Signal-android: Basculez vers le chiffrement de la base de données au niveau de la page.

Créé le 21 déc. 2011  ·  8Commentaires  ·  Source: signalapp/Signal-Android

La valeur par défaut actuelle est de masquer le corps du texte mais d'afficher le nom de l'expéditeur jusqu'à ce que TextSecure soit déverrouillé. Ce serait bien s'il pouvait y avoir une option permettant aux utilisateurs de masquer également le nom de l'expéditeur.

feature

Commentaire le plus utile

est-ce que c'est corrigé par f36b296e2ed211893835372513da57bb135c52c1?

Tous les 8 commentaires

Je suis d'accord. Si vous deviez faire fouiller votre téléphone par quelqu'un comme la police, ils pourraient au moins voir à qui vous avez envoyé des SMS. Ces informations ne devraient être disponibles qu'après avoir entré votre mot de passe.

Ce n'est pas caché car ces données ne sont pas réellement cryptées. Nous allons éventuellement passer à quelque chose comme SQLCipher de Zetetic (http://sqlcipher.net/), qui nous permettra également de chiffrer ces colonnes.

Une idée de quand cela pourrait arriver moxie0 ? C'est un assez gros défaut d'utilisation pour le moment, bien qu'il soit bon de comprendre que cela a plus à voir avec la fonctionnalité Android actuelle qu'un oubli !

J'aimerais aussi vraiment voir cette fonctionnalité implémentée. Je comprends en quelque sorte la raison pour laquelle les données ne sont pas actuellement cryptées et donc affichées en texte brut. Cependant, je ne vois aucune raison de voir quoi que ce soit si la phrase secrète n'est pas mise en cache, bloquez simplement l'accès à la fenêtre de conversation. Ensuite, lorsque vous implémentez les éléments SQLCipher, le programme sera tout simplement bien meilleur.

Les paramètres de notification vous permettent de masquer le nom et le message maintenant ; donc cela peut être fermé?

me semble raisonnable.

Le mercredi 30 novembre 2016 à 10h56, dcherian [email protected] a écrit :

Les paramètres de notification vous permettent de masquer le nom et le message maintenant ; donc cela peut
sois fermé?

-
Vous recevez ceci parce que vous avez commenté.
Répondez directement à cet e-mail, consultez-le sur GitHub
https://github.com/WhisperSystems/Signal-Android/issues/4#issuecomment-263961250 ,
ou couper le fil
https://github.com/notifications/unsubscribe-auth/ABLBzfpGrFtSuljssvpQtb0QxjrmsKWZks5rDcbOgaJpZM4AGsjc
.

--

Brian Conley

Co-fondateur, Small World News

http://smallworldnews.tv

m: 646.285.2046

Skype : brianjoelconley

Améliorez le chiffrement du stockage local. Désormais, seul le contenu des messages est crypté. Si la médecine légale peut contourner les androïdes FDE, elle peut collecter des métadonnées. S'il vous plaît ne présumez pas que les androïdes FDE sont plus sûrs que le cryptage local mis en œuvre correctement. Android FDE est à des années-lumière d'ios et même ios n'est pas à l'épreuve des balles.

s'il vous plaît lire sur le forum de discussion:

https://whispersystems.discoursehosting.net/t/passphrase-encryption-only-for-message-contents/917

Moxie a commenté qu'il voudrait l'éliminer progressivement en faveur d'android fde. Ce qui serait une erreur.

Moxie, veuillez lire la discussion à laquelle vous avez déjà répondu. J'espère que tu changeras d'avis. Finalement, cela ne signifie pas que vous allez le changer, c'est clair, mais veuillez jeter un œil à ce fil et commenter si vous acceptez un PR. Je suis prêt à faire une grosse prime pour cela.

est-ce que c'est corrigé par f36b296e2ed211893835372513da57bb135c52c1?

Cette page vous a été utile?
0 / 5 - 0 notes