Skip to content

Nexa Beep 0.2.6

Choose a tag to compare

@github-actions github-actions released this 22 Aug 17:31

Nexa Beep 0.2.6

제로 컨피그 로컬 네트워크 메신저 — 실행하면 같은 LAN의 사용자가 자동으로 목록에 뜬다.

받을 파일 고르기

운영체제 설치본 포터블(압축 해제 후 바로 실행)
Windows x64 ...windows-x64-setup.exe(+) ...windows-x64-portable.zip
Windows ARM64 ...windows-arm64-setup.exe(+) ...windows-arm64-portable.zip
macOS (Apple Silicon) ...macos-arm64.dmg ...macos-arm64-portable.tar.gz
macOS (Intel) ...macos-x64.dmg ...macos-x64-portable.tar.gz
Linux x86_64 ...linux-x64.deb ...linux-x64-portable.tar.gz

Windows 설치본은 **같은 파일의 .zip**도 함께 올려 두었다(실행 파일 확장자를
막는 브라우저·사내 프록시 대비).

패키지 관리자 (macOS)

brew install --cask kiros33/tap/nexa-beep        # 설치본(.app)
brew install kiros33/tap/nexa-beep-portable      # 포터블(실행 파일만)

macOS는 brew 설치를 권한다. Cask가 설치 시점에 격리 표식을 떼도록 해 두어
아래 경고·차단 없이 바로 실행된다. 직접 .dmg를 받으면 아래 조치가 필요하다.

패키지 관리자 (Windows)

winget install SosomLab.NexaBeep              # 설치본
winget install SosomLab.NexaBeep.Portable     # 포터블(shim만 등록)
choco  install nexa-beep                      # 설치본
choco  install nexa-beep-portable             # 포터블

⚠️ 첫 배포는 등록 심사 중일 수 있다 — 이 릴리스에 함께 올린
...package-manifests.zip이 실제 제출본이며, winget-pkgs PR과
Chocolatey 심사가 통과해야 위 명령이 동작한다.

⚠️ 서명하지 않은 배포다

코드 서명 인증서가 없어 macOS Gatekeeper와 Windows SmartScreen이 경고한다.
숨기지 않고 적는다 — 경고를 무시하는 습관은 그 자체가 보안 위험이므로,
받은 파일이 맞는지 SHA256SUMS.txt로 먼저 확인하길 권한다.

  • macOS: .dmg로 직접 설치했다면 격리 표식을 떼야 실행된다
    떼지 않으면 앱이 실행 즉시 강제 종료되고 macOS가 앱을 치운다(실측 확인).
    xattr -dr com.apple.quarantine "/Applications/Nexa Beep.app"
    brew로 설치하면 이 과정이 자동이다.
  • Windows: SmartScreen 화면에서 추가 정보 → 실행

이 버전의 변경

버전별 변경 내역은 위키 Release Notes 에 정리한다.

알려진 한계 (알고 받으시라)

전체 목록과 근거는 docs/40 알려진 한계 에 있다. 요약하면:

  • 첫 접촉의 중간자는 원리적으로 못 막는다(TOFU) — 확신이 필요하면 대화창에서
    /fingerprint 로 키 지문을 보고 전화·대면 등 다른 채널로 대조한 뒤 /verify 한다.
  • 기기를 바꾸면 대화 기록이 따라가지 않는다 — 기록은 각 PC에만 있다(서버 보관 없음).
    identity.key 가 곧 신원이니 백업해 두지 않으면 재설치 후 상대에게 다른 사람으로 보인다.
  • 저장 암호화는 기기 키에 묶인다 — 같은 OS 계정을 쥔 공격자나 키 파일 유출은 막지 못한다.
  • 오프라인 전달은 내 PC가 켜져 있을 때만 — 양쪽 다 꺼져 있던 구간은 전달되지 않는다
    (릴레이 서버는 봉투만 흘려보내는 파이프라 아무것도 보관하지 않는다 — 보관형 서버 모드는 v1 이후).
  • 존재 자체는 같은 LAN에 평문 방송된다(키·표시 이름·포트 — 내용은 없다).
  • "검사됨(탐지 없음)"은 안전 보증이 아니다 — 파일 검사는 Windows(AMSI)만이고, 격리·승인 마찰이 본체다.
  • 릴레이·홀펀칭은 서버 등록(설정 › 서버) 후에 동작하며, 인터넷 경유
    채널은 지문 대조 전 파일이 차단된다.

🛰 릴레이 서버(nexa-beepd)는 이 릴리스에 없다 — 별도 릴리스
beepd-v* 태그에서
받는다(Linux는 musl 정적). 설치·운영 =
docs/41.

라이선스: PolyForm Noncommercial 1.0.0 (비상업적 사용).