Вайбер телеграмм – Как с помощью PHP проверить существует ли номер телефона в месседжерах Viber или Telegram?

Содержание

что лучше вайбер или телеграм

Все больше разработчиков проявляют интерес к созданию кроссплатформенных мессенджеров, используемых для общения. Происходит это по разным причинам, но каждое запущенное приложение быстро набирает огромную аудиторию. Сегодня у пользователей большой выбор бесплатных мессенджеров, среди которых Viber и Telegram.

Сравниваем Вайбер и Телеграм

В 2010 году была запущена первая версия Viber.  Приложением могли пользоваться только 50000 владельцев iPhone. К 2013 году к пользователям мессенджера присоединились владельцы смартфонов на базе других ОС и стало возможным использовать утилиту на ПК и ноутбуках. В этом же году был запущен первый клиент Telegram для устройств на базе iOS. Программа заинтересовала других разработчиков. Стали появляться приложения, совместимые с телеграмм, для Android, Windows, macOS, была разработана веб-версия.

Количество абонентов в России

Общее число пользователей вайбер в 2018 году преодолело отметку 1 миллиард человек, из них более 82 миллионов абонентов – жители России. Активно пользуются приложением 50 млн россиян. Ежедневно Viber используют около 9 млн человек.

У Telegram каждый день приложением пользуются около 3 миллионов россиян. Из-за сложностей, возникших в связи с решением Роскомнадзора о блокировке мессенджера, нельзя говорить об увеличении количества абонентов.

Стоимость пользования

Viber и Telegram — это бесплатные приложения. Пользователь оплачивает только интернет-трафик согласно расценкам операторов сотовой связи, используемой для выхода в интернет.

Платной является только версия Viber Out, используемая для звонков на номера городских и мобильных телефонов, которые не используют приложение.

В Telegram платными можно назвать боты, связанные с выполнением различных услуг. Но в этом случае оплата идет за услугу, а не за пользование мессенджером.

Скорость работы и потребляемые ресурсы

Оба приложения используются для мгновенного обмена сообщениями, но вот количество потребляемого трафика у них разное.

Программа вайбер довольно прожорлива.  Свободного места на диске нужно не менее 1 Гб. Работая в фоновом режиме, она потребляет большое количество трафика, отслеживая и присылая уведомления о поступающих звонках и сообщениях. В процессе общения:

  • на каждое отправленное сообщение тратится 1-2 Мб, и еще дополнительно на прикрепленные файлы;
  • на аудиозвонок за минуту разговора расходуется 120-150 Кб;
  • больше всего трафика расходуется на видеозвонки, где один час общения съедает от 300 Мб до 1,5 Гб, в зависимости от качества связи.

В среднем приложение за час работы тратит от 1,56 Мб до 15,26 Мб.

Вайбер может работать при любой связи, но для совершения звонков лучше, если скорость будет больше 1Мб в секунду, тогда как для переписки хватит 64 Кб.

Телеграмм по статистике тратит трафик меньше всех мессенджеров. За один час работы уходит от 0,42 Мб до 3,75 Мб. Скорость работы приложения зависит от качества услуг используемой связи.

При установке приложению требуется не менее 25 Мб свободной памяти, что совсем немного, по сравнению с вайбер. Но мессенджер создает 4 папки для хранения входящей информации, не определяемые системой как кэш и не подлежащие автоматической очистке, что значительно перегружает память телефона.

Работа на разных девайсах

Разработанное изначально для смартфонов, приложение Вайбер  имеет десктопную версию для компьютера или ноутбука. Установленное на компьютер, приложение автоматически синхронизируется со всеми гаджетами, на которых используется вайбер, после чего вести общение можно со всех устройств одновременно. Есть версии мессенджера для андроидов, айфонов и айпадов, Windows Phone, а также для Windows, macOS и Linux.

Портативную версию вайбер можно хранить на флешке и использовать с любого устройства без установки.

Телеграмм поддерживается на устройствах Андроид и Apple на базе iOS, есть версия для Windows Phone. Для компьютеров и ноутбуков с ОС Windows, macOS и Linux существуют две версии приложения:

  • стационарная, которая устанавливается на комп;
  • портативная, которую можно хранить на флешке и использовать без установки на компьютер.

Безопасность

Общение внутри сети вайбер считается относительно безопасным. Сообщения кодируются и код шифрования находится внутри софта на конечном устройстве, из-за чего доступ к информации есть только у собеседников. Но вот скопированная история переписки может быть взломана. С ноября 2016 года ФСБ получила технические возможности перехватывать информацию в вайбер.

Телеграмм признан самым защищенным мессенджером: доступа к пересылаемой информации не имеют даже разработчики. В доказательство был объявлен конкурс с призом в десятки тысяч долларов за взлом чужого аккаунта. Половину приза получил человек, который нашел слабое место в программе, но так и не смог прочитать историю переписки. На сотрудничество с ФСБ компания не идет, несмотря на неоднократные требования.

Базовые функции: общее и разное

Viber и Telegram активно используются для бесплатного общения, у них одинаковые функции:

  • Мгновенный обмен информацией с возможностью увидеть статус сообщения;
  • Создание общих бесед с большим количеством участников;
  • Возможность бесплатного голосового звонка любому пользователю мессенджера из френд-листа с телефона или компьютера.

Но, несмотря на схожесть функций, у приложений есть несколько существенных различий:

  • У Telegram пока отсутствует возможность видеозвонков;
  • Viber Out позволяет совершать звонки на номера городских и мобильных телефонов по низкой цене. Telegram только планирует запустить подобное приложение;
  • В телеграмм можно передавать файлы объемом до 1,5 Гб, тогда как вайбер пропускает фото и видео объемом не более 200 Мб.

Дополнительные функции

Отличают два мессенджера дополнительные функции:

  • В телеграмм используется ник, по которому можно найти абонента, тогда как в вайбер это возможно только по номеру телефона из френд-листа;
  • Полностью бесплатная коллекция стикеров с возможностью создавать собственные картинки является отличительной чертой телеграмм;
  • Оформляя профиль, можно установить аватрку, только у телеграмм она будет круглая. А еще в Telegram можно не удалять старую картинку при установке новой и они будут сменять друг друга при нажатии на стрелочку в меню просмотра аватара;
  • Возможность смены фона предусмотрена в обоих приложениях;
  • Статус в вайбер устанавливается автоматически и одинаков для всех контактов, тогда как в телеграмм есть возможность устанавливать различные статусы для разных категорий абонентов.

Общий вывод

Можно до бесконечности сравнивать популярные мессенджеры, находя сходства и различия. Есть свои ценители у каждого из приложений. В любом случае решение о том, каким из них пользоваться, принимает каждый индивидуально.

Почему ваш любимый мессенджер должен умереть / Habr


Кладбище мессенджеров, на котором обязательно должны оказаться Skype, Viber, WhatsApp, Hangouts, ooVoo, Apple iMessage, Telegram, Line, Facebook messenger и еще сотни мессенджеров, которым только предстоит выйти в ближайшее время.

На написание этого текста меня подтолкнула ужасающая ситуация, сложившаяся в области интернет-коммуникаций, угрожающая перспектива развития инструментов для обмена мгновенными сообщениями, аудио-видеозвонками и надоевшие споры о том, какой же мессенджер все-таки хороший, правильный и безопасный.

Последние годы конкуренция на рынке мессенджеров как никогда высока. Доступный интернет у каждого в смартфоне позволил мессенджерам стать самыми часто используемыми приложениями. Только ленивый сейчас не пишет свой мессенджер. Каждый день выходит новое приложение, обещающее совершить революцию в способах коммуникации. Доходит даже до абсурда вроде приложения Yo, позволяющего слать друг другу только одно слово.
У каждого мессенджера есть своя аудитория, агитирующая пользоваться именно их любимым сервисом. В итоге приходится заводить кучу учетных записей в различных сервисах и устанавливать кучу приложений, чтобы иметь возможность оперативно связаться со всеми необходимыми людьми.

Сложившаяся на данный момент ситуация настолько ужасна, что в перспективе угрожает фундаментальным принципам общения. В данной статье я на конкретных примерах попытаюсь донести одну мысль:

_ Почему такая важная для человечества технология, как мгновенные сообщения и аудио-видеозвонки, не может быть монополизирована какой-либо компанией. Как это тормозит развитие технологий, угрожает свободе и безопасности коммуникаций.



Сразу скажу, что я не страдаю опенсорсом головного мозга, и у меня нет фобий по поводу проприетарных продуктов, я сам пользуюсь закрытыми программами и протоколами. Конкретные примеры, описанные ниже, приведены исключительно для демонстрации проблем существующей централизованной архитектуры. Я вовсе не испытываю ненависти к данным продуктам и компаниям, и, напротив, считаю, что они вполне могут эволюционировать. Умереть должна только существующая модель их работы.

Интернет, каким мы его знаем сегодня, существует благодаря открытым стандартам. Все уровни взаимодействия сети, начиная с физического (кодирование сигнала по проводам, радио, оптическим каналам) и до прикладного уровня приложений (HTTP, E-mail) открыты и доступны для любого желающего. Кто угодно может написать свой веб-сайт, браузер, email-клиент. Для этого не нужно просить чьего-то разрешения, покупать патенты или заключать контракты.

Именно поэтому мы имеем множество операционных систем, умеющих работать с интернетом, и разнообразие устройств и приложений, поддерживающих популярные протоколы.

Представьте, что емейл можно было бы отправить только с программы Outlook на такой же Outlook, а на Gmail уже нельзя. И перед отправкой емейла нужно было бы выяснить, какой у получателя почтовый клиент. Или, например, голосовые звонки с мобильного работали бы только между телефонами одного производителя. То есть звонить с Samsung можно было бы только на Samsung. Абсурд, не правда ли?

Именно так сейчас выглядит ситуация, когда нужно с кем-то связаться в чате или совершить аудио-видеозвонок через интернет. Здесь правят бал коммерческие компании, целью которых является максимальный охват аудитории. Поэтому каждый мессенджер делается изолированным от других, а компании ревностно сражаются за своих пользователей.

Все дело в том, что в какой-то момент открытые стандарты перестали успевать за потребностями пользователей, и коммерческие компании смогли предложить намного более привлекательные решения. Это обеспечило огромную популярность коммерческим мессенджерам. Так, например, во времена dial-up, такого качества голосовой связи, как у Skype, не мог предоставить никто из конкурентов, да еще и бесплатно! На сегодняшний день, по разным данным, на долю Skype приходится около 40% международных звонков.

С массовым распространением смартфонов хлынула вторая волна распространения мессенджеров. Люди постепенно сообразили, что платить огромные деньги за одно SMS несправедливо, если за эти же деньги можно чатиться весь день в альтернативном мессенджере. Так, некогда большой рынок SMS-сообщений стал сдуваться.
Такая же судьба в какой-то момент неминуемо ждет и телефонные звонки. Мобильные операторы это понимают и пытаются как можно дальше оттянуть этот момент. Сперва пытаются блокировать VoIP-сервисы в своих сетях, а потом и вовсе маскироваться под них: МТС запустит альтернативу Skype

Ситуация чем-то напоминает борьбу правообладателей с пиратством: сперва с возможностью домашней записи на аудиокассеты, VHS и компакт-диски, а позднее и с пиратством в интернете с помощью внедрения новомодных DRM, принятием законов вроде DMCA. Которая в итоге завершилась почти полным проигрышем.

Вот только мобильные операторы являются частью очень влиятельных телекомов, которым принадлежит значительная доля интернет-каналов. Поэтому, скорее всего, процесс отказа от SIM-карт и голосовых услуг оператора будет мучительным и долгим.
Однако подвижки в эту сторону уже есть. Разрабатываемый Samsung и Apple стандарт e-SIM позволит выбирать оператора прямо в телефоне, без необходимости вставлять SIM-карту. В итоге процесс подключения к новому оператору будет не сложнее оформления подписки на музыкальный сервис — включил только что купленный телефон, посмотрел список операторов, доступных в данном регионе, выбрал подходящий тариф, оплатил кредитной картой и пошел.
В таких условиях пользователи захотят всегда сохранять за собой свой номер телефона. Таким номером должен был стать iNum, который, как мне кажется, провалился. Возможно, вместо номера телефона будет ID в любимом мессенджере-коммуникаторе. Очевидно, что в этом случае ничего, кроме интернета, от оператора пользователю не нужно. Поэтому общественный запрос на услуги операторов будет звучать примерно так: «Дайте мне доступ в интернет и отвалите со своими дополнительными услугами». Уже сейчас можно видеть негодование пользователей, использующих SIM-карты в планшетах исключительно для интернета, когда операторы впаривают им подписки на платные сервисы, гороскопы, анекдоты, пакеты SMS и т. д. В будущем это ощущение сформулируется более отчетливо.


______________________________Архимед нащупывает точку опоры

Видно, как в таких условиях многократно возрастает влияние мессенджеров. Из альтернативного, мессенджер превращается в доминирующее средство связи. Страшно представить, что будет, если нынешняя тенденция сохранится, и у нас будут сотни изолированных, несовместимых друг с другом программ.

_ Почему доминирующим глобальным мессенджером ни в коем случае не должен стать Skype, Viber, WhatsApp, Telegram, Hangouts и прочие проприетарные поделки.

Для того чтобы понять опасность монополии в технологической сфере, можно взглянуть, например, на бизнес-решения, работающие только в Internet Explorer, из-за чего откровенно плохой продукт вынуждены поддерживать и использовать повсеместно.
Или на форматы электронного документооборота. Так как момент был упущен, доминирующие позиции занял проприетарный doc, и до сих пор нет единого стандарта электронного документооборота.

В СМИ часто поднимается вопрос: какой же мессенджер «защищенный» на самом деле? Под этим обычно понимается безопасность транспортного протокола, что в большинстве случаев нелепо, потому как, помимо безопасного протокола, существует еще большое количество сущностей, которые могут содержать уязвимости.
Безопасен или нет конкретный мессенджер – вопрос неправильный, пока не обозначена конкретная угроза. Безопасность — это не готовый продукт, а целый комплекс технологий и архитектуры, и рассматривать каждую угрозу нужно отдельно.

Skype


Я пользуюсь Skype уже около десяти лет. У меня это вторая по частоте использования программа после браузера.
Для меня Skype — большее, чем просто IM, я веду в нем рабочие переговоры, общаюсь с друзьями, завожу новые знакомства в публичных skype-конференциях.
Skype полностью заменяет мне социальные сети, у меня даже нет аккаунта в VK и Facebook, потому что мне приятней видеть и слышать собеседника.

Я по максимуму пользуюсь всеми возможностями Skype: групповые видеозвонки, демонстрация рабочего стола, чаты, пересылка файлов, звонки на обычные телефоны, SMS, аренда прямых номеров, подписки.

Я попробовал все инструменты Skype для разработки: Skype4Com, SkypeKit SDK.
У меня есть опыт работы с решениями Skype для интеграции с бизнес-системами VoiP, такими как Skype for Asterisk и Skype Connect.
Я активно пытался улучшить Skype, писал отчеты о проблемах и найденных уязвимостях в bug tracker, пока его не закрыли. В частности, я нашел две критические ошибки, позволяющие удаленно вызвать завершение клиента Skype под Windows.

Я по-настоящему люблю любил Skype, и, как мне кажется, имею достаточный опыт и моральное право, чтобы писать все это.

Почему Skype крутой?

На сегодняшний день Skype — самая продвинутая программа в своем классе, которая на порядок превосходит всех ближайших конкурентов, и вот почему:

  • Качество звука.
    По моим наблюдениям (а попробовал я достаточно), при прочих равных условиях, в Skype всегда лучшее качество звука. И дело не только в битрейте (хотя кодек SILK великолепен), из-за динамического построения маршрутизации Skype выдает минимальные задержки, поэтому при низком качестве интернета дает лучший результат. Никакой SIP даже рядом не валялся. В этот момент многие могут возразить: «Но ведь у нас в SIP есть HD-кодеки!», правда, с оговоркой, что в реальной жизни они работают через раз. Об этом следующий пункт.
    Эхоподавление Skype позволяет мне вывести голос на колонки, при том что собеседник даже не поймет этого. Только в Skype я могу включить на большую громкость динамики и слышать/отвечать из другой комнаты без малейшего намека на эхо.
  • Бронебойность и живучесть
    Skype — дьявольски хитрая программа, которая умеет пролазить через любые изощренные фаерволы, плохо настроенные NAT-ы и блокировки.
    В каких бы странных условиях вы ни находились, даже если интернет ограничен tcp-запросами к 80 и 443 порту, Skype все равно, скорее всего, будет работать. Я часто наблюдал ситуации, когда выход в интернет заблокирован, но хитрый Skype все равно работает, потому что сумел найти соседа в физической сети, у которого интернет есть, и вышел через него. О такой гибкости все другие программы могут только мечтать.
    На фоне этого, нытье SIP-провайдеров про то, что у вас плохо настроен NAT, не проходит RTP, неправильно работает UPnP/NAT-PMP, выглядят просто смешно.
  • Шифрование
    Мне важно, чтобы моя коммуникация была защищена от перехвата и анализа. И, даже несмотря на всякие Microsoft Government Security Program, согласно которым по запросу спецслужб все необходимые данные могут быть переданы заинтересованным органам, я могу быть точно уверен, что на сетевом уровне никакой провайдер не в состоянии перехватить мои разговоры, если даже новомодные системы DPI испытывают трудности с выделением трафика Skype.
    Именно шифрование на сетевом уровне преподносится многими мессенджерами как функция, которая делает программу безопасной. Далее, я рассмотрю, почему шифрование трафика не является синонимом безопасности.
  • Стабильность
    Skype на десктопе, по крайней мере на Windows и OS X, очень стабилен и крайне редко вылетает. Это позволяет держать активными видеозвонки без перерыва по нескольку суток. При этом с небольшой нагрузкой на CPU, в отличие, например, от решений на WebRTC, которые нагружают процессор и жутко нестабильны.
  • Функциональность и удобство
    Огромный функционал: групповые видеозвонки, демонстрация экрана, пересылка файлов, возможность отредактировать последнее отправленное сообщение(!), исходящие на обычные телефоны. Все это в стандартной поставке в виде удобного клиента. Никаких плагинов и расширений.

Почему Skype должен умереть?

  • Небезопасен
    Не просто небезопасен, а крайне опасен!
    Skype до сих пор раскрывает ваши IP-адреса, включая локальный. По этим данным можно узнать ваше текущее местоположение и построить карту перемещений.
    Пока существовал публичный bug tracker, можно было наблюдать, как Skype больше года чинит уязвимость, позволяющую провести удаленный DoS клиента для Windows.
    Уязвимость, позволяющую удаленно разблокировать выключенный микрофон, чинили около полугода.
    Мне приходилось буквально упрашивать разработчиков обратить внимание на уязвимости, из-за которых нельзя было пользоваться программой.

    Когда была опубликована уязвимость, позволяющая угнать любой аккаунт, от которого известен email, я сутки пытался достучаться до саппорта, но так и не смог. Зато взломал аккаунты Алексея Навального и Антона Носика.
    Кстати, после этого инцидента Skype так и не пересмотрел свою политику регистрации аккаунтов без подтверждения почты. По-прежнему можно указать любую почту при регистрации и аккаунты будут отображаться при поиске, что позволяет заспамить поисковую выдачу, если искать аккаунт по email.

    На момент написания этой статьи (!!!), мне известно по крайней мере две уязвимости, позволяющих необратимо заблокировать чужой Skype-аккаунт так, что у жертвы больше не получится им воспользоваться. При этом атакующему достаточно знать только логин жертвы, никакие почты и пароли не нужны. Я опять же не смог достучаться с этой проблемой до саппорта и написал на их форум. Проблема до сих пор не исправлена.
    Нет никакой возможности достучаться до квалифицированного саппорта, все письма заворачиваются на индусов, цитирующих FAQ и не желающих поверить, что проблема действительно на их стороне и нужно передать ее разработчикам.

    Итак, несмотря на то что Skype позиционируется как безопасный мессенджер, и транспортный протокол его действительно безопасен, он не просто небезопасен, а откровенно опасен. Из-за размеров бюрократии внутри компании, реальные проблемы с безопасностью решаются очень долго, зато в каждой новой версии добавляется десяток новых видео-смайликов.

    Из этого следует вывод:

    безопасный транспортный протокол не делает мессенджер безопасным


    Важно помнить об этом, читая очередной маркетинговый бред про тройные уровни шифрования, длину ключа, military grade security и прочую чушь, не имеющую отношения к реальной безопасности.
  • Закрытость и непредсказуемость
    Невозможно просто так взять и написать альтернативный Skype клиент, потому как его протокол закрыт и часто изменяется. Поэтому на каких устройствах будет работать Skype, решает только сама компания. Некоторое время назад существовал SkypeKit SDK, позволяющий разработать клиент для интеграции в собственные устройства. Для этого нужно было подписать несколько документов о неразглашении, пообещать не запускать skypekit на сервере, выпустить персональный сертификат (который, в случае чего, мог быть отозван), и можно было приступать к разработке. Однако потом компания передумала и решила отозвать поддержку skypekit и заблокировать все существующие купленные версии. То же произошло и со Skype4Com, и со Skype for Asterisk. Поэтому, если вы решили интегрировать поддержку Skype в один из своих продуктов, будьте готовы, что завтра это может перестать работать, и все усилия по разработке будут напрасны.
    Похожая ситуация и с интерфейсом десктопного клиента. После выхода очередной новой версии приходится искать способ отключить безумные фантазии маркетологов вроде видео-смайлов на пол-экрана, пропавшей кнопки регулировки громкости, и многого другого.
    Нельзя предсказать, что придумает Skype завтра, и это пугает.

Такое большое внимание уделено Skype потому, что его можно считать флагманом в индустрии мессенджеров-коммуникаторов. У него самый богатый функционал и конкурентам еще очень далеко до него. При этом он самый старый и имеет отчетливые симптомы, указывающие на необходимость его ликвидировать.

Проблемы Skype, так или иначе, можно отнести ко всем популярным мессенджерам. Я не стану рассматривать его ближайшего конкурента Viber, потому что не имею достаточного опыта использования.

Telegram


Я рассмотрю Telegram отдельно, так как его принято считать мессенджером, принципиально отличающимся от конкурентов, и не страдающим недостатками Skype, Viber, WhatsApp. Он преподносится как долгожданная защищенная альтернатива всем существующим мессенджерам. СМИ разрекламировали его как средство связи, которым спокойно пользуются даже террористы, настолько он безопасен. Однако, в большинстве случаев, безопасность рассматривается как отдельная сущность без рассмотрения конкретных видов угроз, что в корне неправильно.

Я сам постоянно пользуюсь телеграмом, и нужно признать, что он действительно прекрасен в плане юзабилити. Ни от одного другого мессенджера я не был в таком восторге. Чего только стоит его стабильность при плохом интернете. В среде с плохим сигналом, где едва ловит GPRS, ни один другой мессенджер не работает настолько хорошо. Но когда речь заходит о безопасности и исключительности Telegram, нужно признать, что он страдает всеми теми же симптомами, что и конкуренты.

Почему Telegram должен умереть?


  • Централизованное управление.
    Это главная проблема всех описанных здесь сервисов. Я часто встречаю непонимание серьезности данного аргумента. Казалось, бы, что плохого в том, что какая-то компания полностью контролирует ваше общение? Ведь они все там хорошие ребята, и денег не просят, и API удобное, и смайлики красивые.
    Но нельзя забывать, что это всегда компания, которая преследует собственные интересы, и, скорее всего, среди них нет задачи всю жизнь работать себе в убыток ради наступления мира во всем мире.
    Уже сейчас можно наблюдать, как под давлением другой коммерческой компании Telegram определяет темы, на которые нельзя разговаривать: Telegram удалил 78 чатов об «Исламском государстве» по требованию Apple.
    Или решает, какими данными нельзя обмениваться: Telegram начал блокировать музыкальных ботов по требованию Apple, Telegram ограничил доступ к порно-ботам для жителей Ирана.
    Это значит, что одна взятая компания хороших ребят всегда будет уязвима для давления влиятельных структур. Этими структурами могут быть и целые государства, в юрисдикции которых действует компания. То есть, в любой момент времени, какая-то информация или действия могут стать неугодными для политики компании, контролирующей ваше общение, даже если законы вашей страны не запрещают этого.
    Нельзя предсказать, как завтра изменится политика отдельных государств, и поэтому такая легкая возможность влиять на инструменты общения просто недопустима.
  • Централизованная архитектура.
    Эта проблема неразрывно связана с первой. Единая точка отказа позволяет в любой момент ограничить доступ к сервису для целых стран или даже полностью ликвидировать Telegram решением суда.
    Серверы Telegram, вместе с перепиской, которая хранится на них в открытом виде, могут быть изъяты в любой момент, если так решит государство, в котором они размещаются.
    Несмотря на то, что клиентская часть протокола Telegram открыта, серверная часть по-прежнему закрыта для стороннего аудита. По сути, защищенность обычных чатов держится на честном слове команды Telegram. Они как бы говорят: «Мы не станем читать вашу переписку, честное слово!». Вероятно, так это и есть, но сама по себе возможность некой группы людей иметь безграничный доступ к приватной информации в масштабах всего мира недопустима.
  • Аутентификация по SMS
    Telegram безопасен настолько, насколько безопасен ваш мобильный оператор, из-за аутентификации по SMS. Достаточно вспомнить историю, как злоумышленники пять раз перевыпускали SIM-карту Beeline. Telegram позволяет защититься от этого, установив дополнительный пароль, но по умолчанию он не используется.
  • End-to-end шифрование
    Надо признать, что пользоваться данной функцией в Telegram действительно удобно. Особенно приятно, что можно установить таймер самоуничтожения чата и не переживать, удалит ли собеседник лог переписки в нужный момент.
    Но процедура сверки ключа совсем не однозначна. Каждый раз отпечаток ключа разный. Непонятно, по каким каналам предполагается его сверять. Нет возможности однажды провести верификацию ключа чата, чтобы в дальнейшем проверять его подлинность самостоятельно, как в случае с OTR.

В итоге, несмотря на то что Telegram сделан очень хорошо, и в большинстве случаев намного безопаснее и удобнее аналогов, его никак нельзя назвать качественно отличающимся решением от конкурентов. Это все такой же коммерческий продукт, несущий в себе угрозы для свободы общения.


Все вышеописанные симптомы, в той или иной мере, касаются большинства топовых мессенджеров, известных на сегодняшний день. Централизованная архитектура и управление одной компанией — самый большой гвоздь в крышку гроба каждого из них. Поэтому нет смысла описывать подробно недостатки каждого в отдельности.

Краткая таблица популярных мессенджеров и причин, почему они должны умереть


SIP и Jabber


Когда нужна реальная безопасность, все-таки приходится пользоваться старыми добрыми опенсорсными протоколами.
Для голоса это — SIP + ZRTP, а для текста — XMPP + OTR. Но на фоне всех коммерческих сервисов, можно сказать, что данные протоколы чаще не работают, чем работают.
Для меня выглядит диким, что, во многих случаях, при звонках через SIP можно получить голос в одну сторону, проблемы с входящими или исходящими звонками и еще целую кучу проблем, которых лишены все коммерческие решения. Мне абсолютно не хочется думать о типе NAT, используемом в данной сети, накручивать ICE или STUN, прокидывать порты, когда просто нужно позвонить. Это отвратительно.

Похожая история с Jabber. Как вообще можно представить, что в 2016 году сообщения могут просто потеряться из-за разрыва соединения с сервером? Где нормальное подтверждение доставки и прочтения? Jabber абсолютно ужасен в среде с нестабильным интернетом и на мобильных платформах.

Пока все эти проблемы не будут решены, нельзя даже и говорить о конкуренции открытых протоколов с коммерческими мессенджерами. Я был бы рад, если бы на сегодняшний день существовало хоть одно открытое решение, достойное занять место доминирующего мессенджера-коммуникатора в мире. Но такого нет.

Как быть?


Я искренне считаю, что эта тема крайне серьезна и важно не упустить момент. Нельзя допустить, чтобы фундаментальная возможность общения между людьми была кем-то захвачена, как-либо ограничена, и потенциально уязвима.
Таким важным для человечества вопросом, как разработка единого стандарта мгновенных сообщений и звонков, должны заниматься организации вроде IETF вместе с ведущими IT-компаниями.

Хорошим примером является история с OpenSSL. В момент обнаружения уязвимости heartbleed, все были в ужасе, насколько беззащитной оказалась вся индустрия из-за одной ошибки. После чего была создана организация Core Infrastructure Initiative. В нее входят крупнейшие IT-компании вроде Cisco, Google, Intel. Целью этой организации является поддержание критически важных для индустрии программ, таких как OpenSSL, GnuPG, Network Time Protocol и других.
Надеюсь, важность открытых инструментов коммуникации будет осознана раньше, чем будут обнаружены фатальные проблемы в существующих проприетарных продуктах, и подобная организация будет вовремя создана для работы над нужными стандартами.

Протокол интернета позволяет связаться любому узлу с любым другим узлом в интернете. На сегодняшний день это не совсем справедливо из-за проблем ipv4, но представим, что прошло пару лет и у всех уже есть ipv6, и у каждого устройства в любой момент времени, при наличии связи, есть реальный маршрутизируемый IP-адрес. Это позволит любому устройству, будь то смартфон или компьютер, связываться друг с другом без помощи компаний, предоставляющих сервисы для общения. Достаточно только найти способ сообщить нужному собеседнику свой текущий IP-адрес.
Добавим к этому наличие аппаратной поддержки криптографии во всех мобильных устройствах, позволяющей без особых затрат батареи использовать шифрование.

_ Такая среда неизбежно породит P2P утопию, в которой люди смогут безопасно связываться напрямую, без сторонних сервисов.

Пока подобные идеи реализовываются в виде прототипов, слабо пригодных для повседневного использования, однако ситуация с каждым днем меняется. Некоторые реализации уже можно попробовать.

Tox


Наверное, самый продвинутый на текущий момент инструмент, приближающий P2P криптоанархию. Это полностью децентрализованный мессенджер-коммуникатор, с функциями передачи голоса, видео, демонстрации экрана, конференций. Все коммуникации по умолчанию шифруются и передаются напрямую между пользователями без серверов. Есть клиенты под Windows/Linux/OSX/Android. К сожалению, реализация клиентов сыровата местами, и некоторые функции не работают между разными платформами, но они активно развиваются. Хочу сказать спасибо antonbatenev за продвижение TOX на хабре.

Ring


Бывший SIP-клиент SFLphone. Теперь умеет работать в 3 режимах: как обычная SIP-звонилка (централизованная), как федеративный сервис (с self-hosted сервером, который может связываться с остальными серверами) и полностью децентрализовано.
Грубо говоря, с этой штукой можно звонить по SIP через DHT. К сожалению, клиент под OS X еще сыроват и полноценно воспользоваться им у меня не получилось.

Наверняка существуют еще реализации, но реально работающих я больше не знаю.
Эти реализации сильно далеки от идеала и простым пользователям, скорее всего, они не понравятся.
Нужно признать, что успешность конкретного продукта — это не только продвинутые технологии, но еще и юзабилити, дизайн, удобство использования и простота. Вероятно, прежде, чем подобные технологии приживутся, пройдет еще множество итераций различных протоколов.
Я не готов сказать, каким именно должен быть идеальный протокол, но попытаюсь сформулировать основные требования:

  • Открытый и разрабатываемый в интересах общества.
    Никакая компания не должна иметь монопольную возможность управления всей архитектурой и разработкой. Разработка должна вестись путем коллективных обсуждений, подобному тому, как утверждаются RFC. Лицензии не должны как-либо ограничивать использование протокола. Это не исключает существование коммерческих клиентов, подобно тому, как сейчас существуют платные Email-клиенты и компании, зарабатывающие на технологиях электронной почты.
  • Децентрализованный.
    Под децентрализацией я не имею в виду исключительно P2P, при котором отсутствуют вообще какие-либо серверы. Опорные серверы могут существовать, подобно супернодам Skype, например для передачи тяжелой медиаинформации, кеширования, обмена данными о маршрутизации и т. д. Чистый P2P во многих случаях неудобен, например для мобильных пользователей с узким нестабильным каналом. Это может быть децентрализация, подобная Email и Jabber, когда существует большое количество независимых серверов, которые могут сообщаться между собой. Закрытие одного или нескольких серверов не повлияет на систему. Даже если целые страны или континенты будут отрезаны от интернета, система продолжит работать. Вероятно, нужно предусмотреть и работу в случае недоступности сервера. То есть, клиент, при желании, может делегировать хранение учетных записей серверу, и входить по логину-паролю, либо хранить приватные ключи локально и входить в сеть самостоятельно без сервера. Таким образом можно сохранить удобство для простых пользователей и дать возможность квалифицированным пользователям обеспечить достаточный уровень безопасности.
  • Защищен от блокировок
    Протокол должен быть устойчив к попыткам блокировки, уметь переключаться между различными портами, транспортными протоколами и обфусцировать трафик таким образом, чтобы его нельзя было выделить системами DPI. В самом крайнем случае, использовать в качестве транспорта любой из доступных протоколов, например HTTPS. Даже если все возможные точки входа будут полностью закрыты на маршрутизаторах провайдера, должна существовать возможность указать собственный адрес шлюза, подобно тому как это сделано в Tor.
  • Защищен от прослушивания
    Все коммуникации между конечными пользователями не должны передаваться и храниться в открытом виде нигде, кроме устройств пользователя. Для удобства синхронизации между устройствами пользователя, история может сохраняться на сервере при его желании, но должна быть зашифрована. Например, мастер-паролем, как это сделано в ProtonMail. При этом должны быть удобные инструменты для верификации ключей, используемых для end-to-end шифрования, подобно тому как это сделано в RedPhone. Программа-клиент должна в обязательном порядке уведомлять пользователя о не доверенном соединении, попытках перехвата или проблемах с шифрованием.
  • Интероперабелен
    Все реализации клиентов должны быть совместимы на базовом уровне, описанном в стандарте. То есть звонки и чат должны работать между всеми существующими программами, чтобы иметь возможность звонить со Skype в Viber и наоборот. Фирменные нестандартные функции могут быть доступны между клиентами одного производителя.

Вывод


Я не призываю в срочном порядке отказываться от использования вашего любимого мессенджера. К сожалению, достойной замены коммерческим продуктам на сегодняшний день нет, и пока приходится пользоваться тем, что лучше решает поставленную задачу. Цель данной статьи обратить внимание на серьезную проблему, которая ждет нас в будущем, если сегодня не будут предприняты меры. Также это попытка ответить разом на все споры о том, какой же мессенджер лучше и почему стоит скептически относиться к новостям о том, что очередная компания сделала очередной супер мега мессенджер, теперь уж точно правильный и безопасный.

В России написали ПО, объединяющее WhatsApp, Viber и Telegram в один чат

2343

, Текст: Валерия Шмырова

Компания Voximplant создала ПО, с помощью которого сообщения из разных мессенджеров можно объединить в один чат. Продукт предназначен для компаний, которые ведут активную переписку с клиентами. Разработчики уверяют, что он сэкономит сотрудникам до полутора часов в день на переключении между мессенджерами.

«Убер для мессенджеров»

Российская компания Voximplant разработала программный продукт, который дает возможность объединить общение в разных мессенджерах в единый чат. Продукт предназначен для бизнеса, он должен упорядочить интенсивную переписку с клиентами. Как таковая программа мессенджером не является. Сами разработчики называют свое решение «Убер для мессенджеров».

Разработка решения длилась около года, команда разработчиков в разное время насчитывала от 5 до 10 сотрудников. В пресс-службе Voximplant сообщили, что «итоговую стоимость разработки подсчитать трудно, так как проектная команда не работала над API полный рабочий день». У продукта уже есть заказчики, но их имена не разглашаются.

Проблема нескольких мессенджеров

Создатели продукта отмечают, что многие компании получают за день тысячи сообщений от клиентов. Их сотрудники вынуждены обрабатывать эти сообщения «вручную», то есть переключаться между разными мессенджерами и при этом вести общую базу сообщений. Все это занимает до полутора часов ежедневно, уверяют в Voximplant.

Особенно много сообщений получают через мессенджеры сотрудники банков и курьерских служб, а в последнее время и ритейла. Текстовые сообщения служат для регистрации и идентификации пользователей, подтверждения или отмены заказа, уточнения статуса и т. п.

Решение от Voximplant

На базе решения от Voximplant можно создать распределенный контакт-центр, который будет принимать звонки и сообщения, полученные с сайта, смартфона или месенджера, и упорядочивает их в очередь для сотрудников контакт-центра. Очередь может создаваться как вручную, так и автоматически. Доставка сообщений возможна как мгновенная, так и отложенная. Из мессенджеров платформа будет поддерживать WhatsApp, Viber и Telegram.

Разработчик может сам выбрать сценарий JavaScript для обработки вызовов

По словам гендиректора Voximplant Алексея Айларова, «на базе Voximplant можно собрать специфичный мессенджер под нужды компании или добавить функцию чата в существующий проект, как, например, это недавно анонсировал Uber».

Нагрузка на компьютер

Разработчики утверждают, что использование их решения снижает нагрузку на смартфон, даже если он получает и отсылает очень много сообщений. Как пояснили CNews в компании, это происходит благодаря «легкому» протоколу с минимальным набором команд, необходимых для взаимодействия устройства и сервера.

Протокол способен работать на устройствах с невысокой производительностью. Платформу «из коробки» можно интегрировать с push-уведомлениями в iOS и Android. После этого исчезает необходимость держать мессенджер постоянно в активном состоянии, он активируется только при поступлении новых сообщений.

Монетизация продукта

Получить доступ к «Уберу для мессенджеров» можно бесплатно, оплачивать придется только трафик. Voximplant намерена предложить заказчикам несколько тарифных планов. Согласно этим планам обслуживание может быть как бесплатным, так и платным — менее $0,01 за одного активного месячного пользователя.

Оплата также будет зависеть от объема входящих и исходящих сообщений. Voximplant отмечает, что клиент может получить пробный бюджет, чтобы испытать возможности продукта.

Платформа Voximplant

Сама по себе Voximplant — это российская облачная платформа для разработки коммуникационных и телефонных сервисов. Управление звонками в реальном времени осуществляется с помощью JavaScript. Разработчики могут использовать классы и функции ES5, а также VoxEngine.

Через платформу возможно подключение к телефонной сети и SIP-инфраструктуре. Номер можно получить в 60 странах мира. HTTP API дает возможность создавать с помощью платформы white label продукты. Аудио и видеосвязь интегрируется в приложения разработчика через WebSDK, в мобильные приложения — через MobileSDK. Благодаря поддержке SIP к платформе можно подключить уже существующее VoIP-оборудование заказчика.



WhatsApp навсегда объединят с Viber и Telegram, сделав один мессенджер

Изначально может показать, что такая публикация попахивает фейком, однако на самом деле это не так. Сегодня, 3 июня 2018 года федеральный министр юстиции Германии Катарина Барли сообщила о том, что она вместе с командой экспертов работает над новым законом, который затем будет предложен всему Евросоюзу, то есть более чем 25 наиболее известным в мире странам. Новый законопроект обяжет WhatsApp объединиться с Viber и Telegram, сделав, по сути, один единый мессенджер для общения.

Министр уверена, что все мессенджеры должны стать открытыми для объединения друг с другом, чтобы пользователи, используя WhatsApp, могли отправлять сообщения в Telegram, Viber и другие сервисы, в число которых входят Facebook Messenger, Skype, WeChat, а также ряд других. По ее словам, их следует «объединить в единую сеть», чтобы стереть все границы и упростить общение. При этом каждый человек сможет пользоваться тем сервисом, который ему нравится, но при необходимости сможет отправлять сообщения и в другие.

Она намерена сделать так, чтобы вне зависимости от используемого ПО и устройства пользователи имели возможность всегда общаться друг с другом без каких-либо неудобств. Для идентификации во всех сервисах, как и сейчас, будет использоваться единый номер телефона. Чтобы, например, связать WhatsApp и Telegram в одно целое потребуется лишь подтвердить свой номер телефона дополнительно при помощи SMS, тем самым дав согласие на эту операцию.

Новый закон может стать довольно сильным ударом по современным мессенджерам, потому как реализовать интеграцию всех мессенджеров друг с другом крайне сложно. Для упрощения выполнения этой задачи при ЕС должна быть собрана команда экспертов, которые сами опишут все тонкости и нюансы для исполнения данного закона. В таком случае разработчикам потребуется лишь реализовать поддержку новых возможностей на уровне API, а также внести еще некоторые изменения в свои продукты.

В качестве примера Катарина Барли привела мобильную связь. Когда-то давно люди могли общаться друг с другом лишь при использовании услуг одного сотового оператора, тогда как затем обеспечили интеграцию всех и каждого, благодаря чему сейчас не нужно становиться клиентом другой компании для того, чтобы позволить человеку, использующему ее услуги. В новом законе, который вскоре будет вынесен на обсуждение в Евросоюз, действительно есть толк и смысл, поэтому остается верить, что власти других стран его поддержат.

А тем временем, WhatsApp заблокируют в России. И вот почему.

Источник: WinFuture

До 22 декабря включительно у всех желающих есть возможность совершенно бесплатно получить спортивный браслет Xiaomi Mi Band 4, потратив на это всего 1 минуту своего личного времени.

Присоединяйтесь к нам в Twitter, Facebook, ВКонтакте, YouTube, Google+ и RSS чтобы быть в курсе последних новостей из мира технологий будущего.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *