9:03
5/2/2018

Signal to świetny komunikator zapewniający poufność korespondencji (szyfrowanie end-to-end). Działa na iOS, Androidzie, Windowsie, Linuksie i MacOS. Z jego protokołu korzystają także WhatsApp, Facebook Messenger i Google Allo. A oto wyniki analizy tego protokołu pod kątem bezpieczeństwa z listopada 2017 roku.

Przeczytaj także:

Ten wpis pochodzi z naszego linkbloga *ptr, dlatego nie widać go na głównej.
*ptr możesz czytać przez RSS albo przez sidebar po prawej stronie serwisu.

17 komentarzy

Dodaj komentarz
  1. Skoro piszecie że świetny i podajecie link do audytu to wierzę na słowo, że przeszedł go pomyślnie..

  2. Gdzie wersja dla leniwych? tl;dr

  3. “As with many real-world security protocols, there are no detailed security goals specified for the protocol, so it is ultimately impossible to say if Signal achieves its goals. However, our analysis proves that several standard security properties are satisfied by the protocol, and we have found no major flaws in its design, which is very encouraging.”

  4. A kto zabezpieczy end pointy? :-D

  5. Jeśli już o audytach mowa to:

    “While Signal is indeed open-source, it is still not free software because it uses an EXTERNAL LIBRARY that is not open. So every audit that works on the source code will fail to find security issues and backdoors in that externally included code”

    https://blogs.fsfe.org/larma/2017/signal-backdoors/

    Czy coś się w tym temacie zmieniło?

  6. Dobrze, że pojawił się audyt Signala. Z chęcią zobaczyłbym jeszcze audyt Telegramu.

    • Póki co, Telegrama wywalili z AppStore ;)

    • Tylko ze względu na to, że Applowi się przypomniało o możliwości oglądania pornosów.

    • @Piotr Konieczny.. Telegram wyleciał najprawdopodobniej za możliwość zapisu SHSH, jak to opisano w tutku tu:
      http://onetech.pl/jak-poprawnie-zapisac-plik-shsh-dla-starszych-wersji-ios/
      Wersjami, które wróciły już do sklepu tego się zrobić już nie da.

  7. Telegram pod kontrolą Rosjan to sam możesz udzielić odpowiedzi.

    • ++
      Skoro i tak oddają dane, co, gdzie i za ile kupują, Revolutowi… :D

  8. Tylko Wire :)

    • Na czym zarabia komercyjna firma która za nim stoi? Już wiadomo?

    • Od zeszłego roku tak, zrobili płatną część dla części biznesowej
      https://wire.com/en/pricing/

  9. Jak sytłacja wgląda z Wire-em?

  10. Tu nowszy audyt i to nie tylko Signala:
    https://eprint.iacr.org/2017/713.pdf

Twój komentarz

Zamieszczając komentarz akceptujesz regulamin dodawania komentarzy. Przez moderację nie przejdą: wycieczki osobiste, komentarze nie na temat, wulgaryzmy.

RSS dla komentarzy: