Мобильные мессенджеры: ring.cx (не перепутайте!)

May 02, 2018 15:39

Очень давно издалека присматриваюсь вот к этому: https://ring.cxRead more... )

tox, wire, ring, мессенджеры, мобильный телефон, signal, telegram

Leave a comment

Comments 12

anonymous May 2 2018, 19:31:21 UTC
Претензии к тох только по функционалу или по безопасности тоже? Просто ищу замену телеграмму.

Reply

sporaw May 2 2018, 20:12:59 UTC
По безопасности тоже:
1) посмотрите количество узлов, посмотрите количество узлов в РФ.
2) разработчики - какое-то школотронство типа cryptocat (результаты можно по тэгу найти)

Ну, и функциональность такая, что оно в целом не очень работает. Год назад было так. Не думаю, что там за год что-то изменилось. Оффлайн сообщения принципиально не поддерживаются (в силу системы), в целом все ад.

Reply

anonim_legion May 2 2018, 20:36:17 UTC
Он просто недоделан. Там наверняка 100500 дыр, не может продукт с таким качеством исполнения быть безопасным.

Reply

sporaw May 2 2018, 20:46:48 UTC
Соглашусь.

Reply


anonymous May 3 2018, 15:10:28 UTC
На андроидах и десктопах сейчас наиболее удобен Conversation/Gadjim + OMEMO. За последний год в аппсах многое изменено, включая новые версии Orbot, который ранее требовал рута и жрал батарею. Сейчас все работает идеально, включая офлайновые коменты + настраивается совсем просто, для домохозяек.

Но у этой схемы остается проблема с афоном. Потому что Chatsecure под айфон по-прежнему вылетает из онлайна, то есть клиента под айфон нет.

Reply

sporaw May 3 2018, 15:25:22 UTC
В рассказы про "Jabber - это неимоверно удобно и отлично работает и не глючит" (от апологетов XMPP) я не верю, потому что я его использую. Ничего общего с современными мессенджерами (Signal, Telegram, WIRE) это поделье (неважно в каких реализациях - в тех, что видел) на практике не имеет.

Оффлайн сообщения глючат. Часть сообщений не доходит (при этом конфирмейшены могут быть, что чуть ли ни прочитано). Можно вообще не видеть сообщения. Короче, это такой шит. Опыт использования Jabber у меня огромен, и на desktop и на mobile.

Conversations еще и платный.

Ну и да, все, кто с iOS - сразу в минус. А что это значит? А значит то, что сразу в минус идет такой способ связи.

Reply

anonymous May 3 2018, 17:20:36 UTC
Conversation бесплатен: https://f-droid.org/en/packages/eu.siacs.conversations/ FD сейчас не отличается от плэя по удобству ничем.

Джаббер использовал последние годы для небольшого количества специфических контактов.

С прошлого года по нему у меня на ежедневной связи группа из 8 абонентов, половина из них с техникой не дружат. Работает/обновляется все у всех, в офлайн доходит 100% отправленного. Год с лишним назад OMEMO для группы рассматривалось - не подошло из-за разного рода багов. Затем кратно выросло количество серверов с OMEMO + был допилен софт.

Личный контакты - да, на OMEMO не перевести, проблема айфонов мешает. Примерно такой же вопрос, как отсутствие адекватного приложения в аппсторе для Tor.

Смысл в том, что это решение по-прежнему с недостатками, но ничего лучше (сейчас) не нашлось.

Reply

sporaw May 3 2018, 21:17:33 UTC
Левый магазин - сразу же проблема (разрешение на сторонние источники).

В остальном, джаббер, видимо что-то, что никогда не приведут во что-то адекватное. (Я буду очень сильно удивлен, если это произойдет).

Reply


gaz_v_pol May 4 2018, 09:51:18 UTC
А Вы не знаете, бывает ли мессенджер, который стирает историю автоматически, скажем, через 2 недели?

Offtop: Вероятно, Вы уже читали, но вдруг? Твиттер объявил, что все это время записывал пароли в текстовом виде (!) во внутренний лог. (В базу данных, видимо, писали все же криптографические хеши, а вот запись в лог какой-то программист на заре компании вставил для отладки, да так этот код там и работал до сего дня.) И хотя нет свидетельств, что этот лог попал к злоумышленникам, компания рекомендует всем (!) пользователям сменить пароли ко всем сервисам (!!), с которыми они использовали тот же пароль. Абсолютно правильная рекомендация. И нет слов... https://blog.twitter.com/official/en_us/topics/company/2018/keeping-your-account-secure.html

Reply

sporaw May 4 2018, 09:59:05 UTC
Signal (общая настройка на количество сообщений или старость - не помню), Telegram (настройка на чат)

Про сохранение паролей - в общем-то, это может кто угодно делать, осознанно или не очень, если только хэш не считается в js на стороне клиента и на сервер уже попадает в нужном виде (в этом варианте тоже можно оригинал почерпнуть, но уже только осознанно).

Reply

gaz_v_pol May 4 2018, 12:45:16 UTC
Спасибо. Правильно ли понимаю, что настройка в Signal действует только на конкретном устройстве? Т.е. если выставить "хранить 2 недели", то храниться 2 недели будет на этом устройстве (а на устройстве у другой стороны будет храниться столько, сколько у нее в настройках стоит) ?

Reply

sporaw May 4 2018, 12:50:24 UTC
Правильно (в отличие от Telegram).

Но в Signal, вроде, тоже временные сообщения запилил, как и в WIRE они были (на чат вроде не настраивается, не смотрел). Можете сами экспериментально посмотреть/почитать. Они не скрывают что и как работает.

Хочу предостеречь: удаление сообщений завязано на работу клиента, что на другой стороне - вы не знаете. У меня, например, есть клиент, который не удаляет сообщения.

И еще, в том же Telegram баги есть на этот счет (не знаю, клиентские, серверные или протокольные) - в некоторых случаях удаление не происходит. По крайней мере, при затирании хистори. Про self-destruct не знаю.

Reply


Leave a comment

Up