Представлен новый анонимный мессенджер Omega IM

Прочитано: 1082 раз(а)


Команда международных анонимных разработчиков Cicada3301 запустила полностью конфиденциальный мессенджер Omega IM — проект, созданный на основе сквозного шифрования, который работает на безопасном открытом протоколе Proteus. Основное отличие Omega от других мессенджеров в том, что он вообще не хранит данных пользователя: не требует доступа к адресной книге абонента, не привязан к аккаунтам в соцсетях, не раскрывает каких-либо метаданных, в частности — IP-адреса устройства, с которого осуществляется вход в сервис.

Глобальная цель создателей Omega — предоставить пользователю удобный инструмент с продуманным функционалом и широким набором сервисов, пригодный как для личной, так и бизнес-коммуникации, оснащенный надежным механизмом проверки подлинности контактов и безопасности данных, которые человек получает из сети. К сожалению, случаи компрометации личных данных с драматическими последствиями сегодня — рядовое явление, и мессенджеры зачастую становятся источником утечки. 

Например, известен случай, когда в 2018 году один из богатейших людей на планете, мультимиллиардер Джефф Безос подвергся шантажу из-за того, что данные его личной переписки в WhatsApp попали к злоумышленникам. Политика популярного мессенджера состоит в том, чтобы собирать и хранить огромный пласт информации о пользователе: данные устройства, с которого тот заходит в сервис, контакты, гео и метаданные, резервные копии данных и многое другое. Любая уязвимость делает эти данные доступными заинтересованным лицам, что никак не согласуется с идеей конфиденциальности общения.

Именно на решение этой проблемы нацелена команда Omega IM. В мессенджере пользователь создает целиком и полностью анонимный аккаунт, с которым его будет невозможно идентифицировать, поскольку сервера Omega хранят только один вид связанных с юзером данных —  идентификатор абонента, обезличенный и не привязанный к какому-либо устройству в реальном мире.

Усовершенствованное шифрование на протоколе Proteus

Omega функционирует на базе быстрого и безопасного протокола Proteus. Это протокол с открытым исходным кодом, в любой момент доступный для аудита специалистов, в отличие от другого популярного мессенджера Telegram, чей протокол, согласно политике руководства, полностью закрыт. Proteus — это независимая реализация таких протоколов как Axolotl и Double Ratchet, наследников Off-The-Record — наилучшего по свойствам защищенности протокола, много лет известного среди профессионалов в области коммуникаций.

Код Omega IM написан с использованием End-to-End, то есть сквозного, шифрования. Такой вид шифрования подразумевает, что информация шифруется на устройстве отправителя и расшифровывается на устройстве получателя. Сам по себе метод сквозного шифрования, к сожалению, давно не панацея от внешних вторжений в личную жизнь — тот же WhatsApp также использует его, что не мешает ему оставаться уязвимым для хакеров. С целью улучшения сквозного шифрования трафика в Omega использованы два механизма.

Первый — это введение в процесс шифрования специального алгоритма Double Ratchet (DR). DR-алгоритм работает по методу Диффи-Хеллмана, который подразумевает, что две стороны получают общий секретный ключ по незащищенному от прослушивания, но свободному от подмены каналу связи. Алгоритм дополняется концепцией предварительного обмена ключами на этапе установления диалога. При этом связь с серверами платформы осуществляется по SSL-протоколу с шифрованием TLS версии 1.3.

Второй механизм, улучшающий параметры безопасности End-to-End шифрования в мессенджере Omega, заключается в использовании метода обфускации трафика, то есть запутывания кода, когда исходные данные приводятся к виду, при котором они сохраняют функциональность, но их становится невозможно анализировать и понимать алгоритм их работы. Благодаря обфускации нельзя точно определить, кто именно является абонентом Omega.

Внутренняя инфраструктура Omega IM

На борту Omega IM присутствует полный набор широко используемых функций, необходимых современному мессенджеру. Помимо стандартной переписки это возможность обмена голосовыми и видеосообщениями и звонками, создания групповых чатов и конференций. Пользователи могут слать друг другу файлы большого размера, в десктопной версии — делиться экраном. В Omega интегрированы сервисы YouTube и SoundCloud.

Для бизнеса в Omega также имеются интересные сервисы: в рамках мессенджера можно вести документоооборот между контрагентами с использованием цифровой подписи. Для взаиморасчетов Omega предлагает воспользоваться внутренней платежной системой платформы, в основе экономики которой лежит токен стандарта ERC-20 OMEG. При его использовании можно конвертировать криптовалюту в фиат и обратно через платежный шлюз партнера Omega цифрового банка DixiBank. Расчет в токенах удобен, поскольку его можно производить прямо в чате, где ведется документооборот.

Доступ к приложению Omega защищен системным паролем, отпечатком пальца, а в  iOS-версии — FaceID. Аккаунты можно верифицировать, если в этом возникает потребность, в частности, для бизнес-целей. Приложение мессенджера доступно в версиях для Android в Google.Play, а также в IOS-версии в App.Store.

Представлен новый анонимный мессенджер Omega IM



Новости партнеров