Sikrere kommunikasjon: Signal

Hvis du ikke ønsker å legge igjen for mange spor i teledata finnes det løsninger. Appen Signal gjør at du både kan sende meldinger og ringe kryptert uten at det enkelt kan spores.

Utviklingen i samfunnet og flere avsløringer av masseovervåking har vist at det både er mulig og at det gjøres sporing av kommunikasjon.

Snowden avslørte hvordan den amerikanske etterretningsorganisasjonen NSA overvåker hvem som ringer hvem for millioner av telefoner.

Også i Norge har det vist seg at blant annet politiet og PST går svært langt i å kreve utlevert telefonspor – også i jakten på kildene til journalister.

Journalister og medier ønsker å bidra til debatt om samfunnet og samfunnsutviklingen. Da er det av og til nødvendig at noen følger sin samvittighet og velger å si fra om forhold de mener er problematiske. Slike varslere tar ofte stor risiko når de velger å si fra om problemer og kritikkverdige forhold.

Telefonproblemet

Vi bruker alle telefoner daglig. Problemet med telefonene ved kontakt om sensitiv informasjon eller kontakt som kan være ubehagelig for noen er at de legger igjen mange spor.

Regningen: Med spesifiserte telefonregninger kan det leses av i ettertid hvem telefonen har hatt kontakt med både via tekstmeldinger og telefonsamtaler som er tatt.

Teledata: Teleselskapene registrerer alt om telefonens bruk. Da også mottak av tekstmeldinger og telefonsamtaler. Slike data kan fort utleveres til bedrifter som abonnementet er via eller til politi og sikkerhetstjenester.

Signal

Signal er en app som sender all kommunikasjon som krypterte datapakker.

Dermed legges det ikke igjen spor i verken telefonregningen eller som data i telenettene som kan si noe om hva som ble kommunisert eller hvem som kommuniserte med hverandre.

Hvis du vil kommunisere med meg via Signal bruker du mitt telefonnummer:

+47 41473220

Fra og med november 2015 finnes appen under navnet Signal både til Iphone og Android-telefoner (Samsung, Sony, Huawei osv.).

Info om Signal hos Open Whisper Systems som lager den.

Direkte lenke til appene for

iOS

Android

Koden til både appene, serverprogramvaren og protokollen de baserer seg på er åpen kildekode. Det er også gjennomført uavhengige sikkerhetsgjennomganger.

Flere kjente sikkerhetseksperter, kryptografieksperter og også Edward Snowden selv har pekt på Signal og programvaren fra Open Whisper Systems som et godt steg for å kommunisere mer sikkert.

OBS – TENK PÅ DETTE

I noen situasjoner kan det være lurt å tenke over hvilke datamaskiner, telefoner og systemer du bruker i tillegg til konkret programvare.

Er det et problem om arbeidsgiver eller andre får vite om at du har kommunikasjon om noe kan det være lurt å ikke bruke datamaskiner, telefoner, mobiltelefoner eller datanettverk som er eid av bedriften/organisasjonen.

App-installering: Om mobiltelefonen du installerer Signal-appen på er satt opp av bedriften/organisasjonen eller er knyttet til bedriftsinterne systemer kan ofte it-avdelingen overvåke hvilke apper som er installert og hvilke apper som blir installert på telefonen via så kalte MDM-systemer. Installering av programvare kan skape mistenksomhet selv om de ikke vet hva den brukes til konkret.

Kontaktliste: Mange smarttelefoner brukt i bedrifter/organisasjoner er satt opp til å synkronisere kontaktlisten med systemet som brukes for e-post/kontaktlister også inne på kontoret. Dette gjøres ofte ved at kontaktlisten lagres på en server kontrollert av it-avdelingen og dermed kan de også i prinsippet se hvem du mest sannsynlig kommunsierer med. For å kunne kommunisere med Signal trengs et telefonnummer til den andre parten. Vær da nøye med å ikke lagre kontakten i ei kontaktliste som er koblet til en e-postadresse/sentral kontaktliste hvis du vil holde kommunikasjonen skjult.

Nettverk: Bruker du det trådløse nettverket i en bedrift/organisasjon til å installere appene kan det nok også oppdages at det blir gjort. Kommunikasjonen når appen er ferdig installert vil nok også kunne sees som Signal-trafikk, men fordi den er kryptert kan man ikke se innholdet eller hvem meldingen/telefonsamtalen skal til.

Andre løsninger:

I tillegg til Signal kan man kommunisere kryptert med meg via blant annet kryptert e-post (PGP/GPG) eller OTR-kryptert chat. Se info på kontaktsiden.

Én kommentar

Legg igjen en kommentar

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *