Inleiding: de Snowden-telefoon?
De smartphone is met afstand het meest intieme apparaat in ons leven: via diensten als sms, WhatsApp, Facebook, Twitter en een capabele browser kun je op basis van het gebruik van een smartphone een goed beeld krijgen van iemands leven - en wellicht iemands intieme angsten en gedachten.
Niet veel mensen zullen stilgestaan hebben bij de risico's die het met zich meebrengt dat je een apparaat met zoveel gegevens bij je draagt, waarvan de beveiliging relatief onderontwikkeld is. De onthullingen van klokkenluider Edward Snowden heeft dat voor sommige mensen veranderd: zij denken nu veel meer dan eerst aan privacy en beveiliging van hun gegevens.
Voor die mensen maakt Silent Circle, het bedrijf van pgp-bedenker Phil Zimmerman, samen met het Spaanse GeeksPhone een apart toestel: de Blackphone. Het is een moderne smartphone met Android, maar dan volledig gericht op privacy en beveiliging.
Het meest opvallende was misschien wel dat tijdens de presentatie op Mobile World Congress een KPN-topvrouw op het podium kwam; Jaya Baloo zei dat KPN meer dan andere providers geeft om privacy en daarom komend jaar honderdduizenden Blackphones wil gaan verkopen. Dat moet gaan gebeuren vanaf juni, als de Blackphone uitkomt.
Waarom juist KPN als eerste de Blackphone gaat verkopen? "Ik ben hier persoonlijk heel gepassioneerd over. Het is belangrijk dat gebruikers hun eigen privacy in hun hand hebben. Het gaat niet om wat je wilt verbergen, maar wat je wilt delen." De provider gaat van de telefoon geen budget- of midrange-model maken. "Het wordt een premium smartphone, in de klasse van een iPhone of Galaxy S."
Tweakers ging op Mobile World Congress aan de slag met een prototype van de Blackphone. Hoe werkt het precies en hoe wil Blackphone je privacy beschermen?
Privacy en software
De Blackphone draait op PrivatOS, dat ondanks de naam geen eigen besturingssysteem is, maar een variant op Android. Google-apps zitten er logischerwijs niet op en daarom moeten gebruikers het ook stellen zonder Play Store. Blackphone wil een eigen downloadwinkel beginnen met op privacy gerichte apps, maar die is er momenteel nog niet.
PrivatOS ziet er goeddeels uit als stock Android, in een Jelly Bean-uitvoering. Het prototype draait op Android 4.2, maar standmedewerkers vertelden dat als hij in juni op de markt komt er Android 4.4 op zal staan. De interface heeft een Holo Dark-thema met een zwarte notificatiebalk met blauwe iconen en een homescreen dat eruitziet als dat van stock Android. Blackphone was voorzichtig om meer te laten zien dan dat; vermoedelijk omdat de interface nog zal wijzigen en omdat het nog niet af en buggy is.
Wat er anders is, zijn de features. Blackphone noemt er een aantal: ten eerste kunnen gebruikers per app permissies instellen. Dat gebeurt in een app die Security heet. Waar standaard in Android de gebruiker akkoord moet gaan met alle vormen van toegang die een app vraagt, kan een Blackphone bijvoorbeeld Facebook toegang weigeren tot contacten en de locatie. Daardoor hebben gebruikers meer controle over welke gegevens bij ontwikkelaars van apps terechtkomen, zo redeneert Blackphone.
Als je een app installeert, zul je eerst langs de app moeten om de permissies in te stellen; er komt geen popup om de gebruiker eraan te herinneren.
Naast permissies per app kunnen gebruikers ook met toggles aangeven dat geen enkele app toegang heeft tot bijvoorbeeld de locatie - en dat kun je verder uitsplitsen naar locatie via zendmasten en locatie via gps. Dat alles gebeurt in een interface waarin veel uitleg staat.
Het is een goede en voor zo'n telefoon noodzakelijke feature, maar uniek is het niet: iOS heeft dit standaard en in Android is er de custom rom Miui die dit ondersteunt. Bovendien heeft Android vanaf versie 4.3 App Ops met exact dit doel. De software van de Blackphone is overigens niet gebaseerd op die functie.
De Blackphone gaat wifi-tracking tegen door wifi uit te schakelen als de gebruiker niet in de buurt is van een bekend netwerk. Daardoor kan bijvoorbeeld Google geen database van wifi-netwerken opbouwen en hebben winkels niet de mogelijkheid om een Blackphone te tracken als bezitters langslopen of in de winkel zijn.
Dat is wederom een feature die standaard niet in Android zit, maar die je wel degelijk kunt hebben op huidige Androids, bijvoorbeeld met een app als Llama, Situations, Juice Defender of Locale; er zijn tientallen apps die dit kunnen.
Andere features die Blackphone heeft ingebouwd zijn onder meer een functie om anoniem te zoeken. Ook heeft het deals gesloten met andere partijen om betaalde diensten gratis mee te leveren, waaronder Disconnect en SpiderOak.
Uiteraard staan de eigen diensten van Silent Circle er ook op: apps om sms'jes en telefoonverkeer te versleutelen. Die diensten werken alleen als degene met wie je belt of sms't die diensten ook heeft: Silent Circle levert daarom vier jaarabonnementen voor de diensten mee: eentje voor jezelf en drie voor mensen met wie je beveiligd wil communiceren.
Bij de setup gaat de gebruiker door een wizard. Daarin is het instellen van een wachtwoord of pincode en het versleutelen van informatie op het toestel verplicht - in de demosoftware bleek er nog een optie om de versleuteling te skippen, maar die gaat eruit. Daarna krijgen gebruikers de mogelijkheid om een barcode te scannen en zo toegang te krijgen tot de gratis abonnementen op diensten.
Hoewel er veel features duidelijk zijn, is er nog veel onbekend over de software. Niet alleen details over de versleuteling ontbreken, maar ook is er weinig bekend over de werking van het toestel; welke apps en diensten erop zitten, hoe je die kunt installeren en hoe het bijvoorbeeld samenwerkt met Microsoft Exchange. Een uitgebreidere review in een later stadium zullen antwoorden op die vragen moeten geven.
Het is goed aan te tekenen dat met deze maatregelen de privacy beter gewaarborgd is, maar een telefoon zo bewerken dat geheime diensten het toestel helemaal niet kunnen hacken of afluisteren is bijna onmogelijk. Bovendien zijn geheime diensten meer geïnteresseerd in metadata: met wie je belt en sms't en op welk moment. Die data is vermoedelijk makkelijker te onderscheppen dan de inhoud van telefoontjes en sms'jes, maar je beschermt je privacy wel beter dan zonder die diensten. Het is als een extra slot op de voordeur: het houdt misschien niet alle inbrekers buiten, maar inbrekers gaan liever op zoek naar een deur zonder slot.
Design en hardware
Het ontwerp van de Blackphone ligt nog niet vast en er kan dus nog het nodige wijzigen. Sterker nog: beide op de stand aanwezige prototypes vertoonden grote verschillen: zo hadden ze allebei een achterkant van ander materiaal en andere knoppen onder het scherm: eentje heeft een ronde home-knop als in Firefox OS met twee puntjes aan weerszijden, de andere heeft Android-knoppen voor Menu, Home en Terug. Op sommige renders toont Geeksphone bovendien onscreen-knoppen. Medewerkers van Blackphone bevestigden dat het ontwerp nog allerminst vast ligt.
/i/1393361643.jpeg?f=imagenormal)
Wat wel ongeveer vastligt, is de grootte: het is een telefoon met een prettig maatje. Hij is niet al te groot of al te klein en met het huidige materiaal houdt hij goed vast. Hij doet zijn naam bovendien eer aan: hij is gitzwart en dat ziet er strak uit. Het is geen bijzondere telefoon om te zien en hij valt tussen andere Android-telefoons niet echt op, maar hij is zeker niet lelijk.
De telefoon heeft een 4,7"-scherm met een resolutie van 1280x720 pixels. Het is een ips-lcd. Het scherm is niet bijzonder fel en ziet er niet bijzonder goed of slecht uit. De kleurweergave en het contrast zijn in orde en de kijkhoeken zijn prima. Dat laatste is met het oog op privacy trouwens een opvallende keuze: er had ook gekozen kunnen worden voor een scherm dat schuin juist niet af te lezen is.
De smartphone draait op een quadcore-processor met een kloksnelheid van minstens 2GHz. Blackphone wilde niet bevestigen welke dat was, maar op basis van gegevens die her en der te zien waren ligt het voor de hand dat het gaat om een Intel Merrifield Z3480; dat is een quadcore met vier processorkernen op 2,1GHz. De gpu is een PowerVR Rogue G6400, een krachtige gpu; een andere gpu uit die serie zit bijvoorbeeld in de iPhone 5s en iPad Air. Blackphone wilde niet bevestigen om welke chip het zou gaan.
Tot slot
Het is goed om te zien dat er eindelijk een smartphone op de markt komt die is ontworpen met privacy in het achterhoofd. Deze intiemste vrienden zijn jarenlang de verrader geweest van geheimen van gebruikers en het is hoog tijd dat de telecomindustrie privacy wat serieuzer neemt. Op smartphones is privacy geen grondrecht of zelfs maar iets dat je out-of-the-box kunt inschakelen, maar een optie die tijd, moeite en vaak geld kost.
Wie had gedacht dat KPN - hetzelfde KPN dat een aantal jaren geleden dankzij het gebruik van deep packet inspection nog zo'n privacy-onvriendelijk imago kreeg - zich met zijn volle gewicht achter dit initiatief zou scharen? Ze beloven er ongeveer evenveel van te verkopen als van iPhones en Galaxy S'en, en met een onbekend merk als Geeksphone betekent het dat de reclame voor deze smartphone komende anderhalf jaar groots in alle winkels aanwezig zal zijn. KPN zal privacy gaan gebruiken als belangrijk verkoopargument; dat is een effect van de Snowden-onthullingen dat weinigen zullen hebben zien aankomen.
De Blackphone zelf is wat je verwacht van zo'n initiatief. Omdat er geen miljoenen Blackphones per maand gemaakt zullen worden, zijn onderdelen duur in de inkoop en Geeksphone is bovendien geen bekende fabrikant die bij toeleveranciers alle deuren doet opengaan. De hoge prijs van 550 euro inclusief btw hoeft dan ook geen verbazing te wekken. Het is wel jammer dat er geen goedkope optie is, want privacy zou geen luxeproduct moeten zijn. Hopelijk is deze Blackphone het begin van een nieuwe generatie smartphones, eentje waarbij niet elk groot bedrijf en elke overheid deelgenoot is van je diepste geheimen.
/i/1393372390.jpeg?f=imagenormal)