Sinyal: Uzman uygulamayı önerir – ancak savunma bakanları değil

Lorenrot

New member
ABD'nin çöküşüne göre
Sinyal ne kadar güvenli? Neden bir uzman uygulamayı önermeye devam ediyor






Mevcut bağlantıyı kopyalayın




Anma listesine ekle




Sinyal sohbetine bir gazeteci eklemek, Amerika Birleşik Devletleri için utanç verici bir güvenlik dökümü haline geldi. Ancak, messenger kendisi sorun değil.


Bu gerçek bir güvenlik felaketidir: ABD Savunma Bakanı Pete Hegseth ve Başkan Yardımcısı JD Vance tarafından bir sinyal sohbetine eklendiği için Jeffrey Goldberg en gizli askeri bilgilere erişimi verdi. Hükümetin bir parçası değil -“Atlantik” dergisinin editörü. Dava, habercinin neden gizli veriler için yeterince güvenli olmadığını gösteriyor. Ama muhtemelen inandığınızdan başka bir nedenden dolayı.





Messenger'ın güvenliği eleştirinin merkezinde değil. Paul Rösler, “Şifreleme hayal edebileceğiniz kadar güvenli” diyor. yıldız ikna edilmiş. Erlangen-Nuremberg Üniversitesi'nde araştırma yapan şifreleme uzmanı yıllardır pazarı izliyor. “Mevcut habercilerden gelen sinyal, güvenli olmasını sağlayan uygulamadır. Güvenlik, yalnızca pazarlama değil, uygulamanın asıl amacıdır.” Bunun için operatörler, Sinyal Vakfı araştırmacılarla çalışacaktı. Rösler ve meslektaşları vakfı zaten tavsiye ettiler.



Sinyal ne kadar güvenli?



Diğer birçok uzman tarafından paylaşılan Röslers öncelikle iki faktöre dayanmaktadır: Sinyaller Şifreleme Protokolü piyasadaki en güvenli olanlardan biri olarak kabul edilir. Ve vakıf protokolün ve uygulamanın kendisinin program kodunu açtığından, bu herkes tarafından kontrol edilebilir. En azından bu konuda yeterince derin olan herkesten.





Rösler, “Sinyal programı kodu elçilerde en çok test edilenlerden biridir.” Dedi. Güvenlik nedenlerinden dolayı ister meraktan dolayı uygulamanın tam olarak nasıl çalıştığı: tonlarca programcı uygulamanın koduna en küçük ayrıntıya baktı. Bu sadece hızlı bir şekilde keşfedilen hatalar değil, programdaki arka kapılar da hariç tutulabilir: çok hızlı bir şekilde bulunurlar. WhatsApp veya Telegram gibi kapalı programlarla böyle bir güvenlik yoktur.



Tabii – ama her amaç için değil



Elçinin yetkililerde, şirketlerde veya gizli operasyonlarda kullanım için uygun olmamasının başka bir nedeni daha var: “Sinyal, kafa karıştırıcı yapılarda devlet sırlarını dağıtmak için orada değil. Bunun için, sohbetlerde kimler ile ilgili olarak daha güvenli yöntemler var” diye açıklıyor Rösler. “Kullanıcıları belirli kuruluşlara atamanın ve bunları doğrulamanın bir yolu yok.”





ABD yönetimi tam olarak budur: sadece doğrulanmış kullanıcıları sohbete davet etmek yerine, Goldberg de telefon numarası aracılığıyla eklenen, bunu fark etmeyen kimse olmadan sona erdi. “Microsoft Teams gibi şirket yazılımları bu tür arızaları önlemek için bir doğrulama işlevine sahiptir.” “Öte yandan sinyal tüketiciler tarafından erişilebilir olmalı ve telefon numarasını veya son kullanıcı adını sunan tek tanımlayıcıdır.” Bununla birlikte, arıza da bunu fark edebilirdi – sohbet katılımcıları telefon numarasında da tanımlanabilir. Sadece olmuş gibi görünmüyor.





Hangi Messenger'ı kullanmalısınız?



Hangi Messenger'a tavsiye edeceği sorulduğunda, Rösler net bir tercih verir: “Temel olarak, sinyal tavsiye ederim, ama aynı zamanda WhatsApp'tan kimseye tavsiyelerde bulunmayacağım” diye açıklıyor. WhatsApp ayrıca şifreleme sırasında sinyal protokolüne güvenir. Bununla birlikte, operatör, Facebook Ana Grubu Meta, sözde meta verilere, yani ne zaman ve ne kadar uzun süre sohbet ettiğimiz bilgilere erişebilir. Bu röportajda, konuşmaların içeriğini kendiniz bilmeden kürtaj gibi en samimi verileri nasıl okuyabileceğinizi öğrenebilirsiniz.



“WhatsApp iyi alternatiflerin en kötüsüdür,” diye vurguluyor Rösler, meta veri koleksiyonu açısından. Apple'ın hizmet iMessage güvenlik açısından benzer şekilde iyidir, ancak iPhone grubunun meta verilere de erişimi vardır. Bununla birlikte, Meta'nın aksine, Apple'daki verilerin değerlendirilmesi iş modelinin bir parçası değildir. Rösler Telegram'a karşı tavsiyelerde bulunur: Uygulama sohbetleri otomatik olarak şifrelemez, isteğe bağlı şifreleme ve uygulamanın kendisi bağımsız tarafından kontrol edilemez.





Bu arada, kullanıcı güvenliği için en pratik sinyal işlevlerinden biri ABD hükümeti için sorun anlamına gelebilir. Goldberg'in raporuna inanıyorsanız, gizli sohbet için otomatik söndürme işlevi açıldı, bu da belirli bir süre sonra mesajların kaybolmasını sağladı. Bu ABD yasasını ihlal eder: memurlar arasındaki resmi iletişim belgelenmeli ve arşivlenmelidir. Şifrelenmiş mesajları otomatik olarak silin, bu, dosyaların son imhası ile karşılaştırılabilir. Olası Ceza: Üç yıla kadar hapishanede.