TextSecure / WhisperPush instant messaging di Open Whisper Systems: crittografati end-to-end o no?

1

Open Whisper Systems afferma che la sua messaggistica di TextSecure è crittografato end-to-end , ma allo stesso tempo ci sono alcune accuse piuttosto serie su come potrebbe tradire i suoi utenti .

Se ho capito bene, sembra che utilizzino un server centrale ( o qualcosa di simile ) e quindi potrebbe archiviare (e trasmettere se necessario per legge) i metadati sulle comunicazioni tra i suoi utenti (che ovviamente dipende da la propria definizione di "metadati", come la geolocalizzazione, che IMHO non sarebbe necessario per far funzionare una semplice app di messaggistica).

Ma poi la voce di Wikipedia sostiene anche che

Whisper participated in a DOD project about suicide prevention by sharing aggregate mentions of certain words on military bases.

Questo suggerisce che abbiano anche accesso al messaggio contenuto , che sembra entrare in collisione con la rivendicazione "end-to-end" di Open Whisper System.

Quanto sono affidabili queste accuse? Qualcuno ha controllato il codice client / server che può far luce su questo?

    
posta FriendFX 04.11.2014 - 04:39
fonte

1 risposta

4

Stai confondendo due società e prodotti diversi:

  • WhisperText LLC che sviluppa l'app Whisper

    Sono la società di geolocalizzazione per la condivisione dei dati che ha attirato le critiche che hai collegato.

  • Apri Whisper Systems che sviluppa TextSecure, RedPhone, Signal

    Questi sono vari prodotti criptati end-to-end. Non ho visto alcuna ragione per diffidare di loro.

    Ma ovviamente anche con la crittografia end-to-end, il server impara alcuni metadati. Può promettere di non mantenerlo, ma non è verificabile. Alcuni metadati potrebbero essere evitati tramite il routing tramite Tor, ma questo viene fornito con una propria quota di problemi.

risposta data 04.11.2014 - 11:37
fonte

Leggi altre domande sui tag