Technologie i Firma

Wire - nieszpiegujący komunikator przeszedł audyt bezpieczeństwa

Wojciech Kulik | Redaktor serwisu benchmark.pl
7 komentarzy Dyskutuj z nami

Niezależny audyt potwierdził, że komunikator Wire zapewnia całkowicie bezpieczne rozmowy tekstowe, głosowe i wideo.

Nie brakuje osób, które bez internetowych komunikatorów nie wyobrażają sobie normalnego funkcjonowania w społeczeństwie. Jeszcze do niedawna królem wśród nich był Skype, ale osoby odpowiedzialne za niego najwyraźniej nie były zadowolone z kierunku rozwoju, który wytyczył Microsoft. Dlatego też postanowiły stworzyć nową aplikację – Wire – szyfrującą konwersacje w taki sposób, by nikt poza rozmówcami nie był w stanie przechwycić ich treści.

Szyfrowane rozmowy w Wire

Kojarzycie Signal albo TextSecure (bo tak nazywał się wcześniej ten program)? To komunikator, który zapewnia swoim użytkownikom prywatność poprzez protokół szyfrowania Axolotl. Został on stworzony przez organizację non profit Open Whisper Systems. 

W aplikacji Wire wykorzystana została nowa wersja tego protokołu, przeprojektowana w języku Rust opracowanym przez Mozillę i cechującym się oszczędnością zasobów. Nowe rozwiązanie nosi nazwę Proteus. Czy faktycznie jednak gwarantuje prywatność?

Wire info
Tak Wire zachwalają autorzy aplikacji.

Audyt zakończony oceną pozytywną

Wire „zapewnia wysoki poziom bezpieczeństwa dzięki kryptograficznym protokołom i algorytmom oraz praktykom inżynierskim ograniczającym ryzyko występowania błędów w oprogramowaniu” – stwierdziły niezależne firmy Kudelski Security i X41 D-Sec, które przeprowadziły audyt bezpieczeństwa.

Firmy wzięły pod lupę sam kod aplikacji (który jest „otwarty”), a także poszczególne składniki: protokół Proteus, Cryptobox API i Cryptobox-C (wrapper). Dodatkowo przebadany został Coffeescript wykorzystywany w przeglądarkowej wersji komunikatora. Werdykt: Wire zapewnia prywatność na każdej z platform – od Androida i iOS, po Windows, Linux i macOS.

Podobnie jak w większości tego typu audytów odnaleziono kilka luk. Firmy sklasyfikowały je jednak jako niezagrażające bezpieczeństwu użytkowników. Nie znaleziono żadnych dużych, a już tym bardziej krytycznych luk. 

Wire audyt

Zespół odpowiedzialny za rozwój komunikatora Wire ogłosił, że aplikacje mobilne zostały już zaktualizowane i tym samym pozbawione luk wykrytych w trakcie audytu.

Wire – komunikator do prywatnych rozmów

Mamy więc powody, by uznać Wire za komunikator, który skutecznie szyfruje rozmowy pomiędzy użytkownikami. Aplikacja umożliwia przesyłanie wiadomości tekstowych i zdjęć, a także prowadzenia konwersacji głosowych i wideo. Jej plusami są też: brak reklam, przejrzysty interfejs, praca w grupach i udostępnianie plików. Jest dostępna na wielu różnych platformach i jeśli chcecie, możecie pobrać ją klikając poniżej:

Pobierz Wire na Androida
Wire na Androida
Pobierz Wire na iOS
Wire na iOS
Pobierz Wire na Windows
Wire na Windows
Pobierz Wire na macOS
Wire na macOS
Pobierz Wire na Linux
Wire na Linux

Albo uruchomić Wire w przeglądarce.

Źródło: tom’s Hardware, Wire

Komentarze

7
Zaloguj się, aby skomentować
avatar
Dodaj
Komentowanie dostępne jest tylko dla zarejestrowanych użytkowników serwisu.
  • avatar
    wild0ne
    Komunikator nieszpiegujący, którego nazwę można przetłumaczyć jako podsłuch :D
    5
  • avatar
    tarzinio
    Niezależny...
    2
  • avatar
    framedrop
    nieszpiegujący...az się oblałem herbatą ze śmiechu
    2
  • avatar
    Konto usunięte
    Trochę te zapewnianie, że program jest bezpieczny biorąc pod uwagę: - dane i audyt z firm o których przynajmniej ja pierwszy raz słyszę. bez weryfikowania tych danych np. ponoć kod był sprawdzony ale program nie jest opensource więc trzeba wierzyć na słowo firmom którym ja sam przypisuję wątpliwe zaufanie. Poza tym artykuł dobrze opisuje istotę programu mimo to osobiście wolałbym opis programów opensource w tej materii jak np Tox :)
    1
  • avatar
    Fenio
    Szkoda że Wire na dzień dobry po uruchomieniu zajmuje ponad 200MB które potrafi bez żadnej przyczyny (program zminimalizowany do zasobnika) skoczyć do 300MB.
    Tox wydaje się lepszy bo lżejszy i opensource https://tox.chat