- Где переписываться, чтобы вас не прослушивали: последние мессенджеры с надёжным шифрованием
- Запретят ли шифрование формата E2EE, и знает ли Евросоюз, что он делает?
- А в каком защищенном мессенджере общаться сейчас?
- Самые защищенные мессенджеры на Android
- Signal Private Messenger — Безопасно и удобно
- Threema — Отлично, но есть один нюанс
- Wickr Me — Не оставляет следов
- Silence — Тише воды, ниже травы
- Dust — Общайтесь без проблем
- 12 защищённых мессенджеров для безопасного общения
- Briar (Android)
- Telegram (Windows, Mac, Android, iOS, веб)
- Signal (Windows, macOS, Android, iOS)
- Wire (Windows, macOS, Android, iOS, веб)
- Threema (Android, iOS, веб)
- Ricochet (Windows, macOS)
- aTalk (Android)
- Session (Windows, macOS, Anroid, iOS)
- Adamant Messenger (Windows, macOS, Android, iOS, веб)
- Safe Text (Android, iOS, веб)
- Status (Android, iOS)
- Olvid (Android, iOS)
Где переписываться, чтобы вас не прослушивали: последние мессенджеры с надёжным шифрованием
После европейских терактов в начале ноября, Совет Министров Европейского Союза принял решение, которое обязывает операторов мобильных сервисов WhatsApp, Signal и других создавать мастер-ключи для мониторинга чатов и сообщений с форматом шифрования E2E. Об этом говорится во внутреннем документе, датированном 6 ноября президентом Германии и направленном делегациям стран-членов в Совете, копию которого удалось получить австрийскому новостному изданию ORF.at.
Политики заговорили о запрете на безопасное шифрование этих мессенджеров под предлогом борьбы против «дальнейших шагов терроризма». Президент Франции Эммануэль Макрон обсудил это с канцлером Австрии, а само решение уже согласовано настолько, что его можно будет принять в видеоконференции министров внутренних дел и юстиции в начале декабря без дальнейшего обсуждения.
Впрочем, речь в этом документе идёт далеко не о полном запрете сквозного шифрования, как заявляли журналисты и пользователи социальных сетей, а только о доступе к сообщениям в отдельных случаях, но эти случаи описаны не очень точно. Предельно ясно, что утекший в сеть черновой вариант предложения пока что не имеет никакой юридической силы. Несмотря на это, в нем в первую очередь излагается политическая позиция стран-членов Европейского Союза.
Вообще, запросы на появление различных лазеек для правоохранительных органов нередки. Spiegel пишет, что в начале октября этого года министры внутренних дел пяти стран — Великобритании, США, Австралии, Новой Зеландии и Канады уже обращались к крупнейшим интернет-компаниям с просьбами предоставить доступ к перепискам пользователей.
Неудивительно, что ряд экспертов и простых пользователей социальных сетей высказали свое недовольство в отношение предлагаемых изменениях. По словам представителя федерального министерства внутренних дел Германии, «в текущем проекте нет предлагаемых решений или требований по ослаблению систем шифрования». Проект скорее предназначен для того, чтобы стать первым шагом к повышению уровня доверия, более широкому обсуждению этой проблемы и тесному сотрудничеству между политиками, бизнесом и наукой. В некотором плане это вопрос достижения баланса между защитой секретов компании и личных данных и потребностями органов безопасности.
Запретят ли шифрование формата E2EE, и знает ли Евросоюз, что он делает?
Казалось бы, вроде все предельно понятно: пообещать неприкосновенность переписок, а потом разрешить силовикам читать их и запретить “несогласные” мессенджеры на территории Европейского Союза. Но что же говорят независимые эксперты? Европейский исследователь Лукаш Олейник, занимающийся кибербезопасностью, считает, что предлагаемый проект начинается с утверждения полной поддержки ЕС «разработки, внедрения и использования надежного шифрования» — что было бы очень странно, если бы речь шла о полном запрете E2EE.
Кроме того, в проекте обсуждаются «проблемы» общественной безопасности, которые могут исходить от преступников, имеющих легкий доступ к тем же технологиям, которые используются обеспечения безопасности инфраструктуры операторов. Предполагается, что преступники не могут использовать формат шифрования E2EE, чтобы получить доступ к данным пользователей. Даже при наличии дыр в системе это должно быть чрезвычайно сложным или практически невозможным. Интересно то, что в резолюции содержится призыв к обсуждению того, как обеспечить сохранение полномочий компетентных органов безопасности и уголовного правосудия — при обеспечении полного уважения надлежащей правовой процедуры и прав и свобод ЕС (в частности, право на уважение частной жизни и коммуникации, а также право на защиту личных данных).
Получается, что гипотетический закон ждет широкое публичное обсуждение и множество дискуссий среди политиков, активистов, правозащитных активистов и экспертов из области информационной безопасности.
А в каком защищенном мессенджере общаться сейчас?
Думаю, большая часть из читателей уже давно перешла из крупных социальных сетей в Telegram, оставив ВКонтакте для переписок с бывшими одноклассниками или просмотра мемов, а WhatsApp используется для общения с родственниками и получения открыток на праздники, о которых вы даже не знали. Но помимо привычной нам “Телеги” есть еще несколько неплохих, а, главное, безопасных мессенджеров, которыми можно и нужно пользоваться.
Для начала повторим основные требования к “безопасному” мессенджеру:
- Анонимность. Возможность зарегистрировать анонимный аккаунт и использовать его без ограничений
- End-to-end шифрование (E2ЕE). Технология шифрования, при которой ключи шифрования хранятся только на устройстве пользователя и не отправляются на сервер
- Наличие основного надежного протокола шифрования
Источник
Самые защищенные мессенджеры на Android
Миллионы людей ежедневно обмениваются сообщениями по всему миру. Но задумывались ли вы хотя бы раз, что происходит с сообщением, когда вы его отправляете? Перехватывается ли он какими-либо сторонними пользователями? Или, быть может, сервера компании недостаточно надежны? Даже если отбросить в сторону всю паранойю, стоит признать, что мы живем в эпоху, когда личные данные пользователей имеют особую ценность. Поэтому при обмене информацией надо быть крайне осторожными. И мы поможем вам в этом с нашей подборкой из самых защищенных мессенджеров на Android.
Безопасность превыше всего!
Сразу стоит отметить, что широко известных Viber или WhatsApp тут не будет, так как подборка создана для того, чтобы вы узнали что-то новое. Ну а про Telegram вы и так знаете, ведь наверняка уже подписаны на наш новостной канал в этом мессенджере от Павла Дурова.
Signal Private Messenger — Безопасно и удобно
Signal Private Messenger использует расширенное сквозное шифрование для защиты всех сообщений и является полностью бесплатным и довольно простым в использовании. Самое лучшее в этом приложении для обмена личными сообщениями — это то, что это программа с открытым исходным кодом. Таким образом, эксперты по кибербезопасности могут свободно проверять код приложения на наличие каких-либо недостатков. Есть тут и другие функции, такие как зашифрованные голосовые вызовы, групповые чаты, передача мультимедиа, и файлов. Все это, как вы понимаете, тоже зашифровано.
Threema — Отлично, но есть один нюанс
Единственное, что может вам отпугнуть при использовании Threema это то, что оно является платным. Помимо мощных технологий сквозного шифрования, сообщения, отправленные из приложения, немедленно удаляются с серверов после их доставки собеседнику. Приложение использует разные криптографические библиотеки, которые регулярно обновляются и «перетасовываются» для того, чтобы сообщения было почти труднее взломать.
Wickr Me — Не оставляет следов
Wickr Me — это еще одно впечатляющее приложение для передачи зашифрованных сообщений. Повторять по третьему разу функции, которые и так есть у конкурентов, не имеет смысла, так что остановимся на уникальных особенностях. Первая — это «Шредер», которая необратимо удаляет все ваши чаты, контент мультимедиа и файлы с вашего устройства. Вторая — «таймер истечения срока действия» для ваших сообщений, которые самоуничтожаются после прочтения или через определенный период времени.
Silence — Тише воды, ниже травы
Silence использует защиту шифрования Axolotl для обеспечения сквозного шифрования не только сообщений, но и номеров телефонов и учетных записей пользователей. При этом важно отметить, что Silence может отправлять зашифрованные данные даже в том случае, если приложение не установлено на смартфоне получателя. В этом случае оно конвертируется в обычное SMS.
Dust — Общайтесь без проблем
Dust не хранит сообщения в постоянном хранилище, и вы даже можете настроить свои чаты на уничтожение сразу после того, беседа будет закончена. При этом забавно, что авторы Dust добавили опцию, которая сообщает вам узнать, делал ли пользователь, с которым вы общались скриншот экрана. Кроме того, Dust также является социальной сетью и позволяет общаться с массой пользователей без боязни утечки чего-то важного.
Новости, статьи и анонсы публикаций
Свободное общение и обсуждение материалов
Еще никогда ранее дизайн операционной системы Android 12 не претерпевал такого количества изменений. Многие пользователи уже оценили его на новых Pixel 6, представленных на прошлой неделе. А теперь скажите: за что мы любим Android-смартфоны? Правильно, за возможность бесконечной кастомизации. Совсем недавно один из самых популярных лаунчеров получил крупное обновление, которое повторяет многие фишки Android 12 и работает на подавляющем большинстве устройств.
Мы часто пишем о недорогих Android-смартфонах, обозревая их со всех сторон. К ним можно относиться скептически — это нормально. Но не стоит забывать об их доступности. Мне, например, больше по душе смартфоны от Nokia — былого величия в них, конечно же, нет, но и краснеть за них не приходится. Есть неплохие варианты от Samsung: серия «A» имеет яркие AMOLED-дисплеи, каких нет даже у некоторых iPhone. У бюджетных смартфонов есть множество положительных сторон. Сегодня я хочу поделиться с вами, за что я люблю такие бюджетные гаджеты.
Емкость аккумулятора — один из главных параметров в каждом смартфоне. Я думаю, что все сталкивались со случаями, когда экстренно необходимо сохранить заряд батареи. Ну, например, вы идете по улице ночью, и резко приходит осознание, что на телефоне всего 10%, а идти еще далеко. В таком случае вам необходимо либо быстро найти подходящую зарядку где-нибудь в кафе, либо постараться максимально сохранить уже имеющийся запас. Сегодня поговорим про второе.
Как-то ради интереса поставил Signal. Потом смотрел, как индикатор заряда батареи превратился в секундный счетчик обратного отсчета. даже прикольно было наблюдать. Естественно, удалил. Может сейчас по другому, но..было дело
Им. се́рвер се́рверы
Р. се́рвера се́рверов
Д. се́рверу се́рверам
В. се́рвер се́рверы
Тв. се́рвером се́рверами
Пр. се́рвере се́рверах
4 из 5 приложений нет в репозитории F-Droid, т.е. это не свободное ПО, следовательно, не безопасные
Источник
12 защищённых мессенджеров для безопасного общения
Как показывают мировые события, безопасность общения и защита личных данных в любой момент может коснуться каждого. Мессенджеры — одни из наиболее используемых приложений. Именно в них мы делимся самой частной и закрытой информацией. В этой статье я собрал 12 мессенджеров, которые заботятся о защите вашей личности, информации и безопасности общения.
Briar (Android)
Briar был создан для безопасного общения активистов, журналистов и всех остальных, с кого могут спросить за «базар». В отличие от аналогов (например, Telegram), у Briar нет центрального сервера. Вся переписка синхронизируется напрямую между устройствами пользователей.
В случае отсутствия соединения с интернетом Briar может использовать Bluetooth или Wi-Fi. А при наличии сети синхронизация работает на базе Tor. Исходники открыты.
Telegram (Windows, Mac, Android, iOS, веб)
Telegram от товарища Дурова — один из самых популярных мессенджеров на данный момент. И для многих он является синонимом приватности и анонимности. Однако не следует забывать, что возможности защиты ваших данных немного отличаются между платформами. А об анонимности речь вообще не идёт, хотя многие думают, что в Telegram она есть.
В Telegram можно делиться любым привычным контентом, создавать чаты (до 200 000 человек) и каналы. Не стоит забывать про ботов. Есть поддержка голосовых и видео звонков.
По умолчанию переписка не зашифрована, что позволяет синхронизировать общение между клиентами. Для активации end-to-end шифрования нужно использовать специальные секретные чаты.
Ключи шифрования и вся информация по умолчанию хранится на серверах компании. Секретные чаты являются исключением.
Исходный код клиентов открыт, а исходный код серверной части закрыт. Есть возможность использования API для собственных разработок.
Signal (Windows, macOS, Android, iOS)
В продвижении приватных мессенджеров, и в частности Signal, очень помог неуловимый Сноуден. Если он им пользуется и его до сих пор не поймали, значит, можно пользоваться и нам.
Signal создан на основе TextSecure и RedPhone. Здесь можно общаться тет-а-тет и создавать групповые чаты. Никакие данные никогда не передаются на сервера компании. End-to-end шифрование между устройствами включено по умолчанию. Можно совершать голосовые и видео звонки.
Весь исходный код открыт.
Wire (Windows, macOS, Android, iOS, веб)
Самым неожиданным в Wire для пользователей окажется, что мессенджер платный. Тариф Wire Pro обойдётся в $5,83, а тариф Wire Enterprise — в $9,5. О разнице между тарифами можно прочитать здесь.
В мессенджере доступны групповые чаты, видео и аудио звонки, конференции, и всё это с end-to-end шифрованием. Из дополнительных возможностей стоит выделить: возможность поделиться экраном, создание гостевых комнат (для общения с людьми извне), управление командными параметрами, синхронизация между устройствами.
Исходники клиентов и серверной части открыты.
Threema (Android, iOS, веб)
Threema разрабатывали с учётом безопасности данных пользователя. По умолчанию включено end-to-end шифрование, и ваша информация никогда не попадает на сервера компании.
В приложении можно делиться своим местоположением и использовать синхронизацию контактов. Есть голосовые и видео звонки.
Все исходные коды открыты.
Ricochet (Windows, macOS)
Ricochet считается экспериментальным проектом. Его суть заключается в том, что нельзя никому давать ни какие сведения о себе. То есть цель не только в безопасности ваших данных, но и анонимности.
Вы можете начать общение с кем угодно, не раскрывая свою личность и IP-адрес. Никто никогда не сможет узнать, с кем и когда вы переписывались. Серверная часть отсутствует, а соединение происходит с помощью P2P на базе сети Tor.
Ваш логин является секретным адресом сервера. Исходный код мессенджера открыт.
aTalk (Android)
По сравнению с остальными мессенджерами в этой статье, aTalk не такой уж и защищённый. Приложение работает на базе Jabber/XMPP, если вы ещё помните, что это такое. А соединение защищено end-to-end шифрованием с использованием протоколов OMEMO или OTR.
В остальном — это обычный мессенджер.
Session (Windows, macOS, Anroid, iOS)
Session — защищённый и анонимный мессенджер. Для регистрации не требуется указывать почту или номер телефона. Вместо этого вам назначается Session ID.
Серверов у компании нет. Вся работа происходит благодаря пользовательским серверам по всему миру. Вся информация передаётся в обезличенном виде, и никто не может получить к ней доступ или узнать, кому она принадлежит.
End-to-end шифрование, сокрытие IP, групповые чаты, открытые исходники.
Adamant Messenger (Windows, macOS, Android, iOS, веб)
Для работы Adamant Messenger использует блокчейн. Если быть совсем точным, то мессенджер работает на базе Ethereum. В комплекте идёт криптокошелёк для покупки и продажи валюты.
Общение зашифровано end-to-end с помощью таких алгоритмов, как Diffie-Hellman Curve25519, Salsa20, Poly1305, и подписано SHA-256 + Ed25519 EdDSA. Данные никогда не передаются на сервер.
Safe Text (Android, iOS, веб)
Safe Text разрабатывался с целью защиты данных и анонимности своих пользователей. Никто не может узнать, кто, с кем и когда переписывался.
Есть возможность удаления сообщений после отправки на устройствах получателя с поддержкой автоудаления. А снятие скриншотов запрещено приложением.
Status (Android, iOS)
Status работает на базе Ethereum. В приложении есть криптокошелёк и браузер с поддержкой децентрализации. Передача данных осуществляется на основе P2P-соединения между пользователями.
Olvid (Android, iOS)
Никакие данные пользователей Olvid не отправляются на сервер, а для использования приложения не нужно предоставлять личные данные.
Данные передаются через «безопасные каналы». К сожалению, из их описания на сайте мало что понятно.
Источник