Сигнал (приложение для обмена сообщениями)
-
Обзор Signal
- Signal — мессенджер с открытым исходным кодом, созданный разработчиками WhatsApp.
- Основан на протоколе TextSecure, который обеспечивает конфиденциальность и безопасность сообщений.
- Поддерживает групповые чаты и звонки, но не имеет функции обмена файлами.
-
История и развитие
- Создан в 2012 году, изначально как проект на GitHub.
- В 2013 году стал доступен для Android, а в 2014 году — для iOS.
- В 2015 году был приобретен компанией Threema AG, которая в 2016 году продала его компании Open Whisper Systems.
- В 2017 году Open Whisper Systems выпустила версию для Windows и macOS.
-
Безопасность и конфиденциальность
- Протокол TextSecure обеспечивает конфиденциальность и целостность сообщений.
- Сообщения шифруются с использованием алгоритма двойного храповика и других криптографических методов.
- Протокол группового чата обеспечивает согласованность участников и устойчивость к атакам.
-
Критика и угрозы безопасности
- В 2021 году были обнаружены уязвимости, позволяющие злоумышленникам перехватить телефонные номера.
- В 2022 году была обнаружена уязвимость, позволяющая атаковать пользователей через Signal.
- Угрозы безопасности могут быть снижены путем использования двухфакторной аутентификации.
-
Удобство использования
- В 2016 году было проведено исследование, которое показало, что пользователи Signal не всегда могут правильно проверить личность других пользователей.
- В 2023 году французское правительство предложило альтернативу зашифрованным сообщениям Signal и WhatsApp.
-
Архитектура и идентификация
- Протоколы шифрования обеспечивают безопасность сообщений.
- Пользователи могут сравнивать отпечатки пальцев или сканировать QR-коды для подтверждения личности.
- Локальное хранилище сообщений зашифровано, но может быть взломано.
-
Серверы и обнаружение контактов
- Signal использует централизованные серверы для маршрутизации сообщений и поиска контактов.
- Обнаружение контактов основано на криптографических хэшах телефонных номеров.
- Разработчики Signal работают над улучшением обнаружения контактов без раскрытия личных данных.
-
Метаданные и федерация
- Метаданные хранятся на сервере Signal, но не содержат информации о звонках и сообщениях.
- Серверная архитектура интегрирована с операционными системами, такими как CyanogenMod.
- Пересказана только часть статьи. Для продолжения перейдите к чтению оригинала.