Secure חדרי צ'אט, אם הם קיימים, ומדוע הוא צורך חשוב
של טכנולוגיה / / December 19, 2019
מה קורה
כל התאגידים הגדולים לא לשתף פעולה עם רשויות אכיפת החוק, בכפוף לחוקי המדינות בהן הן פועלות. גוגל, אפל, פייסבוק, סקייפ, WhatsApp, Viber ורשתות חברתיות רבות אחרות שליחים משותפים עם הרשויות מספר נתוני משתמש. המיזוגים מישהו יותר וחלקן פחות, אבל האמת המרה היא כי כולם עושים את זה.
לוחמי חופש הפגנה בלי להניד עפעף יינתנו כל הסודות שלך. לדוגמא, היוצרים של השליח הפופולרי Viber, אשר, על פי חוק הרוסי, מחויב להעביר את השרת אל שטחה של הפדרציה הרוסית, עמדו בדרישות של הרשויות בסוף השנה שעברה. באופן רשמי, צעד כזה כדי להסביר את הצורך באחסון של נתונים אישיים על שירת בתוך המדינה, אבל כולנו יודעים את המניעים האמיתיים: זה רצון גישה לשירותי מודיעין לתקשורת.
פעילים מוכרים דיווחו vesh חיכיתי זמן רב - כל תכתובת Viber הם מקבלים אפילו יותר קלים מאשר SMS, למה תדפיסים.
פורסם אלכסנדר קובלנקו1 במרץ, 2016
מאת "טוב" במקרה הזה מתייחס למשהו שאינו צריך אפילו ליצור אינטראקציה עם מפעילי רשתות סלולריות למעקב: כל הכלים הדרושים זמינים לרשויות הרלוונטיות. כנ"ל לגבי WhatsApp, Skype ו- שליחים מיידיים אחרים, שלא לדבר על SMS הרגיל. יתר על כן, לקרוא את התכתובת שלך לא יכולים רק שירותים מיוחדים, אך גם מתחרה, אויבים ובאופן כללי כל מי להשתמש בשירותים של שירותים מיוחדים. הם זולים וקלים גוגל על פי דרישה "הדפסת SMS."
כשהשוטרים לא יכול לקבל את הנתונים הדרושים להם עם מינוף זמין, הם הולכים צעדים דרסטיים. פשוטו כמשמעו, בתחילת מארס בשל סירובו לשתף פעולה עם המשטרה בברזיל הוא נעצר סגן נשיא סניף אמריקה הלטינית של פייסבוק. נושא המחלוקת היה את המידע על משתמשי הרשת החברתית המעורבת לכאורה בסחר בסמים.
בחודש דצמבר 2015, בית המשפט הברזילאי הראשון חסם את WhatsApp הארץ (שבבעלות פייסבוק) לאחר שסרב למסור מידע על ההתכתבות של העבריינים לכאורה. בסופו של דבר, כולם איבדו: סגר המשטרה לאורך כמעט 100 מיליון משתמשים ביתיים, מה שגרם לתגובה חזקה ברשתות החברתיות על אפו וחמתו של ראש פייסבוק מארק צוקרברג (מארק צוקרברג).
אפילו יותר חושפים במאבק על שלמות נתונים אישיים הוא תיקו אפל וה- FBI, אשר טרם קיבל את בידודה. סוכנויות המודיעין אומרים למניעת פעולות טרור וביטחון לאומי, לא רוצה להודות כי בדרך זו הפשע אינו לנצח. אבל היועץ האפל הראשי בשימוע בקונגרס אמר כי, גם אם שירותי המודיעין יש את ההזדמנות כדי לפצח כל iPhone, פושעים שממילא היו מוצאים דרכים תקשורת סודית, והביא כדוגמה את השליח מברק.
נגד שבירה קיימת קבלה
זכויות הדובר אפלות: דרכים מוגנות התכתבות, ישנם רבים שאינם המציאו להם אתמול. פרי יוזמתם של פול דורוב המברק ראשון שנזכר בגלל הפופולריות שלו ואת המוניטין של שבירה: מטרות יותר בחזרה בשנת 2013, פרס 200 000 דולרים עבור שבירת ההתכתבות המוצפנת המברק עד עכשיו אף אחד לא קבל.
פגיעות זו מוסברת על ידי העיקרון של מברק שליח מוגן בכלל ובפרט. בחודש האחרון השתמשה בפרוטוקול MTProto ומעוצבת והצפנת שכבה כפולה עם 256-bit AES-מפתח: הם מספקים מהירות ואמינות גבוהות. ובכל זאת המברק, מלבד בצ'אט כרגיל, יש מה שנקרא סוד (צ'אט Secret). בהתכתבות ביניהם מוצפן ללא השתתפות של השרת, וכל הודעות נשלחות ישירות מהמכשיר השולח למכשיר של הנמען (peer-to-peer). גם אם נניח כי נתונים יוכלו ליירט, לפענח אותם בלי המפתחות מאוחסנים על התקנים של המשתתפים בשיחה, זה יהיה בלתי אפשרי.
יתרון נוסף של רשתות P2P, התמסורת היא שהעבודה של השליח לא יכול להיחסם כשאף שרתי לחסום פשוט כלום.
הממשלה של מדינות סמכותיות הן לרוב שירותים רצויים מנעולים אשמים. לדוגמה, כולם יודעים על חסומה כמעט כל אתר הפייסבוק של סין. בחודש אוקטובר של השנה שעברה בשל אי מתן הזדמנות לרגל משתמשים מברק זה הופיע באופן חלקי הראשון ולאחר מכן חסם לחלוטין באיראן. כדי למנוע מצבים כאלה, אתה יכול להשתמש-תקשורת P2P, להבין כי פאבל דורוב הבטיח לאחר האירוע.
@emmanuelksvz אנחנו עובדים על פתרון P2P שיגרום השירות ניתן לחסימה. זה ייקח קצת זמן.
- פאבל דורוב (@durov) 20 באוקטובר, 2015
גישה דומה משמשת שליחים שונים מוגנים עם מקצה לקצה-הצפנה. שיטת הפצת מפתח עשויה להיות שונה, אבל העיקרון נשאר זהה: המידע מועבר ישירות ממכשיר למכשיר ללא שרתי ביניים.
דבר כזה אולי בקרוב להופיע ב- Facebook Messenger. מהדורה של עיתונאי המידע שנחשפו בקוד iOS-יישום למדי הערות מעניינות. הם מצביעים על מין המקביל של אפל Pay, המאפשר לשלם עבור סחורות לשלוח כסף למשתמשים, כמו גם ליווי פונקציונלי של צ'אט הסודי הזה. אודות הדרך של מימוש שיחות כאלה קשה לשפוט: פייסבוק יכול ללכת דרך המברק וליישם הצפנה, ופשוט יכול להוסיף את היכולת להסתיר התכתבות קשר בודדות. בכל מקרה, גם אם יתקבל החלטת לטובת האפשרות הראשונה, כדי למשוך משתמשים ולהוכיח להם כי בצ'אט הסוד ב- Messenger, הם באמת בטוחים, יהיו לא כל כך קלים.
איך להיות
אלה שבשבילם האמינות של ערוץ תקשורת ממלאת תפקיד חשוב, כדאי לשים לב השליחים המוגנים באמצעות הצפנה אמרה. הם יהיו שימושיים לא רק פרנואיד, אבל לכל המעורבים בעסק ויש לו גישה לכל מידע נוסף או פחות חשוב, לא מיועדים עיניים חטטניות. הפיכה זמין מספר עצום, אבל לא נוכל לראות את כולם, נתמקד בשלוש הנוח ביותר.
מברק בצ'אט Secret
בשל התפוצה הרחבה של צ'טים שליח הסודיים מברק זהו אחד אידיאלי. הם להבטיח את שלומם של המידע נדון, יש הודעות תכונת השמדה עצמית (כולל תמונות וקבצים) לאחר פרק זמן מסוים ואינו מאפשר לשלוח תכתובות לאחרים. ליתר ביטחון, משתמש יחיד יכול ליצור שיחות מרובות ולדון אותם במגוון של נושאים.
צור פשוט בצ'אט סוד: הכה את סמל הודעה חדש → חדש סוד הצ'אט ובחר את איש הקשר הרצוי. התחל שיחה יהיה בהקדם האדם יופיע באינטרנט. בשל חוסר שרתים שמתווכים לשלוח הודעה לא יכולה להיות מחוברת. במקרה זה, כל הודעות שלא נשלחו נשמרות במכשיר בלבד. להבין כי שיחה חשאית, ולא כרגיל, אתה יכול לנעול סמל ליד שם איש הקשר.
הורד מברק (חינם) →
לבטוח
בשונה מברק, לבטוח שיוגבל תחילה תחת אבטחה מקסימלית. Messenger הוא גם די פופולרי בנישה שלו, חופשי ויש לו לקוחות עבור כל המחשבים השולחניים פלטפורמות ניידות. שימושים לבטוח מקצה לקצה-הצפנה וחנויות בכל מקום ההודעה למעט המכשירים השולחים ומקבלים. יתר על כן, אפילו לא מציג שליח הטקסט של ההודעה כולה, ומפרק אותו לגושים ומופעים בחלקים כאשר מגע הסמן או אצבע. הודעות שנקראו נהרסות מייד. מי שרוצה לחסוך את תוכן המסך בעזרת צילומי מסך, יחכה לכישלון: הטקסט נמחק מיד השולח יקבל הודעה על הניסיון הכושל של בן שיחו.
לבטוח בחשבון שלך קשור הדוא"ל, לאחר רישום, תוכל להתחבר לרשתות החברתיות שלך ולאפשר גישה למסופים. אם מישהו שאתה מכיר הוא יישום מותקן, אתה יכול להתכתב בבטחה, תמונות שליחה ומסמכים.
הורד לבטוח (חינם) →
Threema
וזה באפליקציה הזו עבור פרנואיד באמת. הוא שלם, לא כל כך קל, הוא פחות ממשק ידידותי למשתמש, אבל עוד יותר על בטיחות מסובבת עובד רק עם הצפנה ישירה. אין להשתמש במספר טלפון או דואר אלקטרוני. לעבוד Threema צריך זוג המפתחות שאתה עצמך תפיק בהפעלה ראשונה: אחד מהם הוא פרטי מאוחסן במכשיר, והשני - הציבור ושלחתי לחברך. ואז אתה להקצות מזהה שבו אתה יכול למצוא. להוסיף מגע ויכול להיות בדוא"ל או בטלפון (אם האדם קשור לחשבון שלהם), כמו גם על ידי סריקת קוד QR באופן אישי (זוהי האפשרות הבטוחה).
Threema יכול להחליף לא רק הודעות טקסט אלא גם תמונות, קטעי וידאו, מסמכים הגיאו. ישנם יישומים עבור iOS, אנדרואיד ו- Windows Phone.
הורד Threema (מ 129 רובל) →
Signal
Signal הוא ממליץ עצמו אדוארד סנודן (Edward Snowden), אשר כשלעצמו כבר אומר משהו. כקודמיו, אפליקציה זו משתמשת דרך ההצפנה, אבל שונים בכך, בנוסף לשליחת הודעות טקסט, תמונות וקבצים, תומכת גם שיחות קוליות. אות קשורה מספר הטלפון שלך ומאפשרת לך לתקשר עם אנשי קשר מאובטח מכל ספר הטלפונים שלכם. על אנדרואיד זה אפילו יכול להפוך את יישום ברירת המחדל עבור ביצוע שיחות ושליחת הודעות. לאחרונה איתות זמינים כעת על שולחן העבודה בצורה של Chrome-יישומים.
הורד איתותים →
מה אתה חושב על השליחים המוגנים: אם לעבור אותם או שזה רק עבור פרנואיד? ספר לנו אם אתה משתמש חדרי צ'אט מאובטחים, ואם כן, איך ולמה הוא מעדיף.