The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в клиентах Matrix, позволяющие раскрыть ключи сквозного шифрования , opennews (??), 14-Сен-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


35. "Уязвимости в клиентах Matrix, позволяющие раскрыть ключи скв..."  +/
Сообщение от Аноним (41), 14-Сен-21, 16:29 
Старику бы кто подкрутил пересылку файлов и голосовое общение. Тогда бы и менять не нужно.
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

43. "Уязвимости в клиентах Matrix, позволяющие раскрыть ключи скв..."  +/
Сообщение от Аноним (43), 14-Сен-21, 16:41 
Пересылка файлов там была овердофига лет назад, SIP тоже давно появился
Ответить | Правка | Наверх | Cообщить модератору

69. "Уязвимости в клиентах Matrix, позволяющие раскрыть ключи скв..."  +1 +/
Сообщение от Аноним (57), 14-Сен-21, 17:48 
Было, но удобными файлы стали лишь с появлением HTTP Upload лет 5-7 назад, а звонки – полтора года назад, когда их чуть добавили в Conversations и следом за ним в другие клиенты. Они базируются на наработках старых звонков, но обратно не совместимы с ними (на Pidgin или Psi+ нельзя позвонить), но делают это лучше благодаря отсутствию необходимости делать какие-либо настройки на клиенте (этим занимается сервер, поэтому он должен быть свежим), и именно это требование (XEP-0215) сделало их наконец адекватно юзабельными. Нажал одну кнопку и оно просто звонит, как в любом другом мессенжере. Жаль, конечно, что старые клиенты остались за бортом, но на самом деле поддержку XEP-0215 на клиенте очень легко сделать, и раз её где-то до сих пор нет, то значит клиент в стагнации.
Ответить | Правка | Наверх | Cообщить модератору

130. "Уязвимости в клиентах Matrix, позволяющие раскрыть ключи скв..."  +1 +/
Сообщение от Аноним (41), 15-Сен-21, 12:22 
HTTP Upload не секурно. Если передаваемый файл содержит конфиденциальное, получается, что его нужно предварительно зашифровать.
Ответить | Правка | Наверх | Cообщить модератору

152. "Уязвимости в клиентах Matrix, позволяющие раскрыть ключи скв..."  +1 +/
Сообщение от Аноним (151), 15-Сен-21, 16:20 
Я не пользуюсь HTTP Upload без OMEMO, разве что изредка в конференциях, где файл и так публичен.
Ответить | Правка | Наверх | Cообщить модератору

132. "Уязвимости в клиентах Matrix, позволяющие раскрыть ключи скв..."  +/
Сообщение от Аноним (41), 15-Сен-21, 13:37 
>и именно это требование (XEP-0215) сделало их наконец адекватно юзабельными

Если сервер не поддерживает XEP-0215, в клиенте можно указать любой сторонний, живой сервер STUN. Я правильно понимаю? Или таки со стороны сервера XMPP что-то тоже обязательно требуется?

Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

153. "Уязвимости в клиентах Matrix, позволяющие раскрыть ключи скв..."  +/
Сообщение от Аноним (151), 15-Сен-21, 16:22 
Dino и Conversations таких настроек не дают, а Gajim я не проверял. Но б-с ним, со STUN'ом, там TURN важнее, без которого нельзя звонить если у обоих участников непробиваемый NAT.
Ответить | Правка | Наверх | Cообщить модератору

50. "Уязвимости в клиентах Matrix, позволяющие раскрыть ключи скв..."  +/
Сообщение от Аноним (57), 14-Сен-21, 16:57 
Есть там всё. Берите Conversations на Android или его форки (Blabber.im, Snikket, да даже Quicksy от разработчика Conversations с регистрацией по номеру телефона для "нормисов"), берите современный сервер с https://joinjabber.org/ или https://compliance.conversations.im/ или поднимите свой (благодаря Snikket это с недавних пор делается за полчаса), берите Dino из Git или обычный Gajim, и будет вам и шифрование, и пересылка файлов, и аудио-видео звонки (пока не групповые, но над этим работают). Правда, в версиях под венду звонков нет (а Dino официально под венду тоже нет, но есть soft fork с её поддержкой), некому запилить, ибо разработчики не сидят на вендах. Под iOS есть Siskin IM и его улучшенный форк Snikket (патчи в процессе бэкпортирования в апстрим, а UI изменён для схожести с Snikket для Android, который форк Conversations).

Один нюанс: клиенты Snikket рассчитаны на работу с их же сервером (soft fork сервера Prosody), и я не знаю, можно ли из них войти на не-Snikket-сервер.

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

62. "Уязвимости в клиентах Matrix, позволяющие раскрыть ключи скв..."  +4 +/
Сообщение от Аноним (62), 14-Сен-21, 17:25 
Вся суть проблем XMPP в одном сообщении.
Работает но только в определенных клиентах, с определенными серверами, по четным числам и на полшишечки.
Ответить | Правка | Наверх | Cообщить модератору

67. "Уязвимости в клиентах Matrix, позволяющие раскрыть ключи скв..."  +/
Сообщение от Аноним (57), 14-Сен-21, 17:41 
Те, кто не в танке, на них попереходили 2-4 года назад, когда началась активная модернизация жаббера. А синапс уже работает без 32 гиг рамки? Сервер XMPP можно поднять даже на старой малинке, а клиенты лёгкие и без электрона (ну хорошо хоть Nheko под матрицу есть, раньше вообще был только электрон или веб).
Ответить | Правка | Наверх | Cообщить модератору

68. "Уязвимости в клиентах Matrix, позволяющие раскрыть ключи скв..."  +/
Сообщение от Аноним (57), 14-Сен-21, 17:42 
+ на мак есть Beagle, это фактически десктопный Siskin от тех же разработчиков.
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру