|
Yazdığım da o zaten; “dediğiniz özelikler var ama güvenliği hakkında bilgim yok” |
Bu iseler yeterince önemli değil mi? Kendi sitelerinde bile : “Neither the Tox protocol nor the implementation have undergone peer review, and its exact security properties and network behaviour are not well-understood, yet. We are actively working on improving that situation. Until said peer review, Tox is not recommended for use cases that require proven, high-assurance security. If you find any potential security issues, don’t hesitate to report them on the bug tracker.” mesajı bulunuyor. Sanırım hatalıyım, TOX sadece insan yapımı değil, Tanrı destekli. Hatasız ve kırılamaz olmasının nedeni de o. |
Hocam evet o benim istediklerimi karşılıyor ancak 1. açık kaynak değil 2. istediğim özellikler Standart 6 dolarlık pakette. Öğrenci/dar gelirli birisi ilk birkaç ay idare edebilir ama sonrasında yük olmaya başlar. |
Standart paket senelik ödersen $80 yani $6.67/ay. Aylık ödersen $8. Bahsettiğin özellikler için en iyisi Riot.im gibi bir açık kaynaklı paketi alıp modifiye etmek. Status (Bitcoin benzeri bir sistem) öyle yaptı, Riot.im'i kendi gereksinimlerine göre modifiye edip status.im adı altında yayınladı. |
Eğer öğrenci mailiniz varda slack studente kayıt olabilirsiniz.https://get.slack.help/hc/en-us/articles/206646877-Slack-for-Education |
@Gorkemq Riot.im 'i hiç kullandın mı? Aradığın özellikleri tam incelemedim fakat üyelere puan atanıp puana göre çeşitli ayarlar, yetkilendirme vs yapılabiliyor. Örnek SS. riot.im 'de direkt kendi adınıza oda açıp URL'i de belirleyebiliyorsunuz. Hesap açmak için GSM, e-mail aktivasyonu dahi zorunlu değil ve proxy'den falan da ziyaret edilebiliyor, oldukça esnek bir platform. ve tabi ki tüm kaynak kodları açık, yani istersen al değiştirerek kendi sunucuna kur. Status.im öyle yaptı zaten, riot.im 'i kendi gereksinimlerine göre değiştirerek kendi sunucusuna kurdu ki Status.im 'in de kaynak kodları açık, riot.im üstüne değişiklikleri Clojure adında bir JVM dilinde yaptılar. < Resime gitmek için tıklayın > |
Hocam kusura bakamyın geç yazdım. Riot.im'i denedim ama bir özellik istiyorum o yok. Onu nasıl halledeceğim bilmiyorum. O özellik de şu: Dediğim gibi Proje1 var Proje2 var. Proje 1 50 Puanlı, Proje 2 49 Puanlı Proje1'e atadığım 50 Puanlı kişi Proje1 odasına girebiliyor ancak aynı zamanda 49 Puanlı Proje2 odasına da girebiliyor çünkü hiyerarşi sistemi yüzünden. Böyle bir şey istemiyorum A kişisi A grubunda kalacak, B kişisi B grubunda kalacak, karışıklık olmamalı. Ben hiyerarşi sistemi ile değil etiket sistemiyle çalışan bir sistem veya Riot'u etiket sistemine dönüştürebilecek bir eklenti arıyorum. |
Riot 100% açık kaynak kodlu, yani ilgili özelliği kodlardan ekleyebilirsin. |
Update. Corona gerekçesi ile çıkarılan yeni yasa ile Whatsapp Facebook Messenger gibi popüler iletişim programları merkezden takibe başlanacak. Her bir mesaj, her bir dosya incelenecek ve şahsi bilgileriniz artık şahsi olmayacak. Merkezde görevli alelade kişiler tüm mesajlarınızı görebilecek. Bununla kalsa iyi. Mesajlarınızda yeni düzenlemeye ve yeni ceza yasalarına aykırı en ufak birşey bulunduğunda hakkınızda işlem yapılabilecek ve yeni yasalarda bu tür durumlarda paraya cevrilemeyen hapis cezalarından bahsediliyor. Whatsapp, Faceapp, Telegram vs tüm kapalı kaynaklı yazılımlar zaten güvensizdi, bu güvensizlik artık resmileşti. Açık kaynaklı, 100% özgür yazılımlar bu tür sorunlara karşı en iyi alternatif. Tox 100% açık kaynaklı yazılım olarak 100% p2p iletişim sağlar. Arada sunucu yoktur ilettiğiniz mesaj ve veriler geçici olarak dahi hiçbir sunucuda tutulmaz. Masaüstü için qTox, Android için Antox'un son sürümlerinde tüm eksikler giderildi. Sesli görüşmede bazı problemler vardı, onlar giderildi. Dosya iletimi de hızlandırıldı. Arkadaş cebiyle cektiği cok yüksek çözünürlükte 7MB resimler gönderiyor, onları cok kısa sürede alabiliyorum. Verinin 100% şifrelenerek gönderildiği düşünüldüğünde oldukça iyi hızlara sahip. qTox'un son versiyonu ve Antox 'un yeni versiyonları oldukça sorunsuz. Android client olan Antox'un son sürümü Version 0.25.515 ve tarihi 26.Mayıs.2018https://pkg.tox.chat/fdroid/repo'dan .apk dosyası olarak indirebilirsiniz. Google Play zorunluluğu yok. Android SDK kapsamındaki adb ile , adb install C:\Users\win10\Downloads\antox.apk gibi komut ile direkt masaüstünden Android cebinize kurabilirsiniz. Şu anda hem qTox hem Antox'un tek eksikleri görüntülü görüşme. Onun için de geliştirme yapılıyor. |
Hocam Antox ne kadar güvenilir ve yaratıcısı siz misiniz? |
PM'den 76 karakter uzunluğunda tox id'ni gönderirsen seni geçici olarak listeme eklerim, oradan biraz denemiş olursun. Not: PM'de tox id'im gibi not düşmeksizin sadece id'ni ilet. |
@en1gma Facebook grubuna davet etmişsin fakat üye olmam imkansız. Tox, Ring ve Riot gibi yeni nesil ve 100% açık kaynaklı yazılımlar kullanan biri olarak Facebook'u kullanmamın imkansız olduğunu tahmin edersin. Tox üzerinden iletişime geçmek istersen Android'te Antox, Windows'ta qTox kurup yeni bir Tox ID alıp (76 karakterli Private ID) ni bana gönderirsen seni oradan eklerim. Private ID old için buradan değil PM veya email ile gön dermelisin. Email tercihimdir: elektroniker@elude.in |
bizim amacımız burdaki arkadaşları ve otomobil severleri aramıza katmak hocam,kullanmadığınızı bilmiyordum öğrendim:) |
Face güvenli bi yer değil. Yeni cıkan yasayı biliyor musunuz? Artık en ufak aykırı birşey yazdığınızda ertesi gün polis kapıdan sizi alabilir ve 3-6 ay hapis yatabilirsiniz. Böyle dönemde Face , Tivit, vs kullanmak pek iyi değil. Bence kimsenin bu güvensiz yerleri kullanmaması gerekli. |
pek yazmam zati hocam otomobil sayfasıyız :) |
Torrent mantığı ile çalışan . Her cihazın sunucu olduğu bir yazılım lazım. |
Geçen süre içinde özellikle AB'de hükümetler E2EE End-to-End Encryption konusunda yeni bir teklif sundu. Bu teklifie göre 2 kişi E2EE bağlantı kurduğunda hükümet "sizin veri güvenliğiniz bizim için önemli" gerekçesiyle E2EE bağlantıyı izleme yetkisine sahip olacak. Sözkonusu yasaya ProtonMail ve Tutanota gibi E2E mail hizmetleri sunan firmalar başta olmak üzere birçok kuruluş ve kişiden tepki geldi. Önce Whatsapp rezaleti şimdi E2EE 'bağlantılar ortak olma girişimi... Tox, E2EE bağlantısı ile çalışıyor. Yani bu teklif yasalaşırsa Tox ile AB içinde güvenli iletişim yasadışı kalacak. https://www.cyberscoop.com/encryption-europe-tutanota-protonmail-threema-tresorit/ |
Bir kullanıcı uzun dönemli statik özel anahtarını çaldırır İSE yani sende gizli kalması gereken uzun dönemli özel anahtarını çaldırır İSEN KCI açığı oluşur
diyor, sen bu IF'li İSE'li açığı gerekçe göstererek , exceptional / istisnai extrem / uç bir durumu genelleştirerek Tox 'a "güvenli değildir" diyorsun. Bu teknik bir vulnerability / zafiyetten cok bir sosyal zafiyet.
Böyle bir programda bula bula bir tek İSE'li bir KCI açığı bulup Tox'a güvensiz demek , cebimde 100TL var, onu yere düşürürsen başkasının eline geçer o yüzden cebinde 100TL taşımak cok güvensiz demek kadar fuzuli oldu, böyle komedi örneklerle Tox'un kırılabildiğini ispatlamış olmuyorsunuz.
< Bu mesaj bu kişi tarafından değiştirildi Tuğkan-0153 -- 10 Aralık 2020; 1:59:9 >
Bu mesaja 1 cevap geldi. Cevapları Gizle