Az amerikai kormány megpróbált megtudni valamit egy Signal-felhasználóról. Nem sikerült

TECH
2016 október 05., 09:56
comments 27

Idén - hogy pontosan mikor, azt az érintettek még mindig nem hozhatják nyilvánosságra - egy virginiai bíróság idézést küldött az Open Whisper Systems nevű nonprofit társaságnak, kedvenc titkosító appom, a Signal fejlesztőjének. Az idézés mellé egy úgynevezett gag-order is társult, vagyis az OWS nem nyilatkozhatott az ügyben, de még csak az idézés tényét se hozhatta nyilvánosságra egészen mostanáig, amikor a jogi képviseletüket ellátó ACLU elérte, hogy legalább részben oldják fel az eset titkosítását.

Így, bár az továbbra is titok, hogy pontosan milyen ügyben és mikor idéztek be adatokat az OWS-től, pár fontos részlet kiderülhetett.

Ezek közül a felhasználó szempontjából a legfontosabb, hogy az OWS, ha akarna se tudna adatokat kiadni a felhasználóiról a kíváncsiskodó hatóságoknak.

Két felhasználó tárolt adatait kellett volna kiadniuk, de az egyikük telefonszáma nem volt megtalálható a Signal rendszerében - nem volt ilyen felhasználójuk -, a másikukról pedig mindössze két adatot tároltak:

hogy mikor iratkozott fel a szolgáltatásra, és hogy mikor csatlakozott hozzá utoljára.

Semmilyen más adatot - hogy honnan, milyen hálózatról és eszközról csatlakozott - sem tárolnak, ahogy az üzenetküldő szolgáltatással küldött üzeneteket se tudták kiadni. Ez utóbbi nem annyira meglepő, a Signal lényege, hogy nem tárol központi szervereken üzeneteket, amelyek amúgy is végpontok közti titkosítással vannak titkosítva, így ha tárolnák se lehetne feltörni azokat.

A Signal rendszeréről most az is bebizonyosodott, hogy metaadatokat se tárol - pedig ezek amúgy elgéségesek lennének a felderítésnek, melynek most már nincs is igazán szüksége a beszélgetések tartalmának ismeretére ahhoz, hogy következtetéseket vonjon le.

Ez jó hír mindazoknak, akik tartanak az állami szervek és a titkosszolgálatok, vagy adott esetben az üzenetküldő szolgáltatásokat feltörő bűnözők kiváncsiságától.

A Signal amúgy egyre elismertebb a kriptográfiai közösségben, immár olyan nagy szolgáltatók is a Signal titkosítását használják, mint a Google, amely most kiadott Allo applikációjában ezt használja az inkognitó-módban. De a Signal rendszerét használja a Facebook a Whatsapphoz, és immár saját szolgáltatásában, a Messengerben is. De a Signallel szemben a Facebook és a Google tárol adatokat, metaadatokat a felhasználókról, vagyis bár Whatsappon, Allon, Messengeren (utóbbi kettőn csak a direkt titkosítva) küldött üzenetek tartalma biztonságban van, a metaadatok alapján még mindig felvázolható a felhasználó kapcsolati hálója, tartózkodási helye, mozgása. (Via The Verge, ACLU)

Kommentek

Közösségünk messze túlnyomó többségének jószándéka és minden moderációs igyekezetünk ellenére cikkeink alatt időről-időre a kollégáinkat durván sértő, bántó megjegyzések jelentek meg.
Hosszas mérlegelés és a lehetőségeink alapos vizsgálata után úgy döntöttünk, hogy a jövőben a közösségépítés más útjait támogatjuk, és a cikkek alatti kommentelés lehetőségét megszüntetjük. Közösség és Belső kör csomaggal rendelkező előfizetőinket továbbra is várjuk zárt Facebook csoportunkba, a Közértbe, ahol hozzászólhatnak a cikkeinkhez, és kérdezhetnek a szerzőinktől is.