11

Signal 是我用过最干净的 IM

 2 years ago
source link: https://yishi.io/introduce-signal-im/
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

Signal 是我用过最干净的 IM

这个 App 背后的开发团队是 Open Whisper Systems,2018年初成立 Signal 基金会,同时拿到了 Brian Acton 5000万美元的投资,Brian 是 WhatsApp 的创始人之一。

直到这笔投资到账前,Signal 团队从来没有超过7名成员,而全职的开发人员平均只有2到3个。

即便如今团队扩大到20人,Signal 也一直保持非常精简的状态,这20个员工要服务全球至少1600万个用户(引用自 Wired 数据)。

Signal 开发的端到端加密通信协议 Signal Protocol 是开源的,有很多 App 在用,比如WhatsApp、Google Allo等,但它们和 Signal 天差地别。

这个加密协议依赖于:

  • Rijndael加密AES-256
  • HMAC-SHA256
  • 扩展三重 Diffie-Hellman(X3DH)
  • 双棘轮算法:Curve25519

总之,没有中间人(MITM)可以窃取你的隐私和聊天内容。

Signal 是一家守法企业,如果当地źf强制要求Signal 分享特定用户的数据,Signal 也会照做,并把这些案例在官方博客上公开说明。

有意思的是,2016 年美国弗吉尼亚东区联邦法院给Signal发传票,要求他们提供某个用户的数据,Signal 照做了。但是由于所有的用户信息内容都是端对端加密,所以 Signal 的服务器上并没有用户资料。

最后他们仅向该法院提供了这个用户的最后上线时间和注册日期。

Signal 是有 Censoship Cicumvention 规避审查功能的,如果你能直接连上官方服务器,那么默认不需要(也无法)开启。当你无法连接 Signal 服务器时,这个功能会帮助你正常通信。

目前国内可以正常使用 Signal。

另外还有一些趁手的的功能,比如自动模糊掉发送图片中的人脸、阅后即焚等等,不再赘述。

Signal 完全免费,无任何内购或付费选项。

这个世界上有这样优秀的组织是多么幸运的一件事,也从侧面说明,一个优秀的软件工程师完全能做到以一抵百。互联网低到忽略不计的边际成本意味着,靠堆人做业务是严重浪费资源的行为。

没有人规定你一定要用深圳某厂的聊天应用,你的选择明明可以有很多。


About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK