Signal Messenger İncelemesi

Signal, diğer Signal kullanıcılarıyla her türlü iletişimi güvenli bir şekilde göndermek ve almak için uçtan uca şifreleme kullanan güvenli, ücretsiz ve açık kaynaklı bir mesajlaşma uygulamasıdır.

Signal Messenger İncelemesi

Tüm şifrelenmiş iletişim için Signal, en iyi gizlilik ve güvenlik savunucuları tarafından şiddetle tavsiye edilmektedir.

Bu Signal incelemesinde, Signal'in sunduğu yeteneklere, kullanılabilirliğe ve güvenliğe bakacağız. Ayrıca, hizmetin tasarımının gizliliğiniz için nasıl son derece güçlü bir koruma sağladığından da bahsedeceğiz. Signal gerçekten etkileyici, bu yüzden konuşmayı keselim ve incelemeye girelim.

Signal artıları ve eksileri

Artıları

  • Uçtan uca (E2E) şifreleme
  • Şifreleme algoritmaları: Metin mesajları, sesli mesajlar ve video görüşmeleri için Mükemmel İletim Gizliliği (PFS) ile Signal protokolü
  • Açık kaynak
  • Kaybolan mesajlar (diğer adıyla kendi kendini yok eden mesajlar)
  • Şeffaflık raporları yayınlandı
  • Minimum veri miktarını günlüğe kaydeder
  • IP Adreslerini kaydetmez
  • Telefonunuzun SMS mesajlaşma uygulamasının yerini alabilir
  • Odak tamamen bireysel kullanıcılara odaklıdır
  • Tüm Signal ürünleri ücretsizdir

Eksileri

  • Kaydolmak için bir telefon numarası gerektirir
  • 2FA'yı ( İki Faktörlü Kimlik Doğrulama ) desteklemez

Şimdi, Signal şifreli mesajlaşma uygulamasının ortalama özelliklerini kısaca ele alacağız.

Özellik

Signal uygulamasının sizin için doğru olup olmadığına karar verirken göz önünde bulundurmanız gereken bazı temel özellikler şunlardır:

  • Signal genellikle var olan en güvenli mesajlaşma uygulaması olarak kabul edilir.
  • % 100 açık kaynak kodu. Kod GitHub'da mevcuttur.
  • Signal Messaging Protocol, 2016 yılında bağımsız olarak denetlendi.
  • Hizmet tamamen GDPR uyumludur.
  • Android, iOS, macOS, Windows, Linux istemcileri

Şirket Bilgisi

2013'te Moxie Marlinspike (gerçek adı Matthew Rosenfeld), Signal uygulamasını ve protokolünü geliştirmek için Open Whisper Systems'ı kurdu. 2018 yılında Marlinspike ve Brian Acton, hem Signal uygulamasının hem de Signal Protocol'ün geliştirilmesini devralmak için Signal Messenger, LLC'yi kurdu. Signal Messenger, LLC, 501 (c) (3) kar amacı gütmeyen bir kuruluş olan Signal Technology Foundation (diğer adıyla Signal Foundation) tarafından finanse edilmektedir. Signal Foundation'ın tüm ürünleri ücretsiz ve açık kaynaklı yazılım olarak yayınlanmaktadır.

Signal verileriniz nerede saklanıyor?

Signal'i kullandığınızda, verileriniz cihazlarınızda şifrelenmiş biçimde saklanır. Her hesap için Signal sunucularında saklanan tek bilgi, kaydolduğunuz telefon numarası, hizmete katıldığınız tarih ve saat ve en son oturum açtığınız tarihtir. 

Bu, gizliliğiniz için harikadır, çünkü hiç kimse cihazınıza veya iletişim kurduğunuz kişilerin cihazlarına fiziksel erişimi olmadan bundan daha fazla bilgi alamaz.

Signal'in üçüncü taraf testleri ve denetimleri

Bir resmi güvenlik analizi Signal protokolünün Almanya, İsviçre, ABD ve Kanada'da araştırmacılar tarafından yürütülen bu analize göre 2016 yılında yapılmıştır. Protokolün kriptografik olarak sağlam olduğunu gösterdi. Analiz, o zamandan beri araştırmacının protokolün sağlam olduğu sonucunu değiştirmeden birkaç kez güncellendi. Son güncelleme Temmuz 2019'da yayınlandı.

Not: Eylül 2019'da, Signal uygulamasının Android sürümünün kullanıcı arayüzünde, bir saldırganın Signal kullanıcılarını dinlemesine izin verebilecek bir hata keşfedildi. Vice.com'a göre , hata bildirildiği gün düzeltildi. Bu olay, hem Signal ekibinin yanıt verme yeteneğini hem de Signal uygulaması ve masaüstü kopyanızı güncel tutmanın önemini gösterir.

Signal ne kadar güvenli ve gizli

Güvenlik söz konusu olduğunda, Signal mesajlaşma protokolü genellikle mevcut en güvenli mesajlaşma protokolü olarak kabul edilir. Facebook Messenger, Skype ve WhatsApp gibi diğer birçok mesajlaşma ürününün kendi ürünlerinde kullanım için protokolü benimsediğini iddia etmesi o kadar iyidir.

Gizlilik söz konusu olduğunda, Signal kazanır. Daha önce tartıştığımız gibi, Signal kullanıcıları hakkında yalnızca üç bit bilgi kaydeder. Bu, diğer hizmetlerin topladığından çok daha az bilgidir. Ve gizlilik korumalarını bir adım daha öteye taşıyabilirsiniz. Bu makale, kişisel telefon numaranızı açıklamadan bir Signal hesabına kaydolmak için ayrıntılı talimatlar içerir.

Şeffaflık raporları

Signal bir şeffaflık raporu yayınladı. Ekim 2016 tarihli rapor, kullanılan mahkeme celbinin tutanakları ve ileri geri gönderilen tüm ek iletişimler de dahil olmak üzere inanılmaz derecede ayrıntılı.

Signal tarafından yayınlanan en son şeffaflık raporlarını görmek için buraya tıklayın.

Signal inceleme sonucu

Signal, bugün mevcut olan önde gelen güvenli mesajlaşma uygulamalarından biridir. Bazı insanlar bir telefon numarasıyla kayıt olma zorunluluğundan hoşlanmazken, tüm sistemin tasarımı öyle ki bunu büyük bir sorun olarak görmek zor. Signal'i kişisel kullanım için şifrelenmiş mesajlaşma servislerini araştıran herkese tavsiye etme konusunda hiçbir kaygım yok.

Ama bu konuda benim tavsiyemi dinlemene gerek yok. Kullanıcılar her yönden Signal'e akın ediyor. The Verge'deki Şubat 2020 makalesine göre , Avrupa Birliği, çalışanlarına tüm genel anlık mesajlaşma için Signal'e geçmelerini söyledi.

Ve ünlü gizlilik ve güvenlik savunucularının bu onaylarını unutmayalım: