说到消息应用程序,Signal是最安全的选项之一,但如果你在Mac上使用,它实际上有一个相当大的漏洞。
你消失的消息(你知道,那些应该在一段时间后自毁的消息)实际上,默认情况下,存储在你的Mac上。以下是您需要知道的信息,以确保通过信号发送的任何敏感信息都会像预期的那样消失。
这一切归结为Mac上的通知中心。如果您在计算机上使用Signal,则每封新邮件都会以警报的形式出现,并存储在通知中心中,其中的内容和发件人的姓名都清晰可见。
有些令人惊讶的是,即使你收到的信息被认为是自毁的,这也是真的。即使它们从信号应用程序中消失,它们仍然可以在通知中心和您计算机上的其他位置看到。这个问题最初是由安全研究人员亚历克·穆菲特发现的,他在Twitter上分享了他的发现。在主板注意到这条推文后,帕特里克·沃德尔(另一位Mac安全研究员)对Signal的安全漏洞进行了更深入的研究。
tl80也发出了评论信号,如果我们收到回复,他会更新这个报道。
在一篇博客文章中,沃德尔解释说,黑客仍然需要访问你的电脑(远程或物理)才能看到你的信号信息。所以这对大多数人来说都不是问题,但如果你真的在使用信号来共享敏感或有价值的信息,这可能是一个真正的问题。谢天谢地,有一个简单的方法来解决它。
为了确保你消失的信号信息真的消失了,只需在你的Mac上打开应用程序,进入首选项(点击屏幕右上角的信号,该选项就会弹出)。在“通知”部分选择“既非姓名也非邮件”。如果您仍然需要一些有用的信息而不透露所有信息,也可以选择“仅发件人姓名”。
下次你在Mac上收到信号通知时,它不会在你的计算机上存储任何敏感信息。不幸的是,这并不能解决Mac已经记录的消息“消失”的问题,这就是事情变得复杂的原因。
通过一点编码,Wardle发现所有这些自毁信号信息也都保存在Mac电脑深处的数据库中。实际上,访问这些信息可能超出了大多数人的能力范围(包括我自己),但如果你准备迎接挑战,你可以在这里跟随沃德尔(一位专业的Mac安全研究人员)。
为了让事情变得简单一点,他还设置了一个脚本,可以扫描你的Mac电脑,并显示它隐藏的所有通知数据。这样,在您真正擦除数据库之前,您就知道有一些数据值得删除。不过,对我们大多数人来说,只要确保你将来收到的任何消失的信息真的消失了,就足以让你心神不定。
...用该功能七天后消失。此时间范围目前不可编辑。相关:如何恢复已删除或丢失的WhatsApp消息我们相信,TSAP所做的工作是为了让您有足够的时间恢复消息(如果有的话)。七天应该足以恢复您选择使用此功能删除的所有邮件。wha...
... 了解免费短信应用是如何赚钱的很重要,因为你想知道收入是来自数据收集还是广告。Telegram和Signal都是免费应用,但都不显示广告。 ...
... 你知道如何最小化设备上的应用程序并滚动浏览可用的开放软件预览吗?信号的隐私屏幕阻止预览信号在此模式下显示消息。当你试图退出应用程序时,这是一个很好的防止私人...
... 那么,WhatsApp的消失消息是如何工作的,您如何使用该功能呢?这是你需要知道的一切。。。 ...
...和Telegram应用程序登录,因此无需清除您的智能**。了解如何删除iPhone上的应用程序,或如何删除Android上的应用程序。 如果你是一个信号用户,你将需要重复这个过程,以回到你的“主要”信号或电报帐户后,授权你的第二个号...
...全性。但是信号提供了一些其他有用的安全选项。下面是如何利用它们。 启用注册锁以保护您的信号帐户 你的信号帐户与你的电话号码绑定,根本不需要密码。当您第一次注册Signal(或稍后重新注册设备)时,Signal将通过向...