現(xiàn)在的社交軟件這么沒有安全性嗎?
要定義安全這倆字,首先就要理解采用什么樣的安全機制或算法才能真正的實現(xiàn)所謂軟件的安全性..
1、無加密:早期的IM軟件沒有采用任何加密,聊天內容以明文的形式發(fā)送,這無異于在網(wǎng)絡上裸奔。2、普通加密:現(xiàn)在的IM軟件大多實現(xiàn)了客戶端與服務器間的加密通信,盡管采用的加密算法各不相同,一般是將使用服務器公鑰進行加密后的信息傳送到服務器,服務器用自己的密鑰解密后再使用對話者的公鑰加密并發(fā)送到對方客戶端。這意味著服務器方是知道消息的具體內容的。但是這已經可以有效防止第三方竊取通信信息。有些IM軟件提供商聲稱不會保留聊天數(shù)據(jù),但是顯然,他們是具有這個能力的。3、端到端加密(E2EE):端到端加密直接使用對話者的公鑰進行加密,服務器方(如果存在服務器的話)只負責傳遞消息,并不能知道消息的具體內容。所以海外比較知名的加密聊天軟件,比如斯諾登曾經用過的signal,還有俄羅斯兄弟開發(fā)的telegram都采用的是端對端的機密,保密了信息的絕對安全性。whatsapp我不確定是不是絕對的安全...我用的也比較少(主要是whatsapp是熟人社交,需要你有別人的手機號碼才可以加別人好友),前段時間看reddit,有幾個老外說whatsapp不是絕對安全的。
國內的話采用端對端加密的app我只知道有蝙蝠聊天,360在2016也出過一款加密聊天軟件“安司密信”,但是現(xiàn)在貌似不再提供服務了...我用過安司密信一段時間,感覺BUG挺多的,用戶體驗不佳。
我說的這兩款國內安全加密軟件都是主打的端對端的加密,蝙蝠的官網(wǎng)上寫了他們的安全加密的具體方法,有懂代碼的兄弟們看一看具體的加密方式..蝙蝠聊天-安全聊天軟件
蝙蝠上有一個很有趣的功能就是雙向撤回!對方可以一鍵撤回你和他所有的聊天記錄,強烈建議微信的產品經理也學習一下!!但是蝙蝠這個app我用了快半年了發(fā)現(xiàn)還是有不少的bug的,比如說解密別人給我發(fā)的消息,有時都會出現(xiàn)解密失敗,確實夠安全的,自己都解不開。。還有就是偶爾登錄驗證碼接不到,這兩天倒是沒出現(xiàn)這種問題了。蝙蝠還有一點我覺得比較好的就是相對于國外封閉的社交環(huán)境來說,蝙蝠也可以成為陌生人社交軟件,跟原來我玩的soul差不多。
PS:我希望蝙蝠永遠小眾下去,任何app用的人多了都變了味兒,沒有一個app或者網(wǎng)站能逃脫這個定律..