در حال بار گذاری
امروز: جمعه ۷ ارديبهشت ۱۴۰۳

فناوری > امنيت در پيام‌رسان‌هاي جديد گوگل

امير صادقپور گروه فناوري: پيام‌رسان‌هاي «الو»(Allo) و «دوئو» (Duo) که گوگل در کنفرانس Google I/O معرفي کرد به‌نوعي نسلي جديد در اين ابزارهاي ارتباطي به‌حساب مي‌آيند.

    گروه فناوري: پيام‌رسان‌هاي »الو« (Allo) و  »دوئو« (Duo) که گوگل در کنفرانس Google I/O معرفي کرد به‌نوعي نسلي جديد در اين ابزارهاي ارتباطي به‌حساب مي‌آيند.
     اما امنيت آن‌ها با توجه به امکانات‌شان واقعا تا چه حد است؟ پيام‌رسان اَلو که گوگل در کنفرانس توسعه‌دهندگان 2016 معرفي کرد ابزاري ارتباطي بر پايه‌ي هوش مصنوعي است. اين پيام‌رسان همچون رباتي است که متن گفت‌وگوهاي شما را گوش کرده و پيام‌هاي مرتبط با گفت‌وگو را پيشنهاد مي‌دهد.
     ممکن است اين امکان پيام‌رسان الو  براي آن‌ها که نگران امنيت و حريم شخصي‌شان هستند، چندان هم جنبه‌ي مثبتي نداشته باشد؛ اما امکاني ديگر نيز در اين پيام‌رسان گنجانده شده که به هيچ‌کس، حتي گوگل و ربات‌هاي هوشمندش، اجازه‌ي دسترسي به متن پيام‌ها يا  ارسال پيشنهادات مناسب را نمي‌دهد. در واقع حتي در صورت ورود هکرها و پليس هم امکان شنود اطلاعات وجود ندارد.
    پيام‌رسان Allo که در تابستان به‌صورت عمومي عرضه مي‌شود، امکاني تحت عنوان آشناي Incognito به معني »ناشناس«دارد که متن پيام‌هاي دو نفر را در بين مسير به‌صورت دوطرفه رمزنگاري مي‌کند.
    چيزي شبيه پيام‌رسان »سيگنال« (Signal) يا آن‌چه که به‌تازگي به »واتس‌اپ« (WhatsApp) و »وايبر« (Viber) اضافه شده. در حالت Incognito تنها دو دستگاه تلفني که از طريق اپليکيشن الو با هم در تماس‌اند، پيام‌ها را رمزنگاري مي‌کنند و هر يک با کليدهاي خصوصي‌شان در آن‌سو  پيام‌ها را رمزگشايي کرده و متن آن‌ها را براي کاربر نمايان مي‌کنند.
    علاوه بر اين، پيام‌رسان ويديويي گوگل (Duo) هم از اين امکان جهت رمزنگاري داده‌ها به همين صورت استفاده مي‌کند.
    نتيجه، مجموعه‌اي از ابزارها براي پيشگيري از بروز جاسوسي‌هاي خصوصي يا دولتي خواهد بود.
     در حالت تئوري حتي گوگل هم نمي‌تواند به پيام‌ها دسترسي داشته باشد. به اين معني که حتي در صورت فشارهاي مقامات رسمي هم، امکان دسترسي به پيام‌هاي ردوبدل شده در Allo و Duo براي گوگل هم مقدور نيست.
    »اريک کاي« از مهندسان گوگل که در کنفرانس Google I/O نيز حضور داشت دراين‌باره مي‌گويد در حالت Incognito  پيام‌رسان Allo به کاربران امکاني تازه براي کنترل سطح امنيت ارتباطات و حفاظت از حريم شخصي‌شان ارايه مي‌کند و ما به‌مرور و در حد توان‌مان امکانات امنيتي بيش‌تري را هم به اين پيام‌رسان اضافه مي‌کنيم.در حالت Incognito در اپ الو، اين اپليکيشن امکاناتي شبيه حذف زمان‌دار پيام‌ها در اسنپ‌چت يا [سيکرت‌چت] تلگرام را ارايه مي‌کند.
    بدين ترتيب کاربران مي‌توانند مشخص کنند هر پيام ظرف چه مدتي پس از ارسال، از دستگاه طرف مقابل حذف شود. سيستم رمزنگاري‌اي که براي ناخوانا کردن متن پيام‌ها و همين‌طور اصوات و ويديوها در بين راه، در اين دو اپليکيشن استفاده شده، همان سيستم رمزنگاري بازمتني است که به‌وسيله‌ي اپ سيگنال استفاده شده است.
     در اين روش که »ادوارد اسنودن« نيز استفاده از آن را تبليغ کرده، حتي پيشرفته‌ترين ابزارهاي جاسوسي حال حاضر هم امکان رمزگشايي داده‌ها را در بين راه نخواهند داشت.
    *دير رسيدن بهتر از هرگز نرسيدن است!
    در نبرد رمزنگاري، گوگل تا حدودي از iMessage اپل که مدت‌ها پيام‌هاي صاحبان آيفون را به‌صورت دوطرفه رمزنگاري مي‌کرد عقب افتاده بود. همين‌طور در خصوص FaceTime که ابزار ارتباط تصويري کاربران آيفون است.
    همان‌طور که پيش‌ازاين نيز در ديجي‌کالا مگ اشاره کرديم، در ماه آوريل 2016 فيسبوک نيز به اين جرگه پيوست و با ارايه قابليت رمزنگاري به اپليکيشن پرطرفدار واتس‌اپ، صدها ميليون نفر را از اين امکان بهره‌مند کرد.
     همين موضوع در وايبر نيز اتفاق افتاد و چند هفته پس از واتس‌اپ، آن‌ها نيز رمزنگاري دوطرفه را به اپليکيشن خود اضافه کردند تا از حريم شخصي 700 ميليون کاربرشان با اضافه کردن اين قابليت، حفاظت بيشتري کنند.
    اين حرکت گوگل، با اينکه دير انجام شده  اما مفيد است. امکان رمزنگاري اطلاعات در حالت Incognito در اپليکيشن الو حالتي است که کاربر بايد خودش در خصوص استفاده از آن تصميم بگيرد. اگر چه امکان رمزنگاري به‌صورت خودکار در اپليکيشن دوئو همواره برقرار است، اما گوگل با ارايه‌ي اين دو اپليکيشن ارتباطي، ابزارهايي تازه براي امينت بيشتر کاربرانش در اختيار آن‌ها قرار داده است. بايد پذيرفت که واتس‌اپ قدمي بسيار بزرگ‌تر در رمزنگاري پيام‌هاي تمامي کاربرانش برداشته است.
    *ماندن در بازي
    با وجود امکان جديدي که گوگل به دو ابزار جديدش اضافه کرده، اين شرکت علاقه‌اي به مناظره‌ها و بحث‌هاي حول مساله‌ي رمزنگاري با مقامات دولتي آمريکا و ساير کشورها ندارد.
     در ماه مارس، مقامات برزيلي يکي از مديران اجرايي فيسبوک را پس از ناتواني در دسترسي به پيام‌هاي ردوبدل شده در خصوص يک پرونده‌ي مواد مخدر در واتس‌اپ، دستگير کردند.
    دولت برزيل پس از اين اتفاق، براي مدتي دسترسي به واتس‌اپ را به‌خاطر وجود امکان رمزنگاري دوطرفه، در اين کشور مسدود کرد. به گزارش نيويورک‌تايمز واتس‌اپ به وزارت دادگستري آمريکا گفته که به‌خاطر وجود رمزنگاري دوطرفه در سرويس‌اش  نمي‌تواند کمکي به تحقيقات پليس کند.
    »جيمز کامي« از مديران FBI مخالفت شديدش را با رمزنگاري داده‌ها در اپليکيشن‌هاي پيام‌رسان اعلام کرده و اشاره مي‌کند که ارتباطات امن »تهديدي براي همه‌ي ما در مکاني تاريک است.«
    زماني‌که واتس‌اپ از امکان جديدش در ماه آوريل رونمايي کرد، »تام کاتن« سناتور آرکانزاس و عضو کميسيون امنيتي سناي آمريکا، در بيانيه‌اي اعلام کرد: »تصميم فيسبوک براي ارايه‌ي رمزنگاري دوطرفه براي تمامي کاربران و سرويس‌هاي واتس‌اپ، بدون باز گذاشتن هيچ راه امني براي دسترسي دولت به پيام‌ها، يکي از خطرناک‌ترين کارها در دنياي داده و تکنولوژي است؛ اين به تروريست‌ها  کارتل‌هاي مواد مخدر و قاچاقچي‌هاي انسان کمک مي‌کند با کمک سرويسي که واتس‌اپ در اختيارشان قرار داده جان آمريکايي‌ها را به مخاطره بيندازند.« اما گوگل به‌خاطر همين بيانيه‌ها و مباحث، تا حدي محتاط‌تر عمل کرده است.
    اگر چه ابزارهاي جديد گوگل قابليت رمزنگاري را به کاربران ارايه مي‌کنند، اما گوگل راهي را هم باز گذاشته که نشانه‌ي مخالفت عملي با قانون‌گذاران هم نباشد. از يک زاويه ديد بازتر، گوگل با ترغيب کاربران به استفاده از ربات باهوشش در اپليکيشن الو  نه‌تنها راه را تا حدودي براي جاسوسي دولتي باز گذاشته بلکه از اطلاعات موجود در گفت‌وگوهاي خارج از Incognito، مي‌تواند در جهت بهبود سيستم تبليغاتش که گاو شيرده‌ي درآمدزايي اين شرکت است نيز سود ببرد.
    امکانات امنيتي دو اپليکيشن Allo و Duo قدم‌هاي اول گوگل در مسير رمزنگاري کامل در آينده هستند؛ اما در حال حاضر به‌واسطه‌ي تعادلي که گوگل بين حريم شخصي کاربران، درآمدزايي و البته سياست ايجاد کرده، نمي‌توان آن‌ها را در قياس با گام‌هاي رقبا،  قدم‌هايي چندان بزرگي به‌حساب آورد.
    گوگل بخش عظيمي از سرويس‌ها و درآمدهاي‌اش وابسته به اطلاعاتي است که کاربرانش به آن مي‌دهند؛ از اين رو، همين قدم‌هاي کوچک هم در مقايسه با موقعيتي که چنين قدم‌هايي برداشته نمي‌شد، به‌نوعي، قابل تقدير است.

نظر خود را بنویسید ...

نظر سنجی