A jak bude mít každý svůj vlastní server, když nezanedbatelné množství ISP jede přes CGNAT, takže zbývá jen IPv6, které ovšem zase naši mobilní operátoři ještě nezaznamenali, takže služby IPv6-only jsou z mobilních sítí nedostupné.
Kromě toho, aby mezi sebou mohly XMPP servery komunikovat, musí mít v DNS záznam SVR,aby se vědělo, kam a na jaký port se má klient připojit, a tedy i co má ISP blokovat.
Každý může mít svůj vlastní, ale asi těžko to je řešení pro masy. To je jednodušší si nastavit nějakou VPN nebo proxy a obejít blokování, než si rozjet vlastní Jabber. Cílem Ruska a Íránu není zablokovat Telegram úplně, ale znepříjemnit jeho používání natolik, aby jej přestala používat většina normálních uživatelů. Nabídnout jim východisko, kde řešením je provoz vlastního serveru, by toho cíle dosáhlo spolehlivě i bez blokování :-)
Nevím, jestli bych chtěl něco tak důvěrného jako korespondenci svěřovat kamarádovi, který to dělá na koleni. Bezpečnost takové služby chce profesionální servis. Stačí se podívat na brutální úniky dat uživatelů jabbim.cz v minulosti. A to jeho provozovatele bych rozhodně nepovažoval za amatéry, kteří neví, jak provozovat Jabber server, jen je to prostě "best effort" aktivita ve volném čase.
https://xmpp.org/extensions/xep-0384.html
https://conversations.im/omemo/
asi 3 roky stara vec, puvodne vznikla behem GSoC
Implementovano minimanlne v Conversations (android) a Gajim (desktop), ale i v dalsich, ale tam uz uplne nemam prehled.
Hlavni ficury: forward secrecy, podpora vice zarizeni (narozdil treba od OTR).
Na serveru staci podpora PEP (XEP 163), coz je dnes vsude.
A e2e sifrovani ani nepotrebujes, kdyz jde zprava tvuj klient->tvuj server->prijemcuv server->prijemcuv klient (vsechno pres ssl), tak to nikdo ani odposlechnout nemuze (pokud neni kompromitovanej kterejkoliv z tech ctyr stroju, ale to staci hacknout jednoho klienta a nepomuze ti zadny IM ani zadny E2E)