Signal 建立新群組的十步建議,同 WhatsApp 講再見
文:薯伯伯
香港人快人一步,2020 年 7 月左右已經有不少朋友轉移至 Signal 陣地,但轉移速度還是略嫌有點慢。沒有想過,加速的力量果然存在於內部,WhatsApp 在 2021 年初,強制要求所有 WhatsApp 必須接受新的條款,強逼用戶把自己的資料與 Facebook 共用磨合,否則就要停用戶口,條款霸道得不敢想像。
於是,新一波的移民潮更強,更顯得眾人不屈的力量。
根據 App Store 的下載記錄,查看 2021 年 1 月 10 日的數據,目前 Signal 急速冒升,在各國的 App Store 排行上升至第一名。App Store 有分地區,目前 Signal 分別在香港 🇭🇰、美國 🇺🇸、法國 🇫🇷、德國 🇩🇪、英國 🇬🇧、加拿大 🇨🇦、瑞典 🇸🇪、瑞士 🇨🇭、新加坡 🇸🇬,全佔第一(根據 2021 年 1 月 10 日數據)。參看:https://www.appannie.com/en/apps/ios/top/united-states/overall/iphone/ (香港數據則要參看 App Store HK)。
如果一年前你曾經認為自己身邊很少人用 Signal,今天不妨再看一看,也許你這次會找到不少早已轉用 Signal 的朋友。
【新版小組 vs 舊版小組】
Signal 不停改善服務,其中最重大的功能更新,是在新版本中的「群組傾偈」(Group Chat)。
舊式小組:沒有管理人(Admin)功能,不能移除人,不能 @ 人,人數上限只有 150,沒有加入群組的連結或 QR code,總之就不太好用。
全新新式小組 NEW CHAT GROUP,功能有極大改進,令我更愛 Signal。全新新式小組 NEW CHAT GROUP 的功能包括:
一,有管理人(Admin)功能,萬一不小心加錯人,可以移除,放心好多!
二,可以用連結或 QR code 的方式邀請朋友入小組,極為方便!
三,別人用連結加入小組,Admin 可以有權 Approve,又或控制誰能加人入小組,更為安全!
四,可以 @ 人,點名提醒朋友讀訊息,無錯過訊息!
五,人數上限躍升至 1000 人,群聊方便!
六,Admin 可以選擇由誰去設定「限時訊息」,不易搞錯!
七,有群組的影像聊天,而且數據有點對點加密,用得安心!
總之新版小組是期待以久的更新,亦看到 Signal 一直在努力,不像 WhatsApp 一味只是不想努力。
新舊小組的比較:https://support.signal.org/hc/en-us/articles/360007319331-Group-chats
至於怎樣知道小組是新版還是舊版,很簡單,只要看看小組右上方有沒有一個 📹 的圖示,有的話就是新版小組,沒有的話就是舊版小組。
【把 WhatsApp 小組轉移至 Signal 小組指南】
新版小組是完勝舊版小組,所以強烈建議要開啟新版小組。
至於如何確保自己的小組是新版,只要小組內的所有成員使用的 Signal 都是最新版。
🚫 開小組時,切勿直接把所有人加進小組,因為萬一有人是用舊版 Signal,小組也會是舊版小組。🚫
✅ 建議開組的方式 ✅
☑️ 1. 先確保自己手機上使用的 Signal 是最新版,去 App Store 或 Play Store 更新
☑️ 1. 打開手機版本的 Signal
☑️ 2. 點擊右上方的 ✎
☑️ 3. 選擇「新群組」
☑️ 4. ⚠️ 注意:在這裡要直接按「下一步」,不要選擇任何人名 ⚠️
☑️ 5. 輸入「群組名稱」及設置「照片 📷」
☑️ 6. 按「建立」
☑️ 7. 好了,成功建立了新的小組,要確保小組右上方有一個「📹」的圖示,如果沒有的話,可能你的 Signal 並非最新版本,請先更新
☑️ 8. 點擊小組的名字(畫面上方)
☑️ 9. 點擊「🔗 群組連結」,開啟「群組連結」,再點擊「分享」,再一次點「分享」
☑️ 10. 把連結分享至 WhatsApp 小組,威逼利誘或動之以情,叫 WhatsApp 組員轉移去 Signal 新陣地
如果過氣 WhatsApp 小組裡的組員問為甚麼要轉去 Signal,不妨直接說,要留在 WhatsApp 當然很多理由,但轉移至新的 Signal,只需一個原因便可以。
2021 年 2 月 8 日之後,WhatsApp 就要用戶接受不公平的條款,否則停止服務,為了大家的利益、安全及福祉著想,及早離開 WhatsApp。(如果非不得要必須使用的話,也要儘量減少使用 WhatsApp。)
圖:Signal blog
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
「iphone qr code記錄」的推薦目錄:
- 關於iphone qr code記錄 在 Pazu 薯伯伯 Facebook 的精選貼文
- 關於iphone qr code記錄 在 PassionTimes 熱血時報 Facebook 的最佳解答
- 關於iphone qr code記錄 在 Taipei Ethereum Meetup Facebook 的最佳貼文
- 關於iphone qr code記錄 在 コバにゃんチャンネル Youtube 的精選貼文
- 關於iphone qr code記錄 在 大象中醫 Youtube 的最佳解答
- 關於iphone qr code記錄 在 大象中醫 Youtube 的最佳貼文
- 關於iphone qr code記錄 在 [越獄] 相機可以直接掃描QR code了啦!!!!! - 看板iOS - 批踢踢 ... 的評價
- 關於iphone qr code記錄 在 qr code掃描紀錄在PTT/Dcard完整相關資訊 - 數位感 的評價
- 關於iphone qr code記錄 在 qr code掃描紀錄在PTT/Dcard完整相關資訊 - 數位感 的評價
- 關於iphone qr code記錄 在 如何用iPhone掃描QRcode? - Mobile01 的評價
- 關於iphone qr code記錄 在 超級便利! iOS 11已經內建QR Code掃描器功能- YouTube 的評價
- 關於iphone qr code記錄 在 蘋果仁- 超實用簡訊實聯制捷徑進階教學!掃QR Code + 傳送 ... 的評價
- 關於iphone qr code記錄 在 Re: [問題] QRcode放至Widget - 看板iOS | PTT數位生活區 的評價
- 關於iphone qr code記錄 在 [問題] iPhone iPad 無法同時登入Line | PTT 問答 的評價
iphone qr code記錄 在 PassionTimes 熱血時報 Facebook 的最佳解答
【疫情穩定後推健康碼 張建宗批反對議員罔顧市民福祉】
張建宗在最新網誌提到,應繼續善用科技,協助市民在「新常態」下盡快回復正常生活及出外消費的信心,復蘇經濟。他預告政府會在本港疫情穩定後落實使用「健康碼」。在粵港澳三地在聯防聯控的基礎下,適度放寬出入境限制和檢疫安排,方便有需要及合資格人士,可豁免強制檢疫往來三地,有序恢復三地居民正常往來及回復經濟活動。
對有議員在區議會上動議要求政府永久擱置普及計劃和「港版健康碼」,張建宗澄清政府所計劃的「健康碼」,屬粵港澳互相豁免跨境人士強制檢疫的安排的一部分,該安排目前尚未推出。他批評有關議員的舉措明顯是以政治凌駕市民的健康,爲反對而反對,罔顧市民福祉,匪夷所思。他強調,肆意詆毀或抹黑政府的抗疫工作肯定不會得逞。
此外,他預告政府正着手開發感染風險通知系統及應用程式(Exposure Notification System and App),協助有需要的業界及處所,例如餐廳、安老院、的士等應對「新常態」下的營運環境,亦可以讓市民自願參與,在進入參與計劃的場所時,透過掃描二維碼(QR Code)將有關進出記錄儲存在自己流動電話內。當個別場所出現確診個案,相關用戶會透過應用程式收到感染風險通知。
全文︰http://www.passiontimes.hk/article/09-06-2020/66102
#張建宗 #健康碼
請支持PassionPrime:
http://passiontimes.hk/prime/
請支持熱血時報印刷版︰
http://passiontimes.hk/4.0/regform.php
請支持熱血文青課金計劃:
http://www.passiontimes.hk/?view=raise2
請支持熱血主持育成計劃:
http://www.passiontimes.hk/?view=raise
《熱血時報》 iOS,Android 同步抗共,歡迎下載:
iPhone
https://apple.co/2IfgPoP
Android
https://bit.ly/2HqB4Q4
--------------------
成功之前,我們絕對不要放棄夢想!
Till our dreams come true, we'll fight on.
iphone qr code記錄 在 Taipei Ethereum Meetup Facebook 的最佳貼文
📜 [專欄新文章] Private key security and protection / 私錀的安全與保護 — Tim Hsu
✍️ 洪偉捷
📥 歡迎投稿: https://medium.com/taipei-ethereum-meetup #徵技術分享文 #使用心得 #教學文 #medium
Private key security and protection / 私錀的安全與保護 — Tim Hsu
Crosslink Taipei 在10/19、10/20 台北矽谷會議中心舉辦的 區塊鏈conf。 這是Crosslink Taipei 下午的演講,主講者是擔任CYBAVO CTO的徐千洋(Tim Hsu)先生,同時也是幣托、OTCBTC的資安顧問。
2018年一月被發現的硬體漏洞meldown跟spectr,我們的硬體為了要讓執行速度更快,processor會預先執行某些指令,也因此駭客可以透過這種方式,間接檢測出我們記憶體的內容,把敏感資訊都dump出來。雖然後這之後各CPU廠商都有推出針對這個bug的軟體update,但是在這之後硬體安全的問題逐漸浮出來面,也使世人意識到硬體資安的問題。而今天我們要談的部分不僅有軟體安全,也有硬體安全跟使用者資安觀念的問題。
淺談交易所與錢包
在從交易所提幣的時候,首先Server會先將這筆交易紀錄到交易所自己的資料庫內,之後再取得交易所金庫的private key去金庫取錢,再打到使用者的錢包內。在這個過程中,如果駭客可以竄改Server或資料庫的交易金額,原本要打給使用者1 BTC,變成10BTC,或是直接取得金庫的private key,對交易所都是一大噩夢
圖(一) 從交易所提幣的流程
攻擊手法
1. 交易所的網路架構
案例一: 交易所因為怕被偷交易資料與客戶資料,所以都把這些資訊先加密後再存到資料庫,但是這些資料仍然會被偷(交易所遭到電話詐騙),往後將這些資料加了三層密,仍無法防範資料被偷的情形,原因出在圖(二)的交易所網路架構。
圖(二) 交易所的網路架構(OA與資料庫間沒防火牆)
因為OA 與資料庫之間的網路沒有防火牆保護,所以駭客不用正面攻擊有防火牆的部分,而是攻擊OA的部分,再藉由OA連線到資料庫。一封藏有病毒的email求職信寄到HR的電腦,都有可能造成交易所資料外流。
解決方式: 就是在OA與資料庫間架個防火牆,如圖(三)所示。例如: 只有Engineer、RD 可以連線到資料庫,QA則只能連到測試環境,HR、CEO不需要、也不能連線到資料庫,依職責對連線範圍做縮限,則駭客可以攻擊的目標變少,我們也比較好做應對。講者重要的一句話: 「千萬不要輕忽駭客攻擊OA的能力」
圖(三) 好的交易所的網路架構
2. DNS Attack
透過汙染AWS 的DNS Server 將交易所網頁導向駭客的網頁,來騙取使用者個資。雖然在導向駭客頁面時,很容易發現駭客的網頁沒有使用安全憑證,或是安全憑證不是SSL核發,但使用者仍可能因資安觀念低落,而堅持連線到不安全的網站。
3. Online Paper Wallet
很多人因為覺得私鑰放電腦覺得不安全,又沒錢買硬體錢包,所以透過線上私鑰轉換器將私鑰轉換成QR code,然而再轉換時勢必要輸入自己的私鑰,容易使私鑰遭竊。
圖(四) 私鑰轉換詐騙網頁
4. 使用者對私鑰保護的意識很低
例如: 不了解私鑰的註記詞或其他相關資訊保密的重要性,而無意間通過社交軟體洩漏了這些重要資訊(硬體錢包開箱文 XD)。
5. 硬體錢包的漏洞
TREZOR 錢包是業內公認的研發最早最警慎最安全的加密儲存器,但是今年仍被發現硬體相關的漏洞。只要駭客輸入特定24碼pin碼,就可以通過硬體的側通道分析,輕易提取出未加密的私鑰,而且這個必須重新設計硬體架構才能夠防止這樣的攻擊。所以即便硬體錢包掉了,仍有被攻擊的疑慮,最好的解決辦法就是硬體錢包外再設定一個long Password,這樣就可以避免掉硬體錢包時帳戶虛擬貨幣遭竊
圖(五) 硬體錢包漏洞
題外話 — Iphone Jailbreak問題
今年在twitter,有人公布了最新攻擊iphone的方式,而問題出在手機晶片。Iphone開機時第一個執行的程序是 bootrom,而bootrom的程式碼則是位於記憶體唯獨區域,所以無法竄改。駭客可以利用bootrom上的bug來攻擊手機,而這些有問題的晶片出現在Iphone 6 ~ Iphone X。其實這攻擊方式充滿限制,不僅要取得欲攻擊的手機,而且這種攻擊方式每次重開機就會刷新。不過這也衍伸出新的問題,以後的iOS作業系統都更容易遭到入侵,因為我們可以在舊的手機上裝新的iOS系統,然後透過bootrom的漏洞來了解新的iOS系統的運作方式,因此這個問題應該被更加重視。
圖(六) axi0mX針對此bug的文章
保護方式
透過secure sharing將私鑰拆成User、Company、Vendor,分散私鑰存放風險
圖(七) 拆散私鑰,分散存放的風險
保護思維
未來除了在演算法的鑽研,也應該多多關注整個 區塊鏈產業的資安問題,從身分認證、系統安全、IT架構,都應該要從安全的角度來設計。
圖(八) 講者參考的設計架構
以上方的圖片為例,很多軟體架構在設計時都忽略了作業系統這一塊,而講者分享了他在設計時針對Server或資料庫的 OS做的處理,如下圖
圖(九) OS層級的安全防護
我們的app、網站、服務都跑在Sandbox層上,Sandbox可以限制由內到外的網路封包收送,同時在Sandbox之上還有Host-IDS(Host-based Intruction Detection System)會記錄及過濾程式在Sandbox跑的所有指令,而且有任何非法存取記憶體或網路封包的行為都會都過Host-IDS被記錄到Threat Intelligence,並且通知使用者。 我覺得這樣的好處是,使用者不僅可以在第一時間知道自己的帳號遭到駭客攻擊,也因為一切的動作都被Host-IDS過濾以及被記錄到Threat Intelligence,工程師也可以更快找到安全漏洞。
結語
近年來因網路的應用,資安越來越重要,除了軟體方面外,硬體方面也要兼顧安全,而使用者的觀念宣導更重要,否則不管我們的系統做的再怎麼嚴密,只要使用者意外連到駭客網站或是洩漏自己的私鑰,一切都是白談。演講中有一句話我覺得很值得借鏡,就是「我們一定要假設我們的系統會被駭客破解,而我們要做的就是盡可能減少被入侵後的損失」,上面提到的Host-IDS就是這樣的觀念,我們無法防止駭客進到Sandbox,但是可以記錄駭客的進到Sandbox後所有行為,這樣的架構才能在第一時間修正系統漏洞。
參考資料
Trezor錢包漏洞: https://bcsec.org/index/detail/id/585/tag/2
Iphone 漏洞: https://www.pcmarket.com.hk/2019/09/30/iphone-bootrom%E8%B6%8A%E7%8D%84%E5%B7%A5%E5%85%B7%E5%85%AC%E9%96%8B-4s%E8%87%B3x%E5%85%A8%E9%81%AD%E6%AE%83%E5%B9%B8%E5%8D%B1%E9%9A%AA%E6%80%A7%E4%BD%8E/
spectre&meldown介紹: https://www.youtube.com/watch?v=bs0xswK0eZk
Private key security and protection / 私錀的安全與保護 — Tim Hsu was originally published in Taipei Ethereum Meetup on Medium, where people are continuing the conversation by highlighting and responding to this story.
👏 歡迎轉載分享鼓掌
iphone qr code記錄 在 コバにゃんチャンネル Youtube 的精選貼文
iphone qr code記錄 在 大象中醫 Youtube 的最佳解答
iphone qr code記錄 在 大象中醫 Youtube 的最佳貼文
iphone qr code記錄 在 qr code掃描紀錄在PTT/Dcard完整相關資訊 - 數位感 的推薦與評價
主要特點• QR code / QR碼和二維條碼/ 條形碼/Barcode 全部支持。 使用iPhone、iPad 或iPod touch 掃描行動條碼- Apple 支援2019年10月17日· 瞭解如何使用iPhone、iPad 或 ... ... <看更多>
iphone qr code記錄 在 qr code掃描紀錄在PTT/Dcard完整相關資訊 - 數位感 的推薦與評價
主要特點• QR code / QR碼和二維條碼/ 條形碼/Barcode 全部支持。 使用iPhone、iPad 或iPod touch 掃描行動條碼- Apple 支援2019年10月17日· 瞭解如何使用iPhone、iPad 或 ... ... <看更多>
iphone qr code記錄 在 [越獄] 相機可以直接掃描QR code了啦!!!!! - 看板iOS - 批踢踢 ... 的推薦與評價
https://www.youtube.com/watch?v=9rlruoKlKlo
QR Mode
老實說在iphone3G時就已經想到有這功能了喔
但不知道為什麼是蘋果官方的行銷策略還是怎樣?
明明QR code在日常生活就很常要用到~
卻還有打開手機 輸入密碼後
找到QRcode相關的app 才可以使用
這些步驟相當的不方便而且相當多餘~還浪費了許多時間~
你還要清楚記得該app擺在哪頁的哪裡 相當的不方便
QRmode這tweak可以上你在官方的相機模式中 直接掃描QRcode
感覺相當的有趣是吧?
如果你有一樣的困擾 這是你的最佳選擇~
$1.99
Native QR Code reading in the stock Camera app.
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.176.102.163
※ 文章網址: https://www.ptt.cc/bbs/iPhone/M.1424023223.A.71B.html
※ 編輯: windrivers (180.176.102.163), 02/16/2015 02:00:46
... <看更多>