (strani: 1 2 )Oddelek: Novice / Zasebnost | 22538 (19634) | poweroff |
» | Šifrirani telefonski pogovori za Android platformoOddelek: Novice / Android | 12443 (10613) | poweroff |