Signal гэж юу вэ?
Signal бол үнэгүй, нээлттэй эхтэй мессенжер аппликейшн бөгөөд хэрэглэгчдэд боломжтой хамгийн хүчтэй практик төгсгөлөөс төгсгөл хүртэлх шифрлэлттэйгээр текст, дуу, видео болон файлын мессежүүдийг илгээх боломжийг олгодог. Үүнийг АНУ-ын ашгийн бус байгууллага болох Signal Foundation боловсруулсан бөгөөд бүрэн хандивлаар санхүүждэг — зар сурталчилгаа, өгөгдөл борлуулалт, төлбөртэй түвшин байхгүй.
Энэ аппыг бүх томоохон хувийн нууцлалын байгууллага (EFF, Tor Project, Privacy International) зөвлөмж болгодог, дэлхийн сэтгүүлчид, идэвхтэн, хуульч, аюулгүй байдлын судлаачид ашигладаг бөгөөд Эдвард Сноудены өдөр бүр ашигладаг мессенжер гэж зөвлөсөн.
Signal-ийн ялгаатай тал
Ихэнх "шифрлэгдсэн" мессенжерүүд таны мессежийг дамжин өнгөрөх үед хамгаалдаг боловч тэдний компанид таны тухай олон мэдээллийг илчлэдэг:
| Шинж чанар | Signal | Telegram | iMessage | SMS | |
|---|---|---|---|---|---|
| Анхдагчаар төгсгөлөөс төгсгөл хүртэл шифрлэгдсэн | ✅ | ✅ | ❌ (зөвхөн "Нууц чат") | ✅ (Apple↔Apple) | ❌ |
| Нээлттэй эхтэй клиентүүд | ✅ бүх платформ | ❌ | хэсэгчлэн | ❌ | н/х |
| Нээлттэй эхтэй сервер | ✅ | ❌ | ❌ | ❌ | н/х |
| Мета өгөгдлийг багасгах | ✅ идэвхтэй | ❌ Meta-тай хуваалцсан | ❌ хадгалагдсан | хэсэгчлэн | ❌ |
| Хаалттай илгээгч | ✅ | ❌ | ❌ | ❌ | ❌ |
| Ашгийн бус байгууллагаар удирдлага | ✅ | ❌ (Meta) | ❌ | ❌ (Apple) | н/х |
| Зар эсвэл өгөгдлөөр санхүүжилт | ❌ хэзээ ч үгүй | ✅ (Meta зарууд) | хэсэгчлэн | н/х | н/х |
Эдгээр мөрүүдийн хослол нь Signal-г онцлог болгодог. Бусад мессенжерүүд шифрлэлтийн хүч дээр Signal-тай тэнцэж болох ч ямар ч гол урсгалын альтернатив нь хүчтэй шифрлэлт, бага мета өгөгдөл, бүрэн нээлттэй эх код, хэрэглэгчийн хувийн нууцлалтай бүтцийн хувьд уялдсан санхүүжилтийн загварыг агуулсан бүрэн багц-тай тэнцэж чадахгүй.
Төгсгөлөөс төгсгөл хүртэлх шифрлэлт, зөвөөр
Signal нь дараах зүйлсийг хослуулсан дэвшилтэт шифрлэлтийн загвар болох Signal Protocol (анхлан Axolotl)-г ашигладаг:
- Давхар Ratchet — мессеж бүрд шинэ шифрлэлтийн түлхүүр үүсгэдэг тул нэг түлхүүр ямар нэг байдлаар эвдэрсэн ч зөвхөн тэр нэг мессеж л илчлэгддэг
- Урагшлах нууцлал — таны одоогийн түлхүүр задруулсан ч өмнөх мессежүүд аюулгүй хэвээр байна
- Ирээдүйн нууцлал (эвдрэлийн дараах аюулгүй байдал) — таны түлхүүр задруулсан ч систем автоматаар эдгэрч ирээдүйн мессежүүд дахин аюулгүй болно
- Үгүйсгэх чадвар — мессежүүд хүлээн авагчид зориулж нотлох боловч гуравдагч талд биш тул хүн танийг тухайн мессежийг илгээснийг дараа нь нотлож чадахгүй
Протокол нь маш сайн загварчлагдсан тул WhatsApp, Facebook Messenger, Google Messages, болон Skype бүгд өөрсдийн төгсгөлөөс төгсгөл хүртэлх шифрлэлтэнд лицензээр ашигладаг. Дэлхийн хамгийн том мессенжер аппууд итгэлтэй шифрлэлт хэрэгтэй болоход Signal-ийн дизайныг сонгодог.
Криптографийн хэрэгжүүлэлт нь илэн далангүй нийтлэгдсэн бөгөөд бие даасан аюулгүй байдлын судлаачдаар шалгагдсан — түүний дотор шүүмжлэлтэй сэтгүүлд нийтлэгдсэн протоколын шинж чанаруудын албан ёсны математикийн нотолгоо орно.
Мета өгөгдөл: Signal-ийн жинхэнэ ялалт
Шифрлэлт нь мессежийн агуулга-г хамгаалдаг. Мета өгөгдөл — хэнтэй, хэзээ, хэр их, хаанаас ярилцсан — ихэвчлэн агуулгаас ч илүү илчлэлтэй байдаг. NSA-ийн ерөнхий зөвлөх Стюарт Бейкер алдартай хэлсэн: "Бид хүмүүсийг мета өгөгдөлд үндэслэн алдаг."
Ихэнх мессенжерүүд өргөн хүрээний мета өгөгдлийг хадгалдаг. WhatsApp өөрийн эх компани Meta-тай дараах зүйлсийг хуваалцдаг:
- Таны харилцагчдын жагсаалт
- Хэнтэй, хэзээ мессеж бичдэг
- Мессеж бичих үеийн IP хаяг
- Бүлгийн гишүүнчлэл
- "Сүүлд харагдсан" төлөв
Signal загвараараа бараг юу ч хадгалдаггүй:
- ❌ харилцагчдын жагсаалт байхгүй (таны төхөөрөмж дээр криптографийн хэш ашиглан орон нутгийн байдлаар тодорхойлогддог)
- ❌ мессежийн чиглүүлэх лог байхгүй
- ❌ хэн хэнтэй ярилцдагийн граф байхгүй
- ❌ сервер дээрх бүлгийн гишүүнчлэлийн жагсаалт байхгүй
- ❌ төвд хадгалагдсан "сүүлд харагдсан" цагийн тэмдэг байхгүй
- ✅ данс үүсгэсэн огноо
- ✅ сүүлийн холболтын цагийн тэмдэг (өдрөөр бөөрөндөж тооцсон)
FBI Signal-д шүүхийн шийдвэр хүргэх үед — мөн тэд хэд хэдэн удаа ийм зүйл хийсэн — тэд зөвхөн эдгээр сүүлийн хоёр талбарыг л хүлээн авдаг. Signal засгийн газрын хүсэлт бүрийг болон тэдний хариуг https://signal.org/bigbrother/ хаягаар нийтэлдэг. Асуусан зүйл болон Signal-ийн өгч чадах зүйлсийн хоорондох зөрүү гайхалтай.
Хаалттай илгээгч
Signal Хаалттай илгээгч нэртэй функцээр цааш явдаг. Ердийнхөөр сервер мессежийг хүргэхийн тулд хэн илгээж байгааг мэдэх ёстой. Хаалттай илгээгч нь криптографийн дугтуй ашигладаг тул Signal-ийн өөрийн сервер хүртэл хэн мессеж илгээснийг харж чаддаггүй — зөвхөн хэнд зориулагдсанийг харна. Сервер нь хэн хэнтэй ярьж байгааг мэддэггүй тэнэг дамжуулагч болж хувирдаг.
Нээлттэй эх яагаад чухал
Signal бүх клиент (iOS, Android, Десктоп, вэб) болон серверийн бүрэн эх кодыг нийтэлдэг. Энэ нь:
- Бие даасан аюулгүй байдлын судлаачид мөр бүрийг шалгаж чаддаг
- Та Signal-г өөрөө эмхэтгэж, нийтлэгдсэн binary нь тохирч байгааг баталж чаддаг
- Алдаа болон арын хаалгыг компаниас бусад хэн ч олж чаддаг
- Molly (хатуурхсан Android Signal клиент) гэх мэт салаанууд загварын зөв байгааг нотолдог
Signal-ийн тухай мэдээллийг аппликейшн юу хийдэг талаар компанийн мэдээлэлд итгэх шаардлагатай хаалттай эхтэй мессенжерүүдтэй харьцуул. Signal-ийн код нь https://github.com/signalapp хаягт хэн ч шалгаж үзэж болно.
Утасны дугаарын асуудал
Signal-ийн хамгийн том хувийн нууцлалын шүүмжлэл нь түүхэнд утасны дугаар шаарддаг байсан явдал юм. Энэ бол жинхэнэ солилцоо: утасны дугаарууд олж илрүүлэхэд хялбар болгодог ("миний одоо байгаа харилцагчдын аль нь Signal дээр байгааг үзэх"), гэхдээ тэд мөн хувийн таних мэдээллийн хэсэг юм.
2024 онд хүргэгдсэн Signal-ийн хариу:
- Сонголттой хэрэглэгчийн нэрүүд — утасны дугаарын оронд хэрэглэгчийн нэр ашиглан хэн нэгэнтэй чатлаж болно, тэгвэл хүлээн авагч таны дугаарыг хэзээ ч харахгүй
- Утасны дугаарын илрүүлэх боломжийн товч — "утасны дугаараар намайг олох" хайлтаас нууцлан хэрэглэгчийн нэр эсвэл холбоосоор холбоо барих шаардахаар болгож болно
- Утасны дугаарууд дотроо данстай холбоотой хэвээр байна — Signal одоо ч SMS баталгаажуулалт болон дахин баталгаажуулалтанд ашигладаг
Хэрэв таны утасны дугаар маш эмзэг бол (та эх үүсвэрээ хамгаалдаг сэтгүүлчин, дайсагнасан орчны идэвхтэн гэх мэт), стандарт арга бол Signal-г хоёрдогч дугаар — Google Voice, Twilio, JMP.chat, эсвэл тусдаа утасны SIM — ашиглан бүртгүүлж, үүнийг Signal таниулбар болгон ашиглах явдал юм. Хоёрдогч дугаар нь үе үеийн дахин баталгаажуулалтын хувьд хүрэх боломжтой байх ёстой.
Чухал практик боломжууд
Шифрлэлтээс гадна Signal нь бусад мессенжерүүдэд байхгүй эсвэл хоёрдогч ангиллаар тооцдог хувийн нууцлалын функцүүдийг агуулдаг:
Алга болох мессежүүд
Ярилцлага тус бүрт цаг хэмжигч (5 секундээс 4 долоо хоног хүртэл) тохируулж, хүлээн авагч уншсаны дараа мессежүүд автоматаар устдаг. Мөн бүх шинэ чатуудад анхдагч цаг хэмжигч тохируулж болно. Эмзэг ярилцлагуудад чухал: таны утсыг дараа нь хурааж эсвэл эвдэж байвал устгасан түүх алга болсон байдаг.
Дэлгэцийн цоож
Signal аппыг төхөөрөмжийн түгжээ тайлахаас тусдаа — төхөөрөмжийн Face ID, Touch ID, эсвэл PIN-ийн ард хамгаалах. Түгжээ тайлагдсан утсыг өгсөн ч таны мессежүүдийг харуулахгүй гэсэн үг.
Өөртөө тэмдэглэл
Signal нь таны төхөөрөмжүүдэд синхрончлогдсон хувийн төгсгөлөөс төгсгөл хүртэл шифрлэгдсэн тэмдэглэлийн самбар болох "Өөртөө тэмдэглэл" чат агуулдаг. 2FA кодууд, дараа уншихыг хүссэн холбоосууд, эсвэл богино тэмдэглэлүүдийг хадгалахад тустай — бүгд бусад хүмүүстэй илгээх мессежтэй адил аюулгүй байдлын баталгаатай.
Түүх маягийн шинэчлэлүүд
Signal түүхүүд нь Instagram эсвэл WhatsApp түүхтэй адил ажилладаг боловч адил E2E шифрлэлттэй. Түүх тус бүрийг аль харилцагч харахыг яг сонгох; юу ч тэжээл эсвэл зөвлөмжийн системд задардаггүй.
Дуу болон видео дуудлагууд
Signal дуудлагууд нь 50 хүртэл оролцогчтой бүлгийн дуудлагууд тооцуулан ижил протоколоор төгсгөлөөс төгсгөл хүртэл шифрлэгдсэн байдаг. Аудио чанар сайн бөгөөд дуудлагууд Signal-ийн дамжуулагч серверүүдээр чиглэгддэг тул оролцогч аль аль нь харилцан IP-гээ илчлэх шаардлагагүй.
Төхөөрөмж хоорондын синхрон
Signal нь адил данстай холбогдсон олон төхөөрөмж дээр ажилладаг — таны утас (үндсэн), дээр нь macOS, Windows, Linux-д зориулсан десктоп аппууд болон iPad апп. Холбогдсон төхөөрөмжүүд мессежүүдийг бие даан хүлээн авдаг; десктоп ажиллахын тулд таны утас онлайн байх шаардлагагүй.
Signal ямар зүйлд тийм ч сайн биш
Солилцооны шударга үнэлгээ:
- SMS буцах байхгүй — Android-ын Signal апп 2023 онд SMS дэмжлэгийг хассан. Зарим хэрэглэгчид нэгдсэн хайрцгийг санаж байна.
- iOS дээр анхдагчаар үүлэн нөөцлөлт байхгүй — таны мессежийн түүх таны төхөөрөмж дээр байрладаг. Шинэ утас руу шилжих нь шилжүүлэх процессыг шаарддаг; утсаа шилжүүлэлгүйгээр алдвал мессежийн түүх алга болно. (Энэ нь хувийн нууцлалын функц бас: халдагчийн iCloud-аас шүүхэд хүргэх зүйл байхгүй.)
- WhatsApp-аас жижиг хэрэглэгчийн баг — таны харилцагчид Signal дээр байхгүй байж болно. Ихэвчлэн нэг вирусын мэдээ (том өгөгдлийн задрал, Apple-vs-FBI-ийн мөч) шинэ хэрэглэгчдийн долгио нэгдэхэд хүргэдэг.
- Бүлгийн функцүүд нь Telegram-ийн асар том нийтийн сувгуудтай харьцуулахад энгийн. Signal тэр хэрэглээг зориж мөрддөггүй — тэд хувийн бүлгийн чат хүсдэг, нэвтрүүлэгч платформ биш.
- Хэрэглэгчийн нэрийн хайлт нь яг тохирлоор — та "Алиса нэртэй хэрэглэгчдийг олох" гэж хайж чадахгүй, зөвхөн хэн нэгний өгсөн тодорхой хэрэглэгчийн нэрийг хайж болно.
Хэн Signal ашиглах ёстой
Бодитой хариулт: өөр хүнтэй ямар ч текст мессеж солилцдог хүн бүр — энгийн зүйл хүртэл. Аль хэдийн мессеж бичдэг найзтайгаа Signal руу сэлгэх хүчин чармайлт нь үндсэндээ тэг, мөн та төгсгөлөөс төгсгөл хүртэлх шифрлэлт, зар байхгүй, таныг ашиг болгохоос илүү танд үйлчлэх зорилгоор санхүүжигдсэн мессенжер авдаг.
Дараах хүмүүст илүү их нотолгоо:
- Эх үүсвэрээ хамгаалдаг сэтгүүлчид
- Давуу эрхтэй харилцаа шаардлагатай хуульч болон үйлчлүүлэгчид
- Ямар ч орчны идэвхтэн, эсэргүүцэгч, хүний эрхийн ажилтнууд
- Эрүүл мэнд, санхүү, харилцаа, гэр бүлийн зөрчил — ирээдүйн задарсан мэдээллийн санд агуулагдахыг хүсэхгүй ямар ч зүйлийг ярилцдаг хэн ч
- Худалдааны нууц, M&A, ажилд авах шийдвэрийг ярилцдаг компаниуд — хэрэв гадагш алдвал бизнест тань хохирол учруулах ямар ч зүйл
Тэдгээр хэрэглээнд Signal нь үндсэн хамгийн бага шаардлага. Хэрэв та Signal дээр байхгүй бол та маркетингээр санхүүжигдсан компанийн бүртгэлийн дэд бүтцээр дамжуулан ярилцлагаа нэвтрүүлж байна.
Санхүүжилт болон тогтвортой байдал
Signal нь АНУ-ын 501(c)(3) ашгийн бус байгууллага болох Signal Foundation-оор удирддаг. Санхүүжилт дараахаас бүрддэг:
- signal.org/donate-оор дамжсан хувийн хандивууд (хамгийн том орлогын мөр)
- 2018 онд WhatsApp-ийн хамтран үүсгэгч Брайан Актоноос авсан 50 сая долларын хандив
- Хувийн нууцлалд чиглэсэн сангуудын жижиг тэтгэлэгүүд
- Сангийн 2018 оны үндсэн хөрөнгөөс гарсан нөөц
Үйл ажиллагааны зардал нь бодит — Signal-ийн гүйцэтгэх захирал Мередит Виттакер одоогийн үйл ажиллагааг үргэлжлүүлэхэд сангийн жилд ойролцоогоор 50 сая доллар шаардлагатай гэж олон нийтэд мэдэгдсэн. Хэрэв та Signal-г тогтмол ашигладаг бол шууд хандивлах нь код бичиж буй хүмүүсийг санхүүжүүлдэг. Санаа зовох зар сурталчилгаа эсвэл худалдаа байхгүй; хандив нь бүрэн орлогын загвар юм.
Дүгнэлт
Signal бол хувийн нууцлалын инженерүүдээр дизайнлагдаж, илэн далангүй шалгагдаж, танийг ашиг болгох шаардлагагүй байгууллагаар удирдуулсан хувийн мессежлэлт ямар байх ёстойг харуулдаг. Шифрлэлт нь ангилалдаа хамгийн сайн, мета өгөгдлийн хэмжээ бараг тэгтэй, санхүүжилтийн загвар нь үүнийг хэзээ ч өөрчлөх хүсэл эрмэлзэлгүй гэсэн үг. Утасны дугаарын шаардлага нь жинхэнэ солилцоо боловч 2024 онд хэрэглэгчийн нэр нэмснээр ихээхэн багасгасан.
Хэрэв та хувийн нууцлалыг нухацтай авч үздэг бөгөөд 30 секундын суулгацад дургүйцэхгүй бол Signal таны анхдагч мессенжер байх ёстой. Хэрэв таны харилцагчид одоогоор дээр нь байхгүй бол тэдэнд урилга илгээ — сүлжээний нөлөөлөл нь Signal болон бүх нийтийн хоорондох цорын ганц зүйл бөгөөд шинэ хэрэглэгч бүр заалтыг хөдөлгөдөг.