专栏首页区块链技术指北Kraken,匿名语音群聊服务

Kraken,匿名语音群聊服务

读完需要 5 分钟

速读仅需 2 分钟

1 前言


因为新冠疫情的影响,让全世界的经济活动发生了很大的变化,最显著的变化就是大部分企业由之前的固定办公室集中办公,切换成远程办公。远程模式会议照常地进行,Zoom 随之成为最大的赢家。Zoom 从 1000 万日活用户增长到 3 亿,这称得上史上最快的增长案例之一。

此外,Google 官方博客宣布其付费视频会议产品 Google Meet 将对所有用户免费。Google 称,它的 Meet 日活使用自今年 1 月以来增长了 30 倍,每天新增约 300 万用户,日活跃用户超过 1 亿。

在线会议爆发的同时,Zoom 却频频爆发隐私问题。

2 Zoom


Zoom 存在的隐私和安全问题,主要有以下方面:

第一,由于 Zoom 软件的默认设置,有人可以在未被邀请的情况下参与和恶意搅乱视频会议,迫使会议中止。这种恶搞行为被称为「Zoom-bombing(Zoom 炸弹)」,类似于可以随机加入会议。

第二,Zoom 称其会议使用 AES-256 加密,但实际上只在 ECB 模式下使用了简单的 AES-128 密钥,密钥由 Zoom 的服务器产生。Zoom 却在之前声称使用了端对端加密,故存在虚假宣传的嫌疑。

第三,桌面版 Zoom 程序存在漏洞,可能会泄露 Windows 和 macOS 用户的登录凭据。

第四,软件工程师 Felix Seele 发现 Zoom 的 macOS 平台安装程序使用了「与 macOS 恶意软件相同的技巧」来绕过苹果的操作系统限制。通过误导性提示让安装程序自动化,意味着 Zoom 应用在没有得到用户最终同意的情况下就被安装了。

第五,Motherboard 报告说,即使用户没有登录 Facebook 或没有 Facebook 帐户,Zoom 的 iOS 应用也正在向 Facebook 发送分析数据。不仅没有选择退出这种行为的方式,而且 Zoom 还没有提及数据将根据其隐私权政策发送给 Facebook。

目前 Zoom 遭到 SpaceX 和 NASA 内部禁用,美国联邦调查局(FBI)发出警告,提醒用户使用 Zoom 时注意网络安全问题,不要在社交媒体上广泛分享会议链接,以防机密信息被黑客获取。

3 Kraken


说完 Zoom 爆发的隐私问题,接下来给大家一款无需注册无需登录的匿名在线音频工具 Kraken。

Kraken 是由 Mixin 团队开发的,GitHub 地址:github.com/MixinNetwork/kraken.fm,在线地址 kraken.fm。使用方法相当简单,当访问 kraken.fm 会随机生成一个 ROOM ID,类似 04680771-0176-4c8f-951a-6c3f6a31300b,然后访问 kraken.fm/04680771-0176-4c8f-951a-6c3f6a31300b,输入一个昵称,就可以开启音频聊天。由于 04680771-0176-4c8f-951a-6c3f6a31300b 足够随机,所以可以等价看作一个私人的音频会议。如果读者想开启一个公开的音频会议,可以把 ROOM ID 设置成足够辨识足够简单,比如 kraken.fm/public。

Kraken 使用了 WebRTC 技术,WebRTC 全名为 Web Real Time Communication,最初这项技术是为浏览器量身打造用以实时音视频能力而准备的。关于 WebRTC,可以阅读「进击的 WebRTC:我们为什么需要它?」一文。

题图来自: © Team CometChat / WebRTC 101: Everything You Need To Know! / cometchat.com

除了 Kraken,还有升级版 Mornin,GitHub 地址 github.com/fox-one/mornin.fm,在线地址 mornin.fm。Mornin 由 Fox.ONE 团队改进,技术栈为 NUXT 和 Pion,NUXT 是 Vue.js 通用应用框架,Pion 是 Go 语言实现的 WebRTC 框架库。相比 Kraken,Mornin 在前端做了较大的升级。Mornin 生成 ROOM 的规则跟 Kraken 略有不同,Kraken 是随机的 36 个字符(包括间隔符),Mornin 采用多个单词加间隔符,长度不固定。

需要注意的是,Kraken、Mornin 并没有使用端对端加密,协议级别上与其他流行的服务(Zoom,Google 等)大致相同。其中,Mornin 声称愿意添加端到端加密,但尚未找到解决方案可以在浏览器中很好地工作。

值得一提的是,WebRTC 是可以实现视频聊天的,至于为什么不增加这个功能,Mornin 的常见问题给了回答:不会。我们正在被视频耗干精力,并且这种感觉 并不孤独。在我们真正拥有出色的 VR 之前,视频聊天是一个令人不舒服的「奇异谷」,在纯音频聊天中我们会更加放松,此外,它还为移动设备的电池寿命提供了更多便利。

4 小结


在线协作,语音传达的效率远高于文字。在 Zoom 之外,Kraken 和 Mornin 都是不错的选择。这样的工具小而美,而且开源,轻量解决需求,读者如有需要不妨试试。


本文分享自微信公众号 - 区块链技术指北(BlockchainAge),作者:ROBIN W

原文出处及转载信息见文内详细说明,如有侵权,请联系 yunjia_community@tencent.com 删除。

原始发表时间:2020-05-05

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • Siacoin 钱包浅谈

    这是「区块链技术指北」的第 12 篇文章。 如果对我感兴趣,想和我交流,我的微信号:Wentasy,加我时简单介绍下自己,并注明来自「区块链技术指北」。同时我会...

    robinwen
  • 以太坊生态中的工具与技术

    这是「区块链技术指北」的第 32 篇文章。 如果对我感兴趣,想和我交流,我的微信号:Wentasy,加我时简单介绍下自己,并注明来自「区块链技术指北」。同时我...

    robinwen
  • EOS 区块链数据实时异构到 MongoDB

    执行 eosio_build.sh 脚本编译 nodeos 会默认安装 mongodb,但是从 Dawn 4.0 开始, mongo_db_plugin 插件不...

    robinwen
  • 曝出漏洞、企业禁用、紧急声明:Zoom 一周里经历了什么?

    内容概述:新冠肺炎疫情爆发以来,视频会议软件获得了飞速增长,其中 Zoom 更是以出色的体验和扎实的服务,收割全球用户。但在近期,不断有关于 Zoom 的安全问...

    HyperAI超神经
  • Zoom承认将用户数据误传中国,被质疑是“一家拥有中国心的美国公司”

    “Zoom表示,“在匆忙中,我们错误地将我们的两个中国数据中心添加到一个冗长的备份网桥白名单中,这可能使非中国客户在极其有限的情况下连接到了中国服务器(即当主要...

    数据猿
  • 超50万个Zoom账户在暗网出售,1块钱买7000个

    新冠流行爆发后,全球范围内大多数公司的员工只能在家远程工作,用视频会议来保持业务运转,所以各视频会议平台使用量激增。

    新智元
  • 如何在 Ubuntu 20.04 上安装 Zoom

    本文最先发布在: https://www.itcoder.tech/posts/how-to-install-zoom-on-ubuntu-20-04/

    雪梦科技
  • Django 系列博客(一)

    学习了 python 这么久,终于到了Django 框架。这可以说是 python 名气最大的web 框架了,那么从今天开始会开始从 Django框架的安装到使...

    py3study
  • php使用redis异步队列爬取网站图片的教程

    相信大家都很想取爬取某些网站的内容,图片,但是不知道怎么动手,以下的教程就是从0开始教大家爬取某个网站图片

    仙士可
  • 手机上就能学!Pytorch深度学习教程在此,手把手教你从DQN到Rainbow

    这份Pytorch强化学习教程一共有八章,从DQN(Deep Q-Learning)开始,步步深入,最后向你展示Rainbow到底是什么。

    深度学习与Python

扫码关注云+社区

领取腾讯云代金券