Tor представил бета-версию защищенного мессенджера

Tor представил бета-версию защищенного мессенджера

Проект Tor представил тестовый выпуск собственного клиента для мгновенного обмена сообщениями Tor Messenger, нацеленного на обеспечение анонимности и защиты от прослушивания. Весь применяемый для обмена сообщениями трафик передаётся только через сеть Tor.

Для шифрования сообщений, защиты имеющейся переписки и аутентификации собеседников применяется протокол OTR (Off-the-Record). Готовые сборки подготовлены для Linux, Windows и OS X.

Для обмена сообщениями применяется традиционная клиент-серверная модель, подразумевающая наличие сервера для координации обмена сообщениями. Tor Messenger позволяет соединиться с обычными IM-серверами, поддерживающими такие протоколы, как Jabber (XMPP), IRC, Google Talk, Facebook Chat, Twitter и Yahoo, при этом соединение с ними осуществляется только через сеть Tor. Также возможно использование серверов, работающих в форме скрытых сервисов Tor (Hidden Services), пишет opennet.ru.

В качестве основы для построения приложения задействована кодовая база клиента для мгновенного обмена сообщениями Instantbird, построенного на технологиях Mozilla. Подобный подход напоминает Tor Browser, основанный на кодовой базе Firefox. На стадии планирования в качестве основы Tor Messenger рассматривались Pidgin и libpurple, но в итоге выбор был сделан в пользу Instantbird c использованием вместо libpurple плагинов c реализацией поддержки протоколов обмена сообщениями на языке JavaScript. Нежелание использовать libpurple было обусловлено необходимостью траты значительных ресурсов на проведение аудита данной библиотеки и опасений, что разработчики Pidgin халатно относятся к вопросам безопасности. Плагины на JavaScript, интерфейс на XUL и платформа Mozilla позволяли применить в проекте опыт и наработки, накопленные в процессе разработки Tor Browser.

Из планов по дальнейшему развитию проекта отмечается организация повторяемых сборок для Windows и OS X, задействование sandbox-изоляции, автоматическое применение обновлений, расширенные средства поддержки Tor (TIMB и TBB/PTTBB), возможность использования OTR поверх Twitter DM (Direct Message), подготовка локализованных сборок, средства для организации защищённых конференций с несколькими участниками (np1sec), средства шифрованной передачи файлов и улучшение удобства работы. 

Алиса AI может получить расширенный доступ к приложениям и данным россиян

Минцифры обсуждает обновление правил предустановки отечественного ПО на ввозимую в Россию электронику. Одним из главных кандидатов на повышение стала Алиса AI. Помощник от Яндекса может получить статус системного сервиса и расширенный доступ к функциям устройства.

По данным источников «Коммерсанта», речь идёт не только о праве на предустановку.

ИИ-помощник потенциально сможет взаимодействовать с приложениями, уведомлениями, средствами аутентификации и аппаратными возможностями. Собеседники издания допускают даже доступ к банковским и другим программам, обрабатывающим конфиденциальную информацию, а также хранение полученных данных на инфраструктуре разработчика.

Пока это обсуждаемая инициатива, а не утверждённое правило. В начале августа Минцифры опубликовало проект постановления, предлагавший показывать выбор системного помощника при первом включении устройства. Позже документ исчез с портала нормативных актов и теперь, по данным издания, дорабатывается.

Мера может затронуть смартфоны, планшеты и умные колонки. Под требования предлагается подвести помощников, созданных на базе российских суверенных или национальных фундаментальных моделей. Источники считают, что одновременно это может ограничить позиции Siri, Alexa, Google Assistant и зарубежных ИИ-моделей.

На официально поставляемых Android-смартфонах выбор помощника можно встроить на уровне прошивки. С Apple всё сложнее: компания ранее выполняла требования через предложение скачать российские приложения, а после их удаления из App Store получила предупреждение и дело от ФАС.

Эксперты видят в инициативе способ обеспечить доступность российских ИИ-сервисов, но предупреждают о риске монополизации. Для честной конкуренции всем разработчикам потребуется одинаковый доступ к системным API.

RSS: Новости на портале Anti-Malware.ru