Vrae oor WhatsApp-enkripsie

Het ons dit nodig? Is dit die moeite werd? Moet ons omgee?

Gedurende die eerste kwartaal van 2016 het WhatsApp sy end-to-end-enkripsiemeganisme toegepas aan alle gebruikers van sy voorste kommunikasieprogram. Dit het beteken dat 'n miljard mense nou kommunikeer in sogenaamde totale privaatheid, sodat nie-regerings en selfs nie WhatsApp self boodskappe en stemoproepe kan onderskep nie. Dit het gekom in 'n konteks en op 'n tyd waar klokkenluiders en regsgedinge sommige mense bekommerd maak oor of kommunikasie oor die internet nog privaat en veilig is. Maar is WhatsApp se enkripsie regtig die moeite werd?

Waarde wat? Dit kos niks vir die miljard gebruikers nie; dit verander niks in die funksionering van die program nie - dit maak net jou woorde baie veilig en veilig. Eintlik is daar 'n koste daarvoor. Tegnies, daar is 'n effense koste in dataverbruik, aangesien enkripsie oorhoofse koste vereis. Maar hierdie koste is taamlik klein. Die ander koste sal glo dat alles nou baie veilig is en dat niks ooit verkeerd sal gaan nie. Is dit baie veilig? Terwyl ons dit wens, is daar sekere oorwegings wat ons skepties maak.

Enkripsie werk nie altyd nie

U boodskappe en stemoproepe word normaalweg geverifieer met WhatsApp. Dit werk egter nie in alle gevalle nie. As jy byvoorbeeld kommunikeer met iemand wat nie die nuutste weergawe van die program het nie, is daar geen enkripsie nie, aangesien slegs die nuutste weergawe dit ondersteun. Verder, as jy in 'n groep kommunikeer en een van die lede nie opgedateer word nie, gaan die hele groep sonder enkripsie.

Selfs albei kante het programme opgedateer en die enkripsiemeganisme gebruik, kan dit wees dat daar nog geen enkripsie is nie. Dit is wat jy kry om te kontroleer wanneer jy die boodskap kry wat sê dat boodskappe wat jy stuur, verseker word met end-to-end-enkripsie, wat jou vra om te tik vir meer inligting. Deur te tik, lei u om te verifieer deur 'n sleutel wat deur 'n QR-kode en 'n stel getalle voorgestel word. As die nommers presies dieselfde is as dié van u korrespondent, is u verseker. Alternatiewelik kan jy die kode op jou korrespondent se toestel skandeer om uiteindelik die reusekaartjie te sien sê jy is veilig. Hierdie baie tjek dui daarop dat sekere kodes dalk nie werk nie. Daarbenewens is daar verslae van kodes wat nie bevestig word nie, wat beteken dat boodskappe nie geïnkripteer is nie. Aangesien ons nie elke boodskap sal nagaan wat ons stuur nie, hoe seker kan ons wees dat elke boodskap versleuteld is?

Metadata nie geïnkripteer nie

Jou boodskappe en stemoproepe is geïnkripteer, maar nie die metadata wat daarmee gepaard gaan nie. Eenvoudig verduidelik, metadata is die ondersteunende data wat langs die werklike data gaan om transmissie te help. Wanneer u 'n brief deur die pos stuur, is die brief binne die koevert u data. Die adres op die koevert, die seël, en enige ander data wat post- en vervoerbeamptes help, is metadata.

Deur die ongekodeerde metadata kan maatskappye, skelm-state en enige party wat patrone van jou kommunikasie wil vestig, dit doen. Hulle kan groot hoeveelhede inligting by die kletsbedieners versamel, inligting soos wie met wie praat, wanneer en vir hoe lank. Dit sê 'n hele klomp dinge en kan verwerk word tot sinvolle intel.

Deursigtigheid en vertroue

WhatsApp gebruik die seinprotokol, wat mense weet, maar deel van die meganisme is gesluit. Daar is beslis deel van die werk wat ondeursigtig bly. Daardie deel kan vir die agterdeur toeganklik wees. Hoe ver vertrou jy Facebook, die maatskappy agter WhatsApp?

So wat?

Vir soveel van die miljard gebruikers, enkripsie of nie, bly dinge dieselfde. Hulle het niks om weg te steek en gee nie om as hulle boodskappe onderskep word nie. Daarbenewens is mense bewus daarvan dat hulle net 'n rekening op netwerke soos Facebook en WhatsApp maak, hulle blootstel aan die wêreld en die meeste is goed daarmee. Die bekendstelling van end-to-end-enkripsie moet hulle nie privaatheidparanoïede maak nie. Soos vir diegene wat omgee vir privaatheid en sekuriteit, terwyl hulle 'n bietjie veiliger moet voel, het hulle hier vrae om na te dink.