KPN begint met aanbieden versleutelde chat- en voip-apps

KPN is begonnen met de verkoop van de diensten van Silent Circle, waarmee gebruikers versleuteld berichten kunnen uitwisselen en kunnen bellen. Gebruikers betalen 9,50 euro per maand voor de dienst; dat is iets goedkoper dan de dienst bij Silent Circle zelf kost.

Silent CircleGebruikers kunnen met de dienst versleutelde gesprekken met audio en video in hd-kwaliteit voeren en versleutelde tekstberichten uitwisselen. Ook kunnen bestanden van maximaal 100 megabyte versleuteld worden uitgewisseld.

Het bedrag van 9,50 euro per maand geldt voor een individuele licentie; bedrijven of organisaties die de dienst door meerdere medewerkers willen laten gebruiken, moeten dat bedrag dus per gebruiker betalen. Het is niet nodig om KPN-klant te zijn om de dienst af te kunnen nemen.

Het bedrag van 9,50 euro is iets lager dan de 10 euro die gebruikers betalen als ze rechtstreeks bij Silent Circle een abonnement afnemen, maar dan krijgen gebruikers 100 belminuten die ze kunnen besteden aan gesprekken naar 'normale' telefoonnummers.

KPN kondigde eerder aan de BlackPhone te zullen verkopen. Dat is een telefoon van het bedrijf achter Silent Circle. KPN heeft de verkoop uitgesteld om de beveiliging van de smartphone beter te kunnen testen. Onlangs bleken de Silent Circle-apps kwetsbaar voor man-in-the-middle-aanvallen.

Door Joost Schellevis

Redacteur

24-09-2014 • 14:08

35

Reacties (35)

35
33
17
5
0
10
Wijzig sortering
Misschien handig om te vermelden dat in ieder geval de Silent Circle app voor android open-source is, wat bij mij in ieder geval iets meer vertrouwen brengt. [1]

Kennelijk is de maker Philip Zimmerman, de maker van PGP (Pretty Good Privacy)! Voor mij betekent dit zeker meer vertrouwen. [2]

Silent Circle servers staan kennelijk in Canada [0] maar als organisatie zou ik graag de (server) software zelf afnemen dan wederom een dienst contract afsluiten. Waarom zou ik als ik security belangrijk vind een derde partij vertrouwen met een alleenrecht voor al mijn bedrijfsgeheimen? Ik denk dat het SaaS model voor beveiliging meer een uithangbord moet zijn voor de enterprise producten waarbij de servers onder jouw eigen beheer staan.

[0]: http://en.wikipedia.org/wiki/Silent_Circle_(software)
[1]: https://github.com/SilentCircle/silent-phone-android
[2]: https://silentcircle.com/

[Reactie gewijzigd door shadylog op 27 juli 2024 08:55]

Open Whisper Systems (van oa. Moxie Marlinspike, nadat Twitter ze had overgenomen) heeft TextSecure en RedPhone (worden samengevoegd tot een app genaamd 'Signal'), waarbij niet alleen de clients maar ook de TextSecure server open source is. Groot voordeel: 't kost niets :)

Meer over de werking van beiden @ http://support.whispersys...textsecure-communications
OpenWhisperSystems heeft gratis, open-source, end-to-end versleutelde voip apps voor Android(Redphone) en iOS(Signal).
Voor Android hebben ze ook een chat app(TextSecure) die binnenkort ook voor iOS verschijnt als onderdeel van Signal, waarna Redphone en TextSecure op Android ook in 1 Signal app gecombineerd worden.
https://whispersystems.org/blog/signal/
Wat houdt versleuteld hier precies in? Peer-to-peer zodat Silent Circle niets met je data kan of alleen van je device richting de Silent Circle servers?

Klinkt vrij duur voor zo'n simpele service.
Geen Peer-to-peer, maar gewoon servers in Canada blijkbaar?. [0]

[0]: http://en.wikipedia.org/wiki/Silent_Circle_(software)
Ik weet dat mijzelf verweten kan worden, dat ik misschien een tikkeltje BlackBerry minded ben,

Maar probeert blackphone, met de opzet van een server in Canada, en encryptie voor chat en voice niet gewoon heel erg BBM en BBM voice te kopiëren?

Ik blijf wel via die weg met de familie bellen.
En zie wel wanneer ze bij blackphone ook BBM video kopiëren.
Blackberry en SilentCircle zijn beiden verwikkeld (geweest?) in een marketing strijd om wie de beste security levert. [0] Dat servers in Canada staan hoeft niet veel te zeggen. KPN heeft al eerder gezegd dat het er over nadenkt om zelf servers te plaatsen in Nederland zodat data niet over de grenzen heen gaat. [1]

>Ik blijf wel via die weg met de familie bellen.
En zie wel wanneer ze bij blackphone ook BBM video kopiëren.
Zoals anderen in deze thread zeggen, zijn Redphone en TextSecure goede gratis open-source oplossingen.
Overigens is het niet nodig dat de andere partij Blackphone/silentcircle heeft. In dat geval wordt jouw communicatie tot aan Blackphone/silentcircle ge-encrypt.

[0]: http://wallstcheatsheet.c...rn-online.html/?a=viewall
[1]: http://www.pcworld.com/ar...ncrypted-phone-calls.html
Het bedrag van 9,50 euro is iets lager dan de 10 euro die gebruikers betalen als ze rechtstreeks bij Silent Circle een abonnement afnemen, maar dan krijgen gebruikers 100 belminuten die ze kunnen besteden aan gesprekken naar 'normale' telefoonnummers.
Huh wacht, je krijgt 50 cent korting maar dan krijg je ook geen 100 belminuten meer naar 'normale' (whatever this may be) telefoonnummers? Geen korting dus?
Wassen neus, KPN moet volgens de Telecomwet haar diensten aftapbaar maken voor de overheid. Trap hier dus niet in.
Incorrect en onvolledig.
Je kan internet verkeer aftappen wat je wil, als het goed encrypted is kan je er nog niets mee; maar dan heb je 't in ieder geval afgetapt als overheid... :')
De interessantste informatie over zo'n dienst staat er helaas niet bij. Wat kan KPN allemaal zien? Beheren zij de sleutes voor je, of heb je die zelf in beheer en moet je die op één of andere manier met iemand uitwisselen voordat je een verbinding op kunt zetten?

Als je zo'n dienst gebruikt, wil je natuurlijk het liefst dat er niemand behalve jij en de ontvanger bij de berichten kan. Als KPN er gewoon zomaar bij kan, wat vor voordeel bied zo'n dienst dan nog?
Waarom betalen voor externe infrastructuur en encryptie, waarbij de beheerder van die infra ook nog mogelijk toegang heeft tot mijn communicatie, als moderne telefoons ook gewoon zelf de rekenkracht hebben om te encrypten en decrypten.
Ja ik vat hem ook niet helemaal, Bleep doet het zelfde, gratis, iig voor nu, maar gaat zeker geen 9.50 per maand kosten.

En Bittorrent zijn Sync laat je gratis een eigen Cloud maken.

Enige probleem dat Bittorrent waarschijnlijk heeft is dat ze niet echt als corporate solution gezien worden, maar het is wel een heel stuk goedkoper, en je hebt alles in eigen hand!
Ditto TextSecure (encrypted sms), en die is opensource!
cryptophone bestaat al 10 jaar. Source is te controleren, niet externe servers gewoon encryptie op de tel.

kpn verkoop schijnveiligheid.
Bleep heeft ook nog gecentraliseerde servers. Die zijn potentieel nog neer te halen.

Vanuit de cryptohoek komen er ook interessante alternatieven.
XC werkt aan een open source client die volledig decentraal is waar vanaf smartphones mee gebeld, ge-appt en betaald kan worden -> allemaal volledig anoniem.
Is inderdaad nog in opbouw, maar de ontwikkelingen gaan bizar snel in die scene.

http://xc-official.com/xc-news/
Bleep heeft ook nog gecentraliseerde servers. Die zijn potentieel nog neer te halen.
Nee Bleep gebruikt het DHT netwerk om verbinding te leggen tussen cliënten, de server wordt alleen gebruikt voor authenticatie als je daar om vraagt.

http://engineering.bittor...9/17/how-does-bleep-work/
Dit is exclusief BTW
Deze dienst doet ook audio en videogesprekken?

Blijft natuurlijk de vraag hoe het precies in zijn werk gaat...
Hmmm, ja hoe werkt het toch... :+

[Reactie gewijzigd door player-x op 27 juli 2024 08:55]

Wat ik begrepen heb van de website van Bleeb is dit een heel andere dienst, ze bieden geen realtime audio/video. Dat lijkt me voor sommige partijen die 10 Euro wel waard.

Maar dan moet je ook weten dat de aanbieder ook niet kan meeluisteren.
Precies. heb nu mijn eigen pbx (freeswitch) ook naar buiten open staan, maar naar buiten is alles ge-encrypt. SIP over TLS en ZRTP http://en.wikipedia.org/wiki/ZRTP. Werkt als een trein.
Kijk eens aan. Er bestaat dus toch privacy. Maar...... dan moet je er wel extra voor betalen.
Voelt voor mij toch niet echt eerlijk en integer aan....

https://www.youtube.com/watch?v=fTjNkbLBEqg

@BlackOwl
Wellicht dat mijn statement verkeer opgevat wordt. Het is geen kritiek op KPN. Het is kritiek op het feit dat privacy op internet niet vanzelfsprekend is! Net zoals dat met briefgeheim het geval is! De link die ik hierbij geef is van een doc op BBC die e.e.a. goed belicht! Beter dan ik hier snel even in een betoog voor privacy kan neerschrijven.

Al het geouwehoer over terrorismebestrijding etc. slaat nergens op. Zo zijn er terroristische oproepen openbaar te zien op youtube etc. En als je ze gemist hebt, dan zie je ze zelfs op TV in het nieuws en verwante programma's. Ook kp is voor mij geen excuus om iedereen maar te monitoren.
Het monitoren heeft eerder een commercieel belang, dan ter voorkoming van misdrijven. Ik zou zeggen, kijk eens naar de doc waarnaar ik verwijs.......

[Reactie gewijzigd door Synthiman op 27 juli 2024 08:55]

Nee inderdaad een bedrijf dat geld vraagt voor diensten, daaar is iets niet pluis.
Duur voor iets wat Silent Circle alleen ontwikkeltijd kost en geen bandbreedte door het peer to peer.
Niet lullig bedoeld, maar €9,50 permaand is een kansloze missie... en in hoeverre kan men garanderen dat het versleuteld is? niet want de aivd kijkt keurig mee.

Ook Whats app komt met een voip dienst waar keurig op meegekeken wordt.
Maar zo lang whats app niet betaald wordt zal dit idee niet aan slaan!

[Reactie gewijzigd door pancake82 op 27 juli 2024 08:55]

Is een goedkope Dedicated server van € 4,99 excl. BTW per maand dan niet toevallig beter? Gewoon inrichten als VPNbox. Lijkt mij goedkoper en net zo goed of mis ik hier nu iets ?
------
Edit /
Grappig dat het door 4 personen als 'Off-topic / Irrelevant' wordt gemod maar kom dan wel met een antwoord. Mij lijkt een VPN qua kosten, een stuk goedkoper ... voordeel wat je dan ook hebt is dat niet alleen chats maar ook surfgedrag en mailverkeer versleuteld wordt c.q. kan worden.

[Reactie gewijzigd door DarkForce op 27 juli 2024 08:55]

Op dit item kan niet meer gereageerd worden.