Jami 称自己为“您的语音、视频和聊天通信的终极隐私和控制”。但是网上论坛顺便提到(深度不大)它使用了糟糕的密码协议并且源代码混乱。它的架构到底有什么不安全的地方,为什么这些方面有问题?
看起来它们并没有为语音或聊天对话提供完美的前向安全性。...他们没有使用像 OTR 或 Axolotl 这样专为实时通信而设计的协议。...他们对加密的描述证实了我的担忧。他们没有使用像 ZRTP 这样的协议来防止 MITM 攻击。(关联)
... WhatsApp、Ring、ChatSecure 和 Signal 等其他软件并不像您想象的那么安全。...“环”使用的是 SIP 协议,该协议非常古老且不适合 P2P。他们声称它是一个“去中心化”的软件,这是公牛***。(关联)
另一方面,Ring 似乎想使用“既定标准”,这些标准充满了剥夺安全性的漏洞。
这并不反映安全协议的现实,实际的安全专家通常认为“DIY 安全”是危险的,并依赖于已建立的原语甚至协议。(关联)
问候,这里的环开发者。Ring是一个分布式通信平台,它的节点是DHT网络的一部分,所以他们的IP确实是暴露的。(关联)
他们支持被认为被破坏的加密货币。https://en.wikipedia.org/wiki/POODLE他们也在修补他们的加密库——如果你必须修补你正在使用的加密库,那就大错特错了。不,这不是补丁本身,而是关于“你的加密库有多坏,所以你必须修补它?” – ring-daemon @ 8ca874d790be92649187aabcb55fa998dae045df 我会看更多的东西,但我越看越糟糕。根本无法与Tox相提并论。
(...) 它采用了与 Tox 略有不同的方法,不仅基于已建立的加密库,而且还基于已建立的协议。如果这足以(因为它正在出现)使其在安全方面变得不健全......好吧,简单地说,这还不够。
它不是建立在破碎的东西之上吗?即,TLS/SSL。... 这是一个复杂性的问题——处理的东西越复杂,结果就会有越多的错误。使用像 TLS/SSL 这样复杂的东西确实有助于产生错误的加密代码。IMO 任何使用 SSL/TLS 的东西迟早都会被破坏。Tox 使用 NaCl/libsodium 的原因之一。(关联)