Lukk annonse

Apple skryter ofte av sikkerheten til operativsystemene og individuelle applikasjoner. En av dem er selvfølgelig native Messages, det vil si hele iMessage-kommunikasjonsplattformen. Den bygger på ende-til-ende-kryptering og er foretrukket av mange av denne grunn. Den kombinerer klassiske tekstmeldinger, den sikre iMessage-plattformen og andre fordeler i én applikasjon. Det er derfor ikke rart at den er så populær blant epledyrkere. Men er det virkelig det sikreste?

Et delvis svar på dette spørsmålet er nå gitt av Nasjonalt kontor for cyber- og informasjonssikkerhet (NÚKIB), som i sin analyse av kommunikasjonsapplikasjoner fokuserte på tjenester med såkalt ende-til-ende-kryptering. Dermed ble applikasjoner som Threema, Signal, Telegram, WhatsApp, Messenger, Google-meldinger og Apple iMessages inkludert i analysen. Så la oss se på resultatene av hele analysen og fortelle oss selv hvilken kommunikasjonsplattform som egentlig er den sikreste. Det trenger ikke være så tydelig.

NÚKIB: Analyse av kommunikasjonsapplikasjoner
Analyse av kommunikasjonsapplikasjoner; NÚKIB

Analyse av kommunikasjonsapplikasjoner

Innebygde apper fra Apple og Google

La oss starte først med vår populære iMessage-plattform, som vi også bruker til kommunikasjon innenfor vår Jablíčkáře-redaksjon. Som nevnt ovenfor er kjernen den native Messages-applikasjonen og er derfor allerede forhåndsinstallert på hver Apple-enhet, samtidig som den tilbyr muligheten for sikker kommunikasjon med såkalt ende-til-ende-kryptering. Kort oppsummert kan det sies at det er en relativt komfortabel plattform med betydelig popularitet. Det er imidlertid et mindre problem. Individuelle meldinger er kryptert, men hvis Apple-brukeren har iCloud-sikkerhetskopi aktivert, lagres alle meldingene hans i ukryptert form. På samme måte har plattformen blitt kompromittert av Pegasus spyware tidligere.

Sikkerhetsmessig er konkurransen i form av Google-meldinger relativt lik. I tillegg er det enda verre at Google står bak. En viktig ting er kjent om den – den bygger sin forretningsmodell på salg av brukernes personlige data. På den annen side møtte ikke tjenesten Pegasus.

Meta: WhatsApp og Messenger

Uansett, hvis vi ser på kommunikasjonsplattformene som faller inn under Meta (tidligere Facebook) selskapet, blir vi ikke mye mer fornøyd. Det populære ryktet opprettholdes av WhatsApp-applikasjonen, for tiden den mest brukte kommunikasjonsapplikasjonen over hele verden, som er utstyrt med flere sikkerhetsfunksjoner. Alle former for kommunikasjon er ende-til-ende-kryptert. Dessverre, for å bruke plattformen, er det nødvendig å registrere seg med et telefonnummer (og dermed koble til en ekte person), og omdømmet til det nevnte Meta-selskapet er også en betydelig hindring. Historien består av en rekke skandaler om datalekkasjer, personvernbrudd og lignende. I tillegg endrer WhatsApp vilkårene slik at Meta får mer tilgang til meldinger. Selv om disse er ulesbare (takket være ende-til-ende-kryptering), har selskapet fortsatt tilgang til de såkalte metadataene. Selskapets finansiering er også uklart, og det samme har Pegasus-spywaren.

Den desidert dårligste tjenesten fra denne listen er den andre kommunikasjonsplattformen fra Meta. Vi sikter selvfølgelig til den berømte Messenger, som er koblet til det sosiale nettverket Facebook. For å opprette en profil er det igjen nødvendig med et telefonnummer eller en e-post - hvis du i tillegg har en konto på selve nettverket, har operatøren mye data om deg (hva du ser på, hva du liker osv.). Ved første øyekast er det klart at denne applikasjonen ikke engang fokuserer på sikker kommunikasjon. End-to-end-kryptering finnes her, men det er bare funksjonelt i såkalte hemmelige samtaler. Igjen er det en rekke problemer på grunn av operatøren av appen, som vi påpekte ovenfor. Generelt anbefales ikke denne plattformen for sensitive samtaler.

Telegram

Telegram-applikasjonen presenterer seg selv som et av de tryggere alternativene for kommunikasjon. Dessverre henger det en del spørsmålstegn over det, noe som undergraver selve sikkerheten litt. Generelt skal det være et enda sikrere alternativ til WhatsApp, som til syvende og sist krypterer en spesiell type samtale mellom to brukere, eller den såkalte Secret Chat. Dette gjelder dessverre ikke lenger for gruppesamtaler – de er kun kryptert på serveren, noe som skaper mindre risiko. Likevel kan det sies at det er et solid verktøy, siden det har kryptering. Ikke i det hele tatt. Som den eneste applikasjonen er den avhengig av sin egen MTProto-krypteringsprotokoll. Dette er ikke like sikkert som det tradisjonelle AES-formatet, som er mye brukt over hele verden på grunn av sikkerheten. For å opprette en profil er det igjen nødvendig å oppgi et telefonnummer.

Det som imidlertid kan være den største hindringen for noen, er Telegrams bånd til Russland, som er ganske merkelige og uklare. Den russiske regulatoren forbød først denne applikasjonen i 2018, men dette ble snudd to år senere med en interessant uttalelse – nemlig at Telegram vil samarbeide med myndighetene i den russiske føderasjonen om den såkalte etterforskningen av ekstremisme. Dessverre er det ikke lenger klart hvordan noe slikt ser ut, hva det er basert på og hvilken rolle Russland faktisk spiller i det.

Signal

Signal regnes nå som en av de mer sikre applikasjonene, som legger stor vekt på ende-til-ende-kryptering av alle former for kommunikasjon innenfor programmet. Blant de største fordelene med denne løsningen er applikasjonens generelle enkelhet og mangfold. Den håndterer også gruppesamtaler eller videosamtaler, støtter sending av såkalte forsvinnende meldinger (de slettes automatisk etter en viss tid), endre utseende på appen, sending av animerte GIF-bilder og lignende.

Dessverre er brukerkontoen igjen knyttet til brukerens telefonnummer, noe som naturlig nok reduserer innsatsen for anonymitet. Til tross for dette, som allerede nevnt, er sikkerheten på et høyt nivå. Operatøren, den ideelle organisasjonen Signal Foundation, har et relativt godt rykte og er finansiert av donasjoner fra brukere og investorer, og har (ennå) ikke vært borti noen skandale.

Threema

Mange anser Threema som den sikreste kommunikasjonsapplikasjonen i dagens situasjon. Den legger maksimal vekt på personvern, sikkerhet og anonymitet. Når du oppretter en konto, er det ingen forbindelse med et telefonnummer eller e-post. I stedet får brukeren sin egen QR-kode, som han så kan dele med de han ønsker å kommunisere med – appen aner derfor ikke hvem som gjemmer seg bak den gitte koden. End-to-end-kryptering av alle former for kommunikasjon er også en selvfølge. For å gjøre vondt verre, kan individuelle samtaler også låses ved hjelp av unike passord.

threema_fb

På den annen side er det også en del mangler. Brukeropplevelsen er litt dårligere og appen tilbyr ikke så mange alternativer. Ifølge noen er den også mindre intuitiv, spesielt sammenlignet med de nevnte konkurrentene. Denne kommunikasjonsplattformen er også betalt for og vil koste deg 99 kroner (App Store).

.