Ant virtuvės stalviršio suvibruoja telefonas. Ekrane rodomas skambutis iš numerio, kurio nėra adresų knygelėje. Metų metus tai buvo skaitmeninės trinties akimirka, paliekanti vartotojui dvejetainį pasirinkimą: atsiliepti ir rizikuoti sulaukti telemarketingo pasiūlymo arba ignoruoti ir galbūt praleisti skubią informaciją iš kurjerio. Antradienį „WhatsApp“ šioje sąsajoje įdiegė nedidelį pakeitimą. Dabar po nežinomu numeriu programėlė rodo konteksto fragmentą. Gali būti nurodyta, kad skambinantysis yra iš konkrečios šalies arba kad vartotojas su juo turi vieną bendrą grupę. Ši maža vartotojo sąsajos detalė yra atspirties taškas platesniam mūsų skaitmeninių tapatybių apsaugos pertvarkymui.
Techniškai kalbant, šis atnaujinimas atspindi pokytį, kaip susirašinėjimo platformos suderina galutinį šifravimą (end-to-end encryption) su vartotojų saugumu. Šifruotoje aplinkoje paslaugų teikėjas negali matyti jūsų pranešimų turinio. Tačiau jie gali matyti metaduomenis – duomenis apie duomenis. Pateikdama šias metaduomenų sąsajas vartotojui, „WhatsApp“ bando užpildyti atotrūkį tarp privatumo ir skaidrumo. Tai pastanga padaryti nematomą matomu, suteikiant vartotojui svarią priežastį paspausti žalią arba raudoną mygtuką. Šis pakeitimas nėra izoliuotas įvykis. Tai dalis didesnės techninės migracijos tolyn nuo pasenusių saugumo metodų, kuriuos piktavaliams tampa vis lengviau apeiti.
Istoriškai „WhatsApp“ rėmėsi šešiaženkliu PIN kodu kaip antriniu apsaugos sluoksniu. Tai buvo pragmatiškas pasirinkimas pasaulinei vartotojų bazei. Jį lengva įsiminti ir jis veikia visų tipų įrangoje. Paradoksalu, tačiau šešiaženklio kodo paprastumas dabar yra didžiausias jo pažeidžiamumas. Didėjant skaičiavimo galiai, laikas, reikalingas perrinkti milijoną galimų kombinacijų (brute-force), trumpėja. Užpuolikai dažnai naudoja socialinę inžineriją, kad apgautų vartotojus ir priverstų juos atskleisti šiuos trumpus kodus. Leisdama vartotojams pasirinkti ilgesnį, alfanumerinį slaptažodį su specialiaisiais simboliais, „WhatsApp“ perkelia kartelę aukščiau hakeriams.
Už ekrano šis pakeitimas pripažįsta, kad saugumo faktorius „tai, ką žinote“, nebėra pakankamas. Šešiaženklis PIN kodas yra silpnas ingredientas saugumo recepte. Sudėtingas slaptažodis reikalauja daugiau pastangų įsiminti, tačiau jis žymiai padidina užpuoliko išlaidas bandant gauti neteisėtą prieigą. Žvelgdami per vartotojo prizmę, matome perėjimą nuo saugumo, orientuoto į patogumą, prie saugumo, orientuoto į atsparumą. Programėlė nebedaro prielaidos, kad šešių skaitmenų pakanka apsaugoti visą žmogaus skaitmeninę istoriją. Šis pokytis atspindi platesnį pramonės modelį, kuriame net bazinės vartotojų programėlės diegia verslo lygio autentifikavimo standartus.
Žvelgiant pramonės lygmeniu, reikšmingiausias pokytis yra išplėstas prieigos raktų (passkeys) palaikymas. „WhatsApp“ pirmą kartą pristatė prieigos raktus anksčiau 2024 m., tačiau dabar vartotojai prie savo paskyros gali pridėti daugiau nei vieną. Prieigos raktas iš esmės skiriasi nuo slaptažodžio. Nors slaptažodis yra simbolių eilutė, kurią saugote savo smegenyse, prieigos raktas yra kriptografinė pora, saugoma jūsų įrenginyje. Viena pusė yra vieša ir saugoma „WhatsApp“ serveryje; kita pusė yra privati ir niekada nepalieka jūsų telefono. Jį atrakinate naudodami „Face ID“, piršto atspaudą arba įrenginio kodą.
Kasdienėje kalboje tai panaikina poreikį vartotojui būti paslapčių saugykla. Prieigos raktai sukurti remiantis FIDO2 standartais, kurie yra atsparūs sukčiavimui (phishing). Užpuolikas gali sukurti netikrą prisijungimo puslapį, tačiau jis negali apgauti jūsų telefono, kad šis atiduotų privatų raktą. Sprendimas palaikyti kelis prieigos raktus yra atsakas į mūsų skaitmeninio gyvenimo fragmentiškumą. Daugelis žmonių naudojasi ir „iPad“ su „iOS“, ir pagrindiniu telefonu su „Android“. Leisdama naudoti kelis prieigos raktus, „WhatsApp“ užtikrina, kad vartotojas neliktų užblokuotas pakeitęs įrenginį. Tai reta akimirka, kai patentuota programėlė perima atvirojo kodo standartą, kad išspręstų bendrą vartotojų problemą.
Žvelgiant giliau, kelių prieigos raktų valdymas skirtingose operacinėse sistemose yra sudėtinga inžinerinė užduotis. „Apple“ ir „Google“ turi savo biometrinių duomenų ir saugių anklavų tvarkymo būdus. „WhatsApp“ turi veikti kaip šių skirtingų aparatūros lygmeniu užtikrintų saugumo modulių koordinatorius. Šis atnaujinimas yra pripažinimas, kad vartotojai negyvena vieno tiekėjo vakuume. Nors technologijų milžinai bando išlaikyti vartotojus savo uždaruose soduose, programėlės, kurias naudojame kasdien, privalo veikti kaip tiltai tarp tų sodų.
Atitinkamai, programėlės saugumo modelis tampa labiau decentralizuotas. Anksčiau saugumas buvo „sargas“, gyvenantis serveryje. Dabar saugumas yra paskirstytas procesas, kuris priklauso nuo vartotojo aparatūros vientisumo. Šis pokytis turi gilių pasekmių tam, kaip mes suprantame įrenginio nuosavybę. Jei jūsų saugumas yra susietas su jūsų telefono biometriniais duomenimis, fizinis įrenginys tampa pagrindiniu raktu į jūsų skaitmeninį gyvenimą. Dėl to įrenginio praradimas tampa kur kas reikšmingesniu įvykiu nei prieš dešimtmetį. Tai mainai: mes įgyjame apsaugą nuo nuotolinių hakerių, tačiau padidiname priklausomybę nuo fizinių objektų savo kišenėse.
Savo esme „WhatsApp“ taip pat evoliucionuoja iš paprasto įrankio į daugialypę platformą. Bendrovė neseniai pristatė „Plus“ prenumeratos planą, sekdama „Telegram“ ir „Signal“ pavyzdžiu. Šis planas pristato tokias funkcijas kaip profilio pritaikymas ir „super reakcijos“. Kūrėjo požiūriu, tai bandymas diversifikuoti pajamas, atsiribojant nuo grynų duomenų ar verslo pranešimų. Tai ženklas, kad „nemokamos“ programinės įrangos era pasiekia ribą. Augant pasaulinės infrastruktūros palaikymo ir pažangaus saugumo išlaidoms, įmonės ieško būdų, kaip gauti pajamų iš savo aktyviausių vartotojų.
Įdomu tai, kad šios funkcijos atsiranda būtent tada, kai „WhatsApp“ įdiegia vartotojų vardus, kad paslėptų telefonų numerius. Tai reikšmingas posūkis programėlei, kuri buvo sukurta remiantis telefono numeriu kaip unikaliu identifikatoriumi. Žvelgdami plačiau, matome, kaip programėlė bando atsikratyti savo senųjų suvaržymų. Atsiejus paskyrą nuo telefono numerio, „WhatsApp“ tampa panašesnė į tradicinį socialinį tinklą ir mažiau panaši į skaitmeninį SMS pakaitalą. Šiam perėjimui reikalinga nauja saugumo struktūra, nes telefono numeris nebėra vienintelis asmens tapatybės pagrindas. Nauji saugumo įrankiai yra infrastruktūra, būtina palaikyti šią anonimiškesnę ir lankstesnę programėlės versiją.
Galų gale, šie atnaujinimai yra techninės skolos valdymo pratybos. Šešiaženklis PIN kodas buvo sprendimas, veikęs 2014 m. mobiliajame internete, tačiau 2026 m. tai yra praeities reliktas. Jo pakeitimas yra trikdantis procesas, reikalaujantis šviesti milijonus vartotojų. Tai tarsi namo renovacija, kai turite pakeisti seną elektros instaliaciją, kol šeima vis dar gyvena tame name. Kūrėjai negali tiesiog išjungti senosios PIN sistemos, nes tai užblokuotų milijonus vartotojų, naudojančių senesnius įrenginius. Vietoj to, jie privalo ant senųjų sistemų sluoksniuoti naujas, tvirtesnes sistemas.
Praktikoje tai reiškia, kad programėlė tampa didesnė ir sudėtingesnė. Kiekviena nauja saugumo funkcija prideda kelias eilutes kodo ir kelis megabaitus prie programėlės dydžio. Tai yra paslėpta kaina už saugumą pasaulyje, kuriame sukčiavimo atakos yra automatizuotos ir sudėtingos. Sklandi patirtis, kurios tikimės kaip vartotojai, yra tūkstančių inžinerinių valandų, praleistų kovojant tylų karą prieš entropiją, rezultatas. Kiekvieną kartą, kai naudojame „Face ID“ prisijungimui, mes naudojamės didžiuliu kriptografinių protokolų rinkiniu, kuris dar prieš kelerius metus mums buvo nematomas.
Saugumas nėra statinis tikslas. Tai nuolatinės derybos tarp vartotojo, kūrėjo ir užpuoliko. Naujieji „WhatsApp“ atnaujinimai suteikia mums geresnius įrankius šioms deryboms, tačiau jie taip pat reikalauja, kad mes sąmoningiau vertintume savo įpročius. Ilgesnio slaptažodžio pasirinkimas arba prieigos rakto nustatymas yra skaitmeninės higienos aktas. Tai pripažinimas, kad mūsų pokalbiai ir metaduomenys yra pakankamai vertingi, kad juos saugotume ne tik paprastu kodu.
Individualiu lygmeniu šie pokyčiai kviečia mus stebėti, kaip sąveikaujame su pranešimais savo ekranuose. Kitą kartą, kai pamatysite skambutį iš nežinomo numerio su pastaba apie bendrą grupę, skirkite akimirką suprasti, kas vyksta. Programinė įranga suteikia jums žemėlapio dalį, kad galėtumėte užtikrinčiau naršyti skaitmeninėje erdvėje. Neturėtume vertinti saugumo kaip naštos ar kliūčių ruožo. Tai infrastruktūra, leidžianti mums bendrauti fragmentuotame ir dažnai priešiškame skaitmeniniame pasaulyje. Priimdami šiuos naujus standartus, mes ne tik saugome savo susirašinėjimo istoriją. Mes dalyvaujame pasauliniame posūkyje link atsparesnio ir skaidresnio interneto.



Pašto ir debesies saugojimo sprendimas suteikia galingiausias saugaus keitimosi duomenimis priemones, užtikrinančias jūsų duomenų saugumą ir privatumą.
/ Sukurti nemokamą paskyrą