
Die kürzlich angekündigte SPQR-Verschlüsselung stellt ein bedeutendes Upgrade des bisherigen Signal-Protokolls dar. Dieses neue Protokoll integriert eine quantensichere Kryptografie in das vorhandene Double Ratchet-Protokoll. Signal bezeichnet das Ergebnis als Triple Ratchet. Damit wird es wesentlich schwieriger für künftige Quantencomputer, private Chats zu entschlüsseln.
Unauffällige Einführung für Nutzer
Die Einführung der neuen Verschlüsselung erfolgt unbemerkt im Hintergrund. Die Nutzer müssen für das Update keinerlei Maßnahmen ergreifen. Ist die Verschlüsselung erst vollständig integriert werden die Nachrichten selbst für Besitzer von Quantenrechnern unlesbar. Das Signal-Protokoll verbesserte bereits diverse Messenger-Anwendungen und profitierte von Milliarden Nutzern weltweit.
Aktuelle Verwendung des Signal-Protokolls
Das derzeitige Signal-Protokoll, das seit seiner Veröffentlichung im Jahr 2013 verwendet wird, ermöglicht eine Ende-zu-Ende-Verschlüsselung. Diese Kryptografie wird ebenfalls von bedeutenden Messaging-Plattformen wie Facebook und WhatsApp eingesetzt. Selbst Skype und Google Messages übernehmen ähnliche Standards.
Keine Änderungen in der Nutzung
Für die Signal-Nutzer bleiben die Abläufe in der App unverändert. Die gemeinnützige Organisation hat intensiv mit Forschern kooperiert und formale Verifizierungswerkzeuge eingesetzt um die Sicherheit des neuen Protokolls zu garantieren. Signal kündigte die neue Verschlüsselung in einem aktuellen Blogbeitrag an. Das Protokoll soll nicht nur kryptografisches Material schützen. Es minimiert auch Schäden und behebt Kompromittierungen während der Kommunikation.
Risiken der EU-Chatkontrolle
Signal hat mehrfach darauf hingewiesen dass sie sich aus europäischen Ländern zurückziehen könnte falls die EU die umstrittene Chatkontrolle einführt. Diese Regelung würde eine Hintertür in der Software erforderlich machen was eine echte private Kommunikation verunmöglichen würde.
Authentifizierungscode für zusätzliche Sicherheit
Das neue Protokoll unterstützt auch die Kommunikation mit Geräten, die welche neue Kryptografie noch nicht implementiert haben. Diese Nachrichten enthalten einen Authentifizierungscode und die MAC-Adresse. Änderungen oder Löschungen der MAC-Adresse sind nicht möglich. Nach der ersten Aushandlung der Verschlüsselung kann keine Modifikation weiterhin erfolgen. Die Sicherheit steht hier im Vordergrund.
Künftige Sicherheiten mit SPQR
In Chats mit langer Dauer wird Signal eine Codeänderung einführen. So wird die SPQR-Verschlüsselung für alle zukünftigen Sitzungen erzwungen. Alte Chats werden archiviert – falls sie diesen Sicherheitsstandard noch nicht erfüllen. Die Organisation ist optimistisch, dass die Sicherheit durch SPQR gewährleistet ist.
Zukünftige Herausforderungen der Kryptografie
Es bleibt unklar, ob dieses Update die endgültige Lösung gegen die Bedrohung durch Quantencomputer darstellt. Fachleute fragen sich – ob eine weitere Weiterentwicklung der sicheren Kommunikation notwendig sein wird. Im Gespräch mit tarnkappe.info äußerte Signal-CEO Meredith Whitaker: Sie zu den Datenschutzversprechen stehen möchte. Auch in herausfordernden Zeiten werde die starke Verschlüsselung nicht in Frage gestellt. Die Umstellung auf die SPQR-Verschlüsselung erscheint in diesem Licht als logische Konsequenz.
Kommentare