اشتراک X IN
ترکیب رمزنگاری سرتاسری با vpn بالاترین سطح امنیت را فراهم می‌کند؛ فیلترشکن آدرس IP شما را پنهان می‌کند و رمزنگاری، محتوای پیام را قفل نگه می‌دارد.

فیلترشکن‌ها و پروکسی‌های رایگان به تمام ترافیک اینترنت شما دسترسی دارند، اما نمی‌توانند محتوای پیام‌های خصوصیِ رمزنگاری شده را بخوانند. هنگامی که از یک شبکه ناامن استفاده می‌کنید، ارائه‌دهنده پروکسی یا VPN دقیقاً می‌بیند که شما در حال اتصال به سرورهای کدام پیام‌رسان هستید و چه مقدار داده مصرف می‌کنید؛ اما اگر پیام‌رسان شما از رمزنگاری سرتاسری استاندارد استفاده کند، متن پیام‌ها، عکس‌ها و تماس‌های شما برای آن‌ها صرفاً به شکل کدهای نامفهوم و قفل‌شده باقی می‌ماند.

Key takeaways

  • امنیت فیلترشکن رایگان محدود است؛ آن‌ها می‌توانند داده‌های رمزنگاری نشده وب‌سایت‌ها را سرقت کنند، اما قادر به شکستن رمزنگاری سرتاسری پیام‌رسان‌های امن نیستند.
  • پروتکل‌های پیشرفته مانند LVR1 در پیام‌رسان لیوارا، با ایجاد تونل‌های رمزنگاری شده، حتی در شبکه‌های مخرب نیز از نشت اطلاعات پروکسی جلوگیری می‌کنند.
  • ترکیب رمزنگاری سرتاسری با vpn بالاترین سطح امنیت را فراهم می‌کند؛ فیلترشکن آدرس IP شما را پنهان می‌کند و رمزنگاری، محتوای پیام را قفل نگه می‌دارد.
  • فراداده‌ها (مانند زمان ارسال پیام و آدرس گیرنده) از دید پروکسی‌ها پنهان نمی‌مانند، حتی اگر محتوای پیام کاملاً غیرقابل خواندن باشد.

امنیت فیلترشکن رایگان چقدر است و آیا می‌تواند پیام‌ها را شنود کند؟

امنیت فیلترشکن رایگان به‌هیچ‌وجه تضمین شده نیست و سازندگان آن پتانسیل و ابزار لازم برای شنود تمام ترافیک عبوری شما را در اختیار دارند. از آنجا که این سرویس‌ها بابت خدمات خود پولی دریافت نمی‌کنند، اغلب با فروش اطلاعات کاربران یا تزریق تبلیغات درآمدزایی می‌کنند.

با این حال، توانایی آن‌ها در خواندن پیام‌های شما به خود پیام‌رسان بستگی دارد. اگر در حال مرور یک وب‌سایت فاقد گواهینامه SSL باشید یا از پیام‌رسانی استفاده کنید که داده‌ها را به‌صورت متن‌باز (Plain text) ارسال می‌کند، سرور VPN دقیقاً می‌بیند که چه چیزی نوشته‌اید. اما ابزارهای دارای رمزنگاری سرتاسری این دسترسی را از بین می‌برند. در این حالت، فیلترشکن رایگان تنها به عنوان یک لوله انتقال عمل می‌کند؛ لوله‌ای که می‌بیند بسته‌های اطلاعاتی از شما به مقصد یک پیام‌رسان در حرکت است، اما به دلیل قفل‌های رمزنگاری، هرگز متوجه نمی‌شود درون این بسته‌ها چه پیامی قرار دارد.

شنود پروکسی چگونه اتفاق می‌افتد و چه اطلاعاتی در خطر است؟

شنود پروکسی زمانی رخ می‌دهد که سرور واسطه‌ (پروکسی) ترافیک اینترنت شما را پیش از رسیدن به مقصد نهایی، رهگیری، ذخیره یا دستکاری کند. در این روش، پروکسی به عنوان «مردی در میانه» (Man-in-the-Middle) عمل کرده و هر داده‌ای که ایمن نشده باشد را جمع‌آوری می‌کند.

