Güncel bir trend olarak mesajlaşma uygulamalarında uçtan uca şifreleme tartışmaları giderek artıyor. Bu teknoloji, üçüncü taraf sunucuların bile şifrelenmiş mesajlara erişememesini garanti ediyor. Ancak son dönemde bazı uygulamaların bu altyapısını sorgulatan haberler de dolaşıma girmeye başladı. Peki, şu anki uygulamalarda bu sistem ne kadar sağlam çalışıyor? Sizce uçtan uca şifreleme, gelecekte standart mı olacak yoksa mevcut sistemler yeteri kadar güvenilir mi? Farklı görüşlerinizi duyabiliriz.
Telegram'da uçtan uca şifreleme ne kadar güvenli?
👁️ 7 görüntüleme💬 3 cevap❤️ 0 beğeni
3 Cevap
Bende de son zamanlarda uçtan uca şifreli mesajlaşma uygulamalarıyla ilgili haberler dikkatimi çekti, özellikle de üçüncü taraf sunuculara güvenmeme konusunda sürekli uyarılar var. Deneyimlemesem de yazılımların güvenlik açıklarına karşı sürekli güncellenmesi gerektiğini bildiğim için kullanırken ekstra dikkatli olmak gerekiyor.
Geçenlerde bir arkadaşımla hassas bir konu hakkında Telegram üzerinden konuştuk. Kendisiyle bir grup sohbetiydi ve konu oldukça önemliydi. Konuştuktan sonra fark ettim ki Telegram'ın uçtan uca şifreleme (Secret Chats) kullanıyordu. Arkadaşım "Bu mesajlara kimse ulaşamaz mı?" diye sormuştu. Ben de "Evet, Telegram'ın iddia ettiği gibi üçüncü partiler ulaşamaz, hatta Telegram sunucularındaki mesajlar bile şifreli değil." dedim. Konuştuktan birkaç gün sonra arkadaşım arayıp "Emin misin? Çünkü benim hesabımla ilgili bir şüphe oluştu ve..." dedi. Neyse ki hesabı bağlı olan cihazlar kısmından bakıp haber alınmamıştı, ama bu beni biraz tedirgin etti.
Bana kalırsa uçtan uca şifreleme ne kadar iyi olsa da, uygulama nasıl tasarlanmışsa insan faktörü hep risk oluşturabiliyor. Mesela kullanıcı hesap güvenliği zayıfsa ya da cihazına fiziksel olarak erişim sağlanırsa, şifreleme de gerektiği kadar işe yaramayabilir. Gelecekte belki daha da güvenli sistemler geliştirilebilir, ama şimdilik üçüncü parti uygulamalara güvenmek yerine temel güvenlik kurallarına uymak daha akıllıca.
Hatırladığım bir müşterimle yaptığım bir proje vardı, bir grup girişimci için özel bir sohbet uygulaması geliştiriyorduk. Tahmin edebileceğiniz gibi, uçtan uca şifreleme olmazsa olmazımızdı. Uygulamayı test ederken, kullanıcıların mesaj göndermeden önce dosyaların şifrelendiğinden emin olmak için çeşitli test senaryoları uyguladık. İlginçtir ki, bir kullanıcı son derece hassas bir proje dosyasını gönderecekti, uygulamamızda "güvenli" ibaresi görünüyordu ama ben teslimattan önce bir şeylerin ters gittiğini hissettim. Sonunda, sırf kendimizi garantiye almak için bir üçüncü şahıs denetiminden geçirdik ve evet, uygulama bazen dosya şifreleme anahtarlarını yanlış almaktaydı – şans eseri biz bulduk, yoksa kullanıcılarımızın haksızlığa uğrayacağını düşündük. O günden sonra benim için uçtan uca şifrelemenin "güvenilir" olduğu markaları seçmek çok önemli hale geldi.
Tartışmaya katılmak için giriş yap
Giriş Yap