メールプロバイダーが受信トレイを NSA から保護するサービスを構築

8月には、電子メールサービスプロバイダーであるLavabitの創設者であるLadar Levison氏が、エドワード・スノーデン-- 規則に従うのではなく、会社全体を閉鎖することを決定した。広範な監視要請

数時間後、レヴィソン氏の過激な行動に恐怖を感じた民間通信スタートアップのサイレントサークルは、突然かつ先制的にシャットダウンする独自の電子メールサービスもあります。

関連項目:

それからほぼ 3 か月が経った今、Lavabit と Silent Circle は提携し、政府の監視に対してより耐性のある新しい安全で暗号化されたピアツーピア電子メール システムである Dark Mail を立ち上げる計画を発表します。彼らはそれを「ダークメール同盟」と呼んでいます。

レヴィソン氏はMashableとのインタビューで、「デフォルトで安全な新しい電子メールプロトコルを構築する時期が来た。なぜなら、私たちはもうインターネットも政府も信頼できないからだ」と語った。 「したがって、その種の干渉に強い新しいシステムを構築する必要があります。」

Dark Mail は、新しい Silent Circle の安全な電子メール アプリに実装されるだけでなく、XMPPプロトコルそして、Silent Circle によって開発された安全なプロトコルと呼ばれるチンパンジー(サイレント サークル インスタント メッセージング プロトコル)。 Levison と Silent Circle の CEO、Mike Janke 氏が火曜日の電話インタビューで説明したように、Silent Circle と Levison は、他のプロバイダーがダークメールを実装し、自社で利用するのを支援する予定です。

Levison 氏は、Silent Circle の共同創設者である Janke 氏および CTO の Jon Callas 氏とともに、次のイベントで Dark Mail を発表します。受信箱の愛レヴィソン氏は水曜日のカンファレンスで基調講演の最後に「サプライズ」で登場した。

技術的な詳細は数週間以内にホワイトペーパーとして公開される予定です。このコードは実際のリリースの数か月前にリリースされる予定で、その期間は Janke 氏が 2014 年の第 2 四半期と定めています。また、Silent Circle が電子メールと同じ外観と操作性を備えた独自の Dark Mail アプリをリリースする予定の時期でもあると Janke 氏は述べています。

Dark Mail は、私たちが知っている電子メールを刷新し、監視に対する耐性を高めることを目的としています。理論的には、プロバイダーはダークメールの鍵を持たず、FBI や NSA などの法執行機関にデータを引き渡す機能も持たず、スクランブル通信のみが可能になります。

現在でも、一般の人にとって PGP を使用して電子メールを使用することは依然として困難です。PGP は、90 年代に Silent Circle の創設者 Phil Zimmermann によって発明された人気の暗号化ソフトウェアです。 PGP で暗号化されたメールも一部のメタデータが漏洩する件名、送信者、受信者の ID、タイムスタンプなど。

ジャンケ氏によると、ダークメール上の電子メールの内容とメタデータを保護するために使用される暗号化キーはデバイス上で作成され、メッセージは受信者が通知を受け取るまでクラウドに暗号化されて保存されるという。カラス氏によると、メッセージがダウンロードされると、受信者のデバイス上で復号化されるという。この方法では、プロバイダーは電子メールのスクランブルが解除されたコンテンツを見ることはなく、電子メールを復号化するためのキーを持っていません。

関連項目:

暗号化を大衆にとって使いやすくすることは、Silent Circle や他の人気のある暗号化アプリの基礎でもありました。クリプトキャットそしてウィックル

しかし、それは言うは易く行うは難しです。使いやすさとセキュリティの間には常にトレードオフの関係があるため、Dark Mail がどれだけのユーザーを引きつけるかはまだわかりません。

さらに、電子メール プロバイダーに新しい電子メール システムの使用を依頼することは、Hushmail やメガ。しかし、より大きなハードルは、次のような電子メール大手を説得することだろう。Gメールまたは見通しユーザーはダークメールに飛びつくことができます。

このアイデアには技術的な課題もあります。 Janke 氏によると、主なものは、デバイス間でメッセージを同期するシステムを開発することですが、暗号化キーがすべてのデバイスにローカルに保存されるため、これは困難です。りんごでそれができますiメッセージ、しかしその暗号化システム設計されていないNSAを阻止するために。

ジャンケ氏によると、ダークメールはサイレントフォンのような従来の電子メールプロバイダーと互換性があるという。ダーク メール ユーザーは Gmail または Yahoo メール ユーザーに電子メールを送信できますが、アプリは通信が安全ではなく、100% 暗号化されないことを警告します。

Levison と Janke は、大学で出会った後、Dark Mail の開発に取り組み始めました。プライバシー アイデンティティ イノベーション カンファレンス今年の9月中旬。当時、Silent Circle はすでに新しい安全な電子メール アプリの開発に取り組んでいましたが、Levison と話した後、Janke と Callas は、単なる新しいアプリよりもはるかに野心的なものを開発する機会が存在することに気づきました。

NSAの監視に関する一連の極秘暴露を受けて、インターネット監視プログラム PRISMと努力オンライン暗号化を破る、タイミングが理想的です。

「私たちが 2 ~ 3 年前に世界に行って、『40 年間依存してきた電子メール プロトコルをすべて捨てて、安全なこの新しいシステムを使用する必要があります』と言ったら、彼らはこう言うでしょう。私たちを笑ったのです」とレヴィソン氏は語った。

今では誰も笑っていませんが、それでも簡単ではありません。

[wp_scm_comment]