Зашифрованные мессенджеры: между обещанием и реальностью

crazyfrog

New member
Исследователи предложили ряд технических, дизайнерских и политических изменений, которые повысят уровень приватности и безопасности.

r8i9se12cho4m3yl5n8yn8dco08gnasa.jpg

В мире, где приватность и безопасность все больше находятся под ударом, особенно в странах, захваченных глобальной волной авторитаризма и ущемления прав, зашифрованные мессенджеры становятся все более востребованным и необходимым инструментом для обмена информацией, организации и сотрудничества друг с другом, а также для ведения бизнеса.

Однако в то время, как главное преимущество безопасной связи — это конфиденциальность коммуникаций и возможность пользователя контролировать распространение личной или групповой информации, на деле все оказывается гораздо сложнее, особенно в эпоху капитализма слежки (Surveillance capitalism).

Совокупность инженерных, дизайнерских и системных факторов, а также разнообразные модели поведения пользователей и изменчивые политические условия создали ситуацию, при которой люди могут поставить под угрозу свои собственные интересы или интересы сообщества, используя такие мессенджеры.

С сентября 2022 года по май 2023 года исследователи анализировали популярные мессенджеры – Signal, WhatsApp, Telegram, Google Сообщения, Apple Сообщения и Meta* Messenger, – по ряду параметров, включая техническую безопасность, пользовательский опыт, взаимодействие приложений с пользователями и разработчиками, а также их политики, условия и положения.

Эксперты стремились понять:

  • как люди формируют у себя представление о своей собственной цифровой безопасности и соответствующих рисках;
  • как технические и дизайнерские решения мессенджеров могут оставить пользователей беззащитными перед угрозами;
  • возможные решения, которые включают технические, дизайнерские и политические изменения.

Исследование основывается на принципах из таких подходов, как Privacy by Design и Design from the Margins. Исследователи проводили полевую работу с пользователями, находящимися в группе риска – активисты за права на аборт в Новом Орлеане (США) и журналисты в Дели (Индия).

К основным выводам и рекомендациям относятся:

Пользователи слишком часто действуют вслепую. Даже те, кто больше всего заботится о приватности, редко имеют достаточно информации для принятия решений, которые соответствуют их собственным интересам. Существует значительный разрыв между обещанием шифрования и реальностью угроз безопасной связи на практике.

Эксперты столкнулись с различными формами «фольклора безопасности», которые информируют пользователей о решениях вместо информации, основанной на фактах, а также с «нигилизмом безопасности» - ощущением того, что у некоторых пользователей нет способа безопасного общения.

Криптографическая защита приложения не означает, что оно безопасно. Главное здесь – реализация. Неспособность реализовать сквозное шифрование по умолчанию, например, в Telegram и Messenger от Meta, это наглядно доказывает.

Пользователи могут не понимать разницы, когда им предлагают создать «секретный чат». И мало кто из пользователей понимает дизайнерские различия в цветах сообщений в iMessage и Google Сообщения, которые предназначены для передачи разных типов сообщений (обычных SMS или зашифрованных) и, следовательно, разного уровня безопасности.

Следуйте примеру Signal и шифруйте или не храните метаданные. Signal - единственное приложение, которое предприняло шаги для скрытия профилей пользователей, контактов, метаданных групп и даже информации об отправителе сообщения. Другие разработчики должны следовать примеру Signal и скрывать метаданные пользователей, храня их в зашифрованном виде с ключом учетной записи пользователя и обрабатывая незашифрованные версии только в защищенных зонах.

Позвольте пользователям решать, какие функции должны быть включены или выключены. Компании должны позволять включать и выключать любую функцию, которая влияет на приватность и безопасность, а также исследовать и внедрять более тонкие настройки, которые позволяют пользователям (особенно пользователям в группах риска) настраивать сервис под свои нужды, в том числе, когда дело касается временных сообщений, предварительного просмотра ссылок, хранения и удаления журналов вызовов и истории активности.

Устраните технические и дизайнерские «лазейки», которые нарушают приватность. От незашифрованных резервных копий сообщений и использования номеров телефонов в качестве идентификаторов до ошибок в обработке удаленных сообщений, запутанных названий функций и плохого дизайна пользовательского интерфейса. Существует ряд технических и дизайнерских проблем, которые создатели мессенджеров должны срочно решить.

Остерегайтесь избытка функций. Особенно когда дело касается приложений соцсетей или приложений, имитирующие некоторые аспекты соцсетей, включая Meta Messenger, Telegram и WhatsApp. Избыток функций и связей с другими приложениями и сервисами могут создавать проблемы с приватностью.

Шифрование должно быть защищено. Правительства по всему миру пытаются ослабить или запретить шифрование, выпуская новые законы, которые ломают модель приложений, таких как Signal и WhatsApp. Важно, чтобы политики, представители индустрии и активисты, которые понимают ценность шифрования, выступали в его защиту.

Исследование было проведено группой Convocation Research & Design и Tech Policy Press при поддержке программы Omidyar Network, посвященной приватному и надежному обмену сообщениями.

* Компания Meta и её продукты (Instagram и Facebook) признаны экстремистскими, их деятельность запрещена на территории РФ.
 

CryyStal

New member
Не доверяю никаким мессенджерам на 100%.
Если нужно передать какую-то реально важную инфу - только Jabber с PGP либо privnote. В обычной жизни Telegram / Whatsapp, по возможности Signal - но он далеко не у всех установлен в отличии от первых двух.
 

a911wtf1

New member
Threema вроде бы тоже неплохой мессенджер. Жабу сейчас мало кто вообще использует...
 

Ryc161

New member
Те - кому реально надо, используют её до сих пор.
Из массовых действительно сигнал один из самых надежных, трема платный и есть к нему много вопросов.
 

a911wtf1

New member
Если верить яше и гуглу то с российскими спецслужбами сотрудничают абсолютно все мессенджеры, я б эту инфу делали на 2 ато и на 4 xD Знаю серьезных людей, которые пользуются Threema и в их компетентности, в отличии от твоей у меня сомнений нет.
 

ScroogeCO

New member
А телега ? Секретный чат если использовать? На сколько можно быть уверенным в конфиденциальности?
 

MyBonesBroken

New member
А телега ? Секретный чат если использовать? На сколько можно быть уверенным в конфиденциальности?
Относительно, как минимум Secrter Chat защищает переписки от сим-джекинга.
Жаль, что для десктопной версии tg такаую фичу не подвезли :(
 

Grapes day

New member
Все что от meta - идет лесом сразу, в следом за всем, что от гугла.
За трему не скажу, не юзал, а вот сигнал пожалуй лучшее, что есть сейчас на рынке.
 

Mr Gachimuchi

New member
Если верить яше и гуглу то с российскими спецслужбами сотрудничают абсолютно все мессенджеры, я б эту инфу делали на 2 ато и на 4 xD Знаю серьезных людей, которые пользуются Threema и в их компетентности, в отличии от твоей у меня сомнений нет.
Ты можешь хоть смсками пользоваться, мне побоку.
 

Мемфис

New member
Одноразовые записки еще нормальная вещь. Если кто-то прочел уже второй раз не покажет.
Но геморрно немного пользоваться. Я когда фальш деньги заказывал здесь - просил координаты через privnote скидывать.
Открыл, скриншот себе сделал и не паришься, что кто-то прочитает.
 

.S.P.A.C.E.

New member
Скрин записки с координатами клада фальши это ты конечно круто придумал..... гений анонимнсти просто
 

Da-Vinci

New member
Лол, это как хранить сид-фразу от кошелька с битками в избранном в тг.
А если тебя мусора стопорнут и под предлогом какого-нибудь очередного КТО проверят фотки? Что говорить будешь?
 

SWPR

New member
Меня лично за последние лет 10 ни разу не останавливали.
Если не выглядишь как бандос - то и вопрсов к тебе скорее всего не будет.
От внешнсти задрота тоже есть свои плюсы оказывается :D
 

Мемфис

New member
На айфоне есть такая штука - как скрытые изображения, не все про это знают. Да и меня тоже никогда просто так не шмонали.
 

Рыжий

New member
На айфоне есть такая штука - как скрытые изображения, не все про это знают. Да и меня тоже никогда просто так не шмонали.
Не нужно всех мусоров принимать за настолько тупых, те кому надо про это знают, и про скрытые и про корзину...
 

AstonFox

New member
Я конечно извиняюсь, что влажу, но какое это отношение имеет к безопасности мессенджеров? Мусора - не мусора, айфоны, скрытые папки, клады фальши - все приплели )
 
Без этого было бы скучно и форум превратился бы в собрание библиотекарей xD
 

Vitamin167

New member
Позавчера буквально где то читал, сейчас найти не могу...
Что ФСБ получили доступ к таким мессенджерам: WhatsApp, Telegram, Signal. Вот вам и шифрование?
 

jmot77

Active member
VIP пользователь
Внесён депозит 1000$
Я тоже могу сказать, что получил доступ ко всем мессенджерам в мире :D
Расслабьтесь, не нужны вы никому, мелкие жулики, даже местному управлении полиции из Мухосранска не нужны.
Не обесцениваю ваших заслуг, масштаб не тот, не для фейсов точно.
 
Яндекс.Метрика
Сверху