然而,這正是整件事變得復(fù)雜的地方。馬斯克在產(chǎn)品發(fā)布前后將XChat的加密機(jī)制稱(chēng)為“比特幣式加密”,但安全研究人員幾乎立刻指出了問(wèn)題所在。比特幣的加密用于驗(yàn)證身份,而聊天加密解決的是保密問(wèn)題,確保只有你和我能讀到消息。這是兩個(gè)完全不同的技術(shù)目標(biāo)。
另一個(gè)重要問(wèn)題是蘋(píng)果App Store上的“隱私標(biāo)簽”,要求每個(gè)App填寫(xiě)的數(shù)據(jù)收集說(shuō)明具有法律效力。XChat填報(bào)的內(nèi)容顯示,它會(huì)收集位置信息、通訊錄、搜索記錄和用戶(hù)身份標(biāo)識(shí),并且這些數(shù)據(jù)都會(huì)和真實(shí)身份掛鉤。此外,XChat沒(méi)有發(fā)布過(guò)任何獨(dú)立審計(jì)報(bào)告,其安全性完全靠X公司自己解釋。
4月17日之后,真實(shí)的壓力測(cè)試才會(huì)開(kāi)始。行業(yè)人士指出,一款通訊應(yīng)用的命運(yùn)并不在發(fā)布日決定,而是在第一次數(shù)據(jù)泄露、政府索取數(shù)據(jù)請(qǐng)求或獨(dú)立審計(jì)報(bào)告公布時(shí)才見(jiàn)分曉。歷史上不乏類(lèi)似教訓(xùn),如Facebook Messenger的端對(duì)端加密功能并未保護(hù)該公司免受質(zhì)疑。
XChat面臨同樣的結(jié)構(gòu)性困境:一個(gè)平臺(tái)的加密承諾無(wú)法脫離整體信任背書(shū)而獨(dú)立成立。當(dāng)然,如果接下來(lái)數(shù)月內(nèi)XChat完成獨(dú)立安全審計(jì),結(jié)果公開(kāi),加密機(jī)制符合行業(yè)最高標(biāo)準(zhǔn),數(shù)據(jù)收集矛盾得到合理解釋?zhuān)敲淳置鏁?huì)完全不同。Signal花了十年建立的信任理論上并非不可被挑戰(zhàn),但這些都還沒(méi)有發(fā)生。
XChat的上線(xiàn)值得認(rèn)真對(duì)待。其產(chǎn)品體驗(yàn)、與Grok的集成以及在X生態(tài)中的協(xié)同效應(yīng)都值得關(guān)注。馬斯克入場(chǎng)的姿態(tài)足夠強(qiáng)勢(shì),接下來(lái)的比拼在于承諾能否被驗(yàn)證。