Apple ko'pincha o'zining operatsion tizimlari va individual ilovalari xavfsizligi bilan maqtanadi. Ulardan biri, albatta, mahalliy Xabarlar, ya'ni butun iMessage aloqa platformasi. U oxirigacha shifrlash asosida qurilgan va shuning uchun ko'pchilik tomonidan ma'qullanadi. U klassik matnli xabarlarni, xavfsiz iMessage platformasini va boshqa imtiyozlarni bitta ilovada birlashtiradi. Shuning uchun olma yetishtiruvchilar orasida juda mashhur bo'lishi ajablanarli emas. Ammo bu haqiqatan ham eng xavfsizmi?
Bu savolga qisman javob hozirda Kiber va axborot xavfsizligi milliy idorasi (NÚKIB) tomonidan taqdim etilgan bo'lib, u aloqa ilovalarini tahlil qilishda asosiy e'tiborni "uchdan-end" shifrlash deb ataladigan xizmatlarga qaratgan. Shunday qilib, Threema, Signal, Telegram, WhatsApp, Messenger, Google xabarlari va Apple iMessages kabi ilovalar tahlilga kiritildi. Keling, butun tahlil natijalarini ko'rib chiqaylik va o'zimizga qaysi aloqa platformasi haqiqatan ham eng xavfsiz ekanligini aytaylik. Bu juda aniq bo'lishi shart emas.
Aloqa dasturlarini tahlil qilish
Apple va Google’dan mahalliy ilovalar
Avval Jablíčkáře tahririyatimiz ichida muloqot qilish uchun foydalaniladigan mashhur iMessage platformamizdan boshlaylik. Yuqorida aytib o'tilganidek, uning yadrosi mahalliy Xabarlar ilovasi bo'lib, shuning uchun har bir Apple qurilmasiga oldindan o'rnatilgan, shu bilan birga uchdan-end shifrlash deb ataladigan xavfsiz aloqa opsiyasini taklif qiladi. Muxtasar qilib aytganda, bu juda mashhur bo'lgan nisbatan qulay platforma deb aytish mumkin. Biroq, kichik muammo bor. Shaxsiy xabarlar shifrlangan, ammo agar Apple foydalanuvchisi iCloud-ning zaxira nusxasini faollashtirgan bo'lsa, uning barcha xabarlari shifrlanmagan shaklda saqlanadi. Xuddi shunday, platforma o'tmishda Pegasus josuslik dasturlari tomonidan buzilgan.
Xavfsizlik nuqtai nazaridan, Google xabarlari ko'rinishidagi raqobat nisbatan o'xshash. Qolaversa, uning ortida Google turgani ham yomonroq. Bu haqda bir muhim narsa ma'lum - u o'z biznes modelini foydalanuvchilarning shaxsiy ma'lumotlarini sotish asosida quradi. Boshqa tomondan, xizmat Pegasus bilan uchrashmadi.
Meta: WhatsApp va Messenger
Baribir, Meta (sobiq Facebook) kompaniyasiga qarashli aloqa platformalarini ko‘rib chiqsak, bundan unchalik xursand bo‘lmaymiz. Ommabop obro'ni WhatsApp ilovasi saqlab kelmoqda, hozirda dunyo bo'ylab eng ko'p foydalaniladigan aloqa ilovasi bo'lib, u bir nechta xavfsizlik funksiyalari bilan jihozlangan. Muloqotning barcha shakllari uchdan uchgacha shifrlangan. Afsuski, platformadan foydalanish uchun telefon raqami bilan ro'yxatdan o'tish kerak (shunday qilib, haqiqiy shaxs bilan bog'lanish) va yuqorida aytib o'tilgan Meta kompaniyasining obro'si ham katta to'siqdir. Uning tarixi ma'lumotlarning sizib chiqishi, shaxsiy hayotning buzilishi va shunga o'xshash bir qator janjallardan iborat. Bundan tashqari, WhatsApp Meta xabarlarga ko'proq kirish imkoniyatiga ega bo'lishi uchun shartlarni o'zgartirmoqda. Ularni o'qib bo'lmaydigan bo'lsa-da (uchdan-end shifrlash tufayli), kompaniya hali ham metama'lumotlar deb ataladigan ma'lumotlarga kirish huquqiga ega. Kompaniyani moliyalashtirish ham noaniq, Pegasus josuslik dasturlari ham.
Hozirgacha ushbu ro'yxatdagi eng yomon xizmat Meta-ning ikkinchi aloqa platformasidir. Albatta, biz Facebook ijtimoiy tarmog‘iga ulangan mashhur messenjerni nazarda tutyapmiz. Profil yaratish uchun yana telefon raqami yoki elektron pochta manzili kerak bo'ladi - agar sizda tarmoqning o'zida ham hisob qaydnomangiz bo'lsa, operator siz haqingizda juda ko'p ma'lumotlarga ega (nima tomosha qilasiz, nimani yoqtirasiz va hokazo). Bir qarashda, bu ilova xavfsiz muloqotga ham e'tibor qaratmagani aniq. Bu yerda oxirigacha shifrlash mavjud, lekin u faqat maxfiy suhbatlar deb ataladigan holatlarda ishlaydi. Shunga qaramay, biz yuqorida ta'kidlagan dasturning operatori tufayli bir qator muammolar mavjud. Umuman olganda, ushbu platforma nozik suhbatlar uchun tavsiya etilmaydi.
Telegram
Telegram ilovasi o'zini aloqa uchun xavfsizroq alternativalardan biri sifatida ko'rsatadi. Afsuski, uning ustida bir qator savol belgilari mavjud, bu esa xavfsizlikning o'zini biroz buzadi. Umuman olganda, bu WhatsApp-ga yanada xavfsizroq alternativ bo'lishi kerak, bu oxir-oqibat ikki foydalanuvchi o'rtasidagi maxsus suhbat turini yoki maxfiy suhbatni shifrlaydi. Afsuski, bu endi guruh suhbatlariga taalluqli emas - ular faqat serverda shifrlangan, bu esa kamroq xavf tug'diradi. Shunga qaramay, shifrlash mavjud bo'lganligi sababli, bu qattiq vosita, deyish mumkin. Arzimaydi. Yagona dastur sifatida u o'zining MTProto shifrlash protokoliga tayanadi. Bu o'zining xavfsizligi tufayli butun dunyoda keng qo'llaniladigan an'anaviy AES formati kabi xavfsiz emas. Profil yaratish uchun yana telefon raqamini ko'rsatish kerak.
Ba'zilar uchun eng katta to'siq bo'lishi mumkin bo'lgan narsa Telegramning Rossiya bilan aloqalari bo'lib, ular juda g'alati va tushunarsizdir. Rossiya regulyatori ushbu ilovani birinchi marta 2018 yilda taqiqlagan edi, biroq bu ikki yildan so‘ng qiziqarli bayonot bilan bekor qilindi – ya’ni Telegram ekstremizm deb ataladigan tergov bo‘yicha Rossiya Federatsiyasi rasmiylari bilan hamkorlik qiladi. Afsuski, bunday narsa qanday ko'rinishga ega, u nimaga asoslangan va Rossiya aslida qanday rol o'ynashi endi aniq emas.
Signal
Signal endi xavfsizroq ilovalardan biri hisoblanadi, bu dastur doirasidagi barcha aloqa shakllarini uchdan-end shifrlashga katta ahamiyat beradi. Ushbu yechimning eng katta afzalliklari orasida dasturning umumiy soddaligi va xilma-xilligi mavjud. Shuningdek, u guruh suhbatlari yoki video qo'ng'iroqlarni boshqaradi, yo'qolgan xabarlarni yuborishni qo'llab-quvvatlaydi (ular ma'lum vaqtdan keyin avtomatik ravishda o'chiriladi), ilova ko'rinishini o'zgartiradi, animatsion GIF rasmlarini jo'natadi va shunga o'xshash.
Afsuski, yana bir bor, foydalanuvchi hisobi foydalanuvchining telefon raqamiga bog'langan, bu tabiiy ravishda anonimlik harakatlarini kamaytiradi. Shunga qaramay, yuqorida aytib o'tilganidek, xavfsizlik yuqori darajada. Operator, "Signal Foundation" notijorat tashkiloti nisbatan yaxshi obro'ga ega va foydalanuvchilar va investorlarning xayr-ehsonlari hisobidan moliyalashtiriladi va (hali) hech qanday janjalga duch kelmagan.
Threema
Ko'pchilik Threema-ni hozirgi vaziyatda eng xavfsiz aloqa ilovasi deb bilishadi. U maxfiylik, xavfsizlik va anonimlikka maksimal darajada e'tibor beradi. Hisob qaydnomasini yaratishda telefon raqami yoki elektron pochta bilan aloqa yo'q. Buning o'rniga, foydalanuvchi o'zining QR kodini oladi, keyin u bilan muloqot qilmoqchi bo'lganlar bilan bo'lishishi mumkin - shuning uchun ilova berilgan kod ortida kim yashirinayotganini bilmaydi. Muloqotning barcha shakllarini uchdan uchiga shifrlash ham tabiiy masala. Eng yomoni, individual suhbatlar ham noyob parollar yordamida bloklanishi mumkin.
Boshqa tomondan, bir qator kamchiliklar ham mavjud. Foydalanuvchi tajribasi biroz yomonroq va ilova unchalik ko'p variantlarni taklif qilmaydi. Ba'zilarning fikriga ko'ra, bu, ayniqsa, yuqorida aytib o'tilgan raqobatchilarga nisbatan kamroq intuitivdir. Ushbu aloqa platformasi ham to'lanadi va sizga 99 kron turadi (App Store).
Hatto Trima ham Marian Kochner va Alena Szuzovaga yordam bermadi :-D
Bundan tashqari, politsiya telefon va ilovalarga kirish parollariga ega edi. Ha, ular yordam berishdi. Ammo kimdir ho'kiz bo'lib, parollarini ishonib topshirsa, unga hech narsa yordam bermaydi ...
Aynan siz yozganingizdek. Kommunikatorning o'zi "yorilib bo'lmaydigan" bo'lishi kerak (tuz donasi bilan olinishi kerak), ammo bu holatda rasmiylar telefonning o'ziga kirish huquqiga ega bo'lishdi.
Shunday qilib Marosh Trnkani to'plaridan ushlab oladi:-D
Bu yerda “Wicker me” ilovasini sog‘indim
Albatta, meni to'qing (telefon raqami yoki elektron pochta kerak emas!) va, albatta, Viberni qo'llab-quvvatlang, muallif qandaydir tarzda e'tiborsiz qoldirgan ...
Bu yerda Apple oj3bal odamlarni qanday ko'rish go'zal va asosan xavfsizlik haqida gap ketganda, bu bozorda eng yomoni :(