Briar Анонимный мессенджер Даркнета

Тема в разделе "Софт и инструменты", создана пользователем I2P, 18 апр 2018.

  1. I2P

    I2P New Member

    Сообщения:
    8
    Симпатии:
    0
    Briar Анонимный мессенджер Даркнета
    [​IMG]
    Доброго времени суток. Хочу сказать, что сегодняшнюю статью
    я писал с большим удовольствием. Это особый кайф – смотреть на красиво
    решенные сложные задачи, особенно если они помогают
    идеям свободного распространения информации, криптоанархистов и шифропанков. Рассказ будет об идеальном мессенджере для революционеров. Для всех, кто заботится о приватности своей переписки, на мой взгляд, это тоже один из лучших выборов.

    Встречайте – Briar!
    [​IMG]
    Разработка стартовала в уже далеком 2012-м году, спустя 5 полных лет
    процесс все еще не закончен. Весьма солидный срок, казалось бы, уже можно
    было несколько приложений наклепать, но решаемые задачи по-настоящему
    масштабны и требуют времени для решения.


    В статье про архитектуры мессенджеров я говорил,
    что, несмотря на открытый код сервера, мы все равно не можем знать точно,
    что на самом деле происходит на сервере. Так вот, в данном случае нас это не волнует,
    так как сервера не существует. Перед нами один из немногих успешно
    существующих и активно разрабатываемых p2p мессенджеров.


    К безопасности подход хардкорный. Это вам не Signal с добавлением
    контактов по телефонной книге (что, кстати, делается
    максимально приватно и безопасно). Чтобы добавить человека в контакт-лист, нужно встретиться с ним лицом к лицу. К счастью, это не единственный способ пополнения контакт-листа, уже добавленные люди могут вас «познакомить» с кем-нибудь, передав известный им контакт. Не самый удобный и доступный способ, но самый безопасный. Когда приложение считывает QR-код с телефона будущего собеседника, одновременно с этим происходит обмен приватными ключами для шифрования, что делает невозможным их перехват или подмену, как при передаче через сеть. Пока-пока, man-in-the-middle, мы не будем скучать, ты был ужасным другом.


    После таких мер даже странно говорить об этом, но, естественно,
    сквозное шифрование присутствует, не забыли и о Forward Secrecy, исходный
    код приложения открыт и оно распространяется бесплатно. А еще, в качестве приятного бонуса, разработчики поработали над вопросом метаданных. Они не просто «не сохраняются на сервере», они намеренно скрываются. Можно больше не беспокоиться о том, что телефонная книга утечет в сеть.
    [​IMG]
    Перед тем, как обсудить основные принципы работы приложения,
    небольшая деталь о разработке p2p приложений. Большинство известных распределенных сетей, предполагающих взаимодействие между пользователями, строится на распределенных хэш-таблицах – DHT. Если очень коротко объяснять то, как эта технология работает, можно сказать, что это похоже на большую адресную книгу, которую частично дублирует каждый узел. Участники сети постоянно обмениваются адресами для составления наиболее полного списка участников. Большой минус такой системы — большое потребление ресурсов. Если подобный мессенджер портировать на смартфон, заряд его батареи будет уменьшаться на глазах.


    Briar же, напротив, ориентирован на мобильные устройства, он не использует DHT
    и бережет вашу батарею. Помните блокировки в Египте и Иране?
    Signal показал настоящий мастер-класс в том, как противостоять подобному варварству, использовав domain fronting. Я уже рассказывал, что P2P мессенджеры архитектурно лишены даже возможности подобной блокировки. Сам принцип их устройства спасает от еще одного типа угроз – DOS атак. Что, если правительство найдет какую-нибудь уязвимость серверной части системы? А если банально заплатит за мощную DDOS-атаку неугодного средства общения? В сравнении с бюджетом страны, это не такие уж большие деньги. Но распределенные системы так легко из строя не вывести, единой точки отказа просто не существует, атаковать некого, бло
  2. I2P

    I2P New Member

    Сообщения:
    8
    Симпатии:
    0
    Подниму для разнообразия
  3. I2P

    I2P New Member

    Сообщения:
    8
    Симпатии:
    0
    Отпишитесь кто юзает. Бриар

Поделиться этой страницей