xaker

Чат TextSecure признали хорошо защищённым

  • пятница, 7 ноября 2014 г. в 02:11:23

Группа немецких аудиторов завершила проверку исходного кода популярного IM-мессенджера TextSecure, который встроен в операционную систему Cyanogenmod (более защищённая версия Android). За исключением одного бага, программа признана вполне надёжной.

Результаты аудита опубликованы в документе «Насколько безопасен TextSecure?». Аудиторы подчёркивают важность проведения подобных проверок, потому что в последнее время программы для защищённых коммуникаций становятся всё популярнее среди пользователей, при этом далеко не все они используют правильные криптосхемы.

«Мы первыми провели полный и подробно задокументированный анализ протокола передачи push-сообщений TextSecure, — пишут авторы. — Мы показали, что при условии аутентичности открытых ключей, такими же будут и ключи сообщений, и что блок шифрования TextSecure на самом деле обеспечивает разовое шифрование с подлинной подписью. Это доказывает пригодность push-сообщений TextSecure для удовлетворения аутентичности и конфиденциальности».

003

004

005

Автор программы TextSecure — известный криптограф Мокси Марлинспайк (Moxie Marlinspike), который в прошлом году не постеснялся вступить в заочную дискуссию с Павлом Дуровым и Telegram, резко осудив решение провести конкурс на взлом программы Telegram (кстати, в этом году конкурс повторяется).

Несколько дней назад Фонд электронных рубежей опубликовал сравнительную таблицу программ для передачи IM-сообщений. Это не аудит кода, а общий взгляд на состояние рынка. Программы сравниваются по семи характеристикам:

  1. Поддерживается ли шифрование при передаче?
  2. Шифрование защищает от провайдера сервиса?
  3. Можно ли проверить личности в контактах?
  4. Будут ли скомпрометированы ли прошлые коммуникации, если украдены ключи?
  5. Код открыт для независимой проверки?
  6. Система безопасности правильно задокументирована?
  7. Код проверялся?

006

Получается, что только 6 из 39 IM-мессенджеров можно назвать относительно безопасными.