Что Такое Приложения Для Обмена Зашифрованными Сообщениями? Они Действительно В Безопасности?
Такие приложения, как Facebook Messenger, WhatsApp и Telegram, отправляют зашифрованные сообщения. Но что это значит? Можете ли вы им доверять?
Шифрование-горячая тема в мире обмена мгновенными сообщениями. Некоторые из них более серьезно подходят к своей безопасности—например, Telegram и WhatsApp,—в то время как другим по-прежнему не хватает функций на этом фронте.
Даже мессенджер Facebook, который раньше считался менее безопасным вариантом, реализовал функцию шифрования, и его разработчики продемонстрировали повышенное внимание к безопасности.
Все пользователи активно получают выгоду от использования зашифрованных сообщений. В то же время это не универсальное решение некоторых проблем, с которыми люди его связывают, поэтому хорошо иметь представление об основных концепциях и о том, как все это влияет на вас лично.
Как Работает Зашифрованный Обмен Сообщениями
Многие люди начали проявлять интерес к шифрованию. Существуют различные факторы, на которые можно указать в качестве вероятных причин такого растущего интереса, но важно понять, как эти приложения работают в первую очередь, и что они приносят среднестатистическому пользователю.
Традиционно приложения для обмена мгновенными сообщениями работают путем передачи сообщений между пользователями с использованием сервера в качестве промежуточной точки. То есть, когда вы отправляете сообщение одному из своих контактов, сообщение фактически отправляется на один из серверов компании, который затем пересылает его предполагаемому получателю.
Очевидная проблема с этой настройкой заключается в том, что любой, у кого есть доступ к этим серверам, потенциально может перехватывать сообщения и даже изменять их на лету.
Более того, злоумышленнику на самом деле не нужно получать доступ к самим серверам компании. До тех пор, пока они могут вставляться в любую точку коммуникационной цепочки, они могут получать одинаковый уровень доступа.
Это означает, что скомпрометированная сеть Wi-Fi потенциально может считывать ваши сообщения и пересылать их третьим лицам. То есть до тех пор, пока вы используете незашифрованное приложение.
Приложения для обмена зашифрованными сообщениями решают эту проблему путем сквозного шифрования своих сообщений. Это означает, что ваше приложение шифрует (т. е. шифрует) ваши сообщения перед отправкой на сервер, а получатель расшифровывает их локально. Даже операторы компании не могут получить доступ ни к одному из ваших сообщений, пока ключи шифрования остаются бескомпромиссными.
Почему Мессенджеры Стали Популярны?
Шифрование не было такой уж большой проблемой лет десять назад (по крайней мере, для большинства пользователей), но все быстро меняется. В наши дни люди меньше доверяют правительствам и частным организациям в обеспечении безопасности своих данных.
Громкие дела,подобные утечкам Сноудена, казалось, еще больше укрепили эти представления. Люди, которым нечего скрывать, предпочитают использовать зашифрованные сообщения по умолчанию, просто потому, что они понимают, что это на один уровень выше всех других форм общения на случай, если кто-то еще наблюдает.
Существуют также проблемы, такие как изъятие личных устройств правоохранительными органами в ходе расследований, аэропорты, требующие доступа к устройствам для международных поездок, и различные другие инциденты, которые заставляют все больше и больше людей изучать свои возможности на рынке зашифрованных сообщений.
И, как и следовало ожидать, в результате этот рынок также значительно вырос. Многие люди начали ожидать, что на данный момент возможности шифрования будут предлагаться по умолчанию, и, скорее всего, все будет продолжаться в этом направлении.
Почему Вы Должны Заботиться О Шифровании?
Это приводит к очевидному вопросу о том, следует ли вам беспокоиться. Как правило, вы можете предположить, что до тех пор, пока вы не отправляете какой-либо неуместный или незаконный контент, неважно, используете ли вы зашифрованные сообщения или нет.
Но дело не только в этом. Зашифрованные сообщения означают, что хакеры не могли потенциально перехватить ваши сообщения и извлечь такие данные, как платежная информация или личные данные, которые затем могут быть использованы для доступа к учетным записям.
Учитывая, что в наши дни большинство популярных приложений для обмена сообщениями оснащены функциями шифрования «из коробки», нет смысла избегать их на данном этапе. Вся тяжелая работа происходит за кулисами, и вам не нужно прилагать никаких усилий, в том числе для первоначальной настройки.
Возможно, вам придется преодолеть некоторые препятствия, если вы хотите воспользоваться более продвинутыми функциями шифрования, но для нужд большинства людей в этом не должно быть необходимости.
Действительно Ли Приложения Для Обмена Зашифрованными Сообщениями Безопасны?
Могут ли эти приложения действительно обеспечить безопасность ваших коммуникаций? И да, и нет. Важно понимать, что шифрование, как и все другие технологии, имеет свои ограничения и недостатки.
Например, если ключи шифрования когда-либо будут скомпрометированы, злоумышленник потенциально может получить доступ к вашему сообщению без каких-либо дополнительных усилий. Также важно помнить, что у вас нет реального контроля над фактической реализацией этого шифрования.
Это означает, что приложение может просто лгать о шифровании вашего сообщения, и в любом случае это трудно выяснить. Вы можете выполнить некоторый сетевой анализ, чтобы выяснить, какие данные передаются, но это не обязательно даст вам что-то полезное.
Если в приложении есть бэкдор, который, например, предоставляет разработчикам доступ к ключам шифрования, это сведет на нет все усилия по обеспечению безопасности ваших коммуникаций.
Если в конце концов вас не волнует шифрование, обычно это нормально. Просто помните, что использование устаревших приложений с уязвимостями безопасности может иметь некоторые последствия, которые вы, возможно, не сразу рассмотрите. С другой стороны, слишком доверять зашифрованным платформам, возможно, так же плохо, потому что это подвергает вас серьезному риску, когда вы теряете бдительность в разговорах.
Лучше всего придерживаться разумной середины, воспользоваться преимуществами, которые могут предложить эти приложения, но не доверять им ни в чем, что вы не хотели бы видеть опубликованным в Интернете.
О чем нужно помнить
Помните, что эти приложения, скорее всего, тоже будут набирать популярность. По мере того как все больше и больше людей начинают проявлять интерес к обеспечению безопасности и конфиденциальности своих коммуникаций, мы, вероятно, увидим больше решений на этом фронте и меньше приложений для обмена незашифрованными сообщениями.
С учетом этого у вас может не быть выбора в какой—то момент в будущем-использование такого приложения будет просто нормой. В этом случае убедитесь, что вы понимаете последствия этой технологии, даже если это сила добра.