获取 Signal 帮助 博客 开发专区 招贤纳士 捐款

2026年过半,Signal这些变化让它离“完美”又近了一步

Create Time:2026年8月2日 下午8:00

2026年已经过去大半,Signal在这一年里动作不断。从群组管理的全面升级,到多设备支持的实质性突破,再到应对国家级钓鱼攻击的反钓鱼防御体系——Signal在坚持隐私优先的同时,正在以前所未有的速度解决“好用”的问题。

群组管理:从“基本靠吼”到“真正管得了”

2026年Signal在群组功能上的迭代,可以说是它上线以来最密集的一年。

7月8日,Signal推出了 “结束群组” 功能——管理员可以一键结束整个群组,结束后所有成员将无法再发送消息或发起通话。同一天上线的还有 群组成员搜索功能,在大群里找人再也不用从头翻到尾了。

7月1日, 投票功能扩展到了一对一聊天,不再局限于群组。通话记录也开始 尊重“消失消息”的计时器——未接来电在已读后开始计时,一对一通话在接听或拒接后计时,群组通话在结束后计时。群组通话中还加入了 “放下手”提示——当你举手后开始说话,Signal会提醒你放下手。

6月24日更是群组功能的一次集中爆发:管理员终于可以删除其他成员的消息了;创建群组时如果选了相同的成员,Signal会建议已有的群组;置顶聊天上限从4个增加到了10个。

这些变化让Signal的群组管理能力从“基本靠吼”跨越到了“真正管得了”。正如有外媒评价的:“没有基本的审核工具,Signal很难成为社区和活跃群组的可靠选择。”

多设备支持:Android平板终于来了

2026年多设备支持是Signal另一条重要的产品线。

长期以来,Signal只支持iPad和电脑作为链接设备,Android平板用户只能干瞪眼。据teltarif报道,Signal正在开发Android平板链接功能,这一扩展已在源代码中被发现。按照Signal的习惯,Android的新功能通常会先测试,再推广到其他平台。

此外,Signal还在开发 “例外通知” 功能——即使全局静音,你也可以为特定联系人或群组设置例外,允许他们的来电和消息正常提醒。贴纸回复也在开发中——用贴纸附带引用回复消息,比纯表情更丰富。

桌面独立版也在持续推进。目前的桌面端需要先通过手机扫码才能使用,未来将允许用户直接在电脑上注册——没有智能手机的人也能用上Signal了。

隐私与安全:2026年的三场“硬仗”

2026年Signal在安全层面经历了几场硬仗,每一场都值得关注。

第一场:国家级钓鱼攻击。 2026年初,FBI与CISA联合发布预警,披露俄罗斯情报关联黑客针对Signal用户发起大规模账号劫持钓鱼行动。攻击者没有破解Signal的加密协议,而是利用 Linked Devices 功能,通过伪造官方客服或可信联系人身份,诱导用户扫描恶意二维码或提供验证码。一旦得手,攻击者的设备就被绑定到受害者的账户上,实现加密会话全量监听。

Signal于2026年5月推出了多重防御升级:应用内安全警告、身份未验证提示、消息请求二次确认、禁止分享注册码/PIN码的强提醒等。研究表明,这些新增安全功能可将常见钓鱼诱导成功率降低60%以上。

第二场:苹果通知漏洞。 2026年4月,苹果发布iOS 26.4.2更新,修复了编号 CVE-2026-28950 的安全漏洞。问题出在:即便用户在Signal里开启了“消失消息”并删除了会话,锁屏上的通知预览文本仍然残留在系统缓存中。FBI曾被曝利用这个机制从嫌疑人手机上恢复了已删除的Signal消息。调查人员并没有破解Signal的加密协议——问题出在苹果的通知系统。Signal确认了这一点,并表示“感谢苹果的快速行动”。

第三场:学术审计。 2026年,一项针对Signal Double Ratchet协议的自动化形式分析研究发表。研究发现了一些问题,但所有问题都在报告给Signal开发团队后得到了修复。研究结论指出,整体分析为Signal的安全性提供了新的保证。

这三场“硬仗”反复印证了一个道理:加密再强,也挡不住操作系统漏洞和用户被“骗”交出钥匙。Signal在快速响应漏洞和升级反钓鱼防御上的表现,值得肯定。

用户体验:那些真实存在的槽点

Signal的隐私保护得分很高——PCMag在2026年仍将其评为最佳私人通讯应用首选,理由是“Signal是非营利的,所以没有理由去收集用户数据”。SoftMaker在对比评测中也总结道:Signal “几乎不存储元数据” 。

但真实的用户体验中也有一些反复出现的问题。

捐款和备份弹窗太频繁。 Signal社区有用户发帖抱怨:“弹窗越来越烦人了。我已经在按月支付备份费用了,却还是会收到捐款广告”。一个付费用户还被反复推送捐款请求,体验确实不太好。

语音消息播放有问题。 有用户反馈语音消息会自动连续播放,中间没有停顿,导致上下文混乱。“靠近传感器切换听筒”的功能也不够稳定。

手机号依赖。 有用户指出,Signal强制用手机号注册,在与陌生人组成的社区中是个问题——你的个人资料(头像、真名)会不可逆地暴露给所有群成员。

这些小问题不影响Signal的核心价值,但确实会影响日常使用体验。

监管博弈:英国和印度的两线压力

2026年Signal在监管层面也面临着不小的压力。

英国:宁愿退出也不妥协。 Signal总裁Meredith Whittaker在2026年6月重申,Signal “宁愿退出某个市场,也不愿破坏人们赖以保护隐私的技术保障” 。她将英国政府推动的设备扫描措施批评为“危险的大规模监控”。不过一个值得注意的细节是,英国2026年6月宣布的16岁以下社交媒体禁令中,WhatsApp和Signal等消息服务并不在禁令范围内。

印度:用户名功能引发监管问询。 2026年7月3日,印度电子和信息技术部向Telegram和Signal发出通知,要求就用户名功能提交报告。印度政府的担忧是:用户名带来的匿名性可能增加在线欺诈、钓鱼、数字逮捕诈骗和冒充攻击的风险。Signal的用户名功能是可选的。数字权利组织互联网自由基金会呼吁撤回这些通知,称对Signal的质询 “直接打击了受保护的言论” 。

抗量子加密:为10年后的安全做准备

还有一个你可能不太注意、但意义深远的变化——Signal在布局抗量子加密。

2026年3月,IBM宣布与Signal和Threema合作,研究如何将抗量子密码技术整合到安全通讯系统中。合作的背景是“先收集,后解密”的威胁——攻击者可以先存储今天的加密通信数据,等未来量子计算机足够强大后再解密。

Signal从2023年就开始布局防御,2025年通过 SPQR协议 进一步加强了防御。2026年,由德国达姆施塔特工业大学、IBM苏黎世研究院等机构与Signal合作,提出了 XHMQV改良方案。

对普通用户来说量子威胁听起来还很遥远,但Signal在这个方向上的提前布局,延续了它一贯的风格——在安全问题上宁可走在前面。

说到底

2026年的Signal,在三条战线上同步推进。群组管理让大型群聊终于有了基本的审核工具;多设备支持让Android平板用户终于不用再等;安全防御在应对国家级钓鱼攻击和系统漏洞中不断升级。

PCMag在2026年的评测中依然把Signal评为最佳私人通讯应用首选。它依然不是完美的——捐款弹窗、语音播放、手机号依赖——但在隐私保护这件事上,Signal仍然是做得最彻底的那一个。

在数据被当作商品交易的2026年,这个选择依然值得尊重。

© 2013–2026 Signal,一个非盈利组织。
"Signal" 、Signal 徽标和其他商标是 Signal Technology Foundation 在美国和其他国家/地区的商标或注册商标(更多信息请点击此处)。

如需媒体垂询,请联系press@signal.org
机构
  • 捐款
  • 招贤纳士
  • 博客
  • 品牌资产
  • 协议与隐私政策
下载
  • Android
  • iPhone & iPad
  • Windows
  • Mac
  • Linux
社交媒体
  • Bluesky
  • GitHub
  • Instagram
  • Mastodon
  • X
帮助
  • 支持中心
  • 社区
© 2013–2026 Signal,一个非盈利组织。
"Signal" 、Signal 徽标和其他商标是 Signal Technology Foundation 在美国和其他国家/地区的商标或注册商标(更多信息请点击此处)。

如需媒体垂询,请联系press@signal.org