LINUX.ORG.RU
ФорумTalks

LOR-RetroShare: чатик для истиннных Ъ

 ,


1

4

Хотите пофлудить в истинно секьюрном чате (а не как IRC, плейнтекст его итить) на любые темы? Welcome to RetroShare!

Ретрошара — это такая распределённая сеть (можно даже сказать, что социальная). Умеет много что, но нам интересны чатики.

http://retroshare.sourceforge.net/downloads.html

лучше сразу 0.6RC2+ ставить, и желательнее - ночнушку, скомпиленную в текущем году. Там много вкусностей сделали.

Ставить в своём дистрибутиве ищите сами как, пакет называется retroshare. В gentoo последовательность установки следующая:

# layman -f -o https://dev.pztrn.name/package-repos/gentoo-overlay/raw/master/repositories.xml -a pztrn
# echo "net-p2p/retroshare **" >> /etc/portage/package.accept_keywords
# echo "net-p2p/retroshare qt4 -voip" >> /etc/portage/package.use/retroshare
# emerge retroshare

ВНИМАНИЕ! Нужна Ретрошара версии 0.6.0! В версии 0.5.0 другой формат ключей, и он несовместим.

Запускаете — там мастер для домохозяек, ничего сложного. После запуска необходимо добавить друзей — ибо сеть распределённая и не имеет центрального сервера.

Ключ для добавления в друзья pztrn:
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Ключ для добавления в друзья меня:
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А ещё:

добавить себе чятсервер Chatasaurus с https://retroshare.rocks/, зайти в Chatserver RU, и написать в приват, ибо для успешного добавления надо и ключ другого пользуна :)

Те, кто крафтил профили для TOR-а, добавляйтесь к pztrn — у него это настроено.

После добавления в друзья пишете — и мы инвайтим вас в чатик. Enjoy!

★★★★★

Последнее исправление: DoctorSinus (всего исправлений: 8)

А еще круче - добавить себе чятсервер Chatasaurus с https://retroshare.rocks/, зайти в Chatserver RU, и написать в приват, ибо для успешного добавления надо и ключ другого пользуна :).

pztrn ★★★★
()
Ответ на: комментарий от escobar

Ну вам шифрование и безопасность, или нет?)

pztrn ★★★★
()

А напиши еще, что ко мне можно добавляться и тор-о-профилям, то есть тем, кто сразу профиль крафтил для тора. Важная инфа, между прочим :).

pztrn ★★★★
()
Ответ на: комментарий от beastie

пусть цветут сто цветов, но уж лучше вы к нам :)

DoctorSinus ★★★★★
() автор топика

пофлудить
в истинно секьюрном

Нафига секурность для флуда?

sluggard ★★★★★
()
Ответ на: комментарий от xdimquax

официальный ебилд qt5-онли, а на пятых кутях нещадно всё тормозит. Чекни пару топиков ниже, ага.

DoctorSinus ★★★★★
() автор топика
Ответ на: комментарий от xdimquax

Нерабочий, да. ТС описал как через мой оверлей собрать, мои ебилды в гентушной багзилле лежат уже и ждут мержа в дерево.

pztrn ★★★★
()

Ввел клюм Доктора Синуса, пол часа жду соединения... Что там надо длясоединения-то? Какой-то сильно засекреченный ретрошар. Там только порнуху с трупами распространять...

Deleted
()
Ответ на: комментарий от Deleted

Ввел клюм Доктора Синуса, пол часа жду соединения...

эээ.

Вообще тут pztrn уточнил, что добавление должно быть двухсторонним. Так что свой ключ давай.

DoctorSinus ★★★★★
() автор топика
Ответ на: комментарий от Deleted

А когда произойдёт-таки соединение вы мой комп залочите и потрёте всё? :)

Deleted
()

Не совсем понимаю зачем секьюрность в чатике для простой беседы неочем? Или вы обманываете а в чатике будете в игил вербовать или наркотики распространять?

По поводу секьюрности. Я вроде понимаю что эта часть ключа публичная но, стоит ли палить даже ее тем людям кому действительно нужно шифрование?

Behem0th ★★★★★
()
Ответ на: комментарий от Behem0th

Публичная часть ключа она на то и публичная, что её можно хоть на листовки печатать и с самолётов сбрасывать =)

DoctorSinus ★★★★★
() автор топика
Ответ на: комментарий от DoctorSinus

Вот вы смешные, для секурного соединения нужно два километровых ключа, которые мы на лоре выложим. И смысл? Смысл ключей как бы в том, чтобы никто посторонний не увидел, а вы сеть компромитируете :)

Deleted
()
Ответ на: комментарий от Deleted

А иди про ключи почитай вообще, и зачем нужны приватные и публичные (которыми надо обмениваться в нашем случае) ключи.

pztrn ★★★★
()
Ответ на: комментарий от DoctorSinus

Не уверен как работает данный протокол. Но по ключам можно же идентифицировать участников беседы. Как мне кажется первым этапом защиты является сложность идентификации.

Behem0th ★★★★★
()
Последнее исправление: Behem0th (всего исправлений: 1)
Ответ на: комментарий от DoctorSinus

Держи

CQEGAf8AAAJlxsBNBFaOwggBCADQGtyVZ0lRYu5G6clsy7WsjrEUQEZGxn39vPhI upg0S2WuCRu8m4Zn FrE/Wv/fWPqTsAvgE4q2Ulu70EnfTejfs1k/ w40VymUrPL lRlmJB1SIeS0G3XeGXz63bvXMdPcU112z6OtX79 HMDlYeLI8JRXWeyEYOjB NYt wXX9rpJeoYukrgj7fGxHOFQ9fo Yv9CMYmRHTPlyvRvlSg176vun4rrETEa0bEDN dgMHxkKrCICEZft96liLHELo3p0u9D5tRH1jEHJJEfSpiYulrDQLsBZR4tJYhwnb nWevjQ b8LXVG5DezuylCvt7dfoHiXjTVKx5xiIv7MmTpOrlABEBAAHNMdCa0L7Q vdGB0YLQsNC90YLQuNC9IChHZW5lcmF0ZWQgYnkgUmV0cm9TaGFyZSkgPD7CwF8E EwECABMFAlaOwggJEDH5UCqfoHXxAhkBAAAwOAf/fdT5hvFFswP5 /6clRvcIIc4 xdlBnooNyUcuIXBUEjKmZNE9v3PTwQv7lJR5uFqLhcX2g6xM7mcOFw8iHmCwQgCJ QFp0UhmPMiKBzKU/TYdjvRKgZENrg2du6uMMveSqLfvlweLp5merC2GpdRn6IkRz pjzuT4pBhrWY6kMT8WibILnX/Ts6VCJmxgRA vxzCfdfPKQN1CRbxcenIwMJOVSJ tNWl04K3aKlmDKCxn kyHkhtDTlWbeIyFwV7uPlfqoxzNn7ZHWjrY3kf1DWAzEGc GGQSgDedbrCyK90pzAvSK0sM4kEVtN6Uj0LQjqE/p12l0/vLy G11n0drz8rGwIG VmR1Rr2 AwbAqABqvb4EAAYX0J3QvtGD0YIt0KHQsNC80YHRg9C90LMFEBSSxpLr b0A1kFyXfo8RLd8HA6MqhQ==

Deleted
()
Ответ на: комментарий от Behem0th

А как ты подключишься к сети, если никого не будешь знать? Здесь каждый друг другу клиент и сервер одновременно.

Security throught obscurity sucks. Здесь важно шифрование туннелей между пользунами.

DoctorSinus ★★★★★
() автор топика
Ответ на: комментарий от Behem0th

Тут стоит учесть, что для групповых чатов там можно создать 2 типа «личности»:

1. Подписанная. Когда тебя можно идентифицировать по ключу.

2. Неподписанная. Когда ты просто анонимус с рандомным ником и нет привязки к ключу.

Но сейчас там надо делать подписанную личность, чтобы всяких совсем неадекватов можно было игнорировать.

pztrn ★★★★
()
Последнее исправление: pztrn (всего исправлений: 1)
Ответ на: комментарий от Behem0th

Попробую пояснить. Если перепиской заинтересуются «заинтересованные», то как минимум одного участника беседы()тебя можно сопоставить с профилем на лоре, что даст не мало информации о тебе.

Behem0th ★★★★★
()
Ответ на: комментарий от Behem0th

Так поэтому и предлагают добавлять чат-сервер, а потом писать мне или fat0troll в приват и обмениваться ключами там. При создании профиля можно использовать любой другой ник.

pztrn ★★★★
()
Ответ на: комментарий от Behem0th

Попробую пояснить. Если перепиской заинтересуются «заинтересованные», то как минимум одного участника беседы()тебя можно сопоставить с профилем на лоре, что даст не мало информации о тебе.

Для того, чтобы «заинтересованные» заинтересовались, им надо что-то прочитать. А в случае ретрошары это всего лишь поток несуразных байтов, который без приватного ключа не дешифрануть.

Но вообще для, способ pztrn надёжнее. Что не отменяет того, что два ключа из первого сообщения не скромпометированы.

DoctorSinus ★★★★★
() автор топика
Последнее исправление: DoctorSinus (всего исправлений: 1)
Ответ на: комментарий от DoctorSinus

Эхехехе... Да... кто её тут рекламировал как убийцу всего и вся? Я её как поставил так и не понял, чего там делать? А тут оказывается столько всего... В баню этот ретрошар. Удалю его нафиг.

Уж лучше Тох.

Deleted
()
Ответ на: комментарий от Behem0th

Безопасней обмениваться в самой сети, чем на публичных веб-сайтах, это понятно. Чтобы попасть в сеть можно добавить чатсервер, как сказано выше.

Добавлю ещё, что RetroShare может работать ещё через Tor и I2P. Для этого необходимо заранее поднять скрытый сервис Tor, т.е. сделать как описано тут. Но тогда соединяться можно будет только с теми, у кого запущен Tor (см. Установка Tor в GNU/Linux).

xdimquax ★★★★
()
Ответ на: комментарий от xdimquax

Со мной можно будет соединиться, у меня tor-прокси поднят, уже протестировано с парой скрытых нод ретрошары, все работает :).

pztrn ★★★★
()
Ответ на: комментарий от pztrn

Но сейчас там надо делать подписанную личность, чтобы всяких совсем неадекватов можно было игнорировать.

Игнорировать можно имея любую личность.

xdimquax ★★★★
()
Ответ на: комментарий от DoctorSinus

Я не утверждаю что ключи скомпрометированы.

Я немного про другой аспект говорю. Я понимаю что расшифровать переписку по публичным ключам не получится.

Я про вариант с человеком сливающим переписку(паранойя по максимуму), тоесть есть человек внутри сети. У него есть набор ников и набор ников и привязанных к ним ключей. Человек под ником xXx_MeGapihar666_xXx главарь банды, но если погуглить его ключ то выяснится что это DoctorSinus с лора, и отсюда можно дальше искать. Вот pztrn говорит что нужно использовать подписанную личность, есть возможно сопоставить.

Я не силен в особенностях безопасности, не было такой нужды. Просто помню как-то давно смотрел дклад с како то хакерской конференции, основная идея доклада была в том что нельзя быть немножко анонимным. Если уж начал скрываться то полная анонимность и максимальная паранойя.

2. Неподписанная. Когда ты просто анонимус с рандомным ником и нет привязки к ключу.

Тоесть входишь в сеть по своему ключу и выставляешь рандомный ник? Нет никакой возможности сопоставить.

Behem0th ★★★★★
()
Ответ на: комментарий от Behem0th

В ретрошаре подписанная личность в инфе о человеке отображается вида «Подписано: ник_который_использовался_при_создании_ключа». Неподписанная - «анонимная личность». Ну или как-то так.

pztrn ★★★★
()
Ответ на: комментарий от xdimquax

Да, просто с подписанной личностью будет неадекватов вроде сорка поменьше :) Ну и сразу будет видно, что эта личность вот того ключа, и можно ему сразу порубить рейтинг, чтобы его не видеть.

pztrn ★★★★
()
Ответ на: комментарий от DoctorSinus

Ну бывает, ругаются, что с того? Не приятно, конечно, но ретрошара уд очень заморочена. это же застрелиться, пока соединишься. И кстати, вот создал я ключь, проапгрейдил ретрошар и все ключи отвалились? Не, мне что-то более человеческое.

Deleted
()
Ответ на: комментарий от Deleted

Перегенерь профиль, ибо да, оно поломалось где-то между 0.5.5 -> 0.6RC2. И все.

pztrn ★★★★
()
Ответ на: комментарий от pztrn

отображается вида

Ну не только отображается в виде ника, можно ещё и сопоставить этот ник через хранилище ключей на вкладке Network и узнать публичный ключ, которым ID (личность) подписана.

xdimquax ★★★★
()
Ответ на: комментарий от xdimquax

Это можно сделать если только личность подписанная, разве нет? Если анонимная - такой финт не пройдет же... Или я недопонимаю чего-то?

pztrn ★★★★
()
Ответ на: комментарий от DoctorSinus

Не всегда :) Поэтому лучше сразу 0.6RC2+ ставить, и желательнее - ночнушку, скомпиленную в текущем году. Там много вкусностей сделали.

pztrn ★★★★
()

И меня можете посчитать.

CQEGAf8AAAJcxsBNBFX3LmABCADCeIThi5cCZwLHFWt7DYOyTnPOYv/yQMoX5hAQ
2pDFBv1aJGFZLAECG/6uSfqSwp+ooe1iJuvWChCD50Py+Lw9fSkO7yNpHw17Qgb8
r/DYZaymYukAnDIzdbfGTEcpsiqhJdNDXuaUxncJ3eOTD78PpGtguAVn5RN9/iec
TSLj8Xrf3RcFsSwBmlxJ+C3DBngka3wl29kNSc/octUDuXSW+kDmzeY5zaXYh5km
8iC4txjTUAsgXqNyGKswKeiB2yOw9/M6Wvm6iZ/nrI3IPXIhsBMmivlMaIGwsata
oep/Nc2yCgoIUKrQMIe8pHUhaLTAD93WPenWnx158Os+9FlbABEBAAHNKEhyZW5N
b3Jnb2ZmIChHZW5lcmF0ZWQgYnkgUmV0cm9TaGFyZSkgPD7CwF8EEwECABMFAlX3
LmAJEJXzPjJJzK+JAhkBAADwoggAkGDk7o83HS9ow6+0+/BNKTzgTwT48yxE52E+
eHGBb8M/JvBnutBWHgI22jbQ/5Y1x+Jwb/6waXJBN6Zn3jhEUd+wivaWyIRut+VR
w8iTE6f4Ll1bdVygUB1byi62FrcbxZQZm7F+rQ9zASOYJwc/8Rc1KU19fAbqNLN2
PJxdpBVvumNFQMCIQfaZlicOcvNU0mEuWRQJx0qGYwwqW5atLMfbGlcUu0XgpHWr
3aUvUucJFB6YyxKCdYXqM8sZviTpSu2nvEkysDEb3Z207wkw9FKeiua/MQjzVSDG
Afz6e5L+eYtaQWMiZOi/NEoTFXP11S+xk0efIeLCP56glDBXzgIGn+Aj6968AwbA
qAHe3rwEAAYHZGVmYXVsdAUQnkOFw/VmLJ+1k8La9eAbPAcDBeHo

Hurenweibel ★★
()

Зафрендил всех отметившихся
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Deleted
()
Последнее исправление: WiZ_Ed (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.