messenger

A kormányok közötti kommunikáció intenzív nyomon követésének időszakában az állampolgárnak meg kell találnia a magánéletének védelmének módját. Az egyik lehetőség a kommunikáció titkosítása. A Moxie Marlinspike több éve megpróbál olyan egyszerű alkalmazást létrehozni, amely biztonságosan titkosíthatja a kommunikációt. Az eredmény a Signal.

Mi a jel

A Signal egy ingyenes és nyílt forráskódú alkalmazás, amely az SMS-ek küldésére és fogadására, valamint a telefonhívásokra összpontosít. Ez Moxie Marlinspik és övé projektje

A jelnek "tiszta" felülete van, amely nem zavarja meg a felhasználót. Nagy plusz azért, mert nem olyanok, mint a versengő alkalmazások.

nonprofit szervezet az Open Whisper Systems. Hackerek egy csoportja alkotja, akik megpróbálják megnehezíteni a kormányok számára a polgárok kommunikációjának kémkedését. A TextSecure-nak és a RedPhone-nak köszönhetően a múltban megmutatták, hogy tudják, mit csinálnak.

A jel iOS és Android eszközökhöz érhető el, és a Google Chrome böngészőn keresztül is használható (jelenleg csak Android-felhasználóknak van bétatesztelés alatt).

Biztonság

Mivel a Signal nyílt forráskódú, kódja bárki számára szabadon hozzáférhető, hogy ellenőrizze a hátsó ajtót vagy egyéb meglepetéseket.

A jel titkosítja és visszafejti az egyes küldők üzenetét elküldés előtt és fogadás után (úgynevezett végpontok közötti titkosítás). Az ilyen kommunikáció nem olvasható az eszközök közötti átvitel során.

Az alkalmazás a "tökéletes továbbítási titoktartás" módszert is használja a szöveg titkosításához. Ha a támadónak sikerül megszereznie bármilyen kulcsot, akkor sem tudja elolvasni az egész beszélgetést. Maga a szöveg egy 256 bites AES kulcs és a HMAC-SHA256 használatával van titkosítva, amely védelmet nyújt a "ember a közepén" támadással szemben (további információkért lásd itt).

A hívásokat 128 bites AES-CBC és SHA1 segítségével titkosítják. Ez a titkosítási módszer gyengébb, mint az SMS, de az erősebb hívástitkosítás magasabb telefonteljesítményt igényel. Ez rontaná a hívás minőségét. Ezért, ha a legjobb minőségű titkosításra van szüksége, csak SMS-üzeneteket használjon.

Végül a Signal az EFF teszten is megfelelt, amely nem talált hiányosságot, és ezt az alkalmazást biztonságosnak jelölte meg.

Tesztelés

A beállításokban lehetőség van az értesítések megjelenésének vagy módjának megváltoztatására, jelszó létrehozására, import/export kommunikációra.

A jel nagyon jól néz ki, és intuitív a használata. Kiemelem a kezelőfelületet, amely "tiszta", és ellentétben a versengő alkalmazásokkal, nincs tele grafikai elemekkel, amelyek hasonlóak a "tojástojáshoz".

A főmenü korábbi üzeneteket tartalmaz. Az üzenetre kattintva egy új ablakba jut, ahol folytathatja a kommunikációt. A szöveg mellett üzeneteket is küldhet képeket, videókat, hangfelvételeket vagy tartózkodási helyét. Új üzenet összeállításához kattintson a kék ikonra a jobb alsó sarokban.

Az SMS-ek és a hívások csak akkor lesznek titkosítva, ha a másik személy szintén Signal felhasználó. Ha nem, akkor SMS-ben meghívhatja a felhasználót az alkalmazás használatára. A Signal lehetővé teszi csoportos csevegés létrehozását.

A telefonbeszélgetés csak akkor lesz titkosítva, ha mindkét résztvevő használja a Signal szolgáltatást, és az interneten keresztül zajlik. Ebben az esetben az

Ha az üzenet alatt vagy üzenet írásakor hasonló zárt zár ikonok vannak, akkor az üzenetet biztonságosan titkosítják.

jobb, ha csatlakozik a Wi-Fi-hez, mint a mobiladatát költeni. Ha az egyik előfizető nem használja a Signal szolgáltatást, a hívás klasszikusan, titkosítatlanul és a mobilhálózaton keresztül fog zajlani.

Ha valakivel kommunikál, aki szintén használja a Signal szolgáltatást, akkor a jobb alsó sarokban található kék ikon gépelés közben lezárt nyíllá változik. Miután elküldte, hasonló ikont fog látni az üzenete alatt. Ha ez nem biztonságos kommunikáció, akkor megjelenik egy nyitott zár ikon.

A beállításokban megváltoztathatja az értesítések fogadásának módját, megjelenését, létrehozhat egy jelszót az alkalmazáshoz, üzeneteket importálhat/exportálhat, vagy összekapcsolhatja a mobilalkalmazást a Signal webalkalmazással.

Azok számára, akik biztonságos kommunikációs módot keresnek, a Signal jelenleg az egyik legjobb lehetőség. Használatát Edward Snowden is javasolja.

Telepítés:

Mobil eszközökhöz

  1. Töltse le az alkalmazást a Google Play/App Store-ból, és telepítse.
  2. Nyissa meg az alkalmazást. Az alkalmazás első futtatásakor a rendszer megkéri, hogy adja meg telefonszámát ellenőrzés céljából.
  3. Ellenőrzés után a főmenübe kerül. Jelszót a jobb felső sarokban található beállításokban adhat meg.
  4. Minden kész!

Google Chrome-hoz (bétatesztelés csak Android-felhasználók számára)

  1. Regisztrálnia kell az Open Whisper Systems weboldalán (itt).
  2. A regisztrációt követően kap egy e-mailt, amely tartalmazza a Signal PC verzió linkjét.
  3. A linkre kattintva a Google Chrome alkalmazás letöltési oldalára jut.
  4. Töltse le és telepítse az alkalmazást.
  5. Indítsa el az alkalmazást. Megnyílik egy üdvözlő ablak, kattintson a "Fogj neki".
  6. A következő ablakban ellenőrizze, hogy van-e alkalmazása Android-felhasználók számára.
  7. Olvassa be a QR-kódot Android-eszközével.
  8. Nevezze el eszközeit.
  9. Minden kész!