Мессенджер с шифрованием

Самые защищенные и безопасные мессенджеры — обзор

Signal, Tor Messenger, Telegram и другие мессенджеры с надежным шифрованием.

15.02.18. Сбербанк запустил собственный мессенджер


Сбербанк добавил в свое мобильное приложение «Сбербанк Онлайн» собственный мессенджер Диалоги. Зачем банку свой мессенджер? Дело в том, что кроме передачи сообщений в нем можно очень просто переводить деньги. Мессенджер расчитан только на клиентов Сбербанка: номер телефона привязан к карте «Сбербанка». Отмечается, что переписка защищена технологиями «Сбербанка». Интересно, что в декабре 2017 ходили слухи, что Сбербанк переговоры о покупке разработчика мессенджера для корпоративных коммуникаций Dialog. Но чем закончились переговоры — неизвестно.

2016. В Facebook Messenger появилось end-to-end-шифрование


В Facebook Messenger появились «секретные» чаты с end-to-end-шифрованием. Начать «секретный» чат можно из меню создания нового сообщения, нажав на кнопку «Secret». После этого мессенджер предложит выбрать, с кем из пользователей нужно начать шифрованную переписку. «Секретные» чаты доступны только на тех устройствах, на которых они были открыты в первый раз. Кроме того, есть возможность добавлять таймер к сообщениям — после истечения указанного отрезка времени они удаляются. При этом в таких чатах недоступна отправка GIF-файлов и видео, однако есть возможность отправлять изображения и стикеры. У каждого участника переписки приложение Messenger должно быть обновлено до последней версии.

2016. Дуров и Сноуден поспорили о защищённости Telegram и WhatsApp


Создатель мессенджера Telegram Павел Дуров и бывший сотрудник ЦРУ Эдвард Сноуден поспорили в Твиттере о защищенности мессенджеров. Началось все с того, что Сноуден не рекомендовал пользоваться новым мессенджером Google Allo (потому что он хранит переписку на сервере), а потом заявил что WhatsApp — надежнее Telegram, т.к. по-умолчанию обеспечивает end-to-end шифрование. Конечно, Павел не смог пройти мимо такого, и возразил, что в Telegram такое-же шифрование можно при желании включить, а вот WhatsApps вынуждает юзеров использовать внешние сервисы для хранения переписки. В итоге, оба согласились, что если пользователь — невнимательный или просто не заботится о конфиденциальности информации — он может в любом мессенджере ее потерять. ***

2016. Viber начал шифровать сообщения и запустил секретные чаты


Вслед за Telegram и WhatsApp, самый популярный мессенджер в нашей стране Viber вводит end-to-end шифрование. Теперь все голосовые звонки, личные и групповые чаты, а также пересылаемые файлы будут полностью защищены. При этом сервис не видит содержание сообщений и не хранит архивов переписки. Переписку, зашифрованную таким образом, не смогут запросить у компании даже спецслужбы. В течение нескольких недель технология заработает на всех устройствах, на которых версия Viber будет обновлена до 6.0 – это относится и к мобильному, и к десктопному приложениям. Новая версия Viber также получила «секретные чаты» с доступом лишь по четырёхзначному пин-коду или по отпечатку пальца (версия под iOS), так что чуть-чуть решает и проблему потери смартфона его владельцем. ***

2016. Мессенджер WhatsApp включил полное шифрование сообщений


Мессенджер WhatsApp (принадлежащий Facebook) включил функцию оконечного шифрования для всех пользователей своего мессенджера. Для реализации шифрования в WhatsApp используется библиотека мессенджера Signal, который считается одним из самых безопасных в мире. Использование этой библиотеки гарантирует, что на промежуточном сервере данные не только не могут быть расшифрованы, но там также не хранится какая-либо информация метаданных, по которой можно идентифицировать собеседников. Шифрование применяется ко всему пересылаемому содержимому, включая, чаты, групповые чаты, фотографии, вложения, голосовые заметки, а также голосовые вызовы. Для создания защищенного канала необходимо отсканировать QR-код с одного телефона другим. Подобная технология оконечного шифрования используется в мессенджере Telegram Павла Дурова, однако в нём она работает только в так называемых «секретных чатах», рассчитанных на двух собеседников. ***

2015. В России появился собственный защищенный бизнес-мессенджер


На днях на Хабре появился хороший сравнительный анализ безопасности современных мессенджеров. Наиболее защищенными признаны Telegram, Signal, Tox, Jabber. Но если для вас важным параметром безопасности мессенджера является его отечественное происхождение и размещение, то обратите внимание на новинку — бизнес-мессенджер Avirton. Он разработан в России и все его сервера расположены на территории РФ, так что даже государственные органы смогут пользоваться мессенджером, не опасаясь утечек. Для шифрования данных применяется технология AES (используемая в качестве стандарта правительством США). Что касается финансовой безопасности проекта, то Avirton уже привлек более $1 млн от частных инвесторов и рассчитывает на дополнительные инвестиции в $5 млн и получение оценки бизнеса в $30 млн до конца года. ***

2015. Facebook запустила корпоративный мессенджер


В начале этого года Facebook запустила бизнес-версию своей социальной сети — Facebook at Work. Смысл в том, что сотрудники одной компании могут получить рабочие аккаунты (отдельные от персональных) и организовать совместную работу на закрытой страничке компании, подобно как это делается, например, в живой ленте Битрикс24. Теперь же для компаний, использующих Facebook for Work стал доступен мобильный мессенджер Work Chat, который позволит безопасно общаться в режиме реального времени, не прибегая к использованию потребительских мессенджеров, аля WhatsApp или Viber.

Самые защищенные мессенджеры

Помимо обмена текстовыми сообщениями Work Chat позволяет обмениваться фотографиями, файлами и видео. Можно создавать индивидуальные или групповые чаты. Вместо списка контактов в приложении используется каталог сотрудников. Пока доступна версия мессенджера только для Android, скоро ожидается версия для iPhone. ***

2015. Разработчики Tor выпустили защищенный мессенджер


Разработчики браузера Tor выпустили мессенджер Tor Messenger, в основе которого лежит та же технология анонимизации пользователей.

Он работает на Windows, OS X, Linux и поддерживает большое количество сервисов, включая AOL, Twitter, Yahoo Messenger, Google Talk, Facebook, Jabber, ICQ и IRC. В сети Tor на пути от пользователя к серверу и обратно проходит через несколько узлов. Принцип анонимизации заключается в том, что информация об адресе предыдущего узла на каждом новом узле, куда пришли данные, отсутствует. Таким образом, теоретически, никто не может узнать, откуда пришел запрос на сервер, то есть откуда и с какого ПК человек выходил в сеть.

2008. Cisco защитит унифицированные коммуникации

SIP-защита для унифицированных коммуникаций состоит в использовании протокола SIP в межсетевом экране Cisco IOS Firewall для защиты голосовой связи. Это новшество позволит компаниям принять концепцию распределенного предприятия, повысить производительность труда и минимизировать угрозы, связанные с передачей голоса. Это обновление превращает сетевые решения CISCO Self-Defending Network (самозащищающаяся сеть) в более широкое системное решение, обеспечивающее общую защиту сетей, а также самых разных оконечных устройств, приложений и контента.

2007. Компания Skype стремится повысить безопасность своего ПО

Популярный оператор пиринговой IP-телефонии Skype планирует заключить соглашение о сотрудничестве с компанией, специализирующейся на защите сетей мгновенных сообщений, FaceTime Communications. По данным информационного издания Silicon, Skype таким образом попытается дать больше инструментов контроля над сеансами IP-телефонии с тем, чтобы продвинуть свои услуги в бизнес-секторе. Ожидается, что за этим соглашением последуют ряд других, аналогичных сделок. Намерение Skype сделать свое ПО общедоступным инструментом делового общения, потребовало изменить отношение к проблемам IT-менеджеров предприятий, которые оказались не в состоянии контролировать трафик популярной телефонной системы. По официальным данным Skype приблизительно 30% из 171 млн. зарегистрированных пользователей принадлежат миру бизнеса.

2006. Безопасная система мгновенных сообщений NTT

Инженеры корпорации NTT Communications разработали систему передачи мгновенных сообщений, способную в соответствии с юридическими требованиями, включая Sarbanes-Oxley Act, регистрировать и архивировать передаваемую информацию, а также взаимодействовать с другими подобными системами. В ее основе — сервер, через который передаются все сообщения, где также сохраняются их копии. Для предотвращения несанкционированного перехвата информации и спуффинга связь между сервером и IM-клиентами осуществляется с использованием технологии Transport Layer Security. Решение NTT отличается от других систем, в которых серверы применяются только для организации связи между различными клиентами. Использование центрального сервера позволяет устанавливать политики, определяющие дисциплину связи пользователей и типы передаваемых файлов. Предусмотрена работа с клиентским ПО для ПК с ОС Windows и для сотовых телефонов с Java iAppli, а также с Web-интерфейсами.

Самые популярные чаты

При поиске чата для общения некоторые люди, не мудрствуя лукаво, с самого начала ставят себе задачу попасть в самый популярный чат. В чём-то это сродни принципу футбольных болельщиков — глорихантеров, которые подбирают себе в качестве любимой команды самый преуспевающий на данный момент клуб. Плохо это или хорошо не столь важно, а интересно другое — каковы критерии популярности?

Казалось бы, самый очевидный критерий — это посещаемость чата. Чем больше народа в чате, тем он популярнее. Однако, вот простой контрпример. Если посмотреть на счётчик, то одним из наиболее популярных чатов в России окажется Кроватка. Но когда посетитель начинает подробнее вникать в интересы сообщества Кроватки, то ему становится ясно, что самыми популярными каналами этого чата являются секс-чат и "Клубничка Би", которые обеспечивают едва ли не половину всей посещаемости.

Другую же половину составляют родственные по интересам каналы Знакомства и Флирт. Поэтому, можно утверждать, что на данный момент Кроватка это, по существу, популярный секс чат или популярный чат знакомств. И если человек ищет возможность просто провести время и поболтать (то есть, его интересует популярный чат для общения, без привязки к отношениям полов), то Кроватка для него не самый подходящий вариант, можно найти и получше.

Другим признаком популярности многие готовы рассматривать публикации в Интернете. Однако, даже при беглом ознакомлении легко убедиться, что подавляющее большинство такой информации инспирировано самими владельцами чатов, которые готовы, не моргнув глазом, заявить, например: мой чат — самый популярный чат без регистрации, несмотря на то, что в нём фактически присутствует 3,5 посетителя (и те зарегистрированные).

Что такое end-to-end шифрование + ТОП-7 мессенджеров с оконечным шифрованием

Итак, какими же принципами мы будем руководствоваться, наполняя этот раздел каталога? Определимся в общих чертах так: будем считать, что популярный чат — это такой, в котором случайный посетитель в любое время дня и ночи обязательно найдёт достаточное количество других людей, чтобы с кем-нибудь пообщаться. Из чисто субъективных соображений оценим минимально необходимое для этого количество посетителей в часы ночного минимума (6-8 утра МСК) в 6-10 человек, а в часы дневного максимума (12-15 дня МСК) — не менее 30-40 человек. Если будет возможность оценить суммарную посещаемость за сутки, то мы тоже это сделаем.

В данную категорию мы будем включать только популярные общетематические "болталки" — чаты для общения, собирающие посетителей из всей России и зарубежья. Чаты городов, секс чаты, онлайн видео чаты, "рулетки", а также другие известные и посещаемые, но узконаправленные по интересам ресурсы, будут вынесены в отдельные разделы. Однако, мы не станем специально выделять чаты без регистрации, бесплатные чаты и тому подобное — подобную информацию проще будет узнать из описаний. Если же популярный чат, на наш взгляд, заслуживает самого пристального внимания, то он будет помещён не просто в список, а в специальную подкатегорию сверху.

Защищенные мессенджеры

Защищенные и безопасные мессенджеры, которые используют шифрование для сообщений и звонков
2018-06-05
Telegram Messenger — приложение для обмена сообщениями, ориентированное на скорость и безопасность. Мессенджер будет работать на всех ваших устройствах — сообщения синхронизируются с помощью облачных технологий между смартфонами, планшетами и компьютерами
Viber9.0.0.8 (Window, MacOS) / 9.0.1.0 (Android) / 9.0 (iOS)
2018-06-03
Viber — приложение для мобильных устройств и компьютера для бесплатного общения между пользователями сервиса. Использует сквозное (end-to-end) шифрование для личных сообщений, групповых чатов и голосовых вызов
Wire Secure Messenger3.0.2828 (Windows) / 3.0.2816 (Linux) / 3.1 (MacOS) / 3.10.442 (Android) / 3.14 (iOS)
2018-05-29
Wire Secure Messenger — безопасный мессенджер со сквозным шифрованием для мгновенного обмена сообщениями, голосовыми звонками и видеовызовами. Приложение работает на компьютерах Windows, Mac и Linux, а также на мобильных устройствах Android и iOS
2018-05-29
WhatsApp Messenger — кроссплатформенный мобильный мессенджер, который позволяет обмениваться сообщениями без платы за SMS. WhatsApp для iPhone и Android предлагает сквозное (end-to-end) шифрование для чатов и голосовых вызовов
2018-05-12
Signal Private Messenger — мобильное приложение для приватных звонков и сообщений на Android, iPhone и iPad, использующее открытые криптографические протоколы для надежного шифрования и безопасной передачи данных
2017-06-13
Tor Messenger — анонимный мессенджер для Windows, MacOS и Linux на базе клиента Instantbird от сообщества Mozilla.

Безопасные чаты: существуют ли они, зачем нужны и почему это важно

Предназначен для безопасного обмена сообщениями — весь трафик проходит через анонимную сеть Tor

BitTorrent Bleep1107 (Android) / 1.7.1 (iOS) / 12.0.21005.1 (Windows) / 1.1.5 (macOS)
2016-08-26
BitTorrent Bleep — защищенный мессенджер для ПК и мобильных устройств, который позволяет совершать голосовые звонки и отправлять текстовые сообщения в зашифрованном виде без центрального сервера в режиме P2P
2015-07-09
Chadder — безопасный мобильный мессенджер. Приложение шифрует сообщения на смартфоне-отправителе и пересылает их в нечитаемом формате. Дешифровка производится на смартфоне-адресате — никто другой не сможет посмотреть отправляемую информацию

Всегда считалось, что спецслужбы с легкостью смогут подслушать любой разговор и прочитать Email переписку, сообщения в социальных сетях и по средствам мессенджеров.

Как спецслужбы получают переписку?

Для получения информации используют несколько способов. Итак какие способы прочитать чужую почту имеются у спецслужб России.

  1. СОРМ – cистема технических средств для обеспечения функций оперативно-розыскных мероприятий. Это предоставление интернет провайдерами доступа к своим каналам связи, службам специального назначения. Без предоставления такого доступа, не один интернет провайдер в РФ не получит лицензию.
  2. Официальный запрос следователя, прокурора или суда на сервер компании предоставляющей услуги электронной почты.

СОРМ

Но не все так сложно для тех, кто шифрует канал связи, а также пользуются зарубежными почтовыми службами. Сервера зарубежных почтовых служб физически расположены не в РФ и не имеют лицензии для работы в РФ.

Правительство России рекомендует, а в некоторых случаях пытается принуждать зарубежные компании сотрудничать с РФ и предоставлять доступ к переписки ее пользователей. Так например известный сервис Telegram Павла Дурова неоднократно грозили запретить и заблокировать на территории России, если тот не станет сотрудничать с спецслужбами РФ.

«Skype например сразу согласился сотрудничать,  он дает органам доступ к алгоритмам шифрования» об этом в интервью газеты «Комсомольская правда» сообщил советник Путина Герман Клименко.

Как выбрать почтовый сервис и защититься от чтения своей почты?

Необходимо исходить из того,  сотрудничает ли почтовая компания с законами России или нет. Процитирую слова советника Президента России Германа Клименко из интервью газеты «Комсомольская правда». «Так вот – наша компания Мейл.ру на запрос следователя ответит. А Гугл не ответит, а пошлет подальше. Почему? Он же в год отвечает на 32 тысячи запросов Агентства национальной безопасность США. А на наши не отвечает».

Используем мессенджеры с шифрованием для безопасного общения

От сюда можно сделать вывод такие сервисы как mail.ru, yandex.ru, rambler.ru могут читать в ФСБ РФ, а такие как yahoo.com, gmail.com, aol.com не читают.

Любое законодательство в сфере обмена сообщениями сводится к тому что серверы стройте у нас, а если шифруетесь предоставляйте ключи доступа. Спрашивается зачем? Зачем правительство России хочет все контролировать? Правительство объясняет это как для помощи в поимке преступников: «наркоманов, насильников, педофилов» сообщает Клименко.

Хотя в интернете можно прочитать альтернативное мнение людей которые говорят о контроле мелких преступников всего лишь как занавес, а смысл тотального контроля кроется  в другом. Ну например для выявления организаций массовых протестов против действующего правительства. Выявление оппозиционной деятельности.

Подведем итоги:

Для того, чтобы защитить свою переписку нужно пользоваться почтовыми услугами зарубежного сервиса с демократической политикой, обязательно шифровать свое интернет соединение, ведь это не запрещено законом.

Герман КлименкоСлежкашифрование трафика

Leave a Comment