211service.com
Dlaczego poczta e-mail nie może być całkowicie prywatna
Kiedy Lavabit — usługa poczty e-mail używana przez przeciekającego z Agencji Bezpieczeństwa Narodowego Edwarda Snowdena — zawiesiła usługę w zeszłym tygodniu z powodu sugestii, że otrzymała rządowe żądanie informacji, konkurencyjna usługa o nazwie Silent Circle podjęła drakońską decyzję: zniszczyć wszystkich swoich klientów ' przechowywany e-mail.
Odcinek wskazał dwie podstawowe słabości poczty elektronicznej. Po pierwsze, nawet jeśli usługa e-mail szyfruje wiadomości w celu zachowania ich poufności, tak jak zrobiły to Lavabit i Silent Circle, nagłówki wiadomości e-mail i protokoły routingu ujawniają, kim są nadawcy i odbiorcy, a informacje te mogą być cenne same w sobie. Po drugie, hasła używane jako klucze do odszyfrowywania wiadomości mogą być żądane przez rząd (jeśli są w posiadaniu firmy pocztowej) lub po prostu skradzione przez wyrafinowane złośliwe oprogramowanie.
Kiedy poczta e-mail została stworzona 40 lat temu, bezpieczeństwo ani anonimowość nie były częścią projektu. Protokoły routingu i etykietowania jasno określają, który komputer wysłał go lub przesłał, który komputer go odebrał io której godzinie to wszystko się wydarzyło. Mike Janke, dyrektor generalny Silent Circle, którego klientami są osoby z firm i agencji rządowych, które mają tajemnice do ochrony, jest zbyt wiele wycieków informacji i metadanych w samych protokołach poczty e-mail. Nie ma znaczenia, co próbujesz zrobić z pocztą e-mail, istnieją te nieodłączne słabości. Pozbyliśmy się więc Silent Mail [usługi poczty e-mail firmy]. Usunęliśmy to wszystko, spaliliśmy i wrzuciliśmy do oceanu z zamkami i łańcuchami. Ludzie stracili wszystkie e-maile, ale odpowiedź brzmiała od „Dlaczego miałbyś to zrobić?” na „Dziękuję za zrobienie tego”.
Lavabit i Silent Circle oraz niektórzy inni dostawcy zaoferowali prostą propozycję: będą zawsze szyfrować pocztę e-mail, z wyjątkiem sytuacji, gdy czytasz i piszesz ją na własnym komputerze. Jest to w przeciwieństwie do usług takich jak Gmail, które szyfrują pocztę e-mail tylko podczas podróży przez sieć, ale przechowują wiadomości w postaci przejrzystej na swoich serwerach i kopią te dane, aby wyświetlać reklamy.
Założyciel Lavabit, Ladar Levinson, mówi, że zawiesił działalność, zamiast być współwinnym zbrodni przeciwko narodowi amerykańskiemu. Nie udało się dotrzeć do Levinsona po komentarz, ale powiedziano mu ten New York Times że był pod nakazem kneblowania, co sugeruje, że otrzymał pismo dotyczące bezpieczeństwa narodowego, w którym FBI lub NSA żąda informacji do śledztwa istotnego dla bezpieczeństwa narodowego i wymaga, aby odbiorca nie ujawnił nawet tego, że otrzymał list. W przeciwieństwie do Silent Circle, dane Lavabit nie zostały usunięte, mówi.
Janke mówi, że wiadomość ta wywołała pilną rozmowę z Philem Zimmermannem, założycielem Silent Circle, który w 1991 roku stworzył protokół szyfrowania poczty e-mail znany jako PGP, zapewniający całkiem dobrą prywatność (patrz Aplikacja trzyma szpiegów z dala od Twojego iPhone'a). Kiedy zobaczyliśmy, co się stało z Lavabit, zdaliśmy sobie sprawę, że to nie dni, ale godziny, kiedy musieliśmy podjąć decyzję, mówi Janke. Dodaje jednak, że nigdy nie otrzymał prośby.
Problem — poza metadanymi towarzyszącymi wszystkim e-mailom — polegał na tym, że 98% klientów Silent Mail zdecydowało się pozwolić Silent Circle przechowywać klucze szyfrowania, co znacznie ułatwiło korzystanie z usługi. Kiedy użytkownicy zarządzają własnymi kluczami, muszą zalogować się do specjalnego systemu, aby wymieniać klucze kryptograficzne z każdą osobą, z którą chcą pisać e-maile. Posiadając klucze do zarządzania tym procesem, firma może odszyfrować wiadomości, jeśli zostanie do tego zmuszona. Jeśli otrzymamy uzasadniony wniosek, w rzeczywistości moglibyśmy go odrzucić, mówi Janke (patrz szef NSA mówi, że amerykańskie zestawy nadzoru telefonicznego i internetowego dla innych krajów).
Silent Circle nadal działa, ponieważ mniej niż 5 procent jego klientów korzystało z usuniętej usługi pocztowej. Większość z nich korzysta z innych usług Silent Circle, które szyfrują treści telefoniczne, tekstowe i wideo. Dzięki temu użytkownicy mogą na przykład wysłać zaszyfrowany plik za pomocą wiadomości tekstowej, a nawet dołączyć limit czasowy, aby po pewnym czasie został usunięty zarówno z urządzeń wysyłających, jak i odbierających.
Jednak te usługi mogą być również osłabiane przez złośliwe oprogramowanie, które może kraść klucze szyfrowania przechowywane na komputerach lub przechwytywać dane, które zostały odszyfrowane przez użytkownika. Bardzo trudno jest chronić się przed złośliwym oprogramowaniem, mówi Radu Sion, informatyk i ekspert ds. bezpieczeństwa na Uniwersytecie Stony Brook. Bardzo zdeterminowany przeciwnik – nie chcę mówić, że rząd tutaj – będzie miał dostęp do każdej maszyny na świecie.
Istniejące usługi poczty e-mail mogą stać się nieco bardziej prywatne dzięki szyfrowaniu informacji nagłówka. Techniki są dobrze poznane, ale popyt na nie jest ograniczony, mówi Sion. Opinia publiczna nie prosi o to, ponieważ ludzie nie dbają o prywatność, tak naprawdę, mówi. A dostawcy poczty e-mail w chmurze zarabiają dużo pieniędzy, wydobywając Twoje wiadomości.
Tymczasem Silent Circle pracuje nad zastąpieniem nieistniejącej już usługi poczty e-mail systemem, który nie opiera się na tradycyjnych protokołach poczty e-mail i nie utrzymuje żadnych wiadomości ani metadanych w zasięgu ręki firmy. Opiera się na protokole często używanym do wiadomości błyskawicznych i innych aplikacji. Janke mówi, że celem nie jest, aby to nie była poczta e-mail, ale pod każdym względem wygląda, czuje się i działa jak e-mail.