huvitav

Turvalise sõnumsiderakenduse esitlus: WhatsApp vs signaal

Niisiis, olete huvitatud turvalistest, krüptitud vestlusrakendustest. Teil on mitu erinevat valikut, kuid nagu iga vestlusrakenduse puhul, on oluline ka see, mida kõik teie sõbrad kasutavad. Sel eesmärgil on Signal ja WhatsApp hõlpsalt populaarsemad. Nii saate võrrelda.

Kandidaadid

Turvaliste sõnumsiderakenduste populaarsus kasvab, kui me kõik mõistame, kui palju andmeid ettevõtted meie kohta iga päev koguvad. Erinevalt telefonikõnedest on palju lihtsam ette kujutada, et mõni hiiglaslik juriidiline isik või valitsus saaks ühe teie vestluse ärakirja ära kasutada ja seda pahatahtlikeks vahenditeks kasutada. Ehkki paljud rakendused, sealhulgas Apple'i iMessage, WhatsApp ja Signal, pakuvad seda teed nii populaarsuse, platvormi saadavuse kui ka funktsioonide osas. Lisaks sõnumsidele hõlmavad mõlemad rakendused ka hääle- ja videokõnesid, ehkki keskendume mõlema tekstisõnumi võimalustele. Jagageme, kuidas mõlemad töötavad:

  • Signaal : Kuigi WhatsAppil on nende kahe vahel kõige rohkem kasutajaid, olete arvatavasti Signaali kohta kuulnud uudistes sagedamini, kui inimesed räägivad krüptimisest. Peaaegu igas turvalisuse kohta loetud artiklis, alates Snowdenist kuni Venemaani, on mainitud Signaali. Põhjus on selles, et iga Signaali kaudu saadetav kiri toetab otspunktide vahelist krüptimist (me käsitleme allpool täpselt seda, mida see tähendab). See turvameede tähendab, et kui keegi teie sõnumeid kinni võtab või kuskilt serverist leiab, näevad nad kõmu, mitte vestluse tegelikku teksti. Signaal on ka avatud lähtekoodiga, eelretsenseeritud ja regulaarselt auditeeritud, mis tähendab, et see on turvalisuse seisukohast üsna alati ajakohane.
  • WhatsApp : WhatsAppil on rohkem kui 1 miljard kasutajat, mis on hullumeelne arv, kõiki asju arvestades. Hulluks teeb ka asjaolu, et WhatsApp tegi koostööd Signali taga asuva ettevõttega Open Whisper Systems, et integreerida sama otsast krüptitud vestlusprotokoll nagu Signal. Erinevalt Signalist, mis arveldab ennast turvarakendusena, arveldab WhatsApp ennast kõigepealt sõnumsiderakendusena, mis tähendab, et sellel on igasuguseid tobedaid vestluse asju, nagu kleebised ja GIF-id. Kui signaaliprotokoll, mida WhatsApp krüpteerimiseks kasutab, on avatud lähtekoodiga, siis ülejäänud rakendus seda pole, nii et me ei tea kõike, mis kulisside taga toimub.

Lai löök ei tähenda palju, kui võrrelda tegelikult nende kahe rakenduse toimimist, nii et lähme sisse, alustades kõige olulisemast osast, krüptimisest.

Mõlemad toetavad otsest krüptimist, kuid signaal ei salvesta midagi, mida ta ei pea

Krüptimine otsast lõpuni on termin, mida me tänapäeval palju kuuleme, kuid kuidas see töötab ja miks see on turvalisuse jaoks oluline, pole alati selge. Kaua aega tagasi saatsime lihttekstina sõnumeid, mis tähendab, et igaüks nägi sõnumi sisu, kui ta selle teate saatja juurest vastuvõtjani jõudis. Tänapäeval kasutavad paljud sõnumsiderakendused otspunktide krüptimist. Kui see on õigesti tehtud, takistab otspunktkrüptimine kolmandal osapoolel vestlust vaadata. Selleks saadetakse võti sõnumi vastuvõtja avamiseks, et ainult nemad saaksid seda vaadata. Täpsemalt, kuidas see täpselt töötab, vaadake eelmise aasta tehnilist auditit (PDF).

See tähendab ka, et isegi teenusepakkuja, antud juhul WhatsApp ja Signal, ei näe sõnumi sisu. Seega, kui kolmas osapool, näiteks valitsus, üritab neile sõnumitele juurde pääseda, ei näe nad selle sõnumi sisu; nad näevad välja segatud kamp tegelasi. Nii WhatsApp kui ka Signal kasutavad krüpteerimiseks samu täpseid protokolle. See tähendab, et võite oletada, et teie sõnumid on turvalised ja turvalised, hoolimata sellest, millist teenust kasutate. See, kuidas nad isiklikku teavet ja sõnumite metaandmeid talletavad, on erinev.

Metaandmed on siin oluline osa. Metaandmed võivad näidata, kellele ja millal sõnumi saadate. Võib-olla mäletate seda terminit Snowdeni lekete põhjal, sest CIA kogus telefonikõnede metaandmeid. Kuigi WhatsApp ei hoia teie sõnumside edastamist kaugemale sellest, kui proovite seda sõnumit edastada (kui adressaat pole võrgus, jääb see WhatsApi serveritesse seni, kuni sõnum läbi saab), kogub ta teie kohta palju muud teavet. Nende privaatsuseeskirjade alusel hõlmab see kasutus- ja logiteavet, seadmeteavet, kontaktteavet, küpsiseid, olekuvärskendusi (nt kui te viimati võrgus viibisite) ja teie asukohta, kui otsustate seda jagada. Samuti saavad nad metaandmeid teiste inimeste teabe abil kokku panna. Näiteks kui jagate oma kontaktide nimekirja, kuid teie sõber on ja olete selles, siis saavad nad need kaks teavet kokku panna. Samuti tasub meeles pidada, et Facebooki omanik on WhatsApp, mis tähendab, et see jagab andmeid reklaami sihtimiseks. Võite sellest loobuda, kuid see on tähelepanuväärne omadus, sest nendevaheline suhe muudab mõne inimese ebamugavaks. Ükski neist sõnadest pole halb, kuid väärib märkimist.

Turvateadlased kipuvad muretsema ka selle pärast, et vaikimisi varundab WhatsApp teie andmed, sealhulgas vestluste ajaloo, teie telefoni Google'i või iCloudi kontole. See tähendab, et inimesed võivad kogemata üle anda mõned andmed kolmandale osapoolele seda mõistmata. Need varundamised saate muidugi keelata, kuid paljud kasutajad ei pruugi aru saada, et see juhtub. Viimane WhatsApi turvalisusega seotud nipp on see, et kõik vestluses osalejad peavad selle toimimiseks kasutama krüptimist toetava rakenduse värsket versiooni. See pole enamikule meist tohutu ettevõtmine, kuid kui teil on sõber, kes kunagi oma rakendusi ei värskenda, ei pruugi krüpteerimine vestluse jaoks olla sisse lülitatud.

Signaalil on omakorda lühim privaatsuspoliitika, mida ma kunagi näinud olen. Nad salvestavad ainult teenuse toimimiseks vajaliku, näiteks teie telefoninumber, juhuslikud võtmed ja teie profiiliteave. Seejärel hoiab see teie IP-aadressi teabe saatmiseks nii kaua kui vajalik. Nagu iga teenus, saab ja annab Signal selle teabe üle valitsusasutusele, kes seda seaduslikult taotleb, kuid neil pole andmete esitamise osas palju vaeva.

Mõlemad võimalused on turvalised, kuid Signal on privaatsussõbralikum, osaliselt seetõttu, et sellel pole WhatsAppil olevate funktsioonide arvu.

WhatsAppil on rohkem kasutajaid ja funktsioone

WhatsApp oli kõigepealt sõnumsiderakendus ja lisas hiljem turvafunktsioonid. Signaal oli kõigepealt seotud turvalisusega. Seetõttu on WhatsAppil rohkem traditsioonilisi vestlusfunktsioone. Nii Signal kui ka WhatsApp sisaldavad sõnumsiderakenduste ümardamiseks ka häälkõnesid ja videokõnesid.

WhatsApp võimaldab teil saata lugemiskviitungeid, vaadata tippimisnäidikuid, vaigistada vestlusi, blokeerida kontakte, seada teatisi ja kohandada allalaaditavat. Saate saata oma asukoha, kuulatava, häälmemo, lisada GIF-faile ja palju muud. Kui kasutate iOS-i, integreerub WhatsApp Siri-ga, nii et saate sõnumeid saata või kuulda liikvel olles. WhatsAppil on ka mõned oma nipid, näiteks Broadcast Lists, mis on grupisõnum, mis näeb välja nagu see saadetaks otse adressaadile, peaaegu nagu vana kooli SMS-grupi rämpsposti vestlus. Saate seada iga vestluse lõime jaoks isegi taustpildi tausta. WhatsApp teeb peaaegu kõike, mida iMessage, Messenger või Hangouts meeldib.

Signaalil on ka palju funktsioone, ehkki nad on pisut vaiksemad ja väidetavalt utilitaarsemad. Signaal sisaldab kaasaegset stiili grupivestluse funktsiooni, toetab multimeediasõnumeid, sealhulgas GIF-e, saab teie asukohta saata ja saate määrata, et sõnumid kustutaksid nad määratud aja möödudes. Üldiselt on see rohkem paljasjalad ja värskendamine võtab natuke kauem aega, kuid see on otstarbekohane. Mida lihtsam see on, seda lihtsam on hoida oma andmeid privaatsetena ja turvalisena.

Samuti pole suuri töölauarakendusi

Ehkki WhatsApp on üks, mis saab kõik väljamõeldud uued funktsioonid, millega me kõik oleme sõnumsiderakendustes harjunud, on see töölauarakendusega imelikult maha jäänud, ehkki Signal on vaid pisut parem.

Signalile pääsete juurde oma arvutis, kuid see on Chrome'i laiendus. Sellegipoolest töötab see piisavalt hästi. WhatsAppil on omakorda veebirakendus ja töölauakliendid, kuid nad kasutavad WhatsAppile pääsemiseks teie telefoni, mis tähendab, et teie telefon peab olema läheduses. Kui teie telefon ei loo Interneti-ühendust, siis lauaarvuti klient ei tööta. See on selline pesu, ega kumbki suurepärane, kuid vähemalt on neil võimalusi.

Otsus: WhatsApp sobib suurepäraselt turvalisuseks, signaal on parim privaatsuse tagamiseks

Hea uudis on see, et nii Signal kui ka WhatsApp on suurepärased ning mõlemad teevad oma tööd hästi. Võimalik, et lähete sinna, kus asuvad sõbrad, kuid kui valite nende kahe valiku vahel, siis vali endale sobiv.

Milline on teie jaoks parim, sõltub sellest, kas kasutate sõnumsiderakendust. Kui soovite turvalisust, nagu näiteks te ei soovi, et mõni juhuslik inimene või valitsus teie sõnumeid loeks, siis on WhatsApp teile piisav, ehkki turvarikkumise korral on WhatsAppil teie kohta rohkem teavet, mida talletada. Kui eelistate täisväärtuslikku ja all-in lahendust „keegi ei näe midagi, mida teete, ükskõik millisel kujul või vormis, ükskõik mida“, siis on Signal teie jaoks rakendus.