早在2017年,电报创始人帕维尔·杜罗夫(Pavel Durov)和我在思想市场(也就是推特)上有过分歧,最后杜罗夫说他愿意赌100万美元来证明他是对的。他没有,但我认为我永远不会看到报酬——而且无论如何,从道德上讲,我也不能接受——但这件事最初是如何发生的,表明了信息安全行业的一些最糟糕的冲动。事情并不一定要这样。
把你的赌注
这一切都始于杜罗夫在推特上说信号安全消息传递应用程序接受了美国政府的资助。这是真的;信号根据传递的网站(在一个新窗口中打开)在2013年至2016年期间,该公司向Signal提供了近300万美元。
怀疑政府资助是完全合理的(即使TOR(在一个新窗口中打开),OpenVPN(在一个新窗口中打开),WireGuard(在一个新窗口中打开)也接受过OTF资金),甚至在道德上反对接受你不同意的政府资金的人。但杜罗夫做的远远不止这些。他似乎认为这意味着Signal被联邦政府收买了,并预测在五年内会找到一个后门。
这将是我最容易下的百万美元赌注。
这是一种相当严重的指控,尤其是在没有确凿证据的情况下,这让我很生气。这并不是因为人们在twitter上发表意见——这似乎是该平台的主要功能。这让我很生气,那些表面上致力于通过保护人们的安全和隐私来改善人们生活的公司,却试图在公开场合拖累彼此。这并不新鲜;的VPN工业中充满了耳语运动和反指控.我无法告诉你有多少次我和VPN供应商的对话都是以“首先,你听到的一切都是谎言。”
但在报道了多年的信息安全(即信息安全)之后,我发现这种背后中伤是例外,而不是普遍规律。真的,杀毒公司可能会对他们的竞争对手发表尖刻的评论,甚至可能会说另一种产品不好。但总的来说,这个行业的公司传递出的信息是合作和保护每一个人.这是一个常见的主题在主题演讲RSA会议而且黑帽在信息安全领域工作的人有一种更高的使命,首先保护他人,其次做生意。
所以我很生气,在从火岛回来的船上发了一条推特。我记得我当时非常紧张——我通常不会在网上挑起事端,像杜罗夫这样的人拥有比我多得多的追随者。我亲眼目睹了追随者在网上是如何被武器化的。这就是为什么杜罗夫一开始回应我时,我很害怕。我试着保持冷静,理智地回应,但是杜罗夫加大了赌注(在一个新窗口中打开):
推特(在一个新窗口中打开)
现在,荒谬的赌注我觉得很舒服。我信任我的配偶(还有其他人)问我是否有100万美元可以打赌,我的回答是:绝对没有。与杜罗夫不同的是,我不是百万富翁,只是另一个从事媒体工作的上了年纪的千禧一代。然而,我知道我不可能输。这将是我最容易下的百万美元赌注。
5年后……
我确信杜罗夫是错的,因为Signal和许多公司一样,在透明度方面做出了努力,我对它有一定的信心。信号已经发出了代码(在一个新窗口中打开),已经注册为非营利组织,有一个公平的全面的隐私政策(在一个新窗口中打开)而且已经非常明确地表示,它没有任何信息可以提供回应执法部门的要求(在一个新窗口中打开).
Signal的协议也被WhatsApp和Facebook Messenger等竞争对手使用,它们在选择加密信息的方法时肯定做了功课。最近,一份文件显示,就连联邦调查局(FBI)也未能成功从Signal获取数据(在一个新窗口中打开)(电报)。
如果真的有什么可疑之处,肯定会有人在信息安全社区发现它。但我知道我是对的,杜罗夫是错的真正原因是因为证据根本不存在。杜罗夫没有什么可指的,只有一些资金,这是公开的,并不罕见。如果真的有什么该死的东西,杜罗夫会说出来的。他没有。
这些年来,有一些紧张的时刻,我觉得自己可能是错的。一个我忘记了(在一个新窗口中打开)直到杜罗夫在推特上发表声明后不久,我才开始着手这篇报道。真正让我害怕的是来自cellebritt的声明,据报道,这是FBI雇佣的人破解iPhone.该公司暗示他们能够破解Signal的加密,但这也是事实证明这不是真的(在一个新窗口中打开).信号一直被各种倡导团体推荐为一种安全可靠的通信方式。
你在听吗?
为杜罗夫说句公道话,他没有回应我提出的在2017年设定赌约的条件。他和Telegram都没有回应我就这篇报道联系他们的尝试。当我在评论Telegram的文章中写到这个赌局时,我开玩笑说,我把杜罗夫的不回应当成了完全同意,但我敢肯定,在他心里,他没有和我打过这样的赌。
我其实希望杜罗夫和我可以用这个赌局做点有趣的事。也许会发一些尖刻的推特然后两人都给慈善机构捐款。每个人都会赢!那个来自Polygon的家伙几周前吃了一只鞋(在一个新窗口中打开)因此,像我这样一个地位低下的记者和一个非常受欢迎的应用程序的创始人,肯定能把一场持续了五年的Twitter争吵变成有趣的事情。
帕维尔,如果你在看,给我写信。让我们做点好事吧。让我们证明,我们的行业可以不仅仅是摧毁别人,我们真的有更大的责任。在一个监视增加、民主受到威胁的时代,让人们更安全真的很重要。我准备好了。