使信号成为现有最安全的消息传递应用程序的功能


当我第一次开始使用Internet时,差不多20多年前,有许多即时消息选项可用。从MSN Messenger到Yahoo Messenger到ICQ,我都使用了它们。

但是问题是它们并不安全。如果聊天平台或政府希望窃听您的对话,他们可以轻松进行。但是多亏了爱德华·斯诺登(Edward Snowden),我们最终才发现我们在线上有多少隐私。

从那时起,在使人们更难以听取我们的对话方面取得了长足的进步。其中有一个名为信号 的高度加密的智能手机和桌面应用程序,由名字奇妙的Moxie Marlinspike 制作。

下面,我将概述使Signal如此安全的功能以及如何激活这些功能。由于我使用的是iPhone,因此我将重点关注该设备,但以下内容同样适用于Android手机。

请确保还阅读我以前关于该主题的帖子:您的消息传递应用程序真的安全吗?最佳加密消息传递应用程序 ,其中后者讨论了您可以使用的其他两个安全消息传递应用程序。

强大的端到端加密和无用户记录

<图类=“ lazy aligncenter”>

Signal链的一个弱点是您需要注册一个有效的电话号码才能使用该应用程序。在他们找到解决办法之前,Signal上不会真正做到100%匿名。

但是,平衡这一点是非常强大的端到端加密以及没有用户记录。这意味着Signal不会保留您的通话记录,除非您上次登录该服务。因此,您的电话号码可能会使您成为Signal用户,但没人会知道您在跟谁说话或在说什么。

在Signal本身上设置屏幕锁PIN

如果您有手机,则应该具有屏幕锁定PIN。那只是给定的。但是,您也可以在信号中添加其他屏幕锁定PIN,以提高安全性。您还可以使用Touch ID打开Signal,但不建议这样做。

要将屏幕锁PIN添加到Signal,请转到设置–>隐私。向下滚动到“屏幕锁定”并移动切换开关,使其处于打开状态。

<图类=“ lazy aligncenter”>

当您希望屏幕锁定超时时,还会询问您。我建议选择“ 即时”。

隐藏显示在锁定屏幕上的邮件

如果您将Signal锁定,那么当人们开始弹出消息时,这会变得有点讽刺。手机的锁定屏幕。那样的东西会让游戏消失吗?

因此,除了在屏幕上看到完整的消息之外,您还可以定制通知,这样您就只能获得发送者的姓名(仍然是坦率地说,太多信息),或者我的首选选项是一条仅显示“ 新消息”的通知。

在“设置”中,依次转到“ 通知”和“ 通知内容”。

现在确定您想要的那个。

确保您与正确的人交谈

由于存在端到端加密,因此“中间人”攻击的可能性很小。这是入侵者在两个人中间聊天并拦截作为通话或聊天对象的人传递的消息的地方。

但是除了死亡和税收之外,生命中没有任何保证。这就是为什么您仍应采取其他措施,以确保与您交谈的人是正确的人。

有两种验证方法。一个用于语音呼叫,一个用于文本聊天。

通过语音呼叫,一旦呼叫接通,屏幕上将出现两个单词验证短语。双方都在屏幕上看到了这一点。

<图class =“ lazy aligncenter”>

因此,一个人说出第一个单词,而另一个人说出第二个单词(例如)。任何试图打断对话并假冒其中一个呼叫者的人都不会知道该短语是什么原因,因为他们不会在手机上看到它。

对于文本聊天,它涉及更多,但好处是您只能必须执行一次(或直到他们向Signal注册新设备)。

首先,当您向某人发送消息时,他们的身份密钥将下载到您的设备上,Signal自动信任该密钥来自正确的人。但是,如果您要仔细检查对方的真实想法,这很简单。

只需在聊天屏幕顶部点击对方的姓名即可。

<图类=” lazy aligncenter“>

现在点击“查看安全号码”。

然后向您显示身份密钥以及QR码。如果此人与您同在,则可以扫描QR码,Signalon会立即批准(或不批准)它。否则,请通过文本聊天要求对方输入身份密钥。

确认后,您可以点击“标记为已验证”按钮。

自毁消息

最后,正如任何一个好的罪犯都会告诉您的那样,如果您不愿意被抓住,就需要摆脱证据。

这意味着,如果您是举报人,那么您就不会愿意如果有人设法访问了它,则可以在Signal应用程序上留下任何对话证明。这就是Signal的“消失的消息”真的很整洁的原因。

这是您向其中的一个Signalcontacts发送消息的地方,一旦消息被读取,便会从您的设备及其设备中擦除掉-无法恢复。

要启用“消失的消息”,点击聊天窗口顶部的联系人姓名。

现在向下滚动到“消失的消息”并将其打开。在其下,您将看到一个滑块,您可以在其中指定何时消息应该消失。尽管您应该给其他人合理的时间来阅读消息,但请按自己的喜好。

现在,当您发送信息时,屏幕上将显示一个计时器,直到信息消失时为止。

结论

还有其他一些很酷的功能,这些信号使Signal变得非常安全,例如注册锁可防止他人注销您的电话号码,以及通过Signalal的服务器中继语音呼叫以隐藏您的IP地址。

但是我更详细介绍的是最好的,并说明了为什么您应该抛弃WhatsApp以便使用Moxie的替代品。

SELinux基础 [LinuxCast视频教程]

相关文章:


3.04.2019