Signalのサーバーが嘘をついても、Trail of Bitsが鍵の整合性を検証する
How Trail of Bits helps verify the integrity of Signal chats

SignalのAutomatic Key Verificationは、公開鍵のマップをMerkle treeで管理し、複数の監査人による署名で改ざんを防ぐ仕組みだ。Trail of Bitsは独自実装の監査人を運用し、サーバーが最大1週間しか分裂したビューを維持できないことを保証する。ユーザーは設定から有効化でき、失敗時は安全番号の比較に戻る必要がある。
完全に悪意のあるサーバーであっても、クライアントアプリが警告メッセージを表示し始めるまで、システムの分裂したビューを維持できるのは最大1週間である。
HNでの議論
53- pizzaiolo
今週のネガティブな見出しの中で、ちょっとポジティブな記事:https://cybernews.com/privacy/police-telegram-whatsapp-signa...
- chews
以前にTrail of Bitsと仕事をしたことがあるが、彼らの暗号チームは最高中の最高だ。それでもSignalには深い懐疑心を持っている。より安全に使う方法はあるし、プッシュ通知を決して受け取らないこともその一つだ。彼らの仕事は称賛に値すると思うが、SMSでブートストラップする必要があるのはgotchaだ…今はユーザー名があるが、それでも番号やIDでブートストラップしなければならない。