Безопасные чаты: существуют ли они, зачем нужны и почему это важно

Последние политические события и скандалы во многих странах, включая Россию, всё больше и больше заставляют переживать о защите частной жизни. Границы, которые не могут перейти правительственные структуры, постепенно стираются. Скоро их может не остаться.

Что происходит

Все крупные и не очень корпорации сотрудничают с правоохранительными органами, подчиняясь законодательству стран, в которых они работают. Google, Apple, Facebook*, Skype, WhatsApp, Viber и многие другие соцсети и мессенджеры делятся с властями некоторым количеством пользовательских данных. Кто-то сливает больше, кто-то меньше, но горькая правда в том, что это делают все.

👌 В телеграм-канале «Лайфхакер» лучшие статьи о том, как сделать жизнь проще.

Показательные борцы за свободу не моргнув глазом выдадут все ваши секреты. Например, создатели популярного мессенджера Viber, которых, согласно российскому законодательству, обязали перенести серверы на территорию РФ, выполнили требования властей в конце прошлого года. Официально такой шаг объясняют необходимостью хранения персональных данных на серверах внутри страны, но все мы знаем истинные мотивы: дело в желании спецслужб получить доступ к переписке.

Знакомые оперативники сообщили вешь, которую я давно ожидал - любую переписку по Viber они получают даже легче, чем распечатки СМСок.

Опубликовано Александром Коваленко 1 марта 2016 г.

Под «легче» в данном случае понимается то, что для слежки даже не требуется взаимодействие с операторами сотовых сетей: все необходимые инструменты имеются в распоряжении соответствующих органов. Это же касается WhatsApp, Skype и других мессенджеров, не говоря уже об обычных СМС. Более того, читать вашу переписку могут не только спецслужбы, но и конкуренты, враги и вообще любой, кто воспользуется услугами специальных сервисов. Стоят они недорого и легко гуглятся по запросу «распечатка СМС».

Под любой нашей статьёй на тему СМС предприимчивые дельцы предлагают свои услуги

Когда правоохранительные органы не могут добыть нужные им данные с помощью имеющихся рычагов давления, они идут на радикальные меры. Буквально в начале марта за отказ сотрудничать с полицией Бразилии был задержан вице-президент латиноамериканского отделения Facebook*. Предметом споров стала информация о пользователях соцсети, якобы причастных к распространению наркотиков.

В декабре 2015-го бразильский суд заблокировал на территории страны WhatsApp (принадлежит Facebook*) после отказа предоставить информацию о переписке предполагаемых преступников. В итоге пострадали все: полиция отключила около 100 миллионов местных пользователей, вызвав бурную реакцию в соцсетях и негодование главы Facebook* Марка Цукерберга (Mark Zuckerberg).

Ещё более показательным в борьбе за неприкосновенность персональных данных является противостояние Apple и ФБР, которое пока так и не получило своей развязки. Спецслужбы говорят о предотвращении терактов и обеспечении национальной безопасности, не желая признавать, что таким способом преступность не победить. Главный же юрисконсульт Apple на слушаниях в конгрессе заявил, что, даже если бы у спецслужб появилась возможность взломать любой iPhone, преступники в любом случае нашли бы способы тайной коммуникации, и привёл в качестве примера мессенджер Telegram.

Против лома есть приём

Представитель Apple прав: способов защищённой переписки существует масса и придуманы они далеко не вчера. Детище Павла Дурова Telegram первым приходит на ум из-за своей популярности и невзламываемой репутации: назначенную ещё в далёком 2013-м награду в 200 000 долларов за взлом зашифрованной переписки Telegram до сих пор никто не получил.

Такая неуязвимость объясняется самим принципом работы защищённых мессенджеров вообще и Telegram в частности. В последнем используется специально разработанный протокол MTProto и двухслойное шифрование с 256-битным AES-ключом: они обеспечивают высокую скорость и надёжность. А ещё в Telegram, помимо обычных чатов, есть так называемые секретные (Secret Chats). В них переписка шифруется без участия сервера, а все сообщения пересылаются напрямую с устройства отправителя на устройство получателя (peer-to-peer). Даже если предположить, что данные удастся перехватить, расшифровать их без ключей, хранящихся на устройствах участников беседы, будет просто невозможно.

Ещё одно преимущество P2P-передачи состоит в том, что работу мессенджера нельзя заблокировать: когда нет серверов, блокировать просто-напросто нечего.

Правительства авторитарных стран часто грешат блокировками неугодных сервисов. Например, все знают о заблокированном почти на всей территории Китая Facebook*. В октябре прошлого года из-за отказа предоставить возможность слежки за пользователями Telegram оказался сначала частично, а затем и полностью заблокированным в Иране. Избежать подобных ситуаций можно с помощью P2P-связи, реализовать которую Павел Дуров пообещал после этого инцидента.

Аналогичный подход используется в различных защищённых мессенджерах с end-to-end-шифрованием. Способ передачи ключей может отличаться, но принцип остаётся неизменным: информация пересылается напрямую с устройства на устройство без участия промежуточных серверов.

Что-то подобное, возможно, скоро появится и в Facebook* Messenger. Журналисты издания The Information раскопали в коде iOS-приложения довольно любопытные комментарии. Они указывают на некий аналог Apple Pay, позволяющий оплачивать товары и отправлять деньги пользователям, а также сопутствующую этому функциональность секретных чатов. О способе реализации таких бесед пока сложно судить: Facebook* может пойти по пути Telegram и внедрить шифрование, а может просто добавить возможность скрывать отдельные переписки и контакты. Во всяком случае, даже если решение будет принято в пользу первого варианта, привлечь пользователей и доказать им, что секретные чаты в Messenger действительно безопасны, окажется не так уж просто.

Как же быть

Тем, для кого надёжность канала коммуникации играет не последнюю роль, стоит обратить внимание на защищённые мессенджеры с упомянутым шифрованием. Пригодятся они не только параноикам, но и всем, кто связан с бизнесом и имеет доступ к любой мало-мальски важной информации, не предназначенной для чужих глаз. Доступных решений существует огромное количество, но мы не станем рассматривать их все, а остановимся на трёх наиболее удобных.

Секретные чаты Telegram

Благодаря широкому распространению мессенджера секретные чаты Telegram можно назвать идеальным вариантом. Они гарантируют безопасность пересылаемой информации, имеют функцию самоуничтожения сообщений (включая фото и файлы) через определённое время и не позволяют пересылать переписку другим людям. Для большей безопасности с одним пользователем можно создать несколько бесед и обсуждать в них различные темы.

Создать секретный чат просто: жмём иконку New Message → New Secret Chat и выбираем нужный контакт. Начать переписку можно будет, как только человек появится в Сети. Из-за отсутствия промежуточных серверов отправить сообщение в офлайн нельзя. При этом все неотправленные сообщения хранятся только на вашем устройстве. Понять, что чат секретный, а не обычный, можно по иконке замка рядом с именем контакта.

Скачать Telegram (бесплатно) →

Confide

В отличие от Telegram, Confide изначально заточен под максимальную безопасность. Мессенджер также довольно популярен в своей нише, бесплатен и имеет клиенты для всех десктопных и мобильных платформ. Confide использует end-to-end-шифрование и не хранит сообщения нигде, кроме устройств отправителя и получателя. Более того, мессенджер даже не отображает текст полученного сообщения целиком, а разбивает его на блоки и показывает по частям при наведении курсора или касании пальцем. Прочитанные сообщения сразу же уничтожаются. Тех, кто захочет сохранить содержимое с помощью скриншота экрана, будет ждать неудача: текст мгновенно удалится, а отправитель получит уведомление о провалившейся попытке собеседника.

Аккаунт в Confide привязывается к email, после регистрации можно подключить свои соцсети и разрешить доступ к контактам. Если у кого-то из ваших знакомых установлено приложение, вы сможете безопасно переписываться, отправлять фото и документы.

Скачать Confide (бесплатно) →

Threema

А это приложение уже для настоящих параноиков. Оно платное, не такое удобное, имеет менее дружелюбный интерфейс, но ещё больше повёрнуто на безопасности и работает только с прямым шифрованием. Здесь не используется ни номер телефона, ни email. Для работы Threema нужна пара ключей, которые вы сами сгенерируете при первом запуске: один из них приватный и хранится на вашем устройстве, другой — публичный и отправляется вашему собеседнику. После этого вам присвоят идентификатор, по которому вас можно найти. Добавить контакт можно и по email или телефону (если человек привязал их к аккаунту), а также с помощью сканирования QR-кода при личной встрече (это самый безопасный вариант).

Threema позволяет обмениваться не только текстовыми сообщениями, но и фото, видео, документами и геометками. Есть приложения для iOS, Android и Windows Phone.

Скачать Threema (от 129 рублей) →

Signal

Signal рекомендует сам Эдвард Сноуден (Edward Snowden), что само по себе уже кое-что значит. Как и предыдущие, это приложение использует сквозное шифрование, но отличается тем, что, помимо отправки текстовых сообщений, фото и файлов, поддерживает также голосовые вызовы. Signal привязывается к вашему телефонному номеру и позволяет безопасно общаться с контактами из вашей телефонной книги. На Android его можно даже сделать приложением по умолчанию для совершения звонков и отправки сообщений. С недавних пор Signal стал доступен на десктопах в виде Chrome-приложения.

Скачать Signal →

А что вы думаете по поводу защищённых мессенджеров: стоит ли переходить на них или это только для параноиков? Расскажите, пользуетесь ли вы безопасными чатами, и если да, то каким отдали предпочтение и почему.

*Деятельность Meta Platforms Inc. и принадлежащих ей социальных сетей Facebook и Instagram запрещена на территории РФ.

Это упрощённая версия страницы.

Читать полную версию
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Andrey Kostyuk
02.07.18 23:24
Думаю что Телеграм сотрудничает с США, сейчас довольно много новостных статей об этом всплывает. Думаю это так, если стало приложение популярным, врят-ли получится устоять перед спец службами. А так то очень хороший мессенджер, дизайн и реализация просто на высоте. Дуров талантище. Пользовался Телеграмом, но когда Дуров начал заигрывать в новостях что никак и никому ничего не отдаю, то ясно стало что это такой себе пиар. Сигналом немного пользовался, очень хорошее приложение. Но я считаю, в добавок к шифрованию на стороне телефонов, приватный мессенджер ещё и не должен иметь привязку к имейлу или мобильному номеру. Это не очень то приватно выходит. Сейчас на работе используем криптомессенджер Тукан :) всё что нам нужно есть, шифрование на стороне пользователя, очень простой, есть для винды, макос и мобильных, не просит никаких имейлов и мобильных телефонов. Слежу за TOX, если допилят то тоже будет очень даже хорош.
Соня Романовна
06.03.19 20:14
Могу помочь с этим, если кому интересно пишите на почту sms-ya@live.ru
Георгий Степанов
23.11.19 10:38
Спасибо за статью. Думаю надо обновить её, уже много времени прошло. Лично мне всегда было интересно, почему все соц.сети и мессенджеры оказывают бесплатные услугу, несмотря на большие расходы. Очевидно, что зарабатывают на чем-то другом. Известно, что бесплатный сыр только в мышеловке. Бывают, конечно идеалисты, но они или быстро выдыхаются, или делают продукт, не очень удобный для обычного пользователя. Еще один факт, анонимность заключается не только в шифровании сообщений, но и в отсутствии метаданных, т.е. информации о том, кто с кем и когда переписывается. А вот здесь пока прорыва, кажется, нет. Как я понимаю, даже, так называемое P2p соединение в большинстве мессенджеров обеспечивается тем, что на сервере есть информация о том, что два участника сети установили P2p соединений друг с другом, то есть при желании можно установить кто с кем "секретно" общается. Интересными проектами, которые могут решить эту проблему, на мой взгляд, являются меш сети, типа Firechat или Bridgefy (есть Android и Apple клиенты), хотя у них есть привязка к телефону. Без привязки к телефону работает Afir (только под Android), но он действует только на небольших расстояниях.
ALFAMAKS Studio Channel
27.03.20 17:17
надо использовать программы с P2P, шифрованием PGP и т.д. Могу порекомендовать Tox и Riot. Можно использовать Retroshare, но он посложнее.
Читать все комментарии