Hva er ende-til-ende-kryptering og hvordan fungerer det
Miscellanea / / April 03, 2023
Personvern på nett er tidens behov. Spesielt når det er en vedvarende økning i antall teknikker for å hente brukerdata. Imidlertid er det en spesiell plass på internett hvor man ønsker størst mulig privatliv, og det er meldingsapper. Ved å erkjenne dette behovet bruker store nettbaserte meldingstjenester en teknikk som kalles ende-til-ende-kryptering, for å sikre og beskytte samtalene dine.
Men hva betyr det i det hele tatt, og hvordan fungerer det egentlig? Eller fungerer det egentlig? Vel, vi er sikre på at du har alle disse spørsmålene i tankene. Derfor har vi skrevet dette stykket for å hjelpe deg med å finne svar og forstå konseptet med kryptering. La oss starte.
La oss først forstå hva kryptering og dekryptering betyr.
Forstå det grunnleggende om kryptering
- Kryptering betyr å konvertere informasjon til en kode, som skjuler den sanne betydningen av informasjonen.
- Dekryptering betyr å konvertere denne koden, tilbake til den opprinnelige informasjonen og gi tilbake betydningen. Det er den omvendte mekanismen for kryptering.
Men for å virkelig forstå det, trenger vi åpenbart mer kontekst.
Hvorfor trenger du kryptering
Når du sender noe på nettet, enten det er en melding, en kommentar eller et bilde – har de noe "informasjon". Det vil si at hvis du sender en melding til meg, vil jeg kunne tolke informasjonen du prøver å formidle. På samme måte, hvis du sender et bilde til meg, vil jeg kunne se og tolke innholdet i bildet.
Det vi trenger å forstå er at dette budskapet eller bildet ikke er verdifullt i seg selv – men er verdifullt for informasjonen det gir. Det er verdifullt for informasjonen man kan tolke slik man ser den. Nå, hva om meldingen eller bildet du sender, også blir sett av noen andre enn meg over internett?
De får vite informasjonen du prøver å formidle, og dette er en bekymring fordi du kun har til hensikt at den skal tolkes av meg. Så, hva med å bruke kryptering og dekryptering? Akkurat – og det er her ende-til-ende-kryptering kommer inn.
Hva er ende-til-ende-kryptering
Du krypterer meldingen/bildet du prøver å sende, og det går over internett som en ‘hemmelig’ kode. Og det er gjort på en slik måte at bare jeg vil være i stand til å dekryptere denne "hemmelige" koden. Derfor, når den når meg, vil jeg kunne dekryptere og tolke denne informasjonen.
Men som nevnt tidligere, det som betyr noe er meningen til slutt. Så det er ok å sende meldingen/bildet som hemmelige koder fra avsender til mottaker. Denne prosessen kalles ende-til-ende-kryptering.
Enkelt sagt sikrer ende-til-ende-kryptering hemmelig kommunikasjon mellom avsender og mottaker, og forhindrer tredjeparter i å få tilgang til denne informasjonen. Verktøyene og teknologiene som hjelper oss å utføre denne prosessen er utviklet til meldingsapper og annen programvare som vi (kan) bruke.
La oss dykke dypt inn i dette.
Hvordan fungerer ende-til-ende-kryptering
Vi er klare på målet med ende-til-ende-kryptering – som er å forhindre at inntrengere stjeler informasjon mellom avsender og mottaker. La oss nå forstå dette konseptet gjennom en situasjon som vi brukte tidligere – du sender meg en melding.
Når vi bruker en ende-til-ende-krypteringstjeneste, gir den oss et offentlig og et privat nøkkelpar. Disse nøklene hjelper oss med kryptering og dekryptering. Sammen med dette har meldingsappen en algoritme som består av matematiske funksjoner som må løses – enten kryptere eller dekryptere dataene.
Når du sender meg en melding, får du en offentlig nøkkel som er tilordnet chatboksen min. Den offentlige nøkkelen brukes til å kryptere meldingen, ved hjelp av algoritmen som finnes i meldingsappen. Denne offentlige nøkkelen hjelper deg å gjenkjenne enheten min og det faktum at jeg burde motta meldingen.
Nå vil jeg bruke den private nøkkelen, som hjelper meg å dekryptere meldingen, og tolke informasjonen i meldingen, sendt av deg. Denne private nøkkelen er kun tilgjengelig og eksklusiv for enheten min. Derfor vil ingen andre være i stand til å dekryptere meldingen - og dermed gjøre ende-til-ende-krypteringen vellykket.
Dette er det grunnleggende driftsprinsippet for ende-til-ende-kryptering. Men hvis du ønsker å vite mer, anbefaler vi at du dykker dypt inn i begrepene kryptografi.
Imidlertid bruker ikke alle tjenester ende-til-ende-kryptering. Noen bruker vanligvis transportlagskryptering i stedet. Så la oss forstå forskjellene mellom de to.
Ende-til-ende-kryptering vs. Transport Layer Security Encryption
Som nevnt tidligere er ikke alle tjenester ende-til-ende-kryptert. Men det betyr ikke at de ikke har noen form for kryptering i det hele tatt. Den vanligste formen for kryptering for nettsteder er TLS – Transport Layer Security-kryptering.
