安全人员称 XChat “端到端加密”是误导性的

2026-04-29 09:462阅读0评论SEO基础
  • 内容介绍
  • 文章标签
  • 相关推荐
问题描述:

image898×1206 260 KB

https://x.com/mysk_co/status/2047807880124911701

网友解答:
--【壹】--:

并非。只要制定一个密码学上有效的算法,双方用开源客户端,就没问题,参考 matrix


--【贰】--:

是的,交换过公钥的hash就行了,你就知道收到的公钥是不是真的了。


--【叁】--: EVELance:

线下交换过公钥

或者说线下交换过能证明有效的东西,比如指纹


--【肆】--:

这个还要手动加一堆好友吗,这也太累了。。。刚刚试用了感觉好像没啥使用场景


--【伍】--:

如果是真心在乎安全的话,安全码截个图在其他平台交换一下,也不麻烦。问题主要还是考虑到 UX 不会强制要求验证,而大多数用户又不可能愿意对每个联系人做一遍验证 最后就是形同虚设


--【陆】--:

Signal是开源软件,包括服务端,感觉这比tg高太多了(


--【柒】--:

不是全同态,可以了解一下 Signal(应该算商业软件)的 Double Ratchet 算法


--【捌】--:

佬说的是全同态加密嘛,这种目前感觉还是很难在商业软件上看到吧,

不过着4位pin加密确实感觉没那么可靠,还不如私钥


--【玖】--:

TG的替代品应该是Signal吧
或许是matrix呢
再不行discord也行吧,起码功能相还
什么叫 微信 XChat


--【拾】--:

你需要跟对方交换公钥呀,中间人MITM就行了,和你客户端没有关系。

阅读全文
标签:转载
问题描述:

image898×1206 260 KB

https://x.com/mysk_co/status/2047807880124911701

网友解答:
--【壹】--:

并非。只要制定一个密码学上有效的算法,双方用开源客户端,就没问题,参考 matrix


--【贰】--:

是的,交换过公钥的hash就行了,你就知道收到的公钥是不是真的了。


--【叁】--: EVELance:

线下交换过公钥

或者说线下交换过能证明有效的东西,比如指纹


--【肆】--:

这个还要手动加一堆好友吗,这也太累了。。。刚刚试用了感觉好像没啥使用场景


--【伍】--:

如果是真心在乎安全的话,安全码截个图在其他平台交换一下,也不麻烦。问题主要还是考虑到 UX 不会强制要求验证,而大多数用户又不可能愿意对每个联系人做一遍验证 最后就是形同虚设


--【陆】--:

Signal是开源软件,包括服务端,感觉这比tg高太多了(


--【柒】--:

不是全同态,可以了解一下 Signal(应该算商业软件)的 Double Ratchet 算法


--【捌】--:

佬说的是全同态加密嘛,这种目前感觉还是很难在商业软件上看到吧,

不过着4位pin加密确实感觉没那么可靠,还不如私钥


--【玖】--:

TG的替代品应该是Signal吧
或许是matrix呢
再不行discord也行吧,起码功能相还
什么叫 微信 XChat


--【拾】--:

你需要跟对方交换公钥呀,中间人MITM就行了,和你客户端没有关系。

阅读全文
标签:转载