法国政府近日发布了一项重要通知,要求所有政府雇员在2023年12月8日之前卸载Signal、WhatsApp和Telegram等外国通讯应用程序,转而使用由法国公司开发的本土通讯应用Olvid。这一指令是针对部长、国务秘书、参谋长和内阁成员的建议性指导,而非强制性禁令。
令人颇感意外的是,Olvid提供比Signal和Telegram更为“极端”的隐私保护功能,不但支持端对端加密消息,基于去中心化的基础设施,而且在注册时不需要手机号或其他个人数据。此外,Olvid还具备平替主流加密通信软件的所有关键功能。
法国总理在官方声明中指出,尽管主要的消费级即时通讯应用在日常通信中占据越来越重要的位置,但这些数字工具并非没有安全漏洞,因此无法确保通过它们分享的对话和信息的安全性。法国公司Olvid开发的即时通讯应用保证了用户数据的保护,这得益于其去中心化的基础设施和端到端消息加密,同时保持了与所替代产品相同的功能性。
值得注意的是,Olvid获得了法国国家网络安全局(ANSII)颁发的“顶级安全认证”。这一认证涉及对应用程序源代码的彻底审查,而其他主流通信软件尚未经过这种严格的评估过程。这意味着Olvid在安全认证方面超越了行业基准,成为法国政府高层的合理选择。
除了获得ANSII的顶级认证之外,Olvid还独立地通过了密码学教授Michel Abdalla对其定制加密协议设计的验证。Olvid还宣称其对称加密已经具备量子抗性,并且保证一旦NIST的(后量子)公钥算法选择流程完成,将实施同样强度的公钥加密。
尽管Olvid手拿一手漂亮的“技术牌”,但法国政府内部还是传出了不同声音。法国记者Emile Marzolf向BleepingComputer透露,他在与法国数字化管理部门的对话中了解到,该部门对推广Olvid的政府指令感到不满,认为Signal也是一个可接受的平台。
此前,法国政府在2023年3月跟风许多其他西方国家,禁止政府官员使用TikTok应用,以防止所谓的间谍活动。但这一次,法国政府发布的加密通信软件,纸面上的技术先进性和安全性已经遥遥领先其他西方国家。Olvid如果顺利成为法国政府内部首选的通信工具,势必将再次引发关于数字主权和国家安全的广泛讨论。
参考链接:
https://www.lepoint.fr/high-tech-internet/les-ministres-francais-invites-a-desinstaller-whatsapp-signal-et-telegram-29-11-2023-2545099_47.php
声明:本文来自GoUpSec,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。