Articulo de referencia

Tox (protocolo)

Tox es un protocolo de mensajería instantánea y videollamadas entre pares que ofrece cifrado de extremo a extremo . El objetivo declarado del proyecto es proporcionar comunicaci...

Tox es un protocolo de mensajería instantánea y videollamadas entre pares que ofrece cifrado de extremo a extremo . El objetivo declarado del proyecto es proporcionar comunicación segura y fácilmente accesible para todos. [ 2 ] Una implementación de referencia del protocolo se publica como software libre y de código abierto bajo los términos de la licencia GNU GPL-3.0 o posterior .

Historia

Comienzo

La idea de desarrollar un mensajero seguro entre pares que más tarde se convertiría en Tox surgió en el foro anónimo de imágenes 4chan [ 3 ] en medio de las acusaciones de que Skype proporcionó a la NSA acceso a su infraestructura y cifrado, justo antes de ser comprado por Microsoft. [ 4 ] [ 5 ]

El commit inicial a GitHub fue enviado el 23 de junio de 2013 por un usuario llamado irungentoo. [ 6 ] Las compilaciones no oficiales de la comunidad estuvieron disponibles ya el 23 de agosto de 2013, [ 7 ] y las primeras compilaciones oficiales se hicieron disponibles en octubre de 2013. [ 8 ] El 12 de julio de 2014, Tox entró en una fase alfa de desarrollo y se creó una página de descarga rediseñada para la ocasión. [ 9 ]

Controversia con la Fundación Tox

Durante los dos primeros años de su existencia, el aspecto comercial y financiero del proyecto fue gestionado por Tox Foundation, una corporación registrada en California. [ 10 ] El 6 de julio de 2015 se abrió un problema en el GitHub del proyecto, donde un tercero declaró [ 11 ] que el único miembro de la junta directiva de Tox Foundation, Sean Qureshi, utilizó una cantidad de dinero de miles de dólares estadounidenses para pagar su matrícula universitaria, [ 12 ] con esos fondos provenientes de la participación de Tox Foundation en Google Summer of Code . Cuando se solicitó una aclaración adicional, irungentoo, en nombre del equipo del proyecto, confirmó las acusaciones. [ 13 ] El 11 de julio de 2015 la infraestructura y los repositorios del proyecto se trasladaron a nuevas ubicaciones, debido a que Qureshi controlaba los dominios y servidores del proyecto original. En el blog del proyecto, el equipo de desarrollo anunció su "desvinculación" de la Fundación Tox y de Qureshi en particular, y abordó el tema con mayor profundidad. [ 14 ] Esta situación provocó que muchos colaboradores destacados cesaran su actividad relacionada con Tox. [ 15 ]

Bifurcación del proyecto e implementación en Rust

En algún momento durante 2016, la implementación de referencia original experimentó un declive constante en la actividad de desarrollo, [ 16 ] siendo la última confirmación conocida la fecha actual de octubre de 2018. [ 17 ] Esto provocó que el proyecto se dividiera, y aquellos interesados ​​en continuar el desarrollo crearon una nueva bifurcación de Tox core [ 18 ] llamada "c-toxcore" alrededor de finales de septiembre de 2016.

Actualmente, c-toxcore está siendo desarrollado por un colectivo conocido como el Proyecto TokTok. [ 19 ] Describen su misión como "promover la libertad de expresión universal y preservar el intercambio de información sin restricciones". [ 20 ] Sus objetivos actuales son continuar el desarrollo iterativo lento de la implementación central existente, junto con el desarrollo paralelo de una nueva implementación de referencia en Rust . [ 19 ] [ 21 ]

Inicialmente, la implementación en Rust de la biblioteca de protocolos se dividió en dos partes: una se encargaba de la mayor parte del trabajo pesado de comunicación con la red, y la otra era responsable específicamente de la operación del nodo de arranque. En diciembre de 2022, se fusionaron, y los desarrolladores afirmaron que el código ya era lo suficientemente maduro como para admitir la comunicación básica y las operaciones del nodo de arranque mediante conexiones TCP. A junio de 2023, el desarrollo aún continúa, pero todavía no hay implementaciones de cliente disponibles que utilicen la biblioteca principal de Rust. [ 21 ]

Aunque la implementación original de la biblioteca principal y sus bifurcaciones han estado disponibles para el público en general durante casi una década, ninguna de ellas ha sido revisada por un investigador de seguridad externo competente.

En 2017, Jason A. Donenfeld, autor de WireGuard , abrió un problema en la página de GitHub del proyecto [ 22 ] donde afirmó que c-toxcore es vulnerable a ataques de suplantación de identidad por compromiso de clave (KCI). Donenfeld atribuyó su hallazgo al hecho de que Tox se basa en un sistema criptográfico casero desarrollado por personas sin experiencia para facilitar los intercambios de claves. También criticó otras decisiones de diseño utilizadas por los desarrolladores de Tox, como el uso de valores ECDH sin procesar como claves de cifrado.

Este informe ha provocado que los desarrolladores añadan una cláusula de exención de responsabilidad adicional en la página de GitHub del proyecto, [ 23 ] en la que se indica que Tox es una biblioteca de red criptográfica experimental que no ha sido auditada formalmente por un tercero independiente especializado en criptografía o criptoanálisis, con una cláusula de exención de responsabilidad aparte que indica que los usuarios pueden usarla bajo su propio riesgo.

En marzo de 2023, una publicación en el blog del proyecto [ 24 ] indicaba que uno de los miembros de la comunidad estaba trabajando en el rediseño del mecanismo criptográfico utilizado por Tox para realizar el intercambio de claves mediante los mecanismos AKE empleados en el marco del protocolo Noise. Esta publicación también contiene una explicación detallada de la vulnerabilidad original.

Características

Cifrado del tráfico

A los usuarios se les asigna una clave pública y una privada, y se conectan directamente entre sí en una red peer-to-peer totalmente distribuida . Los usuarios pueden enviar mensajes a sus amigos, unirse a salas de chat con amigos o desconocidos, realizar videollamadas y enviarse archivos. Todo el tráfico en Tox está cifrado de extremo a extremo mediante la biblioteca NaCl , que proporciona cifrado autenticado y confidencialidad directa perfecta .

Funciones de mensajería adicionales

Los clientes de Tox buscan brindar soporte para diversas funciones de comunicación seguras y anónimas; si bien todos los clientes admiten mensajería , funciones adicionales como mensajería grupal , llamadas de voz y video , videoconferencias , indicadores de escritura, confirmaciones de lectura de mensajes , uso compartido de archivos , cifrado de perfiles y transmisión de escritorio son compatibles en diversos grados con clientes móviles y de escritorio. Cualquier cliente puede implementar funciones adicionales siempre que sean compatibles con el protocolo principal. Las funciones que no están relacionadas con el sistema de red principal quedan a cargo del cliente. Se recomienda encarecidamente a los desarrolladores de clientes que se adhieran al estándar de cliente de Tox [ 25 ] para mantener la compatibilidad entre clientes y aplicar las mejores prácticas de seguridad.

Usabilidad como mensajero instantáneo

Aunque varias aplicaciones que utilizan el protocolo Tox parecen similares en funcionamiento a las aplicaciones de mensajería instantánea convencionales, la falta de servidores centrales similares a XMPP o Matrix implica que ambas partes del chat deben estar en línea para que el mensaje se envíe y reciba. Los mensajeros compatibles con Tox gestionan esto de distintas maneras: algunos impiden que el usuario envíe el mensaje si la otra parte se ha desconectado, mientras que otros muestran el mensaje como enviado cuando, en realidad, está almacenado en el teléfono del remitente, a la espera de ser entregado cuando el receptor se reconecte a la red. [ 26 ]

Recepción

Tox recibió una publicidad significativa en su etapa conceptual inicial, captando la atención de sitios web de noticias tecnológicas globales. [ 27 ] [ 28 ] [ 29 ] [ 30 ] El 15 de agosto de 2013, Tox ocupó el quinto lugar en la lista de tendencias principales de GitHub . [ 31 ] Se plantearon preocupaciones sobre fugas de metadatos , y los desarrolladores respondieron implementando el enrutamiento Onion para el proceso de búsqueda de amigos. [ 32 ] Tox fue aceptado en el Google Summer of Code como Organización Mentora en 2014 y 2015. [ 33 ] [ 34 ]

Véase también

Referencias

  1. "Versión 0.2.23" . 3 de junio de 2026. Consultado el 4 de junio de 2026 .
  2. "Mensajería segura para todos" . Tox . Consultado el 6 de agosto de 2015 .
  3. "Recordatorio diario de que Skype lee las URL que envías, tu perfil de navegador, envía datos cifrados a los centros de datos de Microsoft y entrega tus conversaciones a la NSA" . 4chan (copia) . 23/06/2013.
  4. Bogdan Popa (20 de junio de 2013). "Skype proporcionó acceso encubierto a la NSA antes de la adquisición por parte de Microsoft (NYT)" . Softpedia .
  5. Bogdan Popa (31 de diciembre de 2014). "Documentos filtrados muestran que la NSA tenía acceso completo a los chats de Skype" . Softpedia .
  6. "Commit inicial" . GitHub . Consultado el 18 de febrero de 2014 .
  7. "Binarios - Tox" . 23-08-2013. Archivado del original el 04-10-2013 . Consultado el 20-05-2023 .
  8. "Binarios - Tox" . 4 de octubre de 2013. Archivado del original el 4 de octubre de 2013. Consultado el 20 de mayo de 2023 .
  9. "Binarios - Tox" . 09/08/2014. Archivado del original el 09/08/2014.
  10. "Tox Foundation - BusinessesCalifornia" . www.businessescalifornia.com . Archivado del original el 21 de marzo de 2016.
  11. «Situación actual de Tox · Edición #1379 · irungentoo/toxcore» . GitHub . Consultado el 20 de mayo de 2023 .
  12. «Situación actual de Tox · Edición #1379 · irungentoo/toxcore» . GitHub . Consultado el 20 de mayo de 2023 .
  13. «Situación actual de Tox · Edición #1379 · irungentoo/toxcore» . GitHub . Consultado el 20 de mayo de 2023 .
  14. "Situación actual – Blog sobre toxicidad" . 11 de julio de 2015. Consultado el 20 de mayo de 2023 .
  15. "Una escisión dentro del proyecto Tox" . LWN.net . Nathan Willis. 15 de julio de 2015. Consultado el 14 de febrero de 2016 .
  16. ^ "Se compromete · irungentoo/toxcore" . GitHub . Consultado el 18 de mayo de 2023 .
  17. "Corrige la fuga de memoria al cerrar la conexión TCP. · irungentoo/toxcore@bf69b54" . GitHub . Consultado el 20 de mayo de 2023 .
  18. "Commits · TokTok/c-toxcore" . GitHub . Consultado el 18 de mayo de 2023 .
  19. 1 2 "El proyecto TokTok - Inicio" . toktok.ltd . Consultado el 18 de mayo de 2023 .
  20. "El proyecto TokTok - Misión" . toktok.ltd . Consultado el 18 de mayo de 2023 .
  21. 1 2 Tox , tox-rs, 8 de mayo de 2023 , consultado el 18 de mayo de 2023
  22. "Tox Handshake Vulnerable a KCI · Problema #426 · TokTok/c-toxcore" . GitHub . Consultado el 20 de mayo de 2023 .
  23. TokTok/c-toxcore , Proyecto TokTok, 18 de mayo de 2023 , consultado el 20 de mayo de 2023
  24. "Rediseño del protocolo de enlace criptográfico de Tox – Blog de Tox" . 2 de marzo de 2023. Consultado el 20 de mayo de 2023 .
  25. "Estándar para clientes tóxicos" . Consultado el 7 de noviembre de 2015 .
  26. "users:troubleshooting - Tox Wiki" . wiki.tox.chat . Consultado el 26-04-2019 .
  27. Kar, Saroj (5 de agosto de 2013). "Tox: ¿Un reemplazo para Skype y tu privacidad?" . Silicon Angle . Recuperado el 19 de febrero de 2014 .
  28. ^ Grüner, Sebastián (30 de julio de 2013). "Skype-Alternative Freier und sicherer Videochat mit Tox" [ Más video chat gratuito y seguro con Tox ] . Golem.de (en alemán) . Consultado el 19 de febrero de 2014 .
  29. "Проект Tox развивает свободную альтернативу Skype" [ El proyecto Tox desarrolla un reemplazo gratuito de Skype ] . opennet.ru (en ruso). 30 de julio de 2013 . Consultado el 19 de febrero de 2014 .
  30. ^ Nitschke, Manuel (2 de agosto de 2013). "Skype-Alternative Tox zum Ausprobieren" [ Reemplazo de Tox Skype probado ] . heise.de (en alemán) . Consultado el 19 de febrero de 2014 .
  31. Asay, Matt (15 de agosto de 2013). "La nueva función 'Tendencias' de GitHub te permite ver el futuro" . ReadWrite.com . Archivado del original el 18 de agosto de 2013. Consultado el 19 de febrero de 2014 .
  32. "Prevent_Tracking.txt" . GitHub . Consultado el 20 de febrero de 2014 .
  33. "Proyecto Tox" . GSoC 2014. Consultado el 7 de marzo de 2015 .
  34. "Proyecto Tox" . GSoC 2015. Consultado el 7 de marzo de 2015 .
  • Sitio web oficialEdita esto en Wikidata
Obtenido de " https://en.wikipedia.org/w/index.php?title=Tox_(protocol)&oldid=1349898225 "