Кто читает наши письма? Три уровня шифрования в интернетах В прошлом… — Всё получится — TG.ME

Кто читает наши письма? Три уровня шифрования в интернетах

В прошлом посте на основе материала про цифровую безопасность я сравнил интернет-сообщение с бумажным письмом, которое идет через кучу промежуточных пунктов. А теперь посмотрим, что делают конкретные сервисы, чтобы защитить содержание этого «письма». Варианта всего три:

1. Не делают ничего. Так работают обычные SMS и телефонные звонки. При желании операторы связи или те, кто перехватывает сигнал с вышек, могут получить доступ к полному их содержимому. Вся информация идёт в виде открытой открытки.

2. Шифруют информацию у себя на серверах. Так работают обычные (облачные) чаты в Телеграме. К вам приходит почтальон, берёт ваше открытое письмо, шифрует его способом, известным только его компании, и везёт на свой склад. Там оно хранится. Когда получатель запрашивает письмо, почтальон со склада расшифровывает его и отдаёт. То есть у самой компании есть ключи, чтобы это письмо прочитать. Если к ним придут с обыском или взломают склад — данные уязвимы.

3. Используют оконечное (сквозное / End-to-End) шифрование. Так работает мессенджер Signal (и "Секретные чаты" в Телеграме). Когда вы регистрируетесь, ваше устройство генерирует уникальные математические ключи, которые известны только вам. Вы отдаёте почтальону письмо, которое уже зашифровано на вашем устройстве. Никто по пути и даже сама компания-владелец сервиса не могут его прочитать. Только получатель, используя свой ключ, может расшифровать это сообщение.

Что нужно понимать:

- Шифрование в почте работает сложнее. В мессенджерах мы общаемся внутри одного приложения. В случае с имейлами сквозное шифрование работает только если все участники используют один и тот же защищённый сервис (например, с Proton на Proton). Если вы пишете с безопасного Proton на обычный Gmail, письмо дойдёт до серверов Google зашифрованным, но там расшифруется и будет храниться у Google в открытом виде.

- Цепочка юрисдикций. Представьте, что вы, находясь в Грузии, общаетесь через южнокорейский сервис с кем-то в Армении. Чтобы забрать ваши данные, злоумышленникам нужно узнать, какой сервис вы используете, отследить трафик, а затем отправить запрос в Южную Корею. Всё зависит от законов той страны, где зарегистрирован сервис. Тот же швейцарский Proton выдает данные только по решению швейцарского суда, который игнорирует запросы от недемократических режимов.

Продолжение — в гайде.
❤4👍2👏2
August 7, 2026 319 2