Nowy komunikator od Tor Project – prosto i bezpieczniej

dodał 30 października 2015 o 12:54 w kategorii Prywatność  z tagami:
Nowy komunikator od Tor Project – prosto i bezpieczniej

Tor Project udostępnił właśnie wersję beta swojego nowego projektu, internetowego wieloplatformowego komunikatora korzystającego z sieci Tor. To ciekawa alternatywa dla innych, obecnych już na rynku rozwiązań.

Od czasu rewelacji ujawnionych przez Edwarda Snowdena potrzeba komunikacji pomiędzy internautami została wzbogacona o dodatkowy, ważny element – poufność przekazywanych treści. Tym oczekiwaniom wychodzą naprzeciw autorzy nowych rozwiązań komunikacyjnych, do których dołącza własnie Tor Project.

Wiele protokołów, jedno narzędzie

Sztandarowy produkt Tor Project to przeglądarka Tor Browser, która jest po prostu odpowiednio przerobionym i zabezpieczonym Firefoksem. Także i w przypadku Tor Messengera zdecydowano się skorzystać z istniejącego rozwiązania. Wybór padł na Instabirda – wieloplatformowy komunikator obecny na rynku już od jakiegoś czasu. Oczywiście Instabird został istotnie zmodyfikowany. Przede wszystkim dodano do niego warstwę zapewniającą, ze cała komunikacja będzie przesyłana wyłącznie przez sieć Tor. Oczywiście już wcześniej można było przekierowywać połączenia komunikatorów do sieci Tor, jednak nowe narzędzie sprawia, że staje się to dużo prostsze. Druga istotna zmiana to dodanie protokołu OTR, zapewniającego dodatkową warstwę szyfrowania, uwierzytelnienia i zaprzeczalności (brak możliwości udowodnienia kto był stronami rozmowy po jej zakończeniu). Inne ulepszenia to między innymi wyłączenie aktywnych linków w wiadomościach – ich kliknięcie może ujawnić tożsamość użytkownika.

Tor Messenger obsługuje takie protokoły jak IRC, XMPP, Google Talk, Facebook Messenger, Twitter, Yahoo i Odnoklassniki. Niestety korzystanie z części z nich za pomoca sieci Tor może być utrudnione (nie każdy serwer przyjmuje połączenia), ale spróbujemy Wam pokazać, jak już dzisiaj można Tor Messengera zastosować w praktyce.

Uwaga
Pamiętajcie, że Tor Messenger został wydany dopiero w wersji beta i jego mechanizmy zabezpieczeń proponujemy chwilowo obdarzać ograniczonym zaufaniem.

Zapraszamy na nasz kanał IRC

Zacznijmy od prostego scenariusza, czyli anonimowej wizyty na naszym oficjalnym kanale #z3s w sieci IRCNet. Po zainstalowaniu Tor Messengera i jego uruchomieniu pojawia się ekran znany użytkownikom Tor Browsera, na którym trzeba określić, czy od razu łączymy się z siecią Tor, czy też korzystamy wcześniej z różnych sztuczek, by ominąć dodatkowe mechanizmy cenzury. W Polsce nie ma problemu z połączeniami bezpośrednimi, zatem wybieramy opcję Connect.

Krok pierwszy

Krok pierwszy

Po nawiązaniu połączenia uruchomi się kreator kont wraz z listą protokołów. Wybieramy tam IRC.

Krok drugi

Krok drugi

W kolejnym kroku wybieramy pseudonim oraz serwer (polecamy irc.atw-inter.net ponieważ wygląda na to, że akceptuje połączenia z sieci Tor).

Krok trzeci

Krok trzeci

Następnie program zapyta nas o hasło do tego profilu – możemy zostawić je puste oraz alias – tu możemy wpisać dowolne znaki, które pokażą się tylko nam jako oznaczenie naszej osoby. Kiedy już wszystko jest ustawione (w tym opcja by łączyć się automatycznie z tym kontem) wystarczy kliknąć Finish.

To byłby faktycznie koniec, gdyby serwer irc.atw-inter.net korzystał z podpisanego certyfikatu – lecz najwyraźniej nie korzysta, ponieważ po kilkudziesięciu sekundach próby nawiązania łączności dostaniemy taki komunikat:

Komunikat o błędzie

Komunikat o błędzie

Niestety nie znaleźliśmy do tej pory serwera IRC, który wpuszcza ruch z sieci Tor i posługuje się zaufanym certyfikatem. Nie pozostaje nam zatem w tej sytuacji nic innego jak wybrać opcję Add Exception i dodać certyfikat do listy akceptowanych wyjątków (możemy też łączyć się bez szyfrowania, ale lepsze już szyfrowanie niezaufane niż jego całkowity brak). Po dodaniu certyfikatu program powinien połączyć się z serwerem. Gdy zobaczymy napis Connected, możemy w głównym oknie aplikacji wybrać menu File i polecenie Join Chat (lub nacisnąć Ctrl+J). W nowym oknie wystarczy wybrać opcje jak poniżej i kliknąć OK. Powinno pojawić się okno naszego kanału IRC.

Ostatni krok

Ostatni krok

Czy było prosto? Raczej niekoniecznie, choć na pewno trochę prościej, niż tunelując połączenia IRC przez własną konfigurację Tora. Czy było bezpiecznie i anonimowo? W miarę.

To nie wszystko

Oczywiście IRC nie został stworzony z myślą o zachowaniu 100% anonimowości i poufności konwersacji. Dużo lepiej nadaje się do tego celu protokół XMPP z rozszerzeniem OTR. na jednym ze zrzutów ekranu widać nasze konto – proponujemy jako samodzielnie wykonywane ćwiczenie próbę nawiązania z nami bezpiecznej łączności.