V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 外包信息请发到 /go/outsourcing 节点。
• 不要把相同的信息发到不同的节点
itenyh
V2EX  ›  酷工作

关于提高微信聊天信息安全性的想法

  •  
  •   itenyh · 2020-02-23 08:57:16 +08:00 · 10592 次点击
    这是一个创建于 1761 天前的主题,其中的信息可能已经有所发展或是发生改变。

    加强信息安全无非是通过信息加密,比如将你的内容放到 aes 加密函数内,填入秘钥( key )进行加密发送,收到方使用同样的 key 进行解密。

    当然可以手动操作以上流程。我是一名 iOS 开发者,所以在想能否做一个 App 辅助的形式,让整个流程交互最简单,目前想到的方案如下:

    pic

    欢迎大家发表意见

    第 1 条附言  ·  2020-02-23 10:01:12 +08:00
    听了某些朋友的回复,让我有些瑟瑟发抖,不得不补充一下:本帖意图仅供讨论,并无实施打算。
    66 条回复    2020-02-24 10:37:41 +08:00
    geekc3t
        1
    geekc3t  
       2020-02-23 09:04:14 +08:00
    做了 app,发现不让你上架怎么办,或者 telegram 不就是加密的么,国内用不了
    alphatoad
        2
    alphatoad  
       2020-02-23 09:07:58 +08:00
    别想了,以微信的尿性必然 shadow censor,发现加密直接封号
    leyle
        3
    leyle  
       2020-02-23 09:09:08 +08:00 via iPhone   ❤️ 9
    不在于内容,而在于行为。
    不需要知道聊天内容,只需要你行为诡异,喝茶就够了。
    你这个想法就是屎里面回收金针菇。
    JasonEWNL
        4
    JasonEWNL  
       2020-02-23 09:14:03 +08:00 via iPad
    如果为了多捞些维稳经费,说不定就让你过审了。(
    反正上架国区,包括 key、secret 各种用户数据在内都要遵守相关法律法规。
    itenyh
        5
    itenyh  
    OP
       2020-02-23 09:14:23 +08:00 via iPhone
    @geekc3t 一款普通信息加密 app,并不针对任何其他某款 app,不让上架的理由是啥?
    Hoshizora
        6
    Hoshizora  
       2020-02-23 09:16:22 +08:00 via Android
    Android 上有类似的 APP,微 x 也有这功能
    AmrtaShiva
        7
    AmrtaShiva  
       2020-02-23 09:17:15 +08:00
    乱我统治者必不能通过
    wd
        8
    wd  
       2020-02-23 09:22:58 +08:00 via iPhone
    我记得已经有这样的输入法了吧
    natsji
        9
    natsji  
       2020-02-23 09:25:56 +08:00 via Android   ❤️ 1
    中国有一个罪名叫做预防犯罪。
    laoyur
        10
    laoyur  
       2020-02-23 09:30:22 +08:00 via Android
    @itenyh 不符合相关规定
    这个理由还不够?
    richard1122
        11
    richard1122  
       2020-02-23 09:35:29 +08:00
    加密后发的内容很奇怪,应该很容易触发风控
    lucifer9
        12
    lucifer9  
       2020-02-23 09:36:13 +08:00   ❤️ 5
    wolfie
        13
    wolfie  
       2020-02-23 09:37:12 +08:00
    已经需要另外的客户端或插件了,为什么不直接用 tg 呢。
    matrix67
        14
    matrix67  
       2020-02-23 09:38:13 +08:00
    直接说你给 *突 *独提供了便利,给你抓起来。
    itenyh
        15
    itenyh  
    OP
       2020-02-23 09:41:30 +08:00 via iPhone   ❤️ 2
    @wolfie 因为大多数人都没法 tg
    mitong3269
        16
    mitong3269  
       2020-02-23 09:44:21 +08:00
    你这个想法很危险
    KousukeSakurako
        17
    KousukeSakurako  
       2020-02-23 09:49:01 +08:00 via Android
    参照刚发布的密码法......你这......
    kelvin_fly
        18
    kelvin_fly  
       2020-02-23 10:07:56 +08:00
    @itenyh 少年...... 这个别人不需要给你理由啊...... 领导指示....
    okzy520
        19
    okzy520  
       2020-02-23 10:26:12 +08:00
    以前在 QQ 上做过这种事情 但是想想除非你不留聊天记录不然本地的一定是明文.....
    vocaloidchina
        20
    vocaloidchina  
       2020-02-23 10:28:34 +08:00
    @leyle #3 赞同。现在梯子绝大部分被封也不是因为解密了你的数据,而是发现了特征。
    HTSdTt3WygdgQQGe
        21
    HTSdTt3WygdgQQGe  
       2020-02-23 10:34:18 +08:00 via Android
    敢加密微信?你以为腾讯没有加密技术吗?免费饭吃到吐
    hanru
        22
    hanru  
       2020-02-23 10:34:31 +08:00 via Android
    iMessage, WhatsApp, Telegram, Signal, 这些都是有端到端加密功能的聊天应用。

    有“信息安全”的需求,就不要纠缠于微信了。
    yuoqer
        23
    yuoqer  
       2020-02-23 10:37:33 +08:00
    用了微信就别妄想安全了
    yihaomizhijia
        24
    yihaomizhijia  
       2020-02-23 10:44:08 +08:00   ❤️ 3
    目标人群很小,我感觉没有市场。

    绝大部分非技术人员,不会觉得微信不安全(你身边有几个朋友有这种想法?),技术人员的话,用外面的软件就不是问题。
    x86
        25
    x86  
       2020-02-23 10:46:45 +08:00
    喜欢聊敏感话题就换个 im
    youngce
        26
    youngce  
       2020-02-23 10:56:59 +08:00
    最安全的方法就是本地加密,每发一条微信前,先对着自己的密码本加密,好友收到消息对着密码本解密。最原始的,最安全
    mschultz
        27
    mschultz  
       2020-02-23 11:04:38 +08:00 via iPhone   ❤️ 2
    已经有人做了,比如 Tessercube。我印象里这也应该不是第一个做 PGP 键盘的。
    但换句话说,都用上 PGP 的人了,还离不开微信聊天吗。
    a5b6c7d8
        28
    a5b6c7d8  
       2020-02-23 12:07:00 +08:00
    安提自由聊 了解下
    Buges
        29
    Buges  
       2020-02-23 12:12:03 +08:00
    弄个 PGP 客户端(如输入法键盘)应该问题不大,但如果是针对微信的自动解密插件之类的封号跑不了。
    littiefish
        30
    littiefish  
       2020-02-23 12:21:01 +08:00 via iPhone   ❤️ 2
    @itenyh 不符合相关法律法规。哪一条?对不起,自己去查
    MiaRunis
        31
    MiaRunis  
       2020-02-23 12:31:15 +08:00   ❤️ 1
    这个需求真是缘木求鱼,用了微信还有任何加密的意义吗?
    光元数据卖你就能抄家问斩了
    stephCurry
        32
    stephCurry  
       2020-02-23 12:37:53 +08:00 via Android
    Android 有个 oversec iOS 不知道了
    a5b6c7d8
        33
    a5b6c7d8  
       2020-02-23 13:43:03 +08:00   ❤️ 1
    MrStark
        34
    MrStark  
       2020-02-23 13:52:00 +08:00
    我能想到的目前国内唯一的安全聊天貌似就是 iOS 的 iMessage 了,这个是端对端加密的,但有局限性,就是必须通信双方都是 iOS 设备并且都使用了 iMessage。国内居然不禁止 iMessage,或者说居然不强制 Apple 开发「 iMessage 中国大陆特供版」,也算是奇迹了。
    hahaandyou001
        35
    hahaandyou001  
       2020-02-23 13:55:13 +08:00 via Android
    @MrStark 可能偷偷做了
    ludan7h
        36
    ludan7h  
       2020-02-23 13:58:03 +08:00
    这和什么工具根本没关系,是腾讯没这个技术么?

    国情。

    国内的必须符合相关规定,国外的全部屏蔽。
    terence4444
        37
    terence4444  
       2020-02-23 13:59:23 +08:00 via iPhone
    @MrStark 可能和云上贵州关联了,或者用 iMessage 的太少。
    ludan7h
        38
    ludan7h  
       2020-02-23 14:03:57 +08:00   ❤️ 1
    还有,即使你搞出了什么工具分享出来了,能够逃脱管制,等着你的就是牢饭。

    什么,你要问到底犯了什么法?

    “根据相关法律法规”就可以抓你。
    MrStark
        39
    MrStark  
       2020-02-23 14:06:26 +08:00
    @terence4444 #36
    只要不开启 iCloud 同步信息的话,iMessage 的信息是不会经过(或上传) iCloud 的。
    lzihua
        40
    lzihua  
       2020-02-23 14:31:53 +08:00
    我觉得 iMessage 非常好用
    D5dRvCVRmuC4qz6Z
        41
    D5dRvCVRmuC4qz6Z  
       2020-02-23 14:40:06 +08:00 via Android
    gpg 就可以做到吧
    wangyzj
        42
    wangyzj  
       2020-02-23 14:50:14 +08:00
    其实我有个想法
    那些鼓吹信息加密的
    真的是绝对的私密吗?
    geekc3t
        43
    geekc3t  
       2020-02-23 14:55:43 +08:00
    @itenyh 一个行政命令就给你下了
    Messiv2
        44
    Messiv2  
       2020-02-23 15:28:59 +08:00
    @itenyh #5,你这个想法太天真了。
    keepeye
        45
    keepeye  
       2020-02-23 15:31:26 +08:00
    费这个功夫为什么不直接用电报?
    laoyur
        46
    laoyur  
       2020-02-23 15:41:19 +08:00   ❤️ 1
    楼主吓到图片都裂了
    meisky6666
        47
    meisky6666  
       2020-02-23 15:44:42 +08:00 via Android   ❤️ 1
    你想想就好,做了就被喝茶
    PHPer233
        48
    PHPer233  
       2020-02-23 15:49:39 +08:00
    这不就是端对端加密聊天吗?实现起来并不难,国内已经有很多类似的通讯 APP 了。
    0o0o0o0
        49
    0o0o0o0  
       2020-02-23 15:56:38 +08:00 via Android
    话说有没有什么去中性化的聊天网络,类似磁力链接的。。。
    sdofure
        50
    sdofure  
       2020-02-23 16:59:31 +08:00 via Android
    秘迹 app 了解下?有 ios 客户端。
    https://www.leakzero.com/download
    katoyu
        51
    katoyu  
       2020-02-23 18:23:36 +08:00   ❤️ 2
    你和一个监控软件谈安全性???微信这东西就是个监控软件。能不用最好别用
    atoanofish
        52
    atoanofish  
       2020-02-23 18:42:27 +08:00
    加密很简单,主要是政策
    TransAM
        53
    TransAM  
       2020-02-23 19:27:42 +08:00 via Android
    这不就是我们实验室的某个课题嘛。。。
    beyondex
        54
    beyondex  
       2020-02-23 19:45:54 +08:00 via Android
    微信没救了。
    lidashuang
        55
    lidashuang  
       2020-02-23 19:47:34 +08:00
    iMessage
    jeenysem
        56
    jeenysem  
       2020-02-23 20:58:26 +08:00 via Android
    用微信就不要想着信息安全性了,想要通信加密或者聊一些敏感内容去 tg 吧
    gavindexu
        57
    gavindexu  
       2020-02-23 21:08:09 +08:00 via iPhone
    @MrStark #34 你确认这不是在给有关部门发加急处理函么
    dreamusername
        58
    dreamusername  
       2020-02-23 22:10:25 +08:00
    平时大家讨论微信都是觉得 App 做得糟糕,现在讨论的是信息安全,微信确实已经没有什么值得的东西了
    lhchen004
        59
    lhchen004  
       2020-02-24 00:01:36 +08:00
    @stephCurry iMessage 也是端到端加密的
    Tink
        60
    Tink  
       2020-02-24 00:36:04 +08:00 via iPhone
    这个早都有了吧? AppStore 好些个输入法都支持加密
    kawaii303
        61
    kawaii303  
       2020-02-24 02:39:31 +08:00
    刚看标题还以为是由于最近微信封号严重,所以让大家小心聊天,注意自身安全呢,原来是我想多了。
    laike9m
        62
    laike9m  
       2020-02-24 06:26:27 +08:00 via Android
    提高微信聊天安全性:卸载微信,换用 signal 或 telegram
    2oTp
        63
    2oTp  
       2020-02-24 09:44:45 +08:00
    非我族者, 其心必异
    JerryJet
        64
    JerryJet  
       2020-02-24 09:53:53 +08:00
    在国内发 imessage 安全么?
    hhyvs111
        65
    hhyvs111  
       2020-02-24 10:07:12 +08:00
    imessage 所谓加密功能宣传是这样宣传,但在国内就不一定是这么回事了,只是不会明面说出来而已
    qiaoyurensheng
        66
    qiaoyurensheng  
       2020-02-24 10:37:41 +08:00 via Android
    讯飞输入法有谜语模式,但感想不支持自定义加密 https://i.loli.net/2020/02/24/j7Pb41u5ahpKI8Y.jpg
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1045 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 20:17 · PVG 04:17 · LAX 12:17 · JFK 15:17
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.