Registration without a phone number on Signal will use zero-knowledge proofs 🔥 Горячее 💬 Длинная дискуссия
Signal использует zero-knowledge proofs (ZKP) не только для подтверждения пожертвований и резервных платежей, но и для анонимного участия в группах — технология не позволяет привязать пользователя к конкретному действию или сообществу. Клиент Signal изначально не доверяет серверу, и его безопасность можно подтвердить даже без анализа серверного кода, что делает архитектуру устойчивой к компрометации инфраструктуры. ZKP также применяются для проверки соответствия имени пользователя заданным правилам (например, набору символов и длине) без раскрытия самого имени — это сложная математическая конструкция, обеспечивающая приватность на уровне протокола.
Обсуждается возможность «отвязки» номера телефона от уже существующего аккаунта без повторной регистрации, но эксперты сомневаются в её полной безопасности: даже при отвязке могут оставаться следы на устройстве или сервере, а введение «охлаждающего периода» (cooldown) для предотвращения спама считается недостаточным — спамеры всё равно могли бы злоупотреблять системой. Поэтому многие участники считают, что создание нового аккаунта без привязки к номеру телефона — более надёжный и прозрачный путь, чем попытка отвязать существующий, особенно если цель — максимальная анонимность.
Комментарии (157)
Обсуждение выявляет серьезные сомнения в реальной приватности Signal из-за зависимости от Google Play, централизованной инфраструктуры на AWS, отсутствия поддержки децентрализованных альтернатив и потенциального влияния финансирования, несмотря на применение ZKP. Спор: Некоторые утверждают, что Signal остается доверенной платформой для журналистов и политиков, тогда как другие возражают, что американское происхождение, использование AWS и законы вроде Cloud Act подрывают любые претензии на приватность. Спор: Одни считают, что требование оплаты через Google Play Billing оправдано для борьбы со спамом, другие критикуют это как компромисс с крупнейшим нарушителем приватности, предлагая альтернативы вроде Monero. Совет: Пользователи с Linux-устройствами требуют полноценной поддержки Signal без привязки к Google или Apple, указывая на signal-cli+SMS как на неудобный и неполноценный обходной путь. Многие отмечают, что SimpleX и Delta Chat уже годами предлагают регистрацию без номера телефона, без платежей и доступны через F-Droid, что делает их более приватными альтернативами. Спор: Один пользователь утверждает, что использование Signal в Индии может привести к обвинениям в терроризме и репрессиям, тогда как другие не подтверждают эту практику как общепринятую. Совет: Пользователи с Android-планшетами без SIM-карт рады, что теперь могут использовать Signal как полноценное устройство, что расширяет возможности без привязки к телефону. Спор: Критики утверждают, что Signal избегает децентрализации, самопринятия и портабельности аккаунтов, тогда как сторонники считают, что централизация необходима для удобства и безопасности. Спор: Некоторые требуют публикации инфраструктурного кода Signal для проверки и восстановления, другие считают это излишним, особенно для некоммерческой организации. Совет: Пользователи сомневаются в эффективности ZKP, если метаданные платежей, восстановления и антиспам-механизмов могут быть объединены для деанонимизации, что требует более глубокого анализа. Спор: Один пользователь отмечает, что даже если ZKP скрывает действия, сама необходимость покупки через Google Play делает систему неприватной, и предлагает использовать Monero вместо этого. Многие подчеркивают, что приватность не может быть обеспечена только за счет ZKP, если клиентская среда (ОС, сеть, аппаратное обеспечение) сама по себе ненадежна и отслеживает действия. Совет: Пользователи с Linux-десктопами и телефонами требуют, чтобы Signal поддерживался без потери функциональности и без необходимости использовать SMS-шлюзы или сторонние решения вроде signal-cli.
Age verification is just a precursor to automated attribution of speech 🔥 Горячее 💬 Длинная дискуссия
В США, Европе и Австралии уже вводятся правила проверки возраста, которые официально позиционируются как защита детей, но на деле служат лишь первым шагом к привязке онлайн‑аккаунтов к реальным личностям. Государство получает возможность мгновенно узнать, кто стоит за каждым комментарием, и тем самым упрощает преследование реплик, которые могут быть «неудобными». Для правоохранительных органов важны два вопроса: что произошло и кто это сделал; проверка возраста автоматически отвечает на второй, позволяя сразу получать паспортные данные, номер социального страхования или другую идентификацию.
Эти законы уже используют реальные документы: в США — SSN, в ЕС — национальные идентификаторы, в Австралии — номер паспорта. Ирония в том, что «спасать детей» заявляют политики и корпорации, у которых часто свои юридические проблемы. При достаточном числе проверенных пользователей система будет автоматизирована: один нежелательный пост о политике или небольшое разногласие в чате могут привести к письму‑уведомлению или визиту полиции, как уже происходит с запросами провайдеров по нарушениям авторских прав. Поэтому стоит отказываться от верификации, использовать анонимные сервисы и, при необходимости, платить в криптовалютах, чтобы не отдавать государству возможность привязывать каждое слово к вашему имени.
Комментарии (632)
- Возрастная проверка превращается в систему идентификации пользователей, ставя под угрозу анонимность.
- Законы могут привести к массовой цензуре и контролю над онлайн‑пространством.
- Криптографические решения (ZKP, двойная анонимность) позволяют проверять возраст без раскрытия личных данных.
- Технологический суверенитет и децентрализация становятся ключевыми для защиты свободы слова.
- Противники опасаются, что такие меры будут использоваться для расширения контроля над контентом и Surveillance.
Digital ID – The New Chains of Capitalist Surveillance
Цифровая идентификация представляет собой новую форму контроля со стороны государства и корпораций, маскирующуюся под удобство и эффективность. Она превращает доступ к базовым услугам — медицине, работе, социальным выплатам — в систему разрешений, зависящих от биометрических сканов и алгоритмической верификации. Это не освобождение, а цифровое закрепощение, где человек становится потоком данных, монетизируемым такими компаниями, как Microsoft и Mastercard.
Исторически идентификация всегда служила инструментом доминирования: от паспортных систем до колониальных пропусков. Цифровой ID лишь усиливает эту динамику, делая контроль масштабнее и незаметнее. Реальные последствия уже видны: в Индии система Aadhaar лишила миллионы людей доступа к продовольствию из-за сбоев сканирования отпечатков. Цифровая идентификация нормализует слежку, интегрируя её в повседневность и делая исключение рутиной.
Комментарии (111)
- Участники обсуждают преимущества цифровых ID в разных странах (Нидерланды, Дания, ЕС), отмечая удобство и упрощение доступа к госуслугам, банкам и другим сервисам.
- Высказываются серьёзные опасения относительно приватности, потенциального злоупотребления данными государством или частными компаниями (например, Palantir) и рисков исключения людей из системы при сбоях.
- Поднимается вопрос о необходимости офлайн-доступа, альтернатив для людей без смартфонов и важности минимального раскрытия данных (например, с помощью zero-knowledge proofs).
- Отмечается, что проблема часто заключается не в самой идее цифрового ID, а в её реализации, регулировании и предотвращении использования в целях тотального контроля.
- Некоторые пользователи видят в цифровом ID естественное развитие уже существующих систем идентификации и предлагают бороться не с технологией, а с "капитализмом точек контроля" и олигополиями.