Ключи от информацииViber сообщил, что не сможет выполнить требование ФСБ о передаче ключей для дешифровки переписки: у компании их просто нет.
«Можно попросить ключи для дешифровки у пользователя, но мы их, как компания, не видим и не храним. Даже когда к нам приходят спецслужбы, ответ не меняется», — пояснил операционный директор компании Майкл Шмилов.
Начиная с версии Viber 6.0, все основные функции Viber защищены с помощью сквозного (или end-to-end) шифрования: звонки через сервис, личные и групповые сообщения и др. При таком типе шифрования ключи от переписки хранятся только на устройствах клиентов, и никто, даже сама компания-разработчик, не имеет доступа к ним, говорится в политике конфиденциальности Viber Media S.a.r.I. /РБК/
Ложка дёгдяПопулярные приложения, такие как WhatsApp, Viber и Line, полагаются на Apple iCloud и Google Drive для хранения истории сообщений пользователей и предотвращения потери данных в случае утери смартфонов. Подобные резервные копии не используют оконечное (end-to-end) шифрование и расшифровываются каждый раз, когда пользователь покупает новый телефон и восстанавливает историю сообщений.
Таким образом вы можете не осознавать, что отправленные и полученные сообщения не зашифрованы оконечно в облаке. Невозможно узнать, что действительно шифруется при резервном копировании. Вы полагаетесь на E2E-шифрование и мантру «никакие третьи лица не имеют доступа к моим сообщениям», но ваши личные данные узявимы для хакеров и правительств, которые могут получить к ним доступ через облачное хранилище. Если вы не считаете это серьёзной угрозой, подумайте ещё раз: согласно информации, оглашённой представителями WhatsApp на Google I/O в прошлом году, большинство «E2E-зашифрованных» чатов в WhatsApp в конечном счёте копируются и хранятся в облаке незашифрованными.
Аналитики пишут, что у WhatsApp есть также архитектурные проблемы, позволяющие свести на нет шифрование 99% личных переписок.
У Telegram свой путь. Существуют 2 вида чатов — секретные и облачные. Секретные чаты поддерживают E2E-шифрование и никогда не включаются в резервные копии. Облачные чаты точно так же зашифрованы, но копируются в облако. Облако позволяет реализовывать продвинутую функциональность, например, групповые чаты или каналы, доступ с различных устройств к одному аккаунту и т.д., но подобные технологии не могут быть реализованы с использованием парадигмы «E2E-шифрование плюс бэкапы у третьих лиц». Подход Telegram скопировали скопировали Kakao, Line, а также Google Allo и Facebook Messsenger. Эти компании провели собственные исследования, подтвердившие, что подход Telegram безопаснее и прозрачнее, а также его легче масштабировать.
Остаётся большой вопрос, что хотят получить ФСБ, если пользователи не желающие открывать свою переписку пользуются только E2E-сообщениями и не резервирубтся в облаке? И главное - зачем всё это нужно? В расчёте на дурака, который не знает особенностей мессенджеров?Оригинал статьи
http://telegra.ph/Why-Isnt-Telegram-End-to-End-Encrypted-by-Default-08-14