По поводу Всемирного дня шифрования, задам #вопрос: какой должен быть правильный способ и порядок использования *отпечатков ключей*? В Гугле толкового описания не находится. Я правильно понимаю, что ими нужно предварительно *обменяться* по **дополнительному** каналу (e-mail?), а в начале диалога *сверить* с тем, что покажет мессенджер ~~ручками~~ глазками? И так для каждого устройства и периодически заново?
Выглядит не слишком «френдли юзерс» ©. Есть какие-то еще варианты (Ватсап же ничего такого не просит)?
И еще: при неподтвержденном ключе шифрование работает или нед?
@ru@lor.sh @rf #Jabber #OMEMO #Matrix #мессенджеры
@johan Для начала обмена сообщениями, стадия дискавери, необязательно сверять отпечатки ключей. Просто, пока отпечатки не сверены, этот канал считается непроверенным, т.е. ничего сверхчувствительного по нему пересылать не рекомендуется, пока не будут сверены ключи. Ключи, т.е. их отпечатки, конечно лучше всего сверять при личной встрече, просканировав обоими устройствами отпечатки друг у друга с экранов. Но личная встреча не всегда возможна, даже скажем, чаще нет, чем да. Поэтому надо найти другой, проверенный канал, для передачи отпечатка. Если такого канала ещё не было, то на худой конец, хотя бы какой-нибудь другой канал, альтернативный рассматриваемому. Емейл там, или видео, голосом по телефону надиктовать. Все зависит от аппетита риска рассматриваемой коммуникации. Для семейного чата, например, атака человек посередине очень маловероятна. А если это какой-нибудь комитет по стратегии политической партии, то такие вещи придется прорабатывать очень скрупулезно.
@erua
> Вот меньше всего мне хочется иметь мессенджеры в телефоне.
@erua Ну, через мессенджеры и звук чаще всего получше бывает.
Но. GSM всё же надежнее (в том плане, что телефон в 99% *позвонит*, не зависнет, не заглючит); а кроме того — номер останется *в понятном месте* — во «входящих», а не где-то в дебрях логов диалогов...
Т.е. как минимум Телегу с Вацапом так или иначе держать в аппарате приходится :-(
@erua ...А ведь куда удобнее было бы убрать всё в *один* мессенджер с папками (группировкой контактов), гибкой настройкой оповещений и вот это всио. А приходится таскать с собой 3-4 пожирателя батарейки 😠
@erua На случай падения остается GSM и почта. А 4 мессенджера только путаницу создают. Чаще всего люди пользуются чем-то одним и их не ебет; подстраиваться приходится тебе 😠
@erua
> ну либо ты им не особо нужен, либо не понимаешь чего-то.
вот те же чатики в WhatsApp у родетелей школьников — подстроишься? напряжно?
Ну а куда деваться, об этом и речь. Но возникает как минимум 2 вопроса риторических:
1) Почему в вацапе? Почему не в Телеге? (и хорошо, что про Дискорд не знают
).
2) Почему в мессенджерах для Андроида не предусмотрено закрытие приложения и фоновых процессов. Оффлайн, блядь. Всё. Спать. ? Можно, конечно, остановить подручными средствами, но это же костыль.
@erua
> собирать, хранить и монетизировать сейчас и монитезировать потом
«Монетизация» — слово модное и красивое, конечно. Но как ее наличие (и неналичие тоже) объясняет отсутствие возможности отключить фоновый процесс, выйти, закрыть нахрен приложение?
Вопрос о том, почему всё же большинство, которому глубоко посрать на e2e шифрование, пользуется мягко говоря *не совсем удобным* в качестве мессенджера ватсапом вместо функционального (тут не поспоришь) Телеграма. Но вопрос, наверно, риторический.
@erua Где ты истерику увидел? Я вроде спокойно и неторопливо рассуждаю. Зачем надо? Ну вот привык я, что в десктопных мессенджерах есть (ладно, «были») статусы, в т.ч. «оффлайн». И когда их закрываешь — они закрываются (хотя ватсап вроде бы не совсем). И мобильные до Андроида, если закрывались — то закрывались. Допустим, я не хочу совсем от слова вообще получать сообщения после 18:00 (или после 20:00, или с 9 до 18). Да, можно вырубить средствами Андроида, но это же криво, не?
Что значит не стоял и не подымался?
Вот ты спросил:
Ну а куда деваться, об этом и речь. Но возникает как минимум 2 вопроса риторических:
1) Почему в вацапе? Почему не в Телеге? (и хорошо, что про Дискорд не знают :blobwink: ).
Вот и ответ на это «почему» — что дело в подходах к монетизации используемых владельцами в плане бизнес-модели. Т.е. дело не в том, как и кому видится какая-либо функциональность, удобство, UX/UI и т.п. вещи.
А тупо в том, что не хуй торговать жопой своей, в обмен на бесплатный сервис обмена сообщениями.
Касаемо второй проблемы — то это из области не технической, а гуманитарно-социальной.
Коли у тебя и начальница ебанутая и коллеги долбаёбы, то настрой на своём мобильнике режим «не беспокоить» и включай его либо выборочно, либо автоматически по времени суток и дню недели.
Можно выбрать как именно будут во время этого «не беспокоить» показываться уведомления о звонках и сообщениях из мессенджеров всяких.
У многих людей оповещения от мессенджеров на мобильниках вообще отключены — потому что пользуются ими с ноутов и десктопов. А на мобильнике держат лишь на крайний случай, чтобы не подходя к компу проверять ответил кто-то что-то или сбросил ли нужное-обещанное. Т.е. никто их в мессенджере не дёргает и мобильник не превращается в ошейник рабский на поводке.
Это такая же элементарная вещь, как то, что в телефоне может быть две симки, одна из которых для работы — её можно выключать с окончанием рабочего дня. А передача данных и звонки будут идти через вторую, твою собственную для личных целей.