成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

端到端加密的Telegram如何在俄烏戰爭中“異軍突起”

安全
經過十年的誤導性營銷和報道,大多數人相信Telegram是一個 ‘加密應用程序’,但現實恰恰與之相反。

俄烏沖突發生后,達莎·特卡丘克(Dasha Tkachuk)發現自己和許多烏克蘭人一樣,特別依賴一款應用程序—Telegram。

特卡丘克今年23歲,是一名居住在基輔的社會學家。在戰爭爆發之前,她在Telegram上運營一個學習頻道,為學生分享學習機會,擁有1.5萬名粉絲,每篇廣告帖子報價約30美元。

2月24日,俄烏沖突爆發后,廣告商停止投放,特卡丘克在Telegram的收入也隨之枯竭。隨后她開始開設幾個Telegram頻道,向俄語用戶發布烏克蘭的實時狀況,因為俄羅斯用戶和烏克蘭用戶都將Telegram當作最新消息獲取入口。

18至24歲的烏克蘭用戶最喜歡從Telegram中獲取新聞。 在烏克蘭,人們從Telegram獲取疫情信息,烏克蘭和國外媒體也經常將Telegram的帖子作為當地事件的一手消息。

在戰爭時,Telegram往往是最早發布空襲警告的應用,也有通往附近防空洞的簡易指南。因為其重要性,人們開始關注它的安全風險。

競爭消息應用Signal的創建者莫西·馬林斯派克(Moxie Marlinspike)去年12月在推特上表示,”Telegram有很多引人注目的功能,但就隱私和數據收集而言,沒有比它更糟糕的。Telegram是烏克蘭城市中最受歡迎的消息應用。經過十年的誤導性營銷和報道,大多數人相信它是一個 ‘加密應用程序’。但現實恰恰與之相反,Telegram默認情況下是一個云數據庫,每位用戶發送和接收的消息都有明文副本。”

馬林斯派克

在戰爭期間,擁有一個安全的通信渠道至關重要,特別是對記者、人權活動家和其他處理敏感信息的人而言。但是,網絡安全專家表示,由于用戶并不清楚Telegram如何加密,所以用戶不懂在沖突時期如何保證安全。

Access Now宣傳副主任Carolyn Tackett(卡洛琳·塔克特)表示,”宣傳加密帶來的虛假安全感,可能會導致人們暴露本可以通過其他渠道傳達的高度敏感信息。同時,這也為本世紀圍繞安全通信技術(即“加密戰爭”)的一系列政策辯論開啟下一個階段。”

由于俄羅斯對數字產業的打壓,這場關于”加密戰爭”的辯論已被重新定義。Meta公司(前身為Facebook)決定為俄羅斯和烏克蘭地區的Instagram上線更安全的即時通訊功能。Twitter宣布上線Tor隱匿訪問服務。Telegram自身也在努力適應不斷變化的政策環境。

沖突時期的俄烏雙方不僅陷入物理戰爭,在通信安全問題上,兩國民眾也被錯誤和虛假的信息包圍。

Twitter宣布上線Tor隱匿訪問服務

端到端加密?技術的興起

有兩種基本方式可以對信息進行數字加密,一種是在傳輸過程中加密,一種是當它靜止或存儲時加密。無論哪種方式,信息都由密鑰保護,密鑰是一段允許解鎖的代碼。

最安全的加密方式是端到端,只有通訊的雙方才能訪問。目前大部分網絡和許多免費的在線服務采取的標準是,用戶和服務商之間的數據進行端到端加密,但用戶之間的通訊信息不會加密。

這實際上是過去十年里,網絡服務提供商迫于社會壓力做出的改變。此前,很多普通的網絡流量容易受監視或網絡攻擊,因為個人和其訪問網站之間的鏈接不受保護。

這種結構通常被稱為 “云”加密,它可以管理跨設備的數據訪問,并確保人們失去密鑰時仍可訪問自己的數據。但這也意味著,在某些情況下,持有密鑰的服務提供商可能會被迫解鎖信息。比如執法部門要求調取某位用戶的數據,科技公司在透明度報告中經常提及這一例子。

近年來,Telegram、Signal和WhatsApp等加密應用程序興起,向用戶提供端到端的加密。Signal于2014年首次發布,它脫胎于長期從事安全研究的無政府主義者馬林斯派克(Marlinspike)領導的項目。他在紀念1月宣布辭任CEO職位,但仍擔任董事會成員。

WhatsApp聯合創始人布萊恩·阿克頓(Brian Acton)在Meta收購WhatsApp后離開了公司,隨后WhatsApp開始使用Signal的開源代碼。

2018年,布萊恩·阿克頓與馬林斯派克創辦了非營利性的Signal基金會共同支持Signal開源代碼,現在它擔任Signal Messenger的臨時CEO。

Telegram和Signal的用戶數量在2021年1月大幅增加,因為當時WhatsApp更新了隱私政策,和母公司Meta分享某些用戶數據。

據路透社報道,Sensor Tower的數據顯示,去年年初WhatsApp的下載量在一周內下降了200多萬次。

而Signal在那一周新增了1780萬次下載,Telegram新增1570萬。早在2021年,Telegram的全球月活躍用戶已經超過5億,盡管有聲音稱它并不像公眾認為的那樣安全。

在俄烏沖突地區緊張局勢不斷加劇之際,馬林斯派克和Telegram聯合創始人帕維爾·杜羅夫(Pavel Durov)都在大力宣傳他們的產品。坊間把杜洛夫視作俄羅斯的馬克·扎克伯格,他是俄羅斯社交媒體巨頭VK(以前稱為VKontakte)的創始人之一。但在2012年,杜羅夫因政治原因被排擠出董事席。杜羅夫在2014年時還曾表示因拒絕透露VK用戶數據遭俄羅斯安全部門施壓。

2013年,杜羅夫和哥哥尼古拉·杜羅夫(Nikolai Durov)創立了Telegram。

2月3日,杜羅夫在Telegram帖子中公開批評WhatsApp及其技術團隊 “不稱職”,并列舉了WhatsApp過去曾發生的安全問題。

2019年11月,杜羅夫曾警告WhatsApp用戶有一個后門,黑客可以通過該后門訪問任何數據。當時Facebook承認了該漏洞并作了修復。但杜羅夫并不買賬,他認為Telegram的加密通訊更安全。

杜羅夫的這一說法遭到網絡安全專家質疑。據長期從事安全研究的魯那·山特維克(Runa Sandvik)稱,Telegram并非對所有數據端到端加密,而且加密選項并非默認功能,需要用戶手動開啟。

WhatsApp和Signal所有的聊天記錄和通話都默認使用端到端加密。Telegram對通話進行端對端加密,但只有開啟加密功能的用戶才能享受聊天記錄加密。

EFF密碼學家喬恩·卡拉斯(Jon Callas)表示,Telegram內的關鍵組成部分——大型群聊,并沒有端到端的安全保障。

但卡拉斯也表示,在不考慮技術安全保護的情況下,參與大型群聊在網絡上暴露的風險會增加。“有句老話說,三個人無法保守秘密,除非其中兩個人死了。”他解釋說,隨著群聊規模擴大,可能泄密的風險也會隨之增加。

根據Telegram的隱私政策,大多數歐洲用戶的數據都存儲在荷蘭。該政策還表示,這些數據是“高度加密”的,即使是Telegram本地工程師也無法訪問這些數據。公開信息還顯示,應用使用了分布式架構,因此解鎖云端數據需要經過世界各地多個司法管轄區的法律許可。

杜羅夫曾借用技術局限性為Telegram的加密策略辯護。在2017年的一篇博文中,他曾表示,“在舊架構上不可能構建功能豐富的應用,因為它依賴的是第三方備份,而不是依賴其內置的實時云。”

然而,從那時起,其競品像Signal和WhatsApp已經為群發短信添加了端到端加密,盡管其加密規模不及Telegram。

數字權利專家塔克特(Tackett)認為,默認使用端到端加密對那些處于險境的人來說很重要。她表示,”在默認情況下提供端到端加密,可以減輕在烏克蘭這種不穩定情況下工作的人的安全負擔。在烏克蘭,用戶無法對每次聊天都進行雙重安全檢查。”

然而端到端加密并不是萬能的。如果用戶的設備被破解,或者與你通訊的人被迫解鎖設備,那信息依然會暴露或遭到攻擊。

卡拉斯提到,這就是為什么人們也會采取其他安全策略防御攻擊,比如使用全新的一次性設備或者使用馬甲上網。

同樣,設置消息自動消失或過期(Signal提供的一項功能)對于保護弱勢群體(如記者及其信源)免受迫害也很重要。

加密技術是一把“雙刃劍”

數十年來,執法部門的信息獲取權與個人隱私權和各組織的集體權利之間關系緊張,這種緊張關系一直是圍繞 “加密戰爭”的政策辯論中心。爭論的焦點是誰應該獲得最安全的數字加密和通信方式。

專家警告稱,在加密系統中建立所謂的 “后門”,也會危及許多國家的互聯網基礎設施安全。

近年來,公民自由倡導者一直在推動使用技術工具規避審查制度和反對專制政府,相應地,這些政權獲得了越來越多的復雜監控工具以針對政治異見人士、活動家和記者。

在21世紀的前10年,Twitter是活動人士的陣地;而近10年Telegram人氣攀升,它可以組建多達20萬人的群組。相比之下WhatsApp的群組人數上限是256名,Signal是1000名。

用戶還可以使用Telegram類發布現場實時消息、拍攝視頻或發送地理位置。例如,白俄羅斯的Telegram頻道Nexta在該國2020年的抗議活動中成為最大的Telegram頻道,現在有170萬訂閱用戶。

除活動人士外,Telegram還被恐怖分子、犯罪分子和虛假信息運動所利用,它對用戶來說更像一把雙刃劍。

據The Verge報道,在WhatsApp調整政策后,人們對類似濫用的擔憂和對Signal Messenger未來的爭論加劇。

如今,烏克蘭人在沖突期間嚴重依賴Telegram,它不僅可以獲取最新消息,還提供實用的安全建議。

據杜羅夫稱,在沖突發生的第一天,Telegram經歷了 “前所未有的”流量激增,甚至導致局部宕機。2月27日,杜羅夫曾表示如果沖突升級,Telegram將考慮限制俄羅斯和烏克蘭地區的用戶訪問該程序。這一表態引起用戶憤怒,當天晚些時候,杜羅夫回應Telegram將照常運轉。但是,他建議兩國的用戶不要輕信Telegram上的任何消息,“我們不希望Telegram被用作加劇沖突和煽動民族仇恨的工具。”

應該信任誰

一些烏克蘭人擔心Telegram的危險性,因為它的創始人是俄羅斯人。

杜羅夫否認了這一點,“我不在俄羅斯生活,公司也沒有俄羅斯雇員。無論如何我都支持用戶的隱私權。”他還表示,他母親的親屬在基輔出生,他絕不會背叛烏克蘭用戶。

俄羅斯在2018年封禁了Telegram,當時杜羅夫拒絕遵守所謂的亞羅瓦亞法(Yarovaya),該法要求Telegram向俄羅斯聯邦安全局(FSB)提供用戶的加密密鑰。

杜羅夫3月在一篇Telegram帖子中寫道,2013年他被從VK除名,是因為俄羅斯安全機構FSB要求他 “提供VK的烏克蘭用戶的私人數據”,“我拒絕遵守這些要求,因為這意味著對我們烏克蘭用戶的背叛。之后,我被我創辦的公司解雇,并被迫離開俄羅斯。”

然而,俄羅斯在2020年6月解除了該禁令,據報道是因為Telegram找到了在平臺上“識別和刪除極端主義和恐怖主義內容 ”的方法。

現在,許多烏克蘭人開始不信任Telegram并轉而使用替代品,私人通信使用Signal,因公通信用Slack。

基輔居民奧克薩娜·克拉夫丘克(Oksana Kravchuk)向媒體表示,“我兒子問我有關防空洞和空襲的情況,但我不敢在Telegram上告訴他,只是發了一條短信。”“我從來不是某個社交媒體的粉絲,但現在它是通往世界的唯一窗口。”

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2018-12-19 08:24:32

2022-02-25 11:38:22

加密貨幣數字貨幣俄羅斯

2022-04-12 14:20:09

區塊鏈加密貨幣戰爭

2022-03-03 15:12:16

加密貨幣比特幣美元

2024-08-28 15:00:02

端到端加密加密

2022-05-18 08:02:27

數字化互聯網新冠疫情

2020-11-21 12:51:04

快手廣告短視頻

2020-11-13 12:40:50

谷歌

2022-06-08 13:54:05

勒索軟件網絡攻擊網絡安全

2024-04-19 16:15:30

云計算

2021-05-27 14:23:50

加密端到端加密加密技術

2010-01-20 16:12:16

專家答疑端到端加密保護數據

2021-11-30 09:06:27

安卓系統汽車

2021-05-02 22:19:46

以太坊比特幣加密貨幣

2022-10-30 22:11:44

2015-05-27 15:27:53

KVMPowerKVM

2017-07-13 12:46:23

互聯網教育AI

2020-05-08 15:07:29

Zoom收購Keybase

2024-09-23 16:51:17

2022-04-01 14:59:36

加密貨幣數字金融美元
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚欧洲精品在线视频免费观看 | 久草久草久草 | 午夜av一区二区 | 国产欧美日韩综合精品一区二区 | 国产精品久久久久久久岛一牛影视 | 国精产品一区一区三区免费完 | 日本不卡一区 | 久久国产欧美日韩精品 | 亚洲欧美中文字幕 | 黑人巨大精品 | 97av在线 | 欧美一区二区三区在线观看 | 超碰美女在线 | 久久精品视频播放 | 精品国产乱码久久久久久88av | 日韩精品一区二区三区视频播放 | 国产激情偷乱视频一区二区三区 | 一区二区国产精品 | 午夜网| .国产精品成人自产拍在线观看6 | 国产精品久久久久久久久久 | 国产精品18hdxxxⅹ在线 | 精品少妇一区二区三区日产乱码 | 不卡一二三区 | 久久久久久久亚洲精品 | 国产成人99久久亚洲综合精品 | 成人国产精品视频 | 97av视频在线观看 | 欧美色性 | 精品亚洲一区二区 | 国产精品一区二区三区在线播放 | 精品国产一区二区三区性色 | 一区二区三区在线免费观看 | 农村真人裸体丰满少妇毛片 | 自拍 亚洲 欧美 老师 丝袜 | 久久久蜜桃| 区一区二在线观看 | 国产激情视频网站 | 亚洲精品一区av在线播放 | 米奇狠狠鲁 | 久久专区|