INHOUDSOPGAWE:

Veilige geselsies: bestaan hulle, hoekom is dit nodig en hoekom is dit belangrik
Veilige geselsies: bestaan hulle, hoekom is dit nodig en hoekom is dit belangrik
Anonim

Onlangse politieke gebeure en skandale in baie lande, insluitend Rusland, maak mense meer en meer bekommerd oor die beskerming van hul privaatheid. Grense wat regeringstrukture nie kan oorsteek nie, word geleidelik uitgewis. Binnekort bly hulle dalk nie …

Veilige geselsies: bestaan hulle, hoekom is dit nodig en hoekom is dit belangrik
Veilige geselsies: bestaan hulle, hoekom is dit nodig en hoekom is dit belangrik

Wat is besig om te gebeur

Alle groot en klein korporasies werk saam met wetstoepassingsagentskappe, onderhewig aan die wette van die lande waarin hulle bedrywig is. Google, Apple, Facebook, Skype, WhatsApp, Viber en baie ander sosiale netwerke en kitsboodskappers deel 'n sekere hoeveelheid gebruikersdata met die owerhede. Iemand skink meer, iemand minder, maar die bitter waarheid is dat almal dit doen.

Vertoon vryheidsvegters sal al jou geheime weggee sonder om 'n oog te knip. Byvoorbeeld, die skeppers van die gewilde Viber-boodskapper, wat volgens Russiese wetgewing verplig was om bedieners na die grondgebied van die Russiese Federasie oor te dra, het aan die einde van verlede jaar aan die vereistes van die owerhede voldoen. Amptelik word hierdie stap verklaar deur die behoefte om persoonlike data op bedieners binne die land te stoor, maar ons ken almal die ware motiewe: die saak is die begeerte van die spesiale dienste om toegang tot die korrespondensie te verkry.

Die werkers wat ek geken het, het vir my iets vertel wat ek lankal verwag het - hulle ontvang enige korrespondensie op Viber selfs makliker as SMS-afdrukke.

Gepubliseer deur Alexander Kovalenko op 1 Maart 2016

Onder "makliker" bedoel ons in hierdie geval dat toesig nie eers interaksie met operateurs van sellulêre netwerke vereis nie: al die nodige gereedskap is tot die beskikking van die betrokke owerhede. Dieselfde geld vir WhatsApp, Skype en ander kitsboodskappers, om nie eers te praat van gewone SMS'e nie. Boonop kan nie net spesiale dienste u korrespondensie lees nie, maar ook mededingers, vyande en in die algemeen enigiemand wat die dienste van spesiale dienste gebruik. Hulle is goedkoop en maklik gegoogle op versoek "SMS-uitdruk".

Onder enige van ons artikels oor die onderwerp van sms, bied ondernemende sakemanne altyd hul dienste aan
Onder enige van ons artikels oor die onderwerp van sms, bied ondernemende sakemanne altyd hul dienste aan

Wanneer wetstoepassingsagentskappe nie die data kan kry wat hulle benodig met die hefboomfinansiering wat hulle het nie, neem hulle drastiese maatreëls. Letterlik vroeg in Maart, omdat hy geweier het om saam te werk met die Brasiliaanse polisie, die vise-president van die Latyns-Amerika-tak van Facebook. Die onderwerp van omstredenheid was inligting oor gebruikers van die sosiale netwerk, na bewering betrokke by die verspreiding van dwelms.

In Desember 2015 het 'n Brasiliaanse hof WhatsApp (wat deur Facebook besit word) in die land geblokkeer nadat hy geweier het om inligting oor die korrespondensie van die beweerde misdadigers te verskaf. Gevolglik het almal gely: die polisie het sowat 100 miljoen plaaslike gebruikers afgeskakel, wat 'n gewelddadige reaksie op sosiale netwerke en die woede van die hoof van Facebook, Mark Zuckerberg, veroorsaak het.

Nog meer onthullend in die stryd vir die privaatheid van persoonlike data is die konfrontasie tussen Apple en die FBI, wat nog nie opgelos is nie. Die geheime dienste praat oor die voorkoming van terreuraanvalle en die versekering van nasionale veiligheid, en wil nie erken dat misdaad nie op hierdie manier oorwin kan word nie. Apple se hoofregsadviseur by 'n kongresverhoor het gesê dat selfs al het die intelligensiedienste die geleentheid gehad om enige iPhone te hack, die misdadigers in elk geval maniere van geheime kommunikasie sou gevind het, en het die Telegram-boodskapper as 'n voorbeeld aangehaal.

Daar is 'n truuk teen afval

Die Apple-verteenwoordiger is reg: daar is baie veilige korrespondensiemetodes en hulle is nie gister uitgevind nie. Die breinkind van Pavel Durov, Telegram, is die eerste wat in gedagte kom vanweë sy gewildheid en onbreekbare reputasie: niemand het nog die $ 200,000 ontvang wat in 2013 toegeken is vir die inbraak van geënkripteerde Telegram-korrespondensie nie.

Hierdie onkwesbaarheid word verklaar deur die beginsel van werk van veilige boodskappers in die algemeen en Telegram in die besonder. Laasgenoemde gebruik die spesiaal ontwikkelde MTProto-protokol en dubbellaag-enkripsie met 'n 256-bis AES-sleutel: hulle bied hoë spoed en betroubaarheid. En in Telegram is daar benewens gereelde geselsies ook sogenaamde geheime geselsies. Daarin word korrespondensie geënkripteer sonder die deelname van die bediener, en alle boodskappe word direk vanaf die sender se toestel na die ontvanger se toestel (peer-to-peer) gestuur. Selfs as ons aanvaar dat die data onderskep kan word, sal dit eenvoudig onmoontlik wees om dit te dekripteer sonder die sleutels wat op die toestelle van die deelnemers aan die gesprek gestoor is.

Nog 'n voordeel van P2P-oordrag is dat die boodskapper nie geblokkeer kan word nie: as daar geen bedieners is nie, is daar eenvoudig niks om te blokkeer nie.

Die regerings van outoritêre lande sondig dikwels deur ongewenste dienste te blokkeer. Byvoorbeeld, almal weet van Facebook wat byna oral in China geblokkeer is. In Oktober verlede jaar, weens 'n weiering om 'n geleentheid te bied om op gebruikers te spioeneer, is Telegram eers gedeeltelik, en toe heeltemal geblokkeer in Iran. Sulke situasies kan vermy word met behulp van 'n P2P-verbinding, wat Pavel Durov belowe het om na hierdie voorval te implementeer.

@emmanuelksvz Ons werk aan 'n P2P-oplossing wat die diens deblokkeerbaar sal maak. Dit sal tyd neem.

'n Soortgelyke benadering word gebruik in verskeie veilige boodskappers met end-tot-end enkripsie. Die metode om sleutels oor te dra kan verskil, maar die beginsel bly dieselfde: inligting word direk van toestel tot toestel gestuur sonder die deelname van intermediêre bedieners.

So iets kan binnekort ook op Facebook Messenger verskyn. Die joernaliste van The Information het nogal interessante opmerkings in die kode van die iOS-toepassing. Hulle wys op 'n sekere analoog van Apple Pay, wat jou toelaat om vir goedere te betaal en geld aan gebruikers te stuur, sowel as die gepaardgaande funksionaliteit van geheime geselsies. Dit is steeds moeilik om te oordeel hoe sulke gesprekke geïmplementeer word: Facebook kan die Telegram-pad volg en enkripsie implementeer, of dit kan eenvoudig die vermoë byvoeg om individuele korrespondensie en kontakte te versteek. In elk geval, selfs al word die besluit ten gunste van die eerste opsie geneem, sal dit nie so maklik wees om gebruikers te lok en aan hulle te bewys dat geheime geselsies in Messenger regtig veilig is nie.

Hoe om te wees

Vir diegene vir wie die betroubaarheid van die kommunikasiekanaal 'n belangrike rol speel, moet u aandag gee aan veilige boodskappers met die genoemde enkripsie. Hulle sal handig te pas kom, nie net vir paranoïese mense nie, maar ook vir almal wat met besigheid verbind is en toegang het tot enige min of meer belangrike inligting wat nie vir gierige oë bedoel is nie. Daar is 'n groot aantal beskikbare oplossings, maar ons sal nie almal oorweeg nie, maar fokus op die drie gerieflikste.

Geheime Telegram-klets

Danksy die wydverspreide gebruik van die boodskapper, kan Telegram geheime geselsies 'n ideale opsie genoem word. Hulle waarborg die veiligheid van die inligting wat gestuur word, het die funksie van selfvernietigende boodskappe (insluitend foto's en lêers) na 'n sekere tyd en laat nie toe dat korrespondensie aan ander mense gestuur word nie. Vir ekstra sekuriteit met een gebruiker, kan jy verskeie gesprekke skep en verskillende onderwerpe daarin bespreek.

Geheime geselsies in Telegram
Geheime geselsies in Telegram

Om 'n geheime klets te skep is eenvoudig: klik die Nuwe Boodskap → Nuwe Geheime klets-ikoon en kies die gewenste kontak. Dit sal moontlik wees om 'n korrespondensie te begin sodra die persoon op die Web verskyn. As gevolg van die gebrek aan intermediêre bedieners, is dit onmoontlik om 'n boodskap vanlyn te stuur. Boonop word alle ongestuurde boodskappe slegs op u toestel gestoor. Jy kan verstaan dat die klets geheim is, en nie gewone nie, deur die slotikoon langs die kontak se naam.

Vertrou

Vertrou
Vertrou

Anders as Telegram, is Confide oorspronklik ontwerp vir maksimum sekuriteit. Die boodskapper is ook baie gewild in sy nis, dit is gratis en het kliënte vir alle rekenaar- en mobiele platforms. Confide gebruik end-tot-end-enkripsie en stoor nie boodskappe op enige ander plek as die sender en ontvanger se toestelle nie. Boonop vertoon die boodskapper nie eers die hele teks van die ontvangde boodskap nie, maar breek dit in blokke op en wys dit in dele wanneer jy die wyser beweeg of met jou vinger daaraan raak. Lees boodskappe word onmiddellik vernietig. Diegene wat die inhoud wil stoor met 'n skermskoot van die skerm, sal misluk: die teks sal onmiddellik uitgevee word, en die sender sal 'n kennisgewing ontvang oor die mislukte poging van die gespreksgenoot.

'n Rekening in Confide is aan 'n e-pos gekoppel, na registrasie kan jy jou sosiale netwerke koppel en toegang tot kontakte toelaat. As iemand wat jy ken die toepassing geïnstalleer het, kan jy veilig korrespondeer, foto's en dokumente stuur.

Driema

Driema
Driema

En hierdie toepassing is reeds vir die regte paranoïede. Dit is betaal, nie so gerieflik nie, het 'n minder gebruikersvriendelike koppelvlak, maar is selfs meer gefokus op sekuriteit en werk net met direkte enkripsie. Geen telefoonnommer of e-pos word hier gebruik nie. Vir Threema om te werk, het jy 'n paar sleutels nodig wat jy self sal genereer wanneer jy die eerste keer begin: een daarvan is privaat en op jou toestel gestoor, die ander is publiek en na jou gespreksgenoot gestuur. Daarna sal 'n identifiseerder aan u toegeken word waarmee u gevind kan word. Jy kan 'n kontak per e-pos of telefoon byvoeg (as 'n persoon hulle aan 'n rekening gekoppel het), sowel as deur 'n QR-kode persoonlik te skandeer (dit is die veiligste opsie).

Threema laat jou toe om nie net teksboodskappe uit te ruil nie, maar ook foto's, video's, dokumente en geotags. Daar is toepassings vir iOS, Android en Windows Phone.

Sein

Skermskoot 2016-04-02 om 11.32.23
Skermskoot 2016-04-02 om 11.32.23

Signal word deur Edward Snowden self aanbeveel, wat op sigself reeds iets beteken. Soos die voriges, gebruik hierdie toepassing end-tot-end-enkripsie, maar verskil deurdat dit, benewens die stuur van teksboodskappe, foto's en lêers, ook stemoproepe ondersteun. Sein bind aan jou foonnommer en laat jou toe om veilig met kontakte uit jou foonboek te kommunikeer. Op Android kan dit selfs die verstektoepassing gemaak word om oproepe te maak en boodskappe te stuur. Signal het onlangs as 'n Chrome-toepassing op rekenaars beskikbaar geword.

Wat dink jy van veilige boodskappers: is dit die moeite werd om na hulle oor te skakel of is dit net vir paranoïes? Vertel ons of jy veilige kletse gebruik, en indien wel, watter een jy verkies en hoekom.

Aanbeveel: