É muito fácil usar o Linphone para fazer chamadas seguras , usando o protocolo de criptografia ZRTP e transporte TLS .
Siga esses passos:
Escolha um provedor SIP que ofereça suporte à autenticação e transporte de tráfego TLS
(como nem todos), como o serviço Linphone SIP ou Ostel .
Instale o Linphone 3.7.0 , principalmente porque esta versão permite "configurar várias contas proxy com diferentes transportes (UDP, TCP, TLS)". Mas é claro que isso não é um requisito, mais como cosméticos, e as versões mais antigas se sairiam bem.
Adicione uma conta SIP no Linphone (usando os provedores mencionados acima) e para cada conta, no SIP Account Configuration
diálogo definido Transport
como TLS
(em vez de UDP
).
Por fim, em Options > Prefs > Network Settings
definido Media encryption type
como ZRTP
.
Você pode verificar se tudo funciona conforme o esperado, ligando para o serviço de teste Ostel Echo sip:9196@ostel.co
e verificando a mensagem:
Secured by ZRTP - [auth token: ab34]
Quanto aos critérios exigidos, Linphone :
- suporta a realização de chamadas de áudio / vídeo,
- permite criptografar o fluxo de mídia usando padrões abertos,
- roda nas mais modernas distribuições Linux (Fedora, Debian, Ubuntu, Gentoo, etc.),
- aparentemente tem algumas portas do OpenBSD (mas tenho pouca experiência com elas),
- é totalmente de código aberto, embora a empresa por trás dele também forneça suporte comercial
Além disso, o Linphone possui suporte impressionante entre plataformas :
O Linphone foi lançado em 2001. Foi o primeiro aplicativo de código aberto usando o software SIP no Linux. Por mais de 10 anos, muitas melhorias foram feitas e o Linphone foi portado nas principais plataformas de desktop, dispositivos móveis e web:
na área de trabalho do Windows em 2006
no iOS e Android em 2010
no Blackberry OS5-7 em 2011
no Windows Phone 8 em 2013
em navegadores da web em 2013 (Chrome, Mozilla Firefox, Microsoft Internet Explorer, Apple Safari)
E, finalmente, algumas impressões pessoais. Eu brinquei com muitos softphones SIP (incluindo Ekiga, Jitsi e outros que simplesmente quebram e queimam) e, de longe, o Linphone era o mais confiável, especialmente em termos de taxa de transferência de áudio e vídeo. Pode ser um pouco complicado para a interface do usuário (onde o Jitsi é superior), apesar de recentemente terem feito progressos nisso, mas esse é apenas um pequeno detalhe em comparação à confiabilidade técnica do Linphone. Está disponível na maioria das plataformas que você pode imaginar e está sujeito ao desenvolvimento ativo, ou seja, suporte a codec wrt (suporta codecs de vídeo VP8 e H264, Opus e Speex para áudio, entre outros).
Quanto ao Skype ser seguro, eu discordo disso. Há evidências de que as chamadas do Skype podem ser interceptadas pelas autoridades, o que implica que o Skype mantém backdoors em seus mecanismos de criptografia. Eu suspeito que a NSA teria mais dificuldade em interceptar uma chamada Linphone criptografada com ZRTP.
Veja também: