惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

W
WeLiveSecurity
O
OpenAI News
www.infosecurity-magazine.com
www.infosecurity-magazine.com
H
Hacker News: Front Page
P
Proofpoint News Feed
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
The GitHub Blog
The GitHub Blog
S
Secure Thoughts
The Last Watchdog
The Last Watchdog
Attack and Defense Labs
Attack and Defense Labs
C
Cyber Attacks, Cyber Crime and Cyber Security
C
Cybersecurity and Infrastructure Security Agency CISA
C
Cisco Blogs
T
The Blog of Author Tim Ferriss
N
News and Events Feed by Topic
L
LINUX DO - 最新话题
Y
Y Combinator Blog
Google DeepMind News
Google DeepMind News
The Hacker News
The Hacker News
Apple Machine Learning Research
Apple Machine Learning Research
Jina AI
Jina AI
N
News and Events Feed by Topic
WordPress大学
WordPress大学
S
Securelist
K
Kaspersky official blog
Help Net Security
Help Net Security
Application and Cybersecurity Blog
Application and Cybersecurity Blog
P
Privacy International News Feed
Blog — PlanetScale
Blog — PlanetScale
Vercel News
Vercel News
The Register - Security
The Register - Security
A
About on SuperTechFans
D
Darknet – Hacking Tools, Hacker News & Cyber Security
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
博客园 - 叶小钗
月光博客
月光博客
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
酷 壳 – CoolShell
酷 壳 – CoolShell
Recorded Future
Recorded Future
L
LINUX DO - 热门话题
B
Blog RSS Feed
Recent Commits to openclaw:main
Recent Commits to openclaw:main
MyScale Blog
MyScale Blog
Security Latest
Security Latest
N
News | PayPal Newsroom
爱范儿
爱范儿
GbyAI
GbyAI
C
CXSECURITY Database RSS Feed - CXSecurity.com
T
Threatpost
V
V2EX

Все публикации подряд на Хабре

Ловим музу за клавиатуру: как айтишнику стать автором Что умеет Midjourney в 2026? Мой немного грустный разбор этого шикарного инструмента Никто не любит писать тесты, но ИИ может исправить это IPv8 выглядит как мечта. Поэтому почти наверняка не взлетит Производители вернули в продажу материнки с DDR3. Что происходит? Управление агентом с телефона через Telegram теперь в KodaCode От координации к лидерству: как меняется роль руководителя разработки Я сделала родителям бизнес вместо пенсии: зарабатываем 70 тысяч, мама не даёт продать В три раза быстрее приемка товара и оптимизация трудозатрат на 73%: как «РСТ-Инвент» помог Gulliver Group ИИ-шечный мир победил? О влиянии искусственного интеллекта на игропром Кремль снижает давление на Телеграмм пока Европа строит интернет по паспорту Как CEO, CTO и CIO за 8 часов собрали ИИ-директора, который умеет держать позицию под давлением Как (не) потерять домен за выходные Вместо 8 разных VPS: как я организовал практику студентам на одном сервере Почему твой Open Source проект не замечают? R&D: искусство управления неопределенностью в разработке AI-дефляция: вакансий для разработчиков больше, а рост зарплат — худший за 15 лет Мы отдали управление роботами OpenClaw. Что из этого вышло Галактический ID: система идентификации для всех форм разумной жизни Шесть основ бизнес-анализа: начинаем с вопроса «Кто в игре?» Код-ревью, в котором дело не в коде Данные переехали. Команда — нет Системной подход к сдаче OSWE в 2025 Почему комната управления реактором покрашена в цвет морской пены 4 YAML-файла вместо PySpark: как аналитикам строить пайплайны без разработчиков LLM-агент для поиска свободных доменов: автоматизируем подбор Когда, зачем и как правильно начинать новую сессию в Claude Code? Как я заставил нейросеть писать макросы для FreeCAD Анатомия ИИ‑агента для подбора персонала. От тысячи резюме к топ‑10 за минуты Опыт разработчика как экономика внимания Автономность как точка невозврата: кто будет субъектом в цифровом будущем Обучение ИИ в «диких» условиях: как рутинные действия превращаются в датасеты Как измерить LLM для задач кибербеза: обзор открытых бенчмарков Где хранить код? Сравнение GitHub, GitLab и Bitbucket Математика объясняет, почему нормальное распределение встречается повсюду Почему ваш FinOps не работает: 12 тезисов от практиков Как подписать проектную документацию УКЭП с использованием бесплатных лицензий Pilot Адаптивное администрирование Sigla Vision Я грузил уран в бочки, а потом 20 лет строил ИТ в атомной отрасли Чем позвонить с Эвереста? История и обзор спутниковой связи. Часть 2 Как языковая модель помогает контролировать качество инструктажей по охране труда в металлургии Как не передать на desktop свой IP в РКН Анатомия SAP Privileges: как устроено управление правами в macOS MoneyDev: Сказка про три главных слова Обновлённый токенизатор видео K-VAE 2.0 от Сбера Как сделать диспетчеризацию дома на 1284 квартиры почти бесплатно Как мы разогнали железную дорогу Мы дали агентам рутину. Теперь надо решить — что делать с освободившимся временем Токсичный контент, промпт-хакинг и защита ИИ — всё о Guardrails для LLM Умный город начинается с точного взгляда: как «Фалькон Тех» меняет пространство к лучшему Навайбкодил приложение для анализа графов Почему Дюну так интересно читать? Упрощаем работу с рутиной или как стать Гендальфом Белым Деконструкция Go: CPU, RAM и что там происходит. Go Assembler база. Часть 1.1 Какие профессии исчезнут из-за ИИ, а какие появятся? И что с этим делать Как мы построили IT-отдел, где хочется расти: архитектурные встречи, прозрачные метрики и книжные подарки Rufler: Делаем из Claude Code автономный рой через один YAML-конфиг Sing-box и белый список приложений Как построить надёжный обмен сообщениями в микросервисах: лучшие практики для enterprise OpenAI строит MLM-пирамиду, а McKinsey и Accenture помогают ей в этом Дом, который не построил Фишер (Часть 2) «Сверхзвуковой математик» против «Вдумчивого логиста»: битва алгоритмов 3D-упаковки Мультимодальные модели – грубый и дорогой инструмент Разговоры ничего не стоят. Код тоже Проверки физических лиц: с кого начнет ФНС Топ-10 бесплатных нейросетей для создания видео в 2026 году Первые слои кода: как наши решения сегодня определяют архитектуру ИИ на десятилетия Разработка нового статического анализатора: PVS-Studio JavaScript Поиск уязвимостей ПО: базовый минимум или роскошный максимум Почему оценка персонала не работает как инструмент управления Как мы разработали ИИ-ассистента и сократили рутину продуктовой команды на 50% Как я ушел из найма, нажарил косточек и продал на маркетплейсах на 168 млн в год Когда 1С:ERP уже внедрена, а нормального производственного плана всё ещё нет Как я сделал Claude мультимодальным, подключив к нему Qwen Omni Как приглашение на вакансию мечты превращается в атаку Infrastructure as Code: философия и лучшие практики IaC Тестируем Yandex Code Assistant на задаче, в которой нужно хранить секреты nxs-universal-chart v3.0: новое поколение универсального Helm-чарта Callback Injection: Техника, которая отправила Microsoft Defender в глухой нокаут «Все идеи на стол»: митап как способ вывести проект из тупика Сегодня я узнал нечто новое о GPU благодаря багу в своей игре Как заставить LLM ̶ ̶г̶а̶л̶л̶ю̶ ̶ эволюционировать Карта событий как фундамент аналитики: практический кейс для E-commerce Что выбрать для AI: x86, ARM или RISC-V? Дайджест железа за март Роль соматических мутаций в развитии аутоиммунных заболеваний: путь к избирательной терапии Mythos от Anthropic — тревожный сигнал для всех, а не только для банков Guardrails для LLM на Java: как приручить промпт‑инъекции и токсичные ответы Green-VLA: как мы собрали VLA-модель для реального антропоморфного робота и не потеряли обобщение Финансовая гонка вооружений: почему умные люди добровольно в ней участвуют Эра ИИ-агентов наступила: выбираем лучшего цифрового сотрудника # Практический опыт внедрения WinCC Redundancy на производственном предприятии Сделал MVP за 3 дня, а потом неделю прикручивал оплату. Оно того стоило? Физика против Маска: почему Starship V3 может оказаться ещё одной катастрофой Нефть Венесуэлы: крупнейшие запасы в мире, но не крупнейшая нефтяная держава JPA 4. Переосмысление Hibernate Почему зеркальная фотокамера Nikon D5 десятилетней давности идеально подошла для миссии «Артемида-2» Проект «Уровень-Спутник» или как мы сделали платформу для гидрологов «Замедлиться, чтобы ускориться»: почему ИИ повышает цену ошибок в требованиях и архитектуре Как с нуля поднять трафик IT-компании на 1657% при бюджете 55 тыс. и выжить Pixel-perfect Downsampling — идеальная отрисовка 50 миллионов точек без потерь
Как выбрать самый безопасный мессенджер
AlexFree2077 · 2026-06-17 · via Все публикации подряд на Хабре

Как выбрать самый безопасный мессенджер

Простой

6 мин

281

Привет, меня зовут Александр Баулин. После новости о кибершпионаже западных спецслужб я решил напомнить, как выбрать безопасный мессенджер.

Так как я не являюсь специалистом по кибербезопасности, то дам максимум ссылок на достоверные источники — благо за плечами работа над контентом в компании, занимающейся информационной безопасностью (ИБ).

Сразу проспойлерю: абсолютной защищённости не существует — даже мысли учёные учатся читать. Но можно выжать максимум конкретно для вашей ситуации.

Фактор регулятора

Специалисты по ИБ оценивают мессенджеры в первую очередь по технологическим характеристикам. Однако я начну с фактора регулятора. Для любого разработчика софта, достаточно глубоко интегрированного в экономику страны, будет важно соблюдать её законы. А практически все ведущие страны требуют обеспечить доступ к информации по требованию силовых ведомств и спецслужб. Это не всегда непосредственно переписка, но как минимум необходимость раскрытия личности, местоположения и других данных пользователя. Но я же предупреждал во вступлении — не ждите абсолютной безопасности.

Как эти данные будут переданы — другое дело. Например, гипотетически производитель может оставить бэкдоры — недокументированный доступ к данным софта, и это снижает безопасность мессенджеров. Для топовых мессенджеров я таких случаев не нашёл, хотя запросы об их установке поступают к разработчикам и заставляют их либо менять условия предоставления сервиса, либо задумываться об уходе из страны.

В целом бэкдоры снижают защищённость приложения, так как злоумышленники могут обнаружить их при анализе софта и попытаться получить доступ к их функциям.

Наиболее очевидные варианты для бэкдоров — мессенджеры, связанные с государством. Не говорю, что они там есть — даже проведённый анализ обсуждённого на каждом углу в Хабре мессенджера Макса, на мой взгляд, не доказывает их наличия. Но понятно, что разработчик будет выполнять требования российских регуляторов тем или иным образом. То же самое касается WeChat в отношении Китая, а WhatsApp (принадлежит Meta Platforms, признанной экстремистской организацией и запрещённой в РФ) и X сделают всё для американских властей. А вот на внешних рынках разработчики мессенджеров могут и поспорить. Собственно, последний кейс детища Илона Маска и Бразилии показывает и выход: для максимальной приватности стоит отдавать предпочтение мессенджерам разработчика той страны, с которой у вас минимум пересечений.

Защита на уровне устройства и ОС

Прежде чем переходить к самому мессенджеру, поговорим о среде для его установки. Возможно, банальность, но дырявое железо или операционная система (ОС) дадут хакерам доступ к вашему устройству, и дальше можно только предполагать, как вас можно будет отслеживать: скопировав файлы мессенджера (с этим хорошее ПО борется, об этом далее), поставив на ваше устройство кейлогер, снимая скриншоты экрана или другими методами.

В первую очередь это относится к Windows — хотя у операционки обновления не всегда корректно работают, зато они закрывают известные уязвимости, некоторые из которых могут быть серьёзными и давать простор для деятельности злоумышленников. Кроме ОС, стоит следить за обновлением микропрошивки устройств — читай, не забудьте обновить BIOS (UEFI). Это позволит устранить как давно известные уязвимости Spectre и Meltdown, так и свежие. Например, в конце мая 2026 года российская Positive Technologies нашла уязвимость в процессорах AMD, оперативно передала информацию производителю процессоров и тот опубликовал обновления микропрошивки.

Если вы скажете, что с Windows всё понятно, а вот Apple… Напомню, что в 2023 году была обнаружена критическая уязвимость iOS. Она позволяла хакеру захватить контроль над выбранным устройством, выслав невидимое для пользователя сообщение в iMessage. То есть не требуя никаких действий, не завися от опытности пользователя. В 2013 году Лаборатория Касперского обнаружила сеть взломанных компьютеров на операционке MacOS. Если скажете «древность» — вот вам прошлогодняя уязвимость в MacOS. В Linux с ростом популярности ОС также стали обнаруживать всё больше уязвимостей, и некоторые из них позволяют захватить контроль над устройством.

Программы пишут люди. А теперь и ИИ, который имеет ещё меньшее представление о безопасной разработке. Поэтому не стоит думать, что выбор устройства защищает. Своевременное обновление прошивки и ОС как раз поможет позаботиться об информационной безопасности. Чтобы снизить накал, отмечу, что многие из атак с захватом контроля над устройством должны быть нацеленными, и тут только вы можете оценить, насколько можете быть интересны хакерам.

Правильный мессенджер с точки зрения специалиста по ИБ

Если подходить строго с точки зрения информационной безопасности, то мессенджер должен шифровать как информацию, хранящуюся на устройстве, так и переписку во всех форматах — текст, аудио, видео и файлы. Первое поможет, если устройство общее (вы запустили мессенджер на корпоративном ПК) или злоумышленники получили кратковременный доступ к нему из-за уязвимостей в железе и ОС (подробнее в предыдущей главе). А вот шифрование текущей переписки — это не просто must have, но важно ещё и то, какое оно. Трафик может перехватываться и читаться злоумышленниками, поэтому он должен быть зашифрован, и самое надёжное решение — End-to-End, или сквозное шифрование, которое проводится на устройствах абонентов без использования дополнительных серверов и поэтому не даёт проводить кибератаки типа «человек посередине» (Man-in-the-Middle).

Но мало факта применения шифрования в мессенджере, оно бывает разным и в старых протоколах тоже находят уязвимости или обходные пути. В оптимальном варианте разработчик должен не только шифровать информацию, но и позволить провести независимый аудит своего кода. Как раз прохождение такой проверки делает Signal лидером большинства сравнений мессенджеров. Широко используемый Telegram распространяет в качестве опенсорса только клиентскую часть. Кроме того ИБ-эксперты отмечают как недостаток мессенджера Павла Дурова использование надёжного сквозного шифрования только для секретных чатов (Secret Chat). Удобнее для большинства пользовательских задач обычные личные и групповые чаты, в которых Telegram использует фирменное шифрование, стойкость которого недостаточно исследована. Ждём раскрытие кода Макса, чтобы снять (или подтвердить) претензии исследователей к нему :).

Справедливости ради, добавим, что Signal подозревают в инвестициях через правительственные структуры США, тогда он вызывает сомнения по первой главе нашей статьи. Если же вы думаете, что открытый код — гарантия отсутствия бэкдоров или крупных уязвимостей, вспомните, как в Linux годами не замечали дыру HeartBleed.

Промежуточный вывод — бесполезно искать самый защищённый мессенджер в вакууме, приходится учитывать, что он должен обладать ещё и нужными функциями. А ещё он нужен вашим коллегам по переписке, иначе — сами понимаете. Но если учитывать именно функции, относящиеся к безопасности, то ИБ-специалисты советуют обращать внимание на отсутствие метаданных в переписке, возможность двухфакторной аутентификации, регистрации без номера телефона и удалённого уничтожения данных.

Что касается метаданных, то даже при защищённой переписке мессенджер может передавать идентификаторы пользователей. Для софта лучше, чтобы их не было и мессенджер не передавал данные о местоположении и тем более номер телефона, с которого используется. Иначе, даже не зная содержания переписки, эти данные можно сопоставить для нацеленной кибератаки. В частности, для этого оптимально подходят мессенджеры, которые не требуют сим-карту для идентификации — SimpleX, Threema, Briar. Есть вариант покупки анонимного аккаунта и у Telegram, но выше я упомянул о его недостатках в защищённости.

Двухфакторная аутентификация не позволит воспользоваться мессенджером, даже если он попадёт в руки злоумышленников. А удалённое уничтожение данных даёт уверенность в случае пропажи устройства, с которого велась переписка. Вроде бы просто, но такая функция есть не у каждого мессенджера.

Возможно, вас волнует защищённость Viber, Line, IMO и других мессенджеров, получивших популярность после замедления Telegram. Но по ним либо мало исследований, либо код закрыт, либо другие факторы не позволяют их рекомендовать. Их стоит использовать только в том случае, если они облегчают переписку с нужными вам контрагентами, но не пересылать через них критически важные данные.

Какой мессенджер выбрать?

Ситуация с мессенджерами может измениться в любой момент, так как разработчики дорабатывают свой софт, выпускают обновления, усиливая защиту. И наоборот — иногда идут на соглашение с локальными регуляторами. Поэтому стоит отслеживать новостной поток в каком-нибудь популярном новостном канале по ИБ. Он подскажет, если выйдут более совершенные версии или, наоборот, появятся новости о громких утечках данных и (через некоторое время) об их причинах. В утечках информации вовсе не всегда виноваты ОС без обновлений, уязвимости в мессенджерах и другие проблемы, связанные с работой разработчиков. Чаще всего пользователи сами добавляют в переписку не тех людей и засвечивают критически важные данные.

В итоге, как я и обещал во вступлении, идеального выбора не будет. Но из предложенных вариантов вы можете выбрать баланс между защищённостью, функциональностью и геополитическими рисками.

© 2026 ООО «МТ ФИНАНС»