Ricochet: Sicheres Messaging über Tor

Einen ähnlichen, dezentralisierten Ansatz verfolgt Ricochet, das inzwischen ein Teil des Messenger-Projekts invisible.im ist. Doch im Gegensatz zu Tox oder Bleep nutzt es nicht das BitTorrent-, sondern das Tor-Netzwerk. Das ermöglicht anonymes Browsen, indem es den Datenverkehr zwischen Sender und Empfänger über mehrere und regelmäßig wechselnde Knotenpunkte leitet, und somit eine Rückverfolgung weitestgehend unmöglich macht.

Stellenmarkt
  1. Kundenberater Apotheken-IT (m/w/d)
    ADG Apotheken-Dienstleistungsgesellschaft mbH, Hamburg
  2. IT-Sicherheitskoordinator Geodateninfrastrukturen & Urbane Datenplattformen (w/m/d)
    Dataport, verschiedene Standorte
Detailsuche

Der Entwickler von Ricochet ist der 22-jährige John Brooks. Bereits vor vier Jahren begann er die Arbeit an Ricochet, durch die Snowden-Enthüllungen hat er im vergangenen Jahr das Programm wiederbelebt und mit der Gruppe von invisible.im Unterstützer aus der IT-Sicherheitsszene gefunden. Das Team um den australischen Journalisten Patrick Gray wollte ebenfalls einen metadatenfreien Messenger entwickeln, um die Quellen von Journalisten zu schützen. Als Gray von Brooks und Ricochet erfuhr, schlossen sie sich zusammen. Ricochet ist eine Weiterentwicklung von TorChat.

Im Gegensatz zu Messenger-Apps wie Threema nutzt es keinen zentralen Server. Und im Gegensatz zu Tox oder Bleep findet auch keine direkte Verbindung zwischen zwei Nutzern statt. Die nämlich könne prinzipiell überwacht werden, wenn Geheimdienste davon wüssten, sagt John Brooks im Gespräch mit Wired. Allerdings erwidert ein Kommentator, dass man zusätzlich zu Tox auch einfach eine Tor-Verbindung nutzen könne.

Bis jetzt nur als Alpha-Version

Für Ricochet ist eine zusätzliche Tor-Software nicht nötig. Beim Start des Programms wird automatisch ein Schlüssel und eine Verbindung mit dem Tor-Netzwerk erstellt, die wie üblich über drei Knotenpunkte den Kontakt zu einem zweiten Nutzer aufbaut. Die Nachrichten gelangen von diesem neutralen "Rendezvous"-Knoten über drei weitere zum Empfänger, es sind also immer mindestens sechs Knotenpunkte zwischen beiden Chat-Teilnehmern, weshalb keine Metadaten auf deren Kontakt hinweisen.

Golem Akademie
  1. DP-203 Data Engineering on Microsoft Azure virtueller Vier-Tage-Workshop
    12.-15.09.2022, virtuell
  2. C++ Programmierung Basics: virtueller Fünf-Tage-Workshop
    30.05.-03.06.2022, virtuell
Weitere IT-Trainings

Seit Mittwoch ist die erste Alpha-Version von Ricochet verfügbar. Im Gegensatz zu Tox oder Bleep ist das Programm noch sehr rudimentär. Es besteht lediglich aus einem einzigen Fenster und einer Kontaktliste, über die andere Nutzer per manueller ID-Eingabe gefunden werden können. Ricochet unterstützt zurzeit weder Telefonie noch Dateitransfer. Im November soll erstmals eine offizielle Testversion erscheinen, die zumindest Letzteres ermöglicht. Wenn das Programm fertig ist, soll es zudem einer unabhängigen Sicherheitsüberprüfung unterzogen werden.

Die ist auch nötig, denn vor allem Bleep hat zum jetzigen Zeitpunkt einen Nachteil: Es ist keine Open-Source-Programm. Und beide werden zudem vorrangig von US-Entwicklern programmiert, was möglicherweise viele Interessenten abschreckt: Schließlich könnten sie von der US-Regierung gezwungen werden, Hintertüren einzubauen. Der Quellcode von Ricochet steht immerhin offen und ist unter eine BSD-Lizenz gestellt.

Im Fall von Ricochet kommt zudem noch ein dritter Punkt hinzu: Seit Jahren versuchen die Geheimdienste, die Nutzer im Tor-Netzwerk zu entschlüsseln - bis jetzt, jedenfalls offiziell, ohne großen Erfolg. Ricochet-Entwickler John Brooks sieht es pragmatisch: "Wir wollen mit Ricochet das Vertrauen in sichere Kommunikation stärken. Aber wenn die NSA dich bereits auf dem Schirm hat, hast du eh schon gelitten."

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
 Bleep und Ricochet: Chatten ohne Metadaten
  1.  
  2. 1
  3. 2


IrgendeinNutzer 19. Sep 2014

+1! Das wissen viele nämlich auch nicht. Ich ergänze deinen Beitrag mal mit paar...

qrosh 19. Sep 2014

Das war auch schlicht nur ein Hinweis an Golem, denn laut text sind weder Bleep noch...

bild 19. Sep 2014

ich freu mich schon auf die ganzen neuen chat Programme. Aber im Moment ist Jabber mit...



Aktuell auf der Startseite von Golem.de
Halbleiter & SMIC
Chip-Nachfrage für Smartphones und PC fällt "wie ein Stein"

Chinesische Kunden von SMIC haben volle Lager und ordern weniger Chips. Andere Halbleiter sollen den Einbruch auffangen.

Halbleiter & SMIC: Chip-Nachfrage für Smartphones und PC fällt wie ein Stein
Artikel
  1. Google: Russland will Youtube aus Selbstschutz nicht blockieren
    Google
    Russland will Youtube aus Selbstschutz nicht blockieren

    Die zahlreichen Drohungen der russischen Zensurbehörde zur Blockade von Youtube werden wohl nicht umgesetzt. Die Auswirkungen wären zu stark.

  2. Arclight Rumble: Wegen Warcraft Mobile sollte sich Blizzard selbst verklagen!
    Arclight Rumble
    Wegen Warcraft Mobile sollte sich Blizzard selbst verklagen!

    Golem.de hat es gespielt: Arclight Rumble entpuppt sich als gelungenes Mobile Game - aber wie ein echtes Warcraft fühlt es sich nicht an.
    Von Peter Steinlechner

  3. Biontech: Mainz kann 365-Euro-ÖPNV-Ticket dank Corona einführen
    Biontech
    Mainz kann 365-Euro-ÖPNV-Ticket dank Corona einführen

    In Mainz ist Biontech beheimatet, was die Steuereinnahmen explodieren lässt. Mit dem Geld wird nun ein 365-Euro-Jahresticket für Schüler und Azubis finanziert.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • PS5 jetzt bestellbar • Cyber Week: Bis zu 900€ Rabatt auf E-Bikes • MindStar (u. a. Intel Core i9 529€, MSI RTX 3060 Ti 609€) • Gigabyte Waterforce Mainboard günstig wie nie: 480,95€ • Razer Ornata V2 Gaming-Tastatur günstig wie nie: 54,99€ • AOC G3 Gaming-Monitor 34" 165 Hz günstig wie nie: 404€ [Werbung]
    •  /