Мазмұны:

Қауіпсіз чаттар: олар бар ма, олар не үшін қажет және неліктен маңызды
Қауіпсіз чаттар: олар бар ма, олар не үшін қажет және неліктен маңызды
Anonim

Көптеген елдерде, соның ішінде Ресейде болған соңғы саяси оқиғалар мен жанжалдар адамдарды өздерінің жеке өмірін қорғау туралы көбірек алаңдатуда. Мемлекеттік құрылымдар өте алмайтын шекаралар біртіндеп жойылуда. Жақында олар қалмауы мүмкін …

Қауіпсіз чаттар: олар бар ма, олар не үшін қажет және неліктен маңызды
Қауіпсіз чаттар: олар бар ма, олар не үшін қажет және неліктен маңызды

Не болып жатыр

Барлық ірілі-ұсақты корпорациялар құқық қорғау органдарымен жұмыс істейтін елдердің заңдарын сақтай отырып ынтымақтасады. Google, Apple, Facebook, Skype, WhatsApp, Viber және басқа да көптеген әлеуметтік желілер мен мессенджерлер белгілі бір көлемде пайдаланушы деректерін билікпен бөліседі. Біреу көп құяды, біреу аз құяды, бірақ ащы ақиқат – бәрі солай жасайды.

Бостандық үшін күресушілер сіздің барлық құпияларыңызды көзді ашпай береді. Мәселен, ресейлік заңға сәйкес серверлерді Ресей Федерациясының аумағына ауыстыруға міндетті болған танымал Viber мессенджерін жасаушылар өткен жылдың соңында биліктің талаптарын орындады. Ресми түрде бұл қадам жеке деректерді ел ішіндегі серверлерде сақтау қажеттігімен түсіндіріледі, бірақ оның түпкі мақсаты бәрімізге белгілі: мәселе арнайы қызметтердің хат-хабарларға қол жеткізуге ұмтылуында.

Мен білетін жедел қызметкерлер маған көптен күткен нәрсені айтты - олар Viber арқылы кез келген хат-хабарларды SMS басып шығарудан да оңай алады.

Александр Коваленко 2016 жылдың 1 наурызында жарияланған

Бұл жағдайда «жеңілірек» дегенде біз қадағалау ұялы байланыс операторларымен өзара әрекеттесуді қажет етпейтінін айтамыз: барлық қажетті құралдар тиісті органдардың қарамағында. Бұл кәдімгі SMS-ті айтпағанда, WhatsApp, Skype және басқа жедел хабаршыларға да қатысты. Оның үстіне, сіздің хат-хабарларыңызды тек арнайы қызметтер ғана емес, сонымен қатар бәсекелестер, жаулар және жалпы арнайы қызметтердің қызметін пайдаланатын кез келген адам оқи алады. Олар арзан және сұраныс бойынша «SMS басып шығару» арқылы Google іздеуге оңай.

Біздің смс тақырыбына арналған кез келген мақаламыздың астында іскер бизнесмендер әрқашан өз қызметтерін ұсынады
Біздің смс тақырыбына арналған кез келген мақаламыздың астында іскер бизнесмендер әрқашан өз қызметтерін ұсынады

Құқық қорғау органдары қолында бар левередж арқылы қажетті деректерді ала алмаса, олар қатаң шаралар қолданады. Наурыз айының басында Бразилия полициясымен ынтымақтастықтан бас тартқаны үшін Facebook-тің Латын Америкасындағы филиалының вице-президенті. Даудың тақырыбы есірткі таратуға қатысы бар деген әлеуметтік желі қолданушылары туралы ақпарат болды.

2015 жылдың желтоқсанында Бразилия соты қылмыскерлердің хат алмасуы туралы ақпарат беруден бас тартып, WhatsApp-ты (Facebook-қа тиесілі) елде бұғаттады. Нәтижесінде барлығы зардап шекті: полиция 100 миллионға жуық жергілікті қолданушыларды өшіріп тастады, бұл әлеуметтік желілерде зорлық-зомбылық пен Facebook басшысы Марк Цукербергтің ашу-ызасын тудырды.

Жеке деректердің құпиялылығы үшін күресте одан да айқынырақ Apple мен FBI арасындағы текетірес әлі шешілмеген. Құпиялық қызмет лаңкестік әрекеттердің алдын алу және ұлттық қауіпсіздікті қамтамасыз ету туралы айтып, қылмысты бұлай жеңуге болмайтынын мойындағысы келмейді. Конгресстегі тыңдауда Apple компаниясының бас заңгері арнайы қызметтердің кез келген iPhone телефонын бұзуға мүмкіндігі болса да, қылмыскерлер бәрібір жасырын қарым-қатынас жасау жолдарын табатын еді деп, Telegram мессенджерін мысалға келтірді.

Срапқа қарсы амал бар

Apple өкілі дұрыс айтады: көптеген қауіпсіз хат алмасу әдістері бар және олар кеше ойлап табылған жоқ. Павел Дуровтың туындысы, Telegram өзінің танымалдылығы мен мызғымас беделіне байланысты еске түседі: 2013 жылы шифрланған Telegram хат-хабарларын бұзғаны үшін тағайындалған 200 000 долларды ешкім әлі алған жоқ.

Бұл осалсыздық жалпы қауіпсіз мессенджерлердің, атап айтқанда Telegram-дың жұмыс принципімен түсіндіріледі. Соңғысы арнайы әзірленген MTProto протоколын және 256-биттік AES кілті бар екі қабатты шифрлауды пайдаланады: олар жоғары жылдамдық пен сенімділікті қамтамасыз етеді. Ал Telegram-да кәдімгі чаттардан бөлек, Құпия чаттар деп аталатындар бар. Оларда корреспонденция сервердің қатысуынсыз шифрланады және барлық хабарламалар жіберушінің құрылғысынан алушының құрылғысына (тең-теңімен) тікелей жіберіледі. Деректерді ұстап алуға болады деп болжасақ та, сөйлесуге қатысушылардың құрылғыларында сақталған кілттерсіз оның шифрын ашу мүмкін емес.

P2P жіберудің тағы бір артықшылығы - мессенджерді бұғаттауға болмайды: серверлер болмаған кезде бұғаттайтын ештеңе жоқ.

Авторитарлық елдердің үкіметтері қажетсіз қызметтерге тосқауыл қою арқылы жиі күнә жасайды. Мысалы, Facebook бүкіл Қытайда дерлік бұғатталғаны туралы бәрі біледі. Өткен жылдың қазан айында пайдаланушыларға тыңшылық жасау мүмкіндігін беруден бас тартқандықтан, Telegram Иранда алдымен ішінара, содан кейін толығымен бұғатталды. Мұндай жағдайларды Павел Дуров осы оқиғадан кейін жүзеге асыруға уәде еткен P2P қосылымының көмегімен болдырмауға болады.

@emmanuelksvz Біз қызметті блоктан шығаруға мүмкіндік беретін P2P шешімімен жұмыс істеп жатырмыз. Бұл біраз уақытты алады.

Ұқсас тәсіл шифрлауы бар әртүрлі қауіпсіз мессенджерлерде қолданылады. Кілттерді беру әдісі әртүрлі болуы мүмкін, бірақ принцип өзгеріссіз қалады: ақпарат аралық серверлердің қатысуынсыз құрылғыдан құрылғыға тікелей жіберіледі.

Жақын арада Facebook Messenger-де де осындай нәрсе пайда болуы мүмкін. The Information журналистерінің iOS қосымшасының кодында өте қызықты пікірлері бар. Олар тауарларды төлеуге және пайдаланушыларға ақша жіберуге мүмкіндік беретін Apple Pay-тің белгілі бір аналогын, сондай-ақ құпия сөйлесулердің ілеспе функционалдығын көрсетеді. Мұндай сөйлесулердің қалай жүзеге асатынын бағалау әлі қиын: Facebook Telegram жолымен жүріп, шифрлауды жүзеге асыра алады немесе жеке хат алмасу мен контактілерді жасыру мүмкіндігін қоса алады. Қалай болғанда да, шешім бірінші нұсқаның пайдасына қабылданса да, пайдаланушыларды тарту және оларға Messenger-тегі құпия чаттар шынымен қауіпсіз екенін дәлелдеу оңай болмайды.

Қалай болу керек

Байланыс арнасының сенімділігі маңызды рөл атқаратындар үшін аталған шифрлаумен қауіпсіз мессенджерлерге назар аудару керек. Олар тек параноидтық адамдарға ғана емес, сонымен қатар бизнеспен байланысы бар және бейтаныс көзге арналмаған кез келген маңызды ақпаратқа қол жеткізе алатын кез келген адамға ыңғайлы болады. Қол жетімді шешімдердің үлкен саны бар, бірақ біз олардың барлығын қарастырмаймыз, бірақ ең қолайлы үшеуіне тоқталамыз.

Telegram құпия чаттары

Мессенджерді кеңінен қолданудың арқасында Telegram құпия чаттарын тамаша нұсқа деп атауға болады. Олар жіберілген ақпараттың қауіпсіздігіне кепілдік береді, белгілі бір уақыттан кейін хабарламаларды (оның ішінде фотосуреттер мен файлдарды) өздігінен жою функциясына ие және басқа адамдарға хат алмасуға мүмкіндік бермейді. Бір пайдаланушымен қосымша қауіпсіздік үшін бірнеше сөйлесулер жасауға және оларда әртүрлі тақырыптарды талқылауға болады.

