Выбор мессенджера

С одним фином успешно общаемся через Session. Удобно, что есть оффлайн сообщения (отправил сообщение и закрыл клиент), при этом децентрализация, шифрование и не требуется телефон/email.
Хотя, вот говорит задержки в доставке бывают, косяки.
Electron, да. Запускается (appimage), соединяется не очень быстро.

В ирке тоже это есть если настроить nickserv и memoserv

Пользователи Session говорят, что иногда оффлайн сообщения доставляются 2-3 дня. Это не хорошо.
Мне кажется, это зависит от того как быстро отправитель закроет приложение. Ведь оффлайн сообщения отправляются в рой. Если быстро закрыть, может быть малому числу нод отправится. У меня такое предположение.

Вместо Session мне посоветовали мессенджер SimpleX на Kotlin.
Есть E2E. Простая регистрация (использует Onion, но через свои сервера вроде, например smp19.simplex.im в Швеции). Поддерживает оффлайн сообщения (хранятся на сервере 21 день, а тяжёлые файлы 2 дня), автоудаление сообщений, подтверждение доставки, лайки, голосовые сообщения, звонки. Это всё можно индивидуально запретить.
Внимание, распакованная версия для линукса весит 700 МБ.
Для расшифровки локальной базы при каждом запуске спрашивает пароль. Если нечего скрывать, для удобства лучше указать простой.

Интересно, что есть некая консольная версия.

Матрица меня развратила. Мне теперь хочется мессенджер, который в принципе не поддерживает показ последнего входа и уведомлений о прочтении, ибо нефиг. Как в email было. В SimpleX отключил, но всё равно вижу две галочки, в Telegram тоже не полностью отключается (хотя бы эти вот недавно, давно, это тоже не хорошо). Вроде бы в Whatsapp можно.

Хотя, Whatsapp скоро запретят, как и голосовые звонки в мессенджерах (как в ОАЭ). Вот заживём.

В стандарте SMTP есть раширение Disposition-Notification-To (DNT).

Ну, это опционально. Только особо упорные включали и можно было игнорировать.

Напишу свой опыт прохода по мессенджерам и протоколам - я перепробовал очень многое.

Session - их сервера в первую очередь хостили люди которые зарабатывали на криптовалюта Onix, им же принадлежит lokinet. Из-за того что с Onix все не очень хорошо и у них ребрендинг, качества подключение прыгает очень сильно. Не советую от слова совсем.

Simplex - после настройки дополнительных серверов и ковыряния stun удалось добиться очень хорошей работы. Но требует ОЧЕНЬ большого напильника, надо все доделывать, добавлять сервера. Поддержка есть в русской группе внутри simplex. Люди очень хорошо помогает, там же пишет и отвечает один из 6 разработчиков. Есть свои странные приколы с уведомлениями на iOS. Но это из за технологий яблока и 25 мб ОЗУ на реализацию пушей, уведомления на Айфоне иногда не приходят, это не блокировка, а банальная недоработка софта и ее активно чинят. В России работает без VPN и обхода. Опять же если настроить то все будет окей.

Signal - если нашли прокси для приложения, то это идеальный WhatsApp за который не страшно. Идеально подходит людям не шарящим за технологии, специальный прокси для Signal не банят , работает стабильно. Версия для компа можно запустит с прокси, но через консоль.

XMPP - если очень постараться то можно. Но сервера публичные часто падают, приложение под Андроид всего одно нормальное, все остальное его форки. Под iOS надо смотреть сервер на технологиях компании tiger или иначе у вас не будет пушей и уведомлений. В РФ не заблочены и работают не самые известные сервера. Клиенты XMPP могут запуститься даже на Андроиде 2.3, можно использовать на очень слабых телефонах. Единственное решение которое я не смог нормально захостить - очень много нюансов.

WhatsApp - есть очень стойкое чувство что его слушают.

Matrix - если сервер не известный то окей, есть новый клиент, но все это тяжёлое, оставляет очень много метаданных, а это очень плохо. Не советую.

Deltachat - крайне интересная технология реализованная на почте. Если у вас есть левая почта, ещё и в РФ и у вашего собеседника такая есть то это идеальный вариант… Опять же, хостить вариант почты у себя и раздавать аккаунты это очень стойкое к блокировкам решение. Даже если взломают все шифруется. Но вы не сможете позвонить, технология такого не подразумевает.

Viber - он не был разработан под ситуацию, что происходит сейчас.

ВК - есть клиент который шифрует вашу переписку, если есть поддельный номер, если есть телефон который не светился, если вы камикадзе и готовы к тому что вас начнут искать или просто все заблочат, если ваш IP не утечет, а они собирали IMEI в Андроиде раньше, во всяком случае пытались. Ну если много раз если можете попробовать. (Пожалуйста, не надо так выглядит дробовик в лицо)

Telegram - после истории с тем как Паша в Москве в Кремль ходил для разблокировки это просто смешно. Его разблокировали в тот же день. Вы можете обо всем об этом почитать в сети. Есть разработка теплицы социальных технологий которые буквально придумали мессенджер внутри мессенджера, но это совсем странное решение.

Я лично советую Signal и Simplex. В сигнале нужен прокси, звонки в симплекс работают плохо.

Signal не советую. Как и Whatsapp заставляет часто обновляться, старые версии отключает. Есть только deb’ка. Любители свободы французы на форуме Mageia Linux (rpm based) страдают (из-за иногда несвоевременного обновления в репозитории сообщества или из-за несинхронизации с версией на смартфоне).

Сторонние клиенты Matrix не тяжелые (Quaternion, Fractal), сетевые запросы прозрачные. matrix-client.matrix.org в России заблокирован, а matrix.org нет (можно явно указать). В сторонних клиентах можно не использовать E2E.

WhatsApp имеет сквозное E2E шифрование. Но есть нюансы:

  1. Резервная копия в Google Drive может быть нешифрована (хотя, вроде бы стали шифровать).
  2. E2E есть (кроме метаданных), но если вы или ваш собеседник пожалуется на сообщение, расшифрованный текст отправится на проверку нанятым модераторам-индусам или ИИ.
  3. На высоком уровне (правительства США, Израиля) Whatsapp ломается с помощью Pegasus.
  4. Исходный код закрыт, поэтому надёжность E2E не проверить. Однако я слышал, что его ввели для защиты от коррупции (прослушивания) американских спецслужб (т.е. чтобы свои не развлекались и не слушали своих же, демократы республиканцев и т.д.). Если и слушают, то не РФ точно. Метаданными Whatsapp тоже делится по запросу американских спецслужб.

Медиафайлы на сервере регулярно исчезают. Десктопная версия только web или web based из MS стора.

SimpleX тяжеловат.
В публичных XMPP хромает надёжность и менее развитая синхронизация.

Я честно не понимаю E2E шифрование в WhatsApp. Темы на которые я всем разговаривал потом у меня же вылезает в форме рекламы, прочем я не раз это замечал. Плюс написать то можно, а Meta зарабатывает на контекстной рекламе.

Не замечал обновления Signal, спасибо что обратили внимание, по поводу приложение для компа - чего греха таить это ужас на колесиках.

Это интересно. Реклама вылезает в браузере? Может быть локальный скан ключевых слов.

Я думаю E2E там серверное, как у Гугла. Такое E2E до сервера, и у вашего собеседника тоже. Но опять же код мы не видим - аудит безопасности не было

Не гуглится. Ссылку можно?

https://storage.googleapis.com/gsc-link/adb9e607.html

https://storage.googleapis.com/gsc-link/7d47e87d.html

Спасибо. Это я и так знаю. Думал, что уже была статья где прямым текстом рассказывается, как “Паша в Москве в Кремль ходил”.

Паша говорит, что Telegram популярен. Но где? 28 страниц прочитал:
Рейс 7C 2216 авиакомпании Jeju Air из Бангкока в Муан
ссылок на Telegram очень мало в Южной Корее. Читаю:
Катастрофа самолета Embraer ERJ-190AR в Республике Казахстан 25.12.2024
и сплошные телеги. Неприятно.

Шифрование для Whatsapp делали, внезапно, Signal. Signal >> Blog >> WhatsApp's Signal Protocol integration is now complete

Если сильно интересно, то у них есть отчет по криптографии. https://www.whatsapp.com/security/WhatsApp-Security-Whitepaper.pdf

А реклама, подозреваю, идет через сбор данных по прочим каналам (клавиатура, поиск, ассоциации людей так как в отличии от Signal Whatsapp не особо шифрует метаданные).

Огромное спасибо за ссылки, не знал про такое.

Проблема в том что сейчас данные аналитики и рекламы может купить любой, раньше я бы не думал что государство будет таким заниматься, сейчас я в этом не уверен. Сигнал живёт на пожертвования.

Может кто нибудь знает какая ситуация с i2p мессенджерами ? Существуют ли такие разработки и какого они качества ?

Не, точно не сигнал, я забыл название, потом гляну напишу куда перебрался криминоген, по ним надо ориентироваться, им виднее ))

В нескольких странах Европы я лично слышал выражение русский мессенджер. Скажем так - классической Европы. И это было совсем не в хорошей коннотации.

1 Like