TGViewer
Всё получится Всё получится @manage_ngo · 559 subscribers
Post #492 345
Кто читает наши письма? Три уровня шифрования в интернетах

В прошлом посте на основе материала про цифровую безопасность я сравнил интернет-сообщение с бумажным письмом, которое идет через кучу промежуточных пунктов. А теперь посмотрим, что делают конкретные сервисы, чтобы защитить содержание этого «письма». Варианта всего три:

1. Не делают ничего. Так работают обычные SMS и телефонные звонки. При желании операторы связи или те, кто перехватывает сигнал с вышек, могут получить доступ к полному их содержимому. Вся информация идёт в виде открытой открытки.

2. Шифруют информацию у себя на серверах. Так работают обычные (облачные) чаты в Телеграме. К вам приходит почтальон, берёт ваше открытое письмо, шифрует его способом, известным только его компании, и везёт на свой склад. Там оно хранится. Когда получатель запрашивает письмо, почтальон со склада расшифровывает его и отдаёт. То есть у самой компании есть ключи, чтобы это письмо прочитать. Если к ним придут с обыском или взломают склад — данные уязвимы.

3. Используют оконечное (сквозное / End-to-End) шифрование. Так работает мессенджер Signal (и "Секретные чаты" в Телеграме). Когда вы регистрируетесь, ваше устройство генерирует уникальные математические ключи, которые известны только вам. Вы отдаёте почтальону письмо, которое уже зашифровано на вашем устройстве. Никто по пути и даже сама компания-владелец сервиса не могут его прочитать. Только получатель, используя свой ключ, может расшифровать это сообщение.

Что нужно понимать:

- Шифрование в почте работает сложнее. В мессенджерах мы общаемся внутри одного приложения. В случае с имейлами сквозное шифрование работает только если все участники используют один и тот же защищённый сервис (например, с Proton на Proton). Если вы пишете с безопасного Proton на обычный Gmail, письмо дойдёт до серверов Google зашифрованным, но там расшифруется и будет храниться у Google в открытом виде.

- Цепочка юрисдикций. Представьте, что вы, находясь в Грузии, общаетесь через южнокорейский сервис с кем-то в Армении. Чтобы забрать ваши данные, злоумышленникам нужно узнать, какой сервис вы используете, отследить трафик, а затем отправить запрос в Южную Корею. Всё зависит от законов той страны, где зарегистрирован сервис. Тот же швейцарский Proton выдает данные только по решению швейцарского суда, который игнорирует запросы от недемократических режимов.

Продолжение — в гайде.
  • ❤ 4
  • 👍 2
  • 👏 2
More from @manage_ngo
  1. Oct 2, 2026У меня отменилась двухнедельная рабочая поездка на Канары в ноябре. Жаль. Из плюсов: в ноя…
  2. Oct 1, 2026Попалась на глаза старая статья на Кинжале о проектном менеджменте. Если коротко, то проек…
  3. Sep 30, 2026Мне написали, что ссылка из поста выше не работает. Я просмотрел все свои лайки-закладки з…
  4. Sep 29, 2026Если вы прошли путь к принятию необходимости вести линкедин пусть и не до конца, но хотя б…
  5. Sep 24, 2026В последнее время проводил много консультаций по нетворкингу и питчам. Питч — это что-то в…
  6. Sep 22, 2026В одной из небольших инициатив, которые я сейчас менторю, спросили, когда имеет смысл выно…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →