Руководство Signal: узнайте, как защитить свои чаты за 5 минут! 🔒📲
Если вы не слышали о Signal до этой недели, то, скорее всего, знаете сейчас. Приложение для обмена сообщениями попало в заголовки в понедельник, когда главный редактор АтлантическийДжеффри Голдберг был ошибочно добавлен в групповой чат с высокопоставленными военными, которые планировали авиаудар. Хотя Signal вступил в драку по весьма необычным причинам, он был и остается хорошо зарекомендовавшей себя платформой обмена сообщениями для безопасной коммуникации. Он не защищен от дурака — акцент на непогрешимый в данном случае — но стоит понимать, что это такое и как это работает, даже если вы не тот, кто работает с строго конфиденциальной информацией. 🔒
Signal — это приложение для обмена сообщениями, которое вы можете загрузить на свое устройство iOS или Android, привязать свой номер телефона, и все! Оно похоже на другие сервисы, такие как WhatsApp или Telegram. Что отличает Signal, так это его ориентация на конфиденциальность. Общение на платформе по умолчанию зашифровано сквозным шифрованием, и приложение предлагает дополнительную защиту, чтобы сохранить ваши разговоры конфиденциальными. 🔑
Почему сквозное шифрование так важно?
Помимо, скажем, подхода к кому-то и шепота ему на ухо, сквозное шифрование — лучший способ общения с другим человеком и обеспечения конфиденциальности ваших сообщений. Шифрование скрывает содержимое вашего сообщения, делая его практически нечитаемым для кого-либо без ключа, необходимого для его расшифровки. Сквозное шифрование так называется, потому что сообщение, которым вы делитесь, по сути, нечитаемо на каждом этапе пути между вашим устройством и устройством получателя. Оно расшифровывается только тогда, когда достигает конечного пункта назначения. 🛡️
Для сравнения, стандартные текстовые сообщения SMS не шифруются, когда они передаются по сотовым сетям 📶 — от вышек к серверам и к человеку, которому вы пишете 📱. Ваш телефон может хранить их в виде зашифрованных файлов 🔒, но интернет-провайдеры, которые обрабатывают сообщения, имеют к ним доступ и могут хранить копии на своих серверах 🖥️. Вот где ваше сообщение становится уязвимым для сложных взломов, таких как Salt Typhoon 🐉 или судебного постановления, вынесенного интернет-провайдеру ⚖️.
Сообщения, зашифрованные сквозным шифрованием, не могут быть скомпрометированы таким же образом, поскольку их практически невозможно прочитать без ключа 🗝️. Фонд Электронного Фронтира содержит превосходное объяснение шифрования 🔐 и множество других ресурсов по лучшим практикам обеспечения конфиденциальности 👁️🗨️.
Чем Signal отличается от других платформ сквозного шифрования сообщений?
Все больше и больше чат-платформ включают сквозное шифрование в качестве стандартной функции, и это хорошо! Это часть WhatsApp, а также iMessage на iPhone и чатов RCS в Google Messages. В настоящее время сообщения между пользователями Android и iPhone не поддерживают сквозное шифрование, хотя это скоро изменится. Но даже если ваши сообщения сами по себе зашифрованы сквозным шифрованием, технологические компании могут получить доступ и хранить другую информацию о вас. Например, WhatsApp сохраняет такие данные, как информация вашего профиля и список контактов, и предоставит эту информацию властям, если будет подан ордер на обыск.
Signal управляется некоммерческой организацией и, что примечательно, занимается только магазинами две части информации о ваших пользователях: когда они создали свою учетную запись Signal и когда они в последний раз использовали приложение. Власти не могут получить больше информации от Signal, так как у компании ее просто нет. Вот почему он популярен среди журналистов, активистов и людей, обеспокоенных своей конфиденциальностью. Помните, что если власти, хакеры или иностранный противник получат доступ к человеку, которому вы отправили сообщение, то есть к другому концу, они смогут почерпнуть изрядное количество информации, даже если у вас настроены исчезающие сообщения. 🔍
Кому может быть полезен Signal?
Короткий ответ: любой. Очевидно, что люди с определенными типами работы имеют больше шансов на общение, но вам не обязательно быть журналистом или государственным служащим, чтобы хотеть немного больше безопасности, когда дело касается вашей конфиденциальности. Власти Небраски получили историю личных чатов Facebook между матерью и ее 17-летней дочерью, чтобы помочь привлечь их к ответственности по обвинению в проведении незаконного аборта. Поскольку чат не был зашифрован, Meta имел соответствующие сообщения и передал их властям по получении запроса. Если бы сообщения были зашифрованы, Meta не смог бы подчиниться. ⚖️
Каковы недостатки использования Signal?
Поскольку большая часть информации вашего аккаунта Signal хранится локально на вашем устройстве, перенос вашего аккаунта на новое устройство требует нескольких дополнительных шагов и доступа к вашему старому устройству. Когда ваша информация хранится в облаке, она менее защищена, но ее гораздо проще перенести на новое устройство. И это может быть очевидно, но у человека, с которым вы общаетесь, также должен быть аккаунт Signal. 📲
Что еще мне следует знать о Signal?
Новости этой недели освещают еще один важный аспект использования Signal или любой другой платформы общения: она не может защитить вас от вас самих. Протокол обмена сообщениями Signal очень безопасен, но всегда есть место для человеческой ошибки, если вы добавляете не того человека в чат. Тем не менее, вы можете предпринять некоторые дополнительные шаги, чтобы избежать потенциальных ловушек. 404 Медиа есть несколько хороших советов по Как использовать функцию псевдонима Signal чтобы не путать одно имя с другим. 💡
Еще одна текущая проблема заключается в том, насколько ваша информация в безопасности когда кто-то другой имеет доступ к вашему телефону, особенно пограничник. Не существует надежного метода защиты информации на вашем телефоне, а правила о том, как иммиграционные служащие могут получить доступ к вашему телефону и что они могут с ним делать, не совсем ясны. Но хорошей идеей будет сделать свой цифровой след как можно меньше и принять меры, чтобы ограничить то, что кто-то может найти на вашем телефоне с помощью быстрого поиска. 🕵️♂️
Signal предлагает опцию исчезающих сообщений, которая удаляет сообщения с вашего устройства по истечении определенного периода времени. Также есть возможность скрыть содержимое приложения в представлении переключателя приложений, и вы можете настроить приложение так, чтобы оно запрашивало ваши учетные данные на экране блокировки каждый раз, когда вы его открываете. Немного дополнительной осторожности может иметь большое значение. 🌐