De verzwakking van encryptie waar men het over heeft slaat op het gedeelte van het Business-platform.
Naar verluidt wil Facebook daar meer tools gaan bieden aan bedrijven, maar voor sommige tools zou dat betekenen dat de encryptie de facto afgezwakt wordt; linksom of rechtsom. Hoe dat precies zit is een intern gelazer waar ik verder ook de details niet van ken, maar ik kan me zomaar voorstellen dat Facebook wil kunnen analyseren waar bedrijven met de klanten over praten om zo een strakker profiel te kunnen bouwen om "targets" aan te maken. Dan is er dus wel in-transit encryptie maar via de tools van het bedrijf zou gespreksdata met die bedrijven dan alsnog geanalyseerd kunnen worden. (Dat kan overigens in principe altijd al via (illegale) third-party tools, immers als het bericht is ontvangen weet je nooit wat de ontvanger ermee doet, maar het zou absoluut geen feature zijn van WhatsApp/WA-SMB Platform zelf)
Koum noch Acton wilde daar op enige wijze aan meewerken.
De encryptie voor normale een op een gesprekken zou overigens
niet afgezwakt worden.
Koum en Acton waren ook fel tegenstander van diepe datadeling met Facebook. Ze zouden het niet erg vinden om basisdata te delen (wat ook logisch is want van 95% van de gebruikers heeft facebook die data toch al; ook zonder WhatsApp.) maar wilde geen metadata van berichten delen noch lange tijd bewaren. Het grappige is dat die data ook niet aanwezig blijkt te zijn, als ze tenminste voldoen aan GDPR. Ik heb een dataverzoek ingediend en wat er uit komt gerold was precies waarvan ik al zeker wist dat ze het hadden en voor de rest he-le-maal niets; zoals beloofd was door de twee heren. Die hebben zich netjes aan hun woord gehouden en Facebook goed op afstand gehouden; met behulp van de EU-waakhonden o.a. in het VK waar een deal mee is gesloten. (Die voorlopig ook niet expired.)
De vraag is echter wel wat er nu gaat gebeuren. Voorlopig is de encryptie nog wat het is, het akkoord met de EU ligt er nog waardoor er nog altijd geen data gedeeld mag worden met Facebook (op essentiële cross-platform anti-spam/hack detectie na.). De vraag is wat er gaat gebeuren als dat voorbij is. En Koum en Acton hadden een enorme impact natuurlijk en hebben jarenlang precies gedaan wat ze beloofd hebben: zo min mogelijk data verzamelen en delen. Toen Acton wegging vond ik dat al doodzonde, nu ook Koum weg is/gaat is het al helemaal kak. Ondanks dat mensen hier altijd uitgingen dat het twee evil assholes waren en dat het allemaal een farce was: nee, wat ik al die tijd ook gezegd heb was waar. Die twee hebben gewoon de principes en privacy bescherming doorgezet en hebben er tot het laatste moment voor gezorgd dat er vrijwel niets boeiends werd gedeeld. De impact van die gasten moet niet onderschat worden, en ze zijn hun beloften perfect nagekomen; waarvoor ook mijn dank. Geen backdoors, geen shady analyse tools lokaal op de content van berichten, geen backdoors of wat dan ook: niets. WhatsApp is al die tijd een zeeeeeer veilige app geweest. (Is het nu nog steeds trouwens, alleen de toekomst ziet er opeens een stuk minder rooskleurig uit tenzij Facebook het licht ziet (maar dat betwijfel ik).)
Nu ze allebei wegzijn is het wel tricky en ziet de toekomst er onduidelijk uit. En als in November (dan kunnen medewerkers hun stock-options omzetten naar cash) de oude garde aan developers er ook vandoor gaat komt WhatsApp in compleet nieuw vaarwater met nieuw personeel. Voorlopig kan er niets veranderen en op korte termijn blijft alles netjes en zeer sterk beveiligd zoals het de afgelopen jaren altijd een van de meest veilige messenger applicaties op de markt is geweest (Dankzij Koum, Acton, Marlinspike en een aantal andere medewerkers/contributors (ik heb zelf ook een aantal bijdragen geleverd op het gebied van de beveiliging van WhatsApp en wat bugs helpen fixen)), maar ik hou m'n hart vast voor de toekomst en ga er nog strakker op letten dan voorheen.
Voorlopig is het nog niet nodig, maar mocht het er op aankomen dan weet ik wel waar ik naar toe ga...
Signal.

(Nee, absoluut
niet naar Telegram - dat is en blijft een van de meest onveilige messengers ter wereld die niet alleen veel en veel meer data verzamelt dan WhatsApp maar ook extreem shady practices er op nahoudt en constant liegt. Telegram moet je echt NIET willen als je meer privacy wilt dan WhatsApp, het is echt bijzonder onveilig - dus raad ook alsjeblieft niemand aan om daar naartoe te gaan om privacy redenen!! Dan moet je echt naar een veiligere app zoals Signal) Signal is een van de betere apps, en dankzij de kapitaalinjectie van Acton zijn die de afgelopen maanden echt keihard aan de weg aan het timmeren geweest, zijn er nieuwe features toegevoegd, is het design wat gepimpt, et cetera.
Het zou me ook niets verbazen als Koum ook een flinke donatie doet aan Signal, al is het puur voor de lol en een middelvinger. Als dan ook de developers van WhatsApp in November even een paar maandjes komen helpen om Signal te verbeteren dan zou dat helemaal goud zijn. En ik zie het niet als een onrealistisch scenario; maar we gaan het zien.
Enfin, zowel Koum als Acton weg en in November waarschijnlijk een hele rits van de oude garde aan medewerkers (die even privacy gezind zijn en even hard het oneens lijken te zijn met sommige ideeën over de voorgestelde koers) is echt slecht nieuws voor de toekomst van WhatsApp; doodzonde.
Ik hoop dat Facebook hoe dan ook inderdaad afblijft van de encryptie op een-op-een gesprekken. Wat ze met het bedrijvenplatform doen zal me een rotzorg zijn, communiceren met bedrijven via WhatsApp kunnen we al jaren de vraag over stellen "maar wat doen de bedrijven met die data?" - dus dat zal me echt een zorg zijn.
In ieder geval hebben we veel te danken aan Koum (en Acton) en hun app heeft enorme veranderingen in de Nederlandse markt teweeg gebracht en mensen massaal aan encryptie geholpen. (1.1miljard mensen, van de een op de andere dag). Dat is zeer lovenswaardig, en daarom wens ik ook Koum het allerbeste voor de toekomst en hoop ik dat ie goede dingen gaat doen met z'n cash.
[Reactie gewijzigd door WhatsappHack op 1 mei 2018 14:20]