IRC pt

Fonte: wirelesspt.net
Sala de chat oficial wirelesspt.net com acesso via página web

Os seguintes serviços de comunicação irc utilizados pela wirelesspt foram inicialmente criados em 2006 pelo fundador do projecto com software opensource a fim de fornecem comunicação exclusivamente segura através do uso de criptografia para tentar assegurar maior nível de segurança aos seus utilizadores. Adicionalmente o uso de criptografia com omemo, otr, pgp, xsalsa20 ou blowfish é recomendado para a protecção de todos os utilizadores da rede.

Privacidade, anonimato e segurança são prioridades nesta rede que não guarda registos e ou logs da sua actividade. Os endereços de ligação dos utilizadores nunca são revelados a utilizadores ou ou administradores de canal. Adicionalmente, para os interessados que pretendem utilizar a rede anonimamente, a rede suporta tor assim como serviço escondido via tor. Os interessados devem ler sobre o serviço de rede tor.

Entrar na sala

Para quem utiliza microsoft windows aconselhamos que utilizem a versão mais recente do software que querem usar. O cliente pidgin tem uma enorme versatilidade de plataformas de chat e uso de criptografia como por exemplo otr com o respectivo addon e rede tor sendo a opção o hexchat. Para utilizadores linux recomendamos preferencialmente o hexchat com o uso de OTR.


Pidgin Hexchat Kvirc Irssi Weechat Adium AdiIrc AndroIRC Eggdrop Znc
Plataforma linux, windows linux, windows linux, windows linux, windows linux, android, unix, windows unix/Mac OSX windows, linux android/blackberry linux, windows linux
Interface gui/gráfico gui/gráfico gui/gráfico ncurses ncurses, gui/gráfico gui/gráfico gui/gráfico (mIRC Clone) gui/gráfico tui tui
Recomendação 2 3 1 2 1 (recomendado) 2 1 1 irc bot bnc
Download download download v 4.3.1+ download download, android, windows download v 1.9.8 .NET 4.0+ download download download
Licença gnu/gpl gnu/gpl gnu/gpl gnu/gpl gnu/gpl gnu/gpl freeware freeware gnu/gpl gnu/gpl
Protocolos vários irc irc irc, silc-plugin irc, jabber, matrix pidgin irc irc irc/telnet irc/telnet
Ssl sim sim sim sim sim sim sim sim sim sim
Tls sim sim sim sim sim sim sim sim sim sim
Otr plugin addon plugin plugin otr.py sim não não não addon
Sasl sim cap_sasl sim cap_sasl.pl sim sim sasl sim sim sim
Blowfish não plugin sim plugin fish.py/script não blowfish blowfish blowfish/tcl blowfish
Certfp sim sim sim sim sim sim sim sim sim sim
Tor/proxy sim sim sim sim sim sim sim sim sim sim
IM criptografado otr otr, fish otr, fish otr , fish otr.py, fish.py, crypt.py, axolotl.py otr blowfish blowfish blowfish blowfish
Envio de ficheiros sim sim sim sim sim sim sim sim sim sim
Envios com criptografia não não sim não não não ssend não sim não
Suporte áudio no irc não não sim + crypto não não no irc não não não não não
Suporte vídeo no irc não não sim + crypto não não no irc não não não não não
WirelessPT Setup pidgin hexchat kvirc irssi weechat adium adiirc androirc eggdrop Znc

Aspecto visual

Acesso à sala utilizando o cliente de irc hexchat
Acesso à sala utilizando o cliente de irc mIRC 7.38 ou superior. (para ver definições basta clicar na imagem até maximizar como desejado)

Entrar na rede

Aqui ficam os dados necessários a utilizar:

Endereço ipv4:     irc.wirelesspt.net (RR)
Porta SSL:         6697 (ssl) (para ligação segura com criptografia)
Certfp             Obrigatório!
Sasl:              Sim. (Embora opcional é suportado e recomendado com username + password e ou com certfp)
In order to prevent a MITM attack, you can check and confirm the servers security fingerprints here

Para quem não usa o cliente de irc pidgin, recomendamos o cliente de irc hexchat no mínimo versão 2.11.0 ou superior estabelecendo a ligação da seguinte forma:

/nick nome_escolhido
/sslserver irc.wirelesspt.net 6697  
/join #wirelesspt

A rede oferece ainda outras salas de chat identificadas com os temas dos seus respectivos nomes onde se publicam noticias da actualidade do seu meio. Algumas salas de chat são:

#futebol #linux #news #imdb #musica #gamezone #portugal #help 

Conta de utilizador

Atraves de um web browser, o utilizador pode administrar a sua conta pessoal, canais e mensagens via interface gráfico, no seguinte endereço.

* https://wirelesspt.net:7777

Problema em entrar

O uso de cliente de irc deve utilizar a porta 6697 e que suporte criptografia para estabelecer ligação à rede caso contrario não será possível o acesso à sala de forma segura e serão apresentados alguns erros como:

SSL handshake failed
Connection reset by peer
[ERROR] Unable to connect: reset
SSL_accept(): Internal OpenSSL error or protocol error
Connection failed. Error SSL routines:SSL3_READ_BYTES:sslv3 alert handshake failure

O motivo destes erros deve-se a clientes de irc que utilizam livrarias openssl desactualizadas e vulneráveis a ataques específicos ao sslv3. (vídeo)

A fim de garantir maior segurança aos utilizadores da rede e prevenir exploits aos mesmos; a wirelesspt desactivou suporte inseguro ssl. A maior parte destes erros encontra-se em software para windows e implementações incorrectas tls v1 em software genérico.

Para quem frequenta redes de irc desactualizadas com falhas de segurança vulneráveis a exploits via ssl recomenda-se impeçam o seu cliente de irc de utilizar cifras SSL1.0, SSL2.0 e SSL3.0, especificando no mínimo parâmetros equivalentes a SECURE256:-VERS-TLS-ALL:+VERS-TLS1.2 mesmo que a rede ainda mantenha suporte inferior a tls v1.

Software proibido

As seguintes formas de utilizar a rede estão ou serão bloqueadas a fim de proteger utilizadores actuais assim como novos utilizadores:

Clientes de irc via página web alojados em servidores públicos, sem ssl, e ou com uso de java ou flash por permitirem a intercepção e leitura de mensagens a terceiros, retenção de dados e metadata em serviços de monitorização e facilitarem exploits a fim de ganhar acesso remoto ás maquinas dos utilizadores.

Alguns dos clientes não permitidos na rede incluem: wsirc, kiwiirc, mibbit, irccloud, derivados e semelhantes por permitirem o armazenamento de todas as mensagens e actividade do utilizador no servidor do cliente remoto e consequente leitura de toda a actividade do utilizador na rede anulando assim a privacidade de todos na rede.

Registos

Caso não seja utilizado o interface gráfico para administração de conta no irc poderão ser usados comandos para especificar-mos todo tipo de funções que queremos utilizar. Os comandos de irc são por padrão precedidos de uma barra para a direita (/), que indica que as palavras que se seguem correspondem a comandos, embora este prefixo possa ser alterado dependendo do cliente.

Para se ligar ao servidor manualmente deve escrever na barra de escrita do cliente de irc escolhendo um dos seguintes comandos.

Utilizando o hexchat: /sslserver irc.wirelesspt.net:6697 (recomendado)
Utilizando o weechat: /connect irc.wirelesspt.net/6697 -ssl 
Utilizando o irssi: /server -ssl irc.wirelesspt.net 6697  
Utilizando o adiirc: /server irc.wirelesspt.net:+6697
Utilizando o chatzilla: /sslserver irc.wirelesspt.net 6697
Utilizando o mIRC 7.38 ou superior: /server irc.wirelesspt.net:+6697
Para saber registar um nick digita: /nickserv help register
Para saber registar um canal digita: /chanserv help register
Para saber como enviar mensagens digita: /memoserv help
Para mudar o seu nome ou nick: /nick novo-mome-escolhido ou /quote nick novo-nome-escolhido

Criptografia

Independentemente de um servidor de irc fornecer criptografia aos seus utilizadores cabe a estes reforçar e garantir a sua segurança final via ponta a ponta de forma controlada pelos mesmos.

Os seguintes links explicam detalhadamente como configurar o acesso com suporte ssl, tls, tor, fingerprints otr, sasl, certfp e blowfish.

Testar criptografia

Regras gerais

A fim de manter o bom ambiente na rede, impedir abusos de poder ou criar problemas na rede com as actividades dos seus utilizadores, foi estabelecido o seguinte conjunto de regras.

Utilizadores

  1. Utilização de bots na rede é regulada e deverá ser informada aos administradores para que sejam acomodados correctamente.
  2. Em caso de problemas com outros utilizadores deve proceder a /ignore nick e não aborrecer operadores com assuntos pessoais.
  3. Para não receber mensagens privadas ou spam basta digitar /mode <seu_nome> +D o que bloqueará as mensagens e notificará o seu emissor sobre tal durante o envio de uma mensagem.
  4. Para receber apenas mensagens dos amigos basta digitar /mode <seu_nome> +P o que permitirá apenas as mensagens dos amigos notificando o seu emissor sobre tal durante o envio de uma mensagem. Para mais informação digita-se: /pmhelp
  5. Uso do serviço de acesso à rede via tor de forma anónima está disponível e recomenda-se o seu uso pelos endereços fornecidos.
  6. Spam na rede e aos seus utilizadores será punido exemplarmente e de forma definitiva.
  7. Regras adicionais podem ser lidas na rede ao digitar: /admin /motd /rules /botmotd & /opermotd

Administradores

O estatuto de ircop e ou administrador requer algum conhecimento avançado sobre o uso do irc e é apenas dado a quem:

  1. For convidado pela corrente administração para tal.
  2. Divulgar a rede e popular-la com um número significativo/elevado e activo de utilizadores não clones.
  3. Fizer parte da rede fornecendo ou estabelecendo uma ligação/link a outro servidor de irc compatível com o nosso ircd.

Adicionalmente às regras de utilizador, um administrador deve ainda ter em conta:

  1. Uso de senhas de operador/administrador nos respectivos servidores é obrigatório ser guardado no mínimo com bcrypt e nunca em clear text, embora se recomende autenticação via certfp.
  2. Um administrador de servidor é responsável por assegurar que o link do seu servidor é feito via ssl. Não são permitidos links inseguros.
  3. Operadores/administradores de rede não devem interferir na gestão de canais dos utilizadores a menos que a actividade dos mesmos ponha em causa a segurança da rede como por exemplo por falta de criptografia em relação a conteúdos.
  4. Ban ou kill geral na rede a utilizadores deverão ser substituídos por métodos silenciosos de resolver problemas a menos que o utilizador esteja a causar problemas de funcionamento ou segurança à rede e ou ao servidor como mencionado anteriormente.
  5. Um operador de servidor pode recusar o uso desse servidor a algum utilizador se assim desejar desde que o ban/kill atribuído seja apenas no seu servidor sem ter de se justificar perante o resto da administração de rede pelo facto.
  6. O administrador de servidor é livre de gerir e ou estabelecer as regras do seu servidor desde que as mesmas não invalidem ou venham a decrescer a segurança geral da rede.

Funcionamento da rede

A rede de irc da wirelesspt utiliza uma configuração personalizada, avançada com forte base em criptografia a fim de assegurar a privacidade e anonimato dos seus utilizadores quer por acesso tradicional quer por uso de vpns , tor ou i2p e dar resposta ás nossas necessidades. Suportamos por padrão funcionalidades de criptografia acima de tls v1.3, blowfish, otr, sasl e certfp.

Todos e quaisquer links estabelecidos com a wirelesspt deverão manter no mínimo as mesmas configurações de segurança usadas pela wirelesspt sendo livres de determinar as regras de uso local dos seus hubs ou servidores desde que as mesmas não venham a decrescer ou invalidar os elevados parâmetros de segurança e funcionalidade correntemente utilizados pela wirelesspt. Potenciais Links que não cumpram com os padrões funcionais e ou de segurança na wirelesspt para e com os seus utilizadores não serão concretizados ou permitidos.

Em nenhuma circunstância a wirelesspt abdicará, removerá, desligará ou deixará de utilizar serviços e ou funcionalidades de correntemente activas e ou implementadas como condição para concretização de um link excepto em caso de potenciais vulnerabilidades em software ou problemas segurança detectados com o o mesmo software e ou alguma funcionalidade utilizada.

Serão recusados todos e quaisquer links ou posições administrativas cujo o candidato e ou interessado apresente preconceito, inflexibilidade, intolerância, falta de compromissos de segurança na rede, tentativa de violação de privacidade dos utilizadores, falta de suficiente conhecimento técnico, métodos arcaicos de como administrar uma rede de irc, preferência/referência por uso de software de código fechado ou anti gnu/gpl, tentativa de destituir membros do grupo de administração da wirelesspt, comparações a outras redes de irc, influenciar utilizadores a deixar de utilizar criptografia, forçar e aborrecer utilizadores com assuntos técnicos. Ideologias de irc de há 10 anos atrás ou hábitos da ptnet são imediatamente recusadas.

Nenhuma funcionalidade que assegure privacidade, segurança, anonimato, criptografia e ou tor para os utilizadores desta rede será removida como condição a novo administrador e ou link a servidor.

Adicionalmente serão sempre bem vindos administradores familiarizados com os termos e práticas opsec e itsec.

Servidores

  • Apenas ligações ssl/tls são permitidas.
  • Os clientes/utilizadores da rede são apenas contactáveis exclusivamente via ligação com criptografia.
  • O uso de otr e blowfish é inerente ao uso funcionamento da rede.
  • Znc gratuito está apenas disponível para utilização nos servidores da rede.

Adicionalmente, os servidores do projecto wirelesspt.net se inserem, asseguram o seguinte suporte:

Suporte ao cliente

Métodos de login/acesso suportados na rede:

Método de login Tipo de acesso Criptografia Recomendação Segurança
Sasl /nickserv + certfp sim - tls recomendado 1
Sem registo com certfp sim - tls preferido 2
Sasl /nickserv identify + senha sim - tls preferido 3
Nickserv /nickserv identify + senha sim - tls desapreciado 4
Challenge Auth nome de utilizador + senha sim - tls não utilizado 5
Sem registo normal sim - tls desaconselhado 6
Senha acesso /pass senha sim - tls opcional + login 7

Recomendamos a utilização de certfp com o cliente de irc a fim de elevar o nível de protecção de quem se liga à rede de irc.

client capability, server supports: userhost-in-names multi-prefix away-notify account-notify sasl

Adicionalmente, funcionalidades extra podem ser consultadas com os comandos:

/helpop usercmds 
/helpop umodes 
/module

Suporte do servidor

Nickserv, Chanserv, Memoserv, hostserv, operserv, hostserv, botserv
Ircv3, ipv4, ipv6, sasl, certfp e tor + hidden services

Suporte de nick

User mode Module Description Restrictions
B usermodes/bot Marks you as being a bot. This will add a line to /WHOIS so people can easily recognize bots.
d built-in Makes it so you can not receive channel PRIVMSG's, except for messages prefixed with a set::channel-command-prefix character. Could be used by bots to reduce traffic so they only see !somecmd type of things.
D usermodes/privdeaf Makes it so you can not receive private messages (PM's) from anyone except IRCOps, servers and services
G usermodes/censor Swear filter: filters out all the "bad words" configured in the badword block
H built-in Hide IRCop status. Regular users using /WHOIS or other commands will not see that you are an IRC Operator. IRCOp-only
I built-in Hide online time in /WHOIS. IRCOp-only
i built-in Makes you so called 'invisible'. A confusing term to mean that you're just hidden from /WHO and /NAMES if queried by someone outside the channel. Normally set by default through set::modes-on-connect (and otherwise by the users' IRC client).
o built-in IRC Operator Set by server
p usermodes/privacy Hide channels you are in from /WHOIS, for extra privacy.
q usermodes/nokick Unkickable (only by U:lines, eg: services) IRCOp-only (but not all)
r built-in Indicates this is a "registered nick" Set by services
R usermodes/regonlymsg Only receive private messages from users who are "registered users" (authenticated by Services)
S usermodes/servicebot User is a services bot (gives some extra protection) Services-only
s built-in Server notices, see snomasks Mostly IRCOp-only
T usermodes/noctcp Prevents you from receiving CTCP's.
t built-in Indicates you are using a /VHOST Set by server upon /VHOST, /OPER, /*HOST, ..
W usermodes/showwhois Lets you see when people do a /WHOIS on you. IRCOp-only
w built-in Can listen to wallops messages (/WALLOPS from IRCOps')
x built-in Gives you a hidden / cloaked hostname.
z built-in Indicates you are connected via ssl/tls Set by server

Suporte de canal

Channel mode Module Description Restrictions
v built-in Voice. This makes the user able to speak in +m/+M channels. User can also still speak if banned. May be set by +hoaq users
h built-in Half-Op. Gives some of the usual channel operator rights, but not all. They are basically a light version of channel ops. May be set by +oaq users
o built-in Channel Op. This is the channel operator privilege everyone knows about, allows the user to do almost all administrative tasks in a channel such as /KICK, /MODE, etc.. May be set by +oaq users
a built-in Channel Admin. A level above channel ops but with no special extra privileges except for one: people below chanadmin (so +h/+o) cannot KICK +a people. May be set by +q users
q built-in Channel Owner. The highest level. Channel owners can't be kicked by any level below. Usually there's only one person with +q and the mode is set by services. Normal users can't set this

Note that often services are used to manage +vhoaq lists in so called "access lists" or AOP/HOP/etc. Consult your services documentation.

IRCOp's with operOverride privileges may also set +vhoaq, same for IRCOp's with access to the /SAMODE command.

List modes

These are so called 'list modes'.

Channel mode Module Description Restrictions
b built-in Ban. Prevents a user from joining the channel. Requires +h or higher
e built-in Ban exception. When a user is banned (due to +b) and they are on this +e list then they may still join the channel. Requires +h or higher
I built-in Invite exception. When the channel is +i (invite only) then people on this list may still join the channel. Requires +h or higher

All these modes take a nick!user@host parameter, like: +b *!*@*.isp.com. See also Extended bans for other syntaxes (eg: +e ~c:@#channel).

Channel settings

These are channel modes that configure channel settings.

Channel mode Module Description Restrictions
c modules/chanmodes/nocolor No color allowed in the channel. Will block ANSI and mIRC color codes. Requires +o or higher
C modules/chanmodes/noctcp No CTCP's allowed in the channel. Requires +o or higher
f modules/chanmodes/floodprot Flood protection. This is a highly advanced feature, see anti-flood features#Channel_mode_f Requires +o or higher
G modules/chanmodes/censor Filter out bad words configured in badword block Requires +o or higher
i built-in Invite only. Requires people to be /INVITE'd to the channel or be on the +I (Invite Exceptions) list (for that latter, see the List modes section above) Requires +o or higher
k built-in Require users to specify a channel key in order to join (/JOIN #chan key). Example: +k secret Requires +h or higher
K modules/chanmodes/noknock /KNOCK command is not allowed. Requires +o or higher
L built-in Channel link. If the +l user limit (see below) is reached then users will automatically be redirected to this channel. Example: +L #something Requires +h or higher
l built-in Limit the amount of users that may be in the channel. If the limit is reached then any new JOIN's are rejected (see also +L above). Requires +o or higher
m built-in Moderated channel. Only people with +v or higher (+vhoaq) may speak. Requires +h or higher
M modules/chanmodes/regonlyspeak Must be authenticated to services or have +v or higher to speak. Requires +o or higher
N modules/chanmodes/nonickchange No nick-changes permitted. Normally not set, only during a a nick-flood flood attack. Requires +o or higher
n built-in No external messages. If you don't set +n then users outside the channel may still send messages to it. Thus, almost everyone will set their channel +n. Requires +h or higher
O modules/chanmodes/operonly IRC Operator only channel IRCOp-only
P modules/chanmodes/permanent Permanent channel. After all users leave a channel it is normally destroyed. If you set +P then this won't happen and all settings are preserved. IRCOp-only
p built-in Private channel Requires +o or higher
Q modules/chanmodes/nokick No /KICK allowed. Can be used to force all chanops to use Services for kicking. Unusual, but possible. Requires +o or higher
R modules/chanmodes/regonly Only registered users may join the channel. Registered users are users authenticated to services. Requires +o or higher
r built-in Channel is registered at Services Set by services
s built-in Secret channel. The channel won't show up in /LIST and won't show up in /WHOIS (unless you are in the same channel or an IRCOp) Requires +o or higher
S modules/chanmodes/stripcolor Strip color codes. This removes any mIRC or ANSI color codes by converting it to regular text. Requires +o or higher
T modules/chanmodes/nonotice Channel notices are not permitted (/NOTICE #chan hi!). On many clients a beeping sound will happen on notices, hence why this mode is sometimes set. Requires +o or higher
t built-in Restricts /TOPIC to +h or higher. Without +t anyone in the channel may set the topic. Most channels are +t. Requires +h or higher
V modules/chanmodes/noinvite /INVITE is now permitted. Requires +o or higher
z modules/chanmodes/secureonly Only clients which are connected through ssl/tls may join the channel Requires +o or higher
Z modules/chanmodes/issecure Indicates that only people who are using ssl/tls are on the channel. This channel mode is (only) set by the server when the channel is also +z and everyone on the channel is connected via ssl. Set by server

Recomendar e personalizar

A administração da rede convida todos os seus participantes e explorar a rede e a proceder a recomendações com vista a melhorar ou evoluir os serviço oferecido. Adicionalmente podemos até implementar novas funcionalidades que sejam sugeridas ou pedidas pelos utilizadores da rede desde que as mesmas não venham a decrescer a qualidade, nível de segurança, funcionalidades e ou privacidade dos seus utilizadores.

Ver ainda

Links externos

Editor

Cmsv