22 Апреля 2025
3

Почему сквозное шифрование недостаточно

Прочитал блог о том, почему сквозного шифрования уже недостаточно в современном цифровом мире — показалось очень интересно и необычно.

Обычно люди считают, что E2EE это высший уровень безопасности онлайн-коммуникаций,

но эта статья буквально переворачивает всё с ног на голову.

How E2EE works.

How E2EE works.

Сквозное шифрование (E2EE) считается золотым стандартом конфиденциальности в цифровых коммуникациях. Многие пользователи, заботящиеся о приватности, доверяют мессенджерам вроде Signal, Telegram и WhatsApp, полагаясь на их заявления о E2EE для защиты своих разговоров. Однако E2EE само по себе не гарантирует полной конфиденциальности. Существуют критические уязвимости, и главный вопрос: можно ли действительно быть уверенным в отсутствии "черных ходов"?

Скрытые риски централизованных зашифрованных мессенджеров

Даже если ваши сообщения зашифрованы, при использовании централизованных мессенджеров сохраняются значительные риски для конфиденциальности. Они работают на серверах, контролируемых компаниями, которые могут быть подвержены взлому, мониторингу или манипуляциям. Вот почему одного E2EE недостаточно:

Централизованные мессенджеры собирают метаданные... и не только

Шифрование защищает только содержание сообщений, но не метаданные — кто с кем общается, когда, как часто и даже откуда. Эти данные создают цифровой след, представляющий ценность для правительств и корпораций, анализирующих поведенческие модели. Кроме того, приложения вроде Signal требуют номера телефона, связывая реальную личность с коммуникациями.

"Signal хранит некоторые метаданные, включая дату и время регистрации пользователя и последнюю дату подключения." — Forbes (2021)

Единая точка отказа

Когда мессенджер контролируется одной организацией, это создает централизованную уязвимость. Один взлом может раскрыть данные миллионов пользователей, делая такие сервисы привлекательной целью для хакеров. Правительства также могут легко заставить компании полностью отключить сервисы.TAdviser

"Утечка данных WhatsApp — почти 500 миллионов номеров телефонов выставлены на продажу онлайн." — Cybernews (февраль 2023)TAdviser

"Запрет России на Signal и другие зашифрованные мессенджеры остается в силе." — The Moscow Times (октябрь 2023)

Проблема доверия и скрытые "черные ходы"

Централизованные мессенджеры уязвимы к требованиям правительств и могут быть вынуждены внедрять "черные ходы", нарушающие конфиденциальность пользователей, позволяя наблюдение и доступ к данным без согласия. Политики конфиденциальности — документы, предназначенные для защиты пользователей — могут быть незаметно изменены, ослабляя защиту без ведома пользователей. То, что было безопасным, может быстро стать скомпрометированным.TAdviser

"Великобритания обязала Apple предоставить доступ к зашифрованным материалам, загруженным в облако." — Washington Post (февраль 2025)

"WhatsApp сможет передавать информацию об учетной записи пользователя, такую как номер телефона, журналы активности, идентификаторы устройств, IP-адреса..." — WIRED (2021)

Решение: децентрализованные мессенджеры действительно защищают конфиденциальность данных

Отсутствие центрального управления = вы контролируете свои данные

Децентрализованные мессенджеры не зависят от центральных серверов. Данные хранятся локально на устройствах пользователей, гарантируя, что только вы решаете, что и с кем делиться. Без единой точки отказа отсутствует риск массовых утечек данных или несанкционированного доступа со стороны поставщиков услуг.

Отсутствие утечек метаданных = настоящая анонимность

В отличие от централизованных приложений, мессенджеры, основанные на одноранговой (P2P) сети, отправляют сообщения напрямую между пользователями, обходя серверы и исключая регистрацию метаданных. Без хранения временных меток, IP-адресов или списков контактов никакая организация не сможет отслеживать или восстанавливать коммуникационные шаблоны, обеспечивая подлинную конфиденциальность и анонимность.

Устойчивость к цензуре = отсутствие "черных ходов"

Никакая организация не может отслеживать, цензурировать или блокировать пользователей в децентрализованных приложениях, как это возможно в централизованных. Без центрального органа, контролирующего доступ, невозможно навязать ограничения на контент, внедрить "черные ходы" или удовлетворить требования по наблюдению, даже под давлением правительства.

Бессмертная сеть = надежность и доступность

В отличие от централизованных приложений, которые могут прекратить работу или ограничить доступ из-за политик или даже банкротства компании, децентрализованные мессенджеры остаются функциональными, пока существует достаточное количество активных пользователей. Сообщения передаются напрямую между пользователями, делая сеть устойчивой, неостановимой и неподвластной влиянию властей.

Контрольный список: как выбрать действительно децентрализованный мессенджер

Не все мессенджеры, заявляющие о конфиденциальности, на самом деле защищают ваши данные. Вот простой чеклист, который поможет определить, действительно ли приложение децентрализовано и безопасно:

✅ Можно ли зарегистрироваться без номера телефона или email?
✅ Могут ли разработчики блокировать аккаунты или удалять сообщения/контент?
✅ Работает ли приложение без центрального сервера?
✅ Используется ли сквозное шифрование (E2EE) по умолчанию?
✅ Есть ли сбор метаданных (например, IP-адреса, списки контактов)?
✅ Может ли приложение быть заблокировано или подвергнуто цензуре в отдельных регионах?

Source: https://wiremin.org/#/blog/why-end-to-end-encryption-is-not-enough

Показать полностью 1
11

122-мм корпусная пушка А-19

122-мм корпусная пушка А-19

С ночи на 20 апреля 1945 года в оперативный отдел штаба 1-го Белорусского фронта стали поступать сообщения об обстреле советскими орудиями непосредственно Берлина. Зачастую за столицу Рейха принимали ближние посёлки у черты города. Поэтому офицеры штаба фронта в ходе следующих нескольких суток, внимательно отслеживая все сообщения и уточняя данные артиллеристов по картам и координатам, точно установили, кто же выпустил первый снаряд непосредственно по вражеской столице.

Согласно официальным документам штаба 1-го Белорусского фронта, после овладения городком Бернау 1-й дивизион 30-й гвардейской пушечной артиллерийской бригады (47-я армия 1-го Белорусского фронта) под командованием майора Зюкина в 11 часов 30 минут 20 апреля 1945 года произвёл первый артиллерийский залп по Берлину, начав тем самым непосредственный штурм столицы Германии.

В наши дни пушка, сделавшая первый выстрел по Берлину, находится в Санкт-Петербурге, в военно-историческом Музее артиллерии, инженерных войск и войск связи.

Это 122-мм корпусная пушка А-19 №551, сделанная в 1942 году в городе Перми на Мотовилихинском заводе. Командовавший первым выстрелом по Берлину майор Ардалион Иванович Зюкин был опытным и храбрым воином нашей армии. Родился в Харькове, летом 1941 года окончил Ленинградское артиллерийское училище и попал на фронт в самые первые дни войны. К 1945 году он прошёл оборонительные бои в Сталинграде и наступательные в Белоруссии, штурмовал Варшаву и Кюстринский плацдарм.

К моменту начала штурма Берлина и майор Зюкин и его артиллеристы были уже очень умелыми бойцами, научившимися громить врага. Уже после войны Ардалион Иванович Зюкин так воспоминал свой первый выстрел по Берлину, с которого и начался штурм столицы гитлеровской Германии утром 20 апреля 1945 года: «Вы слышали, как маршал Жуков оставил в дураках немецких генералов? Артподготовку он начал не на рассвете, а ночью, причем били мы не по площадям, а по заранее пристрелянным целям. Ну, а потом грянула знаменитая атака при свете ста сорока прожекторов! Я это видел собственными глазами – и был не просто удивлен или восхищен, а потрясен. Тех, кто видел эту ни с чем не сравнимую картину, осталось не так уж много, но смею вас уверить, что помнить мы ее будем до последнего вздоха. Следом за передовыми частями пошли вперед и мы, артиллеристы-дальнобойщики.

И вот ведь как бывает на войне, обогнав и танкистов, и пехотинцев мы первыми оказались в деревне Байендорф. Смотрю, впереди никого – ни наших, ни немцев. Года два назад мы бы струхнули: с нашими-то неповоротливыми пушками отбиваться от автоматчиков довольно сложно. Но на дворе была весна 1945-го, и мы ни черта не боялись! Я выставил охранение и приказа занимать огневые позиции. Вскоре все двенадцать орудий были готовы открыть огонь.

Солдаты не могли удержаться от соблазна послать немцам артиллерийский подарок и написали на снарядах: “От гвардейцев Сталинграда – Гитлеру лично!”

В одиннадцать тридцать я подал команду: “По фашистскому логову Берлину, гранатой, взрыватель фугасный, уровень 30-00, буссоль 42-80, прицел 750, двадцать снарядов, беглый огонь!”»

Показать полностью 1
5

Нетерпеливое потребление и эксперимент с зефиром

Нетерпеливое потребление и эксперимент с зефиром

В 2022 году уровень ожирения значительно вырос в развивающихся странах. Доля толстяков в мире сейчас значительно превышает долю взрослых с недостаточным весом (ИМТ менее 18,5).

Объяснить этот феномен может помочь теория экономиста Ирвинга Фишера. Он полагал, что чем беднее индивид, тем нетерпеливее он в потреблении. Эмпирически это правило нашло подтверждение в знаменитом эксперименте с зефирками.

Ребенка оставляли комнате с зефиром, который лежит на блюдечке. Задача у участника была очень простая. Если он не съест зефир в течении 15 минут, то получит 2 зефира.

Спустя много лет экономисты нашли повзрослевших участников и обнаружили прямую зависимость между результатами зефирного теста и “успешностью” человека. Дети, которые могли дождаться отложенной награды лучше справлялись со сложностями взрослой жизни..

Сначала ученые считали, что дело в силе воле. Звучит логично. Сила воли позволяет преодолевать сиюминутные позывы ради вознаграждения в будущем. Ха, если бы все было так просто.

В 2018 году новый эксперимент показал, что влияние «силы воли» оказалось близким к статистической погрешности.  Достаток семьи - вот главная причина, которая определяла, съест ли ребенок один зефир или отложит его на “потом”. Для бедных “потом” могло никогда не наступить, и они пользовались моментом. Как можно удержаться, если пробовал зефир всего пару раз в жизни?

Детям из обеспеченных семей угощение в эксперименте не представлялось такой значительной наградой. Для них “потом” было вполне осязаемо. Можно и потерпеть 15 минут, чтобы получить две зефирки. В конце концов, только позавчера ел этот зефир.

Бедность нетерпелива в потреблении. Об этом прямо говорит количество детей с избыточным весом. В богатых странах детское ожирение сконцентрировано в бедных семьях. Но в бедных странах это проблема среднего класса.

Экономический рост приводит к росту доходов. Люди могут себе позволить лучше и больше питаться. Стараются обеспечить детей тем, чего сами были лишены. В результате количество детей с ожирением растет пропорционально росту дохода.

Подписывайтесь, чтобы не пропускать новые публикации.

Еще больше экономики и котиков в Телеграмме

Показать полностью 1
2

С Днём Рождения , товарищ Ленин!

Дорогой Владимир Ильич!

Поздравляем вас с вашим днем! Вы оставили глубокий след в истории, изменив ход событий и вдохновив миллионы людей на борьбу за свои права и справедливость. Ваши идеи о социальном равенстве и классовой борьбе продолжают вызывать обсуждения и исследования даже спустя годы.

Спасибо за ваше стремление к переменам и вашу решительность в стремлении к лучшему будущему. Ваше наследие живет и до сих пор вдохновляет новые поколения на поиски справедливости и свободы.

С уважением и признательностью,
Ваши последователи.

Мои подписки
Подписывайтесь на интересные вам теги, сообщества, авторов, волны постов — и читайте свои любимые темы в этой ленте.
Чтобы добавить подписку, нужно авторизоваться.

Отличная работа, все прочитано! Выберите