Подавляющее большинство пользователей ПК привыкли к определённому и достаточно стандартному перечню софта. Skype, MS Office, Firefox и далее по списку – этот набор (с небольшими вариациями) использует, пожалуй, 98% обладателей компьютеров. Плюс, конечно, профессиональные приложения (у каждого свои), плюс какие-то другие, менее распространённые софтинки. Однако в безграничном мире ПО есть множество малоизвестных, но очень интересных программ, порой с уникальными функциями и возможностями. Посмотрим на них подробнее.

Громкий скандал последних недель вокруг блокирования в России мессенджера Telegram неизбежно привлёк всеобщее внимание защищённым интернет-коммуникаций. И пока многие ломают копья относительно того, насколько защищены WhatsApp и Viber, прослушивает ли Microsoft свой Skype, другие разрабатывают альтернативные инструменты для конфиденциального общения в Сети. Здесь мы рассмотрим несколько интересных, но малоизвестных софтинок. Важный момент: все описанные здесь программы автор лично установил и испробовал в деле.

Briar

Briar

События последних месяцев делают наиболее актуальными мессенджеры, не имеющие центральных серверов, которые можно отключить правительственным постановлением. То есть востребованы технологии децентрализованных сетей (mesh), одноранговых, с минимальной зависимостью от внешней инфраструктуры, хранящие контент в зашифрованном виде на устройствах пользователей соответствующей программы-клиента.

Briar

Таким требованиям отвечает впервые представленный чуть меньше года назад мессенджер Briar. Это программа-коммуникатор с открытым исходным кодом, использующая end-to-end шифрование, в которой соединения выполняются через Bluetooth, Wi-Fi или через интернет с использованием Tor; программа также скрывает метаданные об участниках переписки.

Briar

Бесплатная система обмена сообщениями Briar была открыта для публичного бета-тестирования 21 мая 2017 года, в форме мобильного приложения для платформы Android. Разработчики сразу обозначили, что их мессенджер ориентирован на «активистов, журналистов и гражданское общество». Повышенная конфиденциальность обеспечивается несколькими принципиальными подходами. Во-первых, доставка сообщений в Briar происходит по пиринговой схеме, то есть пользователи соединяются напрямую друг с другом. Базовый транспорт для построения P2P-сети – анонимная сеть Tor, однако разработчики предусмотрели и «аварийный вариант»: Briar может передавать сообщения вообще без подключения к Сети, используя связь между мобильными устройствами напрямик по Wi-Fi или Bluetooth. Во-вторых, разработчики отказались от возможности хранить сообщения в облаке или любой иной внешней системе: все данные остаются только на устройствах конечных пользователей. Содержимое публичных форумов Briar копируется на устройстве каждого пользователя: получается, что публикации «размазаны» по множеству аппаратов и отсутствует единое хранилище из которого можно было бы удалить публикацию. Приложение поддерживает передачу сообщений, публично-доступные форумы, закрытые чаты, блоги/статусы и импорт RSS.

Briar

При непосредственном знакомстве с Briar реализованные в нём меры безопасности впечатлили ещё больше: добавить собеседника в контакт-лист можно, только встретившись с ним лично. Ну ладно, можно сконтачиться и через доверенное лицо. Дело в том, что для установления связи приложение должно считать QR-код со смартфона того, с кем вы устанавливаете контакт. Именно в этот момент происходит обмен приватными ключами для шифрования. Такой подход невозможным их перехват или подмену, потенциально возможные при удалённом общении по Сети.

Briar

Программа русифицирована, при установке требуется выбрать себе псевдоним и указать пароль. Далее программа очень доходчиво, с иллюстрациями, объясняет, как добавить новые контакты – и рисует вам персональный QR-код. Чтобы с кем-то наладить связь, требуется дать ему сфотографировать свой QR-код – или самому сфотографировать чужой. Дальше – проще: приложение синхронизирует сообщения с пользователями, добавленными в список контактов. Недоступному пользователю можно отправить сообщения в offline.

В реальности не всё так радужно, как представляют разработчики. К сожалению, программа пока ещё существует в виде бета-версии. Срок действия созданной учётной записи истекает через 7 дней и не может быть продлён. Версия для Windows заявлена, но отыскать дистрибутив не удалось даже на официальном сайте. Авторизация через QR-код у меня сработала далеко не с первого раза, стабильную связь между двумя смартфонами оказалось обеспечить достаточно сложно. А вот энергопотребление – высокое, батарея при включённом Briar высаживается намного быстрее.

Разработка мессенджера началась ещё в 2012 году, но она пока далека от завершения. При этом разработчики отказались делать версию для iOS, мотивируя это тем, что «яблочная» платформа – закрытый проприетарный продукт, который накладывает жёсткие ограничения на разработчиков, не позволяя реализовать некоторые идеи P2P.

Briar

Исходный код Briar написан на языке Java и поставляется под лицензией GPLv3. Применяемые в протоколах криптографические методы прошли независимый аудит безопасности, выполненный немецкой компанией Cure53. В команду Briar входит один из ключевых разработчиков анонимной сети I2P, участник разработки Freenet и LimeWire, автор инициативы Free Your Android.

В своём блоге создатели Briar пишут, что программа разделена ими на три условных слоя. Верхний – интерфейс приложения; промежуточный – ядро приложения (обеспечивает основной функционал: сообщения, чаты, форумы, блоги и RSS-ридер); нижний уровень вообще считается отдельным проектом под названем Bramble. Это протокол и фреймворк, отвечающий за организацию распределенной сети и связь между узлами. Соответственно, разработчики другого мессенджера, основанного на тех же принципах, могут использовать Bramble для децентрализации своего сервиса.

Разработчик: Briar Project

ОС: Windows (заявлена), Android

Первый релиз: 21 мая 2017 года

Лицензия: GPLv3

Сайт: briarproject.org

Актуальная версия: 0.16.20

Последнее обновление: 29 марта 2018 года

Размер дистрибутива: 17,15 Mb

Isotoxin

Если говорить одной фразой, Isotoxin – это сильно защищённый аналог Skype. Но начнём опять с протокола. В основе программы – созданный на основе открытого исходного кода протокол Tox, предназначенный для обмена в Сети текстами, файлами, аудио и видео. Здесь же – режим конференции с несколькими участниками, указание и смена сетевого статуса, поддержка эмотиконов, демонстрация экрана, возможность отправлять мгновенные сообщения. Особенность Tox – особое внимание к конфиденциальности: создатели Isotoxin при каждом удобном случае напоминают, что ещё в феврале 2011 года, перед продажей Microsoft, владельцы Skype предоставили американской АНБ доступ ко всей инфраструктуре мессенджера.

Isotoxin

Принципиальное отличие клиентов Tox от системы Skype состоит в том, что в нём реализован пиринговый обмен информацией. То есть у Tox отсутствует центральный сервер, а собеседники взаимодействуют через DHT. Для защиты общения после установки клиент Tox автоматически локально создаёт пару ключей. Публичный ключ служит уникальным идентификатором собеседника, его можно передавать кому угодно. Секретный ключ хранится на ПК владельца и подтверждает его подлинность. Также, в отличие от Skype, клиенты Tox для использования не требуют регистрации.

Isotoxin

А теперь к практике. Самым насыщенным возможностями клиентом Tox считается qTox, однако я исследовал разработанный в России и не уступающий по возможностям Isotoxin. Это мультипротокольная программа, поддерживающая кроме Tox также LAN и XMPP (Jabber). Isotoxin – бесплатная софтинка, работает со всеми версиями Windows, начиная с XP3, и на любой архитектуре. Поддерживается русский язык интерфейса и большинство прочих возможностей, которые есть у главного конкурента – Skype. Isotoxin позволяет не только общаться онлайн голосом или в видеорежиме, но и пересылать тексты, фотографии и файлы. Программа поддерживает групповые чаты и передачу аудиозаписей, имеет portable-версию, свой (не сильно большой) набор смайлов, сохраняет историю сообщений, поддерживает аватары и статусы, смену скинов и проверку орфографии.

Isotoxin

Но главная «фишка» Isotoxin – это всё же конфиденциальность общения. Можно зашифровать свой профиль, можно одновременно использовать несколько профилей и переключаться между ними. Более того, поддерживается одновременная работа нескольких протоколов – можно, например, иметь сразу два подключения к Tox с разных ID.

Isotoxin

Для начала работы с Isotoxin нужно установить программу на ПК, вам будет присвоен ID номер, идентификатор и можно начинать общение. Сразу рекомендую первым делом после установки записать куда-нибудь свой ToxID – он понадобится для авторизации, если вам придётся устанавливать себе Isotoxin на другом ПК.

Isotoxin

Интерфейс у программы простенький, без изысков. Зато настройки – достаточно сложные и богатые. Очевидно, что программа разрабатывалась не «для бабушек», как последние версии того же Skype, а для очень продвинутых пользователей, которых не пугает необходимость «ручками» выбирать протокол для обмена данными или разбираться в том, как правильно добавить нового пользователя. Работает всё быстро, хотя под Win10 программа пару раз «вылетала». Однако каких-либо глюков замечено не было, качество передачи звука и видео – очень хорошее.

Isotoxin

Конечно, для полноценного и широкого использования программе не хватает версий для мобильных устройств. Это сразу ставит её в неравные условия как со Skype, так и с многочисленными мессенджерами, изначально созданными для смартфонов. Не хватает MacOS- и Linux-версий. Однако всё же самая большая проблема Isotoxin, на мой взгляд, – его малая распространённость. То есть это замечательное решение, когда требуется организовать защищённое общение в рамках группы людей, работающих над одним проектом или в рамках одной организации. Отличная софтинка для подпольщиков, знающих друг друга. Но если своё имя пользователя Skype вы запросто можете поместить на визитке – то аналогичный ID «Изотоксина» на визитке вызовет лишь недоумение.

А жаль. Хорошая и практичная программа.

Размер дистрибутива: 10,1 Mb

ОС: Windows XP, Vista, 7, 8.х, 10 (32/64-бит)

Разработчик: Rotkaermota

Официальный сайт: http://isotoxin.im/

Блог проекта: isotoxin-dev.livejournal.com

Языки интерфейса: Русский/Английский/Шведский

Obsidian

Obsidian

Уже середина статьи, а слово «блокчейн» ещё не прозвучало? Сейчас исправим. Посмотрим внмательно на Obsidian: под этим названием существуют коммуникационная платформа на основе блокчейна, мессенджер на её основе и даже криптомонета. Разработчики всего этого великолепия заявляют, что использование технологии блокчейн позволяет обеспечить конфиденциальность и секретность общения пользователей, обеспечивая им наивысший уровень безопасности.

Obsidian

Obsidian Secure Messenger (OSM), построенный на блокчейн-платформе Obsidian, использует сквозное шифрование с улучшенной и продвинутой технологией секретности, основанной на протоколе Диффи-Хеллмана на эллиптических кривых. Еnd-to-end-message encryption с возможностью надежно форвардить сообщения.

В Google Play Маркет я не нашёл мессенджер Obsidian, пришлось устанавливать APK-файл с официального сайта. После установки мессенджера он запросит создание Obsidian ID нового пользователя. Для этого потребуется рандомно поводить пальцем по специальному полю на экране смартфона. Мой Obsidian ID выглядит так: 3kyamnXKnD. Далее придётся придумать и ввести кодовую фразу. После этого на основании всех введённых данных генерируется приватный ключ шифрования по алгоритму Curve25519. Ну а затем всё очень похоже на большинство других мессенджеров – устанавливаем аватарку, прописываем личные данные. Неожиданностью стало то, что приходится вводить кодовую фразу при каждом запуске программы на смартфоне.

 Obsidian Obsidian Obsidian Obsidian Obsidian 

Чтобы добавить человека в список контактов, потребуется ввести его Obsidian ID. Дальнейшее общение – как в любом другом мессенджере, разве что порой заметны задержки. Всё-таки сеть децентрализованная и использует технологию блокчейн, которая особым быстродействием не отличается. Присутствует обмен файлами, картинками и видеороликами. Предусмотрена возможность автоматического удаления сообщений после их прочтения адресатом.

В 2017 году проект Obsidian, как и многие другие блокчейн-проекты, провёл успешное ICO. Его задачей было собрать средства для выхода на новый уровень: разработчики видели растущую потребность в анонимных приложениях для обмена сообщениями. В ходе развития платформы Obsidian не только добавляются новые функции, но и налаживаются партнерские отношения с различными компаниями, которым необходим безопасный канал связи для своих сотрудников.

Obsidian

ICO проекта Obsidian, с выпуском токенов под названием Obsidian Coin (ODN) закончилось 19 августа 2017 года. 29 сентября были запущены Obsidian Wallet и Obsidian Messenger. Obsidian Coin использует алгоритм POS, криптовалюту ODN пользователи также смогут получать за использование функций мессенджера и отправку файлов. Монета Obsidian (ODN) внедрена в мессенджер, так же как и в будущие приложения Obsidian. Однако эта система пока ещё не заработала в полной мере. Тем не менее, капитализация ODN сегодня – более трёх миллионов долларов.

Если говорить про недостатки мессенджера Obsidian, то это его «неотшлифованность» (на одном смартфоне может работать, на другом, аналогичном, – нет), а также малая распространённость. Но ещё важнее – отсутствие Windows-версии. Лично я, например, через те же Telegram и WhatsApp общаюсь на 90% с ноутбука. Так что наличие этой софтинки на ПК – принципиально важно.

Сайт платформы Obsidian: https://obsidianplatform.com/

Сайт мессенджера Obsidian: https://obsidianplatform.com/Products/Messenger

ОС: Android

Текущая версия: v0.9-beta.7

Занимает в памяти смартфона: 36,63 Mb

Ricochet

Ricochet

Вот ещё один децентрализованный, бесплатный, кросс-платформенный мессенджер, который поддерживает шифрование, прячет метаданные и направляет трафик через Tor. Задача «Рикошета» – начисто скрыть от посторонних глаз сообщения, личность, контакты и местоположение пользователя. Ricochet не собирает информацию и не сохраняет метаданные на сервере (сервера просто нет). В ходе общения программа через сеть Tor создаёт закрытый сервис с двусторонним анонимным соединением. Местоположение и IP-адреса не записываются.

Скачиваем дистрибутив, устанавливаем. В самом начале установщик предлагает выбрать между обычной и portable-версией. Далее следует подключение к сети Tor, которое в белорусских условиях может и затянуться, а то и вообще оказаться невозможным. Лично у меня получилось подключиться примерно с 5-й попытки (провайдер «Космос Телеком»). (Тут стоит заметить, что Ricochet никак не связан и не согласован с разработчиками The Tor Project.)

Ricochet

При регистрации вместо имени или никнейма каждому пользователю присваивается уникальный адрес такого вида: ricochet:rs7ce36jsj24ogfw. Именно по этим адресам пользователи и связываются друг с другом. Отправить сообщение можно только тому, кто уже добавил вас в свой список контактов. Сам список контактов хранится только на ПК пользователя и никуда не передаётся. Для пущей конфиденциальности не сохраняется и история сообщений.

Ricochet

После запуска и установки соединения Ricochet отправляет запросы всем контактам из имеющегося списка и выясяет, кто из них находится в Сети. Далее программа подключается к ним, формируя децентрализованную сеть. В Ricochet шифрование на стороне устройства работает по умолчанию. Для каждого компьютера кроме уникального адреса пользователя создаётся ключ, по которому другие устройства могут его идентифицировать. Это не позволит потенциальному злоумышленнику выдать себя за кого-либо другого.

Ricochet

Подобно «Изотоксину», интерфейс у «Рикошета» очень простой – никаких изысков и красивостей, всего два окна ‒ с контактами и для переписки. Для управления – две вкладки: «Добавить контакт» и «Настройки». В настройках можно выбрать другой язык. Свой собственный ID можно посмотреть в разделе «Контакты». Когда нажимаете на «+», чтобы добавить собеседника в свой список, в открывшемся окне вы видите ваш ID.

Ricochet

При добавлении нового собеседника надо ввести его ID, а также то имя, под которым он будет у вас отображаться. Далее ждём, пока человек добавит нас в свой список – после этого в контактах появится зеленый статус, свидетельствующий, что собеседник в сети. После того, как я установил программу на два своих компьютера, оказалось, что добавление собеседника происходит достаточно медленно: пришлось ждать минут пять. Зато сообщения передаются моментально. Вот только кроме «голого» текста и гиперссылок передать больше ничего нельзя.

Ricochet

Вполне вероятно, что про историю создания Ricochet когда-нибудь напишут книгу. В СМИ любят рассказывать, что его создатель – хакер и программист-самоучка, известный под именем Джон Брукс, бросил школу в 13 лет и с тех пор нигде не учился. Свой защищённый мессенджер – тогда ещё под названием Torsion – он начал создавать Ricochet ещё где-то в 2010 году. Но потом забросил – и вернулся к проекту в начале 2014 года, после нашумевших откровений Эдварда Сноудена о тотальной фильтрации трафика, проводимой АНБ США.

Ricochet

Работа над мессенджером резко ускорилась после подключения к проекту нескольких хакеров, которые в то же время сами планировали создать нечто подобное. К Джону Бруксу присоединились HD Moore (автор Metasploit), The Grugq (торговец эксплойтами), а также австралийский журналист Патрик Грей. Совместно они запустили проект Invisible.im по созданию зашифрованного мессенджера с очисткой метаданных. Целью называлось именно избежать стандартной слежки АНБ. После знакомства команды Invisible.im с недоработанным Ricochet, эти проекты объединились.

Резюмирую. С одной стороны, неплохой мессенджер для ПК, лёгкий и быстрый. И действительно защищённый. С другой – не умеет практически ничего, даже файл передать. Бог с ним, голосовым или видеообщением – я его даже на Skype не так часто использую. Но невозможность передать файл с ПК на ПК – это уже за гранью… Добавим сюда отсутствие мобильной версии – что совсем недопустимо в наше время. В общем, ждём выхода Ricochet на принципиально новый уровень.

Операционные системы: Windows, macOS, Linux

Сайт проекта: https://ricochet.im/

Размещение дистрибутивов: https://github.com/ricochet-im/ricochet/releases

Размер дистрибутива: 14,5 Mb

Язык интерфейса: Многоязычный, русский язык имеется

Актуальная версия: 0.2.8.9

Автор статьи: Денис Лавникевич


Количество показов: 
Кем создан (имя): 

Возврат к списку




Рекомендуем:


Оставить комментарий

 
Текст сообщения*
Загрузить файл или картинкуПеретащить с помощью Drag'n'drop
Перетащите файлы
Ничего не найдено
Защита от автоматических сообщений
Загрузить изображение
 
...
...