Uždaryti skelbimą

„Apple“ dažnai giriasi savo operacinių sistemų ir atskirų programų saugumu. Vienas iš jų, žinoma, yra vietiniai pranešimai, t. y. visa „iMessage“ komunikacijos platforma. Jis pagrįstas galutiniu šifravimu ir dėl šios priežasties yra mėgstamas daugelio. Jis sujungia klasikinius tekstinius pranešimus, saugią „iMessage“ platformą ir kitus privalumus vienoje programoje. Todėl nieko keisto, kad jis toks populiarus tarp obuolių augintojų. Bet ar tai tikrai saugiausia?

Dalinį atsakymą į šį klausimą dabar pateikia Nacionalinis kibernetinio ir informacijos saugumo biuras (NÚKIB), kuris analizuodamas komunikacijos programas daugiausia dėmesio skyrė paslaugoms su vadinamuoju galutiniu šifravimu. Taigi į analizę buvo įtrauktos tokios programos kaip Threema, Signal, Telegram, WhatsApp, Messenger, Google messages ir Apple iMessages. Taigi pažvelkime į visos analizės rezultatus ir išsiaiškinkime, kuri komunikacijos platforma iš tiesų yra saugiausia. Tai neturi būti taip aišku.

NÚKIB: Komunikacijos programų analizė
Komunikacijos programų analizė; NÚKIB

Komunikacijos programų analizė

„Apple“ ir „Google“ savosios programos

Pirmiausia pradėkime nuo populiarios „iMessage“ platformos, kurią taip pat naudojame bendravimui „Jablíčkáře“ redakcijoje. Kaip minėta pirmiau, jos esmė yra vietinė programa „Messages“, todėl ji jau yra iš anksto įdiegta kiekviename „Apple“ įrenginyje, taip pat siūlo saugaus ryšio galimybę su vadinamuoju galutiniu šifravimu. Trumpai tariant, galima sakyti, kad tai gana patogi platforma, turinti nemažą populiarumą. Tačiau yra nedidelė problema. Atskiri pranešimai yra šifruojami, tačiau jei Apple vartotojas turi įjungęs iCloud atsarginę kopiją, visi jo pranešimai išsaugomi nešifruota forma. Be to, platforma anksčiau buvo pažeista Pegasus šnipinėjimo programų.

Kalbant apie saugumą, konkurencija Google pranešimų forma yra gana panaši. Be to, dar blogiau yra tai, kad už jo stovi „Google“. Apie tai žinomas vienas svarbus dalykas – savo verslo modelį ji kuria remdamasi vartotojų asmeninių duomenų pardavimu. Kita vertus, tarnyba Pegaso nesutiko.

Meta: WhatsApp ir Messenger

Šiaip ar taip, jei pažvelgsime į komunikacijos platformas, kurios patenka į Meta (anksčiau vadinta Facebook) kompanija, laimingesni tikrai nebus. Populiarią reputaciją palaiko WhatsApp aplikacija, šiuo metu dažniausiai pasaulyje naudojama komunikacijos programa, aprūpinta keliomis saugos funkcijomis. Visos komunikacijos formos yra užšifruotos nuo galo iki galo. Deja, norint naudotis platforma, būtina užsiregistruoti telefono numeriu (taip susijungiant su tikru asmeniu), nemaža kliūtis yra ir minėtos įmonės Meta reputacija. Jos istoriją sudaro daugybė skandalų apie duomenų nutekėjimą, privatumo pažeidimus ir panašiai. Be to, „WhatsApp“ koreguoja sąlygas, kad „Meta“ turėtų daugiau prieigos prie pranešimų. Nors jie neįskaitomi (dėl galutinio šifravimo), įmonė vis tiek turi prieigą prie vadinamųjų metaduomenų. Bendrovės finansavimas taip pat neaiškus, kaip ir Pegasus šnipinėjimo programos.

Iki šiol pati blogiausia paslauga iš šio sąrašo yra antroji „Meta“ komunikacijos platforma. Žinoma, turime omenyje garsųjį „Messenger“, kuris yra prijungtas prie socialinio tinklo „Facebook“. Norint susikurti profilį, vėlgi būtinas telefono numeris ar el. paštas – jei turite paskyrą ir pačiame tinkle, operatorius turi daug duomenų apie jus (ką žiūrite, ką mėgstate ir pan.). Iš pirmo žvilgsnio aišku, kad ši programa net nekreipia dėmesio į saugų ryšį. Čia tikrai yra šifravimas nuo galo iki galo, tačiau jis veikia tik vadinamuosiuose slaptuose pokalbiuose. Vėlgi, yra daug problemų dėl programos operatoriaus, kurias nurodėme aukščiau. Apskritai ši platforma nerekomenduojama jautriems pokalbiams.

Telegram

„Telegram“ programa pristatoma kaip viena saugesnių komunikacijos alternatyvų. Deja, virš jo kabo keletas klaustukų, kurie šiek tiek pakerta patį saugumą. Apskritai tai turėtų būti dar saugesnė „WhatsApp“ alternatyva, kuri galiausiai užšifruoja specialų dviejų vartotojų pokalbio tipą arba vadinamąjį „Slaptąjį pokalbį“. Deja, tai nebegalioja grupiniams pokalbiams – jie užšifruojami tik serveryje, todėl kyla mažesnė rizika. Nepaisant to, galima sakyti, kad tai yra tvirtas įrankis, nes jis turi šifravimą. Visai ne. Kaip vienintelė programa, ji remiasi savo MTProto šifravimo protokolu. Tai nėra toks saugus kaip tradicinis AES formatas, kuris dėl savo saugumo plačiai naudojamas visame pasaulyje. Norint sukurti profilį, vėl reikia nurodyti telefono numerį.

Tačiau kai kuriems didžiausia kliūtis gali būti „Telegram“ ryšiai su Rusija, kurie yra gana keisti ir neaiškūs. Rusijos reguliuotojas pirmą kartą uždraudė šią programą 2018 m., tačiau po dvejų metų tai buvo panaikinta įdomiu pareiškimu – būtent, kad „Telegram“ bendradarbiaus su Rusijos Federacijos institucijomis dėl vadinamojo ekstremizmo tyrimo. Deja, kaip toks dalykas atrodo, kuo jis pagrįstas ir kokį vaidmenį jame iš tikrųjų atlieka Rusija, nebeaišku.

signalas

Signalas dabar laikoma viena saugesnių programų, kuriose didelis dėmesys skiriamas visų formų komunikacijos programoje šifravimui. Vienas didžiausių šio sprendimo privalumų yra bendras taikymo paprastumas ir įvairovė. Taip pat tvarko grupinius pokalbius ar vaizdo skambučius, palaiko vadinamųjų dingstančių žinučių siuntimą (po tam tikro laiko jos automatiškai ištrinamos), programėlės išvaizdos keitimą, animuotų GIF vaizdų siuntimą ir panašiai.

Deja, dar kartą vartotojo abonementas yra susietas su vartotojo telefono numeriu, o tai natūraliai sumažina pastangas išlaikyti anonimiškumą. Nepaisant to, kaip jau minėta, saugumas yra aukšto lygio. Operatorė – ne pelno siekianti organizacija „Signal Foundation“ – turi gana gerą reputaciją, yra finansuojama iš vartotojų ir investuotojų aukų ir (kol kas) nesusidūrė su jokiu skandalu.

Terapija

Daugelis žmonių mano, kad „Threema“ yra saugiausia komunikacijos programa dabartinėje situacijoje. Jame didžiausias dėmesys skiriamas privatumui, saugumui ir anonimiškumui. Kuriant paskyrą nėra ryšio su telefono numeriu ar el. Vietoj to vartotojas gauna savo QR kodą, kurį vėliau gali pasidalinti su tais, su kuriais nori bendrauti – todėl programėlė neįsivaizduoja, kas slepiasi už pateikto kodo. Visiškas visų komunikacijos formų šifravimas taip pat yra savaime suprantamas dalykas. Dar blogiau, atskirus pokalbius taip pat galima užrakinti naudojant unikalius slaptažodžius.

threema_fb

Kita vertus, yra ir nemažai trūkumų. Vartotojo patirtis yra šiek tiek prastesnė, o programėlė nepasiūlo tiek daug galimybių. Kai kurių nuomone, tai irgi mažiau intuityvi, ypač lyginant su minėtais konkurentais. Ši komunikacijos platforma taip pat yra mokama ir jums kainuos 99 kronas ("App Store").

.