TextSecure Review

Почнемо наш огляд TextSecure, переглянувши, чому всі ми потребуємо зашифрованого текстового сервісу для нашого повсякденного життя. Як багато хто з вас, напевно, знають, текстові повідомлення, які ми надсилаємо з телефону, не захищені. Смартфони надсилають голосовий зв’язок (текстовий, відео, аудіо тощо), використовуючи SMS та MMS (Служба коротких повідомлень) і (Служба мультимедійних повідомлень). SMS використовується для повідомлень максимум 160 символів. MMS використовується для повідомлень, більших за це з максимальним набором оператора, і включає текст, фотографії, відео та аудіофайли.


TextSecure Messenger

Зазвичай ці повідомлення на пристроях Android надсилаються за допомогою шифрування підрозділу або просто звичайного тексту, і їх може читати кожен, хто має доступ до них. Ці повідомлення зазвичай надсилаються до центру обміну повідомленнями оператора, а потім надсилаються одержувачу, якщо він використовує той самий оператор. Якщо одержувач не використовує того самого оператора, що й відправник, він надсилається через Інтернет до перевізника, який потім пересилає його одержувачу. Іноді ці повідомлення зберігаються для надсилання, якщо одержувач недоступний.

Як бачите, є можливість для когось перехопити будь-який текст, надісланий з вашого мобільного пристрою. SMS та MMS завжди мали проблеми спам і підробка тому що для їх надсилання та отримання не потрібна автентифікація особи. Крім того, ці повідомлення зберігаються у простому тексті на вашому пристрої, щоб кожен, хто має доступ до вашого телефону, міг їх прочитати. TextSecure може допомогти вирішити багато з цих проблем.

Всі ці проблеми існували ще до того, як було виявлено, що АНБ шпигував за тобою. Отже, як ви бачите, чи хочете ви зберегти текст разом із колегами, друзями чи родинами, приватними, вам потрібно зашифрувати дані та мати змогу автентифікувати одержувача. Саме тому Whisper Systems була заснована з метою надання приватних, захищених текстових повідомлень для всіх.

Whisper Systems – це невеликий стартап із безпеки, співавтором якого стали Моксі Марлінспік (псевдонім) та Стюарт Андерсон у 2010 році. Він випустив додаток для обміну текстовими повідомленнями під назвою TextSecure Private Messenger для надсилання та отримання зашифрованих текстових повідомлень у травні 2010 року. У листопаді 2011 року Whisper Системи та двох її талановитих засновників було придбано Twitter, щоб посилити свою команду з безпеки. Отже, TextSecure був знятий в автономному режимі. У грудні 2011 року Twitter випустив TextSecure як безкоштовний додаток із відкритим кодом за загальною публічною ліцензією версії 3 (GPLv3) .

Контрольний список сигналу / RedPhone EFF

У червні 2014 року, Захищена система обміну повідомленнями, проект Фонду електронних кордонів (EFF) дав мобільний додаток TextSecure для Android від Open Whisper Systems 7 із 7 перевірок. Вони отримали чеки на те, що вони зашифровані під час транзиту, зашифровані так, що постачальник не міг їх прочитати, надаючи спосіб перевірити особу контактів, передаючи секретність минулого зв’язку, якщо ключі порушені, чи код відкритий для незалежного огляду, маючи конструкція безпеки належним чином задокументована і нещодавно була перевірена її код. Додаток TextSecure є безкоштовним та повністю відкритим кодом.

Відвідайте TextSecure

Безпечний текст за допомогою TextSecure для Android

Тепер почнемо наш огляд мобільного додатка TextSecure від Open Whisper Systems. TextSecure було впроваджено в популярну альтернативну ОС Android CyanogenMod.  Пристрої Android із встановленим на них CyanogenMod сумісні з додатком TextSecure. Користувачі CyanogenMod можуть користуватися будь-яким SMS-додатком і все ж користуватися додатковою безпекою та конфіденційністю, які надає TextSecure. CyanogenMod має підтверджене база користувачів у 10 мільйонів з приблизно 20 мільйонами оцінених користувачів у дикій природі (користувачам не потрібно реєструвати ОС). TextSecure також був реалізований за допомогою WhatsApp від Facebook, але таким чином, що він не сумісний з користувачами TextSecure, і шифрування не може бути перевірено, оскільки код закритий..

TextSecure – це безкоштовна та відкрита програма із зашифрованим кодом для обміну повідомленнями для Android, опублікована під ліцензією GPLv3. TextSecure дозволяє користувачам надсилати зашифровані текстові повідомлення, аудіо повідомлення, фотографії, відео, контактну інформацію та широкий вибір смайликів через з’єднання даних між користувачами TextSecure. Повідомлення TextSecure також сумісні з повідомленнями, надісланими з Signal for iOS. Це дозволить тим, хто TextSecure в Android обмінюється надійно зашифрованими повідомленнями з користувачами, які запускають додаток Signal на своїх смартфонах та планшетах iOS. TextSecure також може використовуватися для надсилання та отримання незашифровані SMS та MMS, з користувачами, у яких не встановлено додаток TexSecure або Signal. Він використовує повне шифрування і забезпечує таємницю в майбутньому, таємницю в майбутньому та заперечувальну автентифікацію для захисту всіх миттєвих повідомлень для користувачів TextSecure та Signal. Це також дозволяє використовувати прохідну фразу для шифрування повідомлень на своєму пристрої. TextSecure наразі не сумісний із планшетами Android.

Зашифрований протокол обміну повідомленнями TextSecure – це зашифрований протокол від кінця до кінця з гарантіями заперечення та секретністю вперед на рівні повідомлення, подібно до Неофіційно (OTR) обміну повідомленнями. Він використовує ефемерний ключ Curve25519, бітове шифрування AES-256 та хеш аутентифікацію HMAC-SHA256 як криптографічні примітиви низького рівня. Протокол TextSecure є похідною OTR, головна відмінність якої полягає в тому, що він використовує ключі криптографії еліптичної кривої (ECC). Протокол OTR використовує ключі DSA, затверджені Національним інститутом стандартів і технологій (NIST). Їх були суперечки з приводу наявності АНБ на задньому плані до ключів NIST але це ще не остаточно доведено. Управління ключами управляється Аксолотль, криптографічна храповиця, яку розробили Моксі Марлінспік та Тревор Перрін. Це забезпечує певну ступінь “майбутньої секретності” для ваших повідомлень. Версія 2 TextSecure використовує варіації ключів заголовка без храповиків аксолотла та записів протобуфа.

Встановити додаток TextSecure на телефон Android:

  • Крок 1 – Завантажте TextSecure додаток із магазину Google Play та встановіть його
    • Торкніться опції “Встановити” та прийміть Умови надання послуг (дозволи на додаток), вибравши “Прийняти”.
    • Додаток завантажується та встановлюється автоматично.
    • Примітка. Якщо ви не погоджуєтесь з дозволом на додаток, установка скасується.
  • Крок 2 – Конфігурація та початкова настройка
    • Зареєструйте свій телефон – введіть свою країну (де придбана SIM-карта) та номер телефону та натисніть реєстр (необов’язково)
      • Ви отримаєте SMS-повідомлення з шестизначним кодом для підтвердження реєстрації
      • Якщо SMS не отримано, ви можете вибрати автоматичний шестизначний голосовий код.
      • Підтвердьте свою реєстрацію
  • Імпортуйте поточні SMS-повідомлення в зашифровану базу даних
  • Зробіть TextSecure програмою для обміну повідомленнями за замовчуванням
  • Створіть парольну фразу для шифрування локальних даних
    • Це шифрує ваші дані локально на вашому пристрої, а також під час передачі.
    • Примітка. Якщо пропустити цей крок, ваші повідомлення все ще будуть зашифровані під час транзиту, але на локальному пристрої
    • Нехай TextSecure автоматично блокується після встановленого періоду бездіяльності

Нижче наведено кілька скріншотів програми TextSecure у дії. Останній скріншот показує створення групи за допомогою програми.

TextSecure Private Messenger

Тепер ви можете почати безпечно обмінюватися повідомленнями з друзями та родиною, вибравши їх зі свого списку контактів. Якщо ви і ваш друг використовуєте TextSecure для Android або Signal for iOS, повідомлення надсилатимуться автоматично зашифрованими через Інтернет. В іншому випадку, якщо ваш одержувач не має TextSecure або Signal, повідомлення буде надіслано незашифрованим у SMS. Повідомлення TextSecure, що надсилаються безпечно через Інтернет, мають синій фон, а повідомлення, що надсилаються через SMS, мають зелений фон. Якщо натиснути і утримувати синю кнопку надсилання, з’явиться екран параметрів, який дозволить вам вибрати спосіб надсилання повідомлення. TextSecure 2.7.0 і вище підтримуватиме шифрування лише через транспорт TextSecure або в простому тексті SMS / MMS. Сервери Open Whisper ніколи не мають доступу, оскільки ключі зберігаються локально на вашій машині, і вони не зберігають ваші дані.

Серед інших функцій, якими користується програма, є можливість створювати групи зі своїх контактів для надсилання групових повідомлень. Аналогічно до надсилання окремих повідомлень, якщо хтось із вашої групи не має TextSecure або Signal, повідомлення буде надіслане за допомогою MMS. В іншому випадку повідомлення надсилається всім членам групи, зашифрованим через Інтернет. TextSecure дозволяє надіслати зображення, відео та аудіофайли вашим контактам. Нарешті, ви можете перевірити особу одержувачів за допомогою технології відбитків пальців.

TextSecure Review: Висновок

Open Whisper Systems – це проект волонтерських та приватних фінансів громад, який виріс із необхідності надійних, простих у користуванні програм приватності для мас. Один із проектів, який він зараз підтримує, це TextSecure Private Messenger для Android. Ця програма дає користувачам Android спосіб забезпечити приватність та безпеку всіх їхніх текстових повідомлень. Це дозволяє користувачам TextSecure надсилати зашифровані повідомлення будь-яким іншим TextSecure для користувачів Andriod або Сигнал для користувачів iOS. Це також дозволяє їм засвідчити особу одержувача повідомлення за допомогою технології відбитків пальців. Тож кожен, хто має будь-який із згаданих додатків, може надсилати захищені, зашифровані текстові повідомлення, зображення, відео чи аудіофайли за допомогою Wi-Fi або даних через Інтернет іншим, які також використовують додатки. Це дозволяє їм економити гроші, оскільки вони уникають можливих платежів за SMS та MMS.

Додаток TextSecure, здавалося б, інтегровано зі списком контактів Андріода, так що кожен може легко ним користуватися. Усі текстові повідомлення між тими, які мають будь-який із згаданих додатків, за замовчуванням шифруються, перш ніж надсилати їх призначеному одержувачу. Оскільки це шифрування відбувається на локальному пристрої, навіть сервери Open Whisper Systems не можуть бачити повідомлення, і вони не зберігають ваші дані, щоб ви могли бути впевнені, що ваше спілкування приватне та безпечне. Якщо в одержувача не встановлено жодного з вищезазначених додатків, повідомлення буде надіслане за допомогою незашифрованого SMS або MMS. Це робить його підходящим як додаток для заміни звичайного додатка для обміну повідомленнями Android. TextSecure є безкоштовним та відкритим кодом за загальною публічною ліцензією версії 3 (GPLv3). В даний час Open Whisper Systems працює над розробкою розширення для браузера TextSecure. Якщо у вас телефон Android, радимо спробувати додаток для себе і відновити конфіденційність, яку ви коли-небудь мали під час спілкування з родиною та друзями.

Відвідайте TextSecure

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map