خطر اصلی در نشت اطلاعات پروکسی، لو رفتن داده‌های شبکه است. حتی در پیام‌رسان‌های امن، پروکسی می‌تواند فراداده یا متادیتا را ثبت کند. متادیتا شامل زمان اتصال شما به پیام‌رسان، حجم داده‌های ارسال شده (که می‌تواند نشان‌دهنده ارسال یک متن کوتاه یا یک ویدیوی سنگین باشد) و آدرس IP دستگاه شماست. در واقع، پروکسی متن پیام شما را نمی‌خواند، اما متوجه می‌شود که شما چه زمانی، از کجا و به چه میزان در حال استفاده از اینترنت هستید.

آیا استفاده از رمزنگاری سرتاسری با vpn تداخل دارد؟

خیر، هیچ‌گونه تداخلی وجود ندارد؛ بلکه این دو فناوری به عنوان لایه‌های مستقل و مکمل امنیتی عمل می‌کنند. هنگامی که پیام‌رسان شما پیامی را رمزنگاری می‌کند، آن پیام در دستگاه شما قفل می‌شود و سپس فیلترشکن این بسته قفل‌شده را در یک تونل محافظت‌محور به سمت اینترنت هدایت می‌کند.

نمایشی مفهومی از عبور بسته‌های داده قفل شده از درون یک تونل شبکه ایمن که نشان‌دهنده عملکرد همزمان رمزنگاری سرتاسری و VPN است.

برای تضمین امنیت پیام رسان در شبکه ناامن، شما نباید به ایمن بودن شبکه یا پروکسی اعتماد کنید. پروتکل‌های مدرن با این فرض طراحی شده‌اند که شبکه قطعا در حال شنود است. ترکیب رمزنگاری سرتاسری با vpn به شما کمک می‌کند که هم آدرس IP واقعی خود را از دید ناظران پنهان کنید (از طریق VPN) و هم محتوای گفتگوی خود را از دید ارائه‌دهنده VPN مخفی نگه دارید (از طریق رمزنگاری سرتاسری).

چگونه امنیت پیام رسان در شبکه ناامن از نظر فنی تضمین می‌شود؟

امنیت پیام‌رسان در شبکه‌های مخرب از طریق اعمال عملیات پیچیده ریاضی و توابع رمزنگاری روی داده‌ها، پیش از خروج آن‌ها از دستگاه شما تضمین می‌گردد. به جای تلاش برای ایمن کردن مسیر، پیام‌رسان‌های پیشرفته خودِ پیام را در مبدأ غیرقابل نفوذ می‌کنند.

برای مثال، پیام‌رسان Livara Chat در چت‌های دونفره از پروتکل اختصاصی LVR1 استفاده می‌کند. این پروتکل یک رمزنگاری دوگانه و پساکوانتومی است که توافق کلید ECDH P-256 را در کنار الگوریتم پساکوانتومی ML-KEM-768 (که توسط استاندارد FIPS 203 موسسه ملی استاندارد و فناوری آمریکا NIST تایید شده است) به صورت همزمان اجرا می‌کند. در گروه‌های خصوصی نیز پروتکل LGS1 اجرا می‌شود که کلید فرستنده را درون پاکت‌های LVR1 قفل می‌کند. تمام محتوا با الگوریتم استاندارد صنعتی AES-256-GCM رمزنگاری می‌شود. این سطح از پیچیدگی به این معناست که حتی اگر یک سازمان اطلاعاتی کنترل پروکسی شما را در دست داشته باشد و داده‌ها را با کامپیوترهای کوانتومی آینده پردازش کند، قادر به شکستن رمز پیام‌های شما نخواهد بود.

آیا کانال‌های عمومی و تماس‌های صوتی در برابر پروکسی‌ها امن هستند؟

تماس‌های صوتی و تصویری در محیط‌های خصوصی امن هستند، اما کانال‌های عمومی رسماً فاقد رمزنگاری سرتاسری بوده و در برابر شنود شبکه ساختار متفاوتی دارند. در پیام‌رسان لیوارا، تماس‌های مستقیم و اتاق‌های گروهی کوچک (تا ۶ نفر) در اندروید به کمک استاندارد WebRTC DTLS-SRTP رمزنگاری می‌شوند و پروکسی تنها ترافیک تماس را به شکل داده‌های مبهم دریافت می‌کند.

با این حال، کانال‌ها ابزارهای پخش عمومی اطلاعات به شمار می‌آیند و به طور عمدی و بر اساس طراحی پلتفرم، رمزنگاری سرتاسری نمی‌شوند. هدف از این کار آن است که لیوارا بتواند گزارش‌های کاربران را بررسی کرده و شبکه‌هایی که محتوای سوءاستفاده‌گرانه منتشر می‌کنند را مسدود کند. بنابراین، محتوای کانال‌های عمومی از دید سرورهای واسط و پروکسی‌ها پنهان نیست؛ هرگز نباید یک کانال عمومی را فضایی امن برای تبادل اطلاعات حساس تلقی کنید.

چگونه مطمئن شویم که پیام‌رسان در شبکه‌های مخرب واقعاً ایمن است؟

برای اطمینان از ایمن بودن یک اپلیکیشن، باید به جای وعده‌های بازاریابی، به دنبال اثبات‌های رمزنگاری شفاف و قابلیت تایید یکپارچگی کد برنامه‌ها باشید. اگر سازنده اپلیکیشن امکان بررسی مستقل را فراهم نکرده باشد، ادعای امنیت معنایی ندارد.

لیوارا برای تضمین این امر، از معماری اثبات‌پذیر استفاده می‌کند. فایل‌های نصب اندروید (APK) دارای کدهای هش SHA-256 منتشر شده هستند که می‌توانید آن‌ها را به صورت آفلاین در آزمایشگاه اثبات (Proof Lab) تایید کنید. علاوه بر این، در هنگام ورود به حساب کاربری، لیوارا از پروتکل اثبات دانش صفر یا SRP بهره می‌برد. این فناوری به شما اجازه می‌دهد ثابت کنید رمز عبور خود را می‌دانید، بدون اینکه آن را در شبکه ناامن ارسال کنید. این یعنی حتی ناامن‌ترین فیلترشکن‌ها هم قادر به سرقت رمز عبور شما در لحظه ورود نخواهند بود.

Frequently asked questions

آیا سازنده فیلترشکن رایگان می‌تواند عکس‌های ارسالی من را ببیند؟

خیر. در پیام‌رسان‌هایی که از رمزنگاری سرتاسری کامل استفاده می‌کنند، هر عکس، ویدیو یا فایل با یک کلید ۳۲ بایتی تصادفی و منحصربه‌فرد رمزنگاری می‌شود. فیلترشکن تنها توده‌ای از داده‌های رمزنگاری شده را می‌بیند و محتوای اصلی کاملاً غیرقابل دسترسی است.

اگر پروکسی مخرب باشد، رمز عبور پیام‌رسان من لو می‌رود؟

در پیام‌رسان‌های استاندارد مانند لیوارا، خیر. این سیستم از پروتکل اثبات دانش صفر یا SRP بهره می‌برد. به این معنا که رمز عبور شما برای تایید هویت، هرگز در بستر شبکه یا پروکسی منتقل نمی‌شود و در برابر شنود شبکه مصون است.

تفاوت امنیت کانال‌ها و چت‌های خصوصی در شبکه‌های ناامن چیست؟

چت‌های دو نفره و گروه‌های خصوصی در لیوارا دارای رمزنگاری سرتاسری کامل با پروتکل‌های LVR1 و LGS1 هستند. اما کانال‌ها ابزارهای پخش عمومی اطلاعات محسوب می‌شوند و به عمد رمزنگاری نمی‌شوند تا پلتفرم بتواند با محتوای سوءاستفاده‌گرانه و غیرقانونی مقابله کند.

بررسی امنیت برنامه‌های نصب شده
پایان / آیا فیلترشکن‌ها و پروکسی‌های رایگان پیام‌های شما را می‌خوانند؟ امنیت چت در شبکه‌های ناامنساختهٔ لیوار ↗