image

Zelfvernietigende berichten-app Wickr voor Windows en Mac

maandag 8 december 2014, 14:10 door Redactie, 18 reacties

De berichten-app Wickr waarmee gebruikers versleuteld berichtjes en foto's met elkaar kunnen uitwisselen die zichzelf na een bepaalde tijd vernietigen is nu ook voor Windows, Mac en Linux beschikbaar. Wickr gebruikt AES256, ECDH521 en perfect forward secrecy voor de versleuteling.

Daarbij worden de sleutels niet op de servers van Wickr opgeslagen en zijn ook niet in handen van de ontwikkelaars. Verder zou er geen informatie met vreemden worden gedeeld en verwijdert de app metadata van bijlagen. De app was al beschikbaar voor Android en iOS. Wickr-gebruikers kunnen onafhankelijk van het gebruikte besturingssysteem of platform met elkaar communiceren. "Wickr is advertentievrij en verzamelt geen informatie over jou of je vrienden. Je bepaalt zelf hoe lang en waar je berichten en foto's blijven bestaan", aldus Nico Sell van Wickr.

Hij merkt op dat gebruikers zelf de controle over hun berichten en contacten hebben, iets wat volgen Sell niet het geval is bij Snapchat, Skype, WhatsApp, Facebook, Instagram en Twitter. Wickr wist naar eigen zeggen bestanden op een forensisch verantwoorde manier uit het geheugen en van de harde schijf, zodat de informatie niet is terug te halen.

Reacties (18)
08-12-2014, 15:04 door Anoniem
Sorry, maar zelfvernietigende berichten bestaan niet.
08-12-2014, 16:04 door Anoniem
Telegram wordt bewust niet genoemt omdat deze app dat al lang kan.
08-12-2014, 16:07 door Anoniem
Door Anoniem: Sorry, maar zelfvernietigende berichten bestaan niet.

Ach dat bestond al in de tijd van inspector gadget. ;-)
08-12-2014, 16:14 door Anoniem
Follow the money, want wie betaald de rekening van gebruikte technologie en de salarissen van de medewerkers? Alleen de zon gaat voor niets op en voor de rest moet je betalen.

Deze is ook twijfelachtig:
If you use our Services and reside outside the U.S., your information will be transferred to the U.S. and will be processed and stored there under U.S. privacy standards. By using our Services and providing information to us, you consent to such transfer to and processing in the U.S.
De kracht van die US privacy standards kennen we want die zijn niet bedoeld voor buitenlanders, en dat is dus iedereen die buiten de VS resideert.

Maar goed, het initiatief van Wickr is oké, nu nog de echte test.
08-12-2014, 16:22 door [Account Verwijderd]
[Verwijderd]
08-12-2014, 16:31 door Anoniem
If you use our Services and reside outside the U.S., your information will be transferred to the U.S. and will be processed and stored there under U.S. privacy standards. By using our Services and providing information to us, you consent to such transfer to and processing in the U.S.

Het feit dat een Amerikaans bedrijf zich houdt aan de Amerikaanse wet is volgens jou twijfelachtig ? Het lijkt mij niet meer dan normaal. Het enige wat ze doen in deze quote is uitleg geven over hun wettelijke verplichtingen.

Een bedrijf dat zou beweren dat zij zich niet aan de wet dienen te houden - dat is pas ''twijfelachtig''.
08-12-2014, 16:33 door Anoniem
Wat is het business model van Wickr; hoe verdienen zij hun geld ?
08-12-2014, 16:38 door Anoniem
Op de secure messaging scorecard die door de EFF is opgesteld, scoort Wickr maar 4 van de 7 vinkjes. Er zijn geen vinkjes voor:
- Is the code open to independent review?
- Is security design properly documented?
- Can you verify contacts’ identities?
08-12-2014, 17:03 door Anoniem
Door Anoniem: Sorry, maar zelfvernietigende berichten bestaan niet.
Zeker nooit naar Mission Impossible gekeken...
08-12-2014, 18:01 door Anoniem
Door Anoniem:
If you use our Services and reside outside the U.S., your information will be transferred to the U.S. and will be processed and stored there under U.S. privacy standards. By using our Services and providing information to us, you consent to such transfer to and processing in the U.S.

Het feit dat een Amerikaans bedrijf zich houdt aan de Amerikaanse wet is volgens jou twijfelachtig ? Het lijkt mij niet meer dan normaal. Het enige wat ze doen in deze quote is uitleg geven over hun wettelijke verplichtingen.

Een bedrijf dat zou beweren dat zij zich niet aan de wet dienen te houden - dat is pas ''twijfelachtig''.

Misschien moet je leren lezen, de wet waaraan gerefereerd wordt geldt alleen voor ingezetenen van de VS en niet voor alles daarbuiten. Schermen met de US privacy wetgeving alszijnde dat onze gegevens dan ineens veilig zijn is dan ook onzin want 95% van de wereldbevolking is geen ingezetene in de VS dus wordt hun privacy niet beschermd door de zogenaamde US privacy wetgeving.
08-12-2014, 18:12 door Anoniem
Door Anoniem: Sorry, maar zelfvernietigende berichten bestaan niet.

Zeg als je iets plaatst in de toekomst zeg er dan ook bij waarom niet, en geef meerdere voorbeelden van software of appz.
Vertel dus iets meer, en neem niet enkel een voorbeeld waar het fout gaat.
Ben je verder een gewone pc gebruikers, of ben je bijvoorbeeld werkzaam in de ICT, en waar haal je je kennis vandaan.

Kortom dit slaat nergens op.

Regeer maar even met je bevindingen zou ik zeggen want dan kunnen we pas verder praten
08-12-2014, 19:14 door Anoniem
Door Krakatau:
Door Anoniem: Sorry, maar zelfvernietigende berichten bestaan niet.

Sorry maar zelfvernietigende berichten kunnen natuurlijk wel bestaan. Het ligt er maar aan hoe je bericht definieert: een bericht kan een object zijn wat data en metacode bevat. Een dergelijk bericht kan je dan natuurlijk alleen lezen op een platform dat het uitvoeren van die metacode ondersteunt (en kopiëren van het bericht voorkomt). Zoiets als (duh!) de Wickr berichten-app.
Gewoon een App gebruiken die ook het protocol ondersteund, maar ze niet verwijderd, daar is wel omheen te coderen.
Daarnaast kan je natuurlijk ook gewoon screenshots maken, op een aantal platforms is dat wel te voorkomen, maar voor iemand met meer kennis redelijk makkelijk te omzeilen.
Dan bestaat er natuurlijk ook altijd nog de offline screenshot waar je niets aan kan doen.
08-12-2014, 20:43 door Anoniem
Vraagt bij eerste keer om toegang tot contacten op mijn Mac (OSX 10.10).
Als je die niet geeft, crasht hij.

Daarna niet meer goed gekomen. Heb 'm er weer afgemikt.
08-12-2014, 21:47 door Anoniem
Door Anoniem: Vraagt bij eerste keer om toegang tot contacten op mijn Mac (OSX 10.10).
Als je die niet geeft, crasht hij.

Daarna niet meer goed gekomen. Heb 'm er weer afgemikt.
Ik ben ook zeer voor Privacy, maar een berichten app geen toegang geven tot je adresboek? Wilde je het alleen als berichten ontvang app gebruiken?
Laat het adres boek op je Mac leeg, kan er ook niets uit gejat worden en crasht misschien je app wel niet bij een test. :)
08-12-2014, 21:52 door Anoniem
Door Anoniem:
Door Krakatau:
Door Anoniem: Sorry, maar zelfvernietigende berichten bestaan niet.

Dan bestaat er natuurlijk ook altijd nog de offline screenshot waar je niets aan kan doen.

Lang leve de flatbedscanner!
08-12-2014, 23:47 door Anoniem
Door Krakatau:
Door Anoniem: Sorry, maar zelfvernietigende berichten bestaan niet.

Sorry maar zelfvernietigende berichten kunnen natuurlijk wel bestaan. Het ligt er maar aan hoe je bericht definieert: een bericht kan een object zijn wat data en metacode bevat. Een dergelijk bericht kan je dan natuurlijk alleen lezen op een platform dat het uitvoeren van die metacode ondersteunt (en kopiëren van het bericht voorkomt). Zoiets als (duh!) de Wickr berichten-app.
Dan is het de Wickr berichten-app die het bericht vernietigt, op basis van informatie in de meta-code, dat doet het bericht niet zelf. Ik ben het eens met degene die zegt dat zelfvernietigende berichten niet bestaan.

Iemand noemde al de screenshot. Infoworld meldt:
Here's the caveat: There's nothing stopping the message recipient from taking a screenshot and storing or distributing it. While Wickr's Android app is able to block screenshots, this feature is not possible on iOS and doesn't seem to be available on the desktop versions. In other words, sending a self-destructing message through Wickr still requires a measure of trust.
http://www.infoworld.com/article/2855837/applications/wickr-brings-its-self-destructing-messages-to-windows-mac-and-linux.html

Als op dergelijke manieren de beveiliging omzeild kan worden dan heb je bescherming tegen naïeve gebruikers maar niet tegen mensen die maar een heel klein beetje meer weten en even hun best doen. Pronken met AES256 en ECDH521 is misleidend, er zit een veel zwakkere schakel in de beveiligingsketen dan de gebruikte encryptiealgoritmes.
09-12-2014, 09:38 door Anoniem
100.000$ reward voor het onderscheppen van 1 bericht via wickr.
09-12-2014, 10:21 door Anoniem
Door Anoniem: 100.000$ reward voor het onderscheppen van 1 bericht via wickr.
Via Wickr, of van Wickr?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.