stringtranslate.com

Сигнал (программное обеспечение)

Signal — это зашифрованный сервис обмена сообщениями с открытым исходным кодом для мгновенного обмена сообщениями , голосовых вызовов и видеозвонков . [14] [15] Функция мгновенного обмена сообщениями включает отправку текста, голосовых заметок, изображений, видео и других файлов. [16] Общение может быть индивидуальным между пользователями или включать групповой обмен сообщениями.

Приложение использует централизованную вычислительную архитектуру и является кроссплатформенным программным обеспечением . Оно разработано некоммерческой организацией Signal Foundation и ее дочерней компанией Signal Messenger LLC . Программное обеспечение Signal является бесплатным и имеет открытый исходный код . Его мобильные клиенты, настольный клиент и сервер публикуются под лицензией AGPL-3.0-only . [a] [b] [11] [10] [12] [13] Официальное приложение для Android обычно использует фирменные сервисы Google Play , хотя оно разработано так, чтобы иметь возможность работать без них. Signal также распространяется для iOS и настольных программ для Windows , macOS и Linux . Регистрация для использования на настольном компьютере требует устройства iOS или Android. [20] [21]

Signal использует номера мобильных телефонов для регистрации и управления учетными записями пользователей, хотя в марте 2024 года были добавлены настраиваемые имена пользователей, чтобы пользователи могли скрывать свои номера телефонов от других пользователей. [22] После удаления поддержки SMS на Android в 2023 году [23] [24] приложение теперь защищает все сообщения с помощью сквозного шифрования . Клиентское программное обеспечение включает механизмы, с помощью которых пользователи могут независимо проверять личность своих контактов и целостность канала данных. [23] [25]

Некоммерческий фонд Signal Foundation был запущен в феврале 2018 года с первоначальным финансированием в размере 50 миллионов долларов от соучредителя WhatsApp Брайана Эктона . [26] По состоянию на январь 2022 года платформа имела около 40 миллионов активных пользователей в месяц. По состоянию на май 2021 года ее скачали более 105 миллионов раз. [27] [28]

История

2010–2013: Истоки

Signal является преемником зашифрованного приложения для голосовых вызовов RedPhone и зашифрованной программы для отправки текстовых сообщений TextSecure . Бета-версии RedPhone и TextSecure были впервые запущены в мае 2010 года компанией Whisper Systems [54] , стартапом, совместно основанным исследователем безопасности Мокси Марлинспайком и робототехником Стюартом Андерсоном. [55] [56] Whisper Systems также выпустила брандмауэр и инструменты для шифрования других форм данных. [55] [57] Все они были фирменным программным обеспечением для обеспечения безопасности мобильных устройств и были доступны только для Android.

В ноябре 2011 года Whisper Systems объявила, что она была приобретена Twitter . Ни одна из компаний не раскрыла финансовые условия сделки. [58] Приобретение было сделано «в первую очередь для того, чтобы г-н Марлинспайк мог помочь тогдашнему стартапу улучшить свою безопасность». [59] Вскоре после приобретения сервис RedPhone от Whisper Systems стал недоступен. [60] Некоторые критиковали удаление, утверждая, что программное обеспечение было «специально нацелено [на помощь] людям, находящимся в условиях репрессивных режимов» и что оно оставило таких людей, как египтяне, в «опасном положении» во время событий египетской революции 2011 года . [61]

Twitter выпустил TextSecure как бесплатное программное обеспечение с открытым исходным кодом под лицензией GPLv3 в декабре 2011 года. [55] [62] [63] [64] RedPhone также был выпущен под той же лицензией в июле 2012 года. [65] Позже Марлинспайк покинул Twitter и основал Open Whisper Systems как совместный проект с открытым исходным кодом для продолжения разработки TextSecure и RedPhone. [1] [66]

2013–2018: Открытые системы Whisper

Веб-сайт Open Whisper Systems был запущен в январе 2013 года. [66]

В феврале 2014 года Open Whisper Systems представила вторую версию своего протокола TextSecure (теперь Signal Protocol ), который добавил возможности сквозного шифрования группового чата и обмена мгновенными сообщениями в TextSecure. [67] К концу июля 2014 года они объявили о планах объединить приложения RedPhone и TextSecure в Signal. [68] Это объявление совпало с первоначальным выпуском Signal как аналога RedPhone для iOS . Разработчики заявили, что их следующими шагами будут предоставление возможностей мгновенного обмена сообщениями TextSecure для iOS, объединение приложений RedPhone и TextSecure на Android и запуск веб-клиента . [68] Signal стал первым приложением iOS, которое позволило бесплатно осуществлять сквозное шифрование голосовых вызовов. [1] [69] Совместимость с TextSecure была добавлена ​​в приложение iOS в марте 2015 года. [70] [71]

С момента запуска в мае 2010 года [54] и до марта 2015 года версия Signal для Android (тогда называвшаяся TextSecure) включала поддержку зашифрованных сообщений SMS/ MMS . [72] Начиная с версии 2.7.0, приложение для Android поддерживало отправку и получение зашифрованных сообщений только через канал данных. [73] Причинами этого были недостатки безопасности SMS/MMS и проблемы с обменом ключами . [73] Отказ Open Whisper Systems от шифрования SMS/MMS побудил некоторых пользователей создать форк под названием Silence (первоначально называвшийся SMSSecure [74] ), который предназначен исключительно для обмена зашифрованными сообщениями SMS и MMS. [75] [76]

В ноябре 2015 года приложения TextSecure и RedPhone на Android были объединены в Signal для Android. [77] Месяц спустя Open Whisper Systems анонсировала Signal Desktop, приложение Chrome , которое могло связываться с мобильным клиентом Signal. [78] При запуске приложение можно было связать только с версией Signal для Android. [79] 26 сентября 2016 года Open Whisper Systems объявила, что Signal Desktop теперь можно связать и с версией Signal для iOS. [80] 31 октября 2017 года Open Whisper Systems объявила, что приложение Chrome устарело . [ 9] В то же время они объявили о выпуске автономного настольного клиента (на основе фреймворка Electron [12] ) для Windows , macOS и некоторых дистрибутивов Linux . [9] [81]

4 октября 2016 года Американский союз защиты гражданских свобод (ACLU) и Open Whisper Systems опубликовали ряд документов, раскрывающих, что OWS получила повестку, требующую от них предоставить информацию, связанную с двумя телефонными номерами, для расследования федерального большого жюри в первой половине 2016 года. [82] [83] [84] Только один из двух телефонных номеров был зарегистрирован на Signal, и из-за особенностей дизайна сервиса OWS могла предоставить только «время создания учетной записи пользователя и последнее время, когда он подключался к сервису». [83] [82] Вместе с повесткой OWS получила запрет на разглашение информации, требующий от OWS никому не рассказывать о повестке в течение одного года. [82] OWS обратилась в ACLU, и им удалось снять часть запрета на разглашение информации, оспорив его в суде. [82] OWS заявила, что это был первый раз, когда они получили повестку, и что они «обязаны рассматривать любые будущие запросы таким же образом». [84]

В марте 2017 года Open Whisper Systems перевела систему вызовов Signal с RedPhone на WebRTC , а также добавила возможность совершать видеозвонки с помощью мобильных приложений. [85] [86] [14]

С 2018 года: Фонд сигнальных технологий

21 февраля 2018 года Мокси Марлинспайк и соучредитель WhatsApp Брайан Эктон объявили о создании Фонда технологий сигнала , некоммерческой организации 501(c)(3), миссия которой заключается в «поддержке, ускорении и расширении миссии Signal по обеспечению доступности и повсеместности частной коммуникации». [87] [26] Эктон основал фонд с финансированием в размере 50 миллионов долларов и стал исполнительным председателем фонда после ухода из материнской компании WhatsApp Facebook в сентябре 2017 года. [26] Марлинспайк продолжил работу в качестве первого генерального директора Signal Messenger . [87] По состоянию на 2020 год Signal работал исключительно на пожертвования как некоммерческая организация . [88]

В период с ноября 2019 года по февраль 2020 года Signal добавил поддержку iPad , возможность однократного просмотра изображений и видео, стикеров и реакций. [89] Они также объявили о планах по созданию новой системы групповых сообщений и «экспериментального метода хранения зашифрованных контактов в облаке». [89]

Сообщается, что Signal был популярен в Соединенных Штатах во время протестов Джорджа Флойда . Повышенная осведомленность о полицейском контроле привела к тому, что протестующие стали использовать платформу для общения. Организаторы Black Lives Matter использовали платформу «в течение нескольких лет». [90] [88] В течение первой недели июня зашифрованное приложение для обмена сообщениями было загружено в пять раз больше, чем в течение недели, предшествовавшей убийству Джорджа Флойда . [90] В июне 2020 года Signal Foundation анонсировала новую функцию, которая позволяет пользователям размывать лица на фотографиях, в ответ на усиленные федеральные усилия по контролю за протестующими. [88] [91]

7 января 2021 года Signal зафиксировал всплеск новых регистраций пользователей, что временно превысило возможности Signal по доставке сообщений о проверке аккаунтов. [92] CNN и MacRumors связали всплеск с изменением политики конфиденциальности WhatsApp и одобрением Signal Илоном Маском и Эдвардом Сноуденом через Twitter. [92] [93] Всплеск также был связан с атакой на Капитолий США . [94] Международные газеты сообщили о схожих тенденциях в Объединенных Арабских Эмиратах . [95] Reuters сообщило, что более 100 000 человек установили Signal в период с 7 по 8 января. [96]

В период с 12 по 14 января 2021 года количество установок Signal, перечисленных в Google Play, увеличилось с более чем 10 миллионов до более чем 50 миллионов. [97] [98] [99] [100] 15 января 2021 года из-за всплеска новых пользователей Signal был перегружен новым трафиком и был отключен для всех пользователей. [101] [102] Днем 16 января Signal объявил в Twitter, что обслуживание восстановлено. [103]

10 января 2022 года Мокси Марлинспайк объявил, что уходит с поста генерального директора Signal Messenger. [104] Он продолжает оставаться в совете директоров Signal Foundation , а Брайан Эктон вызвался временно исполнять обязанности генерального директора на время поиска нового генерального директора. [104]

В августе 2022 года Signal уведомил 1900 пользователей о том, что их данные были затронуты утечкой Twilio , включая номера телефонов пользователей и коды подтверждения SMS. [105] По крайней мере один журналист перерегистрировал свою учетную запись на устройстве, которое он не контролировал, в результате атаки. [106]

В сентябре 2022 года компания Signal Messaging LLC объявила, что исследователь искусственного интеллекта и известный критик крупных технологических компаний Мередит Уиттакер займет недавно созданную должность президента. [107]

Использование

База пользователей Signal появилась в мае 2010 года, когда его предшественник TextSecure был запущен компанией Whisper Systems . [54] По данным App Annie, на конец декабря 2020 года у Signal было около 20 миллионов активных пользователей в месяц. [108] В январе 2022 года BBC сообщила, что Signal использовали более 40 миллионов человек. [109]

Разработчики и финансирование

Разработка Signal и его предшественников в Open Whisper Systems финансировалась за счет консультационных контрактов, пожертвований и грантов . [110] Фонд свободы прессы выступил в качестве финансового спонсора Signal . [87] [111] [112] В период с 2013 по 2016 год проект получил гранты от Knight Foundation , [113] Shuttleworth Foundation , [114] и почти 3 миллиона долларов от Open Technology Fund , спонсируемого правительством США . [115] Signal в настоящее время разрабатывается Signal Messenger LLC, компанией-разработчиком программного обеспечения, основанной Мокси Марлинспайком и Брайаном Эктоном в 2018 году, которая полностью принадлежит освобожденной от налогов некоммерческой корпорации под названием Signal Technology Foundation , также созданной ими в 2018 году. Фонд финансировался за счет первоначального займа в размере 50 миллионов долларов от Эктона, «чтобы поддержать, ускорить и расширить миссию Signal по обеспечению доступности и повсеместности частной коммуникации». [87] [26] [116] Все продукты организации публикуются как бесплатное программное обеспечение с открытым исходным кодом .

В ноябре 2023 года Мередит Уитакер сообщила, что, по ее ожиданиям, годовые расходы на содержание Signal к 2025 году достигнут 50 миллионов долларов, при текущей оценке около 40 миллионов долларов. [117]

Функции

Signal обеспечивает индивидуальные и групповые [118] голосовые и видео [14] звонки с участием до сорока участников на платформах iOS, Android и настольных ПК. [119] [120] Звонки осуществляются через проводные или беспроводные (оператор или WiFi ) соединения данных устройств. [69] Приложение может отправлять текстовые сообщения, файлы документов, [16] голосовые заметки, изображения, наклейки , GIF-файлы , [121] и видеосообщения. Платформа также поддерживает групповой обмен сообщениями.

Все сеансы связи между пользователями Signal автоматически шифруются сквозным образом ( ключи шифрования генерируются и хранятся на устройствах, а не на серверах). [122] Чтобы убедиться, что корреспондент действительно является тем человеком, за которого он себя выдает, пользователи Signal могут сравнивать отпечатки ключей (или сканировать QR-коды) вне диапазона . [123] Платформа использует механизм доверия при первом использовании для уведомления пользователя об изменении ключа корреспондента. [123]

До 2023 года пользователи Android могли сделать Signal приложением SMS/MMS по умолчанию, что позволяло им отправлять и получать незашифрованные SMS-сообщения в дополнение к стандартным сквозным зашифрованным сообщениям Signal. [67] Затем пользователи могли использовать то же приложение для общения с контактами, у которых нет Signal. [67] С октября 2022 года эта функция была устарела из-за проблем безопасности и была удалена в 2023 году. [124] [24]

TextSecure позволял пользователю устанавливать парольную фразу, которая шифровала локальную базу данных сообщений и ключи шифрования пользователя. [125] Это не шифровало базу данных контактов пользователя или временные метки сообщений. [125] Приложения Signal на Android и iOS можно заблокировать с помощью PIN-кода телефона, парольной фразы или биометрической аутентификации. [126] Пользователь может определить интервал «тайм-аута блокировки экрана», когда Signal повторно зашифрует сообщения через определенное время, обеспечивая дополнительный механизм защиты в случае потери или кражи телефона. [123] [126]

Signal имеет функцию планирования сообщений. [127] Кроме того, к сообщениям могут быть прикреплены таймеры [128] для автоматического удаления сообщений с устройств как отправителя, так и получателя. [128] Период хранения сообщения может составлять от пяти секунд до одной недели, [128] и начинается для каждого получателя после того, как он прочитает свою копию сообщения. [129] Разработчики подчеркнули, что это должно быть «совместной функцией для разговоров, где все участники хотят автоматизировать минимальную гигиену данных, а не для ситуаций, когда получатель является противником». [128] [129]

Значок приложения Signal может быть изменен с помощью различных цветовых тем для настройки и скрытия приложения. Имя приложения также может быть настроено. [130] Сообщения могут иметь такие эффекты, как спойлеры и курсив, и пользователи могут добавлять друг друга с помощью QR-кода. [131]

По умолчанию Signal исключает сообщения пользователей из незашифрованных облачных резервных копий. [132]

Signal позволяет пользователям автоматически размывать лица людей на фотографиях для защиты личности. [133] [134]

Signal включает в себя функционал криптовалютного кошелька для хранения, отправки и получения платежей в приложении. [135] За исключением некоторых регионов и стран, [135] эта функция была включена по всему миру в ноябре 2021 года. [136] По состоянию на январь 2022 года единственным поддерживаемым способом оплаты является MobileCoin . [135]

В феврале 2024 года Signal добавил функцию имени пользователя в бета-версию приложения. Это функция конфиденциальности, которая позволяет пользователям общаться с другими людьми без необходимости сообщать свой номер телефона. [137] [138]

Ограничения

Signal требует, чтобы пользователь предоставил номер телефона для проверки, [139] устраняя необходимость в именах пользователей или паролях и облегчая обнаружение контактов (см. ниже). [140] Номер не обязательно должен быть таким же, как на SIM-карте устройства; это также может быть номер VoIP [139] или стационарный телефон, если пользователь может получить код проверки и иметь отдельное устройство для настройки программного обеспечения. Номер может быть зарегистрирован только на одном мобильном устройстве одновременно. [141] Для регистрации учетной записи требуется устройство iOS или Android. [20] [21]

Это обязательное подключение к номеру телефона (функция, которой Signal делится с WhatsApp , KakaoTalk и другими) подверглось критике как «серьезная проблема» для пользователей, заботящихся о конфиденциальности, которым неудобно давать свой личный номер. [140] Обходной путь — использовать дополнительный номер телефона. [140] Возможность выбрать общедоступное, изменяемое имя пользователя вместо того, чтобы делиться своим номером телефона, была широко запрашиваемой функцией. [140] [142] [143] Эта функция была добавлена ​​в бета-версию Signal в феврале 2024 года. [144]

Использование телефонных номеров в качестве идентификаторов также может создавать риски безопасности, возникающие из-за возможности злоумышленника завладеть номером телефона. [140] Похожая уязвимость была использована для атаки по крайней мере на одного пользователя в августе 2022 года, хотя атака была выполнена через поставщика SMS-услуг Signal, а не через провайдера любого пользователя. [105] Угрозу этой атаки можно уменьшить, включив функцию блокировки регистрации Signal, форму двухфакторной аутентификации , которая требует от пользователя ввода PIN-кода для регистрации номера телефона на новом устройстве. [145]

При подключении Signal Desktop к мобильному устройству история разговоров не будет синхронизирована; на Signal Desktop будут отображаться только новые сообщения. [146]

Удобство использования

В июле 2016 года Internet Society опубликовало исследование пользователей , в котором оценивалась способность пользователей Signal обнаруживать и предотвращать атаки типа «человек посередине» . [25] Исследование пришло к выводу, что 21 из 28 участников не смогли правильно сравнить отпечатки открытых ключей для проверки личности других пользователей Signal, и что большинство из этих пользователей считали, что им это удалось, хотя на самом деле они потерпели неудачу. [25] Четыре месяца спустя пользовательский интерфейс Signal был обновлен, чтобы упростить проверку личности других пользователей Signal. [147]

В 2023 году французское правительство будет настаивать на принятии европейской зашифрованной альтернативы обмена сообщениями Signal и WhatsApp под названием Olvid в качестве защищенной платформы для общения. [148]

Архитектура

Протоколы шифрования

Сообщения Signal шифруются с помощью протокола Signal (ранее известного как протокол TextSecure). Протокол объединяет алгоритм Double Ratchet , предварительные ключи и расширенное тройное рукопожатие Диффи–Хеллмана (X3DH). [149] [150] Он использует Curve25519 , AES-256 и HMAC-SHA256 в качестве примитивов . [23] Протокол обеспечивает конфиденциальность, целостность, аутентификацию , согласованность участников, проверку назначения, прямую секретность , обратную секретность ( также известную как будущая секретность), сохранение причинности, невозможность связывания сообщений, отказ от сообщений , отказ от участия и асинхронность . [151] Он не обеспечивает сохранение анонимности и требует серверов для ретрансляции сообщений и хранения материала открытого ключа. [151]

Протокол Signal также поддерживает сквозное шифрование групповых чатов. Протокол группового чата представляет собой комбинацию парного двойного храпового механизма и многоадресного шифрования . [151] В дополнение к свойствам, предоставляемым протоколом «один к одному», протокол группового чата обеспечивает согласованность говорящих, устойчивость к неупорядоченному удовлетворению, устойчивость к отброшенным сообщениям, вычислительное равенство, равенство доверия, обмен сообщениями в подгруппах, а также сжимаемое и расширяемое членство. [151]

В октябре 2014 года исследователи из Рурского университета в Бохуме опубликовали анализ протокола Signal. [23] Среди других результатов они представили неизвестную атаку с общим ключом на протокол, но в целом они обнаружили, что он безопасен. [152] В октябре 2016 года исследователи из Оксфордского университета в Великобритании , Технологического университета Квинсленда в Австралии и Университета Макмастера в Канаде опубликовали формальный анализ протокола. [153] [154] Они пришли к выводу, что протокол является криптографически надежным. [153] [154] В июле 2017 года исследователи из Рурского университета в Бохуме обнаружили во время другого анализа групповых мессенджеров чисто теоретическую атаку на групповой протокол Signal: пользователь, который знает секретный идентификатор группы группы (благодаря тому, что он был участником группы ранее или украв его с устройства участника), может стать участником группы. Поскольку идентификатор группы невозможно угадать, а такие изменения членов группы отображаются для остальных членов, эту атаку, вероятно, будет трудно осуществить, не будучи обнаруженной. [155]

По состоянию на август 2018 года протокол Signal был реализован в WhatsApp , Facebook Messenger , Skype , [156] и Google Allo , [157] что позволяет осуществлять сквозное шифрование разговоров «более миллиарда человек по всему миру». [158] В Google Allo, Skype и Facebook Messenger разговоры по умолчанию не шифруются с помощью протокола Signal; они предлагают сквозное шифрование только в дополнительном режиме. [132] [159] [156] [160]

До марта 2017 года голосовые вызовы Signal шифровались с помощью SRTP и протокола согласования ключей ZRTP , разработанного Филом Циммерманном . [1] [161] В марте 2017 года Signal перешел на новую систему вызовов на основе WebRTC , которая представила возможность совершать видеозвонки. [86] Функции голосовых и видеозвонков Signal используют канал протокола Signal для аутентификации вместо ZRTP. [162] [85] [14]

Аутентификация

Чтобы убедиться, что корреспондент действительно является тем человеком, за которого он себя выдает, пользователи Signal могут сравнивать отпечатки ключей (или сканировать QR-коды) вне диапазона . [123] Платформа использует механизм доверия при первом использовании , чтобы уведомлять пользователя об изменении ключа корреспондента. [123]

Локальное хранилище

После получения и расшифровки сообщений приложение сохраняло их локально на каждом устройстве в базе данных SQLite , которая зашифрована с помощью SQLCipher. [163] Криптографический ключ для этой базы данных также хранится локально и может быть доступен, если устройство разблокировано. [163] [164] В декабре 2020 года Cellebrite опубликовала сообщение в блоге, в котором сообщалось, что один из их продуктов теперь может получить доступ к этому ключу и использовать его для «расшифровки приложения Signal». [163] [165] Позднее технологические журналисты опубликовали статьи о том, как Cellebrite заявила о возможности «взломать приложение Signal» и «взломать шифрование Signal». [166] [167] Эта последняя интерпретация была отвергнута несколькими экспертами, [168] а также представителями Signal, которые заявили, что исходный пост Cellebrite был о доступе к данным на «разблокированном телефоне Android, находящемся в их физическом владении», и что они «могли просто открыть приложение, чтобы посмотреть сообщения». [169] [170] Аналогичные инструменты извлечения также существуют для устройств iOS и Signal Desktop. [171] [172]

Серверы

Signal полагается на централизованные серверы, которые обслуживаются Signal Messenger. Помимо маршрутизации сообщений Signal, серверы также облегчают обнаружение контактов, которые также являются зарегистрированными пользователями Signal, и автоматический обмен открытыми ключами пользователей . По умолчанию голосовые и видеозвонки Signal являются одноранговыми . [14] Если вызывающий абонент отсутствует в адресной книге получателя, вызов направляется через сервер, чтобы скрыть IP-адреса пользователей . [14]

Контактное открытие

Серверы хранят телефонные номера зарегистрированных пользователей, информацию о открытом ключе и push-токены, которые необходимы для настройки вызовов и передачи сообщений. [173] Чтобы определить, какие контакты также являются пользователями Signal, на сервер периодически передаются криптографические хэши контактных номеров пользователя. [174] Затем сервер проверяет, совпадают ли они с хэшами SHA256 зарегистрированных пользователей, и сообщает клиенту, если какие-либо совпадения найдены. [174] После этого хэшированные номера удаляются с сервера. [173] В 2014 году Мокси Марлинспайк написал, что легко вычислить карту всех возможных входов хэша для выходов хэша и обратить отображение из-за ограниченного пространства прообразов (набора всех возможных входов хэша) телефонных номеров, и что «практическое сохранение конфиденциальности при обнаружении контактов остается нерешенной проблемой». [175] [174] В сентябре 2017 года разработчики Signal объявили, что они работают над способом, с помощью которого клиентские приложения Signal смогут «эффективно и масштабируемо определять, являются ли контакты в их адресной книге пользователями Signal, не раскрывая контакты в их адресной книге службе Signal». [176] [177]

Метаданные

Все клиент-серверные коммуникации защищены TLS . [161] [178] Разработчики Signal утверждают, что их серверы не ведут журналы о том, кто кому звонил и когда. [179] В июне 2016 года Марлинспайк сказал The Intercept , что «ближайшая часть информации к метаданным, которую хранит сервер Signal, — это последний раз, когда каждый пользователь подключался к серверу, и точность этой информации сводится к дню, а не к часу, минуте и секунде». [132]

Механизм групповых сообщений разработан таким образом, что серверы не имеют доступа к списку участников, названию группы или значку группы. [73] Вместо этого создание, обновление, присоединение и выход из групп осуществляется клиентами, которые доставляют парные сообщения участникам таким же образом, как доставляются индивидуальные сообщения. [180] [181]

Федерация

Архитектура сервера Signal была объединена в федерацию в период с декабря 2013 года по февраль 2016 года. В декабре 2013 года было объявлено, что протокол обмена сообщениями, используемый Signal, был успешно интегрирован в операционную систему Android с открытым исходным кодом CyanogenMod . [182] [183] ​​[184] Начиная с CyanogenMod 11.0, клиентская логика содержалась в системном приложении под названием WhisperPush. По словам разработчиков Signal, команда Cyanogen запустила собственный сервер обмена сообщениями Signal для клиентов WhisperPush, который был объединен с основным сервером, так что оба клиента могли обмениваться сообщениями друг с другом. [184] Исходный код WhisperPush был доступен по лицензии GPLv3. [185] В феврале 2016 года команда CyanogenMod прекратила поддержку WhisperPush и рекомендовала своим пользователям перейти на Signal. [186] В мае 2016 года Мокси Марлинспайк написал, что объединение с серверами CyanogenMod ухудшило пользовательский опыт и задержало разработку, и что их серверы, вероятно, больше не будут объединяться с другими серверами. [187]

В мае 2016 года Мокси Марлинспайк потребовал, чтобы сторонний клиент под названием LibreSignal не использовал сервис Signal или название Signal. [187] В результате 24 мая 2016 года проект LibreSignal опубликовал сообщение о том, что проект «завершён». [188] Функциональность, предоставляемая LibreSignal, была впоследствии включена в Signal Марлинспайком. [189]

Лицензирование

Полный исходный код клиентов Signal для Android, iOS и настольных ПК доступен на GitHub по лицензии свободного программного обеспечения . [11] [10] [12] Это позволяет заинтересованным сторонам изучать код и помогать разработчикам проверять, что все работает так, как ожидалось. Это также позволяет продвинутым пользователям компилировать собственные копии приложений и сравнивать их с версиями, распространяемыми Signal Messenger. В марте 2016 года Мокси Марлинспайк написал, что, за исключением некоторых общих библиотек, которые не компилируются со сборкой проекта из-за отсутствия поддержки Gradle NDK, Signal для Android воспроизводим . [ 190] Серверы Signal частично имеют открытый исходный код, но компонент антиспама серверного программного обеспечения является проприетарным и имеет закрытый исходный код из-за проблем безопасности. [13] [191]

Прием

Безопасность

В октябре 2014 года Electronic Frontier Foundation (EFF) включил Signal в свое обновленное руководство по самообороне от слежки. [192] В ноябре 2014 года Signal получил высший балл в рейтинговой таблице защищенных сообщений EFF; [122] он получил баллы за шифрование сообщений при передаче, шифрование сообщений с помощью ключей, к которым у провайдера нет доступа ( сквозное шифрование ), что позволяет пользователям самостоятельно проверять личности своих корреспондентов, защиту прошлых сообщений в случае кражи ключей ( прямая секретность ), открытый код для независимой проверки ( открытый исходный код ), хорошо документированные конструкции безопасности и недавний независимый аудит безопасности. [122] В то время « ChatSecure + Orbot », Pidgin (с OTR ), Silent Phone и дополнительные «секретные чаты» Telegram также получили семь из семи баллов в рейтинговой таблице. [122]

Бывший сотрудник АНБ Эдвард Сноуден неоднократно одобрял Signal. [78] В своей программной речи на SXSW в марте 2014 года он похвалил предшественников Signal (TextSecure и RedPhone) за простоту использования. [193] [194] В декабре 2014 года Der Spiegel опубликовал слайды из внутренней презентации АНБ, датированной июнем 2012 года, в которой АНБ посчитало компонент зашифрованных голосовых вызовов Signal (RedPhone) сам по себе «серьезной угрозой» своей миссии по доступу к личным данным пользователей, а при использовании в сочетании с другими инструментами обеспечения конфиденциальности, такими как Cspace, Tor , Tails и TrueCrypt , он был оценен как «катастрофический» и привел к «почти полной потере/отсутствию понимания для целевых коммуникаций [и] присутствия». [195] [196]

После утечки электронной почты Национального комитета Демократической партии в 2016 году издание Vanity Fair сообщило , что Марк Элиас (главный юрисконсульт президентской кампании Хиллари Клинтон ) дал указание сотрудникам Национального комитета Демократической партии использовать Signal исключительно для любых негативных высказываний о кандидате в президенты от Республиканской партии Дональде Трампе . [197] [198]

В марте 2017 года Signal был одобрен парламентским сержантом Сената США для использования сенаторами и их персоналом. [199] [200]

27 сентября 2019 года Натали Сильванович, инженер по безопасности, работающая в исследовательской группе уязвимостей Google в Project Zero , раскрыла, как ошибка в клиенте Android Signal могла позволить злоумышленнику шпионить за пользователем без его ведома. [201] Ошибка позволяла злоумышленнику позвонить на целевое устройство, отключить звук, и звонок завершался — при этом звук оставался открытым, но владелец не знал об этом (однако он все равно слышал звонок и/или вибрацию от первоначального звонка). [202] Ошибка была исправлена ​​в тот же день, когда о ней сообщили, и исправлена ​​в выпуске 4.47.7 приложения для Android. [203]

В феврале 2020 года Европейская комиссия рекомендовала своим сотрудникам использовать Signal. [204] После протестов Джорджа Флойда , которые начались в мае 2020 года, Signal был загружен 121 000 раз в США в период с 25 мая по 4 июня. [205] В июле 2020 года Signal стал самым загружаемым приложением в Гонконге как в Apple App Store, так и в Google Play Store после принятия закона о национальной безопасности Гонконга . [206]

По состоянию на январь 2021 года Signal является методом связи для безопасного предоставления подсказок крупным новостным агентствам, таким как The Washington Post , [207] The Guardian , [208] The New York Times , [209] и The Wall Street Journal . [210]

Candiru заявляет о возможности перехвата данных из Signal Private Messenger с помощью своего шпионского ПО за плату в размере 500 000 евро. [211]

9 августа 2022 года премьер -министр Малайзии Исмаил Сабри Яакоб сообщил, что его аккаунт Signal был «взломан» и в него проникла третья сторона, которая рассылала сообщения и выдавала себя за политика. Подробности относительно метода, использованного для получения доступа к аккаунту, не разглашаются. [212]

Платежи в приложении

В апреле 2021 года Signal объявил о добавлении функции криптовалютного кошелька , которая позволит пользователям отправлять и получать платежи в MobileCoin . [213] Это вызвало критику со стороны эксперта по безопасности Брюса Шнайера , который ранее хвалил программное обеспечение. Шнайер заявил, что это раздует клиент и привлечет нежелательное внимание со стороны властей. [214] Функциональность кошелька изначально была доступна только в определенных странах, но позже была включена во всем мире в ноябре 2021 года. [136]

Блокировка

  Страны, в которых по умолчанию включено доменное фронтирование Signal
  Страны, в которых Signal заблокирован (март 2021 г.)

В декабре 2016 года Египет заблокировал доступ к Signal. [215] В ответ разработчики Signal добавили в свой сервис функцию доменного фронтинга . [216] Это позволяет пользователям Signal в определенной стране обходить цензуру, создавая видимость того, что они подключаются к другой интернет-службе. [216] [217] По состоянию на май 2022 года функция доменного фронтинга Signal включена по умолчанию в Египте, ОАЭ , Омане , Катаре , Иране , Кубе , Узбекистане и Украине . [218]

По состоянию на январь 2018 года Signal был заблокирован в Иране. [219] [220] Функция доменного фронтинга Signal основана на службе Google App Engine (GAE). [220] [219] Это не работает в Иране, поскольку Google заблокировал иранский доступ к GAE в целях соблюдения санкций США. [219] [221]

В начале 2018 года Google App Engine внесла внутренние изменения, чтобы остановить фронтинг домена для всех стран. Из-за этой проблемы Signal внесла публичные изменения, чтобы использовать Amazon CloudFront для фронтинга домена. Однако AWS также объявила, что внесет изменения в свой сервис, чтобы предотвратить фронтинг домена. В результате Signal заявила, что начнет изучать новые методы/подходы. [222] [223] Signal перешла с AWS обратно на Google в апреле 2019 года. [224]

В январе 2021 года Иран удалил приложение из магазинов приложений [225] [226] и заблокировал Signal. [227] Позднее в марте 2021 года Signal был заблокирован Китаем, после чего 19 апреля 2024 года он был удален из App Store в Китае. [228] [229]

9 августа 2024 года Signal был заблокирован в России. Роскомнадзор заявил, что это произошло из-за «нарушений закона о противодействии терроризму и экстремизму». [230] [231] Примерно в то же время Signal был заблокирован и в Венесуэле после спорных президентских выборов 2024 года и последовавших за ними протестов. [230]

Аудитория

Использование активистами

В 2020 году приложение использовалось для координации и общения протестующих во время протестов, связанных с гибелью Джорджа Флойда , поскольку они полагались на сквозное шифрование приложения для безопасного обмена информацией. [232]

В марте 2021 года Организация Объединенных Наций рекомендовала жителям Мьянмы использовать Signal и Proton Mail для передачи и сохранения доказательств нарушений прав человека, совершенных во время переворота 2021 года . [233]

Спорное использование

В условиях обслуживания Signal указано, что продукт не может использоваться для нарушения закона. [234] По словам бывшего сотрудника, руководство Signal в то время заявило ему, что они что-то скажут, «если и когда люди начнут злоупотреблять Signal или делать вещи, которые мы считаем ужасными». [234] В январе 2021 года позиция руководства Signal заключалась в том, чтобы занять «подход невмешательства в модерацию», поскольку сотрудники компании не могут читать сообщения пользователей, а Signal Foundation «не хочет быть медиакомпанией». [234] [154]

В 2016 году власти Индии арестовали членов предполагаемой террористической ячейки, связанной с ИГИЛ , которая общалась через Signal. [235]

Радикальные правые ополченцы и белые националисты используют Signal для организации своих акций, включая митинг Unite the Right II в 2018 году. [236] [237] [238] [239]

Утверждение о том, что Signal используется для финансирования террористической или преступной деятельности, является оправданием для Турции криминализировать приложение для широких слоев населения, что, по словам Абдуллы Бозкурта, является способом, которым «правительство злоупотребляет своими законами о борьбе с терроризмом, чтобы наказать критиков, оппонентов и диссидентов». [240] [241]

Смотрите также

Примечания

  1. ^ ab Клиенты iOS и Android ранее публиковались только под лицензией GPL-3.0 и были обновлены до AGPL в 2022 и 2023 годах соответственно. [17] [18]
  2. ^ ab Исходный код для обнаружения спама не является общедоступным. [19]

Ссылки

  1. ^ abcd Гринберг, Энди (29 июля 2014 г.). «Ваш iPhone наконец-то может совершать бесплатные зашифрованные звонки». Wired . Архивировано из оригинала 18 января 2015 г. Получено 18 января 2015 г.
  2. ^ Marlinspike, Moxie (29 июля 2014 г.). «Бесплатные, всемирные, зашифрованные телефонные звонки для iPhone». Open Whisper Systems. Архивировано из оригинала 31 августа 2017 г. Получено 16 января 2017 г.
  3. ^ "Выпуск v7.8.1 · signalapp/Signal-Android". 16 мая 2024 г. Получено 19 мая 2024 г.
  4. ^ "Выпуск 7.11 · signalapp/Signal-iOS". 18 мая 2024 г. Получено 19 мая 2024 г.
  5. ^ "Выпуск v7.9.0 · signalapp/Signal-Desktop". 15 мая 2024 г. Получено 19 мая 2024 г.
  6. ^ "Release 6.28.1" . Получено 4 августа 2023 г. .
  7. ^ https://github.com/signalapp/Signal-iOS/releases/tag/5.18.1.2-beta. {{cite web}}: Отсутствует или пусто |title=( помощь )
  8. ^ "Выпуск v5.0.0-beta.0".
  9. ^ abcde "Установка сигнала - Поддержка сигнала". Архивировано из оригинала 27 декабря 2023 г. Получено 17 марта 2024 г.
  10. ^ abc Signal. "Signal-Android". GitHub . Архивировано из оригинала 30 декабря 2015 г. Получено 10 мая 2023 г.
  11. ^ abc Signal. "Signal-iOS". GitHub . Архивировано из оригинала 11 ноября 2014 г. Получено 10 мая 2023 г.
  12. ^ abcd Signal. "Signal-Desktop". GitHub . Архивировано из оригинала 8 апреля 2016 г. Получено 10 мая 2023 г.
  13. ^ abc Signal. "Signal-Server". GitHub . Архивировано из оригинала 28 декабря 2016 года . Получено 10 мая 2023 года .
  14. ^ abcdef Мотт, Натаниэль (14 марта 2017 г.). «Signal's Encrypted Video Calling For iOS, Android Leaves Beta». Tom's Hardware . Purch Group, Inc . Получено 14 марта 2017 г. .
  15. ^ Перес, Джош (2 сентября 2020 г.). "Release v1.35.1". github.com . Signal. Архивировано из оригинала 12 ноября 2020 г. . Получено 3 сентября 2020 г. .
  16. ^ ab Signal [@signalapp] (1 мая 2017 г.). «Сегодняшний релиз Signal для Android, iOS и ПК включает возможность отправки произвольных типов файлов» ( Tweet ) . Получено 5 ноября 2018 г. – через Twitter .
  17. ^ "Обновить файл LICENSE верхнего уровня до AGPL". GitHub.com . Signal. 1 ноября 2022 г. Архивировано из оригинала 28 августа 2023 г. Получено 10 мая 2023 г.
  18. ^ "Обновить файл LICENSE верхнего уровня до AGPL". GitHub.com . Signal. 5 мая 2023 г. Архивировано из оригинала 14 августа 2023 г. Получено 10 мая 2023 г.
  19. ^ О'Лири, Джим (1 ноября 2021 г.). «Улучшение первых впечатлений от Signal». Блог Signal . Архивировано из оригинала 24 сентября 2023 г. Получено 3 ноября 2021 г.
  20. ^ ab Ciobica, Владимир (26 мая 2021 г.). "Signal Desktop". Softpedia . Архивировано из оригинала 2 июня 2021 г. . Получено 28 мая 2021 г. .
  21. ^ ab Youngren, Jan (19 января 2021 г.). "Обзор приложения для обмена сообщениями Signal 2021". VPNpro . Архивировано из оригинала 2 июня 2021 г. . Получено 28 мая 2021 г. .
  22. Ли, Мика (4 марта 2024 г.). «Новые имена пользователей Signal помогают держать копов подальше от ваших данных». The Intercept . Получено 9 мая 2024 г.
  23. ^ abcd Фрош и др. 2016
  24. ^ ab nina-signal (12 октября 2022 г.). "Удаление поддержки SMS из Signal Android (скоро)". signal.org . Архивировано из оригинала 27 ноября 2022 г. . Получено 28 ноября 2022 г. .
  25. ^ abc Шредер и др. 2016
  26. ^ abcd Гринберг, Энди (21 февраля 2018 г.). «Соучредитель WhatsApp вкладывает $50 млн в Signal, чтобы улучшить зашифрованные сообщения». Wired . Архивировано из оригинала 22 февраля 2018 г. Получено 21 февраля 2018 г.
  27. ^ Карри, Дэвид (11 января 2022 г.). «Статистика доходов и использования сигнала (2022 г.)». Business of Apps . Архивировано из оригинала 26 января 2021 г. Получено 13 января 2022 г.
  28. ^ "Signal Private Messenger - приложения в Google Play". 28 января 2021 г. Архивировано из оригинала 11 июня 2021 г. Получено 28 января 2021 г.
  29. ^ "Объявление о публичной бета-версии". Whisper Systems. 25 мая 2010 г. Архивировано из оригинала 30 мая 2010 г. Получено 22 января 2015 г.
  30. ^ Cheredar, Tom (28 ноября 2011 г.). «Twitter приобретает стартап по безопасности Android Whisper Systems». VentureBeat . Получено 21 декабря 2011 г.
  31. ^ Ядрон, Дэнни (9 июля 2015 г.). «Мокси Марлинспайк: кодер, который зашифровал ваши тексты». The Wall Street Journal . Получено 10 июля 2015 г.
  32. ^ "TextSecure теперь с открытым исходным кодом!". Whisper Systems. 20 декабря 2011 г. Архивировано из оригинала 6 января 2012 г. Получено 22 января 2015 г.
  33. ^ "RedPhone теперь с открытым исходным кодом!". Whisper Systems. 18 июля 2012 г. Архивировано из оригинала 31 июля 2012 г. Получено 22 января 2015 г.
  34. ^ Ядрон, Дэнни (10 июля 2015 г.). «Что Мокси Марлинспайк сделал в Twitter». Digits . The Wall Street Journal. Архивировано из оригинала 18 марта 2016 г. Получено 27 сентября 2016 г.
  35. ^ "Новый дом". Open Whisper Systems. 21 января 2013 г. Получено 1 марта 2014 г.
  36. ^ Донохью, Брайан (24 февраля 2014 г.). "TextSecure Sheds SMS in Latest Version". Threatpost . Получено 14 июля 2016 г. .
  37. ^ Гринберг, Энди (29 июля 2014 г.). «Ваш iPhone наконец-то может совершать бесплатные зашифрованные звонки». Wired . Получено 18 января 2015 г.
  38. ^ Эванс, Джон (29 июля 2014 г.). «Talk Private To Me: бесплатные, зашифрованные голосовые звонки по всему миру с помощью Signal для iPhone». TechCrunch . AOL.
  39. ^ Open Whisper Systems (6 марта 2015 г.). «Прощаемся с зашифрованными SMS/MMS» . Получено 24 марта 2016 г.
  40. ^ Geuss, Megan (3 марта 2015 г.). «Теперь вы можете легко отправлять (бесплатно!) зашифрованные сообщения между Android и iOS». Ars Technica . Получено 3 марта 2015 г.
  41. Гринберг, Энди (2 ноября 2015 г.). «Signal, одобренное Сноуденом криптографическое приложение, выходит на Android». Wired . Condé Nast . Получено 19 марта 2016 г.
  42. ^ Франчески-Биккьераи, Лоренцо (2 декабря 2015 г.). «Любимое чат-приложение Сноудена появится на вашем компьютере». Motherboard . Vice Media LLC . Получено 4 декабря 2015 г.
  43. ^ Колдьюи, Девин (31 октября 2017 г.). «Signal выходит за рамки браузера с помощью отдельного настольного приложения». TechCrunch . Oath Tech Network . Получено 31 октября 2017 г. .
  44. ^ Marlinspike, Moxie (14 февраля 2017 г.). «Видеозвонки для Signal теперь в публичной бета-версии». Open Whisper Systems . Получено 15 февраля 2017 г.
  45. ^ Mott, Nathaniel (14 марта 2017 г.). «Signal’s Encrypted Video Calling For iOS, Android Leaves Beta». Tom’s Hardware . Purch Group, Inc . Получено 14 марта 2017 г. .
  46. ^ Марлинспайк, Мокси; Актон, Брайан (21 февраля 2018 г.). «Signal Foundation». Signal.org . Получено 21 февраля 2018 г. .
  47. ^ Гринберг, Энди (21 февраля 2018 г.). «Соучредитель WhatsApp вкладывает 50 млн долларов в Signal, чтобы улучшить зашифрованные сообщения». Wired . Condé Nast . Получено 21 февраля 2018 г.
  48. ^ Лунд, Джошуа (27 ноября 2019 г.). «Signal для iPad и другие улучшения iOS». Signal.org . Signal Messenger . Получено 1 декабря 2019 г. .
  49. ^ Гринберг, Энди (14 февраля 2020 г.). «Signal наконец-то доносит свои безопасные сообщения до масс». Wired . Condé Nast . Получено 15 февраля 2020 г.
  50. ^ Лунд, Джошуа (12 августа 2020 г.). «Примите неожиданное: запросы сообщений теперь доступны в Signal». signal.org . Signal Messenger . Получено 3 сентября 2020 г. .
  51. ^ Лунд, Джошуа (13 августа 2020 г.). «Новая платформа зовет: помогите нам протестировать голосовые и видеозвонки один на один на Signal Desktop». signal.org . Signal Messenger . Получено 3 сентября 2020 г. .
  52. ^ Перес, Джош (2 сентября 2020 г.). "Release v1.35.1". github.com . Signal . Получено 3 сентября 2020 г. .
  53. ^ ab Porter, Jon (15 декабря 2020 г.). «Signal добавляет поддержку зашифрованных групповых видеозвонков». The Verge . Vox Media . Получено 18 декабря 2020 г. .
  54. ^ abc "Объявление о публичной бета-версии". Whisper Systems. 25 мая 2010 г. Архивировано из оригинала 30 мая 2010 г. Получено 22 января 2015 г.
  55. ^ abc Garling, Caleb (20 декабря 2011 г.). "Twitter Open Sources Its Android Moxie | Wired Enterprise". Wired . Архивировано из оригинала 22 декабря 2011 г. Получено 21 декабря 2011 г.
  56. ^ "Обзор компании Whisper Systems Inc". Bloomberg Businessweek . Архивировано из оригинала 4 марта 2014 года . Получено 4 марта 2014 года .
  57. ^ Гринберг, Энди (25 мая 2010 г.). «Приложение Android стремится обеспечить защиту от прослушивания сотовых телефонных звонков». Forbes . Архивировано из оригинала 21 января 2012 г. Получено 28 февраля 2014 г.
  58. ^ Cheredar, Tom (28 ноября 2011 г.). «Twitter приобретает стартап по безопасности Android Whisper Systems». VentureBeat . Архивировано из оригинала 12 декабря 2011 г. Получено 17 марта 2024 г.
  59. ^ Ядрон, Дэнни (9 июля 2015 г.). «Мокси Марлинспайк: Кодер, который зашифровал ваши тексты». The Wall Street Journal . Архивировано из оригинала 12 июля 2015 г. Получено 10 июля 2015 г.
  60. ^ Гринберг, Энди (28 ноября 2011 г.). «Twitter приобретает стартап по шифрованию Moxie Marlinspike Whisper Systems». Forbes . Архивировано из оригинала 14 декабря 2011 г. Получено 21 декабря 2011 г.
  61. ^ Гарлинг, Кейлеб (28 ноября 2011 г.). «Twitter покупает некоторую ближневосточную смелость | Wired Enterprise». Wired . Архивировано из оригинала 22 декабря 2011 г. Получено 21 декабря 2011 г.
  62. ^ Aniszczyk, Chris (20 декабря 2011 г.). «The Whispers Are True». Блог разработчиков Twitter . Архивировано из оригинала 24 октября 2014 г. Получено 22 января 2015 г. – через Twitter.
  63. ^ "TextSecure теперь с открытым исходным кодом!". Whisper Systems. 20 декабря 2011 г. Архивировано из оригинала 6 января 2012 г. Получено 22 января 2015 г.
  64. ^ Пачал, Пит (20 декабря 2011 г.). «Twitter принимает TextSecure, приложение для обмена текстовыми сообщениями для диссидентов с открытым исходным кодом». Mashable. Архивировано из оригинала 7 марта 2014 г. Получено 1 марта 2014 г.
  65. ^ "RedPhone теперь с открытым исходным кодом!". Whisper Systems. 18 июля 2012 г. Архивировано из оригинала 31 июля 2012 г. Получено 22 января 2015 г.
  66. ^ ab "A New Home". Open Whisper Systems. 21 января 2013 г. Архивировано из оригинала 29 апреля 2013 г. Получено 1 марта 2014 г.
  67. ^ abc Donohue, Brian (24 февраля 2014 г.). "TextSecure Sheds SMS in Latest Version". Threatpost . Архивировано из оригинала 15 февраля 2017 г. Получено 14 июля 2016 г.
  68. ^ ab Mimoso, Michael (29 июля 2014 г.). «Новое приложение Signal обеспечивает зашифрованные звонки на iPhone». Threatpost. Архивировано из оригинала 18 января 2015 г. Получено 17 марта 2024 г.
  69. ^ ab Evans, Jon (29 июля 2014 г.). «Talk Private To Me: Free, Worldwide, Encrypted Voice Calls With Signal For iPhone». TechCrunch . AOL. Архивировано из оригинала 4 июня 2016 г. . Получено 25 июня 2017 г. .
  70. ^ Ли, Мика (2 марта 2015 г.). «Вы действительно должны рассмотреть возможность установки Signal, приложения для зашифрованных сообщений для iPhone». The Intercept . Архивировано из оригинала 3 марта 2015 г. Получено 17 марта 2024 г.
  71. ^ Geuss, Megan (3 марта 2015 г.). «Теперь вы можете легко отправлять (бесплатно!) зашифрованные сообщения между Android и iOS». Ars Technica . Архивировано из оригинала 3 марта 2015 г. Получено 17 марта 2024 г.
  72. ^ Open Whisper Systems (6 марта 2015 г.). «Прощаемся с зашифрованными SMS/MMS». Архивировано из оригинала 24 августа 2017 г. Получено 24 марта 2016 г.
  73. ^ abc Роттерманнер и др. 2015, стр. 3
  74. ^ BastienLQ (20 апреля 2016 г.). «Измените имя SMSSecure». GitHub (pull request). SilenceIM. Архивировано из оригинала 23 февраля 2020 г. Получено 27 августа 2016 г.
  75. ^ "TextSecure-Fork приносит SMS-Verschlüsselung zurück" . Хейзе (на немецком языке). 2 апреля 2015 г. Архивировано из оригинала 19 ноября 2018 г. . Проверено 17 марта 2024 г.
  76. ^ "SMSSecure: TextSecure-Abspaltung belebt SMS-Verschlüsselung wieder" . Дер Стандарт (на немецком языке). 3 апреля 2015 г. Архивировано из оригинала 20 ноября 2018 г. Проверено 17 марта 2024 г.
  77. ^ Гринберг, Энди (2 ноября 2015 г.). «Signal, одобренное Сноуденом криптографическое приложение, выходит на Android». Wired . Архивировано из оригинала 26 января 2018 г. Получено 19 марта 2016 г.
  78. ^ ab Franceschi-Bicchierai, Lorenzo (2 декабря 2015 г.). «Любимое приложение Сноудена для чата появится на вашем компьютере». Motherboard . Vice Media LLC. Архивировано из оригинала 16 декабря 2016 г. Получено 17 марта 2024 г.
  79. ^ Coldewey, Devin (7 апреля 2016 г.). «Теперь у вас есть шанс попробовать приложение Signal для Chrome на рабочем столе». TechCrunch . AOL Inc. Архивировано из оригинала 21 октября 2019 г. Получено 5 мая 2016 г.
  80. ^ Marlinspike, Moxie (26 сентября 2016 г.). «Поддержка настольных компьютеров появилась в Signal для iPhone». Open Whisper Systems. Архивировано из оригинала 7 июля 2017 г. Получено 26 сентября 2016 г.
  81. ^ Coldewey, Devin (31 октября 2017 г.). «Signal выходит за рамки браузера с помощью отдельного настольного приложения». TechCrunch . Oath Tech Network . Архивировано из оригинала 14 мая 2019 г. . Получено 31 октября 2017 г. .
  82. ^ abcd Перлрот, Николь; Беннер, Кэти (4 октября 2016 г.). «Повестки и запреты на разглашение информации свидетельствуют о злоупотреблении властью, утверждают технологические компании». The New York Times . Архивировано из оригинала 24 января 2020 г. Получено 4 октября 2016 г.
  83. ^ ab Kaufman, Brett Max (4 октября 2016 г.). «Новые документы раскрывают усилия правительства по обеспечению секретности компании по шифрованию» (запись в блоге). Американский союз защиты гражданских свобод. Архивировано из оригинала 25 июля 2017 г. . Получено 17 марта 2024 г. .
  84. ^ ab "Повестка в суд присяжных за данные пользователя Signal, Восточный округ Вирджинии". Open Whisper Systems. 4 октября 2016 г. Архивировано из оригинала 29 августа 2017 г. Получено 4 октября 2016 г.
  85. ^ ab Marlinspike, Moxie (14 февраля 2017 г.). «Видеозвонки для Signal теперь в публичной бета-версии». Open Whisper Systems. Архивировано из оригинала 15 марта 2017 г. Получено 15 февраля 2017 г.
  86. ^ ab Marlinspike, Moxie (13 марта 2017 г.). «Видеозвонки для Signal вышли из бета-версии». Блог Signal . Open Whisper Systems . Архивировано из оригинала 15 марта 2017 г. Получено 7 апреля 2017 г.
  87. ^ abcd Marlinspike, Moxie; Acton, Brian (21 февраля 2018 г.). "Signal Foundation". Signal.org . Архивировано из оригинала 16 февраля 2020 г. . Получено 21 февраля 2018 г. .
  88. ^ abc Винер, Анна (19 октября 2020 г.). «Возвращаем себе нашу конфиденциальность». The New Yorker . Архивировано из оригинала 27 октября 2020 г. Получено 27 октября 2020 г.
  89. ^ ab Greenberg, Andy (14 февраля 2020 г.). «Signal наконец-то доносит свои безопасные сообщения до масс». Wired . Архивировано из оригинала 14 февраля 2020 г. . Получено 15 февраля 2020 г. .
  90. ^ ab Nierenberg, Amelia (12 июня 2020 г.). «Signal Downloads Are Way Up Since the Protests Began». The New York Times . Архивировано из оригинала 25 июня 2020 г.
  91. ^ Lyngaas, Sean (4 июня 2020 г.). «Signal стремится повысить безопасность телефонов протестующих на демонстрациях в память о Джордже Флойде с помощью инструмента размытия лиц». CyberScoop . Архивировано из оригинала 14 июня 2020 г. Получено 14 июня 2020 г.
  92. ^ ab Hardwick, Tim (8 января 2021 г.). «Encrypted Messaging App Signal Sees Surge in Popularity Following WhatsApp Privacy Policy Update». MacRumors . Архивировано из оригинала 9 января 2021 г. . Получено 9 января 2021 г. .
  93. ^ Даффи, Клэр (12 января 2021 г.). «Почему приложение для обмена сообщениями Signal сейчас набирает популярность». CNN . Архивировано из оригинала 13 января 2021 г. Получено 12 января 2021 г.
  94. ^ Чау, Дэвид (20 января 2021 г.). «Сторонники Дональда Трампа поддерживают Signal, Telegram и другие приложения «свободы слова»». ABC News . Архивировано из оригинала 13 декабря 2023 г. Получено 12 мая 2023 г.
  95. ^ Кабрал, Элвин Р. «Пользователи WhatsApp из ОАЭ ищут другие платформы обмена сообщениями из-за новых условий». Khaleej Times . Архивировано из оригинала 17 января 2021 г. Получено 10 января 2021 г.
  96. ^ «Signal, Telegram видят всплеск спроса, поскольку новые условия WhatsApp вызывают споры». Reuters . 8 января 2021 г. Архивировано из оригинала 17 января 2021 г. Получено 10 января 2021 г.
  97. ^ Скриншот, показывающий 40 миллионов загрузок в период с 12 по 14 января 2021 года.
  98. ^ "Signal Private Messenger - приложения в Google Play". Google Play. 12 января 2021 г. Архивировано из оригинала 12 января 2021 г. Получено 18 января 2021 г.
  99. ^ "Signal Private Messenger - приложения в Google Play". 14 января 2021 г. Архивировано из оригинала 14 января 2021 г. Получено 18 января 2021 г.
  100. ^ «Signal достигает 50 миллионов установок в Play Store на фоне проблем с конфиденциальностью WhatsApp». Android Police. 14 января 2021 г. Архивировано из оригинала 16 марта 2021 г. Получено 20 января 2021 г.
  101. ^ "Статус сигнала". status.signal.org . Архивировано из оригинала 15 января 2021 г. . Получено 15 января 2021 г. .
  102. ^ "WhatsApp меняется: платформа обмена сообщениями Signal прекращает работу из-за резкого увеличения количества загрузок". BBC News . 15 января 2021 г. Архивировано из оригинала 16 января 2021 г. Получено 16 января 2021 г.
  103. ^ @SignalApp (16 января 2021 г.). «Signal вернулся!» ( Твит ) – через Twitter .
  104. ^ ab Marlinspike, Moxie (10 января 2022 г.). «Новый год, новый генеральный директор». signal.org . Signal Messenger. Архивировано из оригинала 16 декабря 2022 г. . Получено 10 января 2022 г. .
  105. ^ ab Page, Carly (15 августа 2022 г.). «Signal сообщает, что 1900 номеров телефонов пользователей были раскрыты в результате взлома Twilio». techcrunch.com . TechCrunch. Архивировано из оригинала 13 декабря 2023 г. . Получено 16 августа 2022 г. .
  106. ^ Франчески-Биккьераи, Лоренцо (17 августа 2022 г.). «Как сторонний SMS-сервис использовался для захвата учетных записей сигналов». VICE . Архивировано из оригинала 18 августа 2022 г. Получено 19 августа 2022 г.
  107. ^ «У Signal новый президент и у нее есть план». Gizmodo . 6 сентября 2022 г. Архивировано из оригинала 23 июня 2023 г. Получено 23 июня 2023 г.
  108. ^ Сингх, Маниш (13 января 2021 г.). «Брайан Эктон из Signal рассказывает о взрывном росте, монетизации и возмущении по поводу обмена данными в WhatsApp». TechCrunch . Yahoo. Архивировано из оригинала 13 января 2022 г. . Получено 13 января 2022 г. .
  109. ^ "Мокси Марлинспайк покидает приложение для зашифрованных сообщений Signal". BBC News . BBC. 12 января 2022 г. Архивировано из оригинала 12 января 2022 г. Получено 13 января 2022 г.
  110. ^ О'Нил, Патрик (3 января 2017 г.). «Как Tor и Signal могут поддерживать борьбу за свободу в Америке Трампа». CyberScoop . Scoop News Group. Архивировано из оригинала 17 сентября 2017 г. Получено 17 марта 2024 г.
  111. ^ Тимм, Тревор (8 декабря 2016 г.). «Новый облик Фонда свободы прессы и наши планы по защите свободы прессы в 2017 году». Фонд свободы прессы . Архивировано из оригинала 2 февраля 2017 г. Получено 25 января 2017 г.
  112. ^ "Signal". Freedom of the Press Foundation. Архивировано из оригинала 20 марта 2018 года . Получено 17 марта 2024 года .
  113. ^ "TextSecure". Knight Foundation. Архивировано из оригинала 9 января 2021 г. Получено 5 января 2015 г.
  114. ^ "Moxie Marlinspike". Shuttleworth Foundation. Архивировано из оригинала 15 ноября 2016 года . Получено 14 января 2015 года .
  115. ^ "Open Whisper Systems". Open Technology Fund. Архивировано из оригинала 2 марта 2019 года . Получено 17 марта 2024 года .
  116. ^ "Signal Technology Foundation". Nonprofit Explorer . Pro Publica Inc. 9 мая 2013 г. Архивировано из оригинала 9 января 2021 г. Получено 7 июня 2019 г.
  117. ^ Гринберг, Энди (16 ноября 2023 г.). «Running Signal Will Soon Cost $50 Million a Year» (Скоро стоимость сигнала составит 50 миллионов долларов в год). Wired . Архивировано из оригинала 10 декабря 2023 г. Получено 10 декабря 2023 г.
  118. ^ Дэвенпорт, Корбин (14 декабря 2020 г.). «Signal messagesaging now supports encrypted group video calls». Android Police . Архивировано из оригинала 14 декабря 2020 г. . Получено 15 декабря 2020 г. .
  119. ^ Vonau, Manuel (16 декабря 2021 г.). «Signal значительно увеличивает лимит групповых видеозвонков, превосходя WhatsApp». Android Police . Архивировано из оригинала 16 декабря 2021 г. . Получено 16 декабря 2021 г. .
  120. ^ Тэтчер, Питер (15 декабря 2021 г.). «Как построить крупномасштабные сквозные зашифрованные групповые видеозвонки». signal.org . Signal Foundation. Архивировано из оригинала 15 декабря 2021 г. . Получено 16 декабря 2021 г. .
  121. ^ Lund, Joshua (1 ноября 2017 г.). «Расширение поиска GIF-изображений сигналов». Open Whisper Systems. Архивировано из оригинала 23 сентября 2019 г. Получено 9 ноября 2017 г.
  122. ^ abcd «Secure Messaging Scorecard. Какие приложения и инструменты на самом деле обеспечивают безопасность ваших сообщений?». Electronic Frontier Foundation. 4 ноября 2014 г. Архивировано из оригинала 28 июля 2016 г. Получено 17 марта 2024 г.
  123. ^ abcde Rottermanner et al. 2015, с. 5
  124. ^ Кларк, Митчелл (12 октября 2022 г.). «Signal «начинает постепенно отказываться от поддержки SMS» в своем приложении для Android». The Verge . Архивировано из оригинала 12 октября 2022 г. . Получено 13 октября 2022 г. .
  125. ^ аб Роттерманнер и др. 2015, с. 9
  126. ^ ab "Блокировка экрана". support.signal.org . Signal. nd Архивировано из оригинала 15 февраля 2020 г. Получено 22 ноября 2018 г.
  127. ^ "Запланировать сообщение на Signal Android – Поддержка Signal". Архивировано из оригинала 18 мая 2023 г. Получено 18 мая 2023 г.
  128. ^ abcd Гринберг, Энди (11 октября 2016 г.). «Signal, the Cypherpunk App of Choice, Adds Disappearing Messages». Wired . Архивировано из оригинала 12 октября 2016 г. Получено 11 октября 2016 г.
  129. ^ ab Marlinspike, Moxie (11 октября 2016 г.). «Исчезающие сообщения для Signal». Open Whisper Systems. Архивировано из оригинала 13 июня 2017 г. Получено 11 октября 2016 г.
  130. ^ "Ввести возможность изменить значок приложения. · signalapp/Signal-Android@c963e99". GitHub . Архивировано из оригинала 19 мая 2023 г. Получено 19 мая 2023 г.
  131. ^ "Добавить начальный экран ссылки на имя пользователя + генерация QR-кода. · signalapp/Signal-Android@855e194". GitHub . Архивировано из оригинала 18 мая 2023 г. Получено 18 мая 2023 г.
  132. ^ abc Ли, Мика (22 июня 2016 г.). «Битва безопасных приложений для обмена сообщениями: как Signal побеждает WhatsApp». The Intercept . First Look Media. Архивировано из оригинала 19 февраля 2017 г. Получено 6 сентября 2016 г.
  133. ^ О'Флаэрти, Кейт. «Сигнал теперь размывает лица протестующих: вот как это работает». Forbes . Архивировано из оригинала 4 июня 2020 г. Получено 5 июня 2020 г.
  134. ^ Винсент, Джеймс (4 июня 2020 г.). «Signal анонсирует новый инструмент размытия лиц для Android и iOS». The Verge . Архивировано из оригинала 4 июня 2020 г. . Получено 5 июня 2020 г. .
  135. ^ abc "In-app Payments". support.signal.org . Signal Messenger. Архивировано из оригинала 9 января 2022 г. Получено 12 января 2022 г.
  136. ^ ab Greenberg, Andy (6 января 2022 г.). «Функция криптовалюты Signal стала всемирной». Wired . Архивировано из оригинала 11 января 2022 г. Получено 12 января 2022 г.
  137. ^ «Сохраняйте свой номер телефона в тайне с помощью имен пользователей Signal». Signal Messenger . Получено 21 февраля 2024 г.
  138. ^ Гринберг, Энди. «Signal наконец-то выпускает имена пользователей, чтобы вы могли сохранить свой номер телефона в тайне». Wired . ISSN  1059-1028 . Получено 21 февраля 2024 г. .
  139. ^ ab Kolenkina, Masha (20 ноября 2015 г.). «Wild any phone number work? How do I get a verification number?». Open Whisper Systems. Архивировано из оригинала 16 января 2017 г. Получено 20 декабря 2015 г.
  140. ^ abcde Ли, Мика (28 сентября 2017 г.). «Как использовать Signal, не разглашая свой номер телефона». The Intercept . Архивировано из оригинала 22 января 2020 г. Получено 25 февраля 2018 г.
  141. ^ "Устранение неполадок с несколькими устройствами". support.signal.org . Signal Messenger LLC. Архивировано из оригинала 20 декабря 2019 г. Получено 20 марта 2019 г.
  142. ^ "Разрешить различные виды идентификаторов для регистрации · Проблема № 1085 · signalapp/Signal-Android". GitHub . Архивировано из оригинала 15 февраля 2020 г. Получено 25 февраля 2018 г.
  143. ^ "Обсуждение: предложение по альтернативным первичным идентификаторам". Signal Community . 24 мая 2018 г. Архивировано из оригинала 28 июня 2020 г. Получено 26 июня 2020 г.
  144. ^ «Сохраняйте свой номер телефона в тайне с помощью имен пользователей Signal». Signal Messenger . Получено 21 февраля 2024 г.
  145. ^ Лавджой, Бен (21 мая 2020 г.). «Блокировка регистрации сигнала предотвращает взлом вашего аккаунта на новом телефоне». 9 to 5 Mac . Архивировано из оригинала 13 декабря 2023 г. Получено 27 мая 2023 г.
  146. ^ Fedewa, Joe (27 января 2021 г.). «Как использовать Signal на вашем настольном компьютере». How-To Geek . Архивировано из оригинала 25 июня 2022 г. Получено 31 мая 2022 г.
  147. ^ Marlinspike, Moxie (17 ноября 2016 г.). «Обновления показателей безопасности». Open Whisper Systems. Архивировано из оригинала 17 июля 2017 г. Получено 17 июля 2017 г.
  148. ^ Элизабет, Пино (29 ноября 2023 г.). «Прекратите использовать WhatsApp, получите альтернативу, сделанную в Париже, — говорит премьер-министр Франции министрам». Reuters . Архивировано из оригинала 1 декабря 2023 г. Получено 3 декабря 2023 г.
  149. ^ Унгер и др. 2015, стр. 241
  150. ^ Марлинспайк, Мокси; Перрин, Тревор. «Протокол согласования ключей X3DH». signal.org . Архивировано из оригинала 23 ноября 2020 г. Получено 24 декабря 2020 г.
  151. ^ abcd Унгер и др. 2015, с. 239
  152. ^ Паули, Даррен. «Аудиторы обнаружили, что зашифрованный чат-клиент TextSecure безопасен». The Register . Архивировано из оригинала 4 ноября 2014 года . Получено 17 марта 2024 года .
  153. ^ ab Brook, Chris (10 ноября 2016 г.). «Signal Audit Reveals Protocol Cryptographically Sound». Threatpost . Kaspersky Lab. Архивировано из оригинала 14 февраля 2017 г. Получено 11 ноября 2016 г.
  154. ^ abc Кон-Гордон и др. 2016
  155. ^ Рёслер, Пол; Майнка, Кристиан; Швенк, Йорг (2017). «Больше значит меньше: о сквозной безопасности групповых чатов в Signal, WhatsApp и Threema» (PDF) . 3-й Европейский симпозиум IEEE по безопасности и конфиденциальности . Архивировано (PDF) из оригинала 19 ноября 2019 г. . Получено 1 ноября 2019 г.
  156. ^ ab Lund, Joshua (11 января 2018 г.). «Signal сотрудничает с Microsoft, чтобы внедрить сквозное шифрование в Skype». Open Whisper Systems. Архивировано из оригинала 2 февраля 2020 г. Получено 17 января 2018 г.
  157. ^ Marlinspike, Moxie (18 мая 2016 г.). «Open Whisper Systems сотрудничает с Google в области сквозного шифрования для Allo». Open Whisper Systems. Архивировано из оригинала 22 января 2020 г. Получено 22 августа 2018 г.
  158. ^ "Moxie Marlinspike – 40 under 40". Fortune . 2016. Архивировано из оригинала 3 февраля 2017 . Получено 6 октября 2016 .
  159. ^ Marlinspike, Moxie (8 июля 2016 г.). «Facebook Messenger развертывает Signal Protocol для сквозного шифрования». Open Whisper Systems. Архивировано из оригинала 1 июля 2017 г. Получено 10 мая 2017 г.
  160. ^ Гебхарт, Дженни (3 октября 2016 г.). «Allo от Google посылает неправильное сообщение о шифровании». Electronic Frontier Foundation. Архивировано из оригинала 30 августа 2018 г. Получено 20 августа 2018 г.
  161. ^ ab Marlinspike, Moxie (17 июля 2012 г.). "Протоколы шифрования". GitHub . Архивировано из оригинала 5 сентября 2015 г. Получено 8 января 2016 г.
  162. ^ Гринберг, Энди (14 февраля 2017 г.). «Лучшее зашифрованное приложение для чата теперь поддерживает и видеозвонки». Wired . Архивировано из оригинала 15 февраля 2017 г. Получено 15 февраля 2017 г.
  163. ^ abc Ganor, Alon (10 декабря 2020 г.). «Новое решение Cellebrite для расшифровки приложения Signal». Cellebrite. Архивировано из оригинала 10 декабря 2020 г. Получено 22 декабря 2020 г.
  164. ^ Мэтью Д. Грин [@matthew_d_green] (10 декабря 2020 г.). «Кто-то спросил меня, что означает этот пост Cellebrite, и имеет ли он большое значение для Signal. Насколько я понимаю, это просто означает, что Cellebrite может читать ваши текстовые сообщения, если у них есть ваш (разблокированный) телефон, который, ну да» ( Твит ) . Получено 22 декабря 2020 г. – через Twitter .
  165. ^ Эдвард Сноуден [@Snowden] (15 декабря 2020 г.). «Нет, Cellebrite не может расшифровать сообщения Signal. Они продают криминалистическое устройство, которое копы подключают к незащищенным, разблокируемым телефонам, чтобы загрузить множество данных популярных приложений, что проще, чем делать это вручную. Они просто добавили Signal в этот список приложений. Вот и все. Никакой магии» ( Твит ) . Получено 22 декабря 2020 г. – через Twitter .
  166. ^ Benjakob, Omer (14 декабря 2020 г.). «Израильская фирма по взлому телефонов утверждает, что теперь может взломать приложение Encrypted Signal». Haaretz . Архивировано из оригинала 21 декабря 2020 г. Получено 22 декабря 2020 г.
  167. ^ Уэйкфилд, Джейн (22 декабря 2020 г.). «Сигнал: Cellebrite заявила, что взломала шифрование чат-приложения». BBC News . Архивировано из оригинала 24 декабря 2020 г. Получено 22 декабря 2020 г.
  168. ^
    • Мэтью Д. Грин [@matthew_d_green] (10 декабря 2020 г.). «Кто-то спросил меня, что означает этот пост Cellebrite, и имеет ли он большое значение для Signal. Насколько я понимаю, это просто означает, что Cellebrite может читать ваши текстовые сообщения, если у них есть ваш (разблокированный) телефон, который, ну да» ( Твит ) . Получено 22 декабря 2020 г. – через Twitter .
    • Эдвард Сноуден [@Snowden] (15 декабря 2020 г.). «Нет, Cellebrite не может расшифровать сообщения Signal. Они продают криминалистическое устройство, которое копы подключают к незащищенным, разблокируемым телефонам, чтобы загрузить кучу данных популярных приложений, что проще, чем делать это вручную. Они просто добавили Signal в этот список приложений. Вот и все. Никакой магии» ( Твит ) . Получено 22 декабря 2020 г. – через Twitter .
    • Брюс Шнайер (21 декабря 2020 г.). «Cellebrite может сломать сигнал». Шнайер о безопасности . Архивировано из оригинала 24 декабря 2020 г. Получено 24 декабря 2020 г. У меня наконец-то появилась возможность прочитать все это более внимательно, и похоже, что все, что делает Cellebrite, — это читает тексты с телефона, к которому у них уже есть доступ. К [ sic ] это вообще не имеет никакого отношения к Signal. Так что: неважно.
    • Джон Скотт-Рейлтон ( Citizen Lab ) [@jsrailton] (22 декабря 2020 г.). «Распространяется опасное заблуждение, что @Cellebrite_UFED может «взламывать» и перехватывать @signalapp. Это ЛОЖЬ. Скромная реальность: Cellebrite заявила, что извлекла базу данных чата Signal из разблокированного Android, находящегося в их распоряжении» ( Твит ) . Получено 24 декабря 2020 г. – через Twitter .
  169. ^ Marlinspike, Moxie (23 декабря 2020 г.). «Нет, Cellebrite не может «взломать шифрование Signal». signal.org . Signal Messenger. Архивировано из оригинала 24 декабря 2020 г. . Получено 24 декабря 2020 г. .
  170. ^ Signal [@signalapp] (17 декабря 2020 г.). «Нет, Haaretz обманули. Первоначальный пост в блоге был о доступе к данным на разблокированном телефоне Android, находящемся в их физическом владении. Они могли просто открыть приложение, чтобы просмотреть сообщения» ( Твит ) . Получено 22 декабря 2020 г. – через Twitter .
  171. ^ Бетц, Брэдфорд (9 февраля 2021 г.). «Судебные документы показывают, что у ФБР может быть инструмент для доступа к личным сообщениям Signal на заблокированных iPhone». FOXBusiness . Архивировано из оригинала 14 февраля 2021 г. Получено 14 февраля 2021 г.
  172. ^ Абрамс, Лоуренс (23 октября 2018 г.). «Signal Desktop оставляет ключ расшифровки сообщений на виду». BleepingComputer . Архивировано из оригинала 27 марта 2019 г. . Получено 19 марта 2021 г. .
  173. ^ ab "Политика конфиденциальности". Signal Messenger LLC. 25 мая 2018 г. Архивировано из оригинала 24 июня 2018 г. Получено 24 июня 2018 г.
  174. ^ abc Moxie Marlinspike (3 января 2013 г.). «Сложность обнаружения личных контактов». Open Whisper Systems. Архивировано из оригинала 4 марта 2016 г. Получено 14 января 2016 г.
  175. ^ Роттерманнер и др. 2015, с. 4
  176. ^ Marlinspike, Moxie (26 сентября 2017 г.). «Предварительный просмотр технологий: обнаружение частных контактов для Signal». Open Whisper Systems. Архивировано из оригинала 28 сентября 2017 г. Получено 28 сентября 2017 г.
  177. ^ Гринберг, Энди (26 сентября 2017 г.). «Signal Has a Fix for Apps' Contact-Leaking Problem» (Сигнал исправил проблему утечки контактов в приложениях). Wired . Архивировано из оригинала 27 сентября 2017 г. Получено 28 сентября 2017 г.
  178. ^ Фрош и др. 2016, стр. 7
  179. ^ Брэндом, Рассел (29 июля 2014 г.). «Signal приносит безболезненные зашифрованные звонки на iOS». The Verge . Архивировано из оригинала 3 февраля 2015 г. Получено 26 января 2015 г.
  180. ^ Moxie Marlinspike (5 мая 2014 г.). «Private Group Messaging». Open Whisper Systems. Архивировано из оригинала 14 июля 2014 г. Получено 9 июля 2014 г.
  181. ^ Moxie Marlinspike (24 февраля 2014 г.). «Новый TextSecure: конфиденциальность за пределами SMS». Open Whisper Systems. Архивировано из оригинала 24 февраля 2014 г. Получено 26 февраля 2014 г.
  182. Энди Гринберг (9 декабря 2013 г.). «Текстовые сообщения еще десяти миллионов пользователей Android вскоре будут зашифрованы по умолчанию». Forbes . Архивировано из оригинала 4 марта 2014 г. Получено 28 февраля 2014 г.
  183. ^ Сет Шоен (28 декабря 2013 г.). «Обзор 2013 года: Шифрование Интернета делает огромный скачок вперед». Electronic Frontier Foundation. Архивировано из оригинала 1 февраля 2014 г. Получено 1 марта 2014 г.
  184. ^ ab Moxie Marlinspike (9 декабря 2013 г.). «TextSecure, теперь на 10 миллионов больше пользователей». Open Whisper Systems. Архивировано из оригинала 25 февраля 2014 г. Получено 28 февраля 2014 г.
  185. ^ CyanogenMod (7 января 2014 г.). "android_external_whispersystems_WhisperPush". GitHub . Архивировано из оригинала 28 июня 2015 г. Получено 26 марта 2015 г.
  186. ^ Синха, Робин (20 января 2016 г.). «CyanogenMod закроет службу обмена сообщениями WhisperPush 1 февраля». Gadgets360 . NDTV. Архивировано из оригинала 11 октября 2016 г. Получено 17 марта 2024 г.
  187. ^ ab Edge, Jake (18 мая 2016 г.). «Опасности федеративных протоколов». LWN.net . Архивировано из оригинала 14 сентября 2016 г. Получено 5 июля 2016 г.
  188. ^ Le Bihan, Michel (24 мая 2016 г.). "README.md". GitHub . LibreSignal. Архивировано из оригинала 27 июня 2017 г. Получено 6 ноября 2016 г.
  189. ^ "Поддержка использования Signal без Play Services · signalapp/Signal-Android@1669731". GitHub . Архивировано из оригинала 15 февраля 2020 г. Получено 3 января 2020 г.
  190. ^ Marlinspike, Moxie (31 марта 2016 г.). «Воспроизводимые сборки сигналов для Android». Open Whisper Systems. Архивировано из оригинала 15 мая 2017 г. Получено 31 марта 2016 г.
  191. ^ "Улучшение первых впечатлений от Signal". Signal Messenger . Архивировано из оригинала 24 сентября 2023 г. Получено 5 декабря 2021 г.
  192. ^ "Самозащита от наблюдения. Общение с другими". Electronic Frontier Foundation. 23 октября 2014 г. Архивировано из оригинала 8 ноября 2014 г. Получено 25 января 2015 г.
  193. ^ Эдди, Макс (11 марта 2014 г.). «Сноуден на SXSW: как не допустить проникновения АНБ в ваши вещи». Журнал PC: SecurityWatch. Архивировано из оригинала 16 марта 2014 г. Получено 17 марта 2024 г.
  194. ^ «Виртуальное интервью: Эдвард Сноуден – Фестиваль New Yorker». The New Yorker . 11 октября 2014 г. Архивировано из оригинала 9 января 2021 г. Получено 24 мая 2015 г. – через YouTube.
  195. ^ "Prying Eyes: Inside the NSA's War on Internet Security". Der Spiegel . 28 декабря 2014 г. Архивировано из оригинала 24 января 2015 г. Получено 23 января 2015 г.
  196. ^ «Презентация с конференции SIGDEV 2012, объясняющая, какие протоколы и методы шифрования могут быть атакованы, а какие нет» (PDF) . Der Spiegel . 28 декабря 2014 г. Архивировано из оригинала (PDF) 8 октября 2018 г. Получено 23 января 2015 г.
  197. ^ Билтон, Ник (26 августа 2016 г.). «Как кампания Клинтон мешает Кремлю». Vanity Fair . Архивировано из оригинала 29 августа 2016 г. Получено 1 сентября 2016 г.
  198. ^ Блейк, Эндрю (27 августа 2016 г.). «Демократы предупреждали об использовании шифрования за несколько недель до утечки электронной почты». The Washington Times . The Washington Times, LLC. Архивировано из оригинала 1 сентября 2016 г. . Получено 1 сентября 2016 г. .
  199. ^ Уиттакер, Зак (16 мая 2017 г.). «В шифровании push-ускорения сотрудники Сената теперь могут использовать Signal для безопасного обмена сообщениями». ZDNet. Архивировано из оригинала 19 июля 2017 г. Получено 20 июля 2017 г.
  200. ^ Уайден, Рон (9 мая 2017 г.). «Письмо Рона Уайдена о зашифрованных сообщениях Signal». Documentcloud . Зак Уиттакер, ZDNet. Архивировано из оригинала 6 июня 2017 г. Получено 20 июля 2017 г.
  201. ^ "Signal's Messenger Eavescovering Exploit – SaltDNA CTO Shares His Views". Архивировано из оригинала 11 августа 2020 года . Получено 24 сентября 2021 года .
  202. ^ "1943 – project-zero – Project Zero – Monorail". bugs.chromium.org . Архивировано из оригинала 28 марта 2021 г. . Получено 3 марта 2021 г. .
  203. ^ «Подтверждена возможность прослушивания Signal Messenger — что вам нужно знать». Forbes . Архивировано из оригинала 17 февраля 2021 г. . Получено 3 марта 2021 г. .
  204. ^ "EU Commission to staff: Switch to Signal messageing app". Politico EU . 20 февраля 2020 г. Архивировано из оригинала 20 февраля 2020 г. Получено 20 февраля 2020 г.
  205. ^ Молла, Рани (3 июня 2020 г.). «От Citizen до Signal самые популярные приложения сейчас отражают протесты Америки». Vox . Архивировано из оригинала 7 июня 2020 г. Получено 7 июня 2020 г.
  206. ^ Ли, Тимоти Б. (8 июля 2020 г.). «В Гонконге растет количество загрузок Signal, поскольку жители опасаются репрессий». Ars Technica . Архивировано из оригинала 11 июля 2020 г. Получено 12 июля 2020 г.
  207. ^ «Как делиться документами и новостными советами с журналистами Washington Post». The Washington Post . Архивировано из оригинала 4 июня 2020 года . Получено 17 января 2021 года .
  208. ^ Хойланд, Люк; Фенн, Крис. «Свяжитесь с Guardian безопасно». The Guardian . Архивировано из оригинала 7 января 2021 г. Получено 17 января 2021 г.
  209. ^ "Tips". The New York Times . 14 декабря 2016 г. ISSN  0362-4331. Архивировано из оригинала 9 июня 2020 г. Получено 17 января 2021 г.
  210. ^ "WSJ.com Secure Drop". The Wall Street Journal . Архивировано из оригинала 24 июля 2020 года . Получено 17 января 2021 года .
  211. ^ Марчак, Билл; Скотт-Рейлтон, Джон; Бердан, Кристин; Раззак, Бахр Абдул; Дейберт, Рон (15 июля 2021 г.). «Hooking Candiru: Another Mercenary Spyware Vendor Comes into Focus». The Citizen Lab . Архивировано из оригинала 29 мая 2023 г. . Получено 20 июля 2021 г. .
  212. ^ "PM lodges report over hacked Telegram, Signal accounts". The Star . Архивировано из оригинала 9 августа 2022 года . Получено 9 августа 2022 года .
  213. ^ Гринберг, Энди (6 апреля 2021 г.). «Signal добавляет функцию платежей — с криптовалютой, ориентированной на конфиденциальность». Wired . Архивировано из оригинала 8 апреля 2021 г. Получено 12 января 2022 г.
  214. ^ "Signal добавляет поддержку криптовалюты". Schneier о безопасности . 7 апреля 2021 г. Архивировано из оригинала 8 апреля 2021 г. Получено 8 апреля 2021 г.
  215. ^ Кокс, Джозеф (19 декабря 2016 г.). «Signal утверждает, что Египет блокирует доступ к приложению для зашифрованных сообщений». Motherboard . Vice Media LLC. Архивировано из оригинала 29 июня 2017 г. . Получено 17 марта 2024 г. .
  216. ^ ab Marlinspike, Moxie (21 декабря 2016 г.). «Doodles, stickers, and censorship circumvention for Signal Android». Open Whisper Systems. Архивировано из оригинала 28 декабря 2016 г. Получено 20 июля 2017 г.
  217. ^ Гринберг, Энди (21 декабря 2016 г.). «Приложение для шифрования «Signal» борется с цензурой с помощью умного обходного пути». Wired . Архивировано из оригинала 11 июля 2017 г. Получено 20 июля 2017 г.
  218. ^ "SignalServiceNetworkAccess.kt". GitHub . Signal Foundation. Архивировано из оригинала 17 мая 2022 г. Получено 17 мая 2022 г.
  219. ^ abc Frenkel, Sheera (2 января 2018 г.). «Иранские власти блокируют доступ к инструментам социальных сетей». The New York Times . Архивировано из оригинала 16 января 2018 г. Получено 15 января 2018 г.
  220. ^ ab "Domain Fronting for Iran #7311". GitHub . 1 января 2018 г. Получено 17 марта 2024 г.
  221. ^ Брэндом, Рассел (2 января 2018 г.). «Иран блокирует зашифрованные приложения для обмена сообщениями на фоне общенациональных протестов». The Verge . Архивировано из оригинала 22 марта 2018 г. Получено 23 марта 2018 г.
  222. ^ Marlinspike, Moxie (1 мая 2018 г.). «Письмо от Amazon». signal.org . Open Whisper Systems. Архивировано из оригинала 3 января 2019 г. Получено 10 января 2019 г.
  223. ^ Галлахер, Шон (2 мая 2018 г.). «Amazon блокирует фронтинг домена, угрожает закрыть аккаунт Signal». Ars Technica . Архивировано из оригинала 24 января 2019 г. Получено 23 января 2019 г.
  224. ^ Паррелли, Грейсон (4 апреля 2019 г.). «Попытка решить проблемы с подключением для некоторых пользователей». GitHub . Signal Messenger LLC. Архивировано из оригинала 17 января 2021 г. Получено 2 мая 2019 г.
  225. ^ "حذف سیگنال از فروشگاه‌های نرم‌افزار آنلاین در ایران". BBC News فارسی (на персидском языке). 15 января 2021 года. Архивировано из оригинала 17 января 2021 года . Проверено 17 января 2021 г.
  226. Ссылки ان حذف شد» . رادیو فردا (на персидском языке). Радио Фарда . Архивировано из оригинала 13 декабря 2023 года . Проверено 17 января 2021 г.
  227. ^ Джонс, Ретт (27 января 2021 г.). «Сигнал заблокирован Ираном, поскольку популярность приложения для зашифрованных сообщений стремительно растёт». Gizmodo . Архивировано из оригинала 28 января 2021 г. Получено 28 января 2021 г.
  228. ^ Ляо, Рита (15 марта 2021 г.). «Растущее зашифрованное приложение Signal упало в Китае». TechCrunch . Архивировано из оригинала 16 марта 2021 г. Получено 16 марта 2021 г.
  229. ^ Ломас, Наташа (19 апреля 2024 г.). «Apple изымает WhatsApp и Threads из китайского App Store в соответствии с государственным заказом». TechCrunch . Получено 19 апреля 2024 г.
  230. ^ ab Peters, Jay (9 августа 2024 г.). «Сигнал заблокирован Венесуэлой и Россией». The Verge . Получено 14 августа 2024 г. .
  231. ^ "Мессенджер Сигнал заблокирован в России" . [Коммерсант] (на русском языке). 9 августа 2024 г.
  232. ^ Ниренберг, Амелия (11 июня 2020 г.). «Signal Downloads Are Way Up Since the Protests Began» (Загрузки сигнала резко возросли с начала протестов). The New York Times . Архивировано из оригинала 25 июня 2020 г. Получено 12 мая 2023 г.
  233. ^ Nebehay, Stephanie (17 марта 2021 г.). «Группа ООН ищет доказательства, связывающие военных лидеров Мьянмы с преступлениями». Reuters . Архивировано из оригинала 25 марта 2021 г. Получено 24 марта 2021 г.
  234. ^ abc Newton, Casey (26 января 2021 г.). "🚨 Битва внутри Signal". platformer.news . Архивировано из оригинала 13 декабря 2023 г. . Получено 17 марта 2024 г. .
  235. ^ Трипати, Рахул (11 апреля 2016 г.). «Опасный сигнал: это зашифрованное приложение помогает членам ИГИЛ в Индии общаться». The Times of India . Архивировано из оригинала 30 сентября 2020 г. Получено 13 января 2021 г. Группа подозреваемых в терроризме в Индии, которые, как говорят, вдохновлялись Исламским государством, хотели подражать американскому информатору Эдварду Сноудену и использовать зашифрованный инструмент связи Signal, чтобы оставаться на связи, как выяснилось в ходе допроса Национальным агентством расследований (NIA).
  236. ^ Frenkel, Sheera (11 января 2021 г.). «Группы маргиналов раскололись в сети после запретов Facebook и Twitter». The New York Times . Архивировано из оригинала 12 января 2021 г. Получено 13 января 2021 г. В дни, прошедшие с тех пор, как бунтовщики штурмовали Капитолийский холм, группы маргиналов, такие как вооруженные ополченцы, сторонники теории заговора QAnon и крайне правые сторонники президента Трампа, поклялись продолжить свою борьбу в сотнях разговоров на различных интернет-платформах. Некоторые из организаторов перешли на зашифрованные приложения для обмена сообщениями, такие как Telegram и Signal, которые не так легко отслеживать, как платформы социальных сетей.
  237. Glaser, апрель (11 августа 2018 г.). «Как сторонники превосходства белой расы планировали свой митинг в округе Колумбия» Slate . Архивировано из оригинала 24 декабря 2020 г. Получено 13 января 2021 г. В этом году Кесслер и его коллеги-соорганизаторы из числа белых националистов перенесли большую часть планирования митингов на все лето в закрытые группы в Facebook Messenger и зашифрованное приложение для обмена текстовыми сообщениями Signal...
  238. ^ Дейли, Кай (11 января 2021 г.). «Онлайн-крайне правые уходят в подполье». Axios . Архивировано из оригинала 12 января 2021 г. Получено 12 января 2021 г. Telegram и Signal гораздо более стабильны и безопасны и могут оказаться более надежными пристанищами и пунктами вербовки для крайне правых групп.
  239. ^ Glaser, апрель (9 октября 2018 г.). «У сторонников превосходства белой расы все еще есть безопасное пространство в сети». Slate . Архивировано из оригинала 6 января 2021 г. . Получено 12 января 2021 г. Год спустя, в преддверии в конечном итоге едва посетившего сиквела Unite the Right в Вашингтоне, организаторы, по-видимому, не стали выходить на платформу, решив вместо этого обсудить логистику через Facebook Messenger и зашифрованное приложение для обмена текстовыми сообщениями Signal.
  240. ^ «Приложение для безопасного обмена сообщениями Signal фактически криминализировано в Турции – Nordic Monitor». nordicmonitor.com . 8 июля 2021 г. Архивировано из оригинала 25 декабря 2023 г. Получено 25 декабря 2023 г.
  241. ^ «Новый закон Турции о СМИ — плохие новости, но не сообщайте об этом». Brookings . Архивировано из оригинала 25 декабря 2023 г. . Получено 25 декабря 2023 г. .

Библиография

Внешние ссылки