Hlavní navigace

Názor ke zprávičce Mnoho uživatelů přechází z WhatsApp na Signal od Radim - Jak by mělo fungovat zjišťování, které ktontakty z...

  • 11. 1. 2021 12:19

    Radim

    Jak by mělo fungovat zjišťování, které ktontakty z telefonního seznamu používají Signal, aniž by se ke zjištění použily servery Signalu?

    A když se podívám na "Security FAQ" na webu Signalu, tak píšou, že na server posílají hashovaná čísla. A v blogu popisují, že je to SHA256.
    I když teoreticky vzato máte pravdu a kontakty se nikam neposílají, technicky vzato je možných telefonních čísel tak malé množství, že je to vlastně jedno, jestli se na server posílají čísla nebo jejich hashe.

    Akorát od září 2017 používají techniky, jak na jejich serverech zabránit nechtěným modifikacím služeb a únikům dat. (SGX a ORAM; neptejte se mě na detaily, nerozumím jim. Ale mají to popsané na blogu.)