Signal Messengeri ülevaade

HEISENBERG

ADMIN
ADMIN
Joined
Jun 24, 2021
Messages
1,644
Solutions
2
Reaction score
1,706
Points
113
Deals
666
2021 08 19 03 55

Signal on turvaline, tasuta ja avatud lähtekoodiga sõnumirakendus, mis kasutab otsast lõpuni krüpteerimist, et saata ja vastu võtta turvaliselt igasugust suhtlust teiste Signal'i kasutajatega. Signal, mis kasutab kogu krüpteeritud suhtluseks Internetti, on väga soovitatav mõnede tipptasemel eraelu puutumatuse ja turvalisuse kaitsjate poolt.

Selles Signal'i ülevaates vaatleme Signal'i pakutavaid võimalusi, kasutatavust ja turvalisust. Räägime ka sellest, kuidas teenuse ülesehitus pakub äärmiselt tugevat kaitset teie privaatsusele. Signal on tõeliselt muljetavaldav, nii et lõpetame jutuajamise ja kaevume ülevaatesse.

Signali plussid ja miinused.
+ Plussid

End-to-end (E2E) krüpteerimine;
Krüpteerimisalgoritmid: Signal protokoll, mille puhul on tekstisõnumite, kõnesõnumite ja videokõnede puhul tagatud täiuslik edasisaladus (Perfect Forward Secrecy, PFS);
Avatud lähtekoodiga tarkvara;
Sõnumite kadumine (ehk isetühjenevad sõnumid);
Avaldatud läbipaistvusaruanded;
Logib minimaalse andmehulga;
Ei logi IP-aadresse;
Võib asendada telefoni SMS-sõnumirakendust;
Keskendub täielikult individuaalsetele kasutajatele;
Kõik Signal tooted on tasuta.

- Miinused

Nõuab registreerimiseks telefoninumbrit.

Nüüd käsitleme lühidalt Signali krüpteeritud sõnumitooja põhifunktsioone.
Funktsioonide kokkuvõte.


Siin on mõned põhifunktsioonid, mida kaaluda, kui otsustate, kas Signal'i rakendus on teie jaoks õige:

Signaali peetakse üldiselt kõige turvalisemaks olemasolevaks sõnumirakenduseks.
100% avatud lähtekoodiga kood. Kood on saadaval GitHubis.
Signal sõnumsideprotokoll on 2016. aastal sõltumatult auditeeritud.
Teenus on täielikult GDPR-i nõuetele vastav.
Kliendid Androidile, iOSile, macOSile, Windowsile, Linuxile.

Ettevõtte andmed.

2013. aastal asutas Moxie Marlinspike (tegelik nimi Matthew Rosenfeld) Open Whisper Systems, et arendada Signal rakendust ja protokolli. 2018. aastal asutasid Marlinspike ja Brian Acton Signal Messenger, LLC, et võtta üle nii Signal-rakenduse kui ka Signal-protokolli arendamine.

Signal Messenger, LLC-d rahastab Signal Technology Foundation (ehk Signal Foundation), mis on 501(c)(3) mittetulundusühing. Kõik Signal Foundationi tooted avaldatakse vaba ja avatud lähtekoodiga tarkvarana.

Kus hoitakse teie Signal andmeid?

Signal'i kasutamisel salvestatakse teie andmed krüpteeritud kujul teie seadmetes. Ainus teave, mida Signal'i serverites iga konto kohta säilitatakse, on telefoninumber, millega te registreerusite, kuupäev ja kellaaeg, mil te teenusega liitusite, ning kuupäev, mil te viimati sisse logisite. Nagu Signal märgib,

Eelkõige ei salvestata midagi kasutaja kontaktide kohta (näiteks kontaktid ise, kontaktide hash, muud tuletatud kontaktandmed), midagi kasutaja gruppide kohta (näiteks mitu gruppi kasutaja on, millistes gruppides kasutaja on, kasutaja gruppide liikmete nimekirjad) ega andmeid selle kohta, kellega kasutaja on suhelnud.

Kogu sõnumite sisu on otsast lõpuni krüpteeritud, seega ei ole meil ka seda teavet.

See on teie privaatsuse seisukohast väga hea, sest keegi ei saa ilma füüsilise juurdepääsuta teie seadmele või nende inimeste seadmetele, kellega te suhtlete, rohkem teavet.

See erineb sellistest rakendustest nagu Wire messenger, mis salvestab info teie kontaktide kohta keskserverites. Siiski tähendab see, et kui soovite oma sõnumitest koopiaid säilitada, peate seadistama Signal'i nende varundamiseks ja taastamiseks oma seadmes.

Kolmandate osapoolte testimine ja Signal'i auditid.

Isegi kui toode on 100% avatud lähtekoodiga, nagu Signal, ei saa te tegelikult teada, kui hea see on, kuni keegi seda ei kontrolli. Siin on mõned ekspertide avaldatud tulemused, mida saate vaadata, et näha, kui hea Signal tegelikult on.

Signaali turvaauditid.

2016. aastal viidi läbi Signal'i protokolli ametlik turvanalüüs. Selle analüüsi kohaselt, mille viisid läbi Saksamaa, Šveitsi, Ameerika Ühendriikide ja Kanada teadlased, ei olnud konstruktsioonis suuri puudusi. See näitas, et protokoll oli krüptograafiliselt usaldusväärne.

Seda analüüsi on pärast seda mitu korda ajakohastatud, muutmata seejuures teadlaste järeldust, et protokoll on usaldusväärne. Viimane ajakohastamine avaldati 2019. aasta juulis.

Märkus: 2019. aasta septembris avastati viga Signal'i rakenduse Android-versiooni kasutajaliideses, mis oleks võinud võimaldada ründajal Signal'i kasutajaid pealt kuulata.

Vice.com andmetel parandati viga samal päeval, kui sellest teatati. See intsident näitab nii Signal'i meeskonna reageerimisvõimet kui ka seda, kui oluline on hoida oma Signal'i rakenduse ja töölaua eksemplari ajakohasena.

Kui turvaline ja privaatne on Signal.

Turvalisuse osas peetakse Signal'i sõnumite saatmise protokolli üldiselt kõige turvalisemaks sõnumite saatmise protokolliks. See on nii hea, et paljud teised sõnumivahetustooted, sealhulgas Facebook Messenger, Skype ja WhatsApp, väidavad, et on selle protokolli oma toodetes kasutamiseks üle võtnud.

Ka privaatsuse osas on Signal võitja. Nagu me varem arutasime, salvestab Signal oma kasutajate kohta vaid kolm infot. See on palju vähem teavet kui teised teenused koguvad.

Ja privaatsuskaitset saab isegi veel ühe sammu võrra edasi minna. Selles artiklis on üksikasjalikud juhised Signali konto registreerimiseks ilma oma isiklikku telefoninumbrit avaldamata.

Signal-konto ilma oma isiklikku telefoninumbrit avaldamata.

Vastupidiselt levinud arvamusele ei ole teie Signal-konto seotud teie telefoninumbriga, vaid pigem automaatselt genereeritud numbriga, mida nimetatakse isiklikuks võtmeks. Et rakendust oleks lihtne kasutada, seostatakse see privaatne võti või krüptograafiline identiteet seejärel mõne suvalise teise numbriga, mis jällegi on mugavuse huvides lihtsalt telefoninumber. See on telefoninumber selleks, et Signal-teenus saaks teile registreerimise ja konto registreerimise käigus saata tekstisõnumiga kinnituskoodi. Kuid teil ei ole mingit põhjust anda Signalile oma tegelikku telefoninumbrit.

Andes Signalile ükskõik millise telefoninumbri, millele saate SMS-i või tekstisõnumit saata, saate registreerida Signal-konto sellel teisel telefoninumbril. Näiteks võite luua pseudonüümse Google'i konto, registreerida Google Voice'i VoIP-numbri ja kasutada seda Signal'i numbrina. Või võite isegi kasutada tasuta visatud SMS-kontot ja kasutada seda numbrit, kui registreerite oma Signal-kontot oma tegeliku telefoninumbri asemel. Signal teenus saadab visatud numbrile meeleldi tekstisõnumi koos kinnituskoodiga, mis võimaldab teil konto registreerimise protsessi lõpule viia.

Nüüd, kui teil on Signal-konto registreeritud muule kui teie enda telefoninumbrile, peaksite seadma Signal Registration Lock PIN-koodi, et keegi teine ei saaks teiega sama numbrit registreerida ilma teie PIN-koodi teadmata. Selleks avage Signal'i seadete menüü ja valige Privaatsus → Registreerimisluku PIN. Sisestage tugev PIN-kood ja kaaluge selle turvalisse kohta üleskirjutamiseks salajase haldamise rakenduse, näiteks KeePass, kasutamist.
 
Last edited by a moderator:

ACAB

Don't buy from me
Resident
Language
🇺🇸
Joined
Mar 27, 2022
Messages
291
Reaction score
167
Points
43
Ok ja kuidas ma ütlen teistele, et nad lisaksid mind oma kontaktide hulka Signal'is? Kas nad ei vaja siis minu võltsitud telefoninumbrit?
 

HEISENBERG

ADMIN
ADMIN
Joined
Jun 24, 2021
Messages
1,644
Solutions
2
Reaction score
1,706
Points
113
Deals
666
Nii ongi.
 

ACAB

Don't buy from me
Resident
Language
🇺🇸
Joined
Mar 27, 2022
Messages
291
Reaction score
167
Points
43
Kuid siis ei oleks ma enam anonüümne selle kontakti jaoks, see kontakt ja kõik, kellel on juurdepääs tema kontaktide nimekirjale (google/facebook ja mida muud inimesed paigaldavad), võivad tuletada võltsitud numbrist ühenduse minuga (salvestatud kontakt). Ei pea olema minu tegelik nimi, aga ühendust saab luua ja jälgida, siis võin kasutada aga ka võrdne minu numbriga ei ole vahet , või mitte?
 

ImSorry69

Don't buy from me
Member
Joined
Mar 10, 2024
Messages
6
Reaction score
2
Points
3


Kas me saame selle kohta oma arvamusi nüüd, kui kasutajanimed on välja, mulle tõesti meeldib teie ülevaated nad on väga põhjalikud!

Tänan teid!
 
Top