保護個人隱私的手機 Blackphone
NSA 事件令人擔心美國藉反恐之名收集個人資料,但我們日常使用最多的 Windows 和 Mac OS X、iOS 正正是美國的產品,可以說除了完全公開的 Linux 和大部分公開的 Android 之外,沒有一個百分之百安全的平台。有廠商就開發出聲稱可完全保障個人隱私的 Blackphone ,究竟它有多安全?
Blackphone 是由軟體和硬體團隊合作的成果,軟體方面有則是加密領域有名的 Silent Circle,團隊的聯合創始人則是發明了 PGP 郵件加密的 Phil Zimmermann,而 Zimmermann 本人也剛入選互聯網協會的「互聯網名人堂」。在 MWC 2014 上,Blackphone 的相關細節終於浮出水面。硬體方面 Blackphone 配備了 4.7 吋 HD 的 IPS 屏幕,2GHz 四核心處理器,2GB 記憶體,16GB 儲存空間,800 萬像素相機,以及支持 4G LTE 網路。安全方面 Blackphone 為用戶提供了多重保護,一切安全保護建基於名為 PrivatOS 的深度定製化 Android 系統上,除了系統為安全性而進行過改造外,系統內亦內置了多款為保護用戶隱私而設的第一方應用程式,包括利用了 P2P 技術的語音通話和視像通話加密工具 Silent Phone 、安全短訊傳送工具 Silent Text 和防止通訊錄外流的 Silent Contacts 。以上程式可以在 iOS 和 Android 上的軟冊商店買得到,但購買 Blackphone 的話頭兩年可免費使用。
PrivatOS 來自開源的 Android,意味著用戶可從 Google Play 下載應用程式使用,因此同樣有可能受到應用程式的威脅。但 Blackphone 特別之處就是安裝了 Security Center 這個工具,能夠封鎖應用程式存取通訊錄和 GPS 等等資料。名為 Disconnect.me 的高級防火牆服務,你的電話、簡訊將全天候通過點對點加密,在瀏覽網頁時可成為隱形人。然而世界上沒有完美的產品, Blackphone 的安全是有一定條件的。一些核心的點對點加密功能,例如簡訊、電話等,都是需要通訊雙方都同時使用 Silent Circle 的服務才能湊效。Blackphone 售價 629 美元,但 Silent Circle 真正賣的是服務。Blackphone 包含的兩年服務授權過期後,即需要收取每月 10 美元的服務費,包括附屬的三個授權在內,每月的服務費其實才是創收的大頭。
有別於 iPhone 的封閉和專制,Silent Circle 則顯得非常謙卑。團隊認為只要是人做出來的安全產品,特別是當中優秀的那些,就越容易吸引人去破解。他們從來都堅信單憑自己的力量,Silent Circle 的系統總有被破解的一天。因此,PrivatOS 目前已對外開源,讓整個社區來檢驗這款產品的漏洞。Silent Circle 認為 Blackphone 不是一部主流的手機,但他們仍看到這類產品的巨大需求。作為目前全球首款以安全為賣點的智能電話,團隊預計在三年內會有 1,000 萬人會購買他們的產品。
qweew