LINUX.ORG.RU

Briar Beta

 , ,


5

2

Briar — это приложение для обмена сообщениями, созданное для людей, которым необходимо средство безопасного и простого способа общения. В отличии от популярных на данный момент средств обмена сообщениями, Briar не зависит от центрального сервера — сообщения синхронизируются напрямую между устройствами пользователя. Если Интернет становится недоступным, то Briar может обеспечивать связь посредством Bluetooth или Wi-Fi.

После внутреннего тестирования и проведения независимого аудита безопасности проект становится доступен для тестирования неограниченному количеству пользователей (обратная связь). В связи с тем, что после проведения бета теста возможны изменения протокола, то аккаунты пользователей будут несовместимы с финальной версией протокола.

В числе разработчиков есть люди, которые приложили свою руку к таким проектам, как I2P, Freenet и LimeWire.

Больше информации доступно на wiki страницах проекта. Например, там можно найти модель угроз, а также зачем нужны привилегии приложению.

Сборки Briar доступны в Google Play, а также в виде apk для тех пользователей, которые предпочитают не использовать Google Play. Подробнее о установке и использованию можно прочитать в официальном руководстве пользователя.

На данный момент разработчики сконцентрированы на мобильном приложении под Android, но для имплементации протокола в рамках приложения для десктопа нет никаких преград, так как (цитата) «Briar был создан модульным настолько, насколько это возможно».

Исходные коды проекта распространяются по лицензии GNU GPLv3.

>>> Подробности

Deleted

Проверено: JB ()
Последнее исправление: Deleted (всего исправлений: 5)

По результатам недолгого использования могу сказать, что Briar — торт. Обмен сообщениями работает быстро, UI летает. Из минусов — на данный момент не реализован обмен файлами.

Deleted
()

Пользуясь случаем, учитывая что новость написал живой пользователь этого мессенджера, задам традиционно больной вопрос для P2P-мессенджеров - что насчет истории сообщений и её синхронизации между девайсами?

Pinkbyte ★★★★★
()
Ответ на: комментарий от Pinkbyte

больной вопрос для P2P-мессенджеров - что насчет истории сообщений и её синхронизации между девайсами?

С двух устройств пока не использовал, поэтому как оно сейчас в Briar мне неизвестно. Но вообще проблема решается таким же образом, как это работало в изначальных версиях Skype, то есть клиенты отправляют друг другу сообщения истории.

Deleted
()

Никогда раньше не слышал про него. А что насчет всяких matrix, signal и tox? Есть какое-то сравнение в чем разница и кто из них лучше?

loz ★★★★★
()

Пользуясь случаем, расскажите в двух словах, как вообще работают эти ваши децентрализованные p2p без центрального сервера (btc и магнеты тоже в эту кучу)? Как контакты находят друг друга? Допустим, они могут осуществлять какой-то роутинг внутри сети и я могу узнать ip нужного контакта от какого-то другого участника сети, который его уже видел. Но откуда берется ip первого участника при подключении в сеть? И, допустим, я как-то узнал ip нужного контакта, кто из нас открывает сервер-сокет, открывает порт? Что если оба за натом?

bender ★★★★★
()
Последнее исправление: bender (всего исправлений: 1)
Ответ на: комментарий от loz

Есть какое-то сравнение в чем разница и кто из них лучше?

Если говорить о защищенном средстве обмена сообщениями с p2p протоколом, то этот — единственный рабочий. По остальным есть устаревшее (сейчас новое готовится) сравнение от EFF: https://www.eff.org/node/82654.

Deleted
()
Ответ на: комментарий от Harald

А то ты прямо знаешь, на каком языке написано каждое приложение в твоём телефоне.

AP ★★★★★
()
Ответ на: комментарий от Harald

Как и почти все ведроидные поделия. Но я думаю будут и нормальные реализации. Главное чтоб никакой мудак с электроном и нодой не влез.

StReLoK ☆☆
()
Ответ на: комментарий от Harald

В случае с Android — приемлимо. В случае десктопа скорее нет, но до того момента, когда Java станет проблемой для него, проекту нужно ещё дожить.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)

В числе разработчиков есть люди, которые приложили свою руку к таким проектам, как ... LimeWire.

Яб не стал этим гордиться:

Prior to April 2004, the free version of LimeWire was distributed with a bundled program called LimeShop (a variant of TopMoxie), which was spyware.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от Deleted

Из минусов — на данный момент не реализован обмен файлами.

Ну и еще им никто не пользуется. Но это же ерунда...

Polugnom ★★★★★
()

прикольно, больше месенджеров хороших и разныххх

Deleted
()
Ответ на: комментарий от Deleted

Забавно, не знал об этой драме.

Беспокоиться, я думаю, не о чем, ибо это внешний коммитер.

Deleted
()

Неужели это лучший Tox? Нужно!

commagray ★★★★★
()
Ответ на: комментарий от loz

А что насчет всяких matrix, signal и tox

Тем что p2p. Может работать в пределах локалки вообще без инета, может работать через синезуб для локалки.

ergil ★★★
()

Если Интернет становится недоступным, то Briar может обеспечивать связь посредством Bluetooth или Wi-Fi.

Т.е. если два клиента в на расстоянии сигнала друг от друга?

Ghostwolf ★★★★★
()

Вообще концепция интересная. И работа без инета, и прочие плюшки. Но от попытки участия в бете отпугнуло то, что «А через 60 дней мы ваш аккаунт тапком прибьем, не привыкайте тут».
Буду ждать развития проекта и если взлетит пересаживать на него знакомых.
Минус и плюс одновременно, что нельзя добавить человека без личной встречи. Плюс потому что ты заведомо знаешь что точно нужного человека добавил, минус потому что у меня куча людей с которыми общаюсь живут в других городах и странах, к каждому не поедешь для добавления.

ergil ★★★
()
Ответ на: комментарий от Ghostwolf

Да. Если они в одной локалке, то трафик идет напрямую, если они видят друг друга через синезуб, то можно по нему. Mesh-IM, как он должен быть.

ergil ★★★
()
Ответ на: комментарий от Ghostwolf

Ага. Если нет интернета, то используется Bluetooth. Пол WiFi имеется ввиду через существующую сеть без интернета.

Deleted
()
Ответ на: комментарий от Ghostwolf

если в одной сети, судя по всему. подключился к роутеру, получил ip-адрес - можешь отправить на другой адрес из той же сети. блютуз - это что-то телефонное, компы так обычно не соединяют, но работать должно примерно аналогично, какой-нибудь сетевой профиль блютуза или типа того.

anonymous
()
Ответ на: комментарий от ergil

«А через 60 дней мы ваш аккаунт тапком прибьем, не привыкайте тут».

Да, меня это тоже «улыбнуло». Но, как по мне, неожиданный вайп бд из-за ошибок в протоколе был бы не лучше.

к каждому не поедешь для добавления

Есть возможность обмена контактами, то есть если есть связь через несколько рукопожатий, то контакт можно будет получить. Но, конечно, создаёт определенные неудобства. Хотя с другой стороны — есть повод для того, чтобы побывать у товарища.

Deleted
()

а что насчёт ната, промежуточные серверы используются? допустим оба клиента за натом, как оно пробьёт дырку? что если один или оба клиента за двойным натом: один собственный, второй от провайдера?

anonymous
()
Ответ на: комментарий от anonymous

Everything is sent via the Tor anonymity network

Tor работает за двойным NAT.

Ether
()
Ответ на: комментарий от Deleted

Но, как по мне, неожиданный вайп бд из-за ошибок в протоколе был бы не лучше.

Тут согласен. По крайней мере вайп заранее объявлен.

Хотя с другой стороны — есть повод для того, чтобы побывать у товарища.

К некоторым товарищам надо лететь через один океан, к некоторым через другой. Да еще и визы получать. Не налетаешься для добавления :)

ergil ★★★
()

Вот да, еще напрягает отсутствие десктопного клиента. Привык я как-то спокойно писать в том же телеграме хоть с компа, хоть с смартфона.

ergil ★★★
()
Ответ на: комментарий от dzidzitop

лол. неужто на телефоне больше ресурсов чем на десктопе?

Не, я о другом. Под Android практически все написано на Java, поэтому было бы странно воспринимать это как что-то неожиданное.

Deleted
()
Ответ на: комментарий от ergil

Вот да, еще напрягает отсутствие десктопного клиента.

Аналогично. Но, видимо, это аналог mobile first, но только по отношению к p2p. После tox вполне разумно, ибо тот на телефоне оказался совершенно непригодным к использованию.

Deleted
()
Ответ на: комментарий от ergil

Может работать в пределах локалки вообще без инета

Tox тоже может. Пока не вижу преимуществ перед tox.

anonymous
()
Ответ на: комментарий от Deleted

там максимум проблемы - 1) криворучка типа бразильского мачо в авторах программы - тогда может кушать память 2) юай, не похожий на десктопный - но на сам обмен байтами это не влияет.

dzidzitop ★★
()
Ответ на: комментарий от Deleted

Tox мертв. Так что у него что угодно выиграет.
А за проектом буду внимательно следить, как выйдет из беты и появится десктопный клиент буду пробовать переходить и народ зазывать :)

ergil ★★★
()
Ответ на: комментарий от ergil

К некоторым товарищам надо лететь через один океан, к некоторым через другой. Да еще и визы получать. Не налетаешься для добавления :)

На самом деле через костыль в виде фотоаппарата можно добавить контакт из-за океана. Но в этом случае безопасность никто не гарантирует.

Deleted
()
Ответ на: комментарий от Deleted

Да, про фотографирование или веб-камеру я уже тоже подумал.
А передавать можно и по заведомо защищенному каналу(загружать на Nextcloud работающий внутри собственного VPN'а, как самое простое)

ergil ★★★
()
Ответ на: комментарий от anonymous

т.е. это мессенджер который работает поверх тора, типа ricochet или tor messenger. понятно.

Нет. Читай подробно вики, Tor — один из вариантов транспорта.

Deleted
()
Ответ на: комментарий от Deleted

другие варианты транспорта: подключиться к той же вайфай сети или соединить телефоны по блютузу.

это скорее не для передачи сообщений между клиентами напрямую, а для создания релеев. допустим человек сидит в гуантанамо без интернета, но с андроид-телефоном в заднем проходе, его приятель подплывает к стене тюрьмы с сообщениями для зэка засинхреными на собственный телефон, они устанавливают соединение по блютусу, зэк получает свои сообщения и отдаёт на возникший релей сообщения которые надо доставить адресатам когда появится интернет. потом их обоих накачивают наркотиками и пытают пока они не выдадут сообщников.

anonymous
()
Ответ на: комментарий от anonymous

Bitmessage не IM (скорее замена email), следовательно сравнивать тут было бы некорректно.

Но если по существу, то BitMessage не подходит для телефонов из-за прожорливости (батарею выжирает).

Deleted
()

Хм, добавление контактов оригинальное.
Ладно, с личной встречей понятно.
Мне немного непонятно другое, как можно сделать средство безопасного способа общения поверх небезопасной платформы. Андроид же, особенно младше шестого, даже решетом назвать уже комплемент.

imul ★★★★★
()

На редкость годная новость.

Deleted
()
Ответ на: комментарий от imul

как можно сделать средство безопасного способа общения поверх небезопасной платформы

Это решается не в рамках работы над приложением для обмена сообщениями.

Не ждёт ведь никто от Tor предотвращения утечек ПЭМИН.

Ближе к сути вопроса — использовать освобождённые форки Android, как минимум. Но не забывая, что защитные меры прорабатываются относительно потенциального противника, ибо безопасность, близкая к абсолютной, по цене будет такой же близкой к.

Deleted
()
Ответ на: комментарий от Deleted

Это решается не в рамках работы над приложением для обмена сообщениями.

Решается, выпуском под сквозящую платформу.

Ближе к сути вопроса — использовать освобождённые форки Android, как минимум.

Работающие на трёх с половиной моделях аппаратов. Большинство не то, что ставят какой-то нёх, они даже редкие и запоздалые апдейты от производителя-то не накатывают. А сколько производителей вообще обновляет прошивки? Особенно для старых моделей.

Но не забывая, что защитные меры прорабатываются относительно потенциального противника, ибо безопасность, близкая к абсолютной, по цене будет такой же близкой к.

Ну тогда и нехрен заявлять про безопасность.

imul ★★★★★
()
Ответ на: комментарий от imul

Решается, выпуском под сквозящую платформу.

А что ты предлагаешь?

Ну тогда и нехрен заявлять про безопасность.

Потому что безопасность это не «меня никто никогда не сломает», а «эта информация интересна товарищу майору/соседу Васе/ZOG/etc., но он никаким образом её получить не сможет».

Deleted
()

В числе разработчиков есть люди, которые приложили свою руку к таким проектам, как I2P

Кто-то из i2p же пилил zcash, они никак не связаны?

KillTheCat ★★★★★
()
Ответ на: комментарий от Harald

Чиповые банковские карты на жабе. И чё, пойдешь на магнитку переоформлять?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.