id: Гость   вход   регистрация
текущее время 01:04 19/04/2024
Автор темы: Гость, тема открыта 01/05/2010 21:13 Печать
Категории: софт, приватность, прослушивание коммуникаций, свободный софт
https://www.pgpru.com/Форум/ПрактическаяБезопасность/ПодскажитеАльтернативуSkype
создать
просмотр
ссылки

Задумался об использовании VoIP-клиента, но проприетарные ящики с непонятными
алгоритмами и неизвестно каким принципом логгирования запросов/трафика не приветствую.
В общем, интересно знать, есть ли удобные открытые или просто фриварные (оплата за звонки на аппараты, само собой, подразумевается) программы со следующими характеристиками:


0. Отсутствие spyware-функционала (чем к примеру, грешит скайп)
1. Поддержка end-to-end шифрования или дополнительных плагинов для защиты трафика, чтобы на сервере
владельца было очень затруднительно расшифровать поток (видео, голос, текст)
2. Поддержка видео с веб-камеры.
3. Наличие im или простых текстовых чатов, также с шифрованием.
4. Сервера, разработчики и владельцы юридически и географически не из сша/канады/России.
5. Приемлимые расценки на pc2phone звонки и sms.


Посмотрел в вики, что есть много различных вариаций и решений, но нет времени изучить их. Может быть, участники конференции подскажут что-нибудь?



 
Комментарии
— Гость (01/05/2010 21:43)   <#>
Традиционно считается, что SIP может заменить skype. А также считается, что zfone хорошая штука.
Но. Вопрос в том, как скрыть место нахождения звонящего нават обычные городские и мобильные телефоны?! Это очень важный вопрос, особенно, если человек находиться в подполье и его жизни/здоровья/свободы ищут тонтон-макуты локального государства его местонахождения, например России. В частности, когда он находится в розыске.
Есть предложение к топикпастеру, может быть он наконец напишет такую систему VoIP-телефонии, которая была бы оупенсорцной, решала бы вопросы приватности, анонимности, а также недопущения раскрытия местанахождения лица, звонящего на обычные телефоны?
Давно назрела такая необходимость, а Сообщество как-то неактивно в этом вопросе!!!
— Гость (01/05/2010 21:49)   <#>
Всё вместе в одном флаконе – вряд ли. Можете поглядеть какой-нить linphone. С шифрованием – тоже вряд ли, только если плагины, которые совместимы сами с собой. Skype использует запатентованный кодек для сжатия голосового трафика, а обычные VoIP клиенты – нет, потому они более критичны к качеству инет-связи и помехам. Цены разумные. linphone какой-нибудь. Заземление – через http://www.sipnet.ru
— Гость (01/05/2010 22:00)   <#>
Вопрос в том, как скрыть место нахождения звонящего нават обычные городские и мобильные телефоны?!
Вопроса как раз нет. Он возникает из-за непонимания того, что через одну волшебную кнопку это неосуществимо, а то, что осуществимо, хоть и применимо, но не имеет под собой надёжной научной обоснованной теории. Единственный способ обеспечить анонимность через интернет – использовать анонимный транспорт через Tor/прокси. Ограничения такого метода, в т.ч. по скорости, широко известны. Левые сим-карты, телефоны, звонки от друга и прочее – сугубо ненаучны и ограниченны в качестве средств, это security through obscurity. Если, например, попавший, кретин, то он попадётся сразу же, т.к. без мобилы не проживёт и часу. А если не кретин, то у него есть друзья и их мыло, их PGP-ключи и ящики (ключ скачивается с сервера ключей, ящик помнится в уме, и нужен лишь доступ к инету чтобы отправить сообщение), и он с любой точки земного шарика может написать им шифрованное письмо, попросить помощи или договориться о чём-то.
— SATtva (01/05/2010 22:55)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Есть предложение к топикпастеру, может быть он наконец напишет такую систему VoIP-телефонии, которая была бы оупенсорцной, решала бы вопросы приватности, анонимности, а также недопущения раскрытия местанахождения лица, звонящего на обычные телефоны?

От себя добавлю feature request: было бы замечательно, если бы в дополнение ко всему она варила хороший эспрессо и готовила пиццу с пепперони и сыром.
— Гость (02/05/2010 04:39)   <#>
SATtva, неужели описанное технически невозможно?
Вот например скайп, предусматривает же шифрованный VoIP-трафик через суперноды. Смогли же написать.
В нашем же случае, д.б. оупнсорц, раз. Два, должен быть траф обязательно через несколько супернод, прямо исключен. Разве последнее сделать сложно? Те же разрабы скайпа могли бы предусмотреть, но как анальные рабы государственных властей не сделали это.
Остается вопрос – с внедрением. Но думаю если будет открытый ресурс, многие смогут его взять и создать системы телефонии.
Те же мафиози, латиноамериканские и югоазиатские повстанцы вполне сделают это.
М.б. даже наши русские жертвы террора современной власти, хотя в это я особо не верю – народ у нас странный, предпочитает статус жертвы, отдаваясь в руки властей с потрохами в большинстве случаев.
Не?
— unknown (02/05/2010 14:06, исправлен 02/05/2010 14:09)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Те же мафиози, латиноамериканские и югоазиатские повстанцы вполне сделают это.
М.б. даже наши русские жертвы террора современной власти

Может быть для вас будет откровением, но крупные коммерческие организации уже более десяти лет стабильно используют шифрованные коммерческие VoIP переговоры на Linux-решениях.


Достаточно завернуть обычный VoIP-трафик в OpenVPN между двумя серверами [офис1 – офис2]. Готовое решение никому не нужно, потому что опытный админ соберёт его из отдельных программ в стиле unix-way на сервере и разведёт через asterisk на внутриофисную АТС на обычные телефоны. Для сотрудников компании всё будет происходить прозрачно, они будут звонить как по обычному проводному телефону, им не нужно разбираться ни в каких программах — это головная боль админа и службы безопасности. Ну должно быть конечно организовано всё грамотно, никаких беспроводных телефонов, возможно отдельный телефонный аппарат красного цвета и другие организационные и технические меры.


Не, ну если кому-то неохота разбираться в протоколах, сервисах, файрволлах и пр. или не завербовать грамотных админов и специалистов в ряды своих повстанцев, то сидите и ждите, когда вам сделают готовую программу "всё в одном" с графическим интерфейсом и кнопочками.


P. S. ответ был по поводу безопасности звонков в смысле конфиденциальности, но не анонимности. Анонимность не может быть просто получена с опорой на готовые протоколы, есть нерешённые теоретические проблемы, которые обсуждались.

— Гость (02/05/2010 14:26)   <#>
Вот например скайп, предусматривает же шифрованный VoIP-трафик через суперноды. Смогли же написать. В нашем же случае, д.б. оупнсорц, раз. Два, должен быть траф обязательно через несколько супернод, прямо исключен. Разве последнее сделать сложно?
В Skype трафик проходит одну суперноду. В Tor – три. Я ничего не путаю? Одна нода эквивалентна прокси, а анонимность однохоповых проксей описана у нас в FAQ. Во-вторых, суперноды скайпа – обычные пользователи, которые по своему незнанию транслируют чужой трафик. Если вдруг однажды все, кто сидит с белыми IP заблокируют файерволлом внешний трафик, сеть Skype упадёт (перестанет существовать). Как заставить в оупенсорсе транслировать чужой трафик – не ясно. В интернете есть много статей по протоколу Skype, поинтересуйтесь ими, раз вы приводите его как пример. Есть и другие случаи p2p-сетей, которые хороши тем что распределённые, но, с другой стороны, анонимности в её адекватном понимании не обеспечивают.
— SATtva (02/05/2010 14:35)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
В Skype трафик проходит одну суперноду. ... Во-вторых, суперноды скайпа – обычные пользователи, которые по своему незнанию транслируют чужой трафик.

Если за последние года полтора ничего принципиально не изменилось, то при нормальных условиях трафик в Skype идёт напрямую от одного абонента к другому. Промежуточный узел используется только тогда, когда установить прямое соединение невозможно (NAT'ы и прочее).
— Гость (02/05/2010 15:51)   <#>
Промежуточный узел используется только тогда, когда установить прямое соединение невозможно (NAT'ы и прочее).
Это 99% случаев (для обычных пользователей).
— Топикстартер (04/05/2010 14:40)   <#>
Что-то тема ушла к обсуждению анонимности, хотя мне нужна лишь конфиденциальность и софтварное решение не от глобальных игроков этого рынка, типа Скайпа, который наверняка сливает все логи сами знаете куда. Т.е от судопроизводства не скрываюсь, просто не хочется, чтобы мои личные сообщения и звонки (хотя бы по voip) были доступны третьим лицам. В принципе, из прямых конкурентов скайпу видел только gizmo5 и достаточно давно.
Может быть, есть какие-то программы, которые хотя бы до своих серверов более-менее прилично шифруют инфу и поддерживаются не американскими/канадскими компаниями. В принципе, для особо конфиденциальных разговоров можно юзать pgphone и gnupg для текстовых сообщений. Но что выбрать для общения через web-камеру? Может быть, есть какие-то решения с end-to-end шифрованием или прямым ssl-соединением?
— unknown (04/05/2010 15:22, исправлен 04/05/2010 15:22)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

Ну предложено было как бы:
http://en.wikipedia.org/wiki/VoIP_VPN


Неизящно конечно, но на широких каналах работать должно, есть даже коммерческие предложения (которым впрочем доверять не стоит).

— Гость (08/05/2010 19:10)   <#>
[offtop]
Но что выбрать для общения через web-камеру?

Во народ пошёл, видео, звук, анонимно, я, конечно, не ханжа, но все же советую осечься и вспомнить хорошую фразу "Не волнуйтесь, я напишу на французском и левой рукой."
Иначе ещё через полтора года уже будут приходить сюда и требовать реализации секса, причём анонимизировано как от стороннего наблюдателя, так и от партнёра.
[/offtop]
— SATtva (08/05/2010 19:20)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
[offtopic]
Иначе ещё через полтора года уже будут приходить сюда и требовать реализации секса, причём анонимизировано как от стороннего наблюдателя, так и от партнёра.

Не волнуйтесь, мужественные (а также женственные) исследователи не остановятся на достигнутом и создадут соответствующую сеть с луковой маршрутизацией или с топологией friend-to-friend. В принципе, такая сеть — не проблема, но в тривиальной реализации она не защищена от глобального наблюдатели.
[/offtopic]
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3