Skype Komme slutt til slutt-kryptering via signalprotokoll

Skype er en populær meldingstjeneste som brukes over hele verden. Til tross for den utbredte bruken, har Skype til nå ofte blitt kritisert for ikke å tilby transparente sikre meldingsfunksjoner. Nå er det i ferd med å endre seg, fordi Skype har kunngjort at den kommer til å begynne å implementere Signals sikre meldingsprotokoll.

Skype vil implementere Signal-protokollen for å trygt kryptere meldinger for brukerne. Sikker melding blir kjent som “Private Conversations” på Skype-plattformen. Signalutviklere har kommentert:

"Målet vårt er å gjøre privat kommunikasjon enkel og allestedsnærværende. Med hundrevis av millioner aktive brukere er Skype en av de mest populære applikasjonene i verden, og vi er glade for at private samtaler i Skype vil tillate flere brukere å dra nytte av Signal Protocols sterke krypteringsegenskaper for sikker kommunikasjon. "

Kritisert i fortiden

Siden Skype ble lansert har kritikere ofte klaget på hemmeligholdet rundt den proprietære algoritmen. Den lukkede kilden til Skypes peer to peer-arkitektur og krypteringsteknologi gjør at den aldri har blitt gransket av en tredjepart. Dette betyr at det aldri har blitt bevist at det ikke har bakdører som kan brukes til å få tilgang til korrespondanser.

Mangel på informasjon om hvordan kryptering implementeres på Skype-plattformen - i tillegg til mangel på detaljer om hvilke sikkerhetsfunksjoner og implementeringer som gis - etterlater de fleste sikkerhetseksperter forkjølelse. Heldigvis er de dagene nå over. Den siste Skype-forhåndsvisningen støtter Signal-protokollen designet av Moxie Marlinspikes Open Whisper Systems.

Signalprotokollen er godkjent av Edward Snowden som tidligere er sitert for å si “bruk noe av Open Whisper Systems”. Det er også godkjent av Laura Poitras, Oscar-vinnende journalisten som produserer den prisbelønte filmen Citizenfour:

“Signal er det mest skalerbare krypteringsverktøyet vi har. Det er gratis og fagfellevurdert. Jeg oppfordrer folk til å bruke det hver dag. ”

Citizenfour Image

Mest populære protokoll

Som du kan se er Signal klarert - noe som er årsaken til dets høye opptaksnivå i messenger-tjenester. Det er for øyeblikket protokollen som brukes av kryptert melding i Whatsapp, Facebook Messenger, Google Allo og Open Whispers eget messenger-signal. Dette er hva Microsoft har å si om sin beslutning om å implementere signalprotokollen:

"Vi vet at ekstra beskyttelse er viktig når du deler sensitiv informasjon over Skype, så vi er glade for å kunngjøre forhåndsvisningen av ende-til-ende krypterte private samtaler, nå tilgjengelig for Skype Insiders.

"Med private samtaler kan du ha krypterte Skype-lydanrop fra ende til ende og sende tekstmeldinger eller filer som bilder, lyd eller videoer ved å bruke bransjestandarden Signal Protocol av Open Whisper Systems. Innholdet i disse samtalene vil være skjult i chat-listen og i varsler for å holde informasjonen du deler privat. "

Whatsapp-kryptering

Privat og sikkert?

Funksjonen Privat samtale vil tillate Skype-brukere å foreta private tekstmeldinger, lydanrop og filoverføring ved å bruke ende-til-ende-kryptering som det antas at tredjeparter ikke har tilgang til. Dette inkluderer ingen tilgang fra Microsoft, Signal / Open Whisper, og heller ikke fra offentlige etater.

Selv om vi ikke har noen definitive bevis for at myndighets etterretningsbyråer ikke har klart å trenge gjennom signalprotokollen, har vi mye overveldende omstendighetsbevis. I mars i fjor ba den britiske regjeringen om å få plassert bakdører i Whatsapp etter et terrorangrep i London. I september 2017 ble det rapportert at Whatsapp hadde nektet å samarbeide med den britiske regjeringen.

