»

Zoom bo vendarle ponudil šifriranje end-to-end za vse

Slo-Tech - Zoom je sprva oglaševal, da so videokonferenčni klici šifrirani v celoti brez možnosti prisluškovanja (end-to-end), a je kmalu postalo jasno, da to ne drži. Zato so v začetku meseca sporočili, da bodo uvedli pravo šifriranje, ki pa bo spričo varnostnih pomislekov na voljo le uporabnikom plačljive različice. Sedaj so si premislili in ga bodo ponudili vsem.

Šifriranje end-to-end prihaja v Zoom z naslednjo beta verzijo, ki bo izšla julija letos. Še vedno se bo uporabljal algoritem AES 256 GCM. Na voljo bo vsem uporabnikom, tako plačljive kakor brezplačne verzije, bodo pa morali administratorji pogovorov to vključiti v pogovoru. Razlog je združljivost, saj šifriranje izključi možnost sodelovanja starejših odjemalcev ali klicev pred navadnih telefonskih linij. Izvršni direktor Eric Yuan je v začetku meseca pojasnjeval, da je lahko šifriranje na voljo le uporabnikom, ki izkažejo svojo identiteto, saj se tako izognejo zlorabam. To je bil tudi eden izmed razlogov, zakaj ga v brezplačni...

14 komentarjev

Komuniciranje brez komunikacijske infrastrukture

Airchat

Slo-Tech - Pred nekaj dnevi se je na spletišču Github, ki je namenjeno gostovanju in skupinskemu razvoju programske kode (odprtokodni projeti lahko gostujejo brezplačno) pojavila programska koda in navodila za namestitev in uporabo sistema Airchat.

Airchat, ki ga reklamirajo pod sloganom "Free Communications For Everyone" je nekakšen programski modem. Gre za aplikacijo, ki digitalne podatke pretvori v serijo zvokov, ki jih je mogoče oddajati preko zvočnika ali preko radijskega oddajnika, na drugi strani pa sprejete zvoke demodulira nazaj v digitalne podatke. Na ta način omogoča izmenjavo sporočil preko kakršnekoli radijske, telefonske ali druge povezave, ki omogoča prenos zvoka. Seveda je poleg povezave eden na enega mogoče tudi oddajanje sporočil iz enega...

47 komentarjev

MWC: Blackphone kot telefon s poudarkom na zasebnosti

Ars Technica - Na Mobile World Congressu v Barceloni sta podjetji Silent Circle in Geeksphone predstavili Blackphone, ki bo nared junija in bo prvi pametni mobilni telefon, narejen posebej z mislijo na zasebnost. Na njem bo tekla prilagojena verzija Androida, iz katere bo pobrisano vse, kar lahko izdaja informacije o uporabniku.

Za strojni del telefona bo skrbel Geeksphone. V telefonu bomo našli dvogigaherčni štirijedrni procesor, 4,7-palčni zaslon s podporo za HD, 2 GB pomnilnika, 16 GB prostora za shranjevanje podatkov, kameri z osmimi in 1,3 milijona točk ter podporo za HSPA+ in LTE. To so okvirne specifikacije, ki se lahko še spremenijo, a "le navzgor", zatrjujejo.

Bolj zanimiv je programski del, za katerega je zadolženo podjetje Silent Circle. Poznamo ga iz NSA-jeve afere Prism, ki je povzročila

15 komentarjev

Kako so v praksi videti prometni podatki ob uporabi ZRTP šifriranih klicev

Slo-Tech - S pojavom tim. pametnih telefonov in prenosom podatkov v mobilnih omrežjih, se meja med klasičnimi telefonskimi klici in VoIP klici čedalje bolj briše. Dokončno bo zabrisana s prehodom na LTE - v prihodnosti bomo tako v mobilnih omrežjih prenašali le podatke.

Ena izmed oblik prenašanja "telefonskih" podatkov preko omrežja je tudi VoIP. VoIP (Voice over Internet Protocol) je telefonija preko internetnega protokola. Za uporabo VoIP telefonije na mobilnem omrežju potrebujemo ustrezno aplikacijo, ki analogni govorni signal pretvori v digitalni format, ga kompresira z ustreznim kodekom in podatke preko IP omrežja prenese do sogovornika na drugi strani. Seveda mora biti ustrezna aplikacija tudi na drugi strani.

Pomembno je...

55 komentarjev

SURS: Elektronska komunikacija v Sloveniji raste

Slo-Tech - Statistični urad je objavil podatke o uporabi elektronskih komunikacijskih storitev v Sloveniji v tretjem letošnjem četrtletju, iz katerih je vidna visoka elektronska pismenost v državi.

V teh treh mesecih je bilo poslanih 423 milijonov kratkih sporočil SMS in 8,5 milijona večpredstavnostnih sporočil MMS, pri čemer so jih 90 odstotkov poslale fizične osebe. V primerjavi z enakim obdobjem lani sta številki višji za 24 oziroma 23 odstotkov. Prav tako se je povečala tudi uporaba glasovnih storitev mobilne telefonije, saj so uporabniki z mobilnih telefonov v tem času ustvarili 897 milijonov minut odhodnih klicev, kar je za tri odstotke več kot lani. Obseg klicev v tujino se je zmanjšal za 17 odstotkov, čeprav so cene nižje, narasel pa je obseg...

12 komentarjev

Prihaja odprtokodna alternativa Skypu: GNU Free Call

Slo-Tech - V okviru GNU Projecta pripravljajo nov projekt z imenom GNU Free Call. Šlo naj bi za odprtokodno alternativno Skypu, ki bo ponujala anonimne VoIP klice na principu P2P. Za posredovanje klicev nameravajo uporabiti GNU SIP Witch server, ki zaradi nizke porabe sistemskih sredstev teče tudi na mobilnih telefonih. Kot telefonski strežnik pa nameravajo uporabiti GNU Bayonne, ki se sicer že uporablja v komercialnih okoljih.

GNU Free Call v osnovi sicer ne bo ponujal videotelefonije, bo pa uporaba videoklicev mogoča s pomočjo končnih SIP aplikacij, kot npr. Ekiga, Empaty, Twinkle, itd, saj je naloga omrežja zgolj posredovanje podatkov, oblika komunikacije, izbira kodekov itd. pa bo stvar končnih aplikacij.

Sistem bo podobno kot Skype omogočal P2P klice, tudi znotraj NAT omrežij, podpiral pa bo tudi šifriranje pogovorov. GNU SIP Witch bo namreč služil kot varni VoIP proxy vmesnik, podatki med GNU SIP Witch točkami pa bodo potekali v šifrirani obliki s protokolom, ki bo temeljil na...

36 komentarjev

Šifrirani telefonski pogovori za Android platformo

Moxie Marlinspike

Slo-Tech - Kot kaže, se na področju (mobilne) telefonije in zasebnosti obetajo velike spremembe. Tradicionalno je veljalo, da je šifriranje široko dostopno le za računalnike, uporaba kvalitetnega šifriranja v telefoniji pa je bila povezana s številnimi težavami in visokimi stroški. Telefonija je pač bistveno bolj zaprta tehnologija.

A s prihodom pametnih mobilnih telefonov, zlasti pa s prihodom odprte Android platforme, se je to pričelo spreminjati. In ta teden se je zgodil prvi konkretnejši premik k uporabi varnega šifriranja telefonskih pogovorov. Varnostni strokovnjak Moxie Marlinspike (znan tudi...

48 komentarjev

Bodo mobilni operaterji morali podpreti VoIP?

engadget - Trenutno se lahko vsaka država v Evropski Uniji odloči, ali bo pustila blokiranje določenega prometa na mobilnih omrežjih, ali ne. Posledica blokiranja je recimo nezmožnost uporabe VoIP, saj je z zakupljenimi podatki, ki so dandanes stalnica naročniških paketov, le-ta ponavadi cenejši, kot običajni klici (sploh v druga omrežja), kar seveda ni všeč ponudnikom mobilnih storitev. Blokiranje inovativnih tehnologij pa gre močno v nos Evropski Uniji in od držav članic zahteva, da za prenehanje blokad poskrbijo pravno, če ne gre drugače. Obenem je možno, da bo pod drobnogled Unije prišel nemški Deutsche Telekom, saj so eni izmed tistih, ki blokirajo VoIP promet na mobilnih omrežjih in jih zato lahko doleti protimonopolna obtožba.

20 komentarjev

Steganografsko skrivanje sporočil v VoIP pakete

Slo-Tech - Poljska raziskovalca Wojciech Mazurczyk in Krzysztof Szczypiorski sta objavila članek z naslovom Steganography of VoIP streams, v katerem opisujeta način steganografskega skrivanja sporočil v pakete v VoIP povezavi.

Raziskovalca sta namreč odkrila, da je mogoče izrabiti dejstvo, da VoIP uporablja UDP in ne TCP paketov. Ker UDP protokol ne predvideva potrditve prejema paketa, je VoIP protokol zasnovan tako, da lahko kakšen paket v povezavi tudi manjka, sogovornika pa se bosta kljub vsemu lahko sporazumela.

Tako sta predlagala dva načina steganografskega komuniciranja preko prikritega kanala. V prvem primeru sta uporabila neuporabljena polja v IP, UDP, RTCP (Real-Time Control Protocol) in RTP (Real-Time Transport Protocol) protokolu, v drugem primeru pa tehniko zadrževanja glasovnih UDP paketov (v zadržanih in pretečenih paketih sta nato prenesla skrito sporočilo).

Dobljeni rezultati kažejo, da je mogoče v tipičnem VoIP klicu prenesti več kot 1,3 Mbit podatkov v eno smer. Najbolj...

2 komentarja

Razbit Skypov protokol za VoIP

vir: CNet
CNet - Kot na svojem blogu poroča Charlie Paglee, naj bi neko kitajsko podjetje uspelo razvozlati Skyptov protokol za VoIP s pomočjo reverznega inženiringa. V dokaz je Paglee objavil tudi zaslonski posnetek kitajskega programa, ki je trenutno še v razvojni fazi.



O dogodku poročajo tudi drugje. Paglee je za CNet povedal, da so posledice tega razbitja za Skype in eBay, ki je Skype pred kratkim kupil, lahko uničujoče. eBay namreč namerava s svojim produktom služiti tudi s prikazovanjem oglasov, poleg tega pa Skype odjemalec uporabnikov računalnik lahko spremeni v tim. super node preko katerega se pretaka promet drugih uporabnikov. Ker super vozlišča porabljajo veliko...

50 komentarjev