Abo
  • Services:
Anzeige
Künftige Whistleblower könnten ihre Nachrichten mit Textsecure an Journalisten schicken.
Künftige Whistleblower könnten ihre Nachrichten mit Textsecure an Journalisten schicken. (Bild: Screenshot Whispersystems.org)

Verschlüsselung: Snowden empfiehlt Textsecure und Redphone

Künftige Whistleblower könnten ihre Nachrichten mit Textsecure an Journalisten schicken.
Künftige Whistleblower könnten ihre Nachrichten mit Textsecure an Journalisten schicken. (Bild: Screenshot Whispersystems.org)

Edward Snowden lobt in der Diskussion auf der SXSW Openwhispersystems und dessen Entwickler Moxie Marlinspike für die Veröffentlichung einfach zu nutzender Verschlüsselungstools.

Anzeige

In einer Diskussion auf der SXSW-Konferenz, zu der Whistleblower Edward Snowden per Netz zugeschaltet wurde, hat dieser die Tools von Openwhispersystems und Moxie Marlinspike gelobt. Openwhispersystems entwickelt die Smartphone-Apps Textsecure und Redphone.

Christopher Soghoian von der Bürgerrechtsorganisation ACLU sagte in der Diskussion, viele Verschlüsselungstools seien "von Geeks für Geeks" gemacht. Die einfach zu benutzenden Programme hingegen stammten häufig von großen Firmen und seien nicht in erster Linie auf Sicherheit ausgerichtet. Moderator Ben Wizner, ebenfalls bei der ACLU aktiv, erinnerte daran, dass der Journalist Glenn Greenwald zunächst nach dem Kontakt mit Snowden einige Schwierigkeiten hatte, Software für PGP-verschlüsselte Mails zu installieren.

In seiner Antwort sah Snowden in Sachen einfach nutzbarer Kryptographie einige Fortschritte und erwähnte explizit Openwhispersystems und "die Moxie Marlinspikes dieser Welt", die Tools erstellten, mit denen sichere Kommunikation der Standard sei und die auch für unbedarfte Nutzer bedienbar seien.

Textsecure ist eine Messaging-App und im Moment nur für Android-Smartphones verfügbar, eine iPhone-Version und eine Version für Desktop-Computer sind jedoch in Planung. Das Programm nutzt seit der kürzlich erschienenen Version 2 das sogenannte Axolotl-Protokoll, das eine Weiterentwicklung der Technologie von OTR ist. OTR wird vor allem von Jabber-/XMPP-Chatprogrammen genutzt. Ähnlich wie OTR bietet das Protokoll Forward Secrecy und Plausible Deniability. Doch anders als die Kombination Jabber/OTR kann das Textsecure-Protokoll auch Nachrichten mit Forward Secrecy verschlüsseln, wenn der Gesprächspartner gerade offline ist.

Neben Textsecure gibt es von Openwhispersystems das Tool Redphone, das verschlüsselte Telefongespräche ermöglicht und dabei auf das von der IETF standardisierte ZRTP-Protokoll für Voice over IP aufbaut. Verschlüsselte Telefongespräche über Redphone nutzen die Datenverbindung eines Smartphones und werden somit nicht als gewöhnliche Telefongespräche abgerechnet, allerdings benötigt der Nutzer stattdessen ausreichend Datenvolumen, um die Gespräche zu übertragen.

Ursprünglich wurden Textsecure und Redphone von der Firma Whispersystems entwickelt, diese wurde 2011 jedoch von Twitter übernommen und der Quellcode anschließend unter einer freien Lizenz veröffentlicht. Der ursprüngliche Gründer von Whispersystems, Moxie Marlinspike, startete daraufhin das Projekt Openwhispersystems, das die Verschlüsselungstools als freie Software weiterentwickelte. Textsecure und Redphone stehen unter der GNU GPL Version 3. Der Quellcode von Clients und Servern ist vollständig auf Github verfügbar.

Moxie Marlinspike ist in Sachen Kryptographie kein Unbekannter. Er hat in der Vergangenheit beispielsweise Schwächen in der SSL-Implementierung von Windows und im Authentifizierungsprotokoll MS-CHAPv2 entdeckt. Ebenfalls von Marlinspike stammt die Idee des sogenannten SSL-Stripping-Angriffs, bei dem man Nutzern, die eine eigentlich nur verschlüsselt verfügbare HTTPS-Webseite zunächst per HTTP aufrufen, mittels eines Man-in-the-Middle-Angriff belauschen und angreifen kann. Mit TACK hat Marlinspike eine Möglichkeit entwickelt, wie man viele Probleme mit Zertifizierungsstellen und Webseitenzertifikaten lösen könnte, der Vorschlag wurde jedoch bislang von der IETF nicht als Standard angenommen.


eye home zur Startseite
systemplatine 23. Mär 2014

@ww Weil ich auch grad am "frickeln" bin. Wie hast Du dann hingekriegt? Wollt das Ding...

ikhaya 14. Mär 2014

Bei E-Mails wird landläufig massenweise PGPG/GPG empfohlen. Komplett selbes Prinzip...

Nocta 12. Mär 2014

äh ... gerade das ist ein großes Problem, es ist nicht gerade trivial eine identische...

katzenpisse 12. Mär 2014

Irgendwelche Leute mit genug krimineller Energie haben diese Möglichkeit nicht. Oder...

Anonymer Nutzer 11. Mär 2014

Hehe, ja in die Richtung habe ich auch gedacht. Das wäre in der heutigen Zeit aber wohl...



Anzeige

Stellenmarkt
  1. Carmeq GmbH, Wolfsburg/Berlin
  2. TenneT TSO GmbH, Bayreuth
  3. Lahnpaper GmbH, Lahnstein
  4. ADAC Nordbayern e.V., Nürnberg


Anzeige
Blu-ray-Angebote
  1. (u. a. The Big Bang Theory, The Vampire Diaries, True Detective)
  2. (u. a. The Revenant, Batman v Superman, James Bond Spectre, Legend of Tarzan)
  3. (u. a. Reign, Person of Interest, Gossip Girl, The Clone Wars)

Folgen Sie uns
       


  1. Betrugsverdacht

    Amazon Deutschland sperrt willkürlich Marketplace-Händler

  2. Take 2

    GTA 5 bringt weiter Geld in die Kassen

  3. 50 MBit/s

    Bundesland erreicht kompletten Internetausbau ohne Zuschüsse

  4. Microsoft

    Lautloses Surface Pro hält länger durch und bekommt LTE

  5. Matebook X

    Huawei stellt erstes Notebook vor

  6. Smart Home

    Nest bringt Thermostat Ende 2017 nach Deutschland

  7. Biometrie

    Iris-Scanner des Galaxy S8 kann einfach manipuliert werden

  8. Bundesnetzagentur

    Drillisch bekommt eigene Vorwahl zugeteilt

  9. Neuland erforschen

    Deutsches Internet-Institut entsteht in Berlin

  10. Squad

    Valve heuert Entwickler des Kerbal Space Program an



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Asus B9440 im Test: Leichtes Geschäftsnotebook liefert zu wenig Business
Asus B9440 im Test
Leichtes Geschäftsnotebook liefert zu wenig Business
  1. ROG-Event in Berlin Asus zeigt gekrümmtes 165-Hz-Quantum-Dot-Display und mehr

Quantencomputer: Was sind diese Qubits?
Quantencomputer
Was sind diese Qubits?
  1. IBM Q Mehr Qubits von IBM
  2. Verschlüsselung Kryptographie im Quantenzeitalter
  3. Quantencomputer Bosonen statt Qubits

HTC U11 im Hands on: HTCs neues Smartphone will gedrückt werden
HTC U11 im Hands on
HTCs neues Smartphone will gedrückt werden
  1. HTC Vive Virtual Reality im Monatsabo
  2. Sense Companion HTCs digitaler Assistent ist verfügbar
  3. HTC U Ultra im Test Neues Gehäuse, kleines Display, bekannte Kamera

  1. Re: OffTopic: Konto löschen?

    Cok3.Zer0 | 00:20

  2. Re: Warum gibts Heimautomation immer nur als...

    Lyve | 00:17

  3. Re: Wundert mich nicht, die löschen auch...

    Eheran | 00:09

  4. Re: Kommt mir auch auf Kundenseite bekannt vor.

    My1 | 00:01

  5. Re: Mafia 3

    Umaru | 23.05. 23:58


  1. 16:58

  2. 16:10

  3. 15:22

  4. 14:59

  5. 14:30

  6. 14:20

  7. 13:36

  8. 13:20


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel