signal

В период на интензивен мониторинг на комуникацията от правителствата гражданинът трябва да намери начин да защити личния си живот. Една от възможностите е криптирането на комуникацията. От няколко години Moxie Marlinspike се опитва да създаде просто приложение, което може сигурно да шифрова комуникациите. Резултатът е Signal.

Какво е Signal

Signal е безплатно приложение с отворен код, което е фокусирано върху изпращане и получаване на SMS съобщения и осъществяване на телефонни разговори. Това е проект на Мокси Марлинспик и неговите

Сигналът има "чист" интерфейс, който не обърква потребителя. Голям плюс за това, че не сте като конкурентни приложения.

организация с нестопанска цел Open Whisper Systems. Състои се от група хакери, които се опитват да затруднят правителствата да шпионират комуникациите на своите граждани. Благодарение на TextSecure и RedPhone те показаха в миналото, че знаят какво правят.

Сигналът е достъпен за устройства с iOS и Android и може да се използва и чрез уеб браузъра Google Chrome (в момента е в бета тестване само за потребители на Android).

Сигурност

Тъй като Signal е с отворен код, неговият код е свободно достъпен за всеки, за да провери за „задна врата“ или други изненади.

Сигналът криптира и дешифрира съобщението на всеки подател преди изпращане и след получаване (така нареченото криптиране от край до край). Такава комуникация не може да се прочете по време на прехвърлянето между устройствата.

Приложението използва и метода "перфектна тайна за препращане" за криптиране на текста. Ако нападателят успее да получи някакъв ключ, той все още няма да може да прочете целия разговор. Самият текст е шифрован с помощта на 256-битов AES ключ и HMAC-SHA256 като защита срещу атака "човек в средата" (вижте тук за повече информация).

Обажданията се криптират с помощта на 128-битови AES-CBC и SHA1. Този метод на криптиране е по-слаб от SMS, но по-силното криптиране на повикванията ще изисква по-висока производителност на телефона. Това би влошило качеството на разговора. Ето защо, ако се нуждаете от най-високо качество на криптиране, използвайте само SMS съобщения.

И накрая, Signal също премина тест EFF, който не откри недостатъци и отбеляза това приложение като безопасно.

Тестване

В настройките е възможно да промените външния вид или метода за получаване на известия, да създадете парола, да импортирате/експортирате комуникация.

Сигналът изглежда много добре и е интуитивен за използване. Откроявам интерфейса, който е „чист“ и за разлика от конкуриращите се приложения не е затрупан с графични елементи, подобни на „яйце яйце“.

Главното меню съдържа предишни съобщения. Кликването върху съобщението ще ви отведе до нов прозорец, където можете да продължите да общувате. В допълнение към текст, можете също да изпращате снимки, видеоклипове, звукозаписи или вашето местоположение чрез съобщения. За да съставите ново съобщение, просто щракнете върху синята икона в долния десен ъгъл.

SMS и обажданията ще бъдат шифровани само ако другото лице също е потребител на Signal. Ако не, можете да поканите лицето да използва приложението чрез SMS. Signal ви позволява да създадете групов чат.

Телефонният разговор ще бъде шифрован само ако и двамата участници използват Signal и се провеждат през Интернет. В такъв случай е така

Ако имате подобни икони със затворена ключалка под съобщение или когато пишете съобщение, вашето съобщение е сигурно кодирано.

по-добре да сте свързани с Wi-Fi, отколкото да харчите мобилните си данни. Ако някой от абонатите не използва Signal, обаждането ще се осъществи класически, нешифровано и чрез мобилната мрежа.

Ако комуникирате с някой, който също използва сигнал, синята икона в долния десен ъгъл ще се промени на заключена стрелка, докато пишете. След като бъдете изпратени, ще видите подобна икона под вашето съобщение. Ако това не е сигурна комуникация, ще видите икона за отворено заключване.

В настройките можете да промените метода за получаване на известия, външен вид, да създадете парола за приложението, да импортирате/експортирате съобщения или да свържете мобилното приложение с уеб приложението Signal.

За тези, които търсят сигурен начин за комуникация, Signal в момента е една от най-добрите опции. Използването му се препоръчва и от Едуард Сноудън.

Инсталация:

За мобилни устройства

  1. Изтеглете приложението от Google Play/App Store и го инсталирайте.
  2. Отворете приложението, при първото стартиране на приложението ще бъдете помолени да въведете телефонния си номер за проверка.
  3. След проверка ще бъдете отведени в главното меню. Можете да зададете парола в настройките в горния десен ъгъл.
  4. Готово!

За Google Chrome (бета тестване само за потребители на Android)

  1. Трябва да се регистрирате на уебсайта на Open Whisper Systems (тук).
  2. След регистрацията ще получите имейл с линк към версията на Signal PC.
  3. Кликването върху връзката ще ви отведе до страницата за изтегляне на приложението Google Chrome.
  4. Изтеглете и инсталирайте приложението.
  5. Стартирайте приложението. Ще се отвори прозорец за приветствие, кликнете върху „Първи стъпки".
  6. В следващия прозорец потвърдете, че имате приложение за потребители на Android.
  7. Сканирайте QR кода с помощта на вашето устройство Android.
  8. Наименувайте устройствата си.
  9. Готово!