Чому вам слід турбуватися про повне шифрування між сторонами?

Жахлива правда про твої повідомлення

Уявіть, що кожне повідомлення, яке ви пишете своїм друзям, проходить через проміжний сервер, перш ніж дійде до них. Цей сервер – нехай це буде компанія додатку – може прочитати все, що ви пишете. Він може цього не робити зараз, але має таку можливість. І якщо база даних піддасться зламу (, що відбувається постійно ), то мільйони повідомлень опиняться під загрозою.

Тут настає повне шифрування між сторонами як рішення, яке робить ваші повідомлення дійсно безпечними – так, що ніхто інший не може їх прочитати, окрім вас і первинного відправника.

Як працювали незашифровані повідомлення?

Коли ви пишете повідомлення в звичайному додатку, воно йде безпосередньо на центральний сервер. Цей сервер знає вашу особу та адресата. Він зберігає повідомлення та доставляє його. Проблема? сервер читає все.

Так, може бути шифрувальний шар між вашим пристроєм і сервером (, наприклад, TLS ), але як тільки повідомлення досягає сервера, воно стає відкритим. Його можна зберегти в базі даних, що містить мільярди інших повідомлень. А якщо хтось зламає її? Катастрофа.

Повна криптографія між сторонами: справжнє рішення

Повна шифрування між сторонами означає лише одне: тільки ти і той, кому ти відправляєш повідомлення, маєте можливість читати повідомлення. Сервер, постачальник послуг, навіть уряд - ніхто не може.

Відомі додатки, такі як WhatsApp, Signal та Google Duo, використовують цю технологію. Повідомлення надсилається в зашифрованому вигляді, а ключ знаходиться лише на вашому пристрої та пристрої отримувача.

Справжня магія: обмін ключем Діффі-Хелмана

Як обидві сторони можуть успішно створити секретний ключ, не повідомляючи один одного про це заздалегідь?

Уявіть, що Аліс і Боб у готелі. Вони хочуть обмінятися секретним кольором фарби, не підозрюючи шпигунів.

По-перше, вони домовляються про загальний колір на публіці – жовтий. Кожен з них бере трохи.

Потім, у своїй кімнаті, Аліс додає свій секретний колір (синій), змішуючи жовтий та синій. Боб робить те саме зі своїм кольором (червоний), в результаті у них виходить жовтий, синій і червоний.

Вони обмінюються сумішшю на публіці. Шпигуни бачать їх, але не можуть дізнатися таємні кольори.

Тепер Аліс не бере суміш Боба і не додає свій таємний синій колір. Боб бере суміш Аліс і додає свій червоний колір.

І несподіванка: Обидва закінчуються тією ж фінальною сумішшю – синім, жовтим і червоним. Це спільний секрет!

Шпигуни ніколи не бачили таємних кольорів. Це принцип абсолютного шифрування між сторонами.

Незаперечні переваги

Ніхто не читає твої повідомлення – навіть застосунок для обміну повідомленнями

Захист від зломів – якщо база даних буде зламана, повідомлення будуть просто випадковими символами

Легкість у використанні – Вам не потрібно технічно знати щось про шифрування

Доступно для всіх – iMessage і Duo вже вбудовані у ваш телефон

Реальні виклики

Ні, повне шифрування між сторонами не є ідеальним:

1. Атака посередника (Man-in-the-Middle) Якщо ви обмінюєтеся ключем з кимось, ви дійсно впевнені, що це він? Можливо, ви спілкуєтеся з хакером, і ви цього не знаєте. Щоб уникнути цього, використовуйте коди перевірки – послідовності чисел або QR-коди, які ви можете перевірити через інший безпечний канал.

2. Ваш пристрій може бути під загрозою Навіть якщо повідомлення зашифровані в дорозі, якщо хтось зможе отримати доступ до вашого телефону або особистого пристрою, він зможе прочитати повідомлення. Або якщо у вас є шкідливе програмне забезпечення.

3. Не захищайте метадані Відправник, отримувач, час – вся ця інформація може бути розкрита. Вона не така важлива, як зміст повідомлення, але робить різницю.

4. Політичний конфлікт Деякі уряди хочуть “задні двері” для доступу до повідомлень. Це повністю спотворює ідею.

Важлива точка: криптування саме по собі недостатньо

Повна криптографія між сторонами захищає повідомлення під час їх передачі. Але існують й інші загрози:

  • Внедрення в ваш пристрій безпосередньо
  • Шкідливі програми, які шпигують до і після відправлення
  • Проміжні атаки на початку з'єднання
  • витік метаданих

Отже, повне шифрування між сторонами є частиною більшої стратегії – до неї додаються Tor, віртуальні приватні мережі (VPN) та безпечні поведінкові моделі.

Резюме

Шифрування кінця в кінець не є магічною технологією, але це дуже потужний інструмент. У світі, де зломи стали звичайними, а компанії зберігають мільйони повідомлень, можливість надіслати повідомлення, яке ніхто не може прочитати, окрім адресата – це справжня цінність.

Деякі програми, які ви вже використовуєте, такі як iMessage, Signal та WhatsApp, використовують цю систему. У майбутньому повне шифрування між сторонами стане стандартом, а не винятком.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити