Hva er XMPP?
XMPP (Jabber) er en åpen protokoll for direktemeldingskommunikasjon som har vært under utvikling fra 1999. Alle tekniske detaljer er beskrevet av XEPs. Det finnes mange applikasjoner som bruker denne standarden, men alle er kompatibel med hverandre.
De viktigste fordelene med XMPP fremfor alle andre direktemeldingssystemer er at XMPP er åpent, gratis, ikke tilhører eller styres av ett selskap. Det er også føderert (distribuert), slik at alle kan kjøre sine egne meldingsserver. Hvis ønskelig, kan serveren lukkes (så kommunikasjon med andre servere er ikke tillat) eller fullt sammensatt så kommunikasjon går mellom tvers av eksisterende servere (som i e-post). XMPP har mange innebygde personverns- og sikkerhetsfunksjoner som gir sterk kryptografi ved hjelp av standard og offentlige revidert algoritmer og programvarekomponenter. For eksempel ende-til-ende-kryptering kan bruke GPG / PGP, OTR og OMEMO protokoller (se wiki.404.city).
Muligheten til å kjøre sin egen private server og mange offentlige servere (se offentlige serverer) som er åpne for gratis, anonym registrering, gjør XMPP best egnet for høyt personvern og sikkerhet. En moderner åpen direktmeldingsløsning er Matrix. Men Matrix har dårligere personvernfunksjoner med høyere oppblåsthet (se her og Matrix personvernproblemer). For eksempel, flere år siden den personvernplattformen Disroot har bestemt å flytte tilbake fra Matrix til XMPP.
-
Sjekk ut forskjellige problemer med Matrix:
-
Bli med i XMPP nettverket med en av offentlige serverer.
Hvorfor ikke WhatsApp, Skype, Snapchat, Telegram osv?
De fleste andre meldingssystemer har alvorlige personvernfeil og sikkerhetsproblemer. Obligatorisk bruk av den eneste "offisielle" programvare skaper en monokultur der sikkerhetsproblemer påvirker alle brukere. Lukkede kildekoden tillater ikke å revidere disse systemene offentlig. Men produsentene kan implementere skjulte udokumenterte funksjoner, reklamesporere og bakdører.
En av de viktigste sårbarhetene er push-varslingsmekanismen i både Android og IPhone plattformer. Dette påvirker alle apper som bruker push-varsleringmekanismen, selv de som posisjonerer seg som "krypterte" og "sikre." XMPP kan fungere uten pushvarsler.
Flere eksempler
-
The Kremlin Has Entered the Chat: Putin’s regime may have access to Telegram chats
-
WhatsApp was hacked and attackers installed spyware on people’s phones
-
Where WhatsApp Went Wrong: EFF’s Four Biggest Security Concerns
-
Sources: Facebook Has Fired Multiple Employees for Snooping on Users
-
We Now Know What Information the FBI Can Obtain from Encrypted Messaging Apps
Er Signal åpnekilde? Hva er feil med det?
Anbefalte programvareklienter
-
Desktop PC
-
Pidgin: Fungerer med mange meldingsprotokoller, f.eks. Telegram, Discord, Slack, Hangouts
-
Miranda NG: Fullt utstyrt (kun Microsoft Windows), det beste for XMPP
-
Gajim: Fullt utstyrt, det beste for XMPP
-
Epost programvare, f.eks. Thunderbird og eM Client
-
-
Android
-
Conversations: Fullt utstyrt og kraftig programvare
-
Blabber.im: Fullt utstyrt og kraftig programvare
-
Xabber: Fullt utstyrt og kraftig programvare
-
Yaxim: Veldig lett programvare
-
Quicksy: En enkelt-oppstart kodegaffel av Conversations
NB: telefonnummer brukes for kontoregistrering, dette er usikkert
(pga iboende SS7 sårbarheter) og kompromitterer personvernet.
-
-
iOS and MacOS
-
Monal: Fullt utstyrt og kraftig programvare
-
Nettleserklient
-
Mange andre klientprogramvare kan finnes på XMPP.org
Mer informasjon
Lister over offentlige serverer: Det finnes mange offentlige servere på Internet som er åpent for bruk av alle. Her ar noen få av disse:
Ikke gratis tjenesteleverandør: jmp.chat er en betalt XMPP-basert tjenesteleverandør som inkluderes direktmeldinger, VoIP, SMS, MMS, telefonnumere, osv.
-
Også se https://soprani.ca/ og https://cheogram.com/ prosjekter for forening av åpne kommunikasjon nettverker.
Tilbake til budaev.info
Tilbake til budaev.info