Tox er en peer-to-peer direktemeldingsprotokoll med ende-til-ende-kryptering, taleanrop, videosamtaler og filoverføring
- Kategori: Nettverk
Direktemeldinger er en av de mest populære formene for elektronisk kommunikasjon. Du trenger ikke å betale ekstra gebyrer (ikke telle datakostnader) for å chatte med familiemedlemmer, venner eller kolleger uavhengig av hvor de befinner seg.
Men det har vært en økende bekymring for personvernet til slike tjenester. Statssponserte angrep og masseovervåkning er noen hovedeksempler.
Tox er en peer-to-peer direktemeldingsprotokoll med ende-til-ende-kryptering for Windows, Linux, macOS, Android og iOS.
Hva er en desentralisert messenger?
La meg forklare hva en sentralisert meldingstjeneste er. Enhver direktemeldingsprotokoll som bruker en skybasert tilkobling, også kjent som en server, er en sentralisert tjeneste. Eksempler på dette kan være Skype, Hangouts, Facebook Messenger, Viber eller Telegram. Når du sender en melding gjennom en sentralisert tjeneste, blir den overført (passerer) en server, der den kanskje ikke kan lagres før den blir levert til mottakeren. Dette kan potensielt føre til at data blir stjålet, eller at brukeren blir spionert.
En desentralisert messenger er en som kutter ut mellommannen, dvs. det er ingen server mellom deg og kontakten din. Meldingen du sender blir levert direkte til mottakeren, som i Peer-to-Peer (P2P). Kombinert med ende-til-ende-kryptering; Dette er bedre for personvernet sammenlignet med en sentralisert tjeneste.
Giftkryptering og sikkerhet
Tox bruker NaCl-kryptering for kryptografi, og utviklerne har merket dette som eksperimentelt. Krypteringen skjer per melding. Verdt å nevne er at meldinger er gratis med metadata, noe som er viktig fordi metadata brukes som en måte å spore brukere på. Dataene dine lagres bare på enheten din.
Er Tox sikker?
Den største bekymringen for Tox er at til tross for at den er åpen kildekode, har ikke krypteringsprotokollen blitt revidert. Utviklerne legger ikke skjul på dette, og har tydelig nevnt dette på den offisielle hjemmesiden, noe som er et godt tegn. Utsetter Tox IP-adressen? Enhver P2P-tjeneste vil, det er slik de fungerer. Tox gjør det ved å bruke IP-en og kontaktene dine for å hjelpe deg med å kommunisere med hverandre direkte. Du kan prøve å bruke den med Tor eller en VPN for å forhindre dette.
Merk: IP-adressen din er bare synlig for personer du legger til som kontakter, andre brukere kan ikke se den. Jeg anbefaler deg sterkt å lese tjenestens dokumentasjon før du bruker den.
Giftklienter
Det er mange kunder tilgjengelig for Tox. De mest populære stasjonære applikasjonene er uTox og qTox . De offisielle mobilappene mens de er utdatert, fungerer fortsatt. Jeg testet også Tok Lite (støtter ikke samtaler), som er en gaffel til den offisielle Antox Android-appen.
Registrer deg for Tox
Det kreves ingen registrering da det ikke er noen konto. Når du installerer en Tox-klient og kjører den, vil du se at den har en Tox ID (lang alfanumerisk ID) som er klar til bruk. Du kan endre navnet ditt til hva du vil. En av de største fordelene med Tox er at du ikke trenger å oppgi et telefonnummer eller en e-postadresse.
Jeg installerte uTox på datamaskinen min (konfigurer den) og installerte deretter qTox; den hentet automatisk Tox-profilen min. Det er fordi Tox lagrer en profil i mappen AppData Roaming Tox. Du vil se en .Tox-fil her, dette er Tox-profilen din. Du kan bruke den til å eksportere profilen din til andre enheter, for f.eks. hvis du vil importere den til mobilappen.
Legger til kontakter
Det er et par måter å gjøre dette på. Du kan sende Tox-IDen din til noen for å invitere dem til å chatte. De må godta forespørselen din og eventuelt legge til deg som kontakt. Eller du kan sende QR-koden din som de kan skanne for å godta invitasjonen din (bare på mobilapper). Noen klienter har ekstra funksjonalitet, for eksempel et alternativ for å sende talemeldinger, ta et skjermbilde av et valgt område på skjermen og sende det til kontakten.
Meldinger, taleanrop og videosamtaler
Tox lar deg sende direktemeldinger til kontaktene dine, men kan også brukes til å ringe lydanrop og videosamtaler. All kommunikasjon gjennom Tox er ende-til-ende kryptert. Mobilkundene viser varsler og fungerer akkurat som de fleste IM-apper.
Filoverføringer
Du kan sende filer til kontakten din, og avhengig av klienten du bruker, vil du kunne velge om du vil godta den innkommende overføringen eller avvise den. Dette alternativet kan også være nyttig for å lagre data, hvis du er i et mobilnett.
tilkobling
Siden alt er peer-to-peer-basert, avhenger tilkoblingshastigheten av nettverkskvaliteten til deg og kontakten din. Det fungerte feilfritt på lokale nettverk, mobilnett og peer-to-peer-kommunikasjon på lang avstand også. Jeg brukte IPv6, men det fungerer også med IPv4-nettverk.
Hovedproblemet med tjenesten er sannsynligvis å få folk til å bruke den.
Før jeg skrev dette innlegget, brukte jeg Jami (tidligere Ring) i noen dager. Det hadde altfor mange tilkoblingsproblemer (kunne ikke levere meldinger, uforenlig likemann, osv.), Til at jeg måtte grøfte det. Kanskje har du bedre hell med det. Wire pleide å være bra, helt til den ble anskaffet stille (gikk fra et Luxembourg-basert eierskap til et amerikansk). Det har blitt kritisert av Edward Snowden . Riot er et annet alternativ, selv om den bruker Matrix (som har blitt hacket to ganger iirc). Signal ser fortsatt ut til å være den beste sikre meldingsappen, men den krever et telefonnummer. Android-brukere kan prøve Briar , som bruker Tor (for internett) eller Bluetooth / Wi-Fi.