... in de Beta, maar ook productie?
Ja, intussen zit dat ook in productie. Net als de bel-functionaliteit. (Die overigens tegenwoordig ook encrypt is met RedPhone technologie.)
In productie heeft het al een tijdje gezeten met de "eigenlijk kan je er geen reet van vertrouwen" downgrade systeem, maar sinds Augustus dit jaar zit het volledig ingebakken in iOS om het *constant* actief te hebben. Er waren voor zover ik weet met die beta nog wat probleempjes met iOS 6... Daarom was er geen sprake van volledige implementatie. In de praktijk bleek dat als je op iOS 7 of hoger zat, je altijd E2E gebruikte; of je nou op de beta of productie zat.
Maar in theorie was het dus nog gebroken, omdat men de boel doelbewust kapot moest maken om iOS 6 te blijven ondersteunen; waardoor de server kon zeggen "Hee, dit is iOS 6, dus jij (verzender) schakelt nu je encryptie uit en gaat weer in RC4 verzenden! Hup, verzend je bericht maar opnieuw zonder encryptie.". Either way, dat probleem blijkt nu opgelost te zijn.
Enfin, dat het nu netjes volledig actief is wordt ook bevestigd door andere bronnen, oa:
https://github.com/WHAnon...ng-updates#31-august-2015
Daar kan je ook zien hoe het ongeveer werkt.
(Al is die github een beetje illegaal... Maar afijn.

)
Ik wil graag mijn ongelijk toegeven, maar er is op dit gebied nul communciatie geweest van WhatsApp. Beetje teleurstellend.
Dat klopt.
Als je kijkt naar WhatsApp communicatie bestaat die hele functie niet eens.

Enkel Moxie heeft er over gesproken, maar Jan en Brian houden de kaken stijf op elkaar. (In publiek.) WhatsApp kiest er om de een of andere reden voor om nooit te communiceren over lopende zaken, vragen erover volledig te negeren, et cetera.
Ik weet niet precies waarom dat hun strategie is, want dan krijg je veel speculatie en foute geruchten.
Al heeft Apple bijvoorbeeld precies dezelfde strategie. Schijt hebben aan alle vragen, men ziet het wel als het klaar is en gepresenteerd wordt aan het publiek.
WhatsApp zal er pas over gaan praten als het helemaal af is, ze weigeren er over te praten zolang het niet af is.
Ik denk dat dat ook is om te zorgen dat mensen niet gaan misquoten of insinuaties gaan maken, zoals die idioten van Heise Security.
Heb je ook officiele bronnen. Bijvoorbeeld de bron van je EFF quote? Dat zou mij al flink blij maken
Nee, sorry. Dit komt uit privé communicatie met de EFF mbt wat zaakjes die we af te handelen hadden.
Al wil ik je best ff die specifieke mail doorsturen als je wilt.
Maar... Als je de EFF een mailtje stuurt, en vraagt of ze weten hoeverre axolotl nu gebruikt wordt in WhatsApp; dan zullen ze je netjes een antwoord sturen.
Ik gok dat de EFF zelf binnenkort met de nieuwe Secure Score Card wel publiekelijk wat meldingen en toelichtingen zal geven, en daar zal deze quote (aldanniet in andere vorm) ook weer in terug komen.
Maar voor nu kan je het enkel aan ze vragen per e-mail, gezien de EFF er publiekelijk niets over gezegd heeft omdat "WhatsApp het nog niet heeft aangekondigd".
Daarna nog (media) bestanden en het is helemaal mooi.
Ik ben oprecht benieuwd of die ooit encrypt gaan worden.
WhatsApp probeert resources en dataverkeer te besparen door videos en afbeeldingen van hun meta-data te strippen, en vervolgens een hash te genereren.
De client op je toestel verstuurd die hash eerst naar de server. Als blijkt dat de video al op hun servers staat (die cachen ze een paar dagen), dan upload de server het direct naar de ontvanger vanuit hun cache. Hiermee bespaar je CPU cycles, en dataverkeer. Zowel aan WhatsApp's kant als aan jou eigen kant.
Dit is voornamelijk gedaan om ervoor te zorgen dat veel van die viral videos niet een godsvermogen aan resources van hun infrastructuur gebruiken.
... Maar wie weet, misschien passen ze dit wel aan.
Dit is eerlijk toegegeven het enige gedeelte waar ik niets van weet mbt WhatsApp encryptie plannen.
Ik weet dat one-on-one gesprekken encrypt zijn, ik weet dat ze hard bezig zijn groepsgesprekken te encrypten, ik weet dat ze de bel-functie hebben encrypt (tenminste op Android en iOS)... Maar over media? Geen flauw idee.
Wat een idioot ben ik, ik lees m'n eigen bronnen niet eens volledig.

Die link die ik je gaf naar GitHub laat zien dat WhatsApp dus ook plannen heeft om tenminste Afbeeldingen ook volledig te gaan encrypten. Hoe het zit met videos is tot dusver echter nog wel onduidelijk, en daar heb ik m'n twijfel bij vanwege wat ik hierboven heb uitgelegd.
Maar zolang er geen officieel OK is blijf ik sceptisch.
Moet je ook doen.
WhatsApp wil ook niet dat je er vanuitgaat dat het veilig is. Het is niet klaar, dus het kan zijn dat het nog niet 100% werkt.
Daarom hoor je hen er ook niet over. Volgens WhatsApp bestaat die hele end-to-end encryptie niet eens, en is enkel de verbinding met de server beveiligd.
Iedereen weet dat end-to-end encrptie ingebouwd zit in WhatsApp, maar WhatsApp blijft stugjes volhouden dat het niet bestaat.

Immers, waarom meldt WhatsApp niet dat iOS en Windows Phone het nu ook hebben!?
Zie hierboven. Volgens WhatsApp zit het niet eens in Android ingebouwd...
Ze houden gewoon hun mond erover dicht totdat het helemaal klaar is.
Dat heeft zo z'n voor- en nadelen.
Voordeel is dat ze dus geen leugens vertellen waarin ze beweren veilig te zijn, en er zo voor zorgen dat men zich niet te veilig gaat wanen.
Nadeel is dat veel mensen er intussen geen reet meer van snappen en je sensatiehoeren zoals Heise.de krijgt die dan maar hun eigen conclusies gaan trekken.
[Reactie gewijzigd door WhatsappHack op 11 december 2015 21:12]