Dónde chatear sin ser interceptado: los últimos servicios de mensajería instantánea con cifrado sólido

Mientras Roskomnadzor gestiona un canal en Telegram, hasta hace poco odiado por el gobierno, y la Unión Europea intenta

Para controlar la correspondencia de los usuarios, hemos seleccionado varios programas de mensajería instantánea confiables que no temen ser pirateados.

Tras los ataques europeos de principios de noviembre, el ConsejoLos ministros de la Unión Europea tomaron una decisión que obliga a los operadores de servicios móviles WhatsApp, Signal y otros a crear claves maestras para monitorear chats y mensajes con el formato de encriptación E2E. Así se afirma en un documento interno fechado el 6 de noviembre por el Presidente de Alemania y enviado a las delegaciones de los países miembros en el Consejo, del cual se obtuvo una copia del medio de noticias austriaco ORF.at.

Los políticos comenzaron a hablar sobre la prohibición decifrado de estos mensajeros con el pretexto de combatir "nuevos pasos del terrorismo". El presidente francés, Emmanuel Macron, discutió esto con el canciller austríaco, y la decisión en sí ya se ha acordado tanto que puede adoptarse en una videoconferencia de los ministros del Interior y Justicia a principios de diciembre sin más discusión.

Sin embargo, este documento está lejos de hablar deuna prohibición total del cifrado de extremo a extremo, como han declarado periodistas y usuarios de redes sociales, pero solo el acceso a los mensajes en casos individuales, aunque estos casos no están descritos con mucha precisión. Está muy claro que el borrador de propuesta filtrado aún no tiene fuerza legal. A pesar de esto, establece principalmente la posición política de los estados miembros de la Unión Europea.

En general, las solicitudes de aparición de diversas lagunas jurídicas paraLas agencias encargadas de hacer cumplir la ley no son infrecuentes. Spiegel escribe que a principios de octubre de este año, los ministros del Interior de cinco países – El Reino Unido, EE.UU., Australia, Nueva Zelanda y Canadá ya se han dirigido a las mayores empresas de Internet para solicitarles que proporcionen acceso a la correspondencia de los usuarios.

Como era de esperar, varios expertos y simplesLos usuarios de las redes sociales expresaron su descontento con los cambios propuestos. Según un portavoz del Ministerio Federal del Interior de Alemania, "no se han propuesto soluciones o requisitos para debilitar los sistemas de cifrado en el borrador actual". Más bien, el proyecto pretende ser un primer paso hacia la creación de confianza, un debate más amplio sobre el tema y una estrecha colaboración entre los responsables políticos, las empresas y el mundo académico. De alguna manera, se trata de lograr un equilibrio entre la protección de los secretos de la empresa y los datos personales y las necesidades de las agencias de seguridad.

¿Se prohibirá el cifrado E2EE y la UE sabe lo que está haciendo?

Parecería que todo parece muy claro: prometer la inviolabilidad de la correspondencia, y luego permitir que los funcionarios de seguridad la lean y prohibir a los mensajeros "disidentes" en el territorio de la Unión Europea. Pero, ¿qué dicen los expertos independientes? El investigador europeo de ciberseguridad Lukasz Oleinik cree que el proyecto propuesto comienza con la aprobación del pleno apoyo de la UE para "desarrollar, implementar y utilizar un cifrado fuerte", lo que sería muy extraño si se tratara de una prohibición total de E2EE.

Además, el proyecto analiza "problemas"seguridad pública, que puede provenir de delincuentes con fácil acceso a las mismas tecnologías utilizadas para asegurar la infraestructura de los operadores. Se supone que los delincuentes no pueden utilizar el formato de cifrado E2EE para acceder a los datos del usuario. Incluso con agujeros en el sistema, esto debería ser extremadamente difícil o casi imposible.
Es interesante que la resolución pidea un debate sobre cómo garantizar que se mantengan los poderes de las autoridades competentes de seguridad y justicia penal, garantizando al mismo tiempo el pleno respeto del debido proceso y de los derechos y libertades de la UE (en particular, el derecho al respeto de la vida privada y las comunicaciones, y el derecho a la protección de datos personales).

Resulta que la hipotética ley está esperando una amplia discusión pública y mucho debate entre políticos, activistas, activistas de derechos humanos y expertos en el campo de la seguridad de la información.

¿En qué mensajero seguro chatear ahora?

Creo que la mayoría de los lectores hanPasó de las grandes redes sociales a Telegram, dejando a VKontakte para la correspondencia con ex compañeros de clase o para ver memes, y WhatsApp se usa para comunicarse con familiares y recibir postales de vacaciones que ni siquiera conocía. Pero además del "Carrito" habitual, hay varios mensajeros más buenos y, lo más importante, seguros que puede y debe utilizar.

Para empezar, repitamos los requisitos básicos para un mensajero "seguro":

  • Anonimato.Posibilidad de registrar una cuenta anónima y usarla sin restricciones.
  • Cifrado de extremo a extremo (E2ЕE).Tecnología de cifrado en la que las claves de cifrado se almacenan únicamente en el dispositivo del usuario y no se envían al servidor.
  • Disponibilidad del principal protocolo de cifrado confiable

Threema