Меню
RU

Цукерберг продвигает WhatsApp как более безопасную альтернативу iMessage. Что здесь не так

WhatsApp — самый популярный мессенджер в мире с двумя миллиардами пользователей, но на американском рынке он уступает Apple iMessage — такое положение дел не устраивает Meta, материнскую компанию WhatsApp. Несмотря на то, что Facebook Messenger той же Meta остаётся самым популярным мессенджером США, Марк Цукерберг делает ставку на WhatsApp.

В октябре реклама WhatsApp появилась на нью-йоркском вокзале Penn Station. На баннере были изображены три «пузыря» с сообщениями: синий — с сообщением iMessage, защищённым сквозным шифрованием; зелёный — с незашифрованным SMS-сообщением, по примеру тех, какие владельцы устройств Apple отправляют на Android; и «приватный» пузырь — с сообщением, отправленным по WhatsApp.

Марк Цукерберг критикует iMessage в новой рекламной кампании WhatsApp

В посте в Instagram Цукерберг назвал WhatsApp «гораздо более приватным и безопасным, чем iMessage». Глава Meta отметил, что WhatsApp превосходит сервис обмена сообщениями Apple благодаря совместимости с iOS и Android, а также ряду дополнительных функций, таких как сквозное шифрование резервных копий, которых нет у iMessage.

Критикой iMessage Цукерберг привлёк более пристальное внимание к WhatsApp. Действительно, почему так много американцев предпочитают держаться подальше от WhatsApp? Дело в его плохой репутации, и только? А что если WhatsApp, как хорошее вино, действительно стал лучше с возрастом, а мы не заметили?

iMessage — лёгкая мишень

Прежде всего, в мессенджере Apple легко найти изъяны по той простой причине, что он не задумывался как универсальное решение. iMessage создан специально для iPhone: сообщения между двумя устройствами Apple с включённым iMessage всегда защищены сквозным шифрованием. Однако если с iPhone отправить сообщение на Android, то оно не будет защищено. Чтобы подчеркнуть разницу между двумя типами сообщений, Apple поместила зашифрованные сообщения в синие облачка (пузыри), в то время как SMS-сообщения между iOS и Android отображаются в зелёных пузырях.

Apple до сих пор противилась призывам пойти навстречу владельцам iPhone, которым приходится переписываться с менее удачливыми родственниками, друзьями и клиентами, использующими Android. Конца тому, что стало известно как «война цветных пузырей», не видно. Так, глава Apple Тим Кук недавно отказался от поддержки стандарта обмена сообщениями Rich Communication Service (RCS), который позволил бы пользователям Android и iOS обмениваться фото и видео с высоким разрешением, аудиосообщениями и файлами большого размера. Вместо этого Кук посоветовал владельцам iPhone купить устройства Apple своим непосвящённым родственникам и друзьям. Выручка от продажи iPhone — основной источник дохода Apple, поэтому такое упрямство вполне логично. И если это опасная игра, то Apple в ней профи. Доля iPhone на американском рынке смартфонов достигла 50% в июне этого года, что позволило компании в одиночку сместить с лидирующей позиции всё многочисленное семейство смартфонов на базе Android.

Ещё одна функция, которая, по словам Цукерберга, выгодно отличает WhatsApp — это сквозное шифрование резервных копий чатов. История сообщений WhatsApp сохраняется в облако iCloud или Google Drive и по умолчанию не защищена сквозным шифрованием. Это означает, что у WhatsApp есть ключ шифрования, необходимый для дешифровки данных. Это также означает, что резервную копию можно взломать. Чтобы закрыть этот пробел в безопасности, WhatsApp год назад ввёл новую функцию — сквозное шифрование резервных копий чатов. Функция опциональна, то есть пользователь должен сам включить её в настройках.

Со своей стороны, iMessage по умолчанию копирует данные в облако iCloud. По слухам, Apple также рассматривала возможность ввести сквозное шифрование для резервных копий, но в итоге отказалась от этой идеи. Впоследствии компания подверглась критике за то, что передала ФБР резервную копию истории сообщений подозреваемого в деле о стрельбе на американской военной базе. В интернете, однако, можно найти инструкции, как создать резервную копию своих чатов iMessage независимо от Apple.

