В эпоху цензуры - что вы думаете о проекте?

12 3
VC
На сайте с 09.08.2013
Offline
9
3578

Всем привет!

Мы не коммерческий проект - поэтому это не реклама!

Будем рады любой помощи!

BRIEF:

Электронная переписка, в которой вместо открытого текста используются URL

ссылки на зашифрованное сообщение либо файл.

Для примера, вот URL сообщения:

https://domain.com/?REMD2re7mCCwM5W7PeX8Pg#HyyIDX9izPinXCavKs38UPfWmgylXk9fANBB1PrRCtY Здесь первая часть REMD2re7mCCwM5W7PeX8Pg —

это идентификатор сообщение, который отправляется на сервер, а вторая часть

HyyIDX9izPinXCavKs38UPfWmgylXk9fAN используется для дешифровки и на

сервер не отправляется.

В ссылке передается ключ шифрования, который не получает сервер – чем

гарантируется конфиденциальность передачи данных. Сервер не имеет

возможности анализировать получаемую информацию, что обусловлено тем что

ключ находится в той части URL которая не передается на сервер.

SITE: https://secserv.me

VIDEO: Видео уроки для понимания процессов https://secserv.me/#video

SSL: Нужен только для тех, кто игнорирует добавление Secure Passphrase к сообщению

USE: SMS (iPhone and Android OK), Facebook, Skype, ICQ, Gmail, VK, Viber ......

SERVICE ADMIN: Просмотрел вашу учетку и анализирует кучу ссылок типа https://logdog.pw/?blablabla....

COOL HACKER: Вломал вас и анализирует кучу ссылок типа https://logdog.pw/?blablabla....

VULNERABILITIES: Жесткий троян на компе или смарте который не остановит даже Virtual Keyboard

ABOUT: Особенность SSG заключается в том, что сервер, обрабатывающий сообщения, файлы и чаты, не имеет никакого представления об их содержании.

Шифрование сообщений осуществляется в браузере перед отправкой на сервер, а ключом для расшифровки является часть URL документа - #KEY(http://en.wikipedia.org/wiki/Fragment_identifier)

Так вот, этот #KEY (не передаётся серверу, то есть сервер не может расшифровать сообщение и проанализировать его содержание.)

На практике это выглядит так: вставляем текст в веб-форму, нажимаем кнопку Create — и на этом этапе браузер выполняет шифрование сообщения ключом AES 256 бит, после чего отправляет документ на сервер.

URL документа состоит из двух частей, первая из которых известна серверу и указывает на сообщение.

А вторая часть не передаётся на сервер, зато осуществляет расшифровку документа (требует ввести пароль если вы дополнительно защитили ключ фразой пароль, которую знают ваши доверенные лица и вы)

Для примера, вот URL сообщения: https://logdog.pw/?Y5FBw8rBuXzJHWrvW...RWRhVfJWCP+Lrk

Здесь первая часть Y5FBw8rBuXzJHWrvWwR4 приходит с сервера, а вторая часть h_twS6rJzebHxVxw1wtVlgX_DYHXFg28Lcwsb_tKC_RCZZSFIy RWRhVfJWCP+Lrk используется для дешифровки.

CHAT for 30: Перейдя в раздел https://secserv.me/#create_chat вы можете создавать ссылки для отправки друзьям, с которыми нужно конфиденциально и быстро переговорить. Чат нормально работает на всех смартфонах (Android and iPhone) и в браузерах Mozilla and Chrome. Интерфейс имеет широкий функционал и не оставляет следов в куки и кеше.На iPhone вложения могут оставаться с хистори браузеров по причине невозможности сохранения сторонних файлов.

FAKE LOG: При повторном открытии одноразового сообщения пользователь увидит только вот такое https://logdog.pw/?Y5FBw8rBuXzJHWrvW...RWRhVfJWCP+Lrk

Проверить свойство сервера не получать ключ можно набрав вот такое:

https://logdog.pw/?ewewewevcvcvfdjdkfjcvcvcwewe

https://logdog.pw/?ewejgjnbn*89jkvcvfdjdkfjcvcvcwewe

https://logdog.pw/?Hg78bmFffgfdewe

https://logdog.pw/?6856958g9f8g9f8gf9g8f9g8f9

https://logdog.pw/?ваш_личный_вариант)))

FAKE MESSAGE: Ссылка многоразовая на 365 дней (длинные тут чето бьються)

Вариант1: https://logdog.pw/?t5WdH0 введите в поле пароля 22222222 а потом сотрите и введите 1111 (короткая ссылка удобная для запоминания и смс)

IMPORTANT: Правдоподобное отрицание наличие "двойного дна" в сообщении поясняется тем свойством - что размер создаваемого обычного сообщения ВСЕГДА отличается от его контента не больше чем в 3 раза. То-есть сообщение размером в 1 МБ создается не больше чем 1 МБ + 2 МБ = 3 МБ.

RANDOM POOL: Похожая аналогия на Truecrypt реализацию абсолютно случайной генерации чисел для усиления шифрования.

TRUST: Верить или не верить в силу притяжения можно = но она существует без вашей веры в нее.

SSG не имеет возможности контролировать ваш контент = верите вы в ЭТО или нет.

ADVICE: Пользуйтесь только для легальных и позитивных целей .Хотя проверить мы не сможем 

PURPOSE: Поддержите наш проект - мы хотим доработать API и добавить возможность передавать голос и звуки основываясь на том же принципе шифрования основного сайта.

VIDEO: Видео уроки для понимания процессов https://secserv.me/#video

Сделать этот МИР безопаснее 

THNKS!

Z
На сайте с 13.12.2009
Offline
452
#1

нифига не понял...

1. Если ключ не передается сервером, то как получатель сообщение расшифрует?

2. нафига этот геморой ваще?

Консультации, seo-аудиты - https://seo-consulting.su Профессионально и без воды
A
На сайте с 04.11.2012
Offline
77
#2

прочитал. Решил об этом проекте ничего не думать. Какой смысл все скрывать, если рациональнее жить безгрешно?

Присущ
На сайте с 06.01.2011
Offline
929
#3
ankhorr:
рациональнее жить безгрешно

И что получается? Нечего что с ваших налогов/доходов грехи совершаются и отпускаются? То есть вы финансируете грех. Или помогаете зарабатывать на грехи другим.

Прототипы и юзабилити, чтоб продавал и в топ попал Анализ сложившихся бизнес моделей и поиска точек роста Директ — от 2500 р, включая бюджет на клики / Аудит РК до и после запуска — от 5000 р
moneyboy
На сайте с 07.03.2012
Offline
43
#4
Vlad_CZ:
Верить или не верить в силу притяжения можно = но она существует без вашей веры в нее.

Че курили? Судя по вашему сообщению, вы прям где-то на складе вещ.доков в госнаркоконтроле сидите.)))

Блог Антона Машнина (http://blog-mashnin.ru/)
VC
На сайте с 09.08.2013
Offline
9
#5
zusull:
нифига не понял...
1. Если ключ не передается сервером, то как получатель сообщение расшифрует?
2. нафига этот геморой ваще?

Ну вот ссылка URL и есть этот ключ - который создается в браузере и усиливается паролем, для того чтобы если Вашу ссылку-ключ откроет человек посредине а не Ваш получатель - то он наткнется на пароль и просто убьет сообщение. Компроментации не будет.

Почитайте еще раз про это http://en.wikipedia.org/wiki/Fragment_identifier

А геморрой этот нужен тем, кому нужны образы типа Protonmail,Silentcircle, Wicker и т.д.

Тоесть людям, который беспокоятся про свою ИТ безопасность.

Вы же я так понял не пишите на заборах свои пароли и явки от всех учеток? - Если нет - то и Вам бы наш проект пришелся по душе )

---------- Добавлено 10.09.2014 в 11:42 ----------

moneyboy:
Че курили? Судя по вашему сообщению, вы прям где-то на складе вещ.доков в госнаркоконтроле сидите.)))

Ну судя по Вашей репутации, отвечать даже не будут Вам )

Закончите школу молодой человек и потом все поймете

---------- Добавлено 10.09.2014 в 11:46 ----------

Присущ:
И что получается? Нечего что с ваших налогов/доходов грехи совершаются и отпускаются? То есть вы финансируете грех. Или помогаете зарабатывать на грехи другим.

Полностью поддерживаю )))

Я так понял ankhorr вы ведете безгрешный образ жизни ?

Я очень бы просил поделиться со мной вашей методикой - прошу запостить хотябы пару слов тут.

Я тогда заброшу всю эту фигню с анонимностью и т.д. ведь Вы наверное шельмуете и продавцов бронежителов и касок - который защиту продают, такое же действие имеет наш проект - он защищяет а не нападает и грешит.

Каждый пользователь сам отвечает за сообщения или чаты после нажатия кнопки - ибо мы не можем проверить его контент.

Еще раз видео уроки находятся тут https://secserv.me/#video

S
На сайте с 29.01.2006
Offline
404
#6
SERVICE ADMIN: Просмотрел вашу учетку и анализирует кучу ссылок типа https://logdog.pw/?blablabla....

COOL HACKER: Вломал вас и анализирует кучу ссылок типа https://logdog.pw/?blablabla....

А что помешает им покликать по ссылкам и увидеть, что это сообщения?

VC
На сайте с 09.08.2013
Offline
9
#7
Scaryer:
А что помешает им покликать по ссылкам и увидеть, что это сообщения?

1.Все что после # админ сервака не получет - я в после выше это описал. Он видит только идентификатор сообщения но всю ссылку. Мы дополнительно рекомендуем использовать фразу-пароль которую передать другу другу заранее лично или другим способом для безопасности.

2.Если хакер видит ваш скайп или почту в режиме реального времени - тогда просто мы рекомендуем после продолжительного "недохода" ссылок с паролем до ваших получателей просто убирать галочку Delete after read что даст возможность бесконечно читать сообщение но строго с ограниченныйм временем актуальность keep alive (от 10 мин до года)

---------- Добавлено 10.09.2014 в 12:46 ----------

Не понимаю за что минусуют репутацию?

У нас проект финансируется за счет пожертвований - или как еще нам о себе заявлять?

bbon
На сайте с 01.04.2006
Offline
168
#8
Vlad_CZ:
У нас проект финансируется за счет пожертвований - или как еще нам о себе заявлять?

А вы можете парой фраз объяснить, чем ваш проект лучше и/или отличается от https://tutanota.de/ ?

Ну, или по-другому: может случайно, что именно сегодня http://www.nixp.ru/news/Tutanota-%D0%BE%D1%82%D0%BA%D1%80%D1%8B%D0%BB%D0%B0-%D0%B8%D1%81%D1%85%D0%BE%D0%B4%D0%BD%D1%8B%D0%B9-%D0%BA%D0%BE%D0%B4-%D0%B2%D0%B5%D0%B1-%D0%BA%D0%BB%D0%B8%D0%B5%D0%BD%D1%82%D0%B0-%D1%81%D0%B2%D0%BE%D0%B5%D0%B3%D0%BE-%D0%B7%D0%B0%D1%89%D0%B8%D1%89%D1%91%D0%BD%D0%BD%D0%BE%D0%B3%D0%BE-%D0%BF%D0%BE%D1%87%D1%82%D0%BE%D0%B2%D0%BE%D0%B3%D0%BE-%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0.html 😕

dag
На сайте с 10.02.2007
Offline
214
dag
#9

этот проект - бессмысленная хрень для юных пионеров, играющих в зарницу.

VC
На сайте с 09.08.2013
Offline
9
#10

1.Наш сервис это не почта и не болталка - наши ссылки можно слать с помощью смс, почты,соцсетей и т.д.

Тоесть вы спокойно можете пользоваться даже yandex.ru или mail.ru или gmail.com - не важна степень защиты или "против АНБшности" самого транспортника наших ссылок. Наша ссылка это что то типа контейнера трукрипт с 2мя паролями

Еще раз :

Вариант1: https://logdog.pw/?t5WdH0 введите в поле пароля 22222222 а потом сотрите и введите 1111 (короткая ссылка удобная для запоминания и смс)

IMPORTANT: Правдоподобное отрицание наличие "двойного дна" в сообщении поясняется тем свойством - что размер создаваемого обычного сообщения ВСЕГДА отличается от его контента не больше чем в 3 раза. То-есть сообщение размером в 1 МБ создается не больше чем 1 МБ + 2 МБ = 3 МБ.

RANDOM POOL: Похожая аналогия на Truecrypt реализацию абсолютно случайной генерации чисел для усиления шифрования

2.Если мы щас под кого то ляжем и будет супер раскрутка по всей сети инета особенно когда мы добавим звуковый сообщения и чат аля-скайп только с шифрование от сервера, дабы не иметь соблазна потом сливать данные в сеть как это было с яндексом и мыломру - то в тот же час на нас выйдут конторый типа АНБ и еще с ними и мы либо закроемся как это было с Lavabit либо возмем лаве и станим иудами, продолжая трындеть про то что все круто и анонимно и нам на все пох - тем временем сливая все и вся тем кому нужно )))

3.Почитайте внимательно Соглашения об неразглашении - там везед есть пункты о том что если вы что то нарушили - то вас сольют. А как они определяют степень нарушения если ВЕСЬ КОНТЕНТ ШИФРУЮТ ????

Мы понятия не имеем что вы там шлете - вы сами несете ответственность за это!

Мы знать не можем потому что алгоритм такой.

И что мешает изменить код после того как его типа выложили в открытый доступ?

Вам покажут hash суммы всех файлов что они мол не измененены?

Думаю нет...

---------- Добавлено 10.09.2014 в 13:20 ----------

dag:
этот проект - бессмысленная хрень для юных пионеров, играющих в зарницу.

Ну я например поклонник лазерной епиляции и думаю что шугаринг такая же хрень )

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий