欧盟委员会推荐员工使用加密通讯应用Signal
欧盟执行机构——欧盟委员会近日发布内部声明,敦促所有员工转用加密通讯应用Signal。据Politico报道,该指令于本月早些时候发布在欧盟委员会的内部留言板上,声明"Signal已被选为公共即时通讯的推荐应用"。
加密领域专家支持此举
加密领域的权威人士对此举表示支持。Electric Coin公司营销副总裁Josh Swihart表示,使用更强的加密是一个明智的选择。该公司开发了隐私币Zcash,其员工通常使用Signal进行通讯。
"正如欧盟发现的那样,端到端加密不仅对安全至关重要,而且对于保护我们保密的通信自由以及在我们同意时仅与他人共享也至关重要,"他告诉Decrypt。
Signal的技术优势
Signal自2010年开始开发,于2014年首次在Android和iOS上推出,旨在确保聊天、群组消息和任何包含的文件都受到端到端加密的保护。因此,该应用程序赢得了最安全的消息客户端之一的声誉,现在受到美国告密者爱德华·斯诺登和许多其他安全分析师的青睐。
Signal由Signal Foundation开发,在此之前由Open Whisper Systems开发,使用称为Signal协议的加密协议作为其安全性的基础。作为一个开源协议,密码学家有机会深入了解Signal的工作原理,其中许多人对他们的发现印象深刻。
根据Signal网站,约翰斯·霍普金斯大学的密码学家Matt Green表示:"阅读代码后,我真的发现有一行口水从我的脸上流下来。它真的很好。"
与其他应用的对比
相比之下,虽然WhatsApp使用了类似的技术,但它不是开源的,这意味着外部研究人员无法对其进行彻底审计。Telegram Messenger首席执行官Pavel Durov最近批评WhatsApp,称其危险。
就目前而言,最近的备忘录似乎只是关于员工在离开工作场所时如何保持安全的简单建议。没有迹象表明欧盟委员会计划将其内部通信从基于加密电子邮件的通信切换到Signal或任何其他加密消息应用程序。
欧盟加强网络安全的背景
此举是在委员会宣布将起草新的网络安全战略之前几天做出的,以更好地保护欧盟成员国免受近年来的几起安全事件后的网络威胁。其中之一包括2017年发生的重大黑客攻击,当时数千份外交电报(机密信息)从欧盟的COREU系统中被窃取。
通过转向Signal,欧盟似乎正在努力最小化其攻击面,并减少因员工在办公时间外的疏忽而导致任何泄漏的可能性。但这可能还不够。