Signal のハウツーガイド: 5 分でチャットを安全にする方法を学びましょう! 🔒📲
今週までSignalについて聞いたことがなかったとしても、今では知っているかもしれません。このメッセージングアプリは月曜日に、編集長が アトランティックジェフリー・ゴールドバーグ氏は、空爆を計画していた軍高官とのグループチャットに誤って追加されました。Signalは、非常に異例な理由でこの騒動に加わったにもかかわらず、安全なコミュニケーションを提供するメッセージングプラットフォームとして、これまでも、そしてこれからも、高い評価を得ています。ただし、万能というわけではありません。 絶対的な この場合は—ですが、機密性の高い情報を扱う人でなくても、それが何であるか、どのように機能するかを理解しておく価値はあります。🔒
Signalは、iOSまたはAndroidデバイスにダウンロードして電話番号を連携させるだけで使えるメッセージングアプリです。WhatsAppやTelegramといった他のサービスと似ていますが、Signalの特徴はプライバシーへの配慮です。プラットフォーム上の通信はデフォルトでエンドツーエンドで暗号化され、アプリには会話のプライバシーを守るための追加保護機能も備わっています。🔑
エンドツーエンドの暗号化が重要なのはなぜですか?
例えば誰かに近づいて耳元でささやくような場合を除けば、エンドツーエンドの暗号化は、相手とコミュニケーションを取り、メッセージのプライバシーを確保するための最良の方法です。暗号化によってメッセージのコンテンツが隠蔽され、復号に必要な鍵を持たない人には事実上解読不可能になります。エンドツーエンド暗号化とは、デバイスと受信者の間で送受信されるメッセージが、送信先のデバイス間で実質的に解読不可能な状態になることから名付けられました。メッセージが最終目的地に到達した時点で初めて復号されます。🛡️
一方、標準的なSMSテキストメッセージは、携帯電話ネットワーク📶(基地局からサーバー、そして送信相手📱)を通過する際に暗号化されません。携帯電話はそれらを暗号化されたファイル🔒として保存できますが、メッセージを処理するISPはそれらにアクセスし、そのコピーを自社のサーバー🖥️に保存できます。そのため、Salt Typhoon🐉のような高度なハッキングや、ISPに送達された裁判所命令⚖️に対して、あなたのメッセージは脆弱になります。
エンドツーエンドで暗号化されたメッセージは、キー 🗝️ なしでは読み取ることが事実上不可能であるため、同じように侵害されることはありません。 電子フロンティア財団 暗号化に関する優れた説明🔐と、プライバシーのベストプラクティスに関する他の多くのリソース👁️🗨️があります。
Signal は他のエンドツーエンド暗号化メッセージング プラットフォームとどう違うのでしょうか?
エンドツーエンド暗号化を標準機能として組み込むチャットプラットフォームが増えており、これは良いことです。WhatsAppだけでなく、iPhoneのiMessageやGoogleメッセージのRCSチャットにも搭載されています。現在、AndroidとiPhone間のメッセージはエンドツーエンド暗号化をサポートしていませんが、近々変更される予定です。しかし、たとえメッセージ自体がエンドツーエンド暗号化されていても、テクノロジー企業はユーザーに関するその他の情報にアクセスし、保存することができます。例えば、WhatsAppはプロフィール情報や連絡先リストなどのデータを保存し、捜査令状が発行された場合、その情報を当局に提供します。
シグナルは非営利団体によって運営されており、注目すべきは、店舗のみが ユーザーに関する2つの情報: Signalアカウントを作成した日時と、アプリを最後に使用した日時。当局はSignalからそれ以上の情報は入手できません。なぜなら、Signalはそのような情報を保有していないからです。だからこそ、ジャーナリスト、活動家、そしてプライバシーを重視する人々に人気があります。ただし、当局、ハッカー、あるいは外国の敵対勢力がメッセージの相手(つまり、メッセージの相手)にアクセスした場合、たとえ消えるメッセージを設定していたとしても、かなりの情報を入手できることを覚えておいてください。🔍
Signal を使いたい人は誰でしょうか?
端的に言えば、「誰でも」です。もちろん、特定の職業に就いている人はコミュニケーションにおいてより大きなリスクを負うことになりますが、プライバシーに関しては、ジャーナリストや政府関係者でなくても、もう少しセキュリティを確保したいと考えるのは当然です。ネブラスカ州当局は、違法な中絶を行った罪で母親と17歳の娘を起訴するため、Facebookのプライベートチャット履歴を入手しました。チャットは暗号化されていなかったため、Metaは問題のメッセージを保有しており、当局からの要請を受けて引き渡しました。もしメッセージが暗号化されていたら、Metaは対応できなかったでしょう。⚖️
Signal を使用することの欠点は何ですか?
Signalアカウントの情報のほとんどはデバイス上にローカルに保存されているため、新しいデバイスにアカウントを移行するには、いくつかの追加手順と古いデバイスへのアクセスが必要になります。情報がクラウドに保存されている場合、セキュリティは低下しますが、新しいデバイスへの移行ははるかに容易になります。また、これは当然のことかもしれませんが、コミュニケーション相手もSignalアカウントを持っている必要があります。📲
Signal について他に知っておくべきことはありますか?
今週のニュースは、Signalをはじめとするコミュニケーションプラットフォームの利用におけるもう一つの重要な側面を浮き彫りにしています。それは、Signalはあなた自身を守ることはできないということです。Signalのメッセージングプロトコルは非常に安全ですが、チャットに間違った相手を追加してしまうといった人為的なミスが発生する可能性は常に存在します。とはいえ、潜在的な落とし穴を回避するために、いくつか追加対策を講じることは可能です。 404メディア 良いアドバイスがある Signalのニックネーム機能の使い方 名前を混同しないようにするためです。💡
もう一つの現在の懸念は、 あなたの情報は安全です 他人、特に入国管理局職員があなたの携帯電話にアクセスできる場合、それは非常に危険です。携帯電話の情報を確実に保護する方法はなく、入国管理局職員がどのように携帯電話にアクセスし、何をできるかについての規制も明確ではありません。しかし、デジタルフットプリントをできるだけ小さく保ち、誰かが簡単に検索して携帯電話から情報を見つけられるように制限する対策を講じることは賢明です。🕵️♂️
Signalには、一定期間後にデバイスからメッセージを削除する消えるメッセージオプションがあります。アプリスイッチャービューでアプリのコンテンツを非表示にするオプションや、アプリを再度開くたびにロック画面の認証情報を要求する設定も可能です。少しの注意で大きな効果が得られます。🌐