Павел Иевлев

Текст

Лаборатория Касперского составила рейтинг безопасности мессенджеров

В ходе комплексного исследования, в котором «Лаборатория Касперского» сравнила несколько популярных приложений, представлены результаты, касающиеся шифрования, анонимности, аутентификации и др. Хотя ни один из мессенджеров не гарантирует полной защиты данных пользователя, некоторые из них демонстрируют превосходство по определенным характеристикам.

Signal

E2EE для всех чатов, шифрованные резервные копии, сравнение ключей шифрования, полностью скрытые метаданные, самоуничтожающиеся сообщения, отключение предварительного просмотре ссылок и блокировку скриншотов.

Недостатки: для регистрации требуется номер телефона, нет связи с другими сервисами.

WhatsApp

E2EE во всех чатах, зашифрованные резервные копии, сравнение ключей шифрования, ссылки на другие аккаунты/сервисы.

Недостатки: обязательный номер телефона для регистрации и просмотра контактов, сохраняются метаданные, нет возможности отключить предварительный просмотр ссылок или блокировать скриншоты.

Apple iMessage

E2EE в отдельных сценариях, зашифрованные резервные копии, сравнение ключей шифрования, регистрация без номера телефона, скрытие номера телефона от контактов, ссылки на другие сервисы/аккаунты.

Недостатки: непроверенный протокол шифрования, сохранение метаданных, отсутствие самоуничтожающихся сообщений, отключение предварительного просмотра ссылок и блокировка скриншотов.

Telegram

E2EE в секретных чатах, сравнение ключей шифрования, скрытие телефонных номеров, самоуничтожающиеся сообщения, отключение предварительного просмотра ссылок, блокировка скриншотов в секретных чатах.

Недостатки: ограниченный E2EE, непроверенный протокол шифрования, отсутствие зашифрованных резервных копий, для регистрации требуется номер телефона, сохраняет метаданные.

Facebook Messenger

E2EE в определенных чатах/группах, сравнение ключей шифрования, скрывает номера телефонов, сложная регистрация без номера телефона, ссылки на другие аккаунты/сервисы, уведомление о скриншотах.

Недостатки: E2EE не универсален, нет зашифрованных резервных копий, сохраняет метаданные, минимум 5 секунд для самоуничтожения сообщений, нельзя отключить предварительный просмотр ссылок. Запрещен в России.

Google Messages

E2EE в конкретных случаях с проверенными протоколами шифрования.

Недостатки: ограниченный E2EE, отсутствие резервных копий и сравнений ключей шифрования, для регистрации требуется номер телефона, невозможность скрыть номер телефона, сохранение метаданных, отсутствие самоуничтожающихся сообщений и контроля за предварительным просмотром ссылок/скриншотов.

В общем, как всегда – совершенства нет.

Альтернативные мессенджеры:

Использованные источники: