Skype' zavádí koncové šifrování pro stovky milionů lidí

Skype využívá měsíčně více než 300 milionů uživatelů, což z něj činí jednu z nejoblíbenějších chatovacích platforem na světě. Nyní budou moci všichni využívat zásadní ochranu soukromí:

Skype bude k implementaci šifrování používat robustní protokol Signal s otevřeným zdrojovým kódem, který je nastaven tak, že komunikaci v rámci konverzace mohou slyšet nebo zobrazit pouze zařízení, která ji odesílají a přijímají. Ani servery, přes které procházejí, nemohou vidět obsah zpráv šifrovaných end-to-end, za předpokladu, že obě strany používají stejnou službu.

„Skype je jednou z nejoblíbenějších aplikací na světě a my jsme nadšeni, že soukromé konverzace ve Skypu umožní více uživatelům využívat silné šifrovací vlastnosti protokolu Signal pro bezpečnou komunikaci,“ napsal ve čtvrtek vývojář společnosti Signal Joshua Lund.

V polovině roku 2000 byl Skype známý jako bezpečná a soukromá možnost pro online audio hovory a chat, protože obsahoval silné šifrování a decentralizovanou síť peer-to-peer. Na začátku roku 2010, poté, co jej koupila společnost Microsoft, si však pozorovatelé všimli změn v architektuře Skypu a chatující, kteří dbají na soukromí, se mu začali vyhýbat kvůli obavám, že může umožňovat sledování třetími stranami a vládními odposlechy.

„Stále se musíte rozhodnout, zda Microsoftu svá metadata svěříte, ale to je rozhodnutí, které musíte učinit u každé šifrované komunikační služby.“

Eva Galperin, EFF

Soukromé konverzace by takové špehování znemožnily. V současné době mohou službu používat pouze uživatelé programu Skype Insider v rámci beta testu před jejím širším rozšířením. Stejně jako Tajné konverzace v aplikaci Facebook Messenger, která rovněž vychází ze služby Signal, není nástroj ve výchozím nastavení zapnutý; iniciujete jej výběrem možnosti „Nová soukromá konverzace“ z nabídky „Vytvořit“ ve Skypu nebo z profilu jiného uživatele. Soukromé konverzace také v současné době nepodporují videochat – nevýhoda vzhledem k tomu, že funkce jako skupinové videokonference jsou jednou z hlavních předností Skypu. A i po zapnutí funkce Soukromé konverzace bude mít Skype stále přístup k některým informacím o vaší komunikaci, například kdy probíhá a jak dlouho trvá.

„Stále se musíte rozhodnout, zda Microsoftu svá metadata svěříte, ale to je rozhodnutí, které musíte učinit u každé šifrované komunikační služby,“ říká Eva Galperinová, ředitelka kybernetické bezpečnosti ve skupině Electronic Frontier Foundation zabývající se digitálními právy. „Když společnosti jako Skype dělají takovéto změny, myslím, že je důležité jim zatleskat za to, že jdou správným směrem, a zároveň jim stále připomínat, že je třeba udělat víc.“

V průběhu let se služby koncového šifrování zpráv a zvukových hovorů – včetně vlastní aplikace Signal – rozšířily navzdory technickým problémům. Některé z nich, jako Telegram a Confide, jsou populární, ale jejich implementace šifrování je proprietární, takže bezpečnostní výzkumníci nemohou prověřit kód, aby potvrdili, že end-to-end šifrování odpovídá tvrzení společnosti.

WhatsApp v roce 2016 slavně začlenil adaptaci protokolu Signal a přinesl end-to-end šifrované zprávy, volání a videochat více než miliardě uživatelů. Tento krok byl chválen jako demokratizační krok, zejména pro zapnutí šifrování ve výchozím nastavení pro značnou část světové populace, která by jinak nemusela vědět nebo si pamatovat, že má šifrovací ochranu používat.

Soukromé konverzace Skype se nedostanou k tolika uživatelům a jeho šifrovací ochrana nebude ve výchozím nastavení k dispozici. Ale stovky milionů lidí je stále hodně. Nyní musí Skype udělat další krok a dokázat, že jeho provedení odpovídá jeho ambicím.

„Je chvályhodné, že téma end-to-end šifrování začalo být pro velké společnosti důležitější, ale nyní je zásadní otázkou, zda ho dokáží ověřit?“ říká Bjoern Rupp, generální ředitel butikové německé firmy GSMK CryptoPhone zabývající se bezpečnou komunikací. „Může společnost Skype poskytnout nějaké formální záruky? Jak vypadá implementace na této konkrétní platformě? V tuto chvíli nemáme dostatek informací, abychom to mohli říct.“

Popisy šifrování

  • Pokud hledáte zlatý standard v oblasti šifrovaného chatu, to, co opravdu chcete, je Signal
  • Ale proč se zastavovat u toho? Stejně tak se můžete pustit do šifrování všeho ostatního, když už jste v tom
  • A když už jste v tom, nezapomeňte při příštím použití aplikace Facebook Messenger zapnout funkci „Tajné konverzace“

.

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna.