Szyfrowanie jest obecnie bardzo drażliwym tematem. Ona się do tego głównie przyczyniła w sprawie Apple vs. FBIto jednak nie jedyny impuls, dla którego coraz więcej użytkowników interesuje się bezpieczeństwem swoich danych i prywatności. Organizacja EFF (Electronic Frontier Foundation) przygotowała listę platform komunikacyjnych, które służą do nierozerwalnej komunikacji zarówno w ramach SMS-ów, jak i rozmów.
Wickr
Platforma ta jest pewnym pionierem wśród kompleksowego szyfrowania komunikacji. Posiada między innymi funkcję autodestrukcji, która pozwala na całkowite usunięcie wysłanych wiadomości. Na podstawie karty wyników EFF w zakresie szyfrowanej komunikacji uzyskała ocenę 5 punktów na 7 możliwych. Komunikator pracuje w oparciu o branżowy standard algorytmu AES256 i kładzie duży nacisk na bezpieczeństwo, co potwierdza wielowarstwowe szyfrowanie.
Telegram
Istnieją dwa typy tej aplikacji. Jeśli spojrzymy na to z punktu widzenia karty wyników EFF, Telegram zdobył 4 punkty na 7 możliwych, ale kolejna wersja Telegramu, oznaczona jako „tajne czaty”, uzyskała XNUMX%. Oprogramowanie opiera się na obsłudze dwóch warstw zabezpieczeń, a mianowicie szyfrowaniu serwer-klient w przypadku komunikacji w chmurze oraz szyfrowaniu klient-klient jako dodatkowej warstwy komunikacji prywatnej. Według dostępnych informacji aplikacja ta była wykorzystywana przez terrorystów podczas ataków w Paryżu w listopadzie ubiegłego roku.
Whatsapp jest jeden z najczęściej używanych platform komunikacyjnych na świecie, o czym świadczy miliard aktywnych użytkowników. Tylko krok, aby zakończyć szyfrowanie było w tym przypadku niezwykle istotne, ale jak wynika z karty wyników EFR, nie jest to 6% (7 z 256 punktów). Aplikacja, podobnie jak Wickr, wykorzystuje standard branżowy AESXNUMX, który jest uzupełniony „opartym na skrótach” kodem potwierdzającym (HMAC). Pomimo tego, że Whatsapp jest własnością Facebooka, jest o kilka poziomów wyższy od oryginalnego Messengera. Messenger zdobył tylko dwie siódemki, co nie jest zbyt dobrą wizytówką.
iMessage i FaceTime
Bardzo dobrze oceniane są także usługi komunikacyjne Apple (5 z 7 możliwych punktów). Wiadomości iMessage opierają się na szyfrowaniu typu end-to-end i praktycznie niemożliwe jest ustalenie, o czym dwie strony wysyłają sobie SMS-y. Firma słynie z zabezpieczeń. Podobne środki bezpieczeństwa dotyczą również rozmów wideo FaceTime.
Signal
Kolejną platformą szyfrowanej komunikacji jest także aplikacja firmy Open Whisper Systems, Signal. To bezpłatne oprogramowanie typu open source zapewnia użytkownikom niezawodne połączenia i wiadomości. Działa zarówno na iOS, jak i na Androidzie. Według oceny EFF uzyskał on pełną liczbę punktów, głównie dzięki protokołowi „Off-the-Record” (OTR) do komunikacji tekstowej i protokołowi Zimmermann Real-time Transport (ZRT) do połączeń. Między innymi nawiązała także współpracę z WhatsApp w celu zintegrowania niezniszczalnych protokołów z tym popularnym na całym świecie komunikatorem.
Cichy telefon
Silent Circle, w skład którego wchodzi także komunikator Silent Phone, oferuje swoim użytkownikom nie tylko oprogramowanie, ale także sprzęt. Doskonałym przykładem jest smartfon Blackphone, który według firmy jest „jedynym smartfonem, który jest szyfrowany z założenia”. Ogólnie rzecz biorąc, komunikator Silent jest skutecznym towarzyszem nieprzerwanej komunikacji. Działa w oparciu o protokoły ZRT (podobnie jak Signal), szyfrowanie peer-to-peer i komunikację VoIP (Voice over IP). Według wyników z karty wyników EFR zebrał maksymalną liczbę punktów.
Threema
Kolejnym niewątpliwie ciekawym komunikatorem o wysokich wymaganiach bezpieczeństwa jest szwajcarskie oprogramowanie o nazwie Threema. Szwajcaria słynie z polityki bezpieczeństwa (na przykład jest bezpieczna Klient poczty e-mail ProtonMail), dlatego nawet ten sposób komunikacji zapewnia kompleksowe szyfrowanie nie do złamania. Ciekawą cechą serwisu jest także stuprocentowa anonimowość użytkownika. Każdy użytkownik otrzymuje specjalny identyfikator i prawie niemożliwe jest poznanie zarówno jego numeru telefonu, jak i adresu e-mail. Na podstawie karty wyników EFF aplikacja uzyskała solidne sześć z siedmiu punktów.
Nie trzeba dodawać, że niezniszczalne platformy komunikacyjne najprawdopodobniej będą nadal powstawać. Możliwa jest znacznie bardziej szczegółowa lista wszystkich aplikacji i ich właściwości szyfrowania, w tym metodologia pomiaru i inne informacje znaleźć na oficjalnej stronie internetowej Electronic Frontier Foundation EFF.
A co z Threemą?
Zakończony.
Artykuł fajny, ale brakuje mi tutaj Cyber Dust.
Wolałbym użyć słowa „szyfrowanie” w tytule artykułu. Prawdopodobnie nie każdy może uzyskać dostęp do „szyfrowanej” aplikacji. ?
Filip, trochę się mylisz co do EFF i EEF. :-)
Nie przeniknęło, prawdopodobnie nie rozwiązuje problemu. :-)))
Naprawione, dzięki za informację.
Chciałbym również zapytać o aplikację CoverMe, jak ją oceniacie? :)
Kilka uwag:
1) iMessage – bez możliwości weryfikacji drugiej strony E2E jest całkowicie bezużyteczne.
2) Signal – nie korzysta z OTR, ale z protokołu Signal (dawniej zwanego Axolotl), podobnie jak WhatsApp. Jest lepszy od OTR, oferuje zarówno tajemnicę przekazania, jak i tajemnicę przyszłości.,
W SR Threma w ciągu ostatnich 2 lat pochowano kilka osób, trafiły do więzienia, więc nie wiem, jak to jest zaszyfrowane, chociaż najwyraźniej chłopaki z NAKA wiedzą, jak to rozszyfrować...
Witam, chcę zapytać moją dziewczynę, która to ma i wiem to na 99,9999%, gdy czyta wiadomości, musi wykonać gest w stronę skanerów palców i przycisków na iPhonie, chciałbym się dowiedzieć, jak przez to przejść żeby nie mogła już do mnie dzwonić, proszę o poradę, nie chcę być drugim kołem w samochodzie