Что такое сквозное шифрование? Как оно работает?

Конфиденциальность в интернете — это насущная необходимость. Особенно учитывая постоянное увеличение числа способов кражи пользовательских данных. Осознавая эту необходимость, крупные онлайн-сервисы обмена сообщениями используют технологию сквозного шифрования для защиты и безопасности пользовательских сообщений.

Но что такое сквозное шифрование и как оно работает? Узнайте из этой статьи!

Изучите основы кодирования

Шифрование означает преобразование информации в код, скрывающий её истинный смысл.
Расшифровка означает преобразование этого кода обратно в исходную информацию и восстановление её смысла. Это механизм, обратный шифрованию.

Зачем вам нужно шифрование?

Когда вы отправляете что-либо онлайн, будь то сообщение, комментарий или изображение, оно несёт в себе определённую «информацию». Важно понимать, что само сообщение или изображение не имеет ценности, но оно ценно информацией, которую предоставляет. Ценность информации обусловлена ​​тем, что люди могут её интерпретировать, увидев. Что же произойдёт, если отправляемое вами сообщение или изображение попадёт в руки третьей стороны через интернет? Они поймут, какую информацию вы пытаетесь передать. А как насчёт шифрования и дешифрования? Именно здесь вступает в дело сквозное шифрование.

Что такое сквозное шифрование?

Вы шифруете сообщение/изображение, которое хотите отправить, и оно передается по интернету в виде «секретного» кода. Расшифровать этот «секретный» код может только получатель. Этот процесс называется сквозным шифрованием.

Что такое сквозное шифрование? Как оно работает?
Сквозное шифрование

Проще говоря, сквозное шифрование обеспечивает конфиденциальность обмена данными между отправителем и получателем, предотвращая доступ третьих лиц к этой информации. Инструменты и технологии, обеспечивающие это, встроены в приложения для обмена сообщениями и другое программное обеспечение, которое (или могут) использовать пользователи.

Как работает сквозное шифрование?

Цель сквозного шифрования — предотвратить кражу информации злоумышленником между отправителем и получателем. Вернёмся к сценарию, который мы обсуждали ранее: вы отправляете кому-то сообщение.

При использовании сервиса сквозного шифрования вам предоставляется пара ключей: открытый и закрытый. Эти ключи помогают вам шифровать и расшифровывать данные. Кроме того, в мессенджере используется алгоритм, состоящий из математических функций, которые используются для шифрования и дешифрования данных.

Когда вы отправляете кому-либо сообщение, вам предоставляется открытый ключ, привязанный к чат-окну этого человека. Открытый ключ используется для шифрования сообщения с помощью алгоритма, встроенного в приложение для обмена сообщениями. Этот открытый ключ помогает вам идентифицировать устройство получателя и подтвердить, что сообщение действительно отправлено именно ему.

Что такое сквозное шифрование? Как оно работает?
Для шифрования и дешифрования предоставляется пара открытого и закрытого ключей.

Теперь получатель будет использовать закрытый ключ, который поможет расшифровать сообщение и интерпретировать информацию в отправленном вами сообщении. Этот закрытый ключ доступен только устройству получателя и специфичен для него. Следовательно, никто другой не сможет расшифровать сообщение — на этом этапе сквозное шифрование успешно завершено.

Это базовый принцип работы сквозного шифрования. Однако не все сервисы используют сквозное шифрование. Некоторые инструменты часто используют методы шифрования транспортного уровня. В чём же разница между этими двумя методами?

Чем сквозное шифрование отличается от других типов шифрования?

Уникальность сквозного шифрования по сравнению с другими системами заключается в том, что расшифровать и прочитать сообщение могут только конечные точки — отправитель и получатель. Симметричное шифрование с ключом, также известное как шифрование с одним ключом или с секретным ключом, также обеспечивает непрерывный уровень шифрования от отправителя к получателю, но для шифрования сообщения используется только один ключ.

Ключ, используемый при шифровании с одним ключом, может представлять собой пароль, код или случайно сгенерированную строку цифр, которая отправляется получателю сообщения, позволяя ему расшифровать его. Ключ может быть сложным, и посредники могут воспринять сообщение как бессмыслицу. Однако сообщение можно перехватить, расшифровать и прочитать, независимо от того, насколько сильно был изменён ключ, если он есть у посредника. Сквозное шифрование с двумя ключами может помешать посреднику получить доступ к ключу и расшифровать сообщение.

Что такое сквозное шифрование? Как оно работает?
Сравнение симметричного и асимметричного шифрования

Другой стандартной стратегией шифрования является шифрование при передаче. При этой стратегии сообщение шифруется отправителем, намеренно расшифровывается на промежуточном этапе — на стороннем сервере, принадлежащем поставщику услуг обмена сообщениями, — а затем повторно шифруется и отправляется получателю. Сообщение нечитаемо при передаче и может использовать двухключевое шифрование, но сквозное шифрование не применяется, поскольку сообщение расшифровывается до того, как достигнет конечного получателя.

Шифрование при передаче, как и сквозное шифрование, предотвращает перехват сообщений на пути их следования, но создаёт потенциальные уязвимости на этапе расшифровки. Протокол шифрования TLS (Transport Layer Security) является примером шифрования при передаче.

Чем отличаются сквозное шифрование и шифрование транспортного уровня?

Как упоминалось ранее, не все сервисы используют сквозное шифрование. Но это не значит, что у них вообще нет шифрования. Наиболее распространённая форма шифрования для веб-сайтов — это TLS (Transport Layer Security).

Единственное отличие этого типа шифрования от сквозного заключается в том, что в TLS шифрование происходит на устройстве отправителя и расшифровывается на сервере. Таким образом, это не настоящее сквозное шифрование, но оно обеспечивает хороший уровень безопасности и способно защитить пользовательскую информацию.

Что такое сквозное шифрование? Как оно работает?
TSL — где расшифровка происходит на сервере, в конце

Это также известно как шифрование при передаче. Это означает, что поставщик услуг может получить доступ ко всем вашим сообщениям через свои серверы. Именно поэтому вы можете легко просмотреть свои старые сообщения в Instagram при перезагрузке приложения, но не в WhatsApp . Восстановить сообщения можно, только загрузив файл резервной копии и расшифровав его на своём устройстве.

Как используется сквозное шифрование?

Сквозное шифрование используется там, где требуется безопасность данных, в том числе в финансовой сфере, здравоохранении и сфере связи. Оно часто используется для того, чтобы помочь компаниям соблюдать законы и нормативные акты в области конфиденциальности и безопасности данных.

Например, поставщик электронных POS-систем может включить технологию E2EE в свой продукт для защиты конфиденциальной информации, такой как данные кредитных карт клиентов. Внедрение E2EE также поможет ритейлерам соблюдать стандарт безопасности данных индустрии платежных карт (PCI DSS), который требует, чтобы номера карт, данные магнитной полосы и коды безопасности не хранились на клиентских устройствах.

От чего защищает сквозное шифрование?

E2EE защищает от следующих двух угроз:

  • Любопытные глаза . Технология E2EE предотвращает чтение информации сообщения во время передачи кем-либо, кроме отправителя и получателя, поскольку ключи для его расшифровки есть только у отправителя и получателя. Хотя сообщение может быть видно промежуточному серверу, участвующему в передаче, прочитать его будет невозможно.
  • Подделка . Технология E2EE также защищает от подделки зашифрованных сообщений. Не существует предсказуемого способа изменить зашифрованное сообщение таким образом, поэтому любая попытка его изменить бессмысленна.

Что не защищает сквозное шифрование?

Хотя считается, что сквозной обмен ключами невозможно взломать с помощью известных алгоритмов и современных вычислительных мощностей, в схеме шифрования выявлено несколько потенциальных уязвимостей, включая следующие три:

  • Метаданные . Хотя технология сквозной криптографической защиты (E2EE) защищает информацию внутри сообщения, она не скрывает информацию о самом сообщении, например, дату и время отправки или участников обмена. Эти метаданные могут позволить злоумышленникам, заинтересованным в получении информации о зашифрованной информации, перехватить её после расшифровки.
  • Скомпрометированные конечные точки. Если одна из конечных точек скомпрометирована, злоумышленник может просматривать сообщения до их шифрования или после расшифровки. Злоумышленники также могут получить ключи от скомпрометированных конечных точек и проводить атаки типа «человек посередине», используя украденный открытый ключ.
  • Посредники уязвимы . Иногда провайдеры заявляют о предоставлении сквозного шифрования, хотя на самом деле они обеспечивают лишь шифрование при передаче. Данные могут храниться на сервере-посреднике, где к ним могут получить доступ неавторизованные лица.

Преимущества и недостатки сквозного шифрования

Вот некоторые преимущества сквозного шифрования.

  • Каждый шаг полностью защищен.
  • Сервер службы обмена сообщениями не может получить доступ к сообщениям и связанной с ними информации.
  • Информация не может быть доступна неавторизованным лицам в сети.
  • Вы не сможете восстановить сообщения через новый логин, если у вас нет зашифрованной резервной копии. Рассмотрим примеры из Instagram и WhatsApp Messenger, описанные выше.

Некоторые недостатки сквозного шифрования включают в себя:

  • Метаданные, такие как дата, время и имена участников, не шифруются.
  • Если конечные точки (отправитель или получатель) уязвимы, то сквозное шифрование малоэффективно.
  • В некоторых случаях атака типа «Человек посередине» может произойти, несмотря на сквозное шифрование. Таким образом, если кто-то решит физически выдать себя за отправителя или получателя, сообщения и информация могут быть прочитаны неавторизованными лицами.

Вот и все плюсы и минусы сквозного шифрования. Если вы всё ещё сомневаетесь, стоит ли включать сквозное шифрование, даже если вы не отправляете конфиденциальные сообщения, ответ — да. Зачем предоставлять кому-то ещё доступ к своим данным?

Некоторые популярные приложения для обмена сообщениями со сквозным шифрованием

Вот несколько лучших приложений для обмена сообщениями со сквозным шифрованием для iPhone и Android. Вы можете использовать любое из них, чтобы добавить дополнительный уровень безопасности своим сообщениям.

1. Инструмент обмена сообщениями WhatsApp

Популярное приложение для обмена сообщениями WhatsApp поддерживает сквозное шифрование. Вы можете скачать и установить его на iPhone и Android по ссылкам ниже.

2. Инструмент для обмена личными сообщениями Signal

Signal — ещё одно многофункциональное приложение для обмена сообщениями со сквозным шифрованием для iPhone и Android. Интерфейс у него более современный, чем у WhatsApp.

Скачать Signal для iPhone Скачать Signal для Android

3. iMessage

iMessage, как мы все знаем, — это базовое приложение для обмена сообщениями для всех пользователей Apple. Все сообщения и файлы в iMessage защищены сквозным шифрованием. Однако приложение не является кроссплатформенным и поэтому недоступно для Android.

4. Телеграмма

Telegram — ещё одно многофункциональное приложение для обмена сообщениями, которое мы все хотели бы использовать в качестве основного и хотели бы, чтобы все пользователи WhatsApp перешли на него. Оно предлагает сквозное шифрование, хотя и опционально. Эта опция называется «секретные чаты».

Это все популярные приложения, которые статья может порекомендовать для зашифрованного обмена личными сообщениями.

Это всё, что вам нужно знать о сквозном шифровании. Надеюсь, эта статья была вам полезна!

Tags: #System

Leave a Comment

Что такое VPN? Преимущества и недостатки виртуальной частной сети VPN

Что такое VPN? Преимущества и недостатки виртуальной частной сети VPN

Что такое VPN, каковы его преимущества и недостатки? Давайте обсудим с WebTech360 определение VPN, а также как применять эту модель и систему в работе.

Большинство людей не используют эти скрытые функции безопасности Windows.

Большинство людей не используют эти скрытые функции безопасности Windows.

«Безопасность Windows» защищает не только от базовых вирусов. Она защищает от фишинга, блокирует программы-вымогатели и предотвращает запуск вредоносных приложений. Однако эти функции нелегко обнаружить — они скрыты за слоями меню.

Программирование не так сложно, как вы думаете

Программирование не так сложно, как вы думаете

Как только вы изучите его и попробуете сами, вы поймете, что шифрование невероятно просто в использовании и невероятно практично в повседневной жизни.

Восстановление удаленных данных с помощью Recuva Portable в Windows 7

Восстановление удаленных данных с помощью Recuva Portable в Windows 7

В этой статье мы расскажем об основных операциях по восстановлению удалённых данных в Windows 7 с помощью утилиты Recuva Portable. Recuva Portable позволяет сохранить данные на любом удобном USB-накопителе и использовать их по мере необходимости. Эта утилита компактна, проста и удобна в использовании, а также обладает следующими функциями:

Как удалить дубликаты файлов для экономии памяти компьютера с помощью CCleaner

Как удалить дубликаты файлов для экономии памяти компьютера с помощью CCleaner

CCleaner сканирует систему на наличие дубликатов файлов всего за несколько минут, а затем позволяет вам решить, какие из них можно безопасно удалить.

Зачем менять место загрузки по умолчанию в Windows 11?

Зачем менять место загрузки по умолчанию в Windows 11?

Перемещение папки «Загрузки» с диска C на другой диск в Windows 11 поможет уменьшить емкость диска C и обеспечит более плавную работу компьютера.

Как остановить обновления Windows на ПК

Как остановить обновления Windows на ПК

Это способ укрепить и настроить вашу систему так, чтобы обновления происходили по вашему собственному графику, а не по графику Microsoft.

Как показать расширения файлов, просмотреть расширения файлов в Windows

Как показать расширения файлов, просмотреть расширения файлов в Windows

Проводник Windows предлагает множество возможностей для настройки просмотра файлов. Возможно, вы не знаете, что одна важная опция по умолчанию отключена, хотя она критически важна для безопасности вашей системы.

5 бесплатных инструментов для поиска шпионского и рекламного ПО на вашем ПК

5 бесплатных инструментов для поиска шпионского и рекламного ПО на вашем ПК

Используя правильные инструменты, вы сможете просканировать свою систему и удалить шпионское, рекламное ПО и другие вредоносные программы, которые могут находиться в вашей системе.

14 приложений и программ Windows, которые вам понадобятся на новом компьютере

14 приложений и программ Windows, которые вам понадобятся на новом компьютере

Ниже представлен список рекомендуемого программного обеспечения при установке нового компьютера, чтобы вы могли выбрать самые необходимые и лучшие приложения на свой компьютер!

Как клонировать настройки Windows, чтобы использовать свой рабочий процесс где угодно

Как клонировать настройки Windows, чтобы использовать свой рабочий процесс где угодно

Перенос всей операционной системы на флеш-накопитель может быть очень полезен, особенно если у вас нет ноутбука. Но не думайте, что эта функция доступна только дистрибутивам Linux — самое время попробовать клонировать вашу установку Windows.

Отключите эти 7 служб Windows, чтобы продлить срок службы аккумулятора!

Отключите эти 7 служб Windows, чтобы продлить срок службы аккумулятора!

Отключение некоторых из этих служб может существенно сэкономить время работы аккумулятора, не влияя на повседневное использование устройства.

Зачем нужна комбинация клавиш Ctrl+Z в Windows? Вероятно, она важнее, чем вы думаете.

Зачем нужна комбинация клавиш Ctrl+Z в Windows? Вероятно, она важнее, чем вы думаете.

Ctrl + Z — чрезвычайно распространённое сочетание клавиш в Windows. Ctrl + Z позволяет отменять действия во всех областях Windows.

Не нажимайте на сокращенную ссылку, пока не убедитесь, что она безопасна!

Не нажимайте на сокращенную ссылку, пока не убедитесь, что она безопасна!

Сокращённые URL-адреса удобны для очистки длинных ссылок, но они также скрывают реальный адрес. Если вы хотите избежать вредоносного ПО или фишинга, бездумно нажимать на такую ​​ссылку — не лучший выбор.

Windows 11 22H2: обновление «Момент 1» со множеством примечательных функций

Windows 11 22H2: обновление «Момент 1» со множеством примечательных функций

После долгого ожидания официально выпущено первое крупное обновление Windows 11.

Как исправить проблему с процессором хоста инфраструктуры оболочки Windows 11

Как исправить проблему с процессором хоста инфраструктуры оболочки Windows 11

Возникли проблемы с ресурсоемкой работой Shell Infrastructure Host в Windows 11? Узнайте о проверенных пошаговых решениях, которые помогут восстановить бесперебойную работу и вернуть вашему ПК работоспособность, как у нового компьютера. Технические знания не требуются!

Устранение неполадок с отсутствием сигнала DisplayPort в Windows 11

Устранение неполадок с отсутствием сигнала DisplayPort в Windows 11

Возникли проблемы с отсутствием сигнала DisplayPort в Windows 11? Ознакомьтесь с проверенными шагами по устранению неполадок, чтобы быстро и легко восстановить подключение к монитору. Вернитесь к бесперебойной многозадачности без лишних проблем.

Как изменить частоту обновления экрана в Windows 11 на 144 Гц

Как изменить частоту обновления экрана в Windows 11 на 144 Гц

Ознакомьтесь с пошаговым руководством по изменению частоты обновления экрана Windows 11 на 144 Гц для плавной картинки и захватывающих игр. Легко улучшите свою систему с помощью наших советов от экспертов.

Устранение неполадок с ИК-подсветкой камеры Face ID в Windows 11

Устранение неполадок с ИК-подсветкой камеры Face ID в Windows 11

Возникли проблемы с ИК-подсветкой камеры Face ID в Windows 11? Узнайте о проверенных шагах по устранению неполадок, которые помогут восстановить распознавание лиц и вернуться к беспроблемному входу в систему. Быстрые решения и советы экспертов внутри.

Как исправить проблему с недоступным загрузочным устройством в Windows 11

Как исправить проблему с недоступным загрузочным устройством в Windows 11

Столкнулись с неприятной ошибкой «Недоступное загрузочное устройство» в Windows 11? Узнайте о проверенных пошаговых решениях, которые помогут вашему ПК снова бесперебойно загружаться. Технические навыки не требуются — простые решения для всех.

Как исправить проблему с необнаруживаемым внешним накопителем в Windows 11

Как исправить проблему с необнаруживаемым внешним накопителем в Windows 11

Возникли проблемы с обнаружением внешнего накопителя в Windows 11? Узнайте о быстрых и эффективных способах быстрого распознавания вашего внешнего накопителя. Пошаговое руководство с советами по устранению неполадок для бесперебойной работы. Технические навыки не требуются!

Как исправить ошибку каталога обновлений Windows 11

Как исправить ошибку каталога обновлений Windows 11

Возникли проблемы с ошибкой каталога обновлений Windows 11? Узнайте о проверенных пошаговых решениях, которые помогут вам снова без проблем обновлять систему. Попрощайтесь с разочарованиями и наслаждайтесь бесперебойной работой ПК!

Как исправить размытие фона на экране входа в Windows 11

Как исправить размытие фона на экране входа в Windows 11

Проблемы с размытым фоном экрана входа в Windows 11? Узнайте о проверенных способах восстановления кристально чистого изображения на экране блокировки. Пошаговое руководство для беспроблемного устранения неполадок.

Как исправить ошибку позиционирования скина Rainmeter в Windows 11

Как исправить ошибку позиционирования скина Rainmeter в Windows 11

Возникли проблемы с позиционированием тем оформления Rainmeter в Windows 11? Узнайте о проверенных способах устранения смещения, проблем с перетаскиванием и сбоев DPI. Пошаговое руководство по восстановлению идеального рабочего стола.

Устранение неполадок с настройками WinAero Tweaker в Windows 11.

Устранение неполадок с настройками WinAero Tweaker в Windows 11.

Возникли проблемы с настройками Winaero Tweaker в Windows 11? Это подробное руководство по устранению неполадок предлагает пошаговые решения распространенных проблем, гарантируя безупречную работу ваших настроек. Откройте для себя советы экспертов по оптимизации работы системы уже сегодня.

Как исправить раздутый реестр Windows 11 и ускорить работу системы

Как исправить раздутый реестр Windows 11 и ускорить работу системы

Проблемы с медленной работой компьютера под управлением Windows 11? Узнайте проверенные шаги по устранению избыточности реестра, оптимизации системы и восстановлению молниеносной скорости. Простые и безопасные методы для всех.

Устранение неполадок с черным экраном в OBS Studio в Windows 11

Устранение неполадок с черным экраном в OBS Studio в Windows 11

Возникли проблемы с черным экраном в OBS Studio на Windows 11? Узнайте о проверенных решениях для бесперебойной трансляции и записи. Пошаговое руководство по быстрому и простому устранению проблем с черным экраном.

Как исправить ошибки aptX и LDAC в Windows 11 при воспроизведении звука

Как исправить ошибки aptX и LDAC в Windows 11 при воспроизведении звука

Столкнулись с ошибками aptX и LDAC в Windows 11? В этом руководстве от экспертов вы найдете быстрые и надежные способы восстановления высококачественного звука Bluetooth на вашем ПК. Забудьте навсегда о прерывистом звуке.

Как устранить ошибку подключения Thunderbolt Dock в Windows 11

Как устранить ошибку подключения Thunderbolt Dock в Windows 11

Возникли проблемы с подключением док-станции Thunderbolt в Windows 11? Узнайте о проверенных способах решения проблем с обнаружением, драйверами и многим другим для бесперебойной работы док-станции. Верните свою систему в рабочее состояние уже сегодня.

Как устранить ошибку памяти встроенной графики в Windows 11

Как устранить ошибку памяти встроенной графики в Windows 11

Столкнулись с ошибкой "Встроенная графическая память" в Windows 11? Узнайте о проверенных шагах по решению этой неприятной проблемы, оптимизации системы и возвращению к плавной игре и многозадачности без лишних хлопот.