最好的保密者,不止要守口如瓶
文:薯伯伯
萬一法庭要求 Signal 提交客戶資料,Signal 會如何應對?我們不說理論,只看真實經過法庭驗證的實例。
話說在 2016 年 6 月 30 日,美國維珍尼亞州東區聯邦地區法院發出傳票,要求 Signal 的代表機構,向聯邦大陪審團提供兩名 Signal 用戶的信息。
Signal 的代表機構美國公民自由聯盟基金(American Civil Liberties Union Foundation)向法院提交的正式回應,摘要如下:
- 美國法院的大陪審團要求向 Signal 交出兩個用戶的戶口資料。
- Signal 的代表回應:兩個電話號碼,一個沒有 Signal 帳號,另一個有。
- Signal 所採用的 Open Whisper Systems(OWS)對這名用戶只保留了兩項資料:
1. 開戶時間(time of account creation)。
2. 最後一次連接到 Signal 伺服器的時間(date of the last connection to Signal servers)
在回應法院的聲明裡,Signal 的代表機構還強調:
- Signal 並沒有存儲用戶的姓名
- Signal 並沒有存儲用戶的地址
- Signal 並沒有存儲用戶的電話號碼
- Signal 並沒有存儲用戶的電郵地址
- Signal 並沒有存儲用戶的交費方式
- Signal 並沒有存儲用戶的IP 註冊
- Signal 並沒有存儲用戶的IP 登入資料及地址
- Signal 並沒有存儲用戶的帳號歷史
- Signal 並沒有存儲用戶的收費記錄
- Signal 並沒有存儲用戶的上下流的供應商
- Signal 並沒有存儲用戶的 cookies 資料
- Signal 並沒有存儲用戶其他相關資料。
Signal 的代表機構還嚴正地回應法院的傳票,指出根據法例美國法院根本不能以大陪審團的傳票形式取得該幾項的資料。即使有合法的傳票,他們根本就沒有相關資料,所以在技術上是無辦法提供任何資料。
後來 Signal 在自己的博客上這樣解釋:「我們設計 Signal 服務時,儘量減少保留的用戶數據,我們能提供的唯一信息是用戶註冊 Signal 的日期和時間,以及用戶連接到 Signal 服務的最後日期。」
並再補充道:「我們沒有存儲用戶聯繫人的任何信息(如聯繫人本身、聯繫人的哈希值、任何其他衍生的聯繫人信息等),關於用戶組的任何信息(如用戶有多少個組,用戶在哪個組,用戶組的成員列表),或者用戶與誰通信的任何記錄。」
Signal 強調:「所有的消息內容都是端到端加密的,所以我們也沒有這些信息。」
當有人說,他們發現 Signal 的用戶協議裡,聲稱會向司法機構提供資料,其實這句話的含意,是他們會提供開戶日期時間,及最後連線的日期資料。
至於 Telegram 呢?最近看 HKFP 的報道,聲稱 Telegram 承諾暫時停止向香港執法或司法機構提供用戶資料,那他們如果要提供資料,可以提供甚麼呢?按以往的其他報道,他們有保留用戶的 IP 地址及電話號碼。至於還有沒有其他,就不是太肯定。
不過與其信一間公司自己的說法,我寧願更信一個經受法庭傳票驗證的事實。
最好的保密者是甚麼?
不是守口如瓶的人,而是甚麼也不知道的伙伴。
這個在資訊保安上,其實有一個名詞,叫zero knowledge,零知識,當對方甚麼也不知道時,即使想出賣你,也沒有辦法。類似的情況,還有 ProtonMail。ProtonMail 是加密的電郵系統,服務供應商如果收到傳票要把你的資料供出,也是無能為力。他們可以幫你把戶口的密碼重置,但裡面的內容會自動全盤崩毀,100% 刪除,不能回復。
這就是 zero knowledge 的意義與威力。
我們的信任,從來不應天真地建立在一間公司或機構之上,而是建基在制度之上。只有當制度的設計本身,根本不容許背叛,我們才能相信自己不會被背叛。
香港人,不會對上述這句話感到陌生吧?
👉 有關 Signal 回應美國維珍尼亞州東區聯邦地區法院傳票一事,請參考:
https://signal.org/bigbrother/eastern-virginia-grand-jury/
▶️ Patreon: www.patreon.com/pazu
同時也有10000部Youtube影片,追蹤數超過62萬的網紅Bryan Wee,也在其Youtube影片中提到,...
「open account 30天」的推薦目錄:
- 關於open account 30天 在 Pazu 薯伯伯 Facebook
- 關於open account 30天 在 外交部 Ministry of Foreign Affairs, ROC(Taiwan) Facebook
- 關於open account 30天 在 李綺雯 Marine Lee Yee Man Facebook
- 關於open account 30天 在 Bryan Wee Youtube
- 關於open account 30天 在 Travel Thirsty Youtube
- 關於open account 30天 在 スキマスイッチ - 「全力少年」Music Video : SUKIMASWITCH / ZENRYOKU SHOUNEN Music Video Youtube
- 關於open account 30天 在 月結30天英文在PTT/Dcard完整相關資訊 - 你不知道的歷史故事 的評價
- 關於open account 30天 在 月結30天英文在PTT/Dcard完整相關資訊 - 你不知道的歷史故事 的評價
- 關於open account 30天 在 t/t 30 days意思2022-精選在臉書/Facebook/Dcard上的焦點新聞 ... 的評價
open account 30天 在 外交部 Ministry of Foreign Affairs, ROC(Taiwan) Facebook 八卦
【優化人民潛力💪共享繁榮之韌性未來】
亞太經濟合作(APEC)雙部長會議圓滿結束
今年由於疫情關係
#APEC雙部長會議 首度採用視訊方式舉行
這場檢視全年工作成果的部長級會議代表為
國發會 #龔明鑫 主委
➕
行政院經貿談判辦公室 #鄧振中 政委
會議從8 p.m.一直開到隔天12:30 a.m.
兩位代表不捨晝夜也要透過APEC
把防疫成功的 #台灣模式 告訴全世界
龔主委在會中說到
因為 #COVID19 疫情
突顯出 #數位健康照護 的重要性
我國將善用 #資通訊科技 + #醫療領域 ㊝勢
與APEC #理念相近 的會員攜手合作🤝
透過數位科技
強化 #亞太地區 永續、健康、包容
提升健康照護的品質
鄧政委則呼籲
APEC在當前疫情環境下
應 #以人為本
追求包容性的經濟成長
我國將持續與各會員
進行推動自由貿易與投資的對話
繼續促進各會員之間
關鍵物資、服務和人員的流動
共同打造有韌性的供應鏈
#台灣防疫及紓困有成
#健康照護體系有韌性高品質
#經濟維持正成長
This year’s APEC - Asia-Pacific Economic Cooperation Ministerial Meeting wrapped up yesterday, with the event held virtually on account of the ongoing #COVID19 pandemic.
#Taiwan’s representatives, National Development Council Minister Kung Ming-hsin and Minister without Portfolio and Trade Representative John Deng, were on hand to share the experience behind the country’s successful efforts combating #coronavirus.
According to NDC Minister Kung, the pandemic has demonstrated the importance of #DigitalHealthCare. Taiwan will therefore combine its strengths in communications technology and medical services to work together with like-minded member economies to reinforce the resiliency of health systems and enhance the quality of health care by utilizing digital technologies and innovation, contributing to a #sustainable, #healthy and #inclusive #AsiaPacific region.
Minister Deng also called for APEC to pursue inclusive trade and people-centered economic growth that contribute to the #wellbeing of all our people. He also demonstrated our will to engage actively with all APEC member economies to promote free and open trade and investment so as to maintain the flow of essential goods, services and people, and build up resilient #SupplyChains in the region.
#SDG3 #Health
open account 30天 在 李綺雯 Marine Lee Yee Man Facebook 八卦
最好的保密者,不止要守口如瓶
文:薯伯伯
萬一法庭要求 Signal 提交客戶資料,Signal 會如何應對?我們不說理論,只看真實經過法庭驗證的實例。
話說在 2016 年 6 月 30 日,美國維珍尼亞州東區聯邦地區法院發出傳票,要求 Signal 的代表機構,向聯邦大陪審團提供兩名 Signal 用戶的信息。
Signal 的代表機構美國公民自由聯盟基金(American Civil Liberties Union Foundation)向法院提交的正式回應,摘要如下:
- 美國法院的大陪審團要求向 Signal 交出兩個用戶的戶口資料。
- Signal 的代表回應:兩個電話號碼,一個沒有 Signal 帳號,另一個有。
- Signal 所採用的 Open Whisper Systems(OWS)對這名用戶只保留了兩項資料:
1. 開戶時間(time of account creation)。
2. 最後一次連接到 Signal 伺服器的時間(date of the last connection to Signal servers)
在回應法院的聲明裡,Signal 的代表機構還強調:
- Signal 並沒有存儲用戶的姓名
- Signal 並沒有存儲用戶的地址
- Signal 並沒有存儲用戶的電話號碼
- Signal 並沒有存儲用戶的電郵地址
- Signal 並沒有存儲用戶的交費方式
- Signal 並沒有存儲用戶的IP 註冊
- Signal 並沒有存儲用戶的IP 登入資料及地址
- Signal 並沒有存儲用戶的帳號歷史
- Signal 並沒有存儲用戶的收費記錄
- Signal 並沒有存儲用戶的上下流的供應商
- Signal 並沒有存儲用戶的 cookies 資料
- Signal 並沒有存儲用戶其他相關資料。
Signal 的代表機構還嚴正地回應法院的傳票,指出根據法例美國法院根本不能以大陪審團的傳票形式取得該幾項的資料。即使有合法的傳票,他們根本就沒有相關資料,所以在技術上是無辦法提供任何資料。
後來 Signal 在自己的博客上這樣解釋:「我們設計 Signal 服務時,儘量減少保留的用戶數據,我們能提供的唯一信息是用戶註冊 Signal 的日期和時間,以及用戶連接到 Signal 服務的最後日期。」
並再補充道:「我們沒有存儲用戶聯繫人的任何信息(如聯繫人本身、聯繫人的哈希值、任何其他衍生的聯繫人信息等),關於用戶組的任何信息(如用戶有多少個組,用戶在哪個組,用戶組的成員列表),或者用戶與誰通信的任何記錄。」
Signal 強調:「所有的消息內容都是端到端加密的,所以我們也沒有這些信息。」
當有人說,他們發現 Signal 的用戶協議裡,聲稱會向司法機構提供資料,其實這句話的含意,是他們會提供開戶日期時間,及最後連線的日期資料。
至於 Telegram 呢?最近看 HKFP 的報道,聲稱 Telegram 承諾暫時停止向香港執法或司法機構提供用戶資料,那他們如果要提供資料,可以提供甚麼呢?按以往的其他報道,他們有保留用戶的 IP 地址及電話號碼。至於還有沒有其他,就不是太肯定。
不過與其信一間公司自己的說法,我寧願更信一個經受法庭傳票驗證的事實。
最好的保密者是甚麼?
不是守口如瓶的人,而是甚麼也不知道的伙伴。
這個在資訊保安上,其實有一個名詞,叫zero knowledge,零知識,當對方甚麼也不知道時,即使想出賣你,也沒有辦法。類似的情況,還有 ProtonMail。ProtonMail 是加密的電郵系統,服務供應商如果收到傳票要把你的資料供出,也是無能為力。他們可以幫你把戶口的密碼重置,但裡面的內容會自動全盤崩毀,100% 刪除,不能回復。
這就是 zero knowledge 的意義與威力。
我們的信任,從來不應天真地建立在一間公司或機構之上,而是建基在制度之上。只有當制度的設計本身,根本不容許背叛,我們才能相信自己不會被背叛。
香港人,不會對上述這句話感到陌生吧?
👉 有關 Signal 回應美國維珍尼亞州東區聯邦地區法院傳票一事,請參考:
https://signal.org/bigbrother/eastern-virginia-grand-jury/
▶️ Patreon: www.patreon.com/pazu
open account 30天 在 Bryan Wee Youtube 的評價
open account 30天 在 Travel Thirsty Youtube 的評價
open account 30天 在 スキマスイッチ - 「全力少年」Music Video : SUKIMASWITCH / ZENRYOKU SHOUNEN Music Video Youtube 的評價
open account 30天 在 月結30天英文在PTT/Dcard完整相關資訊 - 你不知道的歷史故事 的八卦
| Yahoo奇摩知識+國外廠商/客戶交易常用的付款條件, 如:OA30天= Open Account 30 Days), 那國內常用的月結30天英文要如何翻譯呢?Monthly statement 對嗎?如果是次月結60 ... ... <看更多>
open account 30天 在 t/t 30 days意思2022-精選在臉書/Facebook/Dcard上的焦點新聞 ... 的八卦
就是“Open Account 30 天Net 30 days 是交貨日起算淨30天付款。 ... 寫法真是書到用時方恨少謝謝啦國外好像沒有月結30天這種說法,所謂的net 30 days是 ... ... <看更多>
open account 30天 在 月結30天英文在PTT/Dcard完整相關資訊 - 你不知道的歷史故事 的八卦
| Yahoo奇摩知識+國外廠商/客戶交易常用的付款條件, 如:OA30天= Open Account 30 Days), 那國內常用的月結30天英文要如何翻譯呢?Monthly statement 對嗎?如果是次月結60 ... ... <看更多>