fbpx
  • Siste nytt
  • Populært

Cyphr hevder å tilby sikker kryptering – men er ikke open source

desember 13, 2018
ILLUSTRASJONSFOTO. (Foto: Fria Tider)

Flyktninger får gratis fly – pensjonister blir fratatt tomater

mai 20, 2022
(Illustrasjonsbilde / Pixabay)

Orbán: Vesten begår selvmord

mai 19, 2022
VIDEO I ARTIKKELEN. (Skjermbilde / Samnytt)

Video: Gjeng slår og sparker svensk skolegutt

mai 18, 2022

Venstreekstremister avbrøt Stortingets spørretime – måtte evakuere politikerne

mai 18, 2022
17. mai, Oslo. (Foto: Lykten.no).

Gratulerer med dagen!

mai 17, 2022
(Skjermbilde / Facebook).

Kent Andersen løper ytre venstres ærende

mai 16, 2022
(Illustrasjonsbilde).

Barnefamilie kjørte feil – fikk bilen pepret med skudd

mai 16, 2022
(Skjermbilde / Yle)

Offisielt: Finland søker om Nato-medlemskap

mai 15, 2022
Skjermbilde / kollasje

Kent Andersen og Ina K. Thoresen har gitt opp kuppforsøket – har meldt seg ut av Demokratene

mai 15, 2022
(Skjermbilde)

Kent Andersen har utnevnt seg selv som fungerende leder for Demokratene i Norge

mai 14, 2022
TRYKK PÅ BILDET FOR STØRRE VERSJON. (Foto: Lykten.no)

Dagens bilde: Det Nye Oslo

mai 13, 2022
(Skjermbilde / Samnytt)

Sverigestan – 27 skutt i hjel på fire måneder

mai 13, 2022
17. mai produkter i en Europris-butikk. (Foto: Innsendt av leser).

Dagens bilde: 17. mai-flaggene deler plass med pride-flagg på butikken

mai 12, 2022

VIDEO: Kvinnelige turister trakasseres i Egypt

mai 12, 2022
(Skjermbilde / Twitter).

Elon Musk: Trump får tilbake sin Twitter-konto

mai 10, 2022

VIDEO: Romkvinnene kaster avføring på hverandre – midt blant reisende

mai 10, 2022

Avkolonisering av akademia? Nei, takk

mai 10, 2022
M/S Borgestad var en del av Nortraships flåte. Skipet ble senket av det tyske panserskipet «Admiral Hipper» utenfor kysten av Portugal 12. februar 1941. Alle de 31 personene om bord omkom. (Foto: Frost, Walter E.)

Vi må aldri glemme – gratulerer med Frigjørings- og veterandagen!

mai 8, 2022
  • Notiser
  • Innenriks
  • Utenriks
  • Multimedia
  • Kommentar
  • Leserinnlegg
  • Podcast
fredag, mai 20, 2022
Lykten
  • Notiser
  • Innenriks
  • Utenriks
  • Multimedia
  • Kommentar
  • Leserinnlegg
  • Podcast
Ingen resultat
Vis alle resultater
Lykten
Ingen resultat
Vis alle resultater
Hjem Notiser

Cyphr hevder å tilby sikker kryptering – men er ikke open source

Johan Slåttavik Av Johan Slåttavik
desember 13, 2018
i Notiser
Reading Time: 3minutter å lese
305
Deling
Share on FacebookShare on Twitter

I dag finnes det en myriade av apper og løsninger som hevder å tilby sikker og kryptert kommunikasjon. Kun et fåtall av disse publiserer kildekoden åpent for alle å se.

Golden Frog som står bak Cyphr gjør ikke dette.

Dermed kan ingen virkelig vite om løsningen faktisk er så sikker som utviklerne hevder at den er.

På hjemmesiden skriver Golden Frog følgende:

Golden Frog develops global solutions that enable a private, secure and open Internet. We also advocate for policies and legislation that support this mission.

Det mangler med andre ikke på lovordene om egne prosjekter. Men det mangler åpenhet.

Jeg forsøker å komme i kontakt med Golden Frog, for å spørre om hvordan de kan hevde at Cyphr er så sikkert som de hevder at det er. Svarene jeg fikk har ikke gjort meg særlig klokere.


Som vi kan se ut ifra samtalen jeg hadde med Golden Frog, er det vedtatt som en «businesstaktikk» å ikke frigjøre kildekoden, slik at folk kan se gjennom den og bekrefte at programvaren faktisk leverer det utviklerne hevder.

Blant annet hadde det vært fint å se hvordan utvekslingen av nøkler foregår. Videre hadde det vært greit å se hvordan programvaren er satt opp til å behandle informasjon, samt hvilken informasjon programvaren behandler.

Jeg er generelt svært skeptisk til programvare som hevder å være kryptert og sikker. Særlig når utviklerne ikke tilbyr kildekoden som open source. Derfor foretrekker jeg å heller bruke slik programvare når kildekoden er åpen og kjent, slik at hvem som helst kan se gjennom den og vite hva programvaren faktisk gjør.

Noe som er tilfellet med programvare som Signal.

Les også: Signal: Sikker kryptering av chat, samtaler og video

I et samfunn hvor informasjonssikkerhet blir stadig mer et privilegium, vil naturlig nok mange aktører prøve å gjøre seg en steik på at folk vil ha privatliv. Mange aktører tar sin oppgave seriøst, mens andre er mindre seriøse.

Kanskje særlig er det da viktig å være obs på hva man selv velger å bruke av løsninger for slike formål.

Cyphr ligger gratis tilgjengelig på Apple App Store og på Google Play. Her befinner løsningen seg sammen med flere andre aktører, hvor noen av dem tilbyr kildekoden som open source.

Jeg mener det er all grunn til å være skeptisk til aktører som Golden Frog og løsninger som Cyphr. Nettopp på grunn av de manglende åpenheten rundt kildekoden.

Tags: Cyphrit-sikkerhetkrypteringkryptokryptografiopsec
Del122Tweet76Del15

Unsubscribe
Johan Slåttavik

Johan Slåttavik

Kommentator og journalist. Har bachelorgrad i journalistikk fra Høgskulen i Volda. Er nå masterstudent ved NTNU i Trondheim. Kontakt meg via e-post.

  • Notiser
  • Innenriks
  • Utenriks
  • Multimedia
  • Kommentar
  • Leserinnlegg
  • Podcast
Lykten

Copyright © 2020 LyktenNo.

  • Tips oss
  • Støtt oss
  • Send inn innlegget ditt
  • Kontakt oss
  • Om oss

Ingen resultat
Vis alle resultater
  • Notiser
  • Innenriks
  • Utenriks
  • Multimedia
  • Kommentar
  • Leserinnlegg
  • Podcast

Copyright © 2020 LyktenNo.

 
Laster kommentarer...
Kommenter
    ×