Lock Down Your Signal: Ultimate Hardening Guide

แชร์
ฝัง
  • เผยแพร่เมื่อ 25 พ.ย. 2024

ความคิดเห็น • 115

  • @techlore
    @techlore  3 หลายเดือนก่อน +9

    Small correction: it’s called ‘screen security’ on Android 😄(The app switching privacy protection) Privacy > Screen Security (support.signal.org/hc/en-us/articles/360043469312-Screen-Security)

  • @ToeKneeOooo
    @ToeKneeOooo 3 หลายเดือนก่อน +10

    Really impressed that the Signal fork Molly was covered a bit. Well done!

  • @HAVOCSTUDIOS
    @HAVOCSTUDIOS 3 หลายเดือนก่อน +5

    If you are an android user you can also switch your keyboard to a more private one, Heliboard (from F-droid) is a private one. Nice video!!! 👍👍👍👍👍👍👍👍👍👍

    • @drstewart
      @drstewart 3 หลายเดือนก่อน +3

      Have you tried the FUTO kb?

    • @beatrices.4601
      @beatrices.4601 3 หลายเดือนก่อน

      @@drstewartit’s awesome!

    • @Panicthescaredycat
      @Panicthescaredycat 3 หลายเดือนก่อน

      @@drstewart Wish they had one handed though :( cause i use a Fold 5

    • @Mraddy2
      @Mraddy2 3 หลายเดือนก่อน

      Or disable internet access for whatever keyboard you want to use (gboard for me)

  • @ScriptureFirst
    @ScriptureFirst 3 หลายเดือนก่อน +8

    0:20 wow! Session FTW! 🙌🏽

    • @bolle666
      @bolle666 3 หลายเดือนก่อน +1

      Session is toast. SimpleX FTW!

    • @Foche_T._Schitt
      @Foche_T._Schitt 3 หลายเดือนก่อน +1

      @@bolle666
      Both have terrible names making them impossible to find info with search engines.

    • @UCJ7tkLppC69C1r_Je0AZkYg-u
      @UCJ7tkLppC69C1r_Je0AZkYg-u 2 หลายเดือนก่อน

      ​@@bolle6663:26 3:26

  • @timlocke3159
    @timlocke3159 3 หลายเดือนก่อน +3

    It's time to release an updated private messenger video including Jami, Threema, Utopia, Aether, Nostr, and Tox.

  • @PTSigma
    @PTSigma หลายเดือนก่อน +1

    Thanks for all the work spreading word ! :D

  • @darenjones6339
    @darenjones6339 3 หลายเดือนก่อน +4

    Really appreciate the comprehensiveness of the information provided; obviously, alot of research. Thank you for such potent and powerful information. We get alot when viewing your videos. Will continue to follow and support you.

    • @techlore
      @techlore  3 หลายเดือนก่อน

      So glad it was helpful!

  • @notafbihoneypot8487
    @notafbihoneypot8487 3 หลายเดือนก่อน +19

    I use Molly, With unifiedpush
    And encrypt the Database

  • @sammydepresso
    @sammydepresso 3 หลายเดือนก่อน +7

    Fantastic Video, I learned some new things about signal.

  • @BrandonWAndrews
    @BrandonWAndrews 3 หลายเดือนก่อน +1

    Awesome work. Thanks for the guide.

  • @SlingShotKid007
    @SlingShotKid007 3 หลายเดือนก่อน +1

    Love your content, do you have recommendations on the most secure financial brokerages?

  • @privacylinegr
    @privacylinegr 3 หลายเดือนก่อน +2

    Nice video, good job.

  • @HH-CA
    @HH-CA หลายเดือนก่อน +1

    Signal messenger is the safest

  • @jackcheung4301
    @jackcheung4301 2 หลายเดือนก่อน +5

    If everyone used Signal only and followed the guide completely, all the governments would be in serious trouble.

  • @Motomurphy
    @Motomurphy 3 หลายเดือนก่อน +1

    I used molly in the past (December) and had an issue where the storage would just keep inflating no matter how many chats I delete. It was to the point where I had 5gb of chats but molly was consuming 30gb+ of storage space.

  • @LeonEdwinsHeart
    @LeonEdwinsHeart 3 หลายเดือนก่อน +2

    Thank you!

  • @tiagotiagot
    @tiagotiagot 2 หลายเดือนก่อน

    Link previews are not only a privacy concern, but also a security concern, as you're essentially exposing your Signal app to external code and content, and there is a small chance there could be a 0day in the engine they use that might allow a malicious website to compromise your Signal app or even the whole phone.

  • @XSpImmaLion
    @XSpImmaLion 3 หลายเดือนก่อน

    Awesome content!

  • @Danso22
    @Danso22 3 หลายเดือนก่อน

    Great video, unfortunately the Screen Lock feature on android lacks the INSTANT option. Is there any way you could reach that out to the team for them to implement that. Thanks

  • @Manstrual
    @Manstrual 3 หลายเดือนก่อน +6

    What are your thoughts on GrapheneOS? I really was not considering it given the old leadership, but haven't seen anything blatantly worth avoiding recently. Would you recommend?

    • @JohnSon-h1b
      @JohnSon-h1b 3 หลายเดือนก่อน

      calyx better fr

    • @Mr_1077
      @Mr_1077 3 หลายเดือนก่อน

      I use Calyx and it's really good unless you're a really high-profile induvidual imo

    • @jeiwnsnsjejzpq
      @jeiwnsnsjejzpq 3 หลายเดือนก่อน

      I guess calyx has more friendly devs, both communities are good. But GrapheneOS is actually more secure and Google Services implementation is better for security. So choice is up to you. if you dont like daniel micay and dont want use grapheneos because of it - its fine.
      Im using GrapheneOS, because celebrite cant break it, more security features and so on (idk if celebrite can hack calyx)
      p.s. im not saying that calyxos is not secure. It is secure, but just for me and my threat model it is better. And CalyxOS is a good OS. Also Daniel is no longer lead developer and dont use social media

    • @xade8381
      @xade8381 3 หลายเดือนก่อน

      graphene and divest both good, but he doesn't recommend any. Avoid Calyx tho.

    • @Manstrual
      @Manstrual 3 หลายเดือนก่อน

      @@xade8381 why?

  • @-ixNay-
    @-ixNay- 3 หลายเดือนก่อน +6

    What keyboard app or apps do you use for Android? Currently use Openboard

    • @ComeOnnBruhh
      @ComeOnnBruhh 3 หลายเดือนก่อน +13

      Use futo keyboard, that is just OG *private*
      I'll argue it's better than gboard

    • @chuckbarnett_tx
      @chuckbarnett_tx 3 หลายเดือนก่อน

      aosp

    • @Manstrual
      @Manstrual 3 หลายเดือนก่อน +5

      @@ComeOnnBruhh futo keyboard is incredible. Using it right now. I can't go back to not having the pinned clipboard buttons on my keyboard that it allows you to have.

    • @MonerBilly
      @MonerBilly 3 หลายเดือนก่อน +1

      Futo is just the best

  • @lyianx
    @lyianx 19 วันที่ผ่านมา

    16:50 and on the flip side, you have Google/Apple/Samsung ect all scraping your data from your phone so your security point is two sided here.

  • @nrs8043
    @nrs8043 2 หลายเดือนก่อน

    Signal is so painful. If I restore my phone - lockout. Start all chats again. And no, the restore from another device is so buggy it really does not work. How can they be this many years into delivering a service and still not know how to give people continuation of their messaging. Secuity teams CAN’T use this app.

  • @pedclarkemobile
    @pedclarkemobile 3 หลายเดือนก่อน

    I have a 6 digit pin. Hiw long would it take somebody with ability to open signal?
    I have 24hr delete on all conversations so if I was detained or phone was seized I only need it to last 24 hours because nothing private will be left after the 24h auto delete.
    I have a problem forgetting PIN numbers but ut kinda defeats the whole privacy objective if my weak link is an easy to crack passcode.

  • @itbrahh
    @itbrahh 3 หลายเดือนก่อน

    Whic vpn country’s you recommend?

    • @CrisCheese_
      @CrisCheese_ 3 หลายเดือนก่อน

      china is a good vpn country, its a must-have to be connected to a vpn if u ever visit. Also besides cjina is a very beautiful country with lots of sights to see

    • @agbossboy2479
      @agbossboy2479 3 วันที่ผ่านมา

      ​@@CrisCheese_ least obvious CCP fed

  • @denmaakujin9161
    @denmaakujin9161 3 หลายเดือนก่อน +33

    I keep getting Chinese crypto finishing scams on signal. Somehow my number got leaked, thought the whole point of having phone number on signal was to avoid that.

    • @lussor1
      @lussor1 3 หลายเดือนก่อน +15

      i get contacted by nigerians impersonating korean girls

    • @techlore
      @techlore  3 หลายเดือนก่อน +47

      Turn off discovery by phone number? That’s an option now. (Covered in the video 😀)

    • @ComradeFerret
      @ComradeFerret 3 หลายเดือนก่อน +10

      Phone numbers are really insecure, I'm not sure why services like Signal and Telegram insist on identifying you by it.

    • @MK-of7qw
      @MK-of7qw 3 หลายเดือนก่อน +6

      @lussor1 I get Chinese hackers posing as Nigerians posing as Korean girls posing as Chinese hackers!

    • @Mr.Nichols
      @Mr.Nichols 3 หลายเดือนก่อน +10

      Never in my life have I gotten a RANDOM message on Signal... You leaked your phone number somewhere sadly!

  • @CyberDocUSA
    @CyberDocUSA 3 หลายเดือนก่อน +1

    👍🏻Like #500. Nice work, Henry.

  • @Paragrafo-kw4iu
    @Paragrafo-kw4iu 3 หลายเดือนก่อน +1

    i find that i already had done all

  • @UNcommonSenseAUS
    @UNcommonSenseAUS 3 หลายเดือนก่อน +4

    Use session instead

  • @7XDDM
    @7XDDM 3 หลายเดือนก่อน

    So have they patched that desktop security flaw yet? I stopped using it due to this.

    • @jordank249
      @jordank249 3 หลายเดือนก่อน +3

      So far as I know, yes. But even if they didn't, it didn't impact the mobile app at all.
      They seem to have fixed it in Signal Desktop's Beta, though.

    • @2rx_bni
      @2rx_bni 3 หลายเดือนก่อน

      Same.

    • @2rx_bni
      @2rx_bni 3 หลายเดือนก่อน +1

      @@jordank249 Yeah but if you use the Beta and try to move to the standard release once it catches up, you can't. They basically lock you into testing or you'll lose all of your messages. That happened to me. I'm very upset about it.

    • @jordank249
      @jordank249 3 หลายเดือนก่อน +1

      @@2rx_bni I disagree that it's being locked into testing, though I don't really value the Desktop much.
      It's a quirk of how that client is built. The Beta isn't (and shouldn't be) aware of the main client.

  • @MKBontwikkeling
    @MKBontwikkeling 3 หลายเดือนก่อน

    Notification are send to Google or Apples servers. Disabling Name and Message content in notifications you avoid that.

    • @techlore
      @techlore  3 หลายเดือนก่อน +1

      This was researched on being included in the video, but Signal actually encrypts things differently from most other apps which nullifies most of this issue :) www.medianama.com/2023/12/223-signal-push-notifications-content-meredith-whittaker/
      It was considered for the video though!

  • @Foche_T._Schitt
    @Foche_T._Schitt 3 หลายเดือนก่อน +3

    I imagine governments have signal accounts with every phone number in their contacts to see who signs up for signal.

    • @techlore
      @techlore  3 หลายเดือนก่อน +5

      Turn off discovery by phone number...

    • @Foche_T._Schitt
      @Foche_T._Schitt 3 หลายเดือนก่อน

      @@techlore
      Is that before or after you sign up? 😒

    • @jordank249
      @jordank249 3 หลายเดือนก่อน

      @@Foche_T._Schitt Even if they did, why does that matter? It wouldn't even be worth the effort since SIGNIFICANTLY more is attached to that phone number beyond "I use Signal."

  • @SimonJPaladinus
    @SimonJPaladinus 3 หลายเดือนก่อน

    Peertube>>>TH-cam

  • @youjustgottadrum
    @youjustgottadrum 3 หลายเดือนก่อน

    There will be no more end to end with ai chips in phones being released.

  • @drendelous
    @drendelous 3 หลายเดือนก่อน

    they blocked it in russia

  • @xade8381
    @xade8381 3 หลายเดือนก่อน

    or juzt uze matrix

  • @hiddenknowledge3275
    @hiddenknowledge3275 3 หลายเดือนก่อน +1

    First

  • @2rx_bni
    @2rx_bni 3 หลายเดือนก่อน

    I'm gonna be so for real, this app is really frustrating to use so I stopped. It shouldn't HAVE to be hardened.

    • @etziowingeler3173
      @etziowingeler3173 3 หลายเดือนก่อน +4

      Signal? You're the first person I have ever come across that feels like that

    • @jordank249
      @jordank249 3 หลายเดือนก่อน +1

      Signal doesn't NEED to be hardened.
      Also, in what way is it "frustrating"? Compared to Session etc, it couldn't be easier to use.

  • @kometfan1977
    @kometfan1977 3 หลายเดือนก่อน

    Who outside of scammers are using Signal?

    • @drstewart
      @drstewart 3 หลายเดือนก่อน +1

      *using WhatsApp? *using Telegram?

  • @UNcommonSenseAUS
    @UNcommonSenseAUS 3 หลายเดือนก่อน

    1:35 password managers are garbage

    • @marcus5551
      @marcus5551 3 หลายเดือนก่อน +3

      How so?

    • @UNcommonSenseAUS
      @UNcommonSenseAUS 3 หลายเดือนก่อน +1

      @@marcus5551 never put all your eggs in someone else's basket

    • @muffia69
      @muffia69 3 หลายเดือนก่อน

      @@UNcommonSenseAUSyou can self host it yourself or backup the passwords.

    • @marcus5551
      @marcus5551 3 หลายเดือนก่อน

      @@UNcommonSenseAUS Your alternative? A quality password manager is surely better than many other options. Besides, it is very easy to remediate if you’re that concerned. Just add your own personal salt to any passwords stored in the manager. So if your account or password is compromised, then they only know part of your password. Plus 2FA using an authenticator app or hardware (e.g. Yubikey), should protect your accounts further. In my experience, it is more often phishing or session hijacking that are the predominant route to compromise.

    • @marcus5551
      @marcus5551 3 หลายเดือนก่อน

      @@UNcommonSenseAUS Fed up of TH-cam deleting my comments! I’ll try again later when I’ve got more patience with this piece of 💩

  • @GoogleGiveMebackmyname
    @GoogleGiveMebackmyname 3 หลายเดือนก่อน +2

    molly is great

  • @tomeq4993
    @tomeq4993 3 หลายเดือนก่อน +1

    Problemem signal jest to że brał pieniądze od amerykańskiego rządu.

  • @Quietverszenti-kl6ij
    @Quietverszenti-kl6ij 3 หลายเดือนก่อน +2

    🗒️✍️

  • @Fentonscooby
    @Fentonscooby 3 หลายเดือนก่อน +1

    Thank you!