Sådan udveksles krypterede meddelelser på ethvert websted

Efter sidste års afsløringer om amerikansk internetovervågning vakte interessen for værktøjer til beskyttelse af personlige oplysninger, Google og Yahoo begge meddelte, at de arbejdede på software til at lade folk, der bruger deres e-mail-tjenester, nemt udveksle krypterede beskeder.





Nu en prototype browserudvidelse kaldet ShadowCrypt , lavet af forskere ved University of California, Berkeley og University of Maryland, går endnu længere. Det gør det nemt at sende og modtage krypteret tekst på Twitter, Facebook eller enhver anden hjemmeside.

Ved at bruge ShadowCrypt kan en person, der skriver eller er autoriseret til at læse en tweet eller e-mail, se normal tekst. Webstedets operatør eller enhver anden, der kigger på eller opsnapper indlægget, vil se en forvansket række af bogstaver og tal.

ShadowCrypt blev skabt for at vise, at stærk kryptering kunne gøres både enkel at bruge og kompatibel med populære tjenester som Twitter, siger Devdatta Akhawe , en sikkerhedsingeniør hos Dropbox, der hjalp med at udvikle ShadowCrypt som kandidatstuderende på Berkeley. Vi ville vise, hvordan man kunne lave en praktisk, hurtig mekanisme, der er nem at bruge, siger han. Akhawe og kolleger testede ShadowCrypt på 17 forskellige store webtjenester; det fungerede mere eller mindre fejlfrit på 14, inklusive Facebook, Twitter og Gmail.



PGP, software, der først blev udgivet i 1991, er nok den bedst kendte software til krypteret meddelelser, men det er notorisk svært at mestre. Generelt har eksisterende værktøjer til krypteret meddelelser en tendens til enten at kræve skift til en ny tjeneste, såsom Silent Circle (se En app holder spioner væk fra din telefon), eller er meget klodsede.

For at bruge ShadowCrypt installerer du udvidelsen og opretter derefter krypteringsnøgler for hver hjemmeside, du ønsker at bruge den med. Et lille hængelåsikon i hjørnet af hver tekstboks er den eneste indikation af, at ShadowCrypt skjuler den forvanskede krypterede version, som vil blive indsendt, når du trykker på send eller post-knappen.

Andre mennesker kan læse den tekst, hvis du giver dem den krypteringsnøgle, der blev brugt til at oprette den for at tilføje til deres egne ShadowCrypt-indstillinger. Når de har gjort det, forekommer enhver tekst, de ser, som er blevet krypteret med den pågældende nøgle, normal for dem.



For eksempel er tweetet nedenfor perfekt læseligt for alle, der har installeret ShadowCrypt, fordi det blev krypteret ved hjælp af udvidelsens standardnøgle til Twitter.com. Der kan laves flere nøgler til ethvert websted, og det er nemt at vælge imellem dem. Du kan f.eks. bruge en anden for hver person, som du ønsker at e-maile sikkert.

ShadowCrypt er stadig et forskningsprojekt, men den uafhængige kryptografiforsker Justin Troutman siger, at dets design demonstrerer en nyttig ny tilgang til online sikkerhed.



Det er fordi det giver folk mulighed for at tage kontrol over sikkerheden af ​​de data, de lægger i en webtjeneste, siger han. Oftere er der kun fokus på at beskytte data, når de rejser til og fra tjenesteudbyderes servere. Det er et skridt i retning af at opbygge en mere godartet overflade til interaktion med webapps, siger Troutman.

Et papir på ShadowCrypt, hvor koden er open source, vil blive præsenteret på ACM-konference om computer- og kommunikationssikkerhed denne uge.

skjule