作者: 泡泡
iPhone 用户可以轻松地为通话加密了。Open Whisper Systems 公司日前发布了名叫 Signal 的免费开源应用软件,专门为 iOS 系统打造,被称为 “最简便的电话加密系统”。中国 IT 专家 Vergil 为泡泡在中国的测试显示,目前 Signal 能够在中国正常使用。
保护你的通话隐私,避免手机被监听,是 Signal 应用的亮点。通常的电信公司会记录用户通话的对象和时间,但 Signal 研发团队表示,Signal 不保存用户通话的这些数据 (元数据)。监控者只能看到,用户向 Signal 的服务器拨打了电话,而服务器上也没有任何存档可供监控者抓取。同时,这个应用为你的通话就地加密,电讯公司要解密也并非易事。
注册过程也十分简单:下载了 Signal 后,只需输入你的电话号码,以及确认码,就可以用了。在首次使用 Signal 通话时,你的联络人地址将自动导人应用中。
中国 IT 专家 Vergil 受泡泡委托测试之后,判定说:“Singal 能够在国内正常使用,手机号注册很顺利,通话效果一般,有些杂音和延迟,估计是因为服务器在国外的缘故,但基本能保证正常使用。”
NSA 攻不破的密钥协议
但 Signal 应用是否真的能保护用户的通话隐私?Signal 的研发团队 Open Whisper Systems 有很强的背景,该团队曾为安卓系统研发了免费加密软件 RedPhone and TextSecure,Tactical Tech 组织的 Gillo Cutrupi 告诉泡泡,后者甚至还被专门关注电子隐私的 “守卫计划” 列为推荐软件。
“最重要的是,Signal 是基于经测试的非常安全的 ZRTP 密钥协议。”Gillo Cutrupi 解释道,ZRTP 密钥协议并不使用固定的公开密钥,而使用了不断更新的迪菲-赫尔曼密钥交换协议,因此与其他的加密协议相比,功能较好。“美国安全局还未能破解 ZRTP 密钥协议。”
Gillo 也指出,需要有一个正式的评测,来判定 Signal 在实际运用中是否真的有效。
适合中国的新媒体环境?
Signal 可以说是一个加了密的 IP 电话软件,从理论上说,只要有互联网就能够正常使用。但 Vergil 认为,这个 app 在中国推广存在着一定的难度。
Signal 应该是必须通过 wifi 或 3/4G 网络连接才能通话,网络硬件和流量费用会极大地限制这个 app 的使用范围,所以即使这个 app 能保证通话隐私,以目前的条件推广还是有比较高的难度。而一旦推广以后,我相信 GFW 是不允许这种服务存在的。
如果真有人想要保证通话安全,我认为最简单的方法只需要在报摊上买一个不记名的电话 sim 卡,通话完毕之后就扔掉。真正对通话加密有较高要求的高端用户都会购买海事卫星电话。
方法不错
已经试了