Skype's Rolling Out End-to-End Encryption For Hundreds of Millions of People

Skype heeft meer dan 300 miljoen maandelijkse gebruikers, waarmee het een van de populairste chatplatforms ter wereld is. Nu zullen ze allemaal kunnen profiteren van een cruciale privacybescherming: Microsoft kondigde donderdag aan dat Skype end-to-end-encryptie zal bieden voor audiogesprekken, tekst en multimediaberichten via een functie genaamd Private Conversations.

Skype zal het robuuste, open-source Signal Protocol gebruiken om de encryptie te implementeren, die zo is ingesteld dat alleen de apparaten die communicatie in een gesprek verzenden en ontvangen, deze kunnen horen of bekijken. Zelfs de servers die ze passeren kunnen de inhoud van end-to-end versleutelde berichten niet zien, ervan uitgaande dat beide partijen dezelfde dienst gebruiken.

“Skype is een van de populairste applicaties ter wereld, en we zijn verheugd dat Private Conversations in Skype meer gebruikers in staat zal stellen om te profiteren van de sterke versleutelingseigenschappen van Signal Protocol voor veilige communicatie,” schreef Signal-ontwikkelaar Joshua Lund op donderdag.

In het midden van de jaren 2000 stond Skype bekend als een veilige en privé-optie voor online audiogesprekken en chatten, omdat het sterke encryptie en een gedecentraliseerd peer-to-peer-netwerk bevatte. Maar in het begin van 2010, nadat Microsoft het had gekocht, merkten waarnemers veranderingen in Skype’s architectuur op, en privacybewuste chatters begonnen het te vermijden uit bezorgdheid dat het toezicht door derden en de overheid zou kunnen toestaan.

‘Je moet nog steeds beslissen of je Microsoft vertrouwt met je metadata, maar dat is een beslissing die je moet nemen bij elke versleutelde communicatiedienst.’

Eva Galperin, EFF

Private Conversations zou dat soort gesnuffel onmogelijk maken. Op dit moment kunnen alleen Skype Insiders de dienst gebruiken als onderdeel van een beta test voordat het breder wordt uitgerold. Net als Facebook Messenger’s Geheime Gesprekken, ook gebaseerd op Signal, is de tool niet standaard ingeschakeld; u start deze door “Nieuw privégesprek” te selecteren in het menu “Samenstellen” van Skype, of vanuit het profiel van een andere gebruiker. Privégesprekken biedt momenteel ook geen ondersteuning voor videochat – een nadeel, aangezien functies als groepsvideovergaderen een van Skype’s belangrijkste verkoopargumenten zijn. En zelfs als Privégesprekken is ingeschakeld, heeft Skype nog steeds toegang tot bepaalde informatie over je gesprekken, zoals wanneer ze plaatsvinden en hoe lang ze duren.

“Je moet nog steeds beslissen of je Microsoft vertrouwt met je metadata, maar dat is een beslissing die je bij elke versleutelde communicatiedienst moet nemen,” zegt Eva Galperin, directeur cyberveiligheid bij de Electronic Frontier Foundation, een groep die zich inzet voor digitale rechten. “Wanneer bedrijven als Skype dit soort veranderingen doorvoeren, denk ik dat het belangrijk is om ze te applaudisseren voor het feit dat ze in de goede richting gaan, terwijl ze er nog steeds aan worden herinnerd dat er meer moet worden gedaan.”

In de loop der jaren hebben end-to-end versleutelde messaging- en audiogesprekkendiensten – waaronder de eigen app van Signal – zich ondanks technische uitdagingen uitgebreid. Sommige, zoals Telegram en Confide, zijn populair, maar hun encryptie-implementatie is eigen, zodat beveiligingsonderzoekers de code niet kunnen controleren om te bevestigen dat de end-to-end-encryptie voldoet aan de claim van het bedrijf.

WhatsApp nam in 2016 een befaamde aanpassing van het Signal-protocol op, waardoor end-to-end versleutelde messaging, bellen en videochatten naar meer dan een miljard gebruikers werd gebracht. De stap werd geprezen als een democratiserende stap, vooral voor het standaard inschakelen van encryptie voor een aanzienlijk deel van de wereldbevolking die anders misschien niet weet of onthoudt om encryptiebeschermingen te gebruiken.

Skype’s Private Conversations zal niet zo veel gebruikers bereiken, en de encryptiebeschermingen zullen niet standaard beschikbaar zijn. Maar honderden miljoenen mensen is nog steeds veel. Nu moet Skype bewijzen dat de uitvoering overeenkomt met de ambitie.

“Het is prijzenswaardig dat het onderwerp end-to-end-encryptie belangrijker is geworden voor grote bedrijven, maar nu is de kritische vraag of ze het kunnen verifiëren”, zegt Bjoern Rupp, CEO van het Duitse bedrijf GSMK CryptoPhone dat gespecialiseerd is in veilige communicatie. “Kan Skype formele garanties geven? Hoe ziet de implementatie op dit specifieke platform eruit? Op dit moment hebben we niet genoeg informatie om te vertellen.”

Encryptie Beschrijvingen

  • Als je op zoek bent naar de gouden standaard in gecodeerde chat, wat je echt wilt is Signal
  • Maar waarom zou je het daarbij laten? U kunt net zo goed al het andere versleutelen
  • En vergeet niet om de volgende keer dat u Facebook Messenger gebruikt ‘Geheime Gesprekken’ aan te zetten

Geef een antwoord

Het e-mailadres wordt niet gepubliceerd.