หลายโปรแกรมแชทในปัจจุบันให้บริการการเข้ารหัสข้อมูลแบบ End-to-end ซึ่งช่วยให้รอดพ้นจากการถูกดักฟังจากแฮ็คเกอร์ แต่โปรแกรมแชทเหล่านั้นยังคงปกปิดตัวเองไม่สมบูรณ์ กล่าวคือยังคงมี Metadata ปรากฏให้เห็นอยู่ ส่งผลให้แฮ็คเกอร์สามารถทราบได้ไม่ยากว่า คุณเป็นใคร และกำลังคุยกับใครอยู่
Ricochet โปรแกรมแชทบนเครือข่าย Tor
Ricochet เป็นโปรแกรมแชทที่นอกจากจะให้บริการการเข้ารหัสข้อมูลแล้ว ยังให้บริการการปกปิดตัวตนของผู้ใช้โดยอาศัยเครือข่าย Tor อีกด้วย ส่งผลให้เป็นเรื่องยากที่แฮ็คเกอร์จะติดตามทราฟฟิคว่ามาจากไหน ไปที่ไหน รวมถึงไม่สามารถระบุต้นทางและปลายทางที่ชัดเจนได้อีกด้วย
เชื่อมต่อแบบ Peer-to-peer ไม่จำเป็นต้องมี Server และ Operator
เพื่อเป็นการปกปิดตัวตนของผู้ใช้งานอย่างสมบูรณ์แบบ และเพิ่มระดับ Privacy ให้ถึงขีดสุด Ricochet จึงถูกพัฒนาภายใต้แนวคิดที่ว่า Server และ Operator เป็นสิ่งที่เชื่อถือไม่ได้ และมีความเสี่ยงที่ข้อมูลจะถูกเปิดเผย ทีมนักพัฒนา Ricochet จึงออกแบบแอพิลเคชันให้ไม่ต้องอาศัย Server หรือ Operator ตัวกลางในการจัดการทราฟฟิคและข้อมูล เป็นการปกปิดตัวตนและข้อความที่ส่งหากันอย่างหมดจด
หลักการทำงานของ Ricochet
เนื่องจาก Ricochet ทำงานภายใต้เครือข่าย Tor ส่งผลให้ Ricochet Client กลายเป็นส่วนหนึ่งของเครือข่าย Tor ด้วยเช่นกัน เมื่อผู้ใช้ลงทะเบียนใช้งาน Ricochet ผู้ใช้จะได้ชื่อที่มีนามสกุล .onion เป็น ID สำหรับใช้งานแทนชื่อผู้ใช้ปกติ และจะมีเพียง .onion เท่านั้นที่สามารถติดต่อหรือส่งข้อความกับผู้ใช้ได้ นั่นคือ ผู้ใช้และการกระทำต่างๆ จะถูกซ่อนตัวอยู่ภายในเครือข่าย Tor ตลอด ส่งผลให้ติดตามและสืบหาตัวตนได้ยาก นอกจากนี้ Ricochet ยังให้บริการเข้ารหัสข้อมูลทั้งหมดแบบ End-to-end โดย Default อีกด้วย
จากการสำรวจพบว่า ในช่วงต้นเดือนกุมภาพันธ์ที่มา มีจำนวน .onion ซึ่งเป็น Address ของเครือข่าย Tor เด้งสูงขึ้นมาผิดปกติ โดยมีจำนวนเพิ่มขึ้นถึง 25,000 รายการในช่วงระยะเวลาเพียง 2 – 3 วัน ซึ่งเชื่อว่าสาเหตุเกิดจากคนแห่เข้าไปใช้บริการ Ricochet เป็นจำนวนมาก
Ricochet พร้อมให้ทดลองใช้บนระบบปฏิบัติการ Windows, Mac และ Linux แล้ว นอกจากนี้แอพพลิเคชันยังผ่านการทำ Security audit โดย NCC Group บริษัทที่ปรึกษาด้านความมั่นคงปลอดภัยแห่งสหราชอาณาจักร เพื่อการันตีความสามารถในการปกปิดตัวตนในการใช้งานอีกด้วย ผู้ที่สนใจสามารถดาวน์โหลด Ricochet ได้ที่ https://ricochet.im/
ที่มา: http://thehackernews.com/2016/02/ricochet-secure-messenger.html