Продажи токенов ICO

Джек Дорси и новая мессенджер Bitchat: безопасность под вопросом

Продажи токенов ICO
Jack Dorsey says his 'secure' new Bitchat app has not been tested for security

Обзор мессенджера Bitchat от Джека Дорси, его заявленных преимуществ и выявленных проблем с безопасностью. Анализ технических особенностей приложения и мнение экспертов о рисках использования.

Джек Дорси, сооснователь Twitter и нынешний генеральный директор компании Block, недавно представил миру новый мессенджер под названием Bitchat. На фоне растущего интереса к приложениям для безопасного общения и криптографической защиты данных запуск нового продукта вызвал живой отклик среди пользователей и специалистов по безопасности. Однако изначальная уверенность разработчика в «безопасности» и «приватности» Bitchat оказалась далеко не бесспорной. Bitchat позиционируется как децентрализованный мессенджер, который использует Bluetooth-соединение и сквозное шифрование, что отличает его от традиционных приложений, ориентированных на работу через интернет. Такая архитектура потенциально позволяет устранять необходимость в централизованных серверах и снижать риск перехвата сообщений в контролируемых или ограниченных интернет-средах.

Это особенно актуально для пользователей, находящихся в регионах с цензурой или перебоями в сетевых соединениях. В своей технической документации Дорси подчеркивает, что Bitchat разработан с приоритетом на безопасность, с надежными протоколами и механизмами обеспечения конфиденциальности. Однако уже сейчас, спустя всего несколько дней после запуска, на этот проект обрушились серьезные сомнения, вызванные объективными результатами первых аудитов и отзывами независимых экспертов по кибербезопасности. Сам генеральный директор компании откровенно признал, что приложение не прошло внешнего обзора безопасности и по сути является продуктом в стадии активной разработки. На официальной странице Bitchat в GitHub появилась соответствующая заметка с предупреждением для пользователей: программа может содержать уязвимости, не соответствует заявленным требованиям к безопасности, и не рекомендуется к использованию в производственной среде.

Этот шаг, хотя и вызвал неоднозначную реакцию, демонстрирует открытость и стремление команды обратить внимание на необходимость дальнейшей проверки продукта. Критики особо выделяют проблему, связанную с системой аутентификации и верификации пользователей. Изучение кода и функционала приложения выявило «сломанный» механизм идентификации, позволяющий злоумышленникам перехватывать цифровой ключ идентификации и подменять личность другого пользователя в глазах его контактов. В итоге человек может быть обманут и принять сообщения, отправленные злоумышленником, за сообщения доверенного собеседника. Существенным недостатком признан и тот факт, что функции, призванные обезопасить связь, такие как технология «передней секретности» (forward secrecy), подвергаются сомнению.

Эта технология особенно важна, поскольку она обеспечивает защиту исторических переписок даже в случае раскрытия ключей шифрования. Если механизм преднамеренно не реализован или работает некорректно, это ставит под угрозу всю концепцию приватности. Выявлены также технические уязвимости низкого уровня, включая потенциальные ошибки, связанные с перекрытием буфера (buffer overflow). Подобные ошибки могут позволить злоумышленникам получить несанкционированный доступ к оперативной памяти устройства, что ведет к серьезным последствиям в виде компрометации данных и контроля над устройством. В свете этих проблем эксперты предостерегают пользователей от безусловного доверия Bitchat.

Многие из них отмечают, что коммуникацию в режиме высокорисковых и чувствительных ситуациях лучше осуществлять полноценно проверенными и сертифицированными средствами, а Bitchat пока скорее является экспериментальной инициативой, требующей серьезной работы над безопасностью. Один из самых активных исследователей безопасности, Алекс Радочеа, подчеркнул, что простого визуального отображения безопасности в интерфейсе программы недостаточно. Важно убедиться, что криптографические ключи действительно выполняют свою функцию, что в коде нет уязвимых мест и что протоколы надежно защищают пользователей. Отсутствие таких проверок может привести к слишком высокой цене доверия к приложению — особенно в средах с ограниченной свободой и высоким уровнем слежки. Отметим, что запуск Bitchat последовал за растущей тенденцией к децентрализации цифровых коммуникаций, стремлению уменьшить контроль со стороны крупных платформ и властей, а также усилить приватность пользователей за счет новых технологий, включая пиринговые сети.

Подобные инициативы важны и могут найти свою аудиторию, однако профессионалы в области безопасности категорически рекомендуют ждать готовых стабильных решений, а не в ранней стадии разработки. Джек Дорси пока не дал подробных комментариев по всем выявленным уязвимостям. На GitHub-проекте были зарегистрированы обращения о проблемах безопасности, и реакция команды порой выглядит недостаточно оперативной или исчерпывающей. Тем не менее, разработка продолжается, и добавление пометки «работа в процессе» является косвенным сигналом подготовки к улучшениям. Поведение команды и известность инициатора проекта имеют большое значение для популярности Bitchat, поэтому к дальнейшим сообщениям по улучшению безопасности приложения будет приковано внимание общественности и профильных специалистов.

Отзывы на ранних этапах — это возможность скорректировать ошибки и довести продукт до приемлемого уровня. Подводя итог, можно сказать, что мессенджер Bitchat от Джека Дорси является амбициозным проектом с серьезными намерениями по созданию безопасного и приватного способа общения без интернета. Тем не менее, пока данный продукт не прошел необходимого экспертизы, обладает рядом ключевых уязвимостей, и к нему стоит относиться с осторожностью. Ход разработки и работа с выявленными проблемами будут играть решающую роль в будущем Bitchat — сможет ли он оправдать надежды или останется экспериментальной платформой с ограниченным практическим применением. В мире информационной безопасности нельзя недооценивать тщательное тестирование и внешние аудиты.

На фоне возрастающего спроса на приватность пользователей все мессенджеры переживают давление и критическую оценку. Bitchat — очередное напоминание, что даже за шильдиком известного создателя и громкими заявлениями о безопасности должен следовать прозрачный и проверяемый процесс, гарантирующий надежную защиту. Дальнейшее развитие проекта будет интересно отслеживать, а пользователям стоит внимательно следить за обновлениями и предупреждениями разработчиков, чтобы не подвергать себя излишним рискам. В эпоху цифровых коммуникаций только просвещенный и осторожный подход к выбору средств связи поможет сохранить конфиденциальность и безопасность.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Amazon in Talks to Deploy AI Tool Cursor as Employee Interest Spikes
Четверг, 16 Октябрь 2025 Amazon рассматривает внедрение AI-инструмента Cursor на фоне растущего интереса сотрудников

Amazon ведет переговоры о внедрении искусственного интеллекта Cursor для своих сотрудников, что отражает рост внутреннего спроса и желание модернизировать инструменты для программирования с учетом новейших технологий искусственного интеллекта.

Gallbladder removal: Robot performs first realistic surgery without human help
Четверг, 16 Октябрь 2025 Роботы в хирургии: как автономная операция по удалению желчного пузыря меняет медицину будущего

Автономная хирургия с использованием искусственного интеллекта выходит на новый уровень с первой полноценной операцией по удалению желчного пузыря, полностью проведённой роботом без вмешательства человека. Технология открывает революционные возможности для медицины и безопасности пациентов.

Major autism study uncovers biologically distinct subtypes
Четверг, 16 Октябрь 2025 Прорыв в исследованиях аутизма: выявлены биологически уникальные подтипы для точной диагностики и ухода

Крупное исследование аутизма выявило четыре биологически и клинически уникальных подтипа, что открывает новые возможности для точной диагностики и персонализированного лечения, а также меняет представления о генетических основах расстройства.

Saudi Sovereign Wealth Fund Plans Majority Stake in $1 Billion NYC Skyscraper
Четверг, 16 Октябрь 2025 Саудовский суверенный фонд инвестирует в небоскреб за миллиард долларов в Нью-Йорке

Саудовский Фонд общественных инвестиций (PIF) планирует купить мажоритарный пакет акций в крупном проекте строительства небоскреба в Манхэттене, подчеркивая свое стремление укрепить позиции на рынке коммерческой недвижимости Нью-Йорка и увеличить международное влияние своего фонда.

Why South Korea and Japan Are Both in Trump's Crosshairs
Четверг, 16 Октябрь 2025 Почему Южная Корея и Япония оказались в фокусе критики Трампа

Статья исследует причины, по которым экс-президент США Дональд Трамп сосредоточил внимание и критику на Южной Корее и Японии, разбирая экономические и политические аспекты отношений с этими странами.

Pardon the Disruption: Kroger and Albertsons are tightening their belts
Четверг, 16 Октябрь 2025 Как Kroger и Albertsons адаптируются к новым реалиям рынка продуктовой розницы в 2025 году

Анализ стратегий крупнейших американских продуктовых ритейлеров Kroger и Albertsons по сокращению издержек, оптимизации бизнес-процессов и поиску новых путей развития на фоне провала масштабного слияния и усиления конкуренции на рынке.

Gold Melody IAB Exploits Exposed ASP.NET Machine Keys for Unauthorized Access to Targets
Четверг, 16 Октябрь 2025 Как Gold Melody использует уязвимости ASP.NET Machine Keys для неавторизованного доступа к системам

Раскрытие тактик угрозы Gold Melody, связанной с эксплуатацией уязвимостей в ASP. NET Machine Keys, и методы защиты от подобных атак.