ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Анонимность (https://forum.antichat.xyz/forumdisplay.php?f=81)
-   -   А не прослушиваемый Open-Sourse софт для переговоров голосом через Интернет существует? (https://forum.antichat.xyz/showthread.php?t=1891996)

jabbaxatt 16.03.2013 10:06

Ибо скайп и прочие - стучат как заяц на барабане.

По идеет самое простое решение должно выглядеть так примерно так - софт открывает порт и связывается с другим абонентом (нужно знать его ip? По другому не знаю).

Далее классика из моего старого диплома

Первый генерирует пару RSA2048 и отсылает открытую часть ключа Второму. Второй генерирует ключ AES256 и шифрует его полученным открытым ключом, и отправляет Первому. Вуаля - у обоих есть симмметричный ключ AES 256 который не возможно взломать перехватывая трафик (можно - если есть контроль над 1-м из компов, но тут уже ничто не поможет).

А потом уже потоковая передача аудио (и чего угодно) по шифрованному каналу AES 256.
Всё это желательно OpenSourse. Криптографическая часть не так уж и сложна, сама софтина и алгоритмы передачи аудио будут намного сложнее.

P.S. - дело даже не в нарушении законов. Любые бизнес-переговоры должны быть максимально защищены. А то обговаривать значимые вопросы зная что тебя может при желании слушать толпа людей (американские спецслужбы, наши спецслужбы, те кто заплатил американским спецам за слежку за "нужными людьми", те кто заплатил нашим спецам за слежку за "нужными людьми" ) - не есть правильно.

vap76 16.03.2013 10:34

Вот, посмотри в эту сторону https://crypto.cat/

keymaster 22.03.2013 05:14

да если кто то заплатил нашим или буржуйским спецслужбам чтоб вас послушать, тогда никакой софт уже не поможет. Вам также придется платить спецам чтоб вас защищали и то не факт что поможет.

torturesru 05.04.2013 09:32

Про Gizmo заявляли, что идет на замену скайпу и, якобы, не прослушивается (http://www.gizmoproject.com). Вот только сейчас его приобрел Гоогл и не факт, что он для своих служб не сделал дырочку. Мне более перспективной видится связка: программа шифрования голова + уже собственно программа передачи голосового сообщения.

Asin 05.04.2013 16:20

Есть устройства , своеобразные "надстройки" над протоколами передачи голоса. По идее, должны быть и софт решения.
По теме есть следующее:
Устройство (скремблер) для защиты переговоров в IP телефонии (Skype) от прослушивания
Можно поискать софт-надстройку для Skype или для IP телефонии

o_nix 05.04.2013 16:54

Цитата:


Первый генерирует пару RSA2048 и отсылает открытую часть ключа Второму. Второй генерирует ключ AES256 и шифрует его полученным открытым ключом, и отправляет Первому. Вуаля - у обоих есть симмметричный ключ AES 256 который не возможно взломать перехватывая трафик


можно и в случае получения контроля над любым сетевым оборудованием находящимся между общающимися, ещё до начала их разговора, до обмена ключами.

torturesru 06.04.2013 01:21

Цитата:


o_nix написал(а):

можно и в случае получения контроля над любым сетевым оборудованием находящимся между общающимися, ещё до начала их разговора, до обмена ключами.


Ну в этом случае даже самого процесса криптографии не произойдет, фактически мы имеем "сертифицированную" систему, находящуюся под удаленным контролем. Злоумышленник тут будет как бы третьим собеседником с теми же ключами, что и основные.

Northore 15.04.2013 16:31

Вот вариант: https://jitsi.org Есть также защита против вышеупомянутой атаки MIM, так как при передаче ключей сообщения подписываются третьей стороной (удостоверяющим центром).

torturesru 15.04.2013 18:20

Цитата:


Northore написал(а):

Вот вариант: https://jitsi.org Есть также защита против вышеупомянутой атаки MIM, так как при передаче ключей сообщения подписываются третьей стороной (удостоверяющим центром).


Насколько этот цент свободен от контроля? Внедрение третьего лишнего" вряд ли повысит уровень защищенности.

Northore 15.04.2013 22:08

Цитата:


torturesru написал(а):

Насколько этот цент свободен от контроля? Внедрение третьего лишнего" вряд ли повысит уровень защищенности.


