Usecrypt Messenger — fundamentalnie nowy komunikator, który zrewolucjonizuje rynek Wyróżniony

Usecrypt Messenger — fundamentalnie nowy komunikator, który zrewolucjonizuje rynek fot. Pexels.com

Usecrypt Messenger — ta nowa aplikacja, która jako pierwsza na rynku daje pełną prywatność komunikacji.

Wszystkie znane nam komunikatory, w tym Facebook, WhatsApp, Viber i Telegram, oferują swoim użytkownikom obietnicę poufności … i robią to bezpłatnie. W rzeczywistości ich klienci płacą najwyższą możliwą cenę — swoją prywatność. Ideą twórców jest zbudowanie globalnej społeczności, którą łączy prywatność. Grupa Usecrypt kwestionuje obecną sytuację, w której komunikatory powszechnie postrzegane jako bezpieczne w rzeczywistości zbierają i korzystają z danych użytkowników. Grupa manifestuje dążenie do powstrzymania tej “bańki prywatności”.

Polski zespół kryptologów, kryptografów i specjalistów ds. programowania opracował nową aplikację, która zrewolucjonizuje rynek komunikacji internetowej i mobilnej.

Eksperci, którzy mieli okazję ją testować twierdzą, że daje większe bezpieczeństwo komunikacji niż rozmowa w cztery oczy.

Jak to możliwe?

Po pierwsze Usecrypt Messenger to jedyna aplikacja z funkcją, która pozwala sprawdzić, czy telefon nie jest obiektem inwigilacji. Aplikacja określa stan zabezpieczeń urządzenia i na tej podstawie podejmuje decyzje, czy może być ono wykorzystywane do bezpiecznej komunikacji.

Po drugie nie przechowuje żadnych danych użytkowników na serwerze, także książki telefonicznej, a wszelkie komunikaty przechowywane są jedynie na urządzeniu użytkownika. Wszystkie informacje są zaszyfrowane z wykorzystaniem kluczy kryptograficznych wygenerowanych w momencie instalacji aplikacji i rejestracji użytkownika w systemie. W momencie usunięcia aplikacji całość prowadzonej komunikacji przestaje być czytelna. Podobnie jak w przypadku pobrania ponownie aplikacji Usecrypt Messenger. Pozwala to zachować pewność co do bezpieczeństwa prowadzonej komunikacji, ponieważ przy reinstalacji klucz jest niszczony bezpowrotnie. W przypadku konkurencyjnych rozwiązań — np. WhatsApp wszystkie wiadomości są nadal przechowywane na urządzeniu, podobnie jak potrzebny do ich odszyfrowania klucz kryptograficzny.

Po trzecie, w odróżnieniu od rozwiązań konkurencyjnych wykorzystujących kodeki o zmiennej przepływności (VBR), w Usecrypt Messenger kompresja sygnału dźwiękowego dla połączeń głosowych jest realizowana z wykorzystaniem kodeka o stałej przepływności (constant bitrate — CBR). Oznacza to, że każda sekunda rozmowy jest kodowana na stałą ilość danych. W rozwiązaniu konkurencyjnym ilość danych jest różna w zależności od treści rozmowy, co sprawia, że można zbudować słownik najpopularniejszych słów i ich odpowiedników w postaci ilości danych na słowo. W ten sposób nie posiadając klucza można deszyfrować większość komunikacji. Tego typu ataki (sidechannel) mają miejsce chociażby w przypadku komunikatora Signal.

Dodatkowo przy tworzeniu aplikacji zastosowano cały szereg rewolucyjnych rozwiązań, nieobecnych w innych darmowych komunikatorach.

Usecrypt Messenger oparto o zasadę, zgodnie z którą całość prowadzonej przez użytkowników komunikacji jest szyfrowana w trybie end-to-end. Oznacza to, że operacje kryptograficzne wykonywane są tylko po stronie klientów, a klucze kryptograficzne dla danej pary użytkowników posiadają jedynie urządzenia końcowe. Serwer pośredniczący, przez który zestawiane są połączenia nie uczestniczy w żadnych operacjach kryptograficznych, zatem administratorzy usługi Usecrypt Messenger nie są w stanie odzyskać żadnej treści prowadzonej komunikacji.

Wykorzystany protokół ZRTP (Zimmermann Real-Time Protocol) pozwala na negocjację klucza kryptograficznego dopiero w momencie zestawienia połączenia pomiędzy klientami usługi, podczas gdy rozwiązania konkurencyjne korzystają z klucza ustalonego przed wykonaniem połączenia, co pozwala na wprowadzenie tylnych furtek do oprogramowania, umożliwiających odtworzenie prowadzonej komunikacji.

Usecrypt Messenger pozwala na anonimizację adresu sieciowego użytkowników usługi. Aplikacja wykorzystuje bowiem węzły pośredniczące, które rozdzielają ruch pomiędzy użytkownikami końcowymi. Rozwiązanie to pozwala na ukrycie adresu IP przed komunikującymi się ze sobą stronami, bo każda z nich posiada jedynie adres IP serwera pośredniczącego. W przypadku innych komunikatorów, np. Signal, Viber, czy też WhatsApp użytkownicy mogą swobodnie określić lokalizację drugiej strony komunikacji.

Aplikacja wprowadza także mechanizm wykrywania ataków man-in-the-middle w postaci dodatkowej warstwy ochrony (short authentication string) czyli krótkiego wyrażenia pozwalającego na porównanie parametrów z drugą stroną połączenia. Po zestawieniu połączenia na ekranie pokazywane są dwa wyrazy. Takie same dwa wyrazy są wyświetlane na ekranie drugiej osoby. Jeżeli te pary wyrazów są tożsame, oznacza to, że połączenie jest bezpieczne.

Nie bez znaczenia jest także fakt, że Usecrypt Messenger posiada bazę serwerową zlokalizowaną w Europie co oznacza brak podległości pod jurysdykcję USA.

Warto zauważyć, że dobór wszystkich parametrów operacyjnych dla algorytmów kryptograficznych Usecrypt Messenger został przeprowadzony przez specjalistów odpowiedzialnych za wytwarzanie wojskowych systemów łączności, z myślą o prywatności użytkownika. Dzięki temu Usecrypt Messenger jest wolny od kleptograficznych dodatków, umożliwiających łatwiejsze złamanie wykorzystanych prymitywów kryptograficznych.

Wszystko to co czyni Usecrypt Messenger fundamentalnie nową kategorią produktu, niedostępną dotąd na rynku cywilnym. Przy tym aplikacja jest prosta w obsłudze, intuicyjna i dopracowana graficznie. To może być produkt, który przewróci rynek komunikatorów do góry nogami. Aplikacja Usecrypt Messenger jest już dostępna w Google Play oraz AppStore.

Powrót na górę

Mapa strony

Biznesciti.com

O biznesie

Przydatne linki

O nas