Темная сторона сквозного шифрования: мой цифровой паранойя

Когда-нибудь задумывались, кто читает ваши сообщения? Я да. Много раз. И меня пугает осознание того, что то, что кажется приватными беседами с друзьями, на самом деле хранится на сервере какой-то компании где-то.

Позвольте мне рассказать вам о сквозном шифровании (E2EE) - цифровом эквиваленте шепота на ухо в переполненной комнате, полной подслушивателей. Это моя личная obsession в последнее время.

Ужасная правда о ваших сообщениях

Когда вы отправляете сообщение кому-то, вы на самом деле не говорите с ним напрямую. Ваши слова проходят через центральные серверы, где их можно читать, хранить и потенциально продавать тому, кто предложит наивысшую цену. Ужасно, не правда ли?

Я установил одно из тех популярных мессенджеров в прошлом году. Только позже я осознал, что мои смущающие сообщения о разрыве, вероятно, хранятся в какой-то базе данных вместе с миллионами других. Корпоративные глаза потенциально просеивают мой эмоциональный кризис - нет, спасибо.

E2EE: Мой цифровой телохранитель

E2EE шифрует коммуникации так, чтобы только вы и ваш получатель могли их читать. Точка. Не сервер. Не хакеры. Даже не сами технологические гиганты.

Эта технология восходит к 90-м годам с PGP (Pretty Good Privacy), созданным Филом Циммерманом. Хотя "довольно хорошо" кажется огромным преуменьшением, учитывая его мощь.

Технические детали (Без скуки )

В обычных сообщениях ваш текст проходит так: Вы → Центральный Сервер → Друг

Сервер видит ВСЁ. Ваши слова, фотографии, те полуночные признания - всё обнажено.

С E2EE:

  1. Вы и ваш друг устанавливаете секретный ключ шифрования через то, что задроты называют "обменом Диффи-Хеллмана"
  2. Ваши сообщения шифруются в непонятный текст с использованием этого ключа
  3. Только устройство вашего друга может их расшифровать

Даже если кто-то перехватит ваше сообщение, для них это просто неразборчивый мусор.

Почему некоторые люди это ненавидят (Смотрим на тебя, правительство)

Политики НЕНАВИДЯТ E2EE. Они утверждают, что это защищает преступников и террористов. Может быть, это и так. Но это также защищает журналистов, активистов и обычных людей, таких как я, которые просто ценят конфиденциальность.

Они хотят "задние двери" в эти системы. Но вот правда - задняя дверь для "хороших парней" - это задняя дверь для ВСЕХ. Цифровая безопасность так не работает.

Не идеальный щит

E2EE не является надежным. Если кто-то украдет ваш разблокированный телефон, ваши сообщения будут прямо там. Если на вашем устройстве есть вредоносное ПО, оно может перехватить ваши сообщения до шифрования.

И есть риск атаки «человек посередине». Вы думаете, что общаетесь со своим другом, но на самом деле вы подключены к какому-то хакеру, который пересылает ваши сообщения. Страшные вещи.

Почему я все еще это использую

Несмотря на свои недостатки, E2EE дает мне спокойствие. После того как я увидел бесчисленные утечки данных, которые раскрывают личную информацию миллионов пользователей, я отказываюсь быть еще одной жертвой.

Даже если компания, использующая сквозное шифрование (E2EE), будет взломана, мои сообщения останутся зашифрованным бессмыслицей для злоумышленников. Они могут видеть метаданные ( с кем я разговаривал и когда ), но содержание остается приватным.

Приложения, такие как Signal, WhatsApp и другие, сделали сильное шифрование доступным для всех. Вам больше не нужна степень в области компьютерных наук, чтобы защитить свои цифровые беседы.

E2EE не остановит все угрозы, но это чертовски хороший старт для защиты себя в этом все более инвазивном цифровом мире. Просто помните - самая большая уязвимость может находиться прямо у вас в руках.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить