»

Zoom kupil Keybase in bo šele sedaj dobil pravo šifriranje

Slo-Tech - Iz Zooma, priljubljene aplikacije za videoklice in videokonference, ki jo je trenutna pandemija izstrelila med zvezde, so sporočili, da kupujejo podjetje Keybase. Posebej ob utemeljitvi te novice pa pozorni bralci dosedanjih novic malce zastrižejo z ušesi, saj Zoom trdi, da bodo s tem omogočili šifriranje od pošiljatelja do prejemnika (end-to-end). To je dobrodošla praksa na področju zasebnosti. Problem je, da je Zoom v preteklosti že oglaševal, kot da jo ima, čeprav je podrobna analiza že tedaj kazala, da izvedba ni takšna, kot si jo pod izrazom end-to-end običajno predstavljamo.

Kot pojasnjujejo sedaj, so komunikacija med odjemalci šifrirana na vsaki napravi in se potem odšifrira pri prejemniku. Toda ključi (256-bitni AES-GCM) se ustvarijo na Zoomovih strežnikih, zato tehnično tako šifriranje ni varno, ker lahko Zoom prisluškuje. Ob tem dodajajo, da bo za nekatere storitve še vedno nujno, da bodo ključi dostopni v oblaku (npr. za klicanje na telefon). V prihodnosti bodo...

25 komentarjev

Bizaren hrošč v FaceTimu omogočil prisluškovanje

9to5Mc - V Applovi aplikaciji za videoklice FaceTime so odkrili hrošča, ki praktično omogoča prisluškovanje. Na napravah z iOS 12.1 je namreč mogoče vzpostaviti povezavo s klicanim, četudi ta sploh ne odreagira na klic. Zadostuje, da na svojem telefonu (torej na tem, s katerega kličemo), med klicem izberemo Add Person in v skupinski pogovor dodamo sami sebe (svojo telefonsko številko). Na ta način vzpostavimo skupinski klic prek FaceTima, v katerega...

27 komentarjev

Microsoft se je uklonil uporabnikom, Skype Classic za zdaj ostaja

thurrott.com - Microsoft je konec prejšnejga meseca naznanil, da bo jeseni upokojil namizno različico Skypa, znano kot različico 7.0, še bolj pa pod ljudskim imenom Skype Classic. V vmesnem času so v Redmondu vložili kar nekaj energije v prepričevanje običajnih in poslovnih uporabnikov, da bi napol prisilno prešli na verzijo 8.0. Ta je zasnovana nekoliko bolj trendovsko in skladno z videzom mobilnih aplikacij za družabna omrežja, kot sta denimo Facebook in Snapchat.

A ljudstvo z noviteto ni bilo preveč zadovoljno. Še več, v podjetju so soočili z ostrim negodovanjem uporabnikov, ki domnevno niso pripravljeni skakati z novosti na novost samo zato, da bi pridobili na zunanjem zgledu aplikacije, ne pa tudi pri njeni uporabni vrednosti. Kar ne drži povsem, saj je osmica...

32 komentarjev

Skype dobiva šifriranje in snemanje klicev

Slo-Tech - Prav zanimivo je, da Skype že 15 let nima funkcije snemanja klicev. Funkcija, ki jo tudi Skype for Business pozna že nekaj časa, doslej še ni prišla na vrsto. Šele v poletni nadgradnji osme verzije bo Microsoft v Skype dodal snemanje klicev, šifriranje klicev, sporočil in deljenih datotek in nekatere druge novosti. Stari Skype 7 bo nehal delovati septembra.

Skype ima trenutno okrog 300 milijonov uporabnikov, a se je rast ustavila. Konkurenca v obliki Applovega FaceTime, Facebookovega Messengerja in WhatsAppa je zavzela preostali del trga. Lani je zato Microsoft Skype vizualno prenovil, sedaj pa prihajajo še dodatne funkcije. V Skypu 8.0 bomo že takoj opazili podporo za HD-video (v konferenčnih klicih omejitev na 24 ljudi), povabila, potrdila o branju...

41 komentarjev

Skype dobil šifriranje Signal

Slo-Tech - Ker večina programov za medsebojno komunikacijo že podpira šifriranje od pošiljatelja do prejemnika (end-to-end), je bilo le vprašanje, kdaj bo to funkcijo dobil tudi Skype. Potem ko je bil Skype dolgo tarča kritik zaradi lastnega in zaprtega protokola, se to spreminja. Skype odslej podpira protokol Signal, ki ga imajo istoimenska aplikacija, WhatsApp, Facebook Messenger in Google Allo ter ob primerni implementaciji omogoča popolnoma varno komunikacijo.

Skype je novo funkcijo vpeljal kot Private Conversations, ki je za zdaj na voljo le članom predoglednega programa Insider. Verzije Insider so na voljo za iOS, Android, Linux in macOS, medtem ko verzija Universal Windows Platform, ki je priporočena za...

9 komentarjev

Rusko Tajno službo skrbi možnost šifriranja na internetu, ruski vrh miri strasti

Reuters - Ruska Tajna služba FSB, nekdanja KGB, je izrazila zaskrbljenost nad razširjenostjo šifriranja in storitev, ki ga ponujajo. Gmail, Hotmail in Skype so primeri, ki so jih v petek izpostavili in po njihovem mnenju njihova naraščajoča uporaba ogroža nacionalno varnost Rusije. Te napovedi so takoj dvignile ogromno prahu na ruskem medmrežju, saj so se pojavile bojazni, da bo Rusija uvedla cenzuro v kitajskem slogu. Pristojni zagotavljajo, da se to ne kani primeriti.

Aleksander Andreječkin, vodja komunikacijskega oddelka v FSB, je po poročanju ruske tiskovne agencije RIA izrazil zaskrbljenost nad razširjenostjo tehnologije za šifriranje. K sreči je ruski minister za telekomunikacije Igor Ščogoljev kmalu zagotovil, da trenutno ni nobenih načrtov o blokadi ali...

19 komentarjev

Prihaja odprtokodna alternativa Skypu: GNU Free Call

Slo-Tech - V okviru GNU Projecta pripravljajo nov projekt z imenom GNU Free Call. Šlo naj bi za odprtokodno alternativno Skypu, ki bo ponujala anonimne VoIP klice na principu P2P. Za posredovanje klicev nameravajo uporabiti GNU SIP Witch server, ki zaradi nizke porabe sistemskih sredstev teče tudi na mobilnih telefonih. Kot telefonski strežnik pa nameravajo uporabiti GNU Bayonne, ki se sicer že uporablja v komercialnih okoljih.

GNU Free Call v osnovi sicer ne bo ponujal videotelefonije, bo pa uporaba videoklicev mogoča s pomočjo končnih SIP aplikacij, kot npr. Ekiga, Empaty, Twinkle, itd, saj je naloga omrežja zgolj posredovanje podatkov, oblika komunikacije, izbira kodekov itd. pa bo stvar končnih aplikacij.

Sistem bo podobno kot Skype omogočal P2P klice, tudi znotraj NAT omrežij, podpiral pa bo tudi šifriranje pogovorov. GNU SIP Witch bo namreč služil kot varni VoIP proxy vmesnik, podatki med GNU SIP Witch točkami pa bodo potekali v šifrirani obliki s protokolom, ki bo temeljil na...

36 komentarjev

NSA ponuja nagrado za rešitev, ki bi omogočila prisluškovanje Skype pogovorom

Slo-Tech - Kot poroča The Register naj bi - glede na anonimne vire iz industrije - ameriška tajna služba NSA ponujala visoko nagrado za podjetje ali posameznika, ki bi uspel ponuditi učinkovito rešitev za prisluškovanje Skype pogovorom in prestrezanje Skype sporočil.

Skype naj bi namreč bil eden trših orehov za policije in tajne službe, saj deluje po P2P principu, poleg tega pa pri prenosu podatkov uporablja tudi šifriranje. Po nekaterih podatkih ga zato kriminalci čedalje pogosteje uporabljajo za medsebojno komuniciranje.

Kljub temu so leta 2006 v ZDA že uspeli izslediti prvi Skype klic, lansko leto pa je nemška policija pričela razvijati načrte za prisluškovanje Skypu s pomočjo zlonamerne programske opreme. Konec leta 2008 je tudi prišlo na dan, da Skype skupaj s kitajskim partnerjem TOM Online pregleduje vsebino Skype sporočil.

Po poročanju The Registra naj bi NSA že znala razbiti Skype šifrirane pogovore, vendar naj bi bilo dešifriranje preveč zapleteno in drago, zato ponujajo nagrado...

31 komentarjev