為什么Signal會被認為是最安全的即時消息應用?這是由于它只會儲存很少量的關于用戶和事件的信息。
斯諾登力薦的Signal
盡管現在很多熱門應用都實現了端到端加密,但這也不一定能保證安全。安全專家們之所以強烈推薦Signal來作為安全通信的工具,是因為在DNC(美國民主黨全國委員會)黑客事件后,這款號稱“斯諾登核準”的應用,也成為相關職員的指定即時通信應用。
如果在網上搜索Signal,大家可以看到斯諾登極力推薦過這款應用。斯諾登曾表示,使用OpenWhisper Systems的任何產品都絕對靠譜。
約翰霍普金斯大學的密碼學教授Matt Green,以及知名安全專家Bruce Schneier也是Signal的粉絲。
為什么大家認為Signal更安全
安全專家和隱私主義者意識到,幾乎所有的通信應用都會儲存大量有關于用戶活動的信息數據。而一旦這些數據被人獲取,結合其他諸如運營商提供的信息,完全可以識別出用戶的真實身份。
一般通信應用都會儲存通信的日期和時間,當然還有用戶的電話號碼。蘋果的iMessage會記錄用戶的手機號和其他元數據,這些可能會泄露給執法機構。The Intercept的那封文檔,標題為“執法機構的iMessage 的常見問題”,這是佛羅里達州執法部門的電子監控團隊部分資料的緩存。
其中的內容顯示,iMessage日志記錄了通信的日期、時間和用戶IP,這些可以用來識別出用戶的位置。然而,Signal只會儲存少量的用戶事件和信息。
精簡于型即為安全
據Signal應用的締造者OpenWhisper Systems公司所述,早些時候FBI(弗吉尼亞東區)曾傳訊調查兩個Signal用戶,結果最后沒有拿到任何重要信息。
他們表示,通過對Signal的精心設計,Signal最后保留的數據只有用戶的注冊日期和最近的登陸日期。
FBI曾要求提供以下的數據:
用戶名
支付信息
相關IP地址
電子郵件地址
歷史日志
瀏覽器cookie
其他與電話號相關信息
但是OpenWhisper Systems在很無奈地提供了所有信息后,這些東西在調查中并沒有起到什么作用:
你可以看到大量由美國公民自由聯盟(ACLU)出版的法庭文件,這代表著Open Whisper Systems也在不斷努力。
此外,Open Whisper Systems還給WhatsApp、Facebook Messenger,以及谷歌Allo隱身模式提供了Signal協議作為支持。
* 參考來源:SA和TA,FB小編dawner編譯,轉載請注明來自FreeBuf(FreeBuf.COM)