Зображення користувача Ігор Каганець.
Ігор Каганець
  • Відвідувань: 104
  • Переглядів: 109

Огляд чату Element: Наскільки це безпечно? – стаття з EveryDayCyber

Категорія:

Програми для обміну повідомленнями зробили зручнішим як особисте, так і корпоративне спілкування. Але чи замислювалися ви коли-небудь над тим, наскільки безпечно і надійно зберігається ваша інформація в застосунку, яким ви користуєтеся?

Чи замислювалися ви також над тим, щоб використовувати лише одну програму як для особистого обміну повідомленнями, так і для групової співпраці для ефективнішого спілкування та інтеграції обміну повідомленнями?

Ось типові проблеми з багатьма програмами обміну повідомленнями.

Ви не володієте своєю інформацією

Подумайте про Facebook Messenger, WhatsApp, Signal, Telegram і Slack. Ці програми обміну повідомленнями є централізованими системами. Єдиний постачальник послуг володіє і управляє всією службою. Коли люди шукають інформацію, застосунок перетворюється на мішень і єдину точку відмови.

Це також означає, що всі ваші дані, включаючи повідомлення, передаються з вашого пристрою на їхні сервери і стають їхньою власністю, а не виключно вашою.

Ви обмежені однією зоною чату

Ще однією проблемою багатьох централізованих служб обміну повідомленнями та інструментів управління проектами є те, що всі вони є закритими групами. Це означає, що кожна людина може спілкуватися лише з користувачами цієї служби. Щоб залишатися на зв'язку з усіма своїми друзями, люди часто перемикаються між кількома програмами обміну повідомленнями, сайтами соціальних мереж, електронною поштою та SMS.

Потенційна бомба

Застосунки з централізованими системами обміну повідомленнями та інші сучасні інструменти онлайн-комунікації зберігають величезні обсяги інформації про користувачів. Існує ймовірність того, що повідомлення не будуть захищені. Внутрішня частина цих застосунків дуже приваблива для хакерів.

Таким чином, централізовані застосунки є потенційними бомбами. Достатньо лише одного «зловмисного інсайдера», щоб спричинити злам централізованого застосунку й витік мільйонів даних. Також можливо, що вся служба обміну повідомленнями може вийти з ладу, якщо виникне технічна проблема.

Отже, що таке застосунок Element?

Element – це безплатна програма для обміну миттєвими повідомленнями та спільної роботи з відкритим вихідним кодом, що базується на протоколі Matrix. Matrix використовує набір прикладних програмних інтерфейсів (application programming interfaces – APIs) для забезпечення децентралізованої комунікації.

За замовчуванням він має наскрізне шифрування для захисту миттєвих повідомлень, голосових та відеодзвінків, аудіо- та відеоконференцій, спільного використання екрана та файлів. Він працює з розмовами тет-а-тет і великими чатами. Він доступний для використання в Інтернеті, Windows, Linux, Android, iOS і macOS.

Element використовує перехресне підтвердження, щоб спростити використання різних пристроїв. Іншими словами, якщо ви входите в систему на новому пристрої, то на вашому поточному пристрої з’явиться повідомлення, що попереджає вас про новий вхід. Потім ви повинні просканувати QR-код на іншому смартфоні, щоб переконатися, що він збігається, і тоді ваш новий пристрій буде підтверджено. Після цього на екрані з’являться емодзі (смайлики).

Раніше відомий як Vector, а пізніше Riot IM, Element є одним із застосунків системи Matrix. Ви можете спілкуватися з людьми, які увійшли в різні екземпляри системи Matrix, використовуючи різні клієнти, якщо сервер Matrix, до якого ви підключаєтеся, поєднаний з сервером, на який вони увійшли. Це відкрита мережа для безпечної приватної та публічної співпраці, яка ідеально підходить для віддаленої роботи.

Чим відрізняється Element від інших програм для обміну повідомленнями

Відкритий стандарт Matrix відокремлює застосунок від сховища даних. Це дає користувачам можливість контролювати свої дані. Існує кілька застосунків, побудованих на системі Matrix, і Element створений для роботи з ними всіма. Він має особливості, які відрізняють його від інших.

Децентралізована архітектура

Оскільки Element є децентралізованим додатком для обміну повідомленнями, користувачі мають набагато більшу гнучкість у роботі з ним. Вони можуть вибирати між платним загальнодоступним сервером або виділеною хостинговою компанією для зберігання своїх даних. Сьогодні деякі користувачі самостійно розміщують дані на власному обладнанні. Користувачі Element можуть вільно обирати політику конфіденційності, в яку вони вірять.

Сумісність

Мережа Matrix, яка є безпечною та відкритою, слугує основою для Element. Тому вона є повною протилежністю «саду, обнесеному стіною». Будь-яка програма обміну повідомленнями на основі Matrix може надсилати та отримувати електронні листи від іншої людини, яка використовує іншу програму електронної пошти, таку як Microsoft Outlook, Gmail та Apple Mail.

Охорона та безпека

Для захисту від зловмисників і самозванців Element використовує наскрізне шифрування і перевірку пристроїв з перехресним підписом. Element використовує шифрування, реалізоване в рамках відкритого стандарту Matrix.

Він побудований на Olm, реалізації протоколу Double Ratchet, який став популярним завдяки Signal. Він також використовує Megolm, який розширює Olm для масштабування на національному та урядовому рівнях.

Для більшої стійкості повідомлення розшифровуються для кожного пристрою, а не для кожного користувача. Користувачам не потрібно турбуватися про розкриття своєї особистої інформації громадськості, оскільки вони можуть зареєструватися без надання номера телефону.

Наскільки безпечний та приватний чат Element?

Без сумніву, сильними сторонами Element є безпека та конфіденційність. Значна частина технологій платформи має відкритий вихідний код і пройшла незалежну перевірку. Додаток побудований на стандартах наскрізного шифрування Olm, Megolm і Double Ratchet. Навіть співробітники Element або Matrix не можуть отримати доступ до ваших даних, якщо вони не є передбачуваним одержувачем ваших повідомлень.

Коли ви реєструєтесь в Element, вам надається секретний ключ. Разом з іменем користувача та паролем цей ключ потрібен для входу на нові пристрої.

Цей двофакторний метод входу є ще однією причиною довіри до Element. Це одна з найкращих доступних платформ обміну повідомленнями з точки зору безпеки, якщо врахувати децентралізацію, що означає відсутність єдиної точки контролю або збою.

Висновок

Безумовно, Element – це безпечний чат-додаток для конфіденційного корпоративного спілкування та інших групових чатів. Він надійний, має практично всі функції, які вам можуть знадобитися, і його легко налаштувати. Найкраще Element підходить людям, які мають час, гроші та ресурси, щоб інвестувати в нього, включаючи власні сервери.

Ellen McLain - Still Alive

Наші інтереси: 

Опановуємо захищені та зручні системи комунікації.

Якщо ви помітили помилку, то виділіть фрагмент тексту не більше 20 символів і натисніть Ctrl+Enter
Підписуюсь на новини

Зверніть увагу

Ласкаво просимо до церкви програмістів Aryan Softwerk

Стартап Aryan Softwerk запрошує ІТ-фахівців спільноти Народний Оглядач до освоєння ринку самоорганізації арійських церков

Метою «церкви програмістів» Aryan Softwerk є колективне досягнення Царства божого шляхом розробки софту для самоорганізації шляхетних духовних демосів – арійських церков. Розробка церковного софту –...

Останні записи

Кращий коментар

Зображення користувача Василь Свідомий.
5
Середнє: 5 (1 голос)

Гарна стаття, Ігоре! Користуюсь Елементом майже рік. Нарікань немає (на відміну від Wire. Про вайбери, телеграми і сигнали мовчу). Є багато відкритих кімнат на різну тематику. Довіра є, тому що програма, як і Linux, створена світовою спільнотою програмістів. А також вона з відкритим вихідним кодом (це і викликає найбільшу довіру)!

Коментарі

Зображення користувача Іван Андрійович.
0
Ще не підтримано

Спочатку починається як хороша та блага ідея, та потім гроші беруть верх, і усе перетворюється на концтабір.

Зображення користувача Василь Свідомий.
5
Середнє: 5 (1 голос)

Гарна стаття, Ігоре! Користуюсь Елементом майже рік. Нарікань немає (на відміну від Wire. Про вайбери, телеграми і сигнали мовчу). Є багато відкритих кімнат на різну тематику. Довіра є, тому що програма, як і Linux, створена світовою спільнотою програмістів. А також вона з відкритим вихідним кодом (це і викликає найбільшу довіру)!

Зображення користувача Ігор Каганець.
0
Ще не підтримано

Це так відбувається у просторі страждань. У нашому просторі по-іншому – тут технології посилюють людину. Хто сильний, стає ще сильніший. 

Іван Андрійович wrote: Спочатку починається як хороша та блага ідея, та потім гроші беруть верх, і усе перетворюється на концтабір.

 

Все, що робиться з власної волі, – добро!