Przegląd mediów

26
maj
Najnowszy wpis

Prawo do odliczenia VAT

„Sezamie, otwórz się”

2018-05-15  |  13:58
Przegląd mediów

Coraz więcej mówi się o aplikacjach szyfrujących korespondencję. Nie chodzi już nawet o zwykłe szyfrowanie maili, ale o szyfrowanie SMS-ów, czatów, a nawet bieżących rozmów telefonicznych. Obserwując polityków, którzy bez pardonu wciskają nos w każde, nawet bardzo osobiste sprawy obywateli, trudno się tej tendencji do szyfrowania wszystkiego dziwić. A ponieważ każda akcja wywołuje reakcję, warto wiedzieć, jakich metod użyć, by zachować choćby minimum poufności.

Skoncentrujmy się na dwóch programach: Whatsapp oraz Signal. Dlaczego akurat na nich? Dlatego że – zdaniem autora tekstu – pierwszy jest najbardziej popularnym, a drugi najlepszym spośród komunikatorów komórkowych oferujących szyfrowane połączenia. Oczywiście wiele osób wskaże inne aplikacje równie lub nawet bardziej popularne, które oferują szyfrowanie korespondencji. Mamy więc Skype, SnapChat czy Messenger. Każdy z wymienionych produktów szyfruje dane, a ich autorzy czasem nawet podają do publicznej wiadomości informacje na temat niezależnych audytów, jakim poddane zostało ich oprogramowanie. Tyle tylko, że na tym kończy się wszystko dobre, co można o nich powiedzieć, jeśli chodzi o zachowanie poufności korespondencji przesyłanej za ich pomocą.

Czego zatem należy wymagać od aplikacji, której ambicją jest zapewnienie, że przekazywane za jej pośrednictwem informacje nie trafią w niepowołane ręce? Wymogów takich jest kilka i dopiero kiedy zebrane zostaną razem, stanowią o kompletności i spójności danego rozwiązania. Oprogramowanie takie powinno oferować szyfrowanie w czasie rzeczywistym, obejmujące cały zakres korespondencji od nadawcy do odbiorcy (tzw. end to end) i uniemożliwiający jej odszyfrowanie dostawcy usługi. Innymi słowy, po opuszczeniu urządzenia nadawcy informacja jest zaszyfrowana w taki sposób, że nawet twórca aplikacji nie może jej odszyfrować. Ważne jest także to, czy usługodawca stosuje szyfrowanie efemeryczne, które, w dużym skrócie, uniemożliwia odszyfrowanie wiadomości nawet komuś, komu udało się wykraść część klucza szyfrowego.  Wreszcie istotne jest, czy kod usługi ma charakter open source, a zatem czy jest publicznie dostępny. To wiąże się z faktyczną możliwością zweryfikowania jego zawartości i wykluczenia ukrytych funkcji.

Wszystkimi tymi cechami od początku powstania odznacza się Signal. Po zeszłorocznych zmianach, którymi chwali się Whatsapp, przejęty przez Fb usługodawca znacząco podniósł standardy bezpieczeństwa komunikacji. Z dumą ogłoszono, że aplikacja korzysta już z pełnego szyfrowania na całej długości procesu komunikacji. Z pewnymi wyjątkami (w obiegu ciągle dostępne są starsze wersje oprogramowania, które z pełnego szyfrowania nie korzystają) tak rzeczywiście jest.

Problem pojawia się w innym miejscu. Otóż w przypadku Whatsapp korespondencja rzeczywiście pozostaje zaszyfrowana, i to na poziomie porównywalnym z Signal. W żaden jednak sposób nie zostają zaszyfrowane informacje o tym, kiedy i z kim się kontaktowaliśmy, jak długo to trwało i jak duże pliki przesłaliśmy za pośrednictwem Whatsapp. Do czego Fb tego typu informacje, możemy się jedynie domyślać. Firma Zuckerberga zarabia krocie na reklamodawcach, a metadane użytkowników to kopalnia wiedzy. Nie ma jednak wątpliwości, że są one przechowywane na serwerach, do których dostęp mają nie tylko marketingowcy z Fb.

Pod tym względem o wiele bardziej przejrzysty jest właśnie Signal, choć i on wymaga od nas pozwolenia na dostęp do listy kontaktów oraz podania numeru telefonu. Teoretycznie wynika to z faktu, że twórcy komunikatora chcieli wyjść naprzeciw potrzebom użytkowników i ułatwić im korzystanie z aplikacji. Podanie numeru telefonu zastępuje nam więc login, a automatyczne przeszukanie listy kontaktów daje możliwość zobaczenia, kto z naszych znajomych również korzysta z Signal. Teoretycznie. Choć niezależne audyty, którym poddano aplikację, nie znalazły niczego, co zdawałoby się przeczyć tej informacji, to jest to ta przysłowiowa łyżka dziegciu, na którą należy, ze względu na zasadę ograniczonego zaufania, zwrócić uwagę.

Pamiętajmy również o tym, że zeszłoroczne zmiany, które znacząco podniosły poziom bezpieczeństwa komunikacji w Whatsappie, są wynikiem współpracy Fb z Open Whisper Systems, a zatem twórcą Signala. Czy wynikają one jedynie ze strategii marketingowej? Czy też są elementem nacisku ze strony rządu USA, który w obawie przed tym, że ludzie coraz częściej sięgają po trudne do inwigilacji oprogramowanie open source, zlecił zaprzyjaźnionemu Fb nawiązanie współpracy, by choć trochę spowolnić ten proces? Trudno powiedzieć.

Warto w tym miejscu przypomnieć słowa Edwarda Snowdena, który powiedział, że oprogramowaniu od OWS można w stu procentach zaufać, a agencje rządowe, mimo ogromnych wysiłków, jak na razie nie złamały oferowanego przez firmę produktu. Można więc, puszczając oko do wyznawców teorii spiskowych, przyjąć, że gdy nie można było złamać stosowanego w Signal szyfrowania, postanowiono skorzystać z pomocy Fb. Wypromowano za pomocą ich machiny marketingowej konkurencyjny komunikator. Zastosowano w nim rozwiązania użyte przez chwalonego przez Snowdena producenta oprogramowania. Następnie dodano coś, czego w oryginalnym Signalu nie ma, i rozreklamowano ulepszony komunikator internetowy jako najpopularniejszy, najbezpieczniejszy i w dodatku powiązany z Fb. Szach i mat.

Na koniec trochę wiedzy z polskiego podwórka. Zgodnie z wiarygodnymi informacjami nawet nasi rodzimi politycy korzystają z Signal. I to nie tylko ci, którzy są w opozycji. A nasze dzielne służby spod znaku wszystkich literek alfabetu łamią sobie na nim zęby już od paru lat.

Autor:

radca prawny Robert Nogacki

Profesjonalny Wywiad Gospodarczy „Skarbiec” Sp. z o.o.

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Komunikaty PR”, których autorami są zarejestrowani użytkownicy (media)

Informacje z dnia: 15 maja

Medium

Kalendarium

Patronaty medialne

Obsługa konferencji prasowych i innych wydarzeń

Agencja informacyjna Newseria realizując zleconą obsługę wydarzenia przygotowuje pełny zapis konferencji, a także realizuje wywiady z gośćmi i uczestnikami wydarzenia.

> Zobacz pełne informacje o naszej ofercie.

Wydarzenia

POZNAŃ MOTOR SHOW 2018

Zakończyły się Poznań Motor Show 2018, największe targi motoryzacyjne w Polsce i czwarte w Europie. Tegoroczne wydarzenie odbywało się pod hasłem „Motoryzacja Jutra” – na targach można było zobaczyć ponad 60 motoryzacyjnych premier, samochodów koncepcyjnych oraz wizję motoryzacji według projektantów i inżynierów przyszłości.

Zapraszamy do śledzenia naszych relacji.

Edukacja

Nawet co trzecia praca dyplomowa nosi znamiona plagiatu. Jednolity System Antyplagiatowy pomoże walczyć z problemem, ale go nie wyeliminuje

Plagiaty stają się coraz częstszym problemem na uczelniach. Już teraz szacuje się, że nawet co trzecia praca dyplomowa nosi znamiona plagiatu. Uczelnie są w stanie znaleźć tylko część skopiowanych fragmentów. Wprowadzenie Jednolitego Systemu Antyplagiatowego ma to zmienić, jednak zdaniem ekspertów przepisy są niejasne. Do wyeliminowania zjawiska konieczna jest odpowiednia edukacja studentów i wykładowców. Potrzeba także ścisłej współpracy między uczelniami a twórcami systemów antyplagiatowych – przekonują eksperci.

Prawo

Od dziś firmy i instytucje będą funkcjonować w nowej rzeczywistości. W życie wchodzi RODO

RODO, czyli unijne rozporządzenie dotyczące ochrony danych osobowych, zaczyna od dziś obowiązywać. Dla firm i wszystkich instytucji nowe prawo oznacza prawdziwą rewolucję i duże zmiany w dotychczasowym modelu funkcjonowania. Najbliższe miesiące pokażą, jak w praktyce będą działać nowe przepisy. Podmioty, które jeszcze się do nich nie przygotowały, powinny to zrobić jak najszybciej, zwłaszcza że RODO może spowodować zwiększoną aktywność cyberprzestępców, którzy będą testować stopień gotowości firm i instytucji na nowe przepisy.

 
 

Firma

Rynek biurowy wciąż rośnie. Napędza go rozwój centrów usług wspólnych

Polska jest jedną z najbardziej atrakcyjnych lokalizacji dla centrów usług wspólnych, a rozwój tego sektora napędza rynek nieruchomości biurowych. W ubiegłym roku zarówno podaż, jak i popyt na nowe biura były rekordowe. Ze względu na wysoką konkurencję deweloperzy sięgają po coraz to nowe sposoby na przyciąganie najemców.

Sport

Prawie połowa Polaków jest aktywna fizycznie raz w tygodniu, a 30 proc. trzy razy w tygodniu. Do uprawiania sportu motywuje ich głównie zdrowie

Polacy coraz bardziej przekonują się do aktywności fizycznej. Blisko połowa uprawia sport raz w tygodniu, a 30 proc. – nawet trzy razy w tygodniu – wynika z raportu MultiSport Index. Grupa osób aktywnych fizycznie różni się ze względu na podejście i motywację do uprawiania sportu. Blisko 7,5 mln Polaków traktuje ruch jako sposób na zachowanie zdrowia oraz formę relaksu. Dla prawie 6 mln osób aktywność to sposób na utrzymanie lub poprawę sylwetki. Ponad 3 mln preferuje sporty zespołowe.