Przegląd mediów

18
marzec

„Sezamie, otwórz się”

2018-05-15  |  13:58
Przegląd mediów

Coraz więcej mówi się o aplikacjach szyfrujących korespondencję. Nie chodzi już nawet o zwykłe szyfrowanie maili, ale o szyfrowanie SMS-ów, czatów, a nawet bieżących rozmów telefonicznych. Obserwując polityków, którzy bez pardonu wciskają nos w każde, nawet bardzo osobiste sprawy obywateli, trudno się tej tendencji do szyfrowania wszystkiego dziwić. A ponieważ każda akcja wywołuje reakcję, warto wiedzieć, jakich metod użyć, by zachować choćby minimum poufności.

Skoncentrujmy się na dwóch programach: Whatsapp oraz Signal. Dlaczego akurat na nich? Dlatego że – zdaniem autora tekstu – pierwszy jest najbardziej popularnym, a drugi najlepszym spośród komunikatorów komórkowych oferujących szyfrowane połączenia. Oczywiście wiele osób wskaże inne aplikacje równie lub nawet bardziej popularne, które oferują szyfrowanie korespondencji. Mamy więc Skype, SnapChat czy Messenger. Każdy z wymienionych produktów szyfruje dane, a ich autorzy czasem nawet podają do publicznej wiadomości informacje na temat niezależnych audytów, jakim poddane zostało ich oprogramowanie. Tyle tylko, że na tym kończy się wszystko dobre, co można o nich powiedzieć, jeśli chodzi o zachowanie poufności korespondencji przesyłanej za ich pomocą.

Czego zatem należy wymagać od aplikacji, której ambicją jest zapewnienie, że przekazywane za jej pośrednictwem informacje nie trafią w niepowołane ręce? Wymogów takich jest kilka i dopiero kiedy zebrane zostaną razem, stanowią o kompletności i spójności danego rozwiązania. Oprogramowanie takie powinno oferować szyfrowanie w czasie rzeczywistym, obejmujące cały zakres korespondencji od nadawcy do odbiorcy (tzw. end to end) i uniemożliwiający jej odszyfrowanie dostawcy usługi. Innymi słowy, po opuszczeniu urządzenia nadawcy informacja jest zaszyfrowana w taki sposób, że nawet twórca aplikacji nie może jej odszyfrować. Ważne jest także to, czy usługodawca stosuje szyfrowanie efemeryczne, które, w dużym skrócie, uniemożliwia odszyfrowanie wiadomości nawet komuś, komu udało się wykraść część klucza szyfrowego.  Wreszcie istotne jest, czy kod usługi ma charakter open source, a zatem czy jest publicznie dostępny. To wiąże się z faktyczną możliwością zweryfikowania jego zawartości i wykluczenia ukrytych funkcji.

Wszystkimi tymi cechami od początku powstania odznacza się Signal. Po zeszłorocznych zmianach, którymi chwali się Whatsapp, przejęty przez Fb usługodawca znacząco podniósł standardy bezpieczeństwa komunikacji. Z dumą ogłoszono, że aplikacja korzysta już z pełnego szyfrowania na całej długości procesu komunikacji. Z pewnymi wyjątkami (w obiegu ciągle dostępne są starsze wersje oprogramowania, które z pełnego szyfrowania nie korzystają) tak rzeczywiście jest.

Problem pojawia się w innym miejscu. Otóż w przypadku Whatsapp korespondencja rzeczywiście pozostaje zaszyfrowana, i to na poziomie porównywalnym z Signal. W żaden jednak sposób nie zostają zaszyfrowane informacje o tym, kiedy i z kim się kontaktowaliśmy, jak długo to trwało i jak duże pliki przesłaliśmy za pośrednictwem Whatsapp. Do czego Fb tego typu informacje, możemy się jedynie domyślać. Firma Zuckerberga zarabia krocie na reklamodawcach, a metadane użytkowników to kopalnia wiedzy. Nie ma jednak wątpliwości, że są one przechowywane na serwerach, do których dostęp mają nie tylko marketingowcy z Fb.

Pod tym względem o wiele bardziej przejrzysty jest właśnie Signal, choć i on wymaga od nas pozwolenia na dostęp do listy kontaktów oraz podania numeru telefonu. Teoretycznie wynika to z faktu, że twórcy komunikatora chcieli wyjść naprzeciw potrzebom użytkowników i ułatwić im korzystanie z aplikacji. Podanie numeru telefonu zastępuje nam więc login, a automatyczne przeszukanie listy kontaktów daje możliwość zobaczenia, kto z naszych znajomych również korzysta z Signal. Teoretycznie. Choć niezależne audyty, którym poddano aplikację, nie znalazły niczego, co zdawałoby się przeczyć tej informacji, to jest to ta przysłowiowa łyżka dziegciu, na którą należy, ze względu na zasadę ograniczonego zaufania, zwrócić uwagę.

Pamiętajmy również o tym, że zeszłoroczne zmiany, które znacząco podniosły poziom bezpieczeństwa komunikacji w Whatsappie, są wynikiem współpracy Fb z Open Whisper Systems, a zatem twórcą Signala. Czy wynikają one jedynie ze strategii marketingowej? Czy też są elementem nacisku ze strony rządu USA, który w obawie przed tym, że ludzie coraz częściej sięgają po trudne do inwigilacji oprogramowanie open source, zlecił zaprzyjaźnionemu Fb nawiązanie współpracy, by choć trochę spowolnić ten proces? Trudno powiedzieć.

Warto w tym miejscu przypomnieć słowa Edwarda Snowdena, który powiedział, że oprogramowaniu od OWS można w stu procentach zaufać, a agencje rządowe, mimo ogromnych wysiłków, jak na razie nie złamały oferowanego przez firmę produktu. Można więc, puszczając oko do wyznawców teorii spiskowych, przyjąć, że gdy nie można było złamać stosowanego w Signal szyfrowania, postanowiono skorzystać z pomocy Fb. Wypromowano za pomocą ich machiny marketingowej konkurencyjny komunikator. Zastosowano w nim rozwiązania użyte przez chwalonego przez Snowdena producenta oprogramowania. Następnie dodano coś, czego w oryginalnym Signalu nie ma, i rozreklamowano ulepszony komunikator internetowy jako najpopularniejszy, najbezpieczniejszy i w dodatku powiązany z Fb. Szach i mat.

Na koniec trochę wiedzy z polskiego podwórka. Zgodnie z wiarygodnymi informacjami nawet nasi rodzimi politycy korzystają z Signal. I to nie tylko ci, którzy są w opozycji. A nasze dzielne służby spod znaku wszystkich literek alfabetu łamią sobie na nim zęby już od paru lat.

Autor:

radca prawny Robert Nogacki

Profesjonalny Wywiad Gospodarczy „Skarbiec” Sp. z o.o.

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.

Informacje z dnia: 15 maja

Medium

Patronaty medialne

Obsługa konferencji prasowych i innych wydarzeń

Agencja informacyjna Newseria realizując zleconą obsługę wydarzenia przygotowuje pełny zapis konferencji, a także realizuje wywiady z gośćmi i uczestnikami wydarzenia.

> Zobacz pełne informacje o naszej ofercie.

Firma

Laptopy, telefony i drukarki najłatwiejszym celem hakerów. Administracja publiczna pilnie potrzebuje certyfikatów cyberbezpieczeństwa

Tylko w 2017 roku podjęto w Polsce 6 mln prób cyberataków na urządzenia końcowe – wynika z danych Związku Cyfrowa Polska. Eksperci podkreślają, że komórki, laptopy i drukarki są furtką, przez którą najłatwiej włamać się do poufnych danych. Wprowadzenie odpowiednich zabezpieczeń to wyzwanie zarówno dla biznesu, jak i administracji, która pilnie potrzebuje certyfikatów cyberbezpieczeństwa m.in. w publicznych przetargach. To poważne wyzwanie zwłaszcza w kontekście wdrażania nowoczesnej sieci 5G.

Media i PR

CNN: Współczesne niewolnictwo i handel ludźmi silniejsze niż kiedykolwiek. Dziennikarze mają tu ogromną rolę do odegrania – uważa Dominika Kulczyk

Mamy do czynienia ze zjawiskiem niewolnictwa na ogromną skalę, to biznes liczony w setkach miliardów dolarów – podkreślają dziennikarze CNN zaangażowani w inicjatywę CNN Freedom Project. Od 2011 roku stacja przygotowała na ten temat ponad 600 reportaży i filmów dokumentalnych. Jednym z takich reportaży jest „Troubled Waters” (pol. „Wzburzone wody”) przygotowany wspólnie z Dominiką Kulczyk i Kulczyk Foundation na temat niewolniczej pracy dzieci z regionu jeziora Wolta w Ghanie.

Firma

Biznes coraz szybciej przenosi się do chmury. Polski rynek z ogromnym potencjałem rozwoju

Elastyczność, skalowalność, oszczędności i usprawnienie pracy – to główne zalety, które powodują, że na przejście do chmury decyduje się coraz więcej firm. Według danych Eurostatu w Unii Europejskiej z usług chmurowych korzysta ponad 26 proc. przedsiębiorstw zatrudniających co najmniej 10 osób. W Polsce odsetek ten wynosi 11,5 proc., z czego jedną trzecią stanowią wciąż duże firmy. Ze względu na niskie koszty, rośnie jednak popularność chmury wśród start-upów i mniejszych podmiotów. Z danych IBM wynika, że coraz więcej firm decyduje się również na chmurę hybrydową i tzw. multicloud, czyli korzystanie z usług opartych na kilku chmurach jednocześnie.

Edukacja

Niezdarność dziecka często spowodowana jest poważnym zaburzeniem. Rodzice nierzadko to lekceważą

Częste potykanie się, trudności z kopaniem piłki, ubieraniem się czy posługiwaniem sztućcami – takie symptomy mogą świadczyć o dyspraksji. To zaburzenie, które upośledza rozwój motoryczny malucha, często prowadząc do alienacji. Cierpi na nie nawet co dziesiąte dziecko, częściej chłopcy niż dziewczynki. Objawy dyspraksji mogą być łagodzone dzięki terapii integracji sensorycznej, wymaga to jednak prawidłowej i szybkiej diagnozy. Wielu rodziców myli jednak te zaburzenia z niezdarnością dziecka.

Firma

Kompetencje społeczne zyskują na znaczeniu. To one będą przesądzać o sukcesie na rynku pracy

Efektywny dialog, umiejętność współpracy i mądrze pojęte przywództwo to umiejętności miękkie, które wkrótce będą przesądzać zarówno o sukcesie zawodowym, jak i biznesowym – wynika z najnowszego raportu Orange Polska „Mądre zarządzanie”. Eksperci wskazują, że kompetencje te mocno zyskują na znaczeniu, zwłaszcza w kontekście postępujących zmian technologicznych. Do nowych realiów muszą się dostosować zarówno pracownicy, jak i całe organizacje.