Was zum Teufel ist verschlüsseltes Messaging, sollten Sie es verwenden?

Quelle: Thinkstock
Während die meisten Menschen das Internet, ihre Smartphones, ihre sozialen Netzwerke und die Apps lieben, mit denen sie in ständigem Kontakt mit ihren Freunden bleiben können, lieben sie es nicht, wie einfach es für Apps wird, Sicherheitsverletzungen zu erleiden, oder für Unternehmen und Regierungen Hören Sie sich ihre Gespräche an. Eine Vielzahl von Apps bietet jedoch Optionen für verschlüsseltes Messaging, um die Kommunikation der Benutzer privat zu halten.
Die Verschlüsselung ist eine der effektivsten Methoden, um Daten sicher zu halten. Sie umfasst das Codieren von Nachrichten oder Daten so, dass nur autorisierte Parteien sie lesen können. Um eine verschlüsselte Datei lesen zu können, müssen Sie Zugriff auf einen Schlüssel haben, mit dem Sie sie entschlüsseln können. Ohne den Schlüssel können Sie die Datei nicht lesen. Sowohl Technologiegiganten als auch kleine Startups erstellen Services, mit denen die Verschlüsselung funktioniert, um die Nachrichten zu schützen, die Benutzer über ihre Plattformen austauschen.
Laut der Sichere Messaging-Scorecard Viele Unternehmen, die von Forschern der Electronic Frontier Foundation in Zusammenarbeit mit Julia Angwin von ProPublica und Joseph Bonneau vom Princeton Center for Information Technology Policy entwickelt wurden, bieten „Secure Messaging“ -Produkte an, aber die meisten sind nicht so sicher, wie es ihre Anbieter wünschen glauben. Die Scorecard bewertete Messaging-Dienste anhand von sieben verschiedenen Kriterien, z. B. ob Nachrichten verschlüsselt sind, damit der Dienstanbieter sie nicht lesen kann, ob frühere Kommunikationen sicher sind, wenn die Verschlüsselungsschlüssel gestohlen werden oder ob der Produktcode einer unabhängigen Überprüfung unterzogen werden kann.
Sie stellten fest, dass nur wenige Messaging-Dienste alle Sicherheitsfunktionen boten, die sichersten jedoch ChatSecure , ein Messenger für Android und iOS; Cryptocat , eine verschlüsselte Chat-App für Chrome, Firefox, Safari, Opera, OS X und iOS; Pidgin ein Chat-Client, der AIM, MSN, Yahoo und andere Chat-Netzwerke unterstützt; Signal und RedPhone , Apps zum Verschlüsseln von Telefonanrufen; Stilles Telefon eine App zum Sichern von Anrufen, Texten, Videos und Dateiübertragungen; Stiller Text , die Textnachrichten verschlüsselt; die 'geheimen Chats' -Funktionalität von Telegramm , die es Benutzern ermöglicht, verschlüsselte Nachrichten zu senden, die sich selbst zerstören; und TextSecure , der Text- und Chatnachrichten drahtlos und auf Ihrem Telefon verschlüsselt.
wie viele siege hat geno auriemma
Wie einige dieser Dienste jedoch feststellen, sind selbst hohe Sicherheitsniveaus keine perfekte Lösung. Laut der Cryptocat-Website ist der Service „kein Wundermittel. Obwohl Cryptocat eine nützliche Verschlüsselung bietet, sollten Sie niemals einer Software Ihr Leben anvertrauen, und Cryptocat ist keine Ausnahme. “
Howie Long jr groß ist er?
Molly Wood schrieb letztes Jahr für die New York Times und stellte die Frage, ob Sie den Unternehmen vertrauen sollten Werbung für ihre 'sicheren' Messaging-Apps . Die Antwort des Kryptographen und Sicherheitsexperten Bruce Schneier lautete letztendlich, dass Sie sie nicht verwenden sollten, wenn Ihr Leben auf dem Spiel steht - aber für den durchschnittlichen Benutzer in einer normaleren Situation sind diese Apps 'wahrscheinlich ausreichend sicher'. Schneier sagt, dass für die Bewertung der Sicherheit einer Messaging-App geprüft werden muss, warum Sie sie benötigen. Einige Apps sind viel sicherer als andere, und kurzlebige Messaging-Apps wie Snapchat sind häufig leicht zu verschlüsseln, bieten jedoch ein anderes Versprechen: Die Nachrichten, die Sie über sie senden, verschwinden, bevor sie gegen Sie verwendet werden können.
Die Frage, ob Sie den Behauptungen von Unternehmen vertrauen können, ist jedoch noch ungelöst. Es wurde beispielsweise festgestellt, dass Snapchat seinen Dienst für Benutzer falsch dargestellt hat, indem es behauptete, Nachrichten zu löschen, die es nicht hatte. Schneier sagte gegenüber der New York Times: 'Nehmen wir an, sie sind verschlüsselt. Das bedeutet, dass niemand die Nachrichten während der Übertragung lesen kann, vorausgesetzt, sie haben gute Arbeit geleistet. Dies bedeutet nicht, dass sie sie nicht auf Ihrem Computer lesen können, und es bedeutet nicht, dass jemand keine gerichtliche Anordnung erlassen kann, um diese Nachrichten irgendwo von einem Server abzurufen. ' Eine Regierung könnte eine gerichtliche Anordnung erlassen, die eine App zwingt, ihre eigene Verschlüsselung zu umgehen, oder eine kurzlebige Messaging-App anordnen, um Nachrichten zu speichern, die den Benutzern mitgeteilt wurden, dass sie gelöscht wurden. Schneier erklärt: 'Sie sagen nicht, dass sie sich einer gerichtlichen Anordnung widersetzen werden, dass sie ins Gefängnis gehen werden, um Ihre Nachrichten zu schützen.'
Abgesehen von der Vertrauenswürdigkeit der Dienstleister gibt die Electronic Frontier Foundation an, dass sich viele Benutzer aufgrund des schwierigen Verhältnisses zwischen Sicherheit und Benutzerfreundlichkeit dafür entscheiden, keine Tools zum Verschlüsseln ihrer Kommunikation zu verwenden. „Die meisten Tools, die für die breite Öffentlichkeit einfach zu verwenden sind, basieren nicht auf bewährten Sicherheitsmethoden - einschließlich End-to-End-Verschlüsselung und Open Source-Code. Messaging-Tools, die wirklich sicher sind, sind häufig nicht einfach zu verwenden. Benutzer im Alltag haben möglicherweise Probleme, die Technologie zu installieren, ihre Authentizität zu überprüfen, ein Konto einzurichten oder sie versehentlich auf eine Weise zu verwenden, die ihre Kommunikation gefährdet. “
Sicherheit und Benutzerfreundlichkeit können jedoch leichter zusammenkommen, da Benutzer durch neue und verbesserte Dienste die Kontrolle über die Sicherheit der Informationen übernehmen können, die sie in einen Webdienst eingeben. Tom Simonite berichtete Ende 2014 für MITs Technology Review, dass die Enthüllung eines Prototyp-Browser-Erweiterung ShadowCrypt folgte den Ankündigungen von Google und Yahoo, dass sie an einer Software arbeiten, mit der Benutzer ihrer E-Mail-Dienste verschlüsselte Nachrichten problemlos austauschen können. Mit ShadowCrypt können Sie auf einfache Weise verschlüsselten Text auf Twitter, Facebook oder einer anderen Website senden und empfangen. Bei Verwendung von ShadowCrypt sieht ein Benutzer, der einen Tweet oder eine E-Mail schreibt oder zum Lesen berechtigt ist, normalen Text, aber der Site-Betreiber oder jeder andere, der die Nachricht betrachtet oder abfängt, sieht nur eine verstümmelte Folge von Buchstaben und Zahlen.
Simonite berichtet, dass ShadowCrypt erstellt wurde, um zu demonstrieren, dass eine starke Verschlüsselung sowohl einfach zu verwenden als auch mit den beliebten Diensten kompatibel sein kann, die Millionen von Menschen täglich nutzen. Die Forscher testeten ShadowCrypt auf 17 wichtigen Webdiensten und stellten fest, dass es auf 14, einschließlich Facebook, Twitter und Gmail, mehr oder weniger fehlerfrei funktionierte. Da Tools wie ShadowCrypt eine sicherere Kommunikation zu allen sozialen Netzwerken und Webmail-Websites ermöglichen, auf die sich Benutzer verlassen, wird es für Benutzer einfacher, ihre täglichen Gespräche vor neugierigen Blicken zu schützen.
Mehr vom Tech Cheat Sheet:
- Warum Googles KI zum Spielen von Videospielen ein Durchbruch ist
- Hier ist, was Sie über die Entscheidung der FCC zur Netzneutralität wissen müssen
- Wer baut das Elektroauto von Apple?