Signal — мессенджер, в который из WhatsApp ушли миллионы пользователей. Вас может (неприятно) удивить его внешний вид, зато он очень безопасный Разбираемся, что в нем есть, а чего — нет
Из-за обновления политики конфиденциальности многие пользователи WhatsApp стали переходить в другие, более приватные мессенджеры. От этого особенно выиграл Signal, популярный среди журналистов, правозащитников и политических активистов, но не среди обычных людей. Еще год назад этим мессенджером пользовалось около полутора десятков миллионов человек, а после истории с WhatsApp, по некоторым оценкам, каждый день добавляется примерно по миллиону новых пользователей. Этот мессенджер стремится обеспечить максимальную приватность собеседников и при этом остается бесплатным. «Медуза» рассказывает, какие у Signal есть достоинства и недостатки.
✔️ Есть приложения для телефонов и компьютеров
Существуют официальные клиенты:
- для телефонов на Android
- для iPhone и iPad
- для компьютеров с Windows
- для компьютеров с macOS
- для компьютеров с Linux
У вас обязательно должен быть установлен Signal на мобильном устройстве — иначе вы не сможете воспользоваться им на компьютере (при этом использовать его одновременно на двух телефонах нельзя). Десктопные приложения считаются вспомогательными — связанными с основным, мобильным (айпад может выступать в роли как основного, то есть мобильного, устройства, так и вспомогательного, как компьютеры). У одного аккаунта может быть до пяти вспомогательных приложений.
❌ Нет версии для бразуера
И пока не планируется. Основатель проекта Мэтью Розенфельд (более известный как Moxie Marlinspike) объяснял, что веб-версию очень сложно реализовать надежным образом. Разработчики не могут полностью контролировать запущенный в браузере код, а его можно незаметно подменить для проведения атаки.
Версии для браузеров есть у Telegram (web.telegram.org) и WhatsApp (web.whatsapp.com). Но в веб-версии телеграма нет секретных чатов со сквозным шифрованием. А изобретенный вотсапом протокол для веба исследователи безопасности смогли использовать для подмены сообщений пользователя, для этого они сначала перехватили в браузере ключи шифрования, сгенерированные для защиты канала связи между браузером и телефоном пользователя.
«Медуза» подсматривала ключи шифрования в браузере, когда изучала работу московской системы дистанционного интернет-голосования.
В 2019 году мы расшифровали голоса избирателей на выборах в Мосгордуму. А в 2020-м во время голосования по поправкам к Конституции РФ обнаружили, что избиратели могут свое тайное голосование сделать явным, причем верифицируемым.
Идентификатор пользователя — его телефонный номер
- Ваш телефонный номер нужен для регистрации в Signal — так же, как в WhatsApp и Telegram.
- Вы не можете связаться с человеком в Signal, если не знаете его телефонного номера. А вот в телеграме это возможно, если ваш собеседник завел себе псевдоним (username).
- Если вы не хотите раскрывать собеседникам номер своего мобильного телефона, придется завести второй телефонный номер и зарегистрировать на него Signal. Это может быть важно, поскольку в России по номеру телефона о человеке можно узнать очень много, в том числе приватную информацию (и даже сотрудник спецслужб не сможет себя уберечь от такого).
- В Signal невозможно навсегда закрепить за собой конкретный аккаунт, так как он привязан к телефонному номеру. Очень важно контролировать этот номер.
Сервис не хранит у себя список ваших контактов
Приложению нужно знать телефоны ваших собеседников и понимать, есть ли у них учетные записи в Signal, чтобы вы могли связаться через мессенджер. При этом сам сервис принципиально отказывается хранить у себя ваш список контактов в открытом виде. Даже сотрудники компании (не говоря уже о внешних наблюдателях) не могут узнать, кто с кем общается — и построить социальный граф всех пользователей.
Поэтому уведомления о том, что тот или иной человек из вашей адресной книги теперь обзавелся учетной записью в Signal, генерирует ваше приложение. Оно периодически отправляет телефоны из вашей адресной книги специальному сервису, но не в открытом виде, а в закодированном — в виде усеченных хеш-сумм . Сервис компании сравнивает их с полными хеш-суммами телефонных номеров всех пользователей (которые у компании есть благодаря тому, что в виде хеш-суммы кодируется каждый номер), в ответ сообщает, кого нашел, и сразу забывает о запросе.
Проблема с этими хешируемыми данными (а это телефонные номера, которые состоят только из цифр) в том, что они предсказуемы. Сервис в теории может перебрать все возможные варианты и следить за телефонами из адресных книг своих пользователей.
Для того, чтобы пользователям не приходилось доверять разработчикам на честное слово, они выложили в открытый доступ исходный код этого сервиса. И запустили его специальным образом, так, чтобы можно было проверить, что запущен именно он, а не какая-то другая программа.
Мессенджер предлагает все стандартные функции
- переписываться
- созваниваться (в том числе по видеосвязи)
- записывать голосовые сообщения
- пересылать файлы
- делиться фото и видео
- отправлять стикеры (скоро должны появиться и анимированные)
- оставлять реакции к сообщениям в виде эмодзи
- делиться контактами
- указывать свое местоположение на карте
- объединяться в группы
- вести недоступные больше никому заметки
Все это сделано так, что Signal даже в теории не может узнать о вас какую-то информацию или ограничить общение . Все звонки, обмен сообщениями и файлами защищены сквозным шифрованием. А сервис, когда передает данные, явно знает только получателя, но не отправителя.
Даже наборы стикеров не хранятся на серверах компании: несколько предустановлено в мессенджере, остальные пересылаются пользователями друг другу в зашифрованном виде. Signal не в курсе, кто их создал, и не может запретить вам обмениваться даже особенно оскорбительными стикерами.
Для сравнения: в Telegram каждый стикерпак имеет свой постоянный адрес и считается публичным, поэтому компания предлагает пользователям жаловаться на них так же, как на каналы и боты.
⚠️ Signal на Android позволяет отправлять из мессенджера обычные SMS. Но будьте осторожны!
При установке мессенджера он предлагает использовать его в качестве приложения для SMS и MMS. Но стоит помнить, что такие сообщения не шифруются и будут храниться в открытом виде у мобильных операторов.
Если вы все же разрешили отправлять эсэмэски через Signal, проверяйте поле ввода. Если там написано «Сообщение Signal», используется сквозное шифрование (вы отправляете сообщение в мессенджере); а если «Незащищенное SMS» — не используется (это обычная эсэмэска, которая будет храниться у мобильного оператора).
Отправлять зашифрованные SMS все-таки можно
На заре существования мессенджера его разработчики позволяли шифровать и SMS, но потом осознанно отказались от этой функции. Шифрование не защищало от утечки метаданных: мобильные операторы знали, кто с кем, когда и как часто общался. Кроме того, собеседники сами должны были обмениваться ключами шифрования и заботиться, чтобы они были актуальными: в противном случае они могли получить абракадабру и потерять важное сообщение.
Некоторые пользователи решили, что шифрование SMS все же было полезным, и благодаря открытому исходному коду Signal создали на его основе отдельное приложение. Сейчас оно называется Silence. Его можно установить на Android и использовать как основное приложение для SMS и MMS (ничего другого там нет).
Ваши сообщения могут исчезать через несколько секунд, а фотографии и видеозаписи — после одного просмотра
Мессенджер для Android и iOS позволяет установить таймер для автоматического удаления сообщений в конкретной переписке. Пользователь может установить его в диапазоне от пяти секунд до одной недели. Эта функция аналогична самоуничтожаемым сообщениям в Telegram, но там она работает только для секретных чатов, а в Signal — для всех, потому что в нем все чаты секретные.
Signal позволяет прислать собеседнику фотографию или видео, которые исчезнут сразу после просмотра. Правда, это не очень просто:
- нужно вернуться на главный экран приложения
- выбрать значок фотоаппарата
- после съемки фото или видео нажать кнопку слева внизу, которая переключает режим просмотра с бесконечного на однократный
- выбрать одного или нескольких получателей, нажав на стрелочку справа
Мессенджер умеет прятать лица на фотографиях
Когда вы фотографируете в мессенджере или собираетесь поделиться готовым снимком, перед отправкой его можно отредактировать. Один из инструментов отвечает за размытие картинки. Можно водить по экрану пальцем или воспользоваться переключателем «Размыть лица».
После подключения нового устройства на нем не будет старых переписок
Так происходит не только при установке приложения на компьютер, но и в случае смены мобильного телефона — и это, возможно, главный шок при использовании. Но это не ошибка, а осознанный выбор разработчиков. Они объясняют это заботой о безопасности пользователей. В противном случае злоумышленнику достаточно было бы завладеть телефонным номером (например, украсть сим-карту), чтобы получить доступ ко всем вашим сообщениям.
Правда, мы не знаем, почему они отказались от синхронизации мобильного устройства с компьютером, ведь, чтобы воспользоваться десктопным приложением, все равно нужен телефон. И если злоумышленник смог его установить, значит, у него и так есть доступ к телефонному номеру и всем данным.
Но если злоумышленник все же получил номер другого человека, он может попытаться выдать себя за него — для этого ему потребуется точно знать номера собеседников жертвы.
При этом ему нужен именно телефон (или айпад), потому что воспользоваться десктопным приложением без него не получится. А поскольку пользоваться Signal на двух мобильных устройствах сразу нельзя, настоящий владелец сразу потеряет к нему доступ. Именно поэтому так важно контролировать тот номер, на который зарегистрирован мессенджер, и соблюдать другие меры предосторожности. ⬇️
Во-первых, верифицируйте собеседников
Мессенджер предлагает пользователям сравнивать код безопасности (safety number). У каждой пары собеседников он будет уникальным. Одинаковый код на ваших устройствах — гарантия того, что вы общаетесь напрямую, без «невидимого посредника», организовавшего атаку и имеющего доступ к вашей переписке (man-in-the-middle attack).
Для этого нужно:
- забраться в «Настройки разговора» с конкретным человеком,
- выбрать пункт «Просмотреть код безопасности»,
- сравнить массивы цифр у себя и вашего собеседника (продиктовать их во время видеозвонка или отсканировать QR-код при встрече офлайн),
- активировать переключатель «Подтвержден»,
- проверить, что у вашего контакта появилась соответствующая пометка.
Если этот код потом поменяется, Signal сообщит вам об этом. Смена кода — предупреждение, что кто-то мог завладеть телефонным номером вашего собеседника. Но причина может быть и другой: ваш знакомый купил себе другой телефон или переустановил мессенджер на прежнем. В любом случае стоит снова сравнить ваши коды безопасности.
Во-вторых, используйте пин-код
Недавно Signal начал предлагать своим пользователям завести пин-код. Он выполняет несколько функций: позволяет сохранить в облаке ваш список контактов в зашифрованном виде (но не сообщения) и защитить от угона ваш аккаунт.
Если злоумышленник получит доступ к вашему телефонному номеру, но не будет знать пин-код, после нескольких неудачных попыток ему на семь дней запретят регистрироваться по этому номеру. Если за это время вы ни разу не воспользуетесь мессенджером, через неделю он все же сможет завести себе аккаунт. А если воспользуетесь, счетчик будет сброшен и отсчет семи дней начнется заново.
Но напомним: даже в худшем случае, если злоумышленник все-таки сможет установить Signal по вашему номеру, он не получит доступа ни к вашим перепискам, ни к списку контактов. Ваши собеседники получат сообщение о том, что у вашего номера сменился код безопасности, и смогут предпринять меры предосторожности.
Чтобы удостовериться, что вы не забыли свой пин-код, Signal будет периодически просить вас ввести его. Эти напоминания можно отключить, но восстановить забытый пин-код невозможно. Если вы его забудете, то тоже сможете установить мессенджер на новое устройство или переустановить на старое только через неделю. Речь только о смартфонах — для связи с компьютером пин-код не нужен.
Разработчики рассчитывают, что пин-код в будущем поможет избавиться от жесткой привязки к телефонному номеру как единственному идентификатору пользователя.
Старую переписку иногда можно перенести на новый телефон. Но делать это придется самому
Владельцам телефонов и планшетов от Apple достаточно иметь под рукой оба мобильных устройства: старое и новое.
Тем, у кого телефоны на Android, придется создавать локальные копии, зашифрованные паролем из 30 цифр, и самим переносить их на новое устройство.
В любом случае не получится перенести старые сообщения с Android на iOS и наоборот.
3 причины почему для безопасного общения лучше использовать мессенджер Signal вместо Telegram
Signal Messenger — приложение для зашифрованного общения, стремительно набирающее популярность, ведь его можно использовать как обычный современный мессенджер для обмена сообщениями и файлами, а также для аудио и видео звонков, но при этом совершенно не сомневаясь в безопасности и конфиденциальности своей переписки.
На первый взгляд кажется, что это приложение ничем не отличается от схожих WhatsApp, Telegram или Viber, однако эксперты по безопасности рекомендуют Signal вовсе не из-за внешней оболочки, а из-за продуманной системы шифрования, которая гарантированно защищает передаваемую информацию от несанкционированного доступа со стороны третьих лиц. Давайте попробуем разобраться, чем же мессенджер Signal отличается от других распространенных приложений со схожим функционалом?
Во-первых, главной особенностью Signal является полноценная защищенность всей пересылаемой информации с помощью сквозного шифрования (так называемое End-to-end encryption), означающее, что только участники беседы имеют доступ ко всему, что в ней происходит. При передаче информации с помощью сквозного шифрования у отправителя и получателя генерируется специальный ключ, без наличия которого невозможно расшифровать переписку, благодаря чему данные передаются по сети интернете в полной конфиденциальности. При использовании же стандартного TLS-шифрования сообщения поступают на сервера разработчика, где сначала расшифровываются и после заново шифруются и отправляются получателю (вы можете более подробно ознакомиться с технологиями шифрования в одной из наших предыдущих статей). В случае же с Signal даже сами разработчики приложения не смогут получить к ним доступ. Это было доказано в американском суде, когда сотрудники ФБР потребовали от разработчиков раскрыть переписку интересующих их лиц, однако все что те смогли им предоставить в ответ – это даты регистрации в приложении и время последнего появления онлайн. Здесь также важно отметить, что в наших краях распространено мнение, что самым защищенным и безопасным мессенджером на данный момент является Telegram, однако мало кто знает, что в действительности в этом приложении с помощью сквозного шифрования защищены только переписки в режиме «Секретного чата», а обычные чаты, которыми по привычке пользуется большинство пользователей, ничем не защищены от доступа со стороны его создателей.
Во-вторых, Signal имеет открытый исходный код, который доступен в сети для просмотра и изучения, что позволяет убедиться в отсутствии уязвимостей и неприемлемых для пользователя функций (к примеру, скрытого слежения за пользователем). Независимые специалисты провели проверку безопасности и убедились, что в приложении все работает должным образом и что доступ к информации получить невозможно (в сравнении с тем же Telegram, который не предоставлял свой код для открытого изучения, что не дает четкого понимания того, как же реально используются и хранятся переписки в этом мессенджере).
В-третьих, доказано, что в Signal не собирает метаданных о своих пользователях — данных о том, кто с кем разговаривал, когда и на какую тематику. С помощью метаданных разработчики анализируют сообщения пользователей, выделяют интересующие их тематики, интересы и пожелания. На основании этих данных потом создаётся виртуальный обезличенный портрет пользователя, данные о котором потом продаются рекламным агентствам для создания более эффективных рекламных компаний. Это особенно актуально с точки зрения сравнения приложения с мессенджерами WhatsApp и Facebook Messenger (а также с общением в социальной сети ВКонтакте), для которых, как всем известно, метаданные являются одним из основных способов монетизации платформы.
Как вы уже поняли, в современном мире очень важно серьезно относиться к своей информационной безопасности. И использование зашифрованного мессенджера предоставляет множество преимуществ для пользователей, которые трепетно относятся к своему цифровому следу. Давайте рассмотрим, какие опции нам предлагает Signal, чтобы лишний раз убедиться в отсутствии взлома и сетевой прослушки, а также как оградить свой мессенджер от несанкционированного доступа:
Большинство мессенджеров не имеют опции, которая позволяла бы проверить и точно удостовериться в безопасности соединения при переписке. Однако, как мы уже писали ранее, Signal предоставляет возможность пройти дополнительную двухстороннюю верификацию сессии, чтобы лишний раз убедиться в том, что зашифрованная переписка доступна только двум участникам диалога (а не третьим лицам).
Для начала создайте диалог с вашим собеседником. После этого необходимо будет запросить и проверить его «код безопасности».
На iPhone: нажмите на имя собеседника (вверху экрана) > «Посмотреть код безопасности»
На Android: войдите в настройки (меню «…») > «Настройка беседы» > «Проверить код безопасности»
Если вы и ваш собеседник видите одинаковый QR-код и код безопасности, это означает, что ваша беседа защищена. Для пущей безопасности, вы можете так же продублировать эти коды между собой в нескольких других сетях, где вы уверены, что общаетесь с нужным человеком (например, по телефону, или в сообщении в Twitter, Facebook или ВКонтакте), а лучше просто обменяться кодами лично с человеком, нажав «Сканировать код» и отсканировав QR-код с помощью камеры. Если ваши коды совпадают, нажмите «Подтвердить» (в тех редких случаях, когда ваши коды могут не совпасть, вам стоит задуматься о безопасности той сети, в которой вы общаетесь, и немедленно прекратить общение с собеседником).
После подтверждения проводить данную операцию более не потребуется (однако учтите, что если вы начнете использовать приложение на новом телефоне, то ваши старые коды безопасности уже будут не актуальны).
Вы автоматически получите уведомление, если по какой-либо причине ваши с собеседником коды изменились. В таком случае так же используйте другой канал связи, чтобы еще раз убедиться и в том, что ваша переписка защищена.
Для мессенджера Signal ваш номер телефона и является вашим «именем пользователя». Но что делать, если вы не хотите «засвечивать» свой настоящий номер телефона? Например, многие журналисты при общении со своими источниками стараются не разглашать свои номера телефонов.
Есть решение: приложение Signal можно зарегистрировать любой номер телефона, к которому у вас есть доступ (если этот номер ранее не был заблокирован и зарезервирован за кем-то другим). Например, в России и странах СНГ доступно большое количество онлайн-сервисов, предоставляющих временные номера в аренду (такие, как Onlinesim.ru и ему подобные), которые так же можно использовать для регистрации в мессенджере.
Если же вы или пользуетесь VPN с возможностью выбора IP-адреса (или проживаете в США), то такой номер можно сгенерировать с помощью Google Voice. Для этого перейдите на voice.google.com и войдите в систему с учетной записью Google.
Ну и самым простым способом, конечно же, будет использование дополнительной SIM-карты.
Блокируйте возможность перерегистрации вашего номера за другим пользователем
Неважно, используете ли вы свой основной, или дополнительный номер телефона, важно всегда иметь к нему доступ. Но зачем? Затем, что если вы потеряете этот номер и кто-то еще перерегистрирует его на себя, то вы уже не сможете использовать его для входа в Signal.Есть и другой вариант: можно заблокировать регистрацию для своего номера в Signal, используя Блокировку регистрации.
На iPhone: нажмите «Настройки» > «Конфиденциальность» > «Блокировка регистрации»
На Android: нажмите «Настройки» > «Конфиденциальность» > «Блокировка регистрации».
Для этого придумайте PIN-код и запишите куда-нибудь, чтобы не забыть. Этот PIN-код предотвратит повторную регистрацию вашего номера на любом другом устройстве. Учтите, что приложение иногда будет просить вас ввести PIN-код, чтобы вы его не забыли.
Signal позволяет дублировать историю ваших звонков из приложения в системной истории звонков в iPhone. Несмотря на то, что это очень удобно, это позволяет вашему iPhone синхронизировать историю вызовов с iCloud, включая информацию о том, с кем и когда вы разговаривали, а также продолжительность вызова.
Если вы пользуетесь iPhone, но не хотите делиться историей звонков в Signal, отключите эту функцию в разделе: «Настройки» > «Конфиденциальность» > «Показывать звонки в “Недавних”» > «Отключить».
Signal позволяет удалять отдельные сообщения, однако они будут по-прежнему доступны всем в беседе. Функция «исчезающих сообщений» позволит автоматически удалять сообщения из беседы у всех пользователей по истечении выбранного вами количества времени.
Как включить функцию «исчезающих сообщений»?
- Откройте беседу.
На iPhone: нажмите на имя собеседника в верхней части экрана, чтобы открыть настройки этой беседы. Нажмите «Исчезающие сообщения».
На Android: щелкните значок настроек («…») в правом верхнем углу. Нажмите «Исчезающие сообщения».
2. Переместите ползунок, чтобы установить время, в течение которого вы хотите хранить сообщения: от пяти секунд до одной недели. Это работает как для диалогов, так и для групповых чатов.
К сожалению, никакое шифрование не поможет, если кто-то получит доступ к вашему разблокированному телефону. Например, родители очень часто дают своим детям поиграть в телефон, но они совсем не думают о том, что дети могут прочитать ваши переписки и посмотреть фотографии.Так же, никто не защищен от того, что телефон можно просто потерять, или же его украдут.
Если кто-то смог разблокировать ваш телефон, он автоматически сможет получить доступ ко всем вашим сообщениям, поэтому так важно установить пароль для входа в само приложение Signal, чтобы создать дополнительную защиту для ваших сообщений.
На iPhone: «Настройки» > «Конфиденциальность» > «Блокировка экрана»
На Android: «Настройки» > «Безопасность» > «Блокировка экрана»
Вы, наверно, спросите, а зачем защищать экран, ведь и без этого телефон уже достаточно защищен? Но погодите: как показывает практика, без этой опции можно обойтись ровно до тех пор, пока вы находитесь одни, в противном случае, возрастает вероятность того, что кто-то может увидеть что-либо, понаблюдав за вашим экраном некоторое время. Чтобы не допустить подобную неприятную ситуацию, лучше активировать функцию защиты экрана: она, словно баннером, скроет ваши последние переписки и другую видимую на экране информацию. Это еще одно преимущество Signal дает возможность запретить показ предварительного просмотра, пока Вы полностью не откроете приложение.
На iPhone: нажмите «Настройки» > «Конфиденциальность» > «Включить защиту экрана».
На Android: нажмите «Настройки» > «Конфиденциальность» > «Включить защиту экрана».
Зачастую возможны случаи, когда вы бы не хотели, чтобы push-уведомления раскрывали такую информацию, как имя отправителя или само сообщение (что особенно актуально, например, на заблокированном экране). Приложение Signal позволяет настроить нотификации достаточно просто. Чтобы получать уведомления без информации об отправителе и содержания сообщений, выберите:
На iPhone: «Настройки» > «Уведомления» > «Показывать» > «Без имени или без содержания».
На Android: «Настройки» > «Устройство» > «Звук и уведомления» > «Когда устройство заблокировано» > «Скрыть конфиденциальную информацию».
Мы надеемся, что благодаря всем перечисленным советам вы сможете в полной мере воспользоваться полезными функциям, которыми может похвастаться мессенджер Signal, и у вас теперь появится новый надежный инструмент, с помощью которого вы сможете сохранить конфиденциальность и повысить безопасность своего общения.
Signal: особенности мессенджера, который нахваливают Илон Маск и Джек Дорси
Мессенджер Signal вышел давно, но с января популярность приложения резко взлетела. На него переходят миллионы бывших пользователей WhatsApp и других приложений. А еще его сравнивают с Telegram. Разобрались в истории мессенджера и его особенностях, шифровке данных, плюсах и минусах относительно конкурентов.
Детям из Мариуполя нужно 120 ноутбуков для обучения — подари старое «железо», пусть оно работает на будущее Украины
«Падение» WhatsApp
В начале января 2021 года WhatsApp объявила апдейт политики конфиденциальности. С 8 февраля приложение должно было официально передавать данные пользователей своей материнской компании Facebook. В список входили номера телефонов самих пользователей, адресные книги, данные о статусах, имена и фото профилей, информация других приложений, местоположение, даты и списки покупок и прочее.
Такая официальная наглость возмутила миллионы пользователей мессенджера и они массово стали переходить к конкурентам. Часто выбор падал на главного героя материала — мессенджер Signal. Миллионы ушли и в Telegram. Только за одну неделю января Signal зафиксировал приток почти 9 млн человек. Telegram сообщал о 11 млн и более.
Естественно, WhatsApp резко «переобулся», его представители заявили, что никаких данных в Facebook они передавать не будут, а обновление политики конфиденциальности переносится на 15 мая и с большими изменениями. Но это только сделало хуже и пользователи продолжают «бежать» из приложения. Десятки миллионов ничто в сравнении с двумя миллиардами — именно столько было у популярного мессенджера в феврале 2020 года. Поэтому настоящего падения не случилось. Но это дало ощутимый толчок конкурентам, особенно известному лишь в узких кругах Signal.
Взлет Signal
Signal принадлежит одноименному некоммерческому фонду, создается с 2013 года и у него открытый исходный код. Деньги на развитие приложения поступают от частных пожертвований. Помочь можно здесь . Скачать мессенджер можно по этой ссылке .
До популярности в массах приложение использовали люди с повышенной потребностью в конфиденциальности: активисты, члены оппозиций разных стран, политические деятели, журналисты и так далее.
Signal хвалили Джек Дорси, Илон Маск и Эдвард Сноуден. Последний пользуется мессенджером с 2015 года и уверяет, что даже ФБР не доступна его переписка.
Особенность мессенджера — шифрованные сообщения от устройства к устройству (E2EE). Это значит, что доступа к информации нет ни у кого, кроме участников беседы. Даже разработчики не могут прочесть переписку. Мессенджер не собирает данные о пользователях и не показывает рекламу.
Возможности Signal
Signal — классический мессенджер. Программа позволяет писать сообщения, создавать одиночные и групповые чаты (до 1000 участников максимум), созваниваться голосом или по видеосвязи (до 8 пользователей одновременно), обмениваться фото, эмодзи и роликами, делиться местоположением и контактами. Приложение можно использовать вместо стандартного для SMS.
Из дополнительных фишек тут есть отправка фото и видео, которые исчезают через пару секунд после прочтения. А еще Signal умеет проверять и подтверждать контакты пользователя, чтобы все всегда точно знали, что переписываются именно с этим человеком, а не мошенником. Для этого приложение иногда запрашивает установленный при регистрации пин-код или позволяет собеседникам обменяться QR-кодами.
Все переписка в программе, включая видеовызовы, звонки, переданные файлы и прочее, всегда зашифрована и скрыта надежным E2EE-шифрованием. Это означает, что указанные выше данные хранятся не на серверах мессенджера, а на устройствах пользователей. Поэтому к ним и нет доступа даже у разработчиков приложения.
У мессенджера есть собственный протокол шифрования Signal Protocol. Он шифрует все типы обмена информацией, кроме классических SMS. И то только те, что отправляются не зарегистрированным в мессенджере контактам.
Использование и регистрация
Приложение использует номер телефона, как универсальный идентификатор. Его указывают при регистрации, а потом приложение запрашивает доступ к списку контактов, которые сканируется на уже зарегистрированных пользователей. При желании разрешено не предоставлять программе доступ к контактам. Но тогда искать уже имеющихся и новых пользователей придется всегда через ручной ввод их номеров телефонов.
При установке мессенджера на другой смартфон или смене номера, переписки, файлы и прочие данные теряются. Ведь приложение хранит это на устройстве и не синхронизирует с серверами. За полную конфиденциальность приходится платить вот такими неудобствами.
Мессенджер работает на Windows, macOS, Linux, Android, iPhone и iPad. В связи с соображениями безопасности веб-клиента нет, а есть только приложение. Под одним номером мессенджер можно установить на пяти устройствах одновременно. Но среди этих гаджетов не может быть сразу двух смартфонов. Ограничения сделаны для той же безопасности.
«Приватный» мессенджер Signal – «товарищ майор» вас не подслушает
А также: кто придумал приложение, кто им управляет сейчас и при чем здесь WhatsApp.
Мессенджер Signal неожиданно оказался на волне популярности в январе 2021 года. Это произошло из-за изменения политики конфиденциальности WhatsApp. Последний стал передавать все пользовательские данные компании-собственнику Meta (признана экстремистской на территории РФ). Если раньше к такой информации относились номера телефонов, списки контактов, местоположение, сведения об устройстве, то в январе писок пополнился сведениями о платежах и покупках пользователей мессенджера. Многим пользователям это не понравилось, и они стали массово искать альтернативу.
В популярности мессенджера большую роль сыграл Илон Маск. Он твитом «Используйте Signal» привлек к нему внимание широкой публики
По всему миру находились разные альтернативы WhatsApp – например, в России рост популярности тогда случился у Telegram. Но и Signal всего за неделю в январе скачали 8,8 млн человек по всему миру. Наплыв пользователей был таким большим, что 15 января 2021 года сервера оказались перегружены, и Signal перестал работать на сутки.
В мае 2021 года его скачали 105 млн раз – популярность мессенджера выросла на 4200 %. Сейчас ажиотаж несколько стих: на апрель 2022 года пришелся 1 млн скачиваний по всему миру.
Человек, который придумал Signal
Мокси Марлинспайк – главная фигура в этой истории. Разработчик родом из штата Джорджия в США начал карьеру с работы в рядовых ИТ-компаниях, но надолго нигде не задержался. Уже тогда он активно изучал популярные мессенджеры, пытаясь понять секрет их популярности, и мечтал создать свое приложение, максимально простое в использовании.
Создатель Signal Мокси Марлинспайк (настоящее имя – Мэтью Розенфельд). Фото из Twitter героя
В мае 2010 года он вместе с программистом Стюартом Андерсоном основал компанию Whisper Systems и запустил два приложения: RedPhone и TextSecure. Первое служило для зашифрованных голосовых вызовов, а второе – для отправки зашифрованных текстовых сообщений. Это были прототипы нынешнего Signal, доступные только для Android. Особой популярности среди пользователей приложения не получили.
В ноябре 2011 Twitter купил компанию Whisper Systems, которая на тот момент состояла всего из двух человек. Стоимость сделки не разглашалась. Хотя собственник и поменялся, бывшие соучредители продолжали принимать активное участие в работе над приложениями. Сам Марлинспайк стал главой службы информационной безопасности в Twitter. Приложения RedPhone и TextSecure были перевыпущены как бесплатные программы с открытым исходным кодом под лицензией GPLv3.
В январе 2013 Марлинспайк ушел из Twitter и основал компанию Open Whisper Systems с главным офисом в Сан-Франциско, состоявшую из пяти работников. Компания финансировалась за счет пожертвований и к концу года сделала сервис BitHub для пожертвований в биткоинах. Компания не раскрывает имена инвесторов, ссылаясь на сохранение тайны их частной жизни. Основная часть инвестиций проходила через фонд Freedom of the Press, зарегистрированный в Нью-Йорке и также существующий на пожертвования.
Данные о финансировании Open Whisper Systems, приведенные на сайте OpenTechFund. После 2016 года сведений нет
В феврале 2014 года компания выпустила новый протокол шифрования Signal Protocol (вторая версия TextSecure Protocol) с добавлением сквозного зашифрованного группового чата и обмена мгновенными сообщениями.
В июле 2014 года появляется Signal – под таким названием вышел аналог RedPhone на iOS. В ноябре 2015 года вышел первый вариант приложения Signal и на Android, а еще через месяц была запущена версия для браузера. Но уже в октябре 2017 года Мокси Марлинспайк отказался от идеи браузерной версии, и компания выпустила отдельное приложение Signal для компьютера.
В Google и «Яндексе», соцсетях, рассылках, на видеоплатформах, у блогеров