Turvaline jututubades, kas need on olemas, ja miks see on oluline vajadus
Tehnikaülikool / / December 19, 2019
Mis juhtub
Kõik suured ettevõtted ja mitte koostööd õiguskaitseorganitega, kehtivad seadused riikides, kus nad tegutsevad. Google, Apple, Facebook, Skype, WhatsApp, Viber ja paljud teised sotsiaalsed võrgustikud ja kullerite jagatud asutustele teatavaid kasutaja andmed. Keegi ühendusi rohkem mõned vähem, kuid kibedat tõde on, et igaüks teeb seda.
Demonstreerimine vabadusvõitlejad silmagi silma antakse kõik oma saladused. Näiteks loojad populaarne messenger Viber, mis vastavalt Venemaa seaduste kohustatud liikuma server territooriumil Vene Föderatsiooni, täitnud asutuste lõpus eelmisel aastal. Ametlikult sellist sammu, et selgitada vajadust isikuandmete säilitamise serverites riigis, kuid me kõik teame tegelikku motiive: see on soov luureteenistuste juurdepääsu side.
Tuttav organisaatorid teatatud vesh Ootasin kaua - mis tahes kirjavahetus Viber nad saavad isegi lihtsam kui SMS, miks väljatrükke.
avaldatud Alexander Kovalenko1. märts 2016
Autor "parem" antud juhul viitab millelegi, mis ei vaja isegi suhelda mobiilsidevõrgu operaatorid järelevalve: kõik vajalikud vahendid on kättesaadavad asjaomastele asutustele. Sama kehtib WhatsApp, Skype ja muud kiirsuhtlemisrakendused, rääkimata tavalisest SMS. Lisaks lugeda teie kirjavahetus ei saa ainult eriteenistuste, vaid ka konkurendid, vaenlased ja üldiselt kõigile, kes kasutavad teenuseid spetsialiseerunud teenuseid. Need on odav ja lihtne Google nõudmiseni "printimise SMS."
Kui politsei ei saa andmeid, mida nad vajavad olemasolevatele võimenduse, nad lähevad drastilisi meetmeid. Sõna otseses mõttes, märtsi alguses, kui ta keeldus koostööd politsei Brasiilia Ta arreteeriti Asepresident Ladina-Ameerika haru Facebook. Teema oli vaidluse informatsioon kasutajad sotsiaalne võrgustik väidetavalt seotud narkokaubandusega.
Detsembris 2015 esimese Brasiilia kohus blokeeris riigi WhatsApp (omanik Facebook) keeldusid andma teavet kirjavahetus arvatavad toimepanijad. In the end, kõik kadunud: politsei sulgeda ligi 100 miljonit kodutarbijaid, ajendades tugeva reaktsiooni sotsiaalsed võrgustikud ja meelepaha juht Facebook Mark Zuckerberg (Mark Zuckerberg).
Veelgi paljastavad võitluses terviklikkuse isikuandmete ummikseisu õun ja FBI, mis ei ole veel saanud oma isolatsiooni. Luureasutuste öelda tegevuse ennetamiseks ning terrorismi ja riigi julgeolekut, ei taha tunnistada, et sel viisil kuritegevus ei ole võita. Kuid peamine Apple kaitsja kohtuistungil kongressis ütles, et isegi kui luureteenistuste on võimalus murda tahes iPhone, kurjategijad igal juhul oleks leidnud viisi, kuidas salajane side ja tõi näitena messenger Telegramm.
Vastu purunemise on vastuvõtt
Apple pressiesindaja õigused: viisil kaitstud kirjavahetus on palju ja need ei ole leiutatud eile. Vaimusünnitus Paul Durov telegramm esimese pähe, sest tema populaarsus ja maine purunematu: Rohkem eesmärgil tagasi 2013. aastal, auhind 200 000 dollarit purustamine krüpteeritud kirjavahetus telegramm seni keegi on saanud.
See puutumatus on seletatav põhimõtte kaitstud messenger telegramm üldiselt ja eriti. Viimasel kasutatakse spetsiaalselt disainitud MTProto protokolli ja kahekihiline krüpteerimise 256-bitise AES-key: nad annavad suurel kiirusel ja usaldusväärsust. Ja veel telegrammi, lisaks tavaline vestlus, seal on niinimetatud salajane (Secret Vestlused). Oma kirjavahetus krüptitakse osaluseta server ja kõik sõnumid saadetakse otse saatja seade seadme saaja (peer-to-peer). Isegi kui me eeldame, et andmeid on võimalik peatada, dekrüpteerida neid ilma võtmed salvestatud seadmete osalejate vestlus, see oleks võimatu.
Teine eelis P2P võrgud, edastamine on see, et töö messenger ei saa blokeerida, kui ei serverid blokeerida lihtsalt midagi.
Valitsus autoritaarsete riikide sageli süüdi lukud soovimatu teenuseid. Näiteks igaüks teab blokeeritud peaaegu kõik Hiina Facebook leheküljel. Oktoobris eelmise aasta tõttu suutmatus pakkuda võimalust luurama kasutajad telegramm Selgus esimesel osaliselt ning seejärel täielikult blokeeritud Iraan. Selliste olukordade vältimiseks, mida saab kasutada P2P-side, mõista, et Pavel Durov lubas pärast intsidenti.
@emmanuelksvz Töötame P2P lahendus, mis teeb teenuse unblockable. See võtan aega.
- Pavel Durov (@durov) 20. oktoober 2015
Samasugust lähenemist kasutatakse erinevaid kullerid kaitstud end-to-end-krüpteerimist. võtmejagamise meetod võib erineda, kuid põhimõte jääb samaks: teave kantakse otse seadmelt seadmele ilma vahelüli.
Midagi sellist võib peagi ilmuvad Facebook Messenger. väljaanne teabe Ajakirjanikud maandamata iOS-rakenduse koodi pigem huvitav kommenteerida. Nad rõhutavad mingi analoog Apple Pay, mis võimaldab tasuda kaupade ja raha saata kasutajatele, samuti kaasnevad Selle salajase chat funktsiooni. Umbes viis realiseerimise nagu vestlused on raske kohtunik: Facebook võib minna telegramm viis ja rakendada krüpteerimine ja lihtsalt lisada võime peita üksikute kirjavahetus ja kontakte. Igal juhul, isegi kui otsus on tehtud kasuks esimene variant, et meelitada kasutajaid ja tõestada neile, et salajane vestlus Messenger on tõesti ohutu, ei oleks nii lihtne.
Kuidas olla
Need, kelle usaldusväärsus sidekanali mängib olulist rolli, on väärt tähelepanu kaitstud Inglid ütles krüpteerimist. Nad on kasulik mitte ainult paranoiline, kuid kõik need on seotud äritegevuse ja on juurdepääs enam või vähem olulist teavet, mis ei ole mõeldud kangutades silmad. Kättesaadavaks tegemise tohutu hulk, kuid me ei näe neid kõiki, ja keskendub kolmele kõige mugavam.
Secret vestlused telegramm
Tänu laiaulatuslikuks saladus messenger vestlused telegramm See on ideaalne üks. Nad ohutuse tagamiseks kõnealune teave, on ise hävitada funktsioon postitust (sealhulgas fotosid ja faile) teatud aja möödudes ja ei võimalda saata kirjavahetus teistele. Suurema turvalisuse, ühe kasutaja saab luua mitu vestlust ja arutada neid erinevaid teemasid.
Loo salajane vestlus lihtne: Hit ikoon Uus sõnum → Uus Secret vestluse ja valige soovitud kontakt. Alustage vestlust saab niipea, kui isik ilmub veebis. Puudumise tõttu vahelüli saatke sõnum ei saa offline. Sel juhul on kõik saatmata sõnumid salvestatakse ainult teie seadmes. Aru, et salajase vestlus, mitte tavaline, saate lukustada ikooni kontakti nimi.
Lae telegramm (tasuta) →
usaldama
Erinevalt telegramm, usaldama esialgu piirdus alla maksimaalse turvalisuse. Messenger on ka üsna populaarne oma niši, tasuta ja on kliente kõigile laua- ja mobiiltelefoni platvormid. Usaldama kasutuseks otsast-lõpuni-krüpteerimist ja salvestab sõnumi kõikjal, välja arvatud saatja ja vastuvõtja seadmeid. Lisaks, isegi mitte messenger kuvab teksti kogu sõnum ja puruneb see maha plokkideks ja näitab osade kui kursor või sõrme touch. Loe sõnumeid kohe hävitada. Need, kes soovivad säästa sisu ekraani abiga ekraanipilte ootab ebaõnnestumise: teksti kustutatakse otsekohe ja saatja saab teate ebaõnnestunud vestluskaaslase.
Usaldama oma konto on seotud e-posti pärast registreerimist, saate ühendada oma sotsiaalsed võrgustikud ja võimaldada juurdepääs terminalid. Kui keegi tead on installitud, saate ohutult vastavad, saata fotosid ja dokumente.
Lae usaldama (tasuta) →
Threema
Ja see rakendus tõeliselt paranoiline. Seda makstakse, ei ole nii lihtne, on vähem kasutajasõbralik liides, kuid veelgi ohutuse ja pööratakse töötab ainult otsese krüpteerimist. Seal ei kasutata telefoninumber või e-posti. Et töö Threema vaja paari võtmeid, et te ise loob esmakordsel: üks neist on privaatne ja seadmesse salvestatud, teine - avaliku ja saadetakse sinu sõber. Siis määrata ID millele leiad. Lisa kontakt ja saab e-posti teel või telefoni (kui isik on seotud oma kontole), samuti skaneerimise QR-kood isiklikult (see on ohutum variant).
Threema saab vahetada mitte ainult tekstisõnumeid, vaid ka fotosid, videoid, dokumente ja geo. On apps iOS, Android ja Windows Phone.
Lae Threema (129 rubla) →
signaal
signaal Ta soovitab end Edward Snowden (Edward Snowden), mis iseenesest juba tähendab midagi. Nagu eelmised, see rakendus kasutab kaudu krüpteerimist, kuid erineb selle poolest, et lisaks sõnumite saatmiseks, fotosid ja faile, toetab ka telefonikõnest. Signal seotud oma telefoninumber ja võimaldab teil turvaliselt suhelda kontaktid oma telefoni raamat. edasi Android see võib isegi teha vaikerakenduses kõnede ja sõnumite saatmise. Hiljuti Signal on nüüd saadaval töölaual kujul Chrome-rakenduste.
Lae Signal →
Mis sa arvad kaitstud kullerid: kas liikuda neile või on see ainult paranoiline? Teatage meile, kas kasutate turvalist jututubades, ja kui jah, siis kuidas ja miks eelistatakse.