之间网

WhatsApp和OpenWhisper都无法获得聊天中涉及的密钥

行业资讯
导读 安全私人消息传递的黄金标准要求相关方之间进行端到端加密,消息传递服务无法获取用于加密消息的密钥。Open Whisper Systems 的Signal

安全私人消息传递的黄金标准要求相关方之间进行端到端加密,消息传递服务无法获取用于加密消息的密钥。Open Whisper Systems 的Signal Protocol 和 Signal 应用程序似乎实现了最好的版本。但是有一个小问题:Signal 应用程序与您的电话号码相关联,而 Open Whisper 使用注册系统来匹配您并找到其他人。像 WhatsApp(Facebook 的一部分)这样的公司已经采用了信号协议并将其构建到他们的应用程序中,但他们也有类似的集中管理问题,尽管它做得很好。

但是,由于系统的设计方式,WhatsApp 和 Open Whisper 都无法获得聊天中涉及的密钥,这一点很重要。Apple 的 iMessage 是端到端的,但较弱的设计使得 Apple 可以在用户不知道的情况下修改系统(如果不太可能),以降低消息传递的能力以保持绝对私密性。

这是Keybase 的一种新的、适度的产品适合的地方,该公司以使用加密元素的用户控制身份所有权为中心,其中所述身份通过社交媒体帐户、网站、比特币和其他方法得到证明和验证。Keybase 刚刚推出了一个端到端的加密聊天选项,它完全依赖于您可以控制的加密和验证。

标签: