Signal? Jo, počkat, to je ta appka, na kterou mě lákali kamarádi, že prý je to super bezpečné a hrozně dbá na soukromí. Tak jsem ji zkusil. Jako první krok to po mě chtělo zadat a ověřit mobilní telefonní číslo a bez toho se nešlo dostat dál. No zasmál jsem se a vykašlal jsem na to.
Prostě zloděj křičí "chyťte zloděje". Jenže lidi nepřemýšlí a spousta jich na takové jednoduché triky skočí.
No, když je to aplikace vázaná na telefon (na číslo), tak to číslo asi potřebovat bude.
Ale zbytek údajů si nejspíš lze zadat dle vlastní fantazie. Když se smíříte s tím, že vás budou ostatní znát jako (řekněme) "Jacka Rozparovače" nebo "Vílu Amálku"... Po zprovoznění to klidně můžete používat na počítači, bez telefonního čísla. Možná můžete použít i jednorázověk koupenou SIMku, kterou pak zahodíte. (A propos: nevíte někdo, jak to dostat na Android tablet? Jak to není "mobil", nechtělo se to nainstalovat.)
7. 5. 2021, 12:45 editováno autorem komentáře
Ona ta aplikace je původně zamýšlena jako "bezpečné telefonování", takže vazba na telefonní číslo je logická.
Je to podobné, jako rozčilovat se, že při čtení stránek máte přístup k IP adrese, že při poslání dopisu znáte poštovní adresu, u bankovního převodu znáte čísla účtů, a když někomu telefonujete, znáte jeho číslo telefonní.
Když to někomu vadí, může se pokusit ty informace "kontrolovat": na web přistupovat skrz VPN nebo TORem, zásilky posílat "poste restante", k platbám používat hotovost nebo Bitcoin, telefonovat z anonymních předplacených čísel a ty občas měnit - a Signalu předhodit jednorázovou anonymní SIMku s číslem, které za chvíli skončí v koši (ani ji nemusíte dát do stejného přístroje, kde aktivujete Signal).
Tedy, podle mne, to není důvodem k nějaké ostřejší kritice. Důležité totiž není to, zda Signal zná Vaše telefonní číslo, ale zda s ním nějak dále pracuje. Pokud vím, tak jen vytváří jednoduchý senam "čísel", sloužící ke spojení. Pokud máte v seznamu uživatele Signalu, ten to pozná a nabídne Vám je z Vašeho telefonního seznamu (pokud mu tam dovolíte koukat). Mám pocit, že to je si tak vše, co s těmi údaji dělá....
(Ona ta "databáze" tam asi ani není
7. 5. 2021, 15:22 editováno autorem komentáře
> Ona ta aplikace je původně zamýšlena jako "bezpečné telefonování", takže vazba na telefonní číslo je logická.
Není, bezpečné telefonování fungovalo dávno před Signalem třeba s adresou jenda@odorik.cz. Žádné číslo, SIMka a podobné nesmysly nejsou potřeba - proč taky, když to jde po internetu a ne přes PSTN. A uživatelé s tím zjevně pracovat umí, když zvládají posílat e-maily. Můžeš namítnout, že tohle závisí pro změnu na veřejném DNS: ale Signalu jako centralizované službě nikdo nebrání si udělat podobné schéma bez DNS.
> Když se smíříte s tím, že vás budou ostatní znát jako (řekněme) "Jacka Rozparovače" nebo "Vílu Amálku"...
Ale to u tebe nesmí mít skutečné jméno nikdo, komu leakne seznam kontaktů do Googlu/Applu/... (což je na dnešních smartphonech asi default).
> Možná můžete použít i jednorázověk koupenou SIMku, kterou pak zahodíte.
Ve většině zemí nelze anonymní SIMka koupit (a v ČR se taky plánuje zrušení) a čísla se AFAIK po deaktivaci SIMky recyklují, takže pak ti účet sebere někdo jiný. (což je další důsledek toho geniálního plánu použít PSTN čísla - mobilní operátor ti může sebrat účet)
7. 5. 2021, 17:20 editováno autorem komentáře
Když už jste zmínil "internetové telefonování bez čísla", tak to také zvládal Skype - ale nenazval bych to zrovna "bezpečným", byť nezávisel ani na DNS.
U Signalu je ještě jedna "záludnost": pokud vím, jde o jméno z Vašeho seznamu.nebo o informaci, kterou Vám pošle protistrana, ale žádný "centrální seznam" snad ani neexistuje.
Jenže jste, možná záměrně, přehlédl jednu drobnost: je jedno, pod jakým jménem vystupujete, nebo jaké údaje o sobě prezentujete, Facebook i Google vytvářejí Vaši "stínovou identitu" a všechny posbíraní informace přiřazují k ní. Můžete se snažit mást změnou jména, telefonního čísla, data narození - stále to jste Vy a Facebook i Google to pravděpodobně pozná. Signal nemá přístup k tolika datům, aby takovou stínovou identitu vytvořil. Zná číslo a může znát Vaše přezdívky. Může vědět, na která čísla a kdy voláte či posíláte zprávy. Ví o Vás míň, než telefonní operátor.
Ani "neanonymní" číslo Vás příliš vůči Signalu "neodkrývá", protože nemá přístup k údajům, které má operátor. A při komunikaci Signal - Signal pro změnu ani ten operátor neví, "s kým si to sakra voláte" - maximálně pozná, že s "někým na Signalu", pokud se schováte za VPN, tak ani to ne.
Jsem dalek tvrdit, že Signal je "ta správná bezpečná aplikace", ale dost možná je to "nejméně špatná aplikace" - a to není málo! Tajné služby, zločinci a paranoidní hackeři pravděpodobně sáhnou po jiném řešení, často vlastním.
7. 5. 2021, 20:50 editováno autorem komentáře
Při likvidaci pracoviště jsem ve staré skříni na dně našel telefonní seznam Brna z roku 1968. Kromě jmén, titulů a bydliště se celkem běžně vyskytovala i povolání, tedy taková ta "prestižnější": advokát, univerzitní profesor, případně i učitelka. Zajimavé čtení.
10. 5. 2021, 20:58 editováno autorem komentáře
Jak taková služba naroste do určité velikosti, tak se pro ni stane problém spam. Pak chcete identifikaci na základě něčeho, co nejde jen tak neomezeně generovat. Jasně, telefonní čísla si taky může spammer do určité míry vytvářet další a taky to dělají, ale pořád je to pro ně podstatné omezení.
Všechny tady ty IM služby, které umožňují jednoduchou a zcela anonymní registraci, těží z toho, že je používá 5,5 uživatele. Spammery nezajímají. V momentě, kdy by se staly úspěšnými a měly stovky milionů uživatelů, je spammeři zahltí.
Je to něco za něco. Uživatelů, kterým vadí registrace přes telefonní číslo, jsou jednotky procent, možná promile. Uživatelů, které by služba odradila kvůli nekontrolovanému spamu, je podstatně více.