Пропуснете Сигнал и преминете към Матрицата, преди да е станало твърде късно
Това е автентична статия, написана от BramvdnHeuvel.
Очаквано време за четене: 4 мин.
Това е автентична статия, написана от BramvdnHeuvel.
Очаквано време за четене: 4 мин.
Ако не сте много запознати с дигиталния свят, в тази статия ще ви обясним на лаически език защо Signal не е дългосрочно решение за приложение като WhatsApp.
Неотдавнашните промени в политиките на WhatsApp накараха хората да преосмислят дали искат да продължат да използват WhatsApp и се стигна до голяма миграция към Signal. Тази миграция се състоя дори в Европа, въпреки освобождаването на Европа в резултат на закона за защита на данните.
Използвай сигнала
- Elon Musk (@elonmusk) 7 януари 2021 г.
Преди това Signal беше популярен най-вече сред журналистите и информаторите в резултат на публичната подкрепа на Едуард Сноудън, но се предполага, че туит от Елон Мъск е основна причина за това, че Signal е бил свалян значително по-често през следващите седмици.
Преди да обясня рисковете от недостатъците на Signal, бих искал да подчертая, че по отношение на цифровите права Signal е много по-добра алтернатива на WhatsApp. Криптирането на Signal е невероятно добре съставено и е чудесна препоръка за всички, които предпочитат да защитят метаданните си от гладните Голямата петорка технологични компании.
Въпреки това има няколко проблема, които могат да възникнат, ако продължите да използвате Сигнал за известно време. Някои от тях може да изглеждат като проблеми, които всяко приложение за комуникация би имало, така че затова ще сравним Signal с Matrix, за да покажем, че Signal не трябва да има тези проблеми.
Signal е с отворен код. Това означава, че всеки може да разгледа софтуера на Signal и да потвърди, че в него няма нищо съмнително. (Погледнете! Ще намерите всичко тук, видимо за всички." Все пак трябва да се доверите, че те използват този софтуер, но експертите имат определени трикове, за да проверят дали са честни - и са си спечелили добра репутация.
Тази концепция за отворен код работи само ако ВСИЧКО остава с отворен код. Въпреки това по време на пандемията от 20 април 2020 г. до 1 април 2021 г. сървърът на Сигнал е получил няколко актуализации, които не са били публикувани: с други думи, в продължение на почти една година сървърът на Сигнал е използвал софтуер, на който никой не е могъл да извърши проверка на сигурността. Обичайна работа за сървър като WhatsApp, но не и за услуга, която се грижи за сигурността и която се гордее с това, че своята начална страница е с отворен код и постоянно се подлага на партньорски проверки.
Какво ще стане, ако Сигнал стане твърде популярен и получи грандиозна сума пари, предложена от компания като Фейсбук? Ще се придържате ли към Signal, или ще убедите всички около вас отново да преминат към друго приложение?
Какво ще стане, ако по-късно се окаже, че Signal има няколко проблема със сигурността, и се появи по-добро приложение? Например, приложение като Olvid твърди, че има същото криптиране, но даже ви позволява да изпращате криптирани имейли и дори твърди, че е готово да приложи криптография, която дори квантов компютър не може да разбие. Ще го пренебрегнете ли и ще се придържате ли към Signal, или ще се опитате да накарате приятелите си да преминат изцяло към това ново приложение?
Проблемът със Signal е, че работи по същия начин като WhatsApp: щом станат големи, те могат да променят условията си за ползване доста преди да преминете отново. И някои хора вече изпитват това. Има страница, изпълнена със загрижени разработчици от времето, когато Signal не актуализираха сървърите си в продължение на почти една година.
Концепцията, че разчитате толкова много на услугата, която използвате, се нарича мрежов ефект: услуга като Signal е безполезна, ако сте единственият, който я използва, но е полезна, ако всички я използват. А Signal обича да злоупотребява с този ефект:
Проектът с отворен код е проект, в който казвате на хората: "ако не ви харесва, напишете своя собствена версия". Това НЕ е проект с отворен код, ако кажете на хората: "ако не ви харесва, ТОВА Е ЗЛЕ, можете да направите нещо само ако ви позволя".
