Мы попробовали Tinfoil Chat, чтобы вам не пришлось

Маркус Оттела из Университета Хельсинки запилил чуть ли не самый безопасный мессенджер, который требует три компьютера, паяльник и готовность пройти девять кругов ада. Знакомьтесь — Tinfoil Chat (TFC).
Проект давно гуляет по сети в различных подборках и каналах, однако информации, как правило, совсем немного — Tinfoil просто невозможно взять и протестировать самому. TFC использует три физически разделённых компьютера: один для ввода сообщений (source), второй для связи через Tor (networked), третий для отображения входящих (destination). Между ними — аппаратные однонаправленные шлюзы на оптопарах HCPL-7723, которые физически не могут передавать данные в обратном направлении. Правда, упоминается возможность заменить три компьютера на один с QubesOS (с тремя виртуальными “кубами”). Но от аппаратного шлюза не отказаться никак.
Используется XChaCha20-Poly1305 для шифрования, X448 для обмена ключами, BLAKE2b для хеш-трещотки. Код на Python с покрытием тестами в 99.71% — респект за качество. Но вот установка… На сборку электроники скорее всего уйдут часы даже у подготовленного человека. Нужно купить макетную плату, резисторы, оптопары, три ноутбука и… это будет только началом.
TFC занимает нишу, в которой буквально нет конкурентов — защита от компрометации конечных точек на аппаратном уровне. Signal, Briar, Session и все остальные защищают канал связи, но если злоумышленник контролирует ваше устройство — игра окончена. TFC делает невозможным удалённое извлечение ключей даже при полном контроле над сетевым компьютером. Почему никто больше так не делает? Да потому что это просто безумие: вы не можете использовать мессенджер с телефона, не можете синхронизировать сообщения между устройствами, пропускная способность очень сильно ограничена, а для отправки сообщения нужно физически сидеть у своей трёхкомпьютерной установки.
С точки зрения операционной безопасности TFC — это одновременно и шедевр, и провал. Шедевр, потому что архитектура действительно решает проблему компрометации конечных точек, ответственность за которую все остальные просто спихивают на юзеров. Здесь же система делает математически невозможными целые классы атак.
Но это также OPSEC-кошмар по другим причинам. Три постоянно работающих компьютера — это заметная тепловая и электрическая сигнатура. Невозможность мобильного использования означает предсказуемые паттерны — вы всегда общаетесь из одного места. Сложность установки повышает вероятность ошибок конфигурации, а главное — система настолько уникальна, что само её использование выделяет вас как высокоценную цель.
Также смущает отсутствие хоть каких-либо академических публикаций, независимых аудитов (хотя python был выбран как раз для “читаемости” кода исследователями), нет CVE-записей и обзоров от известных криптографов. При этом внимание у проекта для своей ниши достаточно большое, 1300 звёзд на GitHub — это действительно немало. Ну и нет имплементации пост-квантовой криптографии, что в текущих реалиях можно рассматривать как существенный минус, а особенно у такого проекта.
ИМХО: Проект заслуживает уважения как академическое исследование и proof-of-concept. Но рекомендовать его для реального использования — это как советовать покупать БТР для поездок на дачу. Было увлекательно читать и копаться в деталях реализации, но я так и не решился собирать физическую плату — стало жалко выбрасывать столько времени. Но если вдруг наберётся аномальное количество актива… хотя нет, надеюсь, никто не хочет издеваться над админом.
По теме
Свежее
- **Veilid — P2P-фреймворк от хактивистов** **• Хештеги: ****#софт**** ******** ****#сети** **• Ссылка:** <span class="spoiler">veilid.com</span> Tor и I2P— для анонимного серфинга и построения сетей, но что, если нужен инструмент для создания приложений, где каждый клиент — полноценный узел, без центральных серверов и выходных-нод? Такой инструмент теперь есть. Veilid — открытый фреймворк для создания децентрализованных приложений с фокусом на приватность. Представлен на DEF CON 31 в августе 2023 года группой Cult of the Dead Cow (cDc) — старейшим хакерским коллективом США, основанным в 1984 году. Именно cDc придумали термин «hacktivism» и участвовали в разработке Tor. Архитектура Veilid представляет собой полностью децентрализованную DHT-сеть, очень похожую на Kademlia. В отличие от Tor, здесь нет выходных нод — каждый узел равноправен. Чтобы следить за пользователями, нужно мониторить всю сеть целиком, а не отдельные точки. Криптография современная: XChaCha20-Poly1305 для шифрования, Ed25519 для подписей, x25519 для обмена ключами, BLAKE3 для хеширования, Argon2 для паролей. Все соединения — end-to-end зашифрованы и подписаны. Прямо-таки база-база — стандартный, но вполне себе грамотный подход. В качестве демонстрации возможностей разработчики выпустили VeilidChat — простой 1-to-1 мессенджер. Пока это концепт: только текст, нет групп, звонков и push-уведомлений. Соответственно, ожидания не стоит завышать — это витрина технологии, а не готовый продукт. Формального аудита безопасности пока не проводилось. 📌 **Детали** ~ Исходный код на Rust, Dart, Python ~ лицензия Mozilla Public License 2.0 ~ SDK для Flutter, Python, Rust ~ работает на Linux, macOS, Windows, Android, iOS, WASM ~ существует как некоммерческий проект Veilid Foundation. **• ИМХО:** Сам по себе Veilid пока не даёт рядовому пользователю ничего — VeilidChat сырой, других приложений на базе протокола ещё нет. Но за проектом стоит следить: если на Veilid начнут появляться мессенджеры, файлообменники или соцсети — а на это требуется время — это будет интересная альтернатива существующим решениям. Будем наблюдать, а если что-то дельное и появится — оно обязательно появится не только на канале, но и в нашем агрегаторе ссылок **[OLinks](https://olks.io/)**. *Автор: Миг* **[ > Обменник без AML/KYC ](http://t.me/bit_bridge_bot?start=r_bzkv0q2emy)** **[ > Наш агрегатор ссылок ](https://olks.io/)** **[OLinks Review](https://t.me/olinksreview_bot)**** — обзоры софта и сервисов для дарка**
- **Отменяем подписку на все стриминги** — в сети нашли, где посмотреть ЛЮБОЙ сериал, фильм и передачу, не заплатив ни копейки. Забираем нужное: • Платный Disney — бесплатный [Netmirror](https://netmirror.gg/1/en) • Платный HBO Max — бесплатный [Moviebox ](https://moviebox.ph/) • Платный Apple — бесплатный [Streamly ](https://streamlytv.com/) • Платный Netflix — бесплатный [Flixio](https://docs.elfhosted.com/app/flixio/) • Платный Prime Video — бесплатный [CineHub](https://cinehub-vf.org/) • Платный YouTube Premium — бесплатный [VidPlus](https://vidplus.to/) или [Brave](https://brave.com/ru/) • Платный Apple Music — бесплатный [Esound ](https://esound.app/) • Платный Spotify — бесплатный [Lyra](https://play.google.com/store/apps/details?id=com.musicapp.lyra&hl=ru) • Платный Hulu — бесплатный [ShowZone](https://showzone.gg/) • Платный Paramount + — бесплатный [EpicFlix ](https://epicflix.com/) • Платный Crunchyroll — бесплатный [jutsu](https://jut.su/plus/) • Платный Starz — бесплатный [Kinorium](https://ru.kinorium.com/) • Платный Tubi — бесплатный [Plex](https://watch.plex.tv/) Сохраняем #сайт #подборка [🛜 ](http://t.me/nishebot_nishebot)[Крутой VPN](http://t.me/VPNo4ka_Robot) | [Смс 💣 бомбер](http://t.me/Bomb_berry_bot) | [Telegram Stars со скидкой](http://t.me/rock_stars_bot) 🌟
- Невил Маскелайн — первый хакер в истории беспровода