Re: [Lista Criptica] Signal com a millor opció respecte a l…

Delete this message

Reply to this message
Autor: drymer
Data:  
A: Criptica - Llista de debat
Assumptes nous: Re: [Lista Criptica] Signal com a millor opció respecte a la privacitat
Assumpte: Re: [Lista Criptica] Signal com a millor opció respecte a la privacitat
Contesto al correu:

On Fri, Sep 09, 2016 at 01:43:58PM +0200, Ivan Vilata i Balaguer wrote:
>drymer (2016-09-07 20:41:24 +0200) wrote:
>
>>
>> Mitjançant la compta GS que replica twitter, he vist el que la compta
>> de twitter ha dit el següent:
>>
>> "Es preocupante depender de los servicios de Google Play. Pero Signal
>> sigue siendo lo mejor que tenemos. @j_derivera"
>>
>> I volia debatir una mica al respecte, si algú vol, ja que he vist que
>> es habitual recomnar aquesta eina.
>>
>> De veritat creieu que es la millor opció? No només tenint en compte el
>> que es comenta al tweet, que podria ser passable, El que em preocupa
>> es que tot i que el software del servidor es lliure, no hi ha
>> possiblitat de saber si es el que estan fent funcionar amb Signal. La
>> solució lógica seria montar el meu propi servidor, pero el problema es
>> que no podré federar, ni ara ni mai (dit pel propi desarrollador
>> principal). Per tant no em podré assegurar de que el que estic fent
>> servir es segur i privat.
>>
>> Si, la informació viatja xifrada, pero ja sabem que amb les metadades
>> es poden fer moltes coses. Entenc que es una eina cómoda, pero trobo
>> que es un cas en el que es sacrifica comoditat per seguretat.
>
>En la meua no massa informada opinió, Signal ofereix un bon equilibri
>entre privadesa, funcionalitat i comoditat d’ús, malgrat la seua (ja
>definitiva) centralització. Clar que si l’ús d’[OMEMO][] en clients
>XMPP s’estèn, podríem estar parlant d’una alternativa millor i no molt
>llunyana en el temps, almenys en Android on Conversations i ChatSecure
>poden oferir una funcionalitat similar amb l’avantatge de la federació,
>però encara amb obstacles d’usabilitat com els xats en grup o
>l’intercanvi de fitxers.
>


Amb els xats de grup no se quin problema hi ha. Respecte a compartir fitxers hi ha una opció ben bona, que es el XEP http_upload. La imatge (no se si agafa altres fitxers) es puja al servidor XMPP i al grup o a l'altra persona li arriba una url. Segons el client, sota la url es mostra la imatge. Això ho fa conversations, per exemple.

>Un pas més enllà estaria [Matrix][], que també té OMEMO girant la
>cantonada (amb [OLM][]) i l’avantatge de xats en grup independents d’un
>servidor concret. Tanmateix no sé en quin estat estan els clients i
>probablement n’hi haja molts pocs servidors.
>
>[Tox][] encara no és prou amigable i [Briar][] està en prealfa.
>
>En resum, jo diria que XMPP podria considerar‐se una bona opció a
>recomanar ara, encara que no siga la panacea de la privadesa. ¿Algú ha
>emprat Conversations últimament amb OMEMO, amb xats de grup o per a
>registrar un nou usuari? ¿Creieu que és suficientment fàcil per a
>usuaris no tècnics?
>


Jo no he fet servir OMEMO, pero se de gent que el fa servir a tota hora i va perfectament. El problema es que nomès hi es, estable, a Conversations. El tema dels xats de grup ja he dit que no tinc clar el problema. Per a registrar, Conversations ofereix el seu propi servidor, més senzill impossible. I per últim, si, jo l'he recomanat a gent que no sabia ni que es el jabber i l'ha fet servir sense problemes.

No se si ho vaig posar, però vaig fer un article en el que la primera part es un resum/traducció d'un altre que explica l'estat actual del XMPP en móvils (tambè parla de com montar un servidor amb bon suport móvil), per si algú no te clar l'estat actual real de l'XMPP.

https://daemons.cf/posts/xmpp-en-mviles-mentiras-y-cmo-mejorar-tu-servidor/

Saluts

>[OMEMO]: https://conversations.im/omemo/
>[Matrix]: https://matrix.org/
>[OLM][]: https://matrix.org/git/olm/
>[Tox]: https://tox.chat/
>[Briar]: https://briarproject.org/
>
>--
>Ivan Vilata i Balaguer -- https://elvil.net/
>_______________________________________________
>list_criptica mailing list
>list_criptica@???
>Lista de correo de debate de Criptica