this post was submitted on 04 Mar 2024
7 points (100.0% liked)

Software Livre

12 readers
5 users here now

Comunidade para divulgação e recomendações de Software Livre e de Codigo aberto.

founded 1 year ago
MODERATORS
 

aTox é um app de mensagens gratuito e de código aberto para o protocolo Tox.

  • Código aberto: gratuito para compartilhar, inspecionar e modificar ao seu gosto.
  • Sensato: padrões sensatos, sem tentar advinhar o que você gosta e não ignora o que você quer.
  • Criptografia de ponta a ponta: as únicas pessoas que podem ver suas conversas são as pessoas com quem você conversar.
  • Descentralizado: sem servidores centrais que podem ser derrubados ou forçados a entregar dados.
  • Leve: sem telemetria, propaganda, ou quaisquer formas de monitoramento.
all 36 comments
sorted by: hot top controversial new old
[–] [email protected] 2 points 7 months ago (1 children)

É sempre muito difícil encontrar o equilíbrio entre privacidade/segurança e praticidade/facilidade...

Por exemplo, ele é um serviço P2P, o que significa que uma das limitações intrínsecas a esse método de comunicação é a ausência de mensagens offline. Além disso existem outras limitações desse protocolo.

Sinceramente, para mim os serviços com melhor equilíbrio são o XMPP e Matrix. Mas claro que isso é preferência pessoal, porque eu gosto de simplicidade, ao mesmo tempo que gosto de coisas seguras.

Sempre existe a opção do Signal e serviços que usam o protocolo do Signal (Whatsapp, por exemplo), mas nesse protocolo o servidor deve ser centralizado e em ambos os casos o servidor é de código fechado.

Em minha humilde opinião acho que o serviço mais provável de cair no gosto das pessoas é o Matrix, por conta da visibilidade que ganhou e da relativa simplicidade que tem

[–] [email protected] 2 points 7 months ago (1 children)

@BaalInvoker @Mudras quando a pessoa fala tão bem do signal, geralmente não sabe do que tá falando, né @manualdousuario ?

[–] [email protected] 2 points 7 months ago (2 children)

Mais ou menos... O Signal realmente é muito seguro, porque apesar do servidor ser de código fechado, os clientes são de código aberto.

Neste caso o cliente ser de código aberto é mais importante que o servidor, porque as mensagens são criptografadas de ponta-a-ponta com um sistema de criptografia bem robusto. O servidor não tem acesso nenhum aos conteúdos das mensagens e nem tem como descriptografar.

Enfim, o Signal é seguro, mas não mais que o XMPP e Matrix, por exemplo.

[–] [email protected] 1 points 7 months ago (2 children)

Pq xmpp mais seguro q o signal poderia dar alguns exemplos?

[–] [email protected] 1 points 7 months ago* (last edited 7 months ago)

@GeofSux66 @BaalInvoker descentralizado (não existe único ponto de falha), protocolo aberto e maduro (tem algumas décadas já, tem muitas extensões: dê uma olhada rápida no XMPP.org, as RFCs e XEPs tão limitadas lá...) - precisa dizer mais algo?

[–] [email protected] 1 points 7 months ago (1 children)

Eu não falei que o XMPP é mais seguro que o Signal. Falei que o Signal não é mais seguro que o XMPP, o que quer dizer que o XMPP e Matrix são tão seguros quanto.

O que eu não gosto do Signal é o fato de eles terem servidor com código fechado e centralizado. Isso significa que se houver qualquer comprometimento no código, estamos confiando na empresa Signal resolver. Outra questão é que como é centralizado e os servidores ficam nos EUA, significa que a qualquer momento o governo dos EUA pode requisitar que a empresa faça tracking de informações. Isso pode, inclusive, significar que a empresa pode de alguma forma intervir nos chats e obter informações do conteúdo das conversas a mando do governo dos EUA. Mas se isso acontecer, os usuários serão notificados que uma nova chave foi adicionada à conversa, porque o cliente notifica caso alguma nova chave seja adicionada ou alguma chave antiga seja alterada

[–] [email protected] 2 points 7 months ago

@BaalInvoker @GeofSux66 bem colocado: local de hospedagem é bem importante (define a jurisdição legal)

[–] [email protected] 1 points 7 months ago (1 children)

Precisa fornecer número de telefone ou e-mail no Singnal?

[–] [email protected] 1 points 7 months ago (2 children)

@Mudras @BaalInvoker não mais (o número do telefone era seu identificador, como no WhatsApp)

[–] [email protected] 1 points 7 months ago

Pra mim ainda está pedindo um número de telefone, complicado

[–] [email protected] 1 points 7 months ago (1 children)

Cheguei a usar uns anos atrás, com uns amigos entusiastas de software livre. O protocolo parece bem interessante, do ponto de vista teórico, mas a gente enfrentou 2 principais problemas:

  • Notificações inconsistentes e alguns atrasos de recebimento
  • Consumo alto de bateria

Não sei se esses problemas foram corrigidos desde então, ou se são inerentes ao modo como o protocolo opera, mas como comentaram por aqui, é bom a gente ter um equilíbrio entre segurança, privacidade e usabilidade, pois nada adianta usar o software mais livre e seguro do mundo com 2 amigos, enquanto as pessoas preferem a usabilidade de um whatsapp. Seria melhor se todo mundo usasse algo intermediário, mas que fosse livre.

[–] [email protected] 1 points 7 months ago (4 children)

@nossaquesapao @Mudras é esse Tox ou o Jami que usa coisa de Blockchain (a moda da época ^^)?

[–] [email protected] 3 points 7 months ago (1 children)

Tox não usava blockchain, pelo menos quando experimentei. É bizarro se imaginar o uso de blockchain pra chat, porque se trata de um banco de dados indelével que só vai crescendo e crescendo, e não faz sentido nossa conversa com amigos de 10 anos atrás estar armazenada em alum lugar por aí. Essa coisa de blockchain deixou as pessoas muito loucas, tentando criar de tudo com isso, mesmo que não fosse a tecnologia apropriada.

[–] [email protected] 1 points 7 months ago

@nossaquesapao é, ideia de jirico, hype total...

[–] [email protected] 1 points 7 months ago (1 children)
[–] [email protected] 0 points 7 months ago (1 children)

@Mudras não foi uma pergunta de sim/não (achei aqui: é o tal Jami que usa Blockchain ^^)

[–] [email protected] 1 points 7 months ago

Ops rsrs, informação é tudo, obrigado por informar.

[–] [email protected] 1 points 7 months ago (1 children)

Acho que nenhum dos dois rs

[–] [email protected] 1 points 7 months ago* (last edited 7 months ago) (1 children)

@Sou_Puro_Osso de https://docs.jami.net/pt_BR/user/jami-distributed-network.html : "[...] A blockchain JamiNS [...]
O código do contrato Ethereum, o arquivo de gênese blockchain e o módulo NodeJS (servidor HTTP) podem ser encontrados aqui: https://github.com/savoirfairelinux/ring-nameservice [...]"

[–] [email protected] 1 points 7 months ago* (last edited 7 months ago) (1 children)

@Sou_Puro_Osso a moda de Blockchain passou, faziam muita propaganda do Jami usar Blockchain à época, agora tá escondido: parece um troço meio envergonhado ^^

[–] [email protected] 1 points 7 months ago

Nossa, não sabia! valeu :3

[–] [email protected] 1 points 7 months ago* (last edited 7 months ago) (1 children)

Vi sobre esse mensageiro no canal do Slack Jeff no YT, o mesmo o considera superior ao xmpp e até mesmo ao matrix, pois o usuário não precisa fornecer nenhum número de telefone ou e-mail.

[–] [email protected] 1 points 7 months ago (1 children)

Até onde eu sei, nem no XMPP, nem no Matrix você precisa (depende do servidor)

[–] [email protected] 2 points 7 months ago (1 children)
[–] [email protected] 1 points 7 months ago (3 children)

Tem uma galera que é extremamente paranoica, daí ficam inventando coisas e criando desinformação... Tem que tomar muito cuidado com isso!

Eu não dou muito crédito para coisas que pessoas mais radicais falam, porque geralmente vem arraigadas de FUD

[–] [email protected] 1 points 7 months ago
[–] [email protected] 1 points 7 months ago

Apesar do Matrix ter vários clients e ser mais amigável e bonito eu particularmente não gostei principalmente do Element, até o momento minha preferência ainda é pelo XMPP.