EKSKLUZIVE APEL/ Nga inxhinier Muzafer Sulejmani: I jep rëndësi sigurisë e privatësisë tënde? WhatsApp kundër Telegram dhe SignaL

Një Krahasim rreth karakteristikave dhe privatësisë

Nga: Muzafer Sulejmani – INXHINIER

Aktualisht, WhatsApp është shërbyesi më i madh i mesazheve në botë me mbi 2 miliardë përdorues aktivë në muaj. Në vendin e dytë ështëTelegramku llogarit diku 400 milion dheSignal qëndron në vendin e tretë me 10-20 milion përdorues aktivë mujorë.

WhatsApp është jashtëzakonisht popullor në sektorin privat, pra familjar dhe atë të punës ku shumë punonjës të kompanive e përdorin çdo ditë për te shkëmbyer mesazhe, foto, shkrime dhe komunikim me zë. Telegram dhe Signal duket se sapo janë bashkuar në garën e miliona shkarkimeve. Por numrat nuk ju tregojnë gjithçka dhe kjo është arsyeja pse ne ju sjellim një krahasim të hollësishëm rreth WhatsApp> Telegram dhe Signal.

Në këtë artikull do flasim dhe kemi  analizuar modelet e sigurisë te të 3  shërbyeseve të mesazheve dhe gjithashtu shikojmë tiparet e tyre të veçanta. Të zbulojmë, se kush e fiton këtë betejë.

WhatsApp kundër Telegram dheSignal: Vlerësimi 2021

Ne do ti krahasojmë këta 3 shërbyes në një numër frontesh:

•        Siguria

•        Tiparet

•        Pronësia.

Këtu do të diskutojmë gjërat që ju merrni dhe humbni duke zgjedhur njërin nga këta shërbyes, kështu që të mund të bëni një zgjedhje të mirë e të arsimuar për atë aplikacion që dëshironi të përdorni.

Siguria

Para gjithash do të doja të filloja me sigurinë së pari sepse është tema më e diskutueshme dhe po ashtu e diskutuar midis treshes. Pra, le të fillojmë me sigurinë  e WhatsAppit

WhatsApp

Një gjë që WhatsApp patjetër e ka është kriptimi i tij nga fillimi deri në fund apo ne anglisht “end-to-end- encryption” Pra E2E në WhatsApp është në dispozicion në çdo mënyrë të vetme të komunikimit që mundëson aplikacioni. Kështu që të gjitha mesazhet tuaja, video thirrje , thirrjet me zë , fotografi, dhe çdo gjë tjetër që ju ndajnë është fund-ne-fund koduar apo ne Anglisht “encrypted.

Kjodo të thotë, që ju dhe pranuesi jeni të vetmit njerëz që mund të lexojnë mesazhet që ju pranoni dhe u dërgoni atyre. WhatsApp nuk mund të deshifrojë përmbajtjen e mesazheve të tuaja, thirrjeve, fotove, etj, duke siguruar kështu sigurinë dhe privatësinë tuaj.

WhatsAppështë duke përdor protokollin E2E të zhvilluar nga OpenWhisperSystems, i cili është emri prapa rivalit të WhatsAppit , pra Signal është ai, që e ka zhvilluarkëtëprotokoll. Kjo është një gjë e mirë, sepse protokolli i Signalit është dhe bazohet ne burimin ehapur”OpenSource”, i rishikuar gjerësisht nga zhvilluesit dhe zakonisht konsiderohet si një nga protokollet më të mira për zbatimin e kriptimit nga fundi në fund në platformat e mesazheve.

Gjithashtu është rëndësishme të përmendet, se edhe pse i gjithë komunikimi juaj në WhatsApp përdor kriptimin E2E, kompania nuk kripton kopjet rezervë (cloud dhe lokale). Gjithashtu, ajo nuk kripton Metadata të cilat përdoren për të kryer komunikimin midis dy pikave përfundimtare.

Kjo është një nga kritikat kryesore të modelit të sigurisë të WhatsAppit.

 Ndërsa Metat, pra të dhënat (Meta Data) nuk lejojnë askënd,që të lexojë mesazhet tuaja, ajo i lejon autoritetet të dinë se kë dhe kur i keni dërguar mesazh dikujtdhe për sa kohë.

Por kjo është në prapavijë. Po në lidhje me tiparet e sigurisë në anën e WhatsApp me të cilën përballet përdoruesi.

WhatsApp ofron një veçori të mbyllur të bllokimit të aplikacioneve në të dy platformat Android dhe IOS, kështu që mund të bllokoni bisedat tuaja WhatsApp me biometri. Për më tepër, ju merrni mbështetje për vërtetimin e dy faktorëve (2FA) “Two-Step Verfication”në aplikacion, gjë që është e shkëlqyeshme edhe për sigurinë.

Në përgjithësi, WhatsApp bën një punë mjaft solide për të siguruar siguri për përdoruesit e saj.

WhatsApp ka pësuar disa humbje të privatësisë, veçanërisht çështjen e fundit me bisedat në grup që indeksohen në kërkimin e motor-kërkuesit , pra Google. Kjo çështje është rregulluar, megjithatë, nuk ishte një vështrim i mirë për aplikacionin e mesazheve.

Telegram

Sa i përket sigurisë, Telegrami ofron disa mbrojtje për përdoruesit e saj. Sidoqoftë, ka pika,shumë pika të dobta në mënyrën se si Telegrami kripton mesazhet dhe informacionet e tjera. Ndërsa Telegram mbështet kriptimin E2E, nuk është aktivizuar si parazgjedhje. Mënyra e vetme për të përdorur kriptimin E2E në Telegram është të përdorni opsionin e tij të bisedave sekrete.

Mesazhet e dërguara në një bisedë sekrete janë të koduara E2E, gjë që është e këndshme, por bisedat e rregullta nuk janë. Kjo do të thotë se mesazhet janë të koduara në pajisjen tuaj dhe më pas ato janë dekriptuar në serverin e Telegramit.

Përsëri, mesazhet janë të koduara në server dhe i dërgohen pajisjes së marrësit për dekriptimin përfundimtar. Siç kuptojmë në këtë proces, Telegrami i ka çelësat e kriptimit në anën e serverit dhe, në teori, mund të ketë qasje në bisedat tuaja normale.

Pra, Telegram deklaron se menaxhon çelësattuaj të ruajtjes dhe dekriptimit të mesazheve në një mënyrë që do të kërkonte urdhra gjyqësorë nga sisteme të shumta ligjore në të gjithë botën për të qenë në gjendje të përdorte ndonjë nga të dhënat tuaja. Në fakt, kompania thotë se ka ndarë “0 bajt” të dhëna me palë të treta dhe qeveri deri më sot.

Edhe nëse jeni duke përdorur biseda sekrete, Telegram përdor protokollin e vet të kodimit, MTProto, për të kriptuar mesazhet tuaja.

Kjo mund të jetë mirë, por meqenëse është një protokoll me “burim të mbyllur”, studiuesit e sigurisë nuk mund ta verifikojnë atë. Si i tillë, studiuesit e sigurisë besojnë se përdorimi i një protokolli me burim të hapur dhe të besueshëm gjerësisht siç është protokolli i Signalit do të kishte qenë më mirë sesa përdorimi i një protokolli të pronarit të kodit të mbyllur në Telegram.

Në anën e gjërave që i drejtohet përdoruesit, Telegram, si WhatsApp, gjithashtu ofron një bllokim aplikacioni të integruar. Sidoqoftë, kriptimi nga fundi në fund E2E është tepër i pakët në aplikacion. Grupet e telegramit nuk janë të koduara sepse Bisedat Sekrete mbështeten vetëm për komunikimin me një përdorues. Për më tepër, klienti desktop i Telegram nuk mbështet kriptimin E2E në ndonjë platformë tjetër përveç macOS.

Pra, siguria e Telegram nuk është aq e fortë sa ajo e WhatsAppit ose Signalit.

Signal

Signali është më i miri kur bëhet fjalë për sigurinë, qoftë në pjesën e prapme ose në anën e shërbimit që shikohet nga përdoruesit.

Siç u përmend më lart, Signal përdor Protokollin e vet me burim të hapur”OpenSource” për të zbatuar kriptiminE2E apo end-to-end dhe ashtu si WhatsApp, kriptimi E2E mbulon të gjitha format e komunikimit në Signal.

Ndërsa WhatsApp kripton mesazhet dhe thirrjet (dhe kjo mjafton për shumicën e përdoruesve),  Signal shkon një hap më tej dhe enkripton edhe Meta të dhënat (Meta Data). Në mënyrë që të mbrojë privatësinë e përdoruesit nga të gjitha qoshet, Signal shpiku një mënyrë të re për të komunikuar midis dërguesit dhe marrësit dhe quhet  Dërguesi i Vulosur apo ne Anglisht “SealedSender”.

 Në thelb, me SealedSender, askush nuk do të jetë në gjendje të dijë – madje as Signal – se kush po i dërgon mesazhe, gjë që është mahnitëse.

Përveç kësaj, ju keni disa veçori të jashtëzakonshme të privatësisë në Signal që do ta bëjnë përvojën tuaj të mesazheve edhe më private dhe të sigurt. Për shembull, mund ta bllokoni Sinjalin me një kod kalimi ose biometrikë. Pastaj  ka 2FA dhe një mundësi për të bllokuar pamjet e ekranit brenda aplikacionit  dhe ekranit të fundit.

Dhe së fundmi  Signal shtoi një veçori të re në turbullimin e fytyrave  automatikisht përpara se të dërgojë imazhe.

Signal në mënyrë të paracaktuar kripton të gjitha skedarët lokalë me një fjalëkalim me 4 shifra. Nëse doni të krijoni një rezervë të koduar lokale atëherë mund ta bëni edhe atë. Aplikacioni tani gjithashtu mbështet thirrjet e koduara në grupe.

Kohët e fundit u raportuan rreth Cellebrite duke thyer sigurinë e Signal. Sidoqoftë, Signal që atëherë e ka demaskuar atë lajm dhe mund të lexoni më shumë rreth tij këtu . Në tërësi, për sa i përket mbrojtjes së sigurisë dhe privatësisë, Signal qëndron kokë e sup mbi WhatsApp dhe TelegramIN dhe kjo e bën atë aplikacionin më të sigurt të mesazheve  midis të treve.

2. Karakteristikat

Le të hedhim një vështrim në tiparet e ofruara nga këto tre aplikacione dhe të shohim se cila prej tyre ofron më shumë për përdoruesit e saj.

WhatsApp

Për pjesën më të madhe, WhatsApp ofron pothuajse çdo tipar që mund t’ju nevojitet. Ju merrni mbështetje për bisedat në grup me deri në 256 anëtarë. Ju gjithashtu mund të transmetoni mesazhe në shumë kontakte në të njëjtën kohë.

Ka gjithashtu mbështetje për thirrjet zanore dhe video, si për përdoruesit individualë ashtu edhe për grupet. Sidoqoftë, për thirrjet me video në grup, ju jeni i kufizuar në 8 përdorues..

Përveç kësaj, WhatsApp ofron një veçori të veçantë që as Telegram nuk e ofron dhe as Signal. Po, unë jam duke folur për statusin e WhatsApp (të quajtura edhe Tregime). Përdoruesit e duan këtë veçori pasi janë në gjendje të shprehin mendimet dhe ndjenjat e tyre te ato të mbyllura. Në një farë mënyre, kjo e bën WhatsApp një  platformë të mediave sociale , dhe jo vetëm një shërbim mesazhesh.

Duke ecur përpara, ju mund të ndani të gjitha llojet e skedarëve në WhatsApp, por ka kufij të madhësisë së skedarëve për t’u respektuar.

Për fotot, videot dhe skedarët audio, kufiri është 16 MB. Sidoqoftë, dokumentet mund të jenë deri në 100 MB. Ju gjithashtu mund të ndani vendndodhjen drejtpërdrejt me kontaktet tuaja dhe jam i sigurt që shumë përdorues e konsiderojnë këtë funksion të dobishëm.

Meqenëse WhatsApp është menduar për përdoruesit e përgjithshëm, ai ofron një kopje rezervë të përsëritur dhe të rivendosur funksionalitetin përmes  shërbimeve cloud si GoogleDrive dhe iCloud. Dhe pjesa më e mirë është që rezervimi i reve(CLOUD) është plotësisht falas. Për të mos përmendur, WhatsApp tani gjithashtu mbështet modalitetin e errët.

Telegram

Ndërsa WhatsApp ofron shumicën e veçorive që ju nevojiten, Telegrami në thelb është i mbingarkuar me karakteristika . Aplikacioni ofron aq shumë karakteristika sa është e pabesueshme. Ngjashëm me WhatsApp, ju merrni bazat e tilla si bisedat, bisedat në grup dhe kanalet. Sidoqoftë, ndryshe nga kufiri i anëtarëve të WhatsApp 256, Telegram sjell mbështetje për grupe me deri në 200,000 anëtarë!

Ai gjithashtu ofron veçori të shumta specifike të grupeve të tilla si bots, sondazhe, kuize, hashtags dhe shumë më tepër të cilat mund t’i bëjnë përvojat në grup shumë më argëtuese.

Aplikacioni gjithashtu ofron veçori unike të tilla si një veçori mesazhesh vetëshkatërruese e cila është e shkëlqyeshme nëse dërgoni mesazhe që nuk doni të qëndroni në pajisjen e marrësit për përjetësinë. Ju gjithashtu merrni mbështetje për redaktimin e mesazheve të dërguara, së bashku me veçori të tilla si caktimi i mesazheve , ndarja e mediave të pakompresuara, temat dhe shumë më tepër.

Telegram gjithashtu ofron një mbështetje të jashtëzakonshme të imtësish me mbi njoftimet që merrni nga aplikacioni. Plus, kufiri i madhësisë për ndarjen e skedarëve në Telegram është një madhësi prej 1.5 GB.

Deri pak më parë, Telegram nuk ofronte thirrje video. Sidoqoftë, aplikacioni tani mbështet thirrjet me zë dhe video në pajisjet Android dhe iOS, gjë që është e shkëlqyeshme sepse mbështetja për thirrjet video ishte një lëshim i madh nga aplikacioni.

Signal

Ndërsa Signaldel kampion, pra i mund Telegram dhe WhatsApp me lehtësi kur bëhet fjalë për sigurinë, ai nuk i përmbahet veçorive që ofron. Akoma, nuk mendoj se ka ndonjë veçori të madhe që mungon që mund t’ju pengojë të përdorni aplikacionin.

Ju keni mesazhe të sigurta, thirrje më zë dhe video dhe të gjitha komunikimet janë të koduara nga skaji në fund E2E. Për më tepër, ju mund të krijoni grupe, megjithatë, nuk keni mundësi të transmetoni mesazhe në shumë kontakte në të njëjtën kohë. Plus, Signal ka shtuar së fundmi mbështetje edhe për thirrjet në grup, diçka që i mungonte aplikacionit për një kohë të gjatë.

Keni veçori të tilla si zhdukja e mesazheve të ngjashme me mesazhet vetëshkatërruese të Telegramit dhe aftësinë për të dërguar një imazh të shikueshëm një herë. Për mua, tipari më i mirë i Signal është “Shënim për veten”. Ndryshe nga WhatsApp, ju nuk keni pse të krijoni një grup me një anëtar të vetëm për të dërguar shënime për veten tuaj. Në Signal, tipari është i disponueshëm në mënyrën origjinale dhe ju mund të shënoni mendimet dhe idetë tuaja gjatë mesazheve me miqtë dhe familjen tuaj.

Përveç kësaj, Signal ju lejon të transmetoni thirrjet me zë në serverat e saj në mënyrë që identiteti juaj të mbetet i fshehur nga kontaktet tuaja. Karakteristika është disi e ngjashme me atë që bën një VPN. Signal gjithashtu ofron një mundësi të integruar për të fshehur adresën tuaj  të IP:s. Për më tepër, mund të aktivizoni tastierën e fshehtë gjatë shtypjes në Signal, të aplikoni modalitetin e errët, të fshini mesazhet e vjetra  me një goditje dhe natyrisht, të mjegulloni fytyrat dhe informacionin privat nga imazhet duke përdorur redaktuesin e saj të  fuqishëm të fotografive .

Ekzistojnë gjithashtu emoji dhe disa afishe të privatësisë, por ato janë shumë të kufizuara në krahasim me WhatsApp dhe Telegram. Në përgjithësi, Signal ka disa nga veçoritë më të mira të privatësisë, por mund të jetë i shkurtër për përdoruesit që duan opsione të pafund të personalizimit.

3. Pronësia

Ndërsa kjo kishte të bënte me sigurinë dhe veçoritë, tani duhet të diskutojmë mbi pronësinë e të tre platformave: WhatsApp, Telegram dhe Signal. Pronësia është e rëndësishme sepse na lejon të kuptojmë se si kompanitë kërkojnë të fitojnë para nga të dhënat e përdoruesit dhe ju lejon të merrni një vendim të informuar.

WhatsApp

WhatsApp është në pronësi të Facebook, dhe ndërsa për mjaft kohë kompania kishte arritur të mbante WhatsApp të paktën pak më pak ndërhyrëse në jetën tuaj personale në krahasim me platformën e saj të mediave sociale, ajo po ndryshon tani.

WhatsApp ka një politikë të re të privatësisë tani dhe është e frikshme. Në parim, aplikacioni tani do të ndajë të dhëna me familjen e aplikacioneve në facebook për shënjestrim më të mirë të reklamave.

Kjo nuk është e gjitha, gjatë gjithë jetës së WhatsApp nën Facebook, ka pasur akuza të shumta rreth ndërmarrjes duke thyer kriptimin dhe duke krijuar dyer të pasme për agjencitë qeveritare.

Ka edhe raporte në lidhje me reklamat në WhatsApp që bëhen realitet më shpejt sesa më vonë. Kjo i jep Facebook-ut edhe më shumë nxitje për të fituar para nga të dhënat tuaja WhatsApp. Plus, meqenëse WhatsApp nuk kripton të dhënat meta, Facebook mund ta përdorë atë lehtë për të ndjekur sjelljen tuaj.

Mjerisht, ky është Facebook për të cilin po flasim dhe nuk mendoj se kam nevojë të theksoj paaftësinë e plotë (ose mosgatishmërinë) e Facebookut për të mbrojtur të dhënat e përdoruesit ose për të dhënë ndonjë lloj mbrojtjeje të privatësisë. Kjo është diçka që ne e kemi parë me shumë detaje që nga skandali i CambridgeAnalytica .

Telegram

Telegram u lansua në 2013 nga NikolaiDurov dhe vëllai i tij i vogël, PavelDurov. Të dy janë nga Rusia dhe aktualisht janë në një mërgim të vetë-imponuar. PavelDurov u shkarkua si CEO i një faqe ruse të mediave sociale pasi ai refuzoi të dorëzonte të dhënat e protestuesve ukrainas në agjencitë e sigurisë së Rusisë.

Përveç kësaj, në shumë raste,  PavelDurov ka marrë një qëndrim parimor kundër censurës  dhe ndërhyrjeve të qeverisë. Duke parë historinë që u drejtua për zhvillimin e Telegramit, do të thosha, kjo frymëzon besim. Sidoqoftë, protokolli i kriptimit me burim të mbyllur dhe mbështetja opsionale E2E lënë hapësirën për më shumë transparencë dhe përmirësim.

Signal

Signal është në pronësi të Fondacionit jofitimprurës Signal i cili drejtohet nga kriptografjaMoxieMarlinspike dhe BrianActon. MoxieMarlinspike përdorte drejtimin e OpenWhisperSystems – ideja që qëndron pas protokollit të Sinjalit. Pasi ai u takua me BrianActon në 2018, ata formuan një aleancë të re të quajtur  SignalFoundation. Tani financon tërësisht zhvillimin e sinjalit të mesazheve . Vlen të përmendet që BrianActon ishte bashkëthemeluesi i WhatsApp. Sidoqoftë, ai u largua nga kompania 3 vjet pasi Facebook e bleu atë.

Singali drejtohet nga donacione dhe grante, në rast se po mendoni se si i bën para. Në fakt, ju gjithashtu mund të dhuroni për Signal për të financuar zhvillimin e tij në të ardhmen.

Vendimi: WhatsAppkundër Telegram dheSignal

Pas gjithë këtij diskutimi, është e qartë,që se Signal është shumë i sigurt dhe privat. Nëse privatësia është më e rëndësishmja në përparësitë tuaja, Signal është mënyra për të shkuar për ju. WhatsApp është i shkëlqyeshëm për sa i përket kriptimit E2E. Sidoqoftë, me politikën e re të privatësisë po e shoh jashtëzakonisht të vështirë t’i sugjeroj WhatsApp dikujt më.

Nga ana tjetër Telegram mund të mos jetë më i miri për sa i përket sigurisë. Sidoqoftë, ai ofron një ngarkesë karakteristikash që janë të mjaftueshme për të bërë çdo admin të një grupi të marrë. Plus që ju merrni enkriptim nga fundi në fund në Telegram, megjithëse i kufizuar në biseda sekrete.

Për të përmbledhur gjithçka, unë do të sugjeroja të shkoni me Telegram nëse doni më shumë karakteristika sesa mesazhi mesatar. Ju mund ta konsideroni Signal nëse jeni duke kërkuar për tiparet thelbësore të mesazheve dhe thirrjeve së bashku me një standard të lartë sigurie. Sidoqoftë, WhatsApp po shikon më delikate se kurrë tani me azhurnimin e politikave të reja.