Table of Contents

Рекомендованные программные решения

Общие рекомендации по безопасности можно посмотреть тут.На этой странице кратко описаны рекомендуемые нами программные решения.

Рекомендуемые p2p и гибридные решения

p2p, гибридные

TOX.

статья на wikipedia

Программа для обмена сообщениями, аудио и видео звонков, передачи файлов (аналог Skype)Преимущества:

Недостатки на 2018.05:

Основы использования:

  1. Передать собеседнику публичный ключ который можно посмотреть в настройках программы после запуска.
  2. Добавить публичный ключ собеседника в программу через кнопку добавления нового контакта.
  3. Пользоваться.

Адреса:

bitmessage.

статья на wikipedia

Программа для передачи текстовых сообщений, аналог Электронной почты.Преимущества:

Недостатки на 2018.05:

Принцип работы программы:

  1. Алиса хочет отправить сообщение Бобу.
  2. Алиса шифрует сообщение открытым ключом Боба и сохраняет его в локальную базу данных.
  3. Алиса отправляет свою базу данных всем пользователям сети, с которыми она в данный момент соединена.
  4. Боб постоянно получает от каждого пользователя, с которым он соединен, новую версию базы данных.
  5. Боб пытается расшифровать каждое новое сообщение из базы данных всеми своими закрытыми ключами и, если новое сообщение предназначено не для него, расшифровать его Бобу не удастся.
  6. Боб успешно расшифровывает сообщение, отправленное Алисой, которое находится в одной из версий базы данных, полученной от одного из пользователей сети.

Основы использования:

  1. Сгенерировать как минимум 1 адрес (пару ключей).
  2. Передать публичный ключ собеседнику (после этого он сможет слать вам сообщения).
  3. Добавить публичный ключ собеседника (после этого вы сможете слать ему сообщения).
  4. Пользоваться.
  5. Если программа создает большую нагрузку на ваш компьютер, можно попробовать ограничить скорость соединения в программе до значения меньше 100 кб.

Адреса:

RetroShare

github

Проект представляет собой что то вроде социальной платформы (в противовес социальным сетям). Работает по принципу f2f, однако на данный момент это скорее гибрид f2f и p2p т.к. многие пользователи не следуют строгим принципам f2f при использование RetroShare.Список основных возможностей программы:

Преимущества:

Недостатки на 2018.05:

Основы использования:

  1. Запустить программу и следовать инструкциям мастера настройки.
  2. Передать свой публичный ключ собеседнику.
  3. Добавить публичный ключ собеседника через мастер добавления контактов.
  4. Пользоваться.

Адреса:

Приемлемые централизованные программные решения

подробнее о програмных решениях

Решения этой категории зачастую не дают хорошего уровня безопасности и приватности, однако если необходимо использовать решение такого типа, ниже мы приведем список наименее плохих решений из этой категории.

XMPP (Jabber)

статбя на wikipedia

Протокол для обмена текстовыми сообщениями и файлами (в некоторых программах клиентах так же есть возможность аудио/видео звонков).Преимущества:

Недостатки на 2018.05:

Основы использования клиентской программы:

  1. Зарегистрироваться.В зависимости от сервера регистрация может отличаться по сложности и количеству необходимых данных.В самом лучшем случае достаточно нажать кнопку “Зарегистрироваться” в клиентской программе предварительно вписав адрес выбранного сервера и желаемое имя аккаунта, и если сервер поддерживает регистрацию таким способом, а так же выбранное имя свободно, вы сразу будете зарегистрированы и сможете пользоваться jabber.Однако сейчас все больше серверов требуют web регистрации (через web-браузер) и большое количество личных данных.
  2. Передать собеседнику свой jid (jabber id) который служит идентификатором пользователя в сети jabber и имеет вид пользователь@сервер (как в e-mail)
  3. Добавить jid собеседника в своей клиентской программе.
  4. Пользоваться.

Рекомендуемые программы клиенты:

Рекомендуемые программы сервера:

Mumble

Программа голосовой конференц-связи позиционируется как программа для геймеров, однако выходит далеко за эти рамки.Преимущества:

Недостатки на 2018.05:

Основы использования клиентской программы:

  1. Пройти мастер первоначальной настройки звука и генерации сертификата клиента.
  2. Добавить сервер который будет использоваться.
  3. Подключиться к выбранному серверу.При подключение ввести пароль, если сервер этого требует (пароль вам должен предоставить администратор сервера).
  4. Пользоваться.

Адреса:

Дополнительные инструменты для обеспечения безопасности и приватности

PGP

статбя на wikipedia

Одно из первых программных решений для e2e шифрования изначально разрабатывалась только для электронной почты, однако позже получило широкое распространение и в других областях таких как обмен мгновенными сообщениями и шифрование файлов для передачи через небезопасные каналы связи.К сожалению нет единого способа использовать pgp для всех передаваемых через интернет данных, существуют дополнения/расширения для программ работы с электронной почтой, так же некоторые программы обмена мгновенными сообщениями поддерживают pgp.Прeимущества:

Недостатки:

Принцип работы:

  1. Вы генерируете пару ключей.
  2. Вы передаете открытый ключ пользователю который хочет безопасно передать вам данные.
  3. Вы добавляете открытый ключ пользователя которому вы хотите передать данные.
  4. Вы шифруете открытым ключем пользователя данные для него.
  5. Вы передаете по любому доступному (в том числе не безопасному) каналу связи зашифрованные данные пользователю.
  6. Пользователь расшифровывает данные своим закрытым ключем из этой пары.

Адреса:

7Zip

Архиватор-компрессор файлов и директорий. Имеет возможность использования симметричного шифрования по паролю.Преимущества:

Недостатки:

Способ применения:

  1. Вы создаете архив с паролем включив шифрование.
  2. Вы передаете зашифрованный архив по любому каналу связи (в том числе не безопасному)
  3. Вы передаете получателю пароль от архива по безопасному каналу связи.
  4. Получатель расшифровывает данные.

Адреса: