Signal与阅后即焚

Zoom受了若干夹板气之后,终于关闭了中国业务。今天美国又宣布断网了。以后的事情会如何发展,真的不可想象。 为了这一期的释经讲道工作坊,建立了一个signal群。signal群是一种对等peer-to-peer的群,一旦加了人进来就无法将人请出去。前面的这一期工作坊进行到一半,我另外建了一个群,只保留认真参加工作坊,每次都不缺席的参加者。我说话的时候比较自由,有时候会无意之中引起比不要的误会,所以人越少越好,不再参加的人都无需听到有些对话和评论了;同时也为了节约服务器的下载流量,毕竟一个视频文件几百兆,下载太多也比较耗费流量。 “Mr. Robot”里,Elliot和Darlene用Signal聊天,采用5秒的阅后即焚。我们的释经讲道工作坊群倒没有这样的紧张。今天有一位朋友将群设置修改为阅后即焚,我看到立刻就改了回来。 考虑到许多人不太知道如何使用阅后即焚的功能,简单说明一下。 signal只有在一对一的端对端加密的情况下才是安全的。释经讲道坊这样绝大多数人都未曾谋面的群里,没有任何安全性可言。所以,使用聊天工具的第一要点是:不要在多于两个人的群里泄漏敏感信息。其次也相仿,不要信任一个在现实世界里没有核对过安全码的人。唯一安全的方式,是与你的朋友见面,核对彼此手机上的安全码无误,然后在一对一聊天时使用端对端加密通讯。其他的任何保护措施都不会增加安全性。 Signal群作为一种聊天工具,一般而言无需“阅后即焚”,更不需要设置为短时的阅后即焚。人数越多的群,需要越长的信息保留时间,最好不要设置为阅后即焚。事实上,许多人都没有习惯或者工具可以安全地将信息保留起来(我的做法是针对感兴趣的信息,立刻转发给自己,但这样以来,设置阅后即焚的人并没有保证他的信息被我销毁掉),所以当一条信息自动消失之后,更多的时候是人们在群里提问,要求重发,反而暴露了更多重要的信息。 如果你觉得有一条别人发来的信息可能影响自己的安全或者别人的安全,可以主动在signal里删除这条信息,于是你的手机上就再也没有这条信息了。对于重要的信息,我会加密保存在其他的地方,比如我的私有云,加密硬盘,protonmail或lastpass。 如果实在需要发送群里每个人都需要知晓,但又有时效性的信息,可以暂时设置阅后即焚,发送之后恢复原始设置。signal 的阅后即焚是针对单条信息设置的计时器,在控制上是比较方便的。 如果只是针对某个人的私密信息,应当尽量减少信息扩散,采用一对一沟通为好。群只是一个扯起喉咙喊一声的地方。 如果一个群不再是自己感兴趣或有必要留下的,立刻退出。保留越少的群越安全。比如,我下周会退出“释经讲道工作坊1号群”,因为它已经失去存在意义了。 用着搜狗输入法,QQ邮箱,用360浏览器上网,安装金山毒霸,使用华为手机的各位,其实大可不必担心signal的阅后即焚问题,take it easy。释经讲道工作坊要求用signal报名,只是释经训练的一部分而已,因为释经是需要慢慢养成习惯的。本期报名人数已经够多,本周日关闭报名。随手重发“贫困经济学”的三篇旧文(第二篇已经无法发出,看来题目出现问题了,算是阅前即焚的既视感),讨论翻译,传道人的贫乏和增量事工。

August 6, 2020 · 1 min · eddy

现代山顶洞人

英国圈地运动,据说农民失去了土地。后来又发生第一次工业革命,据说产业工人在工厂里破坏蒸汽机,觉得是机器抢了自己的饭碗。 最近说服一些同学们装了signal,用来代替微信。早就想放弃微信,但是从2015年回国以后,发现大家都在用,就只好暂时随了大流。 遇到好些在国内工作的朋友,说到signal,都是一副小心翼翼的样子,告诫我千万不可在微信上说,仿佛被微信听到了,就会被屏蔽,于是就什么安全通讯方式也没有了。 是呀,我可以理解他们的心情。浓眉大眼的What’s Up已经叛变,Wire又无法联通,电报据说被破解了,如今可以用的(虽然有些地方无法用国内手机号注册),唯有signal而已。一旦signal被封杀,似乎大家就只有回国一途了。 而且,许多人对于自己搞不太懂原理又不得不依赖的工具,怀着一种天生的敬畏心——比如我对汽车发动机或者在家教育的态度。 其实,这种看法是小瞧了对手。为GFW工作的人,水平绝对超过这群signal终端用户,他们断然没有可能不知道signal。没有封锁,非不能也,是不为也。实在逼急了,连互联网和手机网一起关闭,信号等级可以从5G直接降到2G,也是做得出来的。 通讯软件的选择,其实是个两难的问题。没有被封锁,大概是因为用户还太少。两三个人珍而重之的禁忌化这个名字,最终让这个软件变得毫无用处。但是用户太多,封锁的可能性似乎也会大大增加。所以,大家想出来的折中办法,就是不要在微博上提及这个名字。这是好几位在国内的CP告诫我的话。 说起来,电子前哨基金会支持signal免费,每周不厌其烦地升级一次,真不是为了两三个人应用,而是希望所有人都有安全的通讯。 免费使用了安全的工具,还偷偷藏起来不告诉人,怎么说呢?也许有点太小心了。 我的意见是,尽管让所有人都知道signal。最好还要教育大家学会部署vpn。这样做并不会损害安全性,也不会让signal更难用。我这里还知道一些小众的方法,我就不说名字了,需要的人可以问我。 但是,最安全的通讯方式是用加密电子邮件,比如protonmail.com,或者直接用PGP加密就好了。顺便说一下,没有其他工具的配合,signal也不能保证安全呀!

September 8, 2018 · 1 min · eddy