Oddbean new post about | logout
 Pergunta de quem manja nada de programação: XMPP, Signal e esses outros aplicativos de mensagem ditos como "anônimos" são confiáveis?  
 Também queria saber 
 xmpp é um protocolo usado por alguns apps; signal é centralizado

os apps de mensagem anônimos e confiáveis seriam tipo o element e o fluffychat 
 Element pode ser usado anonimamente, mas exige cadastro no protocolo Matrix. Ele não tem Proxy Onion integrado, isso significa que, para ser anônimo você tem que tomar as medidas por si, não há anonimato nativo. 
 Confio no simplex que tem segurança verificavel 
 Sim, principalmente o SimpleX pois seu uso é criptografado e não requer dados pessoais para uso 
 É compatível com anonimato, mas não oferece anonimato nativamente. 
 Um app chamado Briar o que dizem? 
 Bom tambem, o atox tambem, só que pouca gente usa  
 É verdadeiramente anônimo. Provavelmente o melhor. 
 Esses mensageiros são focados em privacidade e segurança. É possível usar XMPP anonimamente, se você não usa seu número de celular para se registrar no Quicksy e usa Tor desde o momento de seu cadastro.  Já o, Signal ainda exige número de telefone, que por sua vez é vinculada com o CPF.

Criados para ser anônimos mesmo, que eu conheço, são Briar e Sessions. Mas pergunte se eu uso.. Essas soluções ssó fazem sentido se você está inserido em uma rede de anônimos anteriormente, senão você fica sozinha no app.

Sobre confiança, XMPP nem é privado por padrão e há possibilidade de vazamento de dados abertos se você troca mensagens com alguém que não habilitou a criptografia. Essas mensagens abertas ficam gravadas nos servidores e nem sei se tem como apagar facilmente. Signal já é totalmente privado, mas perde pro XMPP por ser centralizado, enquanto aquele é federado, como os provedores de e-mail Outlook, Gmail, Yahoo que são operados em servidores diferentes, mas se comunicam entre si.

Eu já fui muito extremista, hoje eu prefiro um serviço mais equilibrado. Meu modelo de ameça nem é tão alto assim. Para mim, usar Signal diretamente (sem VPN e nem Proxy algum) não tem problema. Também uso Telegram X (que é terrível em privacidade).

O meu mensageiro preferido é o Jami, mas não tem ninguém para conversar, por isso nem instalado eu tenho mais. 
 Pode algum cliente  Nostr fazer as vezes desses aplicativos?  
 Se o Nostr poderá ser usado para fazer essa função de chat anônimo? 
 Ele não só é anônimo como te obriga a usar anonimamente. Tente usar Briar sem a rede Tor para ver se você consegue. Só se for por fork. O Briar oficial força a conexão a passar pela rede Tor e rede Tor é anônima por natureza. A outra ponta não consegue te identificar, a menos que você se revele intencionalmente ou dê bobeira de outro modo, por exemplo, abrindo um link fora do app em uma conexão sem o Tor.
Sobre a criptografia, em repouso eu não sei, mas a criptografia em trânsito é a melhor, tem a tripla camada de criptografia inerente da rede Tor. 
 Mas esse é o propósito, distribuído, eliminando servidores completamente.
Mas tanto faz se a mensagem chegar antes ou depois, isso também serve para mensageiro com servidores, pois a pessoa destinatária só vai ler mesmo quando ligar a internet. O problema e se você não estiver conectado quando a pessoa acessar. Nesse caso o próprio servidor é você. 
 Eu também acho o Briar um aplicativo nada atrativo, limitadíssimo e feio. Não estou dizendo que ele é melhor nesse sentido, mas que oferece o melhor anonimato nativamente, só sendo equiparado ao chat da OnionShare. 
 Não sei o que você realmente quer dizer com criptografia fraca. Não quantum resistente? Uma criptografia ECDSA padrão já é mais que suficiente para pelo menos meia década. 
 Tem Tor ou i2p nativo sem precisar rodar orbot? Nem na versão móvel e nem na desktop. É a isso que me refiro. 
 Depende do usuário. O protocolo não oferece anonimato. Mas se isso é importante para o usuário ele vai rodar outros apps simultaneamente parq anonimizá-lo. 
 É possível ser anônimo até no Telegram. Compre um número anônimo e uso Tor. Por que Matrix seria diferente se nem número tem? Sem falar que anonimato é simplesmente poder desvincular com sucesso a identidade de uma ação. A ação pode ser pública, mas a identidade é misteriosa. Não tem problema as mensagens ficaram expostas em rooms. 
 E a questão de ocultar o IP é o que realmente gera o anonimato. 
 Vou estudar mais sobre isso. Até onde sei, enquanto o Tor funciona em trios de nodes, o private routing do Simplex, só em dois. Mas é claro que, se a pessoa usar com o Tor tem um reforço e tanto. 
 VC É IMPORTANTAO NE MANO?? SUAS MENSAGENS SAO SUPER HIPER SECRETAS. VC É UM ESPIAO DA CIA KKKKKK

SEU MODELO DE AMEACA EXIGE TUDO ISSO E MAIS UM POUCO KKKK 
 Legal. V de Vendetta. 
 Faz parte do anonimato digital isso também.
Seria um contra censo, então, haver e-mails onion, temporários, ou nicks em fóruns? Eles perderam o anonimato nisso, por oferecer um pseudônimo ou usarem um email único?