2016-07-29, 11:32
  #1
Medlem
FuckPFs avatar
https://www.whatsapp.com/faq/sv/general/28030015

https://whispersystems.org/

Ja det är ju ingen direkt nyhet men Whatsapp använder sig numera av end to end encryption. Det är Open Whisper Systems som har varit ansvariga för denna delen.

Open Whisper Systems har ju själva sin app "signal" som tex Snowden rekommenderar.

Att använda "signal" hade kanske varit att föredra då den är open source. Problemet är att deras "user base" är så liten. Bara de riktig nördarna som kör appen.

Whatsapp är det däremot många som använder. En "user base" på över en miljard.

https://theintercept.com/2016/06/22/battle-of-the-secure-messaging-apps-how-signal-beats-whatsapp/

Diskussionen är alltså styrkor / svagheter mm när det gäller Whatsapp's krypteringslösning.
__________________
Senast redigerad av FuckPF 2016-07-29 kl. 11:36.
Citera
2016-07-29, 13:22
  #2
Medlem
Totsis avatar
end to end encryption. ?
Vad menas?
Citera
2016-07-29, 18:15
  #3
Medlem
salxars avatar
Citat:
Ursprungligen postat av Totsi
end to end encryption. ?
Vad menas?
I vanliga fall krypteras meddelandet på vägen till servern, sen krypteras det av servern till mottagaren. Med Signal Protocol krypteras allt end-to-end, alltså att meddelandet är krypterat från sekunden den lämnar din mobil till sekunden den når mottagaren. Ingen i mitten kan se innehållet av meddelandet.
Citera
2016-07-29, 21:44
  #4
Medlem
Afrosvensks avatar
Israeliska Viber har också infört kryptering i sin app. Precis som med WhatsApp så är det inte open source så man kan alltså inte se hur krypteringen implementerats.
Citera
2016-07-29, 22:30
  #5
Medlem
salxars avatar
Citat:
Ursprungligen postat av Afrosvensk
Israeliska Viber har också infört kryptering i sin app. Precis som med WhatsApp så är det inte open source så man kan alltså inte se hur krypteringen implementerats.
Fast Vibers kryptering är inte alls lika bra som den i WA eller Signal.
https://twitter.com/FredericJacobs/status/722511416381480961
De använder MD5 och även om de nu fixat det, viker de sig för censur och stänger aktivt av krypteringen i vissa länder så som Kolombia och Kina.

https://nadim.computer/2016/05/04/viber-encryption.html
Citera
2016-07-29, 23:53
  #6
Medlem
Afrosvensks avatar
Citat:
Ursprungligen postat av salxar
Fast Vibers kryptering är inte alls lika bra som den i WA eller Signal.
https://twitter.com/FredericJacobs/status/722511416381480961
De använder MD5 och även om de nu fixat det, viker de sig för censur och stänger aktivt av krypteringen i vissa länder så som Kolombia och Kina.

https://nadim.computer/2016/05/04/viber-encryption.html
Det står i den där tweeten du länkar att det är filöverföringar som krypteras med MD5 - det står inte att text eller tal krypteras med MD5. Således ingen stor sak.

Vad har du för källa på att man stängt av krypteringen i vissa länder? I och för sig skulle det kunna tyda på att det är en bra produkt för annars hade ju de där länderna aldrig krävt att de skulle stänga av krypteringen.
Citera
2016-07-30, 13:53
  #7
Medlem
salxars avatar
Citat:
Ursprungligen postat av Afrosvensk
Det står i den där tweeten du länkar att det är filöverföringar som krypteras med MD5 - det står inte att text eller tal krypteras med MD5. Således ingen stor sak.

Vad har du för källa på att man stängt av krypteringen i vissa länder? I och för sig skulle det kunna tyda på att det är en bra produkt för annars hade ju de där länderna aldrig krävt att de skulle stänga av krypteringen.
Tweeten jag länkade är källa även för det,
https://pbs.twimg.com/media/CgbgTdHUEAAeToT.jpg:large

Det är såklart ingen stor sak, men det tar upp frågan om kompetens. Att det tyder på att produkten är bra, eller i alla fall bra nog för att krångla till det, säger egentligen ingenting. Signal och WhatsApp har inget liknande, och de har båda överlägsen kryptering. Regel nummer 1 är ju att inte använda sina egna metoder, utan använda det som provats i flera år och då anses vara säkra.
Citera
2016-08-27, 14:54
  #8
Medlem
OstravaRadvanices avatar
De nya användarvillkoren för Whatsapp-användare innebär bland annat att information delas med Facebook.
Citat:
Den nya uppdateringen till mobiltjänsten Whatsapp lanserades tidigare i veckan. En av nyheterna är att Whatsapp kommer från och med nästa månad att dela personlig information med Facebook. Whatsapp köptes av Facebook 2014 och de har hittills agerat som skilda tjänster. Whatsapp har dock vuxit markant bland annat på grund av deras starka integritetsskydd.

https://www.nordfront.se/whatsapp-delar-information-med-facebook.smr
Citera
2016-08-27, 16:44
  #9
Medlem
salxars avatar
Citat:
Ursprungligen postat av OstravaRadvanice
De nya användarvillkoren för Whatsapp-användare innebär bland annat att information delas med Facebook.
Haha, ja inte fan köpte Facebook WhatsApp för flera miljarder bara för att vara snälla mot människor.
Citera
2016-08-27, 18:04
  #10
Medlem
FuckPFs avatar
Citat:
Ursprungligen postat av OstravaRadvanice
De nya användarvillkoren för Whatsapp-användare innebär bland annat att information delas med Facebook.

Troligtvis är det bara användaruppgifter som tex telefonnummer mm som delas.

Att innehåll i meddelande skulle kunna lämnas ut är osannolikt.

Annars är lösningen med end to end encryption meningslös och ej korrekt implementerad. Open Whisper Systems som gjort denna delen har ett högt anseende i branschen.

http://www.pcadvisor.co.uk/feature/internet/whatsapp-what-is-end-to-end-encryption-opt-out-of-adverts-3637780/

https://www.wired.com/2016/08/whatsapp-privacy-facebook/

Citat:
Your individual messages on WhatsApp are still safe; that end-to-end encryption isn’t going anywhere. But this change introduces a more insidious kind of privacy erosion, of the very sort people flocked to WhatsApp to escape.

Appen Signal som finns till Android / Ios kan rekommenderas istället. Problemet är ju som tidigare sagts, en liten user-base.
Citera
2016-08-27, 19:37
  #11
Medlem
OstravaRadvanices avatar
Citat:
Ursprungligen postat av FuckPF
Troligtvis är det bara användaruppgifter som tex telefonnummer mm som delas.

Att innehåll i meddelande skulle kunna lämnas ut är osannolikt.
Troligen är det metadata som delas med Facebook d.v.s. vem som har kontakt med vem och hur länge samtalen varar samt IP-adresserna. Detta kan sen Facebook använda för att knyta ihop användare och också lämna ut eller sälja metadata till företag och myndigheter t.ex. om Polisen vill göra en kartläggning över någon. Sen bygger de säkert in bakdörrar också för kunna avlyssna vissa speciella.

Detta är allvarligt nog sådant delas med Facebook om man använder WhatsApp för man är mån om sitt privatliv. Det lär bli som Skype som tidigare var säkert och sedan köpte Micro$oft upp det och byggde in avlyssningsteknik. Inte heller erbjuder Micro$oft BitLocker bara för att vara snälla mot människor.
__________________
Senast redigerad av OstravaRadvanice 2016-08-27 kl. 19:45.
Citera
2016-08-27, 19:58
  #12
Medlem
OstravaRadvanices avatar
Citat:
Ursprungligen postat av FuckPF
Appen Signal som finns till Android / Ios kan rekommenderas istället.
Silent Phone och Silent Text från Silent Circle är nog den säkraste kommunikationen man kan använda sig av idag. Silent Circle är grundat av Phil Zimmermann som bland annat uppfunnit PGP.

Vill man ha något billigare är nog de bästa Wickr eller Threema. Enda nackdelen med Signal tycker jag är det kräver ett mobilnummer för att fungera medan de andra använder sig av användarnamn, men i övrigt lika säkert.

Överblick över hur säkra de flesta apparna/programmen är som finns. WhatsApp var bland de bästa när listan gjordes vilket den inte lär vara när listan uppdaterats:
__________________
Senast redigerad av OstravaRadvanice 2016-08-27 kl. 20:15.
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in