Snowdens krypterede e-mailtjeneste genopstår

En ny og mere robust tjeneste til sikker e-mailkommunikation er åbnet i USA. Internetmediet The Intercept kommer med nyheden om, at firmaet Lavabit genopstår efter godt tre års lukning.

Den amerikanske mailtjeneste Lavabit er kendt for to ting: Whistlebloweren Edward Snowden anvendte den til krypteret kommunikation, og stifteren Ladar Levison valgte at hastelukke tjenesten i 2013, da FBI var på vej til at kræve Lavabits SSL-krypteringsnøgle udleveret i håb om, at det kunne skaffe adgang til Snowdens password.

Ladar Levison frygtede, at den manøvre kunne bringe alle brugeres passwords i fare, hvilket var medvirkende til, at han tog det vidtgående skridt at lukke tjenesten og dermed også fjerne adgangen for brugerne til egne data. Det vakte irritation, men aftvang også respekt på et tidspunkt, hvor det kom frem, at flere kommercielle tjenester samarbejdede med amerikanske instanser som FBI og NSA om hemmelig adgang til en række brugerkonti.

Ifølge The Intercept er der tale om en ny arkitektur, som er langt bedre sikret mod aflytning og skærmer metadata som modtager, afsender og emnefeltets indhold i forbindelse med e-mailkommunikation. Decideret end-to-end-kryptering er planlagt implementeret inden årets udgang.

The Intercept oplyser, at tjenesten i første omgang alene åbnes for eksisterende brugere. De får dog ikke adgang til indholdet af de omkring 50 millioner e-mailkorrespondancer fra dengang, tjenesten lukkede.

Den nye overgangsarkitektur, før den fulde end-to-end-kryptering er på plads, betyder ifølge Lavabit, at det ikke længere er muligt for Lavabit at udlevere SSL-nøglen, da den er hardwareskyttet og ukendt for firmaet selv.

Når tjenesten er fuldt sikret, vil kildekoden blive gjort tilgængelig, og kunderne vil blive tilbudt tre sikkerhedsnivauer: trustful, cautious og paranoid. I paranoid-tilstanden ligger brugerens nøgle aldrig på serveren. Til gengæld er adgangen tabt, hvis nøglen slettes eller forsvinder ved en fejl.

Flere detaljer om Lavabit hos The Intercept theintercept.com/2017/01/20/encrypted-email-service-once-used-by-edward-snowden-to-relaunch/


Læs også...

Antallet af kvinder på IT-uddannelser er i følge Dansk Industri faldet i 2024. Det sker trods flere år med kampagner og fokus på at tiltrække kvinder…

Danmarks Radios krav om login lever ikke op til GDPR-regler. Det fastslår IT-politisk rådgiver, Ole Tange, efter at have set et svarskrift fra…

Hvor langt skal du egentlig acceptere at skulle transportere dig ekstra, når dit arbejdssted flytter? Læs med her.

Stor jubel i Landstingssalen på Christiansborg, da høring om datasuverænitet langt hen ad vejen handlede om at smide big tech på porten og lukke…

Arbejdsgiver har ansvar for at sikre arbejdsmiljøet ved hjemmearbejde. Det fastslår en ny afgørelse fra Højesteret, hvor en kvinde kom til skade under…

Kvinder tjener i snit 12,6 procent mindre end mænd, og kvinders pensionsopsparing er 26 procent mindre end mænds. Det er to af de kedelige facts, som…

Der er tilfredshed i PROSA, efter at PET-lovændring er udskudt. IT-fagforeningen sendte forleden et åbent brev til justitsministeren, som påpegede…

Vi har hørt det uendelig mange gange: Der mangler kvinder i tech. Og vi får gang på gang at vide, at det er et problem, at piger ikke er interesserede…

Hvis du er uheldig og bliver syg, imens du holder ferie, er det vigtigt, at du husker at melde dig syg. Men får du løn under sygdommen, og kan du få…

Big tech er ved at kvæle rigtige fællesskaber med zombie-scrolling. Den faglige kamp har brug for, at de unge møder op og giver en injektion af…