Logo sk.androidermagazine.com
Logo sk.androidermagazine.com

Google a Android nám stále zlyhávajú v oblasti správ a šifrovania

Obsah:

Anonim

Používanie pol tucta služieb zasielania správ je v roku 2018 takmer nezvyčajné.

Vo vašom okolí bola vybudovaná nová lekárska klinika. Len po ulici. Je to v pešej vzdialenosti.

S poistením sa nemusíte báť. Nie sú k dispozícii žiadne príspevky. Ak potrebujete pomoc, získate pomoc. V skutočnosti musíte tvrdo pracovať, aby ste niekedy videli účet. Táto nová klinika má najlepších lekárov a najmodernejšie diagnostické vybavenie. Nielenže diagnostikuje prechladnutie, ale lieči to na mieste.

Znie to skvele, ale ak by niekto musel skutočne čakať, až ho uvidia, ak by schôdzky trvali dlhšie ako 30 minút, boli by blokované čiary.

Je tu iba jeden úlovok. Nikto tam nemá rukavice. Iste, nie je všetko také veľké, že by šírili nejaký druh nákazy - a určite nie úmyselne. Rukavice sa však dostanú do cesty a zabránia dokumentom pracovať tak, ako chcú.

Hneď na ulici dostanete kliniku s rukavicami. Jeho línie sú tiež krátke a poplatky sú minimálne a rovnako rýchlo rýchlo lieči bežnú prechladnutie. … Ale žiadne rukavice.

Metafora je síce trochu roztiahnutá, ale takto začínam vidieť, že Google nemá k dispozícii službu zasielania správ, ktorá v predvolenom nastavení obsahuje šifrovanie.

Aká stratégia správ?

Poďme trochu dozadu. „Stratégia správ spoločnosti Google“, pokiaľ má stratégiu, ktorá nie je len rebranding aplikácií každých pár rokov, nikdy nezahrnula žiadny skutočný pokus o druh šifrovania, ktorý by sme mali požadovať pri zasielaní správ v reálnom čase.

Stratégia spoločnosti Google pre zasielanie správ je rovnako zlyhaním zamerania, ako je technologická.

Rozhovory konverzácií boli šifrované pomocou protokolu HTTPS a TLS. Neboli však šifrované end-to-end, čo znamená, že spoločnosť Google (a náročná vláda) by sa mohla v prípade potreby preniknúť. Allo mal k dispozícii šifrovanie typu end-to-end vo voliteľnom „režime inkognito“, ale všetko inak zostalo predvolene otvorené. (A to bolo zámerne.)

V súčasnosti sa služba Hangouts presunula na obchodné účely a spoločnosť Allo sa dostáva na pastviny. Spoločnosť Google namiesto toho postavila svoj sval za RCS „Chat“, čo je v podstate moderná verzia starého systému textových správ SMS. To samo o sebe je dôstojným cieľom. SMS (a MMS) je starý mechanizmus, ktorý mal byť zavedený pred rokmi. A ak niekto môže prepraviť prepravcov za nový štandard, je to spoločnosť Google.

RCS je bohatý systém správ, ktorý umožňuje inteligentnejšie (a zábavnejšie) správy. Ale nie každý telefón k nemu bude mať prístup najskôr - opäť je na implementácii jednotlivých operátorov - a tak sa v takom prípade vráti k pôvodnému systému SMS.

Ale to nestačí. A to neospravedlňuje spoločnosť Google, aby svojim používateľom v systéme Android a na webe poskytovala šifrované služby zasielania správ hneď po vybalení.

Služba iMessage spoločnosti Apple to robí pravdu - šifrované správy už nie sú k dispozícii - aj keď je jej zablokovanie v zariadeniach iba pre Apple veľmi zlé.

Služba iMessage má pravdu, aj keď je nesprávna

Bola by som nenávidená akceptovať Apple iMessage v zásade. Aj tu je nejaký kontext: iMessage je služba, ktorá funguje v aplikácii Apple „Messages“. Komunikácia medzi dvoma používateľmi iMessage je šifrovaná end-to-end. To znamená, že iba ľudia, ktorí spolu chatujú, môžu správy dešifrovať. Apple nedokáže prečítať správy a to nechce. Ak používate aplikáciu Správy na rozhovor s niekým, kto nie je v službe iMessage - vo všeobecnosti to bude niekto v systéme Android -, bude to nešifrované SMS.

Blokovanie iMessage spoločnosti Apple je stále zlé, aj keď ukazuje štandard pre základnú bezpečnú komunikáciu.

Používateľovi Apple je to plynulé. Neexistuje absolútne žiadna myšlienka. Ak chcete požičať vetu, jednoducho to funguje.

Moderná služba správ však musí fungovať na viacerých platformách. Je to správny spôsob, ako to urobiť, a je to správne. Apple však Apple, a tak iMessage bude naďalej k dispozícii na hardvéri, ktorý privádza peniaze priamo do spoločnosti Apple a nikde inde. Ak používateľ služby iMessage niekomu v systéme Android pošle správu, vráti sa k dobrým správam SMS. (Pravdepodobne sa to v určitom okamihu zmení na RCS, ale zatiaľ to nevieme.)

A potom nastane zlom, ku ktorému dôjde, ak sa pokúsite vystúpiť z iMessage. Premeškáte dôležitú komunikáciu, ktorá uviazne v slučke iMessage, ak odosielateľ neodstránil toto vlákno a nezačal nové, alebo ak ste správne nevypnuli iMessage alebo nezaregistroval svoje telefónne číslo. To nie je len zlá skúsenosť používateľa - je to represívne blokovanie, hraničiace s vydieraním. „Hej, prepáč, že si prišiel o nejaké správy. Myslím, že si s nami mal zostať.“

Ale iMessage robí šifrovaciu časť v poriadku. Začína šifrovaním - skutočne to preferuje - a ak to má, tak sa vracia k neistej SMS.

RCS je lepšia, ale nestačí

Lepšia štandardná služba správ je hodná úsilia. Prijatie na celom svete bude určite pomalé, ale jednoznačne by to malo byť nové východisko pre základnú komunikáciu medzi používateľmi telefónov. A že RCS je nezašifrovaný, nemal by byť zlomovým prvkom.

To však tiež zdôrazňuje spoločnosť, ktorá predáva najviac inteligentných telefónov na svete, aby v predvolenom nastavení poskytla niečo lepšie, niečo bezpečnejšie. Najskôr zašifrované správy - a tiež pre správy medzi Androidom a iPhone - s rezervou na RCS a SMS, ak je to potrebné.

Google je schopný to urobiť, som si istý. Prečo to nerobí, je škrabadlo na hlavu.

Ak v predvolenom nastavení neponúkate bezpečné šifrované prostredie, robíte to zle.

A to je záver, ku ktorému som dospel v posledných niekoľkých týždňoch, keď som začal presúvať svoju rodinu z WhatsApp z Facebooku do signálu. Iba pár z nás v mojom bezprostrednom kruhu sú používatelia systému Android a ja som chcel, aby sme mali bezpečný spôsob, ako sa zhovárať so všetkými ostatnými. V zásade.

A potom som sa rozhodol, že by to asi nemalo byť len o mne. Nemal by som nútiť svoju rodinu, aby preskočila viac obručí len preto, že neexistuje žiadna služba šifrovania správ medzi platformami od spoločnosti Google. (Aj keď bude jasné, iMessage stále neúspešne zlyhá v „medziplatformovej časti tejto rovnice.“)

Takže som prvýkrát skutočne prepnutá na iPhone. Možno nie celkom srdečne, možno nie celkom dobrovoľne. Ale tiež nemám v zadnej časti hlavy, že budem znova strieľať Pixel, keď ma začnú blázniť všetky malé nepríjemnosti, ktoré tvoria jednu veľkú nepríjemnosť, ktorou je iOS. Pretože chcem, aby ľudia, s ktorými komunikujem najviac, mali so mnou zabezpečenú komunikáciu. Predvolene.

Ak mi spoločnosť Google v predvolenom nastavení nebude dať šifrované správy, tak to urobte. A stále budem (hlasno) reptať o Apple iMessage lock-in. Ak spoločnosť Apple skutočne chce zvýšiť bezpečnosť správ, malo by tak urobiť pre každého. Nielen tí, ktorí si kupujú hardvér. (Do pekla, nabite ma za službu iMessage mimo systému iOS v systéme Android. Zaplatím ju.)

Ale to, že sa moja rodina odrazila medzi ďalšími šifrovanými aplikáciami na zasielanie správ - alebo aby moji priatelia upadli do neistej SMS - sa mi začalo cítiť, akoby som ich nútila, aby dostali ďalšiu chrípkovú injekciu len preto, že sa mi nepáčili nosené rukavice podľa dokumentov, ktoré videli. V určitom okamihu to nie je o mne.

A v určitom okamihu musí Google nasadiť tie prekliate rukavice.