Сквозное шифрование — лучшая модель безопасности для общения или онлайн-хранения документов, но само понятие немного громоздкое и не всегда понятное (“концы — это я и сервер, верно?” — неверно!). Поэтому давайте попробуем использовать новый термин — Прямое шифрование — значение: только те, кто непосредственно участвует в частном разговоре или проекте, могут расшифровывать и читать сообщения. Важно, что только эти люди управляют ключами шифрования. Прямое шифрование лежит в основе многих наших рекомендаций: PGP/GPG (Thunderbird+Enigmail), Провод, Сигнал, и Криптопад.
(Мы выбрали этот термин частично из-за философских параллелей с Прямое действие, где группы часто работают над достижением своих целей, полагая, что могущественным субъектам, таким как государство или крупные корпорации, нельзя доверять. Кроме того, хорошая практика культуры безопасности означает, что информация обрабатывается на основе принципа «необходимо знать».
Вот несколько изображений, иллюстрирующих, почему прямое шифрование так важно для личных сообщений. Маркос (слева) пытается доставить сообщение (Урсула Ле Гуин «Обделенные») Эрнесто (справа) используя ноутбуки и интернет:
Но призрак старый злой Дж. Эдгар Гувер преследует инфраструктуру. Составитель «человек посередине» имеет возможность перехватить, прочитать и изменить любое незащищенное сообщение, отправленное между двумя нашими героями. Вот так:

(Эдгар также мог бы просто прочитать и отправить сообщение без изменений). Что еще хуже, заявление о том, что приложение использует “шифрование” (без уточнения, у кого находятся ключи), не гарантирует конфиденциальности и подлинности сообщений. Например, если сервер между двумя товарищами управляет ключами шифрования, любой, у кого есть доступ к серверу, сможет читать и изменять все сообщения между ними:

Если используется прямая шифровка (сквозное шифрование, при котором ключи есть только у товарищей), противник не сможет увидеть или изменить сообщение. Ура! Вот так:

Как узнать, использует ли приложение прямое шифрование? Должен быть какой-то способ вручную проверить ключи шифрования — Signal делает это очень просто с помощью защищенных номеров и Провод использует традиционные отпечатки пальцев будет знакомо каждому, кто пользовался GPG. Wire использует уникальный ключ для каждого из ваших устройств, поэтому проверка отпечатков может стать обременительной, если ваши друзья используют несколько устройств. Однако преимущество заключается в том, что с Wire или GPG легко разместить свои отпечатки в нескольких общедоступных местах — например, в социальных сетях или на веб-сайте вашей организации — и попросить друзей скопировать/вставить/найти их для проверки. Кроме того, если устройство потеряно или украдено вы можете удаленно аннулировать его ключ, чтобы скомпрометированное устройство больше нельзя было использовать для чтения или отправки зашифрованных сообщений.
Помните, крайне важно, чтобы любое приложение для прямого шифрования было с открытым исходным кодом, чтобы его функции безопасности могли быть проверены, а его безопасность и удобство использования могли публично критиковаться, а затем улучшаться.
Другой способ снизить риск столкновения с вредоносным посредником — это использование одноранговых (peer-to-peer) сообщений, где, как принято говорить, “сервер” для обмена сообщениями не используется. Этот подход, безусловно, может помочь, особенно если это означает отказ от Google или Facebook в качестве сервера чата. С другой стороны, утверждение об исключении “сервера” из ваших разговоров может вводить в заблуждение: между вами и вашими друзьями существует огромная интернет-инфраструктура, которая просто невидима для большинства пользователей и приложений. Но именно эту инфраструктуру и использует государство для проведения массовой слежки без каких-либо подозрений.
Берегите себя!
