122 “群聊门”与端到端加密通讯

122 “群聊门”与端到端加密通讯

59分钟 ·
播放数15201
·
评论数94

最近,《大西洋月刊》披露了美国政府的高级官员,如副总统、国安顾问、国防部长、情报总监等曾通过一款民间商用的端到端加密通讯软件Signal进行工作讨论,内容涉及军事行动决策等敏感内容。《大西洋月刊》的主编杰弗里·戈德堡则“莫名其妙”地被邀请加入了这群高官的Signal群聊组,目睹了一场围绕空袭也门胡赛武装的“绝密级”国安讨论。除了围绕泄密、政治方面的讨论外,本期节目将聚焦如Signal这类加密通讯软件的发展历程、技术特点以及普通用户应该如何客观看待通讯软件的安全性与便利性的平衡关系。

《边角聊》是一档跨界的谈话类播客节目,希望从“边角”出发探寻“本质”,让“闲聊”变得“有料”。欢迎在各大播客平台搜索“边角聊”订阅收听。另外,我们已经开通了“赞赏”功能。有兴趣的听友不妨通过赞赏的方式支持我们继续更新,谢谢大家!

-公告-

自2024年5月30日起,《边角聊》正式推出“年度会员计划”。

凡加入《边角聊》年度会员的听友将能享受以下“福利” :

1.     免费收听每月新发布的“付费节目”,并可以回听过往所有的“付费节目”。

2.     免费加入年度会员微信群,随时和主播交流。

3.     参加各位主播每月一次的线上讲座与分享活动。相关内容不会作为常规节目发布,为年度会员独享。

4.     可在知识星球向各位主播、嘉宾发问或是共同探讨,享受个性化的专属咨询服务。

5.     可参加2025年《边角聊》线下活动赠票抽选或享受5折优惠。

如何加入“年度会员计划”?

请点击链接 t.zsxq.com ,此外,在《知识星球》平台上搜索“边角聊”或扫描下方二维码,亦可付费加入。

“年度会员计划”的价格为:129元,自付费加入之日开始计算,为期一年。由于是“网络服务内容”,因此一旦付款加入,将无法退款。敬请诸位慎重考虑。

此外,之前在“小宇宙”等平台给予《边角聊》的“赞赏金额”总额大于等于129元的听友,可免费加入“年度会员计划”(请将相应凭证发至Email:leftovertalk@gmail.com)。


-本期参与者-

Lambda aka 码农(小红书 id:realFatOtaku)

沙青青(微信公众号:13号埋立地、小红书:Sha-13号埋立地)

-时间轴-

02:00 Signal“信号门”泄密与《大西洋月刊》主编的奇妙冒险

07:14 美国高官为什么选择Signal?

16:30 与希拉里“邮件门”的对比

20:20 “端到端”如何消灭了互联网“牛皮癣”广告

30:05 理论上“端到端”大概是安全的

33:25 洋葱网络的局限与去中心化的可能性

38:10 《大西洋月刊》的爆料客观上增加了安全风险

42:00 定向爆破的千层套路

49:03 哪些通讯软件可能是安全的

-音乐/素材-

《边角聊》主题曲

Everybody Wants To Rule The World - Tears For Fears

-制作-

剪辑制作:Lambda、沙青青

节目统筹:伯樵

发布运营:肖文杰、Lambda  aka码农

Logo设计:华盛

-互动联系-

网站: leftovertalk.fm

邮箱: leftovertalk@gmail.com

邮件组:leftovertalk.substack.com

小红书:边角聊

Twitter: @leftovertalk

商务合作:yuanzhigao_0@126.com

展开Show Notes
贡献了最近最火的emoji👊🇺🇸🔥
阿驴_donkey:👊🇺🇸🔥
S_f7vG
S_f7vG
7天前
特狼浦:V我50 +你进群
INTJ快乐小狗:哈哈哈哈哈
RidgeLu
RidgeLu
6天前
以前干一个机密项目,做了将近2年他们才发现还没让我签保密协议
47:38 国内端到端加密估计直接违法,无法上架😂
10:36 官方使用商业软件不奇怪。奇怪的是这样层次的账号居然没有权限管理。再好的加密通讯软件,账号没权限管理,全是白费。相当于修了一个很坚固的大门,院墙是简易的竹篱笆
执__生:最大的安全漏洞永远都是人,技术上讲,如果大家都严格遵守保密规则,泄密的概率是很低的。
42:46 安全架构设计如果过于坚不可摧 不如以人为突破口上点社工软肋小手段_( :⁍ 」 )_
PomBom
:
还得是你,解决不了问题直接解决人是吧
secretguardian:日防夜防 家贼难防(确信
HALgernon
HALgernon
6天前
最安全的是 Threema
lambda
:
我还用过一阵子。可惜他们经营不善,转型了几次
我喜欢用 iMessage
mwei2022
mwei2022
7天前
和微信的加密方法有啥区别呢?
lambda
:
微信没有端到端加密
无聊的猪:没法比较,因为其中一方就没加密
5条回复
A_Pique
A_Pique
5天前
53:48 给沙老师补充一个信息,15年俄当局采购打字机的一个原因是,不同的打字机打出的文件不可避免且无法消除地会物理留痕(比如字母印章的磨损所具有的独特花纹),这样可以溯源泄漏的文件来自哪台机器。
熟悉的’Everbody wants To Rule The World’ ——from Tear for Fear,作为开场音乐太应景了
稻荷树
稻荷树
5天前
这期很好
UlaaaX
UlaaaX
6天前
感谢拉师!CS 跑路选手想说如果本科老师讲课这么有趣我就不会退信息安全引论了哈哈哈(BGM 赞!)
_pisces
_pisces
6天前
16:53 捉虫:便(biàn)宜行事(类似的还有便宜坊)😂
歪哎四
歪哎四
5天前
突然想到个问题,端到端加密是否意外着大量聊天产生的真实语料的浪费,从而导致给了我国在大模型训练上巨大的优势?
s1mplearea:胆子再肥再evil也不敢用聊天记录来训练大模型吧
鸡咪崽:还是你会想🤣
7条回复
TORW
TORW
1 天前
25:29 纠错一下, 端对端加密是E2EE,不是https。 大概原理是两个用户协商一个密钥,然后通过密钥加密内容(通常是json)。 两个用户不是直连的,还是会通过服务器,因为不止聊天内容是机密,用户的ip也是机密 。
https和wifi没关系,wifi是wpa2 或wpa3.
TORW:32:25 分布式不就是email吗,只不过大家都只知道qq,gmail邮箱
TORW:44:29 signal(7.38.7)用的库: libringrtc_rffi.so libsignal_jni.so libsqlcipher.so libmobilecoin.so libringrtc.so libconscrypt_jni.so libaesgcm.so libimage_processing_util_jni.so libandroidx.graphics.path.so libnative-utils.so
杏奴
杏奴
6天前
最爱用微信啦💅💅💅
Clemenza123:这辈子都有了😂
HD249906z
HD249906z
5天前
https 不是端到端加密
没有绝对安全 可以参考program thinking
lambda
:
对的,谢谢补充。https是从客服端到服务器的加密,服务器能看到客户端传来的内容。不是客户端到客户端的加密,我在播客里提到这个是因为这个概念比较好举例子将加密是什么,当时要说得更清楚一点才好
拉昆
拉昆
7天前
16:18 12306 好像是铁科院自己研发的,只是租用了阿里服务器(我也是看知乎说的不一定准)
lambda
:
马云谈“支援”12306:每年都崩溃,阿里不收一分钱 https://m.thepaper.cn/newsDetail_forward_1297245 不过马云转而说:“最近我们有一些政府项目。每年春节,中国成千上万的农民工从城市回到家乡,他们返乡要购买火车票,政府的这套系统(指12306网站)5年来每年都要崩溃。我告诉阿里的年轻人,去支援他们,不收一分钱。因为我不想看到农民工兄弟买不到火车票。”马云眉头紧皱:“这不是为了钱,不是为了政府,是为了那些兄弟不用在雪夜等待买票,只需要通过手机、电脑就能顺畅购买。” 上周,阿里云承认,他们向12306提供了技术协助,负责承接12306网站75%的余票查询流量。阿里云是阿里巴巴旗下的云计算公司。采用云计算后,12306可以做到根据访问量按需获取云计算资源,应对春节期间激增的服务请求。
拉昆:谢谢拉师回复🙏
明白了,我们都在裸奔