Clubhouse danışıqları yazır və əlaqələri tarar. Sosial şəbəkədə təhlükəsizlik ilə belə deyil

Anonim

Tətbiq getdikcə populyarlaşır, ancaq onun məxfiliyinə daha çox suallar var.

Clubhouse danışıqları yazır və əlaqələri tarar. Sosial şəbəkədə təhlükəsizlik ilə belə deyil 5697_1

2021-ci ilin yanvar ayında klub evi ABŞ və Avropada populyarlıq qazanmağa başladı, sonra Rusiyada: bütün dünyada yüz mindən çox Rusiya Federasiyasında milyonlarla istifadəçi var. TJ, məlumat toplaya biləcəyi və sosial şəbəkədəki məxfilik ətrafında təhlükəli olan klub evini toplayıb.

Otaqlarda söhbətlər qeyd olunur. Rəsmi izahat - Moderasiya üçün

Çoxları səhvən əmin-amanlıqla, Claubhouse-da rabitə rabitə canlı olduğu kimi eyni prinsip tərəfindən təşkil olunur. Sosial şəbəkədə hətta danışıqların qeydində rəsmi bir qadağa var. Qaydalara əsasən, əgər bu söhbətdəki bütün iştirakçıların yazılı icazəsi olmadan bunu etsəniz, xidmət hesabı maneə törədə bilər.

Clubhouse danışıqları yazır və əlaqələri tarar. Sosial şəbəkədə təhlükəsizlik ilə belə deyil 5697_2
Ekran yazmağa çalışdığınız zaman qaydaların pozulması barədə bildiriş. Göndərdi: Ekran görüntüsü TJ

Lakin xidmət otaqlarda söhbətlər yazıb bir müddət saxlaya bilər - bu, məxfilik siyasətində deyilir. Tətbiq yaradıcıları, bu məlumatların təhlükəsizlik üçün lazım olduğunu, məsələn, terror təhlükəsi olduqda, düşmənçilik dilinin təzahürləri və ya fərdi məlumatların yayımlanmasında tələb olunduğunu iddia edirlər. Şikayət gəlmirsə, xilas edilmiş səs yazısı silinir, xidmət göstərir.

Clubhouse və məlumatların nə qədər müddətində danışıqların qeydinin necə olub olmadığını hələ də bilinmir. Məxfilik baxımından "müvəqqəti" bir söz var - bir neçə dəqiqə və bir neçə il də ola bilər. Alman və İtaliya tənzimləyiciləri, məlumatların köçürmə siyasətinin Avropa məxfilik qanunları ilə necə birləşdirildiyi barədə açıq izahat tələb etdilər.

Klub evi və ya digər orqanlarla əməkdaşlıq hallarında görülmür. Ancaq hər şey dəyişə bilər: buna görə də məxfi məlumatı açıq şəkildə müzakirə etməmək daha yaxşıdır.

Clubhouse əlaqələrin siyahısını tarar. Rəsmi izahat - Dəvətlərin paylanması üçün

Clubhouse-un əsas xüsusiyyətlərindən biri dəvətnamələrin mexanizəklərində və sosial kapitala yönəldilmişdir. Sosial şəbəkənin üzvləri, daxil olan və ya imzalananlara cəlb olunduğu otaqlar da daxil olmaqla görmək olar - hələ də rahat axtarış yoxdur.

Tətbiqi quraşdırarkən, tətbiq kontaktlar siyahısına daxil olmaq üçün icazə tələb edir və sonra hər kəsi ünvan kitabından - iş yerindəki iş yoldaşlarından uzun müddətə dəvət edir.

Tətbiqin müəllifləri dəvətnamələrin verilməsini təmin etmək ehtiyacını izah edir. Eyni zamanda, istifadəçilərin dəvəti üçün bütün ünvan kitabı rəsmi olaraq lazım deyil, yalnız müəyyən bir nömrədir. Ancaq telefon kitabçasına sosial şəbəkə girişi verməsəniz, bu, dəvətlərin paylanmasına imkan verməyəcəkdir.

Kontaktlarda bir çox təmasda yalnız real həyatdan, həmkarları, patronları, patronları, şəxsi həkimlər və ya bir vaxtlar bir dəfə bir tarixə getdikləri insanlara aiddir. Jurnalistlərin telefon kitabçasında var, ehtimal ki, zəmanətli anonimlik olan məlumat mənbələri də var.

Klub evi istifadəçisi otaqlara çıxışı açdıqda, inkişaf etdiricilərə məlumat verir: birtəhər xüsusi insanlar ilə əlaqəlidir və onlar ilə əlaqələndirilir. Tətbiqin hazırda real həyatının qarşısını almağa üstünlük verdiyinə görə tövsiyə edəcəyini təsəvvür etmək asandır.

Sosial şəbəkə naminə ədalət bu "ümumi dostlar" kimin kim olduğunu göstərmir. Ancaq xidmətin bu məlumatı saxladığını güman etmək məntiqlidir.

Clubhouse danışıqları yazır və əlaqələri tarar. Sosial şəbəkədə təhlükəsizlik ilə belə deyil 5697_3
Clubhouse istifadəçisinin dəvət edə biləcəyi ünvan kitabından əlaqə olan bölmə. Göndərdi: Ekran görüntüsü TJ

Mexanika "Salamlar" da təhlükəlidir - bu, telefon kitabına girişdən irəli gəlir. Yeni bir istifadəçi klub evini qeydiyyata alarkən, onun kontaktlarına təkan göndərir və təbrik üçün xüsusi bir otaq yaratmaq təklif edir.

"Təcrübəsiz" özü də "qapalı" söhbətə belə gedə bilməz. Ancaq təsadüfən push-bildirişdə digər istifadəçiləri basarsanız, yöndəmsiz bir vəziyyətdə tapmaq riski verirlər: otaq iştirakçıları bir-birini tanımır və görüşmək istəyini bilmirlər.

Clubhouse Çin işçilərindən istifadə edir və istifadəçi identifikatorunu açıq şəkildə ötürür

Bəlkə də Clubhouse ilə bağlı ən çox suallar, müəlliflərin Çin şirkəti Agora'nın real vaxt audio transferini istifadə etdikləri ortaya çıxdı. Stanford İnternet Rəsədxanasından (SIO) tədqiqatçıları bu həqiqəti tapdılar, hətta onu gizlətmədilər.

Mütəxəssislər Wireshark kimi Clubhouse veb trafikini açıq şəkildə əlverişli kommunalları təhlil etdi. Məlum oldu ki, məlumatlar birbaşa Agora aid serverlərə ayrılır: məsələn, qos-america.agorab.co. Kanala qoşulduqda, tətbiq Çin şirkətinin arxa infrastrukturu üçün xüsusi olaraq ötürən metadata paketi yaradır.

Clubhouse danışıqları yazır və əlaqələri tarar. Sosial şəbəkədə təhlükəsizlik ilə belə deyil 5697_4

Bu məlumatda hər bir istifadəçi haqqında məlumat, o cümlədən unikal profil id və qoşulduğu otaq var. Bu klub evi məlumatları şifrələmə olmadan açıq bir formada ötürür: hər kəs əslində müəyyən bir istifadəçinin hərəkətini, qoşulduğu şəbəkəni "ələ keçirə bilər".

Agora - Silikon Vadisindəki qərargah ilə Şanxay başlanğıcında quruldu. Digər şirkətləri səs emalı və real vaxt video üçün bir platformaya girişi satır. Bu başlanğıc sayəsində, görünür ki, klub evinin sıfırdan əsasını yaratmaq lazım deyil: komanda gücünü digər vəzifələrə göndərə bilər. Son istifadəçi tez-tez tətbiqin Agora platformasında işlədiyini bilmir, çünki istifadəçi razılaşmalarında deyilir.

Clubhouse danışıqları yazır və əlaqələri tarar. Sosial şəbəkədə təhlükəsizlik ilə belə deyil 5697_5
Reklam Agora. Göndərdi: @agoraio.

Clubhouse-dan bəri Agora texnologiyasına səsli real vaxt emal edərkən, tədqiqatçılar Çin şirkətin sıxılmamış səs axınından istifadə edə biləcəyini təklif edirlər. Həqiqətən, onun serverləri vasitəsilə bütün söhbətlər var.

Agora'nın inkişaflarını istifadə etməyin əsas təhlükəsi, Stanford-un mütəxəssislərinin fikrincə, şirkətin Çin qanunlarına tabe olmasına söz verməsidir. Çin hökuməti bir növ söhbəti milli təhlükəsizlik üçün təhlükəli hesab edirsə, şirkət hakimiyyətin girişini öyrənməsinə imkan verəcəkdir.

Agora artıq şəbəkə fəaliyyətini izləmək üçün lazım olanlar istisna olmaqla, istifadəçi məlumatlarını saxlamadıqlarını bildirdi. Şirkət bunun yalnız "dirijor" olduğunu iddia edir və müştəriləri ümumiyyətlə məlumatları şifrələyirlər.

Bu vəziyyətdə Çin hökuməti klubuna daxil ola bilməyəcək. Ancaq nəzəri cəhətdən, səlahiyyətlilər şəbəkəni "işğal edə" və lazımi söhbətləri özləri yaza, Sio-ya hesablaya bilərlər. Belə bir hizalanma, ölkədə bloklanmasına baxmayaraq, tətbiqdən istifadə etməsinə baxmayaraq Çin Clabukhaus istifadəçilərinə təsir göstərə bilər.

Nəticə: Clubhouse təhlükəsizdir

İşin əsas aspektində Cladabukhau-ı üçüncü tərəf şirkəti platformasına güvənərək, məlumatları şifrələmə olmadan açıq bir formada ötürür və söhbətlər yazır, etibarlı sayıla bilməz. Çox sayda səs qeydlərinin saxlanıldığı yerdən çox asılıdır: əgər onlar ABŞ-da olsalar, sonra Çin və ya hər hansı digər hökumət əldə edə bilməyəcəklər. Ancaq Amerika istifadəçilərinə qarşı riskləri aradan qaldırmır.

İstintaqa cavab olaraq klub evinin nümayəndələri Sio, Çin serverləri haqqında istifadəçilərin yalnız kiçik bir faizinin Çin serverlərinə göndərilməsini - söhbətlərin ən kiçik gecikməsini təmin etmək üçün. Tətbiqin müəllifləri mütəxəssislərin tövsiyələrini dinləməyinə və "əlavə şifrələmə" əlavə edəcəyinə söz verdi. Xidmət artıq Çin serverlərindən istifadə etməyəcəyinə və kodun təhlükəsizliyini qiymətləndirmək üçün üçüncü tərəf firması cəlb etmədiyi vəd etdi.

Nəşr Sio, Agora haqqında məlumat və açıq formada məlumat ötürülməsi haqqında məlumat Clabukhausun təhlükəsizliyi ilə bağlı yeganə problem deyil. Tədqiqatçılar digər zəif cəhətləri düzəldilməyincə ictimaiyyətdə məlumat verməməyə qərar verdilər, lakin məlumatı inkişaf etdiricilərə köçürdülər.

#Clubhouse # gizlilik # təhlükəsizlik # sosial şəbəkə

Bir mənbə

Daha çox oxu