Украинские эксперты GlobalLogic составили список безопасных мессенджеров

Украинские эксперты GlobalLogic назвали топ безопасных мессенджеров для личного и профессионального общения.

Оставить комментарий
Украинские эксперты GlobalLogic составили список безопасных мессенджеров

Украинские эксперты GlobalLogic назвали топ безопасных мессенджеров для личного и профессионального общения.

Из других характеристик, IT-специалисты уделяют особое внимание сквозному шифрованию и данным, которые приложение собирает о своих пользователях, отмечают эксперты компании GlobalLogic.

«В Министерстве цифровой трансформации также предпочитают приложения, использующие надежное шифрование данных», — пишут специалисты компании.

Так, по словам Орхана Гасимова, Technology Director, GlobalLogic, самым безопасным бесплатным мессенджером является Signal. Применение разработал американский исследователь по вопросам кибербезопасности Мокси Марлинспайк. Мессенджер использует технологию сквозного шифрования — то есть сообщения доступны только для отправителя и получателя, их нельзя прочесть, даже перехватив.

«Signal считается эталонным мессенджером с точки зрения безопасности — приложение использует все необходимые протоколы безопасности и имеет открытый код. Это важно, ведь каждый IT-специалист может понять, как работает программа и как она использует данные пользователя, — комментирует Орхан. — При этом ваши сообщения в Signal защищены благодаря сквозному шифрованию непосредственно между отправителем и получателем. Простыми словами даже если злоумышленник перехватит вашу переписку, он не увидит ничего, кроме случайных символов, и не сможет понять сообщение».

Руководитель технологической экосистемы Украины, эксперт по инновациям, инвестициям и стартапам в Министерстве цифровой трансформации Антон Мельник также пользуется Signal:

«В мой личный топ для коммуникаций вошли Signal, Slack, Microsoft Teams и Gmail в связи с Google Meet», — отмечает представитель Минцифры.

В то же время в министерстве пока не планируют создавать собственное приложение для общения. Об этом сообщили экспертам GlobalLogic.

«Сейчас создавать мессенджеры или соцсети не планируем, но еще месяц назад мы также не планировали, что запустим Действие TV, радио и функционал донейшенов, с помощью которого собрали более 200 млн. гривен. Так что увидим», — добавляет Антон Мельник.

Также в список безопасных мессенджеров эксперты добавляют платное приложение Threema. Его можно использовать полностью анонимно, без добавления телефонного номера и других данных. Мессенджер шифрует все сообщения, не хранит информацию на сервере и не собирает персональные данные пользователей.

В то же время, Whatsapp и Facebook Messenger называют наименее защищенными — мессенджеры могут дешифровать и прочитать копии сообщений пользователей на сервере и передавать данные или переписки посторонним лицам, спецслужбам или правоохранительным органам.

Самые популярные мессенджеры среди украинцев Telegram и Viber также менее безопасны. Так, например, технология сквозного шифрования в Telegram доступна только секретным чатам. Viber хоть и шифрует сообщения, однако ключи для дешифрования и истории переписки приложение сохраняет на сервере. Это означает, что сообщения могут быть расшифрованы третьими лицами в любой момент.

Дополнительно Telegram и Viber собирают персональные данные пользователей — например номер телефона и IP-адрес, и по запросу могут передать их третьим сторонам.

Как безопасно использовать мессенджер

Чтобы безопасно передавать файлы в мессенджерах и обмениваться информацией, эксперты советуют обращать внимание на сквозное шифрование — например, создать секретный чат в Telegram или выбрать более безопасный мессенджер. При этом пользователям не советуют сохранять историю сообщений на устройстве, где установлен мессенджер.

«Если нужно отправить важную информацию в мессенджер, советую использовать автоматически уничтожаемые сообщения — например, после прочтения. Если эта функция отсутствует, удалите отправленное сообщение из устройства. Это защитит информацию при физической потере девайса», — отмечает Орхан Гасимов.

update: В редакцию dev.ua обратился представитель Viber и заявил, что большинство утверждений экспертов по их сервису ошибочны.

Вот что пишет Viber:

1. Утверждение о передаче данных посторонним лицам.

Viber Media S.à r.l — компания, зарегистрированная в Люксембурге. Viber действует в соответствии с законодательством ЕС о конфиденциальности. Что касается информации о пользователе (имя пользователя, номер телефона) — мы предоставляем очень ограниченную информацию соответствующим органам только при условии, что это предусмотрено законодательством, в полном соответствии со строгими ограничениями GDPR.

2. Утверждение сохранения информации и доступа к ключам шифрования.

Здесь эксперт полностью ошибается. Мы не сохраняем личные чаты или звонки на наших серверах и не можем получить до них доступ благодаря сквозному шифрованию для всех частных чатов и звонков 1-1 по умолчанию. Ключи дешифрования также сохраняются только на устройствах пользователей, чтобы они могли расшифровать и открывать свои чаты, Viber также не имеет доступа к этим файлам.

Читайте главные IT-новости страны в нашей телеграмме
Читайте главные IT-новости страны в нашей телеграмме
По теме
Читайте главные IT-новости страны в нашей телеграмме
ТОП EVO Максим Мельник для dev.media розповів, що 24 лютого війну проспав. Та далі — волонтерство, українізація та праця.

Дивіться на каналі його розповідь та роздуми.

Хотите сообщить важную новость?
Пишите в Telegram-бот

Главные события и полезные ссылки
в нашем Telegram-канале

Обсуждение
Комментариев пока нет.