[信息安全] 技术安全:正常网络, P2P/Relay 下双终端安全传输纯文本信息,群聊/多媒体支持并非必须

·

安全指的是信息内容保密性,不是身份隔离。跟他同在武汉,但是有点远。

需求:仅需双人端到端私密聊天,无需群聊2 台设备之间私聊即可

他不想每次上 telegram signal WhatsApp 都需要开 VPN 或代理

该版本已尽量隐去冗余信息

但是我实在想跟他用安全的方式聊天。

我当然知道 VPN 或者代理软件可以指定哪些软件走代理,但是例如当朋友的手机没电了之后,就需要重新启动这些软件,然而他本人大多数时候不喜欢手机挂梯。常年回我家也不行,他喜欢看视频,而且我用校园网等不安全网络时回家,但是下载大文件还是会暂时关掉 WireGuard 的,他没有这个切换意识,家里上行大了直接被当 PCDN……

技术方案:
1.QQ 喊一声,上外网。
2.QQ 喊一声,手机版的 edge ,然后配合海外聊天软件的网页版跟他做成一个图标放在桌面上用浏览器翻墙插件。普通人让他常年在后台挂 VPN 是不太现实的事情。
3.买苹果,用 iMessage
4.家有双公网 IP ,自建服务,开源软件端到端加密,私钥存双方手机。
5.家中开 SOCKS5 给 TG (我觉得此方案不好)
6.专开一个号,自己写程序,发送前自动转密文。

我家里的 IPv4 大约是 10 、15 或 30 天变化一次,IPv6 是 56 位前缀,已经几年没变了。但是自建软件的话会不方便推送之类。

我虽然不玩软路由,但是家里有 24 小时在线的 Windows Home Server 。并且可以用 Hyper-V 或者其他方式部署容器,或者直接部署 Win32 。

我追求的是大道至简,也就是服务和路由分开。


我提出的这几个方案算是抛砖引玉,希望各位网友无论是从技术上还是从创新的思路上走旁门左道,给我一些更多的方案。当然过于天马行空的,比如什么物理飞鸽传书还是算了,有可实行性,并且对对方方便就可以。

主要想保密的就是文字和语音,聊天功能,哪怕只能纯文字聊天就够了。

无需保证后台持续推送,因为提前 QQ 上说一声就行。

只要两人在聊天状态下能明确的知道对方已经发送一条消息就行。(例如像在线文档这种“日记本”就不太好,因为对方打完字之后无法确切知道已经发送)

目前决定使用 delta ,应该不会禁用电子邮件,就是后台推送太拉了,并且延迟较高。

QQ 之前我在没有会员的情况下就试过电脑上居然有超过 7 天的记录(那个号我是从来只登在手机上的,每周固定在电脑上 7 天导出一次)。

由此可见所有依靠权限控制的都不可靠,就是点个鼠标的事情。

这是一个技术事实,不是价值判断。

这里只是纯做技术探讨,必须要依靠密码学才能保证安全,而不是依靠所谓的权限或者信誉担保。


主要是我家里的网络确实挺优秀的,还是 Bras ,上次割接到 vB ,我要求改回来了。

TG 确实是个很好的软件,至少支持给每个联系人设置不同的声音,类似 QQ 的特别关心。

QQ 其实除了隐私安全性以外,啥都好。

WhatsApp ,电信有概率可以直连(怀疑是湖北电信蜂窝也可以走 P2P ),但 CMCC 不行,对方是移不动。


[details=”原因解释”]

普通朋友指的是他在技术,信息安全和理念上是普通人。但事实上他是我最好的朋友

他确实只把我当他第 2 好的朋友,但是我把他当我的亲兄弟一样,没有办法,注定我这边做的工作要多一些,麻烦一些。

他是小白+懒,像李彦宏说的,愿意用隐私换便利。(学校那些随意收集隐私软件,甚至包括要求无障碍权限的步道乐跑都不愿装进虚拟机,还是我自费花 1000 买了二手机),甚至是有邮箱可选还喜欢用手机号注册…

对事不对人!隐去的也只是个人情感,没有任何政治或者违规?请不要把可能涉及到争议的东西截图二次传播。对事不对人,不要看到我这个 ID 就应激

[details=”附加原因解释,可以选择不看”]

最多聊找资源、BT 下载,因为我家有公网 IP ,他家是 NAT4 无 V6 ,需要我帮忙。他对技术不感兴趣。

我就说我们俩在 QQ 上面互发屌照,可以了吧?这是很私人的内容吧?很私密吧?虽然事实上并不止这些,更多的是类似于自己的观后感啊、每天的感悟啊、日常身边的事情啊之类的。

**这些是边界条件,免得大家提一些无法使用的替代方法,并不是 off topic 。
**

1.见面没有那么方便,因为他的位置不靠武昌中心城区,到江岸没那么方便,但是离光谷也远。我自己往返于汉口和光谷之间。我的生活轨迹是轻轨地铁 1 、2 号线,跟他的线路也没有什么交合。开车也会很堵。

2.互相去对方的家可以。问题是我爸妈一起去见家家(外婆)这种全家人一起的事情,两周一次就算是频繁的了。我跟他最多一个月见一次吧。

我更在乎他一点,所以我愿意写下提纲,慢慢的线下一起聊。但是我不可能这么要求他,网上聊天必不可少。

3.澡堂就算了,因为我是半无性恋,他可能会怕一点身体方面的接触。但是精神上我们很合得来。

他的认知也不比我差,很多就是他启蒙我的。他纯纯就是电脑技术方面纯粹的小白,但肯定不会出卖我,会保密好我私下告诉他的小秘密之类的。我的核心目的是不希望技术成为阻碍。

就像有的时候我直接用家里的公网 IP 暴露 webrtc 实时通话一样,我不是跑分党追求极端的延迟过低。

技术是为人服务的,技术最终的目的是不让不懂技术的他产生困扰。也就是说,技术要高于人、高于人的这个阈值,这样子技术就不会成为影响因素了。

改编一句很正能量的话,就是不让一个孩子因为家庭贫困而退学或读不起书之类的。

我的意思是说不让他,因为他电脑技术的极度菜鸡而导致不敢说不愿意说,或者说不会用,害怕或者说是给他带来过多的不方便。

因为他技术,尤其是信安,真的是菜的可以。我的目的就是我这边多做一点,让他少操点心。

我把他当亲兄弟一样,聊的内容很隐私,只是希望国王不能进。这是两个人之间最私密的东西,我就算刷他的银行卡,他都不会那么生气。但比如他设置了一个东西仅我可见,我泄露了,他会很生气。

或者说我们俩的聊天:

某种程度上就是他的日记本

他基本上也不会有什么心里私密,或者说仅能自己写日记的东西,不愿告诉我的。


大家不用怀疑我,很简单的逻辑,真想干坏事,不至于不上 TG 。也不用担心特征之类的,我天天 UDP 53 白嫖校园网,因为我们教学楼都要收费,宿舍收费更贵很黑心,天天都是加密数据流,赛博回家也没事。

这是一个个人信息保护和个人边界的技术问题。

仅仅作为技术方面的最佳实践。结合理论以及用户(对方,我认的哥哥)使用的实际体验。

请大家高抬贵手,不要举报!有问题的话直接跟我说,我会编辑帖子,把你们看不惯的地方给删了。或者指出第几行,不用复制内容,我立马删。

[/details]

[/details]

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *