Мазмуну:

Коопсуз чаттар: алар барбы, алар эмне үчүн керек жана эмне үчүн маанилүү
Коопсуз чаттар: алар барбы, алар эмне үчүн керек жана эмне үчүн маанилүү
Anonim

Көптөгөн өлкөлөрдө, анын ичинде Орусияда болгон соңку саясий окуялар жана чыр-чатактар адамдардын купуялуулугун коргоо боюнча тынчсыздануусун күчөтүүдө. Мамлекеттик структуралар өтө албаган чек аралар акырындык менен жок кылынууда. Жакында алар калбай калышы мүмкүн…

Коопсуз чаттар: алар барбы, алар эмне үчүн керек жана эмне үчүн маанилүү
Коопсуз чаттар: алар барбы, алар эмне үчүн керек жана эмне үчүн маанилүү

Эмне болуп жатат

Бардык чоң жана кичи корпорациялар укук коргоо органдары менен кызматташып, алар иштеп жаткан өлкөнүн мыйзамдарын эске алуу менен кызматташат. Google, Apple, Facebook, Skype, WhatsApp, Viber жана башка көптөгөн социалдык тармактар жана мессенджерлер колдонуучу маалыматтарынын белгилүү бир көлөмүн бийлик менен бөлүшөт. Бирөө көп, бирөө аз куюйт, бирок ачуу чындык – муну баары жасайт.

Showcase эркиндик үчүн күрөшчүлөр көздү кыйнабастан бардык сырларыңызды беришет. Маселен, орус мыйзамдарына ылайык серверлерди Россия Федерациясынын аймагына өткөрүүгө милдеттүү болгон популярдуу Viber мессенджеринин жаратуучулары өткөн жылдын аягында бийликтин талаптарын аткарышкан. Расмий түрдө бул кадам жеке маалыматтарды өлкөнүн ичиндеги серверлерде сактоо зарылчылыгы менен түшүндүрүлөт, бирок чыныгы мотивдер баарыбызга белгилүү: кеп атайын кызматтардын кат алышуу мүмкүнчүлүгүнө ээ болуу каалоосунда.

Мен билген оперативдүү кызматкерлер мага көптөн бери күткөн нерсени айтышты – алар Viber аркылуу каалаган кат-кабарларды SMS басып чыгарууга караганда оңой эле алышат.

Александр Коваленко тарабынан 2016-жылдын 1-мартында жарыяланган

Бул учурда "жеңилирээк" дегенибиз, байкоо жүргүзүү уюлдук түйүндөрдүн операторлору менен иштешүүнү да талап кылбайт: бардык керектүү шаймандар тиешелүү органдардын карамагында. Ошол эле WhatsApp, Skype жана башка мессенджерлерге да тиешелүү, кадимки SMSти айтпаганда да. Анын үстүнө атайын кызматтар гана эмес, сиздин кат-кабарларыңызды да, атаандаштарыңыз, душмандарыңыз жана жалпысынан атайын кызматтардын кызматынан пайдаланган ар бир адам окуй алат. Алар арзан жана суроо-талабы боюнча "SMS басып чыгаруу" боюнча оңой издөөдө.

Биздин смс темасындагы макалаларыбыздын астында демилгелүү бизнесмендер ар дайым өз кызматтарын сунушташат
Биздин смс темасындагы макалаларыбыздын астында демилгелүү бизнесмендер ар дайым өз кызматтарын сунушташат

Укук коргоо органдары колдо болгон рычагдар менен керектүү маалыматтарды ала албай калганда, кескин чараларды көрүшөт. Март айынын башында Бразилиянын полициясы менен кызматташуудан баш тартканы үчүн Facebookтун Латын Америкадагы бөлүмүнүн вице-президенти. Талаш-тартыштын предмети баңгизаттарды таратууга катыштыгы бар делген социалдык тармактын колдонуучулары тууралуу маалымат болду.

2015-жылдын декабрында Бразилиянын соту кылмышкерлер делген адамдардын кат алышуулары тууралуу маалымат берүүдөн баш тартып, өлкөдө WhatsAppты (Фейсбукка таандык) жаап салган. Натыйжада бардыгы жапа чекти: полиция 100 миллионго жакын жергиликтүү колдонуучуну өчүрүп, социалдык тармактарда катуу реакцияны жана Facebookтун жетекчиси Марк Цукербергдин нааразычылыгын жаратты.

Жеке маалыматтардын купуялыгы үчүн күрөштө дагы ачыкка чыккан нерсе - Apple менен ФБРдин тирешүүсү, ал азырынча чечиле элек. Атайын кызматтар террордук чабуулдардын алдын алуу жана улуттук коопсуздукту камсыз кылуу тууралуу айтып, кылмыштуулукту ушинтип жеңүү мүмкүн эмес экенин моюнга алгылары келбейт. Конгресстеги угууда Apple компаниясынын башкы юридикалык кеңешчиси атайын кызматтардын каалаган iPhone телефонун бузуп кирүүгө мүмкүнчүлүгү болгондо да кылмышкерлер баары бир жашыруун байланыштын жолдорун табышмак деп айтып, Telegram мессенджерин мисал келтирди.

