LINUX.ORG.RU
решено ФорумAdmin

Посоветуйте публичный Matrix сервер

 , , ,


2

4

Начинаю переводить друзей с проприетарщины на свободный мессенджер. Пока посмотрел какие бывают клиенты, а теперь пришло время выбрать сервер.

Какой из публичных серверов наиболее надежный?

https://joinmatrix.org/servers/

И насколько этот вопрос вообще корректен? Вот здесь написано, что переписка в любом случае зашифрована.

Did we mention it is secure? Your private conversations can be secured by end to end encryption so the server has no idea what you are talking about.

https://matrix.org/docs/guides/introduction

Но с другой стороны пишут, что владелец публичного сервера может получить какие-то «незашифрованные» данные.

Any homeserver you choose gets to access all the unencrypted data about your account!

О каких данных идет речь? И если не поднимать свой сервер, то какой из публичных подойдет?

Перемещено hobbit из general


Ответ на: комментарий от YAR

Я ж и вижу, как оно «лучше» - ТС уже полтора дня даже сервер найти не может, а референсный клиент у этого «лучше» - поделка на электроне.

На самом деле давно матриксом пользуюсь в плане «потыкать». Низкий порог вхождения, почти как в любом нормальном мессенджере. Только в проприетарщине тебе надо привязывать номер телефона, всякие смски с кодом приходят, а в матриксе надо заходить на сайт конкретного сервера, заводить аккаунт, потом вбивать логин/пароль в выбранный клиент. Причем, в зависимости от степени «оборзевшести», сервер может рекомендовать или даже требовать ввести емейл (якобы для восстановления аккаунта) и даже номер телефона, что конечно автоматически снижает уровень анонимности. Но на адекватных серверах таких требований нет.

Тема в целом про то, существуют ли сервера с надежной репутацией. И насколько это вообще имеет значение, если переписка зашифрована.

Из клиентов - не обязательно пользоваться Element. Есть Neochat, официальный KDE’шный клиент, мне нравится.

bairos
() автор топика
Последнее исправление: bairos (всего исправлений: 1)
Ответ на: комментарий от baja

Тут отписались какие-то странные люди, которые матрицу-то похоже никогда не юзали.

У меня сложилось похожее ощущение.

Дано: клиенты Элемент на десктопе и на андроидо-фонах.

Получаем: шифрование везде по умолчанию, картинки ходят, видео ходят, звонки работают, каналы / конференции есть, всё отлично.

Пробовал, вроде все отлично работает, но Element что-то дофига памяти отжирает. Решил попробовать Neochat, тем более он в KDE выглядит как родной.

Собственно, это единственная нормальная ныне открытая, без привязки телефона, альтернатива для этих ваших вотсаппов/телеграммов, которой могут пользоваться и ваши родители (проверено).

А можешь объяснить, что за ситуация с серверами из списка на сайте Matrix?

https://joinmatrix.org/servers/

  1. Почему на некоторых серверах при создании аккаунта рекомендуют ввести емейл и/или номер телефона? На каких-то серверах даже без номера телефона не дает создать аккаунт. На других же серверах достаточно ввести логин/пароль (даже без емейла). Зачем собирать столько излишних данных?

  2. По какому принципу в этой табличке (списке публичных серверов) отмечается графа «Rules» и «Privacy Policy» - красным, желтым или зеленым цветом. Что это вообще значит? Кто-то из создателей Matrix изучает каждый конкретный сервер? Как они определяют, безопасный он или нет?

ЗЗЫ Я бы выбирал сервер по аптайму и меньшему пингу до вас.

А что скажешь про клиент Neochat? Вроде классная штука, только непонятно где настройки шифрования смотреть. Пока непонятно, включено оно или выключено…

bairos
() автор топика
Ответ на: комментарий от bairos

Если (как здесь пишут некоторые) владелец сервера может «видеть» данные пользователей Matrix, то почему владелец VPS не сможет? Не тот, кто арендует сервер за 5$ в месяц, а тот кто им физически владеет.

Может, причем и тот и другой. Если тебя настолько мучает паранойя, поднимай на своём железе. Это же относится к вообще любому сервису в сети.

И как это делается в Neochat, например?

А он ещё жив? Судя по readme, он не может в E2EE. Если тебе обязательно на Qt, ставь nheko.

hateyoufeel ★★★★★
()
Последнее исправление: hateyoufeel (всего исправлений: 1)
Ответ на: комментарий от hateyoufeel

А он ещё жив?

