image

Chatdienst Jabber.org gaat verbindingen versleutelen

donderdag 19 december 2013, 11:56 door Redactie, 2 reacties

De chatdienst Jabber.org, die al sinds 1999 bestaat, gaat de veiligheid van gebruikers aanscherpen door onder andere alle verbindingen van gebruikers te versleutelen. "We willen dat je communicatie privé en vertrouwelijk is", aldus de ontwikkelaars in een nu aangekondigd "securityplan".

Door het versleutelen van de verbindingen van gebruikers worden wachtwoorden, vriendenlijsten en berichten van gebruikers tussen hun computer en de Jabber.org chatdienst versleuteld. Dit wil niet zeggen dat de berichten niet door anderen te lezen zijn, aangezien de encryptie alleen tot en met de server van Jabber.org loopt.

Als een gebruiker van Jabber.org met iemand op een andere server chat, bijvoorbeeld Jabber.at, dan zal de communicatie dus niet geheel versleuteld zijn. Ook zijn de berichten binnen de chatdienst van Jabber.org niet versleuteld. Daarvoor moeten gebruikers andere software gebruiken, zoals de Off-the-Record plug-in.

Servers

Naast het versleutelen van de verbindingen van Jabber.org-gebruikers, zijn de ontwikkelaars ook van plan de verbindingen met verschillende andere Jabber-servers, zoals Jabber.at, te versleutelen. De ontwikkelaars waarschuwen dat dit wederom niet voor een geheel versleutelde verbinding zorgt, aangezien het deel van de communicatie met de andere gebruiker en de server die hij gebruikt via een onversleutelde verbinding loopt.

Vrijdag 20 en zaterdag 21 december wordt met de verplichte encryptie voor alle client-verbindingen gestart. Op 4 januari 2014 zijn de ontwikkelaars van plan om de verbindingen tussen andere Jabber-servers te versleutelen. In de maanden daarna zullen nog verschillende andere tests plaatsvinden. De gehele operatie zou op 19 mei 2014 moeten zijn afgerond.

Reacties (2)
19-12-2013, 15:09 door Anoniem
Ik connect met jabber.xs4all.nl al sinds jaar en dag versleuteld, maar zoals gezegd is dat allemaal niet zo relevant en is end-to-end encryptie, bijv. via otr, eigenlijk het enige wat telt.
19-12-2013, 17:04 door Anoniem
Door Anoniem: Ik connect met jabber.xs4all.nl al sinds jaar en dag versleuteld, maar zoals gezegd is dat allemaal niet zo relevant en is end-to-end encryptie, bijv. via otr, eigenlijk het enige wat telt.

De standaard ssl encryptie bij jabber.xs4all.nl stelt helaas niet zoveel voor (https://xmpp.net/), maar inderdaad OTR maakt een hoop goed, nu nog een mooie offline-message optie bij OTR en je hebt een semi (secure) email oplossing.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.