СпискиКак сохранить секреты:
8 надежных мессенджеров
От чего стоит защищаться и насколько это эффективно
Текст
Мессенджеров, которые обещают защитить пользователя от слежки, становится всё больше — и неудивительно: люди задумываются над тем, кто именно получает доступ к их данным. Однако угрозы бывают разными: кого-то больше волнуют государственные структуры, а кого-то — бывшая подружка. Look At Me выбрал несколько методов, которые используют мессенджеры для защиты пользователей, и объяснил их назначение.
Защита от компромата
Основная угроза для большинства людей — то, что их сообщения будут использованы против них же (поучительная история об основателе Tinder только подтверждает это). Именно с этой проблемой и призваны бороться эфемерные сервисы — многочисленные вариации на тему Snapchat, однако касающиеся не только фотографий, но и текстовых сообщений. Поклонники подобных мессенджеров подчёркивают, что исчезновение реплик делает общение гораздо ближе к разговору офлайн.
Одна из основных проблем — это скриншоты, и каждый справляется с ней по-своему. Многие сервисы идут по пути Snapchat и предупреждают пользователя, что его собеседник сделал скриншот, другие пытаются скрыть имя пользователя во время скриншота, чтобы связать содержание сообщения с конкретным человеком было невозможно. Наконец, третьи придумывают техники чтения, которые делают скриншот невозможным физически.
Confide
Сообщение можно прочесть только с помощью свайпа, что делает скриншоты невозможными. Сразу после прочтения сообщения удаляются.
Ansa
Главное преимущество — пользователь может удалить уже отправленное сообщение не только из собственной истории переписки, но и у собеседника.
CyberDust
Сообщения не кэшируются (поэтому для общения нужно хорошее подключение к интернету) и удаляются через 30 секунд или через сутки, если остались непрочитанными. Во время скриншота имя пользователей скрыто.
Контроль инфраструктуры
Многие разработчики расценивают доступ к серверу как одну из главных угроз безопасности сообщений. Сооснователь The Pirate Bay Петер Сунде, который сейчас отбывает срок по делу о копирайте, является не только заметным интернет-активистом, но и разработчиком Hemlis, секретного мессенджера, недоступного для правительственных структур. Главная задача команды — установить контроль за инфраструктурой и, в частности, использовать только свои серверы. «Контроль сети — это на данный момент единственная вещь, которая может уберечь от слежки», — заявил Сунде в интервью Wired, но подобная позиция и отказ от работы с открытым кодом послужило причиной для критики в адрес приложения.
Hemlis
Приложение, которое стремится быть одновременно защищённым, красивым и доступным с точки зрения пользовательского интерфейса — однако отказывается от использования открытого кода и посторонних серверов.
Шифрование сообщений
Практически все секретные мессенджеры используют шифрование сообщений (среди наиболее популярных cпособов — AES256, RSA-2048, ECDH521, протокол Диффи—Хеллмана) на уровне клиент-клиент или клиент-сервер. Один из наиболее известных (по крайней мере в России) секретных мессенджеров — Telegram, который поддерживает Павел Дуров, — регулярно устраивает конкурсы для желающих взломать алгоритмы шифрования; призовой фонд последнего составил $200 тысяч, однако сделать это до сих пор никому не удалось.
Telegram
Популярный секретный мессенджер с возможностью создавать секретные чаты и впечатляющей (по сравнению с конкурентами) скоростью работы.
Защита от всего
Если всех предложенных методов недостаточно, то выбирать следует из вариантов, которые жертвуют удобством для пользователя, но не требуют для общения никаких персональных данных, включая номер телефона. Так, одни разработчики присваивают каждому пользователю уникальный номер, избегая реального имени, другие добавляют новые функции, как, например, использование биткоинов. Среди подобных приложений популярна метафора «секретность военного образца», однако анонимный эксперт, опрошенный газетой The Telegraph, усомнился, что государство обладает подобным уровнем секретности: «На самом деле, это гораздо лучше, чем то, что используют военные и разведывательные службы».
Redact
Для регистрации пользователю не требуется логин, имя или номер телефона. Redact шифруют сообщения и позволяют редактировать их и у себя, и у собеседника без сохранения.
Wickr
Шифрование на всех уровнях передачи сообщения, защита телефонного номера и пароля и возможность установить таймер для сообщений.
Gliph
Комментарии
Подписаться