常用聊天软件QQ,MSN,Gtalk,Skype安全性对比

经历过3Q大战之后, 众多网民对聊天软件安全问题开始关注起来了,聊天软件泄露用户个人隐私的问题第一次被数亿的网民关注,QQ到底有没有扫描用户的硬盘,监控用户的聊天记录?TOM-Skype有没有监听用户的通话记录?现在大家所用的聊天软件是否安全?相信大家都比较关注。现在大多数人都使用QQ作为日常生活,办公用的即时通讯工具,还有一些人使用MSN,skype,当然也有一部分人喜欢使用谷歌的Gtalk,那么这些IM的安全性如何呢?相信这个话题大家应该比较关注,刚好我在人民网上看到了篇关于QQ,MSN,Gtalk,Skype安全性对比的文章(没有想到人民网上有这样的文章,真是太给力了!),这篇文章我在保证原文的完整性的基础上,加上了一些对某些内容的注释与看法,分享给大家。(作者:许亚成 )

备注:括号里面加粗的文字为我为原文加的注释,说明。其它内容的均为作者原文。
原文如下:
QQ,MSN,GTalk,Skype安全性对比
信息来源:人民网
原文网址:http://it.people.com.cn/GB/42892/114555/115746/11818779.html
因为众所周知的原因,最不靠谱的当然是 QQ(QQ为什么最不靠谱,大家上网百度一下:窥私门,或者点击链接:窥私门-百度百科,就可了解一些),所以如果你有秘密或者艳照之类,千万不要通过 QQ 传递。MSN 的通讯是明文未加密的,也不是很靠谱,不过好像有插件可以提供加密,但要求聊天双方都安装。(目前有一款软件叫MSNLite,只要双方都安装MSNLite的话,那么就可以对MSN进行加密。)
一、QQ, MSN, GTalk, Skype,哪个最安全,哪个最不安全?
答:因为众所周知的原因,最不靠谱的当然是 QQ,所以如果你有秘密或者艳照之类,千万不要通过 QQ 传递。MSN 的通讯是明文未加密的,也不是很靠谱,不过好像有插件可以提供加密,但要求聊天双方都安装。Skype 的情况稍微复杂点,简单来说,就是不要使用从 skype.tom.com (Skype 在国内的御用合作伙伴)下载的简体中文版 Skype。具体原因不便多说,有兴趣的话请自行搜索(提示:研究是由加拿大多伦多大学的一个实验室进行的)。请各位绕道墙外下载 Skype 官方客户端。
GTalk 其实比较好,谷歌自家的客户端就提供加密功能,只是用的人不多,另外在非 Windows 平台上没有官方客户端。需要注意的一点是,据我们目前所知,只有英文版的 GTalk 客户端才确认有加密。此外,通过 Gmail 的网页介面使用 GTalk 也是默认 HTTPS 加密的。
二、用 Adium 和 Pidgin 的人可以选用 OTR 加密,这个的安全性如何?
答:靠谱。另外 Miranda IM 的插件 SecureIM 可以实现端对端的强加密。 IRC 也是很安全的,而且在 Windows / Linux / BSD / Mac 下都有客户端,只是技术社群以外的人用得不多。
三、也有很多人用 MSN Shell 来加密 MSN 对话,这个真的安全吗?
答:我没用过,不太清楚。不过我一贯的信条是看不到源代码就不信任,所以不是太放心。况且 MSN Shell 是在 Windows 上运行的,该平台又是以木马、后门、和病毒闻名于世,如果用的还是来路不明的盗版,那剩下的也就不用多说了,白搭。
如果操作系统是正版 Windows,平时也很注意安全,确认电脑没有木马、后门、病毒等等,这时使用 Pidgin + OTR 还是可以的。
四、用 iChat 上 GTalk,安全性又如何?
答:iChat 添加的 GTalk 账户默认是 SSL 加密的,安全。
五、iChat 是专有软件,Adium 是开源软件,所以大体来说 Adium 比 iChat 更安全——你没法确定苹果没有监视和保存你的聊天记录。这个说法有道理吗?
答:嗯,的确是这样的。不过貌似苹果不像谷歌,对用户内容没有兴趣吧…… 只能假设它不作恶了 。
六、虽然说 QQ 最不安全,但如果我电脑开了 VPN,是不是也就无所谓了?
答:也不行。QQ 是客户端和服务器的问题,跟你开不开 VPN 没有关系。这个和 Tom 版 Skype 是一个问题。
七、如果我一定要用一款 IM 软件把我的密码发给我女友 / 男友 / 父母,应该选用哪款?要做什么防范措施?
答:GTalk,或者 Adium + OTR。其实我一般有这种要紧的东西要发都是让对方使用加密连接到 Gmail 接收的。使用暗语或者图像也可以避免密码被机器识别。如果确实是很重要很重要的东西,还可以考虑采用多渠道分别发送。比如你可以将该密码存为一个文本文件再次加密(选个强的随机密码),然后通过 MSN 传送加密后的文件,然后通过 GTalk 或者 Gmail 甚至电话等其他渠道告知对方解密的密码。这个方法可以反复叠用多做几次。
八、假设有人在监听我每天和客户的 Skype 语音通话,如果我通话时打开 VPN,是否可以确保通话内容即便被截取,也无法被听到?(换句话说:VPN 对文字以外的信息是否有效?)
答:如果你不属于被特别「关照」的人群,一般也不会有人来监听你的语音通信。这个需要的带宽、计算资源比较大,对监听方来说不是很经济。也许等以后有比较成熟的语音转文字技术后这会是个问题,但现阶段大多数人不用太担心这个。但文字记录可以非常容易的获取,所以 Tom.com 的那个有问题的 Skype 版本才能够有效地大规模搜集信息。
VPN (常见的 PPTP 和 L2TP/IPSec) 对所有信息都加密的,所以不管是文字还是语音,只要是通过 VPN 连接的都是安全的。不过需要注意在网络连接那里一定要选择将所有流量都通过 VPN 发送。 Mac OS X 上这样操作:在 Network Preferences 里面选中你的 VPN 连接,然后点 Advanced 按钮,在 Options 标签的 Session 下面勾选 Send all traffic over VPN connection,然后保存修改。
不过,VPN 的加密仅限从你的电脑到你的 VPN 服务器这一段,之后就不保证了。因此如果需要确保整个对话安全,你和对方都必须使用 VPN ,而且你们两个的 VPN 之间的连接也要是加密的。比较简单的办法是你和对方都同时连接到同一个可以信任的 VPN 上。再次强调,不要使用从 Tom.com 上下载的 Skype!
九、上班族之间经常有「公司的 IT 部门会统一监视公司内部的 MSN 对话」的说法。假设此说属实,但我仍然需要在公司用 MSN 说一些不希望被任何其他人看到的话,应该怎么做?
答:有些公司真的会这样干。我一个朋友的朋友就因为说了不该说的被炒掉了。如果非要 MSN,那就用插件加密或者用那个 MSN Shell 吧。套用谷歌 CEO 施密特的说法,如果你不想被人听到,那最好是不要说……至少等回家再说吧。(有些公司会在员工不知情的情况下监控你的QQ,MSN,这个事情我也遇到过,一个同事就因为在公司上QQ跟一个朋友说了一些消极的话被公司炒了,由此可见使用未经加密的聊天软件对个人影响多大。)
结论:
一、任何情况下都不要用 QQ,不要用中国版(Tom 版)Skype。
二、谈机密话题时不要用 MSN,哪怕是加了 MSN Shell 的 MSN。
三、尽量多用 GTalk,记得一定用英文版。
四、用 Adium 或 Pidgin 谈机密话题时,尽量打开 OTR 加密。
五、涉密时,如果要在即时通讯和电邮之间二选一的话,请选电邮:目前主流的即时通讯软件(QQ 和 MSN)都不安全,相比之下,至少强制 HTTPS 加密的 Gmail 是相当可靠的选择。 “
至少到目前来说,GTalk是最安全的IM,很多IT行业的人员很少使用QQ,MSN这些软件,而是使用GTalk来聊天。为了保护个人隐私,建议大家下载一个英文版的GTalk。英文版GTalk下载地址:http://www.google.com/talk/,没有google帐号的童鞋,去注册一个google帐号,就可以享受更加安全的网络服务了。










我一直在用QQ,还没用过别的。。
我先占个前位再说吧
要是机密的事,俺都是当面讲,呵呵
如果没有办法当面讲呢,呵呵,当然是用一些更加可信的渠道,比起国内的一些软件与某些机构合作,搞不好就跨省追捕你。
人民网也有这类文章?
是啊, 我当时搜索的时候发现原文出处是人民网,当时也觉得奇怪。不过文章中不断的提到TOM-Skype,觉得有点奇怪。
人民网肯定是转载的,他们怎么会有这样的文章。。
我也一直QQ 别的 没用过
QQ谁能离得开呢
不过在一些圈子里面,比如技术圈大多喜欢用的gtalk,或者MSN,至少我现在很少上QQ了,有事情直接发邮件。尽量用安全一些的聊天软件,不然等到某天自己的隐私被别有用心的掌握了就麻烦了。
我只知道现在QQ的安全性很强。msn很烂
你可以试用一下MSNLITE,这个软件对MSN的聊天过程进行了加密,看一下IT行业的人留下的联系方式,你就知道QQ的安全性怎么样了。
大多数人都用QQ 联系方便也就用QQ
平常联系使用QQ很方便,不过有时候一些机密敏感的东西最好还是gtalk等相对安全一些的软件好一些。
感觉就QQ安全最差 树大招风啊
博主圣诞快乐,好久没更新了
最近手上事情太多了,一时忙不过来,没有时间写博客。
圣诞快乐(迟来的祝福)
什么都不信,只信移动硬盘
硬盘不能聊天吧?你总得在通过IM工具与其它人联系吧,
还在期待着
我让大家失望了,没有及时更新博客。
嗯,关注了解,还是QQ用得多些..
具体情况具体了解吧
这篇文章真给力。