5 motivi di sicurezza per passare da WhatsApp a Signal

  • Clement Thomas
  • 0
  • 3628
  • 925

WhatsApp ha intensificato il suo gioco di sicurezza implementando la crittografia end-to-end per i suoi 700 milioni di utenti all'inizio di quest'anno. Open Whisper System's Signal, rilasciato nel 2014, è relativamente nuovo nel gioco ma ha accumulato molti discepoli incentrati sulla sicurezza grazie alla sua grande crittografia. Per chi non lo sapesse, molte app di messaggistica private come WhatsApp, Facebook Messenger e Google Allo utilizzano il protocollo sicuro di Open Whisper System per imporre la crittografia. Per l'utente medio, se tutte queste app di messaggistica dispongono già della crittografia avanzata del sistema Open Whisper, perché tante storie nel passare a Signal? Quindi, oggi lo segnalo 5 motivi di sicurezza per passare da WhatsApp a Signal:

1. WhatsApp non crittografa i metadati

Lascia che ti dia un rapido avviso sul significato dei metadati. Da Techterms.com: “I metadati descrivono altri dati. Fornisce informazioni sul contenuto di un determinato articolo. Ad esempio, un'immagine può includere metadati che descrivono quanto è grande l'immagine, la profondità del colore, la risoluzione dell'immagine, quando l'immagine è stata creata e altri dati. "  

Allo stesso modo, nel contesto della messaggistica, per metadati si intendono i dati relativi al messaggio di testo effettivo che possono includere il numero di telefono del mittente, il numero di telefono del destinatario, la data e l'ora del messaggio. A prima vista, è facile scartare i metadati dei messaggi in quanto potrebbe sembrare banale. Ma non commettere errori. Utilizzando i metadati, i ricercatori possono creare un rete che descrive con chi e quando l'individuo comunica. Ad esempio, nel 2013, il team di ricerca di Microsoft ha pubblicato un documento che descriveva un sistema per discernere l'età, il sesso e la sessualità esclusivamente sulla base delle cose che ti piacevano su Facebook. Abbastanza inquietante, giusto?

Allo stesso modo, mentre WhatsApp non può leggere il tuo messaggio reale, può consegnare i metadati del messaggio per conformarsi alle leggi. Le autorità legali possono analizzare questi dati per scoprire la data, l'ora e tutte le persone con cui sei stato in contatto. Segnale, il bravo ragazzo è orgoglioso di riconoscere che crittografa questi metadati, quindi quando arriva il momento, praticamente non ha nulla di sostanziale da consegnare.

2. WhatsApp manca di crittografia in-app

WhatsApp ha abilitato la crittografia end-to-end per i messaggi che attraversano Internet ma non hanno funzionato - nessuna crittografia per i messaggi memorizzati sul telefono. Quindi, a che serve la crittografia per i messaggi sulla rete se qualcuno capita di rubare il dispositivo senza un passcode? Possono ovviamente passare attraverso tutti i tuoi messaggi.

Per combattere questo, Signal ti incoraggia a impostare una tua passphrase. Quindi tutto i messaggi di testo in Signal vengono crittografati con la passphrase prima di essere archiviati localmente. Puoi anche scegliere di bloccare il segnale automaticamente dopo un certo periodo di tempo.

3. I backup online di WhatsApp non sono crittografati

Il backup dei messaggi di WhatsApp su Google Drive può essere molto utile. Dopotutto, non si sa quando il tuo telefono potrebbe guastarti o, peggio ancora, essere rubato. Il ripristino dei messaggi da Google Drive potrebbe rivelarsi un vero toccasana in quelle situazioni. Sfortunatamente, l'archiviazione dei dati nel cloud rappresenta un rischio ancora maggiore in termini di sicurezza. Poiché i dati di backup vengono archiviati in Google Drive, le tue credenziali di Google rappresentano il singolo livello di sicurezza qui. Non ti fidi di me? Guarda questo screenshot dalle impostazioni di WhatsApp, che lo dice chiaramente i messaggi di cui non esegui il backup non sono protetti dalla crittografia end-to-end in Google Drive:

Se Dio lo proibisce, Gmail viene violato o se Google deve rispettare un mandato, ricorda che tutte le tue conversazioni saranno esposte. Ma non è tutto. Anche se hai i backup online disabilitati, ma l'altra parte con cui stai conversando ha abilitato, anche tu stai andando giù. Sai quando devi soffrire per i difetti degli altri? Sì, questo è uno di questi momenti.

Signal risolve bene questo problema, non fornendo un'opzione di backup completa. Include solo un semplice backup / ripristino manuale all'opzione di testo normale, se necessario.

Questa potrebbe non essere l'opzione più conveniente, ma alla fine, tutto si riduce a una sola cosa: funzionalità vs sicurezza. E Signal fa quello che fa meglio, concentrandosi sulla sicurezza.

4. WhatsApp è di proprietà (e di proprietà di Facebook!)

La crittografia end-to-end fornisce solo un lato della storia. Per il quadro completo, è necessario capire Come la crittografia è stata integrata. Con app chiuse come WhatsApp, è quasi impossibile rivedere il codice e vedere come è stata integrata la crittografia. D'altro canto, La base di codice del segnale è open source e può essere analizzato dai ricercatori per scoprire se le misure di sicurezza sono applicate correttamente.

Inoltre, Facebook possiede WhatsApp e il modello di business di Facebook si basa sulla pubblicità. Ricorda, come ad agosto WhatsApp ha dichiarato che condivideranno alcuni dei tuoi dati con la casa madre Facebook? In primo luogo, ha condiviso il tuo numero di telefono per offrire migliori suggerimenti di amici e ovviamente, annunci più pertinenti! Anche se hai rinunciato durante il periodo di 30 giorni, ha comunque condiviso alcuni dati con Facebook.

Al contrario, Open Whisper Systems è una comunità no profit di volontari, nonché un piccolo team di sviluppatori dedicati finanziati da sovvenzioni.

5. Signal ha migliori impostazioni incentrate sulla sicurezza

Vorrei anche sottolineare due piccole impostazioni incentrate sulla sicurezza che Signal ha. Il primo è "Messaggi che scompaiono“, Che rimane fedele al suo nome e ti consente di inviare messaggi autodistruggenti. Hai la possibilità di inviare messaggi, che si autodistruggono dopo 5 secondi fino a una settimana.

Il secondo è "Sicurezza dello schermo“, Che impedisce a chiunque di fare uno screenshot della tua conversazione. Ovviamente, non è infallibile in quanto qualcuno potrebbe sempre scattare una foto da un altro telefono.

Inoltre, la tua conversazione non mostra un'anteprima nella finestra Segnale, quando premi il pulsante recente / multitasking su Android. Fare riferimento all'immagine seguente per una migliore comprensione.

Anche se questi due non sono caratteristiche che catturano il titolo, piccoli dettagli come questi sono il motivo per cui sono propenso a Signal.

Esattamente quanto è sicuro il segnale?

Il segnale fornisce una crittografia di alto livello, il motivo per cui persino l'informatore della NSA Edward Snowden consiglia di utilizzarlo. Se vuoi davvero sapere quali dati Signal può condividere su di te, se arriva il momento, è questo: l'ora della creazione del tuo account Signal e la data dell'ultima connessione ai server di Signal, anche quella con una precisione ridotta a un giorno. È praticamente tutto. No davvero. Neanche i metadati, per non parlare del contenuto effettivo del messaggio. Per riferimento, Signal è stato citato di recente ed ecco le informazioni che hanno rivelato.

VEDERE ANCHE: Come crittografare il dispositivo Android per proteggere i dati personali

Così stai facendo il passaggio al segnale?

Questi erano i miei cinque motivi di sicurezza sul motivo per cui dovresti passare a Signal. Dal punto di vista della sicurezza, Signal emerge come un chiaro vincitore. Se stai cercando un'esperienza più ricca di pacchetti, probabilmente stai meglio con WhatsApp o Telegram. Tuttavia, se sei paranoico sulla tua privacy, passa a Signal oggi!

Scarica: Signal per Android | Segnale per iPhone




Nessun utente ha ancora commentato questo articolo.

Guide per gadget, tecnologie che contano
Pubblichiamo la guida dettagliata per di attrezzature, creiamo elenchi interessanti dei migliori prodotti sul mercato, copriamo le notizie dal mondo della tecnologia