Сохранен 68
https://2ch.hk/crypt/res/6526.html
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!
Аноним 23/06/15 Втр 07:16:33 #1 №6526 
14350329939410.png
Господа, хочу представить вашему вниманию BitChat — open-source web-мессенджер, который позволяет обмениваться зашифрованными сообщениями через сеть Bitcoin. Используется end-to-end шифрование, как в секретных чатах Telegram, а сообщения являются транзакциями в блокчейне, что не позволяет ввести анальную централизацию и зависимость от одного узла. Пока что скорость работы оставляет желать лучшего из-за того, что клиент получает данные от тормознутого BitEasy. Тем не менее, с точки зрения потенциальных возможностей данная разработка ничуть не уступает, а, наоборот, превосходит дуровский аналог.

Мотивацией для создания стало то, что Telegram, который якобы имеет ололо-безопасный протокол, по факту является проприетарной хуитой, позволяющей Дурову читать всю переписку пользователей, кроме приватных чатов. Один мой друг закрыл свой аккаунт Вбыдлятне, мотивировав это рядом причин, в том числе и тем, что спецслужбы и рекламные компании следят за действиями пользователей, и начал использовать Telegram. Так я узнал про дуровский мессенджер, но после того, как изучил протокол, охуел от того, как же обманываются люди, которые считают, что он является защищенным от прослушки. Если ты один из них и тебе похуй на приватность частной жизни, можешь дальше не читать.

Итак, регистрация проста как грабли:
1. Заходишь на http://bitchat.org/
2. Вводишь в поле "Your secret passphrase" любое сочетание букв и цифр, из которого будет сгенерирован аккаунт
3. Записываешь/запоминаешь свою пасс-фразу
4. Кликаешь по кнопке "Sign in" и вводишь свой приватный ключ (третье поле сверху)
5. Заходишь на http://tpfaucet.appspot.com, вводишь свой адрес и капчу, и тебе БЕСПЛАТНО приходит 1/4 testnet-биткоина
6. Всё! Теперь можно писать любому, кто даст ссылку, содержащую его public key.

Саппорт, ответит на любые вопросы:
http://bitchat.org/#04e371b77705b89fe31c627a5d9420fa97785d55579e689af426297457543819307f70c9fd9205d79c3fad0f3494002b81b888a3326d18014e1c3ce676b318cb3f

ВНИМАНИЕ! НА ДАННЫЙ МОМЕНТ НЕВОЗМОЖНО ОТВЕТИТЬ НА ВХОДЯЩИЕ СООБЩЕНИЯ, НЕ ЗНАЯ ПУБЛИЧНОГО КЛЮЧА ОТПРАВИТЕЛЯ. ПОЖАЛУЙСТА, ОСТАВЛЯЙТЕ ССЫЛКИ НА СВОИ АККАУНТЫ В ТРЕДЕ, ИЛИ ШЛИТЕ СОБЕСЕДНИКУ ПЕРВЫМ СООБЩЕНИЕМ ВАШ ПУБЛИЧНЫЙ КЛЮЧ
Аноним 23/06/15 Втр 07:18:29 #2 №6527 
>>6526
>open-source
Я, конечно, люблю пердолиться, но нет.
Аноним 23/06/15 Втр 07:39:24 #3 №6529 
А вот мой ключ, пишите сюда
http://bitchat.org/#04ca473d3c0cccbf600d1c89fa33b7f6b1f2b4c66f1f11986701f4b6cc4f54c3603e812db2fe13480d3967944586101173f530e8ab6419596ac5e78c832a3a23eb
Аноним 23/06/15 Втр 07:40:46 #4 №6530 
>>6527
Любишь жрать говно?
Аноним 23/06/15 Втр 08:25:09 #5 №6531 
Обновление: теперь клиент сам к первому сообщению прикрепляет публичный ключ.
Аноним 23/06/15 Втр 08:25:39 #6 №6532 
>>6530
Люблю ебать твою мамку, погромист хуев.
Аноним 23/06/15 Втр 08:28:12 #7 №6533 
>>6532
Ясно.
Аноним 23/06/15 Втр 09:06:56 #8 №6535 
>>6526
ОП, как думаешь, данное решение лучше чем Tox? И почему?
Аноним 23/06/15 Втр 10:13:50 #9 №6552 
>>6535
Двачую вопрос
Аноним 23/06/15 Втр 12:07:14 #10 №6584 
бамп
Аноним 23/06/15 Втр 12:07:31 #11 №6585 
>>6535
Как минимум тем что работает прямо в браузере
Аноним 23/06/15 Втр 12:13:08 #12 №6587 
>>6585
Я бы сказал это вопрос реализации.
Меня же, как и надеюсь многих посетителей раздела, интересует в первую очередь безопасность такого общения, а не удобство.
Аноним 23/06/15 Втр 13:05:54 #13 №6589 
>>6526
>Так я узнал про дуровский мессенджер, но после того, как изучил протокол, охуел от того, как же обманываются люди, которые считают, что он является защищенным от прослушки.
Вот с этого подробнее бы. Очень хотелось бы узнать какой именно жопой всё это программировали и как код защищали. Больше бы технических подробностей.
Аноним 23/06/15 Втр 16:15:41 #14 №6617 
Хотел потестить, но кто-то тупит: то ли faucet из оп-поста не работает вместе с двумя другими, то ли сам bitchat на пару с biteasy. И testnet explorer реиндексироваться надумал, не посмотришь.
Ты лучше знаешь что?
>Copyright © Bitchat.org. License: GNU GPL
Лучше тащи сюда свой код, посмотрим.
Аноним 23/06/15 Втр 16:54:09 #15 №6618 
>>6617
Код опа можно посмотреть в исходниках
Аноним 23/06/15 Втр 16:54:28 #16 №6619 
>>6618
страницы
Аноним 23/06/15 Втр 21:10:31 #17 №6640 
>>6619
И серверный тоже? Или ты сейчас начнёшь рассказывать, что она там весь bitcoin на жаваскрипте написал, включая коннект к нодам тестнета и работу с блокчейном?
Аноним 23/06/15 Втр 23:36:03 #18 №6644 
>>6589
Ну там по сути обычное облако, как у всех мессенджеров. Если не секретные чаты, то твои сообщения хранятся на сервере, шифруется только трафик.
другой кун
Аноним 24/06/15 Срд 09:02:35 #19 №6652 
>>6644
>Ну там по сути обычное облако, как у всех мессенджеров.
А вот и нет. У tox - облака нет.
Аноним 24/06/15 Срд 12:30:49 #20 №6688 
>>6652
Я про мессенджеры для масс. Такие как WhatsApp, Viber и тд.
Аноним 24/06/15 Срд 13:41:33 #21 №6689 
>>6688
Tox тоже для масс
Аноним 25/06/15 Чтв 22:00:04 #22 №6803 
>>6587
>интересует в первую очередь безопасность такого общения
JS виден в браузере, а токс прикажешь качать бинарным, или компилировать у себя?
Аноним 25/06/15 Чтв 22:04:30 #23 №6804 
>>6640
Ты дебил? Используется API BitEasy. Но даже если иметь доступ к серверу, это никак не поможет дешифровать или изменить сообщение.

Замечание: пока что электронная подпись входящих сообщений не проверяется, но это вопрос ближайшего апдейта. В общем ты понял. Сервер - это канал связи, не более.
Аноним 25/06/15 Чтв 22:12:15 #24 №6805 
>>6689
Где хранится история сообщений? Где клиент под андроид?
Аноним 25/06/15 Чтв 22:30:27 #25 №6806 
Tox неудобен тем, что его клиент и протокол нетерпимы к модификациям. С битчатом этой проблемы нет. Модифицируй как хочешь.
Аноним 25/06/15 Чтв 22:43:24 #26 №6807 
>tox
>curve25519 for the key exchange, xsalsa20 for the encryption and poly1305 for the MAC
Сразу нахуй. Это не связка методов шифрования, а шашлык. Если сложно понять что-либо, для чего это юзать?
Аноним 25/06/15 Чтв 23:01:43 #27 №6810 
>>6805
Локально и только локально.
https://wiki.tox.im/Binaries вот тут есть ветка под андройд. Пока не работает голос и видео, но обещали прикрутить в ближайшее время.

Очень удобно в связке с f-droid
Аноним 25/06/15 Чтв 23:02:22 #28 №6811 
>>6807
Только jabber с шифрованием, только хардкор?
Аноним 25/06/15 Чтв 23:03:32 #29 №6812 
>>6803
Я компилировал, ибо хз что за дрянь в бинарник засунули.
Аноним 25/06/15 Чтв 23:23:28 #30 №6813 
Создал две ключевые пары.
«Залогинился» первым приватным ключом, отправил сообщение на второй публичный.
Разлогинился.
Залогинился вторым приватным ключом. Никакой реакции кроме изменения баланса.

Оп, пока что это даже не PoC. Советую написать whitepaper, т.к. на данный момент нельзя даже понять логику работы проекта без прочтения кода.
Аноним 26/06/15 Птн 23:21:31 #31 №6837 
>>6689
Токс не для масс. Массы любят гламурное анально выёбывающее дерьмо: вайбер, вотсапп, инстаграмы, айфоны, скайп.
Аноним 28/06/15 Вск 19:12:38 #32 №6911 
>>6526
Долбоебы, дуровский месенджер опенсорсный, и владелец сервера не в состоянии читать мессаджи.
Аноним 28/06/15 Вск 19:35:48 #33 №6912 
>>6911
Во-первых, серверная часть закрытая.
Во-вторых, не в состоянии читать только секретные чаты.
Аноним 28/06/15 Вск 23:35:56 #34 №6924 
>>6912
>Во-вторых, не в состоянии читать только секретные чаты.
И то на просьбу передавать ключи для этих чатов по bt\qr\руками, дабы было секьюрнее разраб ответил "это не нужно, мы это не собираемся реализовывать"
Так что возможно есть дыра и для секретных чатов.
Аноним 29/06/15 Пнд 06:54:32 #35 №6926 
14355500721750.jpg
>>6911
Господа, Павел Дуров изволил явить нам своё мнение!
Аноним 29/06/15 Пнд 07:11:34 #36 №6928 
>>6924
>"это не нужно, мы это не собираемся реализовывать"
Не слишком удивительно услышать такое от человека, проходившего практику в ФСБ.
Аноним 29/06/15 Пнд 20:58:46 #37 №6962 
>>6928
Слышал про военную кафедру со специальностью "Пропаганда и информационная война". Откуда инфа о практике в ФСБ?
Аноним 02/07/15 Чтв 22:27:05 #38 №7036 
Сейчас пилю бета-версию. Многие функции biteasy заменены.
Аноним 02/07/15 Чтв 22:54:49 #39 №7040 
>>6924
>разраб ответил "это не нужно, мы это не собираемся реализовывать"
>Так что возможно есть дыра и для секретных чатов.
Я не знаком с этим сервисом, но примерно понял проблему из треда так: приватные ключи могут быть известны серверу. Если клиентская часть опенсурсная, почему бы не реализовать двойное шифрование - сначала создается официальный "end-to-end" канал, затем по нему передаются публичные сессионные ключи и далее шифрование и подписывание ведется только на клиентах. Взлетит же?
Аноним 02/07/15 Чтв 23:34:41 #40 №7047 
Добавил принудительный HTTPS.
Аноним 03/07/15 Птн 17:00:18 #41 №7063 
>>7036>>7047
Whitepaper бы лучше запилил.
Аноним 04/07/15 Суб 02:03:45 #42 №7065 
>>7063
На каком языке? Русский, английский? Бета уже почти готова. В ближайшие два-три дня будет релиз. Исчезнет еботня с ключами, сообщения будут подгружаться и отправляться мгновенно, код как сервера, так и клиента будет открыт, возможно даже собственный faucet забабахаю.

Мое мнение по поводу Дурова: мудак. Мало того, что secret chats специально сделаны так, чтобы пользоваться ими было крайне неудобно (хотя бы привязка к одному устройству), так он еще и MTProto запатентовал, и запретил mail.ru использовать в собственной разработке. И кто он после этого? Борец за свободу и справедливость?

Было много вопросов по поводу безопасности. Клиент устроен так, что сервер не может прочитать сообщения, хоть обосрись. Без приватного ключа это сделать невозможно в принципе. Пока что подпись транзакции клиентом не проверяется, но эта дыра будет закрыта в бета-версии.
Аноним 04/07/15 Суб 02:24:28 #43 №7066 
>>7065
Английский, очевидно. Или ты собираешься пиариться среди двух с половиной русскоговорящих?
Пили код на github, пили whitepaper, пости на https://bitcointalk.org/index.php?board=12.0
Аноним 05/07/15 Вск 09:49:56 #44 №7086 
>>6837
Antox гламурный.
Аноним 05/07/15 Вск 12:42:10 #45 №7088 
>>7065
>Борец за свободу и справедливость?

https://ru.wikipedia.org/wiki/Дуров,_Павел_Валерьевич
>В студенческие годы лауреат стипендий Президента РФ и Правительства РФ, трёхкратный лауреат Потанинской стипендии
>Годом ранее закончил профессиональную подготовку на Факультете военного обучения СПбГУ по специализации «Пропаганда и психологическая война», по окончании которой получил звание лейтенанта запаса. Сразу по окончании вуза он создал «ВКонтакте», крупнейшую на данный момент социальную сеть в России.

"Умному достаточно".
Аноним 05/07/15 Вск 13:03:17 #46 №7089 
>>7088
Молодец, что в кавычки взял.
мимо-прошёл
Аноним 05/07/15 Вск 14:10:22 #47 №7094 
>>7089
©
Аноним 06/07/15 Пнд 00:58:56 #48 №7109 
>>6526
Кому нахуй нужно твоё говно, работающее через жопу, когда уже давно существует Bitmessage?
Аноним 09/07/15 Чтв 22:35:11 #49 №7171 
>>7109
И сколько этот ваш битмеседж хранит сообщения?
Аноним 10/07/15 Птн 05:34:06 #50 №7176 
>>6526

Непонял это клиент для Bitmessage, или еще один велосипед несовместимый?
Аноним 21/07/15 Втр 20:55:54 #51 №7661 
>>6526
Можно ли узнать поконкретнее про протокол передачи данных Telegram?
Аноним 22/07/15 Срд 00:26:18 #52 №7669 
>>7661
TCP/IP
Аноним 22/07/15 Срд 16:39:34 #53 №7709 
>>7176
Битмеседж хранит сообщения 2 дня. Нахуй это говно нужно? Конечно не совместим.
>>7661
Гугли mtproto
Аноним 22/07/15 Срд 16:50:40 #54 №7710 
>>7709
>хранит сообщения 2 дня.
по дефолту
Аноним 22/07/15 Срд 20:47:04 #55 №7743 
>>7710
Ваш битмеседж - прошлый век. Облака нет, например
Аноним 23/07/15 Чтв 23:58:25 #56 №8020 
>>7709
> Битмеседж хранит сообщения 2 дня.

Кто тебе такое говно в уши влил, ты сам выбираешь время жизни твоего сообщения, может поставить месяц например

>>7743
> Облака нет
На кой оно нужно? Ах да все сообщения через АНБ не проходят, да это минус, в других меседжерах у тебя есть бекап в АНБ
Аноним 05/08/15 Срд 23:56:04 #57 №8760 
>>8020
>ты сам выбираешь время жизни твоего сообщения, может поставить месяц например
А потом 20 секунд ждешь, пока комп сгенерирует подпись. Этим же невозможно пользоваться.
>Ах да все сообщения через АНБ не проходят, да это минус, в других меседжерах у тебя есть бекап в АНБ
Ты идиот? А если я хочу с ведра, айфона, айпадика и компа сидеть, то как мне?
sageАноним 06/08/15 Чтв 03:50:29 #58 №8762 
>>8760
>/crypt/
>с ведра, айфона, айпадика
Вау.
Аноним 14/08/15 Птн 04:54:14 #59 №9114 
Надо же, какой творческий импотент пожаловал. Спиздил дизайн, логотип с дуровграма, и еще что-то кудахчет про него тут. Обоссал тебя и твою мамашу, скрипткиди ты наш недоделанный.
Аноним 15/08/15 Суб 14:47:20 #60 №9193 
>>6924
Нахуй нужен этот лишний пердолинг с ключами, долбоёб? Тебе алгоритма Диффи-Хеллмана мало, или что? Или ты даже не знаешь, что это такое?
Аноним 16/08/15 Вск 10:46:33 #61 №9201 
>>9193
Это ты сейчас по отношению к телеграму что ли сказал, который всё через свои сервера передаёт?
Ну что же, раз ты такой умный, что знаешь про dh, иди теперь узнай про его уязвимость к mitm.
мимо-обоссал
Аноним 17/08/15 Пнд 12:03:58 #62 №9223 
>>8760
> А если я хочу с ведра, айфона, айпадика и компа сидеть, то как мне?
> айфона, айпадика

Скачай тогда телеграм и не выёбывайся
Аноним 18/08/15 Втр 02:35:45 #63 №9249 
14398545453350.jpg
>>9114
Ничего, Дуров тоже украл идею и дизайн у Цукербрина. Подражаю великим!

Важная новость: в ближайшие дни будет запущена следующая, централизованная, и, соответственно, более быстрая версия проекта. О запуске будет объявлено в отдельном треде.
Аноним 18/08/15 Втр 02:37:17 #64 №9250 
>>9223
Ну а если я не умственно отсталый, которому все равно, читают его переписку где надо или нет?
Аноним 18/08/15 Втр 10:34:53 #65 №9253 
>>9249
>централизованная
А сейчас она какая?
>будет объявлено в отдельном треде
Не старайся, централизация слабо совместима с криптоанархией.
Аноним 18/08/15 Втр 11:05:28 #66 №9254 
>>9253
Децентрализованная, работает через блокчейн.
Зато децентрализация хорошо совместима со спамом, например. Да и вообще, токс работоспособен и анонимен до тех пор, пока в нем сидят 3,5 анонима.
Аноним 18/08/15 Втр 11:45:45 #67 №9255 
>>9254
>будет запущена централизованная версия проекта
>Децентрализованная, работает через блокчейн.
Ну так ты определись уже.
Аноним 18/08/15 Втр 19:17:14 #68 №9266 
>>9255
Две ветки же.
comments powered by Disqus

Отзывы и предложения