Signal
Signal on Signal Technology Foundation -säätiön ja Signal Messenger LLC:n kehittämä monialustainen salattu viestintäpalvelu. Se käyttää Internetiä lähettämään henkilökohtaisia ja ryhmäviestejä, jotka voivat sisältää tiedostoja, äänimuistiinpanoja, kuvia ja videoita. Sen mobiilisovellukset voivat myös soittaa henkilökohtaisia ääni- ja videopuheluita, ja Android-versio voi vaihtoehtoisesti toimia tekstiviestisovelluksena. Signal käyttää tunnisteina tavanomaisia matkapuhelinnumeroita ja käyttää päästä päähän -salausta sen käyttäjien välisen tietoliikenteen suojaamiseksi. Sovellukset sisältävät mekanismeja, joiden avulla käyttäjät voivat itsenäisesti tarkistaa yhteyshenkilöidensä identiteetin ja datakanavan eheyden. Kaikki Signal-ohjelmistot ovat ilmaisia ja avoimen lähdekoodin ohjelmistoja. Asiakasohjelmat julkaistaan GPLv3-lisenssillä, kun taas palvelinkoodi julkaistaan AGPLv3-lisenssillä. Voittoa tavoittelematon Signal Technology Foundation -säätiö perustettiin helmikuussa 2018, ja sen alkuperäinen rahoitus oli 50 miljoonaa dollaria. HistoriaTausta, 2010–2013Signal on salattuja puheluita tarjonneen RedPhone-nimisen sovelluksen ja salattuja tekstiviestejä tarjonneen TextSecure-nimisen sovelluksen seuraaja. Näiden beetaversiot julkaisi ensimmäisen kerran toukokuussa 2010 Whisper Systems -niminen startup-yritys[7], jonka perustivat tietoturva-asiantuntija Moxie Marlinspike ja robotiikan asiantuntija Stuart Anderson.[8][9] Whisper Systems tuotti myös palomuurin ja muita salaamiseen tarkoitettuja työkaluja.[8][10] Nämä olivat yrityksille suunnattuja omisteisia ohjelmia ja olivat tarjolla vain Android-käyttöjärjestelmälle. Vuonna 2011 Twitter osti Whisper Systemsin, pääasiassa jotta Moxie Marlinspike voisi kehittää kasvavan yrityksen tietoturvallisuutta.[11] TextSecure- ja RedPhone-sovellusten lähdekoodit julkaistiin myöhemmin avoimen lähdekoodin lisenssillä[12][13], ja Moxie Marlinspike lähti Twitteristä perustaakseen uuden Open Whisper Systems -nimisen ryhmän sovellusten kehityksen jatkamiseksi.[14][15] Open Whisper Systems, 2013–2018Marraskuussa 2015 TextSecure- ja RedPhone-sovellukset yhdistettiin ja lopputulos nimettiin Signaliksi.[16] Kuukautta myöhemmin Open Whisper Systems julkaisi Chrome-sovelluksen, jonka oli mahdollista linkittää Signalin mobiilisovelluksiin.[17][18] Vuonna 2017 Signal siirtyi Chrome-sovelluksesta erilliseen Electron-pohjaiseen työpöytäsovellukseen[19] sekä RedPhone-puheluista WebRTC-pohjaisiin puheluihin.[20] Signal Messenger, 2018–nykypäiväMoxie Marlinspike ja WhatsApp-perustaja Brian Acton ilmoittivat 21. helmikuuta 2018 Signal Technology Foundation -säätiön perustamisesta. Se on voittoa tavoittelematon organisaatio, jonka tehtävänä on "tukea, kiihdyttää ja laajentaa Signalin tavoitetta tehdä yksityisestä viestinnästä helppoa ja laajasti käytettyä". Säätiö aloitettiin alun perin 50 miljoonan dollarin rahoituksella Actonilta, joka oli poistunut WhatsAppin emoyhtiöstä Facebookista syyskuussa 2017.[21] Acton ja Marlinspike johtivat säätiötä vuoteen 2022 saakka, jolloin Marlinspike jättäytyi tehtävästään, ja säätiölle luotiin uusi johtajan rooli. Säätiön uudeksi puheenjohtajaksi valittiin Googlen entinen asiantuntija ja vuoden 2018 Googlen työntekijöiden ulosmarssien keskeinen vaikuttaja, Meredith Whittaker. Whittaker vastaa puheenjohtajana Signalin strategiasta, julkisesta kuvasta ja viestinnästä. [22][23] Brian Acron jatkaa toimitusjohtajan roolissa. OminaisuudetSignalin käyttäjät voivat tehdä toisilleen ääni- ja videopuheluita[24] ja lähettää toisilleen pikaviestejä Internet-yhteyden kautta.[25] Yksityis- ja ryhmäviesteihin voi liittää kuva- ja videotiedostoja. Kaikki puhelut ja viestit muille Signalin käyttäjille ovat automaattisesti salattuja päästä päähän. Salauksen purkuun tarvittavat avaimet luodaan ja tallennetaan ainoastaan päätepisteissä (eli käyttäjien laitteilla, ei palvelimilla).[26] Signaliin on myös sisäänrakennettu mekanismi, jolla sen käyttäjät voivat varmistaa, ettei mies välissä -hyökkäystä ole tapahtunut. Todennuksen voi tehdä vertaamalla avainten sormenjälkiä (tai skannaamalla QR-koodit).[27] Sovellus ilmoittaa käyttäjälle, jos yhteyshenkilön sormenjälki on muuttunut.[27] Viesteihin voi myös säätää ajoittimen, jonka jälkeen sovellus poistaa viestin sekä lähettäjän että vastaanottajien laitteilta.[28] RajoituksetSignal vaatii, että käyttäjällä on puhelinnumero todennusta varten.[29] Numeron ei tarvitse olla sama kuin laitteen SIM-kortilla, se voi olla myös VoIP-numero[29] tai lankapuhelinnumero kunhan käyttäjä voi vastaanottaa vahvistuskoodin ja hänellä on erillinen laite ohjelmiston asennusta varten. Numeron voi rekisteröidä vain yhteen laitteeseen kerralla.[29] Signal vaatii myös, että ensisijainen laite on Android- tai iOS-pohjainen älypuhelin, jossa on Internet-yhteys. Android-rajoituksiaSignalin virallinen Android-asiakasohjelma tarvitsi Google Playn 2014 ja 2017 välisenä aikana, koska sovellus oli riippuvainen Googlen GCM-kehyksestä.[30] Maaliskuusta 2015 lähtien viestien toimituksen on hoitanut Open Whisper Systems itse ja asiakasohjelma on käyttänyt GCM-kehystä ainoastaan sovelluksen herätykseen.[31] Helmikuussa 2017 Open Whisper Systems lisäsi Android-sovellukseen WebSocket-tuen.[32] Tämä mahdollisti sen käytön puhelimissa, joissa ei ole Google Playta.[32] SalausViestinnän päästä päähän -salaukseen sovellus käyttää Signal Protocol -nimistä salausprotokollaa. Protokolla yhdistää Double Ratchet Algorithm -nimisen algoritmin, esiavaimet (engl. prekeys) ja kolminkertaisen Diffie–Hellman-avaimenvaihdon[33] ja käyttää Curve25519-, AES-256- ja HMAC-SHA256-salausmenetelmiä.[34] Protokolla on myös integroitu WhatsAppiin, Facebook Messengeriin ja Google Alloon, ja se salaa "yli miljardin ihmisen viestinnät maailman ympäri".[35] Katso myösLähteet
Aiheesta muuallaWikimedia Commonsissa on kuvia tai muita tiedostoja aiheesta Signal. |