Зашифрованные мессенджеры: между обещанием и реальностью

crazyfrog
crazyfrog
30.06.2023 15:29
Исследователи предложили ряд технических, дизайнерских и политических изменений, которые повысят уровень приватности и безопасности.

r8i9se12cho4m3yl5n8yn8dco08gnasa.jpg

В мире, где приватность и безопасность все больше находятся под ударом, особенно в странах, захваченных глобальной волной авторитаризма и ущемления прав, зашифрованные мессенджеры становятся все более востребованным и необходимым инструментом для обмена информацией, организации и сотрудничества друг с другом, а также для ведения бизнеса.

Однако в то время, как главное преимущество безопасной связи — это конфиденциальность коммуникаций и возможность пользователя контролировать распространение личной или групповой информации, на деле все оказывается гораздо сложнее, особенно в эпоху капитализма слежки (Surveillance capitalism).

Совокупность инженерных, дизайнерских и системных факторов, а также разнообразные модели поведения пользователей и изменчивые политические условия создали ситуацию, при которой люди могут поставить под угрозу свои собственные интересы или интересы сообщества, используя такие мессенджеры.

С сентября 2022 года по май 2023 года исследователи анализировали популярные мессенджеры – Signal, WhatsApp, Telegram, Google Сообщения, Apple Сообщения и Meta* Messenger, – по ряду параметров, включая техническую безопасность, пользовательский опыт, взаимодействие приложений с пользователями и разработчиками, а также их политики, условия и положения.

Эксперты стремились понять:

  • как люди формируют у себя представление о своей собственной цифровой безопасности и соответствующих рисках;
  • как технические и дизайнерские решения мессенджеров могут оставить пользователей беззащитными перед угрозами;
  • возможные решения, которые включают технические, дизайнерские и политические изменения.

Исследование основывается на принципах из таких подходов, как Privacy by Design и Design from the Margins. Исследователи проводили полевую работу с пользователями, находящимися в группе риска – активисты за права на аборт в Новом Орлеане (США) и журналисты в Дели (Индия).

К основным выводам и рекомендациям относятся:

Пользователи слишком часто действуют вслепую. Даже те, кто больше всего заботится о приватности, редко имеют достаточно информации для принятия решений, которые соответствуют их собственным интересам. Существует значительный разрыв между обещанием шифрования и реальностью угроз безопасной связи на практике.

Эксперты столкнулись с различными формами «фольклора безопасности», которые информируют пользователей о решениях вместо информации, основанной на фактах, а также с «нигилизмом безопасности» - ощущением того, что у некоторых пользователей нет способа безопасного общения.

Криптографическая защита приложения не означает, что оно безопасно. Главное здесь – реализация. Неспособность реализовать сквозное шифрование по умолчанию, например, в Telegram и Messenger от Meta, это наглядно доказывает.

Пользователи могут не понимать разницы, когда им предлагают создать «секретный чат». И мало кто из пользователей понимает дизайнерские различия в цветах сообщений в iMessage и Google Сообщения, которые предназначены для передачи разных типов сообщений (обычных SMS или зашифрованных) и, следовательно, разного уровня безопасности.

Следуйте примеру Signal и шифруйте или не храните метаданные. Signal - единственное приложение, которое предприняло шаги для скрытия профилей пользователей, контактов, метаданных групп и даже информации об отправителе сообщения. Другие разработчики должны следовать примеру Signal и скрывать метаданные пользователей, храня их в зашифрованном виде с ключом учетной записи пользователя и обрабатывая незашифрованные версии только в защищенных зонах.

Позвольте пользователям решать, какие функции должны быть включены или выключены. Компании должны позволять включать и выключать любую функцию, которая влияет на приватность и безопасность, а также исследовать и внедрять более тонкие настройки, которые позволяют пользователям (особенно пользователям в группах риска) настраивать сервис под свои нужды, в том числе, когда дело касается временных сообщений, предварительного просмотра ссылок, хранения и удаления журналов вызовов и истории активности.

Устраните технические и дизайнерские «лазейки», которые нарушают приватность. От незашифрованных резервных копий сообщений и использования номеров телефонов в качестве идентификаторов до ошибок в обработке удаленных сообщений, запутанных названий функций и плохого дизайна пользовательского интерфейса. Существует ряд технических и дизайнерских проблем, которые создатели мессенджеров должны срочно решить.

Остерегайтесь избытка функций. Особенно когда дело касается приложений соцсетей или приложений, имитирующие некоторые аспекты соцсетей, включая Meta Messenger, Telegram и WhatsApp. Избыток функций и связей с другими приложениями и сервисами могут создавать проблемы с приватностью.

Шифрование должно быть защищено. Правительства по всему миру пытаются ослабить или запретить шифрование, выпуская новые законы, которые ломают модель приложений, таких как Signal и WhatsApp. Важно, чтобы политики, представители индустрии и активисты, которые понимают ценность шифрования, выступали в его защиту.

Исследование было проведено группой Convocation Research & Design и Tech Policy Press при поддержке программы Omidyar Network, посвященной приватному и надежному обмену сообщениями.

* Компания Meta и её продукты (Instagram и Facebook) признаны экстремистскими, их деятельность запрещена на территории РФ.
Комментарий от jmot77
jmot77
jmot77 16.09.2024 02:37
Будь я создателем такого сервиса -я бы обязательно оставил лазейку, как это все читать без палева.
Только представьте сколько там всего интересного отправляется...ммм
Просто так же туда ничего не шлют.
По этому тоже предпочитаю им не пользоваться :) Из-за своей испорченности
Комментарий от spirit69
spirit69
spirit69 16.09.2024 17:08
Чувак, благодаря тебе - у меня появилось на одну паранойю в жизни больше xDD А ведь реально, если иметь доступ к такому сервису - сколько можно получить ценной инфы и чужих секретов. Жесть просто :rolleyes:
Комментарий от Semen
Semen
Semen 16.09.2024 22:32
Шутки шутками, но на одном широкоизвестном форуме был на этот счет скандал.
У них был свой аналог привнота чисто на площадке.
Который....барабанная дробь.... оказалось, что могут читать админы.
Кто в теме - тот проймет про какой ресурс идет речь. Так что в каждой шутке есть доля шутки.
Комментарий от POLIMER
PO
POLIMER 17.09.2024 11:08
Слышал за этот скандал и понял про какой ресурс идет речь. Но по правде говоря - пруфов этому не было, кроме постов каких-то людей.
Нужно понимать, что в даркнете сейчас большая конкуренция и это может быть банальной заказухой.
Комментарий от Semen
Semen
Semen 19.09.2024 17:21
Слухи тоже не берутся из неоткуда.
За что купил - за то и продал, а дальше выводы делайте сами.
Но я больше склоняюсь к тому, что это похоже на правду.
Комментарий от maximaniak
maximaniak
maximaniak 19.09.2024 22:53
Цимес в том, что это система анонимных записок конкретного борда. И её админы уж точно могут заложить возможность читать их без палева ради своей выгоды. Даже, если они этого не сделали - меня бы такой способ переписки оттолкнул.
У прив нота как минимум миллионы никак не связанных между собой юзеров.
Комментарий от POLIMER
PO
POLIMER 20.09.2024 06:18
Важную информацию (seed-фразы, пароли и т.д.) лучше вообще никак не пересылать. И даже не хранить в электронном виде.
Только на бумаге и в действительно надежном виде.
Комментарий от probiv3000
probiv3000
probiv3000 20.09.2024 11:23
Для сид фраз есть прикольные несгораемые капсулы, которые даже на алике продаются.
Мне такую подарили, но от Трезора, если не ошибаюсь. 24 слова в металле выбиваешь своими руками.
Комментарий от swiss bank
SW
swiss bank 20.09.2024 17:54
Да галимая мишура эти все крипто капсулы, чтобы стричь бабло с хомяков.
Любой, кто получит к ней доступ смоежет восстановить кош.
Тут нужен хитрый подход - ошибки заведомые в сиде, либо разбивать его на несколько частей в разных местах.
А так красивая металлическая бряцкалка, единственный плюс которой - что она не горит и все.
Комментарий от rusik
RU
rusik 20.09.2024 23:06
Так а ты сделай так, чтобы посторонние доступ к нему не могли получить доступи и делов то :p
Чтобы оставить комментарий, необходимо войти
Онлайн
Последние сообщения
Статистика
Темы: 13 818
Сообщения: 80 710
Пользователи: 10 505