saderi.com
آیا امنیت پیام رسان داخلی مهم است ؟!
تلگرام فیلتر شد و بعد از مدتی رفع فیلتر شد. چه قبل از این موضوع و چه در زمان فیلتر بودن تلگرام بحثی مطرح بود به نام پیام رسان داخلی. سالها هست که عدهای (کاری با جناح سیاسی ندارم) در تلاش هستند تا یک پیام رسان داخلی مناسب راه اندازی کنند.

همیشه سوالی در این مورد مطرح میشود این هست که آیا پیام رسان داخلی هم به اندازه تلگرام امن هست یا نه؟
اگر مخاطب این سوال مردم عادی هستند که از تلگرام برای مکالمات روزمره و حال و احوال فک و فامیل یا فرستادن عکس سلفی دوستانه و غیره ازش استفاده میکنند، باید بگم که بله امن هست. در واقع برای قشر خیلی زیادی از جامعه این بحث امنیت یک گزینه هست که در ته ته جدول قرار داره و حتی ممکنه اهمیت نداشته باشه.
از مصرف کننده عادی که عبور کنیم میرسیم به افراد خاص (حالا خاص از هر نظر) که به نظر من در حال حاضر هم برای مکالمات مهم خودشون از تلگرام استفاده نمیکنند و ایرانی بودن یا نبودن یک پیام رسانی تاثیر چندانی براشون نداره. ولی این افراد هم به دلیل محبوبیت تلگرام برای مکالمات روزانه و عادی از اون استفاده میکنند، پس اگر چیزی به غیر از تلگرام، داخل ایران محبوب بشه ممکنه این افراد هم برای مکالمات عادی و روزانهی (مثل: چطوری چی کار میکنی) از همین پیام رسان ایرانی استفاده کنند.
پس چرا هنوز یک پیام رسان ایرانی هنوز موفق نشده حداقل سهم کوچکی از بازار رو در دست بگیرد ؟
جواب این سوال خیلی سخت هست و عوامل مختلفی در عدم این موفقیت دخیل هستند، اما میتوانم با توجه به نوشته و استدلال بالا بگم که بحث امنیت نقش کوچکی دارد.
به نظرم به جز مباحث پیادهسازی فنی و ظاهری و امکانات، عامل دیگه هم هست که باعث محبوبیت یک سرویس ایرانی میشه. اون عامل مهم گروه یا شرکت ارائه کننده سرویس هست. اگر سرویس ارائه شده توسط فردی یا افرادی پایه گذاری بشه که از نظر جایگاه در شبکههای اجتماعی مقبولیت خوبی دارند باعث جذب کاربران اولیه خوبی خواهد شد، و ممکنه همین مقبولیت باعث جذب سلبریتیهای بیشتری به سرویس بشه و در نتیجه دنبالکنندگان این سلبریتیها وارد اون سرویس میشود و مثل همیشه میدونیم که اگر یک دانه برف کوچک در سراشیبی درستی باشه تبدیل به بهمن خوبی میشه.
یعنی اگه سرویس داخلیای بیاد و سرگرمیهای بیشتری با رابط کاربری خوب و تبلیغات خوب ارائه بده جا میفته. و به قول تو هر کسی که کار عادیای نداشته باشه و بخواد چیزی رو شخصی نگرداره از اون سرویس استفاده نمی کنه.
اگر بحث بر سر امنیت اطلاعات کاربران باشه این کار با استفاده کردن یا نکردن از یک پیام رسان مرتفع نمیشه. بلکه باید آموزشهای درست و اصولی داده بشه.
مهندسی اجتماعی اینجا بحث بی موردی هست. ممکنه شما از یک پیام رسان امن مثل واتس آپ استفاده کنید، ولی این دردی از اطلاعاتی که در جای دیگه به اشتراک گذاشتید دوا نمیکنه.
۱. تلگرام یا مشابه داخلی امنیت مشابهای دارند. (نمونه داخلی هست که حتی https استفاده نمی کنه. چطور این رو با تلگرام مقایسه می کنید)
۲. گردانندگان شبکه داخل ایران اراده کنند میتوانند به اطلاعات مد نظر خودشون دسترسی داشته باشند (اگر می توانستند نیاز به فیلترینگ نبود.)
۳. اگر بحث بر سر امنیت اطلاعات کاربران باشه این کار با استفاده کردن یا نکردن از یک پیام رسان مرتفع نمیشه (واتسآپ رمزنگاری end-to-end دارد یعنی خود واتساپ هم نمی داند من برای شما چی فرستادهام)
۴. مهندسی اجتماعی اینجا بحث بی موردی هست. (با وجود همه صحبت های بالا دسترسی به مقدار کمی اطلاعات برای دستیابی به میزان بیشترش به راحتی به دست میاد. برای مثال پیام رسانی که با http ارتباط برقرار می کند میشه به راحتی مثلا به عکس خصوصی شما وقتی به WIFI کافه مورد علاقتون وصل هستید دست پیدا کرد و بعد با همون اخاذی کرد! تعجب می کنم این حرف رو می زنید.
نکته که فراموش کردید در بحث پیام رسان های خارجی و داخلی اینست که هنوز هیچ پیام رسانی توانائی سرویس دهی به این حجم از کابران را ندارد و اصولا کار راحتی هم نیست بخصوص با وضعیت تحریم هایی که ما گرفتارش هستیم.
بنظر بنده یکی از لازمه های هر سیستمی امنیت هستش
توی سایت شکاف داشتم مقاله https://shekaf.org/information-security/ رو میخوندم و واقعا لازمه امنیت رو کاملا درک کردم.