使用了量子加密協議的 imessage 是不是目前隱私保護能力的天花板了?

88 天前
 Nonexistent

(轉發) 苹果宣布为 iMessage 增加「最强的安全性」 后量子加密协议 PQ3

PQ3 达到了苹果所说的「 3 级安全」标准,安全性超越了其他广泛部署的消息应用,并拥有全球大规模消息传递协议中最强的安全性。

苹果称其具有突破性和最先进性,可防御高度复杂的量子攻击。

苹果还开发了一种评级系统,PQ3 实现了 3 级完全认证。PQ3 采用了双重安全层,包括 PQC 密钥建立和持续 PQC 密钥更新。

能够保护初始密钥和持续的密钥更新,即使给定的密钥被泄露,也能快速自动恢复对话的加密安全性。

https://n.sinaimg.cn/spider20240221/744/w982h562/20240221/ae38-41fce5993aa35ca7718adf7e0b505140.png

4405 次点击
所在节点    Apple
51 条回复
ltkun
88 天前
你觉得苹果公司有没有用户 iMessage 的私钥
f2kandlove
87 天前
@ltkun 有吗还是只是你觉得?
keyfunc
87 天前
后量子密码学,又称抗量子计算密码学
flynaj
87 天前
这些加密都是防止传输中间没有被篡改,偷看的。在终端还是要解开的。
uses090
87 天前
我不觉得有任何解密的必要,只要消息永远不被解密,就算 gov 拿着棍子湿毛巾来撬嘴,他们也得不到任何信息。 @flynaj
bao3
87 天前
白纸的时候,上海警察不就在街上要求打开手机,加密什么的在中国政府面前…… 我们要绝对信任党,绝对信任警察的对党忠诚,只要他们有需要,我们绝对工解密。
YsHaNg
87 天前
不是 苹果服务器被拿下密钥就能 leak 同时微软 edge 在使用 he 服务器端操作直接基于密文不需要密钥 只有客户本身可以获取信息明文
ferock
87 天前
tg 点对点加密也不错
lxh1983
87 天前
@zaizaizai2333 你那是资本主义的套路。更先进的是发现你可疑以后直接上门,你有质疑直接铐回去审
VIVIANSNOW
87 天前
相对于苹果自己透露信息给恶心国的事情。加密还认为重要的。真是呵呵了
Lexgni
87 天前
@ltkun 苹果存了有什么意义吗,专门找到你的账户然后看你加班到几点?
ooxxcc
87 天前
是时候贴出来这个了 https://xkcd.com/538/
ariza
87 天前
评论有没有想过斯诺登这种情况也可能用得着
ShadowPower
87 天前
安全系统中最薄弱的环节是人
412999826
87 天前
很多说,因为直接解决掉人就解决了加密问题,所以没用,但是这其实没考虑被第三人截获的问题。

举个例子来说,你在某信上发一些东西,带有敏感词可能直接就预警了,然后就被查水表了;但是通过 iMessage ,如果对话双方没有别的问题被查,那么这个交流就是私密的。
4rat
87 天前
建议搜索关键字 iMessage 三角测量 卡巴斯基
xiaochuaner
87 天前
是后量子加密,就是换了抗量子的算法,原本用 RSA/ECC ,现在用估计用的是 Kyber/Dilithium ,对个人用户其实没啥影响
ShadowPower
87 天前
@412999826 用 iMessage 我也不敢聊会被查水表的话题,无论商业公司如何承诺,我都不会对它们信任到这个地步。
就像几年前的苹果第三方公司共享 Siri 语音数据的丑闻一样,在这之前,不少人说 Siri 的效果差是因为隐私保护好。
还说用 Siri 就不担心有人会知道你说了什么。

这种东西要么私下说,要么找一个确保对话双方的账号都没有与个人信息关联的平台,自己临时搭建也可以。
例如:用自己的手机号注册的 Telegram 账号,都不能被信任。
herozhang
87 天前
重点在于抗量子破解,也就是说已经有人/组织在使用量子手段破解各种了
412999826
87 天前
@ShadowPower 理论是一回事,商业公司能否做到是另一回事。

我只是肯定这个加密的理论意义,就是防止第三方截获是有意义的,即使自建平台,加密也是有必要的。

上面很多人“一把枪”,就否定了加密的意义,这个我是不认同的。如果都那么极端,就算私下说、自建平台,也是“一把枪”的事。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1017523

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX