جهنم پیام رمزگذاری شده است ، آیا باید از آن استفاده کنید؟

منبع: Thinkstock
در حالی که اکثر مردم عاشق اینترنت ، تلفن های هوشمند ، شبکه های اجتماعی و برنامه هایی هستند که به آنها امکان می دهد در تماس مداوم با دوستانشان باشند ، آنها دوست ندارند که چقدر آسان است نرم افزارها نقض امنیت کنند یا شرکت ها و دولت ها به مکالمات آنها گوش دهید اما برنامه های متنوعی گزینه هایی برای پیام رسانی رمزگذاری شده به عنوان راهی برای خصوصی نگه داشتن ارتباطات کاربران ارائه می دهند.
رمزگذاری یکی از م mostثرترین روشها برای ایمن نگه داشتن داده است و شامل رمزگذاری پیام ها یا داده ها به گونه ای است که فقط اشخاص مجاز قادر به خواندن آن هستند. برای خواندن یک فایل رمزگذاری شده ، باید به یک کلید دسترسی داشته باشید که رمزگشایی آن را برای شما امکان پذیر می کند و بدون کلید ، هیچ راهی برای خواندن فایل وجود ندارد. هم غول های فناوری و هم استارت آپ های کوچک در حال ساخت سرویس هایی هستند که رمزگذاری را برای محافظت از پیام هایی که کاربران از طریق سیستم عامل های خود رد و بدل می کنند ، عملی می کند.
بر اساس کارت امتیازی پیام امن ایجاد شده توسط محققان در بنیاد الکترونیکی مرز با همکاری جولیا آنگوین در ProPublica و جوزف بونو در مرکز سیاست اطلاعات فناوری پرینستون ، بسیاری از شرکت ها محصولات 'پیام رسانی ایمن' را ارائه می دهند ، اما اکثر آنها به اندازه ارائه دهندگان خدماتشان ایمن نیستند. ایمان داشتن. کارت امتیازی خدمات پیام رسانی را بر اساس هفت معیار مختلف ارزیابی کرد ، از جمله اینکه آیا پیام ها رمزگذاری شده اند تا ارائه دهنده خدمات نتواند آنها را بخواند ، آیا در صورت سرقت کلیدهای رمزگذاری ارتباطات گذشته امن هستند یا کد محصول برای بازبینی مستقل باز است.
آنها دریافتند که فقط چند سرویس پیام رسان همه ویژگی های امنیتی را ارائه می دهند ، اما ایمن ترین آنها را شامل می شود ChatSecure ، یک پیام رسان برای Android و iOS ؛ رمزنگاری ، یک برنامه چت رمزگذاری شده برای Chrome ، Firefox ، Safari ، Opera ، OS X و iOS ؛ پیدگین ، یک سرویس گیرنده چت که از AIM ، MSN ، یاهو و سایر شبکه های چت پشتیبانی می کند. علامت و RedPhone ، برنامه هایی برای برقراری تماس های تلفنی رمزگذاری شده. تلفن خاموش ، برنامه ای برای ایمن سازی تماس ها ، پیامک ها ، ویدئوها و انتقال پرونده ها. متن خاموش ، پیامهای متنی را رمزگذاری می کند. قابلیت 'چت مخفی' از تلگرام ، که کاربران را قادر به ارسال پیام های رمزگذاری شده می کند که خود تخریب می کنند. و TextSecure ، پیامهای متنی و گپ را از طریق هوا و تلفن رمزگذاری می کند.
اما همانطور که برخی از این خدمات یادداشت می کنند ، حتی سطح بالای امنیت نیز یک راه حل مناسب نیست. طبق وب سایت Cryptocat ، این سرویس 'یک گلوله جادویی نیست. حتی اگر Cryptocat رمزگذاری مفیدی را ارائه می دهد ، شما هرگز نباید به هیچ نرم افزاری در زندگی خود اعتماد کنید و Cryptocat نیز از این قاعده مستثنی نیست. '
مولی وود سال گذشته که برای نیویورک تایمز نوشت ، این سوال را مطرح کرد که آیا باید به شرکت ها اعتماد کنید؟ ترویج برنامه های پیام رسانی 'امن' آنها . سرانجام ، پاسخی که او از بروس اشنایر رمزنگار و کارشناس امنیتی گرفت این بود که اگر زندگی شما در معرض خطر است نباید از آنها استفاده کنید - اما برای یک کاربر معمولی در شرایط عادی تر ، این برنامه ها 'احتمالاً به اندازه کافی ایمن نیستند'. اشنایر می گوید ارزیابی امنیت برنامه پیام رسان نیاز به بررسی دلیل نیاز شما به آن دارد. برخی از برنامه ها بسیار ایمن تر از سایر برنامه ها هستند و برنامه های پیام رسان زودگذر مانند Snapchat غالباً دارای رمزگذاری نیستند اما نوید دیگری می دهند: پیام هایی که از طریق آنها ارسال می کنید قبل از استفاده علیه شما ناپدید می شوند.
اما این سوال که آیا می توانید به ادعاهای مطرح شده توسط شرکت ها اعتماد کنید هنوز حل نشده است. به عنوان مثال مشخص شد که Snapchat با ادعای حذف پیام هایی که قبلاً انجام نداده است ، خدمات خود را به کاربران ارائه نادرست معرفی کرده است. اشنایر به نیویورک تایمز گفت: 'بگذارید بگوییم آنها رمزگذاری شده اند. این بدان معنی است که ، با فرض اینکه آنها کار شایسته ای انجام داده اند ، هیچ کس نمی تواند پیام ها را به طور موقت بخواند. این بدان معنا نیست که آنها نمی توانند آنها را در رایانه شما بخوانند ، و به این معنی نیست که کسی نمی تواند حکم دادگاه را صادر کند تا این پیام ها را از جایی در سرور خارج کند. ' یک دولت می تواند با صدور حکم دادگاه ، یک برنامه را مجبور کند تا رمزگذاری خود را دور بزند ، یا به یک برنامه پیام رسان زودگذر دستور می دهد تا پیام هایی را که به کاربران گفته حذف شده نگه دارد. اشنایر توضیح می دهد ، 'آنها نمی گویند كه آنها قرار است از یك دادگاه سرپیچی كنند و برای محافظت از پیام های شما به زندان خواهند رفت.'
بنیاد Electronic Electronic Frontier می گوید که قابلیت اطمینان ارائه دهندگان خدمات به غیر از رابطه سخت بین امنیت و کاربرد ، ترجیح می دهند از ابزارهایی برای رمزگذاری ارتباطات خود استفاده نکنند. 'بیشتر ابزارهایی که استفاده از آن برای عموم مردم آسان است ، به بهترین روشهای امنیتی متکی نیستند - از جمله رمزگذاری پایان به پایان و کد منبع باز. استفاده از ابزارهای پیام رسان که بسیار ایمن هستند اغلب آسان نیستند. کاربران روزمره ممکن است در نصب این فناوری ، تأیید صحت آن ، راه اندازی یک حساب کار کنند یا به طور تصادفی از آن در روش هایی استفاده کنند که ارتباطات آنها را نشان می دهد. '
اما امنیت و قابلیت استفاده ممکن است راحت تر جمع شوند زیرا سرویس های جدید و پیشرفته کاربران را قادر می سازند امنیت اطلاعات ورودی خود را به یک سرویس وب کنترل کنند. تام سیمونایت اواخر سال 2014 برای MIT’s Technology Review گزارش داد که رونمایی از a پسوند مرورگر نمونه اولیه ShadowCrypt به دنبال اعلامیه های گوگل و یاهو مبنی بر اینکه آنها در حال کار بر روی نرم افزاری هستند که به کاربران سرویس های ایمیل آنها امکان می دهد پیام های رمزگذاری شده را به راحتی مبادله کنند ، دنبال کرد. ShadowCrypt امکان ارسال و دریافت متن رمزگذاری شده در توییتر ، فیس بوک یا هر وب سایت دیگری را آسان می کند. هنگام استفاده از ShadowCrypt ، کاربری که یک توییت یا ایمیل را می خواند یا مجاز به خواندن آن است متن عادی را مشاهده می کند ، اما اپراتور سایت یا هر کسی که پیام را مشاهده یا رهگیری می کند ، رشته ای از حروف و اعداد را بهم می ریزد.
Simonite گزارش می دهد که ShadowCrypt برای اثبات این مسئله ایجاد شده است که رمزگذاری قوی می تواند هم ساده باشد و هم با خدمات مشهوری که میلیون ها نفر روزانه از آن استفاده می کنند سازگار باشد. محققان ShadowCrypt را بر روی 17 سرویس اصلی وب آزمایش کردند و دریافتند که روی 14 مورد از جمله فیس بوک ، توییتر و جیمیل کم و بیش بی عیب و نقص کار می کند. از آنجایی که ابزاری مانند ShadowCrypt ارتباطات ایمن تری را به تمام شبکه های اجتماعی و سایت های پست الکترونیکی که کاربران به آنها اعتماد می کنند وارد می کند ، برای کاربران راحت تر می توانند مکالمات روزمره خود را از نگاه کنجکاو ایمن نگه دارند.
jj watt در چه دانشگاهی شرکت کرد
اطلاعات بیشتر از Tech Cheat Sheet:
- چرا هوش مصنوعی بازی ویدیویی Google یک موفقیت بزرگ است
- آنچه درمورد تصمیم خنثی خالص FCC لازم است بدانید
- چه کسی در حال ساخت ماشین الکتریکی اپل است؟











