Труконф возглавил рейтинг ВКС-разработчиков 2023

Блог

Вернуться

Аналог Signal: чем можно заменить этот мессенджер?

09.08.2024
Виталий Обухов

Виталий Обухов

Категории: Обзоры

Аналог Signal

Signal — это мессенджер для зашифрованного общения, которое можно использовать для отправки сообщений и файлов, а также для проведения аудио и видео вызовов. Долгие годы он был выбором для тех, кто желает сохранить приватность своей переписки от хакеров и органов власти.

Особой популярностью приложение пользуется у журналистов, правозащитников, активистов и людей, работающих с конфиденциальной информацией. Этот мессенджер позиционируется как безопасный: сообщения в нем защищены сквозным шифрованием (то есть шифрованием, происходящим прямо между участниками диалога), и информация хранится только локально на устройствах. Компания, стоящая за разработкой сервиса, принадлежит американской некоммерческой организации Signal Technology Foundation, а сам проект начал свое существование в 2014 году. Его основу составляет метод зашифрованного обмена сообщениями, созданный экспертами Open Whisper Systems, который обеспечивает конфиденциальность переписки, делая ее практически недоступной для посторонних лиц.

Тем не менее, уровень безопасности также может иметь негативное влияние, например, для обычного пользователя это может означать, что нельзя использовать приложение на нескольких устройствах одновременно К тому же из-за проблем с вводом телефонных номеров для идентификации пользователей и некоторых серьезных ошибок в версии для iOS, этот инструмент в последнее время не так популярен, как раньше. Сейчас, в связи с недавней блокировкой в России, многие пользователи начинают искать аналог Signal.

Причины блокировки Signal в России

Причины блокировки Signal в России

Вечером 9 августа 2024 года Роскомнадзор принял решение заблокировать сервис обмена сообщениями Signal без уведомления пользователей заранее.. Согласно официальному заявлению, причина запрета — нарушение законодательства РФ. Тем не менее, специфика этих нарушений не уточняется. В то же время в ведомстве отметили, что блокировка была необходима для предотвращения использования мессенджера в целях связанных с терроризмом и экстремизмом. До этого Signal не вносили в перечни Роскомнадзора и не штрафовали за нарушения, в отличие от других иностранных сервисов.

После блокировки Signal, пользователи столкнулись с различными проблемами, включая невозможность отправки и получения сообщений, сложности с авторизацией, а также блокировку доступа без использования VPN. Сообщения о неполадках с доступностью Signal поступали из разных регионов РФ, при этом большинство жалоб приходится на Москву (47%) и Санкт-Петербург (10%). Затруднения с работоспособностью платформы также наблюдались в Краснодарском крае, Самарской, Нижегородской и прочих регионах Российской Федерации.

Несмотря на высокий уровень безопасности, у приложения Сигнал возникали проблемы с утечкой данных и уязвимостями. Например, в сентябре 2020 года стало известно, что Signal уязвим к утечке номеров телефонов пользователей, что может привести к раскрытию их личной информации из их профилей и злоупотреблению ею. Разработчики сообщили о нападении, цель которого заключалась в захвате управления над аккаунтами определенных пользователей. Атака была осуществлена через взлом сервиса Twilio, который используется в Signal для отправки SMS с кодами подтверждения. Из анализа данных стало известно, что примерно 1900 пользователей могли пострадать из-за взлома Twilio. Злоумышленники могли перенести телефонные номера на другие устройства, что давало им возможность отправлять и получать сообщения для этих номеров. Однако доступ к личной информации, такой как список контактов и история переписки, не был скомпрометирован, поскольку эти данные хранятся на устройствах пользователей и не передаются на серверы Signal.

К тому же в марте 2022 года специалисты выявили еще одну уязвимость Signal. Выяснилось, что в течение нескольких лет в приложении можно было создавать фишинговые сообщения и извлекать личную информацию пользователей. Поэтому неудивительно, что в конце концов Signal все же оказался в категории запрещенных Роскомнадзором.

ТОП-5 лучших альтернатив Signal в 2024 году

Труконф

Труконф как аналог Signal

Труконф – это защищенный отечественный мессенджер для корпоративного общения, совмещенный с платформой для видеозвонков и масштабных видеоконференций. В отличие от всех остальных программ для обмена сообщениями, этот вариант является серверным – а значит контактные данные, имена, логины, пароли, адресные книги пользователей не копируются и не передаются в облачные хранилища.

TrueConf предлагает пользователям 11 уровней защиты их приватности, среди которых собственный протокол, сквозное шифрование, обязательная регистрация и авторизация, защита соединений через сторонние протоколы. Все данные пользователей и переписки хранятся локально на серверах предприятия в закрытой сети. Узнать больше о корпоративном мессенджере ➠

Труконф как альтернатива Signal

Плюсы:

  • Серверное решение позволяет работать в закрытых сетях без доступа к интернету.
  • Безопасность общения: TrueConf использует множество технологий, таких как шифрование и аутентификацию, чтобы обеспечить безопасность общения и предотвратить несанкционированный доступ к конференциям и сообщениям.
  • Использование стандартов безопасности: TrueConf использует стандарты безопасности, такие как SSL/TLS и AES, для защиты данных пользователей. Эти стандарты являются одними из самых надежных на рынке.
  • Отсутствие наблюдения за пользователями, программа не передает данные коммерсантам.
  • Управление правами доступа: TrueConf предоставляет возможность управления правами доступа к конференциям и сообщениям, что помогает предотвратить несанкционированный доступ и защитить конфиденциальную информацию.
  • Соответствует государственным требованиям закона 152-ФЗ «О персональных данных», а также нормам информационной безопасности РФ.

Минусы:

Продукт создан для корпоративного общения, при установке может потребоваться помощь IT специалиста.

Попробовать бесплатно

Wickr Me

Wickr Me как аналог Signal

Wickr Me – безопасное приложение для общения, основанное на идее моментального удаления сообщений. Согласно заявлению разработчиков этого сервиса, пользователи мобильных устройств с ОС iOS и Android могут обмениваться текстовыми сообщениями, отправлять аудио, видео, изображения и PDF-файлы через Wickr. Все сообщения не содержат лишних данных (геолокационных меток и пр.) и не сохраняются на серверах.

При регистрации вы можете создать анонимную учетную запись, без указания телефонного номера, электронной почты или других личных сведений. В приложении Wickr Me также действует шифрование, при котором новый ключ создается для каждого нового сообщения, шифрование ощущается локально на том устройстве, где производится переписка, а не на сторонних серверах (отсутствуют ключи для расшифровки сообщений — ими владеют только сами юзеры). Информация не хранится на вашем устройстве, а соответственно ваш аккаунт не может заинтересовать хакеров и других злоумышленников, так как там попросту нечего будет искать.

Wickr Me как альтернатива Signal

Плюсы:

  • Проверенная безопасность: Wickr получил официальную поддержку от некоторых правительственных организаций, таких как NSA, что подтверждает его высокий уровень безопасности и доверие к компании.
  • Алгоритмы шифрования: Advanced Encryption Standard с длиной ключа 256 бит, Elliptic Curve Diffie-Hellman с 521-битным ключом и RSA с 4096-битным ключом (с Perfect Forward Secrecy).
  • Удаление сообщений: Wickr позволяет установить автоматическое удаление сообщений и файлов через определенный период времени, что предотвращает утечку конфиденциальной информации.
  • Не хранит данные пользователей на серверах, что повышает безопасность и защищает личную информацию.
  • Соблюдение норм GDPR.

Минусы:

  • Нет аудита кода (код публично доступен на GitHub, но не является открытым): Wickr не был проанализирован независимыми экспертами на предмет уязвимостей в коде, что может вызвать беспокойство относительно безопасности программного обеспечения.
  • С 31 декабря 2023 года была прекращена поддержка бесплатной версии приложения Wickr Me для потребителей.
  • Было обнаружено, что мессенджер отправляет метаданные на серверы Google и Microsoft.

Wire

Wire как аналог Signal

Wire предлагает решение для обмена сообщениями и совместной работы, для корпоративного общения. Разработчик этого продукта гарантирует полную безопасность, сквозное шифрование, соответствие международным стандартам ISO, CCPA, GDPR, SOX. Продукт можно развернуть тремя способами: в облаке, на локальном и на облачном сервере, а клиентские приложения поддерживают iOS/Android/Windows/MacOs/Linux платформы.

Wire использует шифрование end-to-end для защиты переписки, файлов и голосовых сообщений. Wire также предоставляет возможность общения в групповых чатах, проведения голосовых и видеозвонков, а также возможность передачи файлов до 5 Гб. Wire также позволяет пользователям удалить сообщения на всех устройствах получателя и в любое время, чтобы предотвратить их утечку или нежелательный доступ.

Wire как альтернатива Signal

Плюсы:

  • Открытый исходный код: Wire является открытым программным обеспечением, что позволяет исследователям проверять безопасность программного обеспечения на наличие уязвимостей и обнаруживать их раньше, чем злоумышленники.
  • Соответствие требованиям ISO, CCPA, GDPR, SOX.
  • Серверная версия: Wire позволяет развернуть программу на собственном сервере, что помогает предотвратить утечки информации.

Минусы:

  • Необходимость обязательного использования номера телефона или почтового адреса.
  • Не поддерживается 2FA (двухфакторная) аутентификация.
  • Ограниченная аудитируемость: у Wire есть ограниченные возможности для пользователей, которые хотят самостоятельно аудитировать безопасность программного обеспечения.
  • Нешифрованные метаданные: Wire шифрует содержимое сообщений, но не метаданные, такие как дата отправки и получения, длина сообщения и номер телефона получателя.

Telegram

Telegram как аналог Signal

Telegram был основан Павлом Дуровым в 2013 году, и быстро стал одним из самых популярных мессенджеров на мировом рынке. Он использует шифрование end-to-end для защиты сообщений, и у него есть множество функций для обеспечения конфиденциальности пользователей, таких как возможность создания секретных чатов, самоуничтожающихся сообщений и возможность блокировать доступ к учетной записи с помощью двухфакторной аутентификации.

Telegram также предоставляет API для разработчиков, что позволяет им создавать сторонние приложения и ботов для работы с мессенджером. Telegram также популярен среди сообществ, которые используют его для создания каналов и групп, где можно общаться и делиться информацией на различные темы.

Telegram как альтернатива Signal

Плюсы:

  • Алгоритмы шифрования: MTProto, собственный протокол.
  • Приложения с открытым исходным кодом и Telegram Database Library.
  • Возможность создания секретных чатов.
  • Авторизация на нескольких устройствах одновременно.
  • Поддержка двухфакторной авторизации.
  • Возможность блокировки доступа к учетной записи.
  • Отвечает требованиям GDPR.

Минусы:

  • Некоторые чаты не защищены end-to-end шифрованием: Telegram предоставляет возможность создания обычных чатов, которые не защищены end-to-end шифрованием. В таких чатах сообщения могут быть перехвачены злоумышленниками, если они получат доступ к серверам Telegram.
  • Хранение метаданных: Telegram сохраняет метаданные сообщений, такие как время отправки и получения сообщений, что может быть использовано для отслеживания пользователей.
  • Резервное копирование: Telegram позволяет пользователям создавать резервные копии чатов в облачном хранилище, но эти данные не шифруются end-to-end, что может привести к утечке конфиденциальной информации.
  • Необязательная двухфакторная аутентификация: Telegram предоставляет возможность использовать двухфакторную аутентификацию для защиты учетной записи, но это не является обязательным. Это означает, что пользователи могут оставаться уязвимыми, если они не включат эту функцию.

Viber

Viber как аналог Signal

Viber – мессенджер, с помощью которого можно обмениваться текстовыми сообщениями, голосовыми записями, изображениями, видеороликами, документами и многим другим. Он был учрежден в 2010 году и быстро завоевал популярность по всему миру. В приложении используется шифрование end-to-end для защиты сообщений и предоставляет функции для обеспечения конфиденциальности пользователей, такие как возможность создания защищенных чатов и блокировки учетной записи с помощью PIN-кода.

Хотя Viber имеет меньше функций для защиты конфиденциальности, чем некоторые другие мессенджеры, такие как Signal и Telegram, он по-прежнему является популярным мессенджером и предоставляет высокий уровень конфиденциальности благодаря использованию сквозного шифрования.

Viber как альтернатива Signal

Плюсы:

  • Шифрование end-to-end: Viber использует шифрование end-to-end для защиты сообщений от перехвата злоумышленниками. Данные шифруются на стороне отправителя и дешифруются только на стороне получателя.
  • Возможность создания защищенных чатов: Viber предоставляет возможность создавать защищенные чаты, которые защищены end-to-end шифрованием и не могут быть перенаправлены на другое устройство.
  • Блокировка учетной записи: Viber предоставляет возможность блокировать доступ к учетной записи с помощью PIN-кода, что повышает безопасность пользователей и защищает их от несанкционированного доступа.

Минусы:

  • Хранение метаданных на серверах: Viber хранит метаданные сообщений на своих серверах, что может быть использовано для отслеживания пользователей и нарушения их конфиденциальности.
  • Необходимость обязательного использования номера телефона: Viber требует, чтобы пользователи зарегистрировали свой аккаунт с помощью номера телефона, что может вызвать беспокойство относительно защиты личных данных.
  • Отслеживание интересов пользователя.
  • Большие различия функционала безопасных сообщений между клиентскими приложениями для разных платформ.
  • Приложение устанавливается на компьютер только при условии, что оно уже есть на вашем смартфоне.

Подписка на новости