WhatsApp je postal največji šifrirani sistem sporočil

$config[ads_kvadrat] not found

VESNA305 - ВАТСАП (ПРЕМЬЕРА клипа)

VESNA305 - ВАТСАП (ПРЕМЬЕРА клипа)
Anonim

V ponedeljek je WhatsApp uspešno začel šifriranje od konca do konca za vse komunikacije v aplikaciji na vseh mobilnih platformah. Čeprav vemo, da je to že nekaj časa v veljavi, je velika novica: WhatsApp uporablja več kot milijardo ljudi po vsem svetu, vendar so bile ocene zasebnosti in varnosti že dolgo slabe. Zdaj postane ena izmed redkih aplikacij za sporočanje, ki od konca do konca šifrira vse sporočene vsebine na vseh napravah.

Novembra 2014 se je WhatsApp združil z Open Whisper Systems za šifriranje preprostih izmenjav besedilnih sporočil s šifriranjem od konca do konca za vse medijske oblike in vse mobilne platforme, ki so bile določene kot cilj. Leto in pol pozneje, tukaj smo.

Facebook Messenger (produkt Facebooka: lastnik WhatsAppa) ni kodiran od konca do konca, čeprav se govori, da je tudi v izdelavi. Appleova sporočila iMessages so po drugi strani šifrirana od konca do konca - z opozorilom. Relativno ste varni, če pošiljate sporočila med telefone iPhone. Če so vaša besedila na vašem iPhone-u prikazana zelena (kar pomeni, da pošiljate sporočila telefonom, ki niso Apple), obstaja velika verjetnost, da so negotovi. In če podpirate iMessages na iCloud, so negotovi.

Integracija Signal protokola WhatsApp je zdaj končana. Privzeto šifriranje do konca za vse:

- Open Whisper Systems (@ Whispersystems) 5. april 2016

Šifriranje od konca do konca, za razliko od samega šifriranja, teoretično zagotavlja, da nihče razen dveh komunikatorjev ne more dostopati do vsebine: kriptografski ključi, ki varujejo besedilo ali medij, so nedostopni za vse. Tudi inženirji aplikacije. In še posebej vlada. Vendar pa večina sistemov - tako kot iMessages - ne razširijo varnosti med mobilnimi platformami. Drugi zanemarjajo nekatere medije: telefonski klici ali videoposnetki niso vedno vključeni v posel, na primer. Torej, če sodišče takemu podjetju odredi, da preda eno od svojih komunikacij, mora v bistvu spoštovati: od nje lahko dostop do vsebine mora dostop do vsebine.

Ampak ne več. WhatsApp ne bo več mogel dostopati do besedilnih pogovorov, klicev ali izmenjave slik uporabnikov, zato ne bo več mogel izpolnjevati sodnih odločb. (Kakšna sramota.) Vlada in stroga nacionalna varnostna upornika bosta vsaj spregovorila o tej potezi. Pogovori in izmenjave milijarde ljudi bodo zdaj šli v temo, zato jih ne bo nikogar, razen pošiljateljev in sprejemnikov, lahko priklical.

Tu je razlaga WhatsApp iz bele knjige (jo lahko prenesete tukaj):

Sporočila med uporabniki WhatsApp so zaščitena s protokolom za šifriranje od konca do konca, tako da jih tretje osebe in WhatsApp ne morejo prebrati in tako jih lahko dešifrira samo prejemnik. Vse vrste sporočil WhatsApp (vključno s klepeti, skupinskimi klepeti, slikami, videi, glasovnimi sporočili in datotekami) in klici WhatsApp so zaščiteni s šifriranjem od konca do konca.

Strežniki WhatsApp nimajo dostopa do zasebnih ključev uporabnikov WhatsApp in uporabniki WhatsApp imajo možnost, da preverijo ključe, da zagotovijo celovitost svoje komunikacije.

WhatsApp se zanaša na Open Whisper Systems, da zagotovi, da ta ključavnica ostane varna.

Sistem Open Whisper Systems je znan kot eden izmed najbolj varnih programov za pošiljanje sporočil. Matt Green, pomemben kriptograf na Univerzi Johns Hopkins, je zameglil: »Ko sem prebral kodo, sem dobesedno odkril linijo slinavosti, ki teče po obrazu. Res je lepo."

Tudi, WhatsApp varnostni vodnik ni zabavno brati. Uživam le pri branju kriptografskih specifikacij, ko so zlomljene.

- Matthew Green (@matthew_d_green) 5. april 2016

Edward Snowden je prav tako naveden na spletni strani podjetja: "Uporabite kaj od Open Whisper Systems." Snowden bi torej moral zdaj podpreti WhatsApp. Razen, da celo to šifriranje zapusti nekaj ranljivosti - ranljivosti, ki jih Snowden verjetno ve preveč dobro:

Seveda ne vpliva na pasti in metapodatke, a kljub temu na odlične novice. Boljša zasebnost kot iMessage.

- Thomas Fox-Brewster (@iblametom) 5. april 2016

Ta razvoj bo kljub temu izboljšal zanesljivost WhatsApp za bančne ali letalske komunikacije. Še pomembneje je, da bo izboljšala varnostno oceno WhatsApp. Prej je imela samo dve od sedmih oznak v tabeli rezultatov programa Electronic Frontier Foundation za aplikacije za varno pošiljanje sporočil in zato ni naredila znižanja za Inverse Aplikacije za varno pošiljanje sporočil.

In, hej, če lahko WhatsApp to stori, potem lahko tudi veliki psi. WhatsApp zaposluje le 50 inženirjev. Po navedbah je samo 15 od teh 50 sodelovalo pri šifriranju.

Petnajst inženirjev WhatsAppa je dostavilo enkripcijo milijardi uporabnikov. Google nima opravičila. http://t.co/y5mAWzhJZI pic.twitter.com/OjCWjd0AW8

- Christopher Soghoian (@csoghoian) 5. april 2016
$config[ads_kvadrat] not found