Funkcje, które sprawiają, że Signal jest najbardziej bezpieczną istniejącą aplikacją do przesyłania wiadomości

Kiedy prawie 20 lat temu po raz pierwszy zacząłem korzystać z Internetu(Internet) , dostępnych było wiele opcji wiadomości błyskawicznych. Od MSN Messenger przez Yahoo Messenger po ICQ , używałem ich wszystkich.

Problem polegał jednak na tym, że nie były one bezpieczne. Gdyby platforma czatowa lub rząd chciał podsłuchiwać twoje rozmowy, bardzo łatwo to zrobiły. Ale dzięki Edwardowi Snowdenowi(Edward Snowden) w końcu dowiedzieliśmy się, jak mało mamy prywatności w Internecie.

Od tego czasu poczyniono ogromne postępy w utrudnianiu ludziom podsłuchiwania naszych rozmów. Wśród nich jest mocno zaszyfrowana aplikacja na smartfony i komputery o nazwie Signal , stworzona przez cudownie nazwaną Moxie Marlinspike .

Poniżej opiszę funkcje, które sprawiają, że Signal jest tak bezpieczny i jak je aktywować. Ponieważ używam iPhone'a, skupię się na tym urządzeniu, ale poniższe informacje dotyczą również telefonów z Androidem(Android) .

Koniecznie(Make) przeczytaj również moje poprzednie posty na ten temat: Czy Twoja aplikacja do przesyłania wiadomości jest naprawdę bezpieczna? (Is Your Messaging App Really Secure? )i Best Encrypted Messaging Apps , z których ta ostatnia mówi o kilku innych bezpiecznych aplikacjach do przesyłania wiadomości, z których możesz korzystać.

Silne szyfrowanie od końca do końca i brak rekordów użytkownika(Strong End-To-End Encryption & No User Records)

Jedyną słabością łańcucha Signala(Signal) jest to, że musisz zarejestrować prawidłowy numer telefonu, aby korzystać z aplikacji. Dopóki nie wymyślą sposobu na obejście tego, nie będzie naprawdę 100% anonimowości w Signal .

Ale równoważenie tego jest bardzo silnym szyfrowaniem typu end-to-end, a także brakiem rekordów użytkowników. Oznacza to, że Signal nie przechowuje dzienników twoich połączeń, z wyjątkiem ostatniego logowania do usługi. Twój numer telefonu może więc ujawnić, że jesteś użytkownikiem Signal , ale nikt nigdy nie dowie się, z kim rozmawiasz ani o czym mówisz.

Ustaw kod PIN blokady ekranu na sam sygnał(Set a Screen Lock PIN On Signal Itself)

Jeśli masz telefon komórkowy, powinieneś mieć kod PIN(PIN) blokady ekranu . To tylko dane. Ale możesz również dodać dodatkowy (an additional)kod PIN(PIN) blokady ekranu do Signal , aby zapewnić dodatkowe bezpieczeństwo. Możesz także użyć Touch ID , aby otworzyć Signal , ale nie byłoby to zalecane.

Aby dodać kod PIN(PIN) blokady ekranu do Signala(Signal) , przejdź do Ustawienia(Settings) -> Prywatność(Privacy) . Przewiń(Scroll) w dół do „Blokada ekranu” i przesuń przełącznik, aby był włączony.

Zostaniesz również zapytany, kiedy chcesz wyłączyć blokadę ekranu. Polecam wybrać opcję „ Natychmiastowa(Instant) ”.

Ukryj wiadomości przed pojawianiem się na ekranie blokady(Hide Messages From Appearing On Your Lock Screen)

Jeśli masz zablokowany Signal , staje się trochę ironiczne, jeśli wiadomości od ludzi zaczną pojawiać się na ekranie blokady telefonu. Ten rodzaj zdradza grę, prawda?

Więc zamiast widzieć pełną wiadomość na ekranie, możesz zamiast tego dostosować powiadomienia, aby otrzymywać tylko imię i nazwisko nadawcy (co, szczerze mówiąc, wciąż jest zbyt dużą ilością informacji) lub moją preferowaną opcję, która jest powiadomieniem, które mówi tylko „ Nowy Wiadomość(New Message) ”.

W Ustawieniach przejdź do Powiadomień(Notifications) , a następnie „ Treść powiadomienia(Notification Content) ”.

Teraz zdecyduj, który chcesz.

Upewnij się, że rozmawiasz z odpowiednią osobą(Make Sure You’re Talking To The Correct Person)

Ponieważ istnieje szyfrowanie typu end-to-end, szanse na atak typu „man-in-the-middle” są niewielkie. W tym miejscu intruz dostaje się do środka rozmowy dwóch osób i przechwytuje wiadomości podszywające się pod jedną z osób biorących udział w rozmowie lub czacie.

Ale nic nie jest gwarantowane w życiu poza śmiercią i podatkami. Dlatego nadal powinieneś podjąć dodatkowe kroki, aby upewnić się, że osoba, z którą(Which) rozmawiasz, jest właściwą osobą.

Istnieją dwie metody weryfikacji. Jeden do połączeń głosowych i jeden do czatów tekstowych.

W przypadku połączenia głosowego po nawiązaniu połączenia na ekranie pojawia się dwuwyrazowa fraza weryfikacji. Obie strony widzą to na swoim ekranie.

Tak więc jedna osoba mówi pierwsze słowo, a druga druga (na przykład). Każdy, kto spróbuje włamać się do rozmowy i podszyć się pod jednego z rozmówców, nie będzie wiedział, co to za fraza, ponieważ nie będzie miał go na swoim telefonie.

W przypadku czatów tekstowych jest to nieco bardziej skomplikowane, ale zaletą jest to, że musisz to zrobić tylko raz (lub do momentu, gdy zarejestrują nowe urządzenie w Signal ).

Po pierwsze, gdy wysyłasz do kogoś wiadomość, klucz tożsamości od tej osoby jest pobierany na Twoje urządzenie, a Signal automatycznie ufa temu kluczowi jako pochodzącemu od właściwej osoby. Ale jeśli chcesz dwukrotnie sprawdzić autentyczność danej osoby, jest to proste.

Wystarczy dotknąć ich nazwy u góry ekranu czatu.

Teraz dotknij "Wyświetl numer bezpieczeństwa".

To następnie przedstawia klucz tożsamości wraz z kodem QR. Jeśli dana osoba jest z tobą fizycznie, możesz zeskanować kod QR, a Signal natychmiast go zatwierdzi (lub nie). W przeciwnym razie poproś tę osobę za pośrednictwem czatu tekstowego o wpisanie klucza tożsamości z powrotem do Ciebie.

Po potwierdzeniu możesz dotknąć przycisku „ Oznacz(Mark) jako zweryfikowane”.

Samozniszczające się wiadomości(Self-Destructing Messages)

Wreszcie, jak powie każdy dobry przestępca, jeśli nie chcesz dać się złapać, musisz pozbyć się dowodów.

Oznacza to, że jeśli jesteś, powiedzmy, informatorem, nie chcesz zostawiać żadnego dowodu swoich rozmów w swojej aplikacji Signal , jeśli w jakiś sposób komuś udało się uzyskać do niej dostęp.

Możesz oczywiście usuwać wiadomości, ale będąc człowiekiem, bardzo łatwo o tym zapomnieć. Właśnie dlatego „Znikające wiadomości” Signala są naprawdę fajne.(Signal)

W tym miejscu wysyłasz wiadomość do jednego z kontaktów Signal , a po przeczytaniu wiadomość jest usuwana z Twojego urządzenia i jego urządzenia – bez możliwości jej odzyskania.

Aby włączyć „Znikające wiadomości”, dotknij nazwy kontaktu u góry okna czatu.

Teraz przewiń w dół do „Znikających wiadomości” i włącz go. Poniżej zobaczysz suwak, w którym możesz określić, kiedy wiadomości powinny zniknąć. Ustaw to według własnych preferencji, chociaż powinieneś dać drugiej osobie rozsądną ilość czasu na przeczytanie wiadomości.

Teraz, gdy wyślesz wiadomość, na ekranie pojawi się licznik czasu odliczający czas do zniknięcia wiadomości.

Wniosek(Conclusion)

Istnieje kilka innych fajnych funkcji, które sprawiają, że Signal jest bardzo bezpieczną aplikacją, na przykład blokada rejestracji uniemożliwiająca komuś wyrejestrowanie twojego numeru telefonu, a także przekazywanie połączeń głosowych przez serwery Signal w celu ukrycia twojego adresu IP.

Ale te, które omówiłem bardziej szczegółowo, są najlepsze i ilustrują, dlaczego powinieneś porzucić WhatsApp(WhatsApp) na rzecz alternatywy Moxie.



About the author

Jestem inżynierem telefonicznym z ponad 10-letnim doświadczeniem w branży mobilnej i specjalizuję się w naprawie i modernizacji smartfonów. Moja praca obejmowała opracowywanie i utrzymywanie oprogramowania sprzętowego telefonu, tworzenie obrazów dla urządzeń Apple oraz pracę nad projektami Firefox OS. Dzięki moim umiejętnościom w zakresie tworzenia oprogramowania, inżynierii sprzętu, przetwarzania obrazu i tworzenia systemu Firefox OS, potrafię brać złożone problemy i przekształcać je w proste rozwiązania, które działają na każdym urządzeniu.



Related posts