Для iMessage, Signal, Threema, Wickr Me, Wire, Session эта информация подтверждена, для остальных мессенджеров информации нет, поэтому они оцениваются как «сомнительные» (1 балл). Доказательства наличия SSL-сертификатов для iMessage начиная с 2013 года..
Что безопаснее телеграмм или ватсап
Вотсап и Telegram — одни из самых популярных мессенджеров на сегодняшний день, каждый из которых имеет своих последователей. Данный материал содержит оценку приложений по различным параметрам, что позволяет определить сравнительные преимущества каждого сервиса. После прочтения отчета каждый пользователь может выбрать программу, наиболее соответствующую его собственным коммуникативным потребностям.
Технические характеристики программного обеспечения важны для пользователей. Каждый пользователь предпочел бы приложение, которое занимает мало места в памяти устройства и не замедляет выполнение типичных операций. Размер памяти, занимаемой утилитами, примерно одинаков — около 100 мегабайт. Производительность услуги зависит от того, как хранятся данные.
- Мессенджер Telegram предлагает возможность хранить всю информацию на облачных серверах. Чтобы сохранить данные в устройстве, пользователь должен записать содержимое.
- Приложение Вотсап хранит данные во внутренней памяти устройства: фотографии и клипы загружаются в приложение Галерея, а другая информация хранится в кэше смартфона.
Сравнивая функции утилит, можно заметить, что Telegram имеет преимущество, когда речь идет об экономии объема внутренней памяти смартфона.
Безопасность
Конфиденциальность — один из самых важных критериев, которые пользователи учитывают при выборе мессенджера. Передача данных через Интернет требует гарантий сохранения исключительного права собеседников на доступ к личной информации.
- Для передачи данных используется протокол MTProto, который является интеллектуальной собственностью создателей сервиса.
- До сих пор ни одна попытка прорвать защиту не увенчалась успехом. Автор удачной попытки получит крупное вознаграждение от братьев Дуровых, но достойных кандидатов пока не нашлось.
- Доступ третьих лиц к данным пользователя невозможен.
- Для шифрования данных используется метод сквозного шифрования.
- У каждого пользователя есть личный ключ, который используется для шифрования и дешифрования почты.
Это делает Telegram лучше своих конкурентов в плане хранения почтовых данных. В то же время, Вотсап предлагает достаточно надежную защиту передаваемой информации.
Интерфейс
Среднего пользователя меньше интересуют технические особенности программ, чем удобство пользования. Давайте сравним удобство дизайна и количество функциональных кнопок, используемых для каждого сервиса.
Дизайн
У подписчиков разные вкусы. Telegram предлагает подписчикам больше возможностей для выбора настроек чата: Размеры шрифтов, цветовые темы, визуальное оформление блоков сообщений. С точки зрения внимания к деталям, приложения не сильно отличаются друг от друга. Пользователь может сосредоточиться на основной задаче, не отвлекаясь на детали.
Простота
Пользовательский интерфейс WhatsApp намного проще в использовании благодаря небольшому количеству интуитивно понятных кнопок.
Приложение Telegram предлагает пользователям более полный интерфейс с большим количеством функций. Однако абонентам услуги потребуется некоторое время, чтобы привыкнуть к ее возможностям.
Методы управления опциями Messenger аналогичны, например, функция пролистывания для доступа к меню.
Интерфейс приложения структурирован таким же образом. При открытии приложения пользователь видит основные вкладки «Диалоги», «Звонки» и «Настройки».
Для каждой утилиты существует как настольная, так и веб-версия. Чтобы получить доступ к веб-версии WhatsApp, пользователь должен отсканировать QR-код с помощью камеры телефона.
Сравнив общие впечатления, мы переходим к конкретному описанию функций приложений.
Для iMessage, Signal, Threema, Wickr Me, Wire, Session эта информация подтверждена, для остальных мессенджеров информации нет, поэтому они оцениваются как «сомнительные» (1 балл). Доказательства наличия SSL-сертификатов для iMessage начиная с 2013 года..
Надежность WhatsApp и Telegram ставят под сомнение
Мессенджеры WhatsApp и Telegram не являются безопасными. По крайней мере, так считает Эдвард Сноуден, который посоветовал властям не использовать эти программы. По мнению бывшего сотрудника Агентства национальной безопасности США, переписка в мессенджерах слишком опасна, особенно для государственных служащих. Однако в интервью радиостанции France Inter Сноуден не решился давать советы по безопасности смартфонов и компьютеров, поскольку борьба со спецслужбами в любом случае будет неравной. Прав ли Сноуден? Какие мессенджеры сейчас наиболее безопасны?
Фото: Марк Блинч / Рейтер
Фото: Марк Блинч / Рейтер
Технический директор Trend Micro в России и СНГ Михаил Кондрашин считает, что ни одна программа не может быть абсолютно надежной: «Опыт показывает, что все системы, которые мы когда-то считали безопасными, оказываются уязвимыми. Даже хорошо спроектированные системы, например, разработанные 10-15 лет назад, сегодня не выдерживают критики с точки зрения их безопасности. Поэтому, если то, что вы пишете, будет иметь ценность и значение гораздо позже, подумайте дважды, прежде чем доверить эту информацию общедоступной спецслужбе. К сожалению, слишком часто в прошлом мы сталкивались с тем, что хорошо спроектированные системы оказывались уязвимыми для самых агрессивных точек атаки, что приводило к утечке информации.
Кто такой Эдвард Сноуден
Три года назад у Эдварда Сноудена и Павла Дурова возникли разногласия по поводу безопасности курьеров. Затем бывший сотрудник АНБ усомнился в надежности Telegram и отдал предпочтение WhatsApp. Но, по словам Сноудена, сейчас Facebook постепенно удаляет защиту из своего Messenger, заверяя пользователей, что все разговоры остаются зашифрованными.
В то же время руководство обеих программ не скрывает, что может делиться информацией с властями, объясняет IT-эксперт Александр Баулин: «Сноуден некоторое время назад рассказал нам, что в США, например, есть большая система мониторинга электронных коммуникаций своих пользователей. И в этом отношении WhatsApp и Telegram не спасет шифрование передачи информации, поскольку обе компании обещают обнародовать ее по запросу государственных органов.
Как Роскомнадзор планирует бороться с нежелательными ресурсами
Однако Дуров подчеркивает, что он не будет работать с недемократическими правительствами, предоставляя информацию по запросу, но получается, что он будет работать с демократическими государствами, а под такими государствами он обычно подразумевает США и западные страны.
Это означает, что конфиденциальная информация, передаваемая мессенджерами, может быть обнародована по запросу судебных органов или органов безопасности соответствующих стран. Пока нам не известно ни об одном случае взлома мессенджеров WhatsApp и Telegram. Однако, к сожалению, они могут помочь правоохранительным органам западных стран, и неизвестно, во-первых, насколько хорошо эта информация используется западными странами и, во-вторых, делятся ли они ею.
Кстати, Кремль неоднократно признавал, что использует Telegram для общения с журналистами. Об этом сообщил пресс-секретарь президента Дмитрий Песков. По мнению Эдварда Сноудена, чиновникам было бы надежнее, если бы вместо привычных мессенджеров они использовали менее популярные аналоги, такие как Signal или Wire, которые практически неизвестны в России.
Приложение Telegram предлагает пользователям более полный интерфейс с большим количеством функций. Однако абонентам услуги потребуется некоторое время, чтобы привыкнуть к ее возможностям.
Мишень для правительств
Первый скандал произошел в мае. Тогда стало известно, что серьезный недостаток в безопасности WhatsApp позволил установить шпионское программное обеспечение израильской группы АНБ под названием Pégasus с помощью одного звонка через WhatsApp. Представители израильской компании отрицают, что они сами выбрали жертву, но не отрицают, что их программное обеспечение было вовлечено в атаку. А в конце октября в колонке в Washington Post глава WhatsApp обвинил группу NSO в причастности к взлому устройств не менее 100 правозащитников по всему миру.
Чтобы понять масштаб проблемы, нам нужно рассказать историю NSO Group. Компания была основана в 2010 году, но только летом 2016 года ее название впервые прозвучало вслух. Тогда компания по кибербезопасности Lookout объявила, что израильская АНБ смогла взломать тогдашнюю iOS и установить программное обеспечение, которое перехватывало всю активность пользователя.
Это вызвало серьезную озабоченность во всей отрасли. Во-первых, программное обеспечение NSO использовало три ранее неизвестные дыры в платформе Apple (что привело к названию уязвимости Trident). Во-вторых, 70% компании было приобретено за 120 миллионов долларов США американской инвестиционной фирмой Francisco Partners, инвестирующей в технологии, которая в 2019 году располагает активами в размере 12 миллиардов долларов США.
NSO Group предлагает услуги наблюдения класса люкс, писала в то время газета New York Times. Установка шпионского программного обеспечения стоит $500 000, а слежка за первыми 10 iPhone — еще $650 000. Операция прошла успешно. В 2018 году выручка компании составляла $250 млн, у нее были десятки клиентов, но Francisco Partners решила быстро продать актив.
В начале 2019 года основатели NSO Group выкупили контрольный пакет акций, сообщает Times of Israel. Для сделки компания была оценена примерно в 400 миллиардов долларов, что делает ее «единорогом». В привлечении средств для поглощения основателям помогал европейский фонд прямых инвестиций Novalpina Capital.
Фонд занимает уникальное положение на рынке. Основатель компании, бывший британский олимпиец Стивен Пил, оказался настолько всесторонне развитой личностью, что казалось, он был создан специально для NSO Group. В то же время Пил основал SMP Policy Innovation Limited, некоммерческую консалтинговую компанию по вопросам государственного управления, управлял делами инвестиционной компании TPG Capital в России и Восточной Европе, а также участвовал в работе Оксфордской школы управления, которая носит имя своего основателя Леонарда Блаватника.
Вложив деньги в NSO, Пил сразу же взялся за работу по установлению контактов с Amnesty International и другими правозащитными организациями. Хотя NSO Group по-прежнему называли «торговцем кибер-оружием» и «производителем шпионских программ», послание дошло до адресата — Novalpina Capital пообещала «значительно улучшить позицию компании в области прав человека». Позже The Guardian выяснила, что новым совладельцем NSO Group стала также Яна Пил, жена Стивена и британская правозащитница. Это вызвало скандал в тех кругах, которые также важны для Novalpina Capital, а не только для технологических компаний. Конечно, NSO Group вряд ли сможет изменить свою ядерную бизнес-модель, но теперь ей следует серьезно задуматься о потенциальном ущербе для своей репутации, связанном с решением властей выбрать неправильные цели для взлома.
Уязвимость в WhatsApp, которая позволяла установить программное обеспечение NSO Group через звонок в Messenger, была обнаружена примерно в то же время, когда происходили все эти события. Такая кажущаяся простота очень характерна для хороших уязвимостей — раньше установка происходила, когда пользователь нажимал на ссылку в отправленном SMS, например (ноябрьская уязвимость, вызвавшая заявление Дурова, также упрощает заражение — достаточно отправить жертве видеофайл MP4). В результате Facebook и NSO Group вступили в судебный процесс: претензии Facebook понятны, а сотрудники израильской компании жалуются на блокировки в экосистеме Марка Цукерберга.
Какой мессенджер надежнее
Сказать, как и Павел Дуров, что многие уязвимости в WhatsApp вызывают подозрения, было бы преувеличением, говорит Александр Багов, старший пентестер (тестирование программного обеспечения на проникновение) компании Digital Security: «В последние годы Facebook и его сервисы стали мишенью не только обычных хакеров, но и целых государств, которые были готовы штрафовать компанию за любое несоблюдение безопасности пользователей. Вы должны понимать, что не существует абсолютно неуязвимых систем, есть только системы, которые защищены лучше или хуже», — объясняет он.
