Toolmap / фільми / Шифрування

Шифрування

Слово «зашифровано» мало що каже, поки не відомо, у кого ключ. Фільм простежує одне повідомлення від пристрою до адресата і показує, хто може його прочитати на кожному кроці.

Фільм · близько 3 хв зі звуком · практикум «Безпека»

Спершу варто подивитись:

Гортай далі

    Текстом

    Те саме, що у фільмах: кожен кадр і його текст. Текст можна скопіювати і дати своєму асистентові разом із власним питанням.

    Шифрування

    1. Простежмо шлях одного повідомлення. З пристрою воно потрапляє через Wi-Fi і мережу провайдера на сервер сервісу, а звідти до адресата. Без шифрування текст доступний кожному на цьому шляху: власникові Wi-Fi, провайдеру і самому сервісу. Різні види шифрування закривають його від різних учасників.

    2. Шифрування каналу, знайоме за позначкою https, захищає дані на шляху від пристрою до сервера. Власник Wi-Fi і провайдер бачать, з яким сайтом встановлено зʼєднання, коли і скільки даних передано, але не бачать змісту. На сервері цей захист закінчується: сервіс отримує текст у відкритому вигляді.

    3. Шифрування на сервері означає, що дані зберігаються на дисках зашифрованими, а ключ тримає сам сервіс. Це захищає на випадок викрадення диска чи копії бази. Від самого сервісу воно не захищає: він може прочитати дані і надати їх на законну вимогу, наприклад за рішенням суду.

    4. За наскрізного шифрування, як у Signal, ключі є лише на пристроях двох співрозмовників. Сервер пересилає зашифровані повідомлення і прочитати їх не може, навіть на вимогу. Службові дані він при цьому бачить: хто кому писав, коли і скільки.

    5. Коли зміст захищено і в дорозі, і на сервері, найвразливішим стає сам пристрій. На розблокованому телефоні видно все, зокрема й наскрізно зашифровані чати. Тому блокування екрана і шифрування диска - FileVault на Mac, BitLocker на Windows - визначають, що отримає людина, до якої потрапив загублений ноутбук.

    6. Від VPN часто чекають більшого, ніж він дає. VPN спрямовує весь трафік зашифрованим тунелем до свого сервера, тож власник Wi-Fi і провайдер бачать лише сам тунель. Натомість перелік сайтів, які ви відвідуєте, стає видимим для компанії, що надає VPN. Спостерігач не зникає, а змінюється на того, кого ви обрали самі.

    7. Усі ці випадки зводяться до одного правила: шифрування захищає від тих, хто не має ключа, і не захищає від того, хто його тримає. Тому про будь-який сервіс чи пристрій насамперед варто зʼясувати, у кого ключ. Зазвичай це описано в документації, і така відповідь говорить більше, ніж слово «зашифровано».

    Далі