Re: [情報] Telegram X

作者: shengshampoo (Sheng Shampoo)   2018-02-07 17:09:25
※ 引述《Vett (Vett)》之銘言:
: ※ 引述《shengshampoo (Sheng Shampoo)》之銘言:
: : 參考前一篇推文的鏈接:
: : https://tr.im/1qfnt
: : 不知道是否可以簡化解讀成,
: : 使用端到端加密,
: : 和多裝置存取,聊天記錄自動備存,
: : 在技術層級上有衝突,
: - 端到端 跟 多裝置 某個程度上有衝突 (key的問題)
: 但實作 多裝置之間的端到端的同步 也不是不可能 就是不做而已
: - 端到端 跟 聊天記錄自動備存 沒什麼衝突 單純不做而已
: 實際上沒有端到端也不是什麼大問題
: 使用者只要知道什麼資訊會被telegram掌握到也就夠了
Telegram 官方FAQ,
針對端對端加密的部分,
刊登一篇篇幅更多的文章:
https://tr.im/1a2gx
一時之間理解翻譯大量英文,
還沒理出頭緒,
想請 bced 大有時間替版友解讀。
粗略看到的,
Cloud chats don't use E2EE.
理由是為了多裝置登錄,
且每個裝置都可立即看到聊天記錄。
而安全性的部分,
則是將雲端的解密key,
拆開分割成不同的區塊,
留存放在不同的數據中心,
而且避開加密聊天記錄所在的同一個地點。
端到端加密,
理論上對通信設備接入的數量沒有限制。
不過,
如果從多裝置登入,
並且端到端加密聊天,
則會面對許多技術難題,
如:增加新設備連線登入帳號,
載入歷史聊天記錄,
回存備份記錄等。
而同業其他競爭者,
如:iMessage 和 WhatsApp,
使用一些安全隱憂的手段,
讓 E2EE 無效化解決現有問題。
不然想安全地解決這些資安問題,
就必須犧牲可用性,
和習慣的一些功能。
也就是 Cloud chats 提供的,
多裝置登入,和聊天記錄自動備存。

Links booklink

Contact Us: admin [ a t ] ucptt.com