Započnimo s pregledom TextSecure-a pregledom zašto nam je svima potreban šifrirani tekstualni servis za svakodnevni život. Kao što mnogi od vas vjerojatno znaju, tekstualne poruke koje šaljemo s našeg telefona nisu sigurne. Pametni telefoni šalju non-voice komunikaciju (tekstualnu, video, audio, itd.) Koristeći SMS i MMS (Usluga kratkih poruka) i (Usluga multimedijskih poruka). SMS se koristi za poruke od najviše 160 znakova. MMS se koristi za poruke veće od ove s maksimumom koji postavlja operater i uključuje tekst, fotografije, video i audio datoteke.

TextSecure Messenger

Ove se poruke općenito na Android uređajima šalju pomoću enkripcije subpar ili samo običnim tekstom i može ih čitati svatko tko ima pristup njima. Te se poruke obično šalju centru za razmjenu poruka prijevoznika, a zatim šalju primatelju ako on koristi istog prijevoznika. Ako primatelj ne upotrebljava istog davatelja kao pošiljatelj, oni će biti poslani putem Interneta do primatelja koji će tada proslijediti njemu. Te se poruke ponekad pohranjuju za slanje ako primatelj nije dostupan.

Kao što vidite, postoji velika mogućnost da netko presreće bilo koji tekst poslan s vašeg mobilnog uređaja. SMS i MMS su uvijek imali problema spam i spoof jer nije potrebna provjera identiteta za njihovo slanje i primanje. Uz to su te poruke pohranjene u običnom tekstu na vašem uređaju tako da ih može pročitati svatko tko ima pristup vašem telefonu. TextSecure može pomoći u rješavanju mnogih ovih problema.

Svi su ovi problemi postojali i prije nego što je otkriveno da NSA špijunirao te. Kao što možete vidjeti želite li tekst zadržati privatnim suradnicima, prijateljima ili obitelji, morate šifrirati podatke i moći primatelja identiteta. Upravo je to razlog zašto je Whisper Systems osnovan radi pružanja privatnog, sigurnog slanja poruka.

Whisper Systems bio je mali sigurnosni start-up kojeg su suosnivali Moxie Marlinspike (pseudonim) i Stuart Anderson 2010. Otvorio je aplikaciju za razmjenu tekstualnih poruka pod nazivom TextSecure Private Messenger za slanje i primanje šifriranih tekstualnih poruka u svibnju 2010. U studenom 2011., Whisper Systems i dva njegova talentirana osnivača stekao je Twitter kako bi pojačao svoj sigurnosni tim. Stoga je TextSecure preuzet izvan mreže. U prosincu 2011. Twitter je objavio TextSecure kao besplatnu i open-source aplikaciju pod licencom opće javne verzije 3 (GPLv3) .

Kontrolni popis signala / RedPhone EFF

U lipnju 2014, Sigurna ljestvica poruka, projekt Fondacije Electronic Frontier (EFF) dao je TextSecure za Android mobilnu aplikaciju iz Open Whisper Systems 7 od 7 provjera. Primili su čekove za šifriranje u tranzitu, za kriptiranje tako da ih dobavljač ne bi mogao pročitati, pružajući način provjere identiteta kontakata, imaju tajnu prošlih komunikacija ako su ključevi ugroženi, je li kôd otvoren za neovisni pregled, imajući sigurnosni dizajn propisno dokumentiran i nedavno proveden revizija njegovog koda. Aplikacija TextSecure besplatna je i potpuno otvorenog koda.

Posjetite TextSecure

Zaštitite tekst TextSecure za Android

Sada započnimo s pregledom mobilne aplikacije TextSecure tvrtke Open Whisper Systems. TextSecure je implementiran u popularni alternativni Android operativni sustav CyanogenMod.  Android uređaji s instaliranim CyanogenModom svi su kompatibilni s aplikacijom TextSecure. Korisnici CyanogenMod mogu koristiti bilo koju SMS aplikaciju i dalje iskoristiti dodatnu sigurnost i privatnost koju pruža TextSecure. CyanogenMod ima potvrđeno korisnička baza od 10 milijuna s čak 20 milijuna procijenjenih korisnika u divljini (korisnici ne moraju registrirati OS). TextSecure je također implementiran s Facebook-ovim WhatsApp-om, ali na takav način da nije kompatibilan s TextSecure korisnicima i šifriranje se ne može provjeriti jer je kôd zatvoren.

TextSecure je besplatna i otvorena kodna šifrirana aplikacija za razmjenu poruka za Android objavljena pod GPLv3 licencom. TextSecure omogućava korisnicima da šalju šifrirane tekstualne poruke, audio poruke, fotografije, videozapise, kontaktne podatke i širok izbor emotikona putem podatkovne veze između korisnika TextSecure-a. TextSecure poruke su također kompatibilne s porukama poslanim iz Signal for iOS. Ovim putem TextSecure na Androidu razmjenjuje šifrirane poruke s korisnicima koji pokreću aplikaciju Signal na svojim iOS pametnim telefonima i tabletima. TextSecure se također može koristiti za slanje i primanje nešifrirani SMS i MMS, s korisnicima koji nemaju instaliranu aplikaciju TexSecure ili Signal. Koristi end-to-end enkripciju i pruža naprijed tajnu, buduću tajnost i zanijeku provjeru autentičnosti kako bi osigurao sve trenutne poruke korisnicima TextSecure-a i signala. Omogućuje vam i korištenje passphase za šifriranje poruka na svom uređaju. TextSecure trenutno nije kompatibilan s Android tabletima.

TextSecure šifrirani protokol poruka je šifrirani protokol kraj do kraja s garancijama odbacivanja i tajnošću naprijed na razini poruke, slično kao Neslužbeno (OTR) poruke. Koristi efemerni ključ Curve25519, AES-256 bitnu enkripciju i HMAC-SHA256 hash autentifikaciju kao kriptografske primitive niske razine. TextSecure protokol je derivat OTR-a čija je glavna razlika ta što koristi ključeve eliptične kriptografije (ECC). OTR protokol koristi DSA ključeve koje je odobrio Nacionalni institut za standarde i tehnologiju (NIST). Njihove su neke polemike u vezi s tim NSA pozadi za NIST ključeve ali to još nije definitivno dokazano. Upravljanje ključevima upravlja Daždevnjak, kriptografska ratna vrpca koju su razvili Moxie Marlinspike i Trevor Perrin. To osigurava određeni stupanj “buduće tajnosti” za vaše poruke. Verzija 2 programa TextSecure koristi varijaciju aksolotl-ovog reza i zapisa protobola bez zaglavlja.

Instaliranje aplikacije TextSecure na Android telefon je jednostavno:

  • 1. korak – Preuzmite datoteku TextSecure aplikaciju iz trgovine Google Play i instalirajte je
    • Dodirnite „Instaliraj“ i prihvatite Uvjete pružanja usluge (dopuštenja aplikacija) odabirom „Prihvati“.
    • Aplikacija će se automatski preuzeti i instalirati.
    • Napomena – ako se ne slažete s dozvolama aplikacije, instalacija će otkazati.
  • Korak 2 – Konfiguracija i početno postavljanje
    • Registrirajte svoj telefon – unesite svoju zemlju (u kojoj je kupljena SIM kartica) i telefonski broj i pritisnite registar (neobavezno)
      • Primit ćete SMS poruku sa šestoznamenkastim kodom za potvrdu svoje registracije
      • Ako ne primite SMS, možete odabrati da čujete 6-znamenkasti automatski kôd glasa.
      • Potvrdite registraciju
  • Uvoz trenutnih SMS poruka u šifriranu bazu podataka
  • Napravite TextSecure zadanom aplikacijom za razmjenu poruka
  • Napravite zaporku za šifriranje lokalnih podataka
    • Ovo šifrira vaše podatke lokalno na vašem uređaju, kao i tijekom prijenosa.
    • Napomena – Ako preskočite ovaj korak, vaše će poruke i dalje biti šifrirane u prijevozu, ali na vašem lokalnom uređaju
    • Neka se TextSecure automatski zaključa nakon razdoblja neaktivnosti koji ste postavili

Ispod je nekoliko snimaka zaslona aplikacije TextSecure u akciji. Zadnja snimka zaslona prikazuje stvaranje grupe pomoću aplikacije.

TextSecure privatni glasnik

Sada možete započeti sigurnu razmjenu poruka prijateljima i obitelji odabirom ispisa s popisa kontakata. Ako i vi i vaš prijatelj koristite TextSecure za Android ili Signal za iOS, poruke će se automatski slati šifrirane putem Interneta. Inače, ako vaš primatelj nema TextSecure ili Signal, poruka će biti poslana nešifrirana putem SMS-a. TextSecure poruke poslane sigurno putem Interneta imaju plavu pozadinu, a poruke poslane preko SMS-a imaju zelenu pozadinu. Pritiskom i držanjem plavog gumba za slanje prikazat će se zaslon s mogućnostima za odabir načina slanja poruke. TextSecure 2.7.0 i novije verzije podržavat će šifriranje samo putem TextSecure transporta ili otvorenog SMS / MMS-a. Poslužitelji Open Whisper System nikad nemaju pristup jer se ključevi lokalno čuvaju na vašem računalu i ne pohranjuju vaše podatke.

Među ostalim značajkama koje aplikacija ima mogućnost stvaranja grupa iz vaših kontakata za slanje grupnih poruka. Slično kao i slanje pojedinačnih poruka, ako bilo tko u vašoj grupi nema TextSecure ili signal, poruka će biti poslana pomoću MMS-a. Inače se poruka šalje svim članovima grupe šifriranim putem Interneta. TextSecure omogućuje slanje slika, video i audio datoteka u vaše kontakte. Napokon možete provjeriti identitet primatelja pomoću tehnologije otiska prsta.

Pregled TextSecure: Zaključak

Open Whisper Systems je volonterski i privatno financirani projekt u zajednici koji je prerastao iz potrebe za sigurnim, jednostavnim aplikacijama za privatnost za mase. Jedan od projekata koji trenutno podržava je TextSecure Private Messenger za Android. Ovaj program pruža Android korisnicima način da osiguraju da su sve njihove tekstualne poruke privatne i sigurne. To omogućuje TextSecure korisnicima da šalju šifrirane poruke bilo kojim drugim TextSecure za Andriod korisnike ili Signal za korisnike iOS-a. Također im omogućuje da potvrde identitet primatelja poruke koristeći svoju tehnologiju otisaka prstiju. Tako da svatko tko ima bilo koju od gore spomenutih aplikacija može slati sigurne, šifrirane tekstualne poruke, slike, videozapise ili audio datoteke koristeći Wi-Fi ili podatke putem Interneta drugima koji također koriste aplikacije. To im omogućuje uštedu novca jer izbjegavaju moguće SMS i MMS troškove.

Aplikacija TextSecure naizgled je integrirana s Andriodovim popisom kontakata tako da je svatko lako može koristiti. Sve tekstualne poruke između onih koje imaju bilo koju od gore navedenih aplikacija šifriraju se prema zadanim postavkama prije nego što se pošalju predviđenom primatelju. Budući da se ovo šifriranje događa na lokalnom uređaju, čak i poslužitelji Open Whisper Systems ne mogu vidjeti poruku i ne pohranjuju vaše podatke tako da možete biti sigurni da je komunikacija privatna i sigurna. Ako primatelj nema instaliranu nijednu od gore navedenih aplikacija, poruka će biti poslana pomoću nekodiranog SMS-a ili MMS-a. To ga čini pogodnim kao zamjenska aplikacija za Androidovu redovnu aplikaciju za razmjenu poruka. TextSecure je besplatan i s otvorenim kodom pod licencom opće javne verzije 3 (GPLv3). Otvoreni Whisper Systems trenutno radi na razvoju proširenja za TextSecure preglednik. Ako imate Android telefon, preporučujemo vam da isprobate aplikaciju za sebe i da povrate privatnost koju ste imali prilikom slanja poruka s obitelji i prijateljima.

Posjetite TextSecure