Trail of Bits が Signal チャットの整合性をどのように検証するか

2026/09/12 20:27

Trail of Bits が Signal チャットの整合性をどのように検証するか

RSS: https://news.ycombinator.com/rss

要約

Japanese Translation:

Signal は、すべてのユーザーにとってエンドツーエンド暗号化をより容易かつ堅牢にするために設計された画期的な「自動鍵検証」機能の導入を発表しました。以前は、安全なチャットを保証するために連絡先と安全性の数値を手動で比較する必要がありましたが、このプロセスはしばしば見落とされたり誤用されたりしていました。この新しいシステムは、公開鍵のグローバルデータベースを使用して接続のセキュリティを自動的に検証することで、そのような手間を解消します。このデータベースが信頼できることを保証するために、Signal は Cloudflare や Trail of Bits のような独立した監査機関と提携しています。これらの専門家は、梅ツリー(要するにデジタル指紋)を使用して鍵データの署名されたコピーを維持し(Trail of Bits がオープンソースコードを用いて 3 つの監査機関のうち 1 つを運用)、監査人が過去 7 日以内に現在の鍵を検証できない場合、アプリは即座にアラートを出します。この「鍵の透明性」のアプローチにより、ハッカーが検知されずにサーバー側を見方を操作する余地を大幅に縮小し(悪意のあるサーバーの影響を最大 1 週間に制限)ます。ユーザーは現在、プライバシー設定でこれをオンにすることで、手動チェックなしに継続的なセキュリティを保証でき、必要に応じて従来の方法に戻ることができます。究極的には、このアップデートは、個人の警戒だけに頼るのではなく、第三者による監督を通じて検証を標準化することによって信頼性を強化します。Trail of Bits の監査機関の現在の公開鍵は 7fe5d91de235188486d8fb836a6da37e625e2b10eb6d144185b9364cc83cbbb6 です。

本文

Signal の「自動鍵検証」機能と Trail of Bits の監査者について

背景:公開鍵の妥当性確認の課題

すべての Signal チャットは、クライアントが連絡先の電話番号に対応する公開鍵を Signal サーバーから照会することで始まります。しかし、この公開鍵が真正であることをどう確認すべきかという課題があります。

  • リスク: 侵害されたサーバーが偽の公開鍵を提供すると、ユーザーは無意識に攻撃者へメッセージを送り続けてしまいます。
  • 従来の方法: これまで、不正を検出する唯一の方法は、信頼できるチャネル(対面など)で安全番号を手動で確認することのみでした。
  • Signal の新機能: 現在、**「自動鍵検証(Automatic Key Verification)」**機能が導入され、対面での比較なしにチャットの安全性を検証できるようになりました。

「自動鍵検証」の仕組み

この機能は「鍵の透視(Key Transparency)」を採用し、各電話番号に関連する公開鍵のセットについて、全体として一貫したグローバルな視点を創出します。これにより、不一致攻撃を防ぐのが困難になります。

  • 自己チェック: Signal アプリは定期的にログを検証し、「すべてのユーザー端末上の鍵がグローバルマップと一致しているか」を確認します。
    • ログ検証不可または予期しない鍵が存在すると、「自動鍵検証機能が利用できません」と警告が出ます。
    • その他、ドキュメントに記載されているケースで自動的に使えない場合もあります。

監査者の役割と Trail of Bits の取り組み

このシステムは外部の独立した監査者に依存しています。Trail of Bitsはこの 3 つの監査者のうちの 1 つとして、以下の役割を果たします。

  • 独立性: 私たちはゼロから書いた独立系の実装を使用し、常にシステムの誠実な動作を監視し続けています。
  • 検証内容: ユーザーと公開鍵のマッピングがグローバルに一貫しており、かつエントリ隠しがないことを保証します。
  • Merkle Tree の運用:
    • 新しいエントリが追加されるたびに、ローカルのマップコピー(Merkle tree)を更新します。
    • ツリーの頭部(Root)は、私どものみが知る署名鍵を使用して定期的に署名されます。
    • 系譜(Lineage)の署名にコミットしているため、他のすべてのユーザーと同じ公開鍵セットを見ていれば安全です。

3 つの監査者による承認

クライアントは、システム内の信頼性を確保するために以下の 3 つの監査者からすべて署名を取得する必要があります:

  1. Signal が運用するもの
  2. Cloudflare が運用するもの
  3. Trail of Bits が運用するもの(本記事提供元)

承認フローとセキュリティ保証

  • クライアントは定期的に Merkle tree の頭部を取得します。
  • 要件: その頭部は、過去7 日以内に登録されたすべての監査者によって承認された系譜である必要があります。
  • 攻撃の不可能性: もしサーバーが有効な監査者署名を欠くと、クライアントは警告を表示し自動検証を失敗判定します。これにより、悪意あるサーバーも最大1 週間程度しか分断したビュー(異なる視点)を維持できないことが保証されます。

オープンソースと公開鍵

  • 私たちは仕様に基づいて監査者を実装し、コードはオープンソースです。(Signal も参考実装を提供)
  • 署名ポリシーの本質的変更(リセットや鍵ローテーションなど)については、別途ブログ記事で通知します。

Trail of Bits の現在の公開鍵:

7fe5d91de235188486d8fb836a6da37e625e2b10eb6d144185b9364cc83cbbb6

自動鍵検証の使い方

機能の有効化と確認手順は以下の通りです。

有効化手順

  1. Signal の設定から「設定 > プライバシー > 高度な設定」へ移動します。
  2. 「自動鍵検証」をオンにします。

検証手順

対応しているチャットの場合:

  1. 対話相手の公開鍵を検証する画面を開きます(安全番号確認画面)。
  2. **「自動的に検証する」**をクリックします。

制限事項と注意点

  • 検索からのチャット: 受信者のユーザー名から検索して開始したチャットでは、この機能はサポートされていません(詳しくは Signal ヘルプページをご確認ください)。
  • 失敗時の対処: 自動検証に失敗した場合は、必ず安全番号を手動で比較してください。

我々の理念とメッセージ

自由かつプライバシーを尊重する通信は不可欠な公的財であると信じています。

  • 無償の提供: 私たちは Signal や他組織から支払いは受けていません。ユーザー、コミュニティ、そして社会全体の利益のために運営しています。
  • 重要な構成要素: 公開鍵の整合性は、完全なエンドツーエンド暗号化システムにおいて不可欠です。
  • ご提案歓迎: もし鍵透視や E2EE の実装に興味がある場合は、ぜひご連絡ください。

同じ日のほかのニュース

一覧に戻る →

2026/09/13 1:25

OpenStreetMap に最初の変更を加える

## Japanese Translation: OpenStreetMap は、近隣の店舗や施設に公式ウェブサイトのタグを追加することで、有意義な貢献を誰もが求めるよう呼びかけています。この作業は 15 分以内で完了可能です。この単純な行動は、米国だけで 100 万を超える店舗が存在するにもかかわらず、アクティブなマッパーの数はそれに比べて遥かに少ないという重要なデータギャップに対処しています。既存のエントリの多くはこの不可欠なウェブ住所を欠いています。無料の JOSM エディタと、そのウェブサイトウィザードプラグインを活用することで、貢献者は不足しているタグを効率的に特定できます。単一のウェブサイトタグを追加するだけで、マッピングソフトウェアは電話番号、営業時間、メールアドレスなどの重要な詳細情報を自動的に推測でき、世界中で利用可能な多数の無料サービスへのデータ提供を強化します。著者は、シアトルのウォリングフォード地区で 1 つのチェンジセット内にて 66 の新規タグを追加するだけでその影響を実証しました。結局のところ、これらのツールの普及啓発は、誰でも無料で利用できるより完全なデジタル地図の構築に貢献します。 ## Text to translate: The original summary is high quality and well-balanced, so it does not require improvement. ## Summary: OpenStreetMap invites everyone to make a meaningful contribution by adding official website tags to nearby shops or amenities—a task achievable in under fifteen minutes. This simple action addresses a critical data gap, especially given that the U.S. alone hosts over one million shops while active mappers are far fewer; many existing entries lack these crucial web addresses. Using the free JOSM editor and its Website Wizard plugin, contributors can efficiently locate missing tags. Adding a single website tag automatically enables mapping software to infer other vital details like phone numbers, opening hours, and emails, enriching data for dozens of free services worldwide. The author demonstrated this impact by adding sixty-six new tags in Seattle's Wallingford neighborhood in one changeset. Ultimately, spreading awareness of these tools helps build a more complete digital map for everyone to use at no cost.

2026/09/13 5:25

Real-SWE:AI モデルを実際の企業コードベースでの運用におけるベンチマーク評価

## Japanese Translation: 2026年9月、新しい Real-SWE ベンチマークが、実際の企業からライセンスされた私有のリアルワールドエンタープライズコードベースにおいて、最先端 AI モデルに挑戦する。これに対し、以前の公衆インターネットデータを用いた評価では約 99% のトークンが隠されていたが、このベンチマークでは課題は孤立したサンドボックスから直接verbatim またはインスピレーションを得られた形で抽出されており、ここでは機密生産コードとビジネス結果への影響シナリオ(例:請求書、税金、移行)が含まれる。評価はモデル単体ではなく、モデルおよびハーネスの組み合わせを測定しており、エンタープライズエンジニアの実際の作業方法を反映している。解決率は、各課題につき 8 回の独立したランにわたる pass@1 の平均値として量化され、95% 信頼区間が示される。 タスクは平均して短く、中位値では約 1,742 文字であり、Terminal-Bench よりもはるかに短いが、DeepSWE や FrontierCode よりも長い。各参考ソリューションは通常、中位値で約 11 ファイルを編集する。性能には大きなばらつきがある:上位の解決率には Fable 5.1(38.8%)、GPT-6 AstraCodex CLI(33.8%)、Gemini 3.8 FlashGemini CLI(31.2%)、GLM 5.3Claude Code(28.8%)、Gro k 4.6Grok Build/Muse Spark 1.3Muse Code(23.8%)が含まれる。モデルは短いロールアウトでも苦戦する:約 71% のロールアウト(10 分未満)が失敗したのに対し、より長いロールアウトでは約 73% が失敗しており、最も一般的な失敗モードは要件の欠落であり、どのモデルもすべての課題を解決することはできない。 展開コストもモデルによって大きく異なる:選択するモデルによっては約 2.50 ドルから 6.96 ドル程度で変動し(Gemini 3.8 Flash は下限、Fable 5.1 は上限)、一部のモデルでは報告されていない高いコストが発生する可能性もある。この変化により、エンタープライズエンジニアは、標準的な公衆データベンチマークではほとんど準備がなされない制限された環境において、複雑な固有のパターンとビジネスリスクをナビゲートすることになる。

2026/09/09 10:57

Apple iPod エングレーバー(2019)

## 日本語翻訳: 2005 年、Apple のエンジニアは「iPod のパーソナライズ」ウェブページを革新し、巧妙な回避策を用いて静的フォームをインタラクティブなショッピングツールへと変換しました。このアップグレード以前には、顧客はカスタム製品を表示することなく、単なるテキスト入力を記入するしかできませんでした。これを解決するために、開発者は JavaScript を用いて JPEG 画像を切り替え、ユーザーがデバイスを実時間で視覚化できるようにする回転する iPod アニメーションを作成しました。また、ユーザーがタイプしたテキストに基づいてエンベージングオーバーレイを動的に生成する ImageMagick ソフトウェアを採用し、顧客が製品上に自分の名前が表示される様子を正確にプレビューできるようになりました。さらに、CSS クラスの切り替えによって古典的な黄色いフェード効果をシミュレートし、出荷見積もりに対する動的なフィードバックを提供しました。これらの手法は早期ブラウザ技術の深刻な制限に依存していましたが、顧客体験を向上させる能力においてほぼ魔法のように感じられました。この歴史的プロトタイプは、限られた技術的手段であっても、ウェブイノベーションが製品のカスタマイズ性を大幅に改善し、購入前のバイヤーの信頼性を高め、将来的なインタラクティブ電子商取引デザインのための基準を設定できることを証明しました。

Trail of Bits が Signal チャットの整合性をどのように検証するか | そっか~ニュース