Publicitate
Nu vă place că mesajele dvs. sunt citite de către părți nedorite? Obțineți o aplicație de mesagerie sigură și nu vă mai faceți griji. Există șanse mari să folosiți deja ceva pentru a înlocui SMS-urile - fie că este vorba WhatsApp, Google Hangouts sau mesajele directe ale Twitter - dar securitatea este o zonă notoriu gri pentru aceste servicii.
Astăzi aruncăm o privire asupra celor mai bune alegeri din App Store pentru mesagerie sigură și sigură. Fiecare dintre aceste aplicații a fost proiectată cu securitate înainte de orice altceva, ceea ce ar trebui să le facă destul de demne de încredere.
Ce zici de iMessage?
Securitatea propriului sistem iMessage de la Apple este adesea subiectul discuțiilor între sceptici și utilizatori în cauză. În luna octombrie a anului trecut QuarksLab a postat detalii despre două vulnerabilități găsise cu iMessage Apple. Raportul a afirmat că recuperarea de mesaje este posibilă într-un scenariu în care atacatorul are acces la ambele seturi de chei de criptare, în timp ce preluează serverele Apple și interceptarea corespondenței.
Acesta este un scenariu extrem de puțin probabil în sălbăticie, deși este cu siguranță posibil în condiții mai controlate. QuarksLab a reiterat „cerințele puternice” cerute în mai multe rânduri. Celălalt atac implică Apple să poată intercepta și decripta mesajele, pur și simplu pentru că Apple a fost cel care a implementat și menține sistemele care alimentează serviciul.
Tehnic, Apple are toate bițiile de care are nevoie pentru a putea intercepta mesaje, deși compania a afirmat că sistemul iMessage nu a fost construit într-o asemenea manieră pentru a facilita acest tip atac. Avem doar cuvântul Apple, dar este corect să spunem că compania riscă să piardă mai mult decât încrederea (cred că clienții și procesele) dacă se consideră că sunt mințiți.
Deci iMessage este sigur? Da, și este perfect adecvat pentru cerințele celor mai mulți utilizatori. Și dacă sunteți într-adevăr îngrijorat de faptul că planurile dvs. de dominare globală sunt prea sensibile pentru un mesaj instantaneu, nu vorbi despre asta prin intermediul IM.
Text silențios (bazat pe abonament) [Nu mai este disponibil]
Silent Text, de la Silent Circle, a fost unul dintre primele servicii de acest gen care au apărut în octombrie 2012, cu mult înainte de dezvăluirile NSA și Prism ale anului trecut. Serviciul face parte dintr-un sistem securizat de telefon și mesagerie text, care necesită un abonament pentru a putea fi utilizat. Puteți obține Silent Text și Silent Phone împreună pentru 9,99 USD pe lună, iar pentru o taxă suplimentară puteți apela chiar și la numere de telefon non-Silent, în siguranță.
Ambele aplicații folosesc criptarea end-to-end, tastele pentru care Silent Circle susține că au acces doar abonații. La fel ca multe aplicații de acest tip, Silent Text are o caracteristică „Burn” care vă permite să stabiliți cât durează mesajul dvs. înainte de a fi distrus. Aplicațiile sunt de asemenea disponibil pentru Android, perfect pentru mesageria multiplă platformă.
Silent Circle obișnuia să ofere Silent Mail, dar serviciul a fost întrerupt anul trecut după SUA serviciile de securitate au căutat acces nelimitat la informațiile personale ale tuturor De ce e-mailul nu poate fi protejat de supravegherea guvernului„Dacă ai ști ce știu despre e-mail, s-ar putea să nu îl folosești”, a spus proprietarul serviciului de e-mail securizat Lavabit, deoarece acesta l-a închis recent. "Nu există nici o modalitate de a face criptat ... Citeste mai mult .
Un serviciu complet gratuit, Confide este conceput pentru a scoate conversațiile de zi cu zi, ștergându-le odată ce s-au întâmplat. Este abordarea Snapchat pentru mesagerie, cu câteva modificări conștiente în ceea ce privește securitatea, cum ar fi criptarea end-to-end (conform Silenct Circle, Confide susține că nici nu vă pot citi mesajele).
Aplicația folosește o interfață lină, dar îi lipsește în prezent o măsură importantă - o parolă. Gesturile unice de glisare împiedică mesajele să fie capturate de o captură de ecran în integralitatea lor, făcând din aceasta un foarte aplicație mică inteligentă, într-adevăr. Confide este disponibil în prezent numai pentru utilizatorii de iPhone.
Wickr oferă un control serios asupra celor care vă pot citi mesajele. Mesajele de autodistrugere sunt la ordinea zilei aici, iar Wickr vă permite să setați durata pentru care este disponibil mesajul dvs., precum și o listă completă de destinatari care îl pot vedea.
Fiecare mesaj primește propria sa cheie de criptare AES de 256 biți și aplicația nu are nevoie de nicio informație personală de la dvs., făcând conștiența atât pentru confidențialitate, cât și pentru securitate.
Threema este un serviciu de mesagerie sigur care pretinde că oferă „adevărat” criptare end-to-end. Aplicația nu este anonimă și necesită în schimb un e-mail sau un număr de telefon ca formă de identificare. Cheile de criptare publice sunt trase de pe server în timpul instalării, dar trucul lui Threema implică verificarea cu cine vorbiți.
Este posibil să „verificați” tastele întâlnindu-vă personal și folosind Threema pentru a scana un cod QR cu ID-ul asociatului dvs. și cheia publică, care va actualiza nivelul de verificare al contactului respectiv. Nu este ideal dacă nu vă întâlniți în persoană în curând, ci un mod inedit de a face lucrurile. De asemenea disponibil pentru Android.
ChatSecure este un alt tip de program de mesagerie securizat - unul care nu se bazează pe propriul protocol, ci folosește mai degrabă serviciile existente. Acest lucru înseamnă că securitatea este un pic mixtă, deși cu un nume precum ChatSecure, așteptați câteva blocaje aici și acolo. Acestea sunt sub formă de asistență pentru certificatele rădăcină standard ale conexiunilor Jabber, fixarea certificatelor SSL și o conexiune criptată de bază.
Aplicația folosește și ea Neoficial (OTR) criptare, dar va trebui să vă asigurați că persoana cu care vorbiți utilizează un client care îl acceptă. Dacă sunteți în căutarea unui client IM cu mai multe protocoale de securitate pentru Jabber, Facebook, Google și altele, acesta este.
În sfârșit vine Telegram, o aplicație care face din nou câteva afirmații destul de îndrăznețe despre securitatea sa. Conform Întrebările lor frecvente aceștia susțin că sunt mai siguri decât WhatsApp sau Line, dar folosesc numai criptarea end-to-end pe anumite chat-uri „secrete”.
Serviciul este bazat pe cloud, astfel că este posibilă preluarea mesajelor de pe mai multe dispozitive. De asemenea, Telegram consideră că rețeaua descentralizată de servere pe care o folosesc face ca aceasta să fie una dintre cele mai rapide aplicații de mesagerie de pe iOS, deoarece utilizatorii se conectează la un server din apropiere local. Aplicația este complet gratuită pentru totdeauna, fără reclame și, de asemenea disponibil pe Android.
Cuvinte finale
Ceea ce am spus la începutul articolului se repetă: dacă subiectul dvs. de discuție este într-adevăr atât de sensibil, mesajele instantanee trimise pe internet s-ar putea să nu fie cel mai bun loc pentru chatul dvs. Pentru majoritatea dintre noi, iMessage oferă o criptare „suficient de bună” - și nu văd de ce Apple ar fi oricum interesat de chaturile mele plictisitoare.
Pentru orice altceva, ar trebui, probabil, să optezi pentru ceva de genul Wickr pentru anonimatul său, Confide pentru mesajul său inteligent scrambling sau ChatSecure pentru conectarea la propriul server Jabber. Spuneți-ne dacă aveți preferințe sau cele mai bune practici atunci când discutați în siguranță de pe iPhone.
Tim este un scriitor independent care locuiește în Melbourne, Australia. Îl poți urma pe Twitter.