Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
✉️        Pět velkých tipů týdně. Extra desítky menších. Některé jdou na socnety, ale všechny najdete jedině v newsletteru. 2x, týdně, středa a neděle. Starší čísla zde. Přihlášení ▶️
20. 12. 2019 podle 365tipů
Bezpečnost, e-mail, Mobilní aplikace, Software

TIP#1509: Co je to end-to-end encryption (koncové šifrování). Jak je to bezpečné?

S termínem end-to-end (koncové) encryption (šifrování) se můžete setkat u tak rozšířených věcí jako je Messenger či WhatsApp. Když s někým chatujete nebo si založíte skupinu, tak vás aplikace ujistí, že vaše zprávy jsou šifrované a v bezpečí. Je to tak trochu polovičaté ujištění, je totiž důležité vědět co to konkrétně znamená.

Koncové šifrování chrání proti odposlechu/získání přenášených dat – koncové se jmenuje proto, že odesílaná zpráva se ve vašem zařízení (na jednom konci) zašifruje a na cílovém zařízení (na druhém konci) se rozšifruje a je pro příjemce čitelná. Cestou přes Internet, ani v případných úložištích kde zpráva čeká na doručení, ji není možné dešifrovat a tím pádem přečíst.

Důležité je, že konkrétní zpráva je v čitelné podobě uložena na obou koncích – v telefonu (zařízení) odesílatele i příjemce. Pokud se tedy kdokoliv dostane do jednoho ze zařízení tak se také dostane k obsahu zprávy. Nejčastější útok na koncové šifrování pak prostě spočívá v tom, že se do telefonu/zařízení dostane nějaké software, které v zařízení čte, ukládá a odesílá jinam všechny zprávy.

Pozor na šifrování, které probíhá jen mezi klientem a serverem – to je sice bezpečné s ohledem na možné odposlouchávání cestou, ale provozovatel serveru si může všechny zprávy číst (a také libovolně měnit, protože tohle všechno není jenom o odposlouchávání, ale také o podvrhování). Takové šifrování samozřejmě není „end-to-end“ a pokud ho někdo takto označuje, tak je to podvod.

TIP: V angličtině dobré čtení na toto téma je What Is Encryption And How Does It Work? (pochází odtamtud i obrázek v záhlaví).

Většina cloudových úložišť používá šifrování právě jen v podobě bezpečného přenosu, samotná data uložená v cloudu ale už šifrovaná nejsou (Jak je to se soukromím v Dropboxu či One Drive? Může být šifrované online úložiště opravdu bezpečné?)

Problém s koncovým šifrováním ale ještě je ten, jestli můžete někomu jako Facebook či WhatsApp věřit. Nemáte totiž jak ověřit, jestli jde o skutečné koncové šifrování, jestli si provozovatel nenechal někde nějaké zadní vrátka (backdoor) a k obsahu šifrovaných zpráv (ale i souborů) se nemůže nějak dostat. Z vlastních zájmů, ale také třeba proto, že to vyžaduje země, ve které působí. Celé je to nejisté i proto, že vy sami nemáte kontrolu nad šifrovacími a dešifrovacími klíči.

TIP: K výše popsanému tématu je dobré čtení v Je komunikace ve WhatsApp bezpečná? Čte Facebook moje soukromé zprávy? a Jsou zprávy na Facebooku (Messengeru) skutečně soukromé a v bezpečí?.

Jediná bezpečná možnost jak vědět, že vám nikdo do šifrování nemůže zasahovat je ta, že použijete bezpečné šifrovací standardy a šifrovat budete sami, ještě předtím, než svěříte zprávu/soubor něčemu co ji odešle či nějak uloží. V e-mailu to můžete například dělat pomoci PGP, viz V čem otevřu soubor s příponou .gpg? Co je to PGP?. Dost užitečné čtení, zjistíte tam, že šifrování není až tak jednoduchá záležitost.

Na Internetu má šifrování jako takové zásadní použití i v tak obyčejných věcech jako je surfování po webu – vždy by mělo probíhat po šifrovaném připojení, tedy přes https. Stejně tak je nutné abyste se k poštovním schránkám připojovali pomoci šifrovaného spojení (Je bezpečné používat POP3 poštovní účet? Co IMAP a SMTP?).

Šifrované musí být i i VPN (virtuální privátní sítě) a totéž platí pro Wi-Fi.

Pokud chcete šifrované e-maily tak si musíte nějaký konkrétní pořídit, přehled najdete v Jak si pořídit šifrovaný bezpečný e-mail

Šifrovat je nutné i obsah mobilního telefonu (paměť i případnou SD kartu) a velmi se hodí šifrovat disky na tabletech, noteboocích i počítačích (Jak nastavit soukromí a bezpečně se chovat na notebooku) a stejně tak data na USB klíčenkách.

Vše výše popsané je důležité i z pohled popsaném v tipu Mohou zaměstnanci Facebooku (Instagramu, Twitteru, Google) vidět obsah mého soukromého účtu?

A šifrované samozřejmě musí být i weby, viz Provozujete web na http místo https? Hodně nešťastný nápad. Proč prozradí právě tento tip.

Související příspěvky

  • TIP#1260: Zrušili jste si Facebook (Instagram, WhatsApp) ? Čím ho nahradit?
  • TIP#934: Jsou zprávy na Facebooku (Messengeru) skutečně soukromé a v bezpečí?
  • TIP#663: Jaké chatovací aplikace jsou na výběr? Přes co posílat zprávy?

Chat Messenger Šifrování Sociální sítě Soukromí WhatsApp

Předchozí článekTIP#1508: Twitter umožňuje "moderovat" reakce pod tweety. Můžete je skrýt, ale moc dobrý nápad to není. Podívejte se proč.Další článek TIP#1510: Jak zjistím, jestli mi někdo zablokoval insta stories? Jak se příběhy na Instagramu blokují? (skrývají)

Nejnovější příspěvky

TIP#2972: Nákupní rádce: Koupit NAS (QNAP, Synology, …) nebo nějaký externí USB disk? 

Nákupní rádce (44): PlayStation 5 Pro. Co si pořídit pro 3D tisk. To nejlepší co jsem si koupil z Ali

TIP#2971: Obtěžuje vás v Gmailu Gemini? Můžete to vypnout a mít klid

TIP#2970: Jak v terminálu v Linuxu otevřít či si prohlédnout soubor?

TIP#2969: K čemu všemu se hodí, dá používat, NAS

TIP#2968: Jak je to s to přednosti matematických operací?

TIP#2967: Proč nejít “blogovat” na Seznam Médium

TIP#2966: Jak v iPhone (iPadu) použít SD/microSD kartu?

Nákupní rádce (43): Dost boží XXL sada fixů. Gola sada. Ukázka malé PC sestavy pro NAS. Placatka

TIP#2965: Má iPhone (iPad)  “guest mode”? Můžete ho nějak na chvíli bezpečně půjčit někomu jinému? 

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA