Фото: Signal

Signal воведува нова функција наречена автоматска верификација на клучевите, која го надополнува постоечкиот систем на безбедносни броеви. Овој додаток нуди дополнителен и поедноставен начин за корисниците да потврдат дека нивната комуникација е безбедна и дека нема неочекувана трета страна што ги пресретнува пораките во „од-крај-до-крај шифрираната“ комуникација. 

За разлика од досегашната рачна проверка на безбедносните броеви, новите верификации се извршуваат независно и не наметнуваат потреба од физичка средба или користење на алтернативен канал за комуникација меѓу корисниците.

Процесот на шифрирање функционира така што при регистрацијата апликацијата генерира приватен клуч кој останува исклучиво на уредот на корисникот и јавен клуч кој се испраќа до централниот директориум на Signal. Испраќањето пораки бара преземање на јавните клучеви на примачите од овој директориум. 

Иако е малку веројатно, постои теоретски ризик малициозен актер кој би го компромитирал директориумот да изврши напад каде што ќе подметне сопствен јавен клуч наместо клучот на вистинскиот примач. На овој начин, напаѓачот би можел да ги чита или менува пораките без знаење на испраќачот.

За да се спречат ваквите сценарија, новата функција се базира на концептот познат како транспарентност на клучевите. Системот врши континуирани проверки преку самиот корисник, неговите контакти и независни ревизори, за да се осигура дека поврзаноста помеѓу одреден телефонски број или корисничко име и неговиот јавен клуч е глобално конзистентна. Овие заеднички верификации го штитат екосистемот од неавторизирани промени на клучевите, обезбедувајќи сигурност на целосно автоматизиран начин.

За да ја видат функцијата во акција, корисниците треба да го отворат профилот на одреден контакт, да изберат преглед на безбедносниот број и да притиснат на опцијата за автоматско потврдување. Кога функцијата е достапна и проверката ќе заврши успешно, на екранот се појавува зелен штиклиран знак кој означува дека енкрипцијата е потврдена. Со ова, корисниците добиваат јасна потврда за автентичноста на нивните разговори, потпирајќи се на проверките кои постојано се одвиваат во позадина.