Թվային հաղորդակցության դարաշրջանում ծայրից ծայր շիֆրավորումը (End-to-End Encryption, E2EE) դարձել է անձնական տվյալների պաշտպանության գլխավոր գործիքներից մեկը: Դրա մասին շատ է խոսվում, բայց ոչ բոլորն են հասկանում, թե կոնկրետ ինչպես է աշխատում այս տեխնոլոգիան և որտեղ են դրա իրական սահմանները:
Ի՞նչ է ծայրից ծայր շիֆրավորումըԾայրից ծայր շիֆրավորումը հաղորդագրությունների պաշտպանության մեթոդ է, որի դեպքում տեղեկատվությունը շիֆրավորվում է ուղարկողի սարքի վրա և վերծանվում միայն ստացողի սարքում: Ամբողջ ճանապարհին՝ մեսենջերի սերվերների, ինտերնետ-պրովայդերի և ցանկացած միջանկյալ հանգույցների միջով անցնելիս, հաղորդագրությունը մնում է շիֆրավորված և նմանվում է անիմաստ նշանների հավաքածուի:
Ո՛չ ծառայության վարչակազմը, ո՛չ ընկերության աշխատակիցները, ո՛չ էլ սերվերներին հասանելիություն ստացած հաքերները չեն կարող կարդալ ձեր նամակագրության բովանդակությունը: Վերծանման բանալին գոյություն ունի միայն ձեր սարքերում:
Ինչպե՞ս է աշխատում ծայրից ծայր շիֆրավորումըՏեխնոլոգիայի հիմքում ընկած է ասիմետրիկ կրիպտոգրաֆիան: Յուրաքանչյուր սարք ունի բանալիների զույգ՝ հանրային (բաց) և մասնավոր (փակ): Հանրային բանալին օգտագործվում է շիֆրավորման համար, մասնավորը՝ վերծանման:
Սակայն պարզ «հանրային + մասնավոր» սխեման խոցելի է կրկնվող հաղորդագրությունների դեպքում: Հետևաբար, ժամանակակից մեսենջերներն աշխատում են ավելի բարդ սկզբունքով.
Զրուցակիցների սարքերում պահվում են մասնավոր և հանրային բանալիներ: Դրանց հիման վրա անընդհատ գեներացվում են ժամանակավոր սեսիոն (ընդհանուր) բանալիներ: Հաղորդագրությունը շիֆրավորվում է ընդհանուր բանալիով ուղարկողի սարքում: Այն փոխանցվում է սերվերների միջով շիֆրավորված տեսքով: Ստացողը վերծանում է հաղորդագրությունն ընդհանուր բանալու իր օրինակով:Ընդհանուր բանալիների մշտական փոփոխության շնորհիվ բանալու ընտրությունը դառնում է գրեթե անհնարին: Սա նաև նվազեցնում է «մարդը մեջտեղում» (Man-in-the-Middle) հարձակումների ռիսկը, թեև դրանք լիովին բացառել կարելի է միայն անվտանգության բանալիների լրացուցիք ձեռքով ստուգման դեպքում:
Արդյո՞ք այդքան անվտանգ է ծայրից ծայր շիֆրավորումըԾայրից ծայր շիֆրավորումն իսկապես հաղորդագրությունների բովանդակությունը դարձնում է անհասանելի երրորդ կողմերի, այդ թվում՝ մեսենջերի սեփականատերերի համար: Նույնիսկ եթե ընկերությունը ստանա դատական հարցում, նա ֆիզիկապես չի կարող տրամադրել նամակագրության տեքստը՝ այն պարզապես ընթեռնելի տեսքով չունի:
Սակայն կան կարևոր վերապահումներ: Տեխնոլոգիան պաշտպանում է միայն հաղորդագրությունների բովանդակությունը: Սերվերները միևնույն է տեսնում են մետատվյալները՝ ով ում հետ է նամակագրվում, երբ և որքան հաճախ: Որոշ դեպքերում այս տեղեկատվությունը բավարար է օգտատիրոջ մասին եզրակացություններ անելու համար:
Բացի այդ, ծայրից ծայր շիֆրավորումը չի պաշտպանում ձեր հեռախոսին կամ համակարգչին ֆիզիկական հասանելիությունից: Եթե սարքն ապակողպված է կամ կոտրված, նամակագրության ամբողջ պատմությունը դառնում է հասանելի:
Ծայրից ծայր շիֆրավորման «ստորջրյա քարերը»Չնայած բարձր հուսալիությանը, տեխնոլոգիան ունի մի քանի սահմանափակում.
Միշտ չէ, որ միացված է լռելյայն: Շատ մեսենջերներում ծայրից ծայր շիֆրավորումն աշխատում է միայն «գաղտնի» կամ «մասնավոր» չատերում: Սովորական չատերը կարող են պահվել սերվերներում չշիֆրավորված կամ մասնակի շիֆրավորված տեսքով: Սինքրոնացման խնդիրներ: Մասնավոր բանալիները կապված են կոնկրետ սարքի հետ: Դրա պատճառով դժվարություններ են առաջանում մի քանի սարքեր միաժամանակ օգտագործելիս (սմարթֆոն + համակարգիչ), ինչպես նաև հեռախոսը փոխելիս՝ նամակագրության պատմությունը կարող է չփոխանցվել: Պահուստային պատճեններ: Եթե օգտատերը միացնում է ամպային տիրույթում (iCloud, Google Drive) ավտոմատ պահուստավորումը, շիֆրավորված հաղորդագրությունները կարող են այնտեղ պահպանվել անպաշտպան տեսքով՝ շրջանցելով E2EE-ն: Կարճ ասածԾայրից ծայր շիֆրավորումը նամակագրության բովանդակությունն օտար աչքերից, այդ թվում՝ մեսենջերի վարչակազմից պաշտպանելու ամենաարդյունավետ միջոցներից մեկն է: Հաղորդագրությունները շիֆրավորվում են ուղարկողի սարքում և վերծանվում միայն ստացողի մոտ՝ դինամիկ կերպով գեներացվող բանալիների օգնությամբ:
Այդուհանդերձ, տեխնոլոգիան չի թաքցնում մետատվյալները, չի պաշտպանում ձեր սարքին հասանելիությունից և պահանջում է գիտակցված օգտագործում (միացում ամենուր, որտեղ հնարավոր է, և զգուշություն պահուստային պատճենների հարցում): Առավելագույն գաղտնիության համար կարևոր է ընտրել այնպիսի մեսենջերներ, որտեղ E2EE-ն աշխատում է լռելյայն, և հասկանալ այս պաշտպանության սահմանները:
Հետևեք NEWS.am Tech-ին Facebook-ում և Twitter-ում