Почему вам стоит беспокоиться о полном шифровании между сторонами?

Ужасная правда о ваших сообщениях

Представьте, что каждое сообщение, которое вы пишете своим друзьям, проходит через промежуточный сервер, прежде чем дойти до них. Этот сервер – пусть это будет компания-приложение – может читать все, что вы пишете. Возможно, он этого не делает сейчас, но у него есть такая возможность. И если база данных подвергнется взлому (, что происходит постоянно ), миллионы сообщений окажутся под угрозой.

Здесь вступает в действие абсолютное сквозное шифрование как решение, которое действительно делает ваши сообщения безопасными – так что никто не может их прочитать, кроме вас и оригинального отправителя.

Как работали нешифрованные сообщения?

Когда вы пишете сообщение в обычном приложении, оно идет прямо на центральный сервер. Этот сервер знает вашу личность и того, кому вы отправляете сообщение. Он хранит сообщение и передает его. Проблема? сервер читает все.

Да, может быть слой шифрования между вашим устройством и сервером (, например, TLS), но как только сообщение достигает сервера, оно становится открытым. Его можно сохранить в базе данных, содержащей миллиарды других сообщений. А если кто-то взломает ее? Катастрофа.

Полное сквозное шифрование: настоящее решение

Полное шифрование между сторонами означает только одно: только вы и получатель можете читать сообщения. Сервер, провайдер услуг, даже правительство – никто не может.

Популярные приложения, такие как WhatsApp, Signal и Google Duo, используют эту технологию. Сообщение отправляется в зашифрованном виде, а ключ хранится только на вашем устройстве и устройстве получателя.

Истинная магия: обмен ключом Диффи-Хеллмана

Как обе стороны могут успешно создать секретный ключ, не сообщая друг другу об этом заранее?

Представьте себе, Алиса и Боб в отеле. Они хотят обменяться секретным цветом краски, не будучи замеченными шпионами.

Во-первых, они договариваются о общем цвете на публике – желтом. Каждый из них берет немного.

Затем, в своей комнате, Алиса добавляет свой секретный цвет (синий), смешивая желтый и синий. Боб делает то же самое со своим цветом (красный), в результате чего у них получается желтый, синий и красный.

Они обмениваются смесью на публике. Шпионы видят их, но не могут узнать тайные цвета.

Теперь Алиса берет смесь Боба и добавляет свой секретный синий цвет. Боб берет смесь Алисы и добавляет свой красный цвет.

Сюрприз: Оба заканчиваются одним и тем же финальным сочетанием – синий, желтый и красный. Это общий секрет!

Шпионы никогда не видели секретных цветов. Это принцип абсолютного шифрования между сторонами.

Неоспоримые преимущества

Никто не читает ваши сообщения – даже приложение для обмена сообщениями

Защита от взломов – если база данных будет взломана, сообщения будут просто случайными символами

Простой в использовании – вам не нужно технически знать что-либо о шифровании

Доступно для всех – iMessage и Duo уже интегрированы в ваш телефон

Реальные вызовы

Нет, полное шифрование между сторонами не идеально:

1. Атака посредника (Man-in-the-Middle) Если вы обмениваетесь ключом с кем-то, вы действительно уверены, что это он? Вы можете говорить с хакером, и не знать об этом. Чтобы избежать этого, используйте коды проверки – цепочки чисел или QR-коды, которые вы можете проверить через другой безопасный канал.

2. Ваше устройство может быть под угрозой Даже если сообщения зашифрованы на пути, если кто-то сможет получить доступ к вашему телефону или личному устройству, он сможет прочитать сообщения. Или если у вас есть вредоносное ПО.

3. Не защищайте метаданные Отправитель, получатель, время – вся эта информация может быть раскрыта. Она не так важна, как содержание сообщения, но она имеет значение.

4. Политическое противостояние Некоторые правительства хотят “заднюю дверь” для доступа к сообщениям. Это полностью разрушает идею.

Важная точка: только шифрование недостаточно

Полное шифрование между сторонами защищает сообщения во время их передачи. Но есть и другие угрозы:

  • Взлом вашего устройства напрямую
  • Вредоносные программы шпионят до и после отправки
  • Промежуточные атаки в начале соединения
  • Утечка метаданных

Таким образом, полное шифрование между сторонами является частью более широкой стратегии – к ней добавляются Tor, виртуальные частные сети (VPN) и безопасные практики безопасности.

Резюме

Полное сквозное шифрование не является волшебной технологией, но это очень мощный инструмент. В мире, где взломы стали обычным делом, а компании хранят миллионы сообщений, возможность отправить сообщение, которое никто не может прочитать, кроме адресата – это настоящая ценность.

Некоторые приложения, которые вы уже используете, такие как iMessage, Signal и WhatsApp, используют эту систему. В будущем сквозное шифрование станет стандартом, а не исключением.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить