Ищем безопасный мессенджер

В прошлый раз мы попытались разобраться, каким должен быть безопасный мессенджер. Теперь настало время оценить уровень защищенности, который предлагают несколько наиболее популярных приложений для обмена сообщениями.

Facebook Messenger и Google Hangouts

Данные приложения встроены в соответствующие социальные сети. И именно этим объясняется то, что ни одно из них не может претендовать на звание “самый безопасный мессенджер 2016”. Ведь львиная доля доходов соцсетей базируется на рекламе, соответствующей предпочтениям пользователя. Собрать как можно больше информации о последнем — одна из основных целей “социалок”. Наивно предполагать, что они не используют для этого контроль над “родными” мессенджерами. Не стоит обмениваться со знакомыми деловой и конфиденциальной информацией через мессенджер Фейсбук или Google.

Viber

Пожалуй, самый популярный на просторах бывшего СССР. (В мире лидирует WhatsApp, но он до последнего времени был платным, что не очень привлекательно для нашего человека.) Мессенджер Viber имеет богатый функционал — помимо привычных всем опций, он даже позволяет осуществлять перевод денег через систему Western Union. Раньше Viber “хромал” по части безопасности, но в последнее время разработчики хорошо потрудились, чтобы сделать из него действительно безопасный мессенджер — например, добавили скрытые чаты и сквозное шифрование. Правда, последнее работает еще не во всех странах. Из имеющихся недостатков можно отметить то, что сообщения хранятся на сервере компании (что дает возможность их чтения не только отправителем и адресатом), а также отсутствие пароля при входе в приложение.

Skype

Репутацию этого горячо любимого многими и по-настоящему мощного средства обмена мгновенными сообщениями несколько компрометирует его принадлежность компании Microsoft. Которая, естественно, собирает данные своих пользователей. Старожилы интернета еще помнят те времена, когда Skype был независимой разработкой и представлял собой если и не самый безопасный мессенджер, то уж один из них.

Telegram

Проект Павла Дурова был просто обречен на популярность: он появился в то время, когда мир взорвали разоблачения Э.Сноудена и многие чуть ли не впервые осознали, что приватность в сети — не роскошь, а необходимость. Телеграм мессенджер с самого начала поддерживает сквозное шифрование, но почему-то по умолчанию эта функция не установлена. Ее можно подключить, только создав секретный чат. В нем же есть возможность настроить самоуничтожение сообщений. Переписка, которая не была уничтожена, хранится на серверах в зашифрованном виде. Каждый кластер кодируется отдельным ключом. Правда, у многих специалистов вызывает вопросы протокол шифрования этого продукта: он разработан в самой компании и никем другим не используется. Кто знает, так ли он совершенен?

Signal

Защищенные мессенджеры для iOS — уже давно не новость. В компании Apple безопасности всегда придавалось огромное, а с точки зрения пользователя часто и чрезмерное, значение. Вот и этот безопасный мессенджер вначале был создан для айфонов и айпадов. Теперь есть его версия и на Android. Самой лучшей рекламой Signal служит то, что именно его предпочитает Э.Сноуден — о чем он даже писал в своем Twitter. Все, как положено: сквозное шифрование, невозможность прочтения на сервере, открытый код. Не хватает только, пожалуй, самоуничтожения сообщений после прочтения адресатом.

WhatsApp

Самый популярный в мире мессенджер. И для этого есть много причин. В том числе, и по уровню безопасности. Несмотря на то, что “Ватсап” мессенджер принадлежит компании Facebook, его разработка ведется отдельным независимым подразделением. Он построен на основе открытого кода, с этого года поддерживает полное сквозное шифрование и не дает возможности прочтения сообщений со стороны сервис-провайдера. Для шифрования используется тот же протокол, что и в Signal — Open Whisper Systems. Можно сказать, что это по-настоящему безопасный мессенджер.

Threema

Приложение мало известное, но очень интересное. Если судить по техническим параметрам, то, пожалуй, именно это — самый защищенный мессенджер. Продукт швейцарских разработчиков удаляет послания сразу после того, как они прочитаны, их нельзя скопировать или сделать скриншот экрана. И, более того: для использования Threema не нужно привязывать к аккаунту ни номер телефона, ни адрес электронной почты — можно сказать, что мессенджер используется анонимно. При регистрации выдается случайный Threema ID. А получить его можно, просто проведя пальцем по экрану смартфона! Разработчики рекомендуют для большей конфиденциальности добавлять новые контакты при личной встрече — сканируя QR-код с телефона знакомого. Именно таким контактам присваивается высший уровень верификации и безопасности. Недостаток у этого решения только один: оно платное, стоимость составляет 2.5$. Хотя за такую степень защиты можно бы и заплатить. Тем более, что у мессенджера много других достоинств — удобный и красивый интерфейс, а также множество дополнительных функций.

Представим наш рейтинг безопасных мессенджеров в наглядной форме:

Сквозное шифрование Открытый код Защита от чтения сервис-провайдером Требуемые данные Удаление сообщений после прочтения
Facebook Messenger нет нет нет аккаунт Facebook (почта, телефон) нет
Google Hangouts нет нет нет аккаунт Google (почта, телефон) нет
Viber да (на этапе внедрения) нет нет телефон нет
Skype нет нет нет почта, телефон нет
Telegram только в секретном чате да да телефон только в секретном чате
WhatsApp да да да телефон: копирует контакты из адресной книги нет
Signal да да да телефон: копирует контакты из адресной книги нет
Threema да да да ничего да

Как видим, самые популярные мессенджеры не отличаются такой уж большой защищенностью. А более безопасные — не столь популярны. Может, пора менять привычки? Выбрать для обмена сообщениями самый защищенный мессенджер iOS или безопасный мессенджер Android — и убедить друзей сделать то же самое?

Author: Olga Geo

Раньше была стопроцентным гуманитарием: преподавала фортепиано и синтезатор. Компьютер и интернет считала "мировым злом". Однако, познакомившись с ними поближе, кардинально изменила мнение. Освоив HTML, CSS и другие необходимые для работы навыки, сделала интернет основным местом приложения собственных усилий. Сегодня занимается разработкой сайтов и ведением собственного блога о программном обеспечении. Пишет статьи об IT-технологиях.

Share This Post On

Оставить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Можно использовать следующие HTML-теги и атрибуты: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Подпишитесь на нашу рассылку!

Подпишитесь на нашу рассылку!

Подпишитесь на нашу рассылку и получайте последние новости из мира информационной безопасности от блога Protectimus.

Спасибо за подписку на нашу рассылку!

Share This