《一天世界》聊天软件安全图例 v1.3

二零一八年一月廿五日更新。

Screen Shot 2018 01 25 at 14 05 57

注一:iMessage: 二零一八年二月廿八日起,苹果将中国用户的 iCloud 数据交由国企「云上贵州」管理。目前 iMessage 不是 iCloud 的一部分,但 iMessage 计划中有 iCloud 同步功能,即将 iMessage 聊天记录完整保存在 iCloud。此功能一旦上线,中国用户应考虑云上贵州因素。(在二零一八年一月廿四日发出的 iOS 11.3 开发者预览版里,被称作「Messages on iCloud」的功能已经可以开启。)

iMessage 只能在苹果的设备上使用,固然是一种商业利益驱使下的封闭。但考虑到 iOS 设备保持操作系统在最新版本的比例远高于安卓,安卓用户暴露在系统漏洞下的风险也要比(未越狱的)iOS 用户大得多。若设备在系统层面被攻破,聊天软件本身的端到端加密技术已经于事无补。从这个意义上说,iOS 的安全系数又增加了几分。就算妳和安卓用户使用相对而言最安全的 Signal 通讯,妳很可能也无法确保对方的安卓系统是包含最新安全补丁的版本(以及对方是从可信的渠道安装的 Signal)。

注二:Wire: 在国内部分城市,文字以外的信息需翻墙,但它是上述软件里唯一可以不交出手机号、仅用电邮注册的。在大部分国家,手机号都会和个人身份信息绑定,电邮相对而言匿名性更高。请注意,用 Wire 的手机版软件注册依然要输入手机号,请用浏览器访问网页版 app.wire.com 直接通过电邮注册。之前用手机版注册了的朋友可以到 Settings >> Account 里删除手机号。

注三:Telegram 使用专有加密协议,密码学社群认为这是弱点

注四:上述聊天软件的网站:Wire, WhatsApp, Telegram, WeChat, Signal, LINE, Facebook Messenger(iMessage 系捆绑在 iPhone 和 iPad 中的软件)。微信是其中唯一不默认使用 HTTPS 的。