LINUX.ORG.RU

Bitmessage 0.6.0

 ,


1

0

Состоялся долгожданный стабильный релиз Bitmessage 0.6.0!

Bitmessage — это мессенджер с технологией P2P. От нее здесь распределённость сети: в отличие от соц. сети и e-mail, сеть Bitmessage всегда онлайн (на дисках участников хранится вся переписка за 2 дня). Имея ваш адрес (представляющий собой тарабарщину из символов), вам можно написать письмо. Но нельзя прочитать ваши письма, имея только адрес и не имея файла ключа. Кроме писем есть конференции (или каналы — как кому удобнее) — а вот их может читать любой, кто знает имя и адрес комнаты.

Список изменений:

  • Исправления ошибок.
  • Улучшения UI.
  • Улучшения безопасности и скорости работы.
  • Интеграция с email-шлюзом (mailchuck.com).

Изменения в 0.5.x можно посмотреть на Github.

Канал lor: BM-2D7LB1ZMPigTMzexVGGqsHBCRJTZB89kFv

>>> Подробности

★★★★★

Проверено: Klymedy ()
Последнее исправление: Klymedy (всего исправлений: 5)

Ответ на: комментарий от vurdalak

Это замена почты, оно несравнимо с tox.

А зачем если есть GPG? Или это даже чтобы e-mail зашкерить? Наверное это уж перебор...

Promusik ★★★★★
()
Ответ на: комментарий от Promusik

Bitmessage имеет следующие преимущества перед почтой:

1. Децентрализованность.

2. Адрес почты это публичный ключ (а точнее его хеш). Не надо думать, как передавать публичный ключ.

3. Защита от спама.

4. Сложно определить сам факт того, кто и кому послал сообщение.

Legioner ★★★★★
()
Последнее исправление: Legioner (всего исправлений: 1)
Ответ на: комментарий от anonymous

Ребят, как он себя ваще зарекомендовал в качестве безопасно базарить без всяких АНБ, ФСБ и прочих слуг сaтaны?

Непопулярное и поэтому неисследованное решение. Для критичного, на мой взгляд, лучше использовать проверенные связки вроде TOR + почта + GPG. Если «на поиграться», то вполне интересная штуковина.

Оно лучше tox? Если да, то чем?

Вроде это немного разные решения, это как сравнивать аську с почтой.

Legioner ★★★★★
()
Ответ на: комментарий от soko1

Security audit needed

Bitmessage is in need of an independent audit to verify its security. If you are a researcher capable of reviewing the source code, please email the lead developer. You will be helping to create a great privacy option for people everywhere!

Радует что честно написали (в отличии от всяких tox).

Tox is by no means complete. You may encounter bugs ranging from simple visual defects to segfaults on file shares. We cannot guarantee what works today will work tomorrow; Tox is an alpha program and code changes daily. Certain commits may break existing APIs, and we strive to give proper advanced warning to all client developers, etc. when such changes will be made. Additionally, Tox has not yet received a full security audit. While we believe Tox is secure against attackers who want to decrypt your messages, you may wish to use a more established solution if you are in a life-or-death situation.

Не знаю как сабж, но ТОХ протокол в альфа версии, пока сам протокол считается не стабильным и ежедневно меняется. По этому время его аудита ещё не наступило. Хотя клиенты работают нормально и заявленные фичи поддерживают.

multihead
()
Ответ на: комментарий от Legioner

Вроде это немного разные решения, это как сравнивать аську с почтой.

ТОХ намного более общее по замыслу решение, оно заменит не только чаты, но и голосовое, видеообщение, показ экрана, обмен файлами круче чем торент, плюс VPN сети.

multihead
()
Ответ на: комментарий от Legioner

3. Защита от спама.

Весьма призрачная. Было время, когда только ввели чаны, а на одном из публичных каналов кто-то настроил свой клиент репостить в канал всё что в него запостили. И на каждое сообщение приходило оно же ещё раз. С этим боролись так: создавали огромные сообщения с кодированными в b64 картинками, и каждый его цитировал и добавлял ещё картинку, чтобы клиент того человека захлебнулся репостингом, и хозяин заметил что что-то не так.

vurdalak ★★★★★
()
Ответ на: комментарий от multihead

обмен файлами круче чем торент, плюс VPN сети.

Чем круче торрента? (если это вообще корректно сравнивать)

И что за «плюс VPN сети»?

soko1 ★★★★★
()
Ответ на: комментарий от soko1

Человек в сети, или его выкинуло, а он до сих пор в онлайн висит, а когда появится - не получит его. «отправлю-ка я на всякий случай это ещё и почтой, а то вдруг не пришло»

ни разу такой херни не было)

darkenshvein ★★★★★
()
Ответ на: комментарий от Promusik

А зачем если есть GPG? Или это даже чтобы e-mail зашкерить? Наверное это уж перебор...

Закроют почтовые сервера, или только твою почту, или только сообщения шифрованные GPG.

ТОХ - децентрализован, нечего закрывать и некого нагибать. Два человека, через инет, без посредников общаются. Нет надобности думать как передать открытый ключ ибо TOX ID его уже содержит. Да и шифруется всё с нулевым разглашением и стойко к маскишоу с ректальными методами крыптоанализа.

multihead
()
Ответ на: комментарий от multihead

Раньше этого сообщения не было и токс до аудита считался мегасекъюрным самими разработчиками. Сейчас похвально что признали ошибку.

soko1 ★★★★★
()
Ответ на: комментарий от soko1

Чем круче торрента? (если это вообще корректно сравнивать)

Шифрованием и использованием онион маршрутизации для нулевого разглашения даных о передачи файла третьим лицам.

И что за «плюс VPN сети»?

С использованием протокола TOX можно создавать VPN сети, например с помощью ToxVPN: Ricin — новый клиент популярного протокола для приватного общения Tox

multihead
()
Ответ на: комментарий от soko1

Раньше этого сообщения не было и токс до аудита считался мегасекъюрным самими разработчиками. Сейчас похвально что признали ошибку.

Было всегда! Его переносят в разные места.

multihead
()

Но нельзя прочитать ваши письма, имея только адрес и не имея файла ключа.

А почему во всяких биткойнах любой может читать мою транзакцию, имея только адрес? Это же не правильно?

yvv ★★☆
()
Ответ на: комментарий от vurdalak

А причём тут налоговики? С налоговиками я улажу вопрос. А всему миру светить свои счета - просто неправильно.

yvv ★★☆
()
Ответ на: комментарий от multihead

использованием онион маршрутизации для нулевого разглашения даных о передачи файла третьим лицам.

Звучит круто, но не понял смысла. Коннект происходит между двумя клиентами и весь трафик идёт через них, соответственно и файлы льются/передаются тоже через собеседников. А если ты говоришь про луковую маршрутизацию, то файлы должны передаваться через посредников с запутанной цепочкой. Верно? Только файлы так передаются, или текстовые сообщения тоже? В общем поясни плз.

С использованием протокола TOX можно создавать VPN сети, например с помощью ToxVPN

Круть. Только я не совсем понял какой компьютер выступает в роли сервера в данном случае. Какой-то левый? Типа exit-node в торе, только токсовый?

soko1 ★★★★★
()
Ответ на: комментарий от vurdalak

Мне не надо, поэтому я не полезу в недры транзакций. Но зачем их скрывать?

Поражает такая логика. До чего всё же общество и законы меняют восприятие и взгляды людей.

Какать тоже при включенной камере в своём туалете будешь, или нужно ещё несколько лет жёстких законов и запретов для привыкания и к этому процессу?

soko1 ★★★★★
()
Последнее исправление: soko1 (всего исправлений: 1)
Ответ на: комментарий от vurdalak

Весьма призрачная. Было время, когда только ввели чаны, а на одном из публичных каналов кто-то настроил свой клиент репостить в канал всё что в него запостили. И на каждое сообщение приходило оно же ещё раз. С этим боролись так: создавали огромные сообщения с кодированными в b64 картинками, и каждый его цитировал и добавлял ещё картинку, чтобы клиент того человека захлебнулся репостингом, и хозяин заметил что что-то не так.

В теории всё нормально. На практике просто у них параметры не очень настроены, на мой взгляд. Ну и повтор одного сообщения это не спам. Спам это массовая рассылка сообщений, т.е. когда бот рассылает рекламу миллионам людей. А повторялка это просто какой-то мелкий вредитель.

Legioner ★★★★★
()
Ответ на: комментарий от soko1

Какать тоже при включенной камере в своём туалете будешь, или нужно ещё несколько лет жёстких законов и запретов для привыкания и к этому процессу?

Это вопрос традиций и культуры, а не «правильности» или «навязанности». Во многих культурах например принято обсуждать за едой какой у тебя был понос, так же как у нас нормально рассказать что у тебя болит голова. И никто не кричит, что проклятые законы придуманы чтобы убить диареефобов.

vurdalak ★★★★★
()
Ответ на: комментарий от Legioner

Спам это массовая рассылка сообщений, т.е. когда бот рассылает рекламу миллионам людей.

Скорость бота будет ниже чем без PoW, но всё равно достаточно высокая. Если ты конечно не задерёшь ползунки минимальной работы до небес.

vurdalak ★★★★★
()

это чем от почты в Freenet отличается?

dikiy ★★☆☆☆
()
Ответ на: комментарий от soko1

Звучит круто, но не понял смысла. Коннект происходит между двумя клиентами и весь трафик идёт через них, соответственно и файлы льются/передаются тоже через собеседников. А если ты говоришь про луковую маршрутизацию, то файлы должны передаваться через посредников с запутанной цепочкой. Верно? Только файлы так передаются, или текстовые сообщения тоже? В общем поясни плз.

Аксиомы:

1. ТОХ - не должен ничего сливать третьим лицам, ни IP ни желание двух человек побеседовать.

2. Связь в Интернете осуществляется посредством IP маршрутизации.

3. ТОХ для связи использует только TOX ID.

Задача:

По имеющимся TOX ID собеседники должны в инете найти друг друга, да ещё так, чтобы никто об этом не узнал. Для этого используется онион маршрутизация и DHT сервера. Причём ТОХ протокол должен гарантировать не разглашение им ничего и работать даже если DHT сервера распотрошены АНБ.

После того как по TOX ID двое нашли друг друга между ними устанавливается прямое, шифрованное PFS соединение. TOX не скрывает IP собеседников при общении, только от третьих лиц. Для сокрытия можно TOX пускать через TOR.

Круть. Только я не совсем понял какой компьютер выступает в роли сервера в данном случае. Какой-то левый? Типа exit-node в торе, только токсовый?

Серверов нет. Прямой P2P шифрованный VPN туннель между двумя IP узлами интернета. Только во время поиска друг друга эти узлы используют онион маршрутизацию и DHT сервера.

multihead
()
Ответ на: комментарий от vurdalak

Цель — сделать рассылку спама экономически нецелесообразной, т.е. рассчитывание PoW должно стоить дороже минимальной платы за спам. В современном мире, где 80% смтп-трафика это спам, это было бы важным достижением. Убрать спам на 100% невозможно.

Legioner ★★★★★
()
Ответ на: комментарий от vurdalak

не не надо, поэтому я не полезу в недры транзакций. Но зачем их скрывать?

Это частная информация, которая может быть использована против моих интересов.

yvv ★★☆
()
Ответ на: комментарий от vurdalak

Например, как?

Блин, ну банальная человеческая зависть. Зарабатываешь ты 10k $, твой друг нищеброд узнал об этом и понеслись портиться отношения (от зависти до нежелания отдавать деньги которые одолжил у тебя руководствуясь принципом «у него всего в достатке, а мне на пожрать не хватает»). Зачем оно надо?

soko1 ★★★★★
()
Последнее исправление: soko1 (всего исправлений: 2)
Ответ на: комментарий от vurdalak

Это вопрос традиций и культуры, а не «правильности» или «навязанности». Во многих культурах например принято обсуждать за едой какой у тебя был понос, так же как у нас нормально рассказать что у тебя болит голова. И никто не кричит, что проклятые законы придуманы чтобы убить диареефобов.

Ну а мне чужда такая культура. Почему я должен лишаться права не выпячивать свой член из ширинки, если тебе и обществу это по кайфу?

soko1 ★★★★★
()
Последнее исправление: soko1 (всего исправлений: 1)
Ответ на: комментарий от soko1

Почему я должен лишаться права не выпячивать свой член из ширинки, если тебе и обществу это по кайфу?

Почему ты должен пользоваться биткойнами? Плати наличкой.

vurdalak ★★★★★
()
Ответ на: комментарий от I-Love-Microsoft

Тебе зачем? Что ты скрываешь? Твои бизнес-партнеры тоже желают этим пользоваться? Или ты просто школьник, который собрался свергать систему? )))

Упоротость. На всех центральных телеканалах, в прямом эфире недавно проходила «встреча Презика с народом». на ней был рассказан случай рыбаков с дальнего востока, которых держали в рабстве.

Вот для подобных случаев и нужны приватные мессенджеры, уродец ты этакий.

wieker ★★
()
Ответ на: комментарий от vurdalak

Почему ты должен пользоваться биткойнами? Плати наличкой.

понаразвелось уродов которые любят решать за других и да жду список всех твоих логинов с паролями, скан паспорта адрес, номер банковской карты и пинкод, все номера телефонов что есть ну и на всякий случай медкарту ИЛИ ТЕБЕ ЕСТЬ ЧТО СКРЫВАТЬ?

anonymous
()

то самое чувство

Так хочется поставить все эти шифрованные способы общения, tox, bitmessage. Уже начинаю ставить и потом понимаю, что мне не с кем общаться на такие темы запретные, да и тем то таких нет... ЧЯДНТ ?

hyperboria
()
Ответ на: то самое чувство от hyperboria

Так хочется поставить все эти шифрованные способы общения, tox, bitmessage. Уже начинаю ставить и потом понимаю, что мне не с кем общаться на такие темы запретные, да и тем то таких нет... ЧЯДНТ ?

Ну не все же удовлетворяются куревом, выпивкой и жрачкой, так ведь. И дело не в том, что есть с одной стороны социально активные люди, с другой пассивный быдляк. Просто чисто по-человечески кому-то не нравится, что в приютах убивают домашних животных, у кого-то сердце ноет когда он видит, что собак кормят золой и комбикормами.

anonymous
()
Ответ на: комментарий от Desmond_Hume

А зачем тебе такие друзья-нищеброды?

Это как спросить «зачем тебе друг-инвалид», или «зачем тебе друг нигер». У каждого свои особенности. Друг-нищеброд может быть интересным и хорошим парнем, просто ему с работой не повезло. У каждого человека свои минусы имеются и если к ним цепляться и отсеивать таких друзей, то будешь дружить сам с собой. А если объективен ещё при таком подходе по отношению к себе, то и с собой дружить не захочешь.

soko1 ★★★★★
()
Последнее исправление: soko1 (всего исправлений: 1)
Ответ на: комментарий от soko1

А почему во всяких биткойнах любой может читать мою транзакцию, имея только адрес? Это же не правильно?

Ветка была об этом.

vurdalak ★★★★★
()
Ответ на: комментарий от vurdalak

В самом начале речь шла о технической части, ты же перевёл беседу в моральную сторону, сейчас опять обратился к технической (к конкретной денежной валюте). Так какую всё же часть мы обсуждаем?

Если техническую, то проблемы в том что по bitcoin-кошельку можно узнать денежные транзацкии никакой нет, потому как можно генерировать сколь угодно кошельков, пересылая с одного на другой деньги и никто не пробьёт какой из кошельков твой и сколько на нём денег.

Если моральную, то я не обязан выворачивать карманы перед тобой, или перед кем-либо другим. Если ты считаешь что обязан, если не хочу и человек не имеет права на личную свободу, мне тебя жаль - правительство воспитала послушного раба.

soko1 ★★★★★
()
Последнее исправление: soko1 (всего исправлений: 1)

Вы забываете про главную особенность этого
главная в том - что невозможно доказать что данное сообщение предназначалось и было получено данным компьютером (без доступа к компу)

то есть кто то сторонний - анализирую трафик - неспособен установить даже в принципе - что вот это сообщение в такое то время было послано именно вам

каждый клиент в такой сети получает ровно все сообщения адресованные всем

ae1234 ★★
()
Ответ на: комментарий от soko1

в биткоине вот так - из за того что каждый клиент биткоина - про закачке блоков проверяет ВСЕ транзакции(переводы) от начала биткоина
только так и никак иначе возможно и достигается его «устойчивость» (отсутствие двойных трат и подобное)

если ты придумаеш что то способное это заменить - сообщи миру

ae1234 ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.