您的位置: > 火币数字货币新闻> 正文

打印本文             

Telegram 上加密用户的风险

作者:Veronica Irwin 来源:unchainedcrypto 翻译:善欧巴,金色财经

上个月,即时通讯应用程序 Telegram创始人Pavel Durov因未能阻止应用程序上的非法活动而在巴黎被捕,周四,该应用程序更新了其常见问题解答页面,以澄清其对不良内容审核的政策。 

深受加密社区喜爱的 Telegram 其政策和技术保持不变,并且“常见问题解答的改变只是让如何报告 Telegram 上的内容更加清晰,包括通过《数字服务法》”,这是欧盟于 2022 年通过的法规,详细说明了数字服务对其用户的义务。 

Telegram 创始人 Pavel Durov 在上周五的一篇 Telegram 帖子中告诉他的追随者,平台将对内容审核方式进行更改,但没有提供详细信息。Durov 写道:“虽然 99.999% 的 Telegram 用户与犯罪无关,但参与非法活动的 0.001% 损害了整个平台的形象,将我们近十亿用户的利益置于风险之中。”“这就是为什么今年我们致力于将 Telegram 的内容审核从批评领域转变为赞誉领域。”

该平台的常见问题解答页面现在明确说明了用户应该如何举报平台上的“非法内容”。然而,关于平台计划如何处理被标记的内容,电子前沿基金会(EFF)的网络安全总监 Eva Galperin 表示知之甚少。“只有 Telegram 才能回答这个问题,”她说。Telegram 拒绝向 Unchained 解释举报非法内容后的情况。

即使撇开 Telegram 即将来临的内容审核实践的任何变化,如果加密货币用户依赖该平台进行安全通信,他们也应该采取几个重要的步骤。

消息安全性

Galperin 在 2022 年为乌克兰和俄罗斯的 Telegram 用户撰写了一份减害指南,他告诉 Unchained,加密货币用户认为他们在 Telegram 上拥有的许多安全措施都是基于“混淆”。实际上,只有开启“秘密聊天”模式的私人消息才是端到端加密的,这不是默认的网络设置。如果消息不是端到端加密的,这意味着 Telegram 可以访问其内容。与竞争对手的通信平台 Signal 和 Facebook Messenger 的设置不同,端到端加密不是私人消息的默认设置。

她说,保护聊天内容免受 Telegram 上的内容审核的最佳方法是确保在私人聊天中启用此设置。Telegram 向 Unchained 表示,加密的秘密聊天“保证没有后门”,并且可以通过查看应用程序的开源代码来验证这一点。

然而,约翰霍普金斯大学密码学家马修格林 (Matthew Green) 等许多网络安全专家对Telegram 加密技术本身的强度提出了质疑,他们认为该平台的加密协议 MTProto 2.0 尚未像 Signal 等应用程序使用的其他加密协议那样经过广泛的同行评审和测试。 

加尔佩林表示,Telegram 用户最终必须决定他们对该公司,甚至是杜罗夫本人的信任程度,以决定是否应该使用该平台。  

匿名风险 

即使私人通信经过适当加密,当双方成员截屏并向当局透露时,其内容也经常出现在证词中。消息来源多次将加密信息移交给起诉参与 1 月 6 日袭击美国国会大厦的个人的美国当局。

具体来说,在加密货币领域,匿名账户非常普遍,这意味着用户经常在不知道对方真实身份的情况下向他人发送消息。如果匿名通信者原来是忠诚度或计划与预期不同的人,这将带来巨大风险。“你需要信任你正在交谈的其他人,因为他们每个人都可能出卖你,”加尔佩林说。此外,特别敏感的信息,如钱包地址,绝不应该与你不熟悉的人分享。 

不同国家的法律不同

Telegram 的常见问题解答明确指出,用户可以举报“非法”内容,但各国的法律有所不同。例如,在美国,根据《第一修正案》可能受到保护的言论,在欧洲可能被视为“仇恨言论”。 

具体来说,各国关于加密货币的法律差异很大。例如,在沙特阿拉伯使用比特币是非法的,而在美国使用比特币是合法的。这为沙特阿拉伯的用户提供了机会,例如,将有关比特币的通信标记为其国家/地区的“非法内容”,如果 Telegram 最终屏蔽了这些内容,则会给其他司法管辖区的用户带来麻烦。因此,Galperin 建议 Telegram 用户确保他们所做的事情在他们所在的国家/地区并不违法。

最后,加尔佩林表示,担心通信隐私的用户根本不应该使用 Telegram。就个人而言,她推荐使用 Signal,因为它是一款经过同行评审的加密技术工具,并得到了值得信赖的网络安全专家的验证。

查看更多

SUI新高之际,从用户角度谈谈三大Move公链区别

Aptos 和 Sui 的架构相当特殊,严格来说它们甚至不能算是一条「区块链」,而是由「检查点、checkpoints」组成的「有向无环图」(Directed Acyclic Graph,DAG,一种特殊的数据结构),而 Movement 则和常规的链一致,是由区块组成、线性的链。同样采取 DAG 架构的知名项目还有 PoW 矿工们的新宠,号称要复兴比特币最初理念的 kaspa(KAS)。DWF Ventures 在上图中就错误的将 Aptos 视作线性链 —— Aptos 在刚上线时确实是一条线性链,但在后来改为了 DAG。 

SUI新高之际,从用户角度谈谈三大Move公链区别

在 DAG 中的交易关系

架构之外的差异还包括共识机制、对并行交易的不同实现等。

Sui 和 Aptos 的共识都是基于 DAG 的 BFT(拜占庭容错) ,但 Leader 选取等具体机制不同,而 Movement 则采用了雪崩协议 Avalanche 的 Snowman 共识。不同的共识机制带来了不同的 TTF(交易确认时间),目前 Sui 的 Mysticeti 共识最快,能在 0.5 秒内确认。Aptos 将在之后升级到 RAPTR 共识,表现同样值得期待。

对于并行交易,Aptos 和 Movement 都采用了 Block-STM 的并行引擎,是一种乐观并行化的机制,假设所有交易都可以并行处理,若遇到错误交易则重新执行。Sui 则采用的是一种「状态访问」的方法,将交易分类、排序、确认无冲突后执行。

虽然同样采用 Move 语言,但 Move 语言已演变为 Sui Move 和 Aptos Move 两大变种。Movement 理论上都兼容,但其实主要支持 Aptos Move。

用户体验

(Movement 尚处于测试网阶段,本文不讨论实际体验。)

速度、费用

对于高性能公链而言,快和便宜是核心竞争力。实际使用中,几乎感知不到速度的差异,交互都几乎是即时完成。

而在费用方面,Aptos 上所有类型的交互都保持着可以忽略的费用,而 Sui 在执行某些交易时 Gas 成本会偏高(如下图,在 Navi 领取 Rewards 花费 0.14 美元手续费)。Gas 费高还与合约代码质量相关,但明显 Aptos 综合成本更可控。

SUI新高之际,从用户角度谈谈三大Move公链区别

稳定性

稳定性也是一大重要考量 —— 谁都不想使用一条经常宕机的区块链进行高频金融活动。Sui 自主网上线来从未宕机,且成功经受住了铭文、符文天量交易的考验。但 Aptos 曾在去年 10 月短时停止出块。

SUI新高之际,从用户角度谈谈三大Move公链区别

硬件钱包适配

笔者将资金量较大的代币存储在硬件钱包中,使用过程中,我发现:

Sui 的 Ledger 适配很差,早期每次打开 App 都需要重新设置 blind signing 选项,且软件更新、维护的频率非常低。同时。Sui 的所有主流移动端钱包都不支持硬件钱包!

SUI新高之际,从用户角度谈谈三大Move公链区别

而 Aptos 不同,Ledger 的适配、维护频率都不错,而官方团队推出的 Petra 钱包除支持多款硬件钱包外,签名甚至适配了专属的动画 —— 对细节的关注让人好感拉满。SUI新高之际,从用户角度谈谈三大Move公链区别

SUI新高之际,从用户角度谈谈三大Move公链区别

SUI新高之际,从用户角度谈谈三大Move公链区别 原文作者...

关于我们

火币下载官方app|火币iOS版|火币安卓版|火币电脑网页版

  • 用户支持
  • 帮助中心
  • 服务条款
微信二维码
火币 (huobi) 数字货币交易平台 Powered by htx
QR code