Signal-android: 切换到页面级数据库加密。

创建于 2011-12-21  ·  8评论  ·  资料来源: signalapp/Signal-Android

当前的默认设置是隐藏文本正文但显示发件人姓名,直到 TextSecure 解锁。 如果可以有一个选项允许用户也隐藏发件人姓名,那就太好了。

feature

最有用的评论

这是由 f36b296e2ed211893835372513da57bb135c52c1 修复的吗?

所有8条评论

我同意。 如果你的手机被警察这样的人搜查,他们至少可以看到你给谁发了短信。 在您输入密码之前,此信息不应可用。

这不是隐藏的,因为该数据实际上并未加密。 我们最终将转向 Zetetic 的 SQLCipher (http://sqlcipher.net/) 之类的东西,它也允许我们对这些列进行加密。

知道这什么时候会发生 moxie0 吗? 目前这是一个相当大的可用性缺陷,尽管很高兴理解这更多地与当前的 android 功能有关,而不是疏忽!

我也很想看到这个功能被实现。 我有点理解数据当前未加密的原因,因此以纯文本形式显示。 但是,如果密码短语没有被缓存,我根本看不到任何理由,只是阻止对对话窗口的访问。 然后,当您确实实现了 SQLCipher 的内容时,程序就会好得多。

通知设置让您现在可以隐藏姓名和消息; 所以这可以关闭吗?

对我来说似乎是合理的。

在 2016 年 11 月 30 日星期三上午 10:56,dcherian [email protected]写道:

通知设置让您现在可以隐藏姓名和消息; 所以这可以
被关闭?


您收到此消息是因为您发表了评论。
直接回复本邮件,在GitHub上查看
https://github.com/WhisperSystems/Signal-Android/issues/4#issuecomment-263961250
或静音线程
https://github.com/notifications/unsubscribe-auth/ABLBzfpGrFtSuljssvpQtb0QxjrmsKWZks5rDcbOgaJpZM4AGsjc
.

——

布莱恩康利

小世界新闻联合创始人

http://smallworldnews.tv

米:646.285.2046

Skype:布赖恩乔尔康利

改进本地存储加密。 现在只有消息的内容被加密。 如果取证可以绕过 androids FDE,他们就可以收集元数据。 请不要假设 androids FDE 比正确实施的本地加密更安全。 Android FDE 与 ios 相距数光年,甚至 ios 也不是防弹的。

请在讨论论坛上阅读:

https://whispersystems.discoursehosting.net/t/passphrase-encryption-only-for-message-contents/917

Moxie 评论说他希望逐步淘汰它以支持 android fde。 这将是一个错误。

Moxie 请阅读您已经回答的讨论。 我希望你改变主意。 最终并不意味着你会改变它,这很清楚,但如果你愿意接受 PR,请查看此线程并发表评论。 我愿意为此付出巨大的代价。

这是由 f36b296e2ed211893835372513da57bb135c52c1 修复的吗?

此页面是否有帮助?
0 / 5 - 0 等级