Signal (軟件)

Signal是由Signal技術基金會和Signal Messenger LLC开发的跨平台加密消息服务。Signal經互聯網傳送一對一及群組訊息,訊息可包含圖像及影片,它還可以用來經互聯網作一對一及群組語音通話。

Signal
截图
Signal Android版本4.52的屏幕截图(2019年12月)
開發者
初始版本2014年7月29日 (2014-07-29)[1][2]
穩定版本
Android5.0.9(2021年1月8日2021-01-08[3]
iOS5.1(2021年1月10日2021-01-10[4]
桌面1.39.4(2020年9月17日2020-09-17[5]
源代码库
系統平台
类型加密即時通訊語音通話
许可协议
网站signal.org 

Signal使用标准的流動电话号码作为标识符,并使用端到端加密来保护与其他Signal用户的所有通信。这些应用程序包括一些机制,通过这些机制,用户可以独立验证其联系人的身份和数据通道的完整性[11][12]

所有Signal软件都是自由及开源的。用戶端是按GPLv3授權的自由及開放源碼軟體[7][8][9],而服器端的程式碼則按AGPLv3發佈[10]。Signal之正式版軟件通常使用了 Google LLC 專營的Google play 服務(被預裝在大多數Android設備中),但它亦被設計為可在無Google play 服務的環境中運行。Signal 在AndroidIOS操作系統,和WindowsmacOSLinux等桌面操作系統均有正式版的客戶端軟件[13]

非营利组织Signal基金會于2018年2月成立, Brian Acton 提供了初期5000万美元之初始資金[14]。自2021年1月,Signal已獲得超過1亿5百万之下載總量,并且該軟件擁有約4千萬月活躍用戶[15]。目前(2021-2-14),Signal已被安裝於超過5千萬台android設備上[16]

歷史

2010–2013年:起源

Signal是RedPhone加密语音呼叫应用程序和TextSecure加密短信程序的后继产品。RedPhone和TextSecure的测试版最初由Whisper Systems于2010年5月推出[17],Whisper Systems是一家由前twitter安全研究员Moxie Marlinspike和机器人专家Stuart Anderson共同创立的创业公司[18]

2013–2018: Open Whisper Systems

Open Whisper Systems的网站于2013年1月启动[19]

功能

Signal允许用户与iOS和Android上的其他Signal用户进行语音和视频通话[20]。所有通话都是通过Wi-Fi或数据连接进行的(数据费除外)是免费的,包括长途电话和国际长途电话[21]。Signal还允许用户通过Wi-Fi或数据连接向iOS,Android和桌面应用程序上的其他Signal用户发送文本消息,文件[22],语音注释,图片,GIF[23]和视频消息。该应用程序还支持群组消息传递。

Signal默认情况下将用户的消息从未加密的云备份中排除[24]

Signal具有对已读回执和键入指示符的支持,两者均可禁用[25][26]

Signal允许用户自动模糊照片中人物的脸部,以保护其身份[27][28][29][30]

架构

伺服器

Signal依赖于由Signal Messenger维护的集中式服务器。 除了路由Signal的消息外,服务器还有助于发现同时也是Signal用户注册的联系人以及自动交换用户的公共密钥。 默认情况下,Signal的语音和视频通话是对等的[20]。如果呼叫者不在接收者的通讯簿中,则将呼叫路由通过服务器以隐藏用户的IP地址[20]

事件

由于Facebook在2021年1月7日更新了WhatsApp的隐私条款[31],新的隐私协议规定(除欧盟外)WhatsApp将在2021年2月8日与Facebook共享包括但不限IP地址,手机号等用户数据,这导致Signal的排名在不少国家的Google PlayApp Store的应用排行榜急剧上升。[32][33]

争议

Signal应对伊朗政府封杀提出了TLS代理方案,此方案在2021年2月7日被被曝出重大漏洞,会泄漏 DNS 和 API 请求[34][35],随后其TLS代理在Github的“问题”功能被关闭,引起批评。[36][37][38]

參見

來源

  1. Greenberg, Andy. . Wired. 2014-07-29 [2015-01-08]. ISSN 1059-1028. (原始内容存档于2015-01-18).
  2. Marlinspike, Moxie. . Open Whisper Systems. 2014-07-29 [2017-01-16]. (原始内容存档于2017-08-31).
  3. Signal Foundation. . play.google.com.
  4. Signal Messenger, LLC. . apps.apple.com.
  5. Open Whisper Systems, , github.com
  6. Nonnenberg, Scott. . Open Whisper Systems. 2020-02-23 [2020-02-23]. (原始内容存档于2020-02-15).
  7. Open Whisper Systems. . GitHub. [2015-01-14]. (原始内容存档于2014-11-11).
  8. Open Whisper Systems. . GitHub. [2015-11-05]. (原始内容存档于2015-12-30).
  9. Open Whisper Systems. . GitHub. [2016-04-07]. (原始内容存档于2016-04-08).
  10. Open Whisper Systems. . GitHub. [2016-11-21]. (原始内容存档于2016-12-28).
  11. Frosch 等人 2016
  12. Schröder 等人 2016
  13. . [2021-02-14].
  14. Greenberg, Andy. . Wired (Condé Nast). 2018-02-21 [2018-02-21]. (原始内容存档于2018-02-22).
  15. David Curry. . 2021-01-20 [2021-02-14] (美国英语).
  16. . [2021-02-14] (英语).
  17. . Whisper Systems. 2010-05-25 [2015-01-22]. (原始内容存档于2010-05-30).
  18. . Bloomberg Businessweek. [2014-03-04].
  19. . Open Whisper Systems. 2013-01-21 [2014-03-01]. (原始内容存档于2013-04-29).
  20. Mott, Nathaniel. . Tom's Hardware. Purch Group, Inc. 2017-03-14 [2017-03-14].
  21. Evans, Jon. . TechCrunch. AOL. 2014-07-29 [2020-06-01]. (原始内容存档于2016-06-04).
  22. Signal [@signalapp]. (推文). 2017-05-01 [2018-11-05] Twitter.
  23. Lund, Joshua. . Open Whisper Systems. 2017-11-01 [2017-11-09]. (原始内容存档于2019-09-23).
  24. Lee, Micah. . The Intercept. First Look Media. 2016-06-22 [2016-09-06]. (原始内容存档于2017-02-19).
  25. . Signal Support Center. Signal Messenger. [2019-02-22]. (原始内容存档于2020-01-29) (美国英语).
  26. . Signal Support Center. Signal Messenger. [2019-02-22]. (原始内容存档于2019-02-23) (美国英语).
  27. O'Flaherty, Kate. . Forbes. [2020-06-05]. (原始内容存档于2020-06-04) (英语).
  28. Vincent, James. . The Verge. 2020-06-04 [2020-06-05]. (原始内容存档于2020-06-04) (英语).
  29. Yeo, Amanda. . Mashable. [2020-06-05]. (原始内容存档于2020-06-05) (英语).
  30. . signal.org. [2020-06-05]. (原始内容存档于2020-06-05).
  31. Reuters, Dawn com |. . DAWN.COM. 2021-01-12 [2021-01-12]. (原始内容存档于2021-01-22) (英语).
  32. . ChainNews. [2021-01-12] (中文(简体)‎).
  33. . www.msn.com. [2021-01-12]. (原始内容存档于2021-01-14).
  34. . www.solidot.org. [2021-02-09].
  35. . Signal Community. 2021-02-06 [2021-02-09] (美国英语).
  36. , Signal, 2021-02-09 [2021-02-09]
  37. . GitHub. [2021-02-09] (英语).
  38. Ankush Das. . It's FOSS News. 2021-02-17 [2021-02-17].

參考

  • Cohn-Gordon, Katriel; Cremers, Cas; Dowling, Benjamin; Garratt, Luke; Stebila, Douglas. (PDF). Cryptology ePrint Archive. International Association for Cryptologic Research (IACR). 2016-10-25 [2017-01-13]. (原始内容存档 (PDF)于2017-02-22).
  • Frosch, Tilman; Mainka, Christian; Bader, Christoph; Bergsma, Florian; Schwenk, Jörg; Holz, Thorsten. . 2016 IEEE European Symposium on Security and Privacy (EuroS&P). Saarbrücken, Germany: IEEE: 457–472. March 2016 [2016-09-28]. ISBN 978-1-5090-1752-2. doi:10.1109/EuroSP.2016.41. (原始内容存档于2016-11-05).
  • Rottermanner, Christoph; Kieseberg, Peter; Huber, Markus; Schmiedecker, Martin; Schrittwieser, Sebastian. (PDF). Proceedings of the 17th International Conference on Information Integration and Web-based Applications & Services (iiWAS2015). ACM International Conference Proceedings Series. December 2015 [2016-03-18]. ISBN 978-1-4503-3491-4. (原始内容存档 (PDF)于2016-03-27).
  • Schröder, Svenja; Huber, Markus; Wind, David; Rottermanner, Christoph. (PDF). Proceedings of the 1st European Workshop on Usable Security (EuroUSEC ’16). Darmstadt, Germany: Internet Society (ISOC). 2016-07-18 [2016-08-29]. ISBN 1-891562-45-2. (原始内容 (PDF)存档于2016-08-28).
  • Unger, Nik; Dechand, Sergej; Bonneau, Joseph; Fahl, Sascha; Perl, Henning; Goldberg, Ian Avrum; Smith, Matthew. (PDF). Proceedings of the 2015 IEEE Symposium on Security and Privacy. IEEE Computer Society's Technical Committee on Security and Privacy: 232–249. 2015 [2017-01-13]. doi:10.1109/SP.2015.22. (原始内容存档 (PDF)于2016-03-04).

外部連結

维基共享资源中相关的多媒体资源:Signal (軟件)
This article is issued from Wikipedia. The text is licensed under Creative Commons - Attribution - Sharealike. Additional terms may apply for the media files.