WhatsApp upravo je postao najveći šifrirani sustav za razmjenu poruka

$config[ads_kvadrat] not found

Whatsapp statusu süper 2018

Whatsapp statusu süper 2018
Anonim

WhatsApp je u ponedjeljak uspješno lansirao end-to-end enkripciju za sve komunikacije unutar aplikacije, na svim mobilnim platformama. Iako smo znali da je to već neko vrijeme u tijeku, to je velika vijest: WhatsApp koristi više od milijardu ljudi diljem svijeta, a njegove privatnosti i sigurnosne ocjene već su dugo bile loše. Sada postaje jedna od rijetkih aplikacija za razmjenu poruka koje s kraja na kraj šifriraju sve sadržaje na svim uređajima.

U studenom 2014. godine, WhatsApp se udružio s Open Whisper Systems za šifriranje svojih jednostavnih razmjena tekstualnih poruka s enkripcijom od kraja do kraja za sve medijske oblike i sve mobilne platforme postavljene kao konačni cilj. Godinu i pol kasnije, evo nas.

Facebook Messenger (proizvod Facebooka: vlasnik WhatsAppa) nije enkriptiran od kraja do kraja, premda se i to priča kako se radi. Appleove iMessages, s druge strane, kriptirane su od kraja do kraja - uz upozorenje. Relativno ste sigurni ako šaljete poruke između iPhone uređaja. Ako se vaši tekstovi na vašem iPhone uređaju prikazuju zeleno (znak da šaljete poruke telefonima koji nisu Appleovi), postoje dobre šanse da su nesigurni. A ako svoje iMessages pohranjujete na iCloud, oni su nesigurni.

Integracija Signala protokola WhatsApp sada je dovršena. Zadano šifriranje za svakoga prema zadanim postavkama:

- Open Whisper Systems (@ Whispersystems) 5. travnja 2016. t

Za šifriranje od kraja do kraja, za razliku od pukog šifriranja, teoretski se osigurava da nitko osim dva komunikatora ne može pristupiti sadržaju: kriptografski ključevi koji osiguravaju tekst ili medij nisu dostupni svima. Čak i inženjeri aplikacije. A osobito vlada. Većina sustava, međutim - poput iMessages - ne proširuje sigurnost na mobilnim platformama. Drugi zanemaruju neke medije: telefonski pozivi ili videozapisi nisu uvijek uključeni u posao, na primjer. Dakle, ako je takvom društvu sud naredio da preda jednu od svojih komunikacija s korisnikom, on u biti mora poštivati: od tada limenka pristupite sadržaju mora pristupite sadržaju.

Ali ne više. WhatsApp više neće moći pristupiti svojim tekstualnim raspravama, pozivima ili razmjenama slika, pa više neće moći udovoljavati sudskim nalozima. (Šteta.) Vlada i stroga nacionalna sigurnost će se barem žaliti na ovaj potez. Razgovori i razmjene od milijardu ljudi sada će ići u mrak i neće ih biti nikome osim pošiljateljima i primateljima koji će ih preuzeti.

Evo što objašnjava WhatsApp iz bijelog papira (može se preuzeti ovdje):

Poruke između WhatsApp korisnika zaštićene su end-to-end protokolom šifriranja, tako da ih treće strane i WhatsApp ne mogu čitati i da ih primatelj može samo dešifrirati. Sve vrste WhatsApp poruka (uključujući chatove, grupne razgovore, slike, videozapise, glasovne poruke i datoteke) i WhatsApp pozive zaštićene su end-to-end enkripcijom.

WhatsApp poslužitelji nemaju pristup privatnim ključevima WhatsApp korisnika, a WhatsApp korisnici imaju mogućnost provjeriti ključeve kako bi osigurali integritet svoje komunikacije.

WhatsApp se oslanja na Open Whisper Systems kako bi osigurao da ovaj lockbox ostane siguran.

Open Whisper Systems, sa svoje strane, poznat je kao jedan od najsigurnijih softvera za razmjenu poruka. Matt Green, ugledni kriptograf na sveučilištu Johns Hopkins, zamaglio je: “Nakon što sam pročitao kod, doslovno sam otkrio liniju slinjavanja koja mi teče niz lice. To je jako lijepo."

Također, WhatsApp sigurnosni vodič nije zabavan za čitanje. Uživam samo u čitanju kripto specifikacija kad su pokvarene.

- Matthew Green (@matthew_d_green) 5. travnja 2016

Edward Snowden je također citiran na internetskoj stranici tvrtke: "Koristite bilo što od Open Whisper Systems-a." Snowden je, dakle, vjerojatno sada morao odobriti WhatsApp. Osim što čak i ovo šifriranje odlazi neki ranjivosti - ranjivosti koje Snowden vjerojatno dobro zna:

Naravno, ne utječe na zamke i metapodatke, ali svejedno su dobre vijesti. Bolja privatnost od usluge iMessage.

- Thomas Fox-Brewster (@iblametom) 5. travnja 2016

Taj razvoj će ipak poboljšati pouzdanost WhatsAppa za bankarske ili zrakoplovne komunikacije. Što je još važnije, poboljšat će ocjenu sigurnosti WhatsAppa. Ranije je imala samo dvije od sedam kvačica u popisu bodova za Electronic Frontier Foundation za aplikacije za sigurnu razmjenu poruka, te prema tome nije napravila rez za Inverzan Sažetak aplikacije za sigurnu razmjenu poruka.

I, hej, ako WhatsApp to može, onda i veliki psi. WhatsApp zapošljava samo 50 inženjera. Navodno, samo 15 od tih 50 radilo je na ovoj enkripciji.

Petnaest inženjera u WhatsAppu dostavilo je šifriranje milijardi korisnika. Google nema izgovor. http://t.co/y5mAWzhJZI pic.twitter.com/OjCWjd0AW8

- Christopher Soghoian (@csoghoian) 5. travnja 2016
$config[ads_kvadrat] not found