Telegram 到底安不安全,和 Signal 比如何?

2018-01-31 19:29:05 +08:00
 KillPaul

今天在 vice 上看到一篇讲信息安全的文章,(链接🔗 http://www.vice.cn/read/vice-guide-to-not-getting-hacked-online-safety-guide )里面提到加密通讯 app 时力荐 Signal,却劝大家不要用 Telegram,原文如下:

“一个提示:Signal 和 WhatsApp 都受到过来自安全研究员的仔细且公开的审查,但 Privates !和 Disckreet 并没有。

无论你做什么,都别用 Telegram 发聊骚信息。在可以用于交换敏感信息的工具里面,Telegram 可不是个好东西,它是一个你以为安全但并不安全的软件,这个应用程序并没有默认将短信进行端对端加密,事实上它加密本身的质量都值得怀疑。 ”

“比如,如果你要交流敏感话题,那就千万不要用 Telegram。”并给了一个超链接 http://motherboard.vice.com/read/encryption-app-telegram-probably-isnt-as-secure-for-terrorists-as-isis-thinks

小白表示很疑惑,在 V 站很多程序员都用 Telegram 并且就是看中它都安全性,请闲着没事都大神可以看看这篇文章看看能不能答疑解惑一下。

65533 次点击
所在节点    问与答
49 条回复
dmv2e
2018-07-30 00:32:11 +08:00
@takato 怎么火起来的。。。
vv0nder
2019-04-08 19:42:54 +08:00
看你用来干嘛,signal 比较安全,并且开源,国内完全可用。但是功能单一,比较像短信功能,甚至里面都没有表情包用,不过可以在线搜索 GIF,很酷,极简风。TG 的话,用的人比较多,功能比较全,但是没有朋友圈,最大缺点是需要科学上网。
sweeperssl
2019-07-25 17:14:39 +08:00
听说最近新出了一款基于区块链的即时通信叫做 BCM Messenger,比起 Telegram 和 Signal 最好的一点就是账户体系是全匿名的,完全不需要手机号和邮箱 默认建立的会话和群组都是端对端加密 比较方便的就是不用科学上网就可以用
不过国内的苹果应用商店下载不了得换区
lookas2001
2019-08-04 19:54:43 +08:00
个人感觉 telegram 不胜在安全性上,而是其用户体验上。
如果你要一个安全的聊天工具,那就是 signal。
如果你要一个好使的聊天工具,同时比较注重隐私,那就 telegram。
signal 对通信安全的保护绝对是顶尖的。
其技术原理都在 signal.io 上都有说明,而且代码都是开放的,作为一个了解一定的数学和编程的人都可以去其网站上了解并且亲自验证其安全性。( skype,whatsapp 也使用了基于 signal 协议的隐私聊天)
另外 signal 并不能提供绝对的安全性,即使 signal 仅仅收集非常少的数据,但是你的 ip,你的手机号都是可以被 signal 获取到的。为了保证你绝对的隐私安全,你还需要 tor。
如果你身处要职,知道了一些对公众利益有影响的事物,并且你关心你自己的人身安全,你应该使用 tor 以及 signal。
如果你仅仅是不喜欢腾讯,不认可境内聊天工具对个人数据的处理,并且仍然想有人跟你交流,telegram 凭借着规模庞大的用户群以及各种各样的群,绝对是你不二的选择。
lookas2001
2019-08-04 20:05:41 +08:00
附:这里的安全其实是一个非常脆弱的事情,只要你一点出现了纰漏,那就满盘皆输。安全意识更加重要。
附二:“如果你身处要职,知道了一些对公众利益有影响的事物,并且你关心你自己的人身安全,你应该使用 tor 以及 signal。”抱歉这一段描述有些问题,这一段指的是想要向媒体提供自己所知道的信息同时保证自己人生安全的人。
附三:为了澄清,这里说明一点。即使有着上述工具,这并不意味着一个人可以肆意妄为,用了 tor 不代表做坏事不会被抓,用了 signal 也不代表肆意的骂一个人自己就不用承担后果了。这些工具的产生和运行其实很脆弱,如果使用这些工具的人 99%都是干坏事的人,导致整个工具被关闭,那 1%的好人,相应的也就失去了保护,做人的底线还是要有的。
wsqzwa
2019-08-31 12:34:00 +08:00
@Akkuman @Akkuman 既然如此 评论里的感觉都瞧不起 tg 安全性是为什么。。。感觉都可以拿那 100 万美金
Akkuman
2019-09-01 11:40:03 +08:00
@wsqzwa tg 说的应该是他的端到端加密,而不是普通聊天
WiseLotus
2019-10-31 15:29:08 +08:00
@wsqzwa tg 服务器端不开源,无法信任。安全一类的东西,一定要搞开源的。如果真的在意手机号,完全可以自己修改 signal 的客户端和服务器源码来实现不用手机号注册自己来运营啊。
wlbyg888
2021-07-29 13:02:22 +08:00
用手机号码注册,谈安全,无稽之谈

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/427532

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX