Փակել գովազդը

Apple-ը հաճախ պարծենում է իր օպերացիոն համակարգերի և առանձին հավելվածների անվտանգությամբ: Դրանցից մեկը, իհարկե, հայրենի հաղորդագրություններն են, այսինքն՝ iMessage հաղորդակցման ամբողջ հարթակը: Այն հիմնված է ծայրից ծայր կոդավորման վրա և այս պատճառով շատերի կողմից նախընտրելի է: Այն համատեղում է դասական տեքստային հաղորդագրությունները, անվտանգ iMessage հարթակը և այլ առավելություններ մեկ հավելվածում: Ուստի զարմանալի չէ, որ այն այդքան տարածված է խնձոր արտադրողների շրջանում: Բայց արդյո՞ք դա իսկապես ամենաանվտանգն է:

Այս հարցի մասնակի պատասխանն այժմ տրամադրում է Կիբեր և տեղեկատվական անվտանգության ազգային գրասենյակը (NÚKIB), որը կապի հավելվածների իր վերլուծության մեջ կենտրոնացած է այսպես կոչված ծայրից ծայր ծածկագրմամբ ծառայությունների վրա: Այսպիսով, վերլուծության մեջ ներառվել են այնպիսի հավելվածներ, ինչպիսիք են Threema-ն, Signal-ը, Telegram-ը, WhatsApp-ը, Messenger-ը, Google messages-ը և Apple iMessages-ը։ Այսպիսով, եկեք նայենք ամբողջ վերլուծության արդյունքներին և ինքներս մեզ ասենք, թե որ հաղորդակցման հարթակն է իրականում ամենաապահովը: Պարտադիր չէ, որ դա այդքան հստակ լինի:

NÚKIB: Հաղորդակցման հավելվածների վերլուծություն
Հաղորդակցման հավելվածների վերլուծություն; ՆԻԿԻԲ

Հաղորդակցման հավելվածների վերլուծություն

Մայրենի հավելվածներ Apple-ից և Google-ից

Եկեք նախ սկսենք մեր հանրահայտ iMessage հարթակից, որը մենք օգտագործում ենք նաև մեր Jablíčkáře խմբագրության շրջանակներում հաղորդակցվելու համար: Ինչպես նշվեց վերևում, դրա առանցքը բնիկ Messages հավելվածն է և, հետևաբար, արդեն նախապես տեղադրված է Apple-ի յուրաքանչյուր սարքի վրա, միաժամանակ առաջարկում է անվտանգ հաղորդակցության տարբերակ, այսպես կոչված, ծայրից ծայր կոդավորումով: Մի խոսքով, կարելի է ասել, որ դա բավականին հարմարավետ հարթակ է, որը բավականին մեծ ժողովրդականություն է վայելում։ Այնուամենայնիվ, կա մի փոքր խնդիր. Առանձին հաղորդագրությունները գաղտնագրված են, բայց եթե Apple-ի օգտատերը միացված է iCloud-ի կրկնօրինակումը, նրա բոլոր հաղորդագրությունները պահվում են չգաղտնագրված ձևով: Նմանապես, պլատֆորմը նախկինում վտանգվել է Pegasus լրտեսող ծրագրերի կողմից:

Անվտանգության առումով մրցակցությունը Google-ի հաղորդագրությունների տեսքով համեմատաբար նման է։ Բացի այդ, ավելի վատ է այն փաստը, որ Google-ն է կանգնած դրա հետևում։ Դրա մասին հայտնի է մեկ կարևոր բան՝ այն կառուցում է իր բիզնես մոդելը օգտատերերի անձնական տվյալների վաճառքի վրա։ Մյուս կողմից, ծառայությունը չի հանդիպել Պեգասուսին։

Մետա՝ WhatsApp և Messenger

Ինչևէ, եթե նայենք կապի հարթակներին, որոնք պատկանում են Meta (նախկին Facebook) ընկերությանը, մենք շատ ավելի երջանիկ չենք լինի։ Հանրաճանաչ համբավը պահպանում է WhatsApp հավելվածը՝ ներկայումս աշխարհում ամենաշատ օգտագործվող հաղորդակցման հավելվածը, որը հագեցած է անվտանգության մի քանի հատկանիշներով։ Հաղորդակցության բոլոր ձևերը ծայրից ծայր կոդավորված են: Ցավոք սրտի, հարթակից օգտվելու համար անհրաժեշտ է գրանցվել հեռախոսահամարով (այդպիսով կապվելով իրական անձի հետ), և զգալի խոչընդոտ է նաև վերոհիշյալ Meta ընկերության հեղինակությունը։ Նրա պատմությունը կազմված է տվյալների արտահոսքի, գաղտնիության խախտումների և նմանատիպ այլ սկանդալներից: Բացի այդ, WhatsApp-ը ճշգրտում է պայմանները, որպեսզի Meta-ն ավելի շատ հասանելի լինի հաղորդագրություններին: Չնայած դրանք անընթեռնելի են (շնորհիվ ծայրից ծայր կոդավորման), ընկերությունը դեռևս հասանելի է այսպես կոչված մետատվյալներին: Ընկերության ֆինանսավորումը նույնպես պարզ չէ, ինչպես նաև Pegasus լրտեսող ծրագրերը:

Այս ցուցակից ամենավատ ծառայությունը Meta-ի երկրորդ հաղորդակցման հարթակն է: Իհարկե, խոսքը վերաբերում է հայտնի Messenger-ին, որը միացված է Facebook սոցիալական ցանցին։ Պրոֆիլ ստեղծելու համար կրկին անհրաժեշտ է հեռախոսահամար կամ էլ. փոստ. եթե դուք նույնպես հաշիվ ունեք ցանցում, ապա օպերատորը շատ տվյալներ ունի ձեր մասին (ինչ եք դիտում, ինչ եք հավանում և այլն): Առաջին հայացքից պարզ է դառնում, որ այս հավելվածը նույնիսկ չի կենտրոնանում անվտանգ հաղորդակցության վրա։ End-to-end գաղտնագրումը գոյություն ունի այստեղ, բայց այն գործում է միայն այսպես կոչված գաղտնի խոսակցություններում: Կրկին, հավելվածի օպերատորի պատճառով կան մի շարք խնդիրներ, որոնք մենք վերևում նշեցինք: Ընդհանուր առմամբ, այս հարթակը խորհուրդ չի տրվում զգայուն խոսակցությունների համար:

Telegram

Telegram հավելվածն իրեն ներկայացնում է որպես հաղորդակցության առավել անվտանգ այլընտրանքներից մեկը։ Ցավոք, դրա վրա կախված են մի շարք հարցականներ, որոնք փոքր-ինչ խաթարում են բուն անվտանգությունը։ Ընդհանուր առմամբ, այն պետք է լինի ավելի ապահով այլընտրանք WhatsApp-ին, որն ի վերջո կոդավորում է երկու օգտատերերի միջև խոսակցության հատուկ տեսակ կամ այսպես կոչված Գաղտնի զրույցը: Ցավոք, սա այլևս չի վերաբերում խմբակային խոսակցություններին. դրանք միայն գաղտնագրված են սերվերի վրա, ինչը ավելի քիչ ռիսկ է ստեղծում: Չնայած դրան, կարելի է ասել, որ այն ամուր գործիք է, քանի որ ունի գաղտնագրում։ Ընդհանրապես. Որպես միակ հավելված՝ այն հենվում է սեփական MTProto կոդավորման արձանագրության վրա: Սա այնքան էլ ապահով չէ, որքան ավանդական AES ձևաչափը, որն իր անվտանգության շնորհիվ լայնորեն օգտագործվում է ամբողջ աշխարհում: Պրոֆիլ ստեղծելու համար կրկին անհրաժեշտ է հեռախոսահամար տրամադրել։

Այնուամենայնիվ, ոմանց համար ամենամեծ խոչընդոտը կարող է լինել Telegram-ի կապերը Ռուսաստանի հետ, որոնք բավականին տարօրինակ են և անհասկանալի: Ռուսական կարգավորող մարմինն առաջին անգամ արգելեց այս հավելվածը 2018 թվականին, սակայն երկու տարի անց դա հակադարձվեց հետաքրքիր հայտարարությամբ, այն է, որ Telegram-ը համագործակցելու է Ռուսաստանի Դաշնության իշխանությունների հետ այսպես կոչված ծայրահեղականության հետաքննության հարցում: Ցավոք սրտի, թե ինչ տեսք ունի նման բանը, ինչի վրա է այն հիմնված և իրականում ինչ դեր է խաղում Ռուսաստանը դրանում, արդեն պարզ չէ։

Ազդանշան

Signal-ն այժմ համարվում է առավել անվտանգ հավելվածներից մեկը, որը մեծ ուշադրություն է դարձնում ծրագրի շրջանակներում հաղորդակցության բոլոր ձևերի ծայրից ծայր կոդավորման վրա: Այս լուծման ամենամեծ առավելություններից է կիրառման ընդհանուր պարզությունն ու բազմազանությունը: Այն նաև ղեկավարում է խմբակային խոսակցությունները կամ տեսազանգերը, աջակցում է այսպես կոչված անհետացող հաղորդագրությունների ուղարկմանը (դրանք որոշակի ժամանակից հետո ավտոմատ կերպով ջնջվում են), հավելվածի արտաքին տեսքի փոփոխմանը, անիմացիոն GIF պատկերների ուղարկմանը և այլն:

Ցավոք, ևս մեկ անգամ օգտատիրոջ հաշիվը կապված է օգտատիրոջ հեռախոսահամարին, ինչը բնականաբար նվազեցնում է անանուն մնալու ջանքերը: Չնայած դրան, ինչպես արդեն նշվեց, անվտանգությունը բարձր մակարդակի վրա է։ Օպերատորը՝ Signal Foundation ոչ առևտրային կազմակերպությունը, համեմատաբար լավ համբավ ունի և ֆինանսավորվում է օգտատերերի և ներդրողների նվիրատվություններով և (դեռևս) որևէ սկանդալի չի հանդիպել։

Թրեեման

Շատերը Threema-ն համարում են ամենաապահով հաղորդակցման հավելվածը ներկա իրավիճակում։ Այն առավելագույն ուշադրություն է դարձնում գաղտնիության, անվտանգության և անանունության վրա: Հաշիվ ստեղծելիս կապ չկա հեռախոսահամարի կամ էլ. փոստի հետ։ Փոխարենը, օգտատերը ստանում է իր QR կոդը, որն այնուհետև կարող է կիսվել նրանց հետ, ում հետ ցանկանում է շփվել, հետևաբար հավելվածը պատկերացում չունի, թե ով է թաքնված տվյալ կոդի հետևում: Հաղորդակցության բոլոր ձևերի վերջից մինչև վերջ կոդավորումը նույնպես բնական է: Իրավիճակն ավելի վատթարացնելու համար առանձին խոսակցությունները կարող են կողպվել նաև եզակի գաղտնաբառերի միջոցով:

threema_fb

Մյուս կողմից, կան նաև մի շարք թերություններ. Օգտագործողի փորձը մի փոքր ավելի վատ է, և հավելվածը չի առաջարկում այդքան տարբերակներ: Ոմանց կարծիքով՝ այն նաև ավելի քիչ ինտուիտիվ է, հատկապես՝ համեմատած վերոհիշյալ մրցակիցների հետ։ Այս հաղորդակցման հարթակը նույնպես վճարովի է և կարժենա 99 թագ (App Store).

.