Не так давно мы уже рассматривали уникальный в своём роде мессенджер для Mac, позволяющий использовать протоколы шифрования для того, чтобы гарантировать конфиденциальность переписки – Safety Jabber. Сегодня мы познакомимся с версией этого джаббер-клиента для i-устройств.
Разработкой под Mac OS X и мобильной версии программы занималась компания Triada Development Group. Вот, что пишет сам разработчик:
«В эпоху цифровых технологий, становится важным вопрос безопасности вашей переписки в сети интернет.
Большинство мессенджеров находятся под контролем государств и спецслужб.
Мы предлагаем вашему вниманию абсолютно новое решение не имеющее аналогов — Safety Jabber, или сокращенно SJ.
SJ — Использует самый надежный протокол шифрования в мире PGP (Pretty Good Privacy).
Safety Jabber использует систему ассиметричного шифрования PGP, при которой открытый ключ передаётся по открытому (то есть незащищённому, доступному для наблюдения) каналу и используется для проверки ЭЦП и для шифрования сообщения.
Для генерации ЭЦП и для расшифровки сообщения используется секретный ключ. Данный ключ никуда не передается и надежно хранится у вас на компьютере, а также устойчив к перебору паролей.
Без пароля секретный ключ является бесполезным».
Собственно, для защиты своей переписки программа предлагает весь необходимый набор инструментов. При этом, пользоваться SJ значительно проще, чем аналогичными разработками:
«Раньше чтобы организовать шифрование PGP, нужно было обладать серьезными знаниями. Обычному пользователю это было не под силу.
Сначала нужно было установить jabber client который поддерживал возможность шифрования с помощью плагинов.
Потом установить саму среду PGP. Сгенерировать приватный и публичные ключи. Далее с каждым собеседником нужно было произвести обмен ключами и их присвоение за контактом.
С выходом Safety Jabber — все изменилось — программа делает все за вас и производит обмен публичными ключами в автоматическом режиме, а среда PGP уже встроена в сам клиент».
Рассмотрим iOS-версию на примере iPad. Работать с программой очень легко, и удобно. Интерфейс продуман в соответствии с возможностями iГаджетов, поэтому все операции осуществляются интуитивно просто. Например, чтобы переключиться на новый контакт можно либо тапнуть по соответствующей вкладке, либо осуществить свайп в нужную сторону.
При первом запуске необходимо создать новую пару PGP ключей или импортировать существующую. Для этого достаточно ввести имя, e-mail, выбрать длину ключа и пароль (который будет запрашиваться всякий раз при запуске программы). После этой несложной операции останется лишь зайти в свой профиль jabber (предварительно, естественно, нужно зарегистрироваться в этой системе). Далее, перед пользователем возникнет экран главного меню, с которым мы и ознакомимся.
Меню Safety Jabber для версий iPad и iPhone отличается. На iPhone/iPod touch оно состоит из 5 разделов: Аккаунты, Контакты, Диалоги, Настройки и Консоль XML. Собственно, названия разделов полностью передают их содержание. Наиболее интересными из них являются последние два.
Что касается iPad, то меню в нём разделено на два окна: слева расположен список контактов, а справа окно переписки. Получить доступ к указанным ранее разделам можно с помощью кнопки с изображением двух шестерёнок.
В Настройках можно оперировать с аккаунтами, списком контактов, диалогами и производить другие несложные манипуляции. Самым интересным параметром здесь является настройка PGP ключа. Ваш публичный PGP ключ будет показан в специальном окошке. При необходимости, его можно скопировать или экспортировать для обмена.
Консоль XML – средство мониторинга входящих и отправки исходящих станз (команд) к серверу. Дополнительных настроек здесь, в общем-то, нет, зато есть интересная возможность, о которой я расскажу далее. Это удобный и очень информативный инструмент и его наличие может только порадовать.
Добавив новый контакт, вы можете заметить надпись «Не шифруется», которая означает, что сессия в данный момент не защищена. Если контакт использует тот же клиент, что и вы (либо тот, который поддерживает PGP шифрование), то можно зашифровать сессию. Для этого необходимо нажать на кнопку «сессия не шифруется» вверху справа. Проверять, шифруется ли в данный момент сессия или нет можно двумя способами: посмотреть на состояние кнопки «сессия не шифруется/сессия шифруется» или нажать на кнопочку XML. В появившейся консоли можно увидеть статус текущей сессии, т.е. узнать в каком виде в данный момент идут сообщения и шифруется ли трафик. Полезная и актуальная возможность!
Safety Jabber, безусловно, совместим и с другими jabber-клиентами (Miranda, PSI и т.д.), использующими PGP шифрование. Следует заметить, что при работе с такими клиентами обмен публичными ключами происходит в полуавтоматическом режиме. Пользователь выбирает удобный для себя способ (сначала необходимо тапнуть по имени контакта): 1) отправка ключа 2) присвоение ключа. Контакт, в свою очередь, также делится своим ключом. Как только это происходит, сессия приобретает статус зашифрованной.
Для того, чтобы пользователь мог убедиться в отсутствии в SJ дыр и пробелов, разработчик любезно предоставил ссылку, по которой можно скачать исходники программы и изучить её более детально — http://safetyjabber.com. Исходники доступны только для Windows-пользователей.
Пожалуй, единственным минусом программы SJ можно считать весьма немалую цену, но ей оправдывает высокое качество, а также уникальность этого jabber-клиента. Особую значимость SJ имеет в сфере бизнеса, политики и силовых структур.
Приложение Safety Jabber (SJ) уже доступно для Windows, MacOS, iOS. В ближайших планах разработчиков запустить версии для Android, Linux и Symbian. Благодаря SJ пользователь получает гарантию того, что вся его переписка надёжно защищена с помощью самого надёжного и устойчивого к взлому алгоритма (PGP)!
Общая информация о Программе:
Рейтинг: 4+
Тип: Social Networking
Устройства: iPad, iPhone и iPod touch
Версия: 1.2
Разработчик: Triada Development Group
Стоимость: 49,99$
Требования: iOS 4.0 или выше
Ссылка в App: Перейти по ссылке
Протестировано на iPad 3 & iPhone 4S
Тема хорошая, но дорогова-то (((
Мне больше понравилась версия для iphone, хотя лаги встречаются…
Цена в 50 долларов вполне оправдана за такое крутое приложение. Кто в теме тот поймет)
А вот такой вопрос к разработчикам — гарантированна ли 100 % анонимность для iOS и Mac пользователей, не предусмотрен ли какой мастер кей для сторонних лиц =)) ? Для Win сорцы открыты и все вроде гладко, но неужели и правда софт гарантирует 100 % приватность от любых заинтересованных лиц ?
В этом изначальный смысл программы — обеспечить 100% надежность переписки. Алгоритм PGP не предусматривает возможность использования каких либо мастер ключей. Шифрация идет по принципу приватный-публичный ключ. А приватный ключ хранится только у вас. В софте есть XML консоль — в которой вы можете посмотреть весь идущий траффик переписки, в каком виде все идет.
Возникает ещё один вопрос. Существует ли возможность каким-то образом украсть приватный ключ пользователя? Особенно актуально для Windows, Android и Symbian.
Да существует — при физическом доступе к устройству. Но в таком случае еще придется автора ключа пытать — чтобы он пароль сказал. Без пароля ключ бесполезен.. На ключи как правило ставят длинные пароли, от 15 символов. Можно годы его брутофорсиить на супер-компьюетрах, И не получить нужный результат. И опять же, даже заполучив ключ и пароль — злоумышленник сможет расшифровать сообщения только адресованные именно вам (подписанные вашим публичным ключом), исходящие от вас кому либо — дешифровать он несможет….
PS: Возможно в дальнейшем в версиях для PC и Mac мы добавим еще использование token’ов.
Ого, 50 долларов за джабер клиент не кисло так
Касательно цены за программу. Согласен что 50$ долларов это много для рынка App Store. Где большинство программ стоят не более 5$… Но по моим взглядам 50$ это очень дешевая цена за свою безопасность, если она вам действительно нужна.