Next revision | Previous revision |
рекомендованные_программные_решения [2022/06/13 12:04] – created 0.0.0.0 | рекомендованные_программные_решения [2022/06/13 14:36] (current) – sss |
---|
====== Рекомендованные_программные_решения ====== | ====== Рекомендованные программные решения ====== |
| |
<languages/> | General security recommendations can be found [[Общие_рекомендации_по_безопасности|here]]. This page briefly describes our recommended software solutions. |
<translate> | |
<!--T:1--> | |
[[Special:MyLanguage/Общие рекомендации по безопасности|Общие рекомендации по безопасности]] можно посмотреть [[Special:MyLanguage/Общие_рекомендации_по_безопасности|тут]].<br>На этой странице кратко описаны рекомендуемые нами программные решения. | |
__TOC__ | |
| |
== Рекомендуемые [[Special:MyLanguage/Существующие_решения_для_организации_связи#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C.3C.3E.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_.28_p2p_.D0.B4.D0.B5.D1.86.D0.B5.D0.BD.D1.82.D1.80.D0.B0.D0.BB.D0.B8.D0.B7.D0.BE.D0.B2.D0.B0.D0.BD.D0.BD.D0.B0.D1.8F_.D0.BC.D0.BE.D0.B4.D0.B5.D0.BB.D1.8C_.29|p2p]] и [[Special:MyLanguage/Существующие_решения_для_организации_связи#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C.3C.3E.D0.9F.D0.BE.D1.81.D1.80.D0.B5.D0.B4.D0.BD.D0.B8.D0.BA.3C.3E.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_.28_.D0.B3.D0.B8.D0.B1.D1.80.D0.B8.D0.B4.D0.BD.D0.B0.D1.8F_.D0.BC.D0.BE.D0.B4.D0.B5.D0.BB.D1.8C_.29|гибридные]] решения == <!--T:2--> | ====== Recommended P2P and Hybrid Solutions ====== |
| |
| [[Существующие_решения_для_организации_связи#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C.3C.3E.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_.28_p2p_.D0.B4.D0.B5.D1.86.D0.B5.D0.BD.D1.82.D1.80.D0.B0.D0.BB.D0.B8.D0.B7.D0.BE.D0.B2.D0.B0.D0.BD.D0.BD.D0.B0.D1.8F_.D0.BC.D0.BE.D0.B4.D0.B5.D0.BB.D1.8C_.29|P2P]], [[Существующие_решения_для_организации_связи#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C.3C.3E.D0.9F.D0.BE.D1.81.D1.80.D0.B5.D0.B4.D0.BD.D0.B8.D0.BA.3C.3E.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_.28_.D0.B3.D0.B8.D0.B1.D1.80.D0.B8.D0.B4.D0.BD.D0.B0.D1.8F_.D0.BC.D0.BE.D0.B4.D0.B5.D0.BB.D1.8C_.29|Hybrid]] |
| |
=== [[https://ru.wikipedia.org/wiki/Tox|TOX]]. === <!--T:3--> | ===== TOX. ===== |
| |
<!--T:4--> | [[https://en.wikipedia.org/wiki/Tox_(protocol)|on wikipedia]] |
Программа для обмена сообщениями, аудио и видео звонков, передачи файлов (аналог [[https://ru.wikipedia.org/wiki/Skype|Skype]])<br><br>Преимущества: | |
* Не требует регистрации на каких-либо серверах, в качестве аккаунта используется ваш [[Special:MyLanguage/Основы_криптографии_для_начинающих#.D0.90.D1.81.D0.B8.D0.BC.D0.BC.D0.B5.D1.82.D1.80.D0.B8.D1.87.D0.BD.D0.BE.D0.B5|публичный ключ]]. | |
* Умеет использовать Посредников (реле) для решения проблемы [[https://ru.wikipedia.org/wiki/NAT|NAT]]. | |
* Может работать через HTTP и SOCKS5 прокси. | |
* Профиль пользователя по умолчанию шифруется с паролем. | |
* Использует [[Special:MyLanguage/Основы_криптографии_для_начинающих#end-to-end|e2e шифрование]]. | |
* Исходный код программы [[https://github.com/TokTok/c-toxcore|доступен]]. | |
<br>Недостатки на 2018.05: | |
* не имеет оффлайн хранилища данных (нельзя отослать сообщение получателю, который в данный момент не находится в сети, и после этого отключиться - сообщение будет доставлено только когда в сети будут находиться и отправитель, и получатель одновременно) | |
* нет возможности работать с нескольких устройств одновременно, используя один и тот же аккаунт (ключ) | |
<br>Основы использования: | |
- Передать собеседнику публичный ключ который можно посмотреть в настройках программы после запуска. | |
- Добавить публичный ключ собеседника в программу через кнопку добавления нового контакта. | |
- Пользоваться. | |
<br>Адреса: | |
* Сайт проекта: https://tox.chat/ | |
* Последняя тестовая 64битная версия QTox для windows [[https://build.tox.chat/view/qtox/job/qTox-cmake-nightly_build_windows_x86-64_release/lastSuccessfulBuild/artifact/qTox-cmake-nightly_build_windows_x86-64_release.zip|скачать]] | |
<br> | |
| |
=== [[https://ru.wikipedia.org/wiki/Bitmessage|bitmessage]]. === <!--T:5--> | A program for messaging, audio, video calling, and transferring files. (Equivalent to [[https://en.wikipedia.org/wiki/Skype|Skype]]) Advantages: |
| * Does not require registration on any servers, your [[Основы_криптографии_для_начинающих#.D0.90.D1.81.D0.B8.D0.BC.D0.BC.D0.B5.D1.82.D1.80.D0.B8.D1.87.D0.BD.D0.BE.D0.B5|public key]] serves as your account. |
| * Is able to use intermediaries (relays) to solve [[https://en.wikipedia.org/wiki/Network_address_translation|NAT]] problems. |
| * Can run via HTTP and SOCKS5 proxies. |
| * User profiles are encrypted with a password by default. |
| * Uses [[Основы_криптографии_для_начинающих#end-to-end|e2e encryption]]. |
| * Source code [[https://github.com/TokTok/c-toxcore|available here]]. |
| Disadvantages as of 2018.05: |
| * Does not have offline data storage (you cannot send a message to a recipient that is not currently online, and after disconnecting, the message will only be delivered once the sender and recipient are both online) |
| * Cannot work with multiple devices at the same time using the same account (key) |
| Basic use: |
| - Send your public key to a companion, which can be found in program settings after launch. |
| - Add your companion's public key to the program by pressing the "Add New Contact" button. |
| - Enjoy. |
| Directory: |
| * Project site: https://tox.chat/ |
| * Download the latest tested 64-bit version of QTox for Windows [[https://build.tox.chat/view/qtox/job/qTox-cmake-nightly_build_windows_x86-64_release/lastSuccessfulBuild/artifact/qTox-cmake-nightly_build_windows_x86-64_release.zip|here]]. |
| |
<!--T:6--> | |
Программа для передачи текстовых сообщений, аналог [[https://ru.wikipedia.org/wiki/%D0%AD%D0%BB%D0%B5%D0%BA%D1%82%D1%80%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%BF%D0%BE%D1%87%D1%82%D0%B0|Электронной почты]].<br><br>Преимущества: | |
* Не требует регистрации на каких-либо серверах, в качестве аккаунта используется ваш [[Special:MyLanguage/Основы_криптографии_для_начинающих#.D0.90.D1.81.D0.B8.D0.BC.D0.BC.D0.B5.D1.82.D1.80.D0.B8.D1.87.D0.BD.D0.BE.D0.B5|публичный ключ]]. | |
* Обмен данными осуществляется методом копирования базы данных между всеми участниками сети, что делает невозможным идентифицировать как отправителя, так и получателя сообщения. | |
* Умеет использовать Посредников (реле) для решения проблемы [[https://ru.wikipedia.org/wiki/NAT|NAT]]. | |
* Может работать через HTTP и SOCKS5 прокси. | |
* Может работать в режиме сервиса в сетях [[https://ru.wikipedia.org/wiki/%D0%94%D0%B0%D1%80%D0%BA%D0%BD%D0%B5%D1%82|darknet]]. | |
* Использует [[Special:MyLanguage/Основы_криптографии_для_начинающих#end-to-end|e2e шифрование]]. | |
* Исходный код программы [[https://github.com/Bitmessage/PyBitmessage/|доступен]]. | |
<br>Недостатки на 2018.05: | |
* Отсутствие вложений (нельзя передать файл). | |
* Задержка при передаче сообщений (в зависимости от состояния сети может быть до часа и более, при нормальном состоянии сети время доставки составляет 1-5 минут). | |
* Может быть большое потребление трафика и нагрузка на процессор (в зависимости от нагрузки на сеть) | |
<br>Принцип работы программы: | |
- **Алиса** хочет отправить сообщение **Бобу**. | |
- **Алиса** шифрует сообщение [[Special:MyLanguage/Основы_криптографии_для_начинающих#.D0.90.D1.81.D0.B8.D0.BC.D0.BC.D0.B5.D1.82.D1.80.D0.B8.D1.87.D0.BD.D0.BE.D0.B5|открытым ключом]] **Боба** и сохраняет его в локальную базу данных. | |
- **Алиса** отправляет свою базу данных всем пользователям сети, с которыми она в данный момент соединена. | |
- **Боб** постоянно получает от каждого пользователя, с которым он соединен, новую версию базы данных. | |
- **Боб** пытается расшифровать каждое новое сообщение из базы данных всеми своими [[Special:MyLanguage/Основы_криптографии_для_начинающих#.D0.90.D1.81.D0.B8.D0.BC.D0.BC.D0.B5.D1.82.D1.80.D0.B8.D1.87.D0.BD.D0.BE.D0.B5|закрытыми ключами]] и, если новое сообщение предназначено не для него, расшифровать его **Бобу** не удастся. | |
- **Боб** успешно расшифровывает сообщение, отправленное **Алисой**, которое находится в одной из версий базы данных, полученной от одного из пользователей сети. | |
<br><br> | |
Основы использования: | |
- Сгенерировать как минимум 1 адрес ([[Special:MyLanguage/Основы_криптографии_для_начинающих#.D0.90.D1.81.D0.B8.D0.BC.D0.BC.D0.B5.D1.82.D1.80.D0.B8.D1.87.D0.BD.D0.BE.D0.B5|пару ключей]]). | |
- Передать публичный ключ собеседнику (после этого он сможет слать вам сообщения). | |
- Добавить публичный ключ собеседника (после этого вы сможете слать ему сообщения). | |
- Пользоваться. | |
- **Если программа создает большую нагрузку на ваш компьютер, можно попробовать ограничить скорость соединения в программе до значения меньше 100 кб.** | |
<br><br>Адреса: | |
* Сайт программы: https://bitmessage.org<br> | |
* Скачать готовые сборки можно [[https://bitmessage.org/download/snapshots/|тут]] | |
<br> | |
| |
=== [[https://github.com/RetroShare|RetroShare]] === <!--T:7--> | ===== bitmessage. ===== |
| |
<!--T:8--> | [[https://en.wikipedia.org/wiki/Bitmessage|on wikipedia]] |
Проект представляет собой что то вроде социальной платформы (в противовес социальным сетям).<br> Работает по принципу [[https://ru.wikipedia.org/wiki/Friend-to-friend|f2f]], однако на данный момент это скорее гибрид f2f и p2p т.к. многие пользователи не следуют строгим принципам f2f при использование RetroShare.<br><br>Список основных возможностей программы: | |
* Форумы.<br>Реализует функционал форумов, выглядит это примерно так же как форумы на различных web сайтах | |
* Каналы.<br>Предназначены для публикации данных, файлов, есть система рейтингов и комментариев. | |
* Почта.<br>По функционалу напоминает классическую электронную почту. | |
* Файлообмен.<br>Поддерживает коллекции которые по функционалу имеют много общего с torrent, тоесть используя местные форумы или каналы и коллекции можно получить полный аналог torrent трэкера | |
* Чаты в реальном времени. | |
* Система личностей.<br>Довольно интересный подход который при правильном использование позволяет достичь практически полной анонимности если это необходимо, так же позволяет подписать данные таким образом, что можно определить их источник. | |
<br><br>Преимущества: | |
* Не требует регистрации на каких либо серверах, в качестве аккаунта используется ваш [[Special:MyLanguage/Основы_криптографии_для_начинающих#.D0.90.D1.81.D0.B8.D0.BC.D0.BC.D0.B5.D1.82.D1.80.D0.B8.D1.87.D0.BD.D0.BE.D0.B5|публичный ключ]]. | |
* Умеет использовать Посредников (реле) для решения проблемы [[https://ru.wikipedia.org/wiki/NAT|NAT]] (настраивается только вручную). | |
* Может работать через HTTP и SOCKS5 прокси. | |
* Может работать в режиме сервиса в сетях [[https://ru.wikipedia.org/wiki/%D0%94%D0%B0%D1%80%D0%BA%D0%BD%D0%B5%D1%82|darknet]]. | |
* Использует [[Special:MyLanguage/Основы_криптографии_для_начинающих#end-to-end|e2e шифрование]]. | |
* Исходный код программы [[https://github.com/RetroShare|доступен]] | |
<br>Недостатки на 2018.05: | |
* Сложность первоначальной настройки.<br>Необходимо вручную произвести обмен ключами как минимум с несколькими людьми. | |
* Программа взяла некоторые понятия из философии pgp, а так же ввела много своих понятий таких как анонимные личности.... | |
* Довольно высокое потребление ресурсов (процессор, оперативная памяти, интернет трафик). | |
* Для того чтобы полноценно пользоваться программой требуется изучение дополнительной информации, статей по настройке, документации программы. | |
<br><br>Основы использования: | |
- Запустить программу и следовать инструкциям мастера настройки. | |
- Передать свой [[Special:MyLanguage/Основы_криптографии_для_начинающих#.D0.90.D1.81.D0.B8.D0.BC.D0.BC.D0.B5.D1.82.D1.80.D0.B8.D1.87.D0.BD.D0.BE.D0.B5|публичный ключ]] собеседнику. | |
- Добавить публичный ключ собеседника через мастер добавления контактов. | |
- Пользоваться. | |
<br><br>Адреса: | |
* Сайт программы http://retroshare.net/ | |
* Скачать свежие сборки можно [[https://github.com/RetroShare/RetroShare/releases|тут]] | |
* Статьи и документация: [[https://adorabilis.wordpress.com/2015/09/09/crystal-retroshare/|развернутая статья от одного из пользователей]] | |
| |
== Приемлемые [[Special:MyLanguage/Существующие_решения_для_организации_связи#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C.3C.3E.D0.A1.D0.B5.D1.80.D0.B2.D0.B5.D1.80_.28_.D1.86.D0.B5.D0.BD.D1.82.D1.80.D0.B0.D0.BB.D0.B8.D0.B7.D0.BE.D0.B2.D0.B0.D0.BD.D0.BD.D0.B0.D1.8F_.D0.BC.D0.BE.D0.B4.D0.B5.D0.BB.D1.8C_.29|централизованные]] программные решения == <!--T:9--> | A program for text messaging. (Equivalent to [[https://en.wikipedia.org/wiki/Email|Email]]). Advantages: |
| * Does not require registration on any servers, your [[Основы_криптографии_для_начинающих#.D0.90.D1.81.D0.B8.D0.BC.D0.BC.D0.B5.D1.82.D1.80.D0.B8.D1.87.D0.BD.D0.BE.D0.B5|public key]] serves as your account. |
| * Data exchange is carried out by copying the database between all network participants, which makes it impossible to identify both the sender and the recipient of the message. |
| * Is able to use intermediaries (relays) to solve [[https://ru.wikipedia.org/wiki/NAT|NAT]] problems. |
| * Can run via HTTP and SOCKS5 proxies. |
| * Can run in hidden service mode on [[https://en.wikipedia.org/wiki/Darknet|Darknet]] networks. |
| * Uses [[Основы_криптографии_для_начинающих#end-to-end|e2e encryption]]. |
| * Source code is available [[https://github.com/Bitmessage/PyBitmessage/|here]]. |
| Disadvantages as of 2018.05: |
| * Lack of attachments (cannot upload files). |
| * Message transmission delay (depending on the network status could take up to an hour or more, takes only 1-5 minutes under normal network conditions). |
| * There may be large traffic consumption and CPU load (depending on the network load) |
| Principle of the program: |
| - **Alice** wants to send a message to **Bob**. |
| - **Alice** encrypts the message using **Bob's **[[Основы_криптографии_для_начинающих#.D0.90.D1.81.D0.B8.D0.BC.D0.BC.D0.B5.D1.82.D1.80.D0.B8.D1.87.D0.BD.D0.BE.D0.B5|public key]], then saves it in a local database. |
| - **Alice** sends her database to all network users with whom she is currently connected. |
| - **Bob** receives a new database from each user that he is connected with. |
| - **Bob** tries to decrypt each new message from the database using his [[Основы_криптографии_для_начинающих#.D0.90.D1.81.D0.B8.D0.BC.D0.BC.D0.B5.D1.82.D1.80.D0.B8.D1.87.D0.BD.D0.BE.D0.B5|private keys]], and if the new message is not meant for him, then "Bob" will not be able to decrypt it. |
| - **Bob** successfully decrypts the message sent by **Alice**, which is located in one of the versions of the database, received by one of the network users. |
| |
<!--T:10--> | Basic use: |
Решения этой категории зачастую не дают хорошего уровня безопасности и приватности, однако если необходимо использовать решение такого типа, ниже мы приведем список наименее плохих решений из этой категории.<br> | - Generate at least one ([[Основы_криптографии_для_начинающих#.D0.90.D1.81.D0.B8.D0.BC.D0.BC.D0.B5.D1.82.D1.80.D0.B8.D1.87.D0.BD.D0.BE.D0.B5|key pair]]). |
<br> | - Send the public key to your companion (after that, they will be able to send you messages). |
| - Add your companion's public key (after that, you will be able to send them messages). |
| - Enjoy. |
| - **If the program creates a heavy load on your computer, you can try limiting the connection speed in the program to a value less than 100 KB.** |
| Directory: |
| * Program site: https://bitmessage.org |
| * You can download complete builds [[https://bitmessage.org/download/snapshots/|here]] |
| |
=== [[https://ru.wikipedia.org/wiki/XMPP|XMPP]] (Jabber) === <!--T:11--> | |
| |
<!--T:12--> | ===== RetroShare ===== |
Протокол для обмена текстовыми сообщениями и файлами (в некоторых программах клиентах так же есть возможность аудио/видео звонков).<br><br>Преимущества: | |
* Доступно большое количество [[https://ru.wikipedia.org/wiki/%D0%9E%D1%82%D0%BA%D1%80%D1%8B%D1%82%D0%BE%D0%B5_%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%BD%D0%BE%D0%B5_%D0%BE%D0%B1%D0%B5%D1%81%D0%BF%D0%B5%D1%87%D0%B5%D0%BD%D0%B8%D0%B5|открытых]] серверов и клиентов под различные операционные системы. | |
* Наличие серверов с открытой регистрацией по всему миру а так же в [[https://ru.wikipedia.org/wiki/%D0%94%D0%B0%D1%80%D0%BA%D0%BD%D0%B5%D1%82|darknet]]. | |
* Может работать через HTTP и SOCKS5 прокси. | |
* Возможность создать свой сервер (внутри организации или закрытой сети, на арендованном сервере в интернете, на своем оборудование). | |
* Протокол имеет множество опциональных расширений, например [[Special:MyLanguage/Основы_криптографии_для_начинающих#end-to-end|e2e]] шифрование, хранение истории на сервере (не безопасно), аудио/видео звонки, ... . | |
* Поддерживаются многопользовательские конференции. | |
* Возможность пользователей на разных серверах общаться друг с другом. | |
<br><br>Недостатки на 2018.05: | |
* [[Special:MyLanguage/Существующие_решения_для_организации_связи#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C.3C.3E.D0.A1.D0.B5.D1.80.D0.B2.D0.B5.D1.80_.28_.D1.86.D0.B5.D0.BD.D1.82.D1.80.D0.B0.D0.BB.D0.B8.D0.B7.D0.BE.D0.B2.D0.B0.D0.BD.D0.BD.D0.B0.D1.8F_.D0.BC.D0.BE.D0.B4.D0.B5.D0.BB.D1.8C_.29|Централизованная система]], большинство серверов хранит всю переписку на сервере по умолчанию. | |
* Необходима регистрация на одном из серверов. | |
* Шифрование Пользователь<>Сервер, а не Пользователь<>Пользователь ([[Special:MyLanguage/Основы_криптографии_для_начинающих#end-to-end|e2e]]) по умолчанию. | |
* Необходимо настраивать в клиентской программе дополнительный слой шифрования для передаваемых данных (не защищает от утечки метаданных). | |
<br><br>Основы использования клиентской программы: | |
- Зарегистрироваться.<br>В зависимости от сервера регистрация может отличаться по сложности и количеству необходимых данных.<br>В самом лучшем случае достаточно нажать кнопку "Зарегистрироваться" в клиентской программе предварительно вписав адрес выбранного сервера и желаемое имя аккаунта, и если сервер поддерживает регистрацию таким способом, а так же выбранное имя свободно, вы сразу будете зарегистрированы и сможете пользоваться jabber.<br>Однако сейчас все больше серверов требуют web регистрации (через [[https://ru.wikipedia.org/wiki/%D0%91%D1%80%D0%B0%D1%83%D0%B7%D0%B5%D1%80|web-браузер]]) и большое количество личных данных. | |
- Передать собеседнику свой jid (jabber id) который служит идентификатором пользователя в сети jabber и имеет вид **пользователь@сервер** (как в [[https://ru.wikipedia.org/wiki/%D0%AD%D0%BB%D0%B5%D0%BA%D1%82%D1%80%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%BF%D0%BE%D1%87%D1%82%D0%B0|e-mail]]) | |
- Добавить jid собеседника в своей клиентской программе. | |
- Пользоваться. | |
<br><br>Рекомендуемые программы клиенты: | |
* [[https://www.miranda-ng.org/en/|Miranda-ng]] - программа клиент для многих протоколов (не только XMPP/Jabber), к сожалению на данный момент только для windows<br>Пргграмма имеет очень много настроек, поддерживает [[https://ru.wikipedia.org/wiki/PGP|pgp]], omemo, [[https://ru.wikipedia.org/wiki/Off-the-Record_Messaging|otr]] [[Special:MyLanguage/Основы_криптографии_для_начинающих#end-to-end|e2e]] шифрование для jabber. | |
* [[http://psi-im.org/|Psi]] - простой клиент для windows/linux/mac с поддержкой [[https://ru.wikipedia.org/wiki/PGP|pgp]] [[Special:MyLanguage/Основы_криптографии_для_начинающих#end-to-end|e2e]] шифрования, есть дополнение для omemo и [[https://ru.wikipedia.org/wiki/Off-the-Record_Messaging|otr]] [[Special:MyLanguage/Основы_криптографии_для_начинающих#end-to-end|e2e]] шифрования. | |
* [[https://www.gajim.org/|Gajim]] - простой клиент для windows/linux/mac с поддержкой [[https://ru.wikipedia.org/wiki/PGP|pgp]] [[Special:MyLanguage/Основы_криптографии_для_начинающих#end-to-end|e2e]] шифрования, есть дополнение для omemo и [[https://ru.wikipedia.org/wiki/Off-the-Record_Messaging|otr]] [[Special:MyLanguage/Основы_криптографии_для_начинающих#end-to-end|e2e]] шифрования.<br>Не рекомендуется использовать если у вас много контактов, программа очень требовательна к ресурсам компьютера (процессор, оперативная память, чтение и запись жесткого диска ). | |
* [[http://www.vacuum-im.org/|Vacuum-IM]] - простой клиент для windows/linux/mac с поддержкой [[https://ru.wikipedia.org/wiki/PGP|pgp]] [[Special:MyLanguage/Основы_криптографии_для_начинающих#end-to-end|e2e]] шифрования. | |
* [[http://pidgin.im/|Pidgin]] - простой клиент для windows/linux/mac с поддержкой [[https://ru.wikipedia.org/wiki/PGP|pgp]] [[Special:MyLanguage/Основы_криптографии_для_начинающих#end-to-end|e2e]] шифрования, есть дополнение для omemo и [[https://ru.wikipedia.org/wiki/Off-the-Record_Messaging|otr]] [[Special:MyLanguage/Основы_криптографии_для_начинающих#end-to-end|e2e]] шифрования. | |
* Xabber - программа клиент для Android, есть поддержка [[https://ru.wikipedia.org/wiki/PGP|pgp]] [[Special:MyLanguage/Основы_криптографии_для_начинающих#end-to-end|e2e]] шифрования.<br>Программу можно установить из [[https://en.wikipedia.org/wiki/F-Droid|FDroid]] репозитория или купить в магазине программ. | |
