后“棱镜门”时代, BitTorrent推出去中心化加密聊天应用
BitTorrent最近加入反NSA监控的行列, 宣布推出一款匿名在线聊天服务“Bleep”。 这是一款去中心化的语音和文本通信平台。
“Bleep”采用BitTorrent网络, 不是利用中心服务器, 而是通过BitTorrent节点来传送用户的语音和文本。 根据项目的负责人Farid Fadaie的说法, 这个平台是基于完全分布式的SIP协议服务引擎以及一个不断更新的聊天与语音增强应用构成。 “BitTorrent不追踪或存储用户之间通信的信息。 包括谁与谁在通信, 以及什么时候再通信等等信息。我们甚至都没有把信息存成临时文件以后删除掉, 我们完全不去碰任何的元信息。”
用户发起对另一个用户的请求通过不同的节点传递, 直到发现目标用户。 BitTorrent没有提到这里面可能存在的安全或者隐私问题。 包括如果攻击者劫持了一些节点后截获或者重定向通信的可能性。 而类似的质疑也一直存在于Tor网络的通信中。
BitTorrent的聊天应用采用公钥加密平台进行端到端加密。 包括25519曲线, ed25519以及Poly1305. BitTorrent的目标用户包括记者, 企业, 政府以及普通用户。 Bleep目前还是Alpha阶段, 用户需要注册等待邀请, 目前只有Windows7和Windows8的版本可以测试。
匿名聊天软件可以使得信息截获变得更加困难, 不过, 用户可不要认为这些就能够完全避免被NSA监控。 对于在线通信来说, 一个资源丰富的攻击者(通常是国家情报机构)还是能够进行破解的。 也许“鸡毛信“才是真正安全的。
关键词: