Eine einfache Chrome-Erweiterung verschlüsselt, Facebook, Twitter und Google Mail-Nachrichten


Wenn Sie sicherstellen, dass Sie eine sichere Nachricht senden möchten, gibt es eine ganze Reihe von Privatsphäre-orientierte Dienstleistungen wie Verschlüsselung in diesen Tagen. Aber manchmal möchten Sie einfach etwas auf Facebook zu senden, ohne Gefühl, als wären Sie ein heißer Kandidat für digitale Lauschangriffe sind. Hier kommt ShadowCrypt ins Spiel.

Forscher an der UC Berkeley und der University of Maryland erstellt die Browser-Erweiterung, die Menschen, die verschlüsselte Nachrichten vom beliebtesten sozialen Web-apps, wie Google Mail, Facebook, Reddit und Twitter austauschen kann. Es ist ein Forschung Werkzeug, das zeigt, dass die Verschlüsselung auf namhafte Mainstream-Webdienste ist möglich.

ShadowCrypt ist kompatibel mit mehr als 14 gängigen Web-Dienste. Sie installieren es auf Chrome, und dann können Sie die Verschlüsselungsschlüssel für die kompatible Dienste generieren. Dann teilen Sie den Schlüssel mit der Person, die, der die Nachricht bestimmt ist. Das bedeutet, sie werden sehen, was Sie verschickt haben, aber alle anderen (einschließlich der Website-Betreiber) werden digitale Kauderwelsch sehen.

Getestet habe ich es auf Twitter, und es war einfach genug zu verwenden, schalten Sie die Erweiterung auf und geben Sie den gewünschten. Gibt es ein Standard-Schlüssel, dass jemand mit ShadowEncrypt Zugriff auf, also du ein neues zu erhalten musst, wenn Sie dir richtig gesperrten sein wollen (ich nur verwendet standardmäßig hier weil ich nicht wirklich etwas streng geheimen Tweet).

Dies ist, was mein Tweet nach außen aussah:

Aber wenn Sie Zugriff auf den Schlüssel hatte, er sagte nur "Hallo."

Hier ist eine allgemeine Demo wie ShadowCrypt funktioniert:

Das ist jetzt nur ein Forschungsprojekt, aber es erweist sich als einen wichtigen Punkt: Es ist nicht so schwer für einen großen Dienst Verschlüsselung bieten. Google und Apple sind bereits voran zum Verschlüsseln von Daten, aber andere Dienste (wie Twitter und Facebook) hinken.

ShadowCrypt Methoden Falten nicht aller Usability-Probleme, die auftauchen, wenn Sie Verschlüsselung in bereits bestehende Programme integrieren. Einige der Programme funktionierte nicht gut mit ShadowCrypt, wie Google Spreadsheets. Und selbst diejenigen, die Arbeiten waren nicht perfekt. Zum Beispiel wenn Sie mit ihm tweet, sind Sie auf eine armselige 45 Zeichen beschränkt, da die Verschlüsselung der Rest des Raumes einnimmt.

Dies ist nur eine Band-Aid-Lösung, die weist darauf hin, wie wichtig es für Dienste wie Twitter, um native Verschlüsselungsoptionen einfallen lassen. Aber es ist eine ziemlich raffinierte Pflaster.

Update: Ich fragte Seth David Schoen, ein leitender Mitarbeiter Technologist bei der Electronic Frontier Foundation, was er an ShadowCrypt dachte. Er nannte es "wichtig und nachdenklich Forschung" aber auf einigen seiner Anliegen erarbeitet. Seine Kommentare sind aufschlussreich und hallte einige der gültigen Kritiken, die Kommentatoren haben darauf hingewiesen, so werde ich sie hier zu reproduzieren:

Wenn du und ich eine Art von Web-Anwendung, die Krypto-Tools bieten nicht verwenden und wir beide ShadowCrypt waren hatten, wie wir sicher tausche Schlüssel, dass Sie die Daten entschlüsseln können, ich euch sende, und umgekehrt?

Sie können sich vorstellen, dass wir nur Tasten zueinander e-Mail könnten. Das wäre gut für das Verstecken der Inhalte von der Website, die wir verwenden, aber wer unsere E-mail lesen könnte wäre dann in der Lage, herauszufinden, wie die ShadowCrypt, die verschlüsselte Daten zu lesen. So dass wir Privatsphäre gegen jedermann und jeder nicht bekommen würde, würden wir nur Privatsphäre gegen bestimmte Website bekommen, denen wir durch kommunizieren. Zum Beispiel wenn wir Twitter DMs verschlüsseln und den Austausch von Schlüsseln per Google Mail E-mail, haben wir unsere Nachrichten von Twitter allein ziemlich gut, aber nicht von Twitter-arbeiten-zusammen-mit-Gmail geschützt.

Die aktuelle Version nicht wirklich lösen dieses Problem definitiv (und viele vorhandene Tools, mit die gleichen Problemen konfrontiert siedelten auf Lösungen, die alle ziemlich erhebliche Nachteile haben). Die Forscher sagen in Abschnitt 5, dass sie noch auf der Suche hinein und mögliche Lösungen noch zu erforschen.

Die andere Schwierigkeit ist, dass dieses Tool versucht, retrofit-sicheren Kommunikation in Kanälen und Anwendungen, die waren nicht sicher oder privat sein soll. Dadurch bietet es für gelegentliche sichere Kommunikation bei Benutzer aktiv wählen, sicher, mit einer Standard-Private Kommunikation zu gehen. Beispielsweise können Benutzer ShadowCrypt um zu wählen, um die empfindlichsten 5 % oder 10 % von ihrem Twitter Direktnachrichten oder die empfindlichsten 15 % von ihrem Google Mail E-mails zu verschlüsseln.

Der Schutz sie in dieser Situation erhalten ist groß – und Benutzer sollten definitiv haben diese Fähigkeit! — aber die Notwendigkeit, einer zusätzliche Entscheidung, vielleicht eine bewusste Entscheidung, um bestimmte Nachrichten zu schützen kann die meisten Benutzer an einen Ort, wo sie noch nicht die meisten ihrer Kommunikation in den meisten Fällen verschlüsseln sind, führen. Das ist sicherlich schon für andere Systeme, wie PGP, die standardmäßig für die unverschlüsselte Kommunikation und Benutzer entscheidet, ob der Schutz Schachtel-durchschachtel gelten zu machen.

[TechnologyReview]

Verwandte Artikel

Eine neue Chrome-Erweiterung lädt eine andere GIF, jedes Mal, wenn Sie eine Registerkarte öffnen

Verbrachte viel von meiner Zeit auf der Suche nach GIFs – diese paar Sekunden Endlos Schleife Animationen, die jede Stimmung perfekt beschreiben können. Ein paar Webseiten horten eine wahre Fundgrube für diese Bewegung Meme, und natürlich habe ich jede ei...

Google + fügt Features in Google Reader; Reader und Google Mail bekommen ein neues Gesicht

Unter den Trompeten schreien "ist Google + nicht!" hält Google kleine Änderungen weiter das neue soziale Netzwerk in den Rest seiner Produkte integrieren machen. Eine dieser Änderungen ist Google Reader mit Elementen von Google + zusammen mit ei...

Gibt es eine Sicherheitslücke auf 60 % der Android-Handys – und Google wird nicht Fix It

Ein Sicherheitsexperte hat entdeckt, dass ein schwerwiegender Fehler in der WebView Komponente von Android 4.3 und darunter die Telefone zu böswilligen Hackern eröffnen könnte. Aber Google ist nichts dagegen zu tun. Die Bug, entdeckt von Tod Beardsle...

Verschlüsselte Internetverbindung ist ein grundlegendes Menschenrecht (Op-Ed)

Nico verkaufen ist Mitbegründer und Co-Chairman des Wickr Inc. Diese Op-Ed ist Teil einer Reihe von World Economic Forum Technology Pioneers, Klasse 2015 zur Verfügung gestellt. Sell trug dieses Artikels Leben Wissenschaft Experten stimmen: Op-Ed & E...

Gehen Sie diese Chrome-Erweiterung für das Senden von selbstzerstörende Gmails installieren

Google Mail senden rückgängig machen Funktion gibt Nutzer von Googles kostenlosen e-Mail-service bis zu 30 Sekunden ihre Meinung auf eine gesendete e-Mail ändern, bevor sie ihren Postausgang verlässt. Aber eine neue Chrome-Erweiterung namens Dmail ermögli...

Eine einfache Frage, die das Leben eines Kindes (Op-Ed) sparen können

Jennie Lintz, Direktor der öffentlichen Gesundheit und Sicherheit für Die Brady-Kampagne zur Waffengewalt zu verhindern , diesem Artikel Leben Wissenschaft beigetragen Experten stimmen: Op-Ed & Einblicke. Ashlyn Melton von Louisiana lehrte ihren Sohn...

Schnelle e-Mail-Verschlüsselung mit SecureGmail Chrome-Erweiterung

Wenn Sie schauen, um Ihre e-Mail-Nachrichten von Möchtegern Hacker... und das neugierige NSA PRISM-Programm zu verstecken, bietet die SecureGmail Chrome-Erweiterung ein-Klick e-Mail-Verschlüsselung für eine zusätzliche Schicht Sicherheit und Privatsp...

Sie können eine Spotify Song als MP3 mit diesem Chrome-Erweiterung

[youtube]Sx4-8GE8oDU[/youtube] Spotify hat endlich die Web-basierte Benutzeroberfläche gestartet, die es im vergangenen Jahr eingeführt. Leider ließ es eine klaffende Sicherheitslücke, die die Songs mit einer einfachen Chrome-Erweiterung weit aufgerissene...

Eine Chrome-Erweiterung, die "Wolke" mit "Hintern" ersetzt gewinnt alles

Bereits heute Morgen fragten wir Sie, uns über alle Ihre Lieblings-Chrome-Erweiterungen zu sagen. Und während die ultimative Gewinner zu einem späteren Zeitpunkt enthüllt werden, Kinja Benutzer Pacguy hat uns zu einem funkelnden Diamanten einer Erweiterun...

Eine verschlüsselte drahtlose Tastatur sorgt dafür, dass niemand Ihre Passwörter fängt

Haben Sie jemals besorgt darüber, wie sicher, dass wireless-Tastatur, die Sie verwenden wirklich ist? Woher wissen Sie, dass wenn irgendwo Remote arbeiten, gibt es einige Hacker in der Nähe der Erfassung jedes Wort, das Sie eingeben? Matias neue Secure Pr...

Die Chrome-Erweiterung können Sie nicht ohne Leben?

Die Welt der Chrome-Erweiterungen ist groß und vielfältig. Mit Zehntausenden von Optionen wörtliche griffbereit kann die Sortierung durch den Dreck, die goldene, Leben und Zeit sparende Nuggets zu finden ein unmögliches Meisterstück scheinen. Anstatt also...

GIF-Saving-Tool GIFME ist meine neue Lieblings-Chrome-Erweiterung

Oft finden Sie sich verzweifelt das Lesezeichen-Ordner durchsuchen versucht zu finden, dass perfekte GIF, die einmal gespeichert? Halten Sie eine Tabelle mit Links, die Sie zehn Minuten auf die Spur? Dann lieben Sie GIFME, eine neue Chrome-Erweiterung, di...

Donald Trump reagiert auf Gizmodo-Bericht: "Ich bin einer der großen Stars von Facebook"

Gizmodo am Freitag berichtet, dass einige Facebook-Mitarbeiter wollte Mark Zuckerberg zu Fragen, ob das Unternehmen tun sollten, Trump Präsidentschaft zu stoppen. Die Don selbst in einem Interview am Samstag reagiert, und er tut nicht Klang im gering...

Gewusst wie: ein u-Boot stehlen: rufen Sie die CIA und Howard Hughes

Schon einmal ein verlangen, ein u-Boot zu stehlen – vielleicht eine versunkene sowjetischen Modell geladen mit nuklearen Sprengköpfen – aber Sie waren einfach nicht sicher wie Sie es tun? Nun, bist du nicht allein. Nach einer sowjetischen Golf II versenkt...