【Signal】暗号化メッセンジャー 2通目【Telegram】
■ このスレッドは過去ログ倉庫に格納されています
暗号化メッセンジャー総合スレです。
Signal、Telegram、Wire、Wickrなどについて語りましょう。
■過去スレ
暗号化メッセンジャー Signal Telegram Wire Wickr
https://egg.5ch.net/test/read.cgi/software/1535974172/
■暗号化姉妹スレ
Tor (トーア) - The Onion Router 28
https://egg.5ch.net/test/read.cgi/software/1603250878/
【暗号】Encrypted File System【家宅捜索】
http://mao.2ch.net/test/read.cgi/linux/1192831198/
【VeraCrypt】暗号化仮想ドライブ作成ソフト Part23
http://egg.2ch.net/test/read.cgi/software/1516761294/ Skypeが一番危険
他のアプリと違い普通に中国国内で使えて海外とやり取りできる
つまり全て中共にデータ差し出してるから LINEを怖がるのはアホで間違いない
うんこ論理を押しつけたらアホと思われるよ もしかするとLINEはGAFAみたいになりたかったのかもな
極東の島国でしか流行ってないアプリでそんなの夢物語なのは誰でもわかると思うけどね sessionのマイニング問題はどうなったの?
ガチでマイニングしてるの?
アンチウイルスソフトの誤検出? >>356
確かなことは俺も分からんが、SessionはTorみたいな多段プロクシを通して匿名化する仕組み(Loki Network)を通して通信するメッセンジャーで、
Torノードに相当する中継鯖に独自の仮想通貨を報酬として渡して運営する
TorノードはボランティアだがはLoki Networkの中継鯖は仮想通貨を稼げるからネットワークの拡大も促進されるだろという理屈らしい
で、マイニングが関わってくるわけだが、そのマイニングは誰が担当すんの?って話になる
やっぱサービスを享受する側か?って考えるのはまあ普通だわな でもさ
Apple StoreもGoogle Playもマイニング仕込んだら一発BANだから
そういうリスクを負ってまでやるかねってなるんだよな
デスクトップ版は無法地帯かも知れんが >>359
マイニングかとか言われ出したのはデスクトップ版だな SessionはWin10 20H2 セキュリティ インテリジェンス1.335.272.0(最新)環境下で
Windows用インストーラー session-desktop-win-1.5.2.exe は現在も PUA:Win32/CoinMiner と検知される
ただアーカイバで手動展開した中身は同様にチェックしても検知されなかった
またvirustotal.comでオンラインチェックしてもMicrosoft以外では検知されなかった
>>4のリンク先https://github.com/oxen-io/session-desktop/issues/939では
誤検知された理由とマイクロソフトに誤検出レポートを提出することが書かれている
報告から1年以上経過しても反映されないのは何故なのかとは思う Signal、改善のリクエストhしたけどピン留め4つは
もう少し増やしてくれると良いんだけどな。 >>359
横レスだけど、ならモバイルの方が安全なの?!意外 【速報】 フェイスブック、日本人43万人の氏名電話番号メアドなどが流出、犯罪サイトでダウンロード公開される [お断り★]
https://asahi.5ch.net/test/read.cgi/newsplus/1617634458/ こんな感じか
補完頼む
■注意リスト
【アメリカ】
・Skype
・Facebook Messenger
・Instagram(Facebook傘下)
・WhatsApp Messenger(Facebook傘下)
【中国・韓国】
・Zoom
・TikTok
・LINE
【日本?】
・エアレペルソナ(前スレhttps://egg.5ch.net/test/read.cgi/software/1535974172/446
)
・LinkCast(前スレ
https://egg.5ch.net/test/read.cgi/software/1535974172/812
) >>366
Signalと完全オープンソースの非営利団体がやってる所以外全てNG 電話番号をお互いに知られずにやりたいが、現状では無理だね・・・
光明の光はないものか >>371
そりゃ行政や金融と癒着したメッセンジャーなんて他にねーよw 嫁の母親が初めてスマホにするのだが、嫁の勧めでLINEを入れちゃうんだろーなー…と傍観中 >>371
+っていつもSignalはサーバーを介さないって言ってるやついるけどなんでそんな勘違いしてんだろう
チェックマークが2つつくのを何だと思ってるのか >>374
中央サーバーはあるよな
SignalはピュアP2Pじゃないし (メッセージや通話は)サーバーを介さない
ということだろう
通話はオプションでサーバー経由にもできるが >>376
SignalプロトコルのE2Eの話なら入り口と出口で暗号化し暗号解除する技術でデータを直接やりとりするわけじゃないだろ
インターネットなんだからサーバーは介すし、Signalは説明で中央サーバーを使いますと書いてあるし https://note.com/ishicoro/n/n21556ec49438
元WhatsappのBrianが立ち上げた非営利団体Signal FoundationはSignal Messenger社に資金提供をしており、このSignal Messenger社が中央集権的にサーバーを運営している。
https://i.imgur.com/jURt1gP.png
暗号化されているされていないに関わらず、Signalに中央サーバーは存在する
論点がズレてる人がいる このスレでサーバーがあることに異議申し立ててるやつとかいないだろw
+ってSignalは電話番号使うからセキュリティは低いとかいうのもいるから気にすんな LINEが電話番号無しでメールアドレスだけでいくらでも新規アカウント作れるって言ってる奴も+に居たな >>378
E2EとP2Pは違うって前から言ってるんだが
脳内でイコールであるとの予断を組み立ててしまう人は多いみたいだね
E2EはTLS通信(自←→鯖、鯖←→相手)の他に更に通信相手との直接の鍵交換プロセスが追加されてるという知識が要るんだわな
Signalの場合は更に追加でセッションキーがある
これが特有のダブルラチェットアルゴリズムとかいうやつ
【参考】
Signal Messanger Architecture 29 June 2018
https://sorincocorada.ro/signal-messanger-architecture/
https://sorincocorada.ro/wp-content/uploads/2018/03/SignalArchitecture-1.png >>384
その記事は誤解がありそうだねw
実際の仕様としてはこうなってる
ttps://eprint.iacr.org/2016/1013.pdf
メッセージ本文はサーバー経由していないのがわかる >>385
その文書はプロトコルの説明で実装形態じゃないから全部読むのはキツい
該当箇所を示してくれ >>355
LINEがヤフーと統合したのはそのため
海外進出すると所信表明してたよ
CMでもやってた
LINEがこけて陰が薄くなったが >>390
布教させたきゃ一日中+に張り付いてる自分一人でやれ
何度も同じスレ載せて俺達を誘導しようとすんな >>391
え?掲示板は情報交換の場所でしょ?
こんなスレありますよという単なる情報交換ですがどうしたの?
何か裏読みでもしてるの? ちゃんと暗号化されてて電話番号登録不要という条件だと、「Wire」と「Wickr Me」のどちらがお薦めですか?これ以外にお薦めなアプリはありますか? サーバーまで全部オープンソースでちゃんと暗号化されてるか開示してるのって
Signal,Treema,Wire,Sessionだけじゃねーの
Wickrは除外やろ wickrダメなんだ
line以外なら一般人だし大差ないと思ってた >>387
グリーン・シルの破綻がらみに不審な投資してたり
株価操縦でSECの調査入ったというソフトバンクさん結構ヤババなのよ ソフトバンクはいいイメージがない。
ぶち上げるけど、顛末がふにゃふにゃ。
日本メガソーラー計画はどうなった? >>395
ラインから友達や知人に移行して貰いやすいので
セレクトすると
threemaは有料だし日本語化してないのでハードルがある、
sessionはバッテリーとパケットを食いそうだし
通話が出来ない
となるとSignal、wireの二択だね
wireは最近入れたが結構使いやすい
Signalはシンプルだからスマホに慣れてない人も抵抗か無いと思う
telegramは仮想通貨のチャンネル絡みで入れたいが
セキュリティに懸念があるのかな 637 名前:優しい名無しさん [age] :2021/04/07(水) 23:09:05.88 ID:BSsw3C/b
【画像】 日本政府が「同意なし・制限なし」で個人情報を収集可能に もう終わりだねこの自由 [545512288]
http://leia.5ch.net/test/read.cgi/poverty/1617741573/ >>399
WireのID検索自由で面白い
sato1とかtanaka2とか適当に検索すると大量に出てくる。あの人たちに何か送ったら繋がれるんでしょ
メアドだけでアカウント取れるから家の5台くらいあるスマホ全部に入れて自演も出来るしこれがLINEの変わりならもうイタズラしまくりの世の中 >>395
サーバーが公開したソースコードで動いている保証って何によるの?
クライアント側ならソースコードをビルドすりゃ良いけど >>401
Signalが電話番号と紐付き嫌だという人居るけど、
Wireの方がよっぽどspam来て面倒になりそうだよな。 >>401
LINEが出始めの頃にもそんな感じの問題になってたよね
適当に検索して出てきたIDと勝手に友達登録されたとかって
設定で検索不可にすればよかったみたいだが
Wireも検索拒否設定があればね >>403
電話番号紐付きが嫌な人は少ないよ
LINEだってそうなんだから
Signalが嫌がられてるとこは相手に電話番号教えなきゃいけないとこ
アカウント作成は紐付きでいいの
結局妥協点になるのがTelegram辺り
一般人はここの人ほどセキュアセキュア言わないし SignalにID導入されるのは何時になる事やら… >>403
wire入れたら速攻でドイツ人から友達申請されたわw
間違って友達許可してしまったらドイツ語で挨拶くるし電話まで掛けて来やがったよw
面倒だからブロックしたけどね
このドイツ人みたいに適当に検索して友達申請してからコンタクト取ってくる奴は結構多いと思うよ >>410
ブロックした場合、相手がIDを変えたらまた繋がる?
ブロックした上で、こっちがIDを変えればおk? IDだけで気軽に交換できるせいでトラブルも多いんだから電話番号必須のほうが平和でいいよ そう、アカウント作成の電話番号は必須でいい
コンタクト相手に教えるのが必須でなければ
SignalとWireの組み合わせが両極端で使えないだけ あくまで私見だけどWireの良いところは、
一台でアカウント複数使い分けがいけるところ。
なのでtwitter的な軽さでメッセンジャーを匿名で
使うには最適だけど、入れた相手にもspamが来る
可能性があることを考えると、
セキュアであってもお勧めはしにくいかな。
ゲームとかには良いと思うけどあっちはもうDISCORDが
スタンダードになりつつあるしなー。 >>410
あるあるだけど面倒だよなー。
海外に友達多いと余計にコイツ誰?ってなるし、
やっぱりコンタクトリストと紐付いてるほうが楽だよな。 芸能人はLINEの流出事件増えてから
こういうソフトに移行してるのかな? >>417
芸能人はバカだから何にも考えてないだろ >>402
暗号化されてるやつは?の問いに答えただけなんで
君が信じれないなら使わなければいいだけでは >>414
確かに
つまり中間のLINEと同じのはTelegramかな
オレは別に電話番号なんて他人に知られて問題ないけど
掛かってきたら着信拒否あるし
電話番号知られてる同士だから少しフォーマルな付き合いになれるし平和で好きだね
無限アカウントはTwitterみたいに変な人が多い。いくらでも取れるんで捨てアカで荒らすでしょ 今の相手に電話番号通知必須なSignalのまま続いてほしい
ある意味でフォーマルな場だから荒らされにくく、よってセキュアというか安心感が生まれてる
相手に素性隠してIDだけ伝えるってのは後ろめたい何かがある
ID機能搭載反対派です >>422
子供の学校関係とか素性は知ってるけど(下手したら家の場所も知ってるけど)
電話番号は教えたくないとかあるんだよ 息子が今年から高校生だけど新入生グループとかあるみたいね
学年全員と電話番号交換はちょっと無理だねw >>422
掛かってきたら着信拒否あるから電話番号知られても平気な人が
IDのみで繋がろうとする人をブロックできない意味が分からない >>423
とかって、理由はなくて個人の感覚で話されても
ああそうですか、オレとは全く感覚違うね、としか返信しようがない
それはあなたの感想ですよね、の方が良いか >>423-424
じゃあsigna使わなくていいよ >>425
Signalは電話番号知ってる同士(最近は電話番号変える事が少ないしガラケーとタブレットの複数台持ちもピークより減った)、
フォーマルにやり取りを心掛けるから場が荒れにくいよね、という副反応の話をしてる。それに対してのレスが的外れ そ、そうだな……
こんな感じで今LINE ID交換してるのと同じノリで電話番号教えるの当然みたいになったら嫌だw >>431
「じゃあSignal使うなよ」とか言われそうw 電話番号知らないような間柄の人とそんなやりとりしないしなぁ >>433
ああそうですか、オレとは全く感覚違うね、としか返信しようがない
それはあなたの感想ですよね、の方が良いか
という話にしかならないので不毛だな >>433
オレも
出会い系やるならいつでも変えられるIDに拘るのが分かるが、、 LINEのアカウントも「漢字フルネーム」にしてる陽キャと、
「自分で名乗る変な愛称」の人と
「S.N」みたいに完全にイニシャルの匿名にしたがる人が居るから好みだろうね
ちなみにイニシャルの人は出会い系とかやってて会ったことすら無い人にネット上で教えるからこうしてる割合が高いんだそうな メッセージアプリでID使いたいってだけでよくそこまでレッテル貼りできるな >>438
それをしたくないって人がID制を切望してるんじゃない?
連絡先交換をLINEでしかしたことない・LINEしか知らないって人は、どんな相手とのどんな連絡も1つのメッセージングアプリで完結させたいし、LINEのような使い勝手じゃないと嫌なんだろう 結局はSessionみたいに電話番号やメルアドから独立したIDでハッシュ化されてて外部から人が入ってこない(可能性がゼロではないが)メッセンジャー理想なんだろ
それで誰も文句言わなくなるんだし
だから電話番号とか安易に付けられるユーザ名で検索・アクセスできてしまうのはデメリットのうちなんだよ ただもうちょっと言うと、そのハッシュ化されたIDをどうやってやりとりすんだよという話になる
QRコードを見せあえるリアル知り合いはいいとして、それ以外の場合につながりを持つためには
「その最強(笑)メッセンジャー以外の低レベル通信手段でやりとりをしなければならない」という矛盾が出る
Signalはそこが分かってたからSMSでやりとりしてるユーザに電話番号ベースで使えるからSignalへステップアップしないかい?
というアプローチを取ったわけだな(Signalコンタクトするのに無駄でリスキーな通信が不必要) >>430-432
もうこのスレに来なくていいから Telegramって電話帳データを差し出さないと使えないの? TelegramはFOSSじゃないしE2EEもデフォ無効だしLINEと変わんなくね?って思うんだよな まーどれでも自分と周囲のリテラシーに合わせて
シナチョンのフロント企業以外の好きなもん使えばいいじゃん。
LINE垢潰して半年経ったけど親しい相手がSignalなりTelegram
なり入れてくれたから全く不自由してないな。
マジでLINEとかたちの悪い多数派同調バイアスだったw Telegramは正直数年前までこれしか便利に使えるのが
なかったけれど、Signalが進化したおかげでコミュ覗く
ブラウザにしかなってないけどw 電話番号がダメというのは相手が嫌になったら切ればいいと思っているからだろう
とてもLINE的な発想
LINEがなかった頃の懐かしの90年代ドラマ見てみ
出会った最初に電話番号交換するのが当たり前だった
signalは電話番号が教えられない相手とはやりとりしない潔さがいいと思うよ >>448
もしかして電話番号教えたくないのは出会い厨って真に受けてるの? 切れないからせめて電話番号は教えたくないってのもあるからなあ ■ このスレッドは過去ログ倉庫に格納されています