Затвори ја рекламата

Apple често се пофали со безбедноста на своите оперативни системи и индивидуални апликации. Еден од нив е, се разбира, мајчин Messages, односно целата комуникациска платформа iMessage. Се надоврзува на шифрирање од крај до крај и е омилен од многумина поради оваа причина. Комбинира класични текстуални пораки, сигурна платформа iMessage и други придобивки во една апликација. Затоа не е ни чудо што е толку популарен меѓу одгледувачите на јаболка. Но, дали е навистина најбезбедно?

Делумен одговор на ова прашање сега дава Националната канцеларија за сајбер и информациска безбедност (NÚKIB), која во својата анализа на комуникациските апликации се фокусираше на услугите со таканаречено шифрирање од крај до крај. Така, во анализата беа вклучени апликации како Threema, Signal, Telegram, WhatsApp, Messenger, Google messages и Apple iMessages. Затоа, да ги погледнеме резултатите од целата анализа и да си кажеме која платформа за комуникација е навистина најбезбедна. Не мора да биде толку јасно.

NÚKIB: Анализа на комуникациски апликации
Анализа на комуникациски апликации; NÚKIB

Анализа на апликации за комуникација

Мајчин апликации од Apple и Google

Да почнеме прво со нашата популарна платформа iMessage, која ја користиме и за комуникација во нашата редакција на Jablíčkáře. Како што споменавме погоре, нејзиното јадро е домашната апликација Messages и затоа е веќе претходно инсталирана на секој уред на Apple, а истовремено нуди и опција за безбедна комуникација со таканаречено шифрирање од крај до крај. Накратко, може да се каже дека е релативно удобна платформа со значителна популарност. Сепак, постои мал проблем. Индивидуалните пораки се шифрирани, но ако корисникот на Apple има овозможена резервна копија на iCloud, сите негови пораки се зачувуваат во нешифрирана форма. Исто така, платформата беше компромитирана од шпионскиот софтвер Pegasus во минатото.

Во однос на безбедноста, конкуренцијата во форма на пораки на Google е релативно слична. Покрај тоа, податокот дека Google стои зад тоа е уште полош. За него се знае една важна работа - својот бизнис модел го гради на продажба на лични податоци на корисниците. Од друга страна, службата не се сретна со Пегаз.

Мета: WhatsApp и Messenger

Како и да е, ако ги погледнеме комуникациските платформи кои потпаѓаат под компанијата Мета (поранешен Фејсбук), нема да бидеме многу посреќни. Популарната репутација ја одржува апликацијата WhatsApp, моментално најкористената апликација за комуникација во светот, која е опремена со неколку безбедносни карактеристики. Сите форми на комуникација се шифрирани од крај до крај. За жал, за користење на платформата потребно е да се регистрирате со телефонски број (притоа да се поврзете со вистинско лице), а значителна пречка е и угледот на споменатата компанија Мета. Неговата историја е составена од серија скандали за протекување податоци, кршење на приватноста и слично. Покрај тоа, WhatsApp ги прилагодува условите за Мета да има поголем пристап до пораките. Иако овие се нечитливи (благодарение на шифрирањето од крај до крај), компанијата сè уште има пристап до таканаречените метаподатоци. Финансирањето на компанијата е исто така нејасно, а исто така и шпионскиот софтвер Pegasus.

Убедливо најлошата услуга од оваа листа е втората комуникациска платформа од Мета. Секако, се мисли на познатиот Messenger, кој е поврзан со социјалната мрежа Facebook. За да креирате профил, повторно е неопходен телефонски број или е-пошта - ако имате и сметка на самата мрежа, операторот има многу податоци за вас (што гледате, што сакате итн.). На прв поглед е јасно дека оваа апликација не се ни фокусира на сигурна комуникација. Овде постои енкрипција од крај до крај, но таа е функционална само во таканаречените тајни разговори. Повторно, има голем број проблеми поради операторот на апликацијата, што ги посочивме погоре. Во принцип, оваа платформа не се препорачува за чувствителни разговори.

Телеграма

Апликацијата Telegram се претставува како една од побезбедните алтернативи за комуникација. За жал, над него висат голем број прашалници, што малку ја поткопува самата безбедност. Генерално, тоа треба да биде уште посигурна алтернатива на WhatsApp, кој на крајот шифрира посебен тип на разговор помеѓу двајца корисници, или таканаречениот Таен разговор. За жал, ова повеќе не важи за групните разговори - тие се само шифрирани на серверот, што создава помал ризик. И покрај тоа, може да се каже дека е солидна алатка, бидејќи има шифрирање. Воопшто не. Како единствена апликација, таа се потпира на сопствениот протокол за шифрирање MTProto. Ова не е толку безбеден како традиционалниот формат AES, кој е широко користен ширум светот поради неговата безбедност. За да креирате профил, повторно е потребно да наведете телефонски број.

Она што можеби е најголемата пречка за некои, сепак, се врските на Telegram со Русија, кои се прилично чудни и нејасни. Рускиот регулатор првпат ја забрани оваа апликација во 2018 година, но тоа беше обратно две години подоцна со интересна изјава - имено дека Telegram ќе соработува со властите на Руската Федерација за таканаречената истрага за екстремизам. За жал, како изгледа такво нешто, на што се заснова и каква улога всушност има Русија во тоа, веќе не е јасно.

Сигнал

Сигналот сега се смета за една од побезбедните апликации, што става голем акцент на шифрирањето од крај до крај на сите форми на комуникација во рамките на програмата. Меѓу најголемите придобивки од ова решение е целокупната едноставност и разновидност на апликацијата. Се справува и со групни разговори или видео повици, поддржува испраќање таканаречени пораки кои исчезнуваат (тие автоматски се бришат по одредено време), менување на изгледот на апликацијата, испраќање анимирани GIF слики и слично.

За жал, уште еднаш, корисничката сметка е поврзана со телефонскиот број на корисникот, што природно ги намалува напорите за анонимност. И покрај ова, како што веќе беше споменато, безбедноста е на високо ниво. Операторот, непрофитната организација Сигнал Фондација, има релативно добра репутација и се финансира од донации од корисници и инвеститори и (се уште) не наиде на никаков скандал.

Трема

Многу луѓе сметаат дека Threema е најбезбедната апликација за комуникација во сегашната ситуација. Тој става максимален акцент на приватноста, безбедноста и анонимноста. Кога креирате сметка, нема врска со телефонски број или е-пошта. Наместо тоа, корисникот добива свој QR код, кој потоа може да го сподели со оние со кои сака да комуницира - затоа апликацијата нема поим кој се крие зад дадениот код. Едноставно е и шифрирањето од крај до крај на сите форми на комуникација. За да бидат работите уште полоши, индивидуалните разговори може да се заклучат и со користење на единствени лозинки.

threema_fb

Од друга страна, има и низа недостатоци. Корисничкото искуство е малку полошо и апликацијата не нуди толку многу опции. Според некои, тој е и помалку интуитивен, особено во споредба со споменатите конкуренти. Оваа комуникациска платформа исто така се плаќа и ќе ве чини 99 круни (App Store).

.