Indholdsfortegnelse:
- Hvilken meddelelsesstrategi?
- iMessage er rigtigt, selvom det er forkert
- RCS er bedre, men det er ikke nok
Der er opført en ny medicinsk klinik i dit nabolag. Bare nede på gaden. Det er i gåafstand.
Der er ingen bekymring for forsikring. Der er ingen co-pays. Hvis du har brug for hjælp, får du hjælp. Faktisk skal du arbejde hårdt for nogensinde at se en regning. Denne nye klinik har de bedste læger og avanceret diagnostisk udstyr. Det diagnosticerer ikke kun en forkølelse - det kurerer det på stedet.
Det lyder godt, men hvis nogen nogensinde skulle vente på at blive set, hvis aftaler tog mere end 30 minutter, ville der være linjer nede på blokken.
Der er bare en fangst. Ingen der bærer handsker. Sikker på, der er ikke så stor en chance for, at de spreder enhver form for smitsomhed - og bestemt ikke med vilje. Men handsker kommer i vejen og forhindrer, at dokumenterne fungerer som de vil.
Du får en klinik med handsker lige nede på gaden. Dens linjer er også korte, og gebyrerne er minimale, og det kurerer forkølelsen stort set lige så hurtigt. … men ingen handsker.
Metaforen er ganske vist lidt spændt, men det er sådan, jeg begynder at se Googles mangel på en meddelelsestjeneste, der inkluderer kryptering som standard.
Hvilken meddelelsesstrategi?
Lad os spole lidt tilbage. Googles "meddelelsesstrategi", for så vidt den har en, der ikke kun er omdirigering af apps hvert par år, har aldrig medtaget nogen form for reelt forsøg på den slags kryptering, som vi burde kræve i messing i realtid.
Googles messaging-strategi er lige så meget en svigt i fokus som den er teknologisk.
Hangouts-chats blev krypteret ved hjælp af HTTPS og TLS. Men de var ikke krypteret fra ende til anden, hvilket betyder, at Google (og en krævende regering) kunne bryde ind, hvis den ville. Allo havde ende-til-ende-kryptering tilgængelig i en valgfri "inkognito-tilstand", men tingene ellers blev åbne som standard. (Og det var efter design.)
I dag er Hangouts blevet afskåret til forretningsbrug, og Allo udsættes for græsning. Google har i stedet lagt sin muskel bag RCS "Chat", som i det væsentlige er en moderne version af det gamle SMS-tekstmeddelelsessystem. Det i sig selv er et værdigt mål. SMS (og MMS) er en arvemekanisme, der skulle have været nedlagt for mange år siden. Og hvis nogen kan krølle transportører efter en ny standard, er det Google.
RCS er et rigt messaging-system, der giver mulighed for smartere (og sjovere) meddelelser. Men ikke alle telefoner har adgang til det først - igen, det er op til de enkelte operatører at implementere - og så falder det tilbage til det gamle SMS-system i dette tilfælde.
Men det er ikke nok. Og det undskylder ikke Google for at give en krypteret out-of-box-messaging-oplevelse til sine brugere på tværs af Android og internettet som helhed.
iMessage er rigtigt, selvom det er forkert
Jeg havde været afsky for at acceptere Apples iMessage i princippet. Nogle sammenhænge også her: iMessage er en service, der fungerer i Apples app "Messages". Kommunikation mellem to iMessage-brugere er krypteret fra ende til ende. Det vil sige, at kun de mennesker, der chatter med hinanden, kan dekryptere meddelelserne. Apple kan ikke læse meddelelserne, og det vil hun ikke. Hvis du bruger appen Meddelelser til at chatte med nogen, der ikke er på iMessage - generelt vil det være nogen på Android - det falder tilbage til ukrypteret SMS.
Apples iMessage-lock-in er stadig dårlig, selvom den viser standarden for grundlæggende sikker kommunikation.
For Apple-brugeren er det problemfrit. Der er absolut ingen tanke involveret. For at låne sætningen fungerer det bare.
Men en moderne meddelelsestjeneste skal arbejde på tværs af flere platforme. Det er den rigtige måde at gøre det på, og det er den rigtige ting at gøre. Apples vil dog Apple, og derfor er iMessage fortsat tilgængelig på hardware, der trækker penge direkte til Apple, og ingen andre steder. Hvis en iMessage-bruger beskeder nogen på Android, falder det tilbage til god SMS-meddelelse. (Antagelig ændres det til RCS på et tidspunkt, men vi ved endnu ikke.)
Og så er der bruddet, der opstår, hvis du prøver at komme af iMessage. Du vil gå glip af vigtige kommunikationer, der sidder fast i en iMessage-loop, hvis afsenderen ikke slette den tråd og startede en ny, eller hvis du ikke lukkede iMessage korrekt eller afregistrerer dit telefonnummer. Det er ikke kun dårlig brugeroplevelse - det er strafbar indlåsning, der grænser op til extortive. "Hej, beklager, at du gik glip af nogle meddelelser. Gæt, at du skulle have holdt sig sammen med os."
Men iMessage gør krypteringsdelen rigtigt. Det starter med kryptering - foretrækker det virkelig - og falder tilbage til usikker SMS, hvis det skal.
RCS er bedre, men det er ikke nok
En bedre standard messaging-service er en værdig indsats. Det vil være langsomt at blive vedtaget over hele verden, helt sikkert, men det burde helt klart være den nye baseline til basiskommunikation mellem telefonbrugere. Og at RCS ikke er krypteret, burde ikke være en deal-breaker.
Men det understreger også det firma, der sælger de fleste smartphones i verden for at levere noget bedre, noget mere sikkert, som standard. Krypterede meddelelser først - og også for meddelelser mellem Android og iPhone - med en tilbagevenden til RCS og SMS om nødvendigt.
Googles har evnen til at gøre dette, jeg er sikker på. Hvorfor det ikke gør dette, er en head-scratcher.
Hvis du ikke tilbyder en sikker, krypteret oplevelse som standard, gør du det forkert.
Og det er den konklusion, jeg kom til i de sidste par uger, da jeg begyndte at flytte min familie fra det Facebook-ejede WhatsApp til Signal. Kun et par af os i min umiddelbare cirkel er Android-brugere, og jeg ønskede, at vi skulle have en sikker måde at chatte med alle andre på. I princippet.
Og så besluttede jeg, at det måske ikke bare skulle handle om mig. Jeg skulle ikke tvinge min familie til at hoppe gennem flere bøjler, bare fordi der ikke er nogen krypteret platform krypteret messaging-tjeneste fra Google. (Skønt det er klart, mislykkes iMessage stadig elendigt på den "tværplatformede del af denne ligning.)
Så jeg skifter for første gang virkelig til iPhone. Måske ikke helt helhjertet, måske ikke helt villigt. Men jeg har heller ikke bag på hovedet, at jeg fyrer op Pixel igen, når alle de små irritationsmomenter, der udgør den ene store irritation, der er iOS, begynder at gøre mig gal. Fordi jeg vil have, at de mennesker, jeg kommunikerer mest med, skal have sikker kommunikation med mig. Som standard.
Hvis Google ikke vil give mig krypterede meddelelser som standard, så vær det. Og jeg vil stadig grumle (højlydt) om Apples iMessage-lock-in. Hvis Apple virkelig ønsker at gøre messaging mere sikker, bør det gøre det for alle. Ikke kun dem, der køber dets hardware. (Helvede, opkræv mig for off-iOS iMessage på Android, derefter. Jeg betaler det.)
Men at få min familie til at hoppe mellem yderligere krypterede beskeder-apps - eller få mine venner til at falde tilbage til usikker SMS - begyndte at få mig til at føle mig som om jeg tvang dem til at få et ekstra influenzabillede, bare fordi jeg ikke kunne lide, at de proprietære handsker blev båret af de dokumenter, de havde set. På et tidspunkt handler det ikke om mig.
Og på et tidspunkt skal Google tage de forbandede handsker på.