Безопасные чаты: существуют ли они, зачем нужны и почему это важно

Последние политические события и скандалы во многих странах, включая Россию, всё больше и больше заставляют переживать о защите частной жизни. Границы, которые не могут перейти правительственные структуры, постепенно стираются. Скоро их может не остаться.

29

Что происходит

Все крупные и не очень корпорации сотрудничают с правоохранительными органами, подчиняясь законодательству стран, в которых они работают. Google, Apple, Facebook*, Skype, WhatsApp, Viber и многие другие соцсети и мессенджеры делятся с властями некоторым количеством пользовательских данных. Кто-то сливает больше, кто-то меньше, но горькая правда в том, что это делают все.

⚡️Новости из мира гаджетов, обзоры, гайды и не только — в телеграм-канале «Технологии | Лайфхакер».

Показательные борцы за свободу не моргнув глазом выдадут все ваши секреты. Например, создатели популярного мессенджера Viber, которых, согласно российскому законодательству, обязали перенести серверы на территорию РФ, выполнили требования властей в конце прошлого года. Официально такой шаг объясняют необходимостью хранения персональных данных на серверах внутри страны, но все мы знаем истинные мотивы: дело в желании спецслужб получить доступ к переписке.

Знакомые оперативники сообщили вешь, которую я давно ожидал - любую переписку по Viber они получают даже легче, чем распечатки СМСок.

Опубликовано Александром Коваленко 1 марта 2016 г.

Под «легче» в данном случае понимается то, что для слежки даже не требуется взаимодействие с операторами сотовых сетей: все необходимые инструменты имеются в распоряжении соответствующих органов. Это же касается WhatsApp, Skype и других мессенджеров, не говоря уже об обычных СМС. Более того, читать вашу переписку могут не только спецслужбы, но и конкуренты, враги и вообще любой, кто воспользуется услугами специальных сервисов. Стоят они недорого и легко гуглятся по запросу «распечатка СМС».

Под любой нашей статьёй на тему СМС предприимчивые дельцы предлагают свои услуги

Когда правоохранительные органы не могут добыть нужные им данные с помощью имеющихся рычагов давления, они идут на радикальные меры. Буквально в начале марта за отказ сотрудничать с полицией Бразилии был задержан вице-президент латиноамериканского отделения Facebook*. Предметом споров стала информация о пользователях соцсети, якобы причастных к распространению наркотиков.

В декабре 2015-го бразильский суд заблокировал на территории страны WhatsApp (принадлежит Facebook*) после отказа предоставить информацию о переписке предполагаемых преступников. В итоге пострадали все: полиция отключила около 100 миллионов местных пользователей, вызвав бурную реакцию в соцсетях и негодование главы Facebook* Марка Цукерберга (Mark Zuckerberg).

Ещё более показательным в борьбе за неприкосновенность персональных данных является противостояние Apple и ФБР, которое пока так и не получило своей развязки. Спецслужбы говорят о предотвращении терактов и обеспечении национальной безопасности, не желая признавать, что таким способом преступность не победить. Главный же юрисконсульт Apple на слушаниях в конгрессе заявил, что, даже если бы у спецслужб появилась возможность взломать любой iPhone, преступники в любом случае нашли бы способы тайной коммуникации, и привёл в качестве примера мессенджер Telegram.

Против лома есть приём

Представитель Apple прав: способов защищённой переписки существует масса и придуманы они далеко не вчера. Детище Павла Дурова Telegram первым приходит на ум из-за своей популярности и невзламываемой репутации: назначенную ещё в далёком 2013-м награду в 200 000 долларов за взлом зашифрованной переписки Telegram до сих пор никто не получил.

Такая неуязвимость объясняется самим принципом работы защищённых мессенджеров вообще и Telegram в частности. В последнем используется специально разработанный протокол MTProto и двухслойное шифрование с 256-битным AES-ключом: они обеспечивают высокую скорость и надёжность. А ещё в Telegram, помимо обычных чатов, есть так называемые секретные (Secret Chats). В них переписка шифруется без участия сервера, а все сообщения пересылаются напрямую с устройства отправителя на устройство получателя (peer-to-peer). Даже если предположить, что данные удастся перехватить, расшифровать их без ключей, хранящихся на устройствах участников беседы, будет просто невозможно.

Ещё одно преимущество P2P-передачи состоит в том, что работу мессенджера нельзя заблокировать: когда нет серверов, блокировать просто-напросто нечего.

Правительства авторитарных стран часто грешат блокировками неугодных сервисов. Например, все знают о заблокированном почти на всей территории Китая Facebook*. В октябре прошлого года из-за отказа предоставить возможность слежки за пользователями Telegram оказался сначала частично, а затем и полностью заблокированным в Иране. Избежать подобных ситуаций можно с помощью P2P-связи, реализовать которую Павел Дуров пообещал после этого инцидента.

Аналогичный подход используется в различных защищённых мессенджерах с end-to-end-шифрованием. Способ передачи ключей может отличаться, но принцип остаётся неизменным: информация пересылается напрямую с устройства на устройство без участия промежуточных серверов.

Что-то подобное, возможно, скоро появится и в Facebook* Messenger. Журналисты издания The Information раскопали в коде iOS-приложения довольно любопытные комментарии. Они указывают на некий аналог Apple Pay, позволяющий оплачивать товары и отправлять деньги пользователям, а также сопутствующую этому функциональность секретных чатов. О способе реализации таких бесед пока сложно судить: Facebook* может пойти по пути Telegram и внедрить шифрование, а может просто добавить возможность скрывать отдельные переписки и контакты. Во всяком случае, даже если решение будет принято в пользу первого варианта, привлечь пользователей и доказать им, что секретные чаты в Messenger действительно безопасны, окажется не так уж просто.

Как же быть

Тем, для кого надёжность канала коммуникации играет не последнюю роль, стоит обратить внимание на защищённые мессенджеры с упомянутым шифрованием. Пригодятся они не только параноикам, но и всем, кто связан с бизнесом и имеет доступ к любой мало-мальски важной информации, не предназначенной для чужих глаз. Доступных решений существует огромное количество, но мы не станем рассматривать их все, а остановимся на трёх наиболее удобных.

Секретные чаты Telegram

Благодаря широкому распространению мессенджера секретные чаты Telegram можно назвать идеальным вариантом. Они гарантируют безопасность пересылаемой информации, имеют функцию самоуничтожения сообщений (включая фото и файлы) через определённое время и не позволяют пересылать переписку другим людям. Для большей безопасности с одним пользователем можно создать несколько бесед и обсуждать в них различные темы.

Создать секретный чат просто: жмём иконку New Message → New Secret Chat и выбираем нужный контакт. Начать переписку можно будет, как только человек появится в Сети. Из-за отсутствия промежуточных серверов отправить сообщение в офлайн нельзя. При этом все неотправленные сообщения хранятся только на вашем устройстве. Понять, что чат секретный, а не обычный, можно по иконке замка рядом с именем контакта.

Скачать Telegram (бесплатно) →

Confide

В отличие от Telegram, Confide изначально заточен под максимальную безопасность. Мессенджер также довольно популярен в своей нише, бесплатен и имеет клиенты для всех десктопных и мобильных платформ. Confide использует end-to-end-шифрование и не хранит сообщения нигде, кроме устройств отправителя и получателя. Более того, мессенджер даже не отображает текст полученного сообщения целиком, а разбивает его на блоки и показывает по частям при наведении курсора или касании пальцем. Прочитанные сообщения сразу же уничтожаются. Тех, кто захочет сохранить содержимое с помощью скриншота экрана, будет ждать неудача: текст мгновенно удалится, а отправитель получит уведомление о провалившейся попытке собеседника.

Аккаунт в Confide привязывается к email, после регистрации можно подключить свои соцсети и разрешить доступ к контактам. Если у кого-то из ваших знакомых установлено приложение, вы сможете безопасно переписываться, отправлять фото и документы.

Скачать Confide (бесплатно) →

Threema

А это приложение уже для настоящих параноиков. Оно платное, не такое удобное, имеет менее дружелюбный интерфейс, но ещё больше повёрнуто на безопасности и работает только с прямым шифрованием. Здесь не используется ни номер телефона, ни email. Для работы Threema нужна пара ключей, которые вы сами сгенерируете при первом запуске: один из них приватный и хранится на вашем устройстве, другой — публичный и отправляется вашему собеседнику. После этого вам присвоят идентификатор, по которому вас можно найти. Добавить контакт можно и по email или телефону (если человек привязал их к аккаунту), а также с помощью сканирования QR-кода при личной встрече (это самый безопасный вариант).

Threema позволяет обмениваться не только текстовыми сообщениями, но и фото, видео, документами и геометками. Есть приложения для iOS, Android и Windows Phone.

Скачать Threema (от 129 рублей) →

Signal

Signal рекомендует сам Эдвард Сноуден (Edward Snowden), что само по себе уже кое-что значит. Как и предыдущие, это приложение использует сквозное шифрование, но отличается тем, что, помимо отправки текстовых сообщений, фото и файлов, поддерживает также голосовые вызовы. Signal привязывается к вашему телефонному номеру и позволяет безопасно общаться с контактами из вашей телефонной книги. На Android его можно даже сделать приложением по умолчанию для совершения звонков и отправки сообщений. С недавних пор Signal стал доступен на десктопах в виде Chrome-приложения.

Скачать Signal →

А что вы думаете по поводу защищённых мессенджеров: стоит ли переходить на них или это только для параноиков? Расскажите, пользуетесь ли вы безопасными чатами, и если да, то каким отдали предпочтение и почему.

*Деятельность Meta Platforms Inc. и принадлежащих ей социальных сетей Facebook и Instagram запрещена на территории РФ.

Это упрощённая версия страницы.

Читать полную версию
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Andrey Kostyuk
02.07.18 23:24
Думаю что Телеграм сотрудничает с США, сейчас довольно много новостных статей об этом всплывает. Думаю это так, если стало приложение популярным, врят-ли получится устоять перед спец службами. А так то очень хороший мессенджер, дизайн и реализация просто на высоте. Дуров талантище. Пользовался Телеграмом, но когда Дуров начал заигрывать в новостях что никак и никому ничего не отдаю, то ясно стало что это такой себе пиар. Сигналом немного пользовался, очень хорошее приложение. Но я считаю, в добавок к шифрованию на стороне телефонов, приватный мессенджер ещё и не должен иметь привязку к имейлу или мобильному номеру. Это не очень то приватно выходит. Сейчас на работе используем криптомессенджер Тукан :) всё что нам нужно есть, шифрование на стороне пользователя, очень простой, есть для винды, макос и мобильных, не просит никаких имейлов и мобильных телефонов. Слежу за TOX, если допилят то тоже будет очень даже хорош.
Соня Романовна
06.03.19 20:14
Могу помочь с этим, если кому интересно пишите на почту sms-ya@live.ru
Георгий Степанов
23.11.19 10:38
Спасибо за статью. Думаю надо обновить её, уже много времени прошло. Лично мне всегда было интересно, почему все соц.сети и мессенджеры оказывают бесплатные услугу, несмотря на большие расходы. Очевидно, что зарабатывают на чем-то другом. Известно, что бесплатный сыр только в мышеловке. Бывают, конечно идеалисты, но они или быстро выдыхаются, или делают продукт, не очень удобный для обычного пользователя. Еще один факт, анонимность заключается не только в шифровании сообщений, но и в отсутствии метаданных, т.е. информации о том, кто с кем и когда переписывается. А вот здесь пока прорыва, кажется, нет. Как я понимаю, даже, так называемое P2p соединение в большинстве мессенджеров обеспечивается тем, что на сервере есть информация о том, что два участника сети установили P2p соединений друг с другом, то есть при желании можно установить кто с кем "секретно" общается. Интересными проектами, которые могут решить эту проблему, на мой взгляд, являются меш сети, типа Firechat или Bridgefy (есть Android и Apple клиенты), хотя у них есть привязка к телефону. Без привязки к телефону работает Afir (только под Android), но он действует только на небольших расстояниях.
ALFAMAKS Studio Channel
27.03.20 17:17
надо использовать программы с P2P, шифрованием PGP и т.д. Могу порекомендовать Tox и Riot. Можно использовать Retroshare, но он посложнее.
Читать все комментарии