Lavabit-oprichter Levinson werkt aan zwaar beveiligd e-mailsysteem

dark-internet-mail-environment

Wie zijn e-mailverkeer echt veilig wil houden kan binnenkort terecht bij Dark Internet Mail Environment (DIME). DIME moet een communicatiesysteem worden waarbij de volledige communicatie versleuteld wordt. Knooppunten die de data moeten doorsturen krijgen alleen de broodnodige informatie te zien die zij nodig hebben om hun taak te kunnen vervullen.

De dienst wordt ontwikkeld door Lader Levinson, oprichter van de inmiddels opgeheven beveiligde e-maildienst Lavabit. Levinson werkt samen met PGP-ontwikkelaar Phil Zimmerman en cryptologen Jon Callas en Mike Janke. Gezien de achtergrond van de betrokkenen is het niet verantwoordelijk dat beveiliging in DIME centraal staat. Levinson heeft DIME ingediend bij de Internet Engineering Task Force (IETF) met als doel een standaard te maken van het mailsysteem.

Zo min mogelijk informatie prijsgeven

Het systeem moet dusdanig worden ontworpen partijen die zijn betrokken bij het communiceren via e-mail zo min mogelijk informatie krijgen. Zo moet de e-mailserver van de verzender alleen het adres kunnen zien van de e-mailserver waar deze e-mail heen moet. Het e-mailadres van de uiteindelijke ontvanger blijft voor deze partij dus onzichtbaar. De e-mailprovider van de ontvanger ziet daarnaast alleen het e-mailadres van de ontvanger, terwijl het e-mailadres van de verzender afgeschermd blijft. Dit moet het voor partijen onmogelijk maken te achterhalen tussen welke partijen de communicatie plaatsvind.

Het systeem moet bestaande e-mailservers eenvoudig kunnen vervangen, zonder dat hiervoor wijzingen nodig zijn. De encryptie van het e-mailverkeer wordt verzorgt door het Dark Mail Transfer Protocol (DMTP) en het Dark Mail Access Protocol (DMAP). Om de identiteit van de betrokken mailservers vast te stellen willen de ontwikkelaars vertrouwen op DNSSEC. De invoering van deze uitbreiding op het Domain Name System verloopt echte traag. DIME moet daarom ook TLS gaan ondersteunen om dit gat op te vangen.

Meer over
Lees ook
Encryptie onmisbaar door privacywetgeving

Encryptie onmisbaar door privacywetgeving

Privacy staat door toedoen van Edward Snowden en de NSA weer stevig op de kaart, nadat sinds de aanslagen in de VS in 2001 de balans naar veiligheid was doorgeslagen. Met het etiket terrorisme als middel om critici de mond te snoeren, kon bijvoorbeeld het afluisteren van Europese regeringsleiders door de Amerikaanse geheime dienst NSA plaatsvinden1

Makers van Bitcrypt-ransomware blunderen door zwakkere encryptie te gebruiken

Makers van Bitcrypt-ransomware blunderen door zwakkere encryptie te gebruiken

De cybercriminelen achter de Bitcrypt-ransomware hebben een flinke blunder gemaakt. De nieuwe ransomware versleutelt data op computers en eist vervolgens losgeld. Door een fout van de cybercriminelen is de data echter gewoon te redden zonder losgeld te betalen. Wie geïnfecteerd wordt met Bitcrypt krijgt de boodschap te zien dat zijn data is versle1

KPN versleutelt telefoontjes, sms'jes en e-mails van klanten

KPN versleutelt telefoontjes, sms'jes en e-mails van klanten

KPN gaat mobiele klanten de mogelijkheid bieden zichzelf te beschermen tegen afluisteren. De Nederlandse telecomprovider werkt samen met Silent Circle om apps aan te bieden die spionage door bijvoorbeeld inlichtingendiensten moet voorkomen. Ook de Blackphone, een speciale 'anti-spionage' telefoon, wordt op termijn door KPN aangeboden aan klanten.1