aleksandrpikul

Categories:

Безопасность коммуникации. "Meshenger".

Многие пользователи Интернета давно знают, как осуществлять голосовые или видеозвонки не напрямую, через контакты телефона, а через какой-нибудь мессенджер, бесплатно. 

По большей части, такой способ общения стал более массовым с появлением WhatsApp. Действительно, очень удобно. Не нужно ничего, кроме номера собеседника и подключения к Интернету. 

Но является ли это безопасным? Да и вообще, разумно ли создавать соединение собеседников через Интернет, понимая, что в экстремальных условиях его может просто не быть. Здесь речь идет об отключении Интернета целенаправленно, ну или вследствие стихийных бедствий. Не собираетесь же вы общаться с помощью почтовых голубей?

К сожалению, очень мало информации, посвященной безопасности мессенджеров в России. Просто вбейте в поисковике – «безопасные мессенджеры». Что вы увидите там? В 90 процентах случаев: Telegram, Signal и даже WhatsApp. Конечно, этого мало.

Более печально то, что небезопасные средства коммуникации становятся самыми популярными. Конечно, большую роль здесь играют СМИ. Но даже одни из самых популярных и уважаемых изданий делают обзоры на то, что и так всем известно (и не обязательно надежно). Причем, не всегда глубоко вдаваясь в суть вопроса. В результате, число пользователей, доверяющих мессенджерам со слабым уровнем безопасности, становится больше и больше.

Цель статьи – показать, что общаться можно свободнее и безопаснее, что есть некая, более свободная альтернатива тому, что уже стало чрезмерно популярным и, к сожалению, таким же образом ненадежным.

В прошлый раз я опубликовал краткий обзор на Briar. Похожим образом я хотел бы рассказать о мессенджере Meshenger.

Информации о нем чрезвычайно мало, особенно русскоязычной. У проекта даже нет собственного сайта, кроме самого приложения Meshenger на F-Droid (аналог Google Play, в котором отсутствуют чисто проприетарные приложения) и открытого исходного кода на GitHub’е. 

И раз уж речь пошла о такой штуке как открытый исходный код, поговорим о том, какие Meshenger имеет

Преимущества:

1) Открытый исходный код; 

Конечно, это самое важное. Именно это дает понять, что создатель ничего не скрывает от пользователя, что любой, какой угодно человек, сможет убедиться в реальности кода, и разработчик не пытается втюхать ему нечто неведомое. 

По факту могут возникнуть проблемы с запуском кода для людей, не владеющих программированием. И как следствие, нежелание в принципе интересоваться: закрыт код или открыт. Но именно эта составляющая должна являться индикатором для пользователя. Код открыт полностью – отлично, создатель ничего не скрывает. Код закрыт – очень плохо, создатель что-то недоговаривает. 

В действительности, например, организация может нанять программиста, который перепишет существующий код под нужды компании, тем самым только улучшив приложение.

Необходимо отметить, что код открыт полностью, а не какая-то его часть (например, клиентская), которая лишь может выдаваться за полностью открытый исходный код, как это иногда бывает.

2) Децентрализация;

То есть, отсутствие центрального сервера. Вместо этого вся информация хранится только на двух устройствах, в памяти телефона до тех пор, пока пользователь не удалит ее самостоятельно. Для этого есть кнопка быстрого удаления. 

Таким образом, получить информацию о вас становится более сложно, а сервер просто невозможно заблокировать, так как он отсутствует. 

3) Отсутствие привязки к номеру телефона или к адресу эл. почты;

Как и в Briar, общение можно начать после обмена с собеседником QR-кода. Конечно, вы должны находиться на близком расстоянии друг от друга в этот момент и подключены к Wi-Fi. 

Такая процедура обычному пользователю кажется чрезмерно неудобной. Но подождите. Разве вы не производите тот же самый обмен, но только не с QR-кодом, а с номером телефона или эл. почтой? 

Но в первом случае, это гораздо безопаснее, так как сам код, сгенерированный приложением никак не привязан к личности человека, поэтому его будет тяжелее идентифицировать.

4) Возможность работы без Интернета;

Очень важно, чтобы пользователь смог быть на связи даже в отсутствие Интернета. В доме отключили свет, или закончились деньги на телефоне, или вдруг начался всемирный потоп, или же государство замедляет/блокирует Интернет. Из этих ситуаций ведь должен быть какой-то выход.

Конечно, вы не сможете звонить собеседнику, находящемуся за тысячи километров от вас. Но если необходима быстрая коммуникация с теми, кто находится рядом, Meshenger дает возможность работы без Интернета. 

5) Иные преимущества;

a. Лицензия GNU General Public License v3.0 (лицензия на свободное программное обеспечение);

b. Быстрое удаление всей информации приложения при нажатии кнопки удаления;

c. Возможность установки из F-Droid (аналог Google Play, в котором отсутствуют чисто проприетарные приложения);

d. При желании возможность входа через пароль;

e. Максимально простой и удобный интерфейс.

Плюсы – это, конечно, хорошо. Но говорить о качестве приложения нужно исходя из минусов. Поэтому разберем, какие Meshenger имеет 

Недостатки:

1) Непривычность для обывателя;

Как уже упоминалось выше, человеку, который привык к авторизации по номеру телефона, неудобно регистрироваться через QR-код. 

На самом же деле, обмен QR-кодом процедура такая же, как обмен номером телефона. Но в данном случае, код никаким образом не привязан к личности человека и понять, кто он, становится очень сложно.

Достаточно просто привыкнуть к новой процедуре авторизации, это абсолютно несложно.

2) Версия только под Android;

Может быть, создатели и хотели бы сделать версию под Linux, например. Но дело в том, что проект развивается чрезвычайно медленно. Последнее обновления было в 2019, что очень нехорошо. 

Конечно, это упирается в поддержку проекта, а ее очень мало. Продолжать развитие в таких условиях почти невозможно.

3) Иные недостатки;

a. Возможность создания скриншотов;

b. Практически полное отсутствие информации о проекте и создателях;

c. Всего три языка использования.

Заключение:

Конечно, в рамках данной статьи были рассмотрены лишь основные аспекты безопасности. Их вполне может быть достаточно, чтобы назвать проект относительно свободным и надежным. 

Данный проект фактически никак не развивается. По большей части, это происходит из-за отсутствия поддержки. Ведь если бы о нем знало большее количество людей, прогресс был бы куда существеннее.

К сожалению, это не единственный угасающий проект, заслуживающий внимания. И таких может стать еще больше, если пользователь будет думать в первую очередь о удобстве, а не о безопасности и свободе.

Ведь что важнее: удобство или свобода и безопасность? 

Так вот, цель читателя – познакомить других людей с чем-то более безопасным, надежным и свободным. Потому что только молчание об одном из этих аспектов может уничтожить три составляющие одновременно. 

Error

default userpic
When you submit the form an invisible reCAPTCHA check will be performed.
You must follow the Privacy Policy and Google Terms of use.