Domov recenzia Recenzia a hodnotenie na kryptocat (pre iphone)

Recenzia a hodnotenie na kryptocat (pre iphone)

Video: iFive for the iPhone 81: Cryptocat, SquareOne Mail, Google Translate (Október 2024)

Video: iFive for the iPhone 81: Cryptocat, SquareOne Mail, Google Translate (Október 2024)
Anonim

V tomto svete po snehu sa ľudia obávajú, kto by mohol počúvať ich komunikáciu. Cryptocat (free, App Store) je veľmi jednoduchá aplikácia, ktorá zabezpečí vaše konverzácie s vašimi kamarátmi. Navyše je krížovo kompatibilný s klientmi OS X a prehliadača a vývojár hovorí, že čoskoro bude k dispozícii verzia systému Android. Cryptocat však nie je ako iné služby zasielania správ a nesnaží sa byť bezpečnou náhradou za SMS. Chýba mu príloha médií, buddhistov a profilov; namiesto toho sa zameriava na úplne bezpečný a popierateľný model. Neviem si predstaviť, že by som ich používal každý deň, ale je to celkom dobré pre rýchle a ľahké zdieľanie tajomstiev. Myslite na to ako na jednorazový mobilný telefón typu „horák“ na okamžité zasielanie správ.

Nastaviť

Kryptocat sa veľmi líši od väčšiny ostatných chatovacích služieb a na prvý pohľad sa nemusí zdať príliš bezpečný. Keď prvýkrát používate Cryptocat, môže to byť tiež mätúce, čo je zvláštne, keďže jeho cieľom je byť rýchly a ľahký na používanie, ako aj jednorazový. Rovnako ako vo výbere editorov Wickr, neexistuje žiadny účet, iba dve prázdne polia pre prezývku používateľa a „meno konverzácie“. Verzia prehľadávača je omnoho bohatšia a automaticky otvárané okná vysvetľujú spôsob používania služby. Tu je jeho podstata: Zadaním názvu konverzácie sa vytvorí nová diskusná miestnosť. Názov tejto miestnosti môžete zdieľať so svojimi priateľmi inými prostriedkami - telefonicky alebo v ideálnom prípade osobne. Ktokoľvek sa môže pripojiť ku konverzácii jednoduchým zadaním jeho presného mena. Zadajte napríklad názov konverzácie „lobby“ a dostanete sa do masívneho skupinového chatu s cudzími ľuďmi.

Bez účtov pre používateľov si jednoducho vyberiete ľubovoľnú prezývku. Jediné obmedzenie: mená, ktoré používatelia v určitej konverzácii už prijali. Ak v konverzácii „brotalk77“ zadáte „pcmagbro“ a ja už túto prezývku používam, Cryptocat vás nenechá pripojiť. Prepáč, brácho. Prezývka z predchádzajúcej relácie sa vyplní automaticky, ale pri ďalšom pokuse o jej použitie nemusí byť dostupná.

Chvíľu mi trvalo, kým som sa dostal na kryptocat, ale vidím bezpečnostné výhody. Žiadne účty znamenajú, že neexistujú žiadne účty na hackovanie, a otvorené diskusné miestnosti znamenajú nekonečný počet miest na skrytie vašej konverzácie. Ľahko sa používa, ale môže to chvíľu trvať, než si na to zvyknete, pretože sa líši od bežných chatovacích služieb.

Cryptochatting

Každá konverzácia je reprezentovaná retro hranatými hranatými bublinkami na modrom pozadí. Po odoslaní sa okamžite zobrazia správy a môžete zistiť, kedy píšu ostatní používatelia. Neexistujú žiadne emodži, ale aplikácia automaticky prevádza smajlíky na mačacie tváre. Používatelia, ktorí sa už nachádzajú v chatovacej miestnosti, sa zobrazujú v hornej časti obrazovky, ale ich história správ nie. Rýchlo zistíte, že Cryptocat je iba textová záležitosť, napríklad služba Confide, ktorá poráža správy obrazovky.

Ak necháte Cryptocat bez odhlásenia, aplikácia vám pošle oznámenia o aktivite v konverzácii alebo súkromnom chate. Tiež vám poskytne minútovú výstrahu, keď sa vaša relácia vyprší - asi tri a pol minúty po odchode z Cryptocat. Porovnajte to s Whatsapp alebo Hangouts, ktoré sú stále zapnuté.

Klepnutím na Priatelia v ľavom hornom rohu zobrazíte ostatných používateľov v konverzácii. Klepnutím na meno sa spustí súkromný rozhovor, ktorý sa líši od hlavnej konverzácie. Môžete prepínať dozadu a dopredu pomocou odkazu Konverzácia. Súkromné ​​rozhovory fungujú rovnako ako skupinové rozhovory; väčšinou boli nefunkčné v staršej verzii aplikácie, ale zdá sa, že teraz fungujú.

Všetci používatelia majú priradené jedinečné čísla a reťazce písmen spolu s konverzáciami, ktorých sa zúčastňujú. Toto sa nazýva odtlačok prsta. Skupinové a súkromné ​​odtlačky prstov môžete zobraziť klepnutím na ich mená. Môžete použiť súkromný odtlačok prsta na potvrdenie, že osoba na druhom konci vašej konverzácie s kryptocatmi je tým, pre koho tvrdí. Aplikácia vám odporúča zavolať používateľom telefonicky alebo iným spôsobom a požiadať ich, aby vám oznámili ich kľúč. Ak niekto vykonáva útok typu človek v strede, kľúč sa bude líšiť od kľúča na obrazovke. Počas môjho počiatočného testovania spôsobilo zobrazenie týchto informácií zlyhanie aplikácie, tento problém sa však v aktualizácii rýchlo vyriešil. Svoje vlastné odtlačky prstov si môžete zobraziť v pravom hornom menu Me.

Verzia prehliadača má ľahšie zabudované riešenie, ktoré používa zdieľané tajomstvo na potvrdenie, že niekto vašu reláciu nezachytával; je to podobné tomu, čo robí RedPhone. To, že ste potvrdili účet osoby, samozrejme neznamená, že ste potvrdili jeho totožnosť. Mohol by som si vytvoriť účet s názvom EdSnowdenReal a dať ti moje ID odtlačkov prstov, ale nie som Edward Snowden.

Zamerané na bezpečnosť

Srdcom Cryptocat je protokol Off The Record (OTR), ktorý sa používa na dosiahnutie dokonalého utajenia vpred. To znamená, že každá správa je zabezpečená jedinečným párom šifrovacích kľúčov. Aj keď útočník úspešne dešifruje jednu správu, nemohla použiť rovnakú metódu na dešifrovanie ďalších budúcich (alebo minulých) správ.

OTR tiež neumožňuje dokázať, že konkrétny používateľ poslal konkrétnu správu, pretože správy nie sú digitálne podpísané. To je dôvod, prečo môže ktorýkoľvek užívateľ použiť akékoľvek krycie meno v Cryptocat. Môže to byť trochu nepríjemné, ale ak ste tlačili tajné dokumenty do tlače, možno nebudete chcieť dôkaz, že došlo ku konverzácii alebo že ste boli jeho súčasťou.

Cryptocat na svojom konte dáva jasne najavo, že nejde o bezpečnostné magické riešenie. Spoločnosť vo svojej dokumentácii zdôrazňuje, že zatiaľ čo vaše správy sú šifrované, služba neskrýva vašu IP adresu a odporúča používateľom, aby k nej pristupovali cez Tor, ak je to problém. Spoločnosť tiež varuje pred keyloggery a „nedôveryhodnými ľuďmi“ v službe ako ďalšie potenciálne úskalia a mala by sa za to pochváliť.

Kryptocat z vrecka

Kryptocat nemôže byť jednoduchší a jeho záväzok k bezpečnosti je zrejmý v uznaní obmedzení jeho vlastných služieb. Vývojár si tiež zaslúži uznanie za tvrdú prácu na vylepšení aplikácie. Keď som začal testovať, aplikácia často zlyhávala a mala niekoľko neúplných funkcií. Tieto boli rýchlo opravené, spolu s ďalšími bezpečnostnými problémami špecifickými pre iOS.

Cryptocat nenahradí vašu existujúcu okamžitú správu alebo službu SMS. Je obmedzená iba na text a nemá funkcie, ako sú profily a správy o stave. Je to veľmi jednoduché použitie, zníženie lišty pre prijatie, ale to vyžaduje značné úsilie na koordináciu šifrovanej relácie. A to, že je to ľahké, neznamená, že to bude mať zmysel hneď.

Cryptocat je pre mňa vynikajúci nástroj . Ak potrebujete viesť bezpečnú konverzáciu, je pripravená a ľahko sa používa. Zatiaľ to však nie je plynulá osobná služba. Pre bezpečnejšie správy, ktoré sú viac známe, je voľba editorov Wickr solídnym produktom, rovnako ako Confide.

Recenzia a hodnotenie na kryptocat (pre iphone)