cryptofoundry

الاتصال بـ cryptofoundry

أخبرنا بما تريد بناءه أو أتمتته.

البريد الإلكتروني
[email protected]
ADAMANT Messenger
فتح في ADAMANT
مقال

هل المراسلون الفعليون عبر الإنترنت آمنون؟

ADAMANT Messengerمن المسبك ↗
هل المراسلون الفعليون عبر الإنترنت آمنون؟

يُعد المراسلة النصية عبر الإنترنت شكلاً شائعاً من أشكال الاتصال، لكن قلة من المستخدمين يُقيّمون بشكل نقدي كيفية تخزين بياناتهم الشخصية ونقلها والوصول إليها. يُحلل هذا التحليل طرق التشفير وأنظمة توصيل الرسائل في عدة خدمات مراسلة شهيرة، مع التركيز على الوقائع القابلة للتحقق بدلاً من الروايات الإعلامية.

يُعد WhatsApp، الذي يضم أكثر من 1.5 مليار مستخدم نشط شهريًا، قد قدم تشفيرًا من “نقطة إلى نقطة” في عام 2016. ومع ذلك، كانت إعدادات الأمان الحرجة مدفونة بعمق في واجهة المستخدم، وحدد الباحثون ثغرة أمنية تسمح بالتدخل في البيانات من خلال تعديل مفاتيح التشفير ونسخها على السحابة. كما أن كود المصدر المغلق لتطبيق WhatsApp يجعل التحقق المستقل من ادعاءات الأمان أمرًا مستحيلًا.

يُقدّم Facebook Messenger، الذي يخدم 1.3 مليار مستخدم، دردشات “من نقطة إلى نقطة” فقط عند تهيئتها بشكل خاص. ويُثير كود المصدر المغلق وتاريخ Facebook في سياسة خصوصية البيانات مخاوف كبيرة تتعلق بالثقة.

يزعم WeChat، الذي يستخدمه أكثر من مليار شخص في الصين، أن خصوصية المستخدم هي أولوية قصوى. ومع ذلك، تصف بيانات الخصوصية الخاصة به طرق تشفير معقدة دون ذكر التشفير من نقطة إلى نقطة، ويظل كود المصدر مغلقًا. يعمل هذا الخدمة وفقًا لمتطلبات الصين الصارمة المتعلقة باحتجاز البيانات والرقابة. كما أن QQ Mobile، وهي خدمة صينية كبرى أخرى تضم ما يقرب من 800 مليون مستخدم، تفتقر تمامًا إلى التشفير من نقطة إلى نقطة، وتُبقي كود المصدر خاصًا أيضًا.

تشترك خدمات معروفة أخرى — مثل Viber وSkype وSnapchat وLine — في نفس العيب الجوهري: كود مصدر مغلق يمنع التدقيق الأمني المستقل، على الرغم من الادعاءات التسويقية العدوانية حول الخصوصية.

يُعد Telegram شائعًا للاتصالات الخاصة في الشرق الأوسط، لكنه لا يفتح كود المصدر الخاص به بالكامل. فعلى الرغم من أن واجهة برمجة التطبيقات (API) وتطبيقات العميل مفتوحة المصدر، لم يتم إصدار كود الخادم بعد، على الرغم من إعلان ينص على أن “جميع الكود سيتم إصداره في النهاية”. وبدون الشفافية من جانب الخادم، لا توجد أدلة قابلة للتحقق حول كيفية إدارة وتخزين رسائل المستخدم.

تُعاني التطبيقات التي تهدف إلى السرية من قصور مستمر بسبب قيود معمارية جوهرية. وتشمل هذه القيود التفويض الإلزامي برقم الهاتف، وكشف عنوان IP، وتخزين السجلات على الجهاز، وإمكانية حظر المستخدمين بشكل تعسفي، والتخزين المركزي للبيانات.

وقد دفعت هذه الأوجه القصور النظامية إلى إنشاء تطبيق ADAMANT، الذي يتبنى نهجًا مختلفًا جذريًا من خلال بناء هيكله على تقنية البلوكشين. ويتيح قاعدة الكود المفتوح بالكامل في ADAMANT التحقق المستقل من خصائص الأمان الخاصة به.

هل المراسلون الفعليون عبر الإنترنت آمنون؟

من خلال الاستفادة من تقنية البلوكشين، يُلغي ADAMANT الاعتماد على الخوادم المركزية والمطورين ونظم التعريف الداخلية. ويتم توفير دعم الشبكة من قِبل المستخدمين الذين يكسبون عملة داخلية مقابل صيانة البنية التحتية. ويُجرى تطوير المشروع حاليًا بشكل نشط، مع تنفيذ دعم ETH مؤخرًا.

هل المراسلون الفعليون عبر الإنترنت آمنون؟