zajímavý

Showdown aplikace pro zasílání zpráv: WhatsApp vs. signál

Takže vás zajímají zabezpečené, šifrované chatovací aplikace. Máte několik různých možností, ale stejně jako u jakékoli aplikace pro chat je důležité, co všichni vaši přátelé používají. Za tímto účelem jsou Signal a WhatsApp snadno nejoblíbenější. Zde je jejich srovnání.

Soutěžící

Aplikace zabezpečeného zasílání zpráv rostou v oblibě, protože si všichni uvědomujeme, kolik dat o nás společnosti každý den shromažďují. Na rozdíl od telefonních hovorů je mnohem snazší si představit, že nějaká obří právnická osoba nebo vláda získají kontrolu nad některým z vašich přepisů chatu a použijí jej pro nebezpečný způsob. Zatímco mnoho aplikací, které to dělají, včetně iMessage společnosti Apple, WhatsApp a Signal, vede cestu v popularitě, dostupnosti platformy a funkcích. Kromě zasílání zpráv zahrnují obě aplikace také hlasové a videohovory, i když se zde soustředíme na možnosti textových zpráv. Podívejme se, jak oba fungují:

  • Signál : Zatímco WhatsApp má mezi těmito dvěma uživateli nejvíce uživatelů, pravděpodobně jste o signálu slyšeli častěji ve zprávách, kdykoli lidé mluví o šifrování. Téměř každý článek, který jste si přečetli o bezpečnosti, od Snowdenu po Rusko, obsahuje zmínku o signálu. Je to proto, že každá zpráva odesílaná prostřednictvím signálu podporuje šifrování typu end-to-end (dostaneme se přesně k tomu, co to znamená níže). Toto bezpečnostní opatření znamená, že pokud někdo zachytil vaše zprávy nebo je našel někde na serveru, uvidí bláboly, nikoli skutečný text konverzace. Signál je také open-source, peer-review a rutinně auditován, což znamená, že je to z bezpečnostního hlediska vždy vždy aktuální.
  • WhatsApp : WhatsApp má více než 1 miliardu uživatelů, což je šílené číslo, všechny věci se berou v úvahu. Bláznivé je také to, že společnost WhatsApp spolupracovala se společností za společností Signal, Open Whisper Systems, s cílem integrovat stejný šifrovaný chatovací protokol typu end-to-end jako signál. Na rozdíl od signálu, který se účtuje jako bezpečnostní aplikace, WhatsApp se nejprve účtuje jako aplikace pro zasílání zpráv, což znamená, že obsahuje nejrůznější hloupé věci, jako jsou samolepky a GIF. Protokol Signal, který WhatsApp používá pro šifrování, je open-source, zbytek aplikace však není, takže nevíme vše, co se děje za scénami.

Široké tahy neznamenají moc, pokud jde o skutečné porovnání toho, jak tyto dvě aplikace fungují, a tak se pojďme kopat, počínaje nejdůležitější částí, šifrováním.

Oba podporují end-to-end šifrování, ale signál neukládá nic, co nemusí

End-to-end šifrování je termín, který v těchto dnech hodně slyšíme, ale jak to funguje a proč je to důležité pro bezpečnost, není vždy jasné. Už dávno jsme posílali zprávy ve formě prostého textu, což znamená, že kdokoli mohl vidět obsah zprávy, pokud ji zachytil, zatímco se pohybovala od odesílatele k příjemci. V dnešní době mnoho aplikací pro zasílání zpráv používá šifrování typu end-to-end. Při správném provedení šifrování typu end-to-end zabrání třetí straně v prohlížení konverzace. Dělá to tak, že odešle klíč k odemčení zprávy příjemci, aby si ji mohli zobrazit pouze oni. Chcete-li získat podrobnější technické informace o tom, jak přesně to funguje, podívejte se na technický audit z minulého roku (PDF).

To také znamená, že ani poskytovatel, v tomto případě WhatsApp a Signal, nemůže vidět obsah zprávy. Pokud se tedy třetí strana, jako vláda, pokusí o přístup k těmto zprávám, nemůže vidět obsah této zprávy; uvidí zkomolenou spoustu postav. WhatsApp i Signal používají pro šifrování stejné přesné protokoly. To znamená, že můžete předpokládat, že vaše zprávy jsou bezpečné a bezpečné, bez ohledu na to, kterou službu používáte. Způsob, jakým ukládají osobní údaje a metadata zpráv, se však liší.

Důležitou součástí jsou zde metadata. Metadata mohou ukázat, komu a kdy poslat zprávu. Možná si vzpomenete na tento termín z úniku Snowden, protože CIA shromažďovala metadata při telefonních hovorech. Přestože WhatsApp neuchovává vaše zprávy nad rámec toho, že se snaží doručit tuto zprávu (pokud je příjemce offline, zůstane na serverech WhatsApp, dokud zpráva neprojde), ale shromažďuje o vás spoustu dalších informací. Na základě jejich Zásad ochrany osobních údajů to zahrnuje informace o použití a protokolu, informace o zařízení, kontaktní informace, soubory cookie, aktualizace stavu (jako když jste byli naposledy online) a vaše umístění, pokud se rozhodnete je sdílet. Mohou také dát tato metadata dohromady pomocí informací jiných lidí. Pokud například sdílíte svůj seznam kontaktů, ale váš přítel je a jste v něm, mohou tyto dvě informace dát dohromady. Je také třeba si uvědomit, že Facebook vlastní WhatsApp, což znamená, že sdílí data pro cílení reklam. Můžete se odhlásit, ale je to pozoruhodné rysy, protože vztah mezi nimi způsobí, že někteří lidé budou nepříjemní. Nic z toho není špatné v žádném úseku slova, ale stále stojí za zmínku.

Výzkumní pracovníci zabývající se bezpečností se také obávají skutečnosti, že ve výchozím nastavení WhatsApp zálohuje vaše data, včetně historie chatu, do účtu Google nebo iCloud v telefonu. To znamená, že lidé mohou náhodně předat některá data třetí straně, aniž by si to uvědomili. Tyto zálohy můžete samozřejmě zakázat, ale mnoho uživatelů si nemusí uvědomit, že se to děje. Jeden poslední nitpick se zabezpečením WhatsApp vychází ze skutečnosti, že každý, kdo se účastní konverzace, musí používat nejnovější verzi aplikace, která podporuje šifrování, aby to fungovalo. Pro většinu z nás to není velký problém, ale pokud máte přítele, který nikdy neaktualizuje své aplikace, šifrování nemusí být pro konverzaci zapnuto.

Signál má zase nejkratší zásady ochrany osobních údajů, jaké jsem kdy viděl. Ukládají pouze to, co služba vyžaduje, například telefonní číslo, náhodná tlačítka a informace o vašem profilu. Poté si vaši IP adresu uchová tak dlouho, jak je nutné k odeslání informací. Jako každá služba, Signal může a bude převádět, jaké informace mají, k vládnímu subjektu, který to právně požaduje, ale nemají moc ve způsobu, jak data začít.

Obě možnosti jsou bezpečné, ale signál je šetrnější k soukromí, částečně proto, že mu chybí počet funkcí, které má WhatsApp.

WhatsApp má více uživatelů a funkcí

WhatsApp byla první aplikace pro zasílání zpráv a později přidala funkce zabezpečení. Signál byl především o bezpečnosti. Z tohoto důvodu má WhatsApp nyní více tradiční funkce chatu. Signal i WhatsApp také zahrnují hlasové volání a videohovory, aby mohly být aplikace pro zasílání zpráv doplněny.

WhatsApp vám umožňuje odesílat potvrzení o přečtení, zobrazit ukazatele psaní, ignorovat konverzace, blokovat kontakty, nastavit upozornění a přizpůsobit stažené položky. Můžete poslat svou polohu, to, co posloucháte, hlasovou poznámku, přidat do GIF a další. Pokud používáte iOS, WhatsApp se integruje se Siri, takže můžete posílat zprávy nebo slyšet zprávy na cestách. WhatsApp má také některé ze svých vlastních triků, jako jsou Broadcast Lists, což je skupinová zpráva, která vypadá, jako by byla odeslána přímo příjemci, téměř jako klasický SMS skupinový spamový chat. Můžete dokonce nastavit pozadí tapety pro každou konverzaci. WhatsApp dělá skoro všechno, co se líbí iMessage, Messenger nebo Hangouts.

Signál má také spoustu funkcí, i když jsou trochu utlumené a pravděpodobně více utilitární. Signál zahrnuje funkci skupinového chatu s moderním stylem, podporuje multimediální zprávy včetně GIF, umožňuje posílat vaši polohu a můžete nastavit zprávy tak, aby se po stanovené době samy smazaly. Obecně je to více barebone a aktualizace trvá trochu déle, ale to je záměrné. Čím je to jednodušší, tím snazší je uchovávat vaše data v soukromí a v bezpečí.

Ani nemají skvělé aplikace pro stolní počítače

Přestože WhatsApp je ten, kdo získává všechny skvělé nové funkce, na které jsme všichni zvyklí v aplikacích pro zasílání zpráv, je to s jeho stolní aplikací podivně, i když signál je jen o něco lepší.

K signálu můžete přistupovat ve svém počítači, jedná se však o rozšíření Chrome. Přesto to funguje dost dobře. WhatsApp má zase webovou aplikaci a klienty pro stolní počítače, ale používají váš telefon k přístupu k WhatsApp, což znamená, že váš telefon musí být poblíž. Pokud se váš telefon nepřipojuje k internetu, klient pro stolní počítače nebude fungovat. Tento druh mytí není ani skvělý, ale přinejmenším mají možnosti.

Verdikt: WhatsApp je skvělý pro zabezpečení, signál je nejlepší pro ochranu soukromí

Dobrou zprávou je, že Signal i WhatsApp jsou skvělé, a obě pracují dobře. Je pravděpodobné, že půjdete tam, kde jsou vaši přátelé, ale pokud si vyberete mezi těmito dvěma možnostmi, vyberte si, které vyhovují vašim potřebám.

To, co je pro vás nejlepší, závisí na tom, zda používáte aplikaci pro zasílání zpráv. Pokud chcete zabezpečení, jako v případě, nechcete, aby si vaše zprávy četla nějaká náhodná osoba nebo vláda, pak WhatsApp je pro vás spousta, i když v případě narušení bezpečnosti bude WhatsApp mít o vás více informací v úložišti. Pokud dáváte přednost plnohodnotnému, all-in, „nikdo nevidí nic, co děláte jakýmkoli způsobem nebo formou bez ohledu na to, jaké“ řešení, pak je Signal pro vás aplikace.