Какой мессенджер самый безопасный и защищенный. Безопасный мессенджер

Можно ли в 2018 году вести приватный обмен сообщениями без прослушки на территории России?
Чтобы не боятся, что ваши сообщения могут прослушать российские власти, нужно пользоваться мессенджерами сервера которых расположены за пределами РФ и те мессенджеры которые не сотрудничают с рф властями. И наоборот, находясь заграницей пользоваться программами выпущенными в недружественных для этой страны странах.

Например мессенджеры Скайп и Вайбер хотя сервера и находятся в США, но они выдают властям РФ всю вашу переписку, а Скайп так вообще поставил сервера в РФ и существует прослушка в реальном времени.

Список защищенных месседжеров от российской прослушки:

Приватный обмен мнговенными сообщения, приватные анонимные звонки друг другу.

qTOX - Tox - это VoIP-сервис, который позиционируется как безопасная альтернатива Skype. Как и Skype, Tox предлагает полный набор стандартных функций: голосовую и видеосвязь, режим конференции с несколькими участниками, возможность передачи мгновенных сообщений и файлов. По логике работы Tox напоминает схему взаимодействия клиентов пиринговой сети. Использует сквозное е2е шифрования. БЕСПЛАТНЫЙ! Есть видео и голосовые звонки.

Существует несколько разновидностей клиентских приложений Tox: qTox - стандартная версия и qTox - максимально облегченная версия для пользователей Linux, Windows, OSX, BSD и Android, Toxic - аскетичный вариант для платформы UNIX, Antox - мобильный вариант для операционной системы Android, а также Antidote for Tox - версия для iOS.

Приложение не требует НОМЕР МОБИЛЬНОГО ТЕЛЕФОНА, в качестве id в нем собственный Tox ID.

Bleep by BitTorrent - децентрализованный e2e проприетарный чат. Клиент разработан БитТоррент, известным торент-клиентом, который сделали невозможным контроль за информацией. Есть функция "Шёпот". В облаке ничего не храниться, только на устройстве пользователей.

Wickr - онлайн-мессенджер 100% анонимен и не оставляет следов на устройствах и серверах.Сообщения могут не содержать ни имен, ни геолокаций, ни получателя и отправителя. Шифрование End-to-End. Заявляют, что отказывали сотрудникам ФСБ.

Xabber - работает используя открытый протокол XMPP которая раньше назывался Джаббер Jabber. Открытость означает полную доступность исходных кодов. На данный момент это полностью изученный протокол обмена анонимными сообщениями без возможности прослушки.

Signal - ранее TextSecure, представляет собой бесплатный мессенджер с открытым исходным кодом для Android и iOS, разработанный компанией Open Whisper Systems. Наряду с зашифрованными текстовыми сообщениями и телефонными разговорами (звонки шифруются протоколами SRTP и ZRTP) также можно обмениваться не зашифрованными SMS и MMS. Для сквозного шифрования применяется протокол Signal Protocol. Есть функция запрета скриншотов, от кейлогеров. С апреля 2016 года доступна бета-версия клиента для настольных компьютеров.

Джаббер - не прослушивается, переродился в XMPP
Yo - Life Before US LLC - не прослушивается

TextSecure - проект с открытым кодом, который советовал Эдвард Сноуден. Сквозное OTR шифрование, кодируются SMS.

Существуют и другие мессенджеры для безопасного общения:

Vuvuzela (проект Массачусетского института), Sicher, Silent Phone, SJ IM, TigerText, VIPole, Wickr

Line - сервера в Тайланде и других странах Азии, официальная прослушка на территории Тайланда.
Wechat - сервера в Китае, только там и прослушивают. В мае 2017 год был скомпроментирован и возможно разработчики сотрудничают с властям РФ.

Telegram - сервера в Великобритании, шифрование сквозное (для тайных чатов), ТРЕБУЮТ номер телефона, открытый код. Мессенджер создал Павел Дуров, которого власти РФ кинули с Вконтакте, отобрав его у создателя. Весно-летом 2017 года его активно "пиарили" в российских новостях, что дает повод предположить, что власти хотят на него посадить много людей для прослушки.

Whatsapp , imessage, google - сервера в США, подвержены прослушке, т.к. очень популярны.
Хотя вотсап и заявляют сквозное шифрование с невозможности прослушки, на самом деле власти имеют доступ как к переписке в вотсапе, так и к переписке в фейсбуке.

Чтобы в вотсапе не говорили о сквозном шифровании, владелец вотсапа Марк Цукенберг после покупки мессенджера высказался, что "пользователи, Whats-App ежедневно обмениваются 700 млн фотографий и 100 млн видео. Таким образом, Facebook может объединить некоторые данные из WhatsApp с информацией Facebook, дополнить учетные записи и создать более точный профиль для продвижения товаров и услуг." Запомните - власти имеют доступ к переписке в WhatsApp не смотря на сквозное шифрование.

Threema - сервера в Швейцарии, шифрование сквозное, номер телефона НЕ требуют, закрытый код. Платный! В 2017 году внесен в реестр РФ, где обязаны предоставить алгоритмы шифрования. Оффициально заявили, что раскрывают переписку властям Швейцарии, а те по запросу других стран также могут запросить переписку конкретного человека и передать.

Kik - мессенджер делается программистами из Канады. Для регистрации не требует номер телефона, только емэйл. Власти Канады имееют доступ к переписке. Российские власти могут по запросу достать и вашу переписку в Кик.

Flock - российский меннеджер, производители которого открыто заявляют, что власти могуть читать все переписку, т.к. мессенджер соответствует российскому законодательству. Не рекомендуется к установке!

КРАЙНЕ НЕ РЕКОМЕНДУЕТСЯ К УСТАНОВКЕ, прослушиваются во всех странах:

SKYPE - это одна большая дыра в вашей дверной двери. Ваша квартира без окон и штор. Не устанавливается приложение. Скайп сегодня это шпионская сеть агенств "Пяти глаз" (Австралия, Канада, Новая Зеландия,Англия и США). Скайп превратился во вредоносную программу. На крайний случай использовать ТОЛЬКО ВЕБ-версию на виртуальной машине win98.

Viber - то же счто и скайп, только у него нет web-версии. Забудьте про этот месенджер.

Диалог М, ТамТам - российские разработки властей РФ, которые хотят посадить на них большую часть населения.

Не путайте шифрование, с анонимностью!

P.S. Но самый надежный способ это встретиться с человеком с которым вы хотите вести приватную переписку, договориться о шифре и системе шифрования, созданной вами же лично, и тогда если система сделано достаточно надежна вашу переписку никто не прочитает. В наше время 2016-2018 гг (в отличии от 40-х годов прошлого столетия), власти не вскрывают письма между гражданами , поэтому надежней было бы отсылать письма обычной почтой России или DHL.

Совет: пользуйтесь не популярными мессенджерами. Старайтесь пользоваться на территории РФ месенджерами которые скачаны с гугл плэй не миллион раз, а несколько тысяч. Такие месенджеры вряд ли когда попадут под запрет. Закажите программисту на андроиду простой мессенджер с зашифрованной передачей речи и данных. Даже если в РФ будет Чебурнет (стена от всего мира) то используя СВОЁ шифрование (без сертификатов от посредников aka https) вас все равно не смогут прослушать.

Мессенджеров, которые обещают защитить пользователя от слежки, становится всё больше - и неудивительно: люди задумываются над тем, кто именно получает доступ к их данным. Однако угрозы бывают разными: кого-то больше волнуют государственные структуры, а кого-то - бывшая подружка. Look At Me выбрал несколько методов, которые используют мессенджеры для защиты пользователей, и объяснил их назначение.

Защита от компромата

Основная угроза для большинства людей - то, что их сообщения будут использованы против них же (поучительная об основателе Tinder только подтверждает это). Именно с этой проблемой и призваны бороться эфемерные сервисы - многочисленные вариации на тему Snapchat, однако касающиеся не только фотографий, но и текстовых сообщений. Поклонники подобных мессенджеров подчёркивают, что исчезновение реплик делает общение гораздо ближе к разговору офлайн.

Одна из основных проблем - это скриншоты, и каждый справляется с ней по-своему. Многие сервисы идут по пути Snapchat и предупреждают пользователя, что его собеседник сделал скриншот, другие пытаются скрыть имя пользователя во время скриншота, чтобы связать содержание сообщения с конкретным человеком было невозможно. Наконец, третьи придумывают техники чтения, которые делают скриншот невозможным физически.

CyberDust

Сообщения не кэшируются (поэтому для общения нужно хорошее подключение к интернету) и удаляются через 30 секунд или через сутки, если остались непрочитанными. Во время скриншота имя пользователей скрыто.

Контроль инфраструктуры

Многие разработчики расценивают доступ к серверу как одну из главных угроз безопасности сообщений. Сооснователь The Pirate Bay Петер Сунде, который сейчас отбывает срок по делу о копирайте, является не только заметным интернет-активистом, но и разработчиком Hemlis, секретного мессенджера, недоступного для правительственных структур. Главная задача команды - установить контроль за инфраструктурой и, в частности, использовать только свои серверы. «Контроль сети - это на данный момент единственная вещь, которая может уберечь от слежки», - заявил Сунде в интервью Wired, но подобная позиция и отказ от работы с открытым кодом послужило причиной для критики в адрес приложения.

Hemlis

Приложение, которое стремится быть одновременно защищённым, красивым и доступным с точки зрения пользовательского интерфейса - однако отказывается от использования открытого кода и посторонних серверов.

Шифрование сообщений

Практически все секретные мессенджеры используют шифрование сообщений (среди наиболее популярных cпособов - AES256, RSA-2048, ECDH521, протокол Диффи-Хеллмана) на уровне клиент-клиент или клиент-сервер. Один из наиболее известных (по крайней мере в России) секретных мессенджеров - Telegram, который поддерживает Павел Дуров, - регулярно устраивает конкурсы для желающих взломать алгоритмы шифрования; призовой фонд последнего составил $200 тысяч, однако сделать это до сих пор никому не удалось.

Защита от всего

Если всех предложенных методов недостаточно, то выбирать следует из вариантов, которые жертвуют удобством для пользователя, но не требуют для общения никаких персональных данных, включая номер телефона. Так, одни разработчики присваивают каждому пользователю уникальный номер, избегая реального имени, другие добавляют новые функции, как, например, использование биткоинов. Среди подобных приложений популярна метафора «секретность военного образца», однако анонимный эксперт, опрошенный газетой The Telegraph, усомнился, что государство обладает подобным уровнем секретности: «На самом деле, это гораздо лучше, чем то, что используют военные и разведывательные службы».

Все крупные и не очень корпорации сотрудничают с правоохранительными органами, подчиняясь законодательству стран, в которых они работают. Google, Apple, Facebook, Skype, WhatsApp, Viber и многие другие соцсети и мессенджеры делятся с властями некоторым количеством пользовательских данных. Кто-то сливает больше, кто-то меньше, но горькая правда в том, что это делают все.

Показательные борцы за свободу не моргнув глазом выдадут все ваши секреты. Например, создатели популярного мессенджера Viber, которых, согласно российскому законодательству, обязали перенести серверы на территорию РФ, выполнили требования властей в конце прошлого года. Официально такой шаг объясняют необходимостью хранения персональных данных на серверах внутри страны, но все мы знаем истинные мотивы: дело в желании спецслужб получить доступ к переписке.

Под «легче» в данном случае понимается то, что для слежки даже не требуется взаимодействие с операторами сотовых сетей: все необходимые инструменты имеются в распоряжении соответствующих органов. Это же касается WhatsApp, Skype и других мессенджеров, не говоря уже об обычных СМС. Более того, читать вашу переписку могут не только спецслужбы, но и конкуренты, враги и вообще любой, кто воспользуется услугами специальных сервисов. Стоят они недорого и легко гуглятся по запросу «распечатка СМС».

Под любой нашей статьёй на тему СМС предприимчивые дельцы предлагают свои услуги

Когда правоохранительные органы не могут добыть нужные им данные с помощью имеющихся рычагов давления, они идут на радикальные меры. Буквально в начале марта за отказ сотрудничать с полицией Бразилии был задержан вице-президент латиноамериканского отделения Facebook. Предметом споров стала информация о пользователях соцсети, якобы причастных к распространению наркотиков.

В декабре 2015-го бразильский суд заблокировал на территории страны WhatsApp (принадлежит Facebook) после отказа предоставить информацию о переписке предполагаемых преступников. В итоге пострадали все: полиция отключила около 100 миллионов местных пользователей, вызвав бурную реакцию в соцсетях и негодование главы Facebook Марка Цукерберга (Mark Zuckerberg).

Ещё более показательным в борьбе за неприкосновенность персональных данных является противостояние и ФБР, которое пока так и не получило своей развязки. Спецслужбы говорят о предотвращении терактов и обеспечении национальной безопасности, не желая признавать, что таким способом преступность не победить. Главный же юрисконсульт Apple на слушаниях в конгрессе заявил, что, даже если бы у спецслужб появилась возможность взломать любой iPhone, преступники в любом случае нашли бы способы тайной коммуникации, и привёл в качестве примера мессенджер Telegram.

Против лома есть приём

Представитель Apple прав: способов защищённой переписки существует масса и придуманы они далеко не вчера. Детище Павла Дурова Telegram первым приходит на ум из-за своей популярности и невзламываемой репутации: назначенную ещё в далёком 2013-м награду в 200 000 долларов за взлом зашифрованной переписки Telegram до сих пор никто не получил.

Такая неуязвимость объясняется самим принципом работы защищённых мессенджеров вообще и Telegram в частности. В последнем используется специально разработанный протокол MTProto и двухслойное шифрование с 256-битным AES-ключом: они обеспечивают высокую скорость и надёжность. А ещё в Telegram, помимо обычных чатов, есть так называемые секретные (Secret Chats). В них переписка шифруется без участия сервера, а все сообщения пересылаются напрямую с устройства отправителя на устройство получателя (peer-to-peer). Даже если предположить, что данные удастся перехватить, расшифровать их без ключей, хранящихся на устройствах участников беседы, будет просто невозможно.

Ещё одно преимущество P2P-передачи состоит в том, что работу мессенджера нельзя заблокировать: когда нет серверов, блокировать просто-напросто нечего.

Правительства авторитарных стран часто грешат блокировками неугодных сервисов. Например, все знают о заблокированном почти на всей территории Китая Facebook. В октябре прошлого года из-за отказа предоставить возможность слежки за пользователями оказался сначала частично, а затем и полностью заблокированным в Иране. Избежать подобных ситуаций можно с помощью P2P-связи, реализовать которую Павел Дуров пообещал после этого инцидента.

Аналогичный подход используется в различных защищённых мессенджерах с end-to-end-шифрованием. Способ передачи ключей может отличаться, но принцип остаётся неизменным: информация пересылается напрямую с устройства на устройство без участия промежуточных серверов.

Что-то подобное, возможно, скоро появится и в Facebook Messenger. Журналисты издания The Information раскопали в коде iOS-приложения довольно любопытные комментарии. Они указывают на некий аналог Apple Pay, позволяющий оплачивать товары и отправлять деньги пользователям, а также сопутствующую этому функциональность секретных чатов. О способе реализации таких бесед пока сложно судить: Facebook может пойти по пути Telegram и внедрить шифрование, а может просто добавить возможность скрывать отдельные переписки и контакты. Во всяком случае, даже если решение будет принято в пользу первого варианта, привлечь пользователей и доказать им, что секретные чаты в Messenger действительно безопасны, окажется не так уж просто.

Как же быть

Тем, для кого надёжность канала коммуникации играет не последнюю роль, стоит обратить внимание на защищённые мессенджеры с упомянутым шифрованием. Пригодятся они не только параноикам, но и всем, кто связан с бизнесом и имеет доступ к любой мало-мальски важной информации, не предназначенной для чужих глаз. Доступных решений существует огромное количество, но мы не станем рассматривать их все, а остановимся на трёх наиболее удобных.

Секретные чаты Telegram

Благодаря широкому распространению мессенджера секретные чаты можно назвать идеальным вариантом. Они гарантируют безопасность пересылаемой информации, имеют функцию самоуничтожения сообщений (включая фото и файлы) через определённое время и не позволяют пересылать переписку другим людям. Для большей безопасности с одним пользователем можно создать несколько бесед и обсуждать в них различные темы.

Создать секретный чат просто: жмём иконку New Message → New Secret Chat и выбираем нужный контакт. Начать переписку можно будет, как только человек появится в Сети. Из-за отсутствия промежуточных серверов отправить сообщение в офлайн нельзя. При этом все неотправленные сообщения хранятся только на вашем устройстве. Понять, что чат секретный, а не обычный, можно по иконке замка рядом с именем контакта.

В отличие от Telegram, изначально заточен под максимальную безопасность. Мессенджер также довольно популярен в своей нише, бесплатен и имеет клиенты для всех десктопных и мобильных платформ. Confide использует end-to-end-шифрование и не хранит сообщения нигде, кроме устройств отправителя и получателя. Более того, мессенджер даже не отображает текст полученного сообщения целиком, а разбивает его на блоки и показывает по частям при наведении курсора или касании пальцем. Прочитанные сообщения сразу же уничтожаются. Тех, кто захочет сохранить содержимое с помощью скриншота экрана, будет ждать неудача: текст мгновенно удалится, а отправитель получит уведомление о провалившейся попытке собеседника.

Аккаунт в Confide привязывается к email, после регистрации можно подключить свои соцсети и разрешить доступ к контактам. Если у кого-то из ваших знакомых установлено приложение, вы сможете безопасно переписываться, отправлять фото и документы.

А это приложение уже для настоящих параноиков. Оно платное, не такое удобное, имеет менее дружелюбный интерфейс, но ещё больше повёрнуто на безопасности и работает только с прямым шифрованием. Здесь не используется ни номер телефона, ни email. Для работы Threema нужна пара ключей, которые вы сами сгенерируете при первом запуске: один из них приватный и хранится на вашем устройстве, другой - публичный и отправляется вашему собеседнику. После этого вам присвоят идентификатор, по которому вас можно найти. Добавить контакт можно и по email или телефону (если человек привязал их к аккаунту), а также с помощью сканирования QR-кода при личной встрече (это самый безопасный вариант).

Threema позволяет обмениваться не только текстовыми сообщениями, но и фото, видео, документами и геометками. Есть приложения для iOS, Android и Windows Phone.

Signal

А что вы думаете по поводу защищённых мессенджеров: стоит ли переходить на них или это только для параноиков? Расскажите, пользуетесь ли вы безопасными чатами, и если да, то каким отдали предпочтение и почему.

Telegram, Wickr и другие безопасные альтернативы WhatsApp

В закладки

Ответ на вопрос, почему куш сорвал именно Telegram во многом лежит на поверхности. При том, что приложение изначально было заявлено как тест протокола MTProto и до сих пор не успело обрасти хоть сколько-нибудь приличным набором функций, в «год Сноудена» его создатели больше всего акцентировали внимание именно на безопасности.

Самым действенным PR-ходом в этом отношении безусловно было смелое Павла Дурова взломать его личную переписку в Telegram за 200 тысяч долларов, озвученное 17 декабря 2013 года. Даже если бы какому-нибудь хакеру удалось бы найти брешь в самом протоколе и получить всю сумму, это все равно пошло бы на пользу мессенджеру: после устранения уязвимости он стал бы еще безопаснее в глазах пользователей.

В это же время сам по себе Telegram в каком-то смысле просто не мешал своему собственному успеху. Базовые функции приложение выполняет безупречно: выглядит чище и аккуратнее, чем WhatsApp, да еще и работает заметно быстрее, оставаясь нетребовательным к качеству сети. Не просто так в середине августа 2013-го Ян Кум. От перехода на Telegram многих останавливает его маленькая база пользователей («У меня все друзья в WhatsApp, а тут два с половиной человека!») и отсутствие некоторых функций: например, передачи голосовых сообщений.

Silent Text

Платформы: iOS, Android

Еще одной причиной успеха Telegram стал тот факт, что его конкуренты, мягко говоря, недружелюбны. Например, бесплатное приложение американского мессенджера Silent Text первым делом просит ввести некий «код активации», о предназначении которого можно узнать только посетив сайт компании Silent Circle.

Там же выясняется, что Silent Circle не только не дружелюбен, но еще и не дешев. Подписка на Silent Circle Mobile стоит около 10 долларов в месяц или 100 долларов в год. За эти деньги пользователь получает криптографическую защиту передачи голосовых, видео, текстовых сообщений и файлов до 100 мегабайт.

Silent Circle умеет не только шифровать сообщения через протокол SCIMP собственной разработки, но и отзывать уже отправленные по желанию пользователя, стирая все следы их существования. В приложении можно установить время, после которого открытое сообщение будет удалено с устройства получателя. Тем не менее, авторы не гарантируют защиты от пересылки или даже скриншота: поэтому отправлять послания все равно необходимо доверенному лицу.

Threema

Платформы: iOS, Android

Действительно достойным конкурентом Telegram можно назвать швейцарский мессенджер Threema . За него нужно единожды заплатить 2 доллара, зато он куда больше внимания уделяет безопасности переписки. Например, при первом посещении приложения пользователю необходимо поводить пальцем по экрану, чтобы сгенерировать уникальный идентификатор.

Авторы Threema рекомендуют для надежности добавлять новые контакты при встрече, сканируя QR-код с идентификатором с экрана друга. Тогда им будут присвоен максимальный уровень верификации. При желании можно воспользоваться и менее надежными способами: синхронизировать контакты или ввести ID вручную, передав его через небезопасные каналы.

Не уступая Telegram по дизайну, лаконичному и стильному, Threema по ощущениям не сильно отстаёт и в скорости. Само собой, авторы приложения гарантируют, что все сообщения шифруются прямо на устройстве, а прочитать их сможет только получатель и никто больше.

Сразу после новости о продаже WhatsApp пользовательская база Threema удвоилась : из 200 тысяч новых пользователей 80% оказались жителями Германии. Набрать такую же скорость роста, какую набрал Telegram, швейцарской компании мешает цена в 2 доллара и излишний для большинства людей уровень безопасности.

Confide

Платформы: iOS

Confide - еще один приятный и к тому же бесплатный мессенджер с заявленным шифрованием, который в отличие от Threema делает шаг в действительно интересном направлении: cообщение приходит к получателю в виде нескольких строк прямоугольников, которые открываются только тогда, когда пользователь наводит на них палец. Таким образом, полный текст послания не отображается на экране никогда.

Если же получатель все же попытается снять скриншот, то его автоматически выбросит в список контактов, а само сообщение будет тут же удалено. В то же время отправитель получит сигнал о том, что его послание попытались «снять». Более того, Confide не хранит сообщения как таковые: они в любом случае исчезают после прочтения.

SJ

Платформы: iOS

Еще одним «экстремальным» мессенджером с шифрованием является (сокращено от Safety Jabber). Его цена в App Store на момент написания заметки составляет 1690 рублей. За эти деньги разработчик предлагает действительно бескомпромиссный криптомесенджер, в котором пользователь может самостоятельно выбирать пары ключей при отправке сообщений.

Сообщения в SJ кодируются по алгоритму OpenPGP, а список контактов по менее безопасному AES. При этом, в приложении также можно общаться и через любые другие сервисы, поддерживающие Jabber, однако уже без надёжного шифрования.

Несмотря на свою внушительную стоимость, приложение SJ выглядит, мягко говоря, аляповато. Оно до сих пор не получило плоский дизайн в стиле iOS 7. Впрочем, аудитория этого мессенджера платит, очевидно, не за внешний вид.

Wickr и TigerText

Платформы: iOS, Android

Главная страница официального сайта Wickr встречает посетителей цитатой издания CNET: «Wickr - криптоприложение для iPhone, которым сможет пользоваться 3-летний ребёнок». На практике Wickr ощутимо проигрывает и в простоте, и в дизайне как Telegram, так и Threema. Кроме того, он уже доступен для Android.

Wickr позиционируется как приложение, которое не оставляет следов. Оно уничтожает ваши сообщения не только на смартфонах пользователей, но и на серверах. Кроме того, в самой программе есть функция полного и окончательного стирания, после выполнения которой сообщения нельзя восстановить даже специальными средствами.

Wickr осуществляет закодированную передачу почти всех видов контента, включая изображения, аудио и видео. Оно не позволяет копировать или пересылать сообщения или контент третьим лицам, а также препятствует съемке скриншотов. Авторы обещают армейский уровень шифрования.

У Wickr есть и «сводный брат» - очень близкое по духу, но чуть менее популярное приложение TigerText . У него куда более притягательный дизайн (без избытка красного цвета и аляповатых графических элементов). TigerText также умеет бесследно удалять сообщения со смартфона получателя и сервера.

Heml.is

Платформы: iOS, Android

Релиз Heml.is еще не состоялся, однако его нельзя не упомянуть хотя бы из-за того, насколько он громко о себе заявил. Когда многие подобные проекты проваливаются на различных краудфандинговых платформах, этому на сбор необходимой суммы в июле 2013 года

Все чаще с разных уголков мира доносятся вести о том, что хакеры или спецслужбы получили доступ к переписке высокопоставленных лиц, знаменитостей, сотрудников государственных органов и так далее. Даже из событий последних дней можно навскидку привести несколько примеров.

Почему важно защищать переписку

Пресловутые «русские хакеры»

В начале июня 2017 года американское издание под названием «The Intercept» опубликовало информацию из секретного отчета АНБ США о расследовании попыток взлома систем голосования накануне резонансных выборов Президента США в 2016 году. Сотрудникам АНБ удалось установить, что некоторая группа хакеров атаковала, как минимум, одного изготовителя систем электронного голосования.
Естественно, хакеров предположительно считают российскими, хотя доказательств этому пока не найдено. Однако факт остается фактом – хакерам, кем бы они ни были, оказалось под силу забраться в «святая святых» американской демократии.

Неугодный Павел Дуров

В конце мая 2017 года широко известный в России Павел Дуров, бывший генеральный директор социальной сети Вконтакте, а ныне – создатель и руководитель проекта Telegram, недавно получил от сервиса Google сообщение о попытке взломать его аккаунт «проправительственными хакерами». Причем, на своей страничке в «Twitter» Дуров поспешил огорчить спецслужбы сообщением о том, что он не пользуется сервисом Google для важной переписки.

Казахстанский режиссер на митинге

Весной 2017 года казахстанский кинорежиссер Марат Телеуов рассказал о своем опыте общения с сотрудниками правоохранительных органов. С полицейскими Марат «познакомился» из-за участия в митинге против передачи земли иностранцам в мае 2016 года. Этот вопрос оказался злободневным для современного Казахстана, на митинг вышло большое количество людей, а правоохранители ответили массовыми задержаниями.
Во время допроса режиссеру продемонстрировали скриншоты его переписок из электронной почты и социальных сетей, угрожая посадить за призыв к митингу. К счастью, Телеуов в действительности не призывал соотечественников к беспорядкам, и в результате смог доказать свою невиновность. Однако наглое вторжение в его личную жизнь, давление во время допросов и 8 часов, проведенные без еды и питья, запомнились ему надолго.

Каждый находится под угрозой

Перечисленные выше примеры показывают, что никто: от государственной службы до обычного человека – не застрахован от ситуаций, когда данные взломанной переписки будут использованы против него. Вы можете подумать, что обычному человеку, не знаменитости, не сотруднику государственных органов, не политическому активисту, бояться нечего. Однако в действительности ваша частная жизнь в любой момент может быть вывернута наизнанку и превращена в доводы обвинения.

При этом стоит помнить, что ваша переписка также очень интересует злоумышленников. Мошенники могут использовать ее для получения доступа к вашей банковской карте, шантажа и других малоприятных способов выудить из вас деньги. И даже более безобидные случаи, когда почтовые ящики или аккаунты в социальных сетях взламывают просто ради рассылки вирусов или спама, причиняют их владельцам немало неудобств.

Если вы хотите, чтобы ваша частная жизнь таковой и оставалась, и чтобы никакой чужой человек не посмел в нее вмешаться, необходимо развивать культуру безопасного использования мессенджеров, почтовых сервисов, социальных сетей и т.п. И главное правило информационной безопасности – использовать для важных, конфиденциальных, личных переписок только защищенные мессенджеры. Сегодня эта тема достаточно популярна, и потому ту или иную степень защиты данных гарантируют довольно многие приложения. Оценим уровень безопасности каждого из них.

Шесть самых защищенных мессенджеров (по версии SECRETVPN)

Signal (ранее назывался RedPhone)

В AppStore приложение появилось в июле 2014 года, а в Google Play – в ноябре 2015 года. Над созданием мессенджера трудились члены некоммерческой организации OWS (Open Whisper Systems). Приложение можно использовать для обмена звонками и сообщениями с абонентами, чьи контакты значатся в вашей телефонной книге.

Signal использует технологию сквозного шифрования «Double Ratchet». Пользователи Signal, которые начинают переписку, сразу же инициируют создание двух ключей шифрования, которые существуют только на их телефонах. А при попытке позвонить пользователи видят на своих экранах случайно выбранные словосочетания, которые должны совпадать.

На серверах приложения не хранится никаких ключей, равно как и информации о полученных абонентом сообщениях и звонках. Поклонником Signal, равно как и других проектов OWS, является широко известный Эдвард Сноуден. (твит от эдварда сноудена)

Wire

Это приложение создали разработчики из Microsoft, Skype, Nokia и Apple. Первая версия мессенджера появилась в 2014 году и сразу стала кроссплатформенной: установить Wire можно на Android, iOS и даже Mac OS. Изначально программа отличалась от аналогов, преимущественно, звездным составом разработчиков. Ее можно использовать для передачи сообщений и голоса, выполнения групповых звонков и чатов, а также для отправки музыки и видео.

Однако в 2016 году Wire был дополнен шифрованием по алгоритму «end-to-end». Это, опять же, принцип, в соответствии с которым все ключи для шифрования и расшифровки данных создаются только на устройствах участников переписки. Любая информация, которую один абонент передает другому, имеет абсолютно нечитаемый вид до тех пор, пока она не достигнет адресата. По сути, это то же шифрование, которое использует Signal.

Мессенджер зарегистрирован в Швейцарии – стране, законодательство которой славится своим уважением к тайне частной жизни. Кроме того, Wire обеспечивает надежное шифрование данных вне зависимости от того, какое устройство и ОС использует абонент.

Silent Phone


Этот мессенджер представляет собой один из инструментов пакета Silent Circle, к использованию которого в своих интервью все так же призывает Эдвард Сноуден. Компания Silent Circle занимается разработкой различных продуктов для безопасной связи. У ее истоков стоят известные специалисты по шифрованию: Джон Каллас, Фил Зиммерман, Майк Джэнке.

По своему функционалу мессенджер Silent Phone довольно стандартен: с его помощью можно писать сообщения и совершать звонки, а также передавать различные файлы. Кроме того, пользователи могут «отзывать» сообщения, которые уже были отправлены, стирая все доказательства их существования в приложении. Передача данных выполняется через пиринговые компьютерные сети повышенной устойчивости, при этом информация шифруется по протоколу SCIMP – собственной разработке компании.

Технология SCIMP, в свою очередь, основана на протоколе ZRTP. Суть его применения сводится к следующему (на примере звонков):

  • при вызове абонента генерируется публичный ID;
  • этот ID используется для формирования ключей, с помощью которых текущий разговор будет зашифровываться;
  • по завершении разговора пара ключей, сформированная в его начале, уничтожается;
  • после разговора никто не может расшифровать содержание сессии извне.
За пользование продуктами Silent Circle придется заплатить (самый недорогой тариф – чуть больше $10 в месяц).

Threema

Threema – это защищенный мессенджер швейцарского производства, который достаточно популярен среди сотрудников российских правоохранительных органов, бизнесменов и государственных служащих. Функционал приложения стандартен: обмен текстовыми и голосовыми сообщениями, открытие групповых чатов, передача различных файлов, синхронизация контактов и т.п.

До недавних пор некоторые эксперты нарекали Threema чуть ли ни самым защищенным мессенджером из существующих. Приложение использует все тот же механизм сквозного шифрования, благодаря которому ключи, необходимые для раскодирования информации, существуют только на устройствах пользователей. Кроме того, для использования Threema не нужно вводить адрес электронной почты или даже номер телефона, что делало приложение максимально анонимным.

В России к этому мессенджеру с недавних пор относятся с опаской, поскольку Роскомнадзор внес его в Реестр организаторов распространения информации. Насколько старательно будут следовать российскому законодательству создатели приложения, и повлияет ли это на украинских пользователей – неизвестно, однако многие поклонники Threema теперь предпочитают вести конфиденциальные беседы в других мессенджерах.

WhatsApp


WhatsApp, можно назвать одним из наиболее популярных приложений для бесплатного обмена звонками и сообщениями, ведения групповых чатов, отправки файлов и тому подобных операций. Нельзя сказать, что это самый защищенный мессенджер, однако в 2016 году он обзавелся механизмом сквозного шифрования данных для всех своих пользователей.

Для этих целей руководство WhatsApp договорилось с представителями OWS, которые предоставили им свой фирменный Signal Protocol. Ключи для шифрования информации не только формируются лишь на устройствах абонентов, но и периодически меняются, чтобы даже при взломе одного ключа злоумышленник не смог прочитать всю переписку. Участие в разработке этой системы принимал Мокси Марлинспайк, один из создателей мессенджера Signal.

Стоит отметить, что WhatsApp изначально не позиционировался как безопасный мессенджер. Появившийся на рынке одним из первых, он завоевал пользователей, в первую очередь, благодаря возможности бесплатно писать сообщения и звонить другим абонентам, используя лишь подключение к интернету. Поэтому говорить о максимальной защищенности мессенджера не приходится, особенно с учетом его закрытого кода, не позволяющего любознательным пользователям помогать разработчикам WhatsApp в поиске и устранении уязвимостей.

Однако на сегодняшний день приложение шифрует данные пользователей гораздо более основательно, чем пару лет назад.

Telegram


Новый проект Павла Дурова, впервые увидевший свет летом 2013 года, является самым разрекламированным защищенным мессенджером на постсоветском пространстве. Telegram позволяет отправлять сообщения, обмениваться файлами, вести групповые чаты. Также в мессенджере можно редактировать сообщения, удалять их и настраивать самоуничтожение по истечении определенного периода времени. Аккаунт привязан к номеру мобильного телефона, хотя связываться с пользователями можно и по их псевдонимам.

В качестве метода шифрования использован протокол MTProto, разработанный Николаем Дуровым(братом основателя Вконтакте) и другими специалистами из команды Telegram. Этот протокол объединяет в себе несколько популярных протоколов: RSA-2048 для аутентификации и авторизации, DH-2048 для кодирования данных, AES при пересылке сообщений и т.д.

Хотя приложение действительно отличается высокой степенью защиты данных, говорить о том, что Telegram – это самый защищенный мессенджер, все же не стоит. К примеру, критике подвергается привязка аккаунта к номеру телефона, а также тот факт, что содержимое обычных чатов (не секретных) и телефонной книги на протяжении некоторого времени хранится на серверах Telegram.

Мэтью Грин, профессор по криптографии из Университета Джона Хопкинса, как и ряд других специалистов, ставит под сомнение целесообразность использование собственного протокола шифрования. Особенно недоумевает профессор по поводу того, что разработкой протокола занимались не криптографы, а математики, которые не могут безошибочно убедиться в отсутствии уязвимостей в его механизме.


Позиция властей или на что обратить внимание

Представители руководства различных государств, как правило, высказываются против повышения уровня защищенности мессенджеров. В России это «пакет Яровой», в Великобритании – заявление главы МВД Эмбер Радд о недопустимости кодирования информации в WhatsApp после теракта 22 марта 2017 года, в США – разрешение на использование любых данных с телефонов подозреваемых, и так далее.

В большинстве случаев чиновники оправдывают свою позицию борьбой с терроризмом и преступностью. И далеко не все IT-компании ценят безопасность данных своих пользователей больше, чем «дружбу» с властями. Поэтому использование защищенных мессенджеров, которые шифруют данные так, чтобы раскодировать их могли только сами пользователи, становится насущной необходимостью в современных условиях.

Выбор конкретного приложения за вами, однако не забывайте держать руку на пульсе событий. Необходимо бдительно следить за тем, как развиваются отношения разработчиков выбранного мессенджера с представителями государственного руководства.

Надеемся наша статья помогла вам определится с тем какой мессенджер выбрать, также рекомендуем использовать



Есть вопросы?

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: