☑️ Başdan sona şifrələmə nədir və necə işləyir?
– Xəbərlər
Onlayn məxfilik zamanın tələbidir. Xüsusilə, istifadəçi məlumatlarını əldə etmək üçün texnikaların sayında davamlı artım olduqda. Bununla belə, internetdə maksimum məxfilik istədiyiniz xüsusi bir yer var ki, o da mesajlaşma proqramlarıdır. Bu ehtiyacı dərk edən əsas onlayn mesajlaşma xidmətləri söhbətlərinizi qorumaq və qorumaq üçün uçdan-uca şifrələmə adlanan texnikadan istifadə edir.
Bəs bu nə deməkdir və əslində necə işləyir? Yoxsa həqiqətən işləyir? Əminik ki, bütün bu suallar sizin ağlınızdadır. Buna görə də, biz bu məqaləni sizə cavab tapmaqda və şifrələmə anlayışını anlamağa kömək etmək üçün yazdıq. Gəlin başlayaq.
Əvvəlcə şifrələmə və deşifrənin nə demək olduğunu anlayaq.
Şifrələmənin əsaslarını anlayın
- şifrələmə informasiyanın həqiqi mənasını gizlədən koda çevrilməsi deməkdir.
- Şifrə açıldı bu kodu çevirmək, ilkin məlumatlara qayıtmaq və mənasını qaytarmaq deməkdir. Bu şifrələmənin əks mexanizmidir.
Ancaq bunu həqiqətən başa düşmək üçün daha çox kontekstə ehtiyacımız var.
Niyə şifrələmə lazımdır?
İstər mesaj, istər şərh, istərsə də şəkil olsun, onlayn olaraq nəyisə göndərəndə onun içində “məlumat” var. Başqa sözlə, mənə mesaj göndərsəniz, çatdırmağa çalışdığınız məlumatları şərh edə biləcəyəm. Eynilə, mənə bir şəkil göndərsəniz, şəklin məzmununu görə və şərh edə biləcəyəm.
Anlamalıyıq ki, bu mesajın və ya şəklin özlüyündə heç bir dəyəri yoxdur, ancaq verdiyi məlumatlara görə. İnsanın gördüyü kimi şərh edə biləcəyi məlumat baxımından dəyərlidir. Bəs göndərdiyiniz mesajı və ya şəkli internetdə məndən başqa biri də görsə?
Onun çatdırmağa çalışdığı məlumatla tanış olurlar və bu narahatlıq doğurur, çünki o, sadəcə şərh etməyimi istəyir. Şifrələmə və deşifrədən istifadə haqqında nə demək olar? Məhz, və uçdan-uca şifrələmənin gəldiyi yer budur.
Başdan sona şifrələmə nədir?
Göndərməyə çalışdığınız mesajı/şəkri şifrələyirsiniz və o, internet üzərindən “gizli” kod kimi gəzir. Və bu, elə bir şəkildə edilir ki, bu “gizli” kodu yalnız mən deşifrə edə bilərəm. Ona görə də mənə çatdıqdan sonra bu məlumatı deşifrə və şərh edə biləcəyəm.
Ancaq yuxarıda qeyd etdiyimiz kimi, önəmli olan sonda olan mənadır. Buna görə də mesajın/şəklin göndəricidən alıcıya gizli kodlar şəklində ötürülməsi məqbuldur. Bu proses end-to-end şifrələmə adlanır.
Sadə dillə desək, uç-to-end şifrələmə göndərən və qəbul edən arasında gizli əlaqəni təmin edərək, üçüncü şəxslərin bu məlumatlara daxil olmasının qarşısını alır. Bizə bunu etməyə kömək edən alətlər və texnologiyalar mesajlaşma proqramlarında və istifadə etdiyimiz digər proqramlarda quraşdırılmışdır.
Gəlin buna dalaq.
Başdan sona şifrələmə necə işləyir?
Təcavüzkarların göndərən və qəbul edən arasında məlumatı oğurlamasının qarşısını almaq üçün başdan sona şifrələmənin məqsədi aydındır. İndi gəlin bu anlayışı daha əvvəl istifadə etdiyimiz bir vəziyyət vasitəsilə anlayaq: siz mənə bir mesaj göndərin.
Başdan sona şifrələmə xidmətindən istifadə etdiyimiz zaman o, bizə açıq və gizli açar cütü təqdim edir. Bu açarlar bizə şifrələmə və şifrənin açılmasında kömək edir. Bununla yanaşı, mesajlaşma proqramında verilənləri şifrələmək və ya deşifrə etmək üçün həll edilməli olan riyazi funksiyalardan ibarət alqoritm var.
Mənə mesaj göndərdiyiniz zaman söhbət qutuma təyin edilmiş açıq açar alırsınız. Açıq açar mesajlaşma proqramında mövcud olan alqoritmdən istifadə edərək mesajı şifrələmək üçün istifadə olunur. Bu açıq açar cihazımı və mesajı almalı olduğumu tanımağınıza kömək edir.
İndi mesajın şifrəsini açmağa və göndərdiyiniz mesajdakı məlumatları şərh etməyə kömək edən şəxsi açardan istifadə edəcəyəm. Bu şəxsi açar yalnız mənim cihazım üçün əlçatandır və unikaldır. Buna görə də, başqa heç kim mesajın şifrəsini aça bilməyəcək və beləliklə, başdan sona şifrələmə əldə edə bilməyəcək.
Bu, uçdan uca şifrələmənin əsas iş prinsipidir. Bununla belə, daha çox öyrənmək istəyirsinizsə, kriptoqrafiya anlayışlarını daha dərindən öyrənməyinizi tövsiyə edirik.
Bununla belə, bütün xidmətlər uçdan-uca şifrələmədən istifadə etmir. Bəziləri adətən bunun əvəzinə nəqliyyat qatının şifrələməsindən istifadə edirlər. Beləliklə, ikisi arasındakı fərqləri anlayaq.
Nəqliyyat səviyyəli təhlükəsizlik şifrələməsinə qarşı uçdan-uca şifrələmə
Yuxarıda qeyd edildiyi kimi, bütün xidmətlər uçdan-uca şifrələnmir. Amma bu o demək deyil ki, onların heç bir şifrələmə vasitəsi yoxdur. Veb saytlar üçün ən çox yayılmış şifrələmə forması Nəqliyyat Layer Təhlükəsizliyi (TLS) şifrələməsidir.
Bunun və end-to-end arasındakı yeganə fərq TLS-də şifrələmənin göndərənin cihazında həyata keçirilməsi və serverdə şifrənin açılmasıdır. Beləliklə, o, həqiqətən də başdan-başa şifrələnmir, lakin məlumatınız üçün yaxşı səviyyədə təhlükəsizlik və qoruma təmin edir.
Son mərhələdə şifrənin açılmasının serverdə baş verdiyi TSL-in təsviri.
Tranzitdə şifrələmə də deyilir. Bu o deməkdir ki, xidmət təminatçısı öz serverləri vasitəsilə bütün mesajlarınıza daxil ola bilər. Buna görə də tətbiqi ilk dəfə yüklədiyiniz zaman köhnə Instagram mesajlarınızı asanlıqla görə bilərsiniz, ancaq WhatsApp-da yox. Siz yalnız ehtiyat nüsxə faylını yükləmək və onun cihazınızda şifrəsini açmaqla mesajları bərpa edə bilərsiniz.
İndi başdan sona şifrələmə haqqında dəqiq bir fikrimiz var, bizə əsas müsbət və mənfi cəhətləri bildirin.
Uçdan-uca şifrələmənin üstünlükləri və mənfi cəhətləri
Bunlar uç-to-end şifrələmənin bəzi üstünlükləridir.
- Yolun hər bir addımı tam qorunur.
- Poçt xidmətləri serverləri mesajlara və əlaqəli məlumatlara daxil ola bilmir.
- Məlumata icazəsiz şəxslər tərəfindən onlayn baxıla bilməz.
- Şifrələnmiş ehtiyat nüsxə olmadıqda, mesajları yeni bağlantı üzərindən bərpa edə bilməzsiniz. Yuxarıda izah edilən Instagram Messenger və WhatsApp Messenger nümunəsini götürün.
Burada uç-to-end şifrələmənin bəzi çatışmazlıqları var.
- Tarix, vaxt və iştirakçı adları kimi metadata şifrələnmir.
- Əgər son nöqtələr (göndərən və ya qəbul edən) hücuma qarşı həssasdırsa, uçdan-uca şifrələmə çox şey edə bilməz.
- Bəzi hallarda, başdan sona şifrələməyə baxmayaraq, ortada adam hücumu mümkündür. Buna görə də, kimsə göndərəni və ya alıcını fiziki olaraq təqlid etməyi seçərsə, mesajlar və məlumatlar arzuolunmaz insanlar tərəfindən oxuna bilər.
Beləliklə, bunlar uçdan-uca şifrələmənin bütün müsbət və mənfi cəhətləridir. Əgər gizli mesajlar göndərməsəniz belə, başdan-başa şifrələməni aktivləşdirib-aktiv etməyəcəyinizlə hələ də maraqlanırsınızsa, cavab HƏLİ olacaq. Niyə digər insanların məlumatlarınıza daxil olmasına icazə verin?
Beləliklə, bu xidmətdən istifadə etməyi düşünürsünüzsə, aşağıdakı bölmədə hansı məşhur e-poçt xidmətlərinin uçdan-uca şifrələməni təmin etdiyi izah edilir.
Populyar başdan sona şifrəli mesajlaşma proqramları
Budur, ən yaxşı uçdan-uca şifrələnmiş mesajlaşma proqramlarından bəziləri iPhone et Android. Mesajlarınıza təhlükəsizlik qatı əlavə etmək üçün aşağıdakılardan hər hansı birini istifadə edə bilərsiniz.
1. WhatsApp Mesajlaşma
Çox məşhur WhatsApp messenceri uçdan-uca şifrələməni dəstəkləyir. Yükləmək və quraşdırmaq üçün aşağıdakı linklərdən istifadə edə bilərsiniz iPhone et Android.
2. Şəxsi messencer siqnalı
Signal başqa bir zəngin xüsusiyyətə malik uçdan-uca şifrələnmiş mesajlaşma proqramıdır iPhone et Android. Hesab edirik ki, o, WhatsApp-dan daha müasir istifadəçi interfeysi təqdim edir.
3.iMesaj
Hamımızın bildiyimiz kimi iMessage bütün Apple istifadəçiləri üçün əsas mesajlaşma proqramıdır. Bütün iMessage mesajları və faylları uçdan-uca şifrələnir. Bununla belə, birdən çox platformada işləmir və buna görə də mövcud deyil Android.
4. teleqram
Telegram, hamımızın əsas mesajlaşma tətbiqimiz kimi istifadə etmək istədiyimiz və bütün WhatsApp istifadəçilərinin ona keçməsini istədiyimiz başqa bir zəngin xüsusiyyətli messencerdir. O, isteğe bağlı olsa da, uçdan-uca şifrələmə təklif edir. Bu seçim "gizli söhbət" adlanır.
Bunlar şifrələmə ilə şəxsi mesajlar üçün tövsiyə edə biləcəyimiz bütün populyar tətbiqlərdir. Və bununla da, uçdan-uca şifrələmə haqqında bilmək üçün lazım olan hər şeyi yazdıq. Əgər başqa sualınız varsa, lütfən, aşağıda tez-tez verilən suallar bölməmizə baxın.
End-to-End Encryption FAQ
1. Instagram mesajlaşması başdan-ayağa şifrələnirmi?
Xeyr, Instagram və Facebook Messenger uçdan uca şifrələnmir.
2. Başdan sona şifrələmə internet bağlantısı tələb edirmi?
Bəli, uçdan-uca şifrələmə xidməti internet bağlantısı tələb edir.
3. Gmail uçdan-uca şifrələnirmi?
Xeyr, Gmail uçdan-uca şifrələnmir. Şifrələnmiş e-poçt xidməti istəyirsinizsə, Proton Mail-i yoxlaya bilərsiniz.
4. Şəxsi açarla açıq açar arasındakı fərq nədir?
Açıq açarlar yalnız məlumatları şifrələmək üçün istifadə edilə bilər, lakin şəxsi açar həm şifrələmə, həm də deşifrə üçün istifadə edilə bilər.
5. Məlumatlarınızın şifrələndiyini necə bilmək olar?
Şifrələnmiş məlumatlarınıza yalnız bir xüsusi cihazda daxil ola biləcəksiniz və başqa heç kim ona daxil ola bilməyəcək. Beləliklə, bu, məlumatlarınızın həqiqətən şifrələndiyini yoxlamaq üçün bir yoldur. Bundan əlavə, şifrələməni təmin edən proqram və ya xidmət məlumatlarınız və fayllarınız şifrələndikdə sizə xəbər verir.
Başdan sona şifrələmə ilə şəxsi mesajlaşmanı təmin edin
Başdan sona şifrələmə haqqında bilməli olduğunuz hər şey budur. Ümid edirik ki, bu məqaləni asan başa düşdünüz. İndi növbəti dəfə “mesajlarınız başdan-başa şifrələnib” deyən banner görəndə bunun nə demək olduğunu biləcəksiniz!
KAYNAK: Xəbərlər
Bizə möhkəm təkan vermək üçün məqaləmizi sosial şəbəkələrdə paylaşmağı unutmayın. ❤️