Tech reviews and news

Er Signal trygt? Vi spurte tre eksperter om du skulle laste ned appen

click fraud protection

Signal har sett millioner av nye brukere strømme til appen sin de siste månedene, men er det trygt? Vi kontaktet tre sikkerhetseksperter for å lære mer om Signal og hvordan det håndterer dataene dine.

WhatsApp fikk en hit i januar da det ba brukerne samtykke til å dele dataene sine med Facebook, som kjøpte selskapet i 2014, eller mister tilgang til chattene sine.

Bare ti dager senere, Signal gikk ned da det slet med å håndtere de millioner av nye brukere som hadde meldt seg på meldingsappen. Heldigvis varte ikke strømbruddet lenge, og Signal twitret senere at det hadde utvidet kapasiteten til å imøtekomme tilstrømningen av nye brukere.

Måneder har gått nå, og selv om det har utvidet fristen, vil WhatsApp fortsatt at du godtar de nye vilkårene. Vi har allerede sett på om WhatsApp er trygt, men er Signal et trygt alternativ hvis du vurderer å hoppe skip? Her er hva tre sikkerhetseksperter sa ...

Signal- og end-to-end-kryptering

“Signal er en kryptert meldingsapp og er for mange en sikker måte å kommunisere med venner og familie på grunn av sin end-to-end-kryptering, ”sa Chief Scientist og McAfee Fellow, Raj Samani til Trusted Anmeldelser.

Men hva er end-to-end kryptering?

"Hva dette betyr er at meldinger sendt på appen er kryptert, slik at bare den tiltenkte mottakerens enhet faktisk kan lese meldingen," forklarte Samani.

“Det samme gjelder alle sentraler på appen via taleanrop. Kort fortalt holder dette tredjeparts tjenester og til og med Signal seg fra å se innholdet i meldinger, gjør det til et populært valg for folk som ønsker å bruke en meldingsapp med forbedret personvern og sikkerhet."

I følge F-Secure CISO, Erka Koivunen, begynte end-to-end-kryptering virkelig å få grep da WhatsApp vedtok den i 2016, til tross for at Signal allerede hadde rullet ut funksjonen i 2014.

“WhatsApp var nesten banebrytende med å gjøre end-to-end-kryptering (E2EE) for massene i 2016,” bemerket Koivunen.

"Apples iMessage var selvfølgelig først, og Signal hadde allerede lansert, men det var ikke før WhatsApp ble med i bevegelsen for å gjøre E2EE mainstream".

Faktisk deler de to appene faktisk den samme krypteringsprotokollen fra ende til ende.

"Whatsapp bruker Signal's protokoll (eller et derivat av den) for sikker meldingstjeneste og nøkkeladministrasjon," sa Koivunen. “Det skal være sikkert nok. Den eneste praktiske forskjellen er hvem brukerne må stole på, Facebook vs. Åpne Whisper Systems ”.

Signal mot andre meldingstjenester

Så, hva er fordelene med å bruke Signal over andre meldingsapper som WhatsApp, og hva er ulempene?

"Signal så en økning i nedlastinger etter at WhatsApp kunngjorde at det ville kreve datadeling med Facebook, morselskapet, og også etter bemerkelsesverdige godkjennelser fra bestemte brukere," sa Samani.

"Siden Signal ikke eies av et stort teknologisk konglomerat og fungerer som et uavhengig ideelt selskap, kan dette være en fordel for noen brukere som ønsker større privatliv".

I likhet med WhatsApp er Signal en gratis meldingstjeneste.

“Appen er også gratis å laste ned og er tilgjengelig for iOS og Android, samt for PCer som kjører MacOS, Windows og Linux”.

Imidlertid er det ikke uten ulempene. Mens Signal støtter end-to-end-kryptering, vil meldinger som ikke har Signal installert føre til at meldingene dine blir ukryptert, ettersom de sendes utenfor appen.

Appen mangler også de imponerende ressursene WhatsApp har tilgang til via Facebook og kan ikke sikkerhetskopieres til skyen. Selv om dette kan øke personvernet for brukerne, er noen brukere avhengige av at skyen tar sikkerhetskopi av chattene sine.

"Signal har alltid vært mer klumpete enn WhatsApp," sa Koivunen. “Det viser at Signal ikke har de enorme ressursene og UX-kompetansen som Facebook besitter. Tilsvarende ga Signal systemene nesten når det var en stor bølge for å registrere seg for tjenesten deres forrige uke. Signal er bevisst designet for ikke å sikkerhetskopiere i skyen. WhatsApp-meldingsarkiv blir sikkerhetskopiert til iCloud eller Google Drive i klar tekst hvis brukeren tillater det ”.

Men WhatsApp og Signal er ikke de eneste meldingsappene i appbutikken.

“Telegram har kanaler og har nerdete funksjoner som muligheten til å dele vilkårlige filer, til og med store ones ”, sa Koivunen, selv om det er viktig å merke seg at Telegrams kryptering bare gjelder Secret Chats.

Signal og dataene dine

En av de største skillene mellom Signal og WhatsApp er hvem som kjører appene.

"Som en ideell og privatlivsfokusert app, hevder Signal at de ikke har noen økonomiske motivasjoner til å dele brukerens private informasjon," forsikret Samani. "Den eneste informasjonen Signal hevder å samle inn er telefonnummeret, men til og med at det ikke kan lenke tilbake til identiteten din."

Selvfølgelig er det ikke bare Signals sikkerhet du trenger å bekymre deg for. Hackere kan fange opp dataene dine gjennom andre apper, minner Principal Security Researcher ved Kaspersky, David Emm.

“Det er ikke alltid et spørsmål om sikkerheten til selve appen. Android inkluderer en innebygd tilgjengelighetstjeneste, og det er kjent at angripere utnytter funksjonene til denne tjenesten for å samle brukerdata. I fjor oppdaget vi for eksempel stalkerware som kunne bruke denne standardfunksjonen til å se teksten til innkommende og utgående meldinger fra direktemeldinger. ”

Emm anbefaler at brukerne tar forholdsregler når det gjelder å beskytte mobildataene sine. Dette inkluderer bare nedlasting av apper fra offisielle markedsplasser, lesing av brukeravtalen, installering av sikkerhetsløsning på telefonen din, aldri klikke på mistenkelige lenker og ta hensyn til apptillatelsen din forespørsler.

"For eksempel trenger en lommelyktapp tydeligvis ikke tilgang til mikrofonen," sa han.

Så, bør du flytte WhatsApp-chatten din til Signal?

"De fleste funksjonene på Signal er også til stede på WhatsApp, noe som gjør det like-for-like når det gjelder brukertilbudet", sa Samani. "Men med Signals personvernstilling er det allment ansett som en av de sikreste meldingsappene som er tilgjengelige for øyeblikket. Og mens WhatsApp også har kryptering, og begge appene bruker Signals krypteringsprotokoll, er Signal fullstendig åpen kildekode, noe som betyr at sikkerhetsforskere regelmessig kan undersøke plattformen for sikkerhet sårbarheter. ”

Den viktige delen er at du gjør din egen forskning før du laster ned en ny app.

"De som ønsker å flytte til Signal, vil sannsynligvis gjøre det basert på appens kryptering. Det bør være allment kjent at WhatsApp ikke ser på innholdet i chatter på plattformen, akkurat som Signal. Det er imidlertid verdt å verifisere personvernreglene for å avgjøre om dataene som samles inn er akseptable. ”

Til slutt spurte vi om ekspertene ville la barna laste ned Signal

"Når barn blir mer og mer koblet på nettet, øker risikoen for å engasjere seg med skadelig innhold på tvers av disse plattformene og uvitende dele personlig informasjon," advarte Samani.

“Med all teknologi du lar barna bruke, er det viktig å overvåke dem når de bruker Internett-tilkoblede enheter og begynner å snakke med barna tidlig om potensialet på nettet farer. Dette vil bevæpne barn med den kunnskapen de trenger for å være trygge på nettet. Det er også viktig å huske at ansvaret også ligger hos foreldrene for å sikre at barna bare registrerer seg for tjenester de er gamle nok og kloke nok til å bruke. "

Hvis du er interessert i å beskytte dataene dine på nettet, må du sjekke ut vår guide til beste VPN-ene. Du kan også besøke vår beste telefoner og beste Android-telefoner guider hvis du er på utkikk etter en ny smarttelefon.

Hi-Fi og trådløs lyd

Sonos administrerende direktør gir unnskyldning og avklaring over støtte til eldre høyttalere Det...

Les Mer

Sony DT 18-70mm f / 3.5-5.6 Test av kameralinsetest

Viktige spesifikasjonerGjennomgangspris: £ 74Dette er en av de lengste linsene i denne kategorien...

Les Mer

Wayne Brooker, forfatter ved Trusted Reviews

ECS PF5 Extreme Intel hovedkort gjennomgang Hovedkortprodusenten ECS, tradisjonelt et budsjettval...

Les Mer

insta story