Muszę zaznaczyć, że aplikacja UseCrypt nie jest w pełni darmowa i wymaga opłacania abonamentu. Deweloper (Usecrypt Polska sp. z o. o.) wskazał, że zasady ochrony prywatności w aplikacji mogą obejmować opisane poniżej metody przetwarzania danych. Aby dowiedzieć się więcej, zapoznaj się z zasadami ochrony prywatności dewelopera . Połączenie telefoniczne w UseCrypt Messenger jest przerywane po 60 minutach. Generowany za każdym razem nowy klucz powstaje z wykorzystaniem protokołu ZRTP, a jego autorem jest ten sam człowiek, który stoi za protokołem PGP, do dzisiaj powszechnie stosowanym na całym świecie. To znacząco minimalizuje Buy-side-Schwergewichte weiter zu brüskieren FX Global Code of Conduct ryzyko złamania klucza i podsłuchania rozmówców.
Bezpieczeństwo użytkownika to podstawa
Dla porównania UseCrypt Messenger nie przechowuje niczego na swoich serwerach, które są dodatkowo umieszczone w kilku państwach europejskich, gdzie prawo ochrony prywatności jest korzystne dla obywateli. Same serwery pośredniczące nie biorą udziału operacjach kryptograficznych, ponieważ klucze deszyfrujące są tylko na urządzeniach użytkowników. Co więcej UseCrypt Messenger w przypadku dezinstalacji usuwa klucz z urządzenia oraz wiadomości. Przydatna też jest funkcja zmiany naszego IP przez co zlokalizowanie drugiej strony połączenia jest niemożliwe.
- Ponadto aplikacja ma cały szereg rewolucyjnych rozwiązań, nieobecnych w innych darmowych komunikatorach.
- Lektura o protokole, chociaż nie jest już najnowsza, to w dalszym ciągu zawiera ciekawe informacje o (nie)bezpieczeństwie korzystania (na tamten czas) ze Skype i innych komunikatorów.
- Więcej o protokole ZRTP, który bazuje na algorytmie Diffiego-Hellmana używanym w procesie ustalania kluczy kryptograficznych, napisali w języku polskim prof. ndzw.
- Ja natomiast chciałbym pogadać na temat komentarzy pod tymi artykułami.
- Teraz zaś aplikacja jest już dostępna dla użytkowników sieci Plus.
Signal, Viber, czy też WhatsApp użytkownicy mogą swobodnie określić lokalizację drugiej strony komunikacji. Nie bez znaczenia jest także fakt, że Usecrypt Messenger dysponuje bazę serwerową zlokalizowaną w Europie co oznacza brak podległości pod jurysdykcję USA. Brak szyfrowanych rozmów telefonicznych przez komunikator to jedyna różnica pomiędzy wersją Standard a Premium. Pozostałe wiadomości tekstowe (czat) są szyfrowane metodą end-to-end, a dostęp do nich jest możliwy wyłącznie po wpisaniu ustalonego przez użytkownika kodu zabezpieczającego bazę komunikatora.
Pełnimy też funkcję audytora w Cyber Transparency Forum oraz przynależymy do inicjatywy Microsoft Virus Initiative. Wielokrotnie na łamach ROOTBLOG-a wspominam o tym, że zamknięty kod Telegrama to jego ogromna wada. Tutaj też Signal ma ogromną (według mnie jedyną) przewagę nad Telegramem. Na szczęście Telegram powoli się otwiera i udostępnia kod swoich klientów. Nie wiemy kiedy (i czy w ogóle) twórcy udostępnią źródło backendu, jednak przynajmniej nie negują korzyści płynących z Open Source.
Sieci społecznościowe
Oznacza to, iż w momencie usunięcia aplikacji całość prowadzonej komunikacji przestaje być czytelna, także w przypadku pobrania ponownie aplikacji UseCrypt Messenger. Pozwala to zachować pełną pewność co do bezpieczeństwa prowadzonej komunikacji ponieważ przy reinstalacji klucz jest niszczony bezpowrotnie. WhatsApp wszystkie wiadomości są nadal przechowywane na urządzeniu, podobnie jak potrzebny do ich odszyfrowania klucz kryptograficzny.
Komunikator UseCrypt: Premium czy Standard?
- Jeśli chodzi o bezpieczeństwo współczesnego komunikatora UseCrypt Messenger, to producent zwraca uwagę na fakt, że na serwerze nie są przechowywane żadne dane i metadane, ani tym bardziej żadne adresy IP użytkowników.
- Chodzi tutaj o usługę autofwd.com, która już na dzień dobry straszyła linkiem HTTP, a nie HTTPS.
- Same serwery pośredniczące nie biorą udziału operacjach kryptograficznych, ponieważ klucze deszyfrujące są tylko na urządzeniach użytkowników.
- Niestety, naprawdę ciężko się doszukać opinii, które są wyśrodkowane.
- Aplikacja określa stan zabezpieczeń urządzenia i na tej podstawie podejmuje decyzje, czy może być ono wykorzystywane do bezpiecznej komunikacji.
- W wyżej wspomnianych komentarzach często stwierdza się jakoby Signal (na którym podobno to UseCrypt bazuje, ale nie mam tego jak potwierdzić) i Telegram miały ciągłe problemy z zabezpieczeniami, a UseCrypt w ogóle.
Musicie jednak pamiętać, że korzystanie z UseCrypt nie sprawi, że będziecie w 100% bezpieczni w sieci – tego nie zapewni Wam żadne oprogramowanie. Twórcy jednak budują wizerunek tego najlepszego komunikatora, a podejrzane komentarze pod pewnymi artykułami mówią nie do końca prawdziwe informacje na temat innych tego typu produktów. Po prostu UseCrypt – tak jak Signal czy Telegram – jest podatny na pewne ataki, a te komentarze fakt ten wypierają. Chodzi tutaj o usługę autofwd.com, która już na dzień dobry straszyła linkiem HTTP, a nie HTTPS. Link wykorzystujący tę usługę miał być wysyłany do znajomych danego użytkownika jako zaproszenie do korzystania z UseCrypt. Autor artykułu z sukcesem przejął kontrolę nad autofwd.com/ucmessenger, co haker mógłby wykorzystać do przekierowywania potencjalnych użytkowników do klona komunikatora.
Poznaj Usecrypt Messenger — Bezpieczna komunikacja bez wycieku danych
Tomasz Adamski z Instytutu Systemów Elektronicznych, Wydziału Elektroniki i Technik Informacyjnych na Politechnice Warszawskiej. Lektura o protokole, chociaż nie jest już najnowsza, to w dalszym ciągu zawiera ciekawe informacje o (nie)bezpieczeństwie korzystania (na tamten czas) ze Skype i innych komunikatorów. Jak przekonują twórcy Usecrypt Messenger, jest to pierwsza aplikacja na rynku, która oferuje pełną prywatność komunikacji. – Wszystkie znane nam komunikatory, w tym Facebook, WhatsApp, Viber i Telegram, oferują swoim użytkownikom obietnicę poufności…
Pomoc dotycząca aplikacji
UseCrypt Messenger do ochrony komunikatów tekstowych wykorzystuje protokół zapewniający zachowanie zasady forward-secrecy. Serwer pośredniczący nie przechowuje żadnych komunikatów przesyłanych przez użytkowników. Wiadomości pozostają bezpieczne, zamknięte w szyfrowanym sandbox, do którego dostęp z poziomu innych aplikacji nie jest możliwy. Użytkownik może sam zdecydować, czy chce przechowywać archiwum wiadomości czy bezpowrotnie usunąć. Aplikacja posiada rozwiązanie typu secret-chat, dzięki któremu Klient może sam zadecydować po jakim czasie wiadomości automatycznie są usuwane.
Rozmówcy powinni te hasła porównać ustnie — zapytać siebie nawzajem, co widzą na ekranie. Więcej o protokole ZRTP, który bazuje na algorytmie Diffiego-Hellmana używanym w procesie ustalania kluczy kryptograficznych, napisali w języku polskim prof. ndzw. Wojciech Nowakowski z Instytutu Maszyn Matematycznych oraz prof. ndzw.
Aplikacja ta przede wszystkim wyróżnia się od innych, ponieważ dostęp do treści wiadomości bądź rozmów posiadają tylko zainteresowane strony. Ponadto aplikacja ma też zaimplementowaną funkcję wykrywania ataków typu man-in-the-middle oraz tzw. Test inwigilacji, który informuje nas czy jakieś oprogramowanie nie ma czasem nielegalnego dostępu np.
Świat żyje aferą związaną z wykorzystaniem danych milionów internautów przez Facebooka, a użytkownicy dostają właśnie możliwość skorzystania z pierwszego w pełni bezpiecznego komunikatora – Usecrypt Messenger. A konta te chętnie negują wiele zastrzeżeń wobec UseCrypt Messenger. Moim ulubionym zastrzeżeniem jest fakt, że komunikator ten nie jest otwartoźródłowy. Argument ten – w skrócie – jest obalany komentarzami typu “po co ten otwarty kod? Fundacja AVLab dla cyberbezpieczeństwa stoi na straży ochrony prywatności i bezpieczeństwa w internecie. Jesteśmy stowarzyszeni w grupie roboczej Anti-Malware Testing Standards Organization.
Przez wieki arabscy i perscy kupcy prowadzili tu ożywiony handel… Zbiór informacji i ciekawostek o historii Kenii (uzyskanie niepodległości, najważniejsze bitwy i wydarzenia). Gracze rzucają ciężkimi, drewnianymi lotkami do małego celu oddalonego o około 20 metrów… Zbiór informacji i ciekawostek o sportach w Bhutanie (popularne sporty, drużyny, największe sukcesy itd.). Dobór wszystkich parametrów operacyjnych dla algorytmów kryptograficznych UseCrypt Messenger został przeprowadzony przez specjalistów odpowiedzialnych za wytwarzanie wojskowych systemów łączności. Dzięki temu UseCrypt Messenger jest wolny od kleptograficznych dodatków, umożliwiających łatwiejsze złamanie wykorzystanych prymitywów kryptograficznych.
W rzeczywistości ich klienci płacą najwyższą możliwą cenę – swoją prywatność – wyjaśniają. W przypadku Usecrypt Messenger cena pełnej prywatności wynosi 61,99 zł miesięcznie. Aplikacja oferuje jednak 30-dniowy bezpłatny okres korzystania.
