X3DH 密钥协商协议
Signal 官方 X3DH(Extended Triple Diffie-Hellman)密钥协商协议规范,由 Moxie Marlinspike 编写、Trevor Perrin 编辑。协议让离线方 Bob 预先在服务器上发布身份公钥、签名预密钥和一次性预密钥;Alice 获取预密钥包后生成临时密钥,通过 3~4 轮 DH 计算派生共享密钥 SK,再用于后续安全通信,并提供前向保密和可否认性。 文档详细给出参数选择、密钥计算流程、AEAD 加密初始消息、安全考量(重放、密钥复用、身份绑定、恶意服务器影响等),是 Signal 等异步加密通信系统的基础协议之一。 

Signal 推出自动密钥验证功能
Signal 推出自动密钥验证功能,通过密钥透明度系统自动确认加密会话两端身份,无需手动验证安全号码。系统依赖 Signal 用户、连接方和第三方审计员(Cloudflare、Trail of Bits)共同完成验证,确保电话号码或用户名与公钥的关联在全局一致。 用户可在"查看安全号码"界面点击"自动验证"按钮启用该功能。 

Signal 新增多设备链接支持:手机、平板可同时使用同一账号
Signal Android v8.20 和 iOS v8.22 更新,支持将多部手机和平板链接到同一账号,消息历史可端到端加密同步。 新增 Android 手机、Android 平板和 iPhone 的链接支持,iPad 此前已支持。链接新设备时可转移完整消息历史加最近 45 天媒体,同步过程端到端加密。 界面针对折叠屏和大屏设备做了优化,Chromebook 适配仍在进行中。 

在 Signal 群聊中为自己添加身份标签
Signal 官方宣布在 Android、Desktop 和 iOS 最新版本中上线群组成员标签功能。用户可以在不同群聊中为自己设置标签(如朋友、邻居、家人、同事),从而在多个群聊中清晰区分自己的身份角色。 这是一个产品功能更新通告,信息简洁直接,无个人观点或深度分析。 

Grand jury subpoena for Signal user data in the United States District Court
Signal end-to-end encrypts both content and metadata by default far beyond most of our peers. Our aim is to have access to as close to no data as possible, meaning that we have a fraction of the perso... 

Signal 上线消息置顶功能
Signal 发布新版本,新增消息置顶功能。用户现在可以将重要消息固定在单聊或群聊的聊天顶部,适用于常被问起的问题、晚餐预订信息、旅行行程等频繁需要回溯的内容。 这是一个实用的产品小更新,但内容本身只是一则简短的功能发布通告,没有附带设计思路、使用技巧或任何扩展讨论。 

Signal 群聊投票功能上线:是、否、或许(支持!)
Signal 正式上线群聊投票功能,支持在群组中创建"是/否/或许"等选项的快速投票,让群成员不必刷屏就能表达意见。所有投票结果均经过端到端加密,延续 Signal 一贯的隐私保护理念。 功能覆盖 Android 和 iOS 平台。
德国必须坚决反对《聊天控制》提案中的客户端扫描
Signal基金会总裁Meredith Whittaker发表公开信,强烈呼吁德国不要改变立场支持欧盟《聊天控制》提案中的客户端扫描。德国长期以来是欧洲隐私权捍卫者,但近期传出可能转向的信号。 提案要求对所有消息、照片和视频进行设备端扫描,技术上彻底破坏端到端加密——即使是情报机构也认为这对国家安全是灾难。Signal明确表态:不会为合规建立监控机器,宁可退出市场。 这不是营销软文,而是关乎隐私生死、加密存亡、欧洲主权判断的实战喊话,有明确技术依据和现实利害,值得点开细读。
Signal 协议与后量子棘轮技术
Signal 官方博客宣布引入稀疏后量子棘轮(SPQR),旨在增强 Signal 协议抵御未来量子计算威胁的能力,同时保持前向保密性和后恢复安全性。 

Signal 正式推出安全备份功能
Signal 用户最期待的聊天记录备份功能终于来了。过去手机丢失或损坏,Signal 里的照片、重要文档和对话记录就会永久消失,这也是该功能长期位居用户需求榜首的原因。 现在 Signal 在 Android 最新 beta 版中开始灰度测试安全备份(opt-in 可选),iOS 和桌面端将在后续跟进。文章简单说明了功能背景和分阶段 rollout 计划,但没有展开技术实现细节或使用教程。 对 Signal 重度用户来说是一条重要产品动态,但内容本身是标准的官方功能发布公告,缺乏个人视角或深入分析。 

Cellebrite 取证软件的致命漏洞:Signal 团队的一次戏剧性反制
核心看点:Signal 团队偶然捡到 Cellebrite 的软件包裹,逆向分析后发现这家为全球威权政权提供手机取证服务的公司,其自身软件安全漏洞百出——只需在任意 App 里藏一个普通文件,Cellebrite 扫描时就会触发任意代码执行,攻击者可以不留痕迹地篡改所有历史报告和未来报告的数据完整性。 更关键的是,捆绑了 Apple 未授权的 DLL 可能涉及版权侵权。文章结尾,Signal 轻描淡写地宣布未来将在应用中放置"美观文件"——暗示将利用这些漏洞反制 Cellebrite 的扫描行为。 这是一篇集安全研究、政治立场、技术反制为一体的罕见佳作,有第一手实物发现、严谨的技术分析、以及充满戏剧性的反击预告。 

反思:生态永不静止(2016)
核心看点:Signal 创始人 Moxie Marlinspike 在 2016 年写下这篇经典反思,坦诚解释了一个当时备受争议的决策——Signal 为什么选择不联邦化。 他以四年一手经验论证:联邦制协议(邮件、XMPP、IRC)一旦标准化就几乎无法演进,最终"冻结在 1990 年代末";而 Slack 吃掉 IRC、Facebook 吃掉邮件、WhatsApp 吃掉 XMPP 的案例表明,集中式服务在今天能快速迭代,联邦制在消费级通信领域已经难以竞争。 他甚至坦率承认,正因为邮件是联邦的,所以它永远无法实现端到端加密——而 WhatsApp 可以一次更新覆盖十亿用户。文章还讨论了 XMPP 扩展形同虚设、联邦制下的元数据保护困境、以及开源基础设施 + 集中控制可能是更好的折中方案。 这不是一篇泛泛的技术趋势文,而是一个真正在做产品的人给出的尖锐判断,至今仍是联邦制 vs 集中式辩论中绕不开的参考文献。 

Signal 默认拒绝「回忆」:Windows 版新增屏幕安全防护
Signal Windows 版上线「屏幕安全」设置,默认开启,防止 Microsoft 备受争议的 Recall 功能截取你的聊天记录。目前仅限 Windows 11 系统,Signal 表示这一设计的初衷就是在默认层面阻止系统「回溯」用户对话内容。 对隐私敏感的用户来说,这是针对 Recall 争议最直接的一款防御更新。 

Signal 为关联设备推出同步功能:桌面端与 iPad 可迁移聊天记录和媒体
Signal 官方宣布,桌面端和 iPad 端关联设备功能将迎来重要更新:用户把主设备(Android 或 iOS)关联到新桌面端或 iPad 时,不再只能看到新消息,而是可以选择迁移全部聊天记录以及最近 45 天的媒体文件,也可以选择不迁移。 此前关联设备只能同步新消息,换设备等于从头开始,这次更新直接解决了这个痛点。此外,关联设备本身已支持双端收发消息、在大屏幕上进行视频通话。 该功能即将进入 beta 阶段。对于日常多设备使用 Signal 的用户来说,这是一个实用升级,但整体属于产品公告性质,缺乏个人视角或讨论入口。
Signal 推出通话链接:让私密通话更便捷
Signal 正式上线通话链接功能:用户生成一个链接并分享给任何人,对方只需点击即可加入通话,无需预先创建群组。这是 Signal 在群组通话体验上的一次简化更新,适合临时性多人通话场景。 但作为官方产品公告,内容仅简要介绍了功能本身,没有技术细节、设计思路或使用案例的展开,属于任务通稿式发布。
Signal 收到加州圣克拉拉县用户数据搜查令
Signal 官方发布透明度报告:加州圣克拉拉县执法机构对其发出用户数据搜查令。由于 Signal 默认端到端加密,服务器上根本不存在用户的聊天记录、通讯录、文件、群组、个人资料等绝大多数数据,因此即使面对法院命令也无法交出任何内容。 文中附有搜查令原文、法院密封令、延期通知以及 Signal 的正式法律回应,并公开感谢 ACLU 两位律师多年的法律支持。这是一次用真实法律文件证明端到端加密服务在实践中无法配合政府数据调取要求的透明展示,对理解隐私保护与政府监控的边界有直接参考价值。 

Proxy Please: Help People Connect to Signal
Several countries have recently blocked Signal, leaving their residents without a trusted and safe place to communicate. To help in this situation, Signal provides a built-in censorship circumvention...
新瓶装旧酒:"上传审核"同样破坏端到端加密
Signal 总裁 Meredith Whittaker 就欧盟立法争议发出严正声明:所谓"上传审核"不过是"客户端扫描"的换名重来。2023年11月欧盟议会曾明智地将端到端加密通信排除在批量监控令之外,但部分国家换了个标签卷土重来,声称在加密前扫描不破坏加密。 Whittaker 指出这是危险的文字游戏——无论叫后门、前门还是"上传审核",任何形式的强制扫描都会在核心基础设施中制造可被黑客和敌对国家利用的高价值漏洞,从根本上摧毁端到端加密的保护。 文章清晰解释为何专家群体数十年来反复强调:要么端到端加密保护所有人,要么对所有人失效,不存在中间道路。
用Signal用户名保护你的手机号隐私
Signal 正式推出用户名功能,允许用户在不透露手机号的情况下与他人通信。作为长期专注隐私通信的 App,Signal 此前已做到消息、个人资料、联系人、群组等信息的端到端加密保护,此次更新把手机号也从默认暴露项中移除,是隐私控制权的一次重要下放。 对注重隐私的用户来说,这是实质性的功能提升——终于可以只分享用户名而非手机号来发起联系。不过全文为官方博客产品公告口吻,无个人视角、争议观点或深度技术拆解,信息密度中等,偏功能告知性质。 