И така, какво точно са актуализирали Сигнал през годината, в която не са актуализирали сървъра си? Спекулира се дали това е умишлено, но разработчиците са писали някои нови функционалности в сървъра на Signal: те планират да въведат криптовалута в Signal. Парите в приложението ще дойдат скоро във вашето приложение Signal, независимо дали ви харесва или не.
Ако не сте запознати с Матрицата, тя е много позната на Сигнал: с изключение на това, че да позволяват на потребителите да пишат свой собствен код. И това се случва открито: докато фондация "Матрикс" като цяло препоръчва използването на Елемент, потребителите могат да изберат и приложения като FluffyChat, SchildiChat, Syphon, и дори някои странни приложения като а CLI, Matrix на Nintendo 3DS и няколко файла за стартиране на Matrix на много минималистични IoT устройства.
Вместо да блокират отворената комуникация, Matrix дори призовават потребителите да не им се доверяват: те предлагат SDK, които улесняват разработчиците да програмират свой собствен Matrix сървър или приложение. Освен това всеки може да стартира сървър на Matrix и все пак да го свърже със сървъри на Matrix. С други думи, поддържате 100% гаранция, че личните ви данни няма да бъдат нарушени - нито сега, нито в бъдеще. Оставете това да потъне: абсолютна гаранция вместо сляпо доверие.
И защо Signal не направи същото като Matrix? За това има прост отговор: те вярват, че отворената комуникация стои на пътя на адаптивността: до ден днешен например електронната поща все още се бори да въведе криптиране, докато WhatsApp успя да въведе световно криптиране от край до край за една нощ. Точно така.
Лесно е да се сравнява сигналът с технология от 90-те години и напълно да се игнорират IRC и Matrix, особено сега, когато Matrix започна да се разраства: Елемент наскоро получи финансиране от серия Б в размер на около 30 милиона, как Френското правителство напълно възприе Matrix в правителството и всички германски въоръжени сили са свързани с Matrix. Въпреки че Matrix не е толкова известна, колкото Signal, тя вече се смята за приложението за съобщения, което се избира за свръхсекретни комуникации. Matrix предлага не само защита за вас срещу правителството, техният обхват е достатъчно голям, за да могат правителствата да получат защита срещу други правителства.
Най-важният въпрос обаче е този: ако някога промените мнението си за Матрицата, не е необходимо да убеждавате всички останали да се преместят. Матрицата предлага мостове към толкова много други приложения, че дори не е необходимо да сте свързани с Матрицата, за да общувате с хората в Матрицата: Имам група D&D с двама приятели в Discord, един приятел в Slack, един приятел в Telegram и двама приятели в Matrix, единият от които обмисля скоро да се премести в Google Messenger. И благодарение на Matrix никой от нас не трябва да убеждава останалите да сменят приложението, ако някога се почувства неудобно с някое приложение.
Сигналът е чудесно приложение с много предимства. Въпреки това, ако в момента се отказвате от WhatsApp, най-добрият вариант е да преминете към Matrix: тя (всъщност) е с отворен код, нейната сигурност вече е по-качествена от тази на Signal и никога повече няма да ви се налага да убеждавате ВСИЧКИ свои приятели и семейство да преминат заедно с вас.
Ако си убеден, можеш да прочетеш статията за как да се присъединиш към Matrix. Ако имаш нужда от помощ, можеш да се свържеш с мен на адрес @bramvdnheuvel:nltrix.net - ще се радвам да ти помогна. Ако искате да научите повече за Матрикс, можете да гледате и уебинара по-долу, който разглежда Матрикс по-подробно:
Все още не сте убедени? Има ли нещо, с което не сте съгласни в частност, или нещо, което бихте искали да видите обяснено? Чувствайте се свободни да се свържете с мен: свържете се с мен в Матрицата или чрез електронна поща.