Приложения

Самые безопасные мессенджеры

Мессенджеров много, но не все они имеют одинаковое шифрование.

Итак, вы хотите отправить короткое мгновенное текстовое сообщение другому человеку. Варианты бесконечны — iMessage, Slack, Instagram, WhatsApp, Skype, Snapchat – но есть одно «но»: уровень их безопасности варьируется. Если вы не шепчете слова на ухо своему собеседнику, трудно гарантировать, что никто не узнает о том, что вы ему сообщили.

Для всего, что не должен видеть провайдер, или что не должно использоваться против вас же в суде, необходимо сквозное шифрование. Это работает по принципу предоставления каждому пользователю приложения публичные и секретный ключи. Отправленные вам сообщения зашифрованы публичным ключом, но могут быть открыты только секретным. Для любого, кто не имеет вашего секретного ключа, включая компанию, которая занимается разработкой приложений, или правительство, которое захочет узнать данные, этот текст не поддается расшифровке.

Тот факт, что служба хранит сообщения на своих серверах, также имеет значение для безопасности. Даже не читая ваши тексты, правоохранительные органы могут делать выводы из полученных метаданных, например, с кем вы разговаривали и когда. Аналогичная информация может быть получена из загруженного вами списка контактов. Или, возможно, вы создали резервную копию всей истории чата в облаке.

Приложения для обмена сообщениями могут включать и другие функции безопасности: возможность самоуничтожения сообщений. Это имеет значение, если вы беспокоитесь о ком-то, кто живет в том же доме или просто использует ваше устройство. Другие функции позволяют отправлять сообщения анонимно.

Сегодня выбор средства для отправки конфиденциальной информации становится все сложнее. Настолько, что даже некоммерческая организация по защите конфиденциальности Electronic Frontier Foundation не рекомендует ни одно приложение для обмена сообщениями.

Мессенджеры работают только тогда, когда люди, которым вы хотите отправить сообщение, также установили их. Что касается других услуг, то SMS доходит до каждого, кто имеет номер телефона, но они практически не защищены. iMessage имеет сквозное шифрование, но доступно только для устройств Apple. WhatsApp и Facebook Messenger имеют широкий глобальный охват, но привязаны к Facebook.

По сути, выбор приложения сводится вопросу безопасности, необходимости в удобстве, например, в возможности создания резервных копий, а также в зависимости от того, кому вы хотите отправить сообщение — иногда приходится подстраиваться под собеседника.

Facebook Messenger

Давайте начнем с самой вездесущей платформы, для использования которой вам даже не нужен чей-то номер телефона, чтобы найти пользователя. По последним подсчетам Facebook Messenger имеет 1,3 миллиарда пользователей. Тем не менее, чаты не имеют сквозного шифрования по умолчанию. Для этого вы должны открыть «секретный чат» — опция, которая есть только в приложениях для iOS и Android, и отсутствует в браузерах. Эти чаты не только зашифрованы стандартным протоколом Signal, но также могут быть настроены на самоуничтожение. Недостаток: это Facebook. Эксперты по конфиденциальности настороженно относятся к тому, что титан социальных сетей — чья бизнес-модель заключается в продаже данных рекламодателям — может сделать с информацией.

Плюсы:

  • Огромное количество пользователей.
  • Есть возможность общаться в секретных чатах с большим количеством настроек конфиденциальности.

Минусы:

  • Не все знают о существовании секретных чатов, кроме того они есть не на каждом девайсе.
  • Facebook был замечен в сливе метаданных — можно ли ему доверять?

Скачать на Google Play Скачать на App Store

WhatsApp

Та же настороженность по поводу Facebook Messenger распространяется на в целом хорошо защищенный WhatsApp. Компания Марка Цукерберга приобрела WhatsApp в 2014 году, пообещав, что мессенджер будет работать независимо; затем два года спустя в WhatsApp заявили, что приложение будет делиться данными с Facebook. WhatsApp имеет около 1,5 миллиарда пользователей и может делиться информацией с Facebook, например, когда вы в последний раз использовали приложение и как часто. Изначально компания заявляла, что это будет использоваться для предложения продуктов и рекламы, но теперь все немного по-другому: «Сегодня Facebook не использует информацию о вашем аккаунте в WhatsApp для улучшения опыта использования Facebook или предоставления более актуальных рекламных объявлений».

Несмотря на это, WhatsApp также использует метод Signal для сквозного шифрования, что означает, что Facebook не может получить доступ к содержанию ваших сообщений независимо от того, каким будет пользовательское соглашение в будущем. WhatsApp также сообщает, что не хранит сообщения на своих серверах после отправления. Однако если пользователи выбирают резервное копирование истории чата из приложения, например, в iCloud или Google Drive, то они могут быть уязвимы, если эти платформы будут взломаны.

Плюсы:

  • Надежное сквозное шифрование по умолчанию.
  • Широкий охват по всему миру.
  • Отличное место для групповых чатов.

Минусы:

  • Связь мессенджера с Facebook пока что не внушает доверия.

Скачать на Google Play Скачать на App Store Скачать у Microsoft

Telegram

Когда в марте этого года Facebook Messenger и WhatsApp временно вышли из строя, генеральный директор Telegram заявил, что 3 миллиона новых пользователей зарегистрировались в сервисе в течение 24 часов. Приложение для обмена сообщениями, ориентированное на безопасность, существует с 2013 года и насчитывает около 200 миллионов активных пользователей по состоянию на 2018 год. Приложение содержит опции для самоуничтожения сообщений, их отправки или даже ретроактивного удаления целых чатов (вы можете полностью стереть переписку как у себя, так и у собеседника).

Однако сквозное шифрование не включено по умолчанию. Чтобы получить его, вы должны использовать «секретные чаты». Обычные разговоры шифруются между вашим устройством и сервером Telegram, а также между сервером Telegram и устройством получателя. Компания заявляет, что это должно обеспечить резервное копирование в облаке и доступ к истории чата на любом устройстве. Некоторые эксперты по кибербезопасности также подвергли сомнению метод шифрования Telegram, который был разработан собственными силами и не является открытым исходным кодом.

Плюсы:

  • Настройки параметров безопасности в «секретных чатах».
  • Мессенджер бесплатный, не разработан для получения прибыли и не принадлежит корпорации, основанной на продаже пользовательских данных.

Минусы:

  • Для приложения, которое ставит конфиденциальность в качестве приоритета, оно не имеет самой основной функции, включенной по умолчанию.
  • Есть вопросы по поводу внутреннего метода шифрования.

Скачать на Google Play Скачать на App Store Скачать у Microsoft

Signal

Помимо разработки эталонного протокола сквозного шифрования, Signal является наиболее защищенным мессенджером для самых ярых защитников конфиденциальности. По умолчанию чаты полностью зашифрованы, как и метаданные, такие как, например, люди, с которыми вы переписываетесь. Сообщения могут быть настроены на самоуничтожение и могут быть отправлены анонимно.

В 2016 году деятельность разработчиков Signal была поставлена под сомнение, и их вызвали в суд, однако, они смогли представить лишь последнюю дату, когда приложение пользователя получило доступ к серверам, и время создания учетной записи, доказав, насколько мало данных на самом деле хранится на серверах. «Служба Signal была разработана для того, чтобы свести к минимуму данные, которые мы храним», — заявил основатель Signal Мокси Марлинспайк после того, как стали известны подробности расследования. За данное приложение с открытым исходным кодом поручился сам Эдвард Сноуден, а председатель некоммерческой организации Signal Foundation — не кто иной, как соучредитель WhatsApp.

Плюсы:

  • Высочайший стандарт функций безопасности, включая сквозное шифрование и защиту метаданных.
  • Мессенджер с открытым исходным кодом, который управляется некоммерческой организацией Signal Foundation.

Минусы:

  • О приложении знают не все пользователи, вероятно вам придется просить своих собеседников его установить.

Скачать на Google Play Скачать на App Store

Скачать для ПК

Источник: engadget.com

Комментировать