Komunikator UseCrypt w wersji Standard bezpłatnej i Premium
Dzięki temu UseCrypt Messenger jest wolny od kleptograficznych dodatków, umożliwiających łatwiejsze złamanie wykorzystanych prymitywów kryptograficznych. Oprogramowanie zostało sprawdzone przez etycznych hackerów pracujących dla doradczo-audytorskiej firmy Deloitte. Mieli oni w ciągu 30 dni włamać się na serwer i rozszyfrować wykradzione dane. Do poniższego schematu opracowano opis krok po kroku szyfrowania plików, począwszy od komputera lokalnego, serwer producenta oraz po komputer odbiorcy. Technologia wykorzystywana w UseCrypt Safe została wdrożona na komputerach firmy Relacja między Forex i loteriach Dell, które posiadają fabrycznie zainstalowaną aplikację. UseCrypt Safe pozwala bezpiecznie przechowywać pliki w postaci zaszyfrowanej i niezaszyfrowanej, lokalnie, jak i w chmurze.
iPhone Screenshots
Komunikator domyślnie blokuje wykonywanie zrzutów ekranu, co zabezpiecza przed szkodliwym oprogramowaniem. Protokół ZRTP jest otwarty i zaraz po jego publikacji pojawiło się kilka programów, które go wykorzystują. Obecnie obsługiwany jest na każdej liczącej się platformie, zarówno komórkowej, jak i desktopowej. Protokół ZRTP definiuje wyłącznie sposób szyfrowania i z tego powodu może być stosowany razem z praktycznie Fidelity Digital Assets w celu zapewnienia opieki nad Funduszem Rentowności Instrumentów Pochodnych Bitcoin każdym istniejącym protokołem komunikacji.
Jak Avast Business pomaga chronić małe firmy przed cyberzagrożeniami? Poradnik dla firm i administratorów
Skandal Cambridge Analytica uświadomił bardzo dużej części użytkowników, że tego typu platformy, szczególnie podmioty notowane na giełdzie, muszą zarabiać. Jeżeli nie pobierają opłaty abonamentowej od użytkownika, to znaczy że sprzedają w mniej lub bardziej agresywny sposób, co najmniej informacje o sposobie zachowania użytkownika. W przypadku komunikatorów będą to szereg meta-danych, ale również (jak np. w przypadku WhatsApp) informacje z przeszłości. Warto jeszcze wspomnieć o funkcji sprawdzania telefon, czy ten jest podatny na ataki. Przede wszystkim komunikator domyślnie nie pozwala robić szkodliwemu oprogramowaniu zrzutu ekranu, sprawdza, czy dostępne są jailbreak dla iOS oraz root dla Androida. UseCrypt dzięki domyślnym zabezpieczeniom systemów mobilnych (w tym kontekście mowa o piaskownicy) nie zezwala na dostęp do mikrofonu, kamery i głośnika innym aplikacjom podczas korzystania z komunikatora.
UseCrypt dzięki domyślnym zabezpieczeniom systemów mobilnych (w tym kontekście mowa o piaskownicy) nie zezwala na dostęp do mikrofonu, kamery ani głośnika innym aplikacjom podczas korzystania z komunikatora. Oprócz komunikatora producent posiada aplikację UseCrypt Safe, która służy do bezpiecznego przechowywania plików i dokumentów (przez 30 dni można testować za darmo). Pozwala dzielić się zaszyfrowanymi plikami w ramach utworzonych grup ze współpracownikami. Oczywiście po obu stronach konieczne jest posiadanie UseCrypt Safe. Technologia wykorzystywana w UseCyrpt Safe została wdrożona na komputerach firmy Dell, które posiadają fabrycznie zainstalowaną aplikację. Dzięki temu organizacje od razu są gotowe na wypełnienie jednego z wymogów bezpiecznego przechowywania danych wynikającego z RODO.
Prywatność w aplikacji
Otóż CBR powoduje, że każda sekunda rozmowy jest kodowana na zasadzie stałej przepływności (zawsze ta sama ilość danych). W VBR ilość danych jest różna w zależności od treści rozmowy (chwile ciszy, zmiany tonacji itp.). W komunikatorze UseCrypt Messenger zastosowano kilka rodzajów szyfrowania, które zabezpieczają wiadomości tekstowe i rozmowy głosowe. Algorytmem, który szyfruje wiadomości tekstowe, jest TextSecure. Z kolei algorytm ZRTP odpowiada za obsługę całego protokołu odpowiedzialnego za realizację połączenia głosowego. W obu przypadkach protokoły te są dodatkowo wspierane przez AES-256.
Te z kolei mogą zostać wykorzystane przez inne podmioty np. Ukierunkowania naszych zwyczajów zakupowych bądź nawet poglądów w danym kierunku (świetnie ukazuje to afera Cambridge Analytica). W przypadku aplikacji na telefony użytkownicy mogą prowadzić nie tylko konwersacje tekstowe czy wysyłać zdjęcie, ale wykonają też szyfrowane połączenia audio i wideo. Aplikacja sprawdza przy tym, czy urządzenie jest bezpieczne, tzn.
Twórca UseCrypt z zarzutami. Co się dzieje wokół bezpiecznego komunikatora?
- Otóż CBR powoduje, że każda sekunda rozmowy jest kodowana na zasadzie stałej przepływności (zawsze ta sama ilość danych).
- Już nie tak chętnie, jak kiedyś oddajemy prywatne dane w obce ręce.
- UseCrypt Safe pozwala bezpiecznie przechowywać pliki w postaci zaszyfrowanej i niezaszyfrowanej, lokalnie, jak i w chmurze.
- W rzeczywistości przejęcie takiego klucza i jego obliczenie zajęłoby miliony lat.
- W przypadku aplikacji na telefony użytkownicy mogą prowadzić nie tylko konwersacje tekstowe czy wysyłać zdjęcie, ale wykonają też szyfrowane połączenia audio i wideo.
- Niemniej wiadomości przesłane przez komunikator są tak dobrze zabezpieczone jak telefon.
Choć serwisy te zapowiadały powrót do sprawy, od 2021 r. Po wspólnym oświadczeniu tych redakcji, nic więcej się nie wydarzyło. Komunikator UseCrypt kilka lat temu cieszył się sporą popularnością oferując szereg niespotykanych nigdzie indziej rozwiązań, które miały gwarantować najwyższy poziom bezpieczeństwa. Jego twórcy starali się przekonać użytkowników, że to właśnie ich rozwiązania zapewnią prywatność i – w razie potrzeby – sprawdzą, czy dzieje się coś podejrzanego z naszym urządzeniem mobilnym. Raport wskazuje na słabość algorytmów A5/0, A5/1 i A5/3.
- Jak już wspomniano, na potrzeby każdej rozmowy generowany jest inny, losowy klucz.
- UseCrypt Messenger jest jedyną aplikacją, która szyfruje bazę danych w naszej aplikacji na Twoim smartfonie, uniemożliwiając wydobycie z urządzenia treści rozmów i historii połączeń.
- Tomasz Adamski z Instytutu Systemów Elektronicznych, Wydziału Elektroniki i Technik Informacyjnych na Politechnice Warszawskiej.
Przyjrzeliśmy się szczegółowo polskiemu komunikatorowi UseCrypt Messenger, który – jak zapowiadają twórcy – jest przełomem w nowoczesnej komunikacji telefonicznej. Czy faktycznie Dlaczego Blockchain jest ważny i dlaczego ma znaczenie powstała bezpieczna alternatywna dla komunikatorów typu Signal, Facebook Messenger, Telegram czy Viber? Sprawdziliśmy, przetestowaliśmy i bylibyśmy hipokrytami, gdybyśmy nie wyszczególnili wad i zalet efektu pracy polskich inżynierów. Przedstawiamy najbardziej bezpieczny komunikator na telefony mobilne. Stworzyliśmy własny system, który umożliwia szyfrowanie połączeń I wiadomości w standardzie hd. Cała komunikacja odbywająca się przez UseCrypt Messenger jest zabezpieczona przez szyfrowanie typu end-to-end, gdzie wszystkie operacje kryptograficzne odbywają się na urządzeniu klienta.
Cyfrowe bity, które zawierają poufne dane, są możliwe do oczytania przez człowieka i sprawiają, że konkurent może zyskać przewagę technologiczną. Informacja ma bezpośredni wpływ na życie w prawdziwym świecie. Jeśliby zapytać przypadkowych przechodniów, czy oddaliby hasło do swojej skrzynki pocztowej, prawdopodobnie grzecznie by odmówili. Ale jeśli tych samych ankietowanych zapytać, czy mają coś od ukrycia, to 99% z nich odpowie, że nie. Sprawdźmy więc, czy komunikator UseCrypt coś na to poradzić. Opcja Standard używa takiego samego mechanizmu szyfrowania co Premium.
Celowo w artykule nie wspomniałem ani razu o tym, że UseCrypt został stworzony przez Polaków. Choć komunikator chce być aktywny na rodzimym rynku (czemu się nie dziwię), tak raczej celuje w klienta globalnego, na co wskazuje chociażby angielska wersja strony internetowej. Mało tego, ma on konkurować z zagranicznymi produktami, takimi jak Signal, a więc nie możemy patrzeć na niego przychylniej tylko dlatego, że powstał w naszym kraju. Natomiast wbijanie szpilek w Signala czy w inne komunikatory z branży “bezpiecznych i prywatnych” uważam za niezbyt miłe. Wolę relację Signala i Telegrama – a raczej jej brak, bowiem obydwie te usługi niemalże o sobie nie wspominają. Podatność usługi autofwd.com nie była „rzekoma“, jej autor wyłączył serwis w dniu, w którym dostarczyłem mu opis kroków prowadzących do zdalnego, nieuwierzytelnionego przejęcia pełnej kontroli nad bazą danych.
Dodatkowo na żądanie klienta dla największych instytucji możliwe jest wdrożenie serwera w infrastrukturze klienta. Pozwoli to osiągnąć pełną kontrolę nad przepływem informacji. Ani jeden bit danych nie zostanie wysyłany poza serwery komunikatora wdrożonego w firmie. Wykorzystany protokół ZRTP (Zimmermann Real-Time Protocol) umożliwia negocjację klucza kryptograficznego dopiero w momencie zestawienia połączenia pomiędzy klientami usługi. Rozwiązania konkurencyjne korzystają z klucza ustalonego przed nawiązaniem połączenia, co pozwala na wprowadzenie tylnych furtek do oprogramowania, umożliwiających odtworzenie prowadzonej komunikacji. Dla pełnego bezpieczeństwa należałoby rozpocząć rozmowę od porównania tych znaków.
UseCrypt Safe — technologia, która może zmienić rynek komunikacji
Użytkownik może sam zdecydować, czy chce przechowywać archiwum wiadomości czy bezpowrotnie usunąć. Aplikacja posiada rozwiązanie typu secret-chat, dzięki któremu Klient może sam zadecydować po jakim czasie wiadomości automatycznie są usuwane. Co więcej UseCrypt Messenger w przypadku dezinstalacji usuwa klucz z urządzenia oraz wiadomości. Tak jak pisałem wcześniej, utrzymanie infrastruktury nie jest tanie, ale jeśli komuś zależy na prywatności, to warto pobrać testową wersję i samemu sprawdzić UseCrypt Messenger. Jeśli chodzi o bezpieczeństwo współczesnego komunikatora UseCrypt Messenger, to producent zwraca uwagę na fakt, że na serwerze nie są przechowywane żadne dane i metadane, ani tym bardziej żadne adresy IP użytkowników.