Cryptocat

Cryptocat
Type gratis og open source-software , webapplikation og instant messaging-klient [d]
Udvikler Nadim Kobeissi [d]
Skrevet i JavaScript [1]
Første udgave 19. maj 2011
Hardware platform macOS , Linux og Microsoft Windows
nyeste version
Licens GNU Affero General Public License og GNU GPL 3 [3]
Internet side crypto.cat
 Mediefiler på Wikimedia Commons

Cryptocat  er en open source-meddelelsesapplikation med indbygget kryptering. Programmet kørte på Windows, OS X og Linux [4] . End-to-end-kryptering bruges til at beskytte al kommunikation mellem Cryptocat-brugere. Brugere har mulighed for selvstændigt at tjekke deres venner fra listen og modtage advarsler, når samtalepartneren ændrer enheden [5] .

Cryptocat er udviklet af Nadeem Kobeizzi og fællesskabet og udgives under betingelserne i GPLv3-licensen.

Historie

Cryptocat blev først lanceret den 19. maj 2011.

I juni 2012 oplyste forfatteren, at han blev tilbageholdt af det amerikanske forsvarsministerium ved den amerikanske grænse, hvorefter han blev afhørt om Cryptocat, og hvordan det fungerer. På grund af forekomsten af ​​et sådant budskab i medierne, vandt programmet hurtigt popularitet [6] .

I juni 2013 påpegede sikkerhedsforsker Steve Thomas sikkerhedsfejl, der kan bruges til at dekryptere beskeder og gruppechat [7] .

I februar 2014 kritiserede iSec Partners Cryptocat-godkendelsesmodellen. Som svar forbedrede udviklerne denne proces, hvilket gjorde det muligt hurtigt at skelne typen af ​​angreb " MITM ".

I februar 2016, med henvisning til utilfredshed med den nuværende tilstand af projektet efter 19 måneder uden vedligeholdelse, annoncerede Kobeissi, at han ville gøre Cryptocat midlertidigt utilgængelig og stoppe udviklingen af ​​mobilappen i afventning af en softwareopdatering. I marts 2016 annoncerede Kobeissi en genudgivelse af Cryptocat, omskrevet som selvstændig software i stedet for den originale webapplikation [8] . Den nye desktop-centrerede tilgang tillod Cryptocat at blive magen til Pidgin .

I februar 2019 blev understøttelse af Cryptocat annonceret. Fra december 2019 er cryptocat-domænet og links til webstedet for Wire Messenger til salg

Funktioner

Cryptocat giver brugerne mulighed for at opsætte krypterede chats. Brugere kan udveksle beskeder, krypterede filer, fotos og oprette og dele lyd-/videooptagelser.

Alle beskeder, filer og lyd/video sendt gennem Cryptocat er ende-til-ende krypteret. Brugere "linker" deres enheder til Cryptocat-konti, når de opretter forbindelse, hvilket tillader andre enheder at blive identificeret og forhindrer et man-i-midten-angreb.

Cryptocat har en indbygget auto-opdateringsmekanisme, verificerer automatisk opdateringens "ægthed" og bruger TLS-protokollen.

Siden 2013 har Cryptocat givet mulighed for at oprette forbindelse til Facebook-messengeren for at kunne kommunikere med andre Cryptocat-brugere i en krypteret kanal. Denne funktion blev deaktiveret i november 2015.

Brug

I juni 2013 testede Cryptocat journalisten Glenn Greenwald i Hong Kong for at møde NSA whistleblower Snowden. Forsøget lykkedes, efter at alle andre kommunikationsmetoder var slået fejl.

I november 2013 blev Cryptocat forbudt i Iran efter valget af den nye præsident Hassan Rouhani, som lovede et åbent internet i landet.

Arkitektur

Netværk

Cryptocat brugte XMPP-protokollen serveret over web-sockets. Ifølge projektet sendte Cryptocat-netværket kun krypterede data uden at gemme dem nogen steder. Udover end-to-end-kryptering i Cryptocat-klienten er klient-server-kommunikation også sikret med TLS.

Fordeling

Fra marts 2011 til marts 2016 blev Cryptocat officielt distribueret gennem Google Chrome Web Store, App Store og officielle lagre på andre platforme. Siden marts 2016, hvor Cryptocat blev genudgivet som et desktop-program, blev det udelukkende distribueret gennem sine egne servere, som også understøttede automatiske opdateringer.

Noter

  1. Cryptocat Open Source-projektet på Open Hub: Sprogside - 2006.
  2. Cryptocat 3.2.08 Release Notes 
  3. https://github.com/cryptocat/cryptocat/blob/master/LICENSE.md
  4. Denne søde chatside kunne redde dit liv og hjælpe med at vælte din regering | KABLET . Hentet 3. august 2017. Arkiveret fra originalen 3. august 2017.
  5. "Cryptocat - Sikkerhed"  (engelsk) , IT Business . Arkiveret fra originalen den 7. april 2016. Hentet 3. august 2017.
  6. ↑ Udviklers tilbageholdelse øger interessen for Montreals Cryptocat  , IT - virksomhed . Arkiveret fra originalen den 29. januar 2013. Hentet 3. august 2017.
  7. CryptoCat, mød DecryptoCat - "Hacker" . Hentet 3. august 2017. Arkiveret fra originalen 3. august 2017.
  8. Cryptocat - News  (eng.)  (utilgængeligt link) . crypto.cat. Hentet 3. august 2017. Arkiveret fra originalen 22. december 2016.

Links