Signal Private Messenger – найзахищеніший месенжер

Signal-Private-Messenger

Можу посперечатися, що 9 з 10 власників смартфонів використовують який-небудь месенжер для спілкування із сім’єю та друзями. Ви напевно теж… Чи знаєте ви про Signal? Якщо ви серйозно піклуєтесь про приватність вашого особистого життя, я впевнений, що чули або вже використовуєте його! Якщо ні – це вдалий час, щоб почати! Я не збираюся знову доводити, що збереження ваших особистих даних в Інтернеті повинно бути частиною вашої життєвої філософії. Все, що я хочу нагадати зараз: ви ніколи не знаєте, яку інформацію і коли буде використано проти вас.

Тому ось 7 причин  перейти на Signal.

  1. Він захищений, дуже захищений!

При розробці Signal захищеність вашої переписки та розмов – пріорітет номер один. Його рекомендує Едвард Сноуден так само як і інші програми від Open Whisper Systems.

Snowden-recommends-signal

Сигнал шифрує і розшифровує всі повідомлення на стороні користувача (тобто на телефон користувача перед передачею і після отримання), тому вони не можуть бути перехоплені в дорозі. Повідомлення ніде не зберігаються на серверах (недоліком є те, що ви не будете бачити ваші попередні розмови на свіжовстановленому Сигналі на іншому пристрої). SMS повідомлення можуть бути також збережені у зашифрованому вигляді на телефоні.

Кожне текстове повідомлення шифрується за допомогою найновіших алгоритмів (використовуючи ефемерний ключ Curve25519), так що навіть якщо будь-який ключ скомпрометовані, то зловмисник матиме доступ лише до однієї невеликої частини бесіди. З встановленням нового з’єднання генерується нова пара ключів і зловмиснику доведеться починати все спочатку Сам текст тіла повідомлення шифрується за допомогою 256-бітного алгоритму AES в режимі CTR, з Curve25519 захистом ключа та аутентифікації за алгоритмом Діффі-Хеллмана а також SHA256 хешу.

VoIP розмови також шифруються на стороні користувача, сеанс зв’язку між додатком і серверами з шифрується за допомогою TLS, а голосові пакунки шифруються з використанням 128-бітного AES-CBC, з перевіркою достовірності SHA1 хешем.

Детальніше про ці алгоритми можна почитати у цій статті: VPN encryption terms explained (AES vs RSA vs SHA etc.)

Це не таке міцне шифрування як для текстових повідомленнь, ймовірно, через те, що шифрування і дешифрування даних потребує обчислювальних потужністей, так що сильніше шифрування може негативно вплинути на якість дзвінків особливо на застарілих пристроях. Для більшості випадків цього рівня шифрування цілком достатньо, проте якщо вам потрібен максимальний рівень надійності – користуйтеся текстовими повідомленнями.

Сигнал включає в себе розумний метод для перевірки особи, якій ви телефонуєте. Він дозволяє упевнитись, що ніхто не прослуховує виклик знаходячись між вами. Обидва користувачі на екрані виклику бачать згенеровану випадковим чином однакову фразу із двох слів. Якщо ви думаєте, що вас прослуховують, попросіть вашого співбесідника сказати фразу і впевніться, що для обох вона однакова.

 

signal-for-android-secure-call

2. Відкритий вихідний код

Будь-хто може перевірити вихідний код програми на наявність можливості прихованого доступу та уразливостей безпеки. У 2014 році німецька група спеціалістів з безпеки провела ретельне дослідження вихідного коду Сигнала (на той момент TextSecure) й Сигнал отримав оцінку “все чисто”. Детальніше ви можете прочитати у цій статті, “How Secure is TextSecure?

3. Додаток безкоштовний

Ніяких платежів, реклами чи покупок всередині додатку. Додаток повністю безкоштовний.

4.Просте встановлення

Signal-setup

Більшість служб обміну миттєвими повідомленнями вимагають, щоб ви зареєструватися. Але не Сигнал: ніяких паролів і ніяких реєстрацій. Сигнал працює безпосередньо з номером телефону і перевіряє його спеціальним текстовим повідомленням. Після його отримання додаток готовий до використання!

5. Швидкий інтерфейс

Навіть на старих смартфонах Сигнал швидкий. Додаток не перевантажений різним сміттям як інші месенжери і завжди знаходиться усього у одній секунді від вас!

6. Зручний та привабливий інтерфейс.

Інтерфейс чудового виглядає та зручний у користуванні. Дизайн з чітким розділенням кольорових елементів та хорошою ергономічністю. Зазвичай програми такого типу не надто ергономічні та мають ненайкращий дизайн та тільки не Сигнал!

7. Захищена заміна стандартного додатку для SMS

При використанні Сигналу для відправки повідомлення користувачам, що ще його не використовують, повідомлення передається у вигляді стандартного текстового повідомлення. Якщо одержувач користується Сигналом, повідомлення автоматично шифрується. Це акуратно вирішує основну проблему з більшістю захищених додатків обміну повідомленнями де ви використовуєте одну програму для відправки зашифрованих повідомлень, а іншу – для усіх інших нешифрованих повідомлень. Сигнал – це єдиний додаток і для обміну зашифрованими повідомленнями і для звичайних SMS та MMS. Вхідні SMS до речі можна зберігати у зашифрованому сховищі додатку.

Замість епілогу…

Я також користуюся ним кожен день…

Піклуйтеся про приватність і тримайте особисте життя у таємниці від інших!

Щасти!