2021. aasta detsembris oli sõnumsiderakenduse Signal asutajal Moxie Marlinspike'il paar sõna, mida Twitteris jagada. Tema sihtmärk? Telegram, konkureeriv teenus, mis samuti väidab end olevat krüpteeritud sõnumitooja.
See diatribe nägi, et Marlinspike rääkis avameelselt läbipaistvusest, kiusates Telegrami turustamise eest teenus, mida see "krüpteerituna" pakub, pakkumata tegelikult kaitset, mida ta endale lubab kasutajabaas.
Mida ta siis täpselt ütles? Kas tema väidetel on alust? Ja kuidas see võib teie vaadet Telegramile muuta?
Signaali asutaja: Telegram ja Facebook Messenger "Täpselt sama"
Signaal ja Telegram on mõlemad populaarsed sõnumirakendused. Hiljutises põletikuliste säutsude rahetormis jagas Signali asutaja Moxie Marlinspike mõnda karmi mõtet konkurendi kohta – täpsemalt asjaolu, et platvorm jätab kasutaja osas soovida turvalisus.
"Minu soov on, et kui te [väidate, et olete] "krüpteeritud sõnumitooja", peaks see vähemalt tähendama rakendust, kus kõik sõnumid on vaikimisi E2EE.
Marlinspike lõi Telegrami kaubamärgi ja teenuse, mis positsioneerib end turvalise, turvalise ja õhukindla krüptitud sõnumirakendusena.
Seotud: Kõige olulisemad signaalifunktsioonid, mida peaksite kasutama
Mida Marlinspike tegelikult veel ütles?
See episood ei olnud kindlasti "vaadete vahetus". See ühemehe-show toimus Twitteris vahetult enne 2021. aasta jõule. Saate lugeda kogu niit enda jaoks siin, lühendamatult ja kogu selle raevukas hiilguses.
See on palju seedimist — mees on kahtlemata kirglik. Kui paljudel neist väidetest on aga tegelikult alust?
Kui need on seaduslikud, panevad need süüdistused Telegrami kasutajatele palju muretsema, kui nende sõnumite turvalisus on nende jaoks mingil viisil prioriteetne. Vaatame üksikasjalikumalt mõnda neist väidetest.
Marlinspike väidab, et Telegram salvestab kasutajaandmed lihttekstina
"Peaaegu kõike, mida rakenduses näete, näeb ka Telegram."
Selle tiraadi üks peamisi ja läbivaid teemasid: asjaolu, et Telegram salvestab väidetavalt kõik kasutajaandmed, kontaktid ja sõnumid oma serverites lihttekstina.
Oma mõtte illustreerimiseks juhatab ta meid läbi lihtsa stsenaariumi. Saate uue telefoni ja installite Telegrami ning koheselt asustatakse kogu teie konto nullist uuesti.
Ta kinnitab, et see on tõend selle kohta, et need andmed on hõlpsasti kättesaadavad igale telefonile, kuhu on installitud Telegram, millest igaüks võib toimida platvormi vaateavana.
Selle väite kõige tülikam osa on ilmselt otsene tsitaat, mille oleme eespool tõmmanud: ka Telegram ise näeb kõike. Kas privaatsõnumid on üldse olemas?
Marlinspike väidab, et telegramm eksitab kasutajaid krüptimise tõttu
Järgmisena mainib Moxie, et Telegrami "salajase vestluse" funktsioon ei krüpteeri teie sõnumeid vaikimisi täielikult. Ta ütleb, et need salajased vestlused kasutavad E2EE-d "nominaalselt", kasutades "kahtlasi" protokolle.
Jahutav, kindlasti. Ta läheb isegi nii kaugele, et ütleb, et Facebook Messengeri E2EE protokoll on tegelikult palju turvalisem kui see, mida Telegram kasutab.
Igal juhul saame kindlasti selle taha jääda, et sellised ettevõtted nagu Telegram ei tohiks kasutajatele öelda, et nende sõnumeid hoitakse turvalisemalt, kui nad tegelikult on; see tähendab, kui see tõesti nii on. Läbipaistvus, eriti privaatsuse ja turvalisuse osas, on selles valdkonnas ülimalt tähtis.
Keda me saame tõesti usaldada? Moxie usub, et kasutajad ei peaks tundma kohustust usaldada sõnumsideplatvormi, mida nad üldse kasutavad.
Privaatsus ei seisne kaubamärgi leidmises, millele oma andmeid usaldate. see puudutab kaubamärgi valimist, mis ei sega teie andmeid.
Seotud: Kuidas tagada, et teie signaalsõnumid tõesti lõplikult kaoksid
Kas kõik telegrammi sõnumid on tegelikult grupivestlused?
Kas need arvamused peavad tegelikult vett? Seda on raske öelda, kuigi paljud tema esitatud argumendid on enam kui veenvad, isegi kui ainult intellektuaalsest vaatenurgast.
Marlinspike'i riigipööre istub nagu kirss selle lõime otsas:
"Kui Telegrami kasutajaliides oleks kooskõlas tehnoloogia toimimisega, oleks iga vestlus grupivestlus kõigiga, kes töötab Telegramis, samuti kõik, kes on kunagi Telegrami häkkinud, ja kõik valitsused, kellel [praegu] on juurdepääs Telegram."
Ühe asjaga võime kindlasti nõustuda: vahet pole, kui "usaldate" oma kiirsuhtlusteenust. Halb turvalisus seab teid ohtu ja tagajärjed võivad olla kohutavad.
Signal on privaatsõnumite saatmise rakendus, mille populaarsus kasvab. Ja need on mõned signaali kasutamise suurimad põhjused.
Loe edasi
- Turvalisus
- Sotsiaalmeedia
- Telegramm
- Signaal
- Krüpteerimine
- Nutitelefoni turvalisus
- Kiirsõnumid
Kirjanik, kunstnik ja tehnikaarmastaja.
Liituge meie uudiskirjaga
Liituge meie uudiskirjaga tehniliste näpunäidete, arvustuste, tasuta e-raamatute ja eksklusiivsete pakkumiste saamiseks!
Tellimiseks klõpsake siin