[博客翻译]不使用会话(信号分叉)
不要使用 Session(Signal 的分支)
去年,我详细列出了一款应用需要具备哪些条件,才能让我认为它是 Signal 的竞争对手。之后,有几个人问我如何看待一个名为 Session 的 Signal 分支。我当时的回答和今天要说的一样:不要使用 Session。
几个月前,我建议避免使用 Session 的主要原因很简单:他们决定移除前向保密性(这是他们从 libsignal 继承的加密协议的重要安全特性)。缺乏前向保密性会让你暴露在**密钥泄露冒充攻击(KCI)**的风险中,任何想要跻身“成年人桌...