Версия // Общество // Чему нас учит спор Павла Дурова и Эдварда Сноудена о безопасности мессенджеров?

Чему нас учит спор Павла Дурова и Эдварда Сноудена о безопасности мессенджеров?

8221

Telegram: иллюзия приватности в красивой упаковке

В разделе

Основатель Telegram Павел Дуров рассказал о давлении со стороны американских спецслужб. Он по-прежнему настаивает, что не выдаёт информацию о пользователях ни одному государству. Но стоит ли считать это достаточным аргументом в пользу безопасности мессенджера?

После отъезда из России весной 2014 года Павел Дуров заявил, что страна перестала быть совместимой с его бизнесом. Он убежден: законодательные ограничения сделали невозможным создание на территории РФ безопасных интернет-сервисов. Аналогичного мнения Дуров теперь придерживается и относительно Соединённых Штатов. Правда, торговать иллюзией безопасности на Западе всё равно проще, чем в России.

В своём микроблоге в Twitter Павел Дуров рассказал, что некоторое время назад столкнулся с давлением со стороны ФБР. Вдобавок американские спецслужбы якобы пытались подкупить программистов из его проекта Telegram с тем, чтобы получить доступ к алгоритму шифрования переписки. В словах Дурова сложно усомниться, ведь его мессенджер давно стал одним из популярных способов общения между боевиками «Исламского государства»* (организация запрещена в России и во многих странах мира). Администрация Telegram регулярно сообщает о блокировке террористических чатов, но стоит признать, что именно джихадисты сделали этому мессенджеру рекламу на весь мир. Если уж он сохраняет анонимность сирийским головорезам, то параноики и неверные мужья точно могут быть спокойны за тайну своей переписки.

О своих неприятностях с ФБР Павел Дуров рассказал в заочном споре с известным борцом за приватность в интернете Эдвардом Сноуденом. Политический беженец из США является последовательным критиком Telegram, он считает самым безопасным мессенджером американский Signal. В дискуссию периодически вмешивается и создатель этого приложения Мокси Марлинспайк. Публичная перепалка между владельцами приложений заставляет задуматься о безопасности мессенджеров в целом.

Telegram против Signal

Спор между Дуровым с одной стороны, а также Сноуденом и Марлинспайком с другой, начался в 2015 году. Создатель Signal фактически обвинил конкурента во лжи. По словам американца, существует большая разница между тем как позиционирует себя Telegram и тем, как на самом деле устроено это приложение. Якобы мессенджер Павла Дурова не шифрует все сообщения по умолчанию и хранит их на своих серверах, а оконечное шифрование используется только в «секретных чатах». Соответственно, доступ с серверов Telegram к незашифрованной переписке открывает возможность для слежки за пользователем.

Павел Дуров тогда опроверг хранение незашифрованных сообщений на серверах и выразил подозрение, будто Мокси Марлинспайку платят за распространение дезинформации. На новом витке противостояния Дуров обвинил основателя Signal в том, что его компания Open Whisper Systems якобы финансируется через Open Technology Fund, который в свою очередь тесно сотрудничает с правительством США. По мнению Павла Дурова, это весомый аргумент в пользу небезопасности Signal для пользователей.

С разработчиками и без них

Дискуссия о том, чьей алгоритм шифрования лучше, и кто из разработчиков сотрудничает со спецслужбами, кажется важной только на первый взгляд. Этот спор оставляет за скобками влияние человеческого фактора. Однажды программистов Telegram все-таки смогут подкупить государственные органы или частные корпорации, которые хотят массово контролировать переписку пользователей. А если кому-то нужно получить доступ к сообщениям небольшого числа конкретных юзеров, то сделать это можно и без помощи разработчиков. Показательный пример – прошлогодний взлом Telegram-аккаунтов двух россиян: сотрудника Фонда борьбы с коррупцией** Григория Албурова и директора НКО «Образ будущего» Олега Козловского.

По теме

Оба пострадавших настаивали, что взлом произошёл при содействии сотового оператора МТС, который мог отключить доставку на их телефоны SMS-сообщений с кодами безопасности. Представители оператора отвергли эти обвинения, списав все на действие неизвестного вируса в смартфонах пострадавших. Но факт взлома аккаунтов Албурова и Козловского остаётся фактом.

Кстати

Принципиальная разница - это то, что Дуров обещает премию за взлом Telegram, но не готов открыть код и предоставить его на изучение всем желающим. Марлинспайк денег не предлагал, но вся история его создания некоммерческой организации Open Whisper Systems - это история открытого программного обеспечения. Причем настолько успешного что именно ее протоколы шифрования использует WhatsApp, Facebook***, Google Аllo.

Иллюзия приватности

Многие эксперты по кибербезопасности по-прежнему называют Telegram одним из самых защищённых мессенджеров, но тут же делают поправку: ни одно из приложений не может обеспечить стопроцентную приватность переписки. При этом спрос на приватность в интернете растёт с каждым месяцем, а иллюзия приватности становится хорошим товаром. Талантливый пиарщик Павел Дуров не мог этого не знать, поэтому вовремя вывел на рынок аналог WhatsApp и Viber с более чистым дизайном и меньшим потреблением трафика, да ещё и сумел позиционировать свой мессенджер как самый безопасный.

Но не будем забывать, что ничто не рушится так болезненно, как иллюзии. Кстати, у жителей России, где сегодня активно обсуждается открытое вмешательство государства в работу интернет-компаний, заблуждений о приватности наверняка меньше, чем у граждан США, где спецслужбы втихую пытаются подкупить разработчиков мессенджеров.

*
«Исламское государство» признано террористической организацией, деятельность которой в России официально запрещена решением Верховного суда РФ от 29 декабря 2014 года.

«Имарат Кавказ» («Кавказский Эмират») — официально запрещенная в России международная организация.

«Исламская партия Туркестана» (бывшее «Исламское движение Узбекистана») — официально запрещенная в России международная организация.
**
Некоммерческая организация «Фонд борьбы с коррупцией» (ФБК) внесена Минюстом в перечень НКО, выполняющих функции иностранного агента, организация признана экстремистской в РФ и её деятельность запрещена.
***
21.03.2022 г. американская транснациональная холдинговая компания Meta признана экстремистской и запрещена в РФ. Meta Platforms Inc. является материнской компанией социальных сетей Facebook и Instagram. Facebook и Instagram также признаны экстремистскими организациями, их деятельность на территории РФ запрещена.
Логотип versia.ru
Опубликовано:
Отредактировано: 15.06.2017 09:33
Комментарии 3
Наверх