Funkcje, które sprawiają, że sygnał jest najbezpieczniejszą dostępną aplikacją do przesyłania wiadomości


Kiedy zacząłem korzystać z Internetu prawie 20 lata temu dostępnych było wiele opcji wiadomości błyskawicznych. Od MSN Messenger do Yahoo Messenger do ICQ, użyłem ich wszystkich.

Problem polegał jednak na tym, że nie były one bezpieczne. Jeśli platforma czatowa lub rząd chciał podsłuchiwać twoje rozmowy, to bardzo łatwo. Ale dzięki Edwardowi Snowdenowi w końcu dowiedzieliśmy się, jak prywatności mamy w Internecie.

Od tego czasu poczyniono ogromne postępy, utrudniając słuchanie naszych rozmów. Wśród nich jest mocno zaszyfrowana aplikacja na smartfona i komputer o nazwie Sygnał, wykonana przez cudownie nazwaną Moxie Marlinspike.

Poniżej przedstawię funkcje, które sprawiają, że Signal jest tak bezpieczny, oraz sposób ich aktywacji. Ponieważ używam iPhone'a, skupię się na tym urządzeniu, ale poniższe zasady dotyczą również telefonów z Androidem.

Pamiętaj także o przeczytaniu moich poprzednich postów na ten temat: Czy Twoja aplikacja do przesyłania wiadomości jest naprawdę bezpieczna? i Najlepsze aplikacje do szyfrowania wiadomości, z których ta ostatnia mówi o kilku innych bezpiecznych aplikacjach do przesyłania wiadomości, których możesz użyć.

Silne szyfrowanie na koniec i brak danych użytkownika

Jedyną słabością łańcucha Signal jest to, że musisz zarejestrować prawidłowy numer telefonu, aby korzystać z aplikacji. Dopóki nie wymyślą rozwiązania, w Signal nie będzie w 100% anonimowość.

Ale równoważenie tego jest bardzo silnym szyfrowaniem typu end-to-end, jak również brakiem danych użytkowników. Oznacza to, że Signal nie prowadzi rejestrów połączeń, z wyjątkiem ostatniego zalogowania się do usługi. Twój numer telefonu może więc ujawnić Cię jako użytkownika Signal, ale nikt nigdy nie będzie wiedział, z kim rozmawiasz ani o czym mówisz.

Ustaw PIN ScreenLock na Signal

Jeśli masz telefon komórkowy, powinieneś mieć blokadę ekranu PIN. To tylko dane. Możesz także dodać dodatkowyblokadę ekranu PIN do Signal, aby uzyskać dodatkowe bezpieczeństwo. Możesz także użyć Touch ID, aby otworzyć Signal, ale nie byłoby to zalecane.

Aby dodać PIN blokady ekranu do Signal, przejdź do Ustawień–>Prywatność. Przewiń w dół do „Blokady ekranu” i przesuń przełącznik, aby był włączony.

Zostaniesz również zapytany, kiedy chcesz, aby blokada ekranu wygasła. Zalecam wybranie opcji „Natychmiastowy”.

Ukryj wiadomości wyświetlane na ekranie blokady

Jeśli masz zablokowany Signal, staje się on nieco ironiczny, gdy wiadomości od ludzi zaczynają się pojawiać ekran blokady telefonu. Ten rodzaj rozdaje grę, prawda?

Więc zamiast widzieć pełną wiadomość na ekranie, możesz zamiast tego dostosować powiadomienia, aby otrzymać tylko nazwę nadawcy (który nadal jest nazwą zbyt dużo informacji szczerze) lub moją preferowaną opcją, która jest powiadomieniem z napisem „Nowa wiadomość”.

W Ustawieniach przejdź do Powiadomień, a następnie „Treść powiadomienia”.

Teraz zdecyduj, który z nich chcesz.

Upewnij się, że rozmawiasz z właściwą osobą

Ponieważ istnieje kompleksowe szyfrowanie, szanse na atak typu „man-in-the-middle” są niewielkie. W tym momencie intruz dostaje się do dwóch rozmawiających osób i przechwytuje wiadomości, które przekazują się jako rozmówcy lub czat.

Ale w życiu nic nie jest zagwarantowane oprócz śmierci i podatków. powinien nadal podjąć dodatkowe kroki, aby upewnić się, że osoba, z którą rozmawiasz, jest właściwą osobą.

Istnieją dwie metody weryfikacji. Jeden do połączeń głosowych i jeden do czatów tekstowych.

W przypadku połączenia głosowego po nawiązaniu połączenia na ekranie pojawia się fraza z dwiema słowami. Obie strony widzą to na ekranie.

Więc jedna osoba mówi pierwsze słowo, a druga mówi drugie słowo (na przykład). Każdy, kto spróbuje włamać się do rozmowy i podszywać się pod jednego z rozmówców, nie będzie wiedział, co to za fraza, ponieważ nie będzie go mieć na swoim telefonie.

W przypadku czatów tekstowych jest to nieco bardziej zaangażowane, ale zaletą jest to, że tylko Muszę to zrobić raz (lub do momentu zarejestrowania nowego urządzenia w Signal).

Po pierwsze, gdy wysyłasz komuś wiadomość, klucz tożsamości z niej jest pobierany na twoje urządzenie, a Signal automatycznie ufa temu kluczowi jako pochodzącemu od właściwej osoby. Ale jeśli chcesz dokładnie sprawdzić autentyczność osoby, jest to proste.

Wystarczy dotknąć jej nazwiska u góry ekranu czatu.

Teraz dotknij„ Wyświetl numer bezpieczeństwa ”.

Następnie przedstawia ci klucz tożsamości wraz z kodem QR. Jeśli dana osoba jest z tobą fizycznie, możesz zeskanować kod QR, a Signalwill natychmiast go zatwierdzi (lub nie). W przeciwnym razie poproś tę osobę za pomocą czatu tekstowego o podanie klucza tożsamości.

Po potwierdzeniu możesz nacisnąć przycisk „Oznacz jako zweryfikowane”.

Wiadomości autodestrukcyjne

Wreszcie, jak powie każdy dobry przestępca, jeśli nie chcesz zostać złapany, musisz pozbyć się dowodów.

Oznacza to, że jeśli mówisz o nieprawidłowościach, nie chcesz pozostawiając dowód rozmowy w aplikacji Signal, jeśli ktoś w jakiś sposób uzyskał do niego dostęp.

Możesz oczywiście usuwać wiadomości, ale będąc człowiekiem, bardzo łatwo jest zapomnieć. Dlatego „znikające wiadomości” Signal są naprawdę fajne.

W tym miejscu wysyłasz wiadomość do jednego z kontaktów Signal, a po przeczytaniu wiadomość jest usuwana z twojego urządzenia i jej - bez możliwości odzyskania.

Aby włączyć „ Disappinging Messages ”, dotknij nazwy kontaktu w górnej części okna czatu.

Teraz przewiń w dół do„ Disappinging Messages ”i włącz go, a pod nim zobaczysz suwak, w którym możesz określić, kiedy wiadomość powinna zniknąć. Ustaw ją zgodnie z własnymi preferencjami, chociaż powinieneś dać drugiej osobie rozsądny czas na przeczytanie wiadomości.

Teraz, gdy wyślesz wiadomość, na ekranie pojawi się licznik czasu odliczający czas do zniknięcia wiadomości.

Podsumowanie

Istnieje kilka innych fajnych funkcji, które sprawiają, że Signal Avery jest bezpieczną aplikacją, takich jak blokada rejestracji zapobiegająca wyrejestrowaniu twojego numeru telefonu, a także przekazywanie połączeń głosowych przez serwery Signala w celu ukrycia twojego adresu IP.

Ale te, które omówiłem bardziej szczegółowo, są najlepsze i zilustruj, dlaczego powinieneś odrzucać WhatsApp na rzecz alternatywy Moxie.

Powiązane posty:


3.04.2019