<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Представлен (n+1)sec, протокол для создания защищённых децен...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111982.html</link>
    <description>После двух лет проектирования, разработки и тестирования прототипов представлен (https://equalit.ie/introducing-n1sec-a-protocol-for-distributed-multiparty-chat-encryption/) новый протокол для создания защищённых групповых чатов - (n+1)sec (https://github.com/equalitie/np1sec). Библиотека с реализаций протокола распространяется (https://github.com/equalitie/np1sec) под лицензией LGPLv3. Для тестирования предлагается экспериментальное клиентское ПО, которое оформлено (https://github.com/equalitie/np1sec-test-client) в виде плагина для системы мгновенного обмена сообщениями Pidgin  и  может работать с любым сервером Jabber/XMPP. Дополнительно предоставляется (https://github.com/equalitie/np1sec) простой клиент Jabberite, работающий в режиме командной строки, и симулятор EchoChamber (https://github.com/equalitie/EchoChamber/).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Протокол (https://github.com/equalitie/np1sec/blob/master/doc/protocol.pdf) обеспечивает оконечное шифрование (end-to-end, вся информация шифруется на стороне клиента), обеспечив</description>

<item>
    <title>Представлен (n+1)sec, протокол для создания защищённых децен... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111982.html#90</link>
    <pubDate>Mon, 28 Aug 2017 03:48:22 GMT</pubDate>
    <description>&amp;gt; //offtop &lt;br&gt;&amp;gt; существует нечто такое вообще в природе ?&lt;br&gt;&amp;gt; ядро/либа/нетворкдрайвер: &lt;br&gt;&lt;br&gt;Сисадмин с линуксом и десятком программ. Еще и нейросеть в комплекте. Если кажется перебором - посмотри на GNUNet.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен (n+1)sec, протокол для создания защищённых децен... (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111982.html#89</link>
    <pubDate>Sun, 20 Aug 2017 15:21:56 GMT</pubDate>
    <description>&amp;gt; То есть если в ssh сессии сделать cat многобайт  - то эти анализаторы сочтут что идет&lt;br&gt;&amp;gt; перекачка данных а не онлайновая ssh-сессия.&lt;br&gt;&lt;br&gt;естественно, ибо это она и есть. Зачем тебе в онлайновой сессии многобайты катом? Вероятнее всего это ssh tar .... &amp;gt; somefile или еще что-то такое же.&lt;br&gt;&lt;br&gt;но в той коробке интереснее, там scp/ssh/ssh+туннель отличаются еще, по каким-то косвенным признакам (скорее всего, обмен в начале сессии выглядит как-то характерненько, не смотря на попытки его замазать паддингом).&lt;br&gt;Ну и, соответственно, если тебе приходит заявка &quot;создайте мне возможность удаленного руления сервером из дома&quot;, то можно вот ее и создать, а при попытке скачать содержимое на память - она оппа, больно бьет по пальцам и стучит куда-надо ;-)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлен (n+1)sec, протокол для создания защищённых децен... (ыы)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111982.html#87</link>
    <pubDate>Thu, 17 Aug 2017 15:57:31 GMT</pubDate>
    <description>просто разница в объеме данных.&lt;br&gt;То есть если в ssh сессии сделать cat многобайт  - то эти анализаторы сочтут что идет перекачка данных а не онлайновая ssh-сессия.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен (n+1)sec, протокол для создания защищённых децен... (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111982.html#85</link>
    <pubDate>Thu, 17 Aug 2017 15:41:58 GMT</pubDate>
    <description>&amp;gt; что за конспирология? Вы отличили OpenVPN туннель от ssh  по дампу? &lt;br&gt;&lt;br&gt;нет, онлайн-сессию от перекачки данных через туннель в том же самом ssh. Если уже знаешь что это ssh, можешь даже дамп не снимать (хрен ли с него толку, он шифрованный), flow хватит.&lt;br&gt;&lt;br&gt;&amp;gt; Так и пофиг, не?&lt;br&gt;&lt;br&gt;ну, хз... мне кажется, та продажа сорвалась ;-)&lt;br&gt;но вот они теперь точно знают, что это различимо без особых проблем.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлен (n+1)sec, протокол для создания защищённых децен... (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111982.html#84</link>
    <pubDate>Thu, 17 Aug 2017 15:34:13 GMT</pubDate>
    <description>&amp;gt; Сеансы SSH и SCP выглядят одинаково.&lt;br&gt;&lt;br&gt;вот и те неудачники тоже так думали. А анализатор (это даже не dpi по сути, да и кто бы ему ключи от того ssh доверил) решил по другому.&lt;br&gt;&lt;br&gt;&amp;gt; Открой Wireshark, да глянь. И если &lt;br&gt;&lt;br&gt;еще одно наивное дитя, думающее что мир плоский, за его краем бездна, а если оно что-то не видит вайршкварком, то другие инструменты тоже не увидят...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлен (n+1)sec, протокол для создания защищённых децен... (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111982.html#83</link>
    <pubDate>Thu, 17 Aug 2017 15:28:48 GMT</pubDate>
    <description>&amp;gt; а можно поподробнее что конкретно не понравилось начальству с секьюрити ? &lt;br&gt;&lt;br&gt;объемы псевдо-ssh&apos;ного траффика. И да, отдельной колоночкой от scp ;-)&lt;br&gt;&lt;br&gt;это, кстати, редкое исключение - обычно даже явные дыры в периметре, через которые утекало явно что-то  серьезное, никто в подобных конторах не видел, хотя оно было прямо под носом (или не озвучивали ;)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлен (n+1)sec, протокол для создания защищённых децен... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111982.html#82</link>
    <pubDate>Thu, 17 Aug 2017 14:02:39 GMT</pubDate>
    <description>&amp;gt; &quot;Подтверждение авторства - получатель сообщения может быть уверен в подлинности отправителя, &lt;br&gt;&amp;gt; недопуская ситуации, когда кто-то другой попытается выдать себя за отправителя;&quot; &lt;br&gt;&amp;gt; не увидел ввод отпечатков пальцев, или хотя бы данных паспорта.  Короче &lt;br&gt;&amp;gt; очередная супер защищенная  фигня.&lt;br&gt;&lt;br&gt;А отпечатки и копия паспорта - это вот защитит на 100&#037;???&lt;br&gt;</description>
</item>

<item>
    <title>Представлен (n+1)sec, протокол для создания защищённых децен... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111982.html#81</link>
    <pubDate>Thu, 17 Aug 2017 14:01:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt;(n+1)sec &lt;br&gt;&amp;gt; По описанию можно подумать, что этот протокол специально создавали для массовых манифестаций &lt;br&gt;&amp;gt; и акций неповиновения. А если посмотреть список партнеров и клиентов данного &lt;br&gt;&amp;gt; проекта, то невольно просматривается рука Госдепа к подготовке президентских выборов в &lt;br&gt;&amp;gt; РФ.&lt;br&gt;&amp;gt; Посмотрим на реакцию ФСБ и Роскомнадзора...&lt;br&gt;&lt;br&gt;&quot;ЗАПРЕТИТЬ!&quot; - я заранее знаю&lt;br&gt;</description>
</item>

<item>
    <title>Представлен (n+1)sec, протокол для создания защищённых децен... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111982.html#80</link>
    <pubDate>Thu, 17 Aug 2017 14:00:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ну ребята, вы хоть различайте требование серверов вообще и централизованного сервера, что &lt;br&gt;&amp;gt;&amp;gt; ли, когда ссылаетесь на что-то.&lt;br&gt;&amp;gt; Насколько я понимаю, в Signal как раз централизованные серверы, т.е. для передачи &lt;br&gt;&amp;gt; сообщений конкретному пользователю имеется привязка к серверам конкретного сервиса (проще &lt;br&gt;&amp;gt; говоря сообщение пользователю WhatsApp пользователь Facebook не может отправить). В контексте &lt;br&gt;&amp;gt; децентрализации необходимость работы через любой сервер уже большой минус.&lt;br&gt;&lt;br&gt;Опять 26 ((( Откуда такие знания?&lt;br&gt;</description>
</item>

</channel>
</rss>
