THE BELL

Є ті, хто прочитали цю новину раніше вас.
Підпишіться, щоб отримувати статті свіжими.
Email
ім'я
Прізвище
Як ви хочете читати The Bell
без спаму

коротко:Якщо ви використовуєте графічний ключ доступу до телефону, то в 99% цього досить для того щоб ніхто без вашого відома не зміг отримати доступ до інформації в телефоні. Якщо дані в телефоні дуже конфіденційні, тоді слід використовувати вбудовану функцію повного шифрування телефону.

На сьогоднішній день практично всі смартфони стали носіями важливих персональних або корпоративних даних. Також за допомогою телефону власника можна легко отримати доступ до його облікового запису, таким як Gmail, DropBox, FaceBook і навіть корпоративним сервісів. Тому в тій чи іншій мірі варто потурбуватися про конфіденційність цих даних і використовувати спеціальні засоби для захисту телефону від несанкціонованого доступу в разі його крадіжки або втрати.

  1. Від кого слід захищати дані телефону.
  2. Засоби захисту даних в Android.
  3. Повний Шифрування пам'яті телефону
  4. підсумки

Вибачте за тимчасові незручності зберігається в телефоні і навіщо її захищати?

Смартфон або планшет часто виконують функції мобільного секретаря, звільняючи голову власника від зберігання великої кількості важливої \u200b\u200bінформації. У телефонній книзі є номери друзів, співробітників, членів сім'ї. У записнику часто пишуть номери кредитних карток, коди доступу до них, паролі до соцмереж, електронній пошті і платіжним системам.
Список останніх дзвінків також дуже важливий.
Втрата телефону може обернутися справжньою бідою. Іноді їх крадуть спеціально, щоб проникнути в особисте життя або розділити прибуток з господарем.
Іноді їх зовсім не крадуть, а користуються ними недовго, непомітно, але декількох хвилин буває цілком достатньо для досвідченого користувача-зловмисника, щоб дізнатися всі подробиці.

Втрата конфіденційної інформації може обернутися фінансовим крахом, катастрофою особистому житті, розпадом сім'ї.
Краще б у мене його не було! - скаже колишній господар. - Як добре, що він у тебе був! - скаже зловмисник.

І так що треба захищати в телефоні:

  1. Облікові записи.Сюди входить, наприклад, доступ до вашої поштової скриньки gmail. Якщо ви налаштували синхронізацію з facebook, dropbox, twitter. Логіни і паролі для цих систем зберігаються у відкритому вигляді в папці профілю телефону /data/system/accounts.db.
  2. Історія SMS-листування і телефонна книжка також містять конфіденційну інформацію.
  3. Програма Web браузер. Весь профайл браузера повинен бути захищений. Відомо, що Web Браузер (вбудований або сторонній) запам'ятовує для вас всі паролі і логіни. Це все зберігатися у відкритому вигляді в папці профілю програми в пам'яті телефону. Мало того, зазвичай самі сайти (за допомогою cookies) пам'ятають вас і залишають доступ до аккуанта відкритим, навіть якщо ви не вказували запам'ятовувати пароль.
    Якщо ви використовуєте синхронізацію мобільного браузера (Chrome, FireFox, Maxthon і ін.) З настільною версією браузера для передачі закладок і паролів між пристроями, тоді можна вважати що з вашого телефону можна отримати доступ до всіх паролів від інших сайтів.
  4. Карта пам'яті.Якщо ви зберігаєте на карті пам'яті конфіденційні файли або завантажуєте документи з Інтернету. Зазвичай на карті пам'яті зберігаються фотознімки і зняті відео.
  5. Фотоальбом.

Від кого слід захищати дані телефону:

  1. Від випадкової людини, який знайде втрачений вами телефонлбо від "випадкової" крадіжки телефону.
    Малоймовірно, що дані в телефоні будуть мати цінність для нового власника в цьому випадку. Тому навіть простий захист графічним ключем забезпечить збереження даних. Швидше за все, телефон буде просто-напросто переформатований для повторного використання.
  2. Від цікавих очей(Товариші по службі / діти / дружини), Які можуть отримати доступ до телефону без вашого відома, скориставшись вашим відсутністю. Проста захист забезпечить збереження даних.
  3. Надання доступу з примусу
    Буває, що ви добровільно змушені надати телефон і відкрити доступ до сістемма (інформації). Наприклад коли у вас просить подивитися телефон дружина, представник влади або співробітник сервісного центру куди ви віднесли телефон на ремонт. У цьому випадку будь-який захист марна. Хоча є можливість за допомогою додаткових програм, приховати факт наявності деякої інформації: приховати частину SMS листування, частина контактів, деякі файли.
  4. Від цілеспрямованої крадіжки вашого телефону.
    Наприклад, хтось дуже сильно хотів дізнатися, що у вас в телефоні і доклав зусиль, щоб дістати його.
    У цьому випадку допомагає тільки повне шифрування телефону і SD-карти.

Засоби захисту даних на пристроях Android .

1. Екран блокування з Графічним Ключем.
Даний спосіб дуже ефективний в першому і другому випадках (захист від випадкової втрати телефону і захист від цікавих очей). Якщо Ви випадково втратите телефон або забудете його на роботі, то ніхто не зможе їм скористатися. Але якщо за Ваш телефон потрапив в чужі руки цілеспрямовано, тоді це навряд-чи врятує. Злом може відбуватися навіть на апаратному рівні.

Екран можна заблокувати паролем, PIN-кодом і Графічним Ключем. Вибрати спосіб блокування можна, запустивши настройки і вибравши розділ Security -\u003e Screen lock.

Графічний Ключ (Pattern) - cамий зручний і одночасно надійний спосіб захисту телефону.

None - відсутність захисту,
Slide- для розблокування необхідно провести пальцем по екрану в певному напрямку.

Pattern- це Графічний Ключ, виглядає це приблизно так:

Можна підвищити рівень безпеки двома способами.
1. Збільшити поле введення Графічного ключа. Воно може варіювати від 3х3 точки на екрані до 6х6 (Android 4.2 зустрічається в деяких моделях, залежить від версії Android і моделі телефону).
2. Приховати відображення точок і «шляху» графічного ключа на екрані смартфона, щоб неможливо було підглянути ключ.

3. Встановити автоматичне блокування екрану після 1 хвилини жодна функція телефону.

Увага!!! Що трапиться, якщо Ви забули графічний ключ:

  1. Кількість невдалих спроб малювання Графічного Ключа обмежено до 5 разів (в різних моделях телефону кількість спроб може доходити до 10 разів).
  2. Після того як ви використовували всі спроби, але так і не намалювали правильно Графічний Ключ, телефон блокується на 30 секунд. Після цього швидше за все у вас буде знову пару спроб в залежності від моделі телефону і версії Android.
  3. Далі телефон запитує логін і пароль вашого Gmail-аккаунта який прописаний в налаштуваннях Облікових Записів телефону.
    Цей метод спрацює тільки в тому випадку, якщо телефон або планшет підключений до Інтернету. В іншому випадку тупик або перезавантаження до налаштувань виробника.

Буває так що телефон потрапляє в руки до дитини - він починає грати, багато раз малює ключ і це призводить до блокування ключа.

PIN- це пароль складається з декількох цифр.

І наприкінці, Password - найнадійніший захист, з можливістю використання букв і цифр. Якщо ви вирішили використовувати пароль - тоді можна включити опцію Шифрування телефону.

Шифрування пам'яті телефону.

Функція входить в пакет Android версії 4.0 * і вище. для планшетів. Але ця функція може бути відсутнім у багатьох бюджетних телефонах.
Дозволяє зашифрувати внутрішню пам'ять телефону так, щоб доступ до неї здійснювався тільки по паролю або PIN-коду. Шифрування допомагає захистити інформацію в вашому телефоні в разі ц еленаправленной крадіжки. Зловмисники ніяк не зможуть отримати доступ до ваших даних з телефону.

Обов'язкова умова для використання шифрування - установка блокування екрану за допомогою пароля.
Цим способом досягається збереження даних користувача, розташованих в пам'яті телефону, наприклад телефонної книги, налаштувань браузерів, паролів, які використовуються в Інтернеті, фотографій і відео, які користувач отримав за допомогою камери і не переписав на SD-карту.

- шифрування SD-картку, буде окремою опцією.
- Шифрування пам'яті може зайняти до години часу в залежності від обсягу пам'яті пристрою. Під час шифрування телефоном можна користуватися.

Що якщо ви забули пароль?

Відновлення пароля в цьому випадку не передбачено. Можна зробити телефону або планшету повний RESET, тобто перевстановити Android, але призначені для користувача дані з пам'яті телефону або планшета будуть стерті. Таким чином, якщо зловмисник не знає пароля для розблокування телефону, він не зможе ним скористатися. Неможливо буде також побачити дані з пам'яті телефону за допомогою інших програм, підключивши телефон до комп'ютера, адже вся внутрішня пам'ять зашифрована. Єдиний спосіб знову змусити телефон працювати - переформатувати його.

Увага, функція повного шифрування присутня, тільки починаючи з Android OS 4.0 - 4.1 і може просто бути відсутнім на деяких моделях телефонах. Найчастіше зустрічається в телефонах від Samsung, HTC, LG, Sony. Деякі китайські моделі також мають функцію шифрування. У деяких телефонів ця функція розташована в розділі "Пам'ять".

недоліки:

  1. Вам необхідно буде постійно вводити досить складний пароль (6-10 символів) навіть якщо ви хочете просто зателефонувати. Хоча можливо встановити великий інтервал часу (30 хвилин) протягом якого пароль НЕ буде запитуватися при включенні екрану телефону. На деяких моделях телефонів - мінімальна довжина пароля може бути від 3х символів.
  2. На деяких моделях телефонів неможливо відключити шифрування, якщо ви хочете відмовитися від постійного введення пароля. Шифрування відключається тільки поверненням заводських налаштувань телефону з видаленням всіх даних.

Шифрування зовнішньої SD-карти пам'яті

Функція входить в стандартний пакет Android 4.1.1 для планшетів. Відсутня в багатьох бюджетних збірках.
Функція забезпечує надійний захист даних на зовнішній SD-карті. Тут можуть зберігатися особисті фотографії, текстові файли з інформацією комерційного і особистого характеру.
Дозволяє зашифрувати файли на SD-карті, не змінюючи їх назв, файлової структури, зі збереженням попереднього перегляду графічних файлів (іконки). Функція вимагає установки блокувального пароля на дисплей довжиною не менше 6 символів.

Є можливість скасування шифрування. При зміні пароля відбувається автоматична перешифровка.
Якщо користувач втратив карту пам'яті, зашифровані файли не можуть бути прочитані через Сard-reader. Якщо її поставити на інший планшет, де стоїть інший пароль, то зашифровані дані також не можуть бути прочитані.
Інші Властивості Шифрування:

  • Прозоре шифрування. Якщо карта вставлена \u200b\u200bв планшет і користувач розблокував екран за допомогою пароля, будь-який додаток бачить файли в розшифрованому вигляді.
  • Якщо підключити планшет через USB-кабель до комп'ютера, зашифровані файли також можна прочитати на комп'ютері, попередньо розблокувавши карту з екрану мобільного пристрою.
  • Якщо через Сard-reader на карту записати якісь інші незашифровані файли, вони теж будуть зашифровані після вставки карти в планшет.
  • При наявності зашифрованої карти скасувати пароль блокування не можна.
  • Дані шифруються на рівні файлів (при цьому видно назви файлів, але вміст файлу зашифрованому).

Недолік програми:протсутствіе в більшості збірок Android.

Слід підкреслити, що краще збереження даних - це повна їх копія на вашому Комп'ютері в Смартфон досить крихке пристрій невеликих розмірів, а значить завжди є ймовірність його поломки або втрати.

Підвищення зручності використання захищеного смартфона

Повне шифрування телефону забезпечує найнадійніший рівень захисту, але постійний введення 6ти-значного пароля ускладнює його використання. Але є рішення.

В системі Android з версії 4.2 * можливо деякі додатки \\ widgets винести на екран блокування, і таким чином ви зможете виконувати прості дії без того щоб постійного розблокувати телефон (без введення 6ти-значного пароля).

підсумки:

  • Вбудовані і безкоштовні функції для захисту телефону є досить надійними. Вони здатні захистити від сторонніх очей контакти користувача, його листування і дзвінки, аккуанта в різних програмах і мережах, а також файли і папки, розташовані як в пам'яті телефону, так і на знімній SD-карті.
  • Перед покупкою телефону слід переконатися як працює необхідна захист саме в даній моделі телефону: вимога використовувати занадто складний PIN-код або пароль на екрані блокування (Графічний Ключ не підходить), незворотність шифровки внутрішньої пам'яті телефону, тобто єдиний спосіб відмовитися від шифрування - це повне скидання налаштувань телефону.
  • Важливо! Переконайтеся що в разі, якщо Ви забули пароль або Графічний Ключ, Ви зможете відновити доступ до телефону або зможете легко відновити налаштування телефону і інформацію в разі якщо доведеться зробити hard reset (скидання телефону в заводські настройки з втратою всіх даних).
  • Зберігати резервну копію конфіденційних даних необхідно тільки в на вашому Комп'ютері, на DVD диску або в хмарі.
Теги: , Захист даних на телефонах і планшетах на базі Android.

Опубліковані чи не щодня нові деталі, що стосуються роботи програми електронної розвідки PRISM американського Агентства національної безпеки (НБА), викликали цілком прогнозовану реакцію в суспільстві.

Громадяни США і інших країн почали масово цікавитися різними альтернативними пошуковими системами, соціальними мережами та іншими онлайн-сервісами, які передбачають підвищений рівень конфіденційності спілкування та анонімності своїх користувачів, і зокрема шифрування.

А з огляду на той факт, що і Apple, і Google викриті в причетності до програми PRISM (як мінімум в частині збору метаданих клієнтів оператора Verizon Wireless), багато мобільні користувачі спантеличені пошуком способів, як захистити свої смартфони і планшети від зайвої уваги спецслужб, і просто від чужих очей.

Зрозуміло, все досить складно: перехід на інший веб сайт, переукладання договору з іншою компанією-провайдером і покупка нового мобільного девайса - це не ті заходи, які дозволяють сховатися від PRISM.

Щоб захистити свою персональну інформацію, скажімо так, на побутовому рівні фахівці рекомендують використовувати в смартфонах і планшетах оперативне шифрування даних.

Даний метод означає, що перед відправкою дані спочатку кодуються на вихідному пристрої, а після відправки - розшифровуються на приймаючому. Звучить це дещо по-шпигунськи. Зате на практиці оперативне шифрування виглядає менш загадково, працює цілком ефективно і має вигляд звичайних мобільних додатків, які дозволяють передавати дані в обхід серверів, контрольованих PRISM.

Програмних продуктів, в яких застосовується оперативне шифрування, досить багато, хоча до числа надпопулярних вони і не відносяться. Ось невеликий перелік мобільних додатків і сервісів, з якими ваш смартфон і / або планшет зможе набагато успішніше протистояти і PRISM, і іншим не менш неприємним систем стеження з збору даних.

Шифрування телефонних розмов
  • RedPhone (Для Android): розповсюджувана безкоштовно програма з відкритим вихідним кодом, яка вміє шифрувати телефонні розмови. Само собою, ефективна RedPhone тільки тоді, коли встановлена \u200b\u200bна обох (або всіх) беруть участь в розмові мобільних пристроях. Працює RedPhone через Wi-Fi або мобільний інтернет, а не через телефонний зв'язок, таким чином мобільний оператор не може отримувати доступ до метаданих телефонної розмови.

  • Silent Phone (Для iOS і Android): передбачає певну абонентську оплату, однак, на відміну від RedPhone, дозволяє здійснювати крос-платформні виклики. У Silent Phone користувачеві надається унікальний 10-значний номер, який можна використовувати паралельно зі звичайним номером компанії-оператора. За додаткову плату клієнти Silent Phone можгут також використовувати свої номери для дзвінків стороннім абонентам, проте в такому випадку шифрування розмови буде одностороннім.

  • ChatSecure (Для iOS) шифрує дані, що передаються учасниками розмови, працює з Google Chat і Jabber (* скачати Jabber можна ), Також може використовуватися при крос-платформної передачі даних.

  • TextSecure (Для Android) розроблено авторами RedPhone і може використовуватися в якості заміни стандартного Android-додатки для передачі SMS / MMS-повідомлень. Для захисту даних TextSecure теж має бути встановлено на всіх що беруть участь в листуванні мобільних пристроях. Також варто відзначити, що в теперішньому вигляді TextSecure дозволяє мобільним операторам отримувати метадані розмови, проте розробники обіцяють вирішити цю проблему в наступній версії програми.
  • Ekboo (Для BlackBerry) - це плагін для шифрування BlackBerry BBM з окремою функцією TextBomb, що дозволяє відправляти текстові повідомлення, які автоматично видаляються після закінчення заданого користувачем часу.
Зашифрувати мобільні дані

  • Orweb (Для Android) - програма створена фахівцями організації Guardian Project і рекомендована для використання правозахисним Фондом Електронних кордоном (Electronic Frontier Foundation). Orweb - це веб-браузер, який використовує вільне ПЗ Tor для обходу мережевих обмежень і шифрування мережевий діяльності користувача. Іншими словами, Orweb дозволяє приховувати, який пристрій використовується для веб-серфінгу, контролювати cookies і блокувати Flash. Крім того, Orweb не зберігається історію відвідувань. Для більш ефективної роботи з Orweb його розробники радять користуватися Orbot .
  • Onion Browser (Для iOS): всього за $ 1 iOS-користувачеві надається доступ в мережу Tor, а також можливість приховувати свої IP-адреса і веб-діяльність.
Шифрування повідомлень електронної пошти

  • Enlocked (Для iOS, Android і інших ОС) можна завантажити і встановити як звичайна програма на будь-який iOS- або Android-пристрій, де воно буде функціонувати як плагін до штатного веб-браузеру. Enlocked дозволяє відправляти і отримувати зашифровані електронні листи в Gmail, Yahoo, AOL і Outlook. Поширюється Enlocked безкоштовно, єдина умова використання програми - вона повинна бути встановлена \u200b\u200bна мобільних девайсах всіх учасників переписки.

У сучасному світі дуже важко бути впевненим в недоторканності приватного життя. Перехоплення і прослушка телефонних дзвінків стали буденністю, як би неприємно це не звучало. Ваші мобільні розмови можуть прослухати спецслужби, шахраї, роботодавці, конкуренти по бізнесу і т.д. Тому все частіше люди замислюються про шифрування своїх телефонних розмов. Особливо, якщо по телефону передається важлива конфіденційна інформація.

Шифрування розмови по телефону: які є варіанти?

В даний час є кілька популярних способів, щоб захиститися від телефонного прослуховування. За допомогою деяких методик можна здійснювати шифрування мобільних дзвінків на iPhone, Android та інші популярні гаджети. Це використання спеціалізованих програм, спеціальних приладів (скремблеров) і кріптотелефонов. Розберемо докладніше кожний з перерахованих варіантів.

Програма шифрування розмови

Даний метод зручний і універсальний, оскільки потрібно лише на телефонний апарат встановити особливу додаток. При цьому можна однаково успішно здійснювати шифрування дзвінків Android, шифрування дзвінків iPhone або інших популярних апаратів. Як правило, при цьому не урізається функціональність телефону, і зашифровані дзвінки будуть доступні на будь-які інші мобільники.

скремблер

Скремблер називається спеціальний пристрій для шифрування, яке закріплюється на стільниковому телефоні. Так, наприклад, можна реалізувати шифрування розмови на пристроях з Android. При цьому використання скремблера дозволяє досить ефективно захиститися від прослушки, але у нього є істотний мінус. А саме: ви зможете говорити по безпечної лінії тільки з абонентом, що має скремблер з таким же алгоритмом шифрування.

Кріптотелефон

На жаль, але мова йде про спеціальний телефонному апараті, який зазвичай коштує недешево. Тут застосовується, як правило, два принципово відмінних способи створити безпечну лінію. Перший передбачає зашифроване спілкування тільки між абонентами з аналогічними. Другий спосіб більш функціональний, але не настільки надійний: розмова здійснюється по безпечної інтернет-лінії, і можна говорити з будь-якими абонентами.

Захист від перехоплення GSM-сигналу

Рекомендую подивитися цікаве відео від PositiveTechnologies! Ви дізнаєтеся як відбуваються атаки на мережі GSM з підміною базової станції на віртуальну (MITM-атаки - атака «людина посередині»), як працює хакерської обладнання та за якими ознаками можна виявити підроблену станцію.

резюме

Всілякі способи прослушки розмов створюють певні загрози нашій приватного життя. Якщо недостатньо серйозно ставитися до питань інформаційної безпеки, завжди є ризик стати жертвою шахраїв або різних недоброзичливців. Однак від даних загроз є засоби захисту, що дозволяють спокійно розмовляти і обмінюватися інформацією по телефону. Потрібно лише адекватно оцінити свої потреби і вибрати відповідну методику шифрування ваших телефонних розмов.

Як і обіцяв читайте)
RedPhone - мобільний додаток для Android, яке дозволяє здійснювати зашифровані голосові дзвінки по Wi-Fi або через мобільний інтернет з використанням звичайних телефонних номерів. RedPhone шифрує тільки дзвінки між двома користувачами RedPhone або між користувачами RedPhone і Signal.
Ви можете дзвонити іншим користувачам RedPhone з самого додатка або за допомогою стандартного номеронабирателя Android. RedPhone автоматично запропонує вам перейти до зашифрованого дзвінку.
установка RedPhone

Завантажити та встановити RedPhone

На телефоні Android запустіть Google Play store і знайдіть «RedPhone». Виберіть програму «RedPhone :: Secure Calls».
Чому не можна скачати RedPhone без реєстрації на Google Play?
Багато воліли б скачувати RedPhone з джерел, не пов'язаних з сервісом Google Play корпорації Google: менше ризик підміни або збору даних з боку третіх осіб. На жаль, сьогодні розробники користуються частиною інфраструктури Google для оновлення програмного забезпечення і відправки push-повідомлень. Позиція розробників (на прикладі TextSecure) викладена тут.
Натисніть «Install» і прийміть «Умови використання», натиснувши «Accept». Програма буде автоматично завантажена і встановлена.

Зареєструйте ваш мобільний номер

Після завершення установки відкрийте програму RedPhone. Вам буде запропоновано зареєструвати номер вашого мобільного телефону.


Після завершення реєстрації номера телефону RedPhone відправить вам код в SMS-повідомленні. Так програма може переконатися, що номер дійсно належить вам. У відповідь на запит введіть отриманий код. Ви успішно встановили RedPhone і готові здійснювати зашифровані дзвінки!

Використання RedPhone

Щоб користуватися RedPhone для дзвінків, людина, якій ви хочете зателефонувати, теж повинен встановити на свій мобільний телефон RedPhone (або Signal). Якщо ви спробуєте зателефонувати людині, у якого немає RedPhone, програма запропонує відправити SMS-запрошення співрозмовникам до використання сервісу RedPhone, але дзвонити з RedPhone ви (поки) не зможете.


Коли ви зателефонуєте іншому користувачеві RedPhone або Signal (за допомогою стандартного номеронабирателя або з додатку), програма запропонує випадкову пару слів. Ця пара дозволить упевнитися в достовірності співрозмовника і його ключів ( верифікація ключів).


Найнадійніший спосіб перевірки особистості того, хто дзвонить - використовувати згадану пару слів і інший канал зв'язку. Можна прочитати слова вголос, якщо ви знаєте голос співрозмовника, але майте на увазі, що деякі витончені зловмисники здатні підробити і голос. Вимовлена \u200b\u200bі записана пари слів повинні збігатися.

шифрування смс

ChatSecure - безкоштовний додаток для мобільних телефонів під управлінням iOS і Android. Воно дозволяє обмінюватися зашифрованими миттєвими повідомленнями. Завдяки ChatSecure ви можете відправляти миттєві повідомлення і листуватися в чаті по мобільному телефону замість звичайних настільного комп'ютера або ноутбука. Додаток сумісний з телефонами на iOS і Android.
ChatSecure підтримує шифрування OTR (Off-the-Record) по протоколу XMPP. Всі повідомлення, відправлені через ChatSecure, повністю приватним, якщо ваш співрозмовник також використовує додаток з підтримкою OTR (наприклад, ChatSecure, Adium, Pidgin або Jitsi). Можна пересилати аудіоповідомлення, фотографії, файли і текст.
Коли ви відправляєте повідомлення через ChatSecure, воно не зберігається в системній пам'яті пристрою. ChatSecure в комбінації з плагіном Orbot може обійти більшість мережевих екранів, блокувань і чорних списків. Додаток вміє працювати з декількома обліковими записами. Ви можете вести переписку з друзями в Facebook, контактами Google і іншими користувачами, які надають значення приватності і користуються програмами з підтримкою OTR.
Установка і настройка ChatSecure

Увійдіть в Apple App Store або Google Play store і виконайте пошук за запитом «ChatSecure by The Guardian Project». Натисніть «Install» і прийміть «Умови використання», натиснувши «Accept». Додаток буде автоматично завантажено та встановлено.
2. Запуск програми і установка пароля

При запуску програми вам буде запропоновано встановити пароль для шифрування даних. Якщо ви погодитеся, інформація будуть шифруватися не тільки при передачі, але і при зберіганні на вашому мобільному телефоні.
Можете пропустити цей етап, тоді повідомлення шифруватимуться при передачі, але не на пристрої. Щоб дізнатися, як створювати стійкі паролі, зверніть увагу на розділ «Паролі».
3. Налаштування облікового запису

ChatSecure вміє працювати з декількома обліковими записами. Для додавання GoogleTalk або Google Hangouts виберіть «Google». Для служб обміну миттєвими повідомленнями XMPP або Jabber виберіть «Jabber (XMPP)». Для облікового запису Facebook також виберіть «Jabber (XMPP)».
Після додавання облікового запису для входу на сервіс введіть ваше ім'я користувача (або адресу електронної пошти) і пароль. Ваші контакти повинні завантажитися автоматично.
Щоб додати другу або третю обліковий запис, в меню програми виберіть вкладку «accounts». У верхньому правому куті натисніть «+». Можна додати існуючу обліковий запис або створити нову.
Як використовувати ChatSecure

Вхід в обліковий запис

Щоб увійти в обліковий запис, виберіть у меню вкладку «accounts» і включіть облікові записи, які хочете використовувати. Після успішного входу ваші співрозмовники зможуть зв'язатися з вами за допомогою додатків для обміну миттєвими повідомленнями.
Запуск наскрізного шифрування

Після запуску вами та одним із співрозмовників натисніть на значок розкритого замку в верхньому меню. Виберіть «Start Encryption». Якщо у співрозмовника встановлено додаток з підтримкою OTR, у вас з'явиться можливість верифікувати відбитки - ваш і вашого співрозмовника.
ChatSecure пропонує три варіанти верифікації відбитків OTR. Якщо для спілкування використовується програма на настільному комп'ютері, а не ChatSecure, для верифікації відбитка OTR краще використовувати альтернативний канал зв'язку. Ви можете відправити свій відбиток по SMS (за допомогою TextSecure), продиктувати його по телефону (якщо обидва співрозмовники знають голосу один одного), обмінятися відбитками по електронній пошті (зашифрованою PGP) або при особистій зустрічі. Виберіть «manual verification», і ChatSecure покаже ваш відбиток і відбиток вашого співрозмовника. Якщо ви обидва можете підтвердити, що наявна у вас обох інформація збігається, натисніть «verify».
ChatSecure підтримує верифікацію вручну і шляхом сканування QR-коду іншого користувача. Якщо обидва співрозмовники знаходяться в одній кімнаті, вони легко можуть відсканувати штрих-код, відображений на телефоні співрозмовника, або прочитати ключі один для одного вголос.
можливості

  • Подібно звичайній програмі для обміну миттєвими повідомленнями ChatSecure дозволяє відображати статуси користувача: не в мережі, зайнятий, вільний, нема на місці. Щоб змінити статус, натисніть на ваше ім'я у верхній частині списку контактів.
  • ChatSecure дозволяє проводити групові чати і додавати нові контакти. Те й інше можна зробити з головного меню. (Важливо: групові чати не можуть бути захищені так само, як особисті повідомлення між двома користувачами. Це пов'язано з обмеженнями протоколу OTR).
  • Додаток вміє передавати мультимедіа-повідомлення, фотографувати і безпечно відправляти фотографії і файли, якщо співрозмовник теж використовує наскрізне шифрування і ви успішно верифікувати відбитки.
  • ChatSecure дає можливість створення нових облікових записів в XMPP і Jabber, які підтримують шифрування OTR. Якщо ви ще не знайомі з XMPP, це хороший привід створити обліковий запис і поекспериментувати з відкритими протоколами обміну миттєвими повідомленнями.

Викриття Сноудена змусили світ по-іншому дивитися на безпеку. У відповідь на галас в пресі і соціальних мережах розробники пропонують все більше методів спілкування, які обіцяють конфіденційність інформації. При цьому звичайно цікавий як програми для обміну зашифрованою текстовою інформацією, але цей додаток все ж потрібно встановлювати на свій смартфон. А в даному випадку розглянемо вже вбудоване в деякі прошивки рішення.

Після, виявив, що в ньому використовується протокол TextSecure. Якщо SMS / MMS повідомлення йде іншому користувачеві пристрою з прошивкою CyanogenMod, то воно зашифрована додатком TextSecure. Яка отримує SMS / MMS пристрій розшифровує СМС і показує його, як звичайне текстове повідомлення. При цьому користувачі можуть встановлювати інші додатки для відправки SMS, але розробник все одно обіцяє відсилати їх в зашифрованому вигляді.

Протокол TextSecure V2 використовує Curve25519, AES-256 і HmacSHA256. На клієнтських пристроях CyanogenMod використовується системне додаток WhisperPush для відправки зашифрованих повідомлень. При цьому команда Cyanogen надає свій власний TextSecure сервер для клієнтів WhisperPush.

Таким чином користувачі можуть конфіденційно обмінюватися текстовими повідомленнями, не докладаючи ніяких зусиль і навіть не підозрюючи про шифрування. SMS / MMS повідомлення передаються як звичайні SMS / MMS і з'являються у вигляді push повідомлень. При цьому розробники обіцяють опциональную відправку СМС через Інтернет. Адже він все одно потрібен для визначення того, чи користується одержувач TextSecure чи ні? І наскільки швидко додаток розуміє, що на іншому кінці вже немає TextSecure клієнта?

TextSecure було б неповноцінним рішенням, якби дозволяло обмінюватися повідомленнями тільки власникам CyanogenMod. На щастя, додаток TextSecure від Open Whisper Systems є в магазині додатків Google Play безкоштовно. Додаток для iOS розробляється. Також компанія обіцяє випустити розширення для браузера.

Також компанія пропонує додаток RedPhone для безпечних дзвінків. І знову принадність в шифруванні без необхідності зайвих рухів тіла. Додаток саме перевіряє, чи є у відповідає боку таке ж додаток. При його наявності дзвінок шифрується. Але на відміну від Viber, WhatsApp, Skype, ... користувачеві не доводиться запускати зайве додаток. Ви просто використовуєте стандартну звонилку для Android для здійснення дзвінків звичним контактам. прикладна програма

THE BELL

Є ті, хто прочитали цю новину раніше вас.
Підпишіться, щоб отримувати статті свіжими.
Email
ім'я
Прізвище
Як ви хочете читати The Bell
без спаму