Chat an toàn hơn với Tor Messenger

vừa tung ra bản beta phần mềm chat an toàn , với mục đích mã hoá mọi dữ liệu trao đổi của người dùng.

Mạng ẩn danh Tor từ lâu đã nổi tiếng như là một chuẩn để lên Internet một cách bí mật, riêng tư. Trình duyệt Tor là công cụ chủ yếu của hệ thống mạng này. Đến nay, dự án Tor Project vừa chính thức tung ra một phần mềm mới tin nhắn mới, cho rằng cũng có mức bảo mật tương tự. Phần mềm này đơn giản là mã hoá mọi loại nội dung tin nhắn IM, nhằm tránh trường hợp tin nhắn bị bắt trộm và người gửi bị nhận diện.

Phần mềm này tên là Tor Messenger, nguồn mở, được thiết kế dựa trên hai yếu tố: đơn giản nhất có thể và đề cao tính riêng tư. Nó tích hợp giao thức OTR (Off-the-Record) để mã hoá tin nhắn và tuyến đường mà tin nhắn đi vào mạng Tor, giống như trình duyệt Tor xử lý dữ liệu web. Công cụ này cũng tương thích với giao thức chat phổ biến như XMPP hoặc “Jabber” mà hàng triệu người hiện nay đang dùng qua tài khoản Facebook và Google, cũng như các công cụ chat ít nổi tiếng khác như Adium cho Mac và Pidgin cho .

Do vậy, bất kỳ ai cũng có thể tải phần mềm Tor Messenger về và có thể gửi tin nhắn ngay cho địa chỉ liên lạc hiện thời, và dữ liệu sẽ đi qua hệ thống mạng ẩn danh Tor ra internet, giấu hoàn toàn địa chỉ IP người gửi.

tor-messenger-3-11Tor Messenger hiện đang ở bản beta, hỗ trợ các hệ điều hành , Windows và .

Vì chương trình vẫn dùng giao thức chat phổ biến nên người dùng không cần tạo lại danh sách địa chỉ liên lạc. Những chương trình IM phổ biến trên như Pidgin và Adium từ lâu cũng đã chuyển sang dùng giao thức OTR để mã hoá và gửi tin nhắn thông qua Tor, nhưng cả hai chương trình này không bật mặc định chức năng mã hoá tin nhắn.

Đồng thời, để cả hai gửi tin nhắn qua Tor buộc người dùng phải tự chỉnh sửa thiết lập phức tạp và người dùng cần chạy Tor song song.

Còn với Tor Messenger, ứng dụng tích hợp cả hai tính năng này và bật theo mặc định. Thậm chí, nó còn tắt cả tính năng ghi log (dĩ nhiên bạn có thể kích hoạt log lại trong trường hợp muốn ghi lại hội thoại).

Tuy vậy, Tor Messenger không phải hoàn hảo. Nó chia sẻ thông tin người dùng và danh sách địa chỉ của người dùng với bất kỳ ai chat ở đầu bên kia. Các nhà phát triển ứng dụng Tor cho rằng điều này là cần thiết để giúp Tor tương thích tốt với các ứng dụng XMPP khác. Do đó, điều này có thể khiến kẻ xấu bắt được dữ liệu tin nhắn, từ đó moi được thông tin định danh nào đó cho dù người dùng có giấu được địa chỉ IP. Ngược lại, các dịch vụ như Pond và Ricochet không để lộ thông tin liên lạc. Không như Tor Messenger, hai chương trình này cũng yêu cầu người nhận tin nhắn phải sử dụng Pond hoặc Ricochet nên giới hạn kích thước mạng người dùng.

Tor Project là dự án phi lợi nhuận, có được rất nhiều nguồn hỗ trợ, từ các cơ quan chính phủ Mỹ (US State Department, National Science Foundation) cho đến doanh nghiệp (Reddit), và có tiếng là nền tảng bảo mật thông tin cá nhân tốt. Nhưng Tor Messenger vẫn còn bản beta, nên cũng giống như nhiều phần mềm khác, người dùng nên sử dụng một cách cẩn trọng. Nhóm phát triển phần mềm này cho thấy họ phát triển bằng JavaScript bất cứ lúc nào có thể thay vì dựa trên C như Pidgin và Adium (vì C có nhiều lỗi bảo mật hơn). Nhưng họ vẫn cảnh báo người dùng không nên tin tưởng tuyệt đối vào Tor Messenger cho đến khi nó được soát lỗi. Do vậy, các nhà phát triển Tor Messenger khuyến khích người dùng sử dụng và phản hồi lỗi, lỗ hổng bảo mật của phần mềm này. Có thể sau thời gian beta, Tor Messenger sẽ mạnh mẽ hơn, phổ biến hơn và chống được sự soi xét, dòm ngó của kẻ xấu.

Theo PCWorld VN

Bài viết liên quan