Co to jest szyfrowanie typu end-to-end i jak działa
Różne / / April 03, 2023
Prywatność w Internecie jest potrzebą chwili. Zwłaszcza, gdy stale rośnie liczba technik przechwytywania danych użytkowników. Istnieje jednak jedna szczególna przestrzeń w Internecie, w której pragnie się maksymalnej prywatności, a mianowicie aplikacje do przesyłania wiadomości. Uznając tę potrzebę, główne usługi przesyłania wiadomości online wykorzystują technikę zwaną szyfrowaniem typu end-to-end, aby zabezpieczyć Twoje rozmowy.
Ale co to w ogóle oznacza i jak to właściwie działa? A może faktycznie działa? Cóż, jesteśmy pewni, że masz na myśli wszystkie te pytania. Dlatego napisaliśmy ten artykuł, aby pomóc Ci znaleźć odpowiedzi i zrozumieć koncepcję szyfrowania. Zacznijmy.
Po pierwsze, zrozummy, co szyfrowanie i średnią deszyfrującą.
Zapoznaj się z podstawami szyfrowania
- Szyfrowanie oznacza przekształcenie informacji w kod, który ukrywa prawdziwe znaczenie informacji.
- Deszyfrowanie oznacza przekształcenie tego kodu z powrotem do pierwotnej informacji i przywrócenie jego znaczenia. Jest to odwrotny mechanizm szyfrowania.
Jednak, aby naprawdę to zrozumieć, potrzebujemy oczywiście więcej kontekstu.
Dlaczego potrzebujesz szyfrowania
Kiedy wysyłasz coś online, czy to wiadomość, komentarz, czy zdjęcie – niosą ze sobą pewne „informacje”. Oznacza to, że jeśli wyślesz do mnie wiadomość, będę mógł zinterpretować informacje, które próbujesz przekazać. Podobnie, jeśli wyślesz mi zdjęcie, będę mógł zobaczyć i zinterpretować zawartość obrazu.
Musimy zrozumieć, że ta wiadomość lub obraz nie jest wartościowy sam w sobie – ale jest cenny ze względu na informacje, które dostarcza. Jest cenny ze względu na informacje, które można zinterpretować tak, jak się je widzi. A co, jeśli wiadomość lub obraz, który wysyłasz, jest również widziany przez Internet przez kogoś innego niż ja?
Poznają informacje, które próbujesz przekazać, i jest to niepokojące, ponieważ chcesz, aby były one interpretowane tylko przeze mnie. A co powiesz na użycie szyfrowania i deszyfrowania? Dokładnie – i tu właśnie pojawia się szyfrowanie typu end-to-end.
Co to jest szyfrowanie typu end-to-end
Szyfrujesz wiadomość/obraz, który próbujesz wysłać, i przechodzi on przez Internet jako „tajny” kod. I to w taki sposób, że tylko ja będę w stanie odszyfrować ten „tajny” kod. Dlatego, gdy do mnie dotrze, będę mógł odszyfrować i zinterpretować te informacje.
Jednak, jak wspomniano wcześniej, liczy się ostateczny sens. Tak więc można przekazać wiadomość/obraz jako tajne kody od nadawcy do odbiorcy. Proces ten nazywany jest szyfrowaniem typu end-to-end.
Mówiąc najprościej, szyfrowanie typu end-to-end zapewnia tajną komunikację między nadawcą a odbiorcą, uniemożliwiając osobom trzecim dostęp do tych informacji. Narzędzia i technologie, które pomagają nam w realizacji tego procesu, są wbudowane w aplikacje do przesyłania wiadomości i inne oprogramowanie, z którego (możemy) korzystać.
Zanurzmy się w to głęboko.
Jak działa kompleksowe szyfrowanie
Mamy jasność co do celu kompleksowego szyfrowania — którym jest uniemożliwienie intruzom kradzieży informacji między nadawcą a odbiorcą. Teraz zrozummy to pojęcie poprzez sytuację, którą wykorzystaliśmy wcześniej – wysyłasz mi wiadomość.
Kiedy korzystamy z kompleksowej usługi szyfrowania, zapewnia nam ona parę kluczy publicznych i prywatnych. Te klucze pomagają nam w szyfrowaniu i deszyfrowaniu. Oprócz tego aplikacja do przesyłania wiadomości ma algorytm, który składa się z funkcji matematycznych, które należy rozwiązać – w celu zaszyfrowania lub odszyfrowania danych.
Kiedy wysyłasz mi wiadomość, otrzymasz klucz publiczny, który jest zmapowany do mojego czatu. Klucz publiczny służy do szyfrowania wiadomości przy użyciu algorytmu obecnego w aplikacji do przesyłania wiadomości. Ten klucz publiczny pomaga rozpoznać moje urządzenie i fakt, że powinienem otrzymać wiadomość.
Teraz użyję klucza prywatnego, który pomoże mi odszyfrować wiadomość i zinterpretować informacje zawarte w wiadomości wysłanej przez Ciebie. Ten klucz prywatny jest dostępny i wyłącznie dla mojego urządzenia. W związku z tym nikt inny nie będzie w stanie odszyfrować wiadomości – stąd pomyślne szyfrowanie typu end-to-end.
Jest to podstawowa zasada działania szyfrowania typu end-to-end. Jeśli jednak chcesz dowiedzieć się więcej, zalecamy zagłębienie się w koncepcje kryptografii.
Jednak nie wszystkie usługi korzystają z szyfrowania typu end-to-end. Niektóre powszechnie używają zamiast tego szyfrowania warstwy transportowej. Rozumiemy więc różnice między nimi.
Szyfrowanie typu end-to-end vs. Szyfrowanie warstwy transportowej
Jak wspomniano wcześniej, nie wszystkie usługi są szyfrowane metodą end-to-end. Ale to nie znaczy, że w ogóle nie mają żadnych środków szyfrowania. Najbardziej rozpowszechnioną formą szyfrowania stron internetowych jest szyfrowanie TLS – Transport Layer Security.
Jedyną różnicą między tym a rozwiązaniem typu end-to-end jest to, że w TLS szyfrowanie odbywa się na urządzeniu nadawcy i jest odszyfrowywane na serwerze. W związku z tym nie jest tak naprawdę zaszyfrowany od końca do końca, ale zapewnia dobry stopień zabezpieczenia i ochrony twoich informacji.
Nazywa się to również szyfrowaniem podczas przesyłania. Oznacza to, że usługodawca może uzyskać dostęp do wszystkich Twoich wiadomości za pośrednictwem swoich serwerów. Dlatego możesz łatwo zobacz swoje stare wiadomości na Instagramie gdy świeżo pobierzesz aplikację, ale nie na WhatsApp. Wiadomości można przywrócić tylko przez pobranie pliku kopii zapasowej i odszyfrowanie go na urządzeniu.
Teraz, gdy mamy jasne pojęcie o szyfrowaniu typu end-to-end, poznajmy kluczowe zalety i wady.
Zalety i wady szyfrowania typu end-to-end
Oto niektóre zalety szyfrowania typu end-to-end.
- Każdy krok na drodze jest w pełni chroniony.
- Serwery usług przesyłania wiadomości nie mają dostępu do wiadomości i powiązanych informacji.
- Nieupoważnione osoby nie mogą uzyskać dostępu do informacji online.
- Nie możesz przywrócić wiadomości przez nowe logowanie – chyba że istnieje zaszyfrowana kopia zapasowa. Rozważ opisany powyżej przykład komunikatora Instagram i komunikatora WhatsApp.
Oto kilka wad szyfrowania typu end-to-end.
- Metadane, takie jak data, godzina i nazwiska uczestników, nie są szyfrowane.
- Jeśli punkty końcowe (nadawca lub odbiorca) są podatne na atak, kompleksowe szyfrowanie niewiele może zdziałać.
- W niektórych przypadkach atak typu „man in the middle” jest możliwy pomimo pełnego szyfrowania. Dlatego jeśli ktoś zdecyduje się fizycznie podszyć się pod nadawcę lub odbiorcę, wiadomości i informacje mogą zostać odczytane przez osoby niezamierzone.
To były wszystkie zalety i wady szyfrowania typu end-to-end. Jeśli nadal zastanawiasz się, czy włączyć kompleksowe szyfrowanie, nawet jeśli nie wysyłasz tajnych wiadomości, odpowiedź brzmi TAK. Po co w ogóle pozwalać innym na dostęp do Twoich danych?
Jeśli więc planujesz korzystać z tej usługi, w następnej sekcji omówiono, które popularne usługi przesyłania wiadomości zapewniają kompleksowe szyfrowanie.
Popularne kompleksowe szyfrowane aplikacje do przesyłania wiadomości
Oto niektóre z najlepszych rozwiązań szyfrowanych od końca do końca aplikacje do przesyłania wiadomości na iPhone'a i Androida. Możesz użyć dowolnej z poniższych opcji, aby dodać warstwę bezpieczeństwa do swoich wiadomości.
1. Komunikator WhatsApp
Niezmiennie popularny komunikator WhatsApp obsługuje kompleksowe szyfrowanie. Możesz użyć poniższych linków, aby pobrać i zainstalować zarówno na iPhone'a, jak i na Androida.
Pobierz WhatsApp na iPhone'a
Pobierz WhatsApp na Androida
2. Prywatny komunikator Signal
Signal to kolejny bogaty w funkcje, kompleksowo zaszyfrowany komunikator dla iPhone'a i Androida. Uważamy, że zapewnia bardziej nowoczesny interfejs użytkownika w porównaniu do WhatsApp.
Pobierz Signal na iPhone'a
Pobierz Signal na Androida
3. iMessage
iMessage, jak wszyscy wiemy, jest waniliową aplikacją do przesyłania wiadomości dla wszystkich użytkowników Apple. Wszystkie wiadomości i pliki w iMessage są w pełni szyfrowane. Jednak nie działa na wielu platformach, a zatem nie jest dostępny na Androida.
4. Telegram
Telegram to co innego bogaty w funkcje komunikator, którego wszyscy chcemy używać jako podstawowej aplikacji do przesyłania wiadomości i chcemy, aby wszyscy użytkownicy WhatsApp migrowali do niej. Oferuje szyfrowanie typu end-to-end, aczkolwiek na zasadzie opcjonalnej. Ta opcja nazywa się „tajnym czatem”.
Pobierz Telegram na iPhone'a
Pobierz Telegram na Androida
To są wszystkie popularne aplikacje, które możemy polecić do prywatnych wiadomości z szyfrowaniem. W ten sposób napisaliśmy wszystko, co musisz wiedzieć o szyfrowaniu typu end-to-end. Jeśli masz więcej pytań, sprawdź naszą sekcję FAQ poniżej.
Często zadawane pytania dotyczące szyfrowania typu end-to-end
Nie, zarówno komunikator Instagram, jak i komunikator Facebook nie są szyfrowane metodą end-to-end.
Tak, kompleksowa usługa szyfrowania wymaga połączenia z Internetem.
Nie, Gmail nie jest w pełni szyfrowany. Jeśli chcesz korzystać z szyfrowanej usługi e-mail, możesz sprawdzić Proton Mail.
Kluczy publicznych można używać tylko do szyfrowania danych, ale klucza prywatnego można używać zarówno do szyfrowania, jak i deszyfrowania.
Będziesz mieć dostęp do swoich zaszyfrowanych danych tylko na jednym konkretnym urządzeniu i nikt inny nie będzie mógł uzyskać do nich dostępu. Jest to więc jeden ze sposobów sprawdzenia, czy Twoje dane są rzeczywiście zaszyfrowane. Ponadto aplikacja lub usługa zapewniająca szyfrowanie informuje również o tym, kiedy dane i pliki są szyfrowane.
Zapewnij prywatne wiadomości dzięki kompleksowemu szyfrowaniu
To wszystko, co musisz wiedzieć o szyfrowaniu typu end-to-end. Mamy nadzieję, że ten artykuł był dla Ciebie łatwy do zrozumienia. Teraz, gdy następnym razem zobaczysz baner z napisem „Twoje wiadomości są szyfrowane od końca do końca” – wiesz, co to znaczy!