Обзор самых защищенных мессенджеров для iOS. Сообщения в этом разговоре зашифрованы в Вайбере – что это значит Зашифрованный чат

В последнее время безопасность и сохранность личных данных пользователей – это главная цель всех социальных сервисов и мессенджеров в том числе. Компания Rakuten старается не отставать от актуальных тенденций защиты данных и с последним обновлением ввела ряд новых опций, усиливающих безопасность своего чата. Мы расскажем, что значит уведомление “Сообщения в этом разговоре зашифрованы”, которое появилось в Viber.

Что это за функция?

Еще с 2016 года, все текстовые, голосовые и видео чаты в Viber шифруются. Такая защита охватывает все без исключения учетные записи клиентов этого приложения. С выходом обновлений, уровень защиты только растет, а в последнем апдейте, пользователей решили предупредить об этом.

Уведомление “Сообщения в этом разговоре зашифрованы” означает что в вашей версии присутствует сквозное шифрование (End-to-End) для чатов и звонков. Эта технология позволяет шифровать данные в тот момент, когда они отправляются с одного устройства и до тех пор, пока не достигнут нужного получателя. Все эти данные не могут быть перехвачены в процессе передачи, причем даже сам сервис Viber не имеет к ним доступ. Такими данными являются все типы сообщений, фото, видео, голосовые и видеозвонки.

Сам же уровень безопасности отображается в виде значка, который может сигнализировать о следующем:

  • Серый цвет – сообщения в разговоре зашифрованы, проблем нет;
  • Красный цвет – случилась атака из вне, либо собеседник сменил свой номер телефона;
  • Зеленый цвет – активен когда вы подключаете дополнительную опцию “Ключ аутентификации”.

Как работает сквозное шифрование?

Новая технология безопасности Viber создает канал, в котором два устройства взаимодействуют посредством секретного кода, вместо простого и понятного текста. Только устройство, отправляющее сообщение, и устройство, получающее сообщение, имеют ключ для расшифровки кода. Даже Viber не может “прочитать и понять” этот код, как и любой, кто попытается взломать этот чат. На скорость сервиса, такие нововведения никак не влияют.

Для работы End-to-End обновленная версия мессенджера должна быть на обоих устройствах. Если у вашего друга такого уведомления в чате нет, то обязательно предупредите его про необходимость апдейта приложения. Также разработчики предупреждают, что обновления нужно проводить постоянно, так как опции защиты постоянно улучшаются и дорабатываются.

Платформы, поддерживающие сквозное шифрование от Вайбер 6.0:

  • iOS / Android.
  • Компьютеры / ноутбуки с Windows 10.

Заключение

Благодаря технологии сквозного шифрования, Viber присоединился к таким приложениям, как WhatsApp и Telegram. Все эти нововведения безусловно хороши, особенно в эру вирусов и хакерских взломов. Однако все усилия могут сойти на нет, если Вайбер прогнется под требования Роскомнадзора. Если вы не знали, то в России принят закон, который определяет, что по требованию силовых ведомств сервисы, подобные Viber, Telegram, Twitter или WhatsApp, должны предоставлять им переписку пользователей (текст, видео и аудио). Пока же идет жаркий спор по этому поводу. Напоследок наглядное видео, о работе такого шифрования.

Все крупные и не очень корпорации сотрудничают с правоохранительными органами, подчиняясь законодательству стран, в которых они работают. Google, Apple, Facebook, Skype, WhatsApp, Viber и многие другие соцсети и мессенджеры делятся с властями некоторым количеством пользовательских данных. Кто-то сливает больше, кто-то меньше, но горькая правда в том, что это делают все.

Показательные борцы за свободу не моргнув глазом выдадут все ваши секреты. Например, создатели популярного мессенджера Viber, которых, согласно российскому законодательству, обязали перенести серверы на территорию РФ, выполнили требования властей в конце прошлого года. Официально такой шаг объясняют необходимостью хранения персональных данных на серверах внутри страны, но все мы знаем истинные мотивы: дело в желании спецслужб получить доступ к переписке.

Под «легче» в данном случае понимается то, что для слежки даже не требуется взаимодействие с операторами сотовых сетей: все необходимые инструменты имеются в распоряжении соответствующих органов. Это же касается WhatsApp, Skype и других мессенджеров, не говоря уже об обычных СМС. Более того, читать вашу переписку могут не только спецслужбы, но и конкуренты, враги и вообще любой, кто воспользуется услугами специальных сервисов. Стоят они недорого и легко гуглятся по запросу «распечатка СМС».

Под любой нашей статьёй на тему СМС предприимчивые дельцы предлагают свои услуги

Когда правоохранительные органы не могут добыть нужные им данные с помощью имеющихся рычагов давления, они идут на радикальные меры. Буквально в начале марта за отказ сотрудничать с полицией Бразилии был задержан вице-президент латиноамериканского отделения Facebook. Предметом споров стала информация о пользователях соцсети, якобы причастных к распространению наркотиков.

В декабре 2015-го бразильский суд заблокировал на территории страны WhatsApp (принадлежит Facebook) после отказа предоставить информацию о переписке предполагаемых преступников. В итоге пострадали все: полиция отключила около 100 миллионов местных пользователей, вызвав бурную реакцию в соцсетях и негодование главы Facebook Марка Цукерберга (Mark Zuckerberg).

Ещё более показательным в борьбе за неприкосновенность персональных данных является противостояние и ФБР, которое пока так и не получило своей развязки. Спецслужбы говорят о предотвращении терактов и обеспечении национальной безопасности, не желая признавать, что таким способом преступность не победить. Главный же юрисконсульт Apple на слушаниях в конгрессе заявил, что, даже если бы у спецслужб появилась возможность взломать любой iPhone, преступники в любом случае нашли бы способы тайной коммуникации, и привёл в качестве примера мессенджер Telegram.

Против лома есть приём

Представитель Apple прав: способов защищённой переписки существует масса и придуманы они далеко не вчера. Детище Павла Дурова Telegram первым приходит на ум из-за своей популярности и невзламываемой репутации: назначенную ещё в далёком 2013-м награду в 200 000 долларов за взлом зашифрованной переписки Telegram до сих пор никто не получил.

Такая неуязвимость объясняется самим принципом работы защищённых мессенджеров вообще и Telegram в частности. В последнем используется специально разработанный протокол MTProto и двухслойное шифрование с 256-битным AES-ключом: они обеспечивают высокую скорость и надёжность. А ещё в Telegram, помимо обычных чатов, есть так называемые секретные (Secret Chats). В них переписка шифруется без участия сервера, а все сообщения пересылаются напрямую с устройства отправителя на устройство получателя (peer-to-peer). Даже если предположить, что данные удастся перехватить, расшифровать их без ключей, хранящихся на устройствах участников беседы, будет просто невозможно.

Ещё одно преимущество P2P-передачи состоит в том, что работу мессенджера нельзя заблокировать: когда нет серверов, блокировать просто-напросто нечего.

Правительства авторитарных стран часто грешат блокировками неугодных сервисов. Например, все знают о заблокированном почти на всей территории Китая Facebook. В октябре прошлого года из-за отказа предоставить возможность слежки за пользователями оказался сначала частично, а затем и полностью заблокированным в Иране. Избежать подобных ситуаций можно с помощью P2P-связи, реализовать которую Павел Дуров пообещал после этого инцидента.

Аналогичный подход используется в различных защищённых мессенджерах с end-to-end-шифрованием. Способ передачи ключей может отличаться, но принцип остаётся неизменным: информация пересылается напрямую с устройства на устройство без участия промежуточных серверов.

Что-то подобное, возможно, скоро появится и в Facebook Messenger. Журналисты издания The Information раскопали в коде iOS-приложения довольно любопытные комментарии. Они указывают на некий аналог Apple Pay, позволяющий оплачивать товары и отправлять деньги пользователям, а также сопутствующую этому функциональность секретных чатов. О способе реализации таких бесед пока сложно судить: Facebook может пойти по пути Telegram и внедрить шифрование, а может просто добавить возможность скрывать отдельные переписки и контакты. Во всяком случае, даже если решение будет принято в пользу первого варианта, привлечь пользователей и доказать им, что секретные чаты в Messenger действительно безопасны, окажется не так уж просто.

Как же быть

Тем, для кого надёжность канала коммуникации играет не последнюю роль, стоит обратить внимание на защищённые мессенджеры с упомянутым шифрованием. Пригодятся они не только параноикам, но и всем, кто связан с бизнесом и имеет доступ к любой мало-мальски важной информации, не предназначенной для чужих глаз. Доступных решений существует огромное количество, но мы не станем рассматривать их все, а остановимся на трёх наиболее удобных.

Секретные чаты Telegram

Благодаря широкому распространению мессенджера секретные чаты можно назвать идеальным вариантом. Они гарантируют безопасность пересылаемой информации, имеют функцию самоуничтожения сообщений (включая фото и файлы) через определённое время и не позволяют пересылать переписку другим людям. Для большей безопасности с одним пользователем можно создать несколько бесед и обсуждать в них различные темы.

Создать секретный чат просто: жмём иконку New Message → New Secret Chat и выбираем нужный контакт. Начать переписку можно будет, как только человек появится в Сети. Из-за отсутствия промежуточных серверов отправить сообщение в офлайн нельзя. При этом все неотправленные сообщения хранятся только на вашем устройстве. Понять, что чат секретный, а не обычный, можно по иконке замка рядом с именем контакта.

В отличие от Telegram, изначально заточен под максимальную безопасность. Мессенджер также довольно популярен в своей нише, бесплатен и имеет клиенты для всех десктопных и мобильных платформ. Confide использует end-to-end-шифрование и не хранит сообщения нигде, кроме устройств отправителя и получателя. Более того, мессенджер даже не отображает текст полученного сообщения целиком, а разбивает его на блоки и показывает по частям при наведении курсора или касании пальцем. Прочитанные сообщения сразу же уничтожаются. Тех, кто захочет сохранить содержимое с помощью скриншота экрана, будет ждать неудача: текст мгновенно удалится, а отправитель получит уведомление о провалившейся попытке собеседника.

Аккаунт в Confide привязывается к email, после регистрации можно подключить свои соцсети и разрешить доступ к контактам. Если у кого-то из ваших знакомых установлено приложение, вы сможете безопасно переписываться, отправлять фото и документы.

А это приложение уже для настоящих параноиков. Оно платное, не такое удобное, имеет менее дружелюбный интерфейс, но ещё больше повёрнуто на безопасности и работает только с прямым шифрованием. Здесь не используется ни номер телефона, ни email. Для работы Threema нужна пара ключей, которые вы сами сгенерируете при первом запуске: один из них приватный и хранится на вашем устройстве, другой - публичный и отправляется вашему собеседнику. После этого вам присвоят идентификатор, по которому вас можно найти. Добавить контакт можно и по email или телефону (если человек привязал их к аккаунту), а также с помощью сканирования QR-кода при личной встрече (это самый безопасный вариант).

Threema позволяет обмениваться не только текстовыми сообщениями, но и фото, видео, документами и геометками. Есть приложения для iOS, Android и Windows Phone.

Signal

А что вы думаете по поводу защищённых мессенджеров: стоит ли переходить на них или это только для параноиков? Расскажите, пользуетесь ли вы безопасными чатами, и если да, то каким отдали предпочтение и почему.

Сегодня, когда интернет-пользователи постоянно находятся под наблюдением, мессенджеры, имеющие высокую степень конфиденциальности и безопасности, стали как никогда актуальны. От простых текстовых сообщений до зашифрованных видеозвонков, мы рассмотрим пятерку одних из самых безопасных приложений для общения в интернете.

5. Мессенджер Telegram

После тёрок с ФСБ и российскими чиновниками, всем известный создатель Вконтакте Павел Дуров серьёзно озаботился безопасностью и разработал защищенный текстовый мессенджер Telegram с собственной системой шифрования. За 1,5 года существования Telegram превратился из малоизвестного приложения в монстра криптообщения с безупречной репутацией, его до сих пор никому не удалось взломать. Главная фишка Telegram - возможность общаться через секретный чат, зашифрованные данные в котором остаются лишь на смартфонах собеседников, не оседая на серверах приложения. Кстати, переписка секретного чата может самоуничтожаться через заданное пользователем время. Для большей конфиденциальности можно защитить программу паролем, а также активировать двухэтапную авторизацию, то есть при входе на другом устройстве помимо SMS у вас спросят заданный вами ранее пароль. Так что Telegram можно спокойно использовать для деловой переписки. Приложение доступно для всех популярных операционных систем, а также имеется браузерная версия. Скорость работы приложения действительно поражает. Даже в местах со слабым интернетом сообщения отправляются моментально. Мессенджер изначально идет на английском языке, но его можно русифицировать, вся информация в описании под видео.

4. Мессенджер Confide

Еще один текстовый мессенджер Confide разработан для настоящих параноиков безопасности в сети. Особенность этого приложения в том, что все сообщения приходят скрытыми, т.е. все слова закрыты. И только после нажатия на строку слова открываются пользователю, а потом безвозвратно удаляются. Все отправленные сообщения шифруются и не хранятся на серверах разработчиков. В приложение внедрили защиту от скриншотов. Как только пользователь попытается сделать скриншот - сообщение сразу удалится и отправитель будет об этом уведомлен. Мессенджер доступен бесплатно для Android и iOS и синхронизируется со всеми вашими устройствами. Т.е если приходит сообщение, то отображается оно на всех устройствах, и удаляется также везде, вне зависимости от устройства, с которого оно было прочитано. Разработчики Confide делают акцент на бизнесменов, потому что именно их информация, как им кажется, должна быть защищена в первую очередь.

3. Signal Private Messenger

Signal Private Messenger — еще одно приложение для безопасного общения, пришедшее на смену RedPhone и TextSecure. C виду напоминает Telegram, однако с ним, в отличие от Телеграма, можно еще и совершать зашифрованные звонки. Все отправляемые вами данные, будь то текст, фото, аудио- или видеоматериал, сначала шифруются, передаются на сервер, и только потом их увидит получатель. Создатели клянутся, что их шифрование настолько мощное, что даже они сами не смогут расшифровать ваше сообщение. Разумеется, для приватного общения необходимо, чтобы оба абонента использовали Signal. Есть также возможность запоролить программу, настроить автоудаление старых сообщений, а также запретить снимки экрана с чатами. Кстати, бывший агент спецслужб Эдвард Сноуден гордится тем, что использует Signal, и другим советует. Приложение доступно для пользователей Андроид и iOS.

Bleep — это защищенный мессенджер для компьютеров и мобильных устройств от создателей торрент-клиента BitTorrent. Он позволяет совершать голосовые звонки и отправлять текстовые сообщения в зашифрованном виде без центрального сервера в режиме peer-to-peer, поэтому для того, чтобы отправить сообщение, ваш собеседник обязательно должен быть онлайн. С приложением Bleep никто не узнает, с кем, когда, как долго и о чём вы общались, т.к. мессенджер не отправляет эти данные на сервер. Еще есть возможность отправки самоуничтожающихся whisper-сообщений, которые удаляются через 25 секунд после их просмотра. А также реализована синхронизация сообщений между всеми вашими устройствами, на которые установлен Bleep.

1. Jitsi + Ostel

Сайт Jitsi: https://jitsi.org/Main/Download
Сайт Ostel: https://ostel.co/
Связка Jitsi + Ostel: https://securityinabox.org/ru/jitsi_account (после добавления аккаунта Ostel в Jitsi необходимо настроить Прокси, см. ссылку ниже)
https://dev.guardianproject.info/projects/ostn/wiki/Jitsi?title=Jitsi (в поле регистратор оставить стандартный порт 5060)

И, наконец, последний мессенджер в сегоднящнем обзоре — Jitsi. Помимо текстовых сообщений и обычных звонков, Jitsi также поддерживает приватные видеозвонки с неограниченным количеством собеседников. В компьютерную версию приложения можно добавлять аккаунты различных мессенджеров, таких как ICQ, AIM, Google Talk, а также ваш аккаунт Facebook, и общаться через защищенные протоколы. Так что даже для самого Фейсбука или Аськи ваши сообщения будут зашифрованы, но для этого ваш собеседник также должен использовать Jitsi. Для еще большей безопасности рекомендуется использовать Jitsi в связке с OSTel, который также шифрует разговоры. Всю информацию по привязке, а также как настроить работу приложения на Андроид, вы можете посмотреть в описании под видео.

Посмотрите также видео «Кто и зачем шпионит за нами в интернете» и не забудьте подписаться на

Что такое шифрование в «Ватсапе»? Этот вопрос стал популярным в последнее время из-за того, что на многих смартфонах в одноименном мессенджере появилось окошко с текстом: «Сообщения, которые вы отправляете в данный чат, и звонки сейчас защищены шифрованием. Узнать больше». Связано это с обновлением программы: разработчик ввел систему полного шифрования данных, чтобы обеспечить безопасность своих клиентов.

Что такое шифрование в «Вотсапе»?

Как работает защита информации внутри чата после нововведения? Шифрование – то есть обратимая перекодировка данных – происходит с использованием технологии end-to-end encryption. Это сквозное шифрование сообщений в WhatsApp, благодаря которому никто, даже сотрудники компании-разработчика, не сможет прочесть абсолютно ничего, что написано в чате. Диалог в WhatsApp зашифрован вне зависимости от количества его участников: от двух в личной беседе до множества в групповой переписке.

Таким образом, легко ответить на вопрос о том, что значит в «Вотсапе»: «Сообщения и звонки защищены шифрованием». Ничего негативного в данном обновлении нет. Впервые такая технология была задействована в работе приложения Telegram. Павел Дуров, которому принадлежит этот продукт, запустил обновленную версию после того, как узнал из сообщений Эдварда Сноудена о массовом прослушивании звонков и просматривании сообщений граждан США их же спецслужбами. Дуров посчитал нужным изобрести метод, который бы качественно повысил уровень защиты пользователя, и запустил оконечное преобразование end-to-end encryption.

Важно отметить, что в «Вацап» шифрование данных происходит на всех уровнях: актуальна шифровка не только для текста, но и для всех мультимедийных файлов: фото, музыки, видеозаписей. Более того, новая версия утилиты шифрует даже голосовые звонки.

Как включить WhatsApp шифрование

Сообщение о том, что шифрование переписки в WhatsApp подключено, появилось не у всех пользователей. Поэтому юзеры, ознакомленные с последними новостями в мире программного обеспечения, задаются вопросом: как зашифровать сообщение в «Ватсап»? Как настроить эту функцию? На самом деле никаких хитрых манипуляций не потребуется. Каждый, кто установил обновление до последней версии, уже включил шифрование. Это означает, что функция теперь работает по умолчанию.

В июне 2016 это обновление стоит почти у всех пользователей смартфонов на android и владельцев iphone (операционная система ios). Но чтобы убедиться в том, что оконечное шифрование происходит, стоит проверить свою версию. Для этого нужно войти в настройки и убедиться в том, что там появилась графа «Шифрование».

Как убрать шифрование в «Ватсапе»?

Если по каким-либо причинам пользователь хочет отменить перекодировку своих веб-данных, он задается вопросом, как отключить шифрование в WhatsApp. На данном этапе это невозможно, поскольку такое желание – удалить, выключить, снять перекодировку – в принципе не имеет логических оснований.

Если пользователю это жизненно необходимо, обновление можно просто отменить путем отката всей системы. Важно не забыть снять галочку с автообновления данной программы, чтобы история не повторилась.

Как включить уведомления о безопасности?

Для этого нужно:

Итак, новое оконечное прорабатывание информации от разработчиков «Вотсапа» - отличный способ сделать свой смартфон более безопасным и защититься от web-атак, нацеленных на мониторинг личной информации.