| |
|
Verschlüsseltes VoIP vom PGP-Erfinder |
|
|
Veröffentlicht durch tuxedo am Mittwoch 15. Maerz 2006, 16:18
Aus der Kann-Skype-einpacken? Abteilung
|
|
|
|
|
Phil Zimmermann, der Erfinder der Verschlüsselungssoftware PGP hat gestern Zfone veröffentlicht, wie Pro-Linux berichtet. Zfone setzt auf dem SIP-Standard auf, stellt also keinen eigenständigen Client dar. Die Verschlüsselunge erfolgt dabei zwischen den beiden Clients und ohne öffentliche Schlüssel oder Certificate Authority. Bislang stellt Zimmermann seine Software als Beta für Linux und Mac OS X zur Verfügung, eine Windows-Version soll folgen.
|
|
|
|
< Intel stellt ein Low-Voltage Xeon vor | Druckausgabe | Für die flottesten: Die ersten LinuxTag-eTickets ab Mitternacht! > | |
|
Diese Diskussion wurde archiviert.
Es können keine neuen Kommentare abgegeben werden.
|
|
|
|
|
|
|
|
|
|
Laut dem, was ich lese, kann es keine
known_hosts, man muß sich jedes Mal was
gegenseitig vorlesen... sollte eigentlich
die Identität des Gegenübers speichern IMHO. Ich bin BSDler, ich darf das!
Dieser Platz zu vermieten!
|
|
|
|
|
|
|
|
|
|
Von Anonymer Feigling am Thursday 16. March 2006, 15:23 MEW (#3)
|
|
|
|
|
Nimm doch einfach "Hallo, ich bins!" als Parole. Das ist anonym, du brauchst dir nichts merken und nichts aendern.
|
|
|
|
|
|
|
|
|
|
|
|
|
Doch doch, ist vorhanden:
A popular and field-proven approach is used by SSH (Secure Shell) (Ylonen, T. and C. Lonvick, "The Secure Shell (SSH) Protocol Architecture," January 2006.) [12], which Peter Gutmann likes to call the "baby duck" security model. SSH establishes a relationship by exchanging public keys in the initial session, when we assume no attacker is present, and this makes it possible to authenticate all subsequent sessions. A successful MitM attacker has to have been present in all sessions all the way back to the first one, which is assumed to be difficult for the attacker. All this is accomplished without resorting to a centrally-managed PKI.
We use an analogous baby duck security model to authenticate the DH exchange in ZRTP. We don't need to exchange persistent public keys, we can simply cache a shared secret and re-use it to authenticate a long series of DH exchanges for secure phone calls over a long period of time. If we read aloud just one SAS, and then cache a shared secret for later calls to use for authentication, no new voice authentication rituals need to be executed. We just have to remember we did one already.
--
GPL ist der Versuch, den Ring gegen Sauron einzusetzen.
|
|
|
|
|
|