如何选择真正安全的Messenger,以及区块链与它有什么关系



在当今的应用程序商店中,您可以找到数十个(即使不是数百个)不同的即时通讯程序。 他们中的一些人称自己为受保护的人,但实际上情况并非如此。 今天,我们将讨论如何选择真正安全的Messenger,以及ADAMANT项目所基于区块链技术基于什么

分权非常重要


现代Messenger通常是集中式的或基于P2P技术构建的。 在这两种情况下,数据都可以被拦截和窃取。 在集中式系统的情况下,攻击者仅需要入侵中央服务器,并且通过P2P方案,信息将存储在参与通信的设备上,因此,如果要攻击特定用户的任务是要泄密,则足以破坏其设备或与之通信的人的小工具。

即使是最安全的Messenger,也存在某种安全问题。 最近的一个案例 -软件错误导致从Signal Messenger的Mac客户端发送的已删除消息实际上并未完全删除。



此外,甚至P2P Messenger都取决于其服务器的性能:



区块链可让您摆脱此类问题。 基于它的ADAMANT Messenger会将消息存储在分布式区块链中。 结果,信息未存储在设备本身上,并且区块链节点将加密消息存储在公共域中。 端到端加密使得无法访问任何第三方通信内容。

开源的


几乎所有流行的即时通讯程序的源代码都是完全或部分关闭的。 这是合乎逻辑的,因为几乎所有的公司都由大公司管理,透明性的概念与大公司无关。 这适用于Telegram,它将打开源代码“ 某天 ”。 没有人愿意帮助独立的信息安全研究人员寻找产品中的漏洞并将其告知公众。 很少一部分代码被打开(例如去年的Wikr Messenger) ,但是这些都是单股。

相反,ADAMANT项目团队已完全打开了产品开发过程。 包含完整Messenger代码的存储库在GitHub上获得。



开源不是ADAMANT的主要优势。 设立项目团队的目的是,最终,基础架构和Messenger应用程序本身都会得到社区的支持,就像比特币现在所发生的那样。

关注隐私


为了使用流行的即时通讯工具,您需要向他们提供很多个人信息,从电话号码,联系人列表开始,以应用程序使用数据结尾。 但是应用程序收集的数据越多,其中一些“泄漏”的可能性就越高。 如Signal示例所示,即使使用最安全的Messenger,也可能发生这种情况(这正是它自身的定位方式)。

通过几乎所有即时通讯工具(包括信号和电报)的电话号码对用户进行强制性识别,再加上终止免费出售SIM卡并断开已售出的SIM卡,完全引起了问题-这是否不是有计划的国家运动来制造安全通信的错觉。

此外,个人数据可能不是出于泄漏而由第三方或其他公司掌握,而是为了金钱。 创建即时通讯程序的公司需要以某种方式赚钱,并且鉴于这些应用程序中的大多数对用户都是免费的,因此它们本身就成为一种产品。 结果,他们的信息被用于广告并出售给身边。 您无法从免费的即时通讯程序中期待其他任何事情(我们将直接说-没有任何空闲事件发生)。

因此,ADAMANT使用不同的货币化方法-该应用程序的用户为传递其消息而支付少量的加密货币,以用于维护网络-将“代理”连接到区块链的动机! 要使用它,您根本不需要任何东西,甚至不需要电话号码或联系人列表。 要在工作中尝试ADAMANT,请转到Web应用程序msg.adamant.im并获取对应的测试令牌。

即时通讯程序安全性比较


消息永远存储在区块链上的事实使许多用户感到困惑。 毕竟,这意味着即使它们现在已受到密码保护,谁还能保证将来无法破解现有的加密算法(例如,随着量子计算机的出现)?

由于多种原因,不能将这些风险称为太大。 首先,区块链允许您创建可以删除的聊天(使用侧链方法)

其次,在任何情况下都很难完全解密区块链上的数据-通讯中的每个参与者都有自己的密钥。 这意味着即使将来出现解密方法,其应用仍将需要资源和时间。 投资他们破解特定Messenger的所有用户的所有消息没有任何意义。 同时,在互联网上,一切都是以某种方式在特殊服务的“幕后”(回忆PRISM计划或《春季法》)。

好吧,值得一提的是,能够解密今天加密的所有内容的量子计算机的出现将对整个IT行业造成巨大的冲击,这将是完全不同的现实。

因此,现在幻想它没有实际意义。 但是,在比较各种即时通讯用户的当前数据保护水平时,情况确实如此。 这是今天的情况(单击图片将以原尺寸打开):



对于ADAMANT Messenger,将消息历史记录链接到特定用户将是有问题的。

对应用程序的工作方案有疑问或想要对其进行测试? 写评论,项目团队成员将详细解释所有内容。

Source: https://habr.com/ru/post/zh-CN413489/


All Articles