Скиньте дырову, когда он снова будет постить всякую хуйню про ультра-приватность в телеге. Аудит подъехал.
Telegram's MTProto: Assessing Deanonymization Potential for a Network Attacker.
Dr. Nadim Kobeissi
Symbolic Software
https://static.istories.media/uploaded/documents/d92f02fe94f64906887d290489e26d14.pdf
linux_privacy
npub1cv8c...lsnl
Privacy, Cypherpunk, #bitcoin #nostr на русском. и немного философии...
Love Qubes OS & Graphene OS 😎
Добавьте себе эти дополнительные реле и увидите намного больше контента в nostr:
wss://nostr.data.haus
wss://relay.ditto.pub
wss://relay.momostr.pink
я думаю, сейчас постепенно все клиенты ностр будут переходить к золотому стандарту: поддержка звонков, мармот е2ее чатов с прямой секретностью, тор/прокси, приватных подписок, шифрования локальной базы данных + всякие штуки из телеги: анимированные стикеры и тд.
этот год будет поворотным в крутых обновлениях, будут закрыты последние баги, и ностр станет фантастической мега удобной соцсетью с высоченным уровнем приватности, децентрализации и свободы.
бомба! аметист становится действительно топовым клиентом nostr. приватность, анонимность и куча крутых функций.
View quoted note →
Интересные исследования шифрования whatsapp через реверс-инженеринг + аудит trail of bits. По сути, сквозное шифрование сообщений и прямую секретность доказать удалось, чтоб там павел дыров не кричал. Конечно, статьи нашли достаточно уязвимых мест, в основном, для метаданных, и отклонений от протокола signal (цукерберг тоже врун), но это всё равно лучше, чем облачные переписки в телеге, особенно, в групповых чатах.
1. https://eprint.iacr.org/2025/794.pdf
2.
3. 
Automated Side-Channel Analysis of Cryptographic Protocol Implementations

The Trail of Bits Blog
What we learned about TEE security from auditing WhatsApp
Our audit of WhatsApp’s new “Private Inference” feature shows that trusted execution environments (TEEs) aren’t a silver bullet.
@utxo the webmaster 🧑💻 hello! add a private following - private contact list with hidden subs, like in Amethyst and 0xchat. many users will not see all the following list on Wisp after Amethyst and 0xchat. and please add a PIN code that encrypts the database. 

"шифрование" винды - это цирк с блэкджеком и бэкдорами
https://cybernews.com/security/researcher-releases-bitlocker-bypass-and-privilege-escalation-exploit/
Крутой инструмент обхода белых списков на базе белых звонков/стримингов
И подробные инструкции как это запустить самому
GitHub
GitHub - openlibrecommunity/olcrtc: olc - implementation of bb22 using legal meet services to access web outside the whitelist
olc - implementation of bb22 using legal meet services to access web outside the whitelist - openlibrecommunity/olcrtc

Хабр
BAREBONE2022: чтобы заблокировать этот протокол придется запретить MAX и Yandex
Привет, Хабр! Если не читали предыдущие статьи — кратко: в РФ сейчас работают бел...
юзерам из рф особый поклон
View quoted note →
Nospeak added support for audio and video calls! very cool secure nostr messenger.
@psic4t thanks! what's next? notes? marmot chats?
Nospeak теперь один из лучших и стабильно работающих мессенджеров #nostr

GitHub
GitHub - psic4t/nospeak: nospeak is a modern Nostr chat client
nospeak is a modern Nostr chat client. Contribute to psic4t/nospeak development by creating an account on GitHub.
Simplex Chat добавил функцию каналов. Каналы реализованы по похожей на Nostr модели - передача контента пойдет через реле с сохранением состояния, при этом, реле не имеют никакой инфы о владельцах или пользователях канала, а контент зашифрован криптографией. Админы каналов полностью владеют клачами и контентом - никаких банов, как в телеге у Дырова нет + полная анонимность участников. Вот что значит - делать с заботов о людях и их приватности. Учись Пашка и не рассказывай сказки о приватности в своей дырявой помойке.

GitHub
simplex-chat/docs/protocol/channels-overview.md at master · simplex-chat/simplex-chat
SimpleX - the first messaging network operating without user identifiers of any kind - 100% private by design! iOS, Android and desktop apps 📱! ...
Выявление слежки в 30 популярных российских приложениях
https://rks.global/files/research/russian_apps_search_for_vpn_ru.pdf
Cloudflare пометил макс, как шпионское ПО. В идеале, как минимум, так надо пометить еще и яндекс с вк/ок, но до этих у Cloudflare, наверно, руки не дойдут 

Delta Chat может работать в белых списках. Вот что для этого нужно:
Подготовка «транспорта»: Не используйте свой личный ящик, иначе Delta Chat смешает ваши почтовые письма с чатами. Зарегистрируйте новый чистый аккаунт, например, на яндекс почте или на вк почте.
Разрешение доступа (Критический шаг): Современные почтовые сервисы запрещают подключение по IMAP с основным паролем от аккаунта в целях безопасности. Вам нужно создать Пароль приложения.
В Яндексе: Зайдите в аккаунт -> Безопасность -> Пароли приложений. Создайте новый пароль (выберите тип “Почта”). Скопируйте сгенерированный 16-значный код. Убедитесь, что в настройках почтового ящика (Почтовые программы) включен доступ по IMAP.
В VK Почте: Перейдите в настройки безопасности аккаунта VK ID -> Безопасность и вход -> Пароли для внешних приложений. Сгенерируйте пароль.
Установка и первый запуск: Скачайте клиент Delta Chat. Приложения доступны для Android, iOS, Windows, macOS и Linux. При запуске выберите «Войти в свой аккаунт». Запустите приложение и выберите "Использовать электронную почту как релей". Введите ваш созданный e-mail и вставьте пароль приложения. Приложение автоматически подтянет настройки серверов Яндекса или VK.
Крутая настройка для усиления приватности перед почтовым провайдером: Зайдите в Настройки Delta Chat -> Продвинутые настройки. Опционально можно включить скрытие заголовков Message-ID и Chat-Version, чтобы ваши письма даже для почтовых алгоритмов Яндекса выглядели максимально стандартно, без следов автоматизации мессенджером.
В Delta Chat через ботов можно читать крупные публичные телеграм каналы и rss-ленты. В итоге, получится телеграм на минималках, но зато с шифрованием. Список публичных ботов Delta Chat:
https://deltachat-bot.github.io/public-bots/#/home
@Delta Chat please add a PIN code and local database encryption to the mobile and desktop clients
@V E C T O R chats nip-17 and marmot are very good👍
add a multi-account and maybe nostr web apps for viewing news and notes. also need a function to hide messages in notifications.
@fiatjaf Hello. Are Nostr messages using NIP-17, NIP-EE, or Marmot protected against extraction from the device or forensic analysis (including deleted messages)? Can intelligence agencies and police recover data after the application has been uninstalled?
@White Noise @Keychat White Noise and Keychat not compatible now? (different encryption protocols?)
#nostr #signal #mls
GitHub
GitHub - ExTV/Podroid: Rootless Podman for Android — run Linux containers on your phone
Rootless Podman for Android — run Linux containers on your phone - ExTV/Podroid
Tor начал разрабатывать собственные ram-серверы, уничтожающие все данные при изъятии. Мощная защита от криминалистики.


TechRadar
Beyond no-log: Tor looks into seizure-proof servers that forget your data
Law enforcement agencies frequently target volunteer-run Tor relays, but a new push for RAM-only servers aims to leave authorities empty-handed
