我想这是一种进步

谷歌为Android的默认短信/RCS应用提供端到端加密功能

两个用户都需要谷歌消息,RCS需要打开,并且仅用于1:1聊天。

如果你和你的聊天伙伴都在谷歌Messages上,并且都启用了RCS,你会看到这些锁定图标,显示加密是开启的。
扩大 /如果你和你的聊天伙伴都在谷歌Messages上,并且都启用了RCS,你会看到这些锁定图标,显示加密是开启的。
谷歌

谷歌宣布了端到端加密是推出谷歌Messages的用户,Android的默认短信和RCS应用程序在测试几个月了,现在每个人都知道了。

谷歌消息的加密只有在两个用户都在服务时才有效。两个用户都必须是1:1聊天(不允许群聊),并且他们都必须开启RCS。RCS本来是用来替代sms的——sms是一种默认的、由运营商驱动的短信标准。RCS是在2008年创建的,它为运营商消息传递添加了2008级的特性,比如用户存在、输入状态、阅读收据和位置共享。

短信曾经是运营商的摇钱树,但随着无限短信的出现和运营商短信的商品化,运营商没有明确的收入动机来发布RCS。结果是,RCS的推出只不过是虚假的承诺和延迟。航空公司拒绝了一个叫做“Cross-Carrier消息倡议这几乎扼杀了RCS能像短信一样普及的希望。苹果高管还表示在苹果内部,他们认为Android上的简单信息传递将对iOS生态系统构成威胁,所以苹果需要做出重大改变来支持RCS。

结果是谷歌成为了关注RCS的最大玩家,2019年,该公司开始推动RCS的发展它自己的载波独立RCS系统.用户可以深入谷歌Messages应用的设置,打开“聊天功能”,这是谷歌版本的RCS。如果两个用户都打开了复选框,它就可以工作,但是,同样的,一个无处不在的短信替代品的最初目标似乎已经丢失了。这使得谷歌RCS有点像任何其他的顶级消息服务——但是绑定到缓慢和过时的RCS协议。例如,端到端加密并不是RCS规范的一部分,因为它是谷歌在RCS之上添加的东西,并且是在软件中完成的,所以两个用户都需要在谷歌消息上。不支持其他客户端。

谷歌发布的一个白皮书详细说明该特性的实现,并没有太多的惊喜。该公司使用信号协议就像Signal、Whatsapp和Facebook Messenger一样。谷歌的消息web应用程序工作良好,因为它仍然依赖(加密)本地连接到你的手机发送信息。Wear操作系统目前还不支持加密信息,但会在某个时间点(希望能及时大改革).即使消息文本是加密的,第三方仍然可以看到元数据,如发送和接收的电话号码、时间戳和大致的消息大小。

如果您和您的消息传递伙伴都有正确的设置,您将看到发送按钮旁边的锁定图标和“消息已发送”状态。

109年读者评论

  1. 字幕里有很多星号。说实话,我有点困惑,谷歌不是简单地使用自己的服务器,忘记了整个RCS的想法。在这一点上,优势是什么?
    |注册了2291篇帖子
  2. 这很好。看来他们注意到我们都搬到信号区去了。
    4067帖子|注册
  3. 因此,这自然会解决2FA的SMS版本,并消除SIM交换攻击绕过这种“安全”方法的可能性,对吗?

    /坡的法律
    |注册了3270个帖子
  4. 很难想象人们曾经花了多少时间在一次性的键盘、谜题、解码轮、字母锁定和天知道还有什么其他东西上,现在我们有能力加密我们的信息而不做任何事,我们用它来谈论洗衣服。
    |注册了479个帖子
  5. floyd42写道:
    很难想象人们曾经花了多少时间在一次性的键盘、谜题、解码轮、字母锁定和天知道还有什么其他东西上,现在我们有能力加密我们的信息而不做任何事,我们用它来谈论洗衣服。

    是的,但是能够谈论洗衣只是这种技术的真正驱动力的一个侧面影响:有趣的猫。
    |注册了3270个帖子
  6. j.k.写道:
    字幕里有很多星号。说实话,我有点困惑,谷歌不是简单地使用自己的服务器,忘记了整个RCS的想法。在这一点上,优势是什么?

    老实说,总得有人做第一。如果谷歌在Messenger中支持RCS,并且他们可以在足够多的设备上使用它,最终其他人可能会开始合作。因为谷歌已经证明了他们没有能力运行自己的服务器/协议超过几年了,我更相信像这样的东西会在未来被使用,而不是谷歌的另一个信使服务。运营商可能永远不会实现RCS的端到端加密部分,除非某些法律要求他们:
    1563帖子|注册
  7. floyd42写道:
    很难想象人们曾经花了多少时间在一次性的键盘、谜题、解码轮、字母锁定和天知道还有什么其他东西上,现在我们有能力加密我们的信息而不做任何事,我们用它来谈论洗衣服。

    我的衣服是我自己的事。和我在群聊中分享的20个人。
    4067帖子|注册
  8. j.k.写道:
    字幕里有很多星号。说实话,我有点困惑,谷歌不是简单地使用自己的服务器,忘记了整个RCS的想法。在这一点上,优势是什么?


    只要他们遵循标准,他们的竞争似乎拒绝合作。
    在|注册的帖子有310篇
  9. 我真不敢相信那个猫头男居然用一个蹩脚的开瓶器比如"嘿,怎么了"

    我不喜欢自拍,但如果我的猫蹲在我头上(而且尽职尽责地收起爪子),你最好相信我会拍张照片,配上标题“怎么了?”猫起来了!”之类的话。
    |注册了205个帖子
  10. 从他们过去的记录来看,我相信这将是他们最终的成功。
    1207帖子|挂号的
  11. 在谷歌Fi,我最近发现有一个web客户端,你的信息独立于你的手机工作(而不是谷歌消息web客户端,从我的理解反映你的手机)。为了让它工作,你必须关掉RCS。他们真的不太关心各个部门之间的协调。

    我想这对我来说没什么区别。我给大多数人发短信都是在iPhone上,或者是在Android上使用不同的短信客户端谷歌。

    编辑:更正了谷歌消息客户端名称从旧名称的Android消息我使用。天啊,他们喜欢改名字…

    最后一次编辑SleeperPolyester2021年6月16日周三12:44

    14帖子|挂号的
  12. 所以基本上谷歌SMS/RCS现在就像信号,但加上元数据挖掘。
    |注册了200个帖子
  13. jbmadscience写道:
    我真不敢相信那个猫头男居然用一个蹩脚的开瓶器比如"嘿,怎么了"

    我不喜欢自拍,但如果我的猫蹲在我头上(而且尽职尽责地收起爪子),你最好相信我会拍张照片,配上标题“怎么了?”猫起来了!”之类的话。


    你看过那部卖座的电影吗,炖菜由巴顿·奥斯瓦尔特主演?我相信类似的事情正在发生。
    2555个帖子|注册
  14. 现在就指出那些抱怨Apple Message只在iOS上提供端到端服务的Android用户并没有说“哦,是的。嗯。”
    36310帖子|注册
  15. 引用:
    结果是谷歌成为了最大的关注RCS的公司,2019年,该公司开始推动自己的电信独立RCS系统。用户可以深入谷歌Messages应用的设置,打开“聊天功能”,这是谷歌版本的RCS。


    对我来说,它是默认打开的。而且,似乎我所有的朋友都在使用Android系统。因为,它们中的大多数都不会改变默认设置,尤其是“挖掘”,但它们似乎都启用了默认设置。
    |注册了844个帖子
  16. 在谷歌Fi上,我最近发现它有一个可以独立于你的手机发送信息的web客户端(而不是Android web,根据我的理解,它可以镜像你的手机)。为了让它工作,你必须关掉RCS。他们真的不太关心各个部门之间的协调。

    我想这对我来说没什么区别。我给大多数人发短信都是在iPhone上,或者是在Android上使用不同的短信客户端谷歌。


    我不得不搜索这个,因为我不知道,我猜你的意思是 https://messages.google.com 我用它来发短信,它工作得很好,但我甚至没有意识到你可以用它来打电话和检查语音邮件,就像你说的,这需要你关闭聊天功能…来谷歌…
    766个帖子|注册
  17. Messages已经悄悄地成为iMessage的竞争对手谷歌尝试构建了20次。目前,它拥有iMessage的大部分功能,并在一段时间前低调地推广到10亿部手机上。我甚至都不知道发生了什么,只是在发随机联系人的时候开始获得RCS功能。很快就注意到这只是Android用户。

    这让我怀疑苹果最终是否会开放。因为iMessage确实有助于锁定美国市场,苹果在美国市场占据了一半的份额。但是,在世界其他地方,这可能是一种封锁。如果苹果不支持90%的联系人的富即时通讯功能,人们可能就不太可能选择苹果。
    |注册了844个帖子
  18. clarityoffline写道:
    在谷歌Fi上,我最近发现它有一个可以独立于你的手机发送信息的web客户端(而不是Android web,根据我的理解,它可以镜像你的手机)。为了让它工作,你必须关掉RCS。他们真的不太关心各个部门之间的协调。

    我想这对我来说没什么区别。我给大多数人发短信都是在iPhone上,或者是在Android上使用不同的短信客户端谷歌。


    我不得不搜索这个,因为我不知道,我猜你的意思是 https://messages.google.com 我用它来发短信,它工作得很好,但我甚至没有意识到你可以用它来打电话和检查语音邮件,就像你说的,这需要你关闭聊天功能…来谷歌…


    是的,就是这个。是偶然发现的,这一点都不奇怪。对我也很管用包括接电话。但他们似乎很少对这一功能进行营销。我想谷歌Fi应用至少会在某个地方提到它。

    也许他们是故意中断或破坏功能的?如果一开始就没人知道,那也不用太担心反弹。

    最后一次编辑SleeperPolyester2021年6月16日周三12:32

    14帖子|挂号的
  19. timeodanaos写道:
    所以基本上谷歌SMS/RCS现在就像信号,但加上元数据挖掘。


    所以基本上是WhatsApp,但没有群聊加密,而且有可能忘记开启加密?
    5个帖子|注册
  20. floyd42写道:
    很难想象人们曾经花了多少时间在一次性的键盘、谜题、解码轮、字母锁定和天知道还有什么其他东西上,现在我们有能力加密我们的信息而不做任何事,我们用它来谈论洗衣服。


    不那么有趣的是,相应的(可能更有趣,这取决于您想要如何衡量某些因素)更容易和更随意地部署技术,这些技术有助于收集和解码用于各种目的的消息。

    时间是你必须要做的有人不管是金融、政府、军事信使、商业机密持有人,还是色情对象,等等,让人费心去尝试你可能使用的任何乱七八糟的替代密码。

    现在,安全的假设是,除非你明确知道相反的情况,一个实体,可能是几个,正在他们的机器人忙碌地咀嚼着拖网拉进来的任何东西。

    联邦调查局是最具戏剧性的,因为他们可以拿着枪出现在他们发现的地方;但实际上,商业参与者可能更持久和普遍,因为他们受到较少的程序规则的约束;他们从数据收集中获利,而不是将其视为打击犯罪或国家安全的不幸成本。

    特别是短信的整个生态系统,看起来就像地狱一样肮脏。
    |注册了7482个帖子
  21. 引用:
    所以苹果要想支持RCS,就必须做出重大改变。


    如果苹果是唯一不支持RCS的一方,你或许可以给他们施加压力,让他们开始支持RCS(可能包括反垄断诉讼,或威胁)。

    但是由于几乎没有运营商支持RCS,如果苹果不支持一个只有谷歌而且几乎没有其他人支持的标准,那很难说苹果做错了什么。
    |注册了5665个帖子
  22. 霸王龙写道:
    timeodanaos写道:
    所以基本上谷歌SMS/RCS现在就像信号,但加上元数据挖掘。


    所以基本上是WhatsApp,但没有群聊加密,而且有可能忘记开启加密?

    不。它没有完全相同的挤压因子。
    4067帖子|注册
  23. 热心的写道:
    floyd42写道:
    很难想象人们曾经花了多少时间在一次性的键盘、谜题、解码轮、字母锁定和天知道还有什么其他东西上,现在我们有能力加密我们的信息而不做任何事,我们用它来谈论洗衣服。

    我的衣服是我自己的事。和我在群聊中分享的20个人。


    但是RCS加密只适用于一对一聊天……

    ...哦,等等,你的洗衣谈话在信号内。好吧,继续吧,继续把你的脏衣服晾出去吧!!
    |注册了167篇帖子
  24. 杰夫年代写道:
    引用:
    所以苹果要想支持RCS,就必须做出重大改变。


    如果苹果是唯一不支持RCS的一方,你或许可以给他们施加压力,让他们开始支持RCS(可能包括反垄断诉讼,或威胁)。

    但是由于几乎没有运营商支持RCS,如果苹果不支持一个只有谷歌而且几乎没有其他人支持的标准,那很难说苹果做错了什么。

    反托拉斯法规会以何种方式要求苹果支持RCS?仅仅因为一个标准的存在并没有法律上强制任何人去实现它。
    3个帖子|注册
  25. HarpoQuartx写道:
    杰夫年代写道:
    引用:
    所以苹果要想支持RCS,就必须做出重大改变。


    如果苹果是唯一不支持RCS的一方,你或许可以给他们施加压力,让他们开始支持RCS(可能包括反垄断诉讼,或威胁)。

    但是由于几乎没有运营商支持RCS,如果苹果不支持一个只有谷歌而且几乎没有其他人支持的标准,那很难说苹果做错了什么。

    反托拉斯法规会以何种方式要求苹果支持RCS?仅仅因为一个标准的存在并没有法律上强制任何人去实现它。


    也许不是,但更重要的是,如果没有其他人支持它,为什么要担心苹果呢?这是一个相当学术性的观点。

    至于反垄断——我不知道,但也许如果它被普遍采用,苹果不兼容可能是他们试图通过反竞争行为来捍卫垄断的基础。尽管我不是反垄断律师,但我知道在保护垄断时,企业行为是有限度的。

    苹果是否“拥有”垄断是一个悬而未决的问题。Android和黑莓的存在确实削弱了这一论点,所以这可能完全没有意义。
    |注册了5665个帖子
  26. Jedakiah写道:
    Messages已经悄悄地成为iMessage的竞争对手谷歌尝试构建了20次。目前,它拥有iMessage的大部分功能,并在一段时间前低调地推广到10亿部手机上。我甚至都不知道发生了什么,只是在发随机联系人的时候开始获得RCS功能。很快就注意到这只是Android用户。

    这让我怀疑苹果最终是否会开放。因为iMessage确实有助于锁定美国市场,苹果在美国市场占据了一半的份额。但是,在世界其他地方,这可能是一种封锁。如果苹果不支持90%的联系人的富即时通讯功能,人们可能就不太可能选择苹果。


    我们已经有充分的理由相信苹果会让步(如果iMessage是一个真正的围墙花园,它不会支持短信;显然它还支持短信服务);有趣的是,RCS稍显逊色的特性是否会导致它们以更明显的方式弯曲。

    iMessage对待短信的方式堪称“技术功能鄙视”的大师班(这得到了不少用户的奖励,他们实际上会因为你的短信有一个特别难看的绿色背景而对你评头论定;不像有魅力的蓝色)。根据RCS定义的强制性基线特性,一旦数量足够多,iMessage完全有可能像支持短信一样支持RCS;但不要包含任何没有严格要求的内容,以免手机行业标准机构对此感到不满。

    苹果支付转账?天啊,我们对安全用户体验的承诺就是不允许我们把这一功能扩展到没有受到Apple Silicon secure enclave保护的设备上……苹果音乐分享吗?令人遗憾的是,清除权利的问题简直就是一个雷区。数字触摸?恐怕只有Taptic引擎才能启用…

    它仍然比短信好,因为它很难比短信更差;但在所有的情况下,除了最严格的规定标准(特别是那些要求基线“必须”和对供应商扩展的不幽默的标准),通常很容易在技术上支持一些东西,同时非常,非常清楚地表明它是一个不被爱的孩子。
    |注册了7482个帖子
  27. 如果他们能在谷歌Voice上支持RCS就好了。这要求真的很过分吗?
    |注册了841个帖子
  28. 对于谷歌来说,还有什么比“整个世界”都使用它的信息应用程序更好的呢?这样,世界上只有三个人可以知道所有正在进行的对话:发送者、接收者和谷歌——其他人(包括所有其他营销人员)都被锁定了!!
    |注册了1799个帖子
  29. 热心的写道:
    这很好。看来他们注意到我们都搬到信号区去了。


    我在信号。我直截了当地告诉你,没人开信号。没人会在乎仅仅为了安全对话而下载应用。我的朋友中只有3个人有这种症状。一个是我的妻子,我下载并为她设置的。另外两个人是技术人员。
    8个帖子|注册
  30. DeathRoad写道:
    热心的写道:
    这很好。看来他们注意到我们都搬到信号区去了。


    我在信号。我直截了当地告诉你,没人开信号。没人会在乎仅仅为了安全对话而下载应用。我的朋友中只有3个人有这种症状。一个是我的妻子,我下载并为她设置的。另外两个人是技术人员。


    网络效应。我试图让我的家人使用Signal,但他们改用Whatsapp。我不知道如何在这一点上向他们宣传信号,比如“它基本上和Whatsapp一样,但不属于Facebook,而且Facebook已经开始跟踪每个人的元数据”。

    我的家人可能会耸耸肩,说:“我们没有违反法律;我们没有什么好隐瞒的。我们的对话很无聊。”
    |注册了5665个帖子
  31. HarpoQuartx写道:
    杰夫年代写道:
    引用:
    所以苹果要想支持RCS,就必须做出重大改变。


    如果苹果是唯一不支持RCS的一方,你或许可以给他们施加压力,让他们开始支持RCS(可能包括反垄断诉讼,或威胁)。

    但是由于几乎没有运营商支持RCS,如果苹果不支持一个只有谷歌而且几乎没有其他人支持的标准,那很难说苹果做错了什么。

    反托拉斯法规会以何种方式要求苹果支持RCS?仅仅因为一个标准的存在并没有法律上强制任何人去实现它。


    欧盟规定了一个通用的手机充电器规格,所以有优先权。当然,苹果只是捆绑了一个适配器,然后就收工了,所以它的有效性也是优先考虑的。
    |注册了201个帖子
  32. 我等不及The Verge的Dieter再写一篇3000字的关于RCS最新新闻的文章
    111个帖子|注册
  33. 叫我老派吧但你永远无法说服我它的“端到端”加密,除非密钥签署方交换了密钥。永远! !
    9076帖子|挂号的
  34. j.k.写道:
    字幕里有很多星号。说实话,我有点困惑,谷歌不是简单地使用自己的服务器,忘记了整个RCS的想法。在这一点上,优势是什么?


    这正是他们正在做的。谷歌RCS是OTT。
    |注册了67个帖子
  35. psd写道:
    叫我老派吧但你永远无法说服我它的“端到端”加密,除非密钥签署方交换了密钥。永远! !


    如果他们为像我们这样的超级书呆子添加额外的密钥输入材料,修改实际的私钥将远离谷歌自然分配它的方式,那将是有趣的。这有点过分了,但它会给人一种控制欲更强的感觉。
    8个帖子|注册
  36. DeathRoad写道:
    热心的写道:
    这很好。看来他们注意到我们都搬到信号区去了。


    我在信号。我直截了当地告诉你,没人开信号。没人会在乎仅仅为了安全对话而下载应用。我的朋友中只有3个人有这种症状。一个是我的妻子,我下载并为她设置的。另外两个人是技术人员。

    我一直在用信号…六年了。我同意,Signal曾经一度只有精通技术的人才在使用。但我最近在信号频道看到过穴居人警察。我知道这一点,因为每当我的联系人中有人加入时,我就会收到一条通知,嗯,我从1996年起就有了这个电话号码。
    4067帖子|注册
  37. Jedakiah写道:
    Messages已经悄悄地成为iMessage的竞争对手谷歌尝试构建了20次。目前,它拥有iMessage的大部分功能,并在一段时间前低调地推广到10亿部手机上。我甚至都不知道发生了什么,只是在发随机联系人的时候开始获得RCS功能。很快就注意到这只是Android用户。

    这让我怀疑苹果最终是否会开放。因为iMessage确实有助于锁定美国市场,苹果在美国市场占据了一半的份额。但是,在世界其他地方,这可能是一种封锁。如果苹果不支持90%的联系人的富即时通讯功能,人们可能就不太可能选择苹果。


    在美国以外,大多数人使用WhatsApp/Facebook Messenger/Line/微信,而不是SMS/谷歌Messages。对于他们来说,RCS实际上只是另一种与其他任何东西都不兼容的消息传递服务。
    |注册了3273个帖子
  38. 为什么会有人用这个?它只在有限的用例中加密,这取决于你的收件人也使用相同的平台,当你知道哪些收件人实际上拥有它时,它可能已经被取消了。
    13403帖子|注册
  39. DeathRoad写道:
    psd写道:
    叫我老派吧但你永远无法说服我它的“端到端”加密,除非密钥签署方交换了密钥。永远! !


    如果他们为像我们这样的超级书呆子添加额外的密钥输入材料,修改实际的私钥将远离谷歌自然分配它的方式,那将是有趣的。这有点过分了,但它会给人一种控制欲更强的感觉。


    这不仅仅是一种感觉!你的建议完全有道理,因为我们只是1:1聊天。
    9076帖子|挂号的

你必须置评。

通道Ars Technica