كلمة "CLDC" هي اختصار شائع في مجال برمجة تطبيقات الهواتف المحمولة، وتحديداً في منصة جافا، وتعني: **Connected Limited Device Configuration** **باللغة العربية:** **تهيئة الأجهزة المحدودة المتصلة** وهي بذلك تشير إلى مجموعة من المواصفات والواجهات البرمجية (APIs) المصممة للأجهزة ذات الموارد المحدودة، مثل الهواتف المحمولة القديمة، والتي لا تستطيع تشغيل واجهات برمجة تطبيقات جافا القياسية (CDC - Connected Device Configuration).

Help Us Keep The Movement Growing!

>> Support our James Murphy Clerkship Fund today! <<

اختر سلك لمكالمات المؤتمرات

14 مايو 2018

هنا ما نبحث عنه في التكنولوجيا الموثوقة: التشفير من طرف إلى طرف، وشفرة المصدر المفتوحة، ودعم عبر المنصات. هنا نتعمق في أهمية التشفير من طرف إلى طرف ولماذا نوصي بالمجموعات استخدام ال مفتوح المصدر, مشفّر من طرف إلى طرف, و متعدد المنصات تطبيق سلك بدلاً من برنامج زوم الاحتكاري والذي قد لا يكون مشفراً بالكامل من طرف إلى طرف كلما أمكن ذلك للمكالمات الجماعية (خاصة عندما تكون الخصوصية مهمة).  إشارة جيد جدًا أيضًا، لكنه لا يدعم الاجتماعات الهاتفية.

ما زلنا نعتمد على زوم لعقد المؤتمرات، ولكننا نعتبرها الآن اجتماعات عامة بشكل أو بآخر بدلاً من قناة آمنة. لماذا؟

فلنبدأ بتوضيح عبارة “التشفير من طرف إلى طرف”- هذا مصطلح تقني يعني أن الرسالة مشفرة بحيث لا يمكن قراءتها إلا بواسطة نقاط النهاية في المحادثة. ولكن هنا يأتي الارتباك - ما هي نقاط النهاية؟ هل هي أنت وأصدقاؤك فقط؟ أم أن الخادم يعتبر نقطة نهاية أيضًا؟ يعتمد ذلك على التطبيق. على سبيل المثال،, HTTPS (مما يؤمن الاتصالات بينك وبين الخوادم التي تستضيف صفحات الويب التي تزورها) مشفرة بحيث لا يمكن فك تشفير محتويات صفحات الويب إلا لك وللخادم.  إشارة, ، تطبيق مراسلة فورية آمن مرتبط بهاتفك الذكي، يقوم بتشفير الرسائل بحيث لا يمكن لأحد سواك أنت وصديقك الذي تراسله قراءة رسائلك. في كلتا الحالتين، يمكن فقط للأشخاص أو الكيانات التي يمكنك تخيلها بحاجة لمعرفة المعلومات، يمكنهم فك تشفير المعلومات المشفرة. هذا هو جوهر التشفير من طرف إلى طرف. رجاءً تحقق من منشورنا عن التشفير المباشر لمزيد من التفاصيل حول التشفير من طرف إلى طرف.

نحن قلقون بشأن تطبيق مؤتمرات الفيديو الفاخر زوم يمكن استغلال هذا الارتباك للمبالغة في تأمين منصتهم. أفضل سيناريو هو أن زووم يقوم ما يفعله بروتون ميل: قم بإدارة المفاتيح اللازمة للتشفير لك. الواقع ربما أسوأ، لأن التفاصيل التقنية القليلة التي تقدمها زووم لا يتم وصف مكونات تقنية كافية لتحقيق التشفير من طرف إلى طرف فعليًا. تشير قائمة بوابة الويب الخاصة بهم إلى أنهم لا يقدمون التشفير من طرف إلى طرف، بل تشفير أثناء النقل، أي تشفير الرسائل بين المشاركين في المحادثة وخوادم Zoom:

أي أن زووم تعتبر خوادمها “نهاية”. هذه اللغة تكررت في ورقة الأمان الخاصة بهم. ولأن رمز المصدر لزووم ليس عاماً، فلا توجد طريقة للتحقق من أي من ادعاءاتهم. حتى لو أعطينا زووم الاستفادة من الشك، وقلنا إنهم يوفرون تشفيراً من طرف إلى طرف، فإن وجود مثل هذا الخيار في قائمة الويب يمنح خادم الويب - أي زووم - القدرة على تبديل هذا المفتاح دون علمك. نحن لا نقول أننا نعرف على وجه اليقين أن زووم ستفشل في التعامل بلطف وتنتهك خصوصيتك. لكننا نقول إن خصوصيتك تعتمد بالكامل على زووم للتعامل بلطف. الأهم من ذلك: اسألوا أنفسكم ما الذي قد تفعله زووم لو طُلب منها ذلك لتلبية متطلبات الأمن القومي أو إنفاذ القانون?

يتغير عالم الأمن الرقمي بسرعة. بدأنا في استخدام Zoom العام الماضي لإجراء تدريبات و مكالمات جماعية عن بعد عندما لم يكن هناك خيار موثوق وآمن للمكالمات الجماعية. تعمل Zoom بشكل جيد حقًا من حيث جودة المكالمات وميزات إدارة المشاركين، ولكن الحقيقة هي أن هناك خيارات أفضل تركز على الأمان الآن، ونحن نريد توجيه الناس نحو استخدامها -إشارة و سلك خياراتنا المفضلة - متى أمكن.

زوم ليست الأسوأ من حيث الأمان (ليست سيئة مثل الهواتف الخلوية أو بعض خدمات المكالمات الجماعية المجانية العشوائية)، ولا يمكن لـ Wire إجراء مكالمات جماعية كبيرة، لذلك لا تزال هناك بعض حالات الاستخدام له. بدلاً من التخلي عن الأمان، يمكن أن يساعد التفكير في الخيارات المختلفة كطبقات من التشفير:

المستوى الأول (أرفف علوية، أفضل أمان ممكن) يستخدم حقًا من البداية إلى النهاية،, تشفير مباشر.  لا يمكن التنصت على المحادثات الخاصة إلا عن طريق اختراق جهاز أحد المشاركين. يفي برنامجا Wire و Signal بهذا المعيار، كما أنهما مفتوحان المصدر، لذا يمكن التحقق من ادعاءاتهما الأمنية بشكل كامل. إذا كان Zoom يقوم بذلك للمكالمات الفردية، كما يدعي، فيمكنه إيقافه في أي وقت - فهذه إعدادات يمكن لعملاء/مسؤولي Zoom تغييرها عبر لوحة تحكم المسؤول في zoom.us - لذا يمكن لموظف Zoom القيام بنفس الشيء. هذا تطبيق سيئ للغاية للتشفير الشامل (end-to-end encryption)، لذلك لا نعتبره تشفيراً مباشراً، حيث يتحكم أنت وأصدقاؤك فقط في مفاتيح التشفير.

المستوى 2 (أقل من المثالي ولكن لا يزال صعبًا على بعض الخصوم اختراقه) هو نوع التشفير “قيد النقل” الذي تستخدمه Zoom للمكالمات الجماعية حيث يتم تشفير الاتصالات من أجهزة المشاركين إلى خادم Zoom، ثم يتم خلطها وتشفيرها مرة أخرى ثم إرسالها إلى أجهزة جميع المشاركين. سيتطلب كسر هذا التشفير على الأرجح تعاونًا نشطًا من Zoom، والذي يتم الحصول عليه على الأرجح عبر أمر قضائي أو خطاب أمن قومي.

المستوى 3 (ليس جيدًا على الإطلاق، مفتوح لخصوم متعددين بما في ذلك الأمن الخاص) التشفير العادي للهاتف الخلوي - يمكن للحكومات بسهولة أن تطلب من شركات الهواتف الخلوية الوصول إلى شبكاتها (وتكسير التشفير الذي تجريه شركة الهاتف الخلوي) - والأسوأ من ذلك، يمكن لمحاكيات مواقع الخلايا (“Stingrays”) تقليل أمان شبكة الهاتف من 4G إلى 3G، مما يضعف التشفير بما يكفي لأي شخص لديه وصول إلى Stingray لكسره (رجال الشرطة المحليون، وعلى الأرجح أمن الشركات).

ولهذا السبب توصي CLDC بـ Wire - فهو مفتوح المصدر، ويدعم مكالمات الفيديو الفردية المشفرة بالكامل، ويسمح بما يصل إلى 10 أشخاص في مكالمات صوتية جماعية مشفرة بالكامل. احصل عليه هنا.

نحن يسعدني مساعدتك أنت ومؤسستك في إعداد Wire وغيرها من التقنيات الموثوقة, وفي غضون ذلك، هناك أيضًا لطيف دليل المبتدئين إلى Wire.

Accessibility Toolbar