Я не совсем понял вопрос про то, кто от чьего контроля свободен. Внедрение удостоверяющего центра - это, насколько мне известно, единственное решение он атаки типа MITM. Если мы берем конкретный пример, допустим Jitsi+XMPP, то для своего собственного XMPP сервера мы покупаем SSL-сертификат, таким образом обеспечивая подлинность подключения клиентов именно к нашему серверу, а не к подделанному злоумышленником. Подделать сертификат нельзя, так как он подписан закрытым ключом доверенного удостоверяющего центра, например Verisign или Thawte, которые дают гарантию безопасности и отвечают реальным баблом за то, если у них кто-то украдет закрытый ключ. Далее два клиента общаются по схеме клиент1-сервер-клиент2, причем никого другого в промежутке точно нет. Далее при необходимости (например, при передаче файлов или включении шифрования OTR) gо этой схеме происходит безопасный неперехватываемый обмен ключами, после чего клиенты уже соединяются по схеме клиент1-клиент2.

Губка Боб 15.04.2013 22:14

По факту если уже впалили или пасут то одного такого софта будет мало,прослушают любым иным способом.А иных как правило намного больше нежели софта.

irish 15.04.2013 23:05

можно флешь использовать, типа p2p - связь по ключам)
подробно расписывать не буду, дам ссылочку http://lazyflash.ru/?p=155
есть пример реализации - http://videotell.lazyflash.ru/ - это пример как оно работает!
подключаемся -> получаем ключ -> даем ключ с кем хотим общаться)
Соединение через флешь посредством p2p ("с глазу на глаз" минуя сервер)

ps: там же еще одна тема есть интересная без флеша (с примером и имходниками)
читать тут http://lazyflash.ru/?p=267

Northore 17.04.2013 14:11

Цитата:


gluharev написал(а):

По факту если уже впалили или пасут то одного такого софта будет мало,прослушают любым иным способом.А иных как правило намного больше нежели софта.


Если мучает паранойя, то надо использовать VPN до какого-нибудь сервера в Новой Зеландии. Тогда, чтобы че-то прослушать, надо будет сесть на канал в дата центре Новой Зеландии, а нашим спецслужбам это будет тяжеловато сделать. В то время как 100% известно, что у местных провайдеров канал могут поставить на прослушку (будут сливать дампы трафика) даже без решения суда.

Sorcus 22.06.2013 14:33

А Pidgin не подходит? Видео/аудио есть, но к сожалению только между линуксами. И про шифрование если честно не знаю. Но вроде бы было что-то про это. И еще Gajim можно глянуть. Там точно есть шифрование, аудио/видео общение. Но опять таки, вроде нет этой поддержки в Windows.

zerg 08.09.2013 22:13

Цитата:


irish написал(а):

можно флешь использовать, типа p2p - связь по ключам)
подробно расписывать не буду,


Нет шифрования, поток можно перехватить\распознать
Насколько есть понимание текущей ситуации то любые данные подаются перехвату и дешифровке (vpn\ssl\ssh) просто на это требуется время.
Единственный вариант действительно остаться анонимным использовать свой протокол\технологию криптоустойчивой передачи данных.
Реверсинг протокола, а затем и данных займет еще больше времени, если информация не расшифрована за N времени то и ценность её стремится к 0 а стоимость реверсинга увеличивается в N раз.

vikinq71 09.09.2013 14:27

Ребятки не парьтесь , вот вам прога точнее описание что она может , включая голосовое общение ( как по скайпу ) , но в ней можно делать всё что можно пожелать http://rmansys.ru/features/ читайте описание программы . Вроде бы слежки как вы считаете не должно присутствовать ведь у вас канал свой будет - отдельный .

zerg 09.09.2013 19:26

Дело не в проге. Программ вагон и тележка. Но все они опираются на текущие протоколы и технологии. Для примера недавно читал что научились передавать полезный сигнал в паразитном шуме радиочастот. То есть обычный сканер wifi не покажет ни точки доступа ни какого либо канала связи. Но к примеру зная определенную частоту, модуляцию, специальные драйверы\ПО можно осуществить прием\передачу данных. Вот это пример программно\аппаратного решения вопроса возможной прослушки.
Удивитесь но в некоторых отраслях все чаще прощупывают темы промышленного шпионажа,жучки, перехват электронной почты, голосового трафика, протроянивание и прочее.
С целью узнать планы конкурентов, перехват заказов и т.д и это поверьте от людей совсем казалось бы должно быть далеких от айти. Просто еще не сформирован рынок услуг и нет конкретного предложения. Но всему свое время. Главное ведь возможность.

stealthdebuger 03.10.2013 00:23

GPL-аналог скайп http://tox.im/

_sergey_ 03.10.2013 23:43

Цитата:


stealthdebuger написал(а):

GPL-аналог скайп http://tox.im/

Вот ссылка на саму программу и прочее к ней: https://github.com/irungentoo/ProjectTox-Core А то на сайте, ссылки туда нет.

drais 04.10.2013 14:55

А если немного в сторону от ПК:
Криптофон — сравнительно новое устройство защиты телефонных разговоров. Криптофон представляет собой тот же смартфон, но на нем установлено специальное программное обеспечение. Принцип работы криптофона схож с со скремблером: сигнал с микрофона оцифровывается, затем кодируется и передается абоненту. Отличие состоит в способе шифрования. Для этого используют способы криптографической защиты. Основным достоинством криптофонов является их высокая безопасность благодаря устойчивым к взлому алгоритмам шифрования.Недостатки криптофонов:
  • Необходимость у обоих абонентов таких устройств;
  • Неприятности, связанные с задержкой голоса (могут достигать нескольких секунд) / Наличие эха во время разговор
  • Цена
Описание работы одного из криптофонов: http://www.stealthphone.ru/how.html
Каталог систем криптозащиты информации в телефонных линиях связи: http://www.bnti.ru/index.asp?tbl=03.07.01.

Merlin 12.02.2014 13:12

Криптофоны теперь новый тренд в приватности. Особенно после фильма "Пятая власть".
Так что в ближайшее время, я думаю появится больше адекватных решений, правда с политикой безопасности производителей смартфонов, развиваться они скорее всего будут только на базе андроида

WiFimail 12.02.2014 15:01

brosix - этим я пользуюсь

Merlin 17.02.2014 15:35

Цитата:


WiFimail написал(а):

brosix - этим я пользуюсь


brosix - закрытый продукт с необходимым лицензированием. Он вероятно приемлем для защиты от конкурентов в бизнесе, но врядли поможет против спецслужб )

WiFimail 17.02.2014 19:40

Цитата:


Merlin написал(а):

brosix - закрытый продукт с необходимым лицензированием. Он вероятно приемлем для защиты от конкурентов в бизнесе, но врядли поможет против спецслужб )


на сайте есть портативная версия для закрытых переговоров обменом контрактами и реквизитами отлично и ни какой лицензии для частного пользования

stooper 24.02.2014 14:31

ребят, не выдумывайте всякую ерунду.
если вам нужно общаться безопасно, то организовывайте собственные сервера связи.
на одной вдс-ке вы сможете поднять jabber/xmmp и vpn серверы для личного пользования.
регистрируя там своих друзей, или пользуясь персонально. вот и вся петрушка.
так же есть стриминговый софт для передачи видео, в том числе по шифрованным каналам связи.
просто отказывайтесь от паблик решений, предоставляющих бесплатные и подобные услуги. делайте всё сами.
безопаснее решения, чем вы сделаете для себя сами - вам никто не предоставит.

seowolf 17.05.2014 23:34

Цитата:


stooper написал(а):

есть стриминговый софт .


А что за софт? Вот например поднял я на вдс впн. Нужно организовать защищенный аудио канал с широким кругом лиц, с как можно меньшими хлопотами для них. Ну чтобы можно было быстро организовать канал связи через тырнет.

zipik 20.11.2014 13:33

Почитайте про TOX пользую им..

baldur 28.11.2014 08:01

Лучше нет аналогов.
И опять же - не очень популярен.
Ибо чем глубже в паблике - тем хуже.

J0Pa 04.12.2014 11:07

Цитата:


stooper написал(а):

ребят, не выдумывайте всякую ерунду.
если вам нужно общаться безопасно, то организовывайте собственные сервера связи.
на одной вдс-ке вы сможете поднять jabber/xmmp и vpn серверы для личного пользования.
регистрируя там своих друзей, или пользуясь персонально. вот и вся петрушка.
так же есть стриминговый софт для передачи видео, в том числе по шифрованным каналам связи.
просто отказывайтесь от паблик решений, предоставляющих бесплатные и подобные услуги. делайте всё сами.
безопаснее решения, чем вы сделаете для себя сами - вам никто не предоставит.


Полностью согласен! А если не хватает опыта в данном направлении может и не надо использовать связь через интернет - сейчас телефоны и симки ничего не стоют (использовал и сбросил, а лучше тете в троллейбусе в сумку положил - только про пальчики не забудь)

mefer 28.01.2015 19:48

а что мешает поднять в крайняк тимспик у себя и по зашифрованному каналу организовать подключение? Это самое простое для установки и настройки на все платформы.

madmaxi 20.02.2015 13:10

tox.im - решает все проблемы

madmaxi 10.08.2015 19:34

ввиду того, что Разработчики Tox отмежевались от Tox Foundation - http://habrahabr.ru/post/264383/

теперь Tox находится тут - https://tox.chat/

helloamigo 20.11.2015 15:08

Конечно существуют! Свой сервер + asterisk + sip клиент. Звони, разговаривай.

madmaxi 20.11.2015 19:51

Цитата:


helloamigo написал(а):

Конечно существуют! Свой сервер + asterisk + sip клиент. Звони, разговаривай.


это как микроскопом гвозди забивать... особенно весело будет наблюдать как всё это рядовой пользователь будет делать...

helloamigo 26.11.2015 14:04

Цитата:


madmaxi написал(а):

это как микроскопом гвозди забивать... особенно весело будет наблюдать как всё это рядовой пользователь будет делать...


Для рядовых пользователей существуют провайдеры предостовляющую вышеуказанную связку. Например: в клиенте csipsimple есть список провайдеров, некоторые из них работают на условиях полной анонимности! Делать ничего не надо ( для рядового пользователя) просто скачать клиент и оплатить услуги провайдера.

madmaxi 26.11.2015 15:11

Цитата:


helloamigo написал(а):

Для рядовых пользователей существуют провайдеры предостовляющую вышеуказанную связку. Например: в клиенте csipsimple есть список провайдеров, некоторые из них работают на условиях полной анонимности! Делать ничего не надо ( для рядового пользователя) просто скачать клиент и оплатить услуги провайдера.


и зачем козе баян? какой бляха провайдер вам предоставит анонимность? вы о чем?

Цитата:


helloamigo написал(а):

Для рядовых пользователей существуют провайдеры предостовляющую вышеуказанную связку. Например: в клиенте csipsimple есть список провайдеров, некоторые из них работают на условиях полной анонимности! Делать ничего не надо ( для рядового пользователя) просто скачать клиент и оплатить услуги провайдера.


при любых раскладах он сольёт пользователя.

bozzafresco 26.11.2015 18:17

Возьмите китайский WeChat, пусть вас слушают китайцы
А по теме - данное приложение и сервис - очень крутые по удобству и функционалу.
Он распространен в Китае, но можно использовать без ограничений по всему миру при наличии интернета

helloamigo 26.11.2015 19:02

Цитата:


madmaxi написал(а):

при любых раскладах он сольёт пользователя.


Я вижу вы не владеете вопросом. Если говорить о понятии провайдер в широком смысле этого термина, то, да - неприменно сольет. Но CSipSimple это опенсорс проект и с ними можно работать, если зарегистрироваться в качестве провайдеоа и пройти какую то проверку, тогда ваш сервер ( связка о которой я писал выше ) появится в самом клиенте. Это вам как раз бизнес идея бесплатная.

upd Посмотрел, да, остались крупные игроки в клиенте... Наверное мелких отшили.
Но все равно, суть дела не меняет! Простой сервачек, поднять на нем астериск + csipsimple и вперед

helloamigo 26.11.2015 19:05

Цитата:


bozzafresco написал(а):

Возьмите китайский WeChat, пусть вас слушают китайцы
А по теме - данное приложение и сервис - очень крутые по удобству и функционалу.
Он распространен в Китае, но можно использовать без ограничений по всему миру при наличии интернета


Да проще по моему jitsi

madmaxi 27.11.2015 09:05

Цитата:


helloamigo написал(а):

Я вижу вы не владеете вопросом. Если говорить о понятии провайдер в широком смысле этого термина, то, да - неприменно сольет. Но CSipSimple это опенсорс проект и с ними можно работать, если зарегистрироваться в качестве провайдеоа и пройти какую то проверку, тогда ваш сервер ( связка о которой я писал выше ) появится в самом клиенте. Это вам как раз бизнес идея бесплатная.

upd Посмотрел, да, остались крупные игроки в клиенте... Наверное мелких отшили.
Но все равно, суть дела не меняет! Простой сервачек, поднять на нем астериск + csipsimple и вперед


провайдер услуг. вы советуете обычному пользователю - поднять астерикс + купить хостинг под это дело и утверждаете, что передаваемые данные шифруются?


Время: 03:28