image

Zimmermann: we hebben echt de sleutels niet

woensdag 6 februari 2013, 15:26 door Redactie, 5 reacties

Een programma waarmee smartphone-gebruikers hun e-mail, chatberichten en telefoongesprekken op eenvoudige wijze kunnen versleutelen bevat absoluut geen backdoors, aldus de maker, Phil Zimmermann. Hij werd wereldwijd bekend door de ontwikkeling van Pretty Good Privacy (PGP), de meest gebruikte encryptiesoftware voor e-mail ter wereld. Onlangs lanceerde hij een nieuw 'crypto-project'.

Silent Circle, zoals de software heet, gebruikt voor de encryptie geen public-key infrastructuur, iets wat volgens Zimmermann zeer belangrijk is. "Ik wil veel moeite doen om public-key infrastructuur te vermijden", zo liet de Amerikaan tijdens de Kaspersky Lab Security Analyst Summit weten.

Hij wijst naar incidenten bij certificate authorities zoals DigiNotar en Comodo, die lieten zien hoe kwetsbaar die infrastructuur is. Daarnaast zou Silent Circle niet de encryptiesleutels van gebruikers hebben, omdat alle cryptografie aan de kant van de client plaatsvindt. Daardoor kan het ook niet aan verzoeken van opsporingsdiensten voldoen om encryptiesleutels af te staan. "We hebben de sleutels echt niet."

Broncode
"Dit is voor serieuze mensen in ernstige situaties. Ik denk dat het geen goed idee is om crypto-software te vertrouwen als ze niet hun broncode publiceren. Het is niet alleen om naar backdoors te zoeken, maar wat als ze een fout hebben gemaakt?" Silent Circle publiceerde onlangs de broncode voor de VoIP-app en zal dit volgende week voor de sms-app doen.

"We gaan geen backdoors in onze dienst inbouwen. Ik werk mijn hele carrière al met het principe van geen backdoors, dus ik ben niet van plan om alsnog te beginnen. Eén ding dat we niet zullen doen is capituleren."

Wissen
De software, waarvoor gebruikers 20 dollar per maand betalen, beschikt ook over een 'burn' optie, waarbij een bestand na een bepaalde tijd van het apparaat wordt verwijderd, zonder dat de informatie dan nog is terug te vinden.

Die optie werd onlangs nog in Zuid-Soedan gebruikt. Iemand maakte een opname van een gewelddadig incident bij een controlepost. De opname werd versleuteld naar iemand in Europa gestuurd en daarna van het toestel gewist waarmee de opname was gemaakt.

Communicatie
In het geval de Amerikaanse autoriteiten het bedrijf aanpakken is het van plan om naar een ander land te verhuizen waar het niet tot overheidssurveillance verplicht wordt. "We vinden dat elke burger het recht heeft om te communiceren", zegt CEO Mike Janke tegenover Slate.

"Het recht om gegevens te versturen zonder bang te hoeven zijn dat het uit de lucht wordt gepakt en gebruikt door criminelen, opgeslagen door overheden en verzameld door bedrijven die het verkopen." Silent Circle is er voor iOS en Android.

Reacties (5)
06-02-2013, 20:11 door _____
"We hebben de sleutels echt niet."

Hoor ik Spatieman nu roepen "ja, en de lucht is groen"..echt waar.
:-)
06-02-2013, 21:21 door KwukDuck
Beetje vreemd statement. Waarom zouden ze dit zo in de publiciteit moeten brengen als de source gewoon beschikbaar is...?
06-02-2013, 22:47 door spatieman
ik meen toch ooit gelezen te hebben dat PGP een standaard NSA backdoor heeft.
en nee (*!*) ,gras is blauw !!! eg waar.
07-02-2013, 08:40 door Anoniem
Door spatieman: ik meen toch ooit gelezen te hebben dat PGP een standaard NSA backdoor heeft.
en nee (*!*) ,gras is blauw !!! eg waar.

Wat of wie was de bron? Op basis waarvan wordt die claim gemaakt? Welk bewijs is er voor? Iedereen kan wel wat roepen op het Internet.
07-02-2013, 10:35 door dutchfish
quote:

<"Dit is voor serieuze mensen in ernstige situaties. Ik denk dat het geen goed idee is om crypto-software te vertrouwen als ze niet hun broncode publiceren.>

Amen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.