https://www.facebook.com/photo.php?fbid=249526859860775&set=a.224611569018971&type=3
作者:DOG COM
我也來寫一下 #Telegram 和 #Signal 好了~
使用資歷:
Telegram: 2016年8月使用至今
Signal: 2020年7月使用至今
Signal所有訊息都是end-to-end encryption(E2EE),但Telegram不是,不怕嗎?
Telegram 雖然不是所有訊息都是E2EE,但其實所有訊息都有加密,而且他們有 secret chat 這個功能專門做E2EE的。因為如果所有訊息都做E2EE就要自己管理備份的資料和金鑰了。
咦?為什麼whatsapp可以做到”自動備份”?
因為只要你設定”自動備份”功能,他們把定時備份都放在你iCloud/Google Drive。
對…法庭要whatsapp交出對話他們的確沒有紀錄,但法庭要iCloud/Google Drive交出備份紀錄呢?
這還符合E2EE的初衷嗎(笑)
所以Telegram他們在用戶體驗和私穩中做了個平衡。
叫家人買個菜時就用 Server-side Encryption 的通訊,不同devices只要登入就無縫接軌,就算掉失電話也能找回對話紀錄;但當你需要最安全和絕對私穩的通訊時,你就可以選用 secret chat (Client-side Encryption)。
Signal是比Telegram開放更多代碼,但,越多OpenSource就一定越安全?
「大家都看到開放源碼,一定不會出包!」
我覺得不能抱著有大大們監測就100%安全的心態
你看看 Ant Design,他們也是OpenSource,而且也有更多大大在用,還不是給了一個大彩蛋
另外一些因為Signal功能上的不足帶來的隱憂:
假設你的朋友被壞人抓了,供出了電話和Signal密碼,一部份的聊天紀錄就會被洩漏。
Signal暫時不能在清除完整雙方對話紀錄(最多只能刪除自己發出的訊息),但telegram可以。(測試於13Jan2021)
#希望未來會有更新 #Whatsapp只剩用來和長輩問好
我當然知道Signal metadata上可以做到接近零資料,但作為日常主要使用,telegram已經足以令我信任。
tl;dr 本質上Telegram的secret chat 就和Signal一樣。而且Telegram 用戶體驗更好。所以我選他做主要即時通訊軟體。
唐唐繼續保持觀望態度,雙App並用