Jabber на android для безопасного общения

Admin

Администратор
18ScB
Использовать Telegram как средство для общения, не совсем корректно если вы занимаетесь какими либо делами в сети, и вам требуется анонимность. Не доверяйте свою частную переписку их серверам, его использовать можно ТОЛЬКО как медиаблог. Читать полезные материалы и всё!

Для безопасного общения есть огромное количество средств и чуть ли не каждый месяц выходят новые приложения, которые обещают безопасное средство общения и сохранность ваших данных только для вас.

Более опытный пользователь понимает, что это всего лишь слова пустышки, на деле нельзя понять как они хранят вашу переписку и какой метод шифрования они используют (второе может понять опытный пользователь), ведь просто если напишут про шифрование переписки, это вообще ничего не значит, так как у каждого шифрования есть ключ который отпирает его и важен алгоритм шифрования, для того чтобы ключи были только у вас и вашего собеседника/собеседников.


Conversations.
Дальше идёт полная инструкция по работе с данным приложением, хотя для общения вам хватит всего лишь выбрать сервер и зарегистрироваться.

Приложение можно скачать - > отсюда.
Jabber сервер вы можете использовать наш - https://ufolabs.net/threads/jabber-server-ufolabs-me.6505/#post-20195

Так же в Conversations есть два варианта шифрования, это OMEMO и OpenPGP. Оба вида шифрования являются надежными и никто кроме вас не сможет прочитать сообщения. Для OpenPGP вам понадобится программа OpenKeyChain и инструкция. Любители OTR могут скачать версию: https://f-droid.org/repo/eu.siacs.conversations.legacy_258.apk
Скачать OpenKeyChain: https://f-droid.org/repo/org.sufficientlysecure.keychain_53004.apk

Инструкция:
ШАГ 1. Первым делом необходимо создать ключи, для этого выбираем пункт «Создать свой ключ».

ШАГ 2. После чего вводим имя и нажимаем «Далее».

ШАГ 3. Вводим адрес электронной почты. Можно добавить несколько адресов.

ШАГ 4. Вводим пароль. Рекомендуется использовать сложный пароль.

Нажимаем создать ключ и ждём.. ключи созданы.

Заходим в Conversation и в чате выбираем OpenPGP, выбираем только, что созданный ключ и вводим пароль созданный при создании ключа и нажимаем Разблокировать. Если вы попытаетесь отправить через OpenPGP, вас предупредит если ваш собеседник не включил шифрование, сообщите ему, чтобы включил OpenPGP и можете общаться по зашифрованному виду связи.


Продолжаем знакомство с conversations.
Заходим в приложение и следуем инструкции:

Нажмите создать аккаунт, пишите свой ник (придумайте сами) после ника пишите адрес сервера. Например если ваш сервер ufolabs.me, пишем так: [email protected] (между ником и серверов стоит знак @) потом в поле для пароля создайте его и подтвердите.

На некоторых серверах xmpp стоит проверка на бота (капча), в таком случае введите цифры или буквы указанные на картинке.

Дальше можете установить себе картинку на аккаунт или просто пропустить.

Как видите для регистрации потребуется менее минуты. Никаких привязок к телефону или почте нету.

После этого в зависимости какой сервер вы выбрали вам станет доступным Omemo шифрование (на некоторых серверах не доступно omemo шифрование), которое включается простым нажатием кнопки "замка" в чате собеседника и выбираете OMEMO. Кстати такой вид шифрования работает и для конференций которые вы можете создать, для большого числа участников.

Перед тем как начать общение настроим приложение (не обязательно)

Нажимаем три точки в правом верхнем углу - Скрыть пользователей вне сети (Вкл). Когда пользователь не онлайн, то он не будет отображаться. В первое время советую оставить его выключенным, чтобы вы понимали добавили контакт правильно или нет.

Заходим в Настройки, большинство настроек понятно всем должно быть, оставим их вам на рассмотрение, что выключать/включать. Опишем некоторые настройки.

Принимать файлы - Никогда, это влияет на то смогут ли файлы сами автоматически скачиваться, скачивайте файлы только от известных пользователей.

Использовать кнопку индикатор - Вкл. Чтобы перед отправкой понимали в сети пользователь или вышел. Когда пользователь в сети, будет зеленая стрелка, а если нет, то серая.

Выбрать быстрое действие - Нет. Мы будем настраивать отправку собщений по нажатию стрелки, а не по кнопе OK, поэтому отключаем быстрое действие, иначе оно мешает отправке сообщения.

Не отправлять отчеты об ошибке - Вкл.


Переходим в Расширенные настройки:

Автоматическое удаление сообщений с устройства
- Выберите для вас оптимальный вариант, советую удалять каждый день.

Если вы пользуетесь Orbot (Tor) то включите пункт: Соединение через Tor. После этого весь трафик приложения будет проходить только через Tor, никаких утечек как с Telegram, не будет.

Расширенные настройки подключения - Вкл. Потом поясню зачем.

Показать клавишу ввода - Вкл.

Manage availability manually - Вкл. Для анонимности лучше всего, чтобы никто не знал когда у вас беззвучный или когда вы вышли.

Synchronize with bookmarks - Вкл. Синхронизация ваших контаков, это не те контакты из вашей адресной книги, а лишь те с которыми вы общаетесь через приложение.

Запрос в получении сообщений - Вкл

Оставить службу на переднем плане - Вкл
. Это важный пункт, чтобы оставаться онлайн при включенном интернете и получать сообщения без задержек. При опускании шторки уведомлений, будет виден Conversations.

С настройками закончили, давайте добавим контакт. При входе в приложение вы увидите в правом нижнем углу экрана знак, нажмите его и выберите Добавить контакт, если у вас только один аккаунт сразу пишите имя контакта и сервер на котором он сидит, например: [email protected] нажимаешь добавить.

Если вы сидите через несколько аккаунтов, то когда нажмете знак плюс выберите Ваш аккаунт и только потом пишите адрес вашего друга.

Вам откроется чат и включится автоматически шифрование omemo. При отправке первого сообщения будут слепо доверены ключи шифрования, если есть возможность сверьте ключи шифрования при личной встрече.

Нажмите в открытом чате три стрелки, в пункте Сведения о контакте будет указан ключ вашего собеседника.

Close this conversation - Закроет чат собеседника и вернет вас в пункт контаков.

Для создания группы, выберите Create private group chat (Создать приватную группу)

Для создания канала - Create public channel (Создать общедоступный канал). Дальше думаю разберетесь.

Чтобы присоеденится к существующему каналу - Join public channel (Войти в канал).

При входе в приложение если вы закрыли открытые чаты сообщений, вам доступны два пункта - Контакты и Bookmarks (закладки). В закладках будут группы в которых вы состоите.

Проверем сервер, хранит ли он логи и какие возможности он поддерживает.

Нажимаем три точки - Управление аккаунтами, нажимаем на аккаунт, опять нажимаем три точки и включаем пункт - Информация о сервере. Появится информация на которой написаны возможности сервера. Опишем некоторые важные из них.

XEP-0163 - поддержка аватаров и Omemo (на некоторых серверах такая возможность частична)

XEP-0280 - Дублирование сообщений. Когда собеседник не в сети, а вы отправили сообщение, они будут хранится на серверах до отправки. Не советую когда либо писать когда пользователь не онлайн.

XEP-0313 - Должен быть недоступен, что означает: Логи отключены на сервере.
 
P

Premiums

Полностью анонимных каналов для общения в природе вообще не существует.
 
P

Premiums

Да телега не анонимная давно
Телега анонимная, но нашлись способы перехватывать переписки. Не на техническом уровне, а не уровне внедрения в ПК пользователя. Соответственно, анонимной можно считать только переписку, которая чистит себя после отправки.
 

Admin

Администратор
Телега анонимная, но нашлись способы перехватывать переписки. Не на техническом уровне, а не уровне внедрения в ПК пользователя. Соответственно, анонимной можно считать только переписку, которая чистит себя после отправки.
Telegram знает о Вас все: номер телефона, контакты, смс сообщения, местоположение, с кем и когда вы общаетесь. Обратите внимание на список разрешений для приложения. Т.е. мое мнение Telegram – быстрый, удобный, но нисколько не приватный чат.
 
F

Flow

Не задумывался о безопасности в телеге. Спасибо за статью. Познавательно.
 
S

sergey-yo

Выше написали уже. Jabber с OTR лучшее решение. Без сохранения переписки.
 
Похожие темы
Admin Статья Jabber + SSL + GPG = SECURITY Анонимность и приватность 0
Support81 13 лет бегства закончились. MrICQ — программист Jabber Zeus, укравшей $100+ миллионов — экстрадирован в США из Италии Новости в сети 0
B Установка и настройка Jabber клиента Анонимность и приватность 0
S Как шифровать переписку в Jabber Полезные статьи 0
Glods JABBER + OTP Полезные статьи 0
Admin Сборка Jabber+OTR+PGP+TORProxy Анонимность и приватность 2
Admin Статья DDoS на Bluetooth. Разбираем трюк, который поможет отключить чужую колонку Полезные статьи 0
Admin Статья Взлом wi-fi на легке Полезные статьи 0
Admin Статья Полное Руководство по Google Dorks: Говорим с Поисковиком на Его Языке OSINT 0
Admin Интересно «Ваш пароль истекает» (на самом деле нет). Microsoft объясняет, почему нельзя верить даже письмам от собственного HR. Новости в сети 0
Admin Интересно Эксплойт уже на GitHub. Главная система защиты Cisco снова пробита. Новости в сети 0
Admin Интересно ZIP-архив и скрытый MSBuild. Из чего состоит новая атака на военных, которую пропустили антивирусы. Новости в сети 0
Admin Статья Право на root. Как повышают привилегии в Linux. Уязвимости и взлом 0
Admin Интересно 70000 пострадавших и 20 миллионов на кону – начались первые аресты по делу о предательстве в Coinbase. Новости в сети 0
Admin Статья Браузерные расширения — идеальный шпион: Стиллер паролей на JavaScript, который невозможно заметить Вирусология 0
Admin Интересно Казалось, что летим, а на деле — ползём. Как ИИ-помощники незаметно крадут время у профессиональных кодеров. Новости в сети 0
Admin Интересно Цифровое чудо на Рождество. Как ученым удалось восстановить UNIX V4 с ленты 1970-х годов. Новости в сети 0
Admin Интересно 0 на VirusTotal и root-доступ: хакеры смогли обмануть все антивирусы с помощью легального софта для админов. Новости в сети 0
Admin Статья Полное Руководство по Google Dorks: Говорим с Поисковиком на Его Языке OSINT 0
Admin Интересно Firebox рвут на куски прямо сейчас — критическая дыра топит корпоративные сети без пароля и удалённо. Новости в сети 0
Admin Статья XSS от Яндекс на обед Полезные статьи 0
Admin Интересно Код на GitHub, который хакеры хотели бы удалить – Agentic Threat Hunting Framework уже в сети. Новости в сети 0
Admin Интересно Ваш компьютер вам врёт: в BIOS написано «защищено», а на деле — заходи, кто хочет. Новости в сети 0
Admin Статья Сбор информации в Instagram с Osintgram на Kali Linux. OSINT 0
Emilio_Gaviriya Работа на Пабло Эскобара. Возрождение. Предоставляю работу. Ищу специалиста. 0
el_hacker Статья Удобная анонимность на практике. Анонимность и приватность 0
el_hacker Интересно Компрометированные учетные данные IAM используются для масштабной кампании по майнингу криптовалюты на AWS. Новости в сети 0
turbion0 Мошенничество на 11 миллионов рублей: в Красноярске арестовали звезд сборной России по санному спорту Новости в сети 0
Support81 Вы отключали Cloudflare во время сбоя? Срочно проверьте логи на предмет взлома Новости в сети 0
Support81 Этичный хакинг? Забудьте. США готовят рои ИИ-агентов для атаки на Китай Новости в сети 0
Support81 Один взлом — минус ВВП: убытки после атаки на JLR стали главной причиной замедления экономиики Великобритании Новости в сети 0
Support81 Перевод крупной суммы по СБП на свой же счёт будет расцениваться банком как подозрительный Новости в сети 0
Support81 12 из 13 — столько популярных антивирусов (включая ESET, Avast и Касперский) провалили тест на шпионское ПО Новости в сети 0
Support81 Резюме с сюрпризом: хакеры из APT-C-60 массово «устраиваются на работу» в японские компании Новости в сети 0
Support81 Карьера в Тбилиси не задалась. Гражданин ФРГ меняет грузинское гостеприимство на немецкую тюрьму Новости в сети 0
Support81 Хакеры больше не воруют данные — они грабят фуры. Удаленно. На кону $34 миллиарда Новости в сети 0
Support81 Чертежи «Железного луча» на продажу. Хакеры заявили о краже секретных чертежей лазерной системы ПРО Израиля Новости в сети 0
Support81 От домофона до $256 тысяч в сумке. Москвичку обманули на 28 миллионов Новости в сети 1
Support81 Миф об «одноразовом» телефоне: эксперимент на Reddit показал, почему приватности больше не существует Новости в сети 0
Support81 Главы разведки на допросе. Дело о прослушке Paragon Новости в сети 0
Support81 Шифрование — прошлый век: киберпреступники переходят на новую модель вымогательства Новости в сети 0
Support81 «Битва ИИ» на крипторынке. Китайский DeepSeek лидирует, заработав 35%. Новости в сети 0
Support81 «Ага, туннель! Придушим». Ваш VPN тоже лагает на 4G? Объясняем, как операторы видят ваш трафик (и что с этим делать) Новости в сети 0
turbion0 Мошенники похищают аккаунты на «Госуслугах» через объявления Новости в сети 0
Support81 Уязвимость в SMS на смартфоне — и АНБ захватило контроль над временем всего Китая Новости в сети 0
Support81 США конфисковали криптовалюту на сумму 15 миллиардов долларов у главаря «свиного фарма» Новости в сети 0
Support81 С виду — офис инвестиционной компании. На деле — 80 мошенников с 204 мониторами для обмана жертв Новости в сети 0
Support81 Россия — цель №1 для хакеров. На страну приходится до 72% всех кибератак в СНГ. Новости в сети 0
Support81 56 человек и 1,2 млн сим-карт. Минцифры наткнулось на армию теневых абонентов Новости в сети 0
Support81 На Украине атакована ключевая фигура, стоящая за крупным русскоязычным форумом киберпреступности Новости в сети 1

Название темы