Будинки Відгуки Огляд та рейтинг Cryptocat (для iphone)

Огляд та рейтинг Cryptocat (для iphone)

Відео: В жопу Apple - это круче! (Вересень 2024)

Відео: В жопу Apple - это круче! (Вересень 2024)
Anonim

У цьому світі після Снігуна люди турбуються про те, хто може слухати їх спілкування. Cryptocat (безкоштовно, App Store) - це дуже просте додаток, яке захистить ваші розмови з друзями. Крім того, він сумісний з ОС X і клієнтами браузера, і розробник каже, що скоро з'явиться версія Android. Але Cryptocat не схожий на інші сервіси обміну повідомленнями, і він не намагається бути надійною заміною SMS. У ньому немає вкладень у ЗМІ, буддистів та профілів; натомість він зосереджується на повністю безпечній і заперечуваній моделі. Я не уявляю, як користуватися ним щодня, але це дуже добре для швидкого та легкого обміну секретами. Подумайте про це як про одноразовий "пальник" стільниковий телефон для миттєвих повідомлень.

Налаштування

Cryptocat сильно відрізняється від більшості інших служб чату і спочатку може здатися не дуже захищеним. Перший раз, коли ви використовуєте Cryptocat, ви можете також вважати його заплутаним, що дивно, враховуючи, що його мета - бути швидким і простим у використанні, а також одноразовим використання. Як і в редакторі Choice Wickr, тут немає створення облікового запису, лише два порожні поля для псевдоніма користувача та "ім'я розмови". Версія веб-переглядача набагато багатша, тому що вказівники миші пояснюють, як користуватися послугою. Ось суть цього: Введення назви бесіди створює нову кімнату чату. Ви можете поділитися цим іменем чату зі своїми друзями за допомогою інших засобів - по телефону або в ідеалі особисто. Будь-хто може приєднатися до будь-якої розмови, просто ввівши її точне ім’я. Наприклад, введіть назву розмови "лобі", і ви потрапите в масовий груповий чат незнайомців.

Без облікових записів для користувачів, ви просто вибираєте будь-який псевдонім, який вам подобається. Єдине обмеження: імена інших користувачів у конкретній розмові вже прийняті. Якщо ви введете "pcmagbro" в розмові "brotalk77", і я вже використовую цю псевдонім, Cryptocat не дозволить вам приєднатися. Вибач, брате. Псевдонім з попереднього сеансу заповнюється автоматично, але він може бути недоступним наступного разу, коли ви його спробуєте використовувати.

Знадобилося певний час, щоб розвісити Cryptocat, але я бачу переваги безпеки. Жоден обліковий запис не означає, що немає жодних облікових записів, а відкриті чати означають нескінченну кількість місць для приховування вашої розмови. Він простий у використанні, але може зайняти певний час, щоб звикнути до нього, оскільки він настільки відрізняється від основних функцій чату.

Криптовалюта

Кожна розмова представлена ​​кутовими бульбашками в стилі ретро у стилі на синьому тлі. Повідомлення з’являються негайно після надсилання, і ви можете бачити, коли інші користувачі набирають текст. Емоджи немає, але додаток автоматично перетворює смайлики в котячі обличчя. Користувачі, які вже знаходяться в кімнаті чату, з’являються у верхній частині екрана, але історія їх повідомлень - ні. Ви швидко дізнаєтесь, що Cryptocat - це лише текстова справа, подібно до екранного повідомлення, що перемогло послугу обміну повідомленнями Confide.

Якщо ви залишите Cryptocat, не виходячи з програми, додаток надсилатиме вам сповіщення про активність у вашій розмові або приватному чаті. Він також дасть вам однохвилинне попередження, коли закінчується ваш сеанс - приблизно через три з половиною хвилини після того, як ви залишите Cryptocat. Порівняйте це з Whatsapp або Hangouts, які завжди ввімкнено.

Якщо натиснути "Друзів" у верхньому лівому куті, інші користувачі беруть участь у розмові. При натисканні на ім’я розпочинається приватний чат, відмінний від основної розмови. Ви можете перемикатися вперед і назад за допомогою посилання Бесіда. Приватні бесіди працюють так само, як групові чати; Здебільшого вони не функціонували в попередній версії програми, але, здається, зараз працюють.

Усі користувачі мають присвоєні їм унікальні рядки цифр та літер, а також розмови, в яких вони беруть участь. Це називається відбитками пальців. Ви можете переглянути групові та приватні відбитки користувачів, натиснувши їх імена. Ви можете скористатися приватним відбитком пальців, щоб підтвердити, що особа, що знаходиться на іншому кінці вашої розмови про Cryptocat, є тим, ким він / вона претендує. Додаток радить зателефонувати користувачам по телефону або іншим способом і попросити їх сказати вам їх ключ. Якщо це хтось, хто здійснює атаку "середнього типу", ключ буде іншим, ніж той, що на екрані. Під час мого початкового тестування перегляд цієї інформації спричинив збій програми, але ця проблема була швидко усунена в оновленнях. Ви можете переглянути власні відбитки пальців у верхньому правому меню Мене.

У версії браузера є більш просте вбудоване рішення, яке використовує загальний секрет, щоб підтвердити, що хтось не перехопив ваш сеанс; це схоже на те, що робить RedPhone. Звичайно, те, що ви підтвердили акаунт особи, не означає, що ви підтвердили його особу. Я міг би створити обліковий запис під назвою EdSnowdenReal і дати вам свій відбиток пальця, але я не Едвард Сноуден.

Зосереджено на безпеці

В основі Cryptocat лежить протокол Off The Record (OTR) Off The Record, який використовується для досягнення ідеальної секретності вперед. Це означає, що кожне повідомлення захищене унікальною парою ключів шифрування. Навіть якщо зловмисник успішно розшифровує одне повідомлення, вона не змогла використовувати той самий метод, щоб розшифрувати інші, майбутні (або минулі) повідомлення.

OTR також унеможливлює доказ того, що певний користувач надіслав певне повідомлення, оскільки повідомлення не мають цифрового підпису. Ось чому будь-який користувач може використовувати будь-яке ім’я користувача в Cryptocat. Це може трохи дратувати, але якщо ви просочували секретні документи до преси, ви, можливо, не хочете доказ того, що відбулася розмова, або що ви були її частиною.

На його честь, Cryptocat дає зрозуміти, що це не безпечне рішення безпеки. Компанія в своїй документації зазначає, що, хоча ваші повідомлення шифруються, сервіс не приховує вашу IP-адресу та рекомендує користувачам отримувати доступ до неї через Tor, якщо це викликає занепокоєння. Компанія також застерігає від кейлоггерів та "недовірливих людей" у службі, як інших потенційних підводних каменів безпеки, і їх слід похвалити за це.

Криптовалюта з сумки

Cryptocat не міг бути простішим, і його прихильність до безпеки очевидна в визнанні обмежень власної служби. Розробник також заслуговує на заслугу за те, що наполегливо працювати над вдосконаленням програми. Коли я почав тестувати, програма часто виходила з ладу і мала кілька неповних функцій. Вони були швидко виправлені, а також інші проблеми безпеки для iOS.

Cryptocat не замінить існуюче миттєве повідомлення або послугу SMS. Він обмежений лише текстом, і він не має таких функцій, як профілі та повідомлення про статус. Це дуже просто у використанні, опустивши планку для прийняття, але для координації зашифрованого сеансу потрібні неабиякі зусилля. І тільки тому, що це легко, це не означає, що це буде мати сенс відразу.

Для мене Cryptocat - чудова утиліта . Коли вам потрібно провести безпечну розмову, вона готова і проста у використанні. Але це ще не безперебійна особиста послуга. Для більш безпечного обміну повідомленнями, вибір Wickr редакторів є надійним продуктом, як і Confide.

Огляд та рейтинг Cryptocat (для iphone)