Мнение: cамое защищённое устройство для общения — iPod Touch Статьи редакции
Редактор Wired Джозеф Кокс (Joseph Cox) заявил, что в определённых условиях iPod Touch от Apple может стать одним из самых безопасных от «прослушивания» инструментов коммуникации. Об этом он рассказал в своей колонке для издания.
По мнению Кокса, в плане защищённости iPod Touch не только не уступает многим правительственным приборам, но и превосходит их. Он убеждён, что устройство Apple должны взять на вооружение журналисты, общающиеся со своими источниками, преступники и просто параноики, которые хотят быть уверенными, что их не прослушивают.
Кокс отмечает, что выбрал iPod Touch для подобных целей из-за трёх ключевых факторов: в нём нет сотового модуля, его легко купить и он базируется на популярной операционной системе. Для этих целей подходит и iPad без 3G-модема, однако он стоит существенно дороже и не так удобен в разговорах.
Телефоны, утверждает журналист, постоянно связываются с вышками операторов, оставляя следы для спецслужб. Плеер лишён этого недостатка, но всё равно может совершать звонки через Wi-Fi.
Второй важный плюс Touch — экосистема. Из-за популярности устройств Apple хакеры постоянно пытаются найти в ней различные лазейки, которые компания оперативно убирает с помощью новых версий прошивок. Таким образом закрытая iOS самого свежего выпуска является одной из самых защищённых операционных систем в мире: и большинство устройств обновляется сразу, а не с запаздыванием, как это происходит на Android.
Как показывает практика, отмечает Кокс, хакерам удаётся разместить вредоносное ПО только на iOS-устройствах с джейлбрейком, поэтому, если использовать iPod с заводскими настройками, шанс взлома минимален.
Несмотря на все положительные черты, журналист добавляет, что Touch перед использованием нужно дополнительно подготовить: например, установить длинный пароль на разблокировку вместо четырёхзначного (система шифрования данных в iOS не позволит заполучить доступ к информации даже в случае кражи).
Кроме того, Кокс рекомендует отключить iCloud и запрещать приложениям использовать данные с устройства. Самым надёжным вариантом будет плеер, на который установлена только одна программа для защищённого общения.
Полагаясь на мнение специалистов по криптографии, журналист порекомендовал использовать для общения приложение Signal, позволяющее как отправлять зашифрованные сообщения, так и совершать зашифрованные голосовые вызовы. В отличие от большинства похожих мессенджеров, Signal использует переменные ключи для шифрования, а значит, в случае взлома злоумышленники всё равно получат доступ лишь к фрагменту данных.
Вопреки ожиданиям, специалисты рекомендуют и сам iMessage: Apple действительно полноценно шифрует сообщения в нём, чем уже вызвала недовольство спецслужб. В случае с iPod устройство не сможет отправить SMS вместо iMessage, однако на смартфоне такой метод общения нельзя считать безопасным.
@SwiftOnSecurity @deray for iPhones the best options (descending order):
1. Signal
2. iMessage (blue! Not green)
3. Wickr
4. Threema
— the grugq (@thegrugq) August 15, 2015
В завершении материала Кокс уточнил, что iPod Touch вряд ли поможет тому, кого преследует ЦРУ, но для нужд большинства людей его может оказаться более чем достаточно. При этом устройство легко можно купить в соседнем магазине, не привлекая внимания и не вызывая никаких подозрений.
Самые защищенные мессенджеры они нашли, умники бл***!
Да-да, пользуйтесь точками wifi))) Чтоб ещё быстрее найти можно было)
безопасных от «прослушивания»
Вышки операторов его волнуют, а неизвестно какие закладки в ОС -- нет. В ОС, которая постоянно лезет на сервера, Карл, а не в контроллерах USB, о которых все гудят
Предвзято автор как то пишет. А если обычный нерутованный android-планшет без gsm-модуля и одной единственной программой то все? Поймают сразу же?
Больше доверяет закрытой IOS чем открытому Android.
открытость Андроида - миф. Те же яйца в плане безопасности.
как связана открытость и безопасность? Статья кагбе подтверждает, что не свзана
Не забывайте про удаление Гугл Сервисов
ИМХО, когда обсуждается "самый защищенный способ коммуникации", дв и вообще безопасность в сети, следует изначально выяснить, кому именно этот способ коммуникации будет предложен.
Террористу? Торговцу с silkroad? Любителю ЦП (того самого)? Нечистому на руку чиновнику? Журналисту, расследующему коррупцию в гос. учреждении? Простому гражданину?
Нет универсального безопасного способа. В современном интернете нет анонимности: можно только пытаться "с нуля" создать фейковую личность, которую в случае чего будет трудно связать с автором личности.
А подобные материалы, да и меряние пипетками по поводу защищенности между мессенджерами и социальными сетями считаю бессмысленным популизмом.
P.S. Хотя идеи автора было прочесть интересно.
А как же хваленый telegram?
У телеграма звонков нет.
Всем на тебя пох, читатель)
так я не понял, iMessage таки безопасный или нет?
если я скажу что безопасный - ты поверишь?
На сегодня да, но год назад такого нельзя было сказать.
Самый защищенный месседжер
Без джейлбрейка скучно как-то
НО ТОЛЬКО НЕ В РАШКЕ, ВЕДЬ ВСЕ ВАЙФАИ ТОЛЬКО ПО КОДУ ИЗ СМС БЛЯДЬ
А В КАКОЙ, БЛЯДЬ, СТРАНЕ НЕ ПО КОДУ ИЗ СМС?!
Это нормальная практика во всем мире, ведите себя спокойнее.
Павел, ну не спешите так... Может перекинетесь парой оскорблений и договоритесь о встрече для дальнейшей ссоры? Видео драки можете выложить в оффтоп. Этим вы внесете огромный вклад в фонд ТЖ. В свою очередь, моя скромная персона обещает оставить прекрасный комментарий и одарить победителя драки самыми красноречивыми эпитетами.
В данный момент пишу вам из Израиля с вайфая вообще без авторизации.
Не все.
По закону - да, по фатку - вчера в ТРК подключался к точке "Beeline free", не просила никаких смс.
Администрация ТЖ продолжает топить за Apple. Интересно, им платят за это, или они просто фанаты?
Администрация Wired тогда уж.
Мы всё время существования проекта боремся за то, чтобы реклама на сайте была только открытой. Никакой «джинсы» тут никогда не было (по крайней мере — при мне). Так что обидки!
Комментарий недоступен
Кокс врать не будет
как это в списке нет телеграма? не порядок!
Telegram на 5 месте. Просто в твит не влезло
мой телеграм тебе в твитт не влезет
Мне как-то рассказывали, что без джеилбрейка очень легко перехватить трафик, когда устройство подключено по wifi. Это правда?
А если защищённая, то перехватить может владелец точки
а если через впн пустить?
VPN спасёт, да
Если сеть незащищенная, то почему нет.
Вас взламывают? То чувство когда ты никому не нужен.
Варя.
То что ты никому не нужен сейчас, не означает что ты не понадобишься кому-то потом. Хотя тут в статье обсуждают крайности конечно.
Это ведь шутка, да?
Спи, спи... Тебе приснилось. Пашка все еще на троне...
Павел I ?
Кто такой the grugq? Чем знаменит?
Тоже не в курсе, чем знаменит этот хакер, но там в реплаях он поясняет, почему в списке отсутствует Telegram.
https://twitter.com/thegrugq/status/632596473515913216
https://twitter.com/thegrugq/status/632637987453464576
Как я понял, главная причина — многие пользователи не понимают, что обычные чаты в Телеграме не являются секретными.
В таких случаях говорят:"Believe in bullshit, if you want to"
А что в твите означает "blue not green"?
Синие - iMessages, зеленые - обычные SMS
Торговцам спайса/пармезана на заметку: вместо левой звонилки в кармане - айпод с мессенджером. Стоит развивать отношения (и безопасность этих "отношений") со своими покупателями.
я помню как "быстро" удалили уязвимость pdf в сафари, когда можно было зайти на обычный сайт и вуаля - получай устройство с джейлбрейком.
Месяца три, кажется, уязвимость исправляли, Если не больше
Дальше не читал. Если сильно беспокоит безопасность, то можно купить Nexus/GPE или поставить кастомную прошивку, например, Cyanogenmod обновляется ежедневно. Важно также оперативно получать срочные обновления от разработчиков приложений, с чем у устройств Apple всё хуже, чем у Android. Ну и подключаться к большому количеству потенциально скомпрометированных точек Wi-Fi ничуть не безопаснее, чем пользоваться 3G/LTE.
Мнение не специалиста по компьютерной безопасности, а Муртазина какого-то. А функционального устройства, гарантирующего отсутствие прослушки на 100%, каким бы ни тупым ни был пользователь не существует. Безопасность не продаётся, о ней всё равно нужно думать.