Telegram-дағы құпия чаттар
Telegram-дағы құпия чаттар

Құпия чатты жасау оңай: Жаңа хабарлама → Жаңа құпия чат белгішесін басып, қажетті контактіні таңдаңыз. Адам Интернетте пайда болғаннан кейін хат алмасуды бастау мүмкін болады. Аралық серверлердің болмауына байланысты хабарламаны желіден тыс жіберу мүмкін емес. Сонымен қатар, барлық жіберілмеген хабарламалар тек сіздің құрылғыңызда сақталады. Контакт атының жанындағы құлыптау белгішесі арқылы сөйлесудің қарапайым емес, құпия екенін түсінуге болады.

Сенім білдіру

Сенім білдіру
Сенім білдіру

Telegram-дан айырмашылығы, Confide бастапқыда максималды қауіпсіздік үшін жасалған. Мессенджер де өз тауашасында өте танымал, ол тегін және барлық жұмыс үстелі және мобильді платформалар үшін клиенттері бар. Confide шифрлауды пайдаланады және хабарларды жіберуші мен алушының құрылғыларынан басқа еш жерде сақтамайды. Сонымен қатар, мессенджер тіпті қабылданған хабарламаның бүкіл мәтінін көрсетпейді, оны блоктарға бөліп, курсорды меңзерді апарғанда немесе оны саусағыңызбен түрткен кезде бөліктерге бөліп көрсетеді. Оқылған хабарламалар бірден жойылады. Экранның скриншотын пайдаланып мазмұнды сақтағысы келетіндер сәтсіздікке ұшырайды: мәтін бірден жойылады, ал жіберуші әңгімелесушінің сәтсіз әрекеті туралы хабарлама алады.

Confide жүйесіндегі тіркелгі электрондық поштамен байланысты, тіркелгеннен кейін сіз әлеуметтік желілерді қосып, контактілерге кіруге рұқсат бере аласыз. Егер сіз білетін біреудің қолданбасы орнатылған болса, сіз қауіпсіз хат алмасуға, фотосуреттер мен құжаттарды жіберуге болады.

Трима

Трима
Трима

Және бұл қолданба қазірдің өзінде нағыз параноидқа арналған. Ол ақылы, соншалықты ыңғайлы емес, пайдаланушыға ыңғайлы интерфейске ие, бірақ одан да қауіпсіздікке бағытталған және тек тікелей шифрлаумен жұмыс істейді. Мұнда телефон нөмірі де, электрондық пошта да пайдаланылмайды. Threema жұмыс істеуі үшін сізге бірінші іске қосқан кезде өзіңіз жасайтын кілттер жұбы қажет: олардың бірі жеке және құрылғыңызда сақталады, екіншісі жалпыға ортақ және әңгімелесушіңізге жіберіледі. Осыдан кейін сізге идентификатор тағайындалады, ол арқылы сізді табуға болады. Контактіні электрондық пошта немесе телефон арқылы қосуға болады (егер адам оларды тіркелгімен байланыстырса), сондай-ақ QR кодын жеке сканерлеу арқылы (бұл ең қауіпсіз нұсқа).

Threema тек мәтіндік хабарламаларды ғана емес, сонымен қатар фотосуреттерді, бейнелерді, құжаттарды және геотегтерді алмасуға мүмкіндік береді. iOS, Android және Windows Phone үшін қолданбалар бар.

Сигнал

Скриншот 2016-04-02, 11.32.23
Скриншот 2016-04-02, 11.32.23

Сигналды Эдвард Сноуденнің өзі ұсынады, бұл өзі бір нәрсені білдіреді. Алдыңғылар сияқты, бұл қолданба түпкілікті шифрлауды пайдаланады, бірақ мәтіндік хабарларды, фотосуреттерді және файлдарды жіберуден басқа, ол дауыстық қоңырауларды да қолдайды. Сигнал телефон нөміріңізге байланыстырады және телефон кітапшасындағы контактілермен қауіпсіз байланысуға мүмкіндік береді. Android жүйесінде оны тіпті қоңырау шалу және хабарлама жіберу үшін әдепкі қолданбаға айналдыруға болады. Signal жақында Chrome қолданбасы ретінде жұмыс үстелінде қолжетімді болды.

Қауіпсіз мессенджерлер туралы не ойлайсыз: оларға ауысу керек пе, әлде бұл жай ғана параноидтық үшін бе? Қауіпсіз чаттарды пайдаланасыз ба, егер солай болса, қайсысын таңдағаныңызды және неліктен екенін айтыңыз.

Ұсынылған: