image

Dark Mail wordt ecosysteem met mailserver en e-mailclient

maandag 11 augustus 2014, 15:46 door Redactie, 4 reacties

Een groep ontwikkelaars die aan een nieuw e-mailprotocol werkt waardoor internetgebruikers straks volledig anoniem en veilig met elkaar moeten kunnen e-mailen heeft een compleet ecosysteem ontwikkeld, inclusief eigen mailserversoftware en e-mailcient.

Dat liet Ladar Levison, één van de grondleggers van het DarkMail Project, tijdens de Defcon hackerconferentie in Las Vegas zien, zo meldt Cnet. Levison was ook de oprichter van de inmiddels opgeheven e-maildienst Lavabit, waar ook Edward Snowden gebruik van maakte. Hij besloot de stekker uit Lavabit te trekken omdat hij niet aan een verzoek van de Amerikaanse autoriteiten wilde meewerken.

Tijdens de Defcon conferentie vertelde Levison het publiek dat het DarkMail project is uitgebreid en nu een heel ecosysteem omvat genaamd Dark Internet Mail Environment (DIME), bestaande uit de e-mailprotocollen DMAP en DMTP, de mailserver Magma en een op Mozilla Thunderbird-gebaseerde e-mailclient genaamd Volcano. Levison wordt voor het maken van de documentatie onder andere bijgestaan door Dave Crocker, één van de uitvinders van e-mail.

"Om ervoor te zorgen dat iedereen end-to-end encryptie gebruikt moeten we het 'automagisch' maken", merkte Levison op. "Ik werk met e-mailexperts die nog steeds moeite met PGP hebben." In plaats van een aanpak waarbij gebruikers de encryptiesleutels zelf moeten beheren, zoals bij PGP het geval is, breekt DIME de e-mailheaders in kleine stukjes op en versleutelt ze apart. Daarbij zal de e-mailclient gebruikers waarschuwen als ze een e-mail naar een e-mailadres sturen dat geen DIME gebruikt. De mail kan wel worden verstuurd, maar gebruikers weten dan dat dit onversleuteld gebeurt.

Boos

Tijdens zijn presentatie haalde Levison ook nog uit naar de Amerikaanse overheid, maar niet omdat de autoriteiten hem in de wielen hadden gereden waardoor hij zijn webmaildienst moest sluiten, zo laat TIME weten. "Ik ben boos omdat we een militaire specificatie voor het e-mailsysteem voor de hele planeet nodig hebben, alleen om met onze vrienden en familie te praten zonder bang te hoeven zijn voor overheidssurveillance."

"Ik ben boos omdat ik dacht dat we deze oorlog in de jaren 1990 hadden gewonnen, toen we het recht wonnen om cryptografische algoritmen te gebruiken", waarbij Levinson wijst naar de 'crypto wars'. De Amerikaanse overheid beschouwde encryptie toen als een wapen waarvoor een exportverbod gold. Als alles volgens plan gaat zal DIME in december van dit jaar tijdens het Chaos Communication Congres in Duitsland worden gepresenteerd.

Reacties (4)
11-08-2014, 21:33 door Anoniem
Wel jammer dat het persé 'Dark' in het naam van de mail moet hebben.

Het geeft zo'n criminele gevoel/sfeer terwijl dat niet zo hoeft te zijn.
12-08-2014, 03:58 door Anoniem
Waarom nog steeds proberen server/client structuren te bouwen hier voor?
Er zijn inmiddels een aantal zeer veilige gedecentraliseerde mail systemen.
12-08-2014, 10:46 door Ramon.C
Door Anoniem: Wel jammer dat het persé 'Dark' in het naam van de mail moet hebben.

Het geeft zo'n criminele gevoel/sfeer terwijl dat niet zo hoeft te zijn.

Helemaal mee eens.
12-08-2014, 16:32 door Anoniem
Door Anoniem: Waarom nog steeds proberen server/client structuren te bouwen hier voor?
Er zijn inmiddels een aantal zeer veilige gedecentraliseerde mail systemen.

Gedecentraliseerde systemen hebben als nadeel dat alle routing-informatie en berichten moet worden opgeslagen door verschillende clients, wat nogal wat capaciteit (dataverkeer en data opslag) per client vergt, zie bijvoorbeeld BitMessage en BitCoin. Laat staan dat je dit wilt doen voor mobiele apparaten. Voor de rest vind ik al dat email behoorlijk gedecentraliseerd is, iedereen kan zelf een server beginnen.

Verder ben ik met de rest eens, dat de naam DarkMail behoorlijk fout gekozen is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.