现在,显然 gtalk qq 之流是可以被检测到的。
现在假设以下的“弱安全环境”:
1. 客户端环境都是安全的(无木马病毒之流,但局域网内可能能抓包之类的)。因为如果客户端环境有病毒之类的话,这个问题就没意义了。
2. 服务器端(如果需要服务器端的话)是不安全的,有监听。比如说黑客入侵了服务器,或者像绫镜那样监守自盗的情况。
3. 中间可能不安全。比如说 wifi 下有人能够抓包,局域网有人能够抓包。
4. 本地可以或者不可以保存聊天记录。
我调查来调查去,似乎只有一个比较通用的选择:jabber/xmpp + otr ,比如说
jabber.org 帐号 + ChatSecure (ios)+Gibberbot(android)。这种方法应该是符合 134 条的,就是不知道是否符合第2条。
另外有个 bitmessage,不懂用。
大家有没好推荐。
saharabear
2013-07-06 20:58:19 +08:00
目前我的一个想法是通过jabber+ssl通信,不保存任何信息,客户端通过gpg加密并解密,在第一次握手的时候交换公钥.
准备有空的时候试试看,没玩过这个,不知道是否可行.
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
https://www.v2ex.com/t/74964
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.