X lançoi platformën e saj të re”Chat”të premten, duke zëvendësuar mesazhet e tij direkte të vjetra me një sërë veçorish të reja. Përditësimi, i përhapur në iOS dhe ueb, shton thirrjet zanore dhe video, modifikimin e mesazheve dhe enkriptimin nga fundi në fund.
Lëvizja është një pjesë kyçe e shtytjes së Elon Musk për të ndërtuar një”aplikacion për gjithçka”. Sidoqoftë, siguria e platformës vjen me paralajmërime të mëdha. X pranon hapur se sistemi nuk mbron nga sulmet”njeriu në mes”, që do të thotë se kompania ose një palë e tretë mund të përgjojë bisedat pa e ditur përdoruesit.
Shërbimi gjithashtu lë meta të dhëna të ndjeshme, si pjesëmarrësit e bisedës dhe kohët, plotësisht të pakriptuara, duke ngritur pyetje të rëndësishme për privatësinë që nga debutimi i tij.
Një grup funksionesh moderne me një kapje të madhe
Duke prezantuar tani në iOS dhe në ueb, funksionet e reja të ndërfaqes së”Chat-it suits”të synuara sjellin funksione të reja”Chat-awaits”për një kohë të gjatë. aftësi në përputhje me konkurrentët si WhatsApp dhe Signal.
Përdoruesit tani mund të bëjnë thirrje zanore dhe video, të ndajnë skedarë dhe të kujtojnë ose modifikojnë mesazhet pasi të jenë dërguar. Një version i Android thuhet se do të”vjen së shpejti”, sipas kompanisë.
Në qendër të përmirësimit është premtimi i enkriptimit nga fundi në fund (E2EE). X e ka zgjeruar këtë shtresë sigurie për të mbuluar mesazhet dhe mediat në grup, një përmirësim në krahasim me një version më të kufizuar të veçorisë që u testua shkurtimisht dhe më pas u ndalua në maj 2025.
— X (@X) 14 nëntor 2025
Në letër, kjo e pozicionon Chat-in si një alternativë më të sigurt të platformës legacy. Megjithatë, detajet e zbatimit, të gjetura në dokumentet e ndihmës së vetë kompanisë, zbulojnë një realitet shumë më të ndërlikuar dhe më shqetësues për privatësinë e përdoruesit.
“Teatri i enkriptimit”: Ekspertët paralajmërojnë për gabime kritike të sigurisë
Në sipërfaqen e këtyre përditësimeve miqësore për përdoruesit fshihen një seri e pranimeve të rrepta të sigurisë X. Në dokumentacionin e saj zyrtar të ndihmës, kompania bën një zbulim kritik në lidhje me cenueshmërinë e sistemit.”Aktualisht, ne nuk ofrojmë mbrojtje kundër sulmeve nga njeriu në mes.”T
dobësia e tij, e njohur si një sulm”man-in-the-middle”(MITM), do të lejonte një palë të tretë-ose vetë X-të pozicionohej midis përdoruesve dhe të përgjonte, lexonte ose ndryshonte mesazhet pa u zbuluar.
X shtjellon këtë boshllëk të thellë sigurie, duke deklaruar,”Nëse dikush – një person i brendshëm me qëllim të keq ose një X, do të kriptohej si rezultat i një bisede ligjore, si rezultat i një bisede të komplikuar, një proces i tillë i komplikuar. as dërguesi dhe as marrësi nuk do ta dinin.”
Sistemi gjithashtu i mungon”Fshehtësia e Përpara”, një veçori thelbësore që siguron që një çelës i komprometuar i enkriptimit nuk mund të përdoret për të deshifruar mesazhet e kaluara ose të ardhshme. Pa të, një shkelje e vetme e sigurisë mund të ekspozojë në mënyrë retroaktive të gjithë historinë e bisedave të një përdoruesi.
Për mbrojtësit e privatësisë, aspekti më alarmues nuk është vetëm ajo që është e koduar, por ajo që lihet qëllimisht e ekspozuar. Sipas X,”Është e rëndësishme të theksohet se ndërsa vetë përmbajtja e mesazhit është e koduar, meta të dhënat e lidhura (p.sh., marrësi, koha e krijimit, etj.) nuk janë.”
Kjo do të thotë se ndërsa përmbajtja e një mesazhi mund të jetë e sigurt, informacioni shumë i ndjeshëm se kush po flet me kë dhe kur, mbeten të aksesueshme për kompaninë. href=”https://www.esecurityplanet.com/cybersecurity/xs-new-encrypted-chat-has-major-security-flaws-experts-warn”target=”_blank”>’teatër enkriptimi’. Kritikët kontrastojnë qasjen me burim të mbyllur të X me Protokollin e Sinjalit të hapur, transparent dhe të audituar në mënyrë të pavarur, i cili fuqizon enkriptimin për aplikacione si Signal dhe WhatsApp.
Ndërsa këto çështje po dalin në dritë me prezantimin aktual, ato nuk janë të reja; Ekspertët ngritën shqetësime identike në lidhje me ruajtjen e çelësave të serverit X dhe mungesën e mbrojtjes MITM gjatë testeve të mëparshme, në shkallë më të vogël.
Integrimi i Grok dhe një sfond paqëndrueshmërie
Shtimi i një shtrese tjetër kompleksiteti është integrimi i Grok, chatbot i AI i Musk. Përdoruesit mund t’i kërkojnë Grok të analizojë një imazh ose mesazh nga brenda një bisede, por duke e bërë këtë në mënyrë efektive anulon mbrojtjen e tij të privatësisë.
Dokumentacioni i X thotë qartë,”Vini re se sapo të dërgoni te Grok, ai imazh ose tekst nuk është më i koduar (përmbajtja brenda bisedës origjinale është ende e koduar). Kjo krijon një rrugë të drejtpërdrejtë për bisedat e supozuara private që do të përpunohen nga serverët e X, një shkëmbim i rëndësishëm privatësie për lehtësi. Kjo është veçanërisht e dukshme duke pasur parasysh faktin se algoritmet e X dhe mjetet e AI mund të formohen nga preferencat ideologjike personale të Musk.
Përfundimisht, X po ofron një grup funksionesh që përdoruesit e kanë kërkuar prej kohësh. Por, duke e dërguar atë me dobësi sigurie që janë njohur publikisht prej muajsh, kompania po bën një deklaratë të qartë për prioritetet e saj.
Platforma e re Chat ofron lehtësi moderne, por është shumë larg standardeve të privatësisë të vendosura nga kolegët e saj, duke i detyruar përdoruesit të vendosin nëse veçoritë si telefonata me video ia vlen rreziku i një bisede që nuk është vërtet private.