LINUX.ORG.RU

Безопасен ли tox?

 ,


1

1

Ходят слухи, что tox безопасен. Я никак не пойму на чём они основаны. Если кто-то знает, раскажите как происходит процесс передачи пакетов, шифрования в нём.


Что значит «безопасен»? Ну, он лучше скайпа по паре параметров, если ты об этом.

anonymous
()
Ответ на: комментарий от anonymous

Что значит «безопасен»?

Не знаю точно, ходят слухи, что безопасен. Что они имеют ввиду, сам не пойму.

Какие параметры имеются в виду?

Hi
() автор топика

Если ты разбираешься в криптографии - зайди к ним на tox.chat, почитай документацию. Зачем верить слухам.

Tox сейчас находится на стадии экспериментов: нет утверждённых протоколов и алгоритмов шифрования. Нет стабильной кодовой базы: всё вырывается кусками отовсюду и тут же переписывается, создавая ошибки. Качество кода - низкое, как и компетентность основного состава разработчиков. Это продукт созданный энтузиастами, не профессионалами. Несомненно, этот продукт ждёт будущее. Но пользоваться сырой студенческой поделкой и быть уверенным в безопасности - весьма неразумно.

Я бы порекомендовал Jabber+gpg, Signal, Telegram. Выбирайте по мере увеличения удобства. По-любому, если не применять комплексный подход к обеспечению безопасности, любые супер-стойкие алгоритмы шифрования будут бесполезны.

g3nt00
()
Ответ на: комментарий от g3nt00

Я не выбираю im, спасибо. Мне интересно узнать о tox. В криптографии разбираюсь посредственно. Доки посмотрю.

Hi
() автор топика
Ответ на: комментарий от Hi

Ну там некоторые аспекты включают в себя передачу шифрованного трафика с использованием p2p и без использования серверов. Шифрование end-to-end. Про код и альфа-версии тебе выше рассказали. По протоколам надо изучать документацию.

Promusik ★★★★★
()
Ответ на: комментарий от Promusik

Охота бы понять чем шифруется для начала. Далее уже можно поинтересоваться тем tox использует существующие перинговые сети или создаёт свою?

Hi
() автор топика
Ответ на: комментарий от g3nt00

Я бы порекомендовал Jabber+gpg, Signal, Telegram.

Особенно Signal... Нет.

Самое главное - это при выборе проги прочитать все баг-репорты, даже закрытые, а на самом деле не исправленные. И может оказаться, что не смотря на хорошую криптографию кто-то нажимает на авторов и - опля, они по-тихоньку отключают необходимые проверки. А после возмущения затыкают рот (благо вместо списка рассылки у них гитхаб и он это легко позволяет).

Вместо Signal стоит глянуть на LibreSignal. Они избавились от привязанности к гугло-сервисам (используют веб-сокеты), а также не отключили проверки. Пока их не прижали это вариант.

gag ★★★★★
()
Последнее исправление: gag (всего исправлений: 1)
Ответ на: комментарий от gag

форкни и пересобери,там кода кот наплакал....я осиливаю свою libssl пересобирать когда нужна безопасность броузера а ты за такую банальшину...

и таки да реальность такова-кто не собирает «безопасные» программы сам для себя(начиная с браузера)-для такиз «безопасность» не имеет смысла по хопределению

hif43872
()
Ответ на: комментарий от hif43872

форкни и пересобери

Так люди собрались и сделали это уже. Смотри последнюю часть моего поста.

там кода кот наплакал...

Ну, как говорится, если бы знать куда упадёшь. Когда знаешь, так можно и подушку успеть подложить. Но в реальности так практически никогда не бывает.

я осиливаю свою libssl пересобирать

И если там есть баг, о котором ещё (почти) никто не знает, ты его уже сам смог найти и в твоей локальное сборке исправить? Проблема не в пересобрать, а в том, чтобы знать, что именно нужно поменять перед самой пересборкой.

gag ★★★★★
()
Ответ на: комментарий от gag

...банально делаешь модификацию небольшую-и все без исходника твой шифр нераспарсить

однако я пересобираю целиком бровзер,вместе с системой-дефолтные пакеты просто локальной сборки греют более лампово и тепло(гентовская привычка,и на текущих цп сборка бровзера всего пара минут,переживаю)

hif43872
()
Ответ на: комментарий от gag

О, Благодарствую, за такую ценную информацию. Signal самостоятельно не щупал, поэтому всё-таки стоило не разбрасываться советами.

g3nt00
()
Ответ на: комментарий от hif43872

tox использует существующие перинговые сети

Имелось ввиду, что используется какая-нибудь сеть типо i2p создаётся своя.

В основном, всё что ты написал, ботовня.

Нулептилчика попей, друг.

Hi
() автор топика
Ответ на: комментарий от gag

О, Благодарствую, за такую ценную информацию.

+

Hi
() автор топика

Безопасность и приватность - основные приоритеты TOX.

О текущих алгоритмах шифрования в TOX В Telegram, Kontalk, OTR End-to-End шифрование есть (а на самом деле нет) (комментарий)

О безопасности, код TOX не проходил аудит безопасности. И разрабы говорят о альфа версиях самого протокола и кода.

TOX разрабы пишут ДЛЯ СЕБЯ ЛИЧНО, для своего личного безопасного и приватного общения. Нет фирм, организаций, серверов, третьих лиц и прочих шпионов.

Есть частные мнения Безопасен ли tox? (комментарий) но надо понимать потенциал TOX, он полностью заменит чаты, телефонию, видео общение, файлообменники типа торрентов, VPN сети, и прочее. Телефонные компании и скайпы с прочими останутся не удел. Всё общение, если предварительно не заражены вирусами компы общающихся, расшифровать невозможно. То есть многие его боятся и всячески стараются навредить.

multihead
()
Ответ на: комментарий от Hi

Там нет рынка, от слова совсем. Когда в голове наконец повернется зачем начат этот проект, то тут же наступит просветления, что рынок этот зародиться там не может, зарабатывать не на чем.

anonymous
()
Ответ на: комментарий от anonymous

В TOX есть пользователи и сосчитать их не сможет никто!

«While other big-name services require you to pay for features, Tox is completely free and comes without advertising — forever.»

Он разрабатывается не для зарабатывания денег, а для себя. А его технологии могут применяться и в бизнесе!

multihead
()
Ответ на: комментарий от anonymous

Это уже болтовня всё. Давайте забьём. Выше линки нормальные кинули. Спасибо.

Там нет рынка

Рынок везде есть, даже на gnu/gpl. Как говориться

Рынок тут, рынок там.

Hi
() автор топика

Тестил Tox в звонке Linux-Windows.Звук более высокого качества,чем в Skype,но местами слышно эхо.

Про криптографию ничего не скажу.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.