image

PGP-bedenker lanceert versleutelde e-maildienst

vrijdag 19 april 2013, 14:46 door Redactie, 4 reacties

Het Amerikaanse bedrijf dat door PGP-bedenker Phil Zimmermann en twee Navy SEALS werd opgericht biedt nu ook een versleutelde e-maildienst aan. Silent Circle versleutelde al de telefoongesprekken en sms-berichten van klanten, maar daar is nu ook e-mail bijgekomen. Via een apart e-mailadres voor vertrouwelijke informatie kunnen gebruikers nu versleuteld e-mailen.

De e-maildienst vereist verder geen acties van de gebruiker. Het aanmaken en beheren van sleutels wordt automatisch door 'Silent Mail' gedaan, dat alle verstuurde berichten via PGP Universal versleutelt. Dit zou menselijke fouten moeten voorkomen. Toch is het ook mogelijk voor gebruikers om hun eigen PGP-sleutels en Secure/Multipurpose Internet Mail Extensions (S/MIME) certificaten te beheren.

Broncode
Daarnaast wordt er een versleutelde e-mailbox van 1GB groot aangeboden. De Silent Mail maildienst is onderdeel van het Silent Circle pakket, waar gebruikers 20 dollar per maand voor betalen. Daarmee kan men versleuteld sms'en, bellen en mailen.

Onlangs liet Zimmermann nog weten dat het bedrijf geen encryptiesleutels van gebruikers heeft en er ook geen backdoor in de software zit. Daarnaast zou het bedrijf de broncode van de software openbaar maken, maar dat is tot op heden slechts gedeeltelijk gebeurd.

Reacties (4)
21-04-2013, 14:23 door spatieman
inc of ex de verplichte NSA backdoor in de US dienst..
21-04-2013, 14:58 door Fwiffo
@spatieman: Als je de binary niet vertrouwt, compile die dan zelf uit de vrijgegeven source code!
De echte vraag is, is de applicatie direct aanvallen de meest efficiënte manier om bij je secret keyring te komen... als een geïnfecteerde .pdf hetzelfde effect geeft en meer algemeen inzetbaar is... (en makkelijker op andere entiteiten is af te schuiven zoals de Chinezen).

Als de NSA bij je secret keyring wil, dan hou je ze niet tegen. Dat is helaas de toestand waar we in verkeren tegenwoordig. Alles is lek tot het tegendeel is bewezen.
22-04-2013, 10:30 door Anoniem
compile die dan zelf uit de vrijgegeven source code!


Vertrouw jij je compiler ? De sourcecode kan proper zijn maar wie zegt dat de compiler geen backdoor bij in compileert.
22-04-2013, 16:48 door Anoniem
Door Anoniem:
compile die dan zelf uit de vrijgegeven source code!


Vertrouw jij je compiler ? De sourcecode kan proper zijn maar wie zegt dat de compiler geen backdoor bij in compileert.
Mr. Paranoia, er zijn ook open-source compilers. En ook open-source besturingssystemen trouwens, als je het OS waarop de compiler draait ook niet vertrouwt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.