Nou dan heb je gewoon niet gezocht, want er staat een zeer technisch en diepgaand document op hun site waarin exact beschreven staat hoe het geïmplementeerd is, en het protocol/de crypto zelf is open-source. Dit is direct vanaf hun index te bereiken of met één Google query, volgens mij heb je dan niet echt goed gekeken.

Daarnaast bevestigen alle audits dat het goed in elkaar zit en krijgen ze van heel veel partijen alle lof. Met die encryptie is dus helemaal niets mis en dat werkt perfect.
Voorts is de veiligheid van de backup onderhevig aan waar je deze opslaat. Op je encrypted SD kaart? Weinig problemen. Lokaal met iTunes? Weinig problemen. In Google Drive en iCloud? Ja, dat is een probleem omdat je dan die partijen moet vertrouwen je data veilig te houden - en daarom is WhatsApp nu ook bezig om deze backups te gaan encrypten en two-factor authentication te implementeren. (Dit haakt in op je backup. Code kwijt is dus "jammer voor je, dan is je backup corrupt en kan niet herstellen.") Echter is het jaren zonder encryptie verzonden en gebackupt, maar nu pas zegt een bedrijf dat het te onveilig is vanwege de backup? Excuseer, maar dan ben je toch 5 jaar te laat.

WhatsApp is intussen heel erg veilig geworden, het weren ervan gaat bijna nergens meer over. (Ik zou het me niet laten verbieden overigens.) Je kan de backups uitzetten als je dat wilt. WhatsApp is nu een van de veiligste applicaties op de markt en wordt aan het einde van dit jaar/early 2017 nog veel veiliger dan het nu al is. Prima bezig dus. Alleen Signal is écht nog een stap verder in de veilgheid en privacy vriendelijkheid - vanwege het nalaten te genereren van metadata.
Nee qua privacy ben je bij WhatsApp juist in behoorlijk goede handen. Ze verzamelen bijna geen hol van je en alles is encrypt. Het enige dat ze echt hebben is metadata, maar die wordt met niemand gedeeld - ook niet met Facebook. (Mochten ze dat wél gaan doen, dan ga ook ik misschien eens overwegen een andere app te gebruiken... Dat staat me niet zo aan namelijk. Maarja, Signal is dan het enige alternatief eigenlijk.) Het enige dat met Facebook gedeeld wordt is je telefoonnummer, tenzij je die opt-out doet - en verder enkel geaggregeerde analytische content, die niet herleidbaar is tot jou persoon: en dát wordt gedeeld met de Facebook-bedrijvengroep inderdaad.
Ik heb daar persoonlijk geen bezwaar tegen, het zal mij een rotzorg zijn dat ik meetel in een statistiek. Maar dit kan jij uiteraard anders ervaren.
Wat BOF bijna 2 jaar geleden over WhatsApp te zeggen had interesseert me niet zoveel. Sinds April dit jaar is alles ijzersterk end-to-end encrypt, dus dat artikel is niet echt relevant. Die vootnoot daarover gaat ook nergens over, dat hebben ze dus niet onderzocht. Ik vind BOF een prima partij, maar hier slaan ze de plank mis. Er staan ook nogal rare zaken als "niet anoniem te gebruiken". Hoezo niet? Je hoeft je naam niet te geven ofzo en als je niet wilt dat ze je telefoonnummer hebben: dan gebruik je een ander nummer om je WA te activeren... Daarnaast is er geen aanwijzing dat ze je privacy niet respecteren. De ironie is dat de EFF, een veel grotere partij dan BOF, WhatsApp juist maandenlang heeft aangeraden, alleen nu (toevallig een paar dagen geleden) even wat gas terug heeft genomen vanwege die backups inderdaad. (Waar aan gewerkt wordt) Dat doen ze niet omdat WhatsApp's encryptie slecht is noch de implementatie, maar omdat gebruikers van WhatsApp veelal over het hoofd zien dat de backups nog niet encrypt zijn - en derhalve een bepaald risico lopen omdat ze zich veilig wanen terwijl dat mogelijk niet 100% accuraat is omdat hun persoonlijke backup strategie niet goed is en ze alles de cloud inflikkeren... WhatsApp erkent dat je dus Google of Apple moet vertrouwen voor je backups als je de cloud functie gebruikt, en dat is dus ook de reden dat ze zeer binnenkort hiervoor gaan waarschuwen in de app - en eind dit jaar/begin volgend jaar encryptie implementeren in de backups + een two-factor authenticatie systeem. Zoals het hoort, heel netjes en gewoon hun verantwoordelijkheid nemen - zoals ze altijd doen en gedaan hebben.
Dat kunnen ze niet razendsnel uitrollen, omdat ze met 1,1 miljard mensen te maken hebben en het wel gebruiksvriendelijk moet blijven.
[Reactie gewijzigd door WhatsappHack op 22 juli 2024 22:27]