Abo
  • Services:

Verschlüsselung: Snowden empfiehlt Textsecure und Redphone

Edward Snowden lobt in der Diskussion auf der SXSW Openwhispersystems und dessen Entwickler Moxie Marlinspike für die Veröffentlichung einfach zu nutzender Verschlüsselungstools.

Artikel veröffentlicht am , Hanno Böck
Künftige Whistleblower könnten ihre Nachrichten mit Textsecure an Journalisten schicken.
Künftige Whistleblower könnten ihre Nachrichten mit Textsecure an Journalisten schicken. (Bild: Screenshot Whispersystems.org)

In einer Diskussion auf der SXSW-Konferenz, zu der Whistleblower Edward Snowden per Netz zugeschaltet wurde, hat dieser die Tools von Openwhispersystems und Moxie Marlinspike gelobt. Openwhispersystems entwickelt die Smartphone-Apps Textsecure und Redphone.

Stellenmarkt
  1. Consors Finanz, München
  2. Garz & Fricke GmbH, Hamburg

Christopher Soghoian von der Bürgerrechtsorganisation ACLU sagte in der Diskussion, viele Verschlüsselungstools seien "von Geeks für Geeks" gemacht. Die einfach zu benutzenden Programme hingegen stammten häufig von großen Firmen und seien nicht in erster Linie auf Sicherheit ausgerichtet. Moderator Ben Wizner, ebenfalls bei der ACLU aktiv, erinnerte daran, dass der Journalist Glenn Greenwald zunächst nach dem Kontakt mit Snowden einige Schwierigkeiten hatte, Software für PGP-verschlüsselte Mails zu installieren.

In seiner Antwort sah Snowden in Sachen einfach nutzbarer Kryptographie einige Fortschritte und erwähnte explizit Openwhispersystems und "die Moxie Marlinspikes dieser Welt", die Tools erstellten, mit denen sichere Kommunikation der Standard sei und die auch für unbedarfte Nutzer bedienbar seien.

Textsecure ist eine Messaging-App und im Moment nur für Android-Smartphones verfügbar, eine iPhone-Version und eine Version für Desktop-Computer sind jedoch in Planung. Das Programm nutzt seit der kürzlich erschienenen Version 2 das sogenannte Axolotl-Protokoll, das eine Weiterentwicklung der Technologie von OTR ist. OTR wird vor allem von Jabber-/XMPP-Chatprogrammen genutzt. Ähnlich wie OTR bietet das Protokoll Forward Secrecy und Plausible Deniability. Doch anders als die Kombination Jabber/OTR kann das Textsecure-Protokoll auch Nachrichten mit Forward Secrecy verschlüsseln, wenn der Gesprächspartner gerade offline ist.

Neben Textsecure gibt es von Openwhispersystems das Tool Redphone, das verschlüsselte Telefongespräche ermöglicht und dabei auf das von der IETF standardisierte ZRTP-Protokoll für Voice over IP aufbaut. Verschlüsselte Telefongespräche über Redphone nutzen die Datenverbindung eines Smartphones und werden somit nicht als gewöhnliche Telefongespräche abgerechnet, allerdings benötigt der Nutzer stattdessen ausreichend Datenvolumen, um die Gespräche zu übertragen.

Ursprünglich wurden Textsecure und Redphone von der Firma Whispersystems entwickelt, diese wurde 2011 jedoch von Twitter übernommen und der Quellcode anschließend unter einer freien Lizenz veröffentlicht. Der ursprüngliche Gründer von Whispersystems, Moxie Marlinspike, startete daraufhin das Projekt Openwhispersystems, das die Verschlüsselungstools als freie Software weiterentwickelte. Textsecure und Redphone stehen unter der GNU GPL Version 3. Der Quellcode von Clients und Servern ist vollständig auf Github verfügbar.

Moxie Marlinspike ist in Sachen Kryptographie kein Unbekannter. Er hat in der Vergangenheit beispielsweise Schwächen in der SSL-Implementierung von Windows und im Authentifizierungsprotokoll MS-CHAPv2 entdeckt. Ebenfalls von Marlinspike stammt die Idee des sogenannten SSL-Stripping-Angriffs, bei dem man Nutzern, die eine eigentlich nur verschlüsselt verfügbare HTTPS-Webseite zunächst per HTTP aufrufen, mittels eines Man-in-the-Middle-Angriff belauschen und angreifen kann. Mit TACK hat Marlinspike eine Möglichkeit entwickelt, wie man viele Probleme mit Zertifizierungsstellen und Webseitenzertifikaten lösen könnte, der Vorschlag wurde jedoch bislang von der IETF nicht als Standard angenommen.



Anzeige
Spiele-Angebote
  1. (-20%) 47,99€
  2. 14,99€ + 1,99€ Versand oder Abholung im Markt

systemplatine 23. Mär 2014

@ww Weil ich auch grad am "frickeln" bin. Wie hast Du dann hingekriegt? Wollt das Ding...

ikhaya 14. Mär 2014

Bei E-Mails wird landläufig massenweise PGPG/GPG empfohlen. Komplett selbes Prinzip...

Nocta 12. Mär 2014

äh ... gerade das ist ein großes Problem, es ist nicht gerade trivial eine identische...

katzenpisse 12. Mär 2014

Irgendwelche Leute mit genug krimineller Energie haben diese Möglichkeit nicht. Oder...

Anonymer Nutzer 11. Mär 2014

Hehe, ja in die Richtung habe ich auch gedacht. Das wäre in der heutigen Zeit aber wohl...


Folgen Sie uns
       


BMW i3s - Test

Er ist immer noch ein Hingucker: Der knallrote BWM i3s zieht die Blicke anderer Verkehrsteilnehmer auf sich. Doch man muss sich mit dem Hinschauen beeilen. Denn das kleine Elektroauto der Münchner ist mit 185 PS ziemlich flott in der Stadt unterwegs.

BMW i3s - Test Video aufrufen
Youtube Music, Deezer und Amazon Music: Musikstreaming buchen ist auf dem iPhone teurer
Youtube Music, Deezer und Amazon Music
Musikstreaming buchen ist auf dem iPhone teurer

Wer seinen Musikstreamingdienst auf einem iPhone oder iPad bucht, muss oftmals mehr bezahlen als andere Kunden. Der Grund liegt darin, dass Apple - außer bei eigenen Diensten - einen Aufschlag von 30 Prozent behält. Spotify hat Konsequenzen gezogen.
Ein Bericht von Ingo Pakalski

  1. Filme und Serien Nutzung von kostenpflichtigem Streaming steigt stark an
  2. Highend-PC-Streaming Man kann sogar die Grafikkarte deaktivieren
  3. Golem.de-Livestream Halbgott oder Despot?

Bargeldloses Zahlen: Warum Apple Pay sich hier noch nicht auszahlt
Bargeldloses Zahlen
Warum Apple Pay sich hier noch nicht auszahlt

Während Google Pay jüngst hierzulande gestartet ist, lässt Apple Pay auf sich warten. Kein Wunder: Der deutsche Markt ist schwierig - und die Banken sind in einer guten Verhandlungsposition.
Eine Analyse von Andreas Maisch

  1. Bargeldloses Zahlen Apple und Goldman Sachs planen Apple-Kreditkarte

Segelschiff: Das Vindskip steckt in der Flaute
Segelschiff
Das Vindskip steckt in der Flaute

Hochseeschiffe gelten als große Umweltverschmutzer. Neue saubere Antriebe sind gefragt. Der Norweger Terje Lade hat ein futuristisches Segelschiff entwickelt. Doch solch ein neuartiges Konzept umzusetzen, ist nicht so einfach.
Ein Bericht von Werner Pluta

  1. Energy Observer Toyota unterstützt Weltumrundung von Brennstoffzellenschiff
  2. Hyseas III Schottische Werft baut Hochseefähre mit Brennstoffzelle
  3. Kreuzschifffahrt Wie Brennstoffzellen Schiffe sauberer machen

    •  /