Kryptocat

Kryptocat
Typ bezplatný software s otevřeným zdrojovým kódem , webová aplikace a klient pro rychlé zasílání zpráv [d]
Vývojář Nadim Kobeissi [d]
Zapsáno v JavaScript [1]
První vydání 19. května 2011
Hardwarová platforma macOS , Linux a Microsoft Windows
Nejnovější verze
Licence GNU Affero General Public License a GNU GPL 3 [3]
webová stránka krypto.kat
 Mediální soubory na Wikimedia Commons

Cryptocat  je open source aplikace pro zasílání zpráv s vestavěným šifrováním. Program běžel na Windows, OS X a Linux [4] . End-to-end šifrování se používá k ochraně veškeré komunikace mezi uživateli Cryptocat. Uživatelé mají možnost nezávisle kontrolovat své přátele ze seznamu a přijímat upozornění, když účastník změní zařízení [5] .

Cryptocat je vyvinut Nadeem Kobeizzi a komunitou a je publikován za podmínek licence GPLv3.

Historie

Cryptocat byl poprvé spuštěn 19. května 2011.

V červnu 2012 autor uvedl, že byl zadržen americkým ministerstvem obrany na hranicích s USA, načež byl vyslýchán ohledně Cryptocatu a jeho fungování. Díky výskytu takové zprávy v médiích si program rychle získal popularitu [6] .

V červnu 2013 bezpečnostní výzkumník Steve Thomas upozornil na bezpečnostní chyby, které lze použít k dešifrování zpráv a skupinových chatů [7] .

V únoru 2014 iSec Partners kritizoval autentizační model Cryptocat. V reakci na to vývojáři tento proces vylepšili, což umožnilo rychle rozlišit typ útoku " MITM ".

V únoru 2016 Kobeissi s odvoláním na nespokojenost se současným stavem projektu po 19 měsících bez údržby oznámil, že dočasně znepřístupní Cryptocat a zastaví vývoj mobilní aplikace až do aktualizace softwaru. V březnu 2016 Kobeissi oznámilo opětovné vydání Cryptocatu, přepsaného jako samostatný software namísto původní webové aplikace [8] . Nový přístup zaměřený na stolní počítače umožnil Cryptocatu stát se podobným Pidginu .

V únoru 2019 byla oznámena podpora pro Cryptocat. Od prosince 2019 je doména kryptocat a odkazy na stránky pro Wire messenger na prodej

Funkce

Cryptocat umožňuje uživatelům nastavit šifrované chaty. Uživatelé si mohou vyměňovat zprávy, šifrované soubory, fotografie a vytvářet a sdílet audio/video nahrávky.

Všechny zprávy, soubory a audio/video odeslané přes Cryptocat jsou end-to-end šifrovány. Uživatelé při připojení „propojují“ svá zařízení s účty Cryptocat, což umožňuje identifikaci dalších zařízení a zabraňuje útoku typu man-in-the-middle.

Cryptocat má vestavěný mechanismus automatické aktualizace, automaticky ověřuje „pravost“ aktualizace a používá protokol TLS.

Od roku 2013 poskytuje Cryptocat možnost připojení k Facebook messengeru, aby bylo možné komunikovat s ostatními uživateli Cryptocat v šifrovaném kanálu. Tato funkce byla deaktivována v listopadu 2015.

Použití

V červnu 2013 Cryptocat testoval novináře Glenna Greenwalda v Hong Kongu, aby se setkal s informátorem NSA Snowdenem. Pokus byl úspěšný poté, co selhaly všechny ostatní způsoby komunikace.

V listopadu 2013 byl Cryptocat v Íránu zakázán po zvolení nového prezidenta Hasana Rúháního, který slíbil otevřený internet v zemi.

Architektura

Síť

Cryptocat používal protokol XMPP obsluhovaný přes webové sokety. Síť Cryptocat podle projektu odesílala pouze šifrovaná data, aniž by je kamkoli ukládala. Kromě end-to-end šifrování v klientovi Cryptocat je komunikace klient-server zabezpečena také pomocí TLS.

Distribuce

Od března 2011 do března 2016 byl Cryptocat oficiálně distribuován prostřednictvím Internetového obchodu Google Chrome, App Store a oficiálních úložišť dalších platforem. Od března 2016, kdy byl Cryptocat znovu vydán jako desktopový program, byl distribuován výhradně prostřednictvím vlastních serverů, které také podporovaly automatické aktualizace.

Poznámky

  1. The cryptocat Open Source Project on Open Hub: Languages ​​Page - 2006.
  2. Poznámky k vydání  Cryptocat 3.2.08
  3. https://github.com/cryptocat/cryptocat/blob/master/LICENSE.md
  4. Tato roztomilá chatovací stránka by vám mohla zachránit život a pomoci svrhnout vaši vládu | WIRED . Získáno 3. srpna 2017. Archivováno z originálu dne 3. srpna 2017.
  5. "Cryptocat - Security"  (anglicky) , IT Business . Archivováno z originálu 7. dubna 2016. Staženo 3. srpna 2017.
  6. ↑ Zadržení vývojáře zvyšuje zájem o montrealský Cryptocat  , IT Business . Archivováno z originálu 29. ledna 2013. Staženo 3. srpna 2017.
  7. CryptoCat, seznamte se s DecryptoCat - "Hacker" . Získáno 3. srpna 2017. Archivováno z originálu dne 3. srpna 2017.
  8. Cryptocat - News  (anglicky)  (nedostupný odkaz) . krypto.kat. Získáno 3. srpna 2017. Archivováno z originálu dne 22. prosince 2016.

Odkazy