www.wikidata.de-de.nina.az
Cryptocat war eine freie Software fur Ende zu Ende verschlusselten Chat 3 4 Nachrichten konnten damit auf dem gesamten Ubertragungsweg nicht entschlusselt werden Die Arbeit an dem Projekt wurde von Nadim Kobeissi eingestellt 5 und die notwendigen Server abgeschaltet CryptocatCryptocat 2 1 5BasisdatenEntwickler Nadim Kobeissi 1 u a Erscheinungsjahr 19 Mai 2011Aktuelle Version 3 2 08 2 20 Februar 2017 Betriebssystem Linux Windows macOSProgrammiersprache JavaScriptKategorie abhorsichere KommunikationLizenz AGPL GPL freie Software deutschsprachig jacrypto cat Inhaltsverzeichnis 1 Geschichte 2 Zweck 3 Merkmale 4 Architektur 4 1 Verschlusselung 4 2 Netzwerk 5 Sicherheitsbelange 5 1 Decryptocat 6 Weblinks 7 EinzelnachweiseGeschichte BearbeitenCryptocat wurde 2011 erstmals veroffentlicht Cryptocat wurde zunachst als Webanwendung auf einer Website angeboten wodurch die Auslieferung des Programmcodes bei jeder Anwendung erneut erfolgen musste und nur durch das System der TLS Zertifizierungsstellen authentisiert ist welches durch seine unuberschaubar grosse Angriffsflache als anfallig fur Mittelsmannangriffe gilt 6 Nadim verteidigte diese Methode zunachst fur uber ein Jahr und behauptete sie sei sicher solange der ausliefernde Server nicht kompromittiert sei Cryptocat wird stattdessen nunmehr als von den Browser Herstellern signierte Browsererweiterungen angeboten welche lokal vorgehalten werden Cryptocat Entwickler Nadim Kobeissi sagte dass er im Juni 2012 vom Ministerium fur Innere Sicherheit der Vereinigten Staaten an der US Grenze festgehalten und zur Zensurresistenz von Cryptocat verhort wurde Er twitterte nachher uber den Vorfall was zu Medienecho und einem Anstieg der Popularitat der Software fuhrte 7 8 Im November 2012 wurde bekannt dass Cryptocat Initialisierungs Nonces fur den Zahlermodus der AES Blockverschlusselung mehrfach verwendete da beide Gesprachspartner mit demselben Wert starteten Cryptocat startet nun mit zufalligen Nonces und ubermittelt und speichert verwendete Nonces um bei einer Wiederverwendung Nachrichten zu verwerfen und Warnmeldungen auszugeben Im selben Monat wurden auch Ergebnisse einer unabhangigen Code Prufung durch Mario Heiderich et al veroffentlicht in der auf eine Schwache fur Cross Site Scripting aufmerksam gemacht wird Im Juni 2013 wurde Cryptocat von dem Journalisten Glenn Greenwald bei seinem Hongkong Aufenthalt genutzt um den NSA Whistleblower Edward Snowden erstmals zu treffen nachdem andere Verschlusselungssoftware den Dienst versagt hatte 9 Im November 2013 wurde Cryptocat im Iran verboten kurz nachdem Irans neuer Prasident Hassan Rohani gewahlt worden war welcher eine offenere Internet Gesetzgebung versprochen hatte 10 Seit 2013 kann Cryptocat mit dem Facebook Messenger verbinden um daruber verschlusselte Gesprachssitzungen mit anderen Cryptocat Nutzern aufzubauen 11 Nachdem Apple am 27 Dezember 2013 die Aufnahme der iOS App in seinen App Store aus geheimen Grunden zunachst abgelehnt hatte 12 ist es dort mittlerweile auch erhaltlich 13 2014 fuhrte Cryptocat eine verbesserte Benutzerauthentifizierung ein um das Erkennen von Mittelsmannangriffen zu erleichtern 14 Die Verbesserungen wurden vorgenommen nachdem eine Prufung durch iSec Partners das vorherige Verfahren als unzureichend kritisiert hatte In einer von der deutschen PSW Group im Juni 2014 durchgefuhrten Untersuchung zur Datensicherheit und Benutzbarkeit von Sofortnachrichten Verschlusselungssoftware wurde Cryptocat neben Threema und Surespot am besten bewertet 15 Im November 2014 erreichte Cryptocat 7 von 7 Punkten auf der Wertungsliste fur sichere Textnachrichtendienste von der Electronic Frontier Foundation 16 Im selben Jahr erhielt die Software den internationalen Elevate Award Am 19 Februar 2016 wurde Cryptocat aus dem Google Web Store scheinbar vom Autor selbst entfernt Darauf hin meldete sich Nadim Kobeissi auf Twitter und wies auf einen Brief an die Benutzer auf der Cryptocat Website hin in dem es um die Zukunft von Cryptocat ginge Das Schreiben erklarte der Service wurde temporar komplett eingestellt werden bis eine komplette Neuprogrammierung des Codes fertig sei Kobeissi begrundete die vorubergehende Einstellung des Messengers damit dass er veraltet sei Auch schrieb er die zukunftige Version sei nur noch als Desktop Client verfugbar und nicht mehr wie bisher als Erweiterung fur den Browser ausserdem sollen viele interessante Technologien integriert werden an denen er bei INRIA arbeitet Aus weiteren Twitter Posts liess sich herauslesen dass im neuen Cryptocat Funktionen wie Emoticons das Senden von Dateien oder eine Freundesliste vorhanden sein werden weiterhin werde es moglich sein Accounts anzulegen 17 Die neue Version von CryptoCat wurde Ende Mai 2016 veroffentlicht und wurde laut Aussage der Entwickler innerhalb von 24 Stunden uber 10 000 Mal heruntergeladen 18 einen Monat danach verzeichnete die Software bereits uber eine Million Downloads 19 Am 5 Februar 2019 gab das Team bekannt CryptoCat nicht langer weiterzuentwickeln und man den Service mit dem kommenden Tag einstellt Als Alternative empfiehlt man den Messenger Wire 20 Zweck BearbeitenCryptocat wird als eine Erweiterung fur die meisten gebrauchlichen Webbrowser oder als Anwendungssoftware App fur GNU Linux Windows macOS iOS und Android 21 Beta angeboten Es wird hauptsachlich von Nadim Kobeissi entwickelt und als freie Software auch im Quelltext veroffentlicht Die Browsererweiterungen sind unter den Bedingungen von Version 3 der GNU Affero General Public License AGPL verfugbar die eigenstandigen Anwendungen unter Version 3 der GNU General Public License GPL Cryptocats erklartes Ziel ist es sicher verschlusselte Kommunikation zuganglicher fur durchschnittliche Anwender zu machen 22 23 Die Chat Software soll Datensicherheit und einfache Nutzbarkeit in Einklang bringen und dabei mehr Vertraulichkeit als Dienste wie Google Talk oder Internet Relay Chat bieten wobei ein hoheres Niveau an Benutzerfreundlichkeit gewahrt werden soll als bei Pidgin 24 Cryptocat war beteiligt an der Entwicklung von standardisierter Grundlagentechnik fur kryptographische Webanwendungen allgemein und wird so auch als Vorreiter fur eine neue Generation besonders benutzerfreundlicher browserbasierter Verschlusselungsanwendungen gesehen 25 Bis 2013 wurden mehrere schwerwiegende Fehler im Verschlusselungssystem bekannt 26 Nach mehreren professionellen Sicherheitsprufungen wurden keine weiteren gravierenden Probleme bekannt und Cryptocat schaffte es zu einer Empfehlung durch die Electronic Frontier Foundation EFF 27 Von Entwicklerseite wird es nach wie vor als unfertig bezeichnet und davor gewarnt der Software sein Leben anzuvertrauen Merkmale BearbeitenCryptocat ermoglicht auf jedem Desktop Rechner mit einem modernen Webbrowser die schnelle Einrichtung einer Ende zu Ende verschlusselten Chatumgebung Cryptocat ist derzeit kompatibel mit Google Chrome 28 Mozilla Firefox Safari und Opera sowie iOS Geraten und macOS Alle uber Cryptocat versandten Nachrichten einschliesslich Gruppenchat Nachrichten und Dateiubertragungen sind Ende zu Ende verschlusselt wodurch dem gesamten Ubertragungssystem unterwegs nur verschlusselte Daten anvertraut werden zu denen nur die gewunschten Empfanger passende Entschlusselungsschlussel haben Cryptocats Kryptographie gewahrleistet Vertraulichkeit Integritat Authentifizierung und Folgenlosigkeit bei allen Unterhaltungen und bietet bei Dateiubertragungen und Zweiergesprachen mit OTR zusatzlich Abstreitbarkeit Cryptocat bietet Ende zu Ende Verschlusselung mit Folgenlosigkeit bei Schlusselverlust englisch forward secrecy und Abstreitbarkeit deniability sowohl fur Einzel wie auch fur Gruppengesprache und Dateiubertragungen Cryptocat bietet selber keine Losung fur bleibende Kontaktlisten Als Alternative wurde eine Funktion zur Integration des Facebook Messengers implementiert 29 11 Cryptocat bietet selber keine Losung zur Anonymisierung der Verkehrsdaten Das Projekt plant eine Version fur gemeinnutzige Organisationen zur eingebetteten Nutzung in Raspberry Pi Geraten 30 31 Im Juli 2013 wurde auch mit der Entwicklung einer Commotion Netzwerk kompatiblen Version begonnen Architektur BearbeitenDie Client Software ist als Browsererweiterung implementiert oder fur Mac OS X und iOS auch als native Anwendung Die weite Verbreitung von Webbrowsern wird haufig als Grund fur die Entscheidung fur diese Plattform angefuhrt 32 Verschlusselung Bearbeiten Cryptocat nutzt das Off the Record Messaging Protokoll OTR welches verschlusselte Nachrichtenubermittlung zwischen jeweils zwei Beteiligten ermoglicht Es nutzt weiterhin ein eigenes Protokoll zur Verschlusselung von Gruppengesprachen welches auf Curve25519 AES 256 und HMAC SHA512 basiert die allesamt Industriestandards fur Kryptographieanwendungen darstellen Da Cryptocat fur jede Unterhaltung neue Schlusselpaare erzeugt setzt es eine Form von Folgenlosigkeit um 33 Die Verschlusselung fur Dateiubertragungen basiert auf herkommlichem OTR OTR liefert den Einmalschlussel aus dem dann mit SHA512 der eigentliche Verschlusselungsschlussel und Daten fur die Authentisierung abgeleitet werden Die Datei wird dann in 63 Kilobyte Abschnitten per AES256 im Zahlermodus verschlusselt Ein mittels HMAC gewonnener Authentisierungsprufwert uber die verschlusselten Daten wird angefugt Dann wird eine XMPP Dateiubertragung eingeleitet gemass XEP 0096 und die verschlusselte Datei mit XMPP als sogenannter In Band Bytestream gemass XEP 0047 ubertragen Netzwerk Bearbeiten Cryptocats Netzwerk basiert auf Extensible Messaging and Presence Protocol XMPP und Bidirectional streams Over Synchronous HTTP BOSH Das System transportiert nur Daten und speichert den Datenschutzrichtlinien des Projektes zufolge nichts 34 Das Projekt nutzt ejabberd und nginx fur das XMPP BOSH Relais Zusatzlich zur clientseitigen Ende zu Ende Verschlusselung wird Kommunikation zwischen Client und Server mit Transport Layer Security TLS SSL abgesichert Cryptocat veroffentlicht seine Server Konfigurationsdateien und Anweisungen fur andere zur Einrichtung eigener Server fur die Nutzung mit dem Cryptocat Client 35 2013 wurde Cryptocats Server zu dem schwedischen Internet Dienstleister Bahnhof migriert der auch WikiLeaks und The Pirate Bay bediente Die Server sind in Stockholm in einem Bunker aus Zeiten des Kalten Krieges untergebracht 36 Sicherheitsbelange BearbeitenManche Versionen von Cryptocat wurden beanstandet da sie den Browser zur Verschlusselung von Nachrichten nutzten 37 was einige Forscher fur weniger sicher halten als die Desktop Umgebung 38 39 40 Jungere Versionen stutzten sich auf browsereigene Zufallszahlenerzeugung 41 Nach Zweifeln an der Sicherheit von TLS insgesamt wurde das TLS Zertifikat von Cryptocat in Google Chrome und Chromium gepinnt 42 Im Juli 2013 wurde von dem Sicherheitsforscher Steve Thomas ein Problem mit der Konvertierung von Werten aus dem eigentlich sicheren Pseudozufallszahlengenerator gemeldet Decryptocat Bearbeiten Steve Thomas machte im selben Monat auf eine weitere Sicherheitslucke aufmerksam die zur Entschlusselung beliebiger Gruppennachrichten genutzt werden kann die mit Cryptocat zwischen September 2012 und dem 19 April 2013 verschlusselt wurden 43 44 Dieser bisher schwerwiegendste Fehler war durch die Nichtberucksichtigung der schwachen Typisierung von JavaScript entstanden Bei der Schlusselerzeugung wurden anstatt von 32 Bytes die jeweils 256 Werte annehmen konnen 32 Dezimalstellen erzeugt Dies reduzierte die Schlusselstarke von einer Komplexitat von etwa 2250 auf etwa 254 Einzelgesprachsnachrichten waren nicht betroffen und der Fehler war einen Monat zuvor behoben worden Zwei externe Code Prufungen durch Cure53 und VeraCode ubersahen diesen Fehler Nachdem Thomas Entdeckungen veroffentlicht wurden gab Cryptocat eine Sicherheitsempfehlung aus die alle Nutzer aufforderte die Aktualisierung ihrer Software sicherzustellen 44 Seit 2011 findet sich auf der Startseite der Webprasenz und in der Software selbst eine Warnung uber die experimentelle Natur des Projektes Auf dem Cryptocat Blog wurde eine Warnung eingestellt die Nutzern erklart dass uber die Software gefuhrte Gruppenunterhaltungen in der Vergangenheit gebrochen worden sein konnten 44 Weblinks Bearbeiten nbsp Commons Cryptocat Sammlung von Bildern Videos und Audiodateien Offizielle Website englisch Quellcode auf GitHubEinzelnachweise Bearbeiten Nadim Kobeissi In GitHub Abgerufen am 4 Mai 2017 englisch Cryptocat 3 2 08 Release Notes Nicht mehr online verfugbar In crypto cat Archiviert vom Original am 6 Marz 2019 abgerufen am 9 September 2019 englisch Adam Dachis Cryptocat Creates an Encrypted Disposable Chatroom on Any Computer with a Web Browser In Lifehacker 9 August 2011 Abgerufen am 8 April 2012 Justin Giovannetti Encrypted messages chatting safely with Cryptocat Memento des Originals vom 6 Februar 2012 im Internet Archive In OpenFile 4 Februar 2012 Abgerufen am 8 April 2012 nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot montreal openfile ca Nadim Kobeissi Erklarung zur Abschaltung der Website Abgerufen am 13 Marz 2019 Jesse Burns iSec Partners Peter Eckersley EFF 28 Dezember 2010 Is the SSLiverse a safe place An update on EFF s SSL Observatory project Jon Matonis Detaining Developer At US Border Increases Cryptocat Popularity Forbes 18 April 2012 abgerufen am 28 Juli 2012 Developer s detention spikes interest in Montreal s Cryptocat Itbusiness ca 8 Juni 2012 abgerufen am 28 Juli 2012 Glenn Greenwald No Place to Hide Edward Snowden the NSA and the U S Surveillance State Metropolitan Books 2014 ISBN 978 1 62779 073 4 S 59 glenngreenwald net abgerufen am 22 Juni 2014 Lorenzo Franceschi Bicchierai Iran Blocks Encrypted Chat Service Despite Claims of Internet Freedom In Mashable 21 November 2013 Abgerufen am 22 Juni 2014 a b Quinn Norton Cryptocat Creates an Encrypted Disposable Chatroom on Any Computer with a Web Browser In The Daily Beast 12 Mai 2014 Abgerufen am 22 Juni 2014 Henning Steier Verschlusselte Chats Cryptocat schafft es nicht in den App Store Neue Zurcher Zeitung 30 Dezember 2013 itunes apple com Recent Audits and Coming Improvements Cryptocat archiviert vom Original am 15 Oktober 2014 abgerufen am 22 Juni 2014 nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot blog crypto cat Christian Heutger Die Ergebnisse unseres grossen Messenger Tests Abgerufen am 26 Juni 2014 Secure Messaging Scorecard Which apps and tools actually keep your messages safe Electronic Frontier Foundation 4 November 2014 archiviert vom Original am 15 November 2016 abgerufen am 4 Dezember 2014 nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www eff org crypto cat Dear Cryptocat users Memento vom 19 Februar 2016 im Internet Archive Cryptocat Twitter New Cryptocat downloaded 10 000 times in first 24 hours 31 Marz 2016 abgerufen am 16 Mai 2019 englisch CryptoCat Twitter Cryptocat statistics 1 million downloads 6 Mai 2016 abgerufen am 16 Mai 2019 englisch Cryptocat Twitter We are discontinuing the Cryptocat service starting tomorrow 5 Februar 2019 abgerufen am 16 Mai 2019 englisch Gabriel fm cryptocat android In GitHub Abgerufen am 18 September 2016 Andy Greenberg Crypto cat Aims To Offer Super Simple Encrypted Messaging In Forbes 27 Mai 2011 Abgerufen am 8 April 2012 Christopher Curtis Free encryption software Cryptocat protects right to privacy inventor Memento des Originals vom 19 Februar 2012 im Internet Archive In Montreal Gazette 17 Februar 2012 Abgerufen am 8 April 2012 Using His Software Skills With Freedom Not a Big Payout in Mind In New York Times 18 April 2012 Erich Mochel Browser als universale Verschlusselungstools FM4 9 November 2014 Hanno Bock Cryptocat Verschlusseltes Chatsystem gebrochen golem de 4 Juli 2013 Hanno Bock Verschlusselung EFF gibt Empfehlung fur sichere Messenger golem de 5 November 2014 Cryptocat on the Chrome Web Store Chrome google com archiviert vom Original am 15 Juni 2012 abgerufen am 28 Juli 2012 nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot chrome google com Cryptocat Now with Encrypted Facebook Chat Cryptocat archiviert vom Original am 11 November 2014 abgerufen am 22 Juni 2014 nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot blog crypto cat Jamillah Knowles Raspberry Pi network plan for online free speech role In BBC News 3 Marz 2012 Abgerufen am 8 April 2012 Jeremy Kirk Cryptocat Aims for Easy to use Encrypted IM Chat Memento des Originals vom 17 Dezember 2012 im Webarchiv archive today In PCWorld 14 Marz 2012 Abgerufen am 8 April 2012 nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www pcworld com Nadim Documenting and Presenting Vulnerabilities in Cryptocat Nicht mehr online verfugbar Cryptocat Blog 11 November 2013 archiviert vom Original am 23 Juni 2014 abgerufen am 5 Februar 2019 englisch Originalwebseite nicht mehr verfugbar Cryptocat Multiparty Protocol Specification Abgerufen am 28 Dezember 2013 Cryptocat Privacy Policy Cryptocat abgerufen am 22 Juni 2014 Server Deployment Instructions Cryptocat abgerufen am 22 Juni 2014 Nadim Kobeissi Cryptocat Network Now in Swedish Nuclear Bunker Archiviert vom Original am 7 April 2013 abgerufen am 9 Februar 2013 nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot blog crypto cat JavaScript crypto in the browser is pointless and insecure Matasano Web Security Assessments for Enterprises Matasano Security Thoughts on Critiques of JavaScript Cryptography Memento des Originals vom 21 September 2013 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot log nadim cc Nadim Kobeissi HOPE 9 Why Browser Cryptography Is Bad amp How We Can Make It Great on Vimeo Memento des Originals vom 21 September 2013 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot vimeo com Crypto getRandomValues auf MDN Web Docs Google Chromium source code commits Google abgerufen am 9 September 2013 Steve Thomas DecryptoCat Abgerufen am 10 Juli 2013 a b c New Critical Vulnerability in Cryptocat Details Cryptocat Development Blog archiviert vom Original am 5 Juli 2013 abgerufen am 7 Juli 2013 nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot blog crypto cat Abgerufen von https de wikipedia org w index php title Cryptocat amp oldid 235927339