你在这里

Telegram须交出解密金钥 中国网民势受威胁

问︰最近Telegram在俄罗斯输了官司,Telegram要向俄国政府联邦安全局交出解密金钥,这件事其实都影响大批在中国正使用Telegram的用户,请问俄国持有Telegram的解密金钥,与中国网民的网络私隐又有甚么关系?

李建军︰俄国政府在2016年修改法律,以反恐为理由,硬性规定实时信息软件的公司交出解密金钥,以便俄国政府监控。而Telegram由于是俄国富豪拥有的公司,因此,受到这方面法律的影响。而Telegram在俄国输了官司后,由于已经是终极判决,因此,Telegram需要向俄国联邦安全局交出金钥,否则将影响Telegram在俄国的服务。

由于现时中俄两国之间的同盟关系,一旦俄国政府联邦安全局掌握了Telegram的加密金钥,将相关信息通报中国当局,将对中国网民构成极大威胁。因此,中国网民很可能因俄国的判决,而要被迫放弃使用Telegram,或只将Telegram用于相对没有那么敏感的用途上,因为在可见的将来,中俄两国的同盟关系不会大变,而中俄之间的情报交换,将会成为中国网民言论自由的极大威胁,届时就算翻墙都无补于事。

问︰那有甚么好用的实时信息软件可以替代Telegram,而又是免费?最好当然是点对点加密。

李建军︰现时如果论完全没有金钥破解问题,最好的替代品是Signal。Signal开放源码,而且得到原本WhatsApp创办人的大力支持,相信日后会有不错改进。至于WhatsApp,虽然使用Signal的技术,但由于脸书(Facebook)公司的诚信成疑,所以可以选择的话,使用Signal会比使用WhatsApp来得安全,虽然Signal没有WhatsApp有这么多功能。

至于商业产品,除了WhatsApp,LINE以及德国邮政的SIMsme都是好的选择。LINE虽然是韩国资本,但公司总部设于日本,相信日本政府短期内都不会与中国政府合作监控网络。而德国邮政SIMsme,相信德国政府有可能拥有加密金钥,但由于德国政府受欧洲以及本身的法律严格监管,相信德国政府的金钥不会被滥用,只不过SIMsme的主机设在德国,速度上一定就不及点对点通讯,或有主机设在亚洲地区的软件。

问︰如果我怀疑自己的Telegram有可能被监控,或有古怪连接,有没有办法可以检查到,并将可疑的IP踢出局,以免自己的私隐资讯外泄?

李建军︰Telegram由于可以容许多个不同机器同时登入一个户口,例如一部桌面电脑、一部平板电脑以及一部手机同时登入一个户口;这确实提供不少方便,但亦对用户的私隐有负面影响,因为当局拥有金钥后,就可以有不少方法接收监控信息,除了中途拦截,更可以用一些奇怪的设备登入你的户口,神不知、鬼不觉。因此,你要在手机定期检查Telegram有甚么机器连接,并且有必要时,将有古怪的机器踢出去,甚至记录相关IP,然后禁止相关IP连接你家任何设备,以策安全。例如你本身并没有iPhone 5,但突然有iPhone 5设备在另一个国家连接你的户口的话,就可以意味著有古怪活动发生过,那就要毫不犹豫将有关机器登出,以保安全。

而这次翻墙问答准备了视频( http://www.rfa.org/cantonese/video?v=1_tw6td4p7 ),示范如何在Telegram手机版上,查看有甚么机器正登入你的户口,并且将一些古灵精怪机器踢走,以免惹上麻烦。欢迎各位听众浏览本台网站,收看有关视频。

这次示范虽然以iOS版的Telegram为基础,但电脑版以及Android版的Telegram,检查正连接自己户口的机器方法,都是大同小异,不会有太大的分别。

栏目: 
首页重点发表: 

Theme by Danetsoft and Danang Probo Sayekti inspired by Maksimer