Ferramentas diversas, Tecnologias de Vigilância e Antivigilância
Tor Messenger e Ricochet: chat anônimo no computador
09/11/2015
Por Lucas Teixeira | #Boletim12
Ter conversas de forma segura e anônima ficará mais simples com o lançamento da versão beta do Tor Messenger, um software que simplifica e torna mais seguros os chats pela Internet. Ao usar criptografia de ponta e fim-a-fim e ser integrado à rede Tor, o mensageiro permite ao público trocar mensagens que não podem ser interceptadas, e que não podem ser associadas à localização ou identidade de suas contrapartes. Por padrão, ele também não guarda os registros (logs) das conversas no computador.
Baseado no software de mensagens instantâneas Instantbird da Mozilla, o Tor Messenger protege a confidencialidade das comunicações com o protocolo Off-the-Record (OTR), já usado por milhares ao redor do mundo em conjunto com o Pidgin, Adium e xmpp-client, e inspiração direta do Axolotl usado pelo Signal. Usando o OTR, as chaves de criptografia ficam armazenadas nos próprios dispositivos de quem está no chat; além disso, elas são usadas para gerar continuamente novas chaves o que são as que de fato protegem a mensagem, tornando o trabalho de quem tenta quebrá-las muitíssimo maior do que se uma única chave protegesse toda a conversa.
Por cima da proteção do OTR, todas as conexões que o programa faz e todas as mensagens trocadas são encaminhadas através da rede Tor; isso significa que nenhuma das mensagens trocadas podem ser associadas ao seu endereço IP real, sendo em vez disso associadas a um dos IP’s dos nós de saída da rede voluntária de anonimato. Já era possível configurar outros mensageiros para se conectar através do Tor, mas era necessário instalá-lo manualmente e fazer configurações trabalhosas para quem não tem experiência prévia — o Tor Messenger torna esse processo completamente transparente e automático.
A ferramenta pode se conectar com contas já existentes em serviços como o Facebook Chat, Google Talk, Twitter e Jabber (XMPP); também é possível criar contas Jabber gratuitamente em diversos servidores como o Calyx Institute e o ChatMe (se você tem um e-mail Riseup, já tem uma conta Jabber também). É necessário que a outra parte da conversa também esteja usando o Tor Messenger ou outro software com suporte ao OTR, como o Pidgin com o plugin OTR (Windows, GNU/Linux) o Adium (Mac OS X) e o ChatSecure (Android e iOS).
Uma das coisas que ele não protege completamente são os metadados das conversas nos servidores de chat. Como os servidores usados por ele ainda atuam como intermediários para a troca de mensagens (mesmo que não possam saber seu conteúdo), o fato de que a conta X conversou com a conta Y em tal horário ainda é de conhecimento desses servidores, e pode ser usado para extrair informações sensíveis sobre relacionamentos e comunicações — principalmente se a conta que você usa está associada à sua pessoa de alguma outra maneira (como o seu Facebook e sua conta Google).
Um outro mensageiro que também usa a rede Tor e não sofre desse problema é o Ricochet. Embora seja ligeiramente mais complicado de usar e trocar contatos (são algo semelhante a ricochet:rs7ce36jsj24ogfw
), as conversas no Ricochet são encaminhadas diretamente através da rede Tor, sem a necessidade de sair para a Internet “aberta” e de nenhum servidor central para monitorar os metadados.
O Tor Messenger pode ser instalado em Windows, GNU/Linux e Mac OS X. Ainda está em fase beta, então é recomendado ter cautela para usá-la em situações de risco real, como conversas com fontes jornalísticas. O Ricochet também pode ser instalado nesses três sistemas; embora já esteja em sua versão 1.1 e conte com financiamento da coalizão Invisible.im, ainda se considera um experimento: “estamos trabalhando em auditar, revisar, e sempre melhorar o Ricochet (e adoraríamos mais ajuda). Haverá problemas. Esperamos fazer melhor do que a maioria, mas por favor, não arrisque sua segurança a mais do que necessário”.
Tags: anonimato, bate-papo, boletim12, chat, descentralizado, facebook chat, fim-a-fim, google talk, instantbird, jabber, Lucas Teixeira, mensageria, metadados, OTR, ricochet, Tor, tor messenger, xmpp
Mais conteúdo sobre
- Tecnologias de Vigilância e Antivigilância
Outras notícias
-
04 jul
-
04 jul
-
04 jul
Mais conteúdo sobre
- Arte e Ativismo
Mais conteúdo sobre
- Privacidade e Políticas Públicas