זה אולי לא מפתיע לרוב קוראינו, אך שיחות הטלפון הסלולריות אינן מאובטחות בשום דרך. אם יש דבר אחד ש ריגול ביתי של NSA הבהיר, זה שאפשר ליירט בקלות רבה מדי מהשיחות הפרטיות האישיות שלנו. אם ה- NSA לא מרגל אחריך, זו יכולה להיות המשטרה המקומית שלך, או אפילו האקר גאוני עם א מגדל תאים נייד. זה לא משנה אם אתה צריך לחלוק סודות של חברות, לא רוצה לחלק ממצב הפיקוח של המשטרה, או סתם רוצה לדבר באופן פרטי עם משפחה וחברים. זה ממחיש כמה חשוב לך שתהיה לך דרך לתקשר בצורה מאובטחת, גם עם טקסט וגם עם קול. זו בדיוק הסיבה שבסיס Whisper Systems הוקמה על מנת לספק תקשורת טקסט וקולית מאובטחת להמונים.
Whisper Systems, שנוסדה בשנת 2010, הייתה סטארט-אפ אבטחה קטן שהוקמה על ידי מוקסי מרלינספייק (לא שמו האמיתי) וסטיוארט אנדרסון. במאי 2010 הם הוציאו את שני האפליקציות הראשונות שלהם לנייד עבור אנדרואיד: RedPhone ו- TextSecure. לאחר שהם פרסמו את האפליקציות הללו, טוויטר התעניינה בסטארט-אפ החדש ובשני המייסדים המוכשרים שלו ובנובמבר 2011 הם רכשו את שניהם. מהסקירה שערכנו נמצא כי טוויטר הוציאה את אפליקציות Whisper System באופן מקוון באופן לא מקוון, אך עד יולי 2012 טוויטר פרסמה מחדש את שתי האפליקציות תחת גרסת הרשיון הכללית הציבורית (GPLv3)..
לאחר שעבדה בצוות האבטחה בטוויטר במשך תקופה מסוימת, Marlinspike עזבה את החברה ובראשית 2013 הקימה את פרויקט Open Whisper Systems כדי ליצור סביבה שיתופית בקוד פתוח שתעבוד על מתן תקשורת פרטית ומאובטחת למשתמשים ניידים. האפליקציות RedPhone ו- TextSecure לאנדרואיד היו המוקד הראשוני שלה, אולם ביולי 2013 הודיעה מוקסי כי הם עובדים על אפליקציה לביצוע שיחות מאובטחות באמצעות האייפון..
Open Whisper Systems מגיע ל- iPhone!
בסקירתנו נמצא כי המהדורה הרשמית הראשונה של Signal for iPhone הייתה בסוף יולי 2014. לראשונה, משתמשי iPhone יוכלו ליהנות מהפרטיות והביטחון שהיו למשתמשים ב- RedPhone בעת ביצוע שיחות טלפון. בנוסף, שיחות שבוצעו מ- RedPhone עבור אנדרואיד היו תואמות לשיחות שנשלחו מ- Signal for iPhone. פירוש הדבר שמשתמשי RedPhone יוכלו לבצע שיחות מאובטחות ומוצפנות למשתמשים בסיגנל ולהיפך מבלי שיגבו חיובים למרחקים ארוכים. במקביל, הוא גם הודיע על כמה פרויקטים אחרים ש- Open Whisper Systems עמל גם עליהם, כולל שילוב TextSecure באפליקציית ה- iPhone שהושק לאחרונה. במילותיו שלו:
האות יהיה פלטפורמת תקשורת קולית וטקסט פרטית מאוחדת עבור אייפון, אנדרואיד והדפדפן. בהמשך הקיץ יורחב אות ל- iPhone לתמיכה בתקשורת טקסט תואמת TextSecure עבור אנדרואיד. זמן קצר לאחר מכן, TextSecure וגם RedPhone עבור אנדרואיד ישולבו לאפליקציית Signal אחידה גם באנדרואיד. במקביל, פיתוח סיומת הדפדפן כבר נמצא בעיצומו.
ביוני 2014, כרטיס ניקוד מאובטח של הודעות, פרויקט של קרן האלקטרוניקה (EFF) העניק לאפליקציית Signal for iPhone מ- Open Whisper Systems 7 מתוך 7 המחאות. הם קיבלו צ’קים על היותם מוצפנים במעבר, כשהם מוצפנים כך שהספק לא יכול היה לקרוא אותה, מתן דרך לאמת את זהות אנשי הקשר, לאחר שיש סודיות קדימה של תקשורת בעבר אם הגנבים נגנבו, בדיקת הקוד באופן עצמאי, תיעוד האבטחה משמשת על ידי אפליקציית הסיגנל ונבדקה לאחרונה. אפליקציית Signal for iOS הינה בחינם וקוד פתוח לחלוטין תחת GPLv3. המשמעות היא שלכל אחד חופשי להשתמש, לשנות ולבצע שיפורים בקוד.
תקשורת מאובטחת עם אות ל- iOS
במרץ 2015 שוחרר אות 2.0 עם תמיכה משולבת ב- TextSecure. בשלב זה הפכה Signal ליישום שיחה קולית ומוצגת העברת הודעות מיידית עבור iOS עם תמיכה באייפון, iPod ו- iPad. לבסוף משתמשי iOS יכלו לנצל את מלוא התכונות של TextSecure ו- RedPhone ביישום אחד. Signal 2.0 תואם הן ל- RedPhone והן ל- TextSecure עבור אנדרואיד. לא רק Signal למשתמשי iOS יכול לבצע שיחות מאובטחות ומוצפנות עם משתמשי RedPhone, אלא גם לשלוח הודעות טקסט, תמונה, קבוצה ווידאו מקודדת מקצה לקצה למשתמשים ב- TextSecure. זה מאפשר למשתמשים בסיגנל להימנע משיעורי מרחקים ארוכים, כמו גם מ- SMS ו- MMS (שירות הודעות קטנות) ו (שירות הודעות מולטימדיה) מהספק שלהם. סקירת Signal 2.0 העלתה כי היא משלבת שיחות טלפון פרטיות והודעות פרטיות לממשק יחיד וחסר חיכוך באייפון או באייפד שלך. זה מאפשר לך לארגן במהירות את כל השיחות שלך באמצעות תיבת הדואר הנכנס שלך ובמקביל לארכיון כל התקשורת שלך (קול, טקסט, תמונות ווידיאו).
קל לשימוש בסימן כיוון שהוא משתמש במספר הטלפון ובפנקס הכתובות הקיים שלך ואינו דורש סיסמאות או מספרי זיהוי אישי אחרים. זה מאפשר לך לבצע שיחות טלפון פרטיות דרך האינטרנט לחברים ובני משפחה בכל מקום בעולם ללא חיובים למרחקים ארוכים. שיחות טלפון בין אלה עם אות ל- IOS או RedPhone עבור אנדרואיד מוצפנות מקצה לקצה כשהמפתחות נשמרים במכשירים המקומיים. כתוצאה מכך, לא ניתן לראות את השיחה אפילו על ידי שרתי Open Whisper. שיחות משתמשות בטכנולוגיית דחיפה כך שתמיד תדע מתי הם מגיעים והם תמיד מחכים לך גם אם הסוללה שלך תמות או שתאבד את הקשר באופן זמני.
התקנה ורישום של ה- אות אפליקציה במכשיר ה- iOS שלך:
- שלב 1 – הורד את אפליקציית Signal מחנות האפליקציות של iTunes והתקן אותה
- לחץ כדי להוריד ולקבל את תנאי השירות על ידי בחירה באפשרות “קבל”.
- האפליקציה תוריד ותתקין אוטומטית.
- שלב 2 – תצורה והתקנה ראשונית
- רישום הטלפון שלך – הזן את מספר הטלפון שלך ולחץ על “אמת מכשיר זה”
- תקבל הודעת SMS עם קוד בן 6 ספרות כדי לאמת את הרישום שלך
- אם לא מתקבל SMS, אתה יכול לבחור לשמוע קוד קול אוטומטי בן 6 ספרות.
- אמת את הרישום שלך
- רישום הטלפון שלך – הזן את מספר הטלפון שלך ולחץ על “אמת מכשיר זה”
לביצוע שיחה באמצעות היישום בחר בסמל הטלפון באיש הקשר שאליו ברצונך להתקשר. לאחר יצירת הקשר, הצדדים יראו שתי מילים על המסך. אתה יכול להשתמש באלה כדי לוודא שהשיחה מאובטחת מכיוון שהם אמורים להיות זהים בשני הדברים. זה כל מה שיש כדי לבצע שיחה מוצפנת מקצה לקצה באמצעות אפליקציית Signal כל עוד שני הצדדים מנהלים RedPhone או Signal. שליחת הודעת טקסט קלה באותה קלות באמצעות האפליקציה, פשוט לחץ על איש הקשר אליו תרצה לשלוח את ההודעה. אם הנמען אינו מפעיל את TextSecure שהוזכר קודם לכן, מערכת הפעלה חלופית אנדרואיד CyanogenMod, או איתות, תישאל אם ברצונך להזמין אותם באמצעות SMS, אך לא תורשה להשלים את שיחתך או לשלוח להם הודעה מתוך האות. התמונה למטה ממחישה כמה צילומי מסך לאפליקציית Messenger Signal.
בסקירתנו נמצא כי האות מותאם למהירות. Open Whisper Systems הקימה עשרות שרתים לטיפול בשיחות המוצפנות ביותר מעשרה מדינות ברחבי העולם על מנת למזער את השהיית השיחות. איתות ל- iOS משתמש בפרוטוקול Axolotl החדיש ביותר להעברת טקסטים. כמו כן, אות משתמש ב- ZRTP פרוטוקול להגדרת ערוץ VoIP מוצפן לשיחות קוליות SRTP להצפנת שיחה באמצעות AES-128 במצב CBC. פרוטוקול ZRTP פותח על ידי מעגל שקט מייסד משותף פיל צימרמן. יתרה מזאת, מכיוון שהמפתחות מורחבים מחדש ומחודשים לכל סשן, ההודעות נהנות משניהם סודיות קדימה ו סודיות עתידית. זה מאפשר לאפליקציה לשמור על ביצועים מצוינים מבלי לפגוע בעוצמת ההצפנה שלה תוך מתן לך דרך חלקה לתקשר, בין אם זה באמצעות קול או טקסט..
סקירת אות: מסקנה
Open Whisper Systems הוא פרויקט מתנדב קהילתי ומומן במימון פרטי שצמח מתוך הצורך באפליקציות פרטיות מאובטחות, מוצפנות וקלות לשימוש למכשירים ניידים. אחד הפרויקטים הנוכחיים שלו הוא Signal Private Messenger עבור iOS, אפליקציה סלולרית המאפשרת למשתמשים שלה לבצע שיחות טלפון מאובטחות ומוצפנות של VoIP, לשלוח הודעות טקסט, תמונות, קטעי וידאו, או קבצי שמע באמצעות Wi-Fi או נתונים באינטרנט. משתמשי איתות. זה גם נותן להם כלי מאובטח חוצה פלטפורמות המאפשר להם לתקשר עם משתמשי אנדרואיד שהותקנו בהם RedPhone או TextSecure, כמו גם משתמשי אנדרואיד של מערכת ההפעלה אנדרואיד CyanogenMod. שימוש בסיגנל במכשיר ה- iOS שלך יאפשר לך לבצע שיחות פרטיות מאובטחות לחברים או לבני משפחתך, כמו גם לשלוח הודעות מוצפנות לעמיתים העסקיים שלך..
גם שיחות הטלפון שאתה מבצע וגם הודעות המולטימדיה שתשלח יוצפנו מקצה לקצה באמצעות מקשים שנמצאו רק במכשירים המקומיים. המשמעות היא שאיש, אפילו לא הצוות ב- Open Whisper Systems יכול לראות את הטקסט שלך או להאזין לשיחתך. לאחר התקנת אפליקציות אלה, הם משולבים בצורה חלקה עם רשימת החייגים הרגילה של המכשיר (אנדרואיד או iOS) הרגילים, כך שכל אחד יכול להשתמש בהם בקלות כדי להחזיר את פרטיותו בעת ביצוע שיחות טלפון או הודעות SMS עם חברים ובני משפחה. האבטחה שהם מביאים גם הופכת אותם לאידיאליים למשתמשים עסקיים. כל שלושת האפליקציות הינן חינמיות וקוד פתוח תחת גרסת הרשיון הציבורית הכללית 3 (GPLv3). Open Whisper Systems פועלת כעת לפיתוח שלוחה לדפדפן TextSecure. אנו ממליצים לנסות את האפליקציות עבור עצמכם ולשחזר את הפרטיות שפעם הייתה לכם בעת העברת מסר טלפון או שיחת טלפון.
Gael
כיף לראות חברות כמו Whisper Systems ו- Open Whisper Systems מתמקדות בפיתוח תקשורת מאובטחת ופרטית למשתמשים ניידים. זה מצביע על החשיבות של הפרטיות והביטחון בתקשורת המודרנית. אני משתמש באפליקציות שלהם ומרגיש מאובטח יותר כשאני מתקשר עם משפחה וחברים. אני מקווה שחברות נוספות יתחילו להתמקד בתחום הזה ויציעו פתרונות מאובטחים יותר לתקשורת הניידת.
Danny
סקירה מעניינת על האפליקציות של Whisper Systems ו- Open Whisper Systems. זה מראה כמה חשוב לנו לתקשר בצורה מאובטחת ופרטית, וכמה חברות וממשלות יכולות לגשת לתקשורת שלנו. אני מעריך את המאמץ של Open Whisper Systems ליצור פלטפורמה מאובטחת ופתוחה לתקשורת טקסט וקולית, ואני ממליץ לכל מי שמחפש דרך לתקשר בצורה מאובטחת להתנסות באפליקציות שלהם.