Dún fógra

Is minic a bhíonn stór Apple faoi shlándáil a chórais oibriúcháin agus feidhmchláir aonair. Is é ceann acu, ar ndóigh, Teachtaireachtaí dúchais, ie an t-ardán cumarsáide iMessage iomlán. Tógann sé ar chriptiú deireadh go deireadh agus is fearr le go leor é ar an gcúis seo. Comhcheanglaíonn sé teachtaireachtaí téacs clasaiceacha, an t-ardán slán iMessage agus buntáistí eile in aon fheidhmchlár amháin. Ní haon ionadh mar sin go bhfuil sé chomh coitianta i measc saothróirí úll. Ach an bhfuil sé i ndáiríre an sábháilte?

Tá freagra páirteach ar an gceist seo ar fáil anois ag an Oifig Náisiúnta um Chibearshlándáil agus um Shlándáil Faisnéise (NÚKIB), a dhírigh ina hanailís ar fheidhmchláir chumarsáide ar sheirbhísí a bhfuil criptiú ceann go ceann mar a thugtar orthu. Mar sin, bhí feidhmchláir ar nós Threema, Signal, Telegram, WhatsApp, Messenger, teachtaireachtaí Google agus Apple iMessages san áireamh san anailís. Mar sin déanaimis breathnú ar thorthaí na hanailíse ar fad agus abair linn féin cén ardán cumarsáide is sláine i ndáiríre. Ní gá go mbeadh sé chomh soiléir sin.

NÚKIB: Anailís ar fheidhmchláir chumarsáide
Anailís ar fheidhmchláir chumarsáide; NÚKIB

Anailís ar fheidhmchláir chumarsáide

Aipeanna dúchasacha ó Apple agus Google

Cuirimis tús lenár n-ardán móréilimh iMessage, a úsáidimid freisin le haghaidh cumarsáide laistigh dár n-oifig eagarthóireachta Jablíčkáře. Mar a luadh thuas, is é a chroí an feidhmchlár Teachtaireachtaí dúchais agus mar sin tá sé réamhshuiteáilte cheana féin ar gach feiste Apple, agus ag an am céanna ag tairiscint an rogha cumarsáide slán le criptiú deireadh go deireadh mar a thugtar air. I mbeagán focal, is féidir a rá gur ardán réasúnta compordach é a bhfuil tóir mhór air. Mar sin féin, tá fadhb bheag ann. Tá teachtaireachtaí aonair criptithe, ach má tá cúltaca iCloud cumasaithe ag an úsáideoir Apple, sábhálfar a chuid teachtaireachtaí go léir i bhfoirm neamhchriptithe. Mar an gcéanna, tá an t-ardán curtha i gcontúirt ag earraí spiaireachta Pegasus san am atá caite.

I dtéarmaí slándála, tá an iomaíocht i bhfoirm teachtaireachtaí Google sách cosúil. Ina theannta sin, tá an fhíric go bhfuil Google taobh thiar de níos measa fós. Tá rud amháin tábhachtach ar eolas faoi - tógann sé a mhúnla gnó ar dhíol sonraí pearsanta na n-úsáideoirí. Ar an láimh eile, níor bhuail an tseirbhís le Pegasus.

Meta: WhatsApp agus Messenger

Ar aon nós, má bhreathnaíonn muid ar na hardáin chumarsáide a thagann faoin gcomhlacht Meta (Facebook roimhe seo), ní bheidh muid i bhfad níos sona. Is é an t-iarratas WhatsApp, an t-iarratas cumarsáide is mó a úsáidtear ar fud an domhain, a bhfuil an-cháil air, a bhfuil roinnt gnéithe slándála aige. Tá gach cineál cumarsáide criptithe ó cheann ceann. Ar an drochuair, chun an t-ardán a úsáid, is gá clárú le uimhir theileafóin (dá bhrí sin ag nascadh le duine fíor), agus tá cáil na cuideachta Meta thuasluaite ina chonstaic suntasach freisin. Tá a stair comhdhéanta de shraith scannail faoi sceitheadh ​​sonraí, sáruithe príobháideachta agus a leithéidí. Ina theannta sin, tá WhatsApp ag coigeartú na dtéarmaí ionas go mbeidh rochtain níos mó ag Meta ar theachtaireachtaí. Cé go bhfuil siad seo neamh-inléite (a bhuíochas le criptiú deireadh go deireadh), tá rochtain fós ag an gcuideachta ar na meiteashonraí mar a thugtar orthu. Níl maoiniú na cuideachta soiléir freisin, agus tá earraí spiaireachta Pegasus chomh maith.

Is í an tseirbhís is measa i bhfad ón liosta seo an dara ardán cumarsáide ó Meta. Ar ndóigh, táimid ag tagairt don Messenger cáiliúil, atá ceangailte leis an líonra sóisialta Facebook. Chun próifíl a chruthú, tá gá le uimhir theileafóin nó ríomhphost arís - má tá cuntas agat ar an líonra féin freisin, tá go leor sonraí ag an oibreoir fút (cad a fhéachann tú, cad is maith leat, etc.). Ar an gcéad amharc, tá sé soiléir nach ndíríonn an t-iarratas seo fiú ar chumarsáid shlán. Tá criptiú ceann go ceann ann anseo, ach níl sé feidhmiúil ach i gcomhráite rúnda mar a thugtar orthu. Arís, tá roinnt fadhbanna ann mar gheall ar oibreoir an aip, a luaigh muid thuas. Go ginearálta, ní mholtar an t-ardán seo le haghaidh comhráite íogair.

Telegram

Cuireann feidhmchlár Telegram é féin i láthair mar cheann de na roghanna cumarsáide is sábháilte. Ar an drochuair, tá roinnt comharthaí ceiste ar crochadh air, rud a bhaineann an bonn den shlándáil féin de bheagán. Go ginearálta, ba cheart go mbeadh sé ina rogha eile níos sláine fós ar WhatsApp, a criptíonn sa deireadh le cineál speisialta comhrá idir dhá úsáideoir, nó an Comhrá Rúnda mar a thugtar air. Ar an drochuair, ní bhaineann sé seo le comhráite grúpa a thuilleadh - ní dhéantar iad a chriptiú ach ar an bhfreastalaí, rud a chruthaíonn níos lú riosca. Mar sin féin, is féidir a rá gur uirlis soladach é, mar go bhfuil criptiú ann. Níl ar chor ar bith. Mar an t-aon iarratas, braitheann sé ar a phrótacal criptithe MTProto féin. Níl sé seo chomh slán leis an bhformáid thraidisiúnta AES, a úsáidtear go forleathan ar fud an domhain mar gheall ar a shlándáil. Chun próifíl a chruthú, is gá uimhir theileafóin a sholáthar arís.

Is é an rud a d’fhéadfadh a bheith ina chonstaic is mó do roinnt, áfach, ná naisc Telegram leis an Rúis, atá sách aisteach agus doiléir. Chuir rialtóir na Rúise cosc ​​​​ar an iarratas seo ar dtús i 2018, ach aisiompaíodh é seo dhá bhliain ina dhiaidh sin le ráiteas suimiúil - is é sin go gcomhoibreoidh Telegram le húdaráis Chónaidhm na Rúise maidir leis an imscrúdú ar extremism mar a thugtar air. Ar an drochuair, níl sé soiléir a thuilleadh cén chuma atá ar a leithéid, cad air a bhfuil sé bunaithe agus cén ról atá ag an Rúis i ndáiríre.

Comhartha

Meastar anois gurb é Signal ceann de na feidhmchláir is sláine, a leagann béim mhór ar chriptiú deireadh go deireadh gach cineál cumarsáide laistigh den chlár. I measc na mbuntáistí is mó a bhaineann leis an réiteach seo tá simplíocht agus éagsúlacht iomlán an iarratais. Láimhseálann sé freisin comhráite grúpa nó físghlaonna, tacaíonn sé le teachtaireachtaí imithe mar a thugtar orthu a sheoladh ( scriostar iad go huathoibríoch tar éis am áirithe), ag athrú cuma an app, ag seoladh íomhánna GIF beoite agus a leithéidí.

Ar an drochuair, arís eile, tá an cuntas úsáideora nasctha le huimhir theileafóin an úsáideora, rud a laghdaíonn go nádúrtha iarrachtaí gan ainm. In ainneoin seo, mar a luadh cheana, tá slándáil ag leibhéal ard. Tá cáil réasúnta maith ar an oibreoir, an eagraíocht neamhbhrabúis Signal Foundation, agus tá sé á mhaoiniú ag síntiúis ó úsáideoirí agus infheisteoirí, agus níor tháinig sé (go fóill) ar aon scannal.

Tríma

Measann go leor daoine gurb é Threema an feidhmchlár cumarsáide is sláine sa staid reatha. Cuireann sé an bhéim is mó ar phríobháideachas, slándáil agus anaithnideacht. Nuair a bhíonn cuntas á chruthú, níl aon bhaint le huimhir theileafóin nó le ríomhphost. Ina áit sin, faigheann an t-úsáideoir a chód QR féin, ar féidir leis a roinnt ansin leo siúd ar mian leis cumarsáid a dhéanamh leo - mar sin níl aon smaoineamh ag an aip cé atá i bhfolach taobh thiar den chód a thugtar. Is ceist í freisin criptiú ceann go ceann gach cineál cumarsáide. Chun cúrsaí a dhéanamh níos measa, is féidir comhráite aonair a ghlasáil ag baint úsáide as pasfhocail uathúla.

triúr_fb

Ar an láimh eile, tá roinnt easnaimh ann freisin. Tá taithí an úsáideora beagán níos measa agus ní thairgeann an aip an oiread roghanna. De réir roinnt, tá sé níos lú iomasach freisin, go háirithe i gcomparáid leis na hiomaitheoirí atá luaite. Íoctar as an ardán cumarsáide seo freisin agus cosnóidh sé 99 corónach duit (app Store).

.