The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В плагине ss-otr к Pidgin выявлен вредоносный код

27.08.2024 22:32

Разработчики клиента для мгновенного обмена сообщениями Pidgin, поддерживающего работу с такими сетями как Jabber/XMPP, Bonjour, Gadu-Gadu, IRC, Novell GroupWise, Lotus Sametime и Zephyr, объявили о выявлении вредоносного кода в плагине ss-otr (ScreenShareOTR), присутствующего в каталоге плагинов, развиваемых сообществом. Плагин был размещён в каталоге 6 июля, распространялся только в бинарном виде и добавлял в Pidgin возможность предоставления совместного доступа к экрану, используя протокол OTR (Off-the-Record). 16 августа исследователи безопасности выявили вредоносную активность в ss-otr, которая выражалась в запуске кейлоггера и отправке скриншотов экрана на внешние серверы.

Проведённый компанией ESET анализ вредоносных изменений показал наличие в библиотеках pidgin-screenshare и libotr кода для загрузки и запуска скриптов и исполняемых файлов с сервера атакующих (jabberplugins.net). Для пользователей Windows с сервера загружалось и устанавливалось типовое вредоносное ПО DarkGate, поддерживающее модули для совершения широкого спектра вредоносных действий, среди которых майнинг, запись клавиатурной активности, организация удалённого доступа, кража персональных данных, ключей и паролей из популярных приложений. В сборках для Linux также присутствовала функциональность для загрузки и запуска стороннего кода (что именно загружалось на системы с Linux пока не ясно).

Для снижения риска возникновения подобных инцидентов в будущем разработчики Pidgin намерены включать в каталог только плагины, код которых доступен под открытыми лицензиями, одобренными организацией OSI. Также планируется ссылаться только на сторонние плагины, для которых проведена проверка безопасности.

  1. Главная ссылка к новости (https://pidgin.im/posts/2024-0...)
  2. OpenNews: Релиз клиента для мгновенного обмена сообщениями Pidgin 2.14
  3. OpenNews: В чате Facebook прекращена поддержка Empathy, Pidgin и других XMPP-клиентов
  4. OpenNews: Представлен Instantbird 1.0, IM-клиент на базе технологий Mozilla и Pidgin
  5. OpenNews: Полемика разработчиков проекта Pidgin привела к "форку"
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/61773-pidgin
Ключевые слова: pidgin, mallware
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (128) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Аноним (2), 23:05, 27/08/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +17 +/
    > Jabber/XMPP, Bonjour, Gadu-Gadu, IRC, Novell GroupWise, Lotus Sametime и Zephyr,

    Эх, а были же хорошие времена.

     
     
  • 2.3, lizard (??), 23:14, 27/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    А что с ним? Работает. Есть плагины для Nелеграм, Teams, Skype
     
  • 2.5, Fracta1L (ok), 23:25, 27/08/2024 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Тебе никто не запрещает и сейчас всем этим пользоваться.
     
     
  • 3.16, Аноним (2), 00:33, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Да там уже никого нет. А сейчас за мессенджер и присесть можно, внезнапно.
     
     
  • 4.18, Аноним (18), 00:43, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +4 +/
    TLS в XMPP уже давно стал обязательным, а не по желанию, как в нулевых было.
     
     
  • 5.46, Аноним (-), 11:58, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > TLS в XMPP уже давно стал обязательным, а не по желанию, как в нулевых было.

    А толку с него, это не end to end так что любой дорвавшийся до сервера может грести с него мсг оптом и в розницу?

     
     
  • 6.59, Аноним (59), 15:27, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    так используй е2е
    кто тебе запретил?
     
     
  • 7.90, Аноним (90), 20:39, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Никто, но это же джаббер. Себе ты клиент поставишь с поддержкой, в половине поддержки нужного протокола не будет, и привет.

    Брр десять лет назад работал в организации где общение через локальный джаббер было и требование иметь включенный и настроенный OTR. Как же это любило отваливаться, глючить и превращать чаты в мусор... как вспомню так вздрогну.

     
     
  • 8.110, Аноним (110), 08:41, 29/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Поддержка OMEMO даже в псе есть, окстись А на телефон ты ставишь Conversations ... текст свёрнут, показать
     
     
  • 9.127, Аноним (90), 17:29, 29/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Конечно-конечно, в моем любимом клиенте-то есть Осталось понять, почему имея ... большой текст свёрнут, показать
     
     
  • 10.134, Аноним (134), 11:05, 30/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    MAM был стандартизирован как расширение протокола ещё 12 лет назад https xmpp... большой текст свёрнут, показать
     
     
  • 11.138, Аноним (-), 12:08, 30/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Классно написано, а давай посчитаем сколько допущений в твоем опусе Ну т е если... большой текст свёрнут, показать
     
     
  • 12.139, lizard (??), 12:25, 30/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    А в чем проблема-то Если я скачаю некро-ОС вроде дос или хр и попробую на ней п... текст свёрнут, показать
     
  • 8.142, lizard (??), 16:30, 30/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем в локальном джаббере отр ... текст свёрнут, показать
     
     
  • 9.147, Аноним (147), 09:43, 01/09/2024 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 5.103, Аноним (103), 00:20, 29/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Jabber.ru это мало помогло, впрочем.
     
     
  • 6.135, Аноним (134), 11:09, 30/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Сраббер админят криворукие товарищи, которые живут в 2010-м году и ржут над "криптошизоидами".
     
     
  • 7.143, lizard (??), 16:31, 30/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Часть админов там инфильтрвана органами, там же самые тупые наркоторговцы траву закладывают
     
  • 4.57, YetAnotherOnanym (ok), 14:50, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Фи, как нескромно.
     
  • 4.58, Аноним (59), 15:26, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Да там уже никого нет

    если тебя там нет,
    не значит что там пусто


    > за мессенджер и присесть можно

    ссылку на закон можно?

     
  • 4.148, Аноним (148), 17:39, 01/09/2024 [^] [^^] [^^^] [ответить]  
  • +/
    можно и присесть если детское порно распространять или закладками наркоты торговать, но в этом же мессенджер виноват, а не вы
     
  • 2.26, Аноним (26), 04:04, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Из этого всего только аську застал.
     
     
  • 3.60, Аноним (59), 15:28, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    напряги себя и застань все остальное
    оно в наличии
     
     
  • 4.72, mistiq (ok), 16:26, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • –4 +/
    А зачем все это? Оно не нужно. А ещё более не нужно так это отдельный софт для мессенджера. Тащить на локальную машину всякую дрянь (тем более с блобами и вредоносами) совершенно глупая идея. Все это можно через браузер и не менее удобно.
     
  • 2.37, User (??), 09:21, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    ICQ... уже... нет...
     
     
  • 3.61, Аноним (59), 15:29, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    куда дели?
     
     
  • 4.83, 645 (?), 19:15, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    закрыли вместе с агентом мейлру
     

  • 1.4, Аноним (4), 23:23, 27/08/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +13 +/
    Ну и ну! В бинарнике? Вирусы? Кошмар... Такого ножа в спину не ожидал никто. Никогда такого не было и вот опять! Ужас... Что же творится с миром...
     
     
  • 2.43, alexfarman (?), 10:34, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    О ужас, всем срочно переходить на генту и жечь электричество!
     
  • 2.56, pic (?), 14:08, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Поэтому все игры должны иметь опубликованный исходник, а ассемблерные вставки в ПО удалены.
     

  • 1.6, НяшМяш (ok), 23:33, 27/08/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    > намерены включать в каталог только плагины, код которых доступен под открытыми лицензиями

    Надеюсь, бинарники они запретили? А то кто будет проверять на соответствие бинарника загруженному исходному коду.

     
     
  • 2.8, Аноним (8), 23:36, 27/08/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    В npm в свое время не проверяли соответствие гитхаба и реального текста пакета.
     
  • 2.9, Аноним (9), 23:38, 27/08/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ты еще спроси будут ли они спрашивать "а не Jia Tan писал ваш код")?
    Конечно хотелось бы чтобы существовали какие-то доверенные плагины, но это несбыточная мечта.
    Особенно для такого древнего как пиджин.
     
     
  • 3.64, Аноним (59), 15:31, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    поставь на свой смартик
    не древний conversations
    и пользуйся спокойно
     
  • 2.63, Аноним (59), 15:30, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    может просто подписывать или хеш выкладывать?
     

  • 1.7, Аноним (8), 23:35, 27/08/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    После закрытия icq не понимаю кому какое дело до вирусов в сабже. Да и до сабжа кому есть дело?
     
     
  • 2.10, тоже Аноним (ok), 23:44, 27/08/2024 [^] [^^] [^^^] [ответить]  
  • +13 +/
    Если угодно, могу преуменьшить ваше невежество. У меня в Пиджине три аккаунта:
    - внутренний XMPP-чат организации (интранет Openfire)
    - гейт в чат оператора (Talk-me) на офсайте
    - и регистрация на Jabber.ru для оперативного чата с другим филиалом
    Чистый, аккуратный IM без рекламы, слежки и вымогания телефона, например. Просто работает.
     
     
  • 3.11, Аноним (11), 00:02, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Jabber.ru

    О, чатик с MitM от Hetzner!

     
     
  • 4.17, Аноним (18), 00:40, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Уж давно вычислили и избавились.
     
     
  • 5.33, нах. (?), 08:52, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    от hetzner, я надеюсь, избавились -то?

     
     
  • 6.55, Аноним (-), 13:07, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > от hetzner, я надеюсь, избавились -то?

    Да и от жаббера с XMPP так то :)

     
  • 4.31, Аноним (-), 08:36, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    OTR защитит.
     
     
  • 5.65, Аноним (59), 15:32, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    туда и gpg можно прикрутить
     
  • 3.12, Аноним (12), 00:03, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Чистый, аккуратный IM без ... слежки

    Можно вычёркивать пункт.

     
  • 3.14, Аноним (-), 00:13, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • –5 +/
    Незнания технологии как плести лапти, это не невежество Для интранета может сой... большой текст свёрнут, показать
     
     
  • 4.35, lizard (??), 09:17, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ваше невежество продолжает зашкаливать. Пиджин маленикий, легкий и быстрый и без нагромождений функционала Маттермоста и пр. Он работает с плагинами даже с Тимс. Ну это если вам нужен только чат и ничего лишнего. Есть еще им finch - для консоли. С той же функциональностью. И никакого "интранета."
     
     
  • 5.73, mistiq (ok), 16:28, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Очень смешно читать это от человека который до сих пор для мессенджера скачивает отдельное приложение локально =)
     
     
  • 6.77, lizard (??), 18:29, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Какое смешно! Ужасно мучительно. Как только нужно послать сообщение "Вискас готов" своему коту, приходится скачивать отдельное приложение. По 200 мегабайт каждый раз. Правда ужасно :(
     
     
  • 7.79, mistiq (ok), 18:43, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Какое смешно! Ужасно мучительно. Как только нужно послать сообщение "Вискас готов" своему
    > коту, приходится скачивать отдельное приложение. По 200 мегабайт каждый раз. Правда
    > ужасно :(

    Похоже, ты не осилил прочитать что же я все таки написал. Попробуй ещё раз. У тебя получится (наверное).

     
  • 6.78, lizard (??), 18:42, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    А какая альтернатива Глобально получать сообщение непосредственно в мозг просве... большой текст свёрнут, показать
     
     
  • 7.81, mistiq (ok), 18:52, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    И у тебя проблемы найти сгруппированные вкладки А зачем его закрывать А зачем... большой текст свёрнут, показать
     
     
  • 8.84, lizard (??), 19:21, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Хромо-Ос с анальными терминальными блобами по самую консоль Только браузер разр... текст свёрнут, показать
     
     
  • 9.86, mistiq (ok), 19:28, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Какой нафиг хромоос У меня просто есть мозги что бы не тащить кучу овна в систе... текст свёрнут, показать
     
  • 8.85, lizard (??), 19:25, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Какой у вас ужас в экране Нет, достаточно только одной Она работает в фоне и о... текст свёрнут, показать
     
     
  • 9.87, mistiq (ok), 19:30, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    О да, вместо того что бы сесть, запустить браузер и просто работать, мы расскиды... текст свёрнут, показать
     
     
  • 10.98, lizard (??), 21:39, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Вместо того, чтобы запускать браузеры, проще один раз да, вскго один при ус... текст свёрнут, показать
     
     
  • 11.111, mistiq (ok), 09:14, 29/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Ну да, ну да Стопицот утилит разной степени паршивости и вменяемости от разны... большой текст свёрнут, показать
     
     
  • 12.114, lizard (??), 09:25, 29/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Нет, у вас проблема с деменцией Речь не идет о ста и еще пятисот Только об одн... текст свёрнут, показать
     
     
  • 13.115, mistiq (ok), 09:29, 29/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    gt оверквотинг удален О да Вот что-то то я ну уж очень давненько не видел соо... большой текст свёрнут, показать
     
  • 13.123, Аноним (-), 10:53, 29/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Имя, сестра, имя с Ну назови эту мега прогу, которая поддерживает все нужные ... текст свёрнут, показать
     
     
  • 14.137, lizard (??), 11:44, 30/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Вы хотите одну прогу и на мобиле и десктопе Серьезно Нет, это невозможно по об... текст свёрнут, показать
     
  • 11.121, Аноним (-), 10:23, 29/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Хахаха, пощади человек-анекдот Если бы было так, как ты рассказываешь, то разде... большой текст свёрнут, показать
     
     
  • 12.136, lizard (??), 11:36, 30/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Видно проявление когнитивных нарушений, в просторечии умственной отсталости Реч... текст свёрнут, показать
     
  • 4.36, Жироватт (ok), 09:21, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Невежество, вполне себе Всем, у кого в переписке внутри интранетов, типа комп... большой текст свёрнут, показать
     
     
  • 5.44, Аноним (-), 11:12, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • –5 +/
    Он нет, ты не можешь сделать каменный топор - ты точно невежда Следует всех уч... большой текст свёрнут, показать
     
     
  • 6.74, Жироватт (ok), 17:04, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Эка разнесло любителя НОВОГО. Даже отзеркаливать начал, видать я ему-таки в самое больное место попал. А по факту все равно ничего не ответил. Эх, я надеялся оно разумное, а оно тупее нейросетки.

    Делает дедовский опенфайр твои стильно-модно-молодёжные локальные недосоцсети, как в плане требуемых ресурсов, так и в плане качества, хоть весь опеннет забросай своими отходами жизнедеятельности. Как стоячих. Зрелая технология, как и RSS. Отлаженная.

     
     
  • 7.97, Аноним (-), 21:32, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Возможно ты не умеешь читать Или думать О, раз местное бы-ло опустилось до оск... большой текст свёрнут, показать
     
  • 5.88, mistiq (ok), 19:34, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    >> Незнания технологии как плести лапти, это не невежество)
    >> Незнания технологии как починить мотор у машины, это не невежество)
    > Невежество, вполне себе.

    У меня тут проект стоит, надо срастить QD32ETi через плиту с автоматом VCH16 Расскажи там подводные камни по электрике какие? Особенно интересует прошивка под дизель.

    Ой не? не знаешь? Что ты там про невежество пытался сказать?

     
     
  • 6.145, Зазнайка (?), 05:52, 31/08/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Вы бы ещё для примера привели свои познания в истории подъезда в котором живёте, ну… Адекватность примера того же уровня бы была. 🤦‍♂️
     
     
  • 7.146, mistiq (ok), 06:28, 31/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Вы бы ещё для примера привели свои познания в истории подъезда в
    > котором живёте, ну… Адекватность примера того же уровня бы была. 🤦‍♂️

    Ну с логикой ты явно не дружешь. Было про мотор машины, был ответ да, невежество.
    Так вот, дружОк, это, мотор машины. Невежественный чувак рассуждает о невежестве. Это ну очень мило (нет).

     
  • 4.38, lizard (??), 09:33, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Какой ужас Нужно добавлять XEPы Как это сделать Это бесплатно Или нужно кров... большой текст свёрнут, показать
     
     
  • 5.100, Аноним (100), 21:40, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Ты понимаешь что требования к войскам нато, всяким link16/22, радиоканалы и прочее это очень узко специализированные требования?
    Но пруфы я бы с удовольствием посмотрел, надеюсь они у тебя есть.
    И что-то я сомневаюсь, что они в пиджине сидят)

    А разговор начался с того что анон хвастался пиджином:
    > - внутренний XMPP-чат организации (интранет Openfire)
    > - гейт в чат оператора (Talk-me) на офсайте
    > - и регистрация на Jabber.ru для оперативного чата с другим филиалом

    Т.е это просто внутренний чат компании.
    И ему сказали, что это устаревшее говно, есть более современные открытые системы, которые могут гораздо больше.

    ps я просто забыл что тут сидят куча некролюбов, которые до сих пор пускаю слюни на мотифы и и3.

     
  • 4.40, User (??), 09:39, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Но на досуге стоит подумать "а скольким людям вообще нужен интранет"

    Ну, так-то иногда достаточно и одного с должностью "Директор по безопасности", например.

     
  • 4.42, lizard (??), 09:52, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ха ха ха - для Маттермоста тоже есть плагин
     
  • 3.39, User (??), 09:35, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Ооооо, школьные-годы-чудесные! И openfire (С server-side хранением истории - руководству продажников прям нравилось), и гейт в icq для менеджеров - вот только на клиенте spark по причине поддержки kerberos (Смена пароля в pingin'е оказалось уж слишком могучей техномагией - пользователи маленького свечного заводика с сетью торгушек по городу en masse ниасилили).
    Увы-увы, общаться за пределами организации оказалось не с кем, mobile first прошел мимо, сколько-нибудь нормально реализовать джентельменский минимум в виде аудио-видео-конференсинга-передачи-файлов нетривиально и в середине 10х оно у всех знакомых само собой - стухло-с. А от гляди-ж-ка ты...
     
  • 3.41, lizard (??), 09:43, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    У меня больше - несколько xmpp, Skype, Slack, Teams и несколько Telegram-ов, Matrix и irc. Все работект, так как мне лично нужно, не потребляет ресурсы и не сверкает окнами на весь экран. Это отстой? Нужно больше стикеров?
     
  • 3.47, Аноним (-), 12:01, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Чистый, аккуратный IM без рекламы, слежки и вымогания телефона, например. Просто работает.

    Это называется Tox, и, конечно, не имеет никакого отношения к XMPP, ибо p2p :). Есть клиенты для мобилок, десктопов, вот это все. Поскольку p2p - ну вот реально никто на голову не нагадит, ибо некому. Нет единого центрального сервака где можно пакостить другим. Номера телефонов? Боги блокирующие аккаунты? Решающие с кем можно, а с кем нет? Что вы. Там можно сделать сколько угодно аккаунтов. Вопрос лишь в желании корреспондентов вас добавить.

     
     
  • 4.48, тоже Аноним (ok), 12:12, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Это называется Tox

    Это называется "в каждой избушке свои погремушки, а поговорить не с кем".
    Для тохов, матриксов и прочих самых-самых-лучших нужен абонент, который вместе с тобой будет корчиться над установлением соединения.
    XMPP - стандарт, который позволяет контачить без маргинальщины.


     
     
  • 5.54, Аноним (-), 13:06, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Тебе не с кем - ты и не говори А я друзей на него перетянул - и мне нормуль Мо... большой текст свёрнут, показать
     
     
  • 6.62, тоже Аноним (ok), 15:29, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Вы настойчиво рекламируете решение СВОИХ задач. В ответ на описание МОИХ.
    Они РАЗНЫЕ. Сапиенти сат.
     
  • 6.82, lizard (??), 18:56, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Этот типа-стандарт не может как правило даже просто передать файло между 2 клиентами, особенно если они не дай боже еще и разные. Там с полдюжины вариантов как слать файл - и большая часть к тому же полу-недо-рабочие. А то что разные клиенты имеют какой-то общий знаменатель - не факт.

    А что там с файлами? все работает давно уже (и на мобилках). Если сервер свой, e2e может быть вообще избыточно. Но и OMEMO прекрасно работает, GPG тоже. Иногда OTR удобнее. Это называется гибкость и конйигурируемость, а не то что Дуров Цукерберг или ЦРУ-Сигнал выдали.

    Свой сервер решает множество проблем более эффективно чем полный p2p.

     
     
  • 7.92, Аноним (-), 20:51, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Полдюжины вариантов как это делать - ессно несовместимых между собой - и с идиот... большой текст свёрнут, показать
     
  • 6.99, Аноним (99), 21:39, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    >Тебе не с кем - ты и не говори. А я друзей на него перетянул - и мне нормуль.

    Как у него с double nat?

     
     
  • 7.107, Аноним (-), 03:52, 29/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    >>Тебе не с кем - ты и не говори. А я друзей на него перетянул - и мне нормуль.
    > Как у него с double nat?

    Да пофиг оно ему. В самом пессимистичном случае будет через релеи конектиться. При том в отличие от всякой дряни типа STUN/TURN все это еще и zero conf, хомякам вообще не надо греть мозг где какие-то там сервера релеев и кренделя к ним брать. Все просто работает. Сразу. Само.

    ...но если кто разборчивый, и точно знает что хочет, p2p core у него весьма конфигуряемое. Можно даже через Tor это запустить, например. Даже работает.

     
  • 5.104, Аноним (103), 00:29, 29/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > XMPP - стандарт, который позволяет контачить без маргинальщины
    > XMPP
    > без маргинальщины

    Вы сами себя читаете хоть иногда?

     
     
  • 6.120, тоже Аноним (ok), 10:15, 29/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Вы сами себя читаете хоть иногда?

    Я даже умею пользоваться словарями и знаю значение терминов, которые использую.

     
     
  • 7.126, Аноним (103), 17:29, 29/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Ну так поищи там значение слова «маргинал». Это как раз про XMPP.

    Спросил вчера прикола ради блонду на пляже какой у неё JID. Вопроса она не поняла, но в вацапе сконнектились, завтра вечером пойдём закат смотреть и щупаться. Не знаю как вы там с жаббером, а у нас тут без вацапа бабы не дают.

     
  • 4.80, lizard (??), 18:47, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Для токса есть плагин в пиджин. Мне удалось с ним поиграться несколько лет назад. Все работало.

    Только с полным p2p несколько проблематично - удобнее федерация - свой сервер холь на Pi под кроватью. xmpp сервер практически не потребляет ресурсов. Просто работает.

     
     
  • 5.93, Аноним (-), 20:58, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Он заброшенный совсем и работал так, на минималочках, только чатики 1 на 1 вроде... большой текст свёрнут, показать
     
     
  • 6.116, lizard (??), 09:38, 29/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Tox хорошая вещь, но на него сложно перетащить всех. И нет насколько мне известно шлюзов/транспортов/гейтов в другие системы (и в этом мало смысла). p2p имеет высокий кост и неудобства, на мобильных платформах. На tox можно перетащить небольшую банду. Но в общем случае это сложно.

    С xmpp мучиться не надо. Просто настроить сервер. настроить srv records dns элементарно, и это нужно только для голоса и видео. И это нужно сделать только раз.

     
     
  • 7.122, Аноним (-), 10:50, 29/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Тут соглашусь Но ИМХО это и не надо Всякий бред местных поехавших про то что ... большой текст свёрнут, показать
     
     
  • 8.144, lizard (??), 18:34, 30/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    xmpp не p2p - это федерация множества серверов Так что каждый сантехник и не до... текст свёрнут, показать
     
  • 7.128, Аноним (-), 03:06, 30/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Если на него перетащить всех, то 1 Его начнут активно гасить DPI и прочим, и... большой текст свёрнут, показать
     
  • 6.118, lizard (??), 09:42, 29/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Если нужен именно zeroconf в общем случае, то вам в Телеграм - там любой zero-IQ кретин залогиниться через смс. Но очень высоки косты: при дется верить лично Паше.
     
     
  • 7.124, Аноним (-), 11:01, 29/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Если нужен именно zeroconf в общем случае, то вам в Телеграм - там любой zero-IQ кретин залогиниться через смс. Но очень высоки косты: при дется верить лично Паше.

    Сигнал не подойдет? Там ребята слегка солиднее чем пашка-верни-стену.
    Тох для неспешного общения.

    Но вообще, в начале темы, речь шла про разницу между пиджином и ХМРР и напр. маттермоcтом для локального использования в качестве корпоративного чата.
    Немного отклонились)

     
     
  • 8.130, Аноним (-), 03:16, 30/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    По теме для вот именно локального использования Tox не требует сетапа серваков, ... текст свёрнут, показать
     
  • 7.129, Аноним (-), 03:14, 30/08/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Tox умеет находить в лучших традициях оригинального скайпа в локалке соседа , у... большой текст свёрнут, показать
     

  • 1.15, Аноним (15), 00:18, 28/08/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Лучше всех для IRC
     
     
  • 2.21, Stepan (?), 01:02, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +3 +/
    для IRC есть прекрасный xchat-se
     
     
  • 3.28, Axel (??), 05:12, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    https://thelounge.chat/
     
  • 3.52, Аноним (-), 12:55, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > для IRC есть прекрасный xchat-se

    KVirc так то - намного круче. Особенно если настраивать его не лень.

     
  • 2.51, Аноним (-), 12:54, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Лучше всех для IRC

    Пиджин? Для IRC? А ваш любимый вид спорта - это наверное бег на костылях и с пушечным ядром на цепи? IRC в нем кривой неимоверно просто.

     
  • 2.105, Аноним (103), 00:31, 29/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Это правда. Четверть века пользуюсь, и четверть века слушаю, как IRC мёртв.
     

  • 1.23, Аноним (23), 02:43, 28/08/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    В начале нулевых сидел в жабе (xmpp) с Psi / пидгином. Были времена.
     
     
  • 2.50, Аноним (50), 12:33, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Пользуюсь Psi+ сейчас, времена продолжаются.
     

  • 1.29, Аноним (29), 07:21, 28/08/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Pidgin, по моему мнению, - это лучший кроссплатформенный XMPP клиент для используемого внутри учреждения openfire. Поэтому вредоносный плагин для него - это плохо. С другой стороны, никакие плагины для Pidgin мы не используем, кроме плагина для массовой рассылки на отдельных рабочих местах. Так что, как говорится, информация принята к сведению.
    Кстати, о контроле. Да, теоретически он может быть, причем очень легко. Но ведь это служебная штука. Начальство, которое платит зарплату, вправе так поступать при соблюдении обоюдовыгодных формальностей в виде отдельного соглашения.
     
     
  • 2.32, Аноним (-), 08:41, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Попробуйте добавить плагин Birthday Reminder ;)
     
  • 2.95, Аноним (-), 21:01, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Pidgin, по моему мнению, - это лучший кроссплатформенный XMPP клиент для используемого
    > внутри учреждения openfire.

    Простите, а эта какаха научилась хотя-бы ресурс уже выбирать? А то есть допустим юзер. Есть пижин. У юзера комп и мобилка. На одном jid но разном ресурсе. Но нет, вы никогда не угадаете куда улетит мсг. И уж тем более не можете явно выбрать. Очень крутая и удобная антифича у протокола получилась в паре с таким поведением пиджина.

     
     
  • 3.101, Аноним (-), 21:51, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Ты что!
    Это же так и задумывалось, не может же у юзера быть нескольких девайсов!
    Мы ж протокол пишем для народа, а не для мажоров.

    На самом деле есть XEP-0280 который должен это все делать.
    Но я не колупаюсь в копролитах, так что не интересовался работает ли он.

    ps это овно стало Stable только, та-дам, в 2021 году!
    xmpp.org/extensions/xep-0280.html
    Version 1.0.0 (2021-10-12)
    Advance to Stable as per Council Vote from 2021-09-29. Unbelievable.

    Действительно Unbelievable, я знал что оно дно, но не настолько.

     
     
  • 4.108, Аноним (108), 04:04, 29/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Тогда занафига синтаксис адреса вида user domain resource было делать с resourc... большой текст свёрнут, показать
     
     
  • 5.112, lizard (??), 09:16, 29/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Все давно работает, в том числе и на мобилках. Проблемы решены. Гадать на кишках курицы и подбрасывать кубики давно не требуется. Жрецов вуолили. Ваше невежество отражает реальность времен второй пунической войны у древних.
     
     
  • 6.131, Аноним (-), 03:20, 30/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Все давно работает, в том числе и на мобилках. Проблемы решены. Гадать
    > на кишках курицы и подбрасывать кубики давно не требуется. Жрецов вуолили.
    > Ваше невежество отражает реальность времен второй пунической войны у древних.

    Невозможность выбрать ресурс куда уходит мсг и проблемы с delivery ack я видел в каком-то не сказать что сильно древнем птице, дебиан 11, чтоли, был. Мне там надо еще весь мир апгрейдить пинками чтоли, чтобы эти XMLные какахи хоть немного адекватно работали?

     
  • 5.113, Аноним (110), 09:18, 29/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Специально для вас придумали Message Carbons, и оно даже работет.
     
     
  • 6.132, Аноним (-), 03:24, 30/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Специально для вас придумали Message Carbons, и оно даже работет.

    Да не, для меня придумали - вон ту p2p штуку с zero conf, клевым апи и ботом который даже на сях умещается на экран текста. Без всяких оплат за DNS, регистраций, смс и чего там.

    Вот так вот надо было то. А XMPP это пример как делать IM не надо. Дико оверинженернуто, крайне хреново работает и очень канительное. Какие-то ящеры ЭТО проектировали. Кто еще безразмерный XML парсить вообще допрет (попутно заметив что так даже TLS не очень получается подымать без нарушения синтаксиса и рестарта потока).

     

  • 1.34, Жироватт (ok), 09:01, 28/08/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Были ж времена...
    Были...
    И копыто было живо, и пиджин для винд.
     
     
  • 2.45, Аноним (29), 11:32, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Pingin для Windows вполне жив. Если Вы об этом.
     
     
  • 3.69, Аноним (59), 15:41, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    в линукс в репах по сей день
     
     
  • 4.75, Жироватт (ok), 17:05, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Есть. И пользуется. Только уже далеко не всеми, и это печально
     

  • 1.49, Аноним (49), 12:17, 28/08/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Странно что кто-то вообще анализировал это плагин. Видать в наглую грузил систему и сеть =)
    А если бы все делали тонко...
     
     
  • 2.53, Аноним (147), 13:05, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Странно то, что в каталоге размещают плагины, распространяемые только в бинарном виде.
     
     
  • 3.70, Аноним (59), 15:41, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    странно что размещают все кому не лень
     

  • 1.76, Tita_M (ok), 17:17, 28/08/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Pidgin всё ещё на GTK2? Когда они там перейдут на следующие версии GTK кто знает?
     
     
  • 2.89, Котофалк (?), 20:20, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    https://keep.imfreedom.org/pidgin/pidgin/rev/983b2a56b270

    After a little under seven months, Pidgin 3 is officially a GTK4 application!

    2022-08-29

    author
        Gary Kramlich <grim@reaperworld.com>

     
     
  • 3.94, Аноним (-), 20:59, 28/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > https://keep.imfreedom.org/pidgin/pidgin/rev/983b2a56b270
    > After a little under seven months, Pidgin 3 is officially a GTK4
    > application!

    Во, новость правильная - котофалк ему со всем этим выдать только и остается.

     
  • 2.117, Аноним (29), 09:41, 29/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Если вопрос перехода непринципиальный для функциональности приложения, нужную версию фреймворка можно поставлять в его составе, не тратя время на переписывание и вылавливание депрекейтед функций.
     

  • 1.109, cheburnator9000 (ok), 04:41, 29/08/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Надеюсь этот плагин не был доступен в супербезопасных, реестр-разрешенных, ФСТЭК опечатанных, святой водой окроплённых, мандатами защищенных 'отечественных' дистрибутивах Linux? Или все таки был.
     
     
  • 2.133, Аноним (-), 03:25, 30/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Надеюсь этот плагин не был доступен в супербезопасных, реестр-разрешенных, ФСТЭК опечатанных,
    > святой водой окроплённых, мандатами защищенных 'отечественных' дистрибутивах Linux?
    > Или все таки был.

    Стакан святой воды в питальник надежно избавляет от всяких кибердемонов :)

     

  • 1.125, Другой Аноним (?), 13:21, 29/08/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Плагин... распространялся только в бинарном виде

    Вместо того чтобы разводить срач на тему "Какой протокол лучше?" посмотрите на главное. Лучше тот протокол, для которого есть полностью открытый клиент с end-to-end шифрованием. Иначе это выбор стула с торчащими предметами на который присесть.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру