Ar thóir an aip teachtaireachtaí is fearr do ghrúpaí

Telegram ní chriptíonn sé do theachtaireachtaí de réir réamhshocraithe agus níl aon ghrúpaí criptithe ann; Comhartha éilíonn go bhfuil fón le Google / deartháir mór / Skynet suiteáilte; agus WhatsappCé gur chuir sé ar chumas criptithe le déanaí agus go bhfuil grúpaí slána aige de réir réamhshocraithe, tá droch-thacaíocht aige do gifs, gan aon ghreamáin, agus cuteness bunúsach eile do chomhráite reatha.

Cad a chaithfidh tú a dhéanamh chun comhráite grúpa sábháilte, praiticiúla agus spraoi a bheith agat atá foinse oscailte agus cairdiúil le GNU / Linux?

An Lánléargas reatha

Lig dom beagán comhthéacs a thabhairt: roimh 2013 níor chreid ach cúpla “paranóidigh” go raibh sé tábhachtach criptigh ár gcumarsáid go léir; tar éis na bliana sin, Edward Snowden thaispeáin sé cúpla cúis láidir dúinn ar cheart dúinn ár gcumarsáid a chriptiú an t-am ar fad, agus is é sin an fáth gur thosaigh roinnt feidhmchlár ag glacadh slándála níos dáiríre ná riamh, cé nach amhlaidh a dhéanann siad. cipherpunks o cryptopunks ba mhaith linn.

Teileagram, foinse oscailte le freastalaithe láraithe.

Ba chosúil gurb é an réiteach is fearr a bhí ann le déanaí Telegram, feidhmchlár foinse oscailte agus é faoi mhíbhuntáiste go bhfuil na freastalaithe láraithe agus i gcumhacht na deartháireacha Durov i mBeirlín (úinéirí na Rúise ar ithir na Gearmáine, an tromluí Meiriceánach!). Is gá muinín a bheith agat, áfach, nach bhfuil na daoine seo chun spiaireacht a dhéanamh ar na comhráite agus nach bhfuil siad chun rochtain ar na sonraí seo a dhíol le corparáid nó rialtas ar bith, agus is cuma cé mhéid a mhionnóidh siad linn ar aon leabhar naofa, níl aon chinnte ann iontaofa go hiomlán a thugann suaimhneas intinne iomlán dúinn.

Toisc go bhfuil criptiú grúpa an-chasta go teicniúil agus go dtugann sé míbhuntáistí praiticiúla, má úsáidimid Telegram beidh orainn na comhráite sin a fhágáil gan chriptiú.

WhatsApp, comhráite criptithe le cód dúnta.

Whatsapp Thosaigh sé an bealach eile: chuir sé tús le hoibríochtaí roimh nochtadh Snowden agus mar sin ní raibh cúram air faoi shlándáil ar chor ar bith. Roimh 2012 níor sheol sé sonraí fiú faoi naisc shlán, mar sin aon chineál bunúsach ionsaithe fear sa lár rinneadh é le comhráite.

D'oibrigh sé leis faoi láthair Córais Whisper, a chur i bhfeidhm prótacal a chriptíonn aon chomhrá de réir réamhshocraithe, fiú iad siúd i ngrúpaí, cé go mbaineann sé seo praiticiúlacht amach ós rud é go mbraitheann cliaint deisce le fórsa ar an nasc leis an bhfón, rud a fhágann go bhfuil úsáid WhatsApp ar an ríomhaire mall, tedious agus praiticiúil.

Fadhb eile ná, an oiread Whatsapp Abair go bhfuil comhráite criptithe ó dheireadh go deireadh, go bhfuil na bogearraí foinse dúnta, agus gurb é Facebook úinéir an chóid sin, mar sin ní gá duit a bheith ró-pharanóideach chun a fhios nach bhfuil rud éigin ceart go leor ansin. Is féidir liom teacht ar mhuinín Moxie Marlinspike, ach ní ar Facebook.

Comhartha, ceann de na cinn is sábháilte ach b’fhéidir le google mar bhreathnadóir.

Ag labhairt dó ar Moxie, is é an ceann atá taobh thiar de Whysper Systems é agus is é an duine a cheap smaoineamh ar fheidhmchlár a dhéanfadh criptiú ar theachtaireachtaí pearsanta agus grúpa, chomh maith le SMS agus glaonna a chriptiú trí oibreoirí fón póca (ar eagla nach mbeadh a fhios agat, is féidir le hoibreoirí aon fhaisnéis a fheiceáil agus éisteacht leo trína líonra ceallacha); tugtar an t-iarratas seo Comhartha.

Ceann de na mór Buntáistí comhartha is é sin nach ndéanann sé aon rud a shioncronú lena fhreastalaithe, mar sin ní chuirtear ár gclár oibre i gcontúirt fiú (seachas an rud a tharlaíonn le WhatsApp). Ciallaíonn sé seo, i gcás go gcuirtear Whysper System i gcontúirt nó go n-éilíonn rialtas na SA sonraí cosanta (a tharla cheana uair amháin), níl aon rud le seachadadh i ndáiríre toisc nach gcoinníonn siad súil ar rud ar bith.

Comhghleacaí an aip iontach seo (le moladh ó Snowden, fiú) go n-úsáideann sé Teachtaireachtaí Cloud Firebase (Teachtaireacht Google Cloud roimhe seo) atá, mar is dóigh leat, ag brath ar Google. Cé go ndeir siad sa chás seo nach ndéanann Google ach na sonraí a sheachadadh agus a fháil agus nach féidir leo iad a léamh (rud nach dtugann díolúine dóibh ó thaifead a bheith acu maidir le cé a labhraíonn leo), tá mo chomhráite a rith trí fhreastalaithe na hAibítre rud neamhriachtanach agus riosca ó mo thaobh. Gan trácht ar, fiú má chreidimid go bhfuil na sonraí sábháilte, tugann sé le tuiscint go bhfuil fón le Google greamaithe de na gutaí, a bhfuil impleachtaí ag domhan iomlán eile leis (mar an gcéanna má tá iPhone againn a sheachnaíonn FCM a úsáid).

Chruthaigh duine éigin an smaoineamh iontach a forc Comhartha gan FCM a úsáid (Comhartha Saor in Aisce), ach tréigeadh é tar éis do Moxie taispeáint a gcúiseanna taobh thiar d’úsáid FCM, a fhágann muid ar ais san áit ar thosaíomar: cén feidhmchlár le húsáid chun grúpaí móra, sábháilte, praiticiúla agus spraoi a bheith againn?

Cén fáth go bhfuil sé chomh deacair grúpaí criptithe a bheith acu de réir réamhshocraithe?

Cúis amháin leis go gcaithfidh grúpa a bheith praiticiúil asincrónach (Mura mbeadh, ní bheadh ​​aon bhealach ann na teachtaireachtaí roimhe seo a fheiceáil ná conas "dul isteach agus amach" den ghrúpa gan rochtain ar na sonraí a chailleadh), ach déanann sé sin an próiseas criptithe i bhfad níos casta.

Ar an gcaoi chéanna, caithfidh an criptiú a bheith pointe-go-pointe, mar sin má thosaímid ar an gcomhrá slán ar ár bhfón póca, mar shampla, ní féidir linn na teachtaireachtaí a fheiceáil ar an ríomhaire níos déanaí, rud a chuirfeadh grúpa le baill praiticiúla an-ghníomhacha.

Sa chás is fearr, WhatsApp agus Signal (a úsáideann an prótacal céanna(b) feidhmchláir ríomhaire a úsáid mar scátháin, ní mar chliaint neamhspleácha, a sheachnaíonn an fhadhb seo ach a fhágann go mbraitheann úsáid ríomhaire go hiomlán ar an bhfón póca (rud beag níos praiticiúla).

Iarratais a bhfuil peirspictíocht poist acu

Ó thaobh eile, tá feidhmchláir ann freisin atá deartha do ghrúpaí oibre mar Dríodair, cé gur le haghaidh úsáide tráchtála é, do chliant dúnta agus gach a dtugann sé sin le tuiscint.

Tá roghanna malartacha saor in aisce díláraithe mar Rocket, Dáiríre o Riot, ach braitheann siad ar dhuine sa ghrúpa a óstáil an feidhmchlár ar fhreastalaí príobháideach (rud a chiallaíonn go gcaithfidh an grúpa iomlán muinín a chur ann) nó íoc as freastalaithe forbróirí an fheidhmchláir a úsáid (rud a chiallaíonn muinín a bheith acu astu) ; Ina theannta sin, bíonn na fóntais seo, go ginearálta, toisc go bhfuil siad dírithe ar an timpeallacht oibre, in easnamh ar fhóntais le haghaidh spraoi amháin (mar shampla gifs nó greamáin).

An forbhreathnú ar aipeanna teachtaireachtaí grúpa

Sa lá atá inniu ann, leanann iarratais ag forbairt agus ag athrú cleachtais chun slándáil níos gonta agus níos cuimsithí a shaothrú, ach mar gheall ar chastacht bhunúsach na bpróiseas seo (in éineacht le leasanna gnó i roinnt feidhmchlár) ní furasta an rás don iarratas slán deiridh a dhéanamh.

La Liosta Fondúireacht Leictreonach Teorann Maidir leis na feidhmchláir is sábháilte, tá sé as dáta agus ag fanacht le leagan nua, agus beagnach gach lá bíonn feidhmchláir nua le feiceáil agus taispeánann siad gurb iad is fearr i measc an iliomad roghanna.

Aip nua ar fiú aird a tharraingt air is ea Allo Google, agus deirim go bhfuil sé iontach toisc go ndúirt sé ar dtús go ndéanfadh sé gach cumarsáid a chriptiú de réir réamhshocraithe, ach ar lá a chur i láthair dúirt sé nach ndéanfadh i gcónaí, go dtabharfadh sé an rogha comhrá slán a thosú ach ní go huathoibríoch (a thuill fiú é a trácht ar Snowden). Tá sé seo intuigthe, ós rud é gurb é gnó na hAibítre ár gcuid sonraí, mar sin is feidhmchlár amú é feidhmchlár nach ngineann saibhreas dóibh (an cás céanna le WhatsApp agus Facebook).

Dealraíonn sé go gcaithfimid fanacht níos faide fós le hiarratas iontaofa agus praiticiúil a dhéanamh, mar faoi láthair tá lochtanna ar gach iarratas ó thaobh praiticiúlachta nó slándála de. Dhealródh sé nár éirigh linn go dtí an lá atá inniu ann sinn féin a dhealú ón bhfoirmle matamaiticiúil a éilíonn go bhfuil "sábháilteacht comhréireach go hindíreach le praiticiúlacht" agus, fiú má éiríonn linn an bhacainn sin a shárú, ní mór dúinn fós déileáil le frithsheasmhacht an phobail neamh-speisialaithe i gcónaí chun teicneolaíochtaí nua a ghlacadh agus prótacail cé go léirítear feabhas ginearálta iomlán (cás Tox y fáinne, chun dhá shampla spéisiúla le déanaí a lua).

Ar mhaithe le rudaí níos fearr agus níos measa, is é an rud a úsáideann an t-úsáideoir coitianta an rud is praiticiúla i gcónaí (coinníollaithe i gcónaí ag leasanna tráchtála), ní an rud is fearr ó thaobh na teicneolaíochta de. Tá an prótacal athléimneach ag na daoine is resistant don treocht seo XMPP in éineacht leis an mbreiseán OTR atá, mar a bheifí ag súil leis, fós ag fanacht le bheith in ann grúpaí a bhfuil criptiú láidir acu a chur i bhfeidhm.


Cloíonn ábhar an ailt lenár bprionsabail eitic eagarthóireachta. Chun earráid a thuairisciú cliceáil anseo.

4 trácht, fág mise

Fág do thrácht

Ní thabharfar do sheoladh r-phoist a fhoilsiú.

*

*

  1. Freagrach as na sonraí: Miguel Ángel Gatón
  2. Cuspóir na sonraí: SPAM a rialú, bainistíocht trácht.
  3. Legitimation: Do thoiliú
  4. Na sonraí a chur in iúl: Ní chuirfear na sonraí in iúl do thríú páirtithe ach amháin trí oibleagáid dhlíthiúil.
  5. Stóráil sonraí: Bunachar sonraí arna óstáil ag Occentus Networks (EU)
  6. Cearta: Tráth ar bith is féidir leat do chuid faisnéise a theorannú, a aisghabháil agus a scriosadh.

  1.   Iyan a dúirt

    Post an-mhaith! Is í an fhírinne ná go n-úsáideann mé go leor acu. WhatsApp "mar níl aon rogha agam." Bhuel, ar ndóigh tá rogha agam, ach ós rud é nach dteastaíonn uaim a bheith i mbun cumarsáide le cairde agus le lucht aitheantais nach n-úsáideann ach an aip seo, tá sé suiteáilte agam. Teileagram go príomha ag roinnt grúpaí tionscadal Bogearraí Saor agus bots. Comhartha chun labhairt le cúpla cara "geek" (na cinn chéanna a úsáideann GPG chun a gcuid ríomhphoist lol a chriptiú). Dríodair do ghrúpa cuideachta agus tá Riot á úsáid le cúpla seachtain anois chun nasc a dhéanamh le IRCanna Freenode agus le grúpaí Chakra Linux.

    PS: ádh sa chomórtas blagála!

  2.   Satch Rodrigo a dúirt

    Déanann siad dearmad a lua go bhfuil na teachtaireachtaí atá ag dul as oifig ó WatsApp criptithe, ach ní nuair a dhéantar iad a shábháil ar an bhfón, mar sin is é an fón a chur i mód aisghabhála, agus é a nascadh leis an ríomhaire an t-aon rud a thógann sé chun na comhráite criptithe sin go léir a cheaptar a fháil. ... Ina ainneoin sin, is é an feidhmchlár is fearr an ceann atá úsáideach dúinn agus i mbeagán focal anseo i Meicsiceo tá watsapp ag 95% de na fóin a fhágann go bhfuil sé beagnach dodhéanta oideachas a chur ar úsáideoirí aip eile a athrú nó a úsáid
    Maidir is

  3.   clocha breochloiche a dúirt

    agus rinne tú dearmad sreang a chur ... foinse oscailte agus ilfhoirmform freisin

  4.   g a dúirt

    Anailís an-mhaith

bool (fíor)