لاحظت شيئاً مهماً في الأسابيع الأخيرة بخصوص X Chat الذي بدأ للتو على iOS. المنصة تروج له كتطبيق رسائل مشفر من طرف إلى طرف، لكن هناك تفاصيل تقنية معقدة لم يتحدث عنها أحد كثيراً.



المشكلة الأولى والأساسية: البروتوكول المستخدم ليس مثل Signal على الإطلاق. X Chat تستخدم ما يسمى Juicebox، وهذا يعني أن المفتاح التشفيري ينقسم إلى ثلاثة أجزاء موزعة على خوادم X نفسها. بمعنى آخر، X تمتلك المفاتيح فعلياً، وليس المستخدم. قارن هذا مع Signal حيث المفاتيح لا تغادر جهازك أبداً - لا Signal ولا أي محكمة تملك شيئاً. البروفيسور ماثيو غرين من جامعة جونز هوبكنز قال بصراحة أن هذا "يبدو كثغرة تعني نهاية اللعبة" عندما حلل الهيكل في يونيو الماضي. والأهم أن هذا لم يتغير حتى الآن.

هناك مشكلة تقنية إضافية: X Chat لا توفر ما يسمى Forward Secrecy. في Signal، كل رسالة تستخدم مفتاح مختلف يتحدث تلقائياً. في X Chat، لا توجد هذه الآلية، مما يعني إذا تسرب المفتاح في لحظة ما، يمكن فك تشفير الرسائل السابقة.

المشكلة الثانية متعلقة بـ Grok. كل رسالة لديك خيار "Ask Grok" - عندما تضغط عليه، الرسالة تذهب إلى Grok بشكل نصي عادي غير مشفر. هذا ليس ثغرة بحد ذاتها، لكن سياسة الخصوصية لا توضح ما إذا كانت هذه البيانات ستُستخدم لتدريب نموذج Grok أم لا. كلما أصبحت ردود Grok أفضل، كلما اعتمد المستخدمون عليها أكثر، وكلما زادت الرسائل التي تخرج من الحماية التشفيرية.

المشكلة الثالثة: لماذا لا يوجد إصدار Android حتى الآن؟ Android يمثل حوالي 73% من سوق الهواتف الذكية عالمياً. WhatsApp و Signal يعتمدان بشكل أساسي على مستخدمي Android، خاصة في الأسواق الناشئة. في الهند وحدها، WhatsApp لديها 854 مليون مستخدم و95% منهم على Android. لكن X Chat أطلقت على iOS فقط - إما لأسباب تقنية (Rust يجعل دعم المنصات المتعددة معقداً) أو لأسباب استراتيجية (iOS تمثل 55% من السوق الأمريكية، والقاعدة الأساسية لـ X موجودة في الولايات المتحدة).

الصورة الأوسع أخطر. X Chat مع X Money و Grok تشكل نظام بيانات مغلق متكامل - من أنت، من تتحدث معه، وأين تأتي أموالك وأين تذهب. هذا يشبه منطق WeChat لكن في سياق غربي مختلف. الفرق أن WeChat لم تدعي أبداً أنها "مشفرة من طرف إلى طرف" على واجهتها الرئيسية، بينما X Chat تفعل. المستخدمون يفهمون هذا المصطلح بمعنى أن لا أحد، حتى المنصة نفسها، يمكنه رؤية رسائلك. لكن بنية X Chat لا تحقق هذا التوقع.

كان هناك تعهد من مسك في فبراير بإجراء اختبارات أمنية صارمة وفتح الكود المصدري، لكن حتى تاريخ الإطلاق في 17 أبريل، لم تكتمل أي مراجعة مستقلة من طرف ثالث، ولا يوجد مستودع رسمي على GitHub. علامات الخصوصية في App Store تشير إلى أن X Chat تجمع أكثر من خمس فئات من البيانات بما فيها الموقع ومعلومات الاتصال، وهذا يتناقض مع الرسالة التسويقية "لا إعلانات، لا متعقبين".

إذا كنت تفكر في استخدام X Chat أو تسجيل دخول x بحساب جديد، يستحق الأمر أن تفهم ما تدخل إليه بالفعل. الأمان التشفيري ليس بسيطاً كما يبدو من الواجهة.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت