获取 Signal 帮助 博客 开发专区 招贤纳士 捐款

Signal在2026年:这些新变化正在让它变得更好用

Create Time:18小时前

如果你对Signal的印象还停留在“加密聊天软件”这个标签上,那可能错过了一些重要的变化。2026年过去大半,这款以隐私保护为核心的通讯工具,在产品功能和安全防御两个方向上都有了不小的动作。有些更新让日常使用更方便,有些则回应了真实世界中的安全威胁。梳理一下这些变化,或许能帮你更全面地理解Signal现在是什么样子。

群组管理终于跟上来了
长期以来,Signal在群组管理方面有个明显的短板:群主不能删除其他成员发的消息。这在WhatsApp和Telegram早就是标配功能。如果有人在群里发垃圾信息或不当内容,管理员除了“请对方删除”之外别无他法。

这个局面在2026年7月终于改变了。Signal在Android、iOS和桌面端同步推送了更新,群组管理员现在可以删除群内任何成员在最近24小时内发送的消息,无论消息是谁发的。群成员会收到“某条消息被管理员移除”的通知。这项功能目前仅限群组对话,一对一聊天中依然只有发送者本人可以删除。正如有外媒评价的:“没有管理工具,Signal很难成为社区和活跃群组的可靠选择。”

除此之外,聊天列表顶部可置顶的对话数量从4个增加到10个。对于加了十几个群的人来说,把最重要的几个固定在顶部,不用在一堆聊天里来回翻找,体验提升非常明显。群组通话也有了改进——在语音或视频群组通话中,现在可以将某个参与者暂时静音。被静音的人不会被其他人听到,但可以随时自己重新打开麦克风。经历过“背景音杂乱”群组通话的人都懂这个功能的价值——同事家的狗叫声、地铁的报站声、忘记关麦的尴尬,都可以一键化解。

Signal明确表示,这些更新没有改变端到端加密机制,也没有削弱任何隐私保护原则。代码依然在GitHub上开源,任何人都可以审查——这是Signal相比WhatsApp和Telegram的一个核心优势。

安全没有终点:2026年的几次“考试”
Signal的加密技术一直被认为是行业标杆,但2026年发生了几件事,提醒我们“安全”从来不是一个可以一劳永逸的状态。

iOS通知漏洞:加密之外的盲区
2026年4月,苹果发布了iOS 26.4.2和iPadOS 26.4.2更新,修复了一个编号为CVE-2026-28950的安全漏洞。问题出在哪?当用户在iPhone上收到Signal消息时,系统会在锁屏上生成通知预览。即便用户在Signal中启用了“消息消失”功能,随后删除了会话,甚至卸载了应用,这些通知预览文本仍然会残留在系统缓存中。

美国联邦调查局(FBI)曾被曝利用这个机制,在“Prairieland”案件中从一名嫌疑人的iPhone上恢复了已删除的Signal消息内容。需要说明的是,调查人员并没有破解Signal的加密协议,而是利用了iOS通知系统的数据残留。而且这种方式只能获取接收到的消息预览,无法恢复用户自己发出的内容。

苹果通过改进数据脱敏方式修复了这个问题。但对于注重隐私的用户来说,这个事件提供了一个重要提醒:即便应用本身加密再强,操作系统的通知、缓存或日志处理方式仍可能成为信息泄露的薄弱环节。如果担心这个问题,可以在Signal设置中将通知设为“不显示姓名和内容”,或在iOS系统层面限制通知中显示消息内容。

钓鱼攻击与社交工程:人是最薄弱的环节
2026年初,欧洲多国安全机构监测到针对Signal用户的定向钓鱼活动大规模爆发。攻击目标集中于政府、军事、媒体等高敏感人群,德国方面报告约有300个政治圈账号遭到入侵。FBI与CISA联合发布预警,确认攻击者与俄罗斯情报机构存在关联。

值得注意的是,攻击者并没有破解Signal的加密协议,而是利用了Linked Devices(多设备关联)功能。攻击手法是通过伪造官方支持或可信联系人的身份,诱导用户完成恶意设备绑定或泄露一次性验证码、PIN码,从而实现账户接管。

作为回应,Signal于2026年5月推出了多重应用内防御机制,包括应用内安全警告、身份未验证提示、消息请求二次确认、安全提示扩展等。这些措施旨在通过技术干预、行为引导和认知教育相结合的方式,帮助用户识别和抵御社交工程攻击。正如有安全研究者指出的:加密应用的安全不能仅依赖密码学机制,必须构建覆盖协议、界面、交互、用户认知的闭环防御。

桌面版独立运行:不用手机也能用
另一个值得关注的变化是,Signal正在开发无需手机即可独立运行的桌面版。目前的Signal桌面版需要先通过手机扫码配对才能使用。未来的独立版本将允许用户直接在电脑上完成注册和设置,不再依赖手机作为“认证中介”。

这背后的技术改动不小——每台电脑需要独立管理自己的加密身份。相关代码已在GitHub上提交,目前仍在开发中。对于经常在电脑上办公、不想时刻把手机放在手边的用户来说,这会是一个实实在在的便利。

量子安全:为未来做准备
还有一个可能不太被普通用户注意、但意义深远的变化:Signal正在布局抗量子加密。

2026年3月,IBM宣布与Signal和Threema合作,研究如何将抗量子密码技术整合到安全通讯系统中。量子计算机一旦成熟,目前基于离散对数等数学难题的加密体系可能会被破解。攻击者可以采用“先收集,后解密”的策略——先把加密数据存下来,等量子计算机足够强大后再解密。

Signal从2023年就开始布局抗量子防御,2025年进一步强化了SPQR协议。与IBM的合作意味着这个方向还在持续推进。虽然对普通用户来说,量子威胁听起来还很遥远,但Signal在这方面的提前布局,延续了它一贯的风格——在安全问题上宁可走在前面。

说在最后
回顾2026年至今Signal的变化,可以看到两条并行的主线:一是让产品更好用(群组管理、桌面独立版),二是让安全更周全(钓鱼防御、抗量子加密)。

它不是完美的——用户基数相比主流应用仍有差距,偶尔也会有消息延迟的反馈。但对于那些“想要一款真正不窥探你隐私的聊天软件”的人来说,Signal在2026年依然是值得认真考虑的选择。

毕竟,隐私不该是一项需要付费升级的“高级功能”,而应该是每一条消息的默认状态。

© 2013–2026 Signal,一个非盈利组织。
"Signal" 、Signal 徽标和其他商标是 Signal Technology Foundation 在美国和其他国家/地区的商标或注册商标(更多信息请点击此处)。

如需媒体垂询,请联系press@signal.org
机构
  • 捐款
  • 招贤纳士
  • 博客
  • 品牌资产
  • 协议与隐私政策
下载
  • Android
  • iPhone & iPad
  • Windows
  • Mac
  • Linux
社交媒体
  • Bluesky
  • GitHub
  • Instagram
  • Mastodon
  • X
帮助
  • 支持中心
  • 社区
© 2013–2026 Signal,一个非盈利组织。
"Signal" 、Signal 徽标和其他商标是 Signal Technology Foundation 在美国和其他国家/地区的商标或注册商标(更多信息请点击此处)。

如需媒体垂询,请联系press@signal.org