Recenzja Signal Messenger

HEISENBERG

ADMIN
ADMIN
Joined
Jun 24, 2021
Messages
1,644
Solutions
2
Reaction score
1,706
Points
113
Deals
666
2021 08 19 03 55

Signal to bezpieczna, bezpłatna i otwarta aplikacja do przesyłania wiadomości, która wykorzystuje szyfrowanie typu end-to-end do bezpiecznego wysyłania i odbierania wszelkiego rodzaju komunikacji z innymi użytkownikami Signal. Wykorzystując Internet do całej szyfrowanej komunikacji, Signal jest wysoce zalecany przez niektórych czołowych zwolenników prywatności i bezpieczeństwa.

W tej recenzji Signal przyjrzymy się możliwościom, użyteczności i bezpieczeństwu, jakie oferuje Signal. Porozmawiamy również o tym, jak projekt usługi zapewnia niezwykle silną ochronę prywatności. Signal jest naprawdę imponujący, więc skończmy gadać i przejdźmy do recenzji.

Plusy i minusy Signal.
+ Plusy

Szyfrowanie end-to-end (E2E);
Algorytmy szyfrowania: Protokół Signal, z Perfect Forward Secrecy (PFS) dla wiadomości tekstowych, wiadomości głosowych i połączeń wideo;
Oprogramowanie open-source;
Znikające wiadomości (inaczej samozniszczenie wiadomości);
Publikowane raporty przejrzystości;
Rejestruje minimalną ilość danych;
Nie rejestruje adresów IP;
Może zastąpić aplikację do obsługi wiadomości SMS w telefonie;
Koncentruje się całkowicie na indywidualnych użytkownikach;
Wszystkie produkty Signal są bezpłatne.

- Wady

Wymaga numeru telefonu do rejestracji.

Teraz pokrótce omówimy główne funkcje szyfrowanego komunikatora Signal.
Podsumowanie funkcji.


Oto kilka kluczowych funkcji, które należy wziąć pod uwagę przy podejmowaniu decyzji, czy aplikacja Signal jest odpowiednia dla Ciebie:

Signal jest powszechnie uważany za najbezpieczniejszą istniejącą aplikację do przesyłania wiadomości.
W 100% otwarty kod źródłowy. Kod jest dostępny w serwisie GitHub.
Protokół Signal Messaging Protocol został poddany niezależnemu audytowi w 2016 roku.
Usługa jest w pełni zgodna z RODO.
Klienci dla systemów Android, iOS, macOS, Windows, Linux.

Informacje o firmie.

W 2013 roku Moxie Marlinspike (prawdziwe nazwisko Matthew Rosenfeld) założył Open Whisper Systems w celu opracowania aplikacji i protokołu Signal. W 2018 roku Marlinspike i Brian Acton założyli Signal Messenger, LLC, aby przejąć rozwój zarówno aplikacji Signal, jak i protokołu Signal.

Signal Messenger, LLC jest finansowana przez Signal Technology Foundation (znaną również jako Signal Foundation), organizację non-profit 501(c)(3). Wszystkie produkty Signal Foundation są publikowane jako bezpłatne oprogramowanie o otwartym kodzie źródłowym.

Gdzie przechowywane są dane użytkownika Signal?

Podczas korzystania z Signal dane użytkownika są przechowywane na jego urządzeniach w postaci zaszyfrowanej. Jedyne informacje, które są przechowywane na serwerach Signal dla każdego konta, to numer telefonu, pod którym się zarejestrowałeś, data i godzina dołączenia do usługi oraz data ostatniego logowania. Jak podkreśla Signal,

W szczególności nie przechowujemy żadnych informacji o kontaktach użytkownika (takich jak same kontakty, skrót kontaktów, wszelkie inne pochodne informacje kontaktowe), o grupach użytkownika (takich jak liczba grup, do których należy użytkownik, do których grup należy użytkownik, listy członków grup użytkownika) ani żadnych zapisów dotyczących tego, z kim użytkownik się komunikował.

Cała zawartość wiadomości jest szyfrowana od końca do końca, więc nie mamy również tych informacji.

Jest to świetne rozwiązanie dla prywatności użytkownika, ponieważ nikt nie może uzyskać więcej informacji bez fizycznego dostępu do urządzenia użytkownika lub osób, z którymi się komunikuje.

Różni się to od aplikacji takich jak Wire Messenger, które przechowują informacje o kontaktach na centralnych serwerach. Oznacza to jednak, że jeśli chcesz zachować kopie swoich wiadomości, musisz skonfigurować Signal tak, aby tworzył ich kopie zapasowe i przywracał je na urządzeniu.

Zewnętrzne testy i audyty Signal.

Nawet jeśli produkt jest w 100% open source, tak jak Signal, nie wiadomo, jak dobry jest, dopóki ktoś go nie sprawdzi. Oto kilka opublikowanych ustaleń ekspertów, które można przejrzeć, aby zobaczyć, jak dobry jest Signal.

Audyty bezpieczeństwa Signal.

Formalna analiza bezpieczeństwa protokołu Signal została przeprowadzona w 2016 roku. Według tej analizy, przeprowadzonej przez naukowców z Niemiec, Szwajcarii, Stanów Zjednoczonych i Kanady, nie było żadnych poważnych błędów w projekcie. Wykazała ona, że protokół był kryptograficznie solidny.

Od tego czasu analiza ta była kilkakrotnie aktualizowana, bez zmiany wniosku badaczy, że protokół jest solidny. Ostatnia aktualizacja została opublikowana w lipcu 2019 roku.

Uwaga: We wrześniu 2019 r. odkryto błąd w interfejsie użytkownika aplikacji Signal w wersji na Androida, który mógł umożliwić atakującemu podsłuchiwanie użytkowników Signal.

Według Vice.com błąd został naprawiony tego samego dnia, w którym został zgłoszony. Incydent ten pokazuje zarówno szybkość reakcji zespołu Signal, jak i znaczenie aktualizowania kopii aplikacji Signal i pulpitu.

Jak bezpieczny i prywatny jest Signal.

Jeśli chodzi o bezpieczeństwo, protokół przesyłania wiadomości Signal jest ogólnie uważany za najbezpieczniejszy dostępny protokół przesyłania wiadomości. Jest on tak dobry, że wiele innych komunikatorów, w tym Facebook Messenger, Skype i WhatsApp, twierdzi, że przyjęło ten protokół do użytku w swoich własnych produktach.

Jeśli chodzi o prywatność, Signal jest również zwycięzcą. Jak wspomnieliśmy wcześniej, Signal rejestruje tylko trzy bity informacji o swoich użytkownikach. To znacznie mniej informacji niż gromadzą inne usługi.

Można też pójść o krok dalej w kwestii ochrony prywatności. Ten artykuł zawiera szczegółowe instrukcje dotyczące rejestracji konta Signal bez ujawniania osobistego numeru telefonu.

Konto Signal bez ujawniania osobistego numeru telefonu.

Wbrew powszechnemu przekonaniu, konto Signal nie jest powiązane z numerem telefonu, a raczej z automatycznie generowanym numerem zwanym kluczem prywatnym. Aby ułatwić korzystanie z aplikacji, ten klucz prywatny lub tożsamość kryptograficzna jest następnie kojarzona z dowolną inną liczbą, która dla wygody jest po prostu numerem telefonu. Powodem, dla którego jest to numer telefonu, jest to, że usługa Signal może wysłać ci kod weryfikacyjny w wiadomości tekstowej podczas procesu rejestracji i rejestracji konta. Nie ma jednak powodu, by podawać Signal swój prawdziwy numer telefonu.

Podając Signal dowolny numer telefonu, na który można odbierać wiadomości SMS, można zarejestrować konto Signal na tym innym numerze telefonu. Można na przykład utworzyć pseudonimowe konto Google, zarejestrować numer VoIP Google Voice i używać go jako numeru Signal. Można też skorzystać z darmowego konta SMS i użyć tego numeru podczas rejestracji konta Signal zamiast prawdziwego numeru telefonu. Usługa Signal z przyjemnością wyśle wiadomość tekstową z kodem weryfikacyjnym, umożliwiając dokończenie procesu rejestracji konta.

Teraz, gdy masz konto Signal zarejestrowane na numer telefonu inny niż twój własny, powinieneś ustawić kod PIN blokady rejestracji Signal, aby nikt inny nie mógł zarejestrować tego samego numeru co ty bez znajomości twojego kodu PIN. Aby to zrobić, przejdź do menu ustawień Signal i wybierz Prywatność → PIN blokady rejestracji. Wprowadź silny kod PIN i rozważ użycie aplikacji do zarządzania sekretami, takiej jak KeePass, aby zapisać go w bezpiecznym miejscu.
 
Last edited by a moderator:

ACAB

Don't buy from me
Resident
Language
🇺🇸
Joined
Mar 27, 2022
Messages
291
Reaction score
167
Points
43
Ok, a jak mam powiedzieć innym, by dodali mnie do swoich kontaktów w Signal? Czy nie potrzebują wtedy mojego fałszywego numeru telefonu?
 

HEISENBERG

ADMIN
ADMIN
Joined
Jun 24, 2021
Messages
1,644
Solutions
2
Reaction score
1,706
Points
113
Deals
666
Tak właśnie jest.
 

ACAB

Don't buy from me
Resident
Language
🇺🇸
Joined
Mar 27, 2022
Messages
291
Reaction score
167
Points
43
Ale wtedy nie byłbym już anonimowy dla tego kontaktu, ten kontakt i każdy, kto ma dostęp do jego listy kontaktów (google/facebook i co tam jeszcze ludzie instalują) może wyprowadzić połączenie z fałszywego numeru do mnie (zapisanego kontaktu). Nie musi to być moje prawdziwe imię, ale połączenie może zostać nawiązane i śledzone, wtedy mogę użyć, ale również równe z moim numerem nie robi różnicy, czy nie?
 

ImSorry69

Don't buy from me
Member
Joined
Mar 10, 2024
Messages
6
Reaction score
2
Points
3


Czy możemy uzyskać aktualizację na ten temat z twoimi opiniami teraz, gdy nazwy użytkowników są wyłączone? Naprawdę lubię twoje recenzje, są bardzo dokładne!

Dziękuję!
 
Top