L'app Signal incentrata sulla privacy si sta espandendo per prendere il posto di WhatsApp, con il co-fondatore di WhatsApp che ha recentemente investito 50 milioni di dollari nello sviluppo di Signal.
WhatsApp rimane la piattaforma di messaggistica preferita da molti, e con oltre due miliardi di utenti, la sua ubiquità rende la comunicazione semplice. Tuttavia, con le crescenti preoccupazioni relative alla sua proprietà da parte di Facebook (anche se WhatsApp vanta la crittografia end-to-end), molti stanno cercando opzioni alternative. Il track record di Facebook in termini di privacy non è mai stato buono, e solo di recente la società ha fatto dei passi in avanti non aggiungere pubblicità a WhatsApp, la sua base utenti è comprensibilmente seccata. In genere, le opzioni alternative sopra menzionate sono composte da due superlativi: Telegram o Signal. Il co-fondatore di WhatsApp Brian Acton, dopo aver lasciato l'azienda in mezzo a litigi con i suoi precedenti colleghi di Facebook, ha investito 50 milioni di dollari nello sviluppo di Signal. Ha anche co-fondato la Signal Foundation (un'organizzazione no-profit) e ne è diventato presidente esecutivo nel 2018.
Questo particolare collegamento ha senso, soprattutto perché le prime versioni della crittografia end-to-end di WhatsApp utilizzavano effettivamente i protocolli di crittografia open source di Signal. Acton ha lasciato Facebook solo nel 2018, dopo aver assistito ai tentativi dell'azienda di smantellare la privacy offerta da WhatsApp. Facebook ha acquistato WhatsApp nel 2014 per circa 19 miliardi di dollari. Da allora, Acton è stato fortemente coinvolto in movimenti sulla privacy dei dati come #DeleteFacebook, che ha apertamente sostenuto negli ultimi anni dopo la sua partenza.
La Signal Foundation conta ora 20 dipendenti e l'app Signal vanta sempre più funzionalità col passare del tempo. Non è più semplicemente un'app di messaggistica crittografata semplice, ma offre anche funzionalità che competono con quelle di altre app di messaggistica. Supporta l'invio di immagini e video che scompaiono dopo la visualizzazione (tipo Snapchat o Instagram), adesivi e reazioni emoji ai messaggi. È stato inoltre annunciato che l'app sperimenterà il supporto per l'archiviazione dei dettagli di contatto crittografati nel cloud e in futuro offrirà anche un nuovo sistema per la messaggistica di gruppo.
"La transizione più importante che Signal ha subito è stata da un piccolo sforzo di tre persone a qualcosa che lo è ora un progetto serio con la capacità di fare ciò che è necessario per costruire software nel mondo Oggi," Lo afferma Moxie Marlinspike, creatore di Signal e co-fondatore della Signal Foundation.
Sebbene queste funzionalità non siano tipicamente rivolte alle persone attente alla privacy che Signal originariamente mirava ad attirare, sono "funzionalità di arricchimento" che intratterranno e attireranno l'utente generale a cui potrebbe non interessare così tanto privacy. "Questo non è solo per i ricercatori di sicurezza iperparanoici, ma per le masse," dice Acton. "Questo è qualcosa per tutti nel mondo."
Le modifiche alla chat di gruppo di Signal consentiranno agli amministratori di aggiungere e rimuovere persone dai gruppi senza che un server di Signal venga mai a conoscenza dei membri di quel gruppo. È progettato in collaborazione con Microsoft Research in cui un'app utilizza "credenziali anonime" per garantire l'ingresso dell'utente in un gruppo. "È stato necessario introdurre alcune innovazioni nel mondo della crittografia," dice Marlinspike. "E alla fine, è semplicemente invisibile. Sono solo gruppi e funziona come ci aspettiamo che i gruppi funzionino."
La memorizzazione dei contatti menzionata in precedenza utilizzerebbe anche un nuovo sistema chiamato "recupero sicuro del valore", che ti consentirebbe di creare un libro di contatti degli utenti di Signal che è archiviato - crittografato - su Signal server. Questo verrebbe preservato quando si passa da un telefono all'altro, il che significa che puoi mantenere i tuoi contatti Signal completamente separati dal tuo smartphone, se lo desideri. I dati memorizzati verrebbero crittografati in modo che non possano nemmeno essere visti dal sistema operativo. Questa funzionalità, qualora dovesse rivelarsi efficace, potrebbe costituire la base affinché Signal elimini completamente l’uso dei numeri di telefono. Si teme che l’aggiunta di più funzionalità introduca più spazio per l’emergere di vulnerabilità.
"Dirò solo che è qualcosa a cui stiamo pensando" dice Marlinspike. Recupero sicuro del valore, dice, "sarebbe il primo passo per risolvere il problema."
Prezzo: gratuito.
4.4.
Fonte: Cablato