Hagyd ki a Signal-t és térj át a Matrix-ra, mielőtt túl késő lenne.

Ez a cikk a BramvdnHeuvel által írt hiteles cikk.

Becsült olvasási idő: 4 perc.

Hagyd ki a Signal-t és térj át a Matrix-ra, mielőtt túl késő lenne.

Ha nem nagyon járatos a digitális világban, ez a cikk laikus nyelven elmagyarázza, hogy miért nem hosszú távú megoldás a Signal egy olyan alkalmazás, mint a WhatsApp.

A WhatsApp irányelveinek közelmúltbeli változásai arra késztették az embereket, hogy átgondolják, továbbra is használni akarják-e a WhatsAppot, és nagymértékű átállás történt a Signalra. Ez a migráció még Európában is zajlott, annak ellenére, hogy Európa az adatvédelmi törvények miatt mentességet kapott.

A Signal korábban főleg az újságírók és a whistleblowerek körében volt népszerű Edward Snowden nyilvános támogatása miatt, de Elon Musk egy tweetje állítólag nagyban hozzájárult ahhoz, hogy a Signal az azt követő hetekben jelentősen gyakrabban töltötték le.

A Signal problémái

Mielőtt elmagyaráznám a Signal hátrányainak kockázatait, szeretném hangsúlyozni, hogy a digitális jogok tekintetében a Signal sokkal jobb alternatívája a WhatsAppnak. A Signal titkosítása hihetetlenül jól összerakott, és nagyszerű ajánlás mindenkinek, aki inkább a metaadatait szeretné megvédeni a technológiai cégek éhes Nagy Ötös-től.

Ennek ellenére van néhány probléma, ami felmerülhet, ha egy ideig továbbra is a Signal-t használod. Ezek közül néhány olyan problémának tűnhet, ami minden kommunikációs alkalmazásnál előfordulhat, ezért összehasonlítjuk a Signal-t a Matrix-szal, hogy megmutassuk, hogy a Signal-nak nem szükséges, hogy ilyen problémái legyenek.

A Signal "nyílt forráskódú"

A Signal nyílt forráskódú. Ez azt jelenti, hogy bárki belenézhet a Signal szoftverébe, és megerősítheti, hogy semmi gyanús nincs benne. (Vessen rá egy pillantást! Mindent itt találsz, mindenki számára láthatóan.) Továbbra is bíznod kell abban, hogy ezt a szoftvert használják, de a szakértők bizonyos trükkökkel ellenőrizhetik, hogy őszinték-e - és jó hírnevet szereztek.

A summary of Signal's  most used software

A nyílt forráskódúság koncepciója csak akkor működik, ha MINDEN nyílt forráskódú marad. A 2020. április 20. és 2021. április 1. közötti járvány ideje alatt azonban a Signal szervere számos olyan frissítést kapott, amelyet nem hoztak nyilvánosságra: más szóval majdnem egy éven keresztül a Signal szerverén olyan szoftver futott, amelyet senki sem tudott biztonsági ellenőrzést végezni. Szokásos dolog egy olyan szerver esetében, mint a WhatsApp, de egy olyan biztonságtudatos szolgáltatásnál, amely a honlapja büszke arra, hogy nyílt forráskódú és folyamatosan szakértői értékelés alatt álló.

Nem tudsz kiszállni

Mi van, ha a Signal túl népszerű lesz, és egy olyan cég, mint a Facebook, nagy összegű pénzt ajánl fel neki? Kitartanál a Signal mellett, vagy meggyőznél mindenkit a környezetedben, hogy ismét egy másik alkalmazáshoz térjenek át?

Mi van, ha a Signalról később kiderül, hogy biztonsági problémákat mutat, és megjelenik egy jobb alkalmazás? Például egy olyan alkalmazás, mint a Olvid, azt állítja, hogy ugyanolyan titkosítással rendelkezik, de még titkosított e-maileket is küldhet, sőt, azt állítja, hogy készen áll olyan titkosítás megvalósítására, amelyet még egy kvantumszámítógép sem tud feltörni. Te hanyagolnád és maradnál a Signalnál, vagy megpróbálnád rávenni a barátaidat, hogy teljesen áttérjenek erre az új alkalmazásra?

A probléma a Signal-lal az, hogy ugyanúgy működik, mint a WhatsApp: amint nagyok lesznek, elég messzire megváltoztathatják a szolgáltatási feltételeiket, mielőtt újra váltanál. És ezt már néhányan tapasztalják is. Van egy oldal tele aggódó fejlesztőkkel arról, amikor a Signal majdnem egy évig nem frissítette a szervereit.

Lots of concerned developers complained about Signal's lack of updates, with no response

Azt a koncepciót, hogy mennyire függsz attól a szolgáltatástól, amit használsz, hálózati hatásnak nevezik: egy olyan szolgáltatás, mint a Signal, haszontalan, ha csak te használod, de hasznos, ha mindenki használja. És a Signal szeret visszaélni ezzel a hatással:

  • Először is, a Signal szoftverét KELL használnia, akár tetszik, akár nem. Néhány fejlesztő LibreSignal, az eredeti Signal alkalmazás Google-mentes forkját akarta létrehozni. Azonban Moxie Marlinspike (a Signal vezérigazgatója) leállította a projektet, mert nem akarta, hogy idegen szoftverek használják a Signal szervereit.
    Ez azt jelenti, hogy belenézhetsz a Signal kódjába, de nem változtathatsz meg semmit, ami nem tetszik. Más szóval, ha kiderül, hogy a Signal valahogy kémkedik utánad, úgysem tehetsz ellene semmit.
  • Alternatívaként, ha a Signal mégis kémkedne utánad, akkor egy barátságos alternatívát kínálnak: a kódjuk nyílt forráskódú, és engedélyezik a saját Signal szerver felállítását. Mivel azonban nem csatlakoztathatja a saját szerverét a Signal szerveréhez, mindenkit meg kell győznie, hogy telepítse az új alkalmazását, és ebben az esetben akár át is térhet egy másik alkalmazásra. A Signal elméletileg kínál egy kilépési lehetőséget. Nagyon kevés ember tudja ténylegesen használni ezt a kilépést.

A nyílt forráskódú projekt olyan projekt, ahol azt mondják az embereknek, "ha nem tetszik, írd meg a saját verziódat". NEM nyílt forráskódú projekt az, ha azt mondod az embereknek, "ha nem tetszik, TOO BAD, csak akkor csinálhatsz valamit, ha hagyom".

Halas dolgok a színfalak mögött

Szóval mit frissített a Signal pontosan abban az évben, hogy nem frissítették a szerverüket? Folyik a találgatás, hogy szándékos-e, de a fejlesztők írtak néhány új funkciót a Signal szerverébe: a kriptopénz bevezetését tervezik a Signalba. Az alkalmazáson belüli pénz hamarosan megjelenik a Signal alkalmazásban, akár tetszik, akár nem.

Miért inkább a Matrix?

Ha nem ismered a Mátrix-t, akkor nagyon is ismerős a Signal: kivéve, hogy ők de lehetővé teszik a felhasználók számára, hogy saját kódot írjanak. És ez nyíltan történik: bár a Mátrix Alapítvány általában a Element használatát ajánlja, a felhasználók olyan alkalmazásokat is választhatnak, mint a FluffyChat, SchildiChat, Syphon, sőt néhány bizarr alkalmazást is, mint például a CLI, a Matrix egy Nintendo 3DS-en, valamint számos olyan fájlt, amelyekkel a Matrixot nagyon minimalista IoT-eszközökön lehet futtatni.

A nyílt kommunikáció megakadályozása helyett a Matrix még bátorítja is a felhasználókat, hogy ne bízzanak bennük: SDK-kat kínálnak, amelyekkel a fejlesztők könnyen programozhatják saját Matrix-szerverüket vagy alkalmazásukat. Ráadásul bárki futtathat Matrix szervert, és még mindig csatlakozhat Matrix szerverekhez. Más szóval megtartja a 100%-os garanciát arra, hogy a magánéletét nem fogják megsérteni - sem most, sem a jövőben. Hagyja, hogy ez beivódjon: abszolút garancia a vak bizalom helyett.

Akkor a Signal miért nem tette ugyanazt, mint a Matrix? Erre egyszerű a válasz: hiszik, hogy a nyílt kommunikáció az alkalmazkodóképesség útjában áll: az e-mail például a mai napig küzd a titkosítás megvalósításával, míg a WhatsAppnak egyik napról a másikra sikerült világszerte végponttól a másikig terjedő titkosítást bevezetnie. Csak így tovább.

Könnyű szalmabábu a Signal-t a 90-es évek technológiájához hasonlítani, és teljesen figyelmen kívül hagyni az IRC-t és a Matrix-ot, különösen most, hogy a Matrix növekedésnek indult: Element nemrég nyert Series B finanszírozást kb. 30 millióval, hogy a Francia kormány teljesen átvette a Matrixot a kormányzatban és a német fegyveres erők mindegyike kapcsolódik a Matrixhoz. Bár a Matrix még nem olyan ismert, mint a Signal, már most is a szigorúan titkos kommunikációhoz használt üzenetküldő alkalmazásként tartják számon. A Matrix nem csak egy kormány ellen nyújt védelmet, a hatókörük elég nagy ahhoz, hogy a kormányok más kormányok ellen is védelmet kapjanak.

A legfontosabb kérdés azonban ez: ha valaha is meggondolod magad a Mátrixról, nem kell mindenkit meggyőznöd, hogy költözzön. A Matrix hidakat kínál annyi más alkalmazáshoz, hogy még csak nem is kell a Matrixhoz csatlakoznod ahhoz, hogy a Matrixon lévő emberekkel kommunikálj: Egy D&D csoportomban két barátom van a Discordon, egy barátom a Slacken, egy barátom a Telegramon és két barátom a Mátrixon, akik közül az egyik hamarosan fontolgatja a Google Messengerre való átállást. És a Mátrixnak köszönhetően egyikünknek sem kell meggyőznie a többieket, hogy váltsanak alkalmazást, ha valaha is kényelmetlenül éreznénk magunkat egy alkalmazással kapcsolatban.

Következtetés

A Signal egy nagyszerű alkalmazás sok előnnyel. Ha azonban jelenleg a WhatsAppról váltasz, a legjobb megoldás, ha átváltasz a Matrixra: (valójában) nyílt forráskódú, a biztonsága már most is magasabb színvonalú, mint a Signalé, és soha többé nem kell meggyőznöd MINDEN barátodat és családtagodat, hogy veled tartson.

Ha meggyőződtél róla, olvasd el a hogyan csatlakozz a Mátrixhoz című cikket. Ha segítségre van szükséged, kapcsolatba léphetsz velem a @bramvdnheuvel:nltrix.net címen - szívesen segítek. Ha többet szeretne megtudni a Mátrixról, megnézheti az alábbi webináriumot is, amely részletesebben foglalkozik a Mátrixszal:

Még mindig nem győzött meg? Van valami, amivel konkrétan nem értesz egyet, vagy amit szeretnél megmagyarázva látni? Nyugodtan fordulj hozzám is: lépj velem kapcsolatba a Mátrixon vagy E-mailen.