211service.com
Jak wymieniać zaszyfrowane wiadomości w dowolnej witrynie?
Po zeszłorocznych rewelacjach na temat amerykańskiego nadzoru internetowego wzrosło zainteresowanie narzędziami ochrony prywatności, Google oraz Wieśniak obydwaj ogłosili, że pracują nad oprogramowaniem, które umożliwi ludziom korzystającym z ich usług e-mail łatwą wymianę zaszyfrowanych wiadomości.
Teraz prototypowe rozszerzenie przeglądarki o nazwie ShadowCrypt , opracowany przez naukowców z Uniwersytetu Kalifornijskiego w Berkeley i Uniwersytetu Maryland, idzie jeszcze dalej. Ułatwia wysyłanie i odbieranie zaszyfrowanego tekstu na Twitterze, Facebooku lub dowolnej innej stronie internetowej.
Korzystając z ShadowCrypt, osoba, która pisze lub jest upoważniona do czytania tweeta lub wiadomości e-mail, widzi normalny tekst. Operator witryny lub ktokolwiek inny oglądający lub przechwytujący publikację zobaczy zniekształcony ciąg liter i cyfr.
ShadowCrypt został stworzony, aby pokazać, że silne szyfrowanie może być zarówno proste w użyciu, jak i kompatybilne z popularnymi usługami, takimi jak Twitter, mówi Devdatta Akhawe , inżynier bezpieczeństwa w Dropbox, który pomagał rozwijać ShadowCrypt jako doktorant w Berkeley. Chcieliśmy pokazać, jak można stworzyć praktyczny, szybki mechanizm, który jest łatwy w obsłudze – mówi. Akhawe i współpracownicy przetestowali ShadowCrypt na 17 różnych głównych usługach internetowych; działał mniej więcej bezbłędnie na 14, w tym na Facebooku, Twitterze i Gmailu.
PGP, oprogramowanie wydane po raz pierwszy w 1991 roku, jest prawdopodobnie najbardziej znanym oprogramowaniem do szyfrowania wiadomości, ale jest bardzo trudne do opanowania. Ogólnie rzecz biorąc, istniejące narzędzia do szyfrowania wiadomości zwykle wymagają przejścia na nową usługę, taką jak Silent Circle (patrz Aplikacja trzyma szpiegów z dala od telefonu ), albo są bardzo niezgrabne.
Aby korzystać z ShadowCrypt, instalujesz rozszerzenie, a następnie tworzysz klucze szyfrowania dla każdej witryny, z którą chcesz go używać. Mała ikona kłódki w rogu każdego pola tekstowego jest jedyną wskazówką, że ShadowCrypt ukrywa zniekształconą zaszyfrowaną wersję, która zostanie przesłana po naciśnięciu przycisku wysyłania lub wysyłania.
Inne osoby mogą przeczytać ten tekst, jeśli dostarczysz im klucz szyfrowania użyty do jego utworzenia, aby dodać go do ich własnych ustawień ShadowCrypt. Gdy to zrobią, każdy wyświetlany tekst, który został zaszyfrowany tym kluczem, wydaje im się normalny.
Na przykład poniższy tweet jest doskonale czytelny dla każdego, kto zainstalował ShadowCrypt, ponieważ został zaszyfrowany przy użyciu domyślnego klucza rozszerzenia dla Twitter.com. Dla dowolnej witryny można wykonać wiele kluczy, a wybór z nich jest łatwy. Możesz na przykład użyć innego dla każdej osoby, do której chcesz bezpiecznie wysyłać e-maile.
=?shadowcrypt-4ff95cef5a76149b687f7b54908cd2fa168794e214cedf9ee1a5df1dfec13057?fYtRaaL8maPP6ud0RldZhAEhO1KGy8pCqOMeSuVzldAwNpkB??=
- Tom Simonite (@tsimonite) 4 listopada 2014
ShadowCrypt nadal jest projektem badawczym, ale niezależny badacz kryptografii Justin Troutman twierdzi, że jego projekt demonstruje przydatne nowe podejście do bezpieczeństwa online.
Dzieje się tak, ponieważ oferuje sposób, w jaki ludzie mogą przejąć kontrolę nad bezpieczeństwem danych, które umieszczają w usłudze sieciowej, mówi. Częściej najwięcej uwagi poświęca się ochronie danych tylko podczas ich przemieszczania się do i z serwerów dostawców usług. To krok w kierunku stworzenia łagodniejszej powierzchni do interakcji z aplikacjami internetowymi, mówi Troutman.
Papier na ShadowCrypt, którego kod jest open-source, zostanie zaprezentowany na Konferencja ACM na temat bezpieczeństwa komputerów i komunikacji w tym tygodniu.