Рыночные механизмы учитывают требования безопасности. «Конечно, можно очень жестко контролировать код, но тогда практически нереально написать такой большой проект, как Messenger, с набором функций: Обычно разработать новый чип в области безопасности можно только через год после конкурса», — размышляет Бугов. Решающее значение имеет то, сколько пользователей пострадали от дефекта безопасности. На тот момент, когда Дуров написал статью, WhatsApp уже выпустил обновление и устранил брешь в системе безопасности.
В связи с Telegram таких скандалов не было. Однако Сергей Никитин из Group-IB объясняет это тем, что мессенджер гораздо менее популярен (300 млн пользователей Telegram против более 1,5 млрд пользователей WhatsApp): «Кроме того, мы не знаем наверняка, есть там уязвимости или нет. Возможно, их находят, исправляют и они остаются незамеченными, — размышляет он, — но за WhatsApp теперь следят очень внимательно. Но у всех мессенджеров есть уязвимые места. Никитин объясняет позицию самого Дурова «конкуренцией».
Digital Security считает, что любой мессенджер может быть взломан, но WhatsApp имеет «недостаточно легкие уязвимости». Багов добавляет, что Дуров «немного лжет», когда говорит о безопасности Telegram. В Messenger была уязвимость, которая позволяла читать содержимое секретных разговоров при доступе к устройству, вспоминает он.
«В клиентских приложениях Telegram есть такие же уязвимости, как и в WhatsApp», — говорит эксперт. «Однако следует помнить, что системы предупреждения разработчиков об этих атаках оставляют довольно узкое окно возможностей для атаки — до того, как в систему будет внесено исправление. Вопрос в том, как долго злоумышленники, обнаружившие уязвимость, смогут держать ее в секрете.
Государственным органам может быть выгоднее требовать ключи шифрования от владельцев; отказ Telegram передать ключи привел к блокировкам. Интересно, что ключи попросил не только посланец Дурова. ФСБ также приходила в WhatsApp и Viber, но в результате никто их не передал, вспоминает Сергей Никитин. Тот факт, что санкции были введены против Telegram, а не против других мессенджеров, он называет «чисто политической историей».
Утверждения Никитина отчасти подтверждаются тем, что властям разных стран не пришлось бы обращаться к таким компаниям, как NSO Group, если бы спецслужбы имели доступ к бэкдору, предоставляемому Facebook. Чтобы получить доступ к телефонам людей, которых власти классифицируют как экстремистов, используются уязвимости, которые еще не были раскрыты. Разработка каждой уязвимости может стоить компании миллионы долларов, и атаке подвергается не только Messenger.
Что дальше
Facebook заплатил 19 миллиардов долларов за покупку WhatsApp, и эти деньги до сих пор не возвращены, потому что корпоративная культура мессенджера долгое время отвергала любую форму монетизации через рекламу. Через несколько лет два основателя покинули компанию, потому что не были готовы принять подход пользователей как продукт. С одной стороны, это развязало руки Facebook, а с другой — привело к поиску новых подходов; WhatsApp ассоциировался на своих рынках с распространением фейков, манипуляциями на выборах и многим другим, что мешало росту медиасервисов.
Более того, сам Facebook начал ограничивать доходы от рекламы для своей экосистемы. Каждая лента — посты, сообщения, объявления — имеет ограниченные рекламные возможности.
Компания решила развивать другие направления в своих продуктах — от экзотической виртуальной реальности, до которой еще далеко, до более традиционных платежных инфраструктур и развития электронной коммерции.
В начале этого года Facebook решил объединить свои платформы Messenger, чтобы сделать продукт более простым и управляемым, а также уменьшить площадь атаки — легче найти уязвимости в одном из трех мессенджеров, чем в одном.
На протяжении всего лета компания пыталась продвигать свою криптовалюту, которая могла бы обеспечить финансирование людей в развивающихся странах. Когда это не удалось, компания запустила более известный платежный сервис Facebook Pay, который работает в Messenger, WhatsApp и Instagram.
Компания также активно работает в сфере электронной коммерции. В марте Shopping появился на Instagram. В ноябре компания запустила мобильные каталоги товаров в WhatsApp, который насчитывает 1,5 миллиарда пользователей.
Компания Durov, которая по праву гордится своим технологическим превосходством и была привлечена WhatsApp для внедрения инновационных функций, теперь играет роль первопроходца:
- По оценкам, в начале года объединенная платформа обмена сообщениями Facebook насчитывала более 2,6 миллиарда пользователей. У Telegram почти на порядок меньше пользователей — около 300 миллионов.
- США и другие развитые рынки недовольны Telegram из-за проблем с легализацией криптовалют, что крайне важно для конвергенции бизнес-модели (пока что Telegram крайне убыточен). Facebook, с другой стороны, похоже, нашел решение этой проблемы.
- Telegram, который научился бороться с блокировщиками, сейчас испытывает проблемы с ростом. Например, в ноябре около 15% пользователей испытывали проблемы с подключением, а в июне сервис, который пользуется популярностью у протестующих в Гонконге, подвергся DDoS-атаке со стороны китайских властей. Facebook занимает гораздо более сговорчивую компромиссную позицию.
Еще одной угрозой для Telegram является медиастратегия Facebook. Новый продукт, вкладка «Новости», позволяет компании захватить тонкий рынок агрегации новостей. При этом Марк Цукерберг готов платить издателям.
В долгосрочной перспективе это может привести к тому, что Facebook станет точкой входа для потребления новостей из надежных источников, с доступом к умам половины населения мира.
Новостная инфраструктура во многих странах присутствия Telegram (Иран, Россия, Узбекистан) нуждается в ремонте и требует альтернативных источников информации. В июне Telegram начал набор сотрудников в свое подразделение, занимающееся консультациями по новостям, предложив разработчикам из «Яндекс.Новостей» и других агрегаторов присоединиться к компании. В конце ноября проект по агрегации новостей был выставлен на тендер с премией в 100 000 долларов.
В такой гонке вооружений отсутствие уязвимостей не обязательно является главным.
Кроме того, в отличие от WhatsApp, Telegram предоставил пользователям еще несколько вариантов сохранения анонимности. Все дело в настройке видимости идентификатора звонящего и поиска псевдонимов.
Возможности и функционал
Вы уже хотите проверить Messenger на практике? Мы подробно расскажем вам, чем Telegram отличается от Вацап, чтобы вы могли выбрать приложение, которое подходит вам больше всего!
- Наличие секретных чатов. В Telegram есть секретные чаты, которые защищены особым образом — пользователи не могут копировать информацию или делать скриншоты. Доступно уничтожение сообщений по таймеру — данные на серверах не сохраняются,
- Каналы Messenger имеет множество интересных каналов — тип сообщений на любой вкус, вы можете легко создать канал самостоятельно. Не связывайтесь с группой — пользователи не могут комментировать записи, доступна только функция чтения,
- Боты: В Telegram есть интеллектуальные помощники — боты, которые помогут вам найти музыку, загрузить документы, найти такси и многое другое. Они работают со специальными командами, которые доступны всем бесплатно,
- Встроенный прокси-сервер. Из-за частых блокировок разработчики встроили прокси-сервер, который позволяет получить быстрый доступ в любое время,
- Наличие чата «Избранное» Вы можете писать сообщения самому себе или сохранять интересный контент,
- Отложенная проводка — просто установите дату и время, чтобы запланировать работу и личные дела,
- Автоматическое сохранение текста. Если вы не закончили сообщение — не волнуйтесь, Messenger автоматически напишет черновик,
- Просмотр полной истории сообщений в групповых чатах — даже если вы только что присоединились.
Главное отличие от Вотсап — наличие видеозвонков и резервного копирования. Вы можете позвонить друзьям и коллегам через Интернет и устроить видеочат!
В целом, функции программ идентичны:
- Отправка текстовых, аудио- и видеосообщений,
- наличие стикеров, гифов и смайликов,
- звонки через Интернет,
- выбор статуса пользователя,
- управление черными списками,
- возможность настройки различных уведомлений,
- Вы можете изменить свой аватар, имя и номер.
Мы выбрали несколько самых важных критериев, чтобы увидеть, кто победит в битве между WhatsApp и Telegram! Решение за вами — так что вы можете скачать классный мессенджер и использовать его по своему усмотрению.
MITM или «прокси-атака» — это кратковременное вмешательство, направленное на перехват трафика и перенаправление его в систему злоумышленника. В результате вся информация оказывается под угрозой. Атаки MITM трудно обнаружить, поскольку они длятся не более 10-15 минут.
Функционал
В отличие от WhatsApp, функциональность Telegram более развита. И именно об этом мы поговорим ниже.
Медиа
В WhatsApp можно просматривать фотографии и видео, прослушивать аудиофайлы и голосовые сообщения. Интернет-контент, Instagram, Twitter, Twitch, YouTube и другие не поддерживаются для просмотра в самом приложении. WhatsApp также не поддерживает потоковое воспроизведение, картинку в картинке, фоновое воспроизведение, ускоренное воспроизведение видео и обертку. Telegram, с другой стороны, обладает всеми этими функциями.
Telegram имеет встроенный плеер, который позволяет прокручивать треки и слушать музыку прямо в Messenger. В последней версии Telegram треки можно группировать в плейлисты и отправлять их в таком виде собеседнику.
В Telegram также есть редактор фотографий и видео. Это позволяет редактировать видео и фотографии, изменяя яркость, контрастность и другие полезные настройки. Можно добавить тени и размытие, а также изменить цвет фотографий и видео.
Групповые чаты и каналы
И Telegram, и WhatsApp предлагают возможность создания групповых чатов. Однако WhatsApp ограничивает количество участников группового чата до 100 пользователей, а Telegram — до 200 000. Вы также можете создавать опросы и использовать ботов-помощников в групповых чатах Telegram. Еще одна хорошая особенность — групповые чаты могут быть привязаны к местоположению, что позволяет ориентироваться на пользователей в вашем регионе.
И в Telegram, и в WhatsApp есть такая же опция, как каналы. Его можно сравнить с онлайн-блогом. Такие каналы может создавать любой пользователь по своему усмотрению. Но в WhatsApp эта опция не популярна, а в Telegram она стала очень популярной, и сегодня каналы в Telegram — это то же самое, что и СМИ. Telegram полон полезных, информативных, развлекательных и просто классных каналов. А администраторы каналов могут использовать такую функцию, как публикация статистики и активность подписчиков. А каналы с большим количеством подписчиков имеют хороший возврат инвестиций.
Конечно, использование ботов более активно в Telegram, чем в WhatsApp. С ростом числа каналов и групп Telegram боты стали незаменимыми помощниками. В Telegram существует большое количество ботов для различных целей и функций: Чат-боты, боты-уведомления, игровые боты, боты-покупатели, боты-помощники и так далее. В то же время в Telegram есть боты-помощники, которые помогают пользователям создать своего собственного бота. В WhatsApp нет такого разнообразия ботов.
Звонки
Оба мессенджера предлагают голосовые и видеозвонки. В Telegram голосовые звонки возможны на всех устройствах, в то время как в WhatsApp они пока возможны только на одном смартфоне, хотя разработчики мессенджера пообещали исправить это в ближайшем будущем. Кроме того, в WhatsApp можно создать голосовую конференцию с 4 участниками, а в Telegram такой возможности, к сожалению, нет.
В WahtsApp также возможны видеоконференции с 8 участниками. Видеоконференции пока недоступны в Telegram, но Дуров пообещал, что разработчики уже работают над этим.
Комьюнити
Наконец, я хотел бы сказать, что сообщество Telegram Messenger более оживленное, чем WhatsApp. Хотя WhatsApp в основном используется для обмена информацией или телефонных звонков, существует также множество бесед, в которых люди помогают друг другу — от проблем с компьютером до помощи в переезде в другую страну.
Стоит также отметить, что новые пользователи Telegram, которым трудно освоиться с функцией мессенджера, могут обратиться не только в официальную службу поддержки Telegram, но и через меню приложения. Там они могут обратиться за помощью к добровольцам, которые объяснят, как решить ту или иную проблему.
Благодаря этому обзору вы теперь знаете, какие аргументы вы можете использовать, чтобы убедить своих знакомых и друзей оставить WhatsApp и использовать Telegram Messenger.
В конце 2019 года аккаунты некоторых пользователей Telegram были взломаны злоумышленниками, которые перехватили текстовое сообщение, содержащее код для подтверждения входа в аккаунт. Читать далее.
WhatsApp против Telegram против Signal: подробное сравнение (2020)
В настоящее время WhatsApp является крупнейшей службой обмена сообщениями в мире с более чем 2 миллиардами ежемесячных активных пользователей. Затем Telegram имеет 400 миллионов, а Signal — 10-20 миллионов ежемесячных активных пользователей. Если посмотреть на цифры, становится ясно, что WhatsApp очень популярен и практически вездесущ, в то время как Telegram догоняет, а Signal, похоже, только вступил в гонку за миллион загрузок. Однако цифры не говорят всей истории, поэтому мы предлагаем подробное сравнение WhatsApp и Telegram с Signal. В этой статье мы подробно рассмотрим модели безопасности всех трех служб обмена сообщениями и их особенности. Давайте теперь посмотрим на статью и узнаем, кто победил в этом раунде.
1. Безопасность
Прежде всего, я хотел бы начать с безопасности, поскольку это самая спорная и обсуждаемая тема среди трех служб обмена сообщениями. Итак, давайте начнем с модели безопасности WhatsApp в этой борьбе с Telegram и Signal.
Как мы все знаем, WhatsApp полностью зашифрован и является одним из основных сервисов обмена сообщениями, который делает E2E доступным для масс. И самое приятное, что шифрование включено по умолчанию и применяется ко всем формам общения в WhatsApp, будь то обмен сообщениями, аудиозвонки, видеозвонки и WhatsApp Web. Возможно, вы удивитесь, узнав, что WhatsApp использует протокол шифрования, разработанный компанией Open Whisper Systems, стоящей за мессенджером Signal.
Криптографический протокол был назван протоколом Signal и является полностью открытым. Протокол также был протестирован многими исследователями безопасности и используется в других службах обмена сообщениями, таких как Skype и Facebook Messenger, для дополнительных секретных разговоров.
Приложения для Windows, мобильные приложения, игры — ВСЕ БЕСПЛАТНО, на нашем закрытом Telegram-канале — Подписывайтесь:)
Кроме того, WhatsApp теперь предлагает встроенный блокировщик приложений, и это здорово. У вас также есть возможность включить 2FA в WhatsApp, что также заслуживает похвалы. Обратите внимание, однако, что WhatsApp не шифрует файлы резервных копий (локальных или облачных).
Кроме того, метаданные, используемые для передачи данных между двумя конечными точками, не шифруются. Это одно из основных критических замечаний в адрес модели безопасности WhatsApp. Метаданные не позволяют никому прочитать ваши сообщения, но они позволяют властям узнать, кому вы отправили сообщение, когда и как долго. В любом случае, когда речь идет о безопасности, WhatsApp хорошо защищен сквозным шифрованием и превосходит большинство своих конкурентов.
Что касается Telegram, то его модель безопасности подвергается серьезной критике. Хотя Telegram рекламируется как сквозной сервис обмена сообщениями, шифрование E2E не включено по умолчанию. Только если вы используете опцию «Секретный чат», ваши сообщения будут передаваться со сквозным шифрованием. Важные сообщения могут быть расшифрованы только на стороне клиента. В обычных чатах Telegram сообщения не шифруются E2E, а используют клиент-серверное шифрование при передаче и в состоянии покоя.
Вердикт: WhatsApp против Telegram против Signal
Когда мы рассмотрели все пункты, стало ясно, что Signal — это чрезвычайно безопасный сервис обмена сообщениями, гораздо лучше, чем WhatsApp и Telegram. Но и WhatsApp не уступает, поскольку поддерживает сквозное шифрование, а также имеет ряд отличных потребительских функций. Одной из нерешенных проблем WhatsApp является его связь с Facebook, что может повлиять на обмен сообщениями в ближайшие дни.
Наконец, Telegram не является лучшим, когда дело доходит до безопасности, но он дополнительно предлагает вам зашифрованный обмен сообщениями, и вы должны знать о многих функциях, которые он предлагает. Кроме того, огромное количество функций, которые предлагает Telegram, просто бесподобны и удобны для пользователей и администраторов групп.
В общем, окончательное решение вы должны принимать, взвесив свои требования к конфиденциальности и функциям. Лично я бы выбрал WhatsApp, пока Facebook не внесет никаких серьезных изменений. Но я буду первым, кто перейдет на Signal в тот день, когда Facebook переступит черту.
Приложения для Windows, мобильные приложения, игры — ВСЕ БЕСПЛАТНО, на нашем закрытом Telegram-канале — Подписывайтесь:)
Стоит отметить, что Telegram доступен на всех основных операционных системах: Android, iOS, Windows, macOS, WearOS, WatchOS и Linux. WhatsApp, с другой стороны, доступен только на Android, iOS, macOS и Windows. Пользователи Linux, с другой стороны, вынуждены использовать веб-версию мессенджера.
О терминологии
Несмотря на сходство концепции, безопасность и защита данных отличаются друг от друга. Конфиденциальность при обработке данных означает, что ваши данные недоступны никому, включая разработчиков приложений. Безопасность относится к защите информации от раскрытия после того, как она была получена приложением. Таким образом, мессенджер может быть безопасным, но не конфиденциальным, то есть ваши данные фиксируются, но не передаются в сеть. Обратный случай (конфиденциально, но не безопасно) невозможен. Если ваши данные никому не доступны (абсолютная конфиденциальность), то приложение, через которое вы их отправляете, также абсолютно безопасно.
Мы проанализировали 12 мессенджеров по 34 важным параметрам конфиденциальности и безопасности (все данные получены из открытых источников, включая сайты владельцев приложений). Рейтинг был прост: приложения оценивались по каждому из 34 параметров.
Оценка производится следующим образом: 0 баллов — уязвимость не обнаружена, 1 балл — частичная уязвимость, 2 балла — полная уязвимость. Чем больше штрафных баллов получает приложение, тем меньшую защиту данных оно может предложить пользователям и тем ниже его рейтинг.
Лучшие мессенджеры по количеству пользователей (источник: https://www.messengerpeople.com/)
1. Обеспечивает ли приложение защиту сообщений и вложений
Только 4 из 12 протестированных мессенджеров (Signal, Threema, Wire и Session) можно рекомендовать как безопасные, поэтому они не получают штрафных баллов. Владельцы iMessage, Facebook Messenger (далее Messenger), Skype, WhatsApp и Wickr Me заражены из-за сотрудничества с АНБ. Riot и Viber уже давно не проводят независимые обзоры кода и анализ безопасности, в то время как Wickr Me сделал это, но не предоставил публичных данных. Viber, Telegram, Messenger, Skype и WhatsApp не обеспечивают полной защиты данных, более того, в Telegram, Messenger и Skype шифрование не включено по умолчанию. Messenger, Skype и WhatsApp также зарабатывают на личных данных пользователей («Потомство» Цукерберга, например, есть.. Таким образом, из спорных приложений только Riot получает 1 штрафное очко, а остальные семь — по 2.
2. Юрисдикция управляющей компании
Десять управляющих компаний связаны с США или Великобританией, и только две — со странами, которые больше заботятся о конфиденциальности: Threema зарегистрирована в Швейцарии, а Viber — в Люксембурге и Японии. Эти два приложения получают по 1 штрафному очку, остальные — по 2.
3. Местоположение серверов управляющей компании
Здесь Threema является наиболее безопасным (его серверы расположены в Швейцарии, по месту регистрации), в то время как другие мессенджеры хранят свои данные в США, Великобритании и странах ЕС. Трема получает 1 очко, остальные — 2 очка.
4. Замешана ли компания в передаче данных спецслужбам
iMessage, Messenger, Skype и WhatsApp предоставляют данные пользователей спецслужбам (по 2 балла), а остальные — нет (баллы не снимаются). Так это делается, например, в Skype, В качестве доказательств в суде компания разрешает использовать сохраненную переписку из служебных чатов.