Logo es.androidermagazine.com
Logo es.androidermagazine.com

Google y Android todavía nos fallan en la mensajería y el cifrado

Tabla de contenido:

Anonim

El uso de media docena de servicios de mensajería no es raro en 2018.

Se ha construido una nueva clínica médica en su vecindario. Justo al final de la calle. Está a poca distancia.

No hay que preocuparse por el seguro. No hay copagos. Si necesita ayuda, obtenga ayuda. De hecho, tienes que trabajar duro para ver una factura. Esta nueva clínica cuenta con los mejores médicos y equipos de diagnóstico de última generación. No solo diagnostica un resfriado, sino que lo cura en el acto.

Suena genial, pero si alguien alguna vez tuviera que esperar para ser visto, si las citas demoraran más de 30 minutos, habría filas en la cuadra.

Solo hay una trampa. Nadie usa guantes. Claro, no hay muchas posibilidades de que propaguen cualquier tipo de contagio, y ciertamente no a propósito. Pero los guantes se interponen y evitan que los documentos funcionen de la manera que desean.

Tienes una clínica con guantes justo bajando la calle. Sus líneas también son cortas, y las tarifas son mínimas, y cura el resfriado común con la misma rapidez. … Pero sin guantes.

Es cierto que la metáfora está un poco extendida, pero así es como estoy empezando a ver la falta de Google de un servicio de mensajería que incluya encriptación de forma predeterminada.

¿Qué estrategia de mensajería?

Retrocedamos un poco. La "estrategia de mensajería" de Google, en la medida en que tiene una que no solo cambia el nombre de las aplicaciones cada pocos años, nunca ha incluido ningún tipo de intento real en el tipo de cifrado que deberíamos exigir en la mensajería en tiempo real.

La estrategia de mensajería de Google es tanto un fracaso de enfoque como tecnológico.

Los chats de Hangouts se cifraron con HTTPS y TLS. Pero no estaban encriptados de extremo a extremo, lo que significa que Google (y un gobierno exigente) podría entrar, si quisiera. Allo tenía un cifrado de extremo a extremo disponible en un "modo de incógnito" opcional, pero las cosas se dejaron abiertas de forma predeterminada. (Y eso fue por diseño).

Hoy, Hangouts se ha derivado para uso comercial, y Allo está siendo puesto en pastoreo. En cambio, Google ha puesto su músculo detrás del "Chat" de RCS, que es esencialmente una versión moderna del antiguo sistema de mensajes de texto SMS. Eso en sí mismo es un objetivo digno. SMS (y MMS) es un mecanismo heredado que debería haberse puesto en práctica hace años. Y si alguien puede discutir con los operadores por un nuevo estándar, es Google.

RCS es un rico sistema de mensajería que permite una mensajería más inteligente (y más divertida). Pero no todos los teléfonos tendrán acceso al principio, de nuevo, depende de los operadores individuales implementarlos, por lo que recurrirá al sistema de SMS heredado en ese caso.

Pero no es suficiente. Y no excusa a Google de proporcionar una experiencia de mensajería encriptada lista para usar para sus usuarios en Android y la web en general.

El servicio iMessage de Apple lo hace bien: mensajes cifrados listos para usar, incluso si su bloqueo en dispositivos exclusivos de Apple es muy incorrecto.

iMessage tiene razón incluso si está mal

Había odiado aceptar el iMessage de Apple por principio. Aquí también hay algo de contexto: iMessage es un servicio que funciona dentro de la aplicación "Messages" de Apple. Las comunicaciones entre dos usuarios de iMessage están encriptadas de extremo a extremo. Es decir, solo las personas que chatean entre sí pueden descifrar los mensajes. Apple no puede leer los mensajes, y no quiere. Si está utilizando la aplicación Mensajes para chatear con alguien que no está en iMessage, en general, será alguien en Android, recurre a SMS sin cifrar.

El bloqueo de iMessage de Apple sigue siendo malo, incluso cuando muestra el estándar para las comunicaciones seguras básicas.

Para el usuario de Apple, es perfecto. No hay absolutamente ningún pensamiento involucrado. Para tomar prestada la frase, simplemente funciona.

Pero un servicio de mensajería moderno debe funcionar en múltiples plataformas. Es la forma correcta de hacerlo, y es lo correcto. Sin embargo, Apple va a ser Apple, por lo que iMessage continúa estando disponible en hardware que canaliza dinero directamente a Apple, y en ningún otro lugar. Si un usuario de iMessage le envía un mensaje a alguien en Android, recurre a un buen SMS. (Presumiblemente, eso cambiará a RCS en algún momento, pero aún no lo sabemos).

Y luego está la ruptura que ocurre si intenta salir de iMessage. Perderá las comunicaciones importantes que se atascan en un bucle de iMessage, si el remitente no eliminó ese hilo e inició uno nuevo, o si no apagó correctamente iMessage o canceló el registro de su número de teléfono. Eso no es solo una mala experiencia de usuario: es un bloqueo punitivo, casi extorsivo. "Oye, lamento que te hayas perdido algunos mensajes. Supongo que deberías haberte quedado con nosotros".

Pero iMessage hace la parte de cifrado correcta. Comienza con el cifrado, lo prefiere, realmente, y recurre a SMS inseguros si es necesario.

RCS es mejor, pero no es suficiente.

Un mejor servicio de mensajería estándar es un esfuerzo digno. Será lento para ser adoptado en todo el mundo, sin duda, pero claramente debería ser la nueva línea de base para las comunicaciones básicas entre usuarios de teléfonos. Y que RCS no esté encriptado no debería ser un factor decisivo.

Pero eso también subraya la compañía que vende la mayoría de los teléfonos inteligentes en el mundo para proporcionar algo mejor, algo más seguro, por defecto. Los mensajes cifrados primero, y también para los mensajes entre Android y iPhone, con un respaldo a RCS y SMS si es necesario.

Google tiene la capacidad de hacer esto, estoy seguro. Por qué no está haciendo esto es un rascador de cabeza.

Si no está ofreciendo una experiencia segura y encriptada de forma predeterminada, lo está haciendo mal.

Y esa es la conclusión a la que llegué en las últimas semanas cuando comencé a trasladar a mi familia de WhatsApp, propiedad de Facebook, a Signal. Solo un par de nosotros en mi círculo inmediato somos usuarios de Android, y quería que tuviéramos una forma segura de chatear con todos los demás. En principio.

Y luego decidí que tal vez no debería ser solo sobre mí. No debería obligar a mi familia a saltar más obstáculos solo porque no hay un servicio de mensajería cifrada multiplataforma de Google. (Aunque para ser claros, todavía iMessage falla miserablemente en la "parte multiplataforma de esa ecuación").

Entonces, por primera vez, realmente estoy cambiando al iPhone. Tal vez no de todo corazón, tal vez no de buena gana. Pero tampoco tengo en la cabeza que volveré a encender el Pixel cuando todas las pequeñas molestias que componen la gran molestia que es iOS comienzan a volverme loco. Porque quiero que las personas con las que más me comunico tengan comunicaciones seguras conmigo. Por defecto.

Si Google no me va a dar mensajes cifrados por defecto, que así sea. Y aún me quejaré (en voz alta) sobre el bloqueo de iMessage de Apple. Si Apple realmente quiere hacer que la mensajería sea más segura, debería hacerlo para todos. No solo aquellos que compran su hardware. (Diablos, cárgueme por iMessage fuera de iOS en Android, entonces. Lo pagaré).

Pero hacer que mi familia saltara entre aplicaciones de mensajería encriptadas adicionales, o hacer que mis amigos recurrieran a SMS inseguros, estaba empezando a hacerme sentir que los estaba obligando a recibir una vacuna adicional contra la gripe solo porque no me gustaban los guantes patentados que usaban. por los documentos que habían estado viendo. En algún momento no se trata de mí.

Y en algún momento Google tiene que ponerse los malditos guantes.