Otevřete Whisper Systems

Aktuální verze stránky ještě nebyla zkontrolována zkušenými přispěvateli a může se výrazně lišit od verze recenzované 3. srpna 2021; kontroly vyžadují 2 úpravy .
Otevřete Whisper Systems
Typ Volný a open source software , šifrovací software , mobilní aplikace
Základna 21. ledna 2013
Zakladatelé Moxie Marlinspike
Umístění  Spojené státy :San Francisco,Kalifornie
produkty Signal [1] , Signal Protocol , TextSecure [2] a Double Ratchet Algorithm
Počet zaměstnanců
  • 6 lidí
webová stránka WhisperSystems.org
 Mediální soubory na Wikimedia Commons

Open Whisper Systems  je nezisková organizace vývojářů open source softwaruSignal “ apod. Cílem organizace je vyvinout snadno použitelnou sadu mobilních aplikací pro bezpečnou komunikaci [3] . Organizace byla založena v roce 2013 a skládá se z malé skupiny vývojářů financovaných z darů a grantů a také z velké komunity dobrovolných vývojářů. Software vytvořený Open Whisper Systems je licencován podle podmínek GNU General Public License (GPL) verze 3.

Od roku 2015 se v messengeru WhatsApp používá kryptografie od Open Whisper Systems [4] a od 5. dubna 2016 je veškerý provoz miliardy uživatelů messengeru chráněn jeho end-to-end šifrovacím algoritmem Signal Protocol [5 ] . Stejný algoritmus je implementován ve vlastním messengeru - "Signálu".

Posel Google Allo vydaný v září 2016 také používá šifrování zpráv typu end-to-end pomocí algoritmu „Signal Protocol“ [6] , pokud je povolen „anonymní režim“.

Aplikace Facebook Messenger (900 milionů uživatelů) získala od října 2016 možnost end-to-end šifrování zpráv pomocí „Signal Protocol“ (volba „Secret Conversations“) [7] .

Aplikace Skype společnosti Microsoft začala používat „ Signal Protocol“ v lednu 2018 s možností „Private Conversation“ dostupnou v testovacím režimu na iOS a Androidu [8] .

Historie

Specialista na počítačovou bezpečnost Moxie Marlinspike a robotik Stuart Anderson v roce 2010 spoluzaložili začínající společnost Whisper Systems [4] . Kromě spuštění TextSecure v květnu 2010 vyvinul Whisper Systems RedPhone, aplikaci, která šifruje hlasové hovory. Vyvinuli také firewall a nástroje pro šifrování jiných forem dat. RedPhone a TextSecure hrály roli v protestní komunikaci během povstání Arabského jara [9] .

28. listopadu 2011 Twitter oznámil, že získal Whisper Systems. Částka obchodu nebyla zveřejněna. Krátce po zakoupení služby „RedPhone“ přestala být dostupná. „RedPhone“ byl později vydán jako bezplatný a open source software v červenci 2012. Za vypnutí služby se Twitter dostal pod kritiku, že „RedPhone“ byl navržen tak, aby pomáhal lidem, kterým vláda omezuje takovou komunikaci, a že vypnutí způsobilo, že Egypťané byli během událostí revoluce v roce 2011 v nejisté situaci .

TextSecure byl vydán jako bezplatný a open source software asi měsíc poté, co Twitter koupil Whisper Systems. "TextSecure" je od té doby ve veřejné doméně. Projekt pokračování vývoje TextSecure byl pojmenován Open Whisper Systems.

Edward Snowden ve své keynote SXSW 2014 ocenil aplikace Open Whisper Systems pro jejich snadné použití [10] .

Aktivní projekty

Bezplatná implementace šifrovacího protokolu Axolotl. Je navržen jako vestavěný systém, který lze snadno integrovat se stávajícími softwarovými projekty. Implementace je provedena v Objective-C a distribuována pod licencí GPLv2 [11] .

Experimentální služba financování vývoje softwaru s otevřeným zdrojovým kódem. Automaticky rozděluje dary bitcoinů vývojářům softwaru na GitHubu , čímž eliminuje možnost finanční manipulace [12] .

Služba, která synchronizuje kalendář a kontaktní informace na zařízeních s OS Android . Uživatel si může nastavit svůj vlastní synchronizační server. Software je šířen pod licencí GPLv3 [13] . V říjnu 2015 vývojáři oznámili ( Archivováno 29. září 2015 na Wayback Machine ), že si dávají pauzu ve vývoji, protože cestu vylepšování protokolu WebDAV tak, aby vyhovoval cílům tohoto projektu, považovali za špatnou volbu.

Aplikace pro šifrovanou video a hlasovou komunikaci pro uživatele Androidu. "RedPhone" provádí hovory bez zpoždění komunikace, ačkoli používá šifrovací protokol ZRTP k vytvoření kanálu VoIP . „RedPhone“ byl navržen speciálně pro mobilní zařízení: jeho zvukové kodeky a algoritmy ukládání do vyrovnávací paměti jsou vyladěny podle charakteristik mobilních sítí. Aplikace pomocí push notifikací šetří výdrž baterie mobilního zařízení, přičemž zůstává dostupná v síti [14] .

Open source šifrovaná aplikace pro hlasové a šifrované zasílání rychlých zpráv pro uživatele iOS a Android a stolní operační systémy. Oproti jiným instant messengerům má z hlediska bezpečnosti spoustu výhod Archivní kopie z 6. března 2016 na Wayback Machine . Uživatelská příručka Signal Archivována 17. ledna 2016 na Wayback Machine . Komunikace přes "Signal" je kompatibilní s "RedPhone" a "TextSecure" pro "Android". „Signal“ využívá šifrovací paradigma E2EE (End-to-end encryption) s technologií Perfect forward secrecy a Deniable authentication . Distribuováno pod licencí GPLv3 [15] . Společnost Open Whisper Systems spustila desítky serverů ve více než 10 zemích po celém světě, aby snížila latenci volání [16] . Messenger "Signal" doporučují EFF a Edward Snowden k použití jako jeden z nejbezpečnějších.

Open source šifrovaná komunikační aplikace pro " Android ". "TextSecure" lze použít k odesílání a přijímání SMS , MMS , IM . Program odesílá zprávy prostřednictvím následujících dostupných komunikačních kanálů: Wi-Fi , 3G nebo LTE . TextSecure využívá šifrovací paradigma E2EE (End-to-end encryption) s technologií Perfect forward secrecy a Deniable authentication [17] .

Open source systém pro rychlé zasílání zpráv pro IOS . Open Whisper Systems pracuje na uvedení TextSecure na IOS od března 2013. Software je distribuován pod licencí GPLv3 .

Aplikace, která podporuje směrování pro datový kanál "TextSecure". Úplný zdrojový kód pro server "TextSecure" je k dispozici na GitHubu pod licencí AGPLv3 . Komunikace klient-server je zabezpečena protokolem TLS/SSL . Komunikaci zajišťuje " REST " API a Push zprávy (používané GCM i APN ). Je podporován protokol WebSocket [18] .

Financování

Open Whisper Systems existuje na darech a grantech. Projekt získává finanční prostředky od Freedom of the Press Foundation [19] , Knight Foundation [20] , Shuttleworth Foundation [21] a Open Technology Fund [22] . Dostává také finanční prostředky z vládního programu USA, který také poskytuje granty na další projekty související s bezpečností a anonymitou komunikace, jako je Tor a šifrovaná aplikace pro rychlé zasílání zpráv Cryptocat .

Účastníci projektu získávají finanční prostředky prostřednictvím systému automatické distribuce financí Bithub. Systém automaticky převede malou částku vývojáři za každý požadavek do repozitářů Github; prostředky jsou převedeny z účtu, na kterém se shromažďují všechny dary a granty.

Poznámky

  1. https://www.wired.com/2014/07/free-encrypted-calling-finally-comes-to-the-iphone/
  2. https://whispersystems.org/blog/just-signal/
  3. Otevřete Whisper Systems >> Home . whispersystems.org . Získáno 1. srpna 2015. Archivováno z originálu dne 29. července 2015.
  4. 1 2 Ptačí kiwi. Moxie aneb Život jako myšlenkový zločin . 3DNews (5. srpna 2015). Staženo 10. 5. 2016. Archivováno z originálu 25. 6. 2016.
  5. Přehled šifrování WhatsApp  (anglicky) (PDF) 3. WhatsApp Inc. (4. dubna 2016). Staženo 10. 5. 2016. Archivováno z originálu 5. 4. 2016.
  6. Andy Greenberg. Díky aplikacím Allo a Duo Google konečně šifruje konverzaci od začátku do konce  . Drátováno (18. května 2016). Staženo 16. 5. 2017. Archivováno z originálu 2. 2. 2017.
  7. Andy Greenberg. Konečně můžete všichni zašifrovat Facebook Messenger, tak to  udělejte . Drátováno (4. října 2016). Získáno 16. května 2017. Archivováno z originálu dne 22. listopadu 2020.
  8. Signalizujte partnerům společnosti Microsoft, aby do  Skype přinesli end-to-end šifrování . signal.org (11. ledna 2018). Získáno 10. března 2018. Archivováno z originálu 2. února 2020.
  9. Liam Tung. Twitter Whisper Systems nyní open source projekt (nedostupný odkaz) . cso.com.au (8. září 2015). Získáno 31. července 2015. Archivováno z originálu dne 4. března 2016. 
  10. Snowden to SXSW: Zde je návod, jak udržet NSA mimo vaše věci (odkaz není k dispozici) . PCMAG . Datum přístupu: 31. července 2015. Archivováno z originálu 16. března 2014. 
  11. WhisperSystems/AxolotlKit . GitHub .
  12. Otevřete Whisper Systems >> Blog >> BitHub = Bitcoin + GitHub. Experiment ve financování ochrany soukromí OSS. . whispersystems.org . Získáno 1. srpna 2015. Archivováno z originálu 29. června 2015.
  13. WhisperSystems/Flock . GitHub . Získáno 1. srpna 2015. Archivováno z originálu 3. listopadu 2015.
  14. WhisperSystems/RedPhone (downlink) . GitHub . Archivováno z originálu 5. září 2015. 
  15. WhisperSystems/Signal-iOS . GitHub . Získáno 1. srpna 2015. Archivováno z originálu 11. listopadu 2014.
  16. Váš iPhone může konečně uskutečňovat bezplatné, šifrované hovory . WIRED (29. července 2014). Získáno 29. září 2017. Archivováno z originálu 18. ledna 2015.
  17. TextSecure je open source aplikace pro zasílání zpráv se silnými bezpečnostními funkcemi . gHacks technologické novinky . Získáno 1. 8. 2015. Archivováno z originálu 2. 3. 2014.
  18. WhisperSystems/TextSecure-Server . GitHub . Získáno 1. srpna 2015. Archivováno z originálu 25. prosince 2015.
  19. Šifrovací nástroje pro novináře . Nadace Svoboda tisku . Získáno 1. 8. 2015. Archivováno z originálu 22. 7. 2015.
  20. TextSecure . Rytířská nadace . Získáno 1. srpna 2015. Archivováno z originálu 9. ledna 2021.
  21. Moxie Marlinspike - Technologie zvyšující soukromí . shuttleworthfoundation.org . Získáno 1. 8. 2015. Archivováno z originálu 18. 1. 2015.
  22. Otevřete Whisper Systems . opentechfund.org . Získáno 1. 8. 2015. Archivováno z originálu 21. 5. 2015.

Odkazy