Статья Анонимный мессенджер — обязательный стандарт для каждого человека

Support81

Original poster
Administrator
Сообщения
971
Реакции
203
Посетить сайт
В наше время важность анонимности в интернете возросла многократно. Интернет уже не то место, где можно спокойно себя чувствовать, сегодня за лайк или неосторожную фразу в чате может прилететь несколько лет в тюрьме. Такова сегодняшняя реальность, и не только в РФ и РБ, но и в более цивилизованных странах.

Даже если вы сейчас не нарушаете никаких законов, ваш трафик и история сообщений сохраняются «где надо», а в будущем и законы изменятся, и архивы поднимут, можно не сомневаться. У нас законы имеют обратную силу.

Поэтому анонимное средство коммуникаций с надёжным шифрованием — это обязательный стандарт для нормального человека. Телеграм с секретными чатами — не самый лучший вариант. Чтобы гарантировать подобие анонимности, там нужно совершить ряд необязательных действий, включая покупку виртуального номера за TON'ы (сначала нужно купить эти TON'ы, что тоже нетривиальная процедура).

Спрашивается, зачем нужен виртуальный номер, если можно реализовать регистрацию вообще без номера, как в нормальных анонимных мессенджерах?
Опыт 2020 года в Беларуси показал, какими методами пользуются спецслужбы для деанонимизации пользователей. Первыми под репрессии попали администраторы популярных каналов и сообществ в телеграме. Через них власти получили контроль над каналами, списки подписчиков и др.

Получив физический доступ к устройству на несколько минут, они подключают к аккаунту Telegram сторонний клиент на своём ПК (специальный клиент, который разрабатывается для силовых структур). Через него быстро скачивается вся история сообщений во всех каналах Telegram, список контактов и отслеживается дальнейшая коммуникация пользователя. Что интересно, этот сторонний клиент не отображается в списке активных сессий в настройках Telegram, пользователю только приходит служебное сообщение «Вход с нового устройства» примерно такого вида:


yxyqwf-7vu6v8exx1mqpj3-bjss.png



Его оперативник сразу помечает как прочитанное, чтобы жертва ничего не заметила, когда ей вернут смартфон.

Мобильные телефоны у жителей Беларуси проверяют прямо на улице, так что о безопасности нужно помнить постоянно, см.

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Недавно в списке защищённых мессенджеров появилось несколько интересных разработок. Среди них первый распределённый групповой P2P-чат

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, первый мессенджер без использования идентификаторов пользователей

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, эфемерный мессенджер

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, анонимный мессенджер

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и другие. Очевидно, что проблема анонимных сообщений в интернете сейчас крайне актуальна.

В разработке анонимного мессенджера главная проблема заключается в том, что для коммуникации между объектами обязательно нужны идентификаторы (ID) этих объектов. Поэтому все существующие мессенджеры, в том числе самые защищённые Signal, Matrix, Session, Briar, Jami, Cwtch и другие действительно используют ID пользователя в том или ином виде, хотя бы сгенерированные случайным образом временные метки типа Session ID.

Постоянный идентификатор позволяет соотнести личность анонимного пользователя с профилями в социальных сетях и определить его настоящее имя.


SimpleX​


Новый мессенджер

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

заявляется как первый, в котором вообще по архитектуре отсутствуют ID пользователей, а в режиме «Инкогнито» вообще для каждого собеседника демонстрируется новое имя.

na78zvnqj3ig7ipvb56pi19rtko.png


Для этого применяются «временные анонимные парные идентификаторы очередей сообщений», отдельные для каждого из соединений. Отправитель определяет серверы для получения своих сообщений, а каждый из контактов — серверы для получения своих. В каждой сессии используется два разных сервера.

Профили пользователей, списки контактов и группы хранятся только на клиентских устройствах, а сообщения отправляются по каналам с двухуровневым сквозным шифрованием.

SimpleX в целом представляет собой платформу, на которой можно создавать приложения. SimpleX Chat — одно из таких приложений, которое также служит примером и эталоном.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(SMP) — это протокол для отправки сообщений в одном направлении к получателю через промежуточный сервер. Сообщения доставляются однонаправленными очередями, создаваемые получателями. SMP-сервер играет роль прокси, используя луковую маршрутизацию (как в Tor/Onion) через два хопа. Это нужно для защиты транспортной информации отправителя (IP-адреса и сессии) от сервера, выбранного получателем.

Дизайн сервера SMP:

zik1iwgfl0ahlxusbidxjyi_24u.png


Транспортный протокол обеспечивает целостность, аутентификацию сервера, конфиденциальность и привязку транспортного канала.

Библиотеки клиента SimpleX предоставляют низкоуровневый API, не предназначенный для использования приложениями. Агенты SimpleX взаимодействуют с клиентами SimpleX и предоставляют более высокоуровневый API, предназначенный для использования приложениями. Обычно они встраиваются в библиотеки, но также могут быть абстрагированы в локальные сервисы.

Дизайн агента SMP:

137pzwodpmwlnespin_a_qkz7ue.png


Агенты SimpleX взаимодействуют с другими агентами внутри зашифрованных оболочек E2E, предоставляемых протоколом SMP — синтаксис и семантика сообщений, которыми обмениваются агенты, определяются протоколом агентов SMP. Подробнее см. в

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

На диаграмме ниже показано приложение SimpleX Chat с логическими слоями приложения чата, взаимодействующего с библиотекой SimpleX Agent, которая взаимодействует с библиотекой SimpleX Client. Клиентская библиотека, в свою очередь, передаёт протокол обмена сообщениями на сервер SimpleX:

User's Computer Internet Third-Party Server
------------------ | ---------------------- | -------------------------
| |
SimpleX Chat | |
| |
+----------------+ | |
| Chat App | | |
+----------------+ | |
| SimpleX Agent | | |
+----------------+ -------------- TLS ---------------- +----------------+
| SimpleX Client | ------ SimpleX Messaging Protocol ------> | SimpleX Server |
+----------------+ ----------------------------------- +----------------+
| |



Эфемерный P2P-мессенджер Chitchatter​


mg_i08cgk8swu8_hysk3kwmh254.png



Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

) — защищённый веб-мессенджер на архитектуре

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(P2P,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, без центрального сервера, фронтенд на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, сетевой стек

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, передача файлов через

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

):

cakqvfj46auvgxqsepcmo43yh4k.png

Реализация веб-mesh в библиотеке

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Сквозное шифрование реализовано через WebRTC. В «эфемерном» мессенджере содержимое сообщений никогда не сохраняется на диске ни на клиенте, ни на сервере. Собственно, сервера для API не существует. Для работы программы требуется только доступ к GitHub для статических активов и к публичным ретрансляционным серверам WebTorrent и ретрансляционные серверы STUN/TURN для установления связи, когда прямое пиринговое соединение установить невозможно.

Использовать Chitchatter довольно просто. Пользователь заходит на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и может присоединиться к приватной «комнате» для чата. На стороне клиента генерируются случайные UUID как имена комнат. Для приватного общения можно присоединиться к одной из этих случайно сгенерированных комнат и передать URL собеседнику (с помощью кнопки "" в верхней части страницы) через какой-нибудь анонимный сервис для передачи заметок в интернете (например,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Note или

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

). Можно попробовать

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Из функций:


  • количество собеседников в одной комнате ограничено только количеством соединений, поддерживаемых браузером;
  • публичные и приватные комнаты;
  • видео- и аудиочаты;
  • демонстрация экрана;
  • передача файлов неограниченного размера, файлы шифруются перед отправкой и расшифровываются получателем (ключом является имя комнаты);
  • встраивание в другие веб-приложения через iframe;
  • поддержка Markdown с помощью

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    , включая подсветку синтаксиса;
  • тёмная и светлая темы;
  • автоматическая верификация пиров на стороне клиента с помощью

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    ;
  • сообщения никогда не сохраняются на диске, когда вы покидаете комнату, они удаляются из памяти и не могут быть восстановлены;
  • можно установить

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    .


Technitium Mesh​



Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— анонимный пиринговый (P2P) мессенджер со сквозным шифрованием и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Для шифрования и аутентификации используются алгоритмы DHE-2048, ECDHE-256, RSA-2048 и AES-256. Мессенджер является преемником

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. К сожалению, в настоящее время доступен только под Windows (альфа-версия).

ieg2iwvvqf4g7d_fzv-cv9xuxnc.png


Mesh не требует централизованной регистрации пользователей. Анонимные профили работают через скрытый сервис Tor (hidden service). В отличие от Bit Chat, здесь отключён поиск пиров через BitTorrent-трекеры, поскольку некоторые провайдеры блокируют BitTorrent-трафик. Вместо этого Mesh во всём полагается на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Mesh позволяет создавать полностью анонимные или P2P-профили. Оба профиля совместимы, поэтому P2P-профиль может соединиться с анонимным профилем через Tor. Сам профиль представляет собой зашифрованный файл на компьютере с парой ключей RSA, ключи нужны для шифрования E2E-канала и генерации ID, которые всё время меняются.

Идентификатор пользователя разработан таким образом, что его можно изменить в любое время. Поскольку регистрация пользователей отсутствует, разработчики не знают, кто и сколько людей используют Mesh.

В режиме P2P пользователи соединяются напрямую без промежуточного сервера. В анонимном режиме все соединения происходят через Tor, а входящие соединения идут через скрытый сервис Tor.

В комплекте с мессенджером можно скачать несколько других полезных утилит для смены MAC-адреса и установки локального DNS-сервера.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(TMAC) — бесплатная утилита для изменения или подмены MAC-адреса сетевых адаптеров. Помимо изменения MAC-адреса, можно использовать программу для настройки сетевого адаптера, а также для быстрого переключения между несколькими сетевыми конфигурациями:


-b_uiiks6slcdigwzhb54hupfpa.png




Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— опенсорсный DNS-сервер для самохостинга:

jz4cyklk3xwelekw0dxs5td78j8.png


Его можно использовать для блокировки интернет-рекламы по чёрному списку доменов:

tlsrlfpr2h6hie_9jq2f_z58ut0.png


Сервер настраивается на форвардинг через DNS-over-TLS или DNS-over-HTTPS, что делает все DNS-запросы приватными и безопасными для всех приложений в сети:

jmbhp4lpqcte1xpsbyapvmaqiis.png



Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— онлайн-сервис для отправки запроса к любому серверу имён, включая корневые серверы:

tr6ovu4koq0qzxc1dmzcd9sy4lc.png


Есть и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

для локального запуска клиента на своём ПК.


Анонимный мессенджер BeProg​


ltinns89jskn3i90srdodrmpgyo.png


В мессенджере

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

для обеспечения анонимности тоже решили полностью отказаться от идентификации пользователей. Не требуется никакой регистрации, номера телефона, адреса электронной почты, генерирования ID пользователя или сессии в любой закрытой или открытой форме и т. д. и т. п.

Для функционирования BeProg используется только одноразовая анонимная идентификация сообщений. Прямой связи между устройствами пользователей нет.

Для общения необходимо создать чат по паролю, о котором вы заранее договариваетесь с собеседником. То есть, для связи даётся пароль (вместо номера телефона) с помощью которого создаётся чат. Создание происходит в два шага: нажать на кнопку «Приватный чат»…

fabox4ow36z-1w3fhsr-hdl-vmw.png


… и ввести пароль:

obu51rjkgmovhpljoqlhjtbs158.png


В BeProg стремились найти простое и элегантное решение, удобное для обычного пользователя. Пароль просто придумать и передать устно. Например, Василиса90. Коллизию паролей свели к минимуму: после начала общения в чате, пароль для данного чата не может использоваться повторно. Попасть в существующий приватный чат третьему невозможно.

Привязка к ID устройства тоже отсутствует. Единственное, что если установить приложение из каталога

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

или

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, то сохранится ID регистрации в сторе.

Все чаты защищены с помощью симметричного шифрования, при этом используется принцип

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, то есть каждое сообщение шифруется новым ключом.

Мессенджер поддерживает и голосовые звонки, тоже со сквозным шифрованием и анонимными сессиями.


Общие рекомендации по анонимности​


Кроме выбора правильного мессенджера желательно соблюдать и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, в том числе:



  • Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    , который вы берёте на улицу, в то время как основной телефон всегда остаётся дома в защищённом месте;
  • основной телефон должен быть надёжно защищён от слежки: очистка ОС от следящих компонентов, можно использовать защищённую операционную систему

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    вместо стокового Android, никаких сим-карт;
  • рандомизация IMEI и MAC-адресов;
  • подключение к удалённым серверам через Tor;
  • очистка памяти телефона после сессии;
  • в отсутствии второго телефона (для улицы) можно установить

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    : один пароль открывает стандартное приложение, а второй пароль (на случай задержания) удаляет запрещённые чаты и каналы и отправляет SOS родственникам и друзьям;

    kt3eovyukskadq-ujornaah6j1i.jpeg


Надёжная анонимность и шифрование — это фундамент безопасности в современном цифровом мире.
 
Название темы
Автор Заголовок Раздел Ответы Дата
S Sarahah. Анонимный мессенджер от арабов. Полезные статьи 0
M MixBTC - анонимный биткоин-миксер с очень низкой комиссией Новости в сети 1
ALTVPNINC Проверено ALTVPN.com - анонимный и безопасный VPN и Прокси сервис Дедики/VPN/соксы/ssh 20
S Проверено По настоящему анонимный и надежный VPN-сервис Safe-Inet. Работаем с 2009 года Дедики/VPN/соксы/ssh 5
Alldied Инвайт на анонимный магазин цифровых товаров!!! Раздача (аккаунтов/ключей) 0
M Анонимный клиент BitTorrent через Tor SSH / дедики / Vpn / Proxy / Socks 1
A Анонимный вывод денег для новичков Анонимность и приватность 0
S Собираем анонимный сканер уязвимостей Уязвимости и взлом 3
K Анонимный Эл. Кошелек . Основы . Регистрация . Работа. Обменники Полезные статьи 3
I Проверено Анонимный VPN-Service/Double VPN/Best OPENVPN GUI Дедики/VPN/соксы/ssh 3
M Мануал по работе с платежными системами. Анонимный ввод / вывод Полезные статьи 7
Y Анонимный ввод/вывод | Платежные системы Анонимность и приватность 0
obscure Настраиваем анонимный Firefox Полезные статьи 4
Glods Анонимный браузер TOR - что это такое? Полезные статьи 0
NickelBlack Настраиваем анонимный Firefox Анонимность и приватность 2
Support81 Анализ Telegram: Защищенный мессенджер или опасное заблуждение? Новости в сети 0
Support81 Мессенджер Signal подозревают в связях с американской разведкой Новости в сети 0
U Интересно Мессенджер в 2021: что выбрать? Полезные статьи 4
L Интересно Blockchain Association поддержала мессенджер Kik в разбирательстве с SEC Новости в сети 0
S Мессенджер Telegram внесен в реестр Роскомнадзора Новости в сети 0
E мессенджер vipole Анонимность и приватность 4

Название темы