Адрес для входа в РФ: exler.world
Защищенность мессенджеров
Переводная статья о защищенности мессенджеров "WhatsApp выкрутился из большого скандала со взломом. Чему это нас должно научить?".
Сравниваются виды защит различных мессенджеров и приводятся рекомендации по поводу выбора мессенджера.
Мы подготовили краткое руководство по оценке безопасности мессенджера. Итак, ответьте для себя на вопросы:
— Какие функции безопасности есть в приложении? Их мы перечисляли в статье: децентрализация, возможность анонимной регистрации, наличие сквозного шифрования и E2EE-чатов.
— В какой юрисдикции зарегистрирован мессенджер? Как в этой стране обстоят дела с информационной безопасностью и регулированием индустрии связи?
— Хранит ли мессенджер метаданные пользователей на серверах? Если да — есть ли в СМИ описанные случаи, когда компания использовала метаданные в своих интересах?
— Есть ли прецеденты взаимодействия мессенджера со спецслужбами?
— Публикует ли мессенджер отчеты о прозрачности и безопасности?
Оно, конечно, все понятно, но, на мой взгляд, тут лучше обращать внимание не столько на то, какие меры безопасности предоставляет мессенджер (а они всегда не стопроцентные, как ни крути), а на то, какие именно данные вы через эти мессенджеры пересылаете.
Безопасность пользователя - в руках самого пользователя.
В криптографии нет никакой необходимости гадать, что там "может оказаться", а что нет.
Кому нужна моя переписка с семьёй, куратором от фирмы и коллегами? Да никому.
Понятно, что некоторым не хватает чувства значительности при переизбытке свободного времени, вот отсюда и растут все эти вопли, которые на нормальный язык переводятся так - 'ну дайте мне почувствовать себя агентом 007!!!!'.
вы ж там ничего особого не творите же, классика, наверное, так чего вам скрывать..???
При условии, что знакомые существуют в реальности, а не выдуманные сию минуту.
Говорю же, некоторым нудно чувствовать себя значительными. В жизни особых достижений нет, вот люди и пытаются стать чемто большим, подменяя логичную цепочку 'я важный - потому меня подслушивают' на противоположную нелогичную 'меня подслушиваютт- значит я важный'. Жаль только, важности от этого не добавляется, но из-за проблем с логикой это упускается 😄
А вопли о секретах в мессенджере - сродни требованию к другим тебя не слушать, когда ты громко рассказываешь, где закопал клад, стоя посреди городской площади в воскресенье.
А вот вопят-то как раз спецслужбы, потому что стало проблематично слушать всех подряд. Почитайте, сколько судебных ордеров выдается в год на прослушку.
И опять же, речь про вашу логику: мне это не надо, я никому не нужен, значит это не нужно никому. Если есть хоть какой-то бизнес, то конфиденциальная переписка - это очень важно. Вам это не надо? Ну и ради бога, но не надо считать всех остальных "агентами 007". Не судите по себе.
Знаешь, почему я даже против? Не то что просто равнодушен, а именно притив?
Потому что толпы хомячков, у которых не слабо подгорает от попыток казаться важными, заставляют разработчиков обвешивать быстрые и надёжные программы никому не нужными переделками вроде шифрования, превращая их в нынешний скайп.
Австралия - Любая интернет-компания обязана тайно изменить программный код по требованию властей habr.com
США - Судья из США приказал Google выдать почту пользователя с зарубежных серверов habr.com
---
Так что если мессенджер не взаимодействует со спецслужбами, значит у него нет пользователей
Я уже миллиардер или еще нет?
Я уже миллиардер или еще нет?
Я лишь написал, что «если мессенджер присутствует на рынке - значит он в той или иной форме сотрудничает со спецслужбами»
К слову сказать тот же австралийский закон прямо запрещает раскрывать компаниям информацию о сотрудничестве со спецслужбами. Т.е. если компания не выпускает отчета о безопасности со свидетельством канарейки, о чем-то узнать можно будет только, если что-то уплывет из зала суда. Ну и да, наверняка существуют какие-то мессенджеры, к которым спецслужбы пока просто не обращались, потому что у них не было «клиентов» пользующихся им
Так что я не настаиваю на своей версии, но и не собираюсь от неё отказываться. Вы можете верить, что есть честные [закононепослушные] мессенджеры, которые не сотрудничают с государством.