Signal යනු කුමක්ද?
Signal යනු නොමිලේ, විවෘත මූලාශ්ර පණිවිඩකරණ යෙදුමකි එය පාරිභෝගිකයන්ට ලබා ගත හැකි ශක්තිමත්ම ප්රායෝගික අන්ත-සිට-අන්ත සංකේතනය සමඟ පෙළ, හඬ, වීඩියෝ සහ ගොනු පණිවිඩ යැවීමට ඔබට ඉඩ සලසයි. එය Signal Foundation, US ලාභ නොලබන සංස්ථාවක් විසින් නිපදවා ඇති අතර සම්පූර්ණයෙන්ම ප්රදානවලින් අරමුදල් ලබයි — දැන්වීම් නැත, දත්ත අලෙවිය නැත, premium පෙළ නැත.
මෙම යෙදුම සෑම ප්රධාන පුද්ගලිකත්ව සංවිධානයක් (EFF, Tor Project, Privacy International) විසින් නිර්දේශ කර ඇති, ලොව පුරා මාධ්යවේදීන්, ක්රියාකාරීන්, නීතිඥයින් සහ ආරක්ෂක පර්යේෂකයන් විසින් භාවිතා කරනු ලබන අතර, Edward Snowden දිනපතා භාවිතා කරන පණිවිඩකරුවා ලෙස නිර්දේශ කර ඇත.
Signal වෙනස් කරන්නේ කුමක්ද
බොහෝ "සංකේතිත" පණිවිඩකරුවන් ප්රේරණයේදී ඔබේ පණිවිඩ ආරක්ෂා කරන නමුත් ඔවුන්ගේ සමාගමට ඔබ ගැන ධාරාවක් තොරතුරු හෙළිදරව් කරයි:
| ගුණාංගය | Signal | Telegram | iMessage | SMS | |
|---|---|---|---|---|---|
| පෙරනිමියෙන් අන්ත-සිට-අන්ත සංකේතනය | ✅ | ✅ | ❌ ("රහස් සංවාද" පමණක්) | ✅ (Apple↔Apple) | ❌ |
| විවෘත මූලාශ්ර clients | ✅ සියලුම වේදිකා | ❌ | අර්ධ | ❌ | n/a |
| විවෘත මූලාශ්ර server | ✅ | ❌ | ❌ | ❌ | n/a |
| Metadata අවම කිරීම | ✅ ආක්රමණශීලී | ❌ Meta සමග බෙදාගැනීම | ❌ රඳවාගැනීම | අර්ධ | ❌ |
| Sealed sender | ✅ | ❌ | ❌ | ❌ | ❌ |
| ලාභ නොලබන සංස්ථාවක් විසින් පවත්වනු ලැබේ | ✅ | ❌ (Meta) | ❌ | ❌ (Apple) | n/a |
| දැන්වීම් හෝ දත්ත මගින් අරමුදල් සැපයීම | ❌ කවදාවත්ම නැහැ | ✅ (Meta දැන්වීම්) | අර්ධ | n/a | n/a |
එම පේළිවල සම්මිශ්රණයම Signal අනන්ය කරන්නේ. වෙනත් පණිවිඩකරුවන් සංකේතන ශක්තියේදී Signal සමග ගැළපිය හැකි නමුත්, කිසිම ප්රධාන ධාරා විකල්පයක් ශක්තිමත් සංකේතනය, අවම metadata, සම්පූර්ණ විවෘත මූලාශ්ර කේතය සහ පරිශීලක පුද්ගලිකත්වය සමග ව්යුහාත්මකව සමඟ කර ඇති අරමුදල් ආකෘතියේ සම්පූර්ණ පැකේජය සමග නොගැළපේ.
අන්ත-සිට-අන්ත සංකේතනය, නිසියාකාරව
Signal Signal Protocol (මුලින් Axolotl) භාවිතා කරයි, එය එකතු කරන අත්යාවශ්ය සංකේතන නිර්මාණයකි:
- Double Ratchet — සෑම පණිවිඩයක් සඳහාම නැවුම් සංකේතන යතුරක් ජනනය කරයි, එබැවින් එක් යතුරක් කෙසේ හෝ සම්මුතියට ලක් වූවද, එම තනි පණිවිඩය පමණක් හෙළිදරව් වේ
- Forward secrecy — ඔබේ වර්තමාන යතුර ලීක වුවද අතීත පණිවිඩ ආරක්ෂිතව පවතී
- Future secrecy (post-compromise security) — ඔබේ යතුර ලීක වූවා නම්, පද්ධතිය ස්වයංක්රීයව සුව කරයි එවිට අනාගත පණිවිඩ නැවතත් ආරක්ෂිත වේ
- Deniability — පණිවිඩ ලබන්නාට සත්යතාව ගුප්ත ලේඛනමය වශයෙන් ඔප්පු කරන නමුත් තෙවන පාර්ශ්වයකට නොවේ, එබැවින් කිසිවෙකුට ඔබ විසින් නිර්දිෂ්ට පණිවිඩයක් යැව ඇති බව පසුව සිදුවීමෙන් ඔප්පු කළ නොහැක
protocol එතරම් හොඳින් නිර්මාණය කර ඇති අතර WhatsApp, Facebook Messenger, Google Messages, සහ Skype යන සියල්ලම ඔවුන්ගේම අන්ත-සිට-අන්ත සංකේතනය සඳහා එය බලපත්ර ලබා ගනී. ලෝකයේ විශාලතම පණිවිඩකරණ යෙදුම් වලට විශ්වාස කරන සංකේතනය අවශ්ය වූවිට, ඔවුන් Signal හි නිර්මාණය කරා ළඟා වේ.
ගුප්ත ලේඛනමය ක්රියාත්මක කිරීම විවෘතව ප්රකාශිත වන අතර ස්වාධීන ආරක්ෂක පර්යේෂකයන් විසින් විගණනය කර ඇත — සමකක්ෂ සමාලෝචිත පත්රිකාවල ප්රකාශිත protocol හි ගුණාංගවල විධිමත් ගණිතමය සාක්ෂි ඇතුළුව.
Metadata: Signal සැබවින්ම ජයග්රහණය කරන තැන
සංකේතනය පණිවිඩ අන්තර්ගතය ආරක්ෂා කරයි. Metadata — ඔබ කා සමග, කවදා, කොපමණ වාරයක්, කොහෙන් කතා කළාද — බොහෝ විට අන්තර්ගතයට වඩා හෙළිදරව් වේ. NSA සාමාන්ය උපදේශක Stewart Baker ප්රසිද්ධව කියාසිටියේ: "අපි metadata මත පදනම්ව මිනිසුන් මරනවා."
බොහෝ පණිවිඩකරුවන් පුළුල් metadata රඳවා ගනී. WhatsApp එහි මව් සමාගම Meta සමග බෙදා ගනී:
- ඔබේ සම්බන්ධතා ලැයිස්තුව
- ඔබ කා සමග සහ කවදා පණිවිඩ යවන්නේද
- පණිවිඩ කාලයේ ඔබේ IP ලිපිනය
- කණ්ඩායම් සාමාජිකත්ව
- "අවසාන දුටු" තත්ත්වය
Signal, නිර්මාණයෙන්, පාහේ කිසිවක් රඳවා නොගනී:
- ❌ සම්බන්ධතා ලැයිස්තුවක් නැත (ගුප්ත ලේඛනමය hashes භාවිතා කරමින් ඔබේ උපකරණයේ දේශීයව ගැලපෙයි)
- ❌ පණිවිඩ මාර්ගගත log නැත
- ❌ කවුද-කා සමග-කතා-කරන්නේ ප්රස්ථාරය නැත
- ❌ server යේ කණ්ඩායම් සාමාජිකත්ව ලැයිස්තු නැත
- ❌ මධ්යම වශයෙන් ගබඩා කර ඇති "අවසාන දුටු" කාල මුද්දර නැත
- ✅ ගිණුම් සෑදීමේ දිනය
- ✅ අවසාන සම්බන්ධතා කාල මුද්දරය (දිනයට වටකර ඇත)
FBI Signal හට උපසිරසියක් — ඔවුන් කර ඇත, කිහිප වතාවක් — ඔවුන්ට ලැබෙන්නේ එම අවසාන ක්ෂේත්ර දෙක පමණක්. Signal සෑම රජයේ ඉල්ලීමක්ම සහ ඔවුන්ගේ ප්රතිචාරයම https://signal.org/bigbrother/ හිදී ප්රකාශයට පත් කරයි. අසන දේ සහ Signal ට ලබා දිය හැකි දේ අතර වෙනස කැපී පෙනේ.
Sealed Sender
Signal Sealed Sender නම් විශේෂාංගයකින් තවදුරටත් ගොස් ඇත. සාමාන්යයෙන් server එකක් පණිවිඩයක් ප්රදානය කිරීම සඳහා කවුද යවන්නේ දැන සිටිය යුතුය. Sealed Sender ගුප්ත ලේඛනමය ලියුම් කවරයක් භාවිතා කරයි එවිට Signal ගේ වුන server පවා පණිවිඩය යැව්වේ කවුද දකින්නේ නැත — එය ලිපිනගත කර ඇත්තේ කාටද පමණක්. server කවුද කා සමග කතා කරන්නේ දන්නේ නැති නිහඬ relay එකක් දක්වා අඩු කරයි.
විවෘත මූලාශ්ර වැදගත් වන්නේ ඇයි
Signal සෑම client (iOS, Android, Desktop, web) සහ server සඳහා සම්පූර්ණ මූලාශ්ර කේතය ප්රකාශයට පත් කරයි. මෙයින් අදහස් වන්නේ:
- ස්වාධීන ආරක්ෂක පර්යේෂකයන්ට සෑම පේළියක්ම විගණනය කළ හැකිය
- ඔබට Signal ඔබම compile කර ප්රකාශිත binary ගැලපෙන බව තහවුරු කළ හැකිය
- දෝෂ සහ backdoor ඕනෑම කෙනෙකුට හඳුනාගත හැකිය, සමාගම පමණක් නොව
- Molly (දෘඪ කළ Android Signal client) වැනි fork නිර්මාණය හොඳ බව ඔප්පු කරයි
ඔවුන්ගේ යෙදුම කරන්නේ කුමක්ද යන්න ගැන සමාගමේ ප්රකාශන විශ්වාස කළ යුතු වසා-මූලාශ්ර පණිවිඩකරුවන්ට සංසන්දනය කරන්න. Signal කේතය https://github.com/signalapp හිදී ඕනෑම කෙනෙකුට පරීක්ෂා කිරීමට ඇත.
දුරකථන අංක ප්රශ්නය
Signal හි විශාලතම පුද්ගලිකත්ව විවේචනය ඉතිහාසමයව වී ඇත්තේ ලියාපදිංචි වීමට දුරකථන අංකයක් අවශ්ය වීමයි. මෙය සැබෑ වෙළඳ සම්මුතියකි: දුරකථන අංක සොයාගැනීම පහසු කරයි ("මගේ පවතින සම්බන්ධතාවන්ගෙන් Signal යේ ඇත්තේ කවුරුන්ද බලන්න"), නමුත් ඔවුන් පුද්ගලිකව-හඳුනාගැනීමේ තොරතුරු කොටසක්ද වේ.
Signal හි ප්රතිචාරය, 2024 දී නිදහස් කර ඇත:
- විකල්ප පරිශීලක නාම — ඔබට දුරකථන අංකයක් වෙනුවට පරිශීලක නාමය භාවිතා කරමින් කෙනෙකු සමග සංවාද කළ හැකිය, එවිට ලබන්නා ඔබේ අංකය කවදාවත් නොදකී
- දුරකථන අංක සොයාගැනීමේ හැකියාව toggle — ඔබට "දුරකථන අංකයෙන් මා සොයන්න" සෙවුම් වලින් සඟවමින් පරිශීලක නාමය-හෝ-සබැඳිය සම්බන්ධතාවය අවශ්ය කළ හැකිය
- දුරකථන අංක අභ්යන්තරයේ ගිණුමට සම්බන්ධව පවතී — Signal තවමත් ලියාපදිංචිකරණයේදී සහ නැවත සත්යාපනයේදී SMS සත්යාපනය සඳහා ඒවා භාවිතා කරයි
ඔබේ දුරකථන අංකය ඉතා සංවේදී නම් (ඔබ මූලාශ්ර ආරක්ෂා කරන මාධ්යවේදියෙකු, සතුරු පරිසරයක ක්රියාකාරියෙකු, ආදිය), සම්මත පිළිවෙත වන්නේ ද්විතියික අංකයක් — Google Voice, Twilio, JMP.chat, හෝ වෙනම දුරකථනයක SIM — සමග Signal ලියාපදිංචි කිරීම සහ එය ඔබේ Signal අනන්යතාවය ලෙස භාවිතා කිරීමයි. වරින්වර නැවත සත්යාපනය සඳහා ද්විතියික අංකය ළඟාවිය හැකිව පවතිය යුතුය.
වැදගත් වන ප්රායෝගික විශේෂාංග
සංකේතනයෙන් ඔබ්බට, Signal වෙනත් පණිවිඩකරුවන්ගේ නැත්නම් හෝ ද්විතීය-පන්තියක් ලෙස සලකන පුද්ගලිකත්ව විශේෂාංග ඇතුළත් කරයි:
අතුරුදහන් වන පණිවිඩ
සංවාදයකට ටයිමරයක් (තත්පර 5 සිට සති 4 දක්වා) සකසන්න සහ ලබන්නා කියවීමෙන් පසු පණිවිඩ ස්වයං-මකයි. ඔබට සියලුම නව සංවාද සඳහා පෙරනිමි ටයිමරයක්ද සකසා ගත හැකිය. සංවේදී සංවාද සඳහා තීරණාත්මකයි: ඔබේ දුරකථනය පසුව අල්ලාගනු ලැබුවහොත් හෝ සම්මුතියට ලක් වුවහොත්, මකන ලද ඉතිහාසය අතුරුදහන් වී ඇත.
තිර අගුල
Signal යෙදුමම ඔබේ උපකරණයේ Face ID, Touch ID, හෝ PIN පිටුපස අගුලු දමන්න — උපකරණ අගුලු හැරීමෙන් වෙනම. අගුලු-හරින-ලද-සහ-භාර-දුන් දුරකථනයක් තවමත් ඔබේ පණිවිඩ හෙළිදරව් නොකරන බව අදහස් කරයි.
Note to Self
Signal "Note to Self" සංවාදයක් ඇතුළත් කරයි එය ඔබේ උපකරණ හරහා සමමුහුර්ත කරන ලද පෞද්ගලික අන්ත-සිට-අන්ත-සංකේතිත scratchpad එකකි. 2FA කේත, පසුව කියවීමට අවශ්ය සබැඳි, හෝ කෙටි සටහන් ගබඩා කිරීම සඳහා ප්රයෝජනවත් — සියල්ල වෙනත් මිනිසුන්ට පණිවිඩ ලෙස එකම ආරක්ෂණ සහතික සමඟ.
කතන්දර-ශෛලීය යාවත්කාලීන
Signal Stories Instagram හෝ WhatsApp Stories වැනි ක්රියා කරන නමුත් එකම E2E සංකේතනය සහිතයි. කුමන සම්බන්ධතාවන්ට සෑම කතන්දරයක් දැකිය හැකිද නිශ්චිතව තෝරන්න; feed හෝ නිර්දේශ පද්ධතියකට කිසිවක් ලීක නොවේ.
හඬ සහ වීඩියෝ ඇමතුම්
Signal ඇමතුම් එකම protocol සමඟ අන්ත-සිට-අන්ත සංකේතනය කර ඇත, සහභාගිවන්නන් 50 දක්වා කණ්ඩායම් ඇමතුම් ඇතුළුව. ශ්රව්ය ගුණාත්මක භාවය හොඳයි, සහ ඇමතුම් Signal හි relay සේවාදායක හරහා මාර්ගගත කරනු ලබන අතර එවිට සහභාගිවන්නන් දෙදෙනාගේම IP අනෙකාට හෙළිදරව් කිරීමට සිදු නොවේ.
හරස්-උපකරණ සමමුහුර්තකරණය
Signal එකම ගිණුමට සම්බන්ධ කරන ලද බහු උපකරණ වල ක්රියා කරයි — ඔබේ දුරකථනය (ප්රාථමිකය), macOS, Windows, Linux සඳහා desktop යෙදුම් ප්රමාණයක් සහ iPad යෙදුමක්. සම්බන්ධිත උපකරණ ස්වාධීනව පණිවිඩ ලබයි; desktop ක්රියා කිරීමට ඔබේ දුරකථනය අන්තර්ජාලයට සම්බන්ධ විය යුතු නැත.
Signal හොඳ නොවන දේ
වෙළඳ සම්මුති වල අවංක තක්සේරුව:
- SMS fallback නැත — Android හි Signal යෙදුම 2023 දී SMS සහය ඉවත් කළේය. සමහර පරිශීලකයන්ට ඒකාබද්ධ inbox නැතිව අමනාපයි.
- iOS හි පෙරනිමියෙන් cloud අනුපිටපත් නැත — ඔබේ පණිවිඩ ඉතිහාසය ඔබේ උපකරණයේ වාසය කරයි. නව දුරකථනයකට සංක්රමණය වීම ස්ථානාන්තරණ ක්රියාවලියක් අවශ්ය වේ; ස්ථානාන්තරණයකින් තොරව ඔබේ දුරකථනය නැති වුවහොත්, ඔබේ පණිවිඩ ඉතිහාසය අතුරුදහන් වේ. (මෙය පුද්ගලිකත්ව විශේෂාංගයක්ද වේ: iCloud සිට උපසිරසි ප්රතිවාදියෙකුට කිසිවක් නැත.)
- WhatsApp වඩා කුඩා පරිශීලක පදනම — ඔබේ සම්බන්ධතා තවමත් Signal හි නොසිටිය හැකිය. බොහෝ විට එක් වෛරස් ප්රවෘත්තියක් (ප්රධාන දත්ත කඩාකප්පල්කාරීත්වයක්, Apple-එදිරිව-FBI මොහොතක්) නව පරිශීලකයන්ගේ රැල්ල සමීප වීමට ගතවේ.
- කණ්ඩායම් විශේෂාංග Telegram හි විශාල ප්රසිද්ධ නාලිකාවලට සැසඳීමේදී මූලිකයි. Signal එම භාවිතා අවස්ථාව හෙතිම හසු නොකරයි — ඔවුන්ට අවශ්ය පෞද්ගලික කණ්ඩායම් සංවාදය, විකාශන වේදිකා නොව.
- පරිශීලක නාම සෙවුම ගැලපුම්-අනුව-නිශ්චිතයි — ඔබට "Alice නම් පරිශීලකයන් සොයන්න" සෙවිය නොහැක, කෙනෙකු ඔබට දුන් නිර්දිෂ්ට පරිශීලක නාමයක් පමණක් සොයා බැලීමට.
Signal භාවිතා කළ යුත්තේ කවුරුන්ද
යථාර්ථවාදී පිළිතුර: තවත් මනුෂ්යයෙකු සමග පෙළ පණිවිඩ හුවමාරු කරන සියලු දෙනාම — සිත්ගන්නා ඒවා පවා. ඔබ දැනටමත් පණිවිඩ යවන මිතුරෙකු සඳහා Signal වෙත මාරුවීමේ සීමාන්ත පිරිවැය මූලිකව ශුන්යයි, සහ ඔබට අන්ත-සිට-අන්ත සංකේතනය, දැන්වීම් නැත, සහ ඔබව මුදල් ඉපයීමට වඩා සේවය කිරීමට අරමුදල් ලබන පණිවිඩකරුවෙකු ලැබේ.
නමුදු, නිදසුන මෙවැනි අවස්ථා වලට වඩා ප්රබල්:
- මූලාශ්ර ආරක්ෂා කරන මාධ්යවේදීන්
- අරමුදල් සන්නිවේදනයක් අවශ්ය නීතිඥයින් සහ සේවාදායකයින්
- ක්රියාකාරීන්, විරෝධකරුවන් සහ මානව අයිතිවාසිකම් සේවකයින් ඕනෑම පරිසරයක
- සෞඛ්ය, මුදල්, සම්බන්ධතා, පවුල් ගැටුම් සාකච්ඡා කරන ඕනෑම කෙනෙකු — අනාගත ලීක දත්ත ගබඩාවක් අඩංගු වීමට අවශ්ය නොවන කිසිවක්
- වෙළඳ රහස්, M&A, බඳවා ගැනීම් තීරණ සාකච්ඛා කරන සමාගම් — පිටකරන ලද්දෙහිදී ඔබේ ව්යාපාරයට හානි කරන කිසිවක්
එම භාවිත අවස්ථා සඳහා, Signal මූලික අවම සීමාවයි. ඔබ Signal හි නැත්නම්, ඔබ ඇත්ත වශයෙන්ම අලෙවිකරණ-අරමුදල් සපයනු ලබන සමාගමක logging යටිතල ව්යුහය හරහා ඔබේ සංවාද විකාශනය කරමිනි.
අරමුදල් සහ තිරසාරත්වය
Signal Signal Foundation, US 501(c)(3) ලාභ නොලබන සංස්ථාවක් විසින් ක්රියාත්මක කරනු ලැබේ. අරමුදල් පැමිණෙන්නේ:
- signal.org/donate හරහා පුද්ගලික ප්රදාන (විශාලතම ආදායම් පෙළ)
- 2018 දී WhatsApp සම-ප්රතිස්ථාපක Brian Acton ගෙන් ඩොලර් මිලියන 50 ක ප්රදානය
- පුද්ගලිකත්ව-අවධාරණය කරන ප්රතිපාදන වලින් කුඩා grants
- 2018 ප්රතිපාදනයේ වන්දිය මුදලෙන් සංචිතයක්
ක්රියාකාරී පිරිවැය සැබෑයි — Signal හි CEO Meredith Whittaker ප්රසිද්ධියේ ප්රකාශ කර ඇත්තේ වර්තමාන ක්රියාකාරකම් පවත්වා ගැනීමට ප්රතිපාදනයට වසරකට ඩොලර් මිලියන 50 ක් පමණ අවශ්ය බවයි. ඔබ Signal නිතර නිතර භාවිතා කරන්නේ නම්, සෘජුව ප්රදානය කිරීම කේතය ලියන මිනිසුන්ට අරමුදල් සපයයි. ගැටළු කළ යුතු දැන්වීම් හෝ upsell නැත; ප්රදානය සම්පූර්ණ ආදායම් ආකෘතියයි.
සාරාංශය
Signal යනු පුද්ගලිකත්ව ඉංජිනේරුවරුන් විසින් නිර්මාණය කරන ලද, විවෘතව විගණනය කරන ලද සහ ඔබව මුදල් ඉපයීමට අවශ්ය නොවන සංවිධානයක් විසින් පවත්වාගෙන යනු ලබන විට පෞද්ගලික පණිවිඩකරණය ගනුදෙනුවට හැඩගැසෙන ආකාරයයි. සංකේතනය පන්තියේ-ප්රමුඛතම, metadata පියවර ශුන්යයට ආසන්න, සහ අරමුදල් ආකෘතිය අදහස් කරන්නේ එය වෙනස් කිරීමට කිසිදා කිසිම ප්රේරණයක් නොමැති බවයි. දුරකථන අංක අවශ්යතාව සැබෑ වෙළඳ සම්මුතියක් නමුත් 2024 දී පරිශීලක නාම එකතු කිරීමෙන් සලකා යුතු ලෙස පටු කර ගත් එකකි.
ඔබ පුද්ගලිකත්වය බැරෑරුම් ලෙස සලකන අතර තත්පර 30 ක ස්ථාපනයකට කැමති නම්, Signal ඔබේ පෙරනිමි පණිවිඩකරුවා විය යුතුය. ඔබේ සම්බන්ධතා තවමත් එහි නැත්නම්, ඔවුන්ට ආරාධනයක් යවන්න — network effect Signal සහ ubiquity අතර ඇති එකම දෙයයි, සහ සෑම නව පරිශීලකයෙකුම ඉගිල චලනය කරයි.