Зарыг хаах

Apple нь үйлдлийн систем болон хувийн хэрэглээнийхээ аюулгүй байдлын талаар ихэвчлэн сайрхдаг. Тэдгээрийн нэг нь мэдээжийн хэрэг уугуул Messages, өөрөөр хэлбэл iMessage харилцааны платформ юм. Энэ нь төгсгөл хоорондын шифрлэлт дээр суурилдаг бөгөөд энэ шалтгааны улмаас олон хүн таалагддаг. Энэ нь сонгодог текст мессеж, аюулгүй iMessage платформ болон бусад давуу талуудыг нэг программд нэгтгэдэг. Тиймээс алим тариалагчдын дунд маш их алдартай байдаг нь гайхах зүйл биш юм. Гэхдээ энэ нь үнэхээр хамгийн аюулгүй юу?

Энэ асуултын хэсэгчилсэн хариултыг одоо Кибер ба мэдээллийн аюулгүй байдлын үндэсний алба (NÚKIB) өгч байгаа бөгөөд энэ нь харилцаа холбооны хэрэглээний програмуудад дүн шинжилгээ хийхдээ төгсгөлийн шифрлэлт гэж нэрлэгддэг үйлчилгээнүүдэд анхаарлаа төвлөрүүлжээ. Тиймээс Threema, Signal, Telegram, WhatsApp, Messenger, Google мессежүүд, Apple iMessages зэрэг програмуудыг шинжилгээнд хамруулсан. Тиймээс бүхэл бүтэн шинжилгээний үр дүнг харцгаая, аль харилцааны платформ үнэхээр хамгийн найдвартай болохыг өөрсдөдөө хэлье. Энэ нь тийм ч ойлгомжтой байх албагүй.

NÚKIB: Харилцаа холбооны хэрэглээний шинжилгээ
Харилцаа холбооны хэрэглээний шинжилгээ; НҮКИБ

Харилцааны хэрэглээний шинжилгээ

Apple болон Google-ийн уугуул програмууд

Эхлээд манай Jablíčkáře редакцын харилцаанд ашигладаг алдартай iMessage платформоос эхэлцгээе. Дээр дурьдсанчлан, түүний үндсэн програм нь Messages программ бөгөөд Apple-ийн төхөөрөмж бүр дээр урьдчилан суулгасан бөгөөд төгсгөлөөс төгсгөл хүртэл шифрлэлт гэж нэрлэгддэг аюулгүй харилцааны сонголтыг санал болгодог. Товчхондоо, энэ нь нэлээд алдартай, харьцангуй тав тухтай платформ гэж хэлж болно. Гэсэн хэдий ч бага зэрэг асуудал байна. Хувь хүний ​​​​мессежүүд шифрлэгдсэн боловч хэрэв Apple-ийн хэрэглэгч iCloud нөөцлөлтийг идэвхжүүлсэн бол түүний бүх мессежүүд шифрлэгдээгүй хэлбэрээр хадгалагдана. Үүний нэгэн адил уг платформыг өмнө нь Pegasus тагнуулын программ эвдэж байсан.

Аюулгүй байдлын хувьд Google-ийн мессеж хэлбэрээр өрсөлдөх нь харьцангуй төстэй юм. Нэмж хэлэхэд, үүний ард Google байгаа нь бүр ч дор юм. Үүний нэг чухал зүйл бол хэрэглэгчдийн хувийн мэдээллийг худалдах үндсэн дээр бизнесийн загвараа бүтээдэг. Нөгөөтэйгүүр, үйлчилгээ нь Pegasus-тай уулзаагүй.

Мета: WhatsApp болон Messenger

Ямартай ч бид Мета (хуучнаар Facebook) компанид хамаарах харилцаа холбооны платформуудыг харвал бид тийм ч их баярлахгүй. Алдартай нэр хүндийг WhatsApp программ хадгалдаг бөгөөд одоогоор дэлхий даяар хамгийн их ашиглагддаг харилцаа холбооны программ бөгөөд хэд хэдэн хамгаалалтын функцээр тоноглогдсон байдаг. Харилцааны бүх хэлбэр нь төгсгөлөөс төгсгөл хүртэл шифрлэгдсэн байдаг. Харамсалтай нь платформыг ашиглахын тулд утасны дугаараар бүртгүүлэх шаардлагатай (энэ нь бодит хүнтэй холбогдох) бөгөөд дээр дурдсан Мета компанийн нэр хүнд бас ихээхэн саад болж байна. Түүний түүх нь мэдээлэл алдагдсан, хувийн нууцыг зөрчсөн гэх мэт олон шуугианаас бүрддэг. Нэмж дурдахад, WhatsApp нь Мета мессеж рүү илүү их хандах боломжийг олгохын тулд нөхцөлүүдийг тохируулж байна. Хэдийгээр эдгээрийг унших боломжгүй (төгсгөлд шифрлэлтийн ачаар) компани мета өгөгдөл гэж нэрлэгддэг хандалттай хэвээр байна. Компанийн санхүүжилт бас тодорхойгүй, Pegasus тагнуулын программ ч тодорхойгүй байна.

Энэ жагсаалтын хамгийн муу үйлчилгээ бол Метагийн хоёр дахь харилцааны платформ юм. Мэдээж бид фэйсбүүк олон нийтийн сүлжээнд холбогдсон алдарт мессенжерийг хэлж байна. Профайл үүсгэхийн тулд утасны дугаар эсвэл имэйлийг дахин оруулах шаардлагатай - хэрэв та сүлжээнд өөрөө бүртгэлтэй бол оператор таны тухай маш их мэдээлэлтэй байдаг (та юу үздэг, юунд дуртай гэх мэт). Өнгөц харахад энэ аппликейшн нь аюулгүй харилцаа холбоонд ч анхаардаггүй нь ойлгомжтой. Энд төгсгөл хоорондын шифрлэлт байдаг, гэхдээ энэ нь зөвхөн нууц яриа гэж нэрлэгддэг зүйлд л ажилладаг. Дахин хэлэхэд, бидний дээр дурдсан програмын операторын улмаас хэд хэдэн асуудал байна. Ерөнхийдөө энэ платформыг эмзэг харилцан ярианд ашиглахыг зөвлөдөггүй.

цахилгаан

Telegram програм нь харилцаа холбооны аюулгүй хувилбаруудын нэг юм. Харамсалтай нь хэд хэдэн асуултын тэмдэг эргэлдэж байгаа бөгөөд энэ нь хамгаалалтыг бага зэрэг алдагдуулж байна. Ерөнхийдөө энэ нь WhatsApp-аас илүү найдвартай хувилбар байх ёстой бөгөөд энэ нь эцсийн дүндээ хоёр хэрэглэгчийн хоорондох тусгай төрлийн яриа буюу Нууц чатыг шифрлэдэг. Харамсалтай нь энэ нь бүлгийн харилцан ярианд хамаарахаа больсон - тэдгээр нь зөвхөн сервер дээр шифрлэгдсэн байдаг нь эрсдэл багатай байдаг. Тэгсэн ч гэсэн шифрлэлттэй тул хатуу хэрэгсэл гэж хэлж болно. Огт үгүй. Цорын ганц програмын хувьд энэ нь өөрийн MTProto шифрлэлтийн протоколд тулгуурладаг. Энэ нь аюулгүй байдлын улмаас дэлхий даяар өргөн хэрэглэгддэг уламжлалт AES форматтай адил аюулгүй биш юм. Профайл үүсгэхийн тулд утасны дугаарыг дахин оруулах шаардлагатай.

Зарим хүмүүсийн хувьд хамгийн том саад тотгор нь Telegram-ийн Оростой холбоотой байдаг нь хачирхалтай бөгөөд тодорхойгүй байдаг. ОХУ-ын зохицуулагч анх 2018 онд энэ програмыг хориглосон боловч хоёр жилийн дараа Telegram нь хэт даврагч үзлийг мөрдөн шалгах асуудлаар ОХУ-ын эрх баригчидтай хамтран ажиллана гэсэн сонирхолтой мэдэгдлээр буцав. Харамсалтай нь ийм зүйл ямар харагддаг, юунд үндэслэсэн, Орос үүнд ямар үүрэг гүйцэтгэж байгаа нь тодорхойгүй болсон.

Дохиолол

Сигнал нь одоо хамгийн найдвартай програмуудын нэг гэж тооцогддог бөгөөд энэ нь программ доторх бүх төрлийн харилцаа холбооны төгсгөлөөс төгсгөл хүртэл шифрлэхэд ихээхэн ач холбогдол өгдөг. Энэхүү шийдлийн хамгийн том давуу талуудын нэг нь хэрэглээний ерөнхий энгийн, олон талт байдал юм. Энэ нь бүлгийн яриа эсвэл видео дуудлага хийх, алга болсон мессежийг илгээх (тодорхой хугацааны дараа автоматаар устгагдах), програмын харагдах байдлыг өөрчлөх, хөдөлгөөнт GIF зураг илгээх гэх мэтийг дэмждэг.

Харамсалтай нь дахин хэрэглэгчийн бүртгэлийг хэрэглэгчийн утасны дугаартай холбосон нь мэдээжийн хэрэг нэрээ нууцлах хүчин чармайлтыг бууруулдаг. Гэсэн хэдий ч, аль хэдийн дурдсанчлан аюулгүй байдал өндөр түвшинд байна. Оператор болох Signal Foundation ашгийн бус байгууллага нь харьцангуй сайн нэр хүндтэй бөгөөд хэрэглэгчид болон хөрөнгө оруулагчдын хандиваар санхүүждэг бөгөөд (одоохондоо) ямар нэгэн дуулиан шуугиантай тулгараагүй байна.

Цус алдалт

Олон хүмүүс Threema-г одоогийн нөхцөлд хамгийн найдвартай харилцааны програм гэж үздэг. Энэ нь нууцлал, аюулгүй байдал, нэрээ нууцлах зэрэгт хамгийн их анхаарал хандуулдаг. Бүртгэл үүсгэх үед утасны дугаар эсвэл имэйлтэй холбоо байхгүй. Үүний оронд хэрэглэгч өөрийн QR кодыг хүлээн авдаг бөгөөд дараа нь харилцахыг хүссэн хүмүүстэйгээ хуваалцаж болно - тиймээс програм нь өгөгдсөн кодын ард хэн нуугдаж байгааг мэдэхгүй байна. Бүх төрлийн харилцаа холбооны төгсгөлөөс төгсгөл хүртэл шифрлэлт нь мэдээжийн хэрэг юм. Бүр дордуулахын тулд хувь хүний ​​харилцан яриаг өвөрмөц нууц үг ашиглан түгжих боломжтой.

threema_fb

Нөгөөтэйгүүр хэд хэдэн дутагдалтай тал бий. Хэрэглэгчийн туршлага арай муу бөгөөд програм нь тийм ч олон сонголтыг санал болгодоггүй. Зарим хүмүүсийн үзэж байгаагаар энэ нь ялангуяа дурдсан өрсөлдөгчидтэй харьцуулахад бага мэдрэмжтэй байдаг. Энэхүү харилцааны платформ нь мөн төлбөртэй бөгөөд танд 99 кроны үнэтэй болно (App Store).

.