Signalのサーバーが嘘をついても、Trail of Bitsが鍵の整合性を検証する

How Trail of Bits helps verify the integrity of Signal chats

Signalのサーバーが嘘をついても、Trail of Bitsが鍵の整合性を検証する

SignalのAutomatic Key Verificationは、公開鍵のマップをMerkle treeで管理し、複数の監査人による署名で改ざんを防ぐ仕組みだ。Trail of Bitsは独自実装の監査人を運用し、サーバーが最大1週間しか分裂したビューを維持できないことを保証する。ユーザーは設定から有効化でき、失敗時は安全番号の比較に戻る必要がある。

完全に悪意のあるサーバーであっても、クライアントアプリが警告メッセージを表示し始めるまで、システムの分裂したビューを維持できるのは最大1週間である。
  1. pizzaiolo

    今週のネガティブな見出しの中で、ちょっとポジティブな記事:https://cybernews.com/privacy/police-telegram-whatsapp-signa...

  2. chews

    以前にTrail of Bitsと仕事をしたことがあるが、彼らの暗号チームは最高中の最高だ。それでもSignalには深い懐疑心を持っている。より安全に使う方法はあるし、プッシュ通知を決して受け取らないこともその一つだ。彼らの仕事は称賛に値すると思うが、SMSでブートストラップする必要があるのはgotchaだ…今はユーザー名があるが、それでも番号やIDでブートストラップしなければならない。

この日のほかの記事

2026-09-12