Den eneste forskjellen mellom dette, og ende-til-ende, er at i TLS foregår krypteringen i avsenderens enhet, og blir dekryptert på serveren. Derfor er det ikke virkelig ende-til-ende-kryptert, men tilbyr en god grad av sikring og sikring av informasjonen din.
Det kalles også kryptering under overføring. Dette betyr at tjenesteleverandøren kan få tilgang til alle meldingene dine gjennom sine servere. Derfor kan du enkelt se dine gamle Instagram-meldinger når du nylig laster ned appen, men ikke på WhatsApp. Du kan bare gjenopprette meldinger ved å laste ned sikkerhetskopifilen og dekryptere den på enheten din.
Nå som vi har en klar idé om ende-til-ende-kryptering, la oss lære om de viktigste fordelene og ulempene.
Fordeler og ulemper med ende-til-ende-kryptering
Her er noen av fordelene med ende-til-ende-kryptering.
- Hvert trinn på veien er fullstendig beskyttet.
- Serverne til meldingstjenester kan ikke få tilgang til meldinger og relatert informasjon.
- Informasjon kan ikke nås av uautoriserte personer på nettet.
- Du kan ikke gjenopprette meldinger gjennom en ny pålogging – med mindre det er en kryptert sikkerhetskopi. Tenk på eksemplet med Instagram messenger og WhatsApp Messenger forklart ovenfor.
Her er noen ulemper med ende-til-ende-kryptering.
- Metadata som dato, klokkeslett og deltakernavn er ikke kryptert.
- Hvis endepunktene (sender eller mottaker) er sårbare for et angrep, er det bare lite ende-til-ende-kryptering kan gjøre.
- I noen tilfeller er en mann i midten mulig til tross for ende-til-ende-kryptering. Derfor, hvis noen velger å utgi seg for avsender eller mottaker fysisk, kan meldingene og informasjonen leses av utilsiktede personer.
Så dette var alle fordelene og ulempene med ende-til-ende-kryptering. Hvis du fortsatt lurer på om du skal aktivere ende-til-ende-kryptering selv om du ikke sender hemmelige meldinger, er svaret et rungende JA. Hvorfor la andre få tilgang til dataene dine i det hele tatt?
Så hvis du planlegger å bruke denne tjenesten, utdyper neste avsnitt hvilke populære meldingstjenester som gir ende-til-ende-kryptering.
Populære ende-til-ende-krypterte meldingsapper
Her er noen av de beste ende-til-ende-krypterte meldingsapper for iPhone og Android. Du kan bruke hvilken som helst av nedenstående for å legge til et sikkerhetslag til meldingene dine.
1. WhatsApp Messenger
Den stadig så populære WhatsApp-messengeren støtter ende-til-ende-kryptering. Du kan bruke koblingene nedenfor for å laste ned og installere for både iPhone og Android.
Last ned WhatsApp for iPhone
Last ned WhatsApp for Android
2. Signal Private Messenger
Signal er en annen funksjonsrik, ende-til-ende-kryptert messenger for iPhone og Android. Vi føler at det gir et mer moderne brukergrensesnitt sammenlignet med WhatsApp.
Last ned signal for iPhone
Last ned signal for Android
3. iMessage
iMessage, som vi alle vet er vaniljemeldingsappen for alle Apple-brukere. Alle meldinger og filer på iMessage er ende-til-ende kryptert. Det fungerer imidlertid ikke via kryssplattformer og er derfor ikke tilgjengelig for Android.
4. Telegram
Telegram er en annen funksjonsrik messenger, som vi alle ønsker å bruke som en primær meldingsapp, og ønsker at alle WhatsApp-brukere skal migrere til den. Den tilbyr ende-til-ende-kryptering, om enn på valgfri basis. Dette alternativet kalles "hemmelig chat".
Last ned Telegram for iPhone
Last ned Telegram for Android
Dette er alle de populære appene vi kan anbefale for private meldinger med kryptering. Og med dette har vi skrevet alt du trenger å vite om ende-til-ende-kryptering. Hvis du har flere spørsmål, sjekk vår FAQ-seksjon nedenfor.
Vanlige spørsmål om ende-til-ende-kryptering
Nei, både Instagram og Facebook-messenger er ikke ende-til-ende-kryptert.
Ja, en ende-til-ende-krypteringstjeneste krever en internettforbindelse.
Nei, Gmail er ikke ende-til-ende-kryptert. Hvis du vil ha en kryptert e-posttjeneste, kan du sjekke Proton Mail.
Offentlige nøkler kan kun brukes til å kryptere data, men en privat nøkkel kan brukes til både kryptering og dekryptering.
Du vil kunne få tilgang til de krypterte dataene dine på bare én bestemt enhet, og ingen andre vil ha tilgang til den samme. Så det er en måte å sjekke om dataene dine faktisk er kryptert. Dessuten forteller appen eller tjenesten som gir kryptering deg når dataene og filene dine er kryptert.
Sørg for private meldinger med ende-til-ende-kryptering
Dette er alt du trenger å vite om ende-til-ende-kryptering. Vi håper du syntes denne artikkelen var lett å forstå. Nå, neste gang du ser et banner som sier "e-postene dine er kryptert fra ende til ende" - vet du hva det betyr!