Information Security
23 November 2015

Матрица возможностей современных мессенджеров с упором на безопасность

Привет, %Username%!

Решил составить таблицу фич современных мессенджеров с оглядкой на безопасность и порог входа. Возможно, кому-то это поможет сделать выбор подходящего инструмента для общения.
О том, что у меня получилось — под катом.
Фичи/Мессенджер End-to-end шифрование Шифрованные групчаты Desktop клиент с шифрованием Шифрованные голосовые звонки Нужен сервер Id
Telegram Да, нужно отдельно создавать защищенный чат До сервера (Дуров может читать) Cutegram Нет Да Тел. номер, Nickname
Signal Да(mobile only) Да(mobile only) Пока нет Да Да Тел. номер
Tox Да Да(desktop only yet) Да Да + group Нет Публичный ключ, нужно разный на каждом инстансе
WhatsApp Вроде как да(Android only) Нет HTTPS ? Да Тел. номер
Skype Нет, у ФСБ есть доступ Нет До сервера Нет Да Логин
Viber Нет, у ФСБ есть доступ Нет До сервера ? Да Тел. номер
Jabber+otr (Pidgin, ChatSecure) Да Нет Да Нет Да Логин
Замечания
  • У Telegram по умолчанию шифрование лишь до сервера, а там лишь доверие Дурову. Secret chat нужно врубать отдельно.
  • WhatsApp вроде прикрутил такое же шифрование как в Signal, но подробностей нет и вроде только на андроидах это работает
  • Signal — самый защищенный из удобных неанонимных мессенджеров, но нет десктоп клиента. Активно пилят web расширение для хрома. Советую приглядеться. Низкий порог входа.
  • Tox — за ним будущее, но пока он очень сырой. И нужно генерить столько Id, сколько у вас одновременно устройств в сети, иначе будет глючить. Но у него единственного есть анонимные групповые шифрованные голосовые конференции (если клиент не вылетит)
  • Jabber + OTR. отличная безопасность, но высокий порог входа с кучей настроек
  • Viber, Skype — только если вы не против, что органы читают ваши беседы почти в реальном времени.
UPD
Вот еще неплохая табличка с сравнениями

+11
26.3k 89
Comments 41