5 sikkerhetsgrunner for å bytte fra WhatsApp til signal

  • Dustin Hudson
  • 0
  • 3153
  • 158

WhatsApp trakk opp sikkerhetsspillet ved å rulle ut ende-til-ende-kryptering for sine 700 millioner brukere tidligere i år. Open Whisper System's Signal, utgitt i 2014, er relativt nytt i spillet, men har samlet mye sikkerhetsfokuserte disipler på grunn av den store krypteringen. For de uinnvidde bruker mange av de private meldingsappene som WhatsApp, Facebook Messenger, Google Allo Open Whisper Systems sikre protokoll for å håndheve kryptering. For alle brukerne, hvis alle disse meldingsappene allerede har et åpent Whisper-systems sterke kryptering, hvorfor så mye oppstyr ved å gå over til Signal? Så i dag skal jeg påpeke 5 sikkerhetsgrunner for å bytte fra WhatsApp til Signal:

1. WhatsApp krypterer ikke metadata

La meg gi deg en rask heads-up på hva metadata betyr. Fra Techterms.com: “Metadata beskriver andre data. Den gir informasjon om innholdet til et bestemt element. Et bilde kan for eksempel inneholde metadata som beskriver hvor stort bilde er, fargedybden, bildeoppløsningen, når bildet ble opprettet og andre data. "  

På samme måte, i forbindelse med meldinger, betyr metadata dataene om den faktiske tekstmeldingen som kan inkludere avsenderens telefonnummer, mottakers telefonnummer, dato og klokkeslett for meldingen. Ved første øyekast er det lett å forkaste metadata for meldinger, da det kan virke trivielt. Men gjør ingen feil. Ved hjelp av metadata kan forskere lage en nettverk som beskriver hvem og når den enkelte kommuniserer. For eksempel, tilbake i 2013, publiserte Microsofts forskerteam en artikkel som beskrev et system for å skille alder, kjønn og seksualitet utelukkende på bakgrunn av ting du likte på Facebook. Ganske skummelt, ikke sant?

Tilsvarende, mens WhatsApp ikke kan lese den faktiske meldingen din, kan den overlevere metadataene til meldingen for å overholde lovene. Lovmyndighetene kan analysere disse dataene for å finne ut dato, klokkeslett og alle personene du har vært i kontakt med. Signal, den gode fyren er stolt av å erkjenne at den krypterer disse metadataene, så når tiden kommer, har den praktisk talt ikke noe vesentlig å overlate.

2. WhatsApp mangler kryptering i appen

WhatsApp aktiverte ende-til-ende-kryptering for meldingene som går via internett, men savnet en grunnleggende funksjonalitet - ingen kryptering for meldingene som er lagret på telefonen. Så hva er bra med kryptering for meldinger over nettverket hvis noen tilfeldigvis stjeler enheten din uten passord? De kan tydeligvis gå gjennom alle meldingene dine.

For å bekjempe dette, oppfordrer Signal deg til å sette opp en egen passfrase. Så, alle sammen tekstmeldinger i Signal er kryptert med passordfrasen din før de lagres lokalt. Du kan også velge å låse signal automatisk etter en viss tid.

3. WhatsApps online sikkerhetskopieringer er ukryptert

Sikkerhetskopiering av WhatsApp-meldinger til Google Drive kan være veldig nyttig. Det er tross alt ingen ting å si når telefonen din kan svikte deg eller enda verre, bli stjålet. Å gjenopprette meldinger fra Google Drive kan vise seg som en livredder i de situasjonene. Dessverre utgjør lagring av dataene i skyen en enda større risiko når det gjelder sikkerhet. Når sikkerhetskopidata er lagret i Google Drive, er Googles legitimasjonsbeskrivelser det eneste sikkerhetslaget her. Stoler du ikke på meg? Se dette skjermbildet fra WhatsApp-innstillingene, som tydelig sier det meldinger du tar sikkerhetskopi, er ikke beskyttet av ende-til-ende-kryptering mens du er i Google Drive:

Hvis Gud forby, blir Gmail hacket, eller hvis Google må overholde en garanti, husk at alle samtalene dine vil bli utsatt. Men det er ikke alt. Selv om du har deaktivert sikkerhetskopier på nettet, men den andre parten du snakker med har aktivert, går du også ned. Du vet tidspunktet da du må lide for andres feil? Ja, dette er et slikt øyeblikk.

Signal løser dette problemet vel, og gir ikke et fullstendig alternativ for sikkerhetskopiering. Det inkluderer bare en enkel manuell sikkerhetskopi / gjenoppretting til ren tekst alternativ hvis du trenger.

Dette er kanskje ikke det mest praktiske alternativet, men til slutt koker det hele til én ting: funksjoner kontra sikkerhet. Og Signal gjør det den gjør best - med fokus på sikkerhet.

4. WhatsApp er proprietær (og eies av Facebook!)

Ende-til-ende-kryptering gir bare en side av historien. For det komplette bildet, er det nødvendig å forstå hvordan krypteringen er integrert. Med lukkede kildeprogrammer som WhatsApp er det nesten umulig å se gjennom koden og se hvor godt krypteringen er blitt integrert. På den andre siden, Signalens kodebase er åpen kildekode og kan analyseres av forskere for å finne om sikkerhetstiltak håndheves på riktig måte.

Videre eier Facebook WhatsApp, og Facebooks forretningsmodell er basert på annonsering. Husk, hvordan i august WhatsApp erklærte at de vil dele noen av dataene dine med morselskapet Facebook? Primært delte det telefonnummeret ditt for å tilby bedre venneforslag og selvfølgelig, mer relevante annonser! Selv om du har valgt bort 30 dager, delte den fremdeles noen data med Facebook.

I kontrast til dette er Open Whisper Systems et ideelt fellesskap av frivillige, i tillegg til et lite team av dedikerte tilskuddsfinansierte utviklere.

5. Signalet har bedre sikkerhetsfokuserte innstillinger

Jeg vil også påpeke to små sikkerhetsfokuserte innstillinger som Signal har. Den første er “Forsvinner meldinger“, Som forblir tro mot navnet sitt og lar deg sende selvdestruerende meldinger. Du har muligheten til å sende meldinger, som selvdestruererer etter 5 sekunder til helt opp til en uke.

Den andre er “Skjermsikkerhet“, Som forhindrer at noen tar et skjermbilde av samtalen. Det er klart det ikke er tåkesikkert da noen alltid kan ta et bilde fra en annen telefon.

Også samtalen din viser ikke forhåndsvisning i signalvinduet, når du trykker på den siste / multitask-knappen på Android. Se bildet nedenfor for bedre forståelse.

Selv om disse to ikke er funksjoner med overskrifter, er små detaljer som disse grunnene til at jeg er tilbøyelig til Signal.

Nøyaktig hvor sikkert er signalet?

Signal gir kryptering av ypperste klasse, grunnen til at selv NSA-varsling Edward Snowden anbefaler å bruke den. Hvis du virkelig vil vite hvilke data Signal kan dele om deg, hvis tiden kommer, er det dette: tidspunktet for opprettelse av din Signalkonto og datoen for siste tilkobling til Signals servere, det også med redusert presisjon til en dag. Det er ganske mye det. Nei, egentlig. Ikke engang metadata, enn si faktisk meldingens innhold. For referanse ble signal stevnet nylig, og her er informasjonen de røpet.

SE OGSÅ: Slik krypterer du Android-enheten din for å sikre personlige data

Så gjør du bytter til signal?

Dette var mine fem sikkerhetsgrunner for hvorfor du skulle bytte til Signal. Fra et sikkerhetsperspektiv fremstår Signal som en klar vinner. Hvis du leter etter mer utstyrt pakkeopplevelse, er du sannsynligvis bedre med WhatsApp eller Telegram. Men hvis du er paranoid om personvernet ditt, bytter du til Signal i dag!

Last ned: Signal for Android | Signal til iPhone




Ingen har kommentert denne artikkelen ennå.

Gadgetkjøpsguider, teknologi som betyr noe
Vi publiserer detaljerte guider for kjøp av utstyr, lager interessante lister over de beste produktene på markedet, dekker nyheter fra teknologiens verden