Skype får slutkryptering via signalprotokoll

Skype är en populär meddelandetjänst som används över hela världen. Trots dess utbredda användning har Skype hittills ofta kritiserats för att inte tillhandahålla transparenta säkra meddelandefunktioner. Nu kommer det att förändras, eftersom Skype har meddelat att det kommer att börja implementera Signals säkra meddelandeprotokoll.

Skype kommer att implementera Signal-protokollet för att säkert kryptera meddelanden för sina användare. Säker meddelanden kommer att kallas “Privata konversationer” på Skype-plattformen. Signalutvecklare har kommenterat:

"Vårt mål är att göra privat kommunikation enkel och allestädes närvarande. Med hundratals miljoner aktiva användare är Skype en av de mest populära applikationerna i världen, och vi är glada över att privata konversationer i Skype gör att fler användare kan dra fördel av Signal Protocols starka krypteringsegenskaper för säker kommunikation. "

Kritiserat i det förflutna

Sedan Skype först lanserades har kritiker ofta klagat över hemligheten kring dess egen algoritm. Den stängda källan hos Skypes peer to peer-arkitektur och krypteringsteknologi innebär att den aldrig har granskats av tredje part. Detta innebär att det aldrig har bevisats att det inte har bakdörrar som kan användas för att komma åt korrespondenser.

Bristen på information om hur kryptering implementeras på Skype-plattformen - liksom bristen på detaljer om vilka säkerhetsfunktioner och implementeringar som tillhandahålls - gör att de flesta säkerhetsexperter känner sig kalla. Tack och lov är dessa dagar nu över. Den senaste Skype-förhandsgranskningen stöder signalprotokollet designat av Moxie Marlinspikes Open Whisper Systems.

Signalprotokollet stöds av Edward Snowden som tidigare har citerats för att säga ”använda någonting av Open Whisper Systems”. Det stöds också av Laura Poitras, Oscar-vinnande journalisten som producerar den prisbelönta filmen Citizenfour:

”Signal är det mest skalbara krypteringsverktyget vi har. Det är gratis och peer-review. Jag uppmuntrar människor att använda det varje dag. ”

Citizenfour Image

Mest populära protokollet

Som du ser är Signal betrodd - vilket är orsaken till dess höga upptagningsnivå i messenger-tjänster. Det är för närvarande protokollet som används av krypterad meddelanden i Whatsapp, Facebook Messenger, Google Allo och Open Whispers egen messenger-signal. Det här är vad Microsoft har att säga om sitt beslut att implementera signalprotokollet:

"Vi vet att extra skydd är viktigt eftersom du delar känslig information över Skype så vi är glada att meddela förhandsgranskningen av krypterade privata konversationer från slutet till slut som nu finns tillgängliga för Skype Insiders.

"Med privata konversationer kan du ha krypterade Skype-ljudsamtal från slutet till slut och skicka textmeddelanden eller filer som bilder, ljud eller videor med hjälp av branschstandardens signalprotokoll från Open Whisper Systems. Innehållet i dessa konversationer kommer att döljas i chattlistan och i meddelanden för att hålla informationen du delar privat. "

Whatsapp-kryptering

Privat och säker?

Funktionen Privat konversation gör det möjligt för Skype-användare att göra privata textmeddelanden, ljudsamtal och filöverföringar med hjälp av en-till-än-kryptering som det tros att tredje part inte kan komma åt. Detta inkluderar ingen åtkomst från Microsoft, Signal / Open Whisper och även från myndigheter.

Även om vi inte har några definitiva bevis på att myndigheternas underrättelsebyråer inte har kunnat tränga igenom signalprotokollet, har vi mycket överväldigande omständigheter. I mars förra året krävde den brittiska regeringen att bakdörrar skulle placeras i Whatsapp efter en terrorattack i London. I september 2017 rapporterades att Whatsapp vägrade att samarbeta med den brittiska regeringen.

Gchq-signalprotokoll

Detta innebär att GCHQ - Storbritanniens version av NSA - inte kan gå igenom signalprotokollet. På grund av det nära samarbetet mellan GCHQ och dess amerikanska kollegor CIA och NSA, anses det allmänt att signal också är ogenomtränglig av dessa säkerhetsstyrkor. I teorin gör åtminstone Signal till det säkraste meddelandeprotokollet som finns tillgängligt.

Naturligtvis är det möjligt att underrättelsebyråer har brutit signalprotokollet med de nyligen upptäckta CPU-bristerna Meltdown och Spectre. Faktum är att det tidigare har avslöjats att Intel kan ha gett amerikanska underrättelsebyråer en bakdörr till sin CPU-firmware. Om Meltdown och Spectre är bevis på detta, är det möjligt att krypteringsnycklar som lagras tillfälligt i minnet kunde ha hackats av underrättelsebyråer (och kanske till och med cyberbrottslingar). För tillfället är detta emellertid rent spekulation och det finns inga specifika bevis för att Meltdown och Spectre har utnyttjats i naturen.

Trots denna möjliga sårbarhet (som gäller alla krypteringsnycklar som tillfälligt lagras i minneskärnor som tidigare antagits vara säkra) förblir Signal det branschledande privata messenger-krypteringsprotokollet. Det är också värt att notera att de nämnda CPU-bristerna bara kan utnyttjas med användning av skadlig programvara som framgångsrikt har distribuerats på en offermaskin.

Skype-signal

När är signal tillgänglig på Skype?

För tillfället kommer privata konversationer endast att finnas tillgängliga på insider builds av Skype. Universal Windows-plattformsversionen av Skype (den föredragna versionen för Windows 10) stöder för närvarande inte signalprotokollet. Emellertid bygger desktopinsideren för alla plattformar (Windows, Android, iOS, OS X och Linux) nu den nya funktionen.

Tyvärr implementeras inte signalprotokollet för videosamtal. Den goda nyheten är dock att detta kan förändras någon gång i framtiden. Open Whisper Systems implementerar framgångsrikt protokollet för videomeddelanden i dess egna messenger. Av denna anledning hoppas man att när den senaste uppdateringsrundan har testats och är stabil inom Skype-klienten kan videomeddelanden också få en uppgradering. Vi måste vänta och se.

Vpn-lås

Hur man övervinner Skype-block

Intressant nog har tidpunkten för denna uppgradering till Skype kommit samtidigt som en nedbrytning av Skype-användning i Förenade Arabemiraten. Förenade Arabemiraten är bara det senaste i en lång lista med länder som blockerar Skype. Plattformen är för närvarande förbjuden i Kina, Oman, Syrien, Turkiet, Malaysia, Kuwait, Qatar, Paraguay, Guyana med begränsade block i totalt cirka 30 länder. Det hävdas att förbudet är att hindra människor att kringgå regelbundna telekom för att ringa gratis samtal.

För alla som vill blockera Skype säkert och privat: en VPN är det bästa alternativet. Ett virtuellt privat nätverk låter vem som helst låtsas vara i ett annat land. Detta gör att de både kan komma åt och ladda ner Skype-programvaran och använda VoIP-tjänsten privat. De bästa VPN: erna för Skype ger också VPN-obfusk för att komma runt ISP-brandväggar.

Åsikter är författarens egna.

Titelbild kredit: Castleski / Shutterstock.com

Bildkrediter: Ink Drop / Shutterstock.com, Gil C / Shutterstock.com, I AM NIKOM / Shutterstock.com, Alexander Yakimov / Shutterstock.com

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me