Πίνακας περιεχομένων:

Ασφαλείς συνομιλίες: υπάρχουν, γιατί χρειάζονται και γιατί είναι σημαντικό
Ασφαλείς συνομιλίες: υπάρχουν, γιατί χρειάζονται και γιατί είναι σημαντικό
Anonim

Πρόσφατα πολιτικά γεγονότα και σκάνδαλα σε πολλές χώρες, συμπεριλαμβανομένης της Ρωσίας, κάνουν τους ανθρώπους να ανησυχούν όλο και περισσότερο για την προστασία της ιδιωτικής τους ζωής. Τα σύνορα που δεν μπορούν να περάσουν οι κυβερνητικές δομές διαγράφονται σταδιακά. Σύντομα μπορεί να μην μείνουν…

Ασφαλείς συνομιλίες: υπάρχουν, γιατί χρειάζονται και γιατί είναι σημαντικό
Ασφαλείς συνομιλίες: υπάρχουν, γιατί χρειάζονται και γιατί είναι σημαντικό

Τι συμβαίνει

Όλες οι μεγάλες και μικρές εταιρείες συνεργάζονται με τις υπηρεσίες επιβολής του νόμου, με την επιφύλαξη των νόμων των χωρών στις οποίες δραστηριοποιούνται. Η Google, η Apple, το Facebook, το Skype, το WhatsApp, το Viber και πολλά άλλα κοινωνικά δίκτυα και άμεσοι αγγελιοφόροι μοιράζονται έναν ορισμένο όγκο δεδομένων χρήστη με τις αρχές. Κάποιος χύνει περισσότερο, κάποιος λιγότερο, αλλά η πικρή αλήθεια είναι ότι όλοι το κάνουν.

Οι μαχητές της βιτρίνας θα δώσουν όλα τα μυστικά σας χωρίς να χτυπήσουν μάτι. Για παράδειγμα, οι δημιουργοί του δημοφιλούς αγγελιοφόρου Viber, οι οποίοι, σύμφωνα με τη ρωσική νομοθεσία, ήταν υποχρεωμένοι να μεταφέρουν διακομιστές στην επικράτεια της Ρωσικής Ομοσπονδίας, συμμορφώθηκαν με τις απαιτήσεις των αρχών στα τέλη του περασμένου έτους. Επισήμως, αυτό το βήμα εξηγείται από την ανάγκη αποθήκευσης προσωπικών δεδομένων σε διακομιστές εντός της χώρας, αλλά όλοι γνωρίζουμε τα αληθινά κίνητρα: το θέμα είναι η επιθυμία των ειδικών υπηρεσιών να αποκτήσουν πρόσβαση στην αλληλογραφία.

Οι πράκτορες που ήξερα μου είπαν κάτι που περίμενα εδώ και πολύ καιρό - λαμβάνουν οποιαδήποτε αλληλογραφία στο Viber ακόμα πιο εύκολα από τις εκτυπώσεις SMS.

Δημοσιεύθηκε από τον Alexander Kovalenko την 1η Μαρτίου 2016

Με τον όρο «ευκολότερο» σε αυτήν την περίπτωση, εννοούμε ότι η επιτήρηση δεν απαιτεί καν αλληλεπίδραση με φορείς εκμετάλλευσης δικτύων κινητής τηλεφωνίας: όλα τα απαραίτητα εργαλεία είναι στη διάθεση των αρμόδιων αρχών. Το ίδιο ισχύει για το WhatsApp, το Skype και άλλα instant messenger, για να μην αναφέρουμε τα κανονικά SMS. Επιπλέον, όχι μόνο οι ειδικές υπηρεσίες μπορούν να διαβάσουν την αλληλογραφία σας, αλλά και οι ανταγωνιστές, οι εχθροί και γενικά οποιοσδήποτε χρησιμοποιεί τις υπηρεσίες ειδικών υπηρεσιών. Είναι φθηνά και αναζητούνται εύκολα στο google κατόπιν αιτήματος "εκτύπωση SMS".

Κάτω από οποιοδήποτε από τα άρθρα μας σχετικά με το θέμα των sms, οι επιχειρηματίες προσφέρουν πάντα τις υπηρεσίες τους
Κάτω από οποιοδήποτε από τα άρθρα μας σχετικά με το θέμα των sms, οι επιχειρηματίες προσφέρουν πάντα τις υπηρεσίες τους

Όταν οι υπηρεσίες επιβολής του νόμου δεν μπορούν να λάβουν τα δεδομένα που χρειάζονται με τη μόχλευση που διαθέτουν, λαμβάνουν δραστικά μέτρα. Κυριολεκτικά στις αρχές Μαρτίου, επειδή αρνήθηκε να συνεργαστεί με τη βραζιλιάνικη αστυνομία, ο αντιπρόεδρος του παραρτήματος της Λατινικής Αμερικής του Facebook. Αντικείμενο διαμάχης ήταν πληροφορίες για χρήστες του κοινωνικού δικτύου, που φέρονται να εμπλέκονται στη διανομή ναρκωτικών.

Τον Δεκέμβριο του 2015, ένα δικαστήριο της Βραζιλίας μπλόκαρε το WhatsApp (που ανήκει στο Facebook) στη χώρα αφού αρνήθηκε να παράσχει πληροφορίες σχετικά με την αλληλογραφία των φερόμενων ως εγκληματιών. Ως αποτέλεσμα, όλοι υπέφεραν: η αστυνομία απενεργοποίησε περίπου 100 εκατομμύρια τοπικούς χρήστες, προκαλώντας βίαιη αντίδραση στα κοινωνικά δίκτυα και την οργή του επικεφαλής του Facebook, Μαρκ Ζούκερμπεργκ.

Ακόμη πιο αποκαλυπτική στον αγώνα για το απόρρητο των προσωπικών δεδομένων είναι η αντιπαράθεση μεταξύ Apple και FBI, η οποία δεν έχει ακόμη επιλυθεί. Οι μυστικές υπηρεσίες μιλούν για αποτροπή τρομοκρατικών επιθέσεων και διασφάλιση της εθνικής ασφάλειας, μη θέλοντας να παραδεχτούν ότι το έγκλημα δεν μπορεί να νικηθεί με αυτόν τον τρόπο. Ο επικεφαλής νομικός σύμβουλος της Apple σε ακρόαση στο Κογκρέσο είπε ότι ακόμη και αν οι υπηρεσίες πληροφοριών είχαν την ευκαιρία να χακάρουν οποιοδήποτε iPhone, οι εγκληματίες θα είχαν βρει τρόπους μυστικής επικοινωνίας ούτως ή άλλως, και ανέφερε τον αγγελιοφόρο Telegram ως παράδειγμα.

Υπάρχει ένα κόλπο κατά του σκραπ

Ο εκπρόσωπος της Apple έχει δίκιο: υπάρχουν πολλές ασφαλείς μέθοδοι αλληλογραφίας και δεν εφευρέθηκαν χθες. Το πνευματικό τέκνο του Pavel Durov, το Telegram είναι το πρώτο που έρχεται στο μυαλό λόγω της δημοτικότητάς του και της άθραυστης φήμης του: κανείς δεν έχει λάβει ακόμη τα 200.000 $ που είχαν εκχωρηθεί το 2013 για την παραβίαση κρυπτογραφημένης αλληλογραφίας Telegram.

Αυτό το άτρωτο εξηγείται από την ίδια την αρχή της λειτουργίας των ασφαλών messenger γενικά και του Telegram ειδικότερα. Το τελευταίο χρησιμοποιεί το ειδικά αναπτυγμένο πρωτόκολλο MTProto και κρυπτογράφηση διπλού επιπέδου με κλειδί AES 256 bit: παρέχουν υψηλή ταχύτητα και αξιοπιστία. Και στο Telegram, εκτός από τις κανονικές συνομιλίες, υπάρχουν τα λεγόμενα Secret Chats. Σε αυτά, η αλληλογραφία κρυπτογραφείται χωρίς τη συμμετοχή του διακομιστή και όλα τα μηνύματα αποστέλλονται απευθείας από τη συσκευή του αποστολέα στη συσκευή του παραλήπτη (peer-to-peer). Ακόμα κι αν υποθέσουμε ότι τα δεδομένα μπορούν να υποκλαπούν, θα είναι απλώς αδύνατη η αποκρυπτογράφηση τους χωρίς τα κλειδιά που είναι αποθηκευμένα στις συσκευές των συμμετεχόντων στη συνομιλία.

Ένα άλλο πλεονέκτημα της μετάδοσης P2P είναι ότι ο αγγελιοφόρος δεν μπορεί να αποκλειστεί: όταν δεν υπάρχουν διακομιστές, απλά δεν υπάρχει τίποτα για αποκλεισμό.

Οι κυβερνήσεις των αυταρχικών χωρών συχνά αμαρτάνουν μπλοκάροντας ανεπιθύμητες υπηρεσίες. Για παράδειγμα, όλοι γνωρίζουν ότι το Facebook έχει αποκλειστεί σχεδόν σε όλη την Κίνα. Τον Οκτώβριο του περασμένου έτους, λόγω της άρνησης παροχής της ευκαιρίας για κατασκοπεία χρηστών, το Telegram αποκλείστηκε αρχικά εν μέρει και, στη συνέχεια, εντελώς στο Ιράν. Τέτοιες καταστάσεις μπορούν να αποφευχθούν με τη βοήθεια μιας σύνδεσης P2P, την οποία ο Pavel Durov υποσχέθηκε να εφαρμόσει μετά από αυτό το περιστατικό.

@emmanuelksvz Εργαζόμαστε πάνω σε μια λύση P2P που θα κάνει την υπηρεσία ξεμπλοκαρισμένη. Θα πάρει λίγο χρόνο.

Μια παρόμοια προσέγγιση χρησιμοποιείται σε διάφορους ασφαλείς αγγελιοφόρους με κρυπτογράφηση από άκρο σε άκρο. Η μέθοδος μεταφοράς κλειδιών μπορεί να διαφέρει, αλλά η αρχή παραμένει η ίδια: οι πληροφορίες αποστέλλονται απευθείας από συσκευή σε συσκευή χωρίς τη συμμετοχή ενδιάμεσων διακομιστών.

Κάτι τέτοιο μπορεί σύντομα να εμφανιστεί και στο Facebook Messenger. Αρκετά ενδιαφέροντα σχόλια έχουν οι δημοσιογράφοι του The Information στον κώδικα της εφαρμογής iOS. Υποδεικνύουν ένα συγκεκριμένο ανάλογο του Apple Pay, το οποίο σας επιτρέπει να πληρώνετε για αγαθά και να στέλνετε χρήματα στους χρήστες, καθώς και τη συνοδευτική λειτουργικότητα των μυστικών συνομιλιών. Είναι ακόμα δύσκολο να κρίνουμε τον τρόπο με τον οποίο υλοποιούνται τέτοιες συνομιλίες: το Facebook μπορεί να ακολουθήσει τη διαδρομή του Telegram και να εφαρμόσει κρυπτογράφηση ή μπορεί απλώς να προσθέσει τη δυνατότητα απόκρυψης μεμονωμένων αλληλογραφιών και επαφών. Σε κάθε περίπτωση, ακόμα κι αν η απόφαση ληφθεί υπέρ της πρώτης επιλογής, δεν θα είναι τόσο εύκολο να προσελκύσετε χρήστες και να τους αποδείξετε ότι οι μυστικές συνομιλίες στο Messenger είναι πραγματικά ασφαλείς.

Πώς να είσαι

Για όσους η αξιοπιστία του καναλιού επικοινωνίας παίζει σημαντικό ρόλο, θα πρέπει να δώσετε προσοχή σε ασφαλείς messenger με την αναφερόμενη κρυπτογράφηση. Θα φανούν χρήσιμα όχι μόνο για παρανοϊκούς ανθρώπους, αλλά και για όλους όσους συνδέονται με τις επιχειρήσεις και έχουν πρόσβαση σε οποιεσδήποτε περισσότερο ή λιγότερο σημαντικές πληροφορίες που δεν προορίζονται για αδιάκριτα βλέμματα. Υπάρχει ένας τεράστιος αριθμός διαθέσιμων λύσεων, αλλά δεν θα τις εξετάσουμε όλες, αλλά θα επικεντρωθούμε στις τρεις πιο βολικές.

Μυστικές συνομιλίες στο Telegram

Χάρη στην ευρεία χρήση του messenger, οι μυστικές συνομιλίες Telegram μπορούν να ονομαστούν ιδανική επιλογή. Εγγυούνται την ασφάλεια των πληροφοριών που αποστέλλονται, έχουν τη λειτουργία αυτοκαταστροφικών μηνυμάτων (συμπεριλαμβανομένων φωτογραφιών και αρχείων) μετά από ορισμένο χρονικό διάστημα και δεν επιτρέπουν την αποστολή αλληλογραφίας σε άλλα άτομα. Για πρόσθετη ασφάλεια με έναν χρήστη, μπορείτε να δημιουργήσετε πολλές συνομιλίες και να συζητήσετε διαφορετικά θέματα σε αυτές.

Μυστικές συνομιλίες στο Telegram
Μυστικές συνομιλίες στο Telegram

Η δημιουργία μιας μυστικής συνομιλίας είναι απλή: κάντε κλικ στο εικονίδιο Νέο μήνυμα → Νέα μυστική συνομιλία και επιλέξτε την επαφή που θέλετε. Θα είναι δυνατή η έναρξη μιας αλληλογραφίας μόλις το άτομο εμφανιστεί στον Ιστό. Λόγω έλλειψης ενδιάμεσων διακομιστών, είναι αδύνατη η αποστολή μηνύματος εκτός σύνδεσης. Επιπλέον, όλα τα μη απεσταλμένα μηνύματα αποθηκεύονται μόνο στη συσκευή σας. Μπορείτε να καταλάβετε ότι η συνομιλία είναι μυστική, και όχι συνηθισμένη, από το εικονίδιο κλειδώματος δίπλα στο όνομα της επαφής.

Εμπιστεύομαι

Εμπιστεύομαι
Εμπιστεύομαι

Σε αντίθεση με το Telegram, το Confide σχεδιάστηκε αρχικά για μέγιστη ασφάλεια. Το messenger είναι επίσης αρκετά δημοφιλές στη θέση του, είναι δωρεάν και έχει πελάτες για όλες τις πλατφόρμες επιτραπέζιων υπολογιστών και κινητών. Το Confide χρησιμοποιεί κρυπτογράφηση από άκρο σε άκρο και δεν αποθηκεύει μηνύματα οπουδήποτε εκτός από τις συσκευές του αποστολέα και του παραλήπτη. Επιπλέον, ο αγγελιοφόρος δεν εμφανίζει καν ολόκληρο το κείμενο του ληφθέντος μηνύματος, αλλά το σπάει σε μπλοκ και το εμφανίζει τμηματικά όταν τοποθετείτε τον κέρσορα ή τον αγγίζετε με το δάχτυλό σας. Τα αναγνωσμένα μηνύματα καταστρέφονται αμέσως. Όσοι θέλουν να αποθηκεύσουν το περιεχόμενο χρησιμοποιώντας ένα στιγμιότυπο οθόνης της οθόνης θα αποτύχουν: το κείμενο θα διαγραφεί αμέσως και ο αποστολέας θα λάβει μια ειδοποίηση για την αποτυχημένη προσπάθεια του συνομιλητή.

Ένας λογαριασμός στο Confide συνδέεται με ένα email, μετά την εγγραφή μπορείτε να συνδέσετε τα κοινωνικά σας δίκτυα και να επιτρέψετε την πρόσβαση στις επαφές. Εάν κάποιος που γνωρίζετε έχει εγκαταστήσει την εφαρμογή, μπορείτε να αλληλογραφείτε με ασφάλεια, να στείλετε φωτογραφίες και έγγραφα.

Threema

Threema
Threema

Και αυτή η εφαρμογή είναι ήδη για τους πραγματικούς παρανοϊκούς. Είναι επί πληρωμή, όχι τόσο βολικό, έχει λιγότερο φιλικό προς τον χρήστη διεπαφή, αλλά είναι ακόμη περισσότερο εστιασμένο στην ασφάλεια και λειτουργεί μόνο με άμεση κρυπτογράφηση. Εδώ δεν χρησιμοποιείται ούτε αριθμός τηλεφώνου ούτε email. Για να λειτουργήσει το Threema, χρειάζεστε ένα ζευγάρι κλειδιά που θα δημιουργήσετε μόνοι σας όταν ξεκινήσετε για πρώτη φορά: ένα από αυτά είναι ιδιωτικό και αποθηκευμένο στη συσκευή σας, το άλλο είναι δημόσιο και αποστέλλεται στον συνομιλητή σας. Μετά από αυτό, θα σας εκχωρηθεί ένα αναγνωριστικό με το οποίο μπορείτε να βρείτε. Μπορείτε να προσθέσετε μια επαφή μέσω email ή τηλεφώνου (εάν κάποιο άτομο την έχει συνδέσει με έναν λογαριασμό), καθώς και σαρώνοντας έναν κωδικό QR αυτοπροσώπως (αυτή είναι η πιο ασφαλής επιλογή).

Το Threema σάς επιτρέπει να ανταλλάσσετε όχι μόνο μηνύματα κειμένου, αλλά και φωτογραφίες, βίντεο, έγγραφα και γεωγραφικές ετικέτες. Υπάρχουν εφαρμογές για iOS, Android και Windows Phone.

Σήμα

Στιγμιότυπο οθόνης 2016-04-02 στις 32.11.23
Στιγμιότυπο οθόνης 2016-04-02 στις 32.11.23

Το Signal προτείνεται από τον ίδιο τον Έντουαρντ Σνόουντεν, κάτι που από μόνο του σημαίνει ήδη κάτι. Όπως και οι προηγούμενες, αυτή η εφαρμογή χρησιμοποιεί κρυπτογράφηση από άκρο σε άκρο, αλλά διαφέρει στο ότι, εκτός από την αποστολή μηνυμάτων κειμένου, φωτογραφιών και αρχείων, υποστηρίζει και φωνητικές κλήσεις. Το σήμα συνδέεται με τον αριθμό τηλεφώνου σας και σας επιτρέπει να επικοινωνείτε με ασφάλεια με τις επαφές από τον τηλεφωνικό σας κατάλογο. Στο Android, μπορεί ακόμη και να γίνει η προεπιλεγμένη εφαρμογή για την πραγματοποίηση κλήσεων και την αποστολή μηνυμάτων. Το Signal έγινε πρόσφατα διαθέσιμο σε επιτραπέζιους υπολογιστές ως εφαρμογή Chrome.

Τι πιστεύετε για τους ασφαλείς αγγελιοφόρους: αξίζει να μεταβείτε σε αυτούς ή είναι μόνο για τους παρανοϊκούς; Πείτε μας εάν χρησιμοποιείτε ασφαλείς συνομιλίες και, αν ναι, ποιες προτιμάτε και γιατί.

Συνιστάται: