- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Маркетинг для шоколадной фабрики. На 34% выше средний чек
Через устранение узких мест
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Всем привет!
Мы не коммерческий проект - поэтому это не реклама!
Будем рады любой помощи!
BRIEF:
Электронная переписка, в которой вместо открытого текста используются URL
ссылки на зашифрованное сообщение либо файл.
Для примера, вот URL сообщения:
https://domain.com/?REMD2re7mCCwM5W7PeX8Pg#HyyIDX9izPinXCavKs38UPfWmgylXk9fANBB1PrRCtY Здесь первая часть REMD2re7mCCwM5W7PeX8Pg —
это идентификатор сообщение, который отправляется на сервер, а вторая часть
HyyIDX9izPinXCavKs38UPfWmgylXk9fAN используется для дешифровки и на
сервер не отправляется.
В ссылке передается ключ шифрования, который не получает сервер – чем
гарантируется конфиденциальность передачи данных. Сервер не имеет
возможности анализировать получаемую информацию, что обусловлено тем что
ключ находится в той части URL которая не передается на сервер.
SITE: https://secserv.me
VIDEO: Видео уроки для понимания процессов https://secserv.me/#video
SSL: Нужен только для тех, кто игнорирует добавление Secure Passphrase к сообщению
USE: SMS (iPhone and Android OK), Facebook, Skype, ICQ, Gmail, VK, Viber ......
SERVICE ADMIN: Просмотрел вашу учетку и анализирует кучу ссылок типа https://logdog.pw/?blablabla....
COOL HACKER: Вломал вас и анализирует кучу ссылок типа https://logdog.pw/?blablabla....
VULNERABILITIES: Жесткий троян на компе или смарте который не остановит даже Virtual Keyboard
ABOUT: Особенность SSG заключается в том, что сервер, обрабатывающий сообщения, файлы и чаты, не имеет никакого представления об их содержании.
Шифрование сообщений осуществляется в браузере перед отправкой на сервер, а ключом для расшифровки является часть URL документа - #KEY(http://en.wikipedia.org/wiki/Fragment_identifier)
Так вот, этот #KEY (не передаётся серверу, то есть сервер не может расшифровать сообщение и проанализировать его содержание.)
На практике это выглядит так: вставляем текст в веб-форму, нажимаем кнопку Create — и на этом этапе браузер выполняет шифрование сообщения ключом AES 256 бит, после чего отправляет документ на сервер.
URL документа состоит из двух частей, первая из которых известна серверу и указывает на сообщение.
А вторая часть не передаётся на сервер, зато осуществляет расшифровку документа (требует ввести пароль если вы дополнительно защитили ключ фразой пароль, которую знают ваши доверенные лица и вы)
Для примера, вот URL сообщения: https://logdog.pw/?Y5FBw8rBuXzJHWrvW...RWRhVfJWCP+Lrk
Здесь первая часть Y5FBw8rBuXzJHWrvWwR4 приходит с сервера, а вторая часть h_twS6rJzebHxVxw1wtVlgX_DYHXFg28Lcwsb_tKC_RCZZSFIy RWRhVfJWCP+Lrk используется для дешифровки.
CHAT for 30: Перейдя в раздел https://secserv.me/#create_chat вы можете создавать ссылки для отправки друзьям, с которыми нужно конфиденциально и быстро переговорить. Чат нормально работает на всех смартфонах (Android and iPhone) и в браузерах Mozilla and Chrome. Интерфейс имеет широкий функционал и не оставляет следов в куки и кеше.На iPhone вложения могут оставаться с хистори браузеров по причине невозможности сохранения сторонних файлов.
FAKE LOG: При повторном открытии одноразового сообщения пользователь увидит только вот такое https://logdog.pw/?Y5FBw8rBuXzJHWrvW...RWRhVfJWCP+Lrk
Проверить свойство сервера не получать ключ можно набрав вот такое:
https://logdog.pw/?ewewewevcvcvfdjdkfjcvcvcwewe
https://logdog.pw/?ewejgjnbn*89jkvcvfdjdkfjcvcvcwewe
https://logdog.pw/?Hg78bmFffgfdewe
https://logdog.pw/?6856958g9f8g9f8gf9g8f9g8f9
https://logdog.pw/?ваш_личный_вариант)))
FAKE MESSAGE: Ссылка многоразовая на 365 дней (длинные тут чето бьються)
Вариант1: https://logdog.pw/?t5WdH0 введите в поле пароля 22222222 а потом сотрите и введите 1111 (короткая ссылка удобная для запоминания и смс)
IMPORTANT: Правдоподобное отрицание наличие "двойного дна" в сообщении поясняется тем свойством - что размер создаваемого обычного сообщения ВСЕГДА отличается от его контента не больше чем в 3 раза. То-есть сообщение размером в 1 МБ создается не больше чем 1 МБ + 2 МБ = 3 МБ.
RANDOM POOL: Похожая аналогия на Truecrypt реализацию абсолютно случайной генерации чисел для усиления шифрования.
TRUST: Верить или не верить в силу притяжения можно = но она существует без вашей веры в нее.
SSG не имеет возможности контролировать ваш контент = верите вы в ЭТО или нет.
ADVICE: Пользуйтесь только для легальных и позитивных целей .Хотя проверить мы не сможем
PURPOSE: Поддержите наш проект - мы хотим доработать API и добавить возможность передавать голос и звуки основываясь на том же принципе шифрования основного сайта.
VIDEO: Видео уроки для понимания процессов https://secserv.me/#video
Сделать этот МИР безопаснее
THNKS!
нифига не понял...
1. Если ключ не передается сервером, то как получатель сообщение расшифрует?
2. нафига этот геморой ваще?
прочитал. Решил об этом проекте ничего не думать. Какой смысл все скрывать, если рациональнее жить безгрешно?
рациональнее жить безгрешно
И что получается? Нечего что с ваших налогов/доходов грехи совершаются и отпускаются? То есть вы финансируете грех. Или помогаете зарабатывать на грехи другим.
Верить или не верить в силу притяжения можно = но она существует без вашей веры в нее.
Че курили? Судя по вашему сообщению, вы прям где-то на складе вещ.доков в госнаркоконтроле сидите.)))
нифига не понял...
1. Если ключ не передается сервером, то как получатель сообщение расшифрует?
2. нафига этот геморой ваще?
Ну вот ссылка URL и есть этот ключ - который создается в браузере и усиливается паролем, для того чтобы если Вашу ссылку-ключ откроет человек посредине а не Ваш получатель - то он наткнется на пароль и просто убьет сообщение. Компроментации не будет.
Почитайте еще раз про это http://en.wikipedia.org/wiki/Fragment_identifier
А геморрой этот нужен тем, кому нужны образы типа Protonmail,Silentcircle, Wicker и т.д.
Тоесть людям, который беспокоятся про свою ИТ безопасность.
Вы же я так понял не пишите на заборах свои пароли и явки от всех учеток? - Если нет - то и Вам бы наш проект пришелся по душе )
---------- Добавлено 10.09.2014 в 11:42 ----------
Че курили? Судя по вашему сообщению, вы прям где-то на складе вещ.доков в госнаркоконтроле сидите.)))
Ну судя по Вашей репутации, отвечать даже не будут Вам )
Закончите школу молодой человек и потом все поймете
---------- Добавлено 10.09.2014 в 11:46 ----------
И что получается? Нечего что с ваших налогов/доходов грехи совершаются и отпускаются? То есть вы финансируете грех. Или помогаете зарабатывать на грехи другим.
Полностью поддерживаю )))
Я так понял ankhorr вы ведете безгрешный образ жизни ?
Я очень бы просил поделиться со мной вашей методикой - прошу запостить хотябы пару слов тут.
Я тогда заброшу всю эту фигню с анонимностью и т.д. ведь Вы наверное шельмуете и продавцов бронежителов и касок - который защиту продают, такое же действие имеет наш проект - он защищяет а не нападает и грешит.
Каждый пользователь сам отвечает за сообщения или чаты после нажатия кнопки - ибо мы не можем проверить его контент.
Еще раз видео уроки находятся тут https://secserv.me/#video
COOL HACKER: Вломал вас и анализирует кучу ссылок типа https://logdog.pw/?blablabla....
А что помешает им покликать по ссылкам и увидеть, что это сообщения?
А что помешает им покликать по ссылкам и увидеть, что это сообщения?
1.Все что после # админ сервака не получет - я в после выше это описал. Он видит только идентификатор сообщения но всю ссылку. Мы дополнительно рекомендуем использовать фразу-пароль которую передать другу другу заранее лично или другим способом для безопасности.
2.Если хакер видит ваш скайп или почту в режиме реального времени - тогда просто мы рекомендуем после продолжительного "недохода" ссылок с паролем до ваших получателей просто убирать галочку Delete after read что даст возможность бесконечно читать сообщение но строго с ограниченныйм временем актуальность keep alive (от 10 мин до года)
---------- Добавлено 10.09.2014 в 12:46 ----------
Не понимаю за что минусуют репутацию?
У нас проект финансируется за счет пожертвований - или как еще нам о себе заявлять?
У нас проект финансируется за счет пожертвований - или как еще нам о себе заявлять?
А вы можете парой фраз объяснить, чем ваш проект лучше и/или отличается от https://tutanota.de/ ?
Ну, или по-другому: может случайно, что именно сегодня http://www.nixp.ru/news/Tutanota-%D0%BE%D1%82%D0%BA%D1%80%D1%8B%D0%BB%D0%B0-%D0%B8%D1%81%D1%85%D0%BE%D0%B4%D0%BD%D1%8B%D0%B9-%D0%BA%D0%BE%D0%B4-%D0%B2%D0%B5%D0%B1-%D0%BA%D0%BB%D0%B8%D0%B5%D0%BD%D1%82%D0%B0-%D1%81%D0%B2%D0%BE%D0%B5%D0%B3%D0%BE-%D0%B7%D0%B0%D1%89%D0%B8%D1%89%D1%91%D0%BD%D0%BD%D0%BE%D0%B3%D0%BE-%D0%BF%D0%BE%D1%87%D1%82%D0%BE%D0%B2%D0%BE%D0%B3%D0%BE-%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0.html 😕
этот проект - бессмысленная хрень для юных пионеров, играющих в зарницу.
А вы можете парой фраз объяснить, чем ваш проект лучше и/или отличается от https://tutanota.de/ ?
Ну, или по-другому: может случайно, что именно сегодня http://www.nixp.ru/news/Tutanota-%D0%BE%D1%82%D0%BA%D1%80%D1%8B%D0%BB%D0%B0-%D0%B8%D1%81%D1%85%D0%BE%D0%B4%D0%BD%D1%8B%D0%B9-%D0%BA%D0%BE%D0%B4-%D0%B2%D0%B5%D0%B1-%D0%BA%D0%BB%D0%B8%D0%B5%D0%BD%D1%82%D0%B0-%D1%81%D0%B2%D0%BE%D0%B5%D0%B3%D0%BE-%D0%B7%D0%B0%D1%89%D0%B8%D1%89%D1%91%D0%BD%D0%BD%D0%BE%D0%B3%D0%BE-%D0%BF%D0%BE%D1%87%D1%82%D0%BE%D0%B2%D0%BE%D0%B3%D0%BE-%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0.html 😕
1.Наш сервис это не почта и не болталка - наши ссылки можно слать с помощью смс, почты,соцсетей и т.д.
Тоесть вы спокойно можете пользоваться даже yandex.ru или mail.ru или gmail.com - не важна степень защиты или "против АНБшности" самого транспортника наших ссылок. Наша ссылка это что то типа контейнера трукрипт с 2мя паролями
Еще раз :
Вариант1: https://logdog.pw/?t5WdH0 введите в поле пароля 22222222 а потом сотрите и введите 1111 (короткая ссылка удобная для запоминания и смс)
IMPORTANT: Правдоподобное отрицание наличие "двойного дна" в сообщении поясняется тем свойством - что размер создаваемого обычного сообщения ВСЕГДА отличается от его контента не больше чем в 3 раза. То-есть сообщение размером в 1 МБ создается не больше чем 1 МБ + 2 МБ = 3 МБ.
RANDOM POOL: Похожая аналогия на Truecrypt реализацию абсолютно случайной генерации чисел для усиления шифрования
2.Если мы щас под кого то ляжем и будет супер раскрутка по всей сети инета особенно когда мы добавим звуковый сообщения и чат аля-скайп только с шифрование от сервера, дабы не иметь соблазна потом сливать данные в сеть как это было с яндексом и мыломру - то в тот же час на нас выйдут конторый типа АНБ и еще с ними и мы либо закроемся как это было с Lavabit либо возмем лаве и станим иудами, продолжая трындеть про то что все круто и анонимно и нам на все пох - тем временем сливая все и вся тем кому нужно )))
3.Почитайте внимательно Соглашения об неразглашении - там везед есть пункты о том что если вы что то нарушили - то вас сольют. А как они определяют степень нарушения если ВЕСЬ КОНТЕНТ ШИФРУЮТ ????
Мы понятия не имеем что вы там шлете - вы сами несете ответственность за это!
Мы знать не можем потому что алгоритм такой.
И что мешает изменить код после того как его типа выложили в открытый доступ?
Вам покажут hash суммы всех файлов что они мол не измененены?
Думаю нет...
---------- Добавлено 10.09.2014 в 13:20 ----------
этот проект - бессмысленная хрень для юных пионеров, играющих в зарницу.
Ну я например поклонник лазерной епиляции и думаю что шугаринг такая же хрень )