Signal-android: ページレベルのデータベース暗号化に切り替えます。

作成日 2011年12月21日  ·  8コメント  ·  ソース: signalapp/Signal-Android

現在のデフォルトでは、テキストの本文は非表示になっていますが、TextSecureのロックが解除されるまで送信者の名前は表示されます。 ユーザーが送信者の名前も非表示にできるオプションがあると便利です。

feature

最も参考になるコメント

これはf36b296e2ed211893835372513da57bb135c52c1によって修正されていますか?

全てのコメント8件

同意します。 あなたが警察のような誰かにあなたの電話を捜してもらうならば、彼らは少なくともあなたが誰にテキストメッセージを送ったかを見ることができるでしょう。 この情報は、パスワードを入力するまで利用できません。

そのデータは実際には暗号化されていないため、これは非表示になりません。 最終的には、ZeteticのSQL​​Cipher(http://sqlcipher.net/)のようなものに移行します。これにより、これらの列も暗号化できるようになります。

これがいつ起こるか考えてみてくださいmoxie0? 現時点ではかなり大きなユーザビリティの欠陥ですが、これを理解することは、見落としではなく、現在のAndroidの機能と関係があります。

また、この機能が実装されていることを本当に望んでいます。 データが現在暗号化されていないため、プレーンテキストで表示されている理由は理解できます。 ただし、パスフレーズがキャッシュされていない場合は、会話ウィンドウへのアクセスをブロックするだけで、何も表示されない理由はありません。 次に、SQLCipherのものを実装すると、プログラムははるかに優れたものになります。

通知設定により、名前とメッセージの両方を非表示にできるようになりました。 だからこれを閉じることができますか?

私には合理的なようです。

10時56分AMで水曜日、2016年11月30日には、dcherian [email protected]書きました:

通知設定により、名前とメッセージの両方を非表示にできるようになりました。 だからこれはできます
閉じられますか?


あなたがコメントしたのであなたはこれを受け取っています。
このメールに直接返信し、GitHubで表示してください
https://github.com/WhisperSystems/Signal-Android/issues/4#issuecomment-263961250
またはスレッドをミュートします
https://github.com/notifications/unsubscribe-auth/ABLBzfpGrFtSuljssvpQtb0QxjrmsKWZks5rDcbOgaJpZM4AGsjc

-

ブライアン・コンリー

Small WorldNewsの共同創設者

http://smallworldnews.tv

m:646.285.2046

Skype:brianjoelconley

ローカルストレージの暗号化を改善します。 これで、メッセージのコンテンツのみが暗号化されます。 フォレンジックがandroidのFDEをバイパスできる場合、メタデータを収集できます。 androidsFDEがローカル暗号化が正しく実装されているよりも安全であると思い込まないでください。 Android FDEはiOSから光年離れており、iOSでさえ防弾ではありません。

ディスカッションフォーラムをお読みください。

https://whispersystems.discoursehosting.net/t/passphrase-encryption-only-for-message-contents/917

Moxieは、androidfdeを優先して段階的に廃止したいとコメントしました。 ウィッチは間違いだろう。

Moxieはあなたがすでに答えた議論を読んでください。 気が変わったらいいのにと思います。 最終的には変更するという意味ではありませんが、PRを受け入れる場合は、このスレッドを見てコメントしてください。 私はこれに大きな報奨金を喜んで作ります。

これはf36b296e2ed211893835372513da57bb135c52c1によって修正されていますか?

このページは役に立ちましたか?
0 / 5 - 0 評価