Hacker News Digest

23 ноября 2025 г. в 10:22 • sanesecurityguy.com • ⭐ 84 • 💬 100

OriginalHN

Signal knows who you're talking to

Signal использует номера телефонов как идентификаторы, поэтому знает, кто с кем общается, несмотря на end-to-end шифрование — оно скрывает только содержание, но не метаданные. Друг автора упомянул функцию Sealed Sender, которая якобы обеспечивает анонимность отправителя: Signal видит только номер получателя, как почтовое отделение без обратного адреса. Это даёт одностороннюю анонимность — для одного сообщения сервер не знает отправителя.

Однако при двустороннем обмене сообщениями это бесполезно. Signal фиксирует IP-адрес отправителя, который гораздо точнее почтового отделения: по повторяющимся связям «IP A → номер B» и «IP B → номер A» легко вычислить пару собеседников. Без VPN или Tor метаданные раскрывают контакты полностью, делая Sealed Sender технически сложным, но бесполезным для реальной приватности.