Tutaj też Signal ma ogromną (według mnie jedyną) przewagę nad Telegramem. Na szczęście Telegram powoli się otwiera i udostępnia kod swoich klientów. Nie wiemy kiedy (i czy w ogóle) twórcy udostępnią źródło backendu, jednak przynajmniej nie negują korzyści płynących Uruchomiony na początku Pandemii Maggie Owens Biznes kwitnie dzisiaj z Open Source. A konta te chętnie negują wiele zastrzeżeń wobec UseCrypt Messenger. Moim ulubionym zastrzeżeniem jest fakt, że komunikator ten nie jest otwartoźródłowy. Argument ten – w skrócie – jest obalany komentarzami typu “po co ten otwarty kod?
Prywatność w aplikacji
Kilka tygodni temu szczegółowo przyjrzeliśmy się polskiemu komunikatorowi UseCrypt Messenger, który wszechstronnie okazał się lepszy niż Signal, Facebook Messenger, Telegram czy Viber. I bylibyśmy hipokrytami, gdybyśmy nie wyszczególnili wad i zalet efektu pracy polskich inżynierów. Komunikator domyślnie blokuje wykonywanie zrzutów ekranu, co zabezpiecza przed szkodliwym oprogramowaniem. Prawie we wszystkich rozpatrywanych przypadkach można rozszyfrować komunikację i podsłuchać rozmówców. UseCrypt stosuje dodatkowe zabezpieczenie w postaci własnego szyfrowanego kanału – algorytmem AES o długości klucza 256 bitów.
Ekstrakcja danych z aplikacji na smartfonach
Posiadanie dostępu do serwera pocztowego jeszcze nie świadczy o tym, że ktoś wykorzystuje zgromadzone tam dane. Nie zmienia to faktu, że może to zrobić, ponieważ ma taką techniczną możliwość. Tak bardzo, że giganci technologiczni nie rezygnują z dodatkowej wiedzy o klientach i z dodatkowego źródła dochodów. Algorytmy analizujące maile i dzielące się informacjami z firmami reklamowymi (lub służbami), a także administrator serwera poczty.
Podsumowanie i pytania do producenta
- Żeby móc w pełni korzystać z UseCrypt, obie strony komunikacji muszą posiadać aplikację.
- Na pozór UseCrypt Safe gwarantuje wszystko to, co powszechna technologia przetwarzania danych w chmurze.
- Ukradnie laptopa, za pomocą którego ta rozmowa była prowadzona, nadal nie będzie w stanie jej odzyskać.
- W procesie negocjacji klucza wykorzystywany jest protokół Diffie-Hellman ze zmienionym generatorem.
Opcja Standard używa takiego samego mechanizmu szyfrowania co Premium. Jeżeli rozpatrujemy użytkowanie indywidualne i to, aby komunikator ZNACZĄCO zyskał na popularności, to brakuje tylko wersji na komputery z Windows, MacOS i Linux. Przegapiliśmy moment, w którym komunikator UseCrypt, początkowo powstały w Polsce (później po kilku latach akcje spółki w ponad 50% zostały przejęte przez amerykański fundusz Lazar Vision Fund), otrzymał wersję bezpłatną. Jeżeli porównamy wersję Standard do Premium, to komunikator jest tylko w jednej rzeczy ograniczony — w opcji darmowej nie można wykonywać (ale można odbierać) rozmów telefonicznych, a te są szyfrowane protokołem ZRTP + AES-256. Protokołu webRTC obserwującego sieć internetową (np. wifi w kawiarni lub na lotnisku).
“UseCrypt Safe” – Technologia, która może zmienić rynek komunikacji
Tak jak pisałem wcześniej, utrzymanie infrastruktury nie jest tanie, ale jeśli komuś zależy na prywatności, to warto pobrać testową wersję i samemu sprawdzić UseCrypt Messenger. Jednym z rozwiązań są szyfrowane komunikatory na przykład UseCrypt Messenger będący owocem kilkuletniej pracy polskich programistów oraz kryptografów należących do UseCrypt SA. Aplikacja została wydana zarówno na urządzenia działające pod kontrolą systemu Android jak i iOS, jednak co ważne zapewnia realizację szyfrowanych połączeń telefonicznych bądź wysyłanie wiadomości. Warto pochwalić ją za kodek audio o stałej przepływności, który nie jest podatny na podsłuch tak jak na przykład zastosowany koder o zmiennej przepływności w komunikatorze Telegram.
Microsoft chce ratować sytuację. Udostępnia narzędzie do naprawy komputerów dotkniętych globalną awarią
To UseCrypt Safe odpowiada za szyfrowanie i wysyłanie bezpiecznymi kanałami tekstu oraz załączników. Facebook od lat pozwala zewnętrznym firmom uzyskiwać dostęp do danych użytkowników, np. Wyciek ten doprowadził do ponownego zbadania Złoto konsoliduje się w pobliżu kluczowego poziomu $1200 za uncję przepisów chroniących dane użytkowników w USA i Europie. W odróżnieniu od rozwiązań konkurencyjnych bazujących na kodekach o zmiennej przepływności (VBR), w UseCrypt Messenger wykorzystano kodek o stałej przepływności (CBR).
Za pomocą adresu e-mail użytkownik rejestrował się w innych usługach, które otrzymywały uprawnienia do czytania skrzynki pocztowej. Komputery używane do machine learningu zwykle skanowały około 100 milionów e-maili dziennie! W pewnym momencie „maszynowe czytanie” nie wystarczyło, dlatego pracownicy Return Path, aby lepiej nauczyć algorytmy analityki, mieli czytać około wiadomości. Return Path odmówiło komentarza na ten temat, ale powiedzieli, że czasami pozwalają pracownikom czytać e-maile podczas rozwiązywania problemów z algorytmami. UseCrypt Safe w wersji 30-dniowego bezpłatnego okresu testowania pozwala na przechowywanie plików o łącznej wadze 2GB. To niewiele, ale wystarczająco, aby program poznać od podszewki.
Po wynegocjowaniu kluczy na obu urządzeniach cała transmisja jest szyfrowana. Protokół ZRTP umożliwia wykrycie ataku MITM przez wyświetlanie krótkich haseł literowych. Rozmówcy powinni te hasła porównać ustnie — zapytać siebie nawzajem, co widzą na ekranie. Protokół ZRTP nie potrzebuje odwoływania się do żadnych serwerów, jednak komunikator z uwagi na charakter wymiany informacji pomiędzy odbiorcami wykorzystuje serwer pośredniczący, który nie przechowuje żadnych danych.
Informacja ma bezpośredni wpływ na życie w prawdziwym świecie. Jeśliby zapytać przypadkowych przechodniów, czy oddaliby hasło do swojej skrzynki pocztowej, prawdopodobnie grzecznie by odmówili. Ale jeśli tych samych ankietowanych zapytać, czy mają coś od ukrycia, to 99% z nich odpowie, że nie. Sprawdźmy więc, czy komunikator UseCrypt coś na to poradzić.
Natomiast jeżeli jesteście w strefie ryzyka i potrzebujecie dla swoich pracowników bezpiecznej platformy wdrożonej w ramach własnej infrastruktury, to dodatkowych szczegółów na pewno udzieli producent. Artykuł o aplikacji UseCrypt Messenger nie miał zachęcić do kupienia subskrypcji, ani też wskazania tego jedynego, słusznego komunikatora. Dziś postęp w Indiach Wiadomości zrobił Sednem tego materiału było opisanie rozwiązania polskiej firmy w sposób zrozumiały i wyczerpujący. Jako że mogliśmy zadać dodatkowe pytania Jakubowi Sierakowskiemu, prezesowi UseCrypt S.A., grzechem byłoby zachować te informacje tylko dla siebie. CBR powoduje, że każda sekunda rozmowy jest kodowana na stałą ilość danych.