Краткое сравнение безопасного обмена сообщениями приложений

паша техник

Пользователь
Сообщения
5
Реакции
0
Мы находимся в период, когда личная безопасность нарастает озабоченность. Уже не является защита данных только необходимые сетевые администраторы корпораций и государственных структур, но это становится то, что даже люди, которые даже не слышали о deepweb становятся сознательными. Из-за этого, компании начинают выпускать инструменты и программное обеспечение, чтобы облегчить защиту данных для обывателя. Три одни из самых популярных инструментов в форме мобильного приложения, и я буду обсуждать плюсы и минусы этих в этой статье. Два инструмента в форме мобильных приложений для обмена сообщениями и третий не совсем подпадают под ту же категорию: это безопасный клиент электронной почты, который имеет мобильный доступ.
Wickr

Сначала мы wickнr.Я пропущу большую часть вводной информации на эту компанию/сервис и вырезать прямо в погоню. Наиболее касательно фрагмент картины заключается в том, что wickr не является не открытым исходным кодом и их документирование процесса защиты и шифрования по сути не существовало. Нет компании по своей сути обязаны документировать свои процессы безопасности или быть полностью открытой со своим программным обеспечением, но чем меньше мы знаем о обслуживании должны обязательно сделать нас более осторожными. Нет никакого способа, чтобы проверить свои претензии.

Вот некоторые функции, которые они упоминают wickr не имеет:

Безопасность: отправлять и получать защищенные сообщения, документы, фотографии, видео и аудио файлов.

Аноним: Ваши разговоры не могут быть отслежены, перехватили или отслеживаться. Идентификатор wickr не является анонимным для нас, и никому за пределами вашей сети wickr.

Никаких метаданных: wickr не удаляет все записи, геотеги, и идентифицирующую информацию из ваших сообщений и метаданных

Шредер: безвозвратно удалить все удаленные сообщения, изображения и видео контент с вашего устройства.

Настраиваемый Таймер: установить срок действия на весь ваш контент mesaging.


Не будучи в состоянии иметь свое программное обеспечение и процесс проанализирован, нет буквально никакого способа, чтобы подтвердить, является ли или не их претензии даже отдаленно правдивые. Пользовательский интерфейс приложения не рекомендуем пользователям быть безопасной. Reddit пользователь Maqp пишет бумагу на контактного листа, в котором он указывает, что проверка отпечатков пальцев-это очень плохо реализована, а также несколько других КЖ проблем, которые вызывают положительные моменты о безопасности.

Проверка отпечатков пальцев скрывается за нажмите на аватар пользователя. Всем, кто не знает, лучше не используя функцию. Поскольку значок замка, такого же цвета, как и все символы, нет никакого способа, чтобы немедленно выяснить, что безопасность не на уровне adaquate.


Приложение имеет несколько другие особенности, касающиеся не связанных с не зная, будет ли приложение даже слегка закрепить и я рекомендую проверить в статье я связан. Одна особенность, которая всегда отмечал, когда Сервис предлагает это “файлов”, так сказать. Wickr не позволяет установить таймер на сообщения, которые они посылают, и у них самоуничтожится после того, как они будут прочитаны. Это своего рода обманной, чтобы пользователю не знают, потому что ничто не мешает получать пользователей из сфотографировать сообщение или сохранить его каким-то другим способом. Когда я wickr-х лет назад, я помню, что способ скриншот сообщения, и я должен был использовать его несколько раз, чтобы сохранить вещи, как и адреса .URL-адреса, лука, которые трудно запомнить.

Отзыв о wickr-х: не используйте его.

В любом случае, я думаю, я высказал свою точку зрения и сделать это быстро я буду двигаться на ProtonMail.

ProtonMail

Когда я, наконец, получил приглашение присоединиться к ProtonMail назад, когда они были не совсем публичный и проводили небольшой бета-тестирования, я был невероятно взволнован, так как они выглядели очень многообещающе.



Службу начал в качестве веб-программы электронной почты с конца в конец шифрования. В отличие от некоторых других служб безопасности, ProtonMail не придумать собственные алгоритмы шифрования или создания новых протоколов; они использовали верный и шифрование PGP. Я проведу вас через список своих требований и возможности максимально кратко, потому что это довольно обширный список. Когда речь заходит о безопасности, это никогда не плохая вещь.

Поскольку я буду пропускать некоторые особенности, я бы настоятельно рекомендуем, что вы на сайте, вот и посмотрите на себя.

Они, очевидно, использовать конец-в-конец шифрования, который они утверждают, является абсолютно анонимной. Они утверждают, что ни один из ваших данных регистрируется на своих серверах. Это одна маленькая рыбка. В прошлом, анонимные почтовые клиенты, которые утверждали, что не войти пользовательского трафика как было доказано, чтобы быть лежа, даже если они делали это невинно. Я бы не рассчитывал на это, чтобы быть 100% уверенным.

Я считаю, что они гораздо больше беспокоятся о безопасности и большей длины, чтобы защитить информацию Пользователей, чем любой другой подобный сервис, который существует сейчас.



Они утверждают, что сервер не видит обычный текст сообщения. И хотя это может быть правдой на практике, риск все равно есть, даже если все шифрование происходит в браузере пользователя из-за шифрования связанных с JavaScript-код, сервер отправляет вам шифровать сообщения электронной почты в первую очередь. Они используют защищенный SSL-соединения, так что это очень маловероятно, что их JavaScript будут/могут быть подделаны, но это не останавливает сервер от частных журналов.

Используется полностью открытой криптографии источник. Это обнадеживает.

Мы используем только безопасные реализаций алгоритмов AES и RSA, вместе с openpgp. Кроме того, все криптографические библиотеки, которые мы используем открытый исходный код. С помощью библиотеки с открытым исходным кодом, мы можем гарантировать, что алгоритмы шифрования, которые мы используем не имеют тайно построил в задних дверях. С открытым исходным кодом ProtonMail были тщательно проверены экспертами по безопасности со всего мира, чтобы обеспечить высокий уровень защиты. Источник.
У них тоже есть самоуничтожающиеся сообщения. Довольно много диковинкой на данный момент.

Они утверждают, что вы сможете безопасно общаться с не @ProtonMail адреса, и вы можете. Я бы не стал делать из этого привычку, хотя. Они подробно описывают процесс здесь:

Мы поддерживаем отправку зашифрованных связь с ProtonMail пользователей с помощью симметричного шифрования. При отправке зашифрованного сообщения не ProtonMail пользователей, они получат ссылку, которая загружает зашифрованные сообщения на своем браузере, который они смогут расшифровать используя пароль, который вы поделились с ними. Вы также можете отправить незашифрованные сообщения в Gmail, Yahoo и Outlook и другим, как обычной электронной почте. Источник.
Помимо того, что в Швейцарии, который звучит хорошо, одна из наиболее интересных частей ProtonMail является буквальным аппаратной защиты. Это довольно впечатляюще. Я не уверен, насколько хорошо он интерпретирует для наших повседневных нужд и используется, но это интригует.

Мы инвестировали тяжело в иметь и контролировать наше собственное серверное оборудование в нескольких местах в Швейцарии, так что ваши данные никогда не переходит в облако. Наш основной центр обработки данных расположен в 1000 метрах от гранитной скалы в хорошо охраняемый бункер, который может выдержать ядерный удар. Это обеспечивает дополнительный уровень защиты путем обеспечения зашифрованные письма не являются легко доступными для третьих сторон. На системном уровне, наши сервера полностью использовать зашифрованные жесткие диски с несколькими слоями пароль, так что безопасность данных сохраняется, даже если наше оборудование не изымалось.
И

Все пользовательские данные защищены швейцарским Федеральным законом О защите данных (dpa) и швейцарского Федерального защиты данных Постановление (ДПО), которое предлагает одни из сильнейших защита в мире как для физических, так и юридических лиц. Как ProtonMail находится вне юрисдикции США и ЕС, только в судебном порядке от суда Кантона Женева или в федеральный суд Швейцарии может заставить нас выпустить крайне ограниченную информацию Пользователей у нас. Источник.
В целом, я очень впечатлен с ProtonMail. В настоящее время они являются лучшим вариантом для шифрования электронной почты, на мой взгляд. Они были одобрены несколько громких имен в индустрии безопасности и иметь достойную модель угроз. Я использую их ежедневно за то, что они рекомендуют использовать их для.

Отзыв на ProtonMail: используйте его так, как они рекомендуют использовать его , а не если, чтобы положить его в свои условия: ты Эдвард Сноуден или на следующий Эдварда Сноудена, и есть жизнь, а на смерть ситуации, которая требует конфиденциальности, мы не рекомендуем использовать ProtonMail.

На сигнал.

Сигнал лучше рассматривать более современной версии из wickr. Из-за Эдварда Сноудена одобряя сигнала, они имеют некоторую привлекательность в области безопасного обмена сообщениями. Теперь, я никогда не буду слепо верить только потому, что кто-то с блатом, но Сноуден является одним из самых больших имен, связанных с обеспеченностью домочадца, и для хорошей причины.



Они открыто заявляют, что их приложение предлагает (есть клиент для настольных ПК, но это требует сопряжения с телефоном Android). Большая разница между сигналом и wickr является то, что сигнал является полностью открытым исходным кодом. Любой может проверить факт утверждения, которые они делают. Любой желающий может убедиться, что нет никаких бэкдоров в программном обеспечении, которые были вынуждены есть АНБ или каких-либо настороженных глаз.

В отличие от контактного листа и ProtonMail, нет счета или пароль хранится на сервере; все привязано к устройству и номер телефона. Приложение является простым в использовании. Эфф дает сигнал отличный результат и это один из немногих сервисов, который проверяет все ящики. Вот это показатель для вашего собственного исследования. Эфф показателей. И вот что они получили баллы.

ни получали баллы за то, что Сообщения шифруются при передаче, имея связи зашифрованы с помощью ключей, провайдеры не имеют доступа к (конец-в-конец шифрования), что делает его возможным для пользователей, чтобы самостоятельно проверить свои корреспондентские личности, имея последние сообщения безопасности, если ключи украли (прямая секретность), имея свой код открыт для независимого обзора (с открытым кодом), безопасности конструкции хорошо документированы, и имея недавний независимых аудитов безопасности. (Википедия)
АНБ заявило, что сигнал является серьезной головной болью для них:

28 декабря 2014, "Шпигель" опубликовал слайды из внутренней АНБ презентация знакомства с июнем 2012 года, в котором АНБ считается приложению [сигнал до слияния двух приложений] по своей собственной инициативе в качестве “главной угрозой” для своей миссии, и при использовании в сочетании с другими конфиденциальности таких средств, как из Color, Тор, хвосты, и с truecrypt была оценена как “катастрофическая”, что приводит к “почти полная потеря/отсутствие понимание цели коммуникации, присутствие...”


Мобильное приложение является одним из лучших примеров того, как, чтобы сделать его легким для пользователя, чтобы проверить конец-в-конец шифрования. Пользовательский интерфейс прост и понятен. Вы были осведомлены о любых изменениях в отпечаток человека, с которым вы общаетесь. Голос зело хорошо называет работу.

Недостатком этой модели является то, что вы обязаны знать номер телефона получателя. Таким образом, это работает очень хорошо для общения с людьми, которые вы хотите сохранить свою личность от. Скажем, для контактов с deepweb. Это гораздо лучше для общения с людьми, которых вы знаете и доверие. Я практически ничего плохого не могу сказать про сигнал и у них однозначно самый открытый проект, который я когда-либо видел.

Отзыв на сигнал: используйте его. Он имеет ограничения, хотя и не может быть полезной для всех Ваших потребностей, в зависимости от того, кто вы общаетесь.

В заключение, я рекомендовал бы не поставить все свое доверие в службу или приложение. Всегда есть что-то, что может пойти не так. Но бывают случаи, когда вручную, отправки, приема, шифрования и дешифрования сообщений с помощью PGP не является жизнеспособным, или даже возможно, и полезно знать ваши варианты. Мы не всегда безопасным, но и сигнал ProtonMail в настоящее время имеют награды за то, что два из самых безопасных проектов, которые изготавливаются достаточно просто для кого-то мать, чтобы использовать, по мнению му.
 
Сверху