Signal-android: Cambie al cifrado de base de datos a nivel de página.

Creado en 21 dic. 2011  ·  8Comentarios  ·  Fuente: signalapp/Signal-Android

El valor predeterminado actual es ocultar el cuerpo del texto pero mostrar el nombre del remitente hasta que TextSecure se desbloquee. Sería bueno si hubiera una opción que permitiera a los usuarios ocultar también el nombre del remitente.

feature

Comentario más útil

¿Esto está arreglado por f36b296e2ed211893835372513da57bb135c52c1?

Todos 8 comentarios

Estoy de acuerdo. Si alguien como la policía registrara su teléfono, al menos podría ver a quién le ha estado enviando mensajes de texto. Esta información no debería estar disponible hasta que ingrese su contraseña.

Esto no está oculto porque esos datos en realidad no están encriptados. Eventualmente nos moveremos a algo como SQLCipher de Zetetic (http://sqlcipher.net/), que nos permitirá encriptar esas columnas también.

¿Alguna idea de cuándo podría suceder esto moxie0? Es una falla de usabilidad bastante grande en este momento, aunque es bueno entender que esto tiene más que ver con la funcionalidad actual de Android que con un descuido.

También me gustaría mucho ver implícita esta característica. Entiendo la razón por la que los datos no están cifrados actualmente y, por lo tanto, se muestran en texto sin formato. Sin embargo, no veo ninguna razón para ver nada en absoluto si la frase de contraseña no está almacenada en caché, simplemente bloquee el acceso a la ventana de conversación. Entonces, cuando consigas las cosas de SQLCipher implícitas, el programa será mucho mejor.

La configuración de notificaciones le permite ocultar tanto el nombre como el mensaje ahora; para que esto se pueda cerrar?

me parece razonable.

El miércoles 30 de noviembre de 2016 a las 10:56 a.m., dcherian [email protected] escribió:

La configuración de notificaciones le permite ocultar tanto el nombre como el mensaje ahora; entonces esto puede
¿estar cerrado?

-
Estás recibiendo esto porque hiciste un comentario.
Responda a este correo electrónico directamente, véalo en GitHub
https://github.com/WhisperSystems/Signal-Android/issues/4#issuecomment-263961250 ,
o silenciar el hilo
https://github.com/notifications/unsubscribe-auth/ABLBzfpGrFtSuljssvpQtb0QxjrmsKWZks5rDcbOgaJpZM4AGsjc
.

-

Brian Conley

Cofundador de Small World News

http://smallworldnews.tv

m: 646.285.2046

Skype: brianjoelconley

Mejore el cifrado del almacenamiento local. Ahora solo se cifra el contenido de los mensajes. Si los forenses pueden pasar por alto los androides FDE, pueden recopilar metadatos. No asuma que androids FDE es más seguro que el cifrado local implementado correctamente. Android FDE está a años luz de ios e incluso ios no es a prueba de balas.

por favor lea en el foro de discoussion:

https://whispersystems.discoursehosting.net/t/passphrase-encryption-only-for-message-contents/917

Moxie comentó que le gustaría eliminarlo gradualmente a favor de android fde. Lo que sería un error.

Moxie, por favor lea la discusión que ya respondió. Espero que cambies de opinión. Eventualmente no significa que lo vas a cambiar, eso está claro, pero echa un vistazo a este hilo y comenta si aceptas un PR. Estoy dispuesto a hacer una gran recompensa por esto.

¿Esto está arreglado por f36b296e2ed211893835372513da57bb135c52c1?

¿Fue útil esta página
0 / 5 - 0 calificaciones