Представьте, что каждое сообщение, которое вы пишете своим друзьям, проходит через промежуточный сервер, прежде чем дойти до них. Этот сервер – пусть это будет компания-приложение – может читать все, что вы пишете. Возможно, он этого не делает сейчас, но у него есть такая возможность. И если база данных подвергнется взлому (, что происходит постоянно ), миллионы сообщений окажутся под угрозой.
Здесь вступает в действие абсолютное сквозное шифрование как решение, которое действительно делает ваши сообщения безопасными – так что никто не может их прочитать, кроме вас и оригинального отправителя.
Как работали нешифрованные сообщения?
Когда вы пишете сообщение в обычном приложении, оно идет прямо на центральный сервер. Этот сервер знает вашу личность и того, кому вы отправляете сообщение. Он хранит сообщение и передает его. Проблема? сервер читает все.
Да, может быть слой шифрования между вашим устройством и сервером (, например, TLS), но как только сообщение достигает сервера, оно становится открытым. Его можно сохранить в базе данных, содержащей миллиарды других сообщений. А если кто-то взломает ее? Катастрофа.
Полное сквозное шифрование: настоящее решение
Полное шифрование между сторонами означает только одно: только вы и получатель можете читать сообщения. Сервер, провайдер услуг, даже правительство – никто не может.
Популярные приложения, такие как WhatsApp, Signal и Google Duo, используют эту технологию. Сообщение отправляется в зашифрованном виде, а ключ хранится только на вашем устройстве и устройстве получателя.
Истинная магия: обмен ключом Диффи-Хеллмана
Как обе стороны могут успешно создать секретный ключ, не сообщая друг другу об этом заранее?
Представьте себе, Алиса и Боб в отеле. Они хотят обменяться секретным цветом краски, не будучи замеченными шпионами.
Во-первых, они договариваются о общем цвете на публике – желтом. Каждый из них берет немного.
Затем, в своей комнате, Алиса добавляет свой секретный цвет (синий), смешивая желтый и синий. Боб делает то же самое со своим цветом (красный), в результате чего у них получается желтый, синий и красный.
Они обмениваются смесью на публике. Шпионы видят их, но не могут узнать тайные цвета.
Теперь Алиса берет смесь Боба и добавляет свой секретный синий цвет. Боб берет смесь Алисы и добавляет свой красный цвет.
Сюрприз: Оба заканчиваются одним и тем же финальным сочетанием – синий, желтый и красный. Это общий секрет!
Шпионы никогда не видели секретных цветов. Это принцип абсолютного шифрования между сторонами.
Неоспоримые преимущества
✓ Никто не читает ваши сообщения – даже приложение для обмена сообщениями
✓ Защита от взломов – если база данных будет взломана, сообщения будут просто случайными символами
✓ Простой в использовании – вам не нужно технически знать что-либо о шифровании
✓ Доступно для всех – iMessage и Duo уже интегрированы в ваш телефон
Реальные вызовы
Нет, полное шифрование между сторонами не идеально:
1. Атака посредника (Man-in-the-Middle)
Если вы обмениваетесь ключом с кем-то, вы действительно уверены, что это он? Вы можете говорить с хакером, и не знать об этом. Чтобы избежать этого, используйте коды проверки – цепочки чисел или QR-коды, которые вы можете проверить через другой безопасный канал.
2. Ваше устройство может быть под угрозой
Даже если сообщения зашифрованы на пути, если кто-то сможет получить доступ к вашему телефону или личному устройству, он сможет прочитать сообщения. Или если у вас есть вредоносное ПО.
3. Не защищайте метаданные
Отправитель, получатель, время – вся эта информация может быть раскрыта. Она не так важна, как содержание сообщения, но она имеет значение.
4. Политическое противостояние
Некоторые правительства хотят “заднюю дверь” для доступа к сообщениям. Это полностью разрушает идею.
Важная точка: только шифрование недостаточно
Полное шифрование между сторонами защищает сообщения во время их передачи. Но есть и другие угрозы:
Взлом вашего устройства напрямую
Вредоносные программы шпионят до и после отправки
Промежуточные атаки в начале соединения
Утечка метаданных
Таким образом, полное шифрование между сторонами является частью более широкой стратегии – к ней добавляются Tor, виртуальные частные сети (VPN) и безопасные практики безопасности.
Резюме
Полное сквозное шифрование не является волшебной технологией, но это очень мощный инструмент. В мире, где взломы стали обычным делом, а компании хранят миллионы сообщений, возможность отправить сообщение, которое никто не может прочитать, кроме адресата – это настоящая ценность.
Некоторые приложения, которые вы уже используете, такие как iMessage, Signal и WhatsApp, используют эту систему. В будущем сквозное шифрование станет стандартом, а не исключением.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Почему вам стоит беспокоиться о полном шифровании между сторонами?
Ужасная правда о ваших сообщениях
Представьте, что каждое сообщение, которое вы пишете своим друзьям, проходит через промежуточный сервер, прежде чем дойти до них. Этот сервер – пусть это будет компания-приложение – может читать все, что вы пишете. Возможно, он этого не делает сейчас, но у него есть такая возможность. И если база данных подвергнется взлому (, что происходит постоянно ), миллионы сообщений окажутся под угрозой.
Здесь вступает в действие абсолютное сквозное шифрование как решение, которое действительно делает ваши сообщения безопасными – так что никто не может их прочитать, кроме вас и оригинального отправителя.
Как работали нешифрованные сообщения?
Когда вы пишете сообщение в обычном приложении, оно идет прямо на центральный сервер. Этот сервер знает вашу личность и того, кому вы отправляете сообщение. Он хранит сообщение и передает его. Проблема? сервер читает все.
Да, может быть слой шифрования между вашим устройством и сервером (, например, TLS), но как только сообщение достигает сервера, оно становится открытым. Его можно сохранить в базе данных, содержащей миллиарды других сообщений. А если кто-то взломает ее? Катастрофа.
Полное сквозное шифрование: настоящее решение
Полное шифрование между сторонами означает только одно: только вы и получатель можете читать сообщения. Сервер, провайдер услуг, даже правительство – никто не может.
Популярные приложения, такие как WhatsApp, Signal и Google Duo, используют эту технологию. Сообщение отправляется в зашифрованном виде, а ключ хранится только на вашем устройстве и устройстве получателя.
Истинная магия: обмен ключом Диффи-Хеллмана
Как обе стороны могут успешно создать секретный ключ, не сообщая друг другу об этом заранее?
Представьте себе, Алиса и Боб в отеле. Они хотят обменяться секретным цветом краски, не будучи замеченными шпионами.
Во-первых, они договариваются о общем цвете на публике – желтом. Каждый из них берет немного.
Затем, в своей комнате, Алиса добавляет свой секретный цвет (синий), смешивая желтый и синий. Боб делает то же самое со своим цветом (красный), в результате чего у них получается желтый, синий и красный.
Они обмениваются смесью на публике. Шпионы видят их, но не могут узнать тайные цвета.
Теперь Алиса берет смесь Боба и добавляет свой секретный синий цвет. Боб берет смесь Алисы и добавляет свой красный цвет.
Сюрприз: Оба заканчиваются одним и тем же финальным сочетанием – синий, желтый и красный. Это общий секрет!
Шпионы никогда не видели секретных цветов. Это принцип абсолютного шифрования между сторонами.
Неоспоримые преимущества
✓ Никто не читает ваши сообщения – даже приложение для обмена сообщениями
✓ Защита от взломов – если база данных будет взломана, сообщения будут просто случайными символами
✓ Простой в использовании – вам не нужно технически знать что-либо о шифровании
✓ Доступно для всех – iMessage и Duo уже интегрированы в ваш телефон
Реальные вызовы
Нет, полное шифрование между сторонами не идеально:
1. Атака посредника (Man-in-the-Middle) Если вы обмениваетесь ключом с кем-то, вы действительно уверены, что это он? Вы можете говорить с хакером, и не знать об этом. Чтобы избежать этого, используйте коды проверки – цепочки чисел или QR-коды, которые вы можете проверить через другой безопасный канал.
2. Ваше устройство может быть под угрозой Даже если сообщения зашифрованы на пути, если кто-то сможет получить доступ к вашему телефону или личному устройству, он сможет прочитать сообщения. Или если у вас есть вредоносное ПО.
3. Не защищайте метаданные Отправитель, получатель, время – вся эта информация может быть раскрыта. Она не так важна, как содержание сообщения, но она имеет значение.
4. Политическое противостояние Некоторые правительства хотят “заднюю дверь” для доступа к сообщениям. Это полностью разрушает идею.
Важная точка: только шифрование недостаточно
Полное шифрование между сторонами защищает сообщения во время их передачи. Но есть и другие угрозы:
Таким образом, полное шифрование между сторонами является частью более широкой стратегии – к ней добавляются Tor, виртуальные частные сети (VPN) и безопасные практики безопасности.
Резюме
Полное сквозное шифрование не является волшебной технологией, но это очень мощный инструмент. В мире, где взломы стали обычным делом, а компании хранят миллионы сообщений, возможность отправить сообщение, которое никто не может прочитать, кроме адресата – это настоящая ценность.
Некоторые приложения, которые вы уже используете, такие как iMessage, Signal и WhatsApp, используют эту систему. В будущем сквозное шифрование станет стандартом, а не исключением.