Viszlát Telegram, üdvözöllek SimpleX!

Kommentnek indúlt, cikk lett belőle. Maradhat?

Ahol egy ajtó bezáródik ott kinyílik egy másik.

SimpleX az üzenetküldés új bástyája (a weboldal honosításán még dolgoznom kell, de nincs is élesben, csak ha nagyon akarjuk: SimpleX).

A történet most itt tart:

Wired: Neo-Nazis Are Fleeing Telegram for Encrypted App SimpleX Chat

Evgeny (SimpleX dev) válasza a Wirednek: Wired’s Attack on Privacy

És én miért használom? Azért mert:

Nem kér e-mail-címet
Nem kér telefonszámot
Nem kér felhasználónevet (de mégis lesz majd valami, majd meglátod)
Nem kér jelszót sem (de mégis lesz majd valami, majd meglátod)

Az a valami amivel majd kapcsolatba lépsz másokkal és majd meglátsz az a profilodhoz tartozó SimpleX-cím, ami hasonlít egy e-mail-címre, de mégsem, mert lehet törölni, meg lehet változtatni, anélkül, hogy a meglévő névjegyeket/partnereket/ismerősöket elveszítenéd.Na ott jön a neheze, hogy, ha törlöd az alkalmazást, akkor a névjegyeknek meszeltek, ha nincs a SimpleX-adatbázisról biztonsági mentés. Akkor minden elvész, a profilod is és azt soha nem kapod vissza.

Tapasztalataim röviden:
Nem vagyok programozó, tehát nem ebből a szemszögből fogom a tapasztalataimat leírni.
1 évvel ezelőtt találkoztam az alkalmazással és telepítettem is, amint elolvastam, hogy mi is akar ez lenni. A lényeg nekem is az volt, hogy ne kérjen e-mailt és telefonszámot. A főképernyőn a telepítés után rögtön be is állítottam a profilomat és kész :D.

Utána hónapokig hanyagoltam, mert hát itt senki sincs és a publikus csoportok sem a megszokott módon működnek. Beszélgetést kell indítani egy ún. Directory-Bottal és kulcsszavakat írosgatni neki, hogy na mégis miféle szobához is szeretnék csatlakozni, pl "privacy".

Elkezdtem az alkalmazást is fordítani a tapasztalatlanságom miatt rengeteg hibát vétve és persze további fájdalmakat okozott még az is, hogy egy alkalommal valaki rosszul állította be a fodító platformot (ahol a szövegek voltak) és szép kis adatvesztést éltünk meg, a legtöbb hibát mára azt hiszem sikerült javítanom.

A fejlesztőgárda nagyon barátságos, most először volt alkalmam (nem nevet nekem ez új volt!) egy igazi devvel beszélgetni privátban, aki ráadásul az alkalmazás tulajdonosa. Újabb hónapok teltek el, amikor a párommal használt csevegő alkalmazásunk Telegram úgy döntött ma nem küld értesítést. Amit pedig beszélnünk kellett volna nem égbekiáltóan volt fontos, de azért jó lett volna egy kenyérrel hazatérni. Jó próbáljuk ki élesben is mit tud ez a valami. Telegram ment a SimpleX jött. Este Durov a hírekben megegyeztek a backdoor kulcsaival a govermenttel. uhh épp időben. Párommal jól kipróbáltuk, és elvagyunk.

NNa hát én nem mondom, hogy itt minden szép és happy és szivárvány. Pár hónapja voltak benne olyan bugok, hogy attól is a földbe állt, ha küldtünk egy hosszabb mondatot. Nincs push ... azért ez fájdalmas (IOS verziónak van, de akkor sem veszek olyat :P). Beállítottuk 10 percre az üzenetek ellenőrzését, így jól elvagyunk. Van rá nyitva ntfy hibajegy meg zajlik alatta tudósok kommentháborúja, de hát ami van, az is jó. Működik Orbottal (TOR) de azt sosem próbáltam. Van benne E2E, meg quantum resistant, meg szerintem ami létezett titkosítási eljárás az mind egyszerre működik a csevegések alatt. Van neki átjátszó-/továbbító-szervere, sőt egyszerre vagy 16 is, mert minden egyes kapcsolathoz (névjegyhez/ismerőshöz) rögtön kettőt is használ. Az egyiken küld a másikon fogad. Üzemeltetheted magadnak ha szeretnéd, én nem szeretném még, talán később, de már most szólok, hogy a saját domain alatt üzemeltetett kiszolgálók erősen rontják a privacy élményt, amikor épp titokban beszélnél és látszik a saját kiszolgálód címe smp1.kispista.hu az vicces. (na hátha elrejtik majd ezt is egyszer, addig ott a gyári 16 db smp meg itt a többi, csak ezek meg erősen lassulhatnak. Az SMP-k és az XFTP-k itt csak továbbítják az üzenetet és azt hiszem 24 óráig tárolják csak a fájlokat és üzeneteket, vagy 48? vagy valami egyéni érték (már akik üzemeltetnek kiszolgálókat, azok meg tudnák mondani). Na ha nem nyitod meg a klienst és nem hívja le a kiszolgálókról a neked szánt adatot, akkor bizony meg kell kérni a küldőjét hogy legyen szíves még egyszer mert törölte a kiszolgáló.

Na mit hagytam ki? Jaj igen még egy mondat a szobákról. Hát ez eszi ám az akksit, mivel az üzenetküldés P2P alapú és, ha sok a kapcsolatod a szobában akkor huhh merül ám rendesen, mert kell a craft. Igen van rá nyitva hibajegy githubon még ki is van tűzve, hogy köszi már elmondta mindenki és coming soon, majd a superpeer megoldjaCSÁ. Mivel én eddig csak 2 ismerősömmel használom így nekem az akksi nem merül, nem tudom hol lehet az a pont ahol elkezdi zabálni, az biztos, hogy egy PSA, vagy Hackliberty szoba  maga 2-3000 tagjával elég rendesen megkínálja az akkumulátort. Egyetlen egy magyarul beszélő szobáról tudok: Gumiszobában találkozunk ha eljutsz odáig :)

Igen van desktop kliens is. Nem nem tudod a mobilon létrehozott  profilodat desktopon használni egyszerre két eszközön, mert betörésnek hiszi és mindent megtesz a kliens azért, hogy kitiltsa az egyiket vagy másikat. Társítani lehet csak a hordozható eszközt, de az csak annyi lesz hogy valamilyen úton-módon a (nem értek hozzá, de kipróbáltam és működik) a telefon adatbázisát nyitja meg, és ha kilépsz akkor megint a telefon fog tovább futni. Ezt úgy oldottuk meg hogy gépen is és mobilon is létrehoztunk egy profilt és a 4 profilt betettük egy szobába és onnantól tudtunk egyszerre gépről és telefonról is beszélni, anélkül, hogy a társítást használtuk volna.

Az üzenetek a telefonon maradnak. Hát igen ez megint olyan, hogy van aki szereti, van aki annyira nem mert mindenhonnan el akarja őket érni. Nekem bejött. Én nem beszélgetek, meg nem tudok sokat beszélni :D :D (hát dehonnem tudok, csak nem mindig van miről).

Ha eljutottál ide a végére, akkor szerintem most jönnek majd azok a kommentek, hogy hát de briar meg tox, nem ez nem briar csak részben, ez nem tox, csak részben. Hát de a titkosítást baxhatod ha processzorból fogják meg még előtte. Hátöö jah de ehhez megint nem értek, nekem csak kellett egy reklámmentes, telefonszámmentes, e-mail-cím mentes alkalmazás, hogy tudjunk beszélgetni. És nem azért mert náci lennék, vagy pedofil. És tegyél egy próbát, mert amúgy is AGPLv3 a licence és GitHubon várnak mindenkit szeretettel.

Köszönöm hogy elolvastad!

Hozzászólások

Jó 20 éve, a haver azt mondogatta: "Az IRC sorsa, hogy 5 évente újabb és újabb formában feltalálják."

"Maradt még 2 kB-om. Teszek bele egy TCP-IP stacket és egy bootlogót. "

Gondolom, azért mert az irc, matrix/element, xmpp/jabber, briar, cwtch, session, tox, SimpleX, telegramm, viber, discord, revolt, facebook messenger, whatsapp stb. kb egyetlen kategóriába sorolhatók. Egyébként valóban így van. Minden évben feltalálják a biciklit.

Na most azért nem mindegy, hogy egy egyszerű beszélgetéshez minek kér a legtöbbjük kb mindenhez is hozzáférést az eszközön. Az sem egy elhanyagolható funkció, hogy legtöbbjükben tényleg van-e titkosítás vagy csak egy gomb ami színessé válik ha rányomsz. A legtöbbjük tele van backdoorral és kb egy putri ahová mindenki ki-be járkál ki a főbejáraton, ki a művészbejáraton, ki a szervízbejáraton. Az adataidat meg a jó ég se tudja már, hogy melyik országban van tárolva és ott mi történik velük.

Szerkesztve: 2024. 10. 24., cs – 16:42

Két mondatban el tudja valaki mondani, hogy ha nincs semmiféle user ID, akkor honnan tudja az app, hogy ki melyik üzenetet kell, hogy megkapja?

Jah, sorry, csak a weboldalt olvastam. Szóval tl;dr mégis van user ID, csak meg lehet változtatni, meg (állítólag) nem tárolódik ott bent.

nekem csak kellett egy reklámmentes, telefonszámmentes, e-mail-cím mentes alkalmazás, hogy tudjunk beszélgetni

Különben ez az a kérdés, aminek a miértjét tízből tizenegy user nem szokta tudni megmondani, ha megkérdezem. :)

Teljesen igazad van, de egy multicég szolgáltatását használva mint adatfelvételi infrastruktúra, egy másik multicég által adott számítógépen, egy ismeretlenek által írt szoftverrel kommunikálás után rácsodálkozni, hogy átkúrtak, mert azt ígérték, becsszó nem nézik mit írtál, az szerintem némi naivitásra utal.

Senkinek nincs köze világod belsejéhez, neked sincs közöd mások életéhez, csak az Irgalom útján van közöd, Istenektől rendelt kötelességed.

Miért kellett reklámmentes?

Nézz már szét a többi között: Viber, telegram, fb messenger tolja az arcodba a reklámot. Engem idegel.

Telefonszám/e-mail: te nem tetted még fel a kérdést, hogy miért kell nekik ez az adat? Az internetes csevegéshez? Hogy minek?

Gondolom te vagy az a fajta aki meg tudja magyarázni hogy a bluetooth kapcsolathoz miért kell location gps adat is...

Ha előre megbeszélitek mi lesz a vacsora, ez az egész okafogyottá válik és értelmét veszti :)

Nem vagyok mai gyerek és én még úgy tanultam az őskorban, hogy egy interneten küldött üzenet annyira biztonságos, mint egy levelezőlapra írt szöveg amit postán adsz fel. Fiatalok kedvéért, az tényleg egy darab lap volt, amire irkálni lehetett: így nézet ki :)

Senkinek nincs köze világod belsejéhez, neked sincs közöd mások életéhez, csak az Irgalom útján van közöd, Istenektől rendelt kötelességed.