Oggi tocchiamo un argomento che riguarda anche #bitcoin, ovvero la privacy nello scambio dei messaggi!
Nulla di approfondito eh, ma una panoramica leggera sulle soluzioni alternative.
🚨NUOVO VIDEO!🚨
Login to reply
Replies (7)
Ciao Plak WhatsAPP usa lo stesso protocollo di signal (Signal Protocol), quindi sono tutte e due Cryptate e sicurissime, il problema di WhatsAPP è che il codice non è libero quindi bisogna solo fidarsi che dicano la verità, a differenza di Signal che è OPEN dove il codice e le build sono verificabili, il problema sono i metadati (chi chatta con chi e quando lo fa, di quali gruppi fai parte ecc..) questi dati secondo me vengono al 100% forniti alle autorità quando li chiedono.
WhiteNoise non ha questo problema.
Telegram è al 100% uno spyware soprattutto dopo che hanno arrestato Pavel Durov.
Grazie per le precisazioni! Su whitenoise ancora molto acerbo, ma ci sta, è un neonato! Attendo con ansia release più stabili! Per telegram dici che anche le chat private tra utenti sono diventate “fittizie” ?
Telegram ha il client open source ma non il server, la tecnologia e2ee sembra che venga utilizzata per le chat uno a uno, ma per i gruppi no usa altro ovviamente cifrato.
Il punto é che Pavel durov per uscire di galera ha concesso i log dei metadati, quelli li hanno e di sicuro anche di quali gruppi fa parte un certo numero di telefono.
Per il contenuto dei messaggio penso che sia impossibile da decifrare sia uno a uno sia con i gruppi.
@White Noise e @keychat non hanno questo problema di metadati e neanche nostr con i DM che utilizzano nip-17(gift wrap)
Ciao Plak ☺️
Video molto interessante!
Ci tenevo a suggerirti un paio di alternative, tutte software libero, riguardanti questo tema:
Protocollo TOX:
TOX permette di chattare, condividere file e in alcuni client anche fare condivisione di schermo tramite peer-to-peer. È molto interessante anche perché, come Nostr, non ci si registra per utilizzarlo ma vengono generate una chiave pubblica e una privata e l'archivio del database locale sul dispositivo dove vengonoscrivere messaggi/file viene cifrato con GPG simmetrica e verrà chiesta una password per accedervi.
Su android è molto valido Trifa (consiglio di scaricare il client non dal Google Play Store ma da F-Droid oppure l'apk dalla repo del progetto, per una questione di privacy visto che Google poi riesce a vedere "chi scarica cosa" 😁)
Briar:
Briar come TOX funziona nello stesso modo con l'aggiunta che è possibile chattare anche in assenza di internet ma con bluetooth
(Stesso modo consiglio di usare F-Droid o l'apk direttamente dalla repo).
Aggiungo che Briar permette di tenere un blog tutto peer-to-peer.
Protocollo XMPP:
Protocollo molto valido e robusto, qui bisogna iscriversi per utilizzarlo su un server (ce ne sono tantissimi sia italiani che esteri) oppure si può self-hostare in casa il proprio server (rendendolo privato, quindi limitando le iscrizioni disabilitando la possibilità che le persone possano iscriversi in autonomia o per esempio decidendo di non federare il proprio server con gli altri server e usarlo solo per poche persone) il tutto con pochissime risorse (con Prosody per esempio, server XMPP scritto in linguaggio Lua, gira tranquillamente anche su un Raspberry Pi Zero).
Per iscriversi al server però, aggiungo, non vengono richieste solitamente informazioni personali ma solo username e password.
XMPP permette di usare diversi tipi di cifratura per i messaggi/file. Di default usa OMEMO (viene spesso paragonata a quella di Signal in termini di sicurezza) OTR o GPG (altrimenti si può scrivere in chiaro 😁)
Protocollo Matrix:
Protocollo che viene spesso definito "l'alternativa libera a Discord" perché il comportamento di Matrix sui client più famosi e usati (Element) è il medesimo di Discord : ci si aggiunge alle stanze, chat globali suddivise per argomenti, chat 1a1, stanze vocali, stanze video.
Viene tutto cifrato se si decide di mandare messaggi o file com cifratura attiva ma negli scorsi anni, per onestà intellettuale lo riporto, Matrix è finito sotto i riflettori per dei problemi di sicurezza. Ho voluto citarlo perché è molto valido e la comunità del software libero lo utilizza spesso come canale di comunicazione per aggiornamenti sugli sviluppi e altro.
Spero di aver fatto cosa gradita e se hai qualche domanda non esitare a scrivere☺️
Complimenti ancora per il video e per il tuo lavoro in generale💪
Grande grazie!🙏🏻
Grande! Grazie per questi spunti! Saranno sicuramente utili anche agli altri!🙏🏻🙏🏻
Ottimo!! a parte XMPP gli altri erano per me sconosciuti, provero a darci un occhio.
Grazie