回顧一下,X去年為高級訂閱用戶推出了消息加密功能,但它并不像 X 所希望的那樣安全,馬斯克甚至稱其“笨重”且不適用于一對一消息。
X 的音頻和視頻通話加密運行良好,因為這是在馬斯克接管該應用程序后實施的,但這是為了實施完整的 DM 加密,X 顯然必須對其后端消息傳遞系統(tǒng)進行重大改革。
現(xiàn)在它已經(jīng)做到了,并希望將加密的 DM 作為默認設置推廣給所有用戶。
盡管該系統(tǒng)中有一些細節(jié)值得注意。
正如X所解釋的:
次進入聊天時,系統(tǒng)會為每個用戶創(chuàng)建一個專用的公私鑰對。系統(tǒng)會提示用戶輸入 PIN 碼(該 PIN 碼永遠不會離開設備),用于將私鑰安全地存儲在 X 的基礎架構(gòu)中。如果用戶知道該 PIN 碼,則可以從任何設備恢復此私鑰。除了公私鑰對之外,還有一個用于加密消息內(nèi)容的對話密鑰。公私鑰對用于在參與用戶之間安全地交換對話密鑰。
四位數(shù)的 PIN 并不是最安全的方法,但它確實為 X 用戶提供了一種使用其加密 DM 功能的簡便方法。
X 進一步指出,它利用了:
“……采用強加密方案的組合,對加密對話中的每一條消息、鏈接和反應進行加密,在它們離開發(fā)送者的設備之前,并在存儲在 X 的基礎設施上時保持加密狀態(tài)。”
在這種情況下,加密密鑰似乎是一個潛在的弱點,但同樣,這是一種相對標準的方法,只是使用比許多其他加密系統(tǒng)更簡單的 PIN 鎖。
為了在應用中收發(fā)加密消息,發(fā)送者和接收者都需要在 iOS 上使用最新的 X 應用(Android 和網(wǎng)頁版尚不支持加密)。接收者還必須關注發(fā)送者,之前接受過發(fā)送者的私信,或者之前曾向發(fā)送者發(fā)送過消息。
因此,在實施加密之前,雙方需要有一些利益指標。
X 還指出,群組消息和媒體現(xiàn)在可以加密,但任何共享帖子都會有記錄:
加密私信的內(nèi)容始終是加密的,包括任何鏈接、媒體或文件。對加密私信的回復也同樣加密。需要注意的是,雖然消息內(nèi)容本身是加密的,但相關的元數(shù)據(jù)(例如收件人、創(chuàng)建時間等)并未加密。如果在加密聊天中分享了帖子,X 會記錄這些帖子被分享過。
哦,另外,如果您退出 X,您的 DM 將從該特定設備自動刪除:
如果您在任何時候退出 X,您當前設備上的所有消息(包括加密的私信)都將被刪除;這不會影響您登錄的任何其他設備。退出后,X 將清除所有私鑰和對話密鑰。如果您在同一設備上重新登錄,您的設備將能夠使用退出前設備所訪問的私鑰重新獲取并解密加密的對話。
因此您將能夠?qū)⑺鼈內(nèi)』兀@可能會有點奇怪,具體取決于實施方式。
總的來說,這是一個非常簡單的基本加密實現(xiàn),盡管 4 位密碼似乎沒有我想要的那么安全。
但它確實為您提供了一個更安全的選擇,并且 X 希望,一旦 X Payments 推出,增加的保證最終也將導致更多人通過應用程序轉(zhuǎn)賬。
X 表示,它打算在今年晚些時候開源其加密系統(tǒng)信息。
]]>在 iOS 上進行的更新遵循上周在網(wǎng)絡版 Twitter 上進行的類似改進。Twitter 解釋說,當回復被添加到正在進行的對話時,推文可能會消失,因為這會將現(xiàn)有的推文推上時間線。“我們知道這是一種令人沮喪的體驗,所以我們正在努力改變它,”該公司在 9 月份表示。
這些變化發(fā)生在 Twitter 異常忙碌的一年中,它幾乎每個月都在添加主要的新功能。本月早些時候,它為 Twitter Blue 的訂閱者添加了一個新的熱門文章摘要,這是一項本身僅在今年 6 月推出的付費服務。今年廣泛發(fā)布的其他主要新功能包括超級關注、空間和一個新按鈕,以簡化訂閱新聞通訊的過程。
]]>