在接受 crypto.news 的独家采访时,Session 首席技术官 Kee Jefferys 讨论了中心化消息平台对隐私固有的风险。

随着我们的世界变得越来越互联,隐私已从奢侈品变成了必需品。每次点击、每条信息、每次数字互动都可能是一次泄密,将机密泄露到随时可以被窃取的数据海洋中。

消息应用程序是我们日常交流中不可或缺的一部分,其隐私保护措施正面临越来越严格的审查。

然而,WhatsApp 和 Telegram 等事件——违规和元数据事故已经侵蚀了信任——凸显了传统平台隐私的脆弱性。

此类事件不断提醒我们用户每天面临的弱点,使他们面临潜在的分析和监视,从而破坏信任。

进入 web3,一座希望的灯塔,承诺实现向去中心化的范式转变。这一新技术框架旨在拆除传统上管理我们数据的集中权力,转而提出一个隐私是固有的而不是可选的系统。

Jefferys 通过其在 Session 的合作,倡导了这一愿景,他采用社区运行的节点网络来保障用户交互,而无需中央权威机构。

他认为,去中心化的方法对于创建新的信任模型至关重要。这种模型不依赖于中心化实体,而是将责任分散到独立运营商网络中。

鉴于 WhatsApp 和 Telegram 等消息应用程序最近出现安全漏洞和元数据收集问题,传统消息应用程序领域的用户目前面临哪些风险,尤其是在隐私方面?

WhatsApp 和 Telegram 等传统消息应用程序本质上是中心化的,会创建敏感元数据(如电话号码、IP 地址和个人资料图片)的蜜罐。这些数据可以与其他元数据(如消息时间和群组成员身份)链接,以创建用户、他们的习惯和关系的详细资料。尽管这些服务声称不参与此类分析,但他们拥有这样做的数据和访问权限,这些数据可能会被泄露或被黑客访问或被当局强迫访问。为了加强隐私,我们需要能够最大限度地减少数据收集和中心化的系统。

执法机构通过元数据和云备份从安全消息应用程序访问用户数据。web3 将如何解决这个问题?随着这些解决方案的出现,您是否预计监管机构可能会对此产生强烈反对?

云备份是一项便捷功能,通常由设备制造商提供,例如 iOS 版 iCloud 和 Android 版 Google One/Drive。消息应用程序发布者可以通过选择退出自动备份,转而使用 Arweave 或 Filecoin 等定制的去中心化存储网络来降低这些云备份服务带来的风险,这些网络不会为强制访问设置监管后门。监管机构和执法部门在调查期间通常会关注设备扣押,这将揭示与云备份中可获得的内容类似的内容,因此这种转变可能不会引起重大的监管问题。

web3 技术的去中心化特性如何具体解决传统消息应用程序所面临的隐私和信任问题?

从最根本的角度来说,去中心化创建了一种新的信任模型,将信任的负担和责任分担给成千上万的参与方,而不是单个实体,并创建了一个基于规则的系统来管理这种新的信任模型。它消除了用户元数据的集中式蜜罐,而是分散了用户数据,这使得几乎不可能获得网络的全局视图。这意味着,人们需要危及数千个个人运营商,而不是危及单个实体才能访问用户数据。

您可能还喜欢:Telegram 的新功能将聊天应用程序变成数字市场:改变游戏规则?

在政府监控和网络威胁日益增加的背景下,您认为安全通讯的未来会怎样?

安全消息传递领域的大多数努力都集中在通过更先进的端到端加密方案来保护消息内容,这往往以牺牲用户体验为代价。我认为,在未来 10 年内,随着端到端加密成为一个更加完善的问题,以及政府转向更大规模的元数据收集,整个领域将更加关注元数据保护。游戏的名称将不再是内容,而是上下文。

web3 和去中心化技术如何克服现有的缺陷并为消息应用程序塑造更安全的未来?

Web3 和去中心化技术可以通过打破中心化通讯工具的信任假设并证明不需要为了隐私或去中心化而牺牲可用性来克服缺陷。

Session 声称提供“无需信任”的消息传递环境。您能否解释一下 Session 的架构如何解决传统消息传递应用中发现的特定隐私漏洞,确保用户数据的私密性和安全性,而无需用户信任中央权威机构?

用户在 Session 上发送消息时,无需依赖集中式服务器,而是与社区运行的节点网络(称为“服务节点网络”)进行交互。该网络拥有超过 2,000 个节点,用于存储和路由 Session 用户的加密数据。由于没有集中位置来收集用户消息,因此这种架构可确保用户数据保持私密。信任完全在网络和用户之间维持,没有任何中央机构或中间人来管理此过程。

Session采用什么机制保护用户隐私?

Session 保护用户隐私主要有 4 点:注册时无需提供电话号码或个人身份信息 — 只需生成 Session ID 并开始发送消息即可。所有消息均使用经过审核的加密协议和开源客户端进行端到端加密。Session 使用洋葱路由在用户使用该服务时隐藏其 IP 地址。使用去中心化网络进行临时存储,无需信任中央服务提供商。

阅读更多:黑客利用木马应用程序攻击 Telegram 和 WhatsApp 用户以窃取加密货币