审查 Signal 使用的加密技术 - Dhole 时刻

  • 作者去年敦促 furry 停止使用 Telegram,因其未提供所认为的隐私保障,Telegram CEO 还传播关于 Signal 的误导性信息。
  • 此后被问及其他加密消息应用并遭指责有恶意意图,如被疑被付费推广 Signal,但作者坚决拒绝被付费推广任何东西。
  • 被指责推荐 Signal 并非独此一例,如网红常推荐 VPN 服务而非 Tor,一些所谓安全建议常推荐特定 VPN 公司而不提 Tor,且对 Tor 常有误解。
  • 作者认为 Tor 至少和 VPN 一样私密,更关注 WireGuard 与 OpenVPN 的争论及软件安全教训。
  • 像 Tor 和 Signal 一样,使用它们无需付费,安全和隐私专家会推荐它们。
  • 讨论加密审计,包括其流程、局限性及评估审计报告可信度的因素,如审计时间框有限、代码后续提交会影响审计相关性、顾问为人的局限性等,不能仅依赖知名审计公司。
  • 作者要回顾 Signal 的加密技术,系列文章精神类似 SwiftOnSecurity 的 Decent Security 指南,旨在让普通人理解应用密码学,虽时间有限但仍按原计划完成。
  • 博客包含系列文章内容,如如何进行密码审计、映射 Signal 及确定目标等,还更新了因 Hacker News 评论增加的 furry 艺术内容,提醒 Dhole Moments 首先是 furry 博客,Signal 相关为注册商标。
阅读 9
0 条评论