Рубрика «IM»

Мессенджер в «почтовой корове»? Дайте — два - 1


Рано или поздно очередной «исследователь» бюджетных альтернатив MS Exchange сталкивается с почтовым сервером из Германии – mailcow. Кто-то, не замечая, «проносится» мимо, кто-то, «притормаживая», знакомится ближе. Находятся и те, кто идёт дальше и разворачивает данное почтовое решение в своей ИТ-инфраструктуре. Например – я, который в середине 2020 года мигрируя с сервисов Google, внедрил «почтовую корову» у себя, разместив основную и резервную площадки на виртуальных вычислительных ресурсах географически разнесённых дата-центров RUVDS.
Читать полностью »

Будучи разработчиком PyGOST библиотеки (ГОСТовые криптографические примитивы на чистом Python), я нередко получаю вопросы о том как на коленке реализовать простейший безопасный обмен сообщениями. Многие считают прикладную криптографию достаточно простой штукой, и .encrypt() вызова у блочного шифра будет достаточно для безопасной отсылки по каналу связи. Другие же считают, что прикладная криптография — удел немногих, и приемлемо, что богатые компании типа Telegram с олимпиадниками-математиками не могут реализовать безопасный протокол.

Всё это побудило меня написать данную статью, чтобы показать, что реализация криптографических протоколов и безопасного IM-а не такая сложная задача. Однако, изобретать собственные протоколы аутентификации и согласования ключей не стоит.

Hearing

В статье будет написан peer-to-peer, friend-to-friend, end-to-end зашифрованный instant messenger с SIGMA-I протоколом аутентификации и согласования ключей (на базе которого реализован IPsec IKE), используя исключительно ГОСТовые криптографические алгоритмы PyGOST библиотеки и ASN.1 кодирование сообщений библиотекой PyDERASN (про которую я уже писал раньше). Необходимое условие: он должен быть настолько прост, чтобы его можно было написать с нуля за один вечер (или рабочий день), иначе это уже не простая программа. В ней наверняка есть ошибки, излишние сложности, недочёты, плюс это моя первая программа с использованием asyncio библиотеки.
Читать полностью »

Опыт перехода на Atlassian Stride (от слова Страдай) - 1

Ввиду блокировок телеграма, актуально было бы написать про Atlassian Stride, как мы на него перешли, и с какими прелестями решения от любимого Atlassian столкнулись.

Atlassian Stride был запущен в ноябре 2017, как замена облачному HipChat. Де-факто, основной конкурент, это, конечно же, Slack. Я постараюсь сравнивать Stride со Slack, и Telegram со стороны текстовой переписки.

Плюсы

Встраивание в Экосистему Atlassian, контроль за пользователями

Самый большой плюс, это, безусловно, бесшовная интеграция в экосистему Atlassian. Есть у вас jira, confluence — и единый аккаунт у пользователя, где вы можете управлять доступом к разным кускам и возможностям этих двух приложений. А теперь у вас есть третье приложение — Stride, и управление пользователями чатика доступно из той же админки.

Читать полностью »

Как расти: 7 уроков, которые даёт история WeChat - 1Если основателей стартапов просят привести пример вдохновляющего продукта, который они стремятся создать, то часто указывают на опыт Азии и называют WeChat. Мой друг и бывший коллега Конни Чан описал WeChat как одно приложение для управления всем. Оно доминирует на китайском мобильном рынке с месячной аудиторией 889 млн активных пользователей¹. Платформа WeChat полностью изменила способы общения и взаимодействия китайцев в онлайне, а также изменила способы передачи денег друг другу и платежей за покупки. WeChat теперь не просто приложение. И хотя ослепительный успех WeChat сосредоточен в Китае, все в западном мире почувствовали его влияние, потому что сервис дал вдохновение для совершенно новой категории «мессенджеры как платформа». Вам не нужно долго искать, прежде чем найдёте отсылки на WeChat в других платформах обмена сообщениями, таких как Apple iMessage или Facebook Messenger.

Совместно с China Tech Insights, исследовательским подразделением компании Tencent (материнская компания WeChat) мы попробовали понять, что заставляет 889 миллионов активных пользователей WeChat ежедневно открывать приложение от 9 до 11 раз и использовать, в среднем, более 50 минут². Чтобы лучше понять эту цифру — примерно такое же «совокупное» время пользователи проводят во всём наборе приложений Facebook, включая Instagram, Facebook и Facebook Messenger³.
Читать полностью »

QR-аутентификация не так безопасна, как принято считать

QRLJacking: новый тип атаки угрожает безопасности пользователей ряда сервисов и интернет-мессенджеров - 1

Мохамед Басет (Mohamed Baset) — специалист по информационной безопасности, разработавший метод атаки на пользователей интернет-мессенджеров. Метод этот основан на использовании QR-кодов. Сейчас QR-коды используются для аутентификации во многих приложениях, включая WeChat, Line и WhatsApp. SQRL (Secure QR Logins) считался вполне безопасным методом, но похоже, что это не так.

Метод, показанный Басетом, включает в себя как технологии, как и социальную инженерию. Такие гибридные методы атаки применяются злоумышленниками довольно часто. Для того, чтобы атаковать пользователя интернет-мессенджера, злоумышленник должен каким-либо образом заставить жертву просканировать специальный QR-код. Легче всего здесь использовать фишинг.
Читать полностью »

image

12 июля 2016 года компания Kerio Technologies выпустила Kerio Connect 9.1, улучшив свое решение для обмена сообщениями и совместной работы такими функциями, как статус присутствия, чат и многое другое.
Читать полностью »

15 мая 2016 года вышла новая версия мессенджера Telegram 3.9.0, которым пользуется 52% аудитории Geektimes.

В версии 3.9.0 под Android и iOS реализовано несколько функций. Во-первых, теперь можно редактировать сообщения после отправки (в течение двух суток), так что опечаток и пьяных откровений станет меньше. Редактирование работает во всех чатах, в том числе групповых.

Для редактирования на мобильном телефоне нужно нажать на сообщение и удерживать его, а потом нажать кнопку «Редактировать». На десктопе — просто стрелочку вверх.

Отредактированные сообщения помечаются ярлычком «Отредактировано».
Читать полностью »

Вышел бесплатный клиент WhatsApp для Windows и OS X - 1

Самый популярный в мире мобильный мессенджер теперь позволяет общаться не отходя от компьютера, не доставая мобильный телефон из кармана. Компания WhatsApp/Facebook выпустила десктопное приложение, которое работает в операционных системах Windows 8+ и OS X 10.9+.

Таким образом, WhatsApp присоединяется к другим мессенджерам, которые запущены на компьютере коммуникабельного пользователя ПК: это Skype, Viber, Slack и др.
Читать полностью »

Пока правообладатели собираются заблокировать централизованный Telegram, сообщество пользователей распределенного мессенджера Tox растет. Сегодня, согласно статистике сайта www.toxstats.com, Россия занимает второе место после США по количеству пользователей отставая всего на какие-то 30-50 узлов.

В данной публикации я бы хотел рассказать про распределенную природу данного мессенджера, общие принципы работы DHT-сети Tox, а так же как "догнать и перегнать Америку" по количеству нод.

tox logo

Читать полностью »

Немного про RetroShare

Из Википедии:
RetroShare — свободное кроссплатформенное программное обеспечение для бессерверного обмена письмами, мгновенными сообщениями и файлами с помощью шифрованной F2F (и опционально P2P) сети, построенной на GPG. Не является даркнетом в строгом смысле слова, так как пиры могут обмениваться сертификатами и IP адресами со своими друзьями.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js