Ответ
Пароль (чтобы удалить пост или файл)

152166    
16880512218090.png   (1051Кб, 3054x1943)   Показана уменьшенная копия, оригинал по клику.
1051
Что не так с SimpleX?
Ввиду того, что всё чаще вижу промо SimpleX, задался вопросом, на чьи деньги его разрабатывают. Насколько он вообще приватен? Сам ведущий разработчик, фронтмэн, Евгений Поберезкин - русский, и работает в Лондоне (как известно, Лондон - столица российского олигархата)
Я просто хочу разобраться, SimpleX это действительно в некоторой степени приватный месседжер, которым его позиционируют в рекламе, или очередной Honeypot от агентуры?
На программиста найти ничего не получилось, но кто всё это финансирует?
>> 152168  
> кто всё это финансирует?
Какая разница? Пользуйся опенсорным софтом, у которого нет денег на рекламу, не прогадаешь.
>> 152170  
>>152166
Я думаю, на пожертвования.

Давай протестируем этот мессенджер. Я установил SimpleX, но ещё не общался ни с кем, можем попробовать.
Кинь свой контакт (QR-кодом) или создай группу.
>> 152174  
16880702516740.png   (23Кб, 585x585)   Показана уменьшенная копия, оригинал по клику.
23
>>152170
>> 152178  
>>152174
> this QR code is not a link!
>> 152183  
Чем тебе briar не нравится?
>> 152187  
>>152174
QR-код у SimpleX выглядит чуть иначе. Там посередине вставлен логотип SimpleX
>> 152188  
>>152183
А там есть десктоп-версия? Кто-то сидит там вообще? Я уже 3 года знаю про Briar, но все используют джаббер/телеграм/discord/matrix/Signal/Session/... но только не briar. Есть там в briar вообще хоть кто-то? Я и в сраном матриксе то чувствую себя одиноко, а с бриаром что?
>> 152190  
>>152188
социобляди скучно в конфочках))
>> 152207  
16881303698200.jpg   (265Кб, 1280x815)   Показана уменьшенная копия, оригинал по клику.
265
>>152188
> а с бриаром что?
Это не для ваших глупых конфочек, это для серьезных ИРЛ затей создавалось изначально.
>> 152224  
>>152207
Создавалось бы для серьёзных ИРЛ затей - не было бы таких говном.
>> 152264  
>>152224
Это клон всё-таки, оригинал вроде назывался firechat, или как-то так.
>> 152506  
16885807777160.gif   (295Кб, 700x704)   Показана уменьшенная копия, оригинал по клику.
295
>>152166
Не надо пользовать любыми приложениями-мессенджерами. Надо пользоваться протоколами. Т.е. сначала разрабатывается прокотокол, а потом под него приложения для работы с ним, клиенты, сервера и т.д. И вот уже их можно использовать, тогда скорее всего не прогадаешь. Чем проще протокол, тем сложнее туда что-то вставить. Вот и всё что нужно знать. /thread
>> 152520  
>>152506
Как мне маме отправить сообщение по голому TCP/IP протоколу?
>> 152870  
Есть новости?
>> 152880  
>>152520
Через ёё папика
>> 154265  
16909804260500.jpg   (159Кб, 2120x746)   Показана уменьшенная копия, оригинал по клику.
159
>>152166
>На чьи деньги продвигают SimpleX?
Есть страничка с донатами, там вридны суммы:
https://opencollective.com/simplex-chat

Но можно кидать и в крипте:
It is possible to donate via:

GitHub - it is commission-free for us.
OpenCollective - it charges a commission, and also accepts donations in crypto-currencies.
Monero address: 8568eeVjaJ1RQ65ZUn9PRQ8ENtqeX9VVhcCYYhnVLxhV4JtBqw42so2VEUDQZNkFfsH5sXCuV7FN8VhRQ21DkNibTZP57Qt
Bitcoin address: 1bpefFkzuRoMY3ZuBbZNZxycbg7NYPYTG
BCH address: 1bpefFkzuRoMY3ZuBbZNZxycbg7NYPYTG
Ethereum address: 0x83fd788f7241a2be61780ea9dc72d2151e6843e2
Solana address: 43tWFWDczgAcn4Rzwkpqg2mqwnQETSiTwznmCgA2tf1L
>> 154277  
А димпл х есть?
>> 175826  
Как я и говорил, Simplex - хонипот. Потребовалось больше года, чтобы раскрыться

В удалённом или неопубликованном файле на гите ПОБЕРЕЗКИН, владелец SimpleX прямо написал, что будет сливать ip

Мёртвая ссылка: https://github.com/simplex-chat/simplex-chat/blob/ep/rfc-core-reports/docs/rfcs/2024-12-30-content-moderation.md

Текст, который там был (он удалён и нигде в сети его нет):

"2025 will be the year of complete removal of CSAM from the network."
"I am declaring zero tolerance to CSAM and to people who upload it."
"Because we have very simple options for 2025:
- CSAM will be completely eliminated from SimpleX network, due to disproportionate consequences to people who upload it, without any compromises to the privacy and security of all other users.
- e2e encryption will be outlawed and SimpleX network will be eliminated."
"Instead of deleting the file and group link, we will be marking them as blocked. Client that detected that its content was blocked, can do whatever we programme it to do."
"Consider it a declaration of war on CSAM"
"It is also a possibility that we will be recording the IP addresses of the users who uploaded CSAM content, obviously only after it was confirmed and blocked. If we make this decision, we will reflect it in privacy policy."

Далее он написал в юзергруппе: "Я пока не буду отвечать на дальнейшие вопросы на эту тему - в течение недели будет технический документ и блог пост о том что, как и почему мы будем делать. До тех пор наберитесь терпения и допустите возможность что мы можем найти решения которых никто пока не нашел - мы же сделали сеть где можно доставлять сообщения пользователям ничего не зная про пользователей. Поэтому и проблема удаления CSAM без ущерба для конфиденциальности тоже будет решена, скоро прочитаете детали."

Он уже открыто сообщает, что сдалёт нарушителей "местных законов" и собирает для этого инфу. Также прямо сейчас все личсные сообещния сканирует бот SimpleX
Что уже есть в приваси-полиси:

https://simplex.chat/privacy/
>>The Applications are not intended for distribution to or use in any country where such distribution or use would violate local law or would subject SimpleX Chat Ltd to any regulations in another country. SimpleX Chat Ltd reserve the right to limit the access to the Applications in any country. Preset operators reserve the right to limit access to their servers in any country
>Preset server operators will not share the information on their servers with each other, other than aggregate usage statistics.
>Preset server operators will not provide general access to their servers or the data on their servers to each other.
>Preset server operators will provide non-administrative access to control port of preset servers to SimpleX Chat Ltd, for the purposes of removing identified illegal content. This control port access only allows deleting known links and files, and access to aggregate statistics, but does NOT allow enumerating any information on the servers.
>Preset server operators reserve the right to remove such links from the preset servers and disrupt the conversations that send illegal content via their servers, whether they were reported by the users or discovered by the operators themselves.
>The cases when the preset server operators may share the data temporarily stored on the servers:
>To meet any applicable law, or enforceable governmental request or court order.
>To enforce applicable terms, including investigation of potential violations.
>To detect, prevent, or otherwise address fraud, security, or technical issues.
>To protect against harm to the rights, property, or safety of software users, operators of preset servers, or the public as required or permitted by law.
>> 175832  
джабберские шизы подгорели, что опять кто-то делает что-то годное, юзабельное, и даже - офигеть - с особыми фичами типа лайв текста!
>> 175834  
>>175832
>и даже - офигеть - с особыми фичами типа лайв текста!
Это не фича, это кал.
>> 175843  
>"The time of proportionate and moderate responses is over."

>"because the threat is existential - to our children, to our privacy and to our right to send encrypted communications, and whoever uploads CSAM helps to destroy these rights, in addition to fuelling child abuse and trafficking."

>"You can hate me now if you think that you have the right to send what you want and to have privacy at this time. These rights are mutually exclusive. You will thank us later if we win."

Поняли холопы? Вот увидите, вы ещё будете благодарить барина за зонд в вашей жопе!

>"once we generally decide that some client-side policing is needed, then possibilities become endless."

Вы посмотрите на него! Как только будет решение, что клиент может делать что хочет на вашем устройстве, возможности становятся бесконечными!

>"and I don't see why we should have user profiles stored 100% client side, creating a huge value for all users, but not do client-side policing at the same time. This is the only way to solve problem of CSAM."

Вот, собственно, суть. То, что преподносилось как одна из главных фич Симплекса, означает лишь то, что то, что другие делают на своих серверах, эти будут делать прямо на вашем устройстве.

Они будут делать это без решения суда:

>"We will police whatever can be deemed illegal without court decision."

И это не только про "CSAM".
>> 176911  
17410280805370.png   (567Кб, 1381x1338)   Показана уменьшенная копия, оригинал по клику.
567
SimpleX is the new Telegram. Объясняю на корточках:
✅ создатель — эмигрант из РФ без прозрачной политической позиции
✅ приватность рекламируется главным образом подменой смыслов: отсутствие айдишников (прям как на двачах, ага) представляется как защита от бутылки
✅ мессенджер очень навязчиво рекламируется среди русскоязычных (60 упоминаний итт)
✅ мессенджер уже "заблокирован" в РФ

Чтобы стало ещё смешнее, заходим на линкедын и смотрим, есть ли у компании люди в РФ.
https://www.linkedin.com/company/simplex-chat/people/?facetGeoRegion=101728296
Да, есть какой-то типок, занимается, внимание, BizDev'ом.
Для тех кто не шарит, биздев это про развитие бизнеса через установление связей и закрытие взаимовыгодных сделок. Какие такие сделки могут быть у "100% анонимного" мессенджера в стране, где он "заблокирован"? Отвечает Александр Друзь.

Кстати, всю жизнь в Самаре автор симплекс чата занимался риелторством, где-то там его гебня и завербовала.
>> 176955  
17411536822530.jpg   (165Кб, 977x793)   Показана уменьшенная копия, оригинал по клику.
165
чем ван tox не угодил? даже хацкеры им пользуются
>> 177408  
>>176911
Насколько я понимаю, симплекс это протокол с открытым исходным кодом, на котором можно поднять свой сервер. И протокол на данный момент не даёт никому и никуда айпишники. Даже если сервер лично Евгения, он выследить не может, только удалить с своего сервера информацию. Есть подозрения по Евгению, но он технически грамотный и пока что симплекс - это лучшее, что у нас есть, все остальные требуют номер телефона, почту, суют рекламу или не поддерживают медиа или вообще какой-то кал из прошлого века типа ирки или джабы.

Видел аудиты симплекса, всё хорошо.
>> 177409  
А вообще, ЧИТАЙТЕ ВСЕГДА ПОЛИТИКУ КОНФИДЕНЦИАЛЬНОСТИ: https://simplex.chat/privacy/
Вот, Симплекс сам говорит в своей политике:

Privacy of user data. Servers do not retain any data you transmit for any longer than necessary to deliver the messages between apps. Preset server operators collect aggregate statistics across all their servers, as supported by published code and can be enabled by any infrastructure operator, but not any statistics per-user, or per geographic location, or per IP address, or per transport session.

Так что, похоже, сервера Евгения таки хранят ip-адреса и он имеет доступ к ним.
>> 177411  
>>152166
>На чьи деньги продвигают SimpleX?
Вот отсюда: https://simplex.chat/blog/20230422-simplex-chat-vision-funding-v5-videos-files-passcode.html

We started working full-time on the project in 2021 when Portman Wills and Peter Briffett (the founders of Wagestream where I led the engineering team) supported the company very early on, and several other angel investors joined later.
Далее последовал донат $350k от Village Global - это такой фонд, который вложился в 400 компаний и они не контролируют эти компании, со слов Евгения, могут дать советы, если попросишь, вот и всё.

У Евгения был инвестиционный констракт с США на $270к, условия Евгений не раскрывает.

А от донатов, со слов Евгения, от обычных пользователей поступает $3 / пользователь / год. За 2021-2023 год было собрано $25k.

Всего к 2023 году, было получено: деньги ко-фаундеров($20k) + $350к + $25k = $395k.

Далее, в 2024 году, были "инвестиции $270k из США", подробности Евгений сообщил что раскрывать не будет, условия от инвестора было одно - valuation (отбить деньги хотят).
Далее, в 2024 году, Джек Дорси (ко-фаундер твиттера, не свящан с АНБ, ЦРУ и ФСБ, уходил из компаний если те сливали инфу) и asymmetric VC (инвестируют в перспективные компании на ранней стадии, видимо чтобы потом отбить деньги через рекламу, премиумы и т.д.) задонатили $1.4 млн: https://simplex.chat/blog/20240814-simplex-chat-vision-funding-v6-private-routing-new-user-experience.html
Евгений говорит, без этого доната, Симплекс бы умер.

По оценке Евгения, на mass-market consumer product надо $5-10 млн.


>>154265
>Есть страничка с донатами, там вридны суммы:
Ну это совсем смешные суммы, на которые невозможно жить. Это не связано никак с финансированием, там смешные суммы, ты не то нашёл.


Сам Евгений оценивает свой уровень компетенций так, что мог бы легко уйти в биг тех за $600к в год. Видимо, либо симплекс приносит больше (пока что не похоже) либо он идейный человек (очень похоже, судя по тому, что ему не надоело каждый день отвечать на вопросы в чатах в симплексе).
Перед тем как начать работать над Симплекс - Евгений отклонил оффер на х3 от его текущего дохорда с Симплекса. Сам он бигтех считает злом, которые закрывают глаза на жестокое обращение с детьми и торговлю людьми. Евгений верит, что Симплекс сделает текущих создателей долларовыми миультимиллионерами, текущая модель это та, которая станет нормой в течении следующих 10-15 лет. Но в процессе разработки Евгений уже был на мели и паниковал так как не мог достать денег.
>> 177413  
>>176955
На твоём же скрине на одной из ссылок сказано, что несколько операторов нашли как раз через Tox.
Там в одно время переписку читать мог кто угодно вообще. А уязвимость нулевого дня позволяла получить доступ к устройству жертвы просто если жертва приняла запрос на переписку. В 2018 ещё - можно было узнать ip любого юзера - https://askubuntu.com/questions/703549/how-to-trace-the-ip-of-a-tox-user Сейчас не знаю как. Но тот факт, что это поделие опенсорс и на С написано - не гринфлаг, а наоборот ред, потому что на С очень легко выстрелить себе в ногу и бэкдор может быть там, где ты его не подозреваешь.

В итоге это неюзабельный кал уровня IRC. Свои смайлы есть? Можно отправить сообщение если собеседника нет в сети? E2E Аудиты появились? Много там народу среди твоих друзей и родственников?
Ну, для не продвинутых хакеров может и подходит (до тех пор пока органы не заинтересуются).


[Обновить тред]
Удалить пост
Пароль