¿Qué aplicación de mensajería móvil encriptada es más segura: Telegram o Signal by Open Whisper Systems?

Recomiendo Signal porque,
A diferencia de otros productos de mensajería de texto, el código de Signal es de código abierto , lo que significa que puede ser inspeccionado por expertos, y la aplicación también admite el secreto de reenvío, por lo que si un atacante roba su clave de cifrado, no puede volver y descifrar los mensajes que haya recopilado en el pasado.

Signal también es un lugar especial en el iPhone donde los usuarios pueden estar seguros de que todas sus comunicaciones siempre están totalmente codificadas. Otras aplicaciones con encriptación tienden a entrar en modos inseguros en momentos impredecibles, al menos impredecibles para muchos usuarios. El iMessage de Apple, por ejemplo, emplea un cifrado fuerte, pero solo cuando se comunica entre dos dispositivos Apple y solo cuando hay una conexión de datos adecuada. De lo contrario, iMessage recurre a mensajes SMS inseguros. iMessage también carece de secreto hacia adelante y código fuente inspeccionable.
Signal también ofrece a los usuarios avanzados la posibilidad de verificar la identidad de las personas con las que están hablando, lo que confirma que el cifrado no está bajo ataque. Con iMessage, solo tienes que aceptar la palabra de Apple.

En mi opinión, Signal es la aplicación más segura que cifra los mensajes.

Signal es una aplicación de mensajería instantánea y de voz encriptada gratuita y de código abierto para iOS y Android. Utiliza cifrado de extremo a extremo para asegurar todas las comunicaciones a otros usuarios de Signal. La señal se puede utilizar para enviar y recibir mensajes instantáneos cifrados, mensajes grupales, archivos adjuntos y mensajes multimedia. Los usuarios pueden verificar independientemente la identidad de sus corresponsales de mensajería comparando las huellas digitales clave fuera de banda. Durante las llamadas, los usuarios pueden verificar la integridad del canal de datos verificando si dos palabras coinciden en ambos extremos de la llamada.

Según EFF.org, han creado un cuadro de mandos de mensajería segura que examina docenas de tecnologías de mensajería y califica cada una de ellas en una gama de mejores prácticas de seguridad. El cuadro de mando se puede encontrar en: Cuadro de mando de mensajería segura

Las indicaciones indican que Signal es probablemente más seguro que Telegram.

La señal proviene de desarrolladores con una reputación muy sólida y el código es de código abierto para que cualquiera pueda auditarlo.

Telegram ha sido opaco sobre sus protocolos de seguridad. Expertos en seguridad como Moxie Marlinspike han cuestionado abiertamente su enfoque de seguridad y sus prácticas corporativas: http://www.thoughtcrime.org/blog

Como cofundador de una empresa de mensajería segura en beta privada, puedo decirle que la seguridad es difícil de lograr. Las empresas que son abiertas en su enfoque tienen muchas más probabilidades de encontrar, informar y corregir sus fallas. Puede haber una diferencia significativa en el producto final. Dicho esto, la mayoría de los mensajeros que enfatizan la seguridad son un gran paso adelante de productos como Facebook Messenger, por lo que definitivamente estás en el camino correcto.

La señal es ampliamente considerada como la más segura. Eso incluye la tarjeta de puntuación EFF, Edward Snowden y Bruce Schneier, entre otros. La validación adicional proviene de Facebook, WhatsApp y Google Allo, que utilizan el mismo cifrado. Sin embargo, tenga cuidado, Allo y Facebook Messenger no habilitan el cifrado de forma predeterminada. Lo más seguro es usar una aplicación que use encriptación de forma predeterminada, que señal hace.

Telegram no está encriptado de manera predeterminada. Es probable que la mayoría de los usuarios no se molesten en habilitar el “chat secreto” para que los ISP o cualquier persona que pueda estar en el medio de la conexión de red (llamado el hombre en el ataque del medio) pueda leer los mensajes de forma predeterminada. Solo con el chat secreto habilitado es más seguro el telegrama, incluso entonces es probable que la seguridad de la señal sea mejor. Poner en marcha su propio cifrado es peligroso y solo cuando haya respetado la auditoría de terceros de su código puede comenzar a tener confianza en lo seguro que es.

La seguridad no es fácil de corregir, de hecho es increíblemente fácil equivocarse. No sé mucho sobre telegramas, pero los sistemas Whisper tienen una excelente reputación, excelentes personas y una configuración abierta y transparente que alienta a otros a ayudar a mejorar su código.

En mi sincera opinión, la señal es la mejor y más segura, el infierno que Edward Snowden usa la aplicación, ya que su situación es como es, tiene mucha confianza en la aplicación.

More Interesting

He leído que muchas empresas tecnológicas chinas están construyendo un sistema operativo basado en Linux que afirman que es 100% seguro. es posible?

¿Cuál es la diferencia entre el modo supervisor y el modo usuario en un sistema operativo?

¿Cuál es la diferencia entre las certificaciones CSA + y CompTIA Security +?

¿Por qué los sitios bancarios no usan contraseñas simples para la autenticación?

¿Qué sucede detrás de la pantalla una vez que haces clic en Guardar contraseña?

Quiero unirme a algunos buenos cursos de piratería ética en Delhi para mis vacaciones de verano. ¿Qué es un buen instituto de formación para mis vacaciones, ya que todavía soy un principiante?

¿Cuál es la mejor manera de cifrar datos confidenciales almacenados en una base de datos?

¿Es posible que alguien inicie sesión en su computadora sin su contraseña?

Tengo 46 años, ¿es demasiado viejo para volver a entrenar para trabajar en Seguridad Cibernética?

¿Cuáles son los antecedentes necesarios que necesito para comenzar un curso de pruebas de penetración, siempre que todavía sea un programador novato?

¿Debería nuestro gobierno ayudar a proteger las empresas estadounidenses contra los piratas informáticos extranjeros?

¿Qué te inició en el negocio de la seguridad cibernética?

¿Cuáles son los motivos reales detrás del ciberataque de JP Morgan?

Tengo 15 años y quiero comenzar a programar como Cyber-Security. ¿Dónde o cómo empiezo?

¿Qué es la seguridad del servidor?