Tech reviews and news

Er Signal sikkert? Vi spurgte tre eksperter, om du skulle downloade appen

click fraud protection

Signal har set millioner af nye brugere strømme til sin app i løbet af de sidste par måneder, men er det sikkert? Vi nåede ud til tre sikkerhedseksperter for at lære mere om Signal og hvordan det håndterer dine data.

WhatsApp tog et hit i januar, da det bad brugerne om at give deres samtykke til at dele deres data med Facebook, der erhvervede virksomheden i 2014 eller mister adgang til deres chats.

Bare ti dage senere, Signal gik ned da det kæmpede for at håndtere de millioner af nye brugere, der havde tilmeldt sig messaging-appen. Heldigvis varede udfaldet ikke længe, ​​og Signal tweetede senere, at det havde udvidet sin kapacitet til at imødekomme tilstrømningen af ​​nye brugere.

Måneder er gået nu, og selvom det har forlænget sin deadline, vil WhatsApp stadig have dig til at acceptere de nye vilkår. Vi har allerede set på, om WhatsApp er sikkert, men er Signal et sikkert alternativ, hvis du overvejer at springe skib? Her er hvad tre sikkerhedseksperter sagde ...

Signal og ende-til-ende kryptering

”Signal er en krypteret messaging-app og er for mange en sikker måde at kommunikere med venner og familie på grund af dens ende-til-ende kryptering, ”sagde Chief Scientist og McAfee Fellow, Raj Samani, til Trusted Anmeldelser.

Men hvad er ende-til-ende kryptering?

”Hvad dette betyder er, at meddelelser, der sendes i appen, er krypteret, så kun den tilsigtede modtagers enhed faktisk kan læse beskeden,” forklarede Samani.

”Det samme gælder for enhver udveksling i appen via taleopkald. Kort sagt holder dette tredjeparts tjenester og endda Signal sig fra at se indholdet af meddelelser, gør det til et populært valg for folk, der ønsker at bruge en messaging-app med forbedret privatliv og sikkerhed."

Ifølge F-Secure CISO, Erka Koivunen, begyndte end-to-end-kryptering virkelig at få trækkraft, da WhatsApp vedtog den i 2016, på trods af at Signal allerede havde rullet ud af funktionen i 2014.

"WhatsApp var næsten banebrydende med at slå end-til-end-kryptering (E2EE) til masserne i 2016," bemærkede Koivunen.

"Apples iMessage var selvfølgelig først, og Signal var allerede lanceret, men det var ikke før WhatsApp sluttede sig til bevægelsen for at gøre E2EE til mainstream".

Faktisk deler de to apps faktisk den samme ende-til-ende krypteringsprotokol.

"Whatsapp bruger Signals protokol (eller en afledt af den) til sikker besked og nøglehåndtering," sagde Koivunen. ”Det skal være sikkert nok. Den eneste praktiske forskel er, hvem brugerne skal stole på, Facebook vs. Åbn Whisper Systems ”.

Signal versus andre messaging-tjenester

Så hvad er fordelene ved at bruge Signal i forhold til andre messaging-apps som WhatsApp, og hvad er ulemperne?

"Signal oplevede en stigning i downloads, efter at WhatsApp meddelte, at det ville kræve datadeling med Facebook, dets moderselskab, og også efter bemærkelsesværdige godkendelser fra bestemte brugere," sagde Samani.

”Da Signal ikke ejes af et stort teknologisk konglomerat og fungerer som en uafhængig nonprofit, kan dette være en fordel for nogle brugere, der søger større privatliv”.

Ligesom WhatsApp er Signal en gratis messaging-tjeneste.

"Appen er også gratis at downloade og er tilgængelig til iOS og Android samt til pc'er, der kører MacOS, Windows og Linux".

Det er dog ikke uden sine ulemper. Mens Signal understøtter end-to-end-kryptering, vil messaging-folk, der ikke har Signal installeret, få dine meddelelser til at blive krypteret, da de sendes uden for appen.

Appen mangler også de imponerende ressourcer, som WhatsApp har adgang til via Facebook og kan ikke sikkerhedskopieres til skyen. Selvom dette kan øge privatlivets fred for brugerne, er nogle brugere afhængige af skyen til at sikkerhedskopiere deres chats.

”Signal har altid været mere klodset end WhatsApp,” sagde Koivunen. ”Det viser, at Signal ikke har de enorme ressourcer og den UX-ekspertise, som Facebook besidder. Tilsvarende gav Signal's systemer næsten, da der var en enorm stigning for at tilmelde sig deres service i sidste uge. Signal er bevidst designet til ikke at tage backup i skyen. WhatsApp-meddelelsesarkiver sikkerhedskopieres til iCloud eller Google Drive i klar tekst, hvis brugeren tillader det ”.

Men WhatsApp og Signal er ikke de eneste messaging-apps i appbutikken.

”Telegram har kanaler, og det har nørdede funktioner som evnen til at dele vilkårlige filer, endda store dem ”, sagde Koivunen, skønt det er vigtigt at bemærke, at Telegrams kryptering kun gælder for hemmelige chats.

Signal og dine data

En af de største forskelle mellem Signal og WhatsApp er, hvem der kører apps.

"Som en non-profit og fortrolighedsfokuseret app hævder Signal, at han ikke har nogen økonomiske motiver til at dele sin brugers private oplysninger," forsikrede Samani. "Den eneste information, som Signal hævder at indsamle, er telefonnummeret, men selv at det ikke kan linke tilbage til din identitet."

Det er selvfølgelig ikke kun Signals sikkerhed, du skal bekymre dig om. Hackere kan opfange dine data gennem andre apps, minder Principal Security Researcher hos Kaspersky, David Emm.

”Det er ikke altid et spørgsmål om selve appen. Android inkluderer en indbygget tilgængelighedstjeneste, og det har været kendt, at angribere udnytter funktionerne i denne service til at indsamle brugerdata. For eksempel opdagede vi sidste år stalkerware, der kunne bruge denne standardfunktion til at se teksten i indgående og udgående meddelelser fra instant messengers. ”

Emm anbefaler, at brugerne tager forholdsregler, når det kommer til at beskytte deres mobildata. Dette inkluderer kun download af apps fra officielle markedspladser, læsning af brugeraftalen, installation af en sikkerhedsløsning på din telefon, aldrig klikke på mistænkelige links og være opmærksom på din apps tilladelse anmodninger.

"For eksempel behøver en lommelygte-app tydeligvis ikke adgang til mikrofonen," sagde han.

Så skal du flytte dine WhatsApp-chats til Signal?

"De fleste funktioner på Signal er også til stede på WhatsApp, hvilket gør det ligesom for med hensyn til dets brugerudbud", sagde Samani. ”Men med Signals privatlivsstilling er det bredt betragtet som en af ​​de sikreste messaging-apps, der er tilgængelige i øjeblikket. Og mens WhatsApp også indeholder kryptering, og begge apps bruger Signals krypteringsprotokol, er Signal fuldt ud open source, hvilket betyder, at sikkerhedsforskere regelmæssigt kan undersøge platformen for sikkerhed sårbarheder. ”

Den vigtige del er, at du laver din egen research, inden du downloader en ny app.

”De, der ønsker at flytte til Signal, vil sandsynligvis gøre det baseret på appens kryptering. Det skal være almindeligt kendt, at WhatsApp ikke ser på indholdet af chats på platformen, ligesom Signal. Det er dog værd at kontrollere dets fortrolighedspolitik for at afgøre, om de indsamlede data er acceptable. ”

Endelig spurgte vi, om eksperterne ville lade deres børn downloade Signal

”Da børn bliver mere og mere forbundet online, øges risikoen for at engagere sig med skadeligt indhold på tværs af disse platforme og ubevidst dele personlige oplysninger,” advarede Samani.

”Med alle teknologier, som du tillader dine børn at bruge, er det vigtigt at overvåge dem, når de bruger dem internetforbundne enheder og begynder tidligt at have samtaler med børn om potentielt online farer. Dette vil bevæbne børn med den viden, de har brug for, for at være sikre online. Det er også vigtigt at huske, at ansvaret også ligger hos forældrene for at sikre, at deres børn kun tilmelder sig tjenester, de er gamle nok og kloge nok til at bruge ”.

Hvis du er interesseret i at beskytte dine data online, skal du tjekke vores guide til bedste VPN'er. Du kan også besøge vores bedste telefoner og bedste Android-telefoner guider, hvis du er på udkig efter en ny smartphone.

Sony WF-1000XM4 vs Apple AirPods Pro: Hvilke ørepropper skal du købe?

Sony WF-1000XM4 vs Apple AirPods Pro: Hvilke ørepropper skal du købe?

Sonys forventede efterfølger til Sony WF-1000XM3 er lanceret i Sony WF-1000XM4. Men hvordan samme...

Læs Mere

Samsung Galaxy S22: Lækage, udgivelsesdato, specifikationer og funktioner

Samsung Galaxy S22: Lækage, udgivelsesdato, specifikationer og funktioner

Det Samsung Galaxy S21 er en af bedste Android-telefoner du kan købe lige nu. Men det forhindrer ...

Læs Mere

Billige AirPods Pro-tilbud: Få Apples premium øretelefoner til under £ 152

Billige AirPods Pro-tilbud: Få Apples premium øretelefoner til under £ 152

Den perfekte aftale for enhver iPhone- eller iPad-bruger - den fantastiske 4,5-stjernede AirPods ...

Læs Mere

insta story