Ev yorumlar Cryptocat (iphone için) incelemesi ve değerlendirmesi

Cryptocat (iphone için) incelemesi ve değerlendirmesi

Video: CryptoCat: CISPA's kryptonite? (Kasım 2024)

Video: CryptoCat: CISPA's kryptonite? (Kasım 2024)
Anonim

Bu Snowden sonrası dünyada insanlar iletişimlerini dinleyen insanlar için endişeleniyorlar. Cryptocat (ücretsiz, App Store) arkadaşlarınızla konuşmanızı güvence altına alacak çok basit bir uygulamadır. Ayrıca, OS X ve tarayıcı istemcileriyle uyumludur ve geliştirici yakında Android sürümünün geleceğini söylüyor. Ancak Cryptocat diğer mesajlaşma servisleri gibi değildir ve SMS için güvenli bir yedek olmaya çalışmamaktadır. Medya ekleri, budistler ve profillerden yoksundur; bunun yerine tamamen güvenli ve yadsınamaz bir model üzerinde duruluyor. Her gün kullanmayı hayal bile edemiyorum, ancak sırları hızlı ve kolay bir şekilde paylaşmak için oldukça iyi. Anlık mesajlaşma için tek kullanımlık bir "yazıcı" cep telefonu gibi düşünün.

Kurmak

Cryptocat diğer sohbet servislerinden çok farklıdır ve ilk allıkta çok güvenli görünmeyebilir. Cryptocat'ı ilk defa kullanırken, amacının hızlı ve kullanımı kolay olduğu kadar kullanılıp atılabilir olması da garip olan kafa karıştırıcı bulabilirsiniz. Editörün Seçimi Wickr'de olduğu gibi, hesap oluşturma, kullanıcı takma adı ve "konuşma adı" için yalnızca iki boş alan yoktur. Tarayıcı sürümü, hizmetin nasıl kullanılacağını açıklayan fare açılır pencereleriyle daha zengindir. İşte bunun özü şudur: Bir sohbete ad girmek yeni bir sohbet odası oluşturur. Bu sohbet odası adını arkadaşlarınızla telefonla veya ideal olarak şahsen kullanarak başka yollarla paylaşabilirsiniz. Herkes herhangi bir sohbete tam adını yazarak katılabilir. Örneğin, "lobi" konuşma adını girin ve büyük bir grup yabancı yabancı sohbete gireceksiniz.

Kullanıcılar için hesap olmadan, istediğiniz takma adı seçmeniz yeterlidir. Tek sınırlama: Belirli bir sohbetteki diğer kullanıcıların isimleri çoktan almış. "Brotalk77" sohbetinde "pcmagbro" yazarsanız ve bu takma adı kullanıyorum, Cryptocat katılmanıza izin vermiyor. Üzgünüm kardeşim. Önceki oturumunuzdaki takma ad otomatik olarak doldurulur, ancak bir daha kullanmaya çalıştığınızda mevcut olmayabilir.

Cryptocat’in kapatılması biraz zaman aldı ancak güvenlik avantajlarını görebiliyorum. Hiçbir hesap kesmek için hesap olmadığı anlamına gelmez ve sohbet odaları açmak konuşmanızı gizlemek için sınırsız sayıda yer anlamına gelir. Kullanımı kolaydır, ancak genel sohbet servislerinden çok farklı olduğu için alışmanız biraz zaman alabilir.

Cryptochatting

Her görüşme, mavi bir arka plan üzerinde retro tarzı açısal sohbet kabarcıkları ile temsil edilir. Mesajlar gönderildikten hemen sonra belirir ve diğer kullanıcıların ne zaman yazdığını görebilirsiniz. Hiçbir emoji yok, ancak uygulama otomatik olarak bazı gülen yüzleri kedi yüzlerine dönüştürüyor. Sohbet odasındaki kullanıcılar ekranın en üstünde görünür, ancak mesaj geçmişi görünmez. Hızlı bir şekilde Cryptocat’in ekran görüntüsü bozucu mesajlaşma servisi Confide gibi salt metin bir ilişki olduğunu keşfedeceksiniz.

Oturumu kapatmadan Cryptocat'ten ayrılırsanız, uygulama görüşmenizdeki veya özel sohbetinizdeki etkinlikleriniz için push bildirimleri gönderir. Ayrıca oturumunuzun süresi dolmak üzereyken size bir dakikalık uyarı verir - Cryptocat'ten ayrıldıktan yaklaşık üç buçuk dakika sonra. Bunu, her zaman açık olan Whatsapp veya Hangouts ile karşılaştırın.

Sol üst taraftaki Arkadaşlara dokunmak, görüşmedeki diğer kullanıcıları gösterir. Bir isme dokunduğunuzda ana konuşmadan farklı bir özel sohbet başlatılır. Konuşma bağlantısını kullanarak ileri geri geçiş yapabilirsiniz. Özel konuşmalar tıpkı grup sohbetleri gibi çalışır; Onlar çoğunlukla uygulamanın daha önceki bir sürümünde işlevsel değildi, ancak şimdi çalışıyor gibi görünüyorlar.

Tüm kullanıcılar, kendilerine atanan benzersiz numara ve harf dizelerine ve katıldıkları konuşmalara sahiptir. Buna Parmak İzi denir. Kullanıcı grubunu ve özel Parmak İzlerini adlarına dokunarak görüntüleyebilirsiniz. Cryptocat konuşmanızın diğer ucundaki kişinin, iddia ettiği kişi olduğunu onaylamak için özel Parmak İzi'ni kullanabilirsiniz. Uygulama, kullanıcıları telefonla veya başka bir yolla aramanızı ve anahtarlarını size söylemelerini istemenizi önerir. Ortadaki adam tipi bir saldırı gerçekleştiren biriyse, anahtar ekranınızdakinden farklı olacaktır. İlk test sırasında bu bilgilerin görüntülenmesi uygulamanın çökmesine neden oldu, ancak bu sorun bir güncellemeyle hızlı bir şekilde düzeltildi. Kendi parmak izlerinizi sağ üstteki Me menüsünden görüntüleyebilirsiniz.

Tarayıcı sürümü, birinin oturumunuzu engellemediğini doğrulamak için paylaşılan bir sır kullanan, daha kolay bir yerleşik çözüme sahiptir; bu RedPhone'un yaptıklarına benzer. Tabii ki, sadece kişinin hesabını doğruladığın için, onun kimliğini onayladığın anlamına gelmez. EdSnowdenReal adında bir hesap oluşturabilir ve size parmak izi kimliğimi verebilirim, ama ben Edward Snowden değilim.

Güvenlik Merkezli

Cryptocat'in merkezinde mükemmel ileri gizlilik sağlamak için kullanılan Kapalı Kayıt (OTR) protokolü yer almaktadır. Bu, her mesajın benzersiz bir şifreleme anahtarı çifti ile güvence altına alındığı anlamına gelir. Bir saldırgan bir mesajın şifresini başarıyla çözse bile, diğer, gelecekteki (veya geçmiş) mesajların şifresini çözmek için aynı yöntemi kullanamadı.

OTR ayrıca, iletiler dijital olarak imzalanmadığından belirli bir kullanıcının belirli bir ileti gönderdiğini kanıtlamayı imkansız hale getirir. Bu yüzden herhangi bir kullanıcı Cryptocat'ta herhangi bir kullanıcı adını kullanabilir. Biraz sinir bozucu olabilir, ancak basına gizli belgeler sızdırıyorsanız, bir konuşmanın gerçekleştiğini veya bunun bir parçası olduğunuzu kanıtlamak istemeyebilirsiniz.

Kredi için, Cryptocat sihirli bir mermi güvenlik çözümü olmadığını açıkça ortaya koyuyor. Şirket, belgelerinizde iletileriniz şifrelenirken, hizmetin IP adresinizi gizlemediğini ve kullanıcıların bir endişe kaynağı olması durumunda Tor'a erişmelerini önerdiğini belirtir. Şirket ayrıca, diğer potansiyel güvenlik tuzakları olarak hizmette keyloggerlara ve "güvenilmez insanlara" karşı da uyarıyor ve bunun için övgüyle söz edilmeli.

Çantadan çıkan Cryptocat

Cryptocat daha kolay olamazdı ve güvenliğe olan bağlılığı, kendi hizmetlerinin sınırlarını kabul ettiğinde açıktır. Geliştirici ayrıca uygulamayı geliştirmek için çok çalışmak için kredi hak ediyor. Teste başladığımda, uygulama sık sık çöktü ve tamamlanmamış özelliklere sahipti. Bunlar, iOS'a özgü diğer güvenlik kaygıları ile birlikte hızla düzeltildi.

Cryptocat, mevcut anlık mesajınızı veya SMS servisinizi değiştirmeyecek. Yalnızca metinle sınırlıdır ve profiller ve durum mesajları gibi özelliklerden yoksundur. Kabul etmek için çıtayı düşürmek, kullanımı çok kolaydır, ancak şifreli bir oturumu koordine etmek epey çaba gerektirir. Ve sadece kolay olması, hemen anlaşılacağı anlamına gelmez.

Bana göre, Cryptocat harika bir yardımcı programdır . Güvenli bir konuşma yapmanız gerektiğinde, kullanıma hazır ve kolaydır. Ancak bu henüz kusursuz bir kişisel hizmet değil. Daha tanıdık olan güvenli bir mesajlaşma için Editörün Seçimi Wickr Confide gibi sağlam bir üründür.

Cryptocat (iphone için) incelemesi ve değerlendirmesi