* Conversations - программа клиент для Android, есть поддержка [[https://ru.wikipedia.org/wiki/PGP|pgp]] и omemo [[Special:MyLanguage/Основы_криптографии_для_начинающих#end-to-end|e2e]] шифрования.<br>Разработчик этой программы придумал omemo шифрование.<br>Программу можно установить из [[https://en.wikipedia.org/wiki/F-Droid|FDroid]] репозитория или купить в магазине программ. | |
<br><br>Рекомендуемые программы сервера: | |
* [[https://github.com/processone/ejabberd/|ejabberd]] - очень производительный и стабильный сервер.<br>Инструкция по установке и настройке сервера выходит за рамки данной статьи. | |
| |
=== [[https://wiki.mumble.info/wiki/Main_Page|Mumble]] === <!--T:13--> | [[https://github.com/RetroShare|on github]] |
| |
<!--T:14--> | This project resembles a kind of social platform (as opposed to social networks). It works on the principle of [[https://ru.wikipedia.org/wiki/Friend-to-friend|f2f]], however, at the moment it is more of an f2f and p2p hybrid, since most users do not follow strict f2f principles when using RetroShare. List of main features of the program: |
Программа голосовой конференц-связи позиционируется как программа для геймеров, однако выходит далеко за эти рамки.<br><br>Преимущества: | * Forums. Implements the functions of forums, looks about the same as forums on various websites. |
* Очень высокая производительность. | * Channels. Intended for public data and files, includes a rate/comment system. |
* Очень низкое потребление ресурсов. (это лучшее voip решение в мире для компьютера с точки зрения потребления ресурсов) | * Mail. The functionality is reminiscent of classic email. |
* Исходный код клиента и сервера [[https://github.com/mumble-voip|доступен]]. | * File sharing. Supports collections, which functionally have a lot in common with torrents, that is, through local forums or channels and collections it is possible to use it as an alternative to a torrent tracker. |
* есть клиентская программа под все распространенные операционные системы, а так же android и ios. | * Real-time chat rooms. |
* есть система эхо-подавления (реализация не идеальна). | * Identity system. A rather interesting approach which, when used correctly, allows you to be completely anonymous if necessary, it also allows you to sign data so that its source can be verified. |
* эффективное кодирование звука (хорошее качество звука на очень низкой скорости соединения). | Advantages: |
* Возможность создать свой сервер (внутри организации или закрытой сети, на арендованном сервере в интернете, на своем оборудование). | * Does not require registration on any servers, your [[Основы_криптографии_для_начинающих#.D0.90.D1.81.D0.B8.D0.BC.D0.BC.D0.B5.D1.82.D1.80.D0.B8.D1.87.D0.BD.D0.BE.D0.B5|public key]] serves as your account. |
* Множество серверов со свободным доступом по всему миру. | * Is able to use intermediaries (relays) to solve [[https://ru.wikipedia.org/wiki/NAT|NAT]] problems (manual configuration only). |
* Может работать через HTTP и SOCKS5 прокси (при этом функциональность немного ограничена). | * Can run via HTTP and SOCKS5 proxies. |
<br><br>Недостатки на 2018.05: | * Can run in hidden service mode on [[https://en.wikipedia.org/wiki/Darknet|Darknet]] networks. |
* [[Special:MyLanguage/Существующие_решения_для_организации_связи#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C.3C.3E.D0.A1.D0.B5.D1.80.D0.B2.D0.B5.D1.80_.28_.D1.86.D0.B5.D0.BD.D1.82.D1.80.D0.B0.D0.BB.D0.B8.D0.B7.D0.BE.D0.B2.D0.B0.D0.BD.D0.BD.D0.B0.D1.8F_.D0.BC.D0.BE.D0.B4.D0.B5.D0.BB.D1.8C_.29|Централизованная система]] | * Uses [[Основы_криптографии_для_начинающих#end-to-end|e2e encryption]]. |
* Шифрование только Пользователь<>Сервер, нет возможности использовать шифрование Пользователь<>Пользователь ([[Special:MyLanguage/Основы_криптографии_для_начинающих#end-to-end|e2e]]) | * Source code is available [[https://github.com/RetroShare%20Retroshare|here]] |
* Все передаваемые данные всегда доступны серверу. | Disadvantages as of 2018.05: |
* Для обеспечения безопасности и приватности необходимо иметь свой сервер на своём оборудование. | * Complexity of initial setup. You must manually exchange keys with at least several people. |
<br><br>Основы использования клиентской программы: | * Program took some concepts from the PGP philosophy and introduced many of its own, such as anonymous identities.... |
- Пройти мастер первоначальной настройки звука и генерации сертификата клиента. | * Rather high resource consumption (CPU, RAM, Internet traffic). |
- Добавить сервер который будет использоваться. | * In order to use the program to its fullest potential, additional reading of information, setup articles, and program documentation is required. |
- Подключиться к выбранному серверу.<br>При подключение ввести пароль, если сервер этого требует (пароль вам должен предоставить администратор сервера). | Basic use: |
- Пользоваться. | - Run the program and follow the setup wizard's instructions. |
<br><br>Адреса: | - Send your [[Основы_криптографии_для_начинающих#.D0.90.D1.81.D0.B8.D0.BC.D0.BC.D0.B5.D1.82.D1.80.D0.B8.D1.87.D0.BD.D0.BE.D0.B5|public key]] to a companion. |
* Сайт программы: https://wiki.mumble.info/wiki/Main_Page | - Add your companion's public key via the add contact wizard. |
* Скачать программу можно прямо на главной странице сайта, мы рекомендуем использовать версию 1.3 (актуально на 2018.05) | - Enjoy. |
<br> | Links: |
| * Program site: http://retroshare.net/ |
| * You can download the latest builds [[https://github.com/RetroShare/RetroShare/releases|here]] |
| * Articles and documentation: [[https://adorabilis.wordpress.com/2015/09/09/crystal-retroshare/|a detailed article from a user (Russian)]] |
| |
== Дополнительные инструменты для обеспечения безопасности и приватности == <!--T:15--> | ====== Acceptable Centralized Program Solutions ====== |
| [[Существующие_решения_для_организации_связи#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C.3C.3E.D0.A1.D0.B5.D1.80.D0.B2.D0.B5.D1.80_.28_.D1.86.D0.B5.D0.BD.D1.82.D1.80.D0.B0.D0.BB.D0.B8.D0.B7.D0.BE.D0.B2.D0.B0.D0.BD.D0.BD.D0.B0.D1.8F_.D0.BC.D0.BE.D0.B4.D0.B5.D0.BB.D1.8C_.29|about program solutions type]] |
| Solutions in this category oftentimes fail to provide a solid level of privacy and security, but if you need to use this type of solution, we have compiled a list of the best solutions from this category below. |
| |
| ===== XMPP (Jabber) ===== |
| |
=== [[https://ru.wikipedia.org/wiki/PGP|PGP]] === <!--T:16--> | [[https://en.wikipedia.org/wiki/XMPP|on wikipedia]] |
| |
<!--T:17--> | A protocol used to exchange files and text messages (in some client programs you can also make audio/video calls). Advantages: |
Одно из первых программных решений для [[Special:MyLanguage/Основы_криптографии_для_начинающих#end-to-end|e2e]] шифрования изначально разрабатывалась только для [[https://ru.wikipedia.org/wiki/%D0%AD%D0%BB%D0%B5%D0%BA%D1%82%D1%80%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%BF%D0%BE%D1%87%D1%82%D0%B0|электронной почты]], однако позже получило широкое распространение и в других областях таких как обмен мгновенными сообщениями и шифрование файлов для передачи через небезопасные каналы связи.<br>К сожалению нет единого способа использовать pgp для всех передаваемых через интернет данных, существуют дополнения/расширения для программ работы с электронной почтой, так же некоторые программы обмена мгновенными сообщениями поддерживают pgp.<br><br>Прeимущества: | * A large number of [[https://en.wikipedia.org/wiki/Open-source_software|open-source]] servers and clients under different operating systems are available |
* Возможность [[Special:MyLanguage/Основы_криптографии_для_начинающих#end-to-end|e2e]] шифрования любых данных | * Availability of servers all over the world and on the [[https://en.wikipedia.org/wiki/Darknet|Darknet]] |
* Поддержка в большом количестве программного обеспечения для обмена данными. | * Can run via HTTP and SOCKS5 proxies. |
* Хорошие проверенные временем реализации. | * Ability to create your own server (inside an organization or closed network on a rented internet server, using your own hardware). |
* Надежные, проверенные алгоритмы шифрования. | * The protocol has many optional extensions, such as [[Основы_криптографии_для_начинающих#end-to-end|e2e]] encryption, history storage on the server (not safe), audio/video calls, .... |
* Множество [[https://ru.wikipedia.org/wiki/%D0%9E%D1%82%D0%BA%D1%80%D1%8B%D1%82%D0%BE%D0%B5_%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%BD%D0%BE%D0%B5_%D0%BE%D0%B1%D0%B5%D1%81%D0%BF%D0%B5%D1%87%D0%B5%D0%BD%D0%B8%D0%B5|открытых]] реализаций. | * Multi-user conferences are supported. |
* Возможность сохранить зашифрованные двоичные данные (файлы) в текстовом формате (например для публикации в виде текста на web сайте, в социальной сети) | * Ability of users to communicate with each other on different servers. |
<br><br> | Disadvantages as of 2018.05: |
Недостатки: | * [[Существующие_решения_для_организации_связи#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C.3C.3E.D0.A1.D0.B5.D1.80.D0.B2.D0.B5.D1.80_.28_.D1.86.D0.B5.D0.BD.D1.82.D1.80.D0.B0.D0.BB.D0.B8.D0.B7.D0.BE.D0.B2.D0.B0.D0.BD.D0.BD.D0.B0.D1.8F_.D0.BC.D0.BE.D0.B4.D0.B5.D0.BB.D1.8C_.29|Centralized system]], most servers store all correspondence by default on a server. |
* Относительная сложность настройки. | * You are required to register on one of the servers. |
* Необходимость настройки для каждой области применения отдельно.<br>//(Настройка программ и дополнений для программ реализующих работу с pgp)// | * User<>Server encryption, not User<>User ([[Основы_криптографии_для_начинающих#end-to-end|e2e]]) by default. |
<br><br>Принцип работы: | * You must configure an additional layer of encryption for transmitted data within the client program (does not protect against metadata leakage). |
- Вы генерируете [[Special:MyLanguage/Основы_криптографии_для_начинающих#.D0.90.D1.81.D0.B8.D0.BC.D0.BC.D0.B5.D1.82.D1.80.D0.B8.D1.87.D0.BD.D0.BE.D0.B5|пару ключей]]. | Basics of using client programs: |
- Вы передаете открытый ключ пользователю который хочет безопасно передать вам данные. | - Register. Registration may vary in complexity and the amount of data required depending on the server. In the best case, just click the "register" button in the client program after typing the address of the selected server and the name of the account, and if the server supports registration this way, and the chosen name is available, then you will be registered immediately and will be able to use jabber. However, more and more servers are requiring web registration (via [[https://en.wikipedia.org/wiki/Web_browser|web browser]]) and a lot of personal data. |
- Вы добавляете открытый ключ пользователя которому вы хотите передать данные. | - Send a companion your jid (jabber id), which servers as a user ID in the jabber network and appears in the form of **user@server** (like an [[https://en.wikipedia.org/wiki/Email|e-mail]] address). |
- Вы шифруете открытым ключем пользователя данные для него. | - Add your companion's jid to your client program. |
- Вы передаете по любому доступному (в том числе не безопасному) каналу связи зашифрованные данные пользователю. | - Enjoy. |
- Пользователь расшифровывает данные своим закрытым ключем из этой пары. | Recommended client programs: |
<br><br>Адреса: | * [[https://www.miranda-ng.org/en/|Miranda-ng]] - a client program for many protocols (not just XMPP/Jabber), but is currently only available for windows, unfortunately The program has many settings, supports [[https://en.wikipedia.org/wiki/Pretty_Good_Privacy|pgp]], omemo, [[https://en.wikipedia.org/wiki/Off-the-Record_Messaging|otr]] [[Основы_криптографии_для_начинающих#end-to-end|e2e]] encryption for jabber. |
* Официальный сайт GnuPG: https://www.gnupg.org/ | * [[http://psi-im.org/|Psi]] - a simple client available for windows/linux/mac with [[https://en.wikipedia.org/wiki/Pretty_Good_Privacy|pgp]] [[Основы_криптографии_для_начинающих#end-to-end|e2e]] encryption support, has an add-on for omemo and [[https://en.wikipedia.org/wiki/Off-the-Record_Messaging|otr]] [[Основы_криптографии_для_начинающих#end-to-end|e2e]] encryption. |
* Ссылки на скачивание GnuPG: https://www.gnupg.org/download/ | * [[https://www.gajim.org/|Gajim]] - a simple client for windows/linux/mac with [[https://en.wikipedia.org/wiki/Pretty_Good_Privacy|pgp]] [[Основы_криптографии_для_начинающих#end-to-end|e2e]] encryption support, has an add-on for omemo и [[https://en.wikipedia.org/wiki/Off-the-Record_Messaging|otr]] [[Основы_криптографии_для_начинающих#end-to-end|e2e]] encryption. Using this is not recommended if you have a lot of contacts, as the program is very demanding of computer resources (CPU, RAM, read and write hard disk). |
<br> | * [[http://www.vacuum-im.org/|Vacuum-IM]] - a simple client for windows/linux/mac with [[https://en.wikipedia.org/wiki/Pretty_Good_Privacy|pgp]] [[Основы_криптографии_для_начинающих#end-to-end|e2e]] encryption support. |
| * [[http://pidgin.im/|Pidgin]] - a simple client for windows/linux/mac with [[https://en.wikipedia.org/wiki/Pretty_Good_Privacy|pgp]] [[Основы_криптографии_для_начинающих#end-to-end|e2e]] encryption support, has an add-on for omemo and [[https://en.wikipedia.org/wiki/Off-the-Record_Messaging|otr]] [[Основы_криптографии_для_начинающих#end-to-end|e2e]] encryption. |
| * Xabber - client program for Android, has [[https://en.wikipedia.org/wiki/Pretty_Good_Privacy|pgp]] [[Основы_криптографии_для_начинающих#end-to-end|e2e]] encryption support. The program can be installed from the [[https://en.wikipedia.org/wiki/F-Droid|F-Droid]] repository or bought in stores. |
| * Conversations - a client program for Android, has [[https://en.wikipedia.org/wiki/Pretty_Good_Privacy|pgp]] and omemo [[Основы_криптографии_для_начинающих#end-to-end|e2e]] encryption support. The developer of this program invented omemo encryption. The program can be installed from the [[https://en.wikipedia.org/wiki/F-Droid|F-Droid]] repository or bought in stores. |
| Recommended server programs: |
| * [[https://github.com/processone/ejabberd/|ejabberd]] is a very stable and efficient server.Instructions for installing and configuring this server are beyond the scope of this article. |
| |
=== [[http://www.7-zip.org/|7Zip]] === <!--T:18--> | ===== Mumble ===== |
| A voice-conference program that is presented as a program for gamers, but goes far beyond this framework. Advantages: |
| * Very high performance. |
| * Very low consumption of resources (in fact, it is the best voip solution in the world in terms of resource consumption). |
| * Source code for the client and server is available [[https://github.com/mumble-voip|here]]. |
| * There is a client program for all common operating systems, as well as android and ios. |
| * Has an echo-cancellation system (although it is not ideal). |
| * Efficient sound coding (good sound quality at very low connection speed). |
| * Ability to create your own server (inside an organization or closed network, on a rented internet server, on your own hardware). |
| * Free access to many servers worldwide. |
| * Can run via HTTP and SOCKS5 proxies (although functionality is slightly limited). |
| Disadvantages as of 2018.05: |
| * [[Существующие_решения_для_организации_связи#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C.3C.3E.D0.A1.D0.B5.D1.80.D0.B2.D0.B5.D1.80_.28_.D1.86.D0.B5.D0.BD.D1.82.D1.80.D0.B0.D0.BB.D0.B8.D0.B7.D0.BE.D0.B2.D0.B0.D0.BD.D0.BD.D0.B0.D1.8F_.D0.BC.D0.BE.D0.B4.D0.B5.D0.BB.D1.8C_.29|Centralized system]] |
| * Has only User<>Server encryption, there is no way to use User<>User ([[Основы_криптографии_для_начинающих#end-to-end|e2e]]) encryption. |
| * All transmitted data is always available to the server. |
| * To ensure security and privacy, you need to have your own server on your own hardware. |
| Basics of using the client program: |
| - Go through the initial sound configuration wizard and generate a client certificate. |
| - Add the server that you want to use. |
| - Connect to the chosen server. When connecting, enter the password if the server requires one (the password must be provided by the server administrator). |
| - Enjoy. |
| Directory: |
| * Program site: https://wiki.mumble.info/wiki/Main_Page |
| * You can download the program straight from the main page of the site, we recommend using 1.3 (as of 2018.05) |
| |
<!--T:19--> | |
[[https://ru.wikipedia.org/wiki/%D0%90%D1%80%D1%85%D0%B8%D0%B2%D0%B0%D1%82%D0%BE%D1%80|Архиватор-компрессор]] файлов и директорий. Имеет возможность использования [[Special:MyLanguage/Основы_криптографии_для_начинающих#.D0.A1.D0.B8.D0.BC.D0.BC.D0.B5.D1.82.D1.80.D0.B8.D1.87.D0.BD.D0.BE.D0.B5|симметричного шифрования]] по паролю.<br><br>Преимущества: | ====== Additional Security and Privacy Tools ====== |
* Простота использования | ===== PGP ===== |
* Исходный код [[https://www.7-zip.org/download.html|открыт]]<br>//(к сожалению на 2018.05 архивирование данных в россии считается терроризмом, поэтому официальный сайт 7Zip заблокирован по решению суда)// | |
<br><br>Недостатки: | [[https://en.wikipedia.org/wiki/Pretty_Good_Privacy|on wikipedia]] |
* Узкая область применения. | |
* Отсутствие [[Special:MyLanguage/Основы_криптографии_для_начинающих#.D0.90.D1.81.D0.B8.D0.BC.D0.BC.D0.B5.D1.82.D1.80.D0.B8.D1.87.D0.BD.D0.BE.D0.B5|асимметричного шифрования]].<br>(необходимо иметь безопасный канал связи для передачи получателю ключа от зашифрованных данных) | One of the first program solutions for [[Основы_криптографии_для_начинающих#end-to-end|e2e]] encryption was originally developed only for [[https://en.wikipedia.org/wiki/Email|email]], but is now widely used in other areas such as instant messaging and file encryption for transmission over insecure communication channels. Unfortunately there is no single way to use pgp for all data transmitted over the internet, there are add-ons/extensions for work programs with email, and some instant messaging programs support pgp. Advantages: |
<br><br>Способ применения: | * Ability to use [[Основы_криптографии_для_начинающих#end-to-end|e2e]] encryption for all data. |
- Вы создаете архив с паролем включив шифрование. | * There is a lot of software support for data exchange. |
- Вы передаете зашифрованный архив по любому каналу связи (в том числе не безопасному) | * Good time-tested implementation. |
- Вы передаете получателю пароль от архива по безопасному каналу связи. | * Reliable, proven encryption algorithms. |
- Получатель расшифровывает данные. | * Many [[https://en.wikipedia.org/wiki/Open-source_software|open-source]] implementations. |
<br><br>Адреса: | * Ability to store encrypted binary data (files) in text format (i.e. for publications in the form of text on websites, social networks). |
* Официальный сайт: http://www.7-zip.org/<br>//(к сожалению на 2018.05 архивирование данных в россии считается терроризмом, поэтому официальный сайт 7Zip заблокирован по решению суда)// | |
* Статья на wiki: https://ru.wikipedia.org/wiki/7-Zip | Disadvantages: |
* Ссылки на скачивание: https://www.7-zip.org/download.html<br>//(к сожалению на 2018.05 архивирование данных в россии считается терроризмом, поэтому официальный сайт 7Zip заблокирован по решению суда)// | * Relatively complex configuration. |
</translate> | * Each application must be configured separately //(configuring programs and add-ons for programs that use pgp)// |
| Principle of operation: |
| - You generate a [[Основы_криптографии_для_начинающих#.D0.90.D1.81.D0.B8.D0.BC.D0.BC.D0.B5.D1.82.D1.80.D0.B8.D1.87.D0.BD.D0.BE.D0.B5|key pair]]. |
| - You send a public key to a user that wants to safely send you data. |
| - You add the public key of the user you would like to send data to. |
| - You encrypt data for the user with a public key. |
| - You send encrypted data to the user through any available (including unsafe) communication channel. |
| - The user decrypts the data with their own private key from the same pair. |
| Directory: |
| * Official GnuPG site: https://www.gnupg.org/ |
| * Link to GnuPG download: https://www.gnupg.org/download/ |
| |
| ===== 7Zip ===== |
| [[https://en.wikipedia.org/wiki/File_archiver|An archiver-compressor]] of files and directories. It is able to use [[Основы_криптографии_для_начинающих#.D0.A1.D0.B8.D0.BC.D0.BC.D0.B5.D1.82.D1.80.D0.B8.D1.87.D0.BD.D0.BE.D0.B5|symmetric encryption]] with a password.Advantages: |
| * Easy to use. |
| * Is [[https://www.7-zip.org/download.html|open-source]] |
| Disadvantages: |
| * Narrow scope. |
| * Absence of [[Основы_криптографии_для_начинающих#.D0.90.D1.81.D0.B8.D0.BC.D0.BC.D0.B5.D1.82.D1.80.D0.B8.D1.87.D0.BD.D0.BE.D0.B5|asymmetric encryption]]. (you must have a safe communication channel in order to transfer the key to the encrypted data to the recipient) |
| Method of application: |
| - You create a password-protected archive with encryption enabled. |
| - You send an encrypted archive via any communication channel (including insecure ones). |
| - You send the user the password to the archive via a secure communication channel. |
| - The recipient decrypts the data. |
| Directory: |
| * Official site: http://www.7-zip.org/ |
| * Wiki link: https://en.wikipedia.org/wiki/7-Zip |
| * Download link: https://www.7-zip.org/download.html |