Tox to protokół komunikacji błyskawicznej peer-to-peer z pełnym szyfrowaniem, połączeniami głosowymi, rozmowami wideo i przesyłaniem plików

Wypróbuj Nasz Instrument Do Eliminowania Problemów

Komunikatory internetowe to jedna z najpopularniejszych form komunikacji elektronicznej. Nie musisz płacić dodatkowych opłat (nie licząc opłat za dane) za rozmowę z członkami rodziny, przyjaciółmi lub współpracownikami, niezależnie od ich lokalizacji.

uTox interface

Jednak pojawia się coraz większe obawy o prywatność takich usług. Głównymi przykładami są ataki sponsorowane przez państwo i masowa inwigilacja.

Tox to protokół komunikacji błyskawicznej typu peer-to-peer z pełnym szyfrowaniem dla systemów Windows, Linux, macOS, Android i iOS.

Co to jest zdecentralizowany komunikator?

Pozwólcie, że wyjaśnię, czym jest scentralizowana usługa przesyłania wiadomości. Każdy protokół komunikacji błyskawicznej korzystający z połączenia opartego na chmurze, nazywany serwerem, jest usługą scentralizowaną. Przykładami mogą być Skype, Hangouts, Facebook Messenger, Viber lub Telegram. Kiedy wysyłasz wiadomość za pośrednictwem scentralizowanej usługi, jest ona przesyłana (przechodzi) przez serwer, na którym może być przechowywana lub nie, zanim zostanie dostarczona do odbiorcy. Może to potencjalnie spowodować kradzież danych lub szpiegowanie użytkownika.

Zdecentralizowany komunikator to taki, który eliminuje pośredników, tj. Nie ma serwera między Tobą a Twoim kontaktem. Wiadomość, którą wysyłasz, jest dostarczana bezpośrednio do odbiorcy, na przykład w sieci peer-to-peer (P2P). W połączeniu z szyfrowaniem od końca do końca; jest to lepsze dla prywatności w porównaniu z usługą scentralizowaną.

Szyfrowanie i bezpieczeństwo Tox

Tox używa szyfrowania NaCl do kryptografii, a programiści oznaczyli to jako eksperymentalne. Szyfrowanie odbywa się na podstawie wiadomości. Warto również wspomnieć, że wiadomości nie zawierają metadanych, co jest ważne, ponieważ metadane są wykorzystywane jako sposób śledzenia użytkowników. Twoje dane są przechowywane tylko na Twoim urządzeniu.

Czy Tox jest bezpieczne?

Głównym problemem dotyczącym Tox jest to, że pomimo tego, że jest open source, jego protokół szyfrowania nie został poddany audytowi. Twórcy tego jednak nie ukrywają i wyraźnie wspomnieli o tym na oficjalnej stronie internetowej, co jest dobrym znakiem. Czy Tox ujawnia adres IP? Każda usługa P2P będzie tak działać. Tox korzysta z Twojego adresu IP i Twoich kontaktów, aby pomóc Ci komunikować się ze sobą bezpośrednio. Możesz spróbować użyć go z Tor lub VPN, aby temu zapobiec.

Uwaga: Twój adres IP jest widoczny tylko dla osób, które dodasz jako kontakty, inni użytkownicy nie mogą go zobaczyć. Zdecydowanie radzę zapoznać się z dokumentacją usługi przed jej użyciem.

Toksyczni klienci

Jest wielu klientów dostępnych dla Tox. Najpopularniejsze aplikacje komputerowe to uTox i qTox . Oficjalne aplikacje mobilne, mimo że przestarzałe, nadal działają. Testowałem też Wziął Lite (nie obsługuje połączeń), która jest rozwidleniem oficjalnej aplikacji Antox na Androida.

Rejestracja w Tox

Nie jest wymagana rejestracja, ponieważ nie ma konta. Po zainstalowaniu klienta Tox i uruchomieniu go zobaczysz, że ma on identyfikator Tox (długi alfanumeryczny identyfikator), który jest gotowy do użycia. Możesz zmienić swoje imię na cokolwiek zechcesz. Jedną z największych zalet Tox jest to, że nie musisz podawać numeru telefonu ani adresu e-mail.

Zainstalowałem uTox na moim komputerze (skonfigurowałem go), a następnie zainstalowałem qTox; automatycznie odebrał mój profil Tox. Dzieje się tak, ponieważ Tox zapisuje profil w folderze AppData Roaming Tox. Zobaczysz tutaj plik .Tox, to jest Twój profil Tox. Możesz go użyć do wyeksportowania swojego profilu na inne urządzenia, np. jeśli chcesz zaimportować go do aplikacji mobilnej.

Dodawanie kontaktów

Można to zrobić na kilka sposobów. Możesz wysłać swój Tox ID do kogoś, aby zaprosił go do rozmowy. Muszą zaakceptować Twoją prośbę i opcjonalnie dodać Cię jako kontakt. Możesz też wysłać swój kod QR, który będą mogli zeskanować, aby przyjąć zaproszenie (tylko w aplikacjach mobilnych). Niektórzy klienci mają dodatkową funkcjonalność jak np. Możliwość wysyłania wiadomości głosowych, przechwytywania zrzutu ekranu wybranego regionu na ekranie i wysyłania go do kontaktu.

Wiadomości, połączenia głosowe i połączenia wideo

Tox umożliwia wysyłanie wiadomości błyskawicznych do kontaktów, ale może być również używany do wykonywania połączeń audio i wideo. Cała komunikacja za pośrednictwem Tox jest szyfrowana od końca do końca. Klienci mobilni wyświetlają powiadomienia i działają tak samo, jak większość aplikacji komunikatorów.

Tox is a peer-to-peer instant messaging protocol with end-to-end encryption, voice calls, video calls and file transfers

Przesyłanie plików

Możesz wysyłać pliki do swojego kontaktu iw zależności od klienta, z którego korzystasz, będziesz mógł wybrać, czy chcesz zaakceptować przelew przychodzący, czy go odrzucić. Ta opcja może być również przydatna do zapisywania danych, jeśli korzystasz z sieci komórkowej.

Łączność

Ponieważ wszystko opiera się na sieci peer-to-peer, szybkość połączenia zależy od jakości sieci Twojej i Twojego kontaktu. Działał bezbłędnie w sieciach lokalnych, sieciach komórkowych, a także w komunikacji peer-to-peer na duże odległości. Użyłem IPv6, ale działa również z sieciami IPv4.

Głównym problemem związanym z usługą jest prawdopodobnie skłonienie ludzi do korzystania z niej.

Zanim napisałem ten post, przez kilka dni używałem Jami (dawniej Ring). Miał zbyt wiele problemów z łącznością (nie mogłem dostarczać wiadomości, niepołączony peer itp.), Że musiałem go porzucić. Może będziesz miał z tym więcej szczęścia. Drut był dobry, dopóki nie został przejęty po cichu (przeszedł z luksemburskiego właściciela do amerykańskiego). Zostało to skrytykowane przez Edward Snowden . Riot to kolejna opcja, choć korzysta z Matrixa (który został zhakowany dwukrotnie iirc). Signal nadal wydaje się najlepszą bezpieczną aplikacją do przesyłania wiadomości, ale wymaga numeru telefonu. Użytkownicy Androida mogą spróbować Wrzosiec , który wykorzystuje Tor (do internetu) lub Bluetooth / Wi-Fi.