Skype Kom-ende-til-ende-kryptering via signalprotokol

Skype er en populær meddelelsestjeneste, der bruges over hele verden. På trods af dens udbredte anvendelse er Skype indtil nu ofte blevet kritiseret for ikke at have adgang til gennemsigtige sikre beskeder. Nu er det ved at ændre sig, fordi Skype har meddelt, at det vil begynde at implementere Signals sikre beskedprotokol.

Skype implementerer Signal-protokollen for sikkert at kryptere meddelelser til sine brugere. Sikker meddelelse kaldes “Private Conversations” på Skype-platformen. Signaludviklere har kommenteret:

"Vores mål er at gøre privat kommunikation enkel og allestedsnærværende. Med hundreder af millioner af aktive brugere er Skype en af ​​de mest populære applikationer i verden, og vi er glade for, at private samtaler i Skype vil give flere brugere mulighed for at drage fordel af Signal Protocol's stærke krypteringsegenskaber til sikker kommunikation. ”

Kritiseret i fortiden

Siden Skype først blev lanceret har kritikere ofte klaget over hemmeligholdelsen omkring dens proprietære algoritme. Den lukkede kilde af Skypes peer to peer-arkitektur og krypteringsteknologi betyder, at den aldrig er blevet undersøgt af en tredjepart. Dette betyder, at det aldrig har vist sig, at det ikke har bagdøre, der kan bruges til at få adgang til korrespondenter.

Mangel på information om, hvordan kryptering implementeres på Skype-platformen - såvel som en mangel på detaljer om, hvilke sikkerhedsfunktioner og implementeringer der leveres - efterlader de fleste sikkerhedseksperter forkølelse. Heldigvis er disse dage nu forbi. Den seneste Skype-preview understøtter signalprotokollen designet af Moxie Marlinspikes Open Whisper Systems.

Signalprotokollen er godkendt af Edward Snowden, der tidligere er citeret for at sige "brug noget af Open Whisper Systems". Det er også godkendt af Laura Poitras, Oscar-vindende journalist, der producerer den prisvindende film Citizenfour:

”Signal er det mest skalerbare krypteringsværktøj, vi har. Det er gratis og peer-review. Jeg opfordrer folk til at bruge det hver dag. ”

Citizenfour Image

Mest populære protokol

Som du kan se, er signal tillid - hvilket er årsagen til dets høje optagelsesfrekvens i messenger-tjenester. Det er i øjeblikket den protokol, der bruges af krypteret messaging i Whatsapp, Facebook Messenger, Google Allo og Open Whisper's eget messenger-signal. Dette er, hvad Microsoft har at sige om sin beslutning om at implementere signalprotokollen:

”Vi ved, at ekstra beskyttelse er vigtig, når du deler følsomme oplysninger over Skype, så vi er glade for at annoncere forhåndsvisningen af ​​ende-til-ende krypterede private samtaler, som nu er tilgængelige for Skype Insiders.

”Med private samtaler kan du have ende-til-ende krypterede Skype-lydopkald og sende tekstmeddelelser eller filer som billeder, lyd eller videoer ved hjælp af branchestandard signalprotokol fra Open Whisper Systems. Indholdet af disse samtaler vil blive skjult i chatlisten såvel som i underretninger for at holde de oplysninger, du deler private. ”

Whatsapp-kryptering

Privat og sikkert?

Funktionen Privat samtale giver Skype-brugere mulighed for at foretage private tekstmeddelelser, lydopkald og filoverførsler ved hjælp af ende-til-ende-kryptering, som det antages, at tredjepart ikke er i stand til at få adgang til. Dette inkluderer ingen adgang fra Microsoft, Signal / Open Whisper og heller ikke offentlige myndigheder.

Selvom vi ikke har noget endeligt bevis på, at regerings efterretningsbureauer ikke har været i stand til at trænge igennem signalprotokollen, har vi meget overvældende omstændighedsbeviser. I marts sidste år opfordrede den britiske regering til, at bagdøre skulle placeres i Whatsapp efter et terrorangreb i London. I september 2017 blev det rapporteret, at Whatsapp havde nægtet at samarbejde med den britiske regering.

Gchq-signalprotokol

Dette indebærer, at GCHQ - den britiske version af NSA - ikke er i stand til at trænge ind i signalprotokollen. På grund af det tætte samarbejde mellem GCHQ og dets amerikanske kolleger CIA og NSA, antages det generelt, at signalet også er uigennemtrængelig af disse sikkerhedsstyrker. I teorien gør dette i det mindste Signal til den mest sikre meddelelsesprotokol, der er tilgængelig.

Selvfølgelig er det muligt, at efterretningsbureauer har brudt signalprotokollen ved hjælp af de nyligt opdagede CPU-fejl Meltdown og Specter. Faktisk er det tidligere blevet afsløret, at Intel muligvis har givet amerikanske efterretningsbureauer en bagdør til sin CPU-firmware. Hvis Meltdown og Spectre er bevis på dette, er det muligt, at krypteringsnøgler, der er gemt midlertidigt i hukommelsen, kunne have været hacket af efterretningsbureauer (og måske endda cyberkriminelle). For tiden er dette imidlertid rent spekulation, og der er ingen specifikke bevis for, at Meltdown og Spectre er blevet udnyttet i naturen.

På trods af denne mulige sårbarhed (som gælder for alle krypteringsnøgler, der midlertidigt gemmes i hukommelseskerner, der tidligere blev antaget at være sikre), forbliver Signal den branche-førende private messenger-krypteringsprotokol. Det er også værd at bemærke, at de nævnte CPU-fejl kun kan udnyttes ved hjælp af malware, der er blevet implementeret på en ofre-maskine.

Skype-signal

Hvornår er signal tilgængeligt på Skype?

I øjeblikket vil private samtaler kun være tilgængelige på insider builds af Skype. Universal Windows Platform-versionen af ​​Skype (den foretrukne version til Windows 10) understøtter i øjeblikket ikke Signal-protokollen. Imidlertid bygger desktopinsideren til alle platforme (Windows, Android, iOS, OS X og Linux) nu den nye funktion.

Desværre er signalprotokollen endnu ikke implementeret til videoopkald. Den gode nyhed er imidlertid, at dette kan ændre sig på et tidspunkt i fremtiden. Open Whisper Systems implementerer med succes protokollen til videomeddelelser i dets ejendoms messenger. Af denne grund håbes det, at når denne seneste opdateringsrunde er testet og er stabil inden for Skype-klienten, kan videomeddelelser også modtage en opgradering. Vi bliver nødt til at vente og se.

Vpn-lås

Sådan overvindes Skype-blokke

Interessant nok er tidspunktet for denne opgradering til Skype kommet på samme tid som en nedlukning af Skype-brug i De Forenede Arabiske Emirater. UAE er bare den seneste i en lang liste over lande, der blokerer for Skype. Platformen er også i øjeblikket forbudt i Kina, Oman, Syrien, Tyrkiet, Malaysia, Kuwait, Qatar, Paraguay, Guyana med begrænsede blokke i omkring 30 lande i alt. Det hævdes, at forbuddet er at stoppe folk ved at omgå almindelige telekommunikationer for at foretage gratis opkald.

For enhver, der ønsker at fjerne blokering af Skype sikkert og privat: en VPN er den bedste mulighed. Et virtuelt privat netværk giver enhver mulighed for at foregive at være i et andet land. Dette giver dem mulighed for både at få adgang til og downloade Skype-softwaren og bruge VoIP-tjenesten privat. De bedste VPN'er til Skype giver også VPN-obfuskering til at komme omkring ISP-firewalls.

Meningerne er forfatterens egne.

Titelbillede kredit: Castleski / Shutterstock.com

Billedkreditter: Ink Drop / Shutterstock.com, Gil C / Shutterstock.com, I AM NIKOM / Shutterstock.com, Alexander Yakimov / Shutterstock.com

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me