Всмысле? Matrix, как я понял - основной канал общения разрабов KDE, а конкретно Neochat их официальный клиент. Судя по комитам, разработка идет максимально активно.

https://github.com/KDE/neochat/

Судя по readme, он не может в E2EE.

А вот это весомый аргумент, который заставил присмотреться к описанию на гитхабе. И правда, некоторых фич пока нет, в т.ч. и шифрования…

NeoChat is still missing a few features to become a full-featured Matrix client (most notably encryption support and video chat support). We welcome contributions in this direction.

Значит, пока остается Element.

Про nheko пишут, что шифрование никто не проверял.

https://github.com/Nheko-Reborn/nheko

The current implementation is mostly stable, but it was never audited. If you rely on it for security, we can’t make any guarantees.

bairos
() автор топика
Ответ на: комментарий от hateyoufeel

И еще одна проблема с nheko - нет под мобилки. Значит, есть смысл ставить только Element везде… Непонятно, как взаимодействуют разные клиенты Matrix друг с другом, наверняка фигово. Надо ставить везде какой-то один.

bairos
() автор топика
Ответ на: комментарий от bairos

Про nheko пишут, что шифрование никто не проверял.

У них libolm, которая как раз таки проверялась. И её же другие клиенты используют. Но смотри сам.

И еще одна проблема с nheko - нет под мобилки. Значит, есть смысл ставить только Element везде… Непонятно, как взаимодействуют разные клиенты Matrix друг с другом, наверняка фигово. Надо ставить везде какой-то один.

У меня на телефоне element, на компе nheko. Всё вроде работает, включая шифрование, передачу файлов и звонки с видео. У кого-то из знакомых ещё Fractal был, мы тоже без проблем общались. Но в среднем большинство сидят на Element. Просто потому что всё работает.

hateyoufeel ★★★★★
()
Последнее исправление: hateyoufeel (всего исправлений: 2)
Ответ на: комментарий от bairos

Причем, в зависимости от степени «оборзевшести», сервер может рекомендовать или даже требовать ввести емейл (якобы для восстановления аккаунта)

Кстати, тему возможности восстановления аккаунта я как-то не исследовал, а надо бы. Указать [хоть какой-то] email - не такая уж плохая идея.

YAR ★★★★★
()

переводить друзей с проприетарщины на дырявый мессенджер

У Матрикса нет ни вменяемого клиента, ни возможностей. Вся эта «свобода»(тм) нужна только тем, кто готов терпеть лишения. А остальным – нет. Удобство на первом месте. И это не про Матрикс.

Да и зачем бесплатно работать рекламным агентом этой богадельни, пусть сами корячатся.

thegoldone
()
Ответ на: комментарий от thegoldone

У Матрикса нет ни вменяемого клиента, ни возможностей.

Что в твоем понимании «вменяемый клиент»? Есть Element. Чат, группа, аудио, видео - есть. Шифрование тоже. Что еще надо?

Вся эта «свобода»(тм) нужна только тем, кто готов терпеть лишения.

Так не терпи. Кто мешает? Винда щас вроде бесплатная.

Да и зачем бесплатно работать рекламным агентом этой богадельни, пусть сами корячатся.

А ты чьим рекламным агентом заделался?

bairos
() автор топика
Ответ на: комментарий от bairos

Шифрование тоже.

Шифрование – это хорошо в очень редких случаях. Почти никогда. Для торговли наркотикам она хороша. Зачем мне смещать свой вектор общения в сторону людей, для которых шифрование критично – т.е. в сторону преступного мира?

Я серьёзно. Просто увеличить вероятность появления в своём круге общения каких-то падших личностей – зачем мне это может понадобиться?

аудио, видео

Не нужно. И не факт, что работает сносно. Сообщение записать и отправить как в Телеге – без вариантов. Вообще-то я б предпочёл, общение без привязки к моменту во времени. А аудио и видео конференции — жёсткая привязка. Это минус.

Чат, группа

Отлично. Они в ICQ тоже были в своё время. Как сейчас не в курсе. Это не достижение, а данность.

Я скажу чего мне не хватает в Телеграмме. Там например, можно группировать контакты (поместить в папку). И можно отметить прочитанной всю группу (папку). И ещё там есть возможность отключить уведомления на время. Но нет возможности отключить уведомления для папки на время. Или для всех папок кроме одной. И это очень не удобно.

А что там в Матриксе не так, я знать не хочу. Попробовал несколько из клиентов. Большая часть оказалась сырой и глюченной. Остальные ниже среднего.

Так не терпи. Кто мешает? Винда щас вроде бесплатная.

Речь о ТС (то есть про Вас). Он хочет избавиться от своих друзей одним из омерзительнейших способов. И я не уверен, что он это осознаёт.

А ты чьим рекламным агентом заделался?

Предлагаю посмотреть кто вкидывает бабки в Матрикс, дабы не строить иллюзий насчёт каких-то там открытостей, свобод и прочего. Ещё одна комерческая поделка. Замануха в виде шифрования и вроде как никто не главный. А на самом деле нет. Ничем не отличающаяся от корпорации Майкрософт. Отличия условны.

Матрикс – это, как бы, чёрный ящик. И есть, как бы, добрые дядьки и тётьки которые на него скинулись. И всё, как бы, хорошо. Вот только так не бывает. Или Вы верите, что «прилетит вдруг волшебник в голубом вертолёте и бесплатно покажет кино»? Ну так удачи. В разочаровании.

thegoldone
()
Ответ на: комментарий от thegoldone

Шифрование в 21 веке - это необходимость и обязательный атрибут любого нормального мессенджера или сервиса обмена сообщениями. Шифрование стало нормой в противовес массовой слежке за пользователями со стороны тоталитарных государств и некоторых спецслужб т.н. «демократических» государств. Если ты не считаешь это необходимостью и предпочитаешь выставлять свою жизнь напоказ - пользуйся только официальным мессенджером твоего государства. Для тебя создали специальный мессенджер ТамТам с шифрованием от товарища майора. Ему то ты доверяешь, надеюсь? А вообще, если ты торгуешь наркотиками через мессенджеры, то это не значит, что большинство людей делает так же.

bairos
() автор топика
Ответ на: комментарий от bairos

Смысл загоняться шифрованием, если майор ЦРУ встроил закладки во всё железо и firmware, начиная с контроллера клавиатуры, заканчивая процессором?.. Уверен, у них существует множество способов перехватить данные ещё до того, как они будут зашифрованы, или после того, как они будут расшифрованы для показа.

С массовой слежкой то же самое. У каждого сейчас есть телефон, в котором тоже многочисленные закладки и шпионы. И с веб-сайтами мы взаимодействуем через продукты корпораций, а на веб-сайтах встроены маячки корпораций (Google Analytics, Facebook Pixel).

Короче, это борьба с ветряными мельницами. Майор всё увидит всё равно.

emorozov
()
Ответ на: комментарий от bairos
  1. У меня нет доверия Матриксу и его безопасности, с точки зрения сохранности переписки то третьих лиц. Особенно учитывая тех, кто его проталкивает.
  2. В Телеграме я на практике ни разу не сталкивался с необходимостью шифрования. И чтобы кто-то к нему прибегал из моего списка контактов.
  3. Шифрование нужно только в частных случаях. Обычно довольно редких.
  4. Кормить свою и чью-то паранойю я точно не собираюсь.
  5. Шифрование за пределами приложения имело бы больше смысла.
thegoldone
()
Ответ на: комментарий от emorozov

Смысл загоняться шифрованием, если майор ЦРУ встроил закладки во всё железо и firmware, начиная с контроллера клавиатуры, заканчивая процессором?

Ты гражданин США? Почему тебя так волнует майор ЦРУ?

Уверен, у них существует множество способов перехватить данные ещё до того, как они будут зашифрованы, или после того, как они будут расшифрованы для показа.

Еще раз, ты гражданин США? Тогда бери китайский смартфон.

bairos
() автор топика
Ответ на: комментарий от thegoldone

У меня нет доверия Матриксу и его безопасности, с точки зрения сохранности переписки то третьих лиц. Особенно учитывая тех, кто его проталкивает.

Исходные коды открыты. Можешь проверить и убедиться сам.

В Телеграме я на практике ни разу не сталкивался с необходимостью шифрования. И чтобы кто-то к нему прибегал из моего списка контактов.

Поздравляю. А в ватсапе все звонки и переписки зашифрованы по умолчанию. Сотни миллионов людей используют нормальные мессенджеры с шифрованием, пока Пашка Дуров дурит наивных пользователей, которые ставят телеграм и думают, что автоматически защищены, а на деле это шифрование еще надо поискать и отдельно включить. Хорошо, что хотя-бы кто-то это понимает.

Шифрование нужно только в частных случаях. Обычно довольно редких.

Мы это уже поняли. Тебе оно нужно для торговли наркотой. А нормальным людям для ведения бизнеса. Представь себе современные почтовые сервисы без TLS-шифрования. Так что твоя точка зрения маргинальная. Более того, глубоко наивная и ошибочная. Никакой бизнес и серьезные вещи сегодня не обходятся без шифрования. И отключено шифрование только в маргинальных мессенджерах, таких как телеграм.

Кормить свою и чью-то паранойю я точно не собираюсь.

Ты подрасти сначала, на работу устройся, бизнес подними. Потом вернешься и поговорим…

bairos
() автор топика
Ответ на: комментарий от bairos

Исходные коды открыты. Можешь проверить и убедиться сам

То что код открыт ничего не значит. На практике наверное никто не может что-то там проверить, или почти никто.

Иметь кучу времени, знать языки программирования, быть специалистом по информационной безопасности, криптоаналитиком, кем-то ещё, потратить это время для того, чтобы вскоре пришла очередная тысяча коммитов и умножила на ноль весь этот труд. Наверное всё-таки вообще никто.

Пока это код не проверяет регулярно какая-нибудь авторитетная профильная компания с репутацией, хотя бы, его можно смело принимать за чёрный ящик.

Поздравляю. А в ватсапе все звонки и переписки зашифрованы по умолчанию. Сотни миллионов людей используют нормальные мессенджеры с шифрованием пока Пашка Дуров дурит наивных пользователей, которые ставят телеграм и думают, что автоматически защищены, а на деле это шифрование еще надо поискать и отдельно включить. Хорошо, что хотя-бы кто-то это понимает.

Не думаю, что кто-то кого-то дурит.

Иметь сквозное шифрование всегда скорее вредно. Потому что это исключает возможность сделать поиск по всей истории сообщений на сервере. Да и зачем нагружать процессор и батарейку без явной на то необходимости.

Я понимаю подход Вотсап. Просто пользователь не имеет необходимости разделять секретную переписку и обычную. На тот случай, если одна переходит в другую в процессе. Это может быть удобно. Но это точно не то, что нужно мне. Я поиском пользуюсь часто.

thegoldone
()
Последнее исправление: thegoldone (всего исправлений: 1)
Ответ на: комментарий от thegoldone

То что код открыт ничего не значит. На практике наверное никто не может что-то там проверить, или почти никто.

Вот опять ты примеряешь свой опыт на всех, как и в случае с шифрованием и наркотой… Если тебе не хватает технического образования - это не значит, что так у всех. Есть миллионы программистов, которые могут проверить. Ты не можешь, потому что ты не программист, нет соответствующего образования, вот и говори за себя.

Иметь кучу времени, знать языки программирования, быть специалистом по информационной безопасности, криптоаналитиком, кем-то ещё, потратить это время для того, чтобы вскоре пришла очередная тысяча коммитов и умножила на ноль весь этот труд. Наверное всё-таки вообще никто.

Бери выше. Опенсорс бессмысленный! И дыр в нем больше, чем в проприетарщине… Никто ничего не может, да и смысла начинать нет, все тлен…

Пока это код не проверяет регулярно какая-нибудь авторитетная профильная компания с репутацией, хотя бы, его можно смело принимать за чёрный ящик.

Прикол в том, что никто тебя за яйца не тянет, чтобы обновляться на новую версию. Провели аудит Vera Crypt - вот и пользуйся той версией, которую проверили. Со многими опенсорсными мессенджерами так же - никто тебя не тянет за одно место, чтобы обновляться. Это тебе не ватсап и прочая хрень, которая не загрузится и откажется работать, если не обновишься.

Не думаю, что кто-то кого-то дурит.

Товарищ майор с тобой согласен. А еще вконтактик Пашки Дурова любит твои данные, почаще пиши там и фоточки выкладывай. Товарищ майор одобряет!

Иметь сквозное шифрование всегда скорее вредно. Потому что это исключает возможность сделать поиск по всей истории сообщений на сервере.

Да, тяжела жизнь современного товарища майора…

Да и зачем нагружать процессор и батарейку без явной на то необходимости.

Ох, тяжела…

Но это точно не то, что нужно мне.

Так точно, товарищ майор! Уже доложили в фейсбук, чтобы сделали вам персональный бэкдор - отключаемое шифрование по красной кнопке!

bairos
() автор топика
Ответ на: комментарий от bairos

Вот опять ты примеряешь свой опыт на всех, как и в случае с шифрованием и наркотой… Если тебе не хватает технического образования - это не значит, что так у всех. Есть миллионы программистов, которые могут проверить. Ты не можешь, потому что ты не программист, нет соответствующего образования, вот и говори за себя.

У меня просто профильного опыта больше. Я реалистично смотрю на вещи.

Дальше не читал.

thegoldone
()