LINUX.ORG.RU
ФорумJob

Bounty: поддержка шифрованных звонков (DTLS-SRTP) в Gajim

 , , , ,


3

6

Добрый день, ЛОР!
Объявляется дефолт баунти в размере 10000 американских электрических долларов (USDT) во имя запиливания поддержки шифрованных звонков в Gajim.

Баг-репорт: https://dev.gajim.org/gajim/gajim/-/issues/10109
Спека: https://xmpp.org/extensions/xep-0320.html
Примеры реализации: раз, два

Контрольные точки: необходимо поддержка шифрованных звонков (in/out) между Gajim и остальными клиентами, которые умеют в XEP-0320: Dino, Conversations, Siskin.


Оставляйте свои Jabber-контакты.

★★★★☆

Последнее исправление: annerleen (всего исправлений: 1)

Неплохо-неплохо!

Это ты сам решил проспонсировать или скинулся с парнями?

P.S.

XMPP stanzas such as Jingle messages and service discovery exchanges are not encrypted or signed. As a result, it is possible for an attacker to intercept these stanzas and modify them, thus convincing one party that the other party does not support DTLS-SRTP and therefore denying the parties an opportunity to use DTLS-SRTP.

Грустненько. Чому они это через OMEMO не передают?

hateyoufeel ★★★★★
()
Последнее исправление: hateyoufeel (всего исправлений: 1)
Ответ на: комментарий от hateyoufeel

Это ты сам решил проспонсировать или скинулся с парнями?

с девочками.

Грустненько. Чому они это через OMEMO не передают?

могут и через OMEMO, чому бы нет?
это уже отдельное.

annerleen ★★★★☆
() автор топика
Ответ на: комментарий от annerleen

с девочками.

Мне реально интересно, зачем кто-то будет вкладываться настолько в гаджим.

могут и через OMEMO, чому бы нет? это уже отдельное.

А можно ли? В XEP про это нет, и не похоже что они так легко совмещаются.

hateyoufeel ★★★★★
()
Ответ на: комментарий от hateyoufeel

Грустненько. Чому они это через OMEMO не передают?

А будет ли смысл? Если там Ева завелась и подменяет сообщения, то и OMEMO не расшифруется на другой стороне.

А если «добрый» админ, так он вообще в один приём и OMEMO целиком отключит (уже 5 лет как возможности).

А вот что требуется в реализации, так это запретить fallback с DTLS-SRTP, если звонок устанавливается из зашифрованного чата.

gag ★★★★★
()
Ответ на: комментарий от hateyoufeel

«настолько» это насколько?
за меньшее вон не хотят люди работать, а чем пользоваться-то?

annerleen ★★★★☆
() автор топика
Ответ на: комментарий от gag

А будет ли смысл? Если там Ева завелась и подменяет сообщения, то и OMEMO не расшифруется на другой стороне.

Вот именно! В этом, блин, весь смысл.

А если «добрый» админ, так он вообще в один приём и OMEMO целиком отключит (уже 5 лет как возможности).

Ну и пусть в жопу идёт со своим сервером тогда? В обоих случаях ты сразу понимаешь, что твой сервер скомпрометирован, а не когда фото твоей жопы или данные твоей кредитки уже разошлись по всем интернетам.

hateyoufeel ★★★★★
()
Ответ на: комментарий от annerleen

«настолько» это насколько?

за меньшее вон не хотят люди работать, а чем пользоваться-то?

Ну я матрицей вот пользуюсь, где всё это отлично работает. Но она тебе не нравится, я понимаю.

Не, я желаю удачи тебе, на самом деле. Я бы взялся, но я пистон уже тыщу лет не трогал (последнему проекту на нём года три уже).

hateyoufeel ★★★★★
()
Ответ на: комментарий от hateyoufeel

Ну я матрицей вот пользуюсь, где всё это отлично работает. Но она тебе не нравится, я понимаю.

когда в матрице сможем сделать шифрованную конференцию, где у каждого свой клиент (Windows, MacOSX, Linux, Browser/WebRTC, Android, iOS) и всё будет работать через три пиздNAT — тогда поговорим.

Думаю, не будешь спорить, что это сейчас невозможно.

Развивать матрицу мы не хотим по идеологическим причинам (конкретнее — завязка на одну компанию, которая владеет всеми правами в том числе на протокол), поэтому мы будем пилить жаббер.

annerleen ★★★★☆
() автор топика
Ответ на: комментарий от annerleen

когда в матрице сможем сделать шифрованную конференцию, где у каждого свой клиент (Windows, MacOSX, Linux, Browser/WebRTC, Android, iOS) и всё будет работать через трипиздNAT — тогда поговорим.

MatrixRTC работает. Даже через NAT (через STUN). Клиенты надо попилить, но в Element по крайней мере оно есть.

Развивать матрицу мы не хотим по идеологическим причинам (конкретнее — завязка на одну компанию, которая владеет всеми правами в том числе на протокол), поэтому мы будем пилить жаббер.

Ах.. окей.

Мне-то в принципе плевать на их права, я могу использовать их протокол как захочу. Но если ты или твоя компания пытаетесь развивать что-то независимое, то вот это уже интересно.

hateyoufeel ★★★★★
()
Последнее исправление: hateyoufeel (всего исправлений: 1)
Ответ на: комментарий от hateyoufeel

Клиенты надо попилить, но в

этим мы и занимаемся.

Element по крайней мере оно есть.

Electron.

Мне-то в принципе плевать на их права, я могу использовать их протокол как захочу

можешь, а мы это продавать хотим.

annerleen ★★★★☆
() автор топика

ДОбрый день, напишите в st.caban’собака’jabber.ru

engine
()

Напишите на wusspussсобакаdraugr.de а лучше ещё и на wuss.pussсобакаya.ru, а то джаббер глючка, любит сообщения терять - одна из проблем джаббера, над которыми надо основательно работать… Откуда у вас такие деньги на gajim, неужели вы его как-то монетизируете? Я видел ваш тред про разработку клиента на qt - неужели не нашлось никого, или вы передумали?

wusspuss
()

отписал всем желающим.

annerleen ★★★★☆
() автор топика
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.