리코쳇(소프트웨어)

Ricochet (software)
리코체
Ricochet IM logo.svg
개발자Invisible.im
초기 릴리즈2014년 6월[1]
안정된 릴리스
1.1[2][3].4 / 2016년 11월 7일
저장소
기입처C++
운영 체제Windows, OS X, Linux, FreeBSD
면허증.BSD-3-Clause[4]
웹 사이트www.ricochetrefresh.net

Ricochet 또는 Ricochet IM은 무료 소프트웨어 멀티플랫폼 인스턴트 메시징 소프트웨어 프로젝트입니다.원래 John[5] Brooks에 의해 개발되어 나중에 Invisible.im [6]그룹의 공식 인스턴트 메시징 클라이언트 프로젝트로 채택되었습니다.Invisible.im 그룹의 목표는 "무료" 인스턴트 메시징 클라이언트를 [7]개발함으로써 사람들이 프라이버시를 유지할 수 있도록 돕는 것입니다.

역사

원래 Torsion IM으로 불렸던 Ricochet은 2014년 [1]6월에 이름이 변경되었습니다.Ricochet은 몇 년 동안 업데이트되지 않은 [8]TorChat과 [9]단종된 Tor Messenger의 현대적인 대안이다.2014년 9월 17일, Kim Zetter[5]Wired 기사에서 Invisible.im 그룹이 Brooks와 함께 Ricochet의 추가 개발에 협력할 것이라고 발표했습니다.Zetter는 또한 Ricochet의 향후 계획에는 프로토콜 재설계와 파일 전송 [5]기능이 포함되어 있다고 썼다.프로토콜 재설계는 2015년 [10]4월에 시행되었다.

2016년 2월 리코쳇 개발자는 오픈테크놀로지 펀드가 후원하고 2015년 [11]11월 NCC 그룹이 실시한 보안 감사를 공개했다.감사 결과는 "합리적으로 긍정적"[12]이었다.감사 결과,[11] 「복수의 개선 영역」과 유저의 익명의화에 사용할 수 있는 취약성을 특정했습니다.Brooks에 따르면 이 취약성은 최신 [13]릴리스에서 수정되었습니다.

테크놀로지

리코쳇은 분산형 인스턴트 메신저로 메타데이터를 공유하거나 [8]연결할 서버가 없습니다.또한 Tor를 사용하여 Ricochet은 개인의 컴퓨터에서 로컬로 Tor 숨김 서비스를 시작하고 Ricochet이 만든 Tor 숨김 서비스를 운영하는 다른 Ricochet 사용자와만 통신할 수 있습니다.이렇게 하면 리코쳇 통신은 Tor 네트워크를 벗어나지 않습니다.사용자 화면명(예:ricochet:hslmfsg47dmcqctb처음 Ricochet을 시작할 때 자동으로 생성됩니다. 화면 이름의 앞부분은 "ricochet"이고 뒷부분은 Tor 숨겨진 서비스의 주소입니다.두 명의 Ricochet 사용자가 대화하기 전에 적어도 한 명은 자신의 고유한 화면 이름을 비공개로 또는 공개적으로 공유해야 합니다.

프라이버시 혜택

  • 리코쳇은 [5]Tor를 사용하기 때문에 사용자의 IP 주소나 물리적 위치를 표시하지 않습니다.
  • 메시지 내용은 암호화로 인증되며 [11]비공개입니다.
  • Ricochet를 사용하기 위해, 특히 고정 [8]서버를 사용하기 위해, 어디에서나 등록할 필요가 없습니다.
  • 연락처 목록 정보는 로컬에 저장되며, 수동적 감시 기법은 사용자가 누구와 [5]채팅하고 있는지 판단하기가 매우 어렵습니다.
  • 리코쳇은 채팅 기록을 저장하지 않습니다.사용자가 대화를 닫으면 채팅로그는 회복할 수 없습니다.
  • Tor 숨김 서비스를 사용하면 네트워크 트래픽이 Tor 네트워크에서 나가는 것을 방지하여 익명성을 유지하고 수동적인 네트워크 [5][8]감시를 복잡하게 만듭니다.
  • 리코쳇은 휴대용 어플리케이션으로 사용자는 리코쳇을 사용하기 위해 소프트웨어를 설치할 필요가 없습니다.리코쳇은 자동으로 [8]Tor 네트워크에 연결됩니다.

보안 경고

  • 이미 성능이 저하된 컴퓨터 시스템은 일반적으로 Ricochet이 제공하는 키 스트로크 로그 악성 프로그램 등의 프라이버시 보호를 무효로 합니다.
  • Ricochet가 Tor를 사용하더라도 사용자가 컴퓨터에 추가 Tor 서비스를 별도로 설정하지 않는 한 다른 응용 프로그램은 Tor를 사용하지 않습니다.
  • 능동적 및 수동적 보안 감시 기술은 사용자가 인터넷을 사용하고 있는지 여부, 언제 사용하고 있는지 알 수 있지만 반드시 인터넷에서 [5]무엇을 하고 있는지는 알 수 없습니다.
  • Ricochet 사용자는 비밀번호가 없어도 Ricochet을 [8]사용하기 위해 등록하거나 로그인하지 않기 때문에 Ricochet을 보호하기 위해 디스크 암호화를 포함한 계층화된 물리적 보안을 구현하는 것이 중요합니다.비활성 [11]데이터에 대한 암호화는 없습니다.
  • Tails Linux 사용자 및 기타 실제 운영 체제 사용자는 옵션으로 SpiderOak과 같은 전혀 모르는 클라우드 서비스나 개인 소유의 USB 드라이브(이상적으로 암호화됨)에 Ricochet을 백업할 수 있습니다.

「 」를 참조해 주세요.

레퍼런스

  1. ^ a b Brooks, John. "The name 'Torsion' is not ideal". GitHub. Retrieved 13 January 2016.
  2. ^ https://github.com/ricochet-im/ricochet/releases 를 참조해 주세요.
  3. ^ "Release 1.1.4". 7 November 2016. Retrieved 15 March 2018.
  4. ^ Brooks, John. "Ricochet / LICENSE". GitHub. Retrieved 7 September 2021.
  5. ^ a b c d e f g Zetter, Kim (17 September 2014). "Middle-School Dropout Codes Clever Chat Program That Foils NSA Spying". Wired. Condé Nast. Retrieved 2 November 2014.
  6. ^ Invisible.im Team (17 September 2014). "2014-09-17: Update from the Invisible.im Team". invisible.im (Press release). Archived from the original on 9 January 2016. Retrieved 13 January 2016.
  7. ^ ricochet-im. "ricochet-im/ricochet". GitHub. Retrieved 2 November 2014.
  8. ^ a b c d e f Hacker10 (23 March 2014). "Tor proxy anonymous Instant Messenger". hacker10.com (Blog). Retrieved 13 January 2016.
  9. ^ sukhbir. "Tor Messenger Beta Chat over Tor easily" (Blog). Tor Project. Retrieved 13 January 2016.
  10. ^ Brooks, John (11 April 2015). "Ricochet 1.1.0". GitHub. Retrieved 13 January 2016.
  11. ^ a b c d Hertz, Jesse; Jara-Ettinger, Patricio; Manning, Mark (15 February 2016). "Ricochet Security Assessment" (PDF). NCC Group. Retrieved 17 February 2016.
  12. ^ Baraniuk, Chris (19 February 2016). "Tor: 'Mystery' spike in hidden addresses". BBC News. BBC. Retrieved 19 February 2016.
  13. ^ Cox, Joseph (17 February 2016). "'Ricochet', the Messenger That Beats Metadata, Passes Security Audit". Motherboard. Vice Media LLC. Retrieved 17 February 2016.

외부 링크