【APP-教程|隐私安全】即时通讯软件 Session 简易教程:避免聊天被窃听的绝佳选择 阅读社交 其他工具 APP 技术教程

640 7

前言

使用 GnuPG 的目的是在不安全的信道中安全地传输数据,以防止数据被窃听。而 Session 的目标则在于确保信道本身的安全,从根本上避免被窃听的风险。

Session 是一款注重隐私和安全的即时通讯软件。它基于去中心化的网络架构,旨在保护用户的通信内容不被监控或追踪。与传统的即时通讯应用不同,Session 不需要用户提供电话号码或电子邮件地址进行注册,而是采用一种称为“去中心化身份”的机制,以确保用户的匿名性。

Session 的主要特点包括:

  1. 隐私保护:所有消息都经过端到端加密,确保仅发送者和接收者能够读取内容。
  2. 去中心化:Session 不依赖于中央服务器,而是使用分布式网络,降低了单点故障及因政府干预导致的窃听风险。
  3. 开源透明:Session 的源代码是公开的,任何人均可审查和验证其安全性。
  4. 支持多种功能:除了基本的文字聊天,Session 还支持语音通话、视频通话、文件传输等功能。
  5. 跨平台兼容:Session 可以在 iOS、Android 和 PC 上使用。 

观前提醒:

 

即时通讯软件 Session 简易教程

目录


1.1 安装软件

iOS 用户需在 App Store 中切换到美区后下载 Session 客户端,具体方法请自行搜索。Android 和 PC 用户请在科学上网后前往官网(https://getsession.org/download)下载安装包,安装页面不存在需特别注意的。

1.1_2.png


1.2 创建 Session ID(公钥)

打开 Session,点击“创建账号”,输入“显示名称”后点击“继续”,即可创建 Session ID。显示名称可随时更改。

1.2-pc_2.png

1.2-2-pc.png


1.3 连接服务

首次连接 Session 区块链网络需要科学上网。若页面左下角的亮点变绿(PC 端),或者左上角头像旁边的亮点变绿(手机端),则说明连接成功。后续再次连接时无需科学上网

点击页面左下角的亮点(PC 端),或者在“左上角头像 -> 路径”中(手机端),可以查看当前的消息路径。在 PC 端中,可将鼠标移动到节点名称以查看节点 IP 地址(无法查看最终节点的 IP 地址)。

1.3-pc_2.png


1.4 保存恢复密码

在“设置/左上角头像 -> 恢复密码”中,可查看当前账户的恢复密码,请将其存储在安全的地方中。存储完毕后,点击“隐藏”以永久隐藏恢复密码(无法撤销)。此后在其它设备中使用 Session 时可通过输入恢复密码来访问已有账户。

1.4-pc_2.png

对于安全存储敏感数据,可参考以下几种方法:


2.1 邀请与添加好友

在 Session 主页中,点击“+”号并点击“邀请好友”,复制当前账户的 Session ID 并发送给好友,或者点击左上角头像并点击二维码图标,将 Session ID 二维码发送给好友。由于 Session ID 即为公钥,故可以在不安全的信道中直接发送。若实在不放心,可使用 GnuPG 加密 Session ID 或二维码后发送给好友。

2.1-pc_2.png

假设好友如法炮制将其 Session ID 发送过来,在 Session 主页中,点击“+”号并点击“新消息”,输入好友的 Session ID 或扫描好友的二维码(仅限手机端)即可添加会话。

此时不要关闭会话页面,先发送一条或多条验证消息,若发送成功,好友将会在主页中发现有“消息请求”。待好友接受请求后,添加好友才算成功。

2.1-2-pc.png

2.1-3-pc_2.png

2.1-4-pc_2.png


2.2 创建群组

在 Session 主页中,点击“+”号并点击“创建群组”,输入群组名称并在已添加的好友中选择欲邀请入群的好友后点击“创建”,即可创建新群组。

2.2.jpg2.2-2.jpg

群主和成员可随时邀请新成员加入。

当群主离开群组时,相当于删除群组。此举将移除所有成员并删除所有群组内容。


2.3 附加:语音和视频通话

Session 的用法与常规即时通讯软件无明显差异,但需要着重强调“语音和视频通话”这一功能。

对于 PC 端,在“设置 -> 权限”中,需开启“麦克风”和“语音和视频通话(测试版)”;对于手机端,在“左上角头像 -> 隐私 -> 语音通话 (测试版)”中,需开启“语音和视频通话”。

在使用测试版通话时,IP 会暴露给通话对象和 Oxen Foundation 服务器。故在通话前请确保通话对象可信。

无法在群组和社群中使用测试版通话。


3.1 FAQ

  • 使用 Session 的用户多吗?
  • 在 Session 中无论发送什么数据都可以吗?
    • Session 旨在保护用户的通信内容不被监控或追踪,自然就不含审核。当然,在群组和社群中,群主可能会有自己的群规。
  • 无公网 IP 地址可用吗?
    • 可用。
  • 与 TG/电报的区别?
    • Session 无需手机号和邮箱即可注册,TG/电报账户的注册需要手机号,Session 用户所要做的,仅有保存好恢复密码;
    • 一说到注册软件账户,多数人想到的肯定是使用手机号或邮箱注册。在这一步,其实早已暴露。软件账户和手机号/邮箱绑定,手机号/邮箱亦和现实肉身绑定[1],等同于通过聊天账户即可监听到具体个人。欲详细了解这方面,可阅本教程在“参考资源”章节中提供的视频。
      • [1] 使用虚拟手机号、一次性邮箱之类的情况可能需另说。
  • 区块链网络?担心存在“钓鱼”和蜜罐啊……


参考资源

 

Extra

如有错误,欢迎指正。

本作者的 Session ID 为:

  • 051309b8066acfecb5f4aa5e6155ebfc5d5efa13ccf7c9316eff720bbe197cc652

欢迎来尝试()

 

曲终人散,黄粱一梦,该醒了!
最新回复 ( 7 )
  • 红红火火恍恍惚惚 刑满释放 好人卡 风纪委员
    举报 2

    -----BEGIN PGP MESSAGE-----

     

    hF4Dj8ufjSg5d9USAQdAUE36BlJStTfRJzaudQDXXKqMSk2gdGSZ/2XP1RJD418w

    bYV/SY9tAISr1LKWUhthNuGNOqw9fIiEfPGydcbD1VrlT3FT6HHx9O1FZg3Y8DBO

    hF4DGEaeXA5y6vMSAQdAYhyos7TSTYSTcmR1JS+ek5F/42I7P1/+jBYk3WcgLS0w

    pVptOXSDw4ltPSKM7cxoY+wB0ARMndETcTvZMlzz179UDOKIu8Q22OSewlQY0aGz

    1MCFAQkCEOCGWzIb7MeRFYaPB613TNXZ6Obnc6QUTORLgjcKYymfmA6IOBko5R0o

    LS9Dp0njdKd3bO85dkgkwRrDHuMAgw2Gm1i/8njfHH8xiS29HsNjonPDXwc8kETW

    8KWDPuduLHTiuXVGl+SIKPnbYaUwVYKgbkEM6dUgkfoAoAidCoEz0RNEXc+ifHze

    71nXeaxMjuiaKGQzv9Ii/yGyUmHXxufIQN+xZuVOTSGYLAEqlgqtypSO5DYwQyDU

    ki9yUwm7RDFAwHfZS6GZo3W0fMGjn8JGiy0X8a4y7r9L2RmD60bGQMqCehBuFcRy

    vDzOXF+KriSvo0iTlOqR0TfOF3iJclbNvAiU0gkJ1gb/porKqDMZSecdnuLQxbxT

    pMTpVKMWehGmuqwjVI0PZCsjZlzt/9kFz8+i+JaquBtIZYcHbtNzlw==

    =+Cop

    -----END PGP MESSAGE-----

     

    还有-9条回复,登录后查看更多!

  • Tsurumaki_Kokoro 资源大神
    举报 3

    -----BEGIN PGP MESSAGE-----

    hF4DGEaeXA5y6vMSAQdAv9I0kOGr087j05wOmDJoN8lnpzsOsn99KFXwGQCE+gYw
    MDsd8YNDrUGKgS/J9hWSzs1UKc52iZC9WUIM4jdBG5ztKTA3L/qq7w1HQtRtq/ke
    hF4Dj8ufjSg5d9USAQdAaBvvYTwIReeAogOjKxqa+XCQTu05IqP9UqTtsyF+ClQw
    fYn7Llohhr30i2I6Q6dRfvTVmH3d1HiL9FE//TYNDW57pnVkElRHvQgyIs8LTo6S
    1OkBCQIQ+E4rqBU2zvLR0o5hpJovk73Uz68X+4HhYDV0kfX0Gw6LUsMNZzBty6ps
    yTKl8vMnhs2G7PRM1C3RHs46+9WHZNqhxz8IwHd0nHL1svFlVnWupr1JP8lFJTfq
    lMfjvmKucNYM3AqUqdJ+eZPyz3jnyGzfZEHGFpuNQqpfvwbJLOJLXbWTPRunw+W1
    ObBEzLXrorYsV4BHo3SgRf8ZwvFmES9aP3rwxvBX23SfzWLRYgZLpR41xZItscrf
    dYaVAF7J0L8tD1GO6/+2YKkp4JY0HHtJ5arQod+w5FGcJw1Vq/lsAzQ7b9FJupMc
    nK4cU2ffnjlVSAY0qrPUfR+YZgDNQP7x02bnrKSd2hX1XXGKC8cD/ZMZEhD7fWiX
    Wz/IuubQcEM908xHfjXB9FxmMp3UiFin4alBZknzTFPVXtcUBBFSKvph66Pu5T09
    ZeIAnpc2pANHM3MMuO5ZQaJ82Fu2KlIpDLySZJgfFCU07KZzpnHUsWOllYR6jcj3
    XoSVZpXNSqRfCwPVg6B5NkA+w1CXXzFuvxCnGeayoIDu52MUWNG/oPBm1Mcz8WFT
    DZHDQCGiNgO/TFqU9wnTzKsJE9XnY/2XADHKZXRvL0D7Skduihro60lulFFrO7mo
    70IN2sePV0d5+nzHWP0NspitLYoBk6EUllzctLjRKlE/nUNtxh4vGSFbCwBZpmqJ
    rlZHjCP4yexIjga+Rmpk1jpEQDPqaKLp04H4FGXa0WGG9vZY9thj+rC2LflQ1N1B
    GNBuyLyw
    =2g/6
    -----END PGP MESSAGE-----

    曲终人散,黄粱一梦,该醒了!
  • M27IAR 刑满释放 好人卡
    举报 4
    都开始加密语法了是吧
    玩!人活着就是为了玩游戏的哥们! 理论上什么都玩(

    还有-8条回复,登录后查看更多!

  • 红红火火恍恍惚惚 刑满释放 好人卡 风纪委员
    举报 5
    我看了回答,一百万用户挺多了。其实吧,最怕的是官方跑路,如果可靠,中心化的服务器其实更安全,因为不会断不会失联。Q微等也是加密通信,除了腾讯没人能获取内容。
    我之前见过另一个,不记得名字了,是可扩展的有大量第三方客户端的网络,每个用户都能自己搭建类似电台的设备(约等于自己开服)然后互联(类似比特币网络),不过要求至少有公网IP才行(T_T),没有的话就是最低等级的普通节点,靠别人帮助转发。
    • M27IAR
      M27IAR : 不能用IPv6吗
    • 红红火火恍恍惚惚
      红红火火恍恍惚惚 M27IAR : 不记得了,那个软件我也没折腾过,只是看别人的科普文
    • Tsurumaki_Kokoro
      Tsurumaki_Kokoro : 不考虑窃听是否为政府级别这一因素的话(e.g. 美国棱镜计划),中心化服务器确实没啥可挑( 至于自建匿名聊天,我目前了解到的有 OnionShare 可实现
    • 红红火火恍恍惚惚
      红红火火恍恍惚惚 Tsurumaki_Kokoro : 例如很多公司或者学校的无线网都是有监控的功能,用QQ发消息他们看不到内容只知道你与腾讯通信了。另外本地运营商也能监控,会根据实际乱改你网络情况。
    • 红红火火恍恍惚惚
      红红火火恍恍惚惚 : 棱镜已经是旧的项目了,那时候只能监控特定目标,最新的能监控每个人,覆盖到像普通工程师教师这些层次的人群,开一份监视就和开一台虚拟机一样简单,能看到目标的相册语音等一切。
    • Tsurumaki_Kokoro
      Tsurumaki_Kokoro 红红火火恍恍惚惚 : 前者倒是知道,跟连接 VPN 时中间人看不到内容但看得到 IP 等元数据这点相似;后者就感谢补充捏(

    还有-4条回复,登录后查看更多!

  • Tsurumaki_Kokoro 资源大神
    举报 6

    +3 && 顶()

    曲终人散,黄粱一梦,该醒了!
  • Tsurumaki_Kokoro 资源大神
    举报 7

    +3 && Up!

    曲终人散,黄粱一梦,该醒了!
  • Tsurumaki_Kokoro 资源大神
    举报 8

    +3 && UP!

    曲终人散,黄粱一梦,该醒了!
发新帖