På jagt efter den bedste messaging-app til grupper

Telegram det krypterer ikke dine meddelelser som standard og har ingen krypterede grupper; Signal kræver at have en telefon med Google / Big brother / Skynet installeret; og WhatsAppSelvom det for nylig har aktiveret kryptering og som standard har sikre grupper, har det dårlig support til gifs, ingen klistermærker og anden grundlæggende sødhed for aktuelle chats.

Hvad skal du gøre for at have sikre, praktiske og sjove gruppechats, der også er open source og venlige over for GNU / Linux?

Det aktuelle panorama

Lad mig give en smule kontekst: før nogle få "paranoider" mente, at det var vigtigt kryptere al vores kommunikation; efter det år, Edward Snowden viste os en hel del overbevisende grunde til, at vi hele tiden skulle kryptere vores kommunikation, hvorfor nogle applikationer begyndte at tage sikkerhed mere alvorligt end før, men ikke på den måde, de gør. cypherpunks o kryptopunks vi ville have ønsket.

Telegram, open source med centraliserede servere.

For nylig syntes den bedste løsning at være Telegram, en open source-applikation med den ulempe, at serverne er centraliserede og i kraft af brødrene Durov i Berlin (russiske ejere på tysk jord, det amerikanske mareridt!). Det er dog nødvendigt at stole på, at disse mennesker ikke vil spionere på samtalerne, og at de ikke vil sælge adgang til disse data til nogen virksomhed eller regering, og uanset hvor meget de sværger os på enhver hellig bog, der er ingen sikkerhed, der er helt pålidelige, der giver os fuldstændig ro i sindet.

Da gruppekryptering er teknisk meget kompleks og giver praktiske ulemper, bliver vi nødt til at lade disse samtaler være ukrypterede, hvis vi bruger Telegram.

WhatsApp, lukkede kode krypterede samtaler.

WhatsApp Det er startet omvendt: det startede operationer før Snowdens afsløringer, så det slet ikke bekymrede sig om sikkerhed. Før 2012 sendte den ikke engang data over sikre forbindelser, så enhver grundlæggende angrebstype mand i midten det blev gjort med samtaler.

Han har i øjeblikket arbejdet med Hviske systemer, at implementere en protokol der krypterer enhver samtale som standard, selv de i grupper, selvom dette fjerner det praktiske, da desktop-klienter afhænger af tvang med forbindelsen til telefonen, hvilket gør brugen af ​​WhatsApp på computeren langsom, kedelig og upraktisk.

Et andet problem er, at så meget som WhatsApp Sig, at samtaler er ende-til-ende-krypterede, softwaren er lukket kilde, og ejeren af ​​den kode er Facebook, så du behøver ikke være for paranoid til at vide, at noget ikke er helt rigtigt der. Jeg kan stole på Moxie Marlinspike, men ikke på Facebook.

Signal, et af de sikreste men muligvis med google som observatør.

Apropos Moxie, han er hovedet bag Whysper Systems, og det er ham, der kom op med ideen om et program, der krypterer personlige meddelelser og gruppemeddelelser, ud over at kryptere SMS og opkald gennem mobiltelefonoperatører (hvis du vidste ikke, operatører kan se og lytte til enhver information gennem deres mobilnetværk); denne applikation kaldes Signal.

En af de store Signalfordele er, at den ikke synkroniserer noget med sine servere, så ikke engang vores dagsorden er kompromitteret (andet end hvad der sker med WhatsApp). Dette betyder, at hvis Whysper System er kompromitteret, eller den amerikanske regering kræver beskyttede data (hvilket allerede skete en gang), der er virkelig intet at levere, fordi de ikke holder styr på noget.

Modstykket til denne fantastiske app (roset af Snowden, selv) er, at det bruger Firebase Cloud Messaging (tidligere Google Cloud Message), som, som du antager, afhænger af Google. Selvom de siger, at Google i dette tilfælde kun leverer og modtager dataene og ikke kan læse dem (hvilket ikke fritager dem for at have en oversigt over, hvem der taler med hvem), er det unødvendigt og risikabelt at sende mine samtaler gennem Alfabetets servere. For ikke at nævne, at selvom vi mener, at dataene er sikre, indebærer det at have en telefon med Google fast i tarmen, hvilket medfører en helt anden verden af ​​implikationer (det samme, hvis vi har en iPhone, der undgår at bruge FCM) .

Nogen kom på den vidunderlige idé at lave en gaffel Signal uden brug af FCM (FreeSignal), men blev opgivet efter Moxie udstillet deres grunde bag brugen af ​​FCM, hvilket efterlader os tilbage, hvor vi startede: hvilken applikation skal vi bruge til at have store, sikre, praktiske og sjove grupper?

Hvorfor er det så svært at have krypterede grupper som standard?

Én grund er, at for at en gruppe skal være praktisk, skal den være asynkron (Hvis ikke, ville der ikke være nogen måde at se tidligere meddelelser på eller hvordan man "kommer ind og ud" fra gruppen uden at miste adgangen til dataene), men det gør krypteringsprocessen meget mere kompleks.

På samme måde skal krypteringen være punkt-til-punkt, så hvis vi f.eks. Starter den sikre chat på vores mobiltelefon, kan vi ikke se beskederne på pc'en senere, hvilket ville berøve en gruppe med meget aktive medlemmer af praktisk.

I de bedste tilfælde, WhatsApp og Signal (som bruger den samme protokol) bruge pc-applikationer som spejle, ikke som uafhængige klienter, hvilket undgår dette problem, men gør brug på pc helt afhængig af mobiltelefonen (noget mindre praktisk).

Ansøgninger med et jobperspektiv

Fra et andet synspunkt er der også applikationer designet til arbejdsgrupper som f.eks Slack, selvom det er til kommerciel brug, for en lukket klient og alt det, der indebærer.

Der er gratis og decentrale alternativer som f.eks Rocket, Mattermost o Riot, men de afhænger af, at nogen i gruppen er vært for applikationen på en privat server (hvilket betyder, at hele gruppen skal stole på det) eller betaler for at bruge applikationsudviklerens servere (hvilket betyder at stole på dem); Derudover mangler disse applikationer generelt, da de er fokuseret på arbejdsmiljøet, hjælpeprogrammer blot for sjov (såsom gifs eller klistermærker).

Oversigten over apps til gruppemeddelelser

I dag fortsætter applikationer med at udvikle sig og ændre praksis i stræben efter mere kortfattet og omfattende sikkerhed, men den iboende kompleksitet i disse processer (kombineret med forretningsinteresser i nogle applikationer) gør løbet for den ultimative sikre anvendelse ikke let.

La Electronic Frontier Foundation liste Med hensyn til hvilke applikationer der er sikreste, er den forældet og afventer en ny version, og næsten hver dag vises nye applikationer og viser sig at være de bedste blandt utallige muligheder.

En ny app, der er værd at fremhæve, er Googles Allo, og jeg siger, at den er bemærkelsesværdig, fordi den oprindeligt havde sagt, at den som standard ville kryptere al kommunikation, men på dagen for præsentationen sagde den, at den ikke altid ville, at den ville give mulighed for at starte en sikker chat, men ikke automatisk (hvilket endda tjente ham en omtale af Snowden). Dette er forståeligt, da Alfabetets forretning er vores data, så en applikation, der ikke genererer rigdom for dem, er en spildt applikation (samme sag med WhatsApp og Facebook).

Det ser ud til, at vi bliver nødt til at vente endnu længere på en pålidelig og praktisk anvendelse, da alle applikationer i øjeblikket har mangler med hensyn til praktisk eller sikkerhed. Det ser ud til, at vi indtil i dag ikke har været i stand til at afvige fra den matematiske formel, der dikterer, at "sikkerhed er indirekte proportional med praktisk", og selvom det lykkes os at overvinde denne barriere, er vi stadig nødt til at håndtere den allestedsnærværende modstand ikke - specialiseret offentlighed til at vedtage nye teknologier og protokoller, selvom der vises en absolut generel forbedring (tilfældet med Tox y ring, for at nævne to nylige og interessante eksempler).

På godt og ondt er det, som den almindelige bruger bruger, altid det mest praktiske (næsten altid betinget af kommercielle interesser), ikke det bedste i teknisk forstand. De mest modstandsdygtige over for denne tendens har den elastiske protokol XMPP ledsaget af pluginet OTR som som forventet stadig venter på at kunne implementere grupper, der har stærk kryptering.

I denne tråd er der et billede (plus nogle links) af nøglen til at dekryptere alle de "sikre" chats på WhatsApp


Tilføj som foretrukken kilde i Google