LAKI PINGVINI<>
042016<><>

Kriptokomunikacija

Tox, Telegram, Bob i Alice

Internet svaki čas biva potresen nekom krizom koja preti da stvari izmeni do neprepoznatljivosti, ali nakon što se prašina slegne sve je manje-više isto. Trenutno obitavamo u „postsnoudenovskoj” eri, izazvanoj saznanjem da su neki od najvećih strahova internet aktivista i boraca za ljudska prava, ali i mnogih drugih, opravdani i vrlo realni. Za malobrojne koji su možda prespavali prethodnih par godina – kratko podsećanje: Edvard Snouden (Edward Snowden) i nekoliko drugih uzbunjivača objavilI su podatke o programima masovnog priskluškivanja elektronskih komunikacija, pre svega interneta, od strane tajnih službi vodećih svetskih demokratija. Mi smo već pisali na tu temu (SK 7/2013) i mada se u većini slučajeva radilo „samo” o prikupljanju tzv. metapodataka, razmere projekta, načini pribavljanja informacija te mogućnosti koje ovakav sistem pruža prosto su zapanjujuće. Ipak, neki masovni, globalni ili makar ozbiljniji odgovor netizena jednostavno je izostao.

Razloge nećemo tražiti i analizirati, ali hoćemo da istražimo načine i mogućnosti da se, makar delimično, zaštitimo od „velikog brata” i sačuvamo online privatnost. Razmena poruka preko interneta na način koji štiti integritet i sadržaj dobila je na popularnosti unazad nekoliko godina pa vam ovom prilikom predstavljamo nekoliko aplikacija koje spadaju u Secure Instant Messenger kategoriju.

Telegram

Od osnivača društvene mreže VK (nekada VKontakte) dolazi nam aplikacija za instant poruke bazirana na cloudu i najverovatnije inspirisana iskustvom sa pomenutom društvenom mrežom. Ukratko, jedan od osnivača je izjavio da je nasilno izbačen iz kompanije pod čijim okriljem je VKontakte radio i da je ona preuzeta od strane vladajućih struktura Ruske Federacije o čemu detaljnije informacije možete pronaći na internetu.

Telegram je baziran na server-klijent arhitekturi pri čemu su klijenti otvorenog kôda, dok je softver na serverskoj strani vlasnički i radi na infrastrukturi pod kontrolom kompanije u vlasništvu osnivača. Informacija koja izaziva podizanje obrve. Za projekat koji se hvali sigurnom komunikacijom i garantuje anonimnost korisnika ovakav način rada ne uživa puno poverenje, ali vlasnici „obećavaju” potpunu sigurnost kroz primenjene metode enkripcije poruka i sadržaja na serverima. U upotrebi je vlasnička MTProto šema enkripcije razvijena upravo za ovaj servis, a kako tehnički aspekti samog protokola prevazilaze okvire teksta, uputićemo vas na samostalno istraživanje. Iako su pokrenuta pitanja oko sigurnosti ove šeme, nekoliko organizovanih poziva proizvođača da se testira izdržljivost dalo je zadovoljavajuće rezultate i sistem, za sad, odoleva.

Telegram klijenti podržani su na svim popularnim platformama, a korisnički nalozi se, slično drugim rešenjima, vezuju i verifikuju preko telefonskog broja. Postoji i online verzija koju je moguće koristi u internet pregledačima (tzv. Telegram Web ili Webogram), ali ste tada ograničeni na postojeće kontakte. Omogućeno je slanje i primanje tekstualnih poruka, stikera i datoteka, kao i grupna ćaskanja i kanali. Takođe, kao dodatni nivo zaštite moguće je koristiti i Secret Chat opciju koja zaobilazi cloud infrastrukturu i kriptovane poruke šalje direktno između učesnika. Aplikacija radi stabilno, korisnički interfejs je ispeglan i dopadljiv i generalni utisak je vrlo pozitivan. Krajnja odluka je ipak na samim korisnicima.

Tox, „u” i „q”

Nasuprot prethodnom rešenju za sigurnu komunikaciju stoji potpuno otvoreni projekat pod nazivom Tox. Reč je o protokolu sa end-to-end enkripcijom i peer-to-peer arhitekturom što je velika prednost u smislu anonimnosti i sigurnosti. Ne postoji centralizovani server preko koga se obavlja saobraćaj, već su sami klijenti ujedno i nodovi mreže, a korisnici se prijavljuju i raspoznaju upotrebom Tox ID vrednosti, dakle bez klasične autentifikacije korisničkim imenom, adresom elektronske pošte i slično. Tox podržava, pored slanja klasičnih tekstualnih poruka i emotikona, i grupna ćaskanja, razmenu datoteka, ali i audio i video komunikaciju što mu daje dodatnu prednost u odnosu na prethodno opisani Telegram.

Spisak preporučenih klijenata možete naći na wiki strani projekta, sa detaljnim opisom dostupnih funkcija, a treba imati na umu činjenicu da je Tox u stvari samo protokol dok se klijenti razvijaju nezavisno od matičnog projekta. Ovo je doprinelo njihovoj raznovrsnosti i dostupnosti za većinu desktop i mobilnih sistema koji su danas u upotrebi, a mi smo za ovu priliku izabrali dva za GNU/Linux sisteme pod imenom qTox i uTox. Oba je moguće naći na repozitorijumima vaših sistema ili kompajlirati iz izvornog koda. Više je sličnosti nego razlika u vizuelnim rešenjima i mogućnostima ova dva programa pa ćemo se njima prvo i pozabaviti. Spisak vaših kontakata nalazi se leve strane radnog prozora, ispod koga se nalaze opcije za dodavanje ili pretragu, dok je najveći deo površine podređen komunikaciji. Pored dela unutar koga se kucaju poruke nalaze se prečice za slanje datoteka i započinjanje video/audio poziva. Obe aplikacije imaju jednostavan i razumljiv interfejs prepoznatljiv svima koji su već koristili programe za instant poruke.

Razlike se svode na nešto veći broj opcija kod qToxa, ali mu u prilog ne ide nestabilniji rad i pucanje aplikacije prilikom podešavanja audio i video komunikacije. Sa druge strane, uTox, koji deluje „siromašnije” radi vrlo stabilno i uz manju potrošnju resursa. Kao i uvek, na korisnicima je da procene i ocene šta im se više sviđa.

Žmurke sa velikim bratom

Opcije za one koji žele da podignu nivo anonimnosti i sigurnosti na internetu postoje, samo ih je potrebno staviti u funkciju, što većina onih kojima je sigurna komunikacija neophodna svakako odavno i radi. Čest argument protiv upotrebe ovih i sličnih aplikacija dolazi od korisnika koji nisu u dovoljnoj meri upućeni u tematiku online privatnosti i glasi „ja nemam šta da krijem”, ali poenta nije u skrivanju, nego zaštiti osnovnih ljudskih prava na nesmetanu i zaštićenu komunikaciju. Isto tako je tačno da kriminalne i nezakonite strukture mogu da ih koriste za svoje potrebe, ali to isto važi i za sve ostale vidove komunikacije, pa ih ne možemo ukinuti. Možda je najbolji zaključak parafraza na koju se često nailazi u diskusijama na ovu temu „Pleši kao da niko ne gleda, enkriptuj kao da gledaju svi.”

Goran STRIČIĆ

TelegramuToxqTox
PlatformaGNU/Linux, Windows, Mac OS, Android
LicencaGNU GPLv3
Veličina34 MB554 KB5,7 MB
Cenabesplatno
Adresatelegram.orgutox.orggithub.com/tux3/qTox
 
Mageia 5
Telegram, uTox, qTox
Šta mislite o ovom tekstu?
Gnome Subtitles 1.3
Multipraktik
Odroid XU4
Home / Novi brojArhiva • Opšte temeInternetTest driveTest runPD kutakCeDetekaWWW vodič • Svet igara
Svet kompjutera Copyright © 1984-2018. Politika a.d. • RedakcijaKontaktSaradnjaOglasiPretplata • Help • English
SKWeb 3.22
Opšte teme
Internet
Test Drive
Test Run
PD kutak
CeDeteka
WWW vodič
Svet igara



Naslovna stranaPrethodni brojeviOpšte informacijeKontaktOglašavanjePomoćInfo in English

Svet kompjutera