Lavabit-oprichter Levinson werkt aan zwaar beveiligd e-mailsysteem

dark-internet-mail-environment

Wie zijn e-mailverkeer echt veilig wil houden kan binnenkort terecht bij Dark Internet Mail Environment (DIME). DIME moet een communicatiesysteem worden waarbij de volledige communicatie versleuteld wordt. Knooppunten die de data moeten doorsturen krijgen alleen de broodnodige informatie te zien die zij nodig hebben om hun taak te kunnen vervullen.

De dienst wordt ontwikkeld door Lader Levinson, oprichter van de inmiddels opgeheven beveiligde e-maildienst Lavabit. Levinson werkt samen met PGP-ontwikkelaar Phil Zimmerman en cryptologen Jon Callas en Mike Janke. Gezien de achtergrond van de betrokkenen is het niet verantwoordelijk dat beveiliging in DIME centraal staat. Levinson heeft DIME ingediend bij de Internet Engineering Task Force (IETF) met als doel een standaard te maken van het mailsysteem.

Zo min mogelijk informatie prijsgeven

Het systeem moet dusdanig worden ontworpen partijen die zijn betrokken bij het communiceren via e-mail zo min mogelijk informatie krijgen. Zo moet de e-mailserver van de verzender alleen het adres kunnen zien van de e-mailserver waar deze e-mail heen moet. Het e-mailadres van de uiteindelijke ontvanger blijft voor deze partij dus onzichtbaar. De e-mailprovider van de ontvanger ziet daarnaast alleen het e-mailadres van de ontvanger, terwijl het e-mailadres van de verzender afgeschermd blijft. Dit moet het voor partijen onmogelijk maken te achterhalen tussen welke partijen de communicatie plaatsvind.

Het systeem moet bestaande e-mailservers eenvoudig kunnen vervangen, zonder dat hiervoor wijzingen nodig zijn. De encryptie van het e-mailverkeer wordt verzorgt door het Dark Mail Transfer Protocol (DMTP) en het Dark Mail Access Protocol (DMAP). Om de identiteit van de betrokken mailservers vast te stellen willen de ontwikkelaars vertrouwen op DNSSEC. De invoering van deze uitbreiding op het Domain Name System verloopt echte traag. DIME moet daarom ook TLS gaan ondersteunen om dit gat op te vangen.

Meer over
Lees ook
WhatsApp-berichten blijken eenvoudig gestolen te kunnen worden

WhatsApp-berichten blijken eenvoudig gestolen te kunnen worden

De populaire chatapplicatie WhatsApp, die onlangs is overgenomen door Facebook, bevat een ernstig beveiligingslek. Andere Android-apps kunnen de berichtendatabase van WhatsApp stelen, waarna deze in handen komt van aanvallers. WhatsApp slaat berichten versleuteld in zijn berichtendatabase op. Het feit dat de database in handen valt van hackers zou1

Defensie koopt Zweedse beveiligde telefoons

Defensie koopt Zweedse beveiligde telefoons

Het ministerie van Defensie koopt een onbekend aantal beveiligde telefoons van het Zweedse bedrijf Sectra. Het gaat om de Sectra Tiger 7401, dat zowel spraak- als datacommunicatie beschermt tegen afluisteren. Ook heeft defensie een optie genomen op een app die sms- en telefoonverkeer kan versleutelen. Defensie overweegt de Panthon-app aan te schaf1

Nieuwe smartphone vernietigt alle data indien de behuizing wordt geopend

Nieuwe smartphone vernietigt alle data indien de behuizing wordt geopend

Vliegtuigfabrikant en defensiebedrijf Boeing werkt aan een smartphone die zichzelf uit bescherming kan wissen. Zodra een aanvaller probeert de Boeing Black open te maken wordt alle data direct gewist. Ook versleutelt de veilige smartphone alle vormen van communicatie. Dit meldt persbureau Reuters. De Boeing Black is gericht op de defensiesector en1