Мессенджер который стирает сообщения

Мессенджер который стирает сообщения thumbnail

Парадоксально, но факт: при всем разнообразии мессенджеров выбирать их обычно не приходится — люди просто пользуются тем же, чем их друзья и знакомые. Но что, если секретность действительно важна? В этой статье мы пройдемся по списку современных мессенджеров и посмотрим, какие гарантии защиты есть у каждого из них.

Недавно на «Хакере» был опрос «Какой мессенджер ты считаешь самым надежным для хакера?», и самый популярный ответ (Telegram) серьезно настораживал. Насколько все далеко зашло, если даже средний читатель «Хакера» уже потерял связь с реальностью после атаки маркетинг-хедкраба (на картинке)?

Крабе отаке!!1Крабе отаке!!1

Мы составили список мессенджеров, чтобы посмотреть, как у каждого из них обстоят дела с безопасностью. В подборку пошли как популярные, так и перспективные в плане безопасности программы. Предупреждаем, что углубляться в техническую сторону мы будем настолько, насколько это необходимо для среднего пользователя, не дальше.

Во многом мы повторили путь авторов серии статей Electronic Frontier Foundation под названием Secure Messaging Scorecard, но выбрали другие критерии — на наш взгляд, более важные.

Критерии

FOSS

Распространяется ли исходный код мессенджера на условиях одной из свободных лицензий? Если да, то ведется ли разработка открытым методом? Насколько тесно разработчики взаимодействуют с сообществом? Принимают ли pull request’ы? Все это важно учитывать при выборе.

Степень централизации

Здесь возможен один из трех вариантов:

  • централизованный — требует сервера, возможно заблокировать. Пример: VK, Telegram, Facebook;
  • федеративный — сеть из серверов, которые общаются друг с другом. Каноничные примеры: электронная почта, Jabber (XMPP), Riot Matrix;
  • децентрализованный (имеется в виду P2P) — каждый клиент является одновременно и сервером.

Возможность анонимной регистрации и использования

Для некоторых сервисов телефон может понадобиться только для защиты от спама при регистрации, соответственно, очень просто использовать сервисы аренды номеров для SMS.

В остальных случаях мессенджер плотно привязан к телефону. Это плохо тем, что если не включена двухфакторная аутентификация, то при получении доступа к этому номеру можно зайти в аккаунт и слить все данные. Но даже если двухфакторка включена, все равно остается возможность удалить все данные с аккаунта. Ну и конечно, это, считай, регистрация по паспорту (используем реалии РФ, других не завезли).

Но не все так плохо. Есть мессенджеры, которые позволяют регистрироваться с использованием почтового ящика или учетной записи в социальной сети. Есть и такие, где учетную запись можно создать в самом мессенджере без привязки к чему-то.

Наличие End-to-End Encryption (E2EE)

Некоторые мессенджеры имеют такую функцию по умолчанию, в других ее можно включить, но есть и те, где сквозного шифрования просто нет.

Синхронизация E2EE-чатов

Опять же эта функция пока что встречается не так часто, как хотелось бы. Ее наличие сильно упрощает жизнь.

Уведомление о необходимости проверки отпечатков E2EE

При старте E2EE-чатов некоторые мессенджеры предлагают проверить отпечатки собеседников, другие не предлагают это открыто. Но не все мессенджеры имеют функцию проверки отпечатков.

Запрет делать скриншот секретного чата

Не самая полезная функция, потому что для обхода запрета достаточно, например, иметь под рукой второй телефон.

Групповые E2EE-чаты

Групповые E2EE-чаты обычно не такая уж необходимая функция, но весьма удобная. Правило «больше двух — говори вслух» стоит оставить для детей.

Уведомление о необходимости проверки отпечатков E2EE в групповых чатах

При добавлении нового собеседника, с которым не сверены отпечатки, в секретный групповой чат не все мессенджеры предлагают проверить его отпечатки. Из-за такого упущения теряется смысл секретных чатов.

Защита социального графа

Некоторые мессенджеры собирают информацию о контактах пользователя и другие данные, например кому звонил пользователь, как долго разговаривал. На эту тему есть интересная заметка.

WWW

Мы выбрали лишь часть критериев, которые могут сыграть роль при выборе мессенджера. Существуют и другие, но не всегда они связаны с безопасностью. Группа ученых из европейских университетов неплохо разложила все по полочкам в работе Obstacles to the Adoption of Secure Communication Tools (PDF). Также всегда полезно знакомиться с результатами независимого аудита, если они есть. Например, в случае с Signal такой аудит проводился (PDF).

Telegram

Лицензия: формально — GPLv3. Однако важная часть разработки закрыта. Если взглянуть на репозитории, то видно, что в последнее время какое-то движение наблюдалось только в вебовой версии. Увы, в таком виде это скорее иллюзия открытости
Степень централизации: централизованный
Возможность анонимной регистрации и работы: нет
Наличие E2EE: реализованы, но как дополнение. По умолчанию чаты не шифруются
Синхронизация E2EE-чатов: нет. Секретный чат можно использовать только с одного устройства, с другого доступа к нему уже не будет
Уведомление о проверке отпечатков E2EE: нет. Пользователи могут сами зайти в настройки, чтобы сравнить отпечатки
Запрет на скриншоты секретных чатов: есть, но работает не на всех устройствах
Групповые чаты E2EE: нет
Защита социального графа: нет

Мессенджер который стирает сообщения

Мессенджер, созданный командой Павла Дурова, построен на технологии шифрования переписки MTProto. На данный момент частично заблокирован на территории России, но эта блокировка — отдельная тема для разговора.

Мессенджер неоднозначный. Вокруг него много шума, но оправдан ли он? Доступа к исходникам нет, чаты по умолчанию не шифруются, нет защиты социального графа (все твои контакты хранятся на серверах Telegram), нет групповых E2EE-чатов, E2EE-чаты не поддерживаются в настольной версии программы, только в мобильной, мессенджер централизованный, сообщения хранятся на сервере (и они, как уже было отмечено, не зашифрованы), и при всем этом отсутствует возможность анонимной регистрации.

Если ты хочешь использовать Telegram, то для защиты переписки не забывай создавать секретные чаты. В мобильной версии для этого нужно выбрать команду New Secret Chat. Из настольных версий секретные чаты поддерживают только некоторые (например, один из двух клиентов для macOS).

В секретном чате сообщения шифруются и не хранятся на серверах мессенджера. Также нельзя сделать скриншот секретного чата, но ничто не мешает сфотографировать такой чат с экрана.

Signal

Лицензия: AGPLv3
Степень централизации: централизованный
Возможность анонимной регистрации и работы: нет. Кроме номера телефона, других вариантов нет
Наличие E2EE: есть
Синхронизация E2EE-чатов: есть
Уведомление о проверке отпечатков E2EE: нет. Пользователям предлагается сосканировать QR-коды друг у друга или сравнить отпечатки
Запрет на скриншоты секретных чатов: можно включить или выключить
Групповые чаты E2EE: есть
Уведомление о необходимости проверки отпечатков E2EE в групповых чатах: нет
Защита социального графа: есть

Мессенджер который стирает сообщения

Мессенджер Signal разработан американским стартапом Open Whisper Systems, где, кроме двоих основателей, работает всего несколько человек. Для шифрования сообщений используется созданный специально для него криптографический протокол — Signal Protocol. Он применяется для сквозного (end-to-end) шифрования звонков (голосовых и видео), а также обычных сообщений. Протокол Signal с тех пор стали использовать и другие мессенджеры: WhatsApp, Facebook Messenger, Google Allo.

Читайте также:  Как стирать зимний конверт

Казалось бы, в этом случае любой мессенджер может стать таким же безопасным, как и Signal. Но, как показывает практика, — нет. В отличие от Signal, где шифрование включено по умолчанию, в этих мессенджерах оно выключено. Для его включения в Facebook Messenger нужно активировать Secret Conversations, а в Google Allo — режим инкогнито (Incognito Mode).

Хоть Signal и централизованный, но код открыт и распространяется по свободной лицензии. У Signal есть поддержка групповых E2EE-чатов, защита социального графа, поддерживаются исчезающие по таймеру сообщения.

Однако не стоит путать защиту с анонимностью. Signal не анонимен: при регистрации нужно указывать номер телефона, к которому мессенджер и привязывается. Что касается исчезающих сообщений, то эта фишка встречается и в других мессенджерах, например в Viber и Telegram (в меню секретного чата нужно выбрать команду Set self-destruct timer).

 Загрузка …

Viber

Лицензия: проприетарная
Степень централизации: централизованный
Возможность анонимной регистрации и работы: только по номеру телефона
Наличие E2EE: есть, по умолчанию. Также есть секретные и скрытые чаты, которые обеспечивают дополнительную безопасность
Синхронизация E2EE-чатов: нет. Созданный в мобильной версии секретный чат не отобразился в десктопной версии
Уведомление о проверке отпечатков E2EE: нет
Запрет на скриншоты секретных чатов: есть
Групповые чаты E2EE: есть
Уведомление о необходимости проверки отпечатков E2EE в групповых чатах: нет
Защита социального графа: нет

Viber — интересный мессенджер. С одной стороны, он проприетарный, централизованный, привязывается только к номеру телефона, не обеспечивает защиту социального графа. С другой стороны, сквозное шифрование основано на протоколе Signal и включено по умолчанию, даже в настольной версии. Для дополнительной безопасности существуют секретные чаты с возможностью общаться группой.

Секретные чаты позволяют настроить таймер самоуничтожения для каждого сообщения: оно будет удалено через установленное время после просмотра — как с твоего устройства, так и со всех устройств получателей. Сообщения секретного чата защищены от пересылки, а скриншоты или запрещены, или оставляют уведомление на экране чата.

Продолжение доступно только участникам

Вариант 1. Присоединись к сообществу «Xakep.ru», чтобы читать все материалы на сайте

Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», позволит скачивать выпуски в PDF, отключит рекламу на сайте и увеличит личную накопительную скидку!
Подробнее

Вариант 2. Открой один материал

Заинтересовала статья, но нет возможности стать членом клуба «Xakep.ru»? Тогда этот вариант для тебя!
Обрати внимание: этот способ подходит только для статей, опубликованных более двух месяцев назад.

Я уже участник «Xakep.ru»

Источник

В новостях то и дело всплывает информация о взломах мессенджеров, поэтому вопрос о безопасности наших конфиденциальных данных стал как никогда актуален. Какому девайсу можно доверить свою переписку и как не дать троянскому мессенджеру себя одурачить, в нашем материале.

ТОП-10 приложений для общения в порядке возрастания надежности информации пользователей.

1. Skype

Источник: google.images

В 2016 году Skype, руководствуясь спросом юзеров на приватное общение, как и многие другие мессенджеры запустила систему оконечного шифрования. Она доступна как на компьютерной версии Windows, так и на Android, iOS, Mac и Linux. Важное условие: у обоих собеседников непременно должна быть скачана последняя версия Skype. Чтобы создать засекреченный чат, пользователю нужно нажать на значок «Начать личную беседу».

Недостатки. Есть ошибки и недоработки, из-за чего использование становится небезопасным; нет защиты от скриншотов; нельзя удалять уже отправленные сообщения. К тому же, в политике приложения существуют случаи возможного предоставления доступа к переговорам, истории сообщений и другим данным пользователей работникам компании, а также спецслужбам разных стран.

2. iMessage

Источник: yablyk.com

Этот мессенджер изначально есть на каждом гаджете Apple. Информацию защищает сквозное шифрование.

Недостатки. Номер телефона привязан к ID, а значит, если его взломают, злоумышленник получит доступ к данным. Как и в случае Skype, шифрование не включено по умолчанию. Вдобавок в iMessage тоже нельзя удалять уже отправленные сообщения и нет защиты от скриншотов.

3. Viber

Источник: akket.com

С 2016 года все голосовые звонки, личные и групповые чаты популярного мессенджера зашифрованы. Бесспорный плюс в том, что сервис не хранит и не видит содержание чатов. Из-за отсутствия архивов переписку не смогут запросить даже спецслужбы. Имеет двухфакторную идентификацию.

Недостатки. Viber может хранить переписку в незашифрованном виде в Apple iCloud и Google Drive. Из этого следует, что приватность закончится, если вам взломают Apple ID или аккаунт Google. Нет защиты от скриншотов.

4. Line

Источник: linecorp.com

Очень схожее с Viber по функционалу японское приложение Line имеет встроенный браузер и множество интересных решений для юзера. К примеру, в нем можно оставлять комментарии под записями пользователей. Что касается безопасности, у мессенджера предусмотрена функция удаления сообщений и есть двухфакторная идентификация.

Недостатки. Нет шифрования по умолчанию и защиты от скриншотов.

5. WhatsApp

Источник: ichip.ru

С 2016 года мессенджер защищен сквозным шифрованием. Сейчас там есть функция утилизации отправленного сообщения в чате.

Недостатки. Компания Facebook, которой принадлежит приложение, в последнее время активно собирает информацию о своих пользователях. К тому же, не раз в СМИ появлялась информация о взломе мессенджера хаккерами, а также вирусах, которые разным способом можно через него получить.

Несмотря на то, что сегодня WhatsApp стал самым популярным мессенджером в мире, эксперты предупреждают, что по многим причинам, пользоваться этим приложением следует с осторожностью. В исследовании технологической компании Appthority его оценили в 7 из 10 баллов из-за возможности утечки корпоративных и иных данных.

6. Threema

Источник: ru.appmess.com

Открывает пятерку самых защищённых мессенджеров — швейцарское приложение Threema. Его можно назвать одним из самых безопасных на рынке: к нему не нужно привязывать номер телефона или почту, пользователю просто присваивается свой идентификационный номер. Ключи шифрования недоступны даже создателям мессенджера, поскольку генерируются случайно.

Недостатки. Приложение платное и неудобно в использовании.

7. Confide.

Источник: forbes.com

Стоит отметить бесплатный мессенджер Confide, который известен как приложение для обмена исчезающими сообщениями. Из плюсов — собеседник не сможет «заскринить» переписку. Также в нем есть множество других интересных функций, защищающих приватность.

Недостатки. Переписка не сохраняется, а значит важные сообщения восстановить не получится.

8. Telegram

Источник: newizv.ru

В тройке лидеров — защищенный паролем при каждом входе всем известный Telegram. Присутствует собственное сквозное шифрование и функция самоуничтожения через определенное время. Есть защита от скриншотов и двухфакторная идентификация пользователя. К тому же, сам факт недавней блокировки Telegram свидетельствует о том, что создатели не работают со спецслужбами. Не хранит копии переписки.

Недостатки. В дескопной версии загружает незашифрованную историю переписки на память компьютера. Шифрование включается только при создании «секретного чата».

9. Wickr

Источник: static.ffx.io

Разработчики приложения позиционирует Wickr как безопасный корпоративный мессенджер. Данные находятся на серверах по всему миру, ключи для расшифровки также хранятся отдельно. Удобен для общения в работе.

Недостатки. Отсутствует двухфакторная идентификация. Некоторые услуги платные. К примеру, юзеры могут купить возможность совершать зашифрованные групповые видеозвонки.

** К корпоративным мессенджерам аналогичного функционала можно отнести Slack, FlowDock и HipChat, Silent Text и Silent Phone. В основном, это платные приложения.

Читайте также:  Как стирать изделия с мехом кролика

10. Signal

Источник: medium.com

На базе дочернего стандартного шифрования этого мессенджера разработаны защитные механизмы практически всех приложений, упомянутых выше. Кстати, именно с помощью Signal некогда общался бывший национальный агент США Эдвард Сноуден. Signal один из немногих, кто открыл для широкой общественности все свои протоколыю Благодаря им эксперты сделали вывод, что данные из Signal сложно получить даже с помощью группы специалистов с хорошим оборудованием.

Недостатки. Во-первых, в приложении часто бывают сбои. Во-вторых, не очень удобный интерфейс. Важно отметить, что при переходе на другое устройство юзер теряет историю переписки.

Кому и зачем может понадобиться ваша переписка в мессенджерах?

Вы не шпион, не преступник, не топ-менеджер крупнейшей корпорации, кому может понадобиться ваша личная переписка? Давайте разберемся в этом.

— Хакерам. К примеру, коммерческая или личная информация может понадобиться для шантажа. Вообще, получая доступ к вашему смартфону, хакеру становится доступным огромный пласт косвенной информации, которую можно использовать в дальнейшем для оказания любого давления.

Спецслужбам. Большинство популярных мессенджеров не отказываются от сотрудничества с государством. Так, спецслужбы США несколько лет следили за пользователями биткоина и находили владельцев кошельков.

— Реклама. Не стоит забывать, что многие бесплатные приложения, в том числе и для переписки, монетизируют свою работу за счет рекламы. Для примера, вот одна из цитат соглашения с Google: «Google Voice хранит и обрабатывает историю звонков (в том числе номер телефона, номер вызываемого абонента, телефон, дата, время и продолжительность вызова), сообщения голосовой почты, короткие сообщения (SMS), записанные разговоры и другие данные».

Тем не менее, никакое шифрование не поможет, если не соблюдать осторожность, поэтому следует помнить:

  • Операционная система Apple более защищена, чем Android;
  • Не оставляйте гаджет без присмотра;
  • Не храните в чатах фотографии документов и банковских карт;
  • Отправляйте личную информацию только проверенным знакомым людям.

Автор материала: Аксинья Бачурина.

Источник

Научный журналист, эксперт по цифровым технологиям и автор телеграм-канала GNote Игорь Santry Волосянков рассказал, как правильно выбрать мессенджер для приватной переписки.

Согласно опросу ESET, всего 11% пользователей мессенджеров регулярно очищают историю переписки. «Честным людям нечего скрывать!», «Никому это не интересно», «Да кому я нужен…», — так рассуждают оставшиеся 89% опрошенных.

Однако даже безобидная с виду переписка может принести много неприятностей, попав не в те руки. Домушники могут обворовать квартиру, узнав, что хозяева в отпуске. Информацию из личных сообщений охотно используют хакеры, чтобы втираться в доверие или шантажировать своих жертв. А вырванная из контекста шутка «для своих» может стать оскорблением, которое будет стоить репутации и карьеры.

И пока в России за звание самого популярного мессенджера борются WhatsApp, Viber и Telegram, в мире набирают популярность приложения для безопасной переписки.

Я отобрал из их числа 7 наиболее интересных. Все они используют сквозное end-to-end шифрование, то есть отправляют зашифрованные сообщения, которые может расшифровать только получатель. Каждое из этих приложений имеет свои преимущества и уникальные особенности.

Signal

Платформы: Android, iOS, Windows, Mac, Linux.

Мессенджер который стирает сообщения

В 2013 году американский стартап Open Whisper Systems разработал протокол шифрования Signal, ставший отраслевым стандартом. Он незаметен для пользователей, но в то же время сочетает несколько сложных математических методов защиты сообщений, исключает их подмену или перехват.

Сейчас Signal используют в WhatsApp и Facebook Messenger, но эталонная реализация этого протокола — одноименный мессенджер.

Signal рекомендуют криптограф Брюс Шнайер и Эдвард Сноуден. Это приложение поддерживает отправку файлов, групповые чаты, видеозвонки и не уступает по базовым возможностям более популярным и менее безопасным конкурентам.

Я люблю Signal за самоуничтожающиеся сообщения. Удобно, когда можно отправить реквизиты банковской карты и быть уверенным, что они не останутся в истории переписки и не попадут в чужие руки.

Преимущества:

  • протокол шифрования сочетает несколько сложных криптографичеких методов;
  • открытый исходный код — служит доказательством того, что приложение работает так, как заявлено, помогает находить ошибки и уязвимости;
  • самоуничтожение сообщений по таймеру;
  • возможность скрыть IP-адрес от собеседника.

Недостатки:

  • для регистрации требуется номер телефона;
  • Signal запрашивает доступ к телефонной книге и использует телефонные номера для поиска контактов;
  • централизованная архитектура — работа мессенджера зависит от серверов, принадлежащих компании-разработчику;
  • информация из вашего профиля и зашифрованные сообщения хранятся на серверах компании.


Wire

Платформы: Android, iOS, Windows, Mac, Linux, Web.

Мессенджер который стирает сообщения

Мессенджер создан на базе модифицированного протокола Signal для корпоративных клиентов, но его можно использовать и для личных целей.

Wire поддерживает зашифрованные чаты (до 128 человек) и конференц-звонки (до 10 человек). Он позволяет передавать фото, гифки, аудиосообщения и различные файлы, рисовать и пересылать скетчи и даже делиться местоположением. Последнее особенно удобно, если вам нужно найти друг друга в незнакомом районе города.

Создатели приложения признали, что ведут учет того, с кем обращались пользователи. Они также хранят электронную почту пользователей, их телефонные номера и имена. По их словам, эта информация облегчает синхронизацию устройств и удаляется после деактивации учетной записи.

Преимущества:

  • возможность зарегистрироваться без номера телефона, по электронной почте;
  • умеет пересылать фотографии, гифки, аудиосообщения и другие файлы;
  • открытый исходный код — приложение регулярно проходит независимые проверки на уязвимости.

Недостатки:

  • централизованная архитектура — приложение перестанет работать, если основной сервер выйдет из строя или будет заблокирован;
  • приложение собирает незашифрованные метаданные (например, отчеты об ошибках, даты и время отправки сообщений, списки участников чатов);
  • пользовательское соглашение позволяет администрации Wire делиться пользовательскими данными «при необходимости».

Threema

Платформы: Android, iOS, Web.

Мессенджер который стирает сообщения

Threema — мессенджер, который использует швейцарское правительство. Все данные, которые передает Threema (сообщения, звонки, мультимедийные файлы и даже статусы контактов), шифруются на пользовательских устройствах.

Хотя этот мессенджер централизованный, его сервер выступает как коммутатор: сообщения проходят через него, но не хранятся там постоянно.

Для регистрации в Threema не нужно указывать данные, при помощи которых можно установить личность пользователя. Также не понадобится ни анонимная электронная почта, ни SIM-карта. Вместо этого, при первом запуске приложения пользователю присваивается случайный идентификатор.

В дополнение к обмену текстовыми сообщениями, пользователи Threema имеют доступ к голосовым звонкам, могут делиться геолокацией, голосовыми сообщениями и файлами. Поддерживаются групповые чаты до 50 человек.

Преимущества:

  • анонимная регистрация;
  • разработчики базируются в Швейцарии, где серьезно относятся к законам о персональных данных.
Читайте также:  Можно ли стирать мешок для пылесоса

Недостатки:

  • клиенты на iOS и Android имеют закрытый исходный код;
  • из-за того, что разработчики не хранят копии сообщений, синхронизация между устройствами не такая удобная, как в популярных мессенджерах;
  • в 2017 году этот сервис был внесен Роскомнадзором в Реестр организаторов распространения информации, формально его создатели теперь обязаны предоставлять информацию о действиях пользователей российским госорганам;
  • Threema — платный продукт, около 250 рублей за возможность пользоваться приложением неограниченно долго.


Element (бывший Riot)

Платформы: Android, iOS, Windows, Mac, Linux, Web.

Мессенджер который стирает сообщения

Большинство мессенджеров используют центральный сервер, который распределяет сообщения между получателями. В Element пользователи могут подключаться к любому из множества серверов, созданных другими пользователями, или развернуть собственный. Это позволяет выбирать между посредниками в разных странах мира и менять их при необходимости.

Этот мессенджер поддерживает групповые чаты, голосовую связь и видеозвонки. Кроме того, Element позволяет обмениваться сообщениями с другими мессенджерами, например, Telegram, Discord, Slack и WhatsApp.

После установки Element я заметил, что смартфон стал работать заметно дольше, ведь вместо трех приложений, пожирающих батарею, осталось одно.

Преимущества:

  • открытый исходный код;
  • анонимная регистрация;
  • отправка сообщений в другие мессенджеры;
  • выбор из нескольких независимых серверов и возможность запустить собственный сервер.

Недостатки:

  • владелец сервера может неверно его настроить и создать угрозу безопасности;
  • администраторы серверов иногда блокируют отправку сообщений с других серверов. Это может мешать общаться с другими пользователями Element.


Briar

Платформы: Android.

Мессенджер который стирает сообщения

У этого мессенджера небольшая, но преданная аудитория. Его ценят за функции, которые сложно найти где-либо еще.

Briar пересылает сообщения со смартфона на смартфон без использования центрального сервера. Если расстояние большое, то Briar отправляет зашифрованное сообщение через анонимную сеть TOR.

Если отправитель и получатель находятся близко, для этого даже не нужно подключение к интернету. Тогда мессенджер передает данные напрямую между смартфонами по Wi-Fi или Bluetooth.

Передача сообщений по Wi-Fi и Bluetooth может здорово выручить. Прежде всего на ум приходят моменты, когда интернет отключен, но Briar помогал мне общаться с друзьями во время концертов, когда сотовая сеть перегружена из-за огромного скопления людей в одном месте.

Briar поддерживает групповые чаты и даже позволяет организовать форум или личный блог. Однако в нем нет голосовых сообщений и звонков.

Преимущества:

  • децентрализованный — сообщения пересылаются напрямую от пользователя к пользователю;
  • все сообщения зашифрованы и хранятся только на смартфонах пользователей;
  • анонимен, для использования приложения не нужна регистрация;
  • открытый исходный код;
  • использует для передачи сообщений сеть TOR;
  • удаляет все сообщения после нажатия тревожной кнопки.

Недостатки:

  • работает только на Android-смартфонах;
  • сообщения отправляются только тогда, когда и отправитель, и получатель находятся в сети;
  • постоянное подключение к TOR и поиск контактов по Bluetooth и Wi-Fi быстро разряжают батарею смартфона;
  • если вы забудете пароль, то потеряете всю переписку и список контактов.


Keybase

Платформы: Android, iOS, Windows, Mac, Linux.

Мессенджер который стирает сообщения

Keybase развивается по модели «суперприложения», как WeChat, и поэтому поддерживает много функций, которых нет в других мессенджерах.

Например, него встроено облачное хранилище с шифрованием файлов и криптовалютный кошелек. На базе приложения существует развитая сеть чатов, посвященных информационной безопасности, информационным технологиям и разработке программ. Этакий цифровой андеграунд, по атмосфере напоминающий уютные веб-форумы начала 2000-х. Зная английский, там можно почерпнуть немало интересного.

А еще при помощи Keybase можно отправлять зашифрованные сообщения пользователям twitter, reddit, facebook, github и hacker news. Для этого достаточно знать их псевдоним на одном из этих сайтов.

Преимущества:

  • дополнительные возможности, которыми не обладают другие мессенджеры;
  • открытый исходный код;
  • не требует регистрации;
  • самоуничтожение сообщений по таймеру.

Недостатки:

  • централизованная архитектура;
  • Keybase недавно куплен компанией Zoom Video, чье приложение для видеоконференций известно многочисленными проблемами с безопасностью;
  • мессенджер сложно освоить, а его интерфейс не переведен на русский язык.


Silence

Платформы: Android.

Мессенджер который стирает сообщения

Этот мессенджер появился как часть проекта Signal, но затем отделился от него и сейчас распространяется в виде отдельного приложения.

Silence предназначен для обмена зашифрованными SMS и MMS сообщениями и работает там, где нет доступа к интернету, а есть лишь мобильная сеть. От Signal ему достались безопасные методы шифрования, которые регулярно проверяют эксперты по информационной безопасности.

Недостатки Silence связаны использованием СМС. На их основе невозможно организовать видео и аудио звонки и многие другие функции, привычные нам по современным мессенджерам.

Преимущества:

  • открытый исходный код;
  • децентрализованная архитектура, СМС пересылаются от телефона к телефону;
  • не требует подключения к интернету — полезно в роуминге или российской глуши.

Недостатки:

  • работает только на Android-смартфонах;
  • вы отправляете СМС со своего номера;
  • ограниченная функциональность.


Подведем итоги

В этой подборке мы рассмотрели семь мессенджеров для максимально приватной переписки.

  • Briar — приложение, которое создавали параноики для параноиков, оно обеспечивает высочайшую безопасность связи, но вряд ли вы будете пользоваться им каждый день без особой необходимости.
  • Element и Keybase можно использовать в повседневной жизни, но они сложны в настройке и понравятся только настоящим гикам.
  • Silence — пригодится, если вы не хотите иметь с интернетом ничего общего или часто бываете в местах с плохой связью.
  • Wire — выглядит интересным решением для семьи или небольшой компании, но политика создателей в отношении незашифрованных данных настораживает всех, кто нуждается в анонимности.
  • Швейцарский мессенджер Threema удобен и позволяет зарегистрироваться анонимно. Однако его исходный код закрыт, мессенджер внесен в Реестр организаторов распространения информации, и за него придется заплатить.
  • Signal не зря считается золотым стандартом защищенных мессенджеров. В нем есть все необходимое для повседневного общения, и им удобно пользоваться. Однако для регистрации понадобится номер телефона.


Как правильно выбрать и начать пользоваться защищенным мессенджером

Как видите, идеального мессенджера для зашифрованного и конфиденциального общения не существует.

Все эти приложения могут оказаться полезны в той или иной ситуации. Так что, выбирайте мессенджер или несколько исходя из своих потребностей и предпочтений.

  1. Сравните мессенджер, которым вы сейчас пользуетесь с альтернативами, при помощи отдельной таблицы.
  2. Определитесь, интересует ли вас лишь безопасность переписки, конфиденциальность или и то, и другое.
  3. Подумайте, на какие устройства вы хотите установить мессенджер.
  4. Взвесьте плюсы и минусы конкретных приложений и сравните дополнительные функции.
  5. Узнайте, в какой стране зарегистрирована компания-разработчик и какие пользовательские данные она хранит.
  6. Изучите особенности технологий шифрования, которые использует приложение.
  7. Придумайте новый, надежный пароль для аккаунта.
  8. Не выдавайте приложению доступ к полному списку ваших контактов без необходимости.
  9. Проверьте настройки, в некоторых приложениях шифрование изначально может быть отключено.
  10. Если приложение поддерживает эту функцию, лично обменяйтесь ключами шифрования с друзьями.
  11. Общайтесь и не забывайте устанавливать обновления.

Источник