Logo sv.androidermagazine.com
Logo sv.androidermagazine.com

Google och Android misslyckas fortfarande med oss ​​på meddelanden och kryptering

Innehållsförteckning:

Anonim

Att använda ett halvdussin meddelandetjänster är knappast ovanligt under 2018.

En ny medicinsk klinik har byggts i ditt område. Bara nere på gatan. Det är på gångavstånd.

Det finns ingen oro för försäkring. Det finns inga medbetalningar. Om du behöver hjälp får du hjälp. I själva verket måste du arbeta hårt för att någonsin se en räkning. Den här nya kliniken har de bästa läkarna och den senaste diagnostiska utrustningen. Det diagnostiserar inte bara förkylning - det botar det på plats.

Det låter bra, men om någon någonsin skulle behöva faktiskt vänta på att ses, om möten tog mer än 30 minuter, skulle det finnas linjer längs kvarteret.

Det finns bara en fångst. Ingen där bär handskar. Visst, det finns inte så mycket chans att de sprider någon form av smittsamhet - och verkligen inte med avsikt. Men handskar kommer i vägen och hindrar dokumenten från att fungera som de vill.

Du får en klinik med handskar precis nere på gatan. Dess linjer är också korta, och avgifterna är minimala, och det härdar förkylningen ganska mycket lika snabbt. … Men inga handskar.

Metaforen är visserligen lite utsträckt, men det är så jag börjar se Googles brist på en meddelandetjänst som innehåller kryptering som standard.

Vilken meddelandestrategi?

Låt oss spola tillbaka lite. Googles "meddelandestrategi", i den mån den har en som inte bara ommarkerar appar med några år, har aldrig inkluderat någon form av verkliga försök till den typ av kryptering som vi borde kräva i realtidmeddelanden.

Googles meddelandestrategi är lika mycket ett misslyckande med fokus som den är teknisk.

Hangouts-chattar krypterades med HTTPS och TLS. Men de var inte slutkrypterade, vilket innebär att Google (och en krävande regering) kunde bryta in om den ville. Allo hade en-till-ende-kryptering tillgängligt i ett valfritt "inkognitoläge", men saker var annars öppna som standard. (Och det var genom design.)

Idag har Hangouts avstängts för affärsbruk och Allo släpps ut på bete. Google har istället lagt musklerna bakom RCS "Chat", som i huvudsak är en modern version av det gamla SMS-meddelandesystemet. Det är i sig självt ett värdigt mål. SMS (och MMS) är en arvsmekanism som borde ha lagt ner för många år sedan. Och om någon kan krångla bärare för en ny standard, är det Google.

RCS är ett rikt meddelandesystem som möjliggör smartare (och roligare) meddelanden. Men inte alla telefoner har åtkomst till det från början - igen, det är upp till enskilda operatörer att implementera - och så faller det tillbaka till det gamla SMS-systemet i så fall.

Men det räcker inte. Och det ursäktar inte Google från att tillhandahålla en krypterad meddelandenupplevelse för sina kunder över hela Android och webben som helhet.

Apples iMessage-tjänst gör det rätt - krypterad meddelanden ur lådan - även om dess låsning till Apple-endast enheter är mycket fel.

iMessage har rätt även om det är fel

Jag hade varit van vid att acceptera Apples iMessage i princip. Vissa sammanhang här också: iMessage är en tjänst som fungerar i Apples app "Meddelanden". Kommunikation mellan två iMessage-användare är krypterad från slutet. Det vill säga bara de personer som chattar med varandra kan dekryptera meddelandena. Apple kan inte läsa meddelandena, och det vill inte. Om du använder appen Meddelanden för att chatta med någon som inte är på iMessage - i allmänhet kommer det att vara någon på Android - det faller tillbaka till okrypterat SMS.

Apples iMessage-lock-in är fortfarande dåligt, även om det visar standarden för grundläggande säker kommunikation.

För Apple-användaren är det sömlöst. Det är absolut ingen tanke involverad. För att låna frasen fungerar det bara.

Men en modern meddelandetjänst måste fungera på flera plattformar. Det är rätt sätt att göra det och det är rätt att göra. Apples kommer emellertid Apple, och så iMessage fortsätter att vara tillgängligt på hårdvara som trattar pengar direkt till Apple, och ingen annanstans. Om en iMessage-användare meddelar någon på Android, faller det tillbaka till bra ol SMS. (Antagligen kommer det att ändras till RCS någon gång, men vi vet ännu inte.)

Och så finns det brottet som uppstår om du försöker gå av iMessage. Du kommer att sakna viktiga kommunikationer som fastnar i en iMessage-slinga, om avsändaren inte raderade den tråden och startade en ny, eller om du inte stängt av iMessage eller avregistrerat ditt telefonnummer. Det är inte bara dålig användarupplevelse - det är strafflåsning, gränsar till extortive. "Hej, ledsen att du missade några meddelanden. Antar att du borde ha fastnat med oss."

Men iMessage har krypteringsdelen rätt. Det börjar med kryptering - föredrar det verkligen - och faller tillbaka till osäkra SMS om det måste.

RCS är bättre, men det räcker inte

En bättre standardmeddelandetjänst är en värdig strävan. Det kommer att vara långsamt att antas över hela världen, säkert, men det borde klart vara den nya baslinjen för grundläggande kommunikationer mellan telefonanvändare. Och att RCS inte är krypterat borde inte vara en deal-breaker.

Men det understryker också det företag som säljer flest smartphones i världen för att tillhandahålla något bättre, något säkrare, som standard. Krypterade meddelanden först - och för meddelanden mellan Android och iPhone också - med en nedgång till RCS och SMS vid behov.

Google har förmågan att göra detta, jag är säker. Varför det inte gör det här är en head-scratcher.

Om du inte erbjuder en säker, krypterad upplevelse som standard, gör du det fel.

Och det är slutsatsen jag kom till under de senaste veckorna när jag började flytta min familj från det Facebook-ägda WhatsApp till Signal. Endast ett par av oss i min omedelbara cirkel är Android-användare, och jag ville att vi skulle ha ett säkert sätt att chatta med alla andra. I princip.

Och sedan bestämde jag mig för att det kanske inte bara skulle handla om mig. Jag borde inte tvinga min familj att hoppa igenom fler bågar bara för att det inte finns någon krypterad meddelandetjänst från Google. (Trots att vara klar, misslyckas fortfarande iMessage eländigt på "tvärplattformsdelen av den ekvationen.)

Så jag växlar för första gången till iPhone. Kanske inte riktigt helhjärtat, kanske inte riktigt villigt. Men jag har inte heller i bakhuvudet att jag ska skjuta upp Pixel igen när alla små irritationer som utgör det enda stora irritationen som är iOS börjar göra mig galet. Eftersom jag vill att de människor jag kommunicerar med bäst ska ha säker kommunikation med mig. Som standard.

Om Google inte kommer att ge mig krypterade meddelanden som standard, så var det. Och jag kommer fortfarande att klaga (högt) om Apples iMessage lock-in. Om Apple verkligen vill göra meddelanden säkrare bör det göra det för alla. Inte bara de som köper hårdvaran. (Helvete, betala mig för iMessage utanför iOS på Android, då. Jag betalar det.)

Men att få min familj att studsa mellan ytterligare krypterade meddelanden-appar - eller få mina vänner att falla tillbaka till osäkra SMS - började få mig att känna att jag tvingade dem att få ett extra influensaskott bara för att jag inte gillade att de ägda handskarna bärs av de dokument de hade sett. Någon gång handlar det inte om mig.

Och någon gång måste Google ta på sig de jävla handskarna.