Alles wat u moet weten over Tor's Messenger-systeem
Sinds een aantal jaren hebben een aantal regeringen over de hele wereld onvermoeibaar gewerkt om de manier waarop hun burgers op internet omgaan te controleren of op de een of andere manier te reguleren. Vanwege diensten zoals Tor en virtual private networks (VPN's) is deze taak moeilijker geworden en zal dit ook in de nabije toekomst zo blijven. Zolang er mensen zijn die bereid zijn om hulpprogramma's te maken die mensen helpen anoniem te worden op het internet, zal er altijd een manier zijn om te werken aan voorschriften en blokkades die zijn opgezet door gecentraliseerde administraties.
Ui-routing (via Tor) is een van de meest populaire manieren om dit te bereiken. Eind oktober hebben ontwikkelaars een nieuwe service uitgebracht die bovenop Tor draait en die anonieme chat / messaging mogelijk maakt. Hier is een korte samenvatting van wat u over deze service moet weten.
Hoe het werkt
Als je niet zeker weet hoe Tor werkt, heb ik hier al een stuk geschreven over MTE dat het uitlegt. Bovenop Tor werkt het messenger-systeem door u eerst door het OR-protocol te verbinden en vervolgens uw chat-service naar keuze toe te voegen als een nieuwe laag erboven. U kunt verbinding maken met Facebook, Jabber, IRC, Google Talk, Twitter, Yahoo en vele andere services die privégesprekken met deze methode toestaan. Het doel van Tor Messenger is om gesprekken mogelijk te maken tussen mensen in landen waar een dergelijk protocol om verschillende redenen is geblokkeerd. U kunt altijd een Tor-relay vinden in een land waar deze services niet worden geblokkeerd, zodat u zowel kunt chatten als uw locatie kunt verbergen met end-to-end-codering.
Kan je niet gewoon Tor door je favoriete applicatie rennen?
Hier komen we bij de crux van Tor Messenger en wat maakt het speciaal in vergelijking met het configureren van je applicatie om Tor te doorlopen en te gebruiken om te chatten. Ja, technisch gezien kunt u ui-routering via uw browser configureren, Yahoo! Messenger, of wat je ook gebruikt om te chatten. Maar terwijl dat u gemoedsrust kan bieden wetende dat u vanuit een ander land verschijnt, kunt u nog steeds uitwisselingen en relais met uw coderingssleutels gebruiken om de berichten te bekijken die via hun servers zijn verzonden. De toetsen werken alleen totdat het bericht is ontsleuteld door de laatste server voordat het zijn bestemming heeft bereikt.
Met Tor Messenger heb je een extra functionaliteitlaag. In plaats van een traditioneel cryptografiemodel, gebruikt u " Off-the-Record " (OTR) -berichten. De manier waarop OTR werkt, is dat jij en je vriend aan de andere kant beslissen om een geheime sleutel te gebruiken en deze direct in de messenger-interface in te voeren. Uw berichten worden niet gedecodeerd door de server die ze verzendt, maar door het programma dat op uw computer wordt uitgevoerd. Dit laat elk OF-relais (zelfs dat aan het uiteinde van de transmissie) helemaal geen flauw idee over wat je hebt verzonden of ontvangen. Hiermee elimineert u de mogelijkheid dat uw verkeer op de een of andere manier door iemand kwaadaardig wordt ontdekt. In plaats daarvan zien alleen jij en de persoon aan de andere kant de boodschap zelf, in plaats van de wartaal die normaal via het web wordt verzonden.
Kan iemand de sleutel niet zien voordat hij wordt gebruikt, toch?
Natuurlijk, als je de sleutel via hetzelfde berichtensysteem vervangt waar je het wilt gebruiken, heb je technisch al deze moeite voor niets gedaan. Iemand kan eenvoudig je sleutel pakken en het hele gesprek sowieso decoderen. Mijn suggestie is om te bellen, een sms te sturen (minder veilig), of persoonlijk af te spreken om de sleutel in te wisselen met de persoon met wie je wilt spreken. Gebruik een andere sleutel voor elke persoon met wie je spreekt om elke mogelijkheid tot sabotage te elimineren als het gesprek uiterst gevoelig is.
Zolang je deze goede praktijken toepast, kun je je hoofd onder water houden als privacy op die momenten heel belangrijk voor je is.
Wat denk je? Neemt Tor Messenger paranoia een beetje te ver, of levert het een essentiële dienst? Vertel ons in een reactie!