Gchq-signalprotokoll

Dette innebærer at GCHQ - Storbritannias versjon av NSA - ikke klarer å trenge gjennom signalprotokollen. På grunn av det tette arbeidsforholdet mellom GCHQ og dets amerikanske kolleger CIA og NSA, er det generelt antatt at signalet også er ugjennomtrengelig av disse sikkerhetsstyrkene. I teorien gjør dette i det minste Signal til den mest sikre meldingsprotokollen som er tilgjengelig.

Selvfølgelig er det mulig at etterretningsbyråer har brutt signalprotokollen ved å bruke de nyoppdagede CPU-manglene Meltdown og Specter. Faktisk har det tidligere blitt avslørt at Intel kan ha gitt amerikanske etterretningsbyråer en bakdør til CPU-firmware. Hvis Meltdown og Spectre er bevis på dette, er det mulig at krypteringsnøkler som er lagret midlertidig i minnet, kunne blitt hacket av etterretningsbyråer (og kanskje til og med nettkriminelle). Foreløpig er dette imidlertid rent spekulasjoner, og det er ingen spesifikke bevis for at Meltdown og Spectre har blitt utnyttet i naturen.

Til tross for dette mulige sårbarheten (som gjelder alle krypteringsnøkler som midlertidig lagres i minnekjerner som tidligere ble antatt å være sikre), er Signal fortsatt den bransjeledende private messenger-krypteringsprotokollen. Det er også verdt å merke seg at CPU-feilene som er nevnt, bare kan utnyttes ved bruk av skadelig programvare som vellykket er blitt distribuert på en offermaskin.

Skype-signal

Når er signal tilgjengelig på Skype?

Foreløpig vil private samtaler bare være tilgjengelige på innsideoppbygging av Skype. Universal Windows Platform-versjonen av Skype (den foretrukne versjonen for Windows 10) støtter foreløpig ikke signalprotokollen. Imidlertid bygger skrivebordets innsider for alle plattformer (Windows, Android, iOS, OS X og Linux) nå implementerer den nye funksjonen.

Dessverre er signalprotokollen ikke implementert ennå for videosamtaler. Den gode nyheten er imidlertid at dette kan endre seg på et tidspunkt i fremtiden. Open Whisper Systems implementerer vellykkede protokollen for videomeldinger i den proprietære messengeren. Av denne grunn håper man at når denne siste runden med oppdateringer er testet og er stabil i Skype-klienten, kan videomeldinger også få en oppgradering. Vi må vente og se.

Vpn Lock

Hvordan overvinne Skype-blokker

Interessant nok har tidspunktet for denne oppgraderingen til Skype kommet samtidig som et sammenstøt på Skype-bruk i De forente arabiske emirater. UAE er bare den siste i en lang liste over land som blokkerer Skype. Plattformen er for tiden også forbudt i Kina, Oman, Syria, Tyrkia, Malaysia, Kuwait, Qatar, Paraguay, Guyana med begrensede blokker i rundt 30 land totalt. Det hevdes at forbudet er å stoppe folk som går utenom vanlige telekom for å ringe gratis.

For alle som vil fjerne blokkeringen av Skype sikkert og privat: en VPN er det beste alternativet. Et virtuelt privat nettverk lar hvem som helst late som om han er i et annet land. Dette lar dem både få tilgang til og laste ned Skype-programvaren og bruke VoIP-tjenesten privat. De beste VPN-ene for Skype gir også VPN-tilskudd for å komme rundt ISP-brannmurer.

Meninger er forfatterens egne.

Tittelbilde: Castleski / Shutterstock.com

Bildekreditt: Ink Drop / Shutterstock.com, Gil C / Shutterstock.com, I AM NIKOM / Shutterstock.com, Alexander Yakimov / Shutterstock.com

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me