Ui van TOR (The Onion Router) naast smartphone met chats en een slotje

Let op: Sinds maart 2018 wordt Tor Messenger niet meer geüpdatet. Het Tor project heeft ervoor gekozen de service te stoppen, omdat ze er niet voldoende tijd in konden steken en omdat er door middel van metadata geen volledige privacy met het platform werd bereikt. We adviseren je dan ook om het niet langer te gebruiken, omdat het geen privacy en veiligheid kan garanderen. Wil je toch meer weten over Tor Messenger en wat het deed? Lees dan gerust verder.

Tor Messenger – onderdeel van het Tor Project – was een initiatief dat gebruikers in staat stelde anoniem te communiceren via internet. Het was een chatprogramma dat alle communicatie versleutelde, waarbij services zoals Google Talk, Facebook Chat en Twitter je communicatie niet langer konden loggen en opslaan. Tor Messenger maakte hiervoor gebruik van ingebouwde cryptografie.

Wat Tor Messenger onder andere deed, was het maskeren van de fysieke locatie van een gebruiker. Verder werd chatdata geanonimiseerd, terwijl je nog steeds van je reguliere chatprogramma’s gebruik kon maken. Denk hierbij bijvoorbeeld aan Facebook Chat. Chatlogs werden niet meer bijgehouden, en deze hoefden dus ook niet meer handmatig door de gebruiker verwijderd te worden. Tor Messenger blokkeerde ook alle communicatie met andere individuen op het moment dat hun systeem geen Off The Record Protocol toestond. Deze feature kon uitgeschakeld worden om toch toe te staan dat je via een standaard onbeveiligd netwerk kon communiceren mocht dat nodig zijn.

Hoe downloadde en installeerde je Tor Messenger?

Tor Messenger was gemakkelijk te downloaden en te installeren, en werkte op Windows, OS X en Linux. Zoek hier naar het kopje ‘Downloads – get the latest version’. Zoals eerder vermeld, ondersteunde Tor Messenger veel hedendaagse chatprogramma’s, zoals Facebook, Google chat, Yahoo, Twitter, IRC en alle XMPP format chats, zoals WhatsApp.

Mogelijk moest je een XMPP-account aanmaken bij het Calyx Instituut om gebruik te maken van Tor Messenger. Hier moest je je aanmelden voor een server, waarbij je vele mogelijkheden hebt. Er werd dan ook aangeraden om in ieder geval een server met een A-rating te kiezen, zoals jabber.de.

Tor Messenger maakte gebruik van Instantbird. De ontwikkelaars hebben Instantbird als basis genomen voor de encryptie en hebben Off The Record (OTR) compatibiliteit vervolgens zelf ingebouwd voor Tor Messenger. Dit is nogal een technisch verhaal, maar er zat in ieder geval een gedegen ontwikkelingsteam achter Tor Messenger. Helaas zijn de ontwikkelaars van Instantbird gestopt met het ontwikkelen van de software, waardoor ook Tor Messenger in de problemen kwam. Dit is één van de redenen dat het team achter Tor Messenger besloot met de service te stoppen.

Nadat Tor Messenger gedownload en geïnstalleerd was op je systeem, had je direct toegang tot je eerdere chats en contactpersonen. Echter, zolang Off The Record was ingeschakeld (en dat was het automatisch tenzij je dit handmatig uitzette) kon je geen gesprek starten met contactpersonen die een beschermd protocol niet ondersteunden.

Hoe werkte Tor Messenger in de praktijk?

Als je een gesprek startte in Tor Messenger, werd er altijd eerst geverifieerd dat zowel jijzelf als je contactpersoon over de juiste Off The Record ‘vingerafdruk’ beschikte. Dit was een beveiligingsmechanisme om vast te stellen dat er een geanonimiseerde en directe chat plaatsvond die niet door derde partijen onderschept of afgelezen kon worden. Een andere mooie feature van Tor Messenger ging schuil onder de illustere naam ‘Shared Secret’. Hiermee konden gebruikers samen een geheim wachtwoord afspreken om de OTR vingerafdruk te verifiëren. Het was wel nodig dat zulke wachtwoorden op vertrouwelijke wijze onderling werden afgesproken.

Alternatieven voor Tor Messenger

Nu Tor Messenger niet langer geüpdatet wordt, is het niet meer veilig om te gebruiken. Daarom zijn er alternatieven nodig voor deze dienst. Gelukkig zijn veel andere chat-apps zoals WhatsApp die hun beveiliging over de jaren heen hebben opgeschroefd. WhatsApp maakt nu bijvoorbeeld gebruik van end-to-end-encryptie, al is dit niet zonder problemen. Alsnog zijn er verschillende andere apps die het gat dat Tor Messenger achterlaat, kunnen vullen. Surespot is hier een voorbeeld van. Deze dienst focust op veiligheid en privacy en maakt gebruik van sterke encryptie. Ook Signal en Wire zijn mogelijke alternatieven. Wil je meer informatie over deze apps en kijken welke andere degelijke messenger-platformen er zijn? Check dan even ons artikel over de beste en veiligste alternatieven voor WhatsApp en Tor Messenger.

Laat een reactie achter

4
reacties
  1. Alice

    In het AD wordt Tor Messenger nog aanbevolen als alternatief voor Whatsapp......

    • Quinten - VPNGids.nl

      Gezien dat de Tor Messenger al een jaar geen officiële updates meer ontvangt lijkt dat ons geen goede aanbeveling van het AD. Hoewel er misschien nog geen problemen mee zijn, is het een kwestie van tijd voordat er ongepatchte beveiligingsproblemen optreden

  2. B. Kant

    Is het niet handig om een goed alternatief voor Tor Messenger te vermelden?

    • Priscilla - VPNGids.nl

      Goed punt! Dat hebben we meteen even gedaan. Dankjewel voor je suggestie!

Laat een reactie achter