Какими мессенджерами пользоваться, чтобы вас не читали спецслужбы?
Российские компании начали поиск вариантов доступа к переписке граждан в мессенджерах WhatsApp, Viber, Facebook Messenger, Telegram и Skype. Это необходимо для реализации так называемого "пакета Яровой", призванного бороться с терроризмом и перехватывать весь трафик в интернете. Рассказываем, для чего это делают и какими программами пользоваться, чтобы вас не читали сотрудники спецслужб.
Из-за "пакета Яровой". Как пишет "Коммерсантъ", специалисты информационной безопасности уже рассмотрели такие мессенджеры, как WhatsApp, Viber, Facebook Messenger, Telegram, Skype для платформ iOS и Android, чтобы подготовить экспертное заключение по возможности перехвата чувствительных данных, то есть идентификаторов сторон общения, паролей, сообщений при работе с копией трафика. На изучение одного мессенджера дается два месяца.
Для реализации положений "пакета Яровой" ФСБ, Минкомсвязи и Минпромторг обсуждают набор технических решений, которые позволят реализовать доступ ко всему интернет-трафику россиян, включая перехват и дешифровку трафика с помощью MITM-атак.
Что означает антитеррористический "пакет Яровой"?
Пакет антитеррористических законов, подписанный 7 июля президентом России Владимиром Путиным, с 1 июля 2018 года обязывает операторов связи в течение трех лет хранить сведения о фактах приема, передачи, доставки и обработки голосовой информации и текстовых сообщений, изображений, звуков и видео. В случае необходимости операторы должны предоставить все сведения и переписки специалистам спецслужб.
Мессенджеры и социальные сети должны будут хранить данные о фактах передачи сообщений 1 год, а содержание переписки — до полугода. Представители сотовых операторов уже сообщили, что выполнение закона обойдется им в миллиарды долларов, а услуги связи подорожают в несколько раз из-за инициативы госпожи Яровой.
Известно, что каждое сообщение сохраняется локально на устройствах со стороны отправителя и со стороны получателя. Кроме этого, все то же сообщение, до того как будет доставлено адресату, пройдет дальний маршрут по различным сетям и в придачу пройдет через серверное оборудование. В первом случае историю сообщений можно немного контролировать. Во втором же оказать какое-либо влияние на тайну переписки просто не выйдет. Поэтому есть такие программы, которые позволяют скрывать ваши тайны и не проверяются спецслужбами.
Signal Private Messenger
Это любимое приложение бывшего сотрудника АНБ США Эдварда Сноудена. Он неоднократно называл ее самой защищенной в мире. Приложение разработано как для Android, так и для iOS. Им используется усовершенствованный сквозной протокол шифрования, благодаря чему доступ к вашим сообщениям получить не сможет никто. Убедиться в этом сможет любой человек, имеющий навыки программирования.
Telegram
Одним из самых известных в России мессенджеров с активным использованием шифрования остаётся Telegram, который разработал автор "ВКонтакте" Павел Дуров. Мессенджер начал работу в 2014 году, и за это время его скачали несколько десятков миллионов человек. В 48 странах Telegram стал самым скачиваемым бесплатным приложением в Apple AppStor. Дуров называет свое детище самым защищенным в мире.
Все сообщения в Telegram шифруются. А таймер их самоуничтожения повышает безопасность до максимально высокого уровня. Сервисом используется открытый протокол. Таким образом, даже в случае перехвата сообщения злоумышленники получат лишь бессмысленный набор символов.
Chadder
Очень сложное приложение, которое плохо известно в России, но при этом является довольно безопасным. Chadder существует на всех трёх самых известных платформах. Программа создана шестью студентами Рочестерского технологического института. Приложение шифрует исходящие сообщения, после чего передает их получателю посредством сервера Tense Private Systems. Перед отправкой система блокирует сообщение, разрешая его открыть только один раз — когда оно достигнет своего назначения.
Wickr
Ещё один безопасный способ отправки текстовых сообщений. Проект отличается тем, что он регулярно совершенствуется и обновляется. Здесь нет поиска по пользователям, отправить послание можно лишь зная номер телефона и электронную почту собеседника, при условии, что у него также есть аккаунт в Wickr.
Threema
В приложении Threema используется асимметричное шифрование, при котором текст можно раскодировать с помощью пары открытых ключей – для отправителя и получателя. Однако эти ключи сами по себе шифруются ещё одним – создаваемым отправителем сообщения. Однако приложение не бесплатное. Оно обойдется вам в 200 рублей. Эти средства пойдут на поддержку серверов, без которых существование мессенджера было бы невозможным.