Таштандыга каршы бир айла бар

Apple өкүлү туура айтат: кат алышуунун көптөгөн коопсуз ыкмалары бар жана алар кечээ эле ойлоп табылган эмес. Павел Дуровдун демилгеси, Telegram популярдуулугу жана бузулбас репутациясы үчүн биринчилерден болуп эске келет: 2013-жылы шифрленген Telegram кат жазышууларын хакердик кылуу үчүн бөлүнгөн 200 000 долларды эч ким ала элек.

Бул кол тийбестик жалпысынан коопсуз мессенджерлердин жана өзгөчө Telegramдын иштөө принциби менен түшүндүрүлөт. Акыркысы атайын иштелип чыккан MTProto протоколун жана 256 биттик AES ачкычы менен кош катмарлуу шифрлөөнү колдонот: алар жогорку ылдамдыкты жана ишенимдүүлүктү камсыз кылат. Ал эми Telegramда кадимки чаттардан тышкары Жашыруун чаттар деп аталгандар бар. Аларда корреспонденциялар сервердин катышуусуз шифрленген жана бардык билдирүүлөр жөнөтүүчүнүн түзмөгүнөн алуучунун түзмөгүнө түз жөнөтүлөт (peer-to-peer). Маалыматтар кармалышы мүмкүн деп ойлосок да, сүйлөшүүнүн катышуучуларынын түзмөктөрүндө сакталган ачкычтарсыз аны чечмелөө мүмкүн эмес.

P2P өткөрүп берүүнүн дагы бир артыкчылыгы - мессенжерди бөгөттөө мүмкүн эмес: серверлер жок болгондо, бөгөттөө үчүн эч нерсе жок.

Авторитардык өлкөлөрдүн өкмөттөрү көбүнчө керексиз кызматтарга бөгөт коюу менен күнөө кылышат. Мисалы, Facebook дээрлик бүт Кытайда бөгөттөлгөнүн бардыгы билет. Өткөн жылдын октябрь айында колдонуучуларга тыңчылык кылуу мүмкүнчүлүгүн берүүдөн баш тарткандыктан, Telegram Иранда адегенде жарым-жартылай, андан кийин толугу менен бөгөттөлгөн. Мындай жагдайларды Павел Дуров бул окуядан кийин ишке ашырууга убада кылган P2P байланышынын жардамы менен алдын алса болот.

@emmanuelksvz Биз кызматты бөгөттөн чыгара турган P2P чечиминин үстүндө иштеп жатабыз. Бул бир аз убакытты талап кылат.

Окшош ыкма акырына чейин шифрлөө менен ар кандай коопсуз мессенжерлерде колдонулат. Ачкычтарды берүү ыкмасы ар кандай болушу мүмкүн, бирок принцип өзгөрүүсүз бойдон калууда: маалымат ортодогу серверлердин катышуусуз түз аппараттан түзмөккө жөнөтүлөт.

Мындай нерсе жакында Facebook Messengerде да пайда болушу мүмкүн. The Information журналынын журналисттери iOS тиркемесинин кодуна абдан кызыктуу комментарийлерди жазышты. Алар товарлар үчүн төлөөгө жана колдонуучуларга акча жөнөтүүгө мүмкүндүк берген Apple Payдин белгилүү бир аналогуна, ошондой эле жашыруун баарлашуулардын коштомо функционалына көңүл бурушат. Мындай сүйлөшүүлөрдүн ишке ашырылышын баалоо дагы деле кыйын: Facebook Telegram жолу менен жүрүп, шифрлөөнү ишке ашыра алат же жөн гана жеке кат алышууну жана байланыштарды жашыруу мүмкүнчүлүгүн кошо алат. Кандай болгон күндө да, чечим биринчи варианттын пайдасына кабыл алынган күндө да, колдонуучуларды өзүнө тартып, аларга Messengerдеги жашыруун баарлашуулар чындап эле коопсуз экенин далилдөө оңой болбойт.

Кантип болуш керек

Байланыш каналынын ишенимдүүлүгү маанилүү роль ойногондор үчүн, аталган шифрлөө менен коопсуз мессенджерлерге көңүл буруу керек. Алар параноид адамдар үчүн гана эмес, ошондой эле бизнес менен байланышы бар жана кызыкдар көздөр үчүн арналган эмес, аздыр-көптүр маанилүү маалыматка ээ болгон ар бир адам үчүн пайдалуу болот. Жеткиликтүү чечимдердин көп саны бар, бирок биз алардын баарын карап чыкпайбыз, бирок эң ыңгайлуу үчөөнө токтолобуз.

Жашыруун Telegram чаттар

Мессенджерди кеңири колдонуунун аркасында Telegram жашыруун баарлашууларын идеалдуу вариант деп атоого болот. Алар жөнөтүлгөн маалыматтын коопсуздугуна кепилдик берет, белгилүү бир убакыттан кийин билдирүүлөрдү (анын ичинде фото жана файлдарды) жок кылуу функциясына ээ жана башка адамдарга кат жөнөтүүгө жол бербейт. Бир колдонуучу менен кошумча коопсуздук үчүн, сиз бир нече сүйлөшүүлөрдү түзүп, аларда ар кандай темаларды талкуулай аласыз.

Telegramдагы жашыруун баарлашуулар
Telegramдагы жашыруун баарлашуулар

Жашыруун чатты түзүү жөнөкөй: Жаңы билдирүү → Жаңы жашыруун чат сөлөкөтүн чыкылдатып, керектүү байланышты тандаңыз. Адам Интернетте пайда болгондон кийин кат алышууну баштоо мүмкүн болот. Аралык серверлердин жоктугунан кабарды оффлайн режиминде жөнөтүү мүмкүн эмес. Мындан тышкары, бардык жөнөтүлбөгөн билдирүүлөр сиздин түзмөгүңүздө гана сакталат. Сиз байланыштын аты жанындагы кулпу сөлөкөтү аркылуу баарлашуу жөнөкөй эмес, жашыруун экенин түшүнө аласыз.

Confide

Confide
Confide

Telegramдан айырмаланып, Confide алгач максималдуу коопсуздук үчүн иштелип чыккан. Мессенджер дагы өз орду боюнча абдан популярдуу, ал бекер жана бардык рабочий жана мобилдик платформалар үчүн кардарлары бар. Confide акырына чейин шифрлөөнү колдонот жана билдирүүлөрдү жөнөтүүчү менен алуучунун түзмөктөрүнөн башка жерде сактабайт. Мындан тышкары, мессенджер кабыл алынган билдирүүнүн текстин толугу менен көрсөтпөйт, бирок курсорду алып келгенде же манжаңыз менен тийгенде аны блокторго бөлүп, бөлүктөргө бөлүп көрсөтөт. Окулган билдирүүлөр дароо жок кылынат. Экрандын скриншоту аркылуу мазмунду сактагысы келгендер ишке ашпай калат: текст ошол замат өчүрүлөт, ал эми жөнөтүүчү маектешинин ийгиликсиз аракети жөнүндө билдирүү алат.

Confide аккаунту электрондук почтага байланган, каттоодон өткөндөн кийин сиз социалдык тармактарды туташтыра аласыз жана байланыштарга кирүүгө уруксат бере аласыз. Эгер сиз тааныган адамда тиркеме орнотулган болсо, сиз коопсуз кат жазышып, сүрөттөрдү жана документтерди жөнөтө аласыз.

Трима

Трима
Трима

Жана бул колдонмо буга чейин чыныгы параноид үчүн. Бул акы төлөнөт, анчалык ыңгайлуу эмес, колдонуучуга ыңгайлуу интерфейске ээ, бирок коопсуздукка көбүрөөк багытталган жана түз шифрлөө менен гана иштейт. Бул жерде телефон номери да, электрондук почта да колдонулбайт. Threema иштеши үчүн, сиз биринчи баштаганда өзүңүз түзө турган жуп ачкычтарыңыз керек: алардын бири купуя жана түзмөгүңүздө сакталат, экинчиси жалпыга ачык жана маектешиңизге жөнөтүлөт. Андан кийин, сизге идентификатор ыйгарылат, ал аркылуу сизди таба аласыз. Сиз байланышты электрондук почта же телефон аркылуу кошо аласыз (эгерде адам аларды аккаунтка байланыштырса), ошондой эле QR кодун жеке сканерлөө аркылуу (бул эң коопсуз вариант).

Threema тексттик билдирүүлөрдү гана эмес, сүрөттөрдү, видеолорду, документтерди жана геотегдерди да алмашууга мүмкүнчүлүк берет. iOS, Android жана Windows Phone үчүн колдонмолор бар.

Сигнал

Скриншот 2016-04-02 at 11.32.23
Скриншот 2016-04-02 at 11.32.23

Сигнал Эдвард Сноудендин өзү тарабынан сунушталат, бул өзү эле бир нерсени билдирет. Мурункулардай эле, бул тиркеме аягына чейин шифрлөөнү колдонот, бирок тексттик билдирүүлөрдү, сүрөттөрдү жана файлдарды жөнөтүүдөн тышкары, үн чалууларды да колдогону менен айырмаланат. Сигнал телефон номериңизге туташып, телефон китебиңиздеги байланыштар менен коопсуз байланышууга мүмкүндүк берет. Androidде ал чалууларды жасоо жана билдирүүлөрдү жөнөтүү үчүн демейки тиркеме катары да жасалышы мүмкүн. Signal жакында Chrome колдонмосу катары иш такталарында жеткиликтүү болуп калды.

Коопсуз мессенджерлер жөнүндө кандай ойдосуз: аларга өтүү керекпи же жөн эле параноид үчүнбү? Коопсуз чаттарды колдонсоңуз, кайсынысын жана эмне үчүн колдонсоңуз, бизге айтыңыз.

Сунушталууда: