«Одинаково не доверяю всем мессенджерам»: эксперты о конфиденциальности приложений для общения. Общий доступ к персональной информации. Секретные чаты и звонки

16 октября 2017 года Мещанский районный суд Москвы оштрафовал Telegram Messenger LLP на 800 тысяч рублей за отказ предоставить ФСБ данные о пользователях мессенджера. Telegram обжаловал штраф в суде и пока остаётся доступным на территории России. Компания постоянно сталкивается с блокировками по всему миру из-за несогласия открывать данные пользователей корпорациям и государствам. Павел Дуров известен принципиальной позицией по приватности и заявляет, что Telegram надежнее популярных конкурентов. Команда 29 вспоминает, как и почему работу Telegram пытались отрегулировать в разных странах.

Иранские власти против порноботов

В 2015 году представители Telegram заявили, что иранская аудитория мессенджера достигла нескольких десятков миллионов пользователей. Он и правда набрал невероятную популярность благодаря ряду своих характеристик. Во-первых, Telegram был и остается самым безопасным мессенджером, работающим на основе протокола MTProto, который предполагает использование нескольких протоколов шифрования. Тогда он ещё не подвергался блокировкам со стороны государства и обеспечивал пользователям полную приватность. Во-вторых, жители Ирана не раз жаловались на нарушения связи при общении через другой популярный мессенджер - Viber. Кроме того, Telegram привлекал аудиторию дизайном и дополнительными возможностями. Мессенджер запустил ботов, которые создавала его команда и сторонние пользователи, они значительно расширяли функционал приложения.

В августе 2015 года жители Ирана стали массово жаловаться на то, что некоторые функции Telegram перестали работать. Приложение блокировало ботов, которые давали пользователям доступ к порнографии. В сети тут же стали появляться предположения о том, что руководство мессенджера пошло на уступки и заблокировало ботов по требованию иранского министерства информационных технологий.

Руководство Telegram и представители министерства давали противоречивые комментарии в прессе. В интервью Vice Павел Дуров заявил, что боты не работают скорее по экономическим, чем политическим причинам, так как иранские провайдеры вынуждены покупать трафик Telegram за баснословные деньги - в Иране интернет-трафик стоит очень дорого.

В министерстве поспешили успокоить граждан и заявили, что Telegram не будет заблокирован, но на территории Ирана нельзя будет пользоваться стикерами . Telegram даёт пользователям создавать стикеры самостоятельно. Правительство Ирана обнаружило в стикерпаках аморальные шутки и издевательства над государством, но, по заявлению министра информационных коммуникаций и технологий Махмуда Ваези, руководство Telegram пошло им навстречу и заблокировало ботов и стикеры на территории Ирана.

В компании эту информацию не подтвердили, но сложившаяся ситуация заставила общественность усомниться в безупречных этических принципах управляющих Telegram. В дальнейшем стало известно, что руководство компании всё-таки согласилось ограничить доступ к порноботам и стикерам, однако отказалось раскрывать правительству какую-либо информацию о пользователях и предоставлять доступ к переписке.

Заблокированный в Иране порно-бот

…и телефонных звонков

В апреле 2017 года в своих соцсетях Павел Дуров анонсировал новую функцию приложения - телефонные звонки. «Лично я редко звоню по телефону. Когда я жил в России, я развил у себя привычку НИКОГДА не разговаривать по телефону, потому что каждый разговор записывался коррумпированными правоохранительными органами. Эта привычка осталась со мной и когда я покинул страну. Теперь мои привычки изменятся, так как я могу безопасно совершать звонки через Telegram и разговаривать со своей командой и семьей, - написал Дуров 18 апреля в своем официальном телеграм-канале . - К сожалению, далеко не всем в мире это понравится», - добавил он.

16 апреля, через три дня после запуска телеграм-звонков, иранские мобильные и интернет-провайдеры стали массово блокировать звонки через мессенджер . По данным новостных агентств, двадцать провайдеров получили такое распоряжение от властей. Павел Дуров заявил, что официальная причина атаки ему неизвестна и посоветовал пользователям использовать технологии VPN для доступа к звонкам.

Впоследствии Дуров часто упоминал Иран в качестве страны, показательной с точки зрения цензуры и отсутствия приватности у граждан. В своем посте от 29 октября 2017 «Telegram и свобода слова» он пишет, что, помимо приватности, миссия компании - поддерживать и продвигать свободу слова. По словам Дурова, во многих странах Telegram остается единственной популярной платформой для независимых источников информации. Например, в Иране заблокирован BBC, но канал @bbcpersian несколько лет был активен на территории страны и собрал более миллиона подписчиков. После конфликта с Роскомнадзором летом 2017 года и угрозы блокировки мессенджера в России в своих постах глава Telegram постоянно ставит Иран и Россию в один ряд.

В адрес руководства компании поступали упрёки , что политика полной конфиденциальности делает Telegram надёжным инструментом для террористов. Этот аргумент стал самым популярным при запросах правительств рассекретить переписку пользователей приложения. Павел Дуров не отрицает, что мессенджер используют террористические группировки, но заявляет, что это не заставит его изменить своим принципам. «Если бы не было Telegram, террористы нашли бы другие способы коммуницировать», - говорит он.

Команда мессенджера стала активней модерировать каналы и блокировать контент, связанный с экстремизмом и призывами к насилию. Но Telegram придерживается своих принципов и предпочитает быть заблокированным, но не раскрывать переписку пользователей.

Китайская компартия против секретных чатов

Telegram в настоящий момент официально заблокирован в Китае. В июле 2015 года руководство мессенджера сообщило о массовой DDoS-атаке на свои азиатско-тихоокеанские сервера . Сначала в произошедшем заподозрили конкурентов - фирмы Kakao Talk и Line, чьи пользователи с 2014 года стали переходить на Telegram из-за цензуры. Но впоследствии на первый план вышла версия о нападении со стороны государства.

12 июля государственная газета «People’s Daily» опубликовала , в которой упоминала Telegram в ряду мессенджеров, помогающих адвокатам и правозащитникам. Те якобы использовали функцию секретных чатов для подготовки кампаний против компартии и государства. Обвинения стали продолжением длительных атак государства на независимых адвокатов , в ходе которых на тот момент были арестованы 23 человека и еще более сотни подвергались постоянным преследованиям.

Вскоре Telegram был заблокирован на территории Китая, а Павел Дуров заявил, что не собирается «играть в кошки-мышки» с правительством. Впоследствии команда мессенджера не предпринимала мер по его разблокировке, мотивируя это тем, что китайская политика тотального контроля над гражданами полностью противоречит принципам и ценностям компании.

Несмотря на официальную блокировку, китайские пользователи имеют доступ к приложению через VPN, а в 2017 году Дуров заявил, что количество подписчиков из Китая заметно возросло.

Дуров не раз обращал внимание на то, что блокировка приложения в Китае свидетельствует о честности его позиции. В отдельном посте он подробно описал, почему конкуренты Telegram вроде WhatsApp продолжают завоевывать рынки на Востоке. Именно потому, что торгуют данными о своих пользователях направо и налево.

Саудовская Аравия против всех (приложений)

В 2016 году судьба иранцев и китайцев постигла и жителей Саудовской Аравии, где государство постоянно пытается регулировать работу Telegram. История та же : компания не предоставляет никаких инструментов цензурирования сообщений пользователей и не рассекречивает переписку. Сейчас приложение частично заблокировано, но доступно через VPN.

Саудовская Аравия известна своей политикой цензурирования интернета. В сентябре 2016 года общественность страны негодовала из-за блокировки телефонных звонков через приложение Line , одной из многих в ряду блокировок приложений. Ранее пользователей лишили доступа к Skype и Facetime.

«Вдобавок к низкой скорости интернета и [высокой] стоимости звонков теперь заблокированы все приложения. Зачем в таком случае нам вообще нужен интернет?» - написал один из пользователей Twitter. Он опубликовал инфографику, которая показывает, какие приложения заблокированы или частично заблокированы на территории Саудовской Аравии.

Красным отмечены приложения, которые вообще нельзя скачать, оранжевым — те, которые сложно скачать, жёлтым — более-менее доступные

Индонезия против террористов

16 июля 2017 года Павел Дуров сообщил на своем канале, что Telegram собираются заблокировать в Индонезии. По словам Дурова, индонезийское министерство коммуникации и информационных технологий отправляло запрос в компанию о блокировке публичных каналов террористических организаций, но команда мессенджера не смогла быстро отреагировать.

Сам Дуров, которому не доложили об этом, заявил, что предпринял ряд шагов для восстановления отношений с правительством Индонезии.

«1) Мы заблокировали все каналы террористов, о которых нам сообщило министерство.

2) Я лично написал в министерство, чтобы наладить прямую коммуникацию, которая позволит нам работать вместе более эффективно над поиском и блокировкой каналов террористической пропаганды.

3) Сейчас мы формируем надежную команду модераторов со знанием индонезийского языка и культуры, чтобы иметь возможность обрабатывать запросы об экстремистском контенте быстрее и точнее».

Дуров напомнил, что, несмотря на то, что Telegram защищает приватность, его команда борется с терроризмом. Каждый месяц модераторы блокируют тысячи каналов ИГ (террористическая организация, запрещена в России), а результаты своей работы публикуют на канале @isiswatch .

Канал ISISWatch отчитывается об удалениях аккаунтов исламистов каждый день

2 августа Дуров выложил пост об успешной поездке в Индонезию, где хвалил руководство страны за уважение права на приватность (и не упустил возможность укорить правительство Китая).

Создатель Telegram констатировал, что страны Ближнего, Среднего и Дальнего Востока остаются огромным и привлекательным рынком для компании, но политические принципы многих стран затрудняют её работу. С другой стороны, скандалы с блокировками, которые вспыхивают вокруг мессенджера несколько раз в год, позволяют Telegram и Павлу Дурову укреплять имидж борцов с корпорациями и правительствами за сохранность данных пользователей.

Текст: Анна Козонина

И и принять обоснованное решение в вопросе использования приложения.

1. Обмен данными

Приложение никогда не передаёт Ваши данные кому-либо.

2. Хранение данных

Telegram хранит данные, которые он должен использовать должным образом так долго, как Вы хотите, чтобы приложение функционировало.

Облачные Чаты

Telegram Messenger является облачным сервисом. Приложение хранит сообщения, фотографии, видео и документы из облачных чатов на серверах разработчиков, так что Вы можете получить доступ к данным из любого Вашего устройства в любое время и использовать мгновенный поиск по серверу для быстрого доступа к своим сообщения с возможностью вернуться назад. Все данные хранятся в зашифрованном виде, ключи шифрования в каждом случае хранятся у нескольких контроллеров домена в различных юрисдикциях. Таким образом местные инженеры или физические злоумышленники не смогут получить доступ к пользовательским данным.

Секретные Чаты

Секретные чаты используют шифрование в оба конца. Это означает, что все данные шифруются с помощью ключа, который знаете только Вы и получатель. Нет способа для разработчиков или кого-либо ещё без прямого доступа к устройству, чтобы узнать, какой контент отправляется в этих сообщениях. Приложение не хранит Ваши секретные чаты на серверах компании. Также не хранятся все журналы сообщений в секретных чатах, таким образом через некоторое время разработчики больше не узнают, с кем и когда Вы обменивались сообщениями с помощью секретных чатов. По тем же причинам секретные чаты не доступны в облаке - Вы можете получить доступ только к сообщениям, которые были отправлены или приняты с конкретного устройства.

Медиа в тайных чатах

При отправке фотографии, видео или файлов с помощью секретных чатов, перед загрузкой каждый элемент шифруется отдельным ключом, не известным серверу. Этот ключ и расположение файла снова шифруются, на этот раз ключ отправляется Вашему получателю. Он может загрузить и расшифровать файл. Это означает, что файл является технически на одном из серверов Телеграм, но выглядит как кусок случайного зашифрованного мусора для всех, кроме Вас и получателя. Разработчики не знают, что содержат эти случайные данные, понятия не имеют, какие именно принадлежат именно Вам. Эти данные периодически очищаются с серверов, чтобы сэкономить дисковое пространство.

Контакты

Telegram использует телефонные номера в качестве уникальных идентификаторов, это сделано для того, чтобы Вам было легко перейти от других приложений обмена сообщениями (SMS, WhatsApp и т.д.) и сохранить свой социальный граф. Приложение просит Вашего разрешения, прежде чем синхронизировать контакты.

Разработчики хранят Ваши контакты для того, чтобы уведомить Вас, когда хоть один из Ваших друзей подпишется на Телеграм и чтобы правильно отображать имена в уведомлениях. Хранится только номер и имя для того, чтобы работать и не хранить никакие другие данные о контактах.

Ваш электронный адрес

При включении 2-ступенчатой проверки для Вашей учётной записи, вы можете настроить электронную почту для восстановления пароля. Этот адрес будет использоваться только для отправки Вам кода для восстановления пароля, если Вы его забудете. Никакого маркетинга или прочей ерунды.

3. Удаление данных

Аккаунты

Если Вы хотите удалить свой аккаунт, Вы можете сделать это на странице деактивации. Удаление аккаунта навсегда удаляет все сообщения, группы и контакты. Это действие должно быть подтверждено с помощью Вашей учетной записи Телеграм и не может быть отменено.

Сообщения

Все, что вы удалите удаляется навсегда. Кроме кошек. Разработчики никогда не удаляют смешные фотографии кошек, они их слишком сильно любят.

При удалении сообщения, оно удаляется из Вашей истории сообщений. Это означает, что копия еще остается на сервере как часть истории сообщений Вашего партнера. Как только Ваш партнер удаляет его, оно исчезает навсегда. Telegram является некоммерческим проектом, и компания сильно ценит дисковое пространство на серверах.

Самоуничтожения сообщений

Сообщениям в тайных чатах можно запланировать самоуничтожение. Как только такое сообщение прочитано (появляются 2 галочки), начинается отсчёт. Когда время вышло, обеим устройствам, участвующим в секретном чате поручается удалить сообщение (фото, видео и т.д.).

Самоуничтожение аккаунтов

Телеграм - это не коммерческий проект, и компания ценит своё дисковое пространство. Если Вы прекратите использование приложения и не войдёте в него по крайней мере 6 месяцев, Ваш аккаунт будет удалён вместе со всеми сообщениями, медиа, контактами и любыми другими данными, которые Вы храните в облаке Телеграма. Вы можете изменить период, по истечении которого неактивный аккаунт будет самоуничтожен в настройках.

Цифры по количеству пользователей Telegram, кто стоит за его командой и какие готовятся новые функции

В закладки

Отчаявшись поговорить с представителями Telegram о росте и перспективах сервиса, TJournal решил поискать информацию в открытых источниках. Оказалось, что создатели Telegram постоянно обсуждают развитие проекта публично - в том числе будущие функции - но это мало кто замечает.

TJournal собрал вместе все доступные факты о мессенджере Павла Дурова: сколько людей им пользуется, кто стоит за проектом и где находится штаб-квартира компании.

1. Трафик Telegram никому не удалось расшифровать

Конкурс на расшифровку трафика, за успешное решение задачи которого Дуров 200 тысяч долларов в биткоинах, завершился без победителей . Представители Telegram заявили, что им не остаётся ничего другого, кроме как перезапустить конкурс, увеличив сумму награды, но в этот раз они будут предоставлять инструменты не только для перехватывания трафика, но и для его модификации.

6. Telegram нет в Facebook

В отличие от большинства международных проектов, Telegram не имеет собственной страницы в Facebook. Новости проекта во «ВКонтакте» появляются на странице «Durov"s MTProto Challenge ».

Зато у проекта есть активный микроблог в Twitter (и не один), где можно не только получить ответ от службы поддержки, но и почерпнуть много информации о проекте, которой нет в других местах.

7. Твиттер Telegram ведут русские

В ведении твиттера Telegram явно принимает участие кто-то русский: несмотря на использование английского языка, происхождение автора сообщений выдают смайлики из закрывающих скобок (характерные только для русскоговорящих пользователей), частые синтаксические ошибки и кальки при переводе с русского языка, а также отменное чувство юмора. Такие твиты публикуются с айфона.

Однако часть твитов, определенно, публикует представитель Telegram Маркус Ра, хотя он и предлагает некоторым разработчикам выход на Павла Дурова. Сам он использует Android (проверить можно на этом твите). При этом Ра - единственный, кто официально занимается связями со СМИ в Telegram: у проекта нет команды пиарщиков, а в Твиттере отвечают «основатели Telegram, говорящие на нескольких языках».

Связаться с Маркусом Ра можно и при помощи Telegram, отправив сообщение на номер +42. Как известно, 42 - это ответ на «главный вопрос жизни, вселенной и всего такого» по Дугласу Адамсу .

8. «Падение» WhatsApp стало звёздным часом и чёрным днём Telegram одновременно

Создатели сервиса не ожидали такого наплыва: серверы могли выдерживать около 1 миллиона новых пользователей в день. В результате Telegram не выдержал и тоже ушёл в офлайн на 2 часа для европейской части аудитории.

9. В Telegram нет и не будет рекламы

Поскольку код Telegram и API MtProto открыты, любой может сделать собственный клиент для Telegram, однако остальные «поделки» пока не дотягивают по качеству до того, чтобы быть признанными даже в статусе неофициальных клиентов.

11. Сервера Telegram находятся в 5 разных точках мира

Облачные сервера, на которых размещаются данные Telegram, находятся в пяти разных местах по всему миру. Европейских пользователей обслуживает дата-центр в Лондоне , азиатских - в Сингапуре , а мексиканских - в Сан-Франциско .

14. Содержимое секретных чатов доступно только отправителю и получателю

Секретные чаты - специальный тип чатов в Telegram, в которых может участвовать только два человека. В них используются повышенные меры безопасности: например, оконечное шифрование и отсутствие превью текста сообщения в push-уведомлениях.

Хотя сообщения в секретных чатах и передаются через серверы Telegram, после доставки они удаляются с них и хранятся только на устройствах двух участников чата. Создатели Telegram не каждому под силу .

16. Telegram непопулярен в России

По словам Дурова, на Россию приходится всего 1% пользователей сервиса. А вот международная экспансия российского проекта проходит гораздо успешнее: Telegram стал «хитом в Индии », а в испаноязычных странах регистрируется 200 тысяч новых пользователей ежедневно. Всего сервисом пользуется 5 миллионов человек каждый день (все данные на начало февраля).

В сентябре 2013 года, на заре своего появления Telegram вызвал : по словам Павла Дурова, в Саудовской Аравии, Катаре и ОАЭ тогда регистрировалось по несколько тысяч человек ежедневно. В октябре дневная аудитория Telegram составляла всего лишь 100 тысяч человек.

После вспышки внимания к Telegram в конце февраля приложение вышло на 1 место в App Store 48 различных стран и даже на 4 место в рейтинге бесплатных приложений суперконкурентного американского App Store. В связи с этим в дополнение к испанской и арабским локализациям добавили переводы на немецкий и нидерландский. Версии на французском, равно как и на русском, до сих пор нет - возможно, их добавят, когда вырастет спрос .

17. Telegram стал камнем преткновения между Дуровым и UCP

Фонд UCP, в апреле 2013 года 48% акций «ВКонтакте», неоднократно обвинял Павла Дурова в участии в сторонних проектах, нецелевом расходовании ресурсов компании и использовании её сотрудников. С тех пор, как Telegram официально 14 августа 2013 года, он стал главной головной болью UCP.

Партнёр фонда Юрий Качуро , что в UCP рассматривают возможность отставки Дурова: им не нравилось, что при помощи Telegram Дуров пытается «усидеть на двух стульях», и из-за него развитие «ВКонтакте» происходит слишком медленно. Впоследствии UCP и вовсе пытались сведения о ненадёжности мессенджера через издание Roem.ru. По словам Дурова, из-за давления UCP из «ВКонтакте» ушли несколько ключевых сотрудников.

Мессенджер «Телеграмм» пользуется огромной популярностью во всём мире благодаря особенным возможностям функционала и безопасного общения. Шифрование данных приложения осуществляется посредством криптографического протокола MTProto, являющегося собственной разработкой создателей «Telegram». Павел Дуров и его команда разработчиков сделали акцент на максимальную защиту информации пользователей, включив также в функционал мессенджера опцию секретных чатов , где кодирование осуществляется по принципу end-to-end.

Первоначально создатели «Телеграмма» не были нацелены на российского потребителя, но поскольку он пользуется большим спросом и в России, совсем недавно решено было обрадовать соотечественников новой русифицированной версией, правда пока только для мобильных устройств.

На просторах сети не раз шли споры о безопасности приложения, поэтому к периодическим обвинениям американских экспертов Дуров уже привык. Не первый год он уверенно отметает слухи о сомнительности протокола шифрования. Критики и конкуренты регулярно предпринимают попытки подорвать авторитет «Телеграмма», но мессенджером с каждым днём пользуется всё больше людей, а конкурирующие приложения теряют аудиторию.

Те, кто не убеждён в надёжности протокола, требуют свидетельств подтверждения безопасной технологии шифрования. На самом деле, Дуров уже объявлял конкурс с внушительным гонораром, предназначенным тому, кто сможет взломать «Телеграмм», он по сей день остаётся открытым, и каждый желающий может попробовать себя в роли разрушителя защиты мессенджера. Утверждающие, что безопасность приложения не более чем миф, могут и сами попытать счастья.

Эксперты, подвергающие сомнению защиту «Телеграмма», вопрошают, почему бы не сделать шифрование по технологии секретных чатов, чтобы добиться максимальной анонимности всех переписок. Именно так, не спросив о желании пользователей, и поступил в гонке за «Telegram» мессенджер «WhatsApp» , принудительно включив полное оконечное шифрование. Теперь он, конечно, догнал в рейтинге безопасности Фонда электронных рубежей (EFF) молодого конкурента, получив заветную семёрку (максимальный балл, как и у секретных чатов «Телеграмма»), но такая система хранения ключей влечёт за собой немало неудобств на практике. Дуров же отвечает предоставлением свободы выбора для своих пользователей, тем более что протокол MTProto, хоть и подвергается критике нескольких специалистов в области криптографии, но на данный момент ещё никем взломан не был.

Поскольку с популярностью «Telegram» спрос на другие мессенджеры падает, их руководство теряет большие деньги, то нападки на Дурова и поиски бреши в шифровании прекратятся ещё не скоро.

Почему «Telegram» остаётся безопасным

Для «Телеграмм» безопасность превыше всего, но с пользователями приложения разработчики тоже считаются, ведь, используя режим по умолчанию, действующий по протоколу MTProto, можно заходить в свой профиль с разных устройств (причём даже одновременно) без потери данных переписки. Шифрование E2E привязывает записи повышенной секретности к телефону. Здесь каждый вправе выбирать, что конкретно он хочет получить от приложения.

Помимо технологий шифрования, «Телеграмм» привлекает публику функциональными возможностями, которых с каждым обновлением становиться всё больше.

Секретные чаты и звонки

Использование максимально безопасных секретных чатов гарантирует пользователям полную приватность. Шифрование E2E обеспечивает хранение данных исключительно на устройствах собеседников. Записи чата удаляются при выходе из профиля или по специальному таймеру уничтожения сообщений. Если один из участников секретной беседы захочет стереть информацию, она пропадёт у обоих, а при попытке сделать скриншот данных переписки собеседнику придёт уведомление.

Звонки в «Телеграмме» осуществляются по принципу секретных чатов, шифрование не позволяет перехватить данные третьими лицами, в том числе и спецслужбами, поэтому о прослушивании разговоров в мессенджере не может быть и речи.

Протокол шифрования MTProto

Если с безопасностью секретных чатов благодаря оконечному шифрованию всё в порядке, то именно протокол собственной разработки не вызывает большого доверия у критиков. Им непонятен сам факт создания MTProto, когда существует множество других готовых криптографических протоколов.

«Телеграмм» не использует оконечное шифрование всегда, поскольку такой тип кодирования не позволяет хранить информацию на сервере и открывать сообщения с разных устройств. Вся переписка пользователей, кроме секретных чатов, шифруется именно по протоколу MTProto. Ключи от него разделены на части и хранятся на серверах разных стран. По этой причине заставить «Телеграмм» выдать ключи решением суда практически невозможно.

Вспоминая недавнюю схватку Дурова с властями, из-за которой ему пришлось покинуть пределы РФ, можно полностью исключить возможность передачи информации пользователей с серверов «Телеграмма». Ну, или это такой тактический ход с целью поддержания мифа о безопасности, а ФСБ просто помогает раскрутить приложение.

Кроме того, что «Telegram» – это безопасный мессенджер с множеством , он ещё и абсолютно бесплатен для пользователей. Эту исключительную особенность разработчики обещают сохранять и в дальнейшем.

WhatsApp, Viber, Telegram, Skype – ежедневно пользователи этих и других популярных мессенджеров отправляют миллиарды сообщений. Программы, которые позволяют быстро и бесплатно коммуницировать, стали настолько популярными, что постепенно вытесняют классические виды текстовой, аудио- и видео связи. Но можно ли доверять мессенджерам секреты или вести в них конфиденциальную деловую переписку? С этим вопросом сайт обратился к экспертам, для которых общение – профессиональная необходимость.

Профессор Института проблем информационной безопасности МГУ Анатолий Стрельцов считает, что ни одному существующему мессенджеру нельзя доверять конфиденциальную информацию.

«Если не хотите, чтобы информация стала известна третьим лицам, пользуйтесь средствами криптографии или иными средствами обеспечения безопасности ».

Директор по маркетингу украинской компании Star de Lux Руслан Леоненко :

«Как бизнесмен, я не ощущаю никакого дискомфорта относительно конфиденциальности. По очевидной причине: стоимость анализа всего информационного потока, который проходит через мессенджеры, для вычленения ценной и конфиденциальной финансовой информации обойдется в значительно большую сумму, чем предполагаемая коммерческая выгода от владения такой информацией. А вот крупные компании – да, там такой вопрос может стоять остро. Но для них он давно решен – корпоративные мессенджеры, доступные, когда ты логинишься в интрасеть. И они есть у каждой большой компании ».

Юрий Гурский, бизнесмен и руководитель проекта Maps.me , который недавно был продан Алишеру Усманову.

Руководитель белорусского проекта «ИнфоМедиаСервис», экс-директор интернет-оператора « Айчына» Роман Блищов :

«Сейчас уже можно перехватывать сообщения в Skype, хотя разговор вроде как пока нельзя. По Viber пока нет однозначной информации. Но многие знакомые уже стараются конфиденциальные разговоры и переписки в нем не вести. С технической точки зрения все мессенджеры уязвимы – при желании и необходимости доступ к переписке можно получить. Так что самым безопасным, похоже, остаётся личная встреча, причём даже телефоны лучше оставлять в зоне недосягаемости. Для соблюдения конфиденциальности переписки и разговоров нужно пользоваться техническими средствами и непопулярными способами, которые шифруют данные ».

Аналогичного мнения придерживается председатель оргкомитета конкурса SocialWeekend (Беларусь) Александр Скрабовский :

«Я почти не использую Skype после покупки его Microsoft и сбоев. Но о Viber не парюсь, там уровень не хуже Telegram. Прекрасно понимаю, что достаточно отобрать у меня комп, планшет, смартфон или правую руку – и все станет достоянием управления К МВД Беларуси ».

Программист и разработчик проектов Николай Воронкович (Москва) :

«Skype совершенно точно предоставляет данные по запросу FBI, так как это прописано в положении о конфиденциальности Microsoft. По поводу Viber: доверия больше, но тоже очевидно, что они могут слить информацию, и с точки зрения передачи сообщений их проще перехватить. Я доверяю Telegram ».

Основатель белорусского портала TUT.BY, инвестор :

«Без опаски использую для деловой переписки и Skype, и Viber, и Facebook messenger (разные партнеры используют разные “сети”). Уверен, залог спокойствия – легальность и прозрачность бизнеса, а не защищенность средств общения. В противном случае есть куда большие по численности, значимости и размеру “отверстий” источники утечки, чем мессенджеры ».

Николай Щетько, IT-журналист :

«Я одинаково не доверяю всем мессенджерам, но пользоваться приходится почти всеми популярными, как для бизнеса, так и для личной переписки. Конечно, сервисам с открытым кодом (хотя бы частично) и полным шифрованием – вроде Telegram – доверия больше, но и тут нет полной гарантии конфиденциальности. Всё уязвимо и подвержено взлому, всё зависит лишь от степени интереса к вам и вашим данным» .

«Все зависит от степени конфиденциальности. В 99,99% случаев хватает Viber, Skype, Telegram. Спецслужбам любых стран обычные граждане с их бизнесом вряд ли интересны. Во всяком случае настолько, чтобы тратить огромные ресурсы на перехват и расшифровку трафика. В Республике Беларусь вообще проще прийти в офис и забрать компьютеры со всей информацией. Если есть опасение, что сообщения может перехватить кто-то, имеющий доступ к вашему трафику и кто может его расшифровать, то можно задуматься о готовых защищенных решениях или использовании упомянутых приложений через защищенные VPN.

При параноидальном подходе нужно шифровать не только трафик, но и всё локальное содержимое таких средств связи – тот же Skype по умолчанию хранит всю переписку. Как показывает опыт, такое тотальное шифрование – задача для обычных пользователей невыполнимая. Думаю, что число тех, кто пользуется мощными паролями, хранящимися под паролем в хранителях паролей вроде KeePass, ничтожно мало. Ну, и при правильной обработке носитель пароля его элементарно выдаст заинтересованным в этом лицам ».

«Ни одному из мессенджеров стопроцентно доверять нельзя. Skype на данный момент принадлежит корпорации Microsoft, которая не просто официально работает на рынках Беларуси и России, но и имеет сертификаты ОАЦ и Роскомнадзора соответственно. Я очень сильно сомневаюсь, что Microsoft могла бы их получить, если бы не предоставила спецслужбам взамен ключи шифрования Skype.

Viber – прекрасное приложение, но, опять же, у него закрытый исходный код, а изначально оно делалось белорусскими и израильскими программистами. Посмотреть исходники нельзя, и точно знать, что там внутри – невозможно, а кто-то из авторов вполне мог сотрудничать с КГБ или Моссадом.

Telegram, конечно, позиционирует себя как “полностью безопасный мессенджер”, но коды его, опять же, закрыты, а основной автор Павел Дуров длительное время работал в России, да еще и был главой соцсети “ВКонтакте”, которой вряд ли бы позволили существовать, не будь она “покладистой” в отношениях с властями. Возможно, конечно, это и действительно защищенный сервис, но гарантий, кроме слов Павла Дурова, нет никаких.

Условно-надежными я мог бы назвать сервис HangOuts (бывший Google Talk), принадлежащий компании Google. Если кто и будет читать мою переписку в нем – то разве что АНБ США, от которого, в отличие от КГБ и ФСБ, у меня никаких секретов нет.

Полностью надежным можно считать разве только протокол Jabber: он является полностью открытым, поддерживает шифрование трафика, а исходный код и клиентской, и серверной частей доступен всем желающим – какую-либо “закладку” в нем сделать невозможно» .

Юрий Царев , телеведущий :

«Вы знаете, я пользуюсь всеми видами мессенджеров, в зависимости от того, с какого мне пишут. Особых секретов у меня нет, поэтому я не особенно задумываюсь о безопасности переписки ».

Александр Амзин , журналист, директор по развитию MED MEDIA (Medportal.ru, Mama.ru, Doktor.ru) :

«У меня в основном деловая переписка. Это Viber, Skype, Telegram, iMessage, Facebook Messenger. В зависимости от корреспондента. Личную переписку я веду в Telegram, а конкретную деловую переписку стараюсь вести в Outlook, работающем на Exchange ».

Игорь Лойко, бизнесмен, руководитель компании «Астра Медиа» :

«Я не парюсь по поводу мессенджеров. Технические особенности Skype или Viber мне неизвестны. Всю информацию, которую я бы не хотел предавать огласке, можно выбить на первом же допросе у моих контрагентов. На мой взгляд, важно не то каким средством связи ты пользуешься, а с кем имеешь дело» .