CoyIM — честный безопасный Jabber

coy.im

Хорошо, когда разработчики свой же проект подвергают критике — так можно сделать его лучше. В случае кроссплатформенным клиентом XMPP CoyIM разработчики говорят, что мессенджер не прошёл полноценный аудит и потому не стоит чувствительные дела в нем обсуждать.

Модуль сквозного шифрования OTR все же прошёл аудит в 2020 и все найденные дыры тогда закрыли. Проект фокусируется на XMPP и OTR и не станет расширять кодовую базу ради других протоколов. И никакого Electron, только нативный интерфейс. Меньше кода — меньше уязвимостей.

Для конечного пользователя это значит, что разработка идёт, и — что большая редкость в нише — ведут её люди, знающие с чем имеют дело, когда берутся за решения, ориентированные на безопасность. CoyIM из коробки умеет защищать трафик через TLS, пропускать его через Tor и шифровать сообщения OTR.

📌 Детали

  • открытый исходный код на минималистичном Go
  • разработка маленькой эквадорской НКО, выступающей за приватность ~ сборки под Linux, macOS и Windows
  • нет рекламы и трекинга
  • минимальные интерфейс и функционал для малой поверхности атаки
  • нет ИБ-мерзких чат-логов, эмоджи, стикеров, выделения ссылок и плагинов
  • проксирование через установленный Tor (в будущем его интегрируют в мессенджер) или другой SOCKS-прокси
  • поддержка нескольких аккаунтов с отдельными цепочками узлов Tor у каждого
  • экспорт/импорт аккаунтов, в т.ч. из других клиентов ~ воспроизводимые сборки для Linux (macOS и Windows на очереди)
  • добавляет в соединения задержки случайной длительности для борьбы с тайминговыми атаками ~ сообщество в XMPP и IRC
  • лаконично и понятно написанная от А до Я документация

ИМХО:  Очень дотошные разработчики, что хорошо для безопасности на выходе и плохо для скорости развития проекта. В любом случае, после стабилизации разработки есть высокий шанс полноценного аудита. Этого не грех и подождать. Немного жаль, что плагинов не завезут, но для строительства LEGO есть другие клиенты.

Свежее