和亲密对象聊天,用什么软件最安全隐私?
世界之大,要啥有啥,只不过需要去找。
你有“保密、防泄露”的要求,这就决定了,你们双方只能使用开源软件。
开源软件,源代码公开,任何人都能够检查它的程序源代码中是否含有“危害用户”的内容。
如果是闭源软件,它在给你提供正常聊天服务的同时,可以顺便把你们的聊天内容(以及你硬盘上的其他信息)上传到别处,保存起来。这个过程,你是完全蒙在鼓里的。
开源软件就绝对安全吗?
开源软件如果也偷偷摸摸做这种事,是很容易暴露出来的,因为它的程序代码是可查的。就算你自己不懂,或者你自己没有工夫去检查,其他那些懂的人都是可以检查的。这比“闭源软件”强太多了。请自己搜索“开源软件、闭源软件”,了解两者的差别。
如果要保密,除了软件必须“开源”以外,还需要软件能够实现加密通讯。“加密”很容易满足,因为加密算法是很成熟的。
这里要鉴别一下,如果某个闭源软件带“加密通讯”功能,这对你的“保密”来说有用吗?这里有两件事需要弄明白。其一,它声称“加密”,但它的源代码是不可检查的。开发商之外的任何人都看不到源代码,怎么能够确定它真的是在使用加密技术?其二,就算它真的启用加密了,也只能防止信息被别人截获(因为截获的是加密之后的“乱码”),不能防止它自己主动把你们双方通信的内容(即加密之前的“明文”)上传到开发商的服务器上(偷偷保存起来)。
两个方面缺一不可:“开源”和“加密”。“开源”是最根本、最关键的安全保障。“加密”是一个成熟的技术手段,很容易被开源软件采用。
某些特别简单的开源通讯软件,可能不具有加密功能。但一个成熟的开源聊天软件通常都具备了此功能,因为这技术是公开的、成熟的,对于开发者而言,此功能不难实现。
讲完了“开源”(且“加密”)的通讯软件,也就大致上把这个问题说清楚了。下面补充一点与安全保密有关的其他(重要)内容。
世上万事万物都是互相有联系的。安全问题不是单一“聊天软件”的事。如果你的操作系统中安装了别的软件,这些软件同样对你的安全保密构成威胁。你安装的任何软件,都可能“偷窃”你电脑上的信息(任何信息都可能被偷窃)。比如说,一个输入法软件,一个画图软件,一个浏览器软件,一个播放器软件,等等,不必一一列举,是“任何软件”,都有能力“干任何事”。也许你的聊天软件没有泄漏你的隐私,但电脑上的其他软件可能就把你的隐私泄漏出去了。你大概不会希望“艳-照-门”发生在你自己身上吧?
手机上不是可以限制软件的访问权限吗?你要知道,虽然操作系统可以限制 app 的访问权限,但是操作系统自己的权限,是没有限制的,是可以为所欲为的。手机预装的那些删不掉的软件,也是拥有最高权限,任意妄为。它们照样可以威胁你的信息安全。
只有你同时信任了——(1)你的 CPU、主板等硬件;(2)你的操作系统;(3)你的各种应用软件(有时称为 app、客户端,而聊天软件也是其中之一)——你才真的放心。任何一个环节有你“信不过”的东西,你就没有安全可言。所以,真正的安全,需要以上三个环节全都“开源”。然而,现实很无奈,第(1)条的硬件开源,难以满足。但第(2)、第(3)是可以达到的。安全是你自己的事,你愿意付出多大的努力,看你自己的意愿了。有努力了,才有回报。不可能是,你自己不努力,光是靠别人来保护你的隐私。你要想着:别人都是设法“刺探、盗取”你的隐私的,而不是来保护你的隐私的。只有提高警惕才能保护自己,而不是寄希望于别人的某个“善良”的软件。
最后,推荐开源的操作系统 Linux 和 Linux 上的众多开源应用软件。日常使用的软件,Linux 上基本都有了。
针对聊天软件,推荐“开源的、而且通过邮箱中转的非对称加密通讯软件”。这类软件把加密后的乱码放在邮箱里面,所以,邮箱中的内容是安全的,你的敏感信息(真正的明文)未泄漏。对方从邮箱中取走乱码,再经过软件自己内置的解密过程进行解密,就得到了明文。开源的聊天软件 miao ( https://gitee.com/loyway/miao )就有这样的功能。它在使用邮箱进行聊天时,可以选择加密,也可以选择不加密。默认是不加密的。如果要加密的话,需要用鼠标右键点击“邮寄”按钮,此时,按钮就会显示为“隐密邮寄”。在正式使用之前,你可以检查它发送到邮箱里面的信息(你自己进入对方的邮箱;测试检验的时候,对方的邮箱也是你自己设定的,你知道口令,当然可以进去了),看看是不是乱码。如果是乱码,就证明是加密的。如果不是乱码,就表示是未加密的。检查后,发现跟你的预期是一致的,就说明它的功能正常,你就放心了。