Итак, хотя iMessage не так универсален, как WhatsApp, и заслуживает критики, он таков по задумке его создателей. Вы же не сравниваете кухонный нож со швейцарским армейским и ожидаете, что первый будет служить ещё и отвёрткой. К тому же, Apple никогда не позиционировала iMessage как прямого конкурента Telegram, Signal или другим приложениям для обмена сообщениями, ориентированным на конфиденциальность, включая WhatsApp. А когда речь заходит о безопасности персональных данных, WhatsApp далеко не безупречен.

Может ли WhatsApp читать ваши сообщения?

Однозначно ответить на этот вопрос сложно. WhatsApp утверждает, что все ваши сообщения защищены сквозным шифрованием, то есть об их содержании знаете только вы и ваш собеседник. Но есть нюанс. В WhatsApp работают около 1 000 модераторов контента или «проверяющих», которые могут просматривать ваши сообщения, если другой человек отметит их как оскорбительные. Если сообщение было отмечено как нарушившее правила сервиса, оно копируется на устройство получателя и отправляется на проверку. WhatsApp получает не только само сообщение, но и пять последних сообщений, отправленных предполагаемым нарушителем. Из прошлогоднего расследование ProPublica стало известно, что «проверяющие» могут либо проигнорировать сообщение, либо включить его автора в список для дальнейшего мониторинга, либо сразу же заблокировать его аккаунт — и у них есть меньше минуты на то, чтобы определиться, что делать.

Практика модерирования контента широко распространена в Facebook, Instagram и Twitter. Но к социальным сетям обычно не применяются столь же высокие стандарты конфиденциальности, как к сервисам обмена сообщениями, которые позиционируют себя как безопасные и приватные. Например, мессенджер Telegram недавно был оштрафован немецкими властями за то, что не создал канал, по которому пользователи могли бы сообщать о незаконном контенте. В Telegram, который по умолчанию не защищает переписку сквозным шифрованием, также работают модераторы, которые реагируют на сообщения о спаме. Telegram, однако, не принимает жалобы на сообщения в частных чатах и группах. Приватный мессенджер Signal, который использует сквозное шифрование по умолчанию, вовсе отказался от модерации контента. После того как пользователь нажимает кнопку «Сообщить о спаме и заблокировать», Signal получает номер телефона и «одноразовый анонимный идентификатор сообщения», но не его текст. Если на определённый аккаунт постоянно приходят жалобы о спаме, Signal затруднит ему отправку сообщений, например, при помощи CAPTCHA.

В сухом остатке: WhatsApp предположительно не может прочитать ваши сообщения, если на них никто не пожаловался. В этом смысле, WhatsApp, возможно, не самый безопасный вариант, но и не худший из возможных. Однако Meta ранее дала понять, что простой модерацией контента всё может не ограничиться.

Слухи о бэкдоринге: ложная тревога, или нет дыма без огня?

В июне 2019 года сотрудники Facebook выступили с докладом под названием Applying AI to Keep the Platform Safe («Применение искусственного интеллекта для обеспечения безопасности платформы»). В его рамках они рассуждали о преимуществах сканирования контента на стороне клиента с помощью фильтрующего ИИ. Представители компании, в частности, говорили об уменьшении размера моделей ИИ, чтобы начать их использовать и обучать прямо на устройстве. Доклад вызвал немалый интерес в среде сторонников онлайн-приватности. Так, американский интернет-предприниматель и исследователь Калев Литару обвинил Facebook в подготовке к «переносу глобальной инфраструктуры массового наблюдения непосредственно на устройства пользователей» и заподозрил компанию в попытке обхода сквозного шифрования в WhatsApp. Meta поспешила опровергнуть предположение о встраивании бэкдора в мессенджер. Глава WhatsApp Уилл Кэткарт заявил, что у компании «нет таких планов».

WhatsApp отрицает планы по внедрению бэкдора, который позволит обойти сквозное шифрование

Возможно, это была ложная тревога, но это не значит, что ничего подобного никогда не случится. Если Meta и есть кого винить в вечном отсутствии доверия к своим продуктам, то она должна винить себя. Facebook, а теперь Meta, обязана своей плохой репутацией непрозрачной политике сбора и передачи данных. В случае WhatsApp и его материнской компании Meta, яблоко от яблони упало не слишком далеко.

Сбор и передача метаданных

WhatsApp не может получить доступ к содержанию ваших сообщений (если только кто-то на них не пожалуется). В то же время WhatsApp собирает огромные массивы незашифрованных метаданных, которыми он может поделиться как с Facebook (Meta), так и с правоохранительными органами.

Метаданные, которые WhatsApp может собирать и передавать, включают адрес электронной почты, страну, IP-адрес, номер телефона, а также ваши контакты и информацию о вашем устройстве. К последней, в свою очередь, относятся железо, ОС, уровень заряда батареи, версия приложения, сотовый оператор, браузер, часовой пояс, язык и идентификаторы, «уникальные для продуктов Meta». WhatsApp также собирает информацию о том, как вы взаимодействуете с приложением, включая ваши статусы, группы (их названия, аватары и описания), фотографию вашего профиля, информацию «О себе», а также данные о сетевом статусе и времени, когда вы в последний раз заходили в приложение. WhatsApp также может получать ваше имя и номер телефона от других пользователей и предприятий, с которыми вы взаимодействуете в WhatsApp.

WhatsApp начал делиться метаданными с Facebook по умолчанию ещё в 2016. Но многие пользователи узнали об этом только в прошлом году. Причиной массового осознания этого факта и последующего массового же бегства в конкурирующие приложения, прежде всего Telegram, стало обновление политики конфиденциальности WhatsApp — а именно, удаление пункта, который позволял пользователям отказаться от обмена данными с Facebook. Как пояснило издание The Wired, обновление было всего лишь закреплением существующего статус-кво, поскольку WhatsApp уже давно убрал опцию отказа от обмена данными с Meta для новых пользователей.

Каждый мессенджер собирает хотя бы минимальную информацию о пользователях, но WhatsApp значительно опережает большинство конкурентов по объёму собираемых данных. Сводки с информацией о данных, собираемых приложениями в App Store — так называемые «Ярлыки конфиденциальности», которые Apple ввела в прошлом году — наглядно показали разницу между WhatsApp и другими мессенджерами.

WhatsApp собирает гораздо больше метаданных, связанных с личностью пользователя, чем его прямые конкуренты

И если вы думаете, что метаданные ничего не значат, вы ошибаетесь. Доступ к метаданным может оказаться чрезвычайно важным, например, для раскрытия преступлений. Из внутреннего документа ФБР, который попал в распоряжение Rolling Stone в прошлом году, стало известно, что WhatsApp, в отличие от большинства других приложений для обмена сообщениями, предоставляет правоохранительным органам информацию о пользователях практически в режиме «реального времени» в ответ на так называемый pen register, или запрос на слежку. В документе указано, что WhatsApp гораздо более сговорчив, чем большинство других мессенджеров, когда речь идет о передаче данных полиции. Метаданные, предоставленные WhatsApp американским правоохранителям, как сообщается, сыграли ключевую роль в аресте бывшой сотрудницы Министерства финансов США Натали Эдвардс.

Глава Telegram Павел Дуров недавно назвал WhatsApp «инструментом слежки». И хотя нужно учитывать, что Telegram и WhatsApp — главные конкуренты, послужной список последнего в том, что касается конфиденциальности, не говорит в его защиту.

Реклама как часть ДНК

У WhatsApp есть свои плюсы и минусы, как и у любого другого мессенджера на рынке. Однако став частью империи Meta, он не может рассматриваться отдельно от своей материнской компании. Основной источник дохода Meta — это реклама, для которой компании необходимы как можно более подробные и точные данные о пользователях.

Вероятно, не самая лучшая идея доверить свою личную информацию компании (даже менее проблемной её части), которая существует за счёт продажи целевой рекламы. Meta долго ломала голову над тем, как монетизировать WhatsApp и рассматривала идею о размещении рекламы прямо в мессенджере, но пока отказалась от этого плана.

Только вам решать, достаточно ли много усилий приложил WhatsApp, чтобы заслужить ваше доверие. Если вы всё же решили пользоваться мессенджером, то мы рекомендуем вооружиться инструментами, которые ограничат объём собираемых о вас данных. Например, можно использовать системный блокировщик рекламы, который заблокирует трекеры и сторонние файлы куки, а также VPN, который скроет ваш IP-адрес. Вы также можете использовать систему фильтрации доменных имён (DNS), которая защитит вас от рекламы, трекеров, систем аналитики и вредоносных сайтов на уровне DNS.

Понравился пост?
9 934 9934 отзыва
Отлично!

AdGuard для Windows

AdGuard для Windows — это не просто «ещё один блокировщик». Это многоцелевой инструмент, который блокирует рекламу и доступ к опасным сайтам, ускоряет загрузку страниц и защищает детей от взрослого контента.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
9 934 9934 отзыва
Отлично!

AdGuard для Mac

В отличие от других блокировщиков, AdGuard разработан с учётом специфики операционной системы macOS. Он не только блокирует рекламу в Safari и других браузерах, но и защищает вас от слежки, фишинга и мошенничества в сети.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
9 934 9934 отзыва
Отлично!

AdGuard для Android

AdGuard для Android — это идеальное решение для Android-устройств. В отличие от других блокировщиков, AdGuard не требует root-доступа и позволяет управлять трафиком любых приложений на вашем устройстве.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
9 934 9934 отзыва
Отлично!

AdGuard для iOS

Лучший блокировщик рекламы для iPhone и iPad. AdGuard устраняет рекламу в Safari, защищает ваши данные и ускоряет загрузку страниц. AdGuard для iOS использует новейшую технологию блокировки, которая обеспечивает непревзойденное качество фильтрации и позволяет применять множество различных фильтров одновременно
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
9 934 9934 отзыва
Отлично!

AdGuard Content Blocker

AdGuard Content Blocker устраняет все объявления в мобильных браузерах, которые поддерживают технологию блокировки контента — к примеру, Samsung Internet и Яндекс.Браузер. Он обладает меньшим количеством функций, чем AdGuard для Android, но при этом бесплатен, прост в установке и по-прежнему обеспечивает высокое качество блокировки рекламы.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
9 934 9934 отзыва
Отлично!

Браузерное расширение AdGuard

AdGuard — самое быстрое и легкое браузерное расширение для блокировки всех типов рекламы! Выбирайте AdGuard для быстрого и безопасного серфинга без рекламы.
9 934 9934 отзыва
Отлично!

Помощник AdGuard

Дополнительное браузерное расширение для десктопных приложений AdGuard. Даёт доступ к таким функциям в браузере, как блокировка отдельных элементов, занесение сайта в белый список или отправление отчёта.
9 934 9934 отзыва
Отлично!

AdGuard DNS

AdGuard DNS – это альтернативный способ заблокировать рекламу, защитить личные данные и оградить детей от взрослых материалов. Он прост в настройке и использовании и обеспечивает необходимый минимум защиты от рекламы, трекинга и фишинга, независимо от платформы.
9 934 9934 отзыва
Отлично!

AdGuard Home

AdGuard Home — мощный сетевой инструмент против рекламы и трекинга. С усилением роли интернета вещей становится все более и более важным управлять всей вашей сетью. После настройки AdGuard Home будет охватывать ВСЕ ваши домашние устройства и для этого вам не понадобится программное обеспечение на стороне клиента.
9 934 9934 отзыва
Отлично!

AdGuard Pro для iOS

AdGuard Pro предлагает гораздо больше чем просто блокировку рекламы в Safari, которая есть в обычной версии. С помощью специальных настроек DNS вы сможете блокировать больше рекламы, защитить ваши личные данные и оградить детей от взрослого контента.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
9 934 9934 отзыва
Отлично!

AdGuard для Safari

Расширения, блокирующие рекламу в Safari, переживают не лучшие времена с тех пор, как компания Apple вынудила всех использовать новый SDK. Познакомьтесь с нашим легко настраиваемым и молниеносным приложением!
9 934 9934 отзыва
Отлично!

AdGuard Temp Mail

Ваш временный почтовый ящик, чтобы на основную почту не приходил спам
9 934 9934 отзыва
Отлично!

AdGuard для Android TV

AdGuard для Android TV — единственное приложение, которое блокирует рекламу, защищает ваши данные и действует как фаервол для Smart TV. Получайте предупреждения о веб-угрозах, используйте безопасный DNS, а ваш трафик будет зашифрован. Смотрите любимые сериалы безопасно и без рекламы!
Загрузка AdGuard началась Стрелка указывает на файл: нажмите на него, и установка начнётся Выберите «Открыть», нажмите «OK» и дождитесь загрузки файла. В открывшемся окне перетащите значок AdGuard в папку «Приложения». Спасибо за выбор AdGuard! Выберите «Открыть», нажмите «OK» и дождитесь загрузки файла. В открывшемся окне нажмите «Установить». Спасибо за выбор AdGuard!
AdGuard есть и в мобильном варианте