Прашања за WhatsApp енкрипција

Дали ни е потребно? Дали вреди тоа? Треба ли да се грижиме?

Во текот на првиот квартал од 2016 година, WhatsApp го претстави својот крај-до-крај енкрипциски механизам на сите корисници на својата водечка комуникациска апликација. Ова значеше дека една милијарда луѓе сега комуницираат во таканаречената целосна приватност, така што дури и владите и дури и WhatsApp самите не можат да ги пресретнат пораките и гласовните повици. Тоа дојде во контекст и во време кога информаторите и тужбите предизвикаа некои луѓе да бидат загрижени околу тоа дали комуникацијата преку Интернет е сеуште приватна и безбедна. Но, дали енкрипцијата на WhatsApp навистина вреди?

Вредно што? Не чини ништо за милијарда корисници; тоа не менува ништо во функционирањето на апликацијата - тоа само ги прави вашите зборови многу безбедни и безбедни. Всушност, постои цена за тоа. Технички, постои мала цена во потрошувачката на податоци, бидејќи енкрипцијата бара некои трошоци. Но, оваа цена е прилично мала. Другата цена ќе се верува дека сè е сега многу сигурно и дека ништо нема да тргне наопаку. Дали е тоа многу сигурно? Додека ние сакаме, постојат одредени размислувања кои нè скептичуваат.

Енкрипцијата не секогаш функционира

Вашите пораки и говорни повици вообичаено се шифрираат со помош на WhatsApp. Сепак, во сите случаи не функционира. На пример, ако комуницирате со лице кое нема најновата верзија на апликацијата, нема енкрипција, бидејќи само поддршката ја поддржува најновата верзија. Покрај тоа, ако комуницирате во група и еден од членовите не се ажурира, целата група оди без енкрипција.

Сега, дури и кога двете страни имаат ажурирани апликации и го користат механизмот за шифрирање, може да биде дека сѐ уште нема шифрирање. Тоа е она што го добивате за да проверите кога ќе ја добиете пораката што вели дека пораките што ги испраќате се обезбедени со енкрипција од крај до крај, што ве поттикнува да допрете за повеќе информации. Прислушувањето ве води да верификувате преку клуч кој е претставен со QR-код и збир на броеви. Ако тие броеви се исти како оние на вашиот дописник, вие сте обезбедени. Алтернативно, можете да го скенирате кодот на уредот на вашиот дописник за да видите на крај огромниот крлеж, велејќи дека сте безбедни. Оваа проверка сугерира дека одредени кодови не можат да работат. Освен тоа, имало извештаи за кодови кои не поткрепуваат, што значи дека пораките не се шифрирани. Бидејќи ние нема да ја проверуваме секоја порака што ја праќаме, колку сме сигурни дека секоја порака е криптирана?

Метаподатоците не се шифрирани

Вашите пораки и говорни повици се шифрирани, но не и метаподатоците што го придружуваат. Едноставно објаснето, метаподатоците се придружни податоци кои одат заедно со вистинските податоци за да им помогне на преносот. Кога праќате писмо преку пост, писмото во пликот е вашите податоци. Адресата на пликот, штембилот и сите други податоци кои им помагаат на службениците за пошта и транспорт се метаподатоци.

Преку нешифрираните метаподатоци, компаниите, непријателските држави и секоја партија што сакаат да воспостават обрасци на вашата комуникација, тоа може да го направат. Тие можат да соберат огромни количини на информации од серверите за разговор, информации како што се разговара со тоа кој, кога и колку долго. Ова вели многу работи и може да се обработи во значајни информации.

Транспарентност и доверба

WhatsApp го користи протоколот за сигнали, кој луѓето го знаат, но дел од механизмот е затворен. Постои дефинитивно дел од работата што останува матна. Тој дел може да биде основа за задна врата пристап. До кој степен му верувате на Фејсбук, компанијата зад WhatsApp?

Па што?

За толку многу милијарди корисници, енкрипција или не, работите остануваат исти. Тие немаат што да се сокријат и не им е грижа ако нивните пораки се пресретнат. Освен тоа, луѓето се свесни дека со само создавање на сметка на мрежи како Фејсбук и WhatsApp, тие се изложуваат на самиот свет, а повеќето се во ред со тоа. Воведувањето на крај-до-крај енкрипција не треба да ги прави приватноста параноида. Што се однесува до оние кои се грижат за приватноста и безбедноста, додека тие треба да се чувствуваат малку побезбедни, тие имаат прашања за кои треба да размислуваат.