Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
1 апреля 2016

Безопасные чаты: существуют ли они, зачем нужны и почему это важно

Последние политические события и скандалы во многих странах, включая Россию, всё больше и больше заставляют переживать о защите частной жизни. Границы, которые не могут перейти правительственные структуры, постепенно стираются. Скоро их может не остаться.
Фото автора Артём Козориз
Артём Козориз

Автор Лайфхакера

Безопасность данных

Что происходит

Все крупные и не очень корпорации сотрудничают с правоохранительными органами, подчиняясь законодательству стран, в которых они работают. Google, Apple, Facebook*, Skype, WhatsApp, Viber и многие другие соцсети и мессенджеры делятся с властями некоторым количеством пользовательских данных. Кто-то сливает больше, кто-то меньше, но горькая правда в том, что это делают все.

Показательные борцы за свободу не моргнув глазом выдадут все ваши секреты. Например, создатели популярного мессенджера Viber, которых, согласно российскому законодательству, обязали перенести серверы на территорию РФ, выполнили требования властей в конце прошлого года. Официально такой шаг объясняют необходимостью хранения персональных данных на серверах внутри страны, но все мы знаем истинные мотивы: дело в желании спецслужб получить доступ к переписке.

Знакомые оперативники сообщили вешь, которую я давно ожидал — любую переписку по Viber они получают даже легче, чем распечатки СМСок.

Опубликовано Александром Коваленко 1 марта 2016 г.

Под «легче» в данном случае понимается то, что для слежки даже не требуется взаимодействие с операторами сотовых сетей: все необходимые инструменты имеются в распоряжении соответствующих органов. Это же касается WhatsApp, Skype и других мессенджеров, не говоря уже об обычных СМС. Более того, читать вашу переписку могут не только спецслужбы, но и конкуренты, враги и вообще любой, кто воспользуется услугами специальных сервисов. Стоят они недорого и легко гуглятся по запросу «распечатка СМС».

Под любой нашей статьей на тему sms предприимчивые дельцы всегда предлагают свои услуги.
Под любой нашей статьёй на тему СМС предприимчивые дельцы предлагают свои услуги

Когда правоохранительные органы не могут добыть нужные им данные с помощью имеющихся рычагов давления, они идут на радикальные меры. Буквально в начале марта за отказ сотрудничать с полицией Бразилии был задержан вице-президент латиноамериканского отделения Facebook*. Предметом споров стала информация о пользователях соцсети, якобы причастных к распространению наркотиков.

В декабре 2015-го бразильский суд заблокировал на территории страны WhatsApp (принадлежит Facebook*) после отказа предоставить информацию о переписке предполагаемых преступников. В итоге пострадали все: полиция отключила около 100 миллионов местных пользователей, вызвав бурную реакцию в соцсетях и негодование главы Facebook* Марка Цукерберга (Mark Zuckerberg).

Ещё более показательным в борьбе за неприкосновенность персональных данных является противостояние Apple и ФБР, которое пока так и не получило своей развязки. Спецслужбы говорят о предотвращении терактов и обеспечении национальной безопасности, не желая признавать, что таким способом преступность не победить. Главный же юрисконсульт Apple на слушаниях в конгрессе заявил, что, даже если бы у спецслужб появилась возможность взломать любой iPhone, преступники в любом случае нашли бы способы тайной коммуникации, и привёл в качестве примера мессенджер Telegram.

Против лома есть приём

Представитель Apple прав: способов защищённой переписки существует масса и придуманы они далеко не вчера. Детище Павла Дурова Telegram первым приходит на ум из-за своей популярности и невзламываемой репутации: назначенную ещё в далёком 2013‑м награду в 200 000 долларов за взлом зашифрованной переписки Telegram до сих пор никто не получил.

Такая неуязвимость объясняется самим принципом работы защищённых мессенджеров вообще и Telegram в частности. В последнем используется специально разработанный протокол MTProto и двухслойное шифрование с 256-битным AES-ключом: они обеспечивают высокую скорость и надёжность. А ещё в Telegram, помимо обычных чатов, есть так называемые секретные (Secret Chats). В них переписка шифруется без участия сервера, а все сообщения пересылаются напрямую с устройства отправителя на устройство получателя (peer-to-peer). Даже если предположить, что данные удастся перехватить, расшифровать их без ключей, хранящихся на устройствах участников беседы, будет просто невозможно.

Ещё одно преимущество P2P-передачи состоит в том, что работу мессенджера нельзя заблокировать: когда нет серверов, блокировать просто-напросто нечего.

Правительства авторитарных стран часто грешат блокировками неугодных сервисов. Например, все знают о заблокированном почти на всей территории Китая Facebook*. В октябре прошлого года из-за отказа предоставить возможность слежки за пользователями Telegram оказался сначала частично, а затем и полностью заблокированным в Иране. Избежать подобных ситуаций можно с помощью P2P-связи, реализовать которую Павел Дуров пообещал после этого инцидента.

@emmanuelksvz We are working on a P2P solution that will make the service unblockable. It’ll take some time.

— Pavel Durov (@durov) 20 октября 2015 г.

Аналогичный подход используется в различных защищённых мессенджерах с end-to-end-шифрованием. Способ передачи ключей может отличаться, но принцип остаётся неизменным: информация пересылается напрямую с устройства на устройство без участия промежуточных серверов.

Что-то подобное, возможно, скоро появится и в Facebook* Messenger. Журналисты издания The Information раскопали в коде iOS-приложения довольно любопытные комментарии. Они указывают на некий аналог Apple Pay, позволяющий оплачивать товары и отправлять деньги пользователям, а также сопутствующую этому функциональность секретных чатов. О способе реализации таких бесед пока сложно судить: Facebook* может пойти по пути Telegram и внедрить шифрование, а может просто добавить возможность скрывать отдельные переписки и контакты. Во всяком случае, даже если решение будет принято в пользу первого варианта, привлечь пользователей и доказать им, что секретные чаты в Messenger действительно безопасны, окажется не так уж просто.

Как же быть

Тем, для кого надёжность канала коммуникации играет не последнюю роль, стоит обратить внимание на защищённые мессенджеры с упомянутым шифрованием. Пригодятся они не только параноикам, но и всем, кто связан с бизнесом и имеет доступ к любой мало-мальски важной информации, не предназначенной для чужих глаз. Доступных решений существует огромное количество, но мы не станем рассматривать их все, а остановимся на трёх наиболее удобных.

Секретные чаты Telegram

Благодаря широкому распространению мессенджера секретные чаты Telegram можно назвать идеальным вариантом. Они гарантируют безопасность пересылаемой информации, имеют функцию самоуничтожения сообщений (включая фото и файлы) через определённое время и не позволяют пересылать переписку другим людям. Для большей безопасности с одним пользователем можно создать несколько бесед и обсуждать в них различные темы.

Секретные чаты в Telegram

Создать секретный чат просто: жмём иконку New Message → New Secret Chat и выбираем нужный контакт. Начать переписку можно будет, как только человек появится в Сети. Из-за отсутствия промежуточных серверов отправить сообщение в офлайн нельзя. При этом все неотправленные сообщения хранятся только на вашем устройстве. Понять, что чат секретный, а не обычный, можно по иконке замка рядом с именем контакта.

Скачать Telegram (бесплатно) →

Confide

Confide

В отличие от Telegram, Confide изначально заточен под максимальную безопасность. Мессенджер также довольно популярен в своей нише, бесплатен и имеет клиенты для всех десктопных и мобильных платформ. Confide использует end-to-end-шифрование и не хранит сообщения нигде, кроме устройств отправителя и получателя. Более того, мессенджер даже не отображает текст полученного сообщения целиком, а разбивает его на блоки и показывает по частям при наведении курсора или касании пальцем. Прочитанные сообщения сразу же уничтожаются. Тех, кто захочет сохранить содержимое с помощью скриншота экрана, будет ждать неудача: текст мгновенно удалится, а отправитель получит уведомление о провалившейся попытке собеседника.

Аккаунт в Confide привязывается к email, после регистрации можно подключить свои соцсети и разрешить доступ к контактам. Если у кого-то из ваших знакомых установлено приложение, вы сможете безопасно переписываться, отправлять фото и документы.

Скачать Confide (бесплатно) →

Threema

Threema

А это приложение уже для настоящих параноиков. Оно платное, не такое удобное, имеет менее дружелюбный интерфейс, но ещё больше повёрнуто на безопасности и работает только с прямым шифрованием. Здесь не используется ни номер телефона, ни email. Для работы Threema нужна пара ключей, которые вы сами сгенерируете при первом запуске: один из них приватный и хранится на вашем устройстве, другой — публичный и отправляется вашему собеседнику. После этого вам присвоят идентификатор, по которому вас можно найти. Добавить контакт можно и по email или телефону (если человек привязал их к аккаунту), а также с помощью сканирования QR-кода при личной встрече (это самый безопасный вариант).

Threema позволяет обмениваться не только текстовыми сообщениями, но и фото, видео, документами и геометками. Есть приложения для iOS, Android и Windows Phone.

Скачать Threema (от 129 рублей) →

Signal

Снимок экрана 2016-04-02 в 11.32.23

Signal рекомендует сам Эдвард Сноуден (Edward Snowden), что само по себе уже кое-что значит. Как и предыдущие, это приложение использует сквозное шифрование, но отличается тем, что, помимо отправки текстовых сообщений, фото и файлов, поддерживает также голосовые вызовы. Signal привязывается к вашему телефонному номеру и позволяет безопасно общаться с контактами из вашей телефонной книги. На Android его можно даже сделать приложением по умолчанию для совершения звонков и отправки сообщений. С недавних пор Signal стал доступен на десктопах в виде Chrome-приложения.

Скачать Signal →

А что вы думаете по поводу защищённых мессенджеров: стоит ли переходить на них или это только для параноиков? Расскажите, пользуетесь ли вы безопасными чатами, и если да, то каким отдали предпочтение и почему.

*Деятельность Meta Platforms Inc. и принадлежащих ей социальных сетей Facebook и Instagram запрещена на территории РФ.

Обложка: icsnaps/shutterstock.com
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

30 nedorogih novogodnih podarkov

30 недорогих новогодних подарков

Как максимально сэкономить на AliExpress в ноябре

Как максимально сэкономить на AliExpress в ноябре

Nahodki AliExpress: 20 samyh poleznyh i interesnyh tovarov oktyabrya

Находки AliExpress: 20 самых полезных и интересных товаров октября

120 idej podarkov dlya «Tajnogo Santy»

120 идей подарков для «Тайного Санты»

30 полезных товаров со скидками до 86% на AliExpress

30 полезных товаров со скидками до 86% на AliExpress

Забираем зимние кроссовки от Humtto со скидкой 55%

Забираем зимние кроссовки от Humtto со скидкой 55%

Надо брать: видеорегистратор-новинка от 70mai со скидкой 60%

Надо брать: видеорегистратор-новинка от 70mai со скидкой 60%

Это правда покупают: 10 безумных товаров с AliExpress

Это правда покупают: 10 безумных товаров с AliExpress

Это интересно
Как студенты-архитекторы улучшают благоустройство городов, не отрываясь от учёбы: 4 доступных формата

Как студенты-архитекторы улучшают благоустройство городов, не отрываясь от учёбы: 4 доступных формата

ИГРА: Полный бак бонусов

ИГРА: Полный бак бонусов

«У вас плотная грудь»: что значит такое заключение врача и нужно ли его бояться

«У вас плотная грудь»: что значит такое заключение врача и нужно ли его бояться

«Задача в работе»: топ-5 популярных таск-трекеров и в чём их особенности

«Задача в работе»: топ-5 популярных таск-трекеров и в чём их особенности

Комментарии
Батя И
01.04.16 22:37
Напишите, пожалуйста, такую же статью, только про облачные хранилища. Какое самое безопасное?
Александр Хорошилов
01.04.16 22:46
неистово плюсую!
Феофан Евдокимов
02.04.16 13:37
Любое вручную зашифрованное, конечно же Если лень, попробуйте то, что Сноуден рекомендовал (гуглите, не буду рекламировать)
Соня Романовна
06.03.19 20:14
Могу помочь с этим, если кому интересно пишите на почту sms-ya@live.ru
Maxim Sokolovsky
01.04.16 22:50
Использую BBM (годами проверенный продукт) - остальное все от лукавого ;)
Виталий И. Иванов
02.04.16 09:00
Это что за сервис?
Пётр Диденко
02.04.16 09:59
Blackberry
Alex Solod
01.04.16 23:04
Сноуден советовал Signal. Вроде как по нему он передавал инфу журналистам
Александр Филатов
01.04.16 23:37
Припоминаю обсуждение этого вопроса на Радио-Т
Пётр Диденко
02.04.16 11:27
дада :)
Sixtus IV
02.04.16 00:45
Статья ни о чем. Съем информации органами, если он необходим, проводится совсем другими методами. Какое отношение к защите от него имеет шифрование канала, автор вопросом не задался.Реклама Телеграма, не более.
Пётр Диденко
02.04.16 11:27
Расскажите нам, пожалуйста, как обстоят дела на самом деле. Спасибо Вам заранее.
Sixtus IV
02.04.16 13:40
Может Вам еще и сканы грифованных документов выложить? ;) ОРД все-таки... Начните с нормативки по ОРД и СОРМ, у того же Минкомсвязи кое-что выложено. Дальше сами.
Пётр Диденко
02.04.16 16:10
Жаль, что упрёки мы услышали, а ответа по существу - нет.
ALFAMAKS Studio Channel
27.03.20 17:17
надо использовать программы с P2P, шифрованием PGP и т.д. Могу порекомендовать Tox и Riot. Можно использовать Retroshare, но он посложнее.
Денис Андрианов
02.04.16 09:55
Справедливости ради, сюда стоит добавить Tox (несмотря на его некоторую незавершенность), который своей целью ставит предоставить функционал Skype, но при условии качественной защищенности. Близок кстати к Threema, но абсолютно бесплатен и (о чудо!) имеет клиенты не только для Windows, OSX, Android и iOS, но и Linux'a (причем не только debian-based), и даже FreeBSD! Если интересно, вам сюда - https://tox.chat
Пётр Диденко
02.04.16 11:28
Спасибо. Полезно.
Petr Polyakov
02.04.16 11:39
Спасибо. Телеграм + Но другие перечисленные мессенджеры - с закрытым кодом. Одно из главных свойств любой устойчивой криптографической системы - сохранение устойчивости ко взлому при полном понимании атакующим схемы работы системы. Кроме того закрытость рушит доверие к продукту. Запросто может быть встроен функционал дублирования ваших данных третьей стороне. Напишите лучше про TOX и OTR
Пётр Диденко
02.04.16 12:07
Пётр, это баланс. "Открытость" приведёт к тому, что условный Павел Дуров не сможет на этом зарабатывать, а если так - не ждите приличного уровня usability и как следствие - массовости. А это значит, что в соотв мессенджере не будет Ваших друзей. И поэтому вы им пользоваться не будете. Я схематически, но суть идеи именно в этом. И статья как раз о том, что есть достаточно безопасные инструменты, которые по сравнению с обычными инструментами задолбаешься взламывать исходя из того, что сейчас известно. И это - лучше чем какой-нибудь "голый" Viber. Поэтому этот материал и появился.
Petr Polyakov
02.04.16 12:25
Пётр, эти аргументы мне понятны. Тем не менее не соответствуют действительности. Из перечисленного именно клиент Телеграма открыт(!). И ему это ничуть не мешает. Наоборот - стремительно набирает популярность среди пользователей и обретает признание криптографов и специалистов по безопасности. А на тему "невозможности получать прибыль при открытом исходном коде" заметь, что открытость кода ни коим образом не мешает тебе продавать продкт. Или "аксессуары" и дополнительный функционал к нему. Поддержка, стикеры, реклама, прямая продажа - всё это возможно и с открытым исходным кодом. Но криптографическая система с закрытым исходным кодом - нонсенс, не заслуживающий доверия и упоминания. Мне очень нравятся идеи, заложенные в Confide, Bleep, Threema и ряд других проектов. Но они не безопасны. На этом смысл их существования заканчивается.
Sergey Samochernov
02.04.16 11:46
Вроде как скандал с Apple завершился тем, что ФБР все таки взломали айфон того чувака, чем сильно озадачили инженеров Apple. Думаю, если спецслужбы загонятся, то и эти мессенджеры поломают, но в любом случае это надежнее, чем обычные средства связи. По крайней мере защита от конкурентов и врагов.
Пётр Диденко
02.04.16 12:08
Сергей, правильно. Победить в войнушке между молотом и наковальней - не цель данного материала.
vladtsap
05.04.16 00:25
А что там с WhatsApp? Они, вроде, так же ввели end-to-end encryption. Все равно его легко взламать или стало получше?
adsds sdsad
19.05.16 15:32
Вот самый безопасный чат www.firetalks.com Переписка удаляется после закрытия чата.
Имя Фамилия
25.11.16 00:42
Сайт закрыт 24.11.2016 23:42 администратором за распространение детской порнографии.
Заметки КиберПанка
04.10.16 13:16
криптограм.впрограмме.рф криптограм — свободно распространяемый мессенджер со сквозным шифрованием и открытым исходным кодом на PHP и javascript. Если Вы считаете, что доверять вашу личную переписку социальным сетям или мессенджерам — легкомысленно — установите свой собственный движок для обмена сообщениями и пригласите в него тех, кому хотите передавать конфиденциальную информацию. Весь исходный код мессенджера полностью открыт и вы можете усовершенствовать его под свои нужды. Отличие от других мессенджеров заключается в том, что Вы устанавливаете не только клиент месснджера (как в случае с любым скайпом, аськой или телеграмом) — Вы устанавливаете себе полноценную систему, в которой нет независящего от Вас трафика или компонентов: по вашему желанию система может прекратить свое существование в считанные секунды, а сама переписка доступна только Вам и тому, кому сообщение адресовано.
Имя Фамилия
25.11.16 00:25
Сайт firetalks.com 24.11.2016 23:42 закрыт администратором за распространение детской порнографии.
Andrey Kostyuk
02.07.18 23:24
Думаю что Телеграм сотрудничает с США, сейчас довольно много новостных статей об этом всплывает. Думаю это так, если стало приложение популярным, врят-ли получится устоять перед спец службами. А так то очень хороший мессенджер, дизайн и реализация просто на высоте. Дуров талантище. Пользовался Телеграмом, но когда Дуров начал заигрывать в новостях что никак и никому ничего не отдаю, то ясно стало что это такой себе пиар. Сигналом немного пользовался, очень хорошее приложение. Но я считаю, в добавок к шифрованию на стороне телефонов, приватный мессенджер ещё и не должен иметь привязку к имейлу или мобильному номеру. Это не очень то приватно выходит. Сейчас на работе используем криптомессенджер Тукан :) всё что нам нужно есть, шифрование на стороне пользователя, очень простой, есть для винды, макос и мобильных, не просит никаких имейлов и мобильных телефонов. Слежу за TOX, если допилят то тоже будет очень даже хорош.
Георгий Степанов
23.11.19 10:38
Спасибо за статью. Думаю надо обновить её, уже много времени прошло. Лично мне всегда было интересно, почему все соц.сети и мессенджеры оказывают бесплатные услугу, несмотря на большие расходы. Очевидно, что зарабатывают на чем-то другом. Известно, что бесплатный сыр только в мышеловке. Бывают, конечно идеалисты, но они или быстро выдыхаются, или делают продукт, не очень удобный для обычного пользователя. Еще один факт, анонимность заключается не только в шифровании сообщений, но и в отсутствии метаданных, т.е. информации о том, кто с кем и когда переписывается. А вот здесь пока прорыва, кажется, нет. Как я понимаю, даже, так называемое P2p соединение в большинстве мессенджеров обеспечивается тем, что на сервере есть информация о том, что два участника сети установили P2p соединений друг с другом, то есть при желании можно установить кто с кем "секретно" общается. Интересными проектами, которые могут решить эту проблему, на мой взгляд, являются меш сети, типа Firechat или Bridgefy (есть Android и Apple клиенты), хотя у них есть привязка к телефону. Без привязки к телефону работает Afir (только под Android), но он действует только на небольших расстояниях.
Что вы могли пропустить
Apple запустила новую веб-версию App Store — теперь все приложения собраны в одном месте
Apple запустила новую веб-версию App Store — теперь все приложения собраны в одном месте
0
Вчера
Веб-сервисы
Новости
Всё, что вам нужно знать об SD-картах памяти, чтобы не облажаться при покупке
Всё, что вам нужно знать об SD-картах памяти, чтобы не облажаться при покупке
0
Вчера
Как выбрать
Технологии
Apple представит минимум 15 устройств в 2026 году — раскрыт весь список
Apple представит минимум 15 устройств в 2026 году — раскрыт весь список
0
Вчера
Новости
Устройства
Вместо СМС: WhatsApp начал просить у россиян указать почту для входа в аккаунт
Вместо СМС: WhatsApp начал просить у россиян указать почту для входа в аккаунт
0
3 ноября
Новости
Технологии
10 лучших бесплатных сервисов октября
10 лучших бесплатных сервисов октября
0
3 ноября
Технологии
Технологии
11 новых приложений для iOS: лучшее за октябрь
11 новых приложений для iOS: лучшее за октябрь
0
2 ноября
iOS
iOS
Как авторизоваться в Telegram, если СМС и звонки не приходят
Как авторизоваться в Telegram, если СМС и звонки не приходят
0
2 ноября
Ликбез
Технологии
10 новых игр для Android и iOS: лучшее за октябрь
10 новых игр для Android и iOS: лучшее за октябрь
0
1 ноября
Технологии
Технологии
Apple может выпустить iPhone 18 Pro в трёх ярких цветах — без чёрного
Apple может выпустить iPhone 18 Pro в трёх ярких цветах — без чёрного
0
1 ноября
Новости
Устройства
WhatsApp выпустит приложение-компаньон для Apple Watch
WhatsApp выпустит приложение-компаньон для Apple Watch
0
31 октября
Новости
Технологии
Apple не удалось превзойти Samsung на рынке смартфонов — названы лидеры 2025 года
Apple не удалось превзойти Samsung на рынке смартфонов — названы лидеры 2025 года
0
31 октября
Новости
Устройства
На замену Booking и Airbnb: 11 сервисов для поиска отелей и квартир в России
На замену Booking и Airbnb: 11 сервисов для поиска отелей и квартир в России
0
31 октября
Веб-сервисы
Как жить
Android 17 позволит приложениям работать в режиме Always-On Display
Android 17 позволит приложениям работать в режиме Always-On Display
0
31 октября
Android
Новости
Android оказался надёжнее iOS в борьбе с мошенниками
Android оказался надёжнее iOS в борьбе с мошенниками
0
31 октября
Новости
Технологии
В WhatsApp появилось шифрование резервных копий с помощью биометрии
В WhatsApp появилось шифрование резервных копий с помощью биометрии
0
31 октября
Новости
Технологии

Новые комментарии

Аватар автора комментария
Vinera Don17 минут назад

0 / 0

Обалдеть, столько информации. Ну обычно в коробке с тампонами есть инструкция. Но все же, мне кажется, что с прокладками проще.
Как правильно вставлять тампон
Аватар автора комментария
Vinera Don22 минуты назад

0 / 0

Что-то всё больше и больше мессенджеры запрашивают наших данных (((
Вместо СМС: WhatsApp начал просить у россиян указать почту для входа в аккаунт
Аватар автора комментария
Vinera Don24 минуты назад

0 / 0

Может это и хорошо, иногда побыть в одиночестве с умной книгой, но я считаю, что человеку нужно общение.
Наедине с собой: 5 книг, которые помогут обрести счастье в одиночестве
Аватар автора комментария
Vinera Don25 минут назад

0 / 0

И правда, не плохой список, но есть фильмы о которых и не слышала.
The Guardian составил список 20 самых спокойных фильмов с увлекательным сюжетом
Как покупать продукты рационально: полезная инструкция

Как покупать продукты рационально: полезная инструкция

Реклама
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторов
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях