Signal ali WhatsApp: isto šifriranje ne pomeni enake zasebnosti

|Avtor: Uredništvo QUASA|6 min branja| 1
Signal ali WhatsApp: isto šifriranje ne pomeni enake zasebnosti

Če želite zmanjšati podatke, ki jih ponudnik vidi o dostavi sporočil, je Signal praviloma boljša izbira. WhatsApp prav tako ščiti vsebino osebnih pogovorov s šifriranjem od konca do konca in je lahko uporabnejši, kadar so tam že vaši stiki. Za izbiro zato ni dovolj vprašanje, kdo lahko prebere besedilo sporočila.

Pomembne so tudi sledi, ki nastanejo ob uporabi storitve. Evropska politika zasebnosti WhatsAppa ločuje šifrirano vsebino osebnih sporočil od podatkov o računu, skupinah, uporabi, napravi in povezavi, med katere spada naslov IP. Ti podatki ne pomenijo, da WhatsApp bere osebne pogovore, pomenijo pa, da šifriranje besedila ne skrije celotne uporabe aplikacije.

Kaj varuje skupni protokol

Signal in WhatsApp uporabljata protokol Signal kot osnovo za zaščito pogovorov. Raziskovalci so v formalni analizi odjemalcev Signal Desktop in WhatsApp Web preverili jedrne lastnosti avtentikacije in tajnosti začetnega ključa ter našli prej nedokumentirane razlike med knjižnico libsignal in WhatsAppovo različico. Preverjali so opazovano delovanje teh odjemalcev in določenih delov protokola, zato ugotovitev ni splošno jamstvo za vse različice in okoliščine uporabe.

Ena od konkretnih razlik je obravnava potrdil o branju. Pri preučeni različici WhatsApp Web niso bila del šifrirnega mehanizma Double Ratchet tako kot besedilna sporočila; odjemalec je ob odprtju pogovora strežniku poslal podatek o prisotnosti, storitev pa je glede na nastavitve odločila, ali bo potrdilo poslala sogovorniku. Raziskovalci iz tega opažanja niso izpeljali dokaza o napadu ali splošno slabši zaščiti vsebine WhatsAppa. Razlika pa pokaže, zakaj imena protokola ni mogoče uporabiti kot opisa vseh podatkovnih sledi aplikacije.

Razlikuje se tudi možnost pregleda izvedbe. Signal Desktop ima javno dostopno izvorno kodo, WhatsApp Web pa je zaprt odjemalec, ki so ga raziskovalci preučevali med delovanjem. Javna koda omogoča neposreden pregled, vendar sama po sebi ne zagotavlja odsotnosti napak. Za uporabnika je pomembno, da se varnost protokola in ravnanje celotne storitve presojata ločeno.

Pošiljatelj, prejemnik in podatki o uporabi

Signal pri dostavi sporočil posebej zmanjšuje vidnost podatka o pošiljatelju. Njegova razlaga funkcije Sealed Sender opisuje dodatno šifriranje ovojnice, v kateri je podatek o pošiljatelju. Storitev mora vedeti, kam naj sporočilo dostavi, pri takšni dostavi pa ji ni treba prebrati pošiljateljeve identitete iz običajne ovojnice. Prejemnik lahko šifrirano ovojnico odpre in preveri, od koga je sporočilo prišlo.

Ta zaščita ne izbriše vseh sledi prometa. Čas dostave in naslov IP lahko še vedno omogočata sklepanje o povezavah med uporabniki, zlasti če nekdo opazuje promet dalj časa. Signalova prednost je ožja: pri podprti dostavi storitvi neposredno razkrije manj podatkov o pošiljatelju. Trditev, da zaradi tega nihče ne more sklepati, kdo s kom govori, bi bila preširoka.

Pri WhatsAppu je treba podatke o računu in delovanju storitve razlikovati od vsebine pogovora. Telefonska številka je potrebna za račun; politika opisuje tudi obdelavo podatkov o skupinah, času dejavnosti ter napravi in povezavi. Nalaganje stikov je odvisno od uporabe te možnosti. Iz navedenih kategorij ni mogoče samodejno sklepati, da storitev hrani popoln seznam vsakega para sogovornikov, kažejo pa, zakaj zaščita besedila ni enaka odsotnosti metapodatkov.

  • Vsebina pogovora: v osebnih pogovorih je zaščitena med napravami udeležencev, prejemnik pa jo lahko prebere, shrani ali posreduje.
  • Podatki o dostavi: Signalov Sealed Sender zmanjša vidnost pošiljatelja pri ustrezni dostavi; cilj sporočila mora storitev še vedno poznati.
  • Račun in dejavnost: WhatsApp obdeluje podatke, potrebne za račun in delovanje storitve, ki jih šifriranje vsebine ne zakrije.
  • Shranjeni pogovor: zaščita arhiva je odvisna od vrste in nastavitev varnostne kopije.

Varnostne kopije imajo svoja pravila

Šifriranje sporočila med pošiljanjem še ne določi, kako bo zaščiten arhiv po zamenjavi telefona. Navodila za Signal Secure Backups opisujejo izbirno šifrirano varnostno kopijo z obnovitvenim ključem, ki ga storitev ne prejme. Če uporabnik ključ izgubi, mu Signal arhiva ne more obnoviti. Kopija vključuje besedilna sporočila, obseg shranjenih medijev pa je odvisen od izbrane možnosti.

WhatsApp ponuja šifriranje varnostnih kopij od konca do konca, vendar je treba stanje kopije preveriti ločeno od zaščite pogovora. Metina navodila za šifrirane kopije uporabnika usmerjajo v nastavitve pogovorov in varnostne kopije. Tam je odločilno, ali je šifriranje kopije dejansko vključeno na napravi. Različne možnosti zaščite kopije ne spremenijo dejstva, da je arhiv samostojna plast hrambe.

Pri obeh storitvah ostane še naprava sogovornika. Če prejemnik izvozi pogovor, naredi posnetek zaslona ali dopusti drugemu dostop do svojega telefona, nastavitev vaše varnostne kopije tega ne prepreči. Pri posebej občutljivi izmenjavi je zato pomembno, kako vsebino hranita obe strani, ne le katero aplikacijo uporabljata.

Preverjanje stika je drugačno od zaščite računa

Šifriran pogovor je vezan na ključe naprav, prikazano ime stika pa samo po sebi ne potrdi osebe za računom. Signal uporablja varnostno številko pogovora, WhatsApp pa varnostno kodo; udeleženca ju lahko primerjata po drugem zaupanja vrednem kanalu ali osebno. Takšno preverjanje pomaga odkriti nepričakovano spremembo ključev, ne potrdi pa sogovornikovih namenov ali varnosti njegove naprave.

Zaščita računa rešuje drugo vprašanje: ali lahko kdo prevzame dostop do njega. Zato preverjanje sogovornikove kode ni zamenjava za zaščito lastnega telefona in računa. Pri običajnem družinskem klepetu bo ročno preverjanje morda redko potrebno; pri zaupnem viru pa je lahko pomembno že pred prvo občutljivo informacijo.

Izbira za družino, podjetje in zaupen vir

Za družino je dosegljivost stikov stvaren del izbire. Če vsi že uporabljajo WhatsApp, lahko osebni pogovor tam zaščitite s šifriranjem od konca do konca, posebej pa preverite varnostno kopijo in dostop do računov. Če so vsi pripravljeni uporabljati Signal, njegova zasnova bolje ustreza želji po manj podatkih o dostavi, vidnih ponudniku. Prednost aplikacije, ki je nihče od bližnjih ne uporablja, je v takšnem primeru omejena.

V podjetju izbira zadeva tudi upravljanje telefonov, povezanih naprav in hrambe pogovorov. Aplikacija sama ne določi, kdo v organizaciji sme dostopati do vsebine na napravi ali koliko časa jo je treba hraniti. Če se pogovor vodi z zunanjim podjetjem prek posebnih poslovnih orodij, je treba pogoje tega pogovora presoditi posebej; zaščite osebnega klepeta ni varno samodejno pripisati vsaki poslovni uporabi.

Pri zaupnem viru je merilo strožje, saj je lahko občutljiva že povezava med osebama. Signal je razumna prva izbira, če ga uporabljata obe strani: zmanjša vidnost pošiljatelja pri dostavi in omogoča ločeno odločitev o šifrirani kopiji. Če je vir dosegljiv samo prek WhatsAppa, šifriranje osebnega pogovora še vedno varuje vsebino med napravama. Tedaj je treba posebej pretehtati podatkovne sledi, preverjanje stika in hrambo sporočil na obeh straneh.

Preberite tudi:

Deli:

Naročite se na naše e-novice

Najnovejše novice o Web3, UI in kriptovalutah neposredno v vaš e-poštni predal.

0