stringtranslate.com

Círculo silencioso (software)

Silent Circle es una empresa de comunicaciones cifradas con sede en Washington DC . [1] Silent Circle ofrece servicios de comunicación segura multiplataforma para dispositivos móviles y computadoras de escritorio. Lanzada el 16 de octubre de 2012, la empresa opera bajo un modelo de negocio de suscripción . [2] La parte de cifrado del software utilizado es software libre / de código abierto y revisado por pares. [2] Para las partes restantes de Silent Phone y Silent Text, el código fuente está disponible en GitHub , pero bajo licencias de software propietario . [3]

Historia

En noviembre de 2011, Mike Janke llamó a Phil Zimmermann con una idea para un nuevo tipo de versión privada y segura de Skype . Zimmermann aceptó el proyecto y llamó a Jon Callas , cofundador de PGP Corporation y Vincent Moscaritolo. Janke trajo al experto en seguridad Vic Hyder, y se estableció el equipo fundador. [4] [5] La empresa fue fundada en la isla caribeña de Nevis , pero trasladó su sede a Le Grand-Saconnex [6] cerca de Ginebra, Suiza en 2014 en busca de un país con "leyes de privacidad más estrictas para proteger la información de sus clientes". [7]

El 9 de agosto de 2013, a través de su sitio web, Silent Circle anunció que el servicio Silent Mail se cerraría, porque la empresa podía "ver lo que se avecinaba" y sentía que no era posible proteger suficientemente los datos de correo electrónico con la inminente amenaza de la compulsión gubernamental y el precedente establecido por el cierre de Lavabit el día anterior. [8]

En enero de 2015, Silent Text sufrió una grave vulnerabilidad que permitió a un atacante tomar el control remoto de un dispositivo Blackphone. [9] Un atacante potencial solo necesitaba saber el número de identificación de Silent Circle o el número de teléfono del objetivo. [9] Blackphone y Silent Circle solucionaron la vulnerabilidad poco después de que se revelara. [10]

En marzo de 2015 hubo una controversia cuando el especialista en seguridad informática y hacker Khalil Sehnaoui identificó que el warrant canary de Silent Circle había sido eliminado de su sitio. [11]

En enero de 2017, Gregg Smith fue nombrado director ejecutivo con un enfoque renovado en el servicio al gran espacio empresarial, así como a las entidades gubernamentales. Al mismo tiempo, Tony Cole, vicepresidente y director de tecnología de gobierno global de FireEye , fue nombrado miembro de la junta directiva. [12] Poco después de que Smith se convirtiera en director ejecutivo, la empresa se mudó de Suiza a los Estados Unidos. [13]

Recepción

En noviembre de 2014, Silent Phone y Silent Text recibieron las puntuaciones más altas en el sistema de mensajería segura de la Electronic Frontier Foundation , junto con " ChatSecure + Orbot ", Cryptocat , TextSecure y " Signal / RedPhone ". Recibieron puntos por tener comunicaciones cifradas en tránsito, comunicaciones cifradas con claves a las que los proveedores no tienen acceso ( cifrado de extremo a extremo ), hacer posible que los usuarios verifiquen de forma independiente la identidad de sus interlocutores, tener comunicaciones pasadas seguras si las claves son robadas ( secreto de reenvío ), tener su código abierto a revisión independiente ( código abierto ), tener sus diseños de seguridad bien documentados y tener auditorías de seguridad independientes recientes. [14]

Sin embargo, a partir de agosto de 2020, la página del cuadro de mando de mensajería segura indica que está desactualizado y no debe usarse para tomar decisiones relacionadas con la privacidad y la seguridad.

Productos

Los productos de la empresa [15] permiten realizar llamadas telefónicas móviles cifradas, mensajes de texto y chats de vídeo.

Actual

Sus productos actuales incluyen los siguientes:

Interrumpido

Entre sus productos descontinuados se encuentran los siguientes:

Protocolo de mensajería instantánea de Silent Circle

Silent Circle Instant Message Protocol (SCIMP) fue un esquema de cifrado desarrollado por Vincent Moscaritolo. Permitía conversaciones privadas a través de medios de mensajería instantánea como XMPP (Jabber). [19] [ cita requerida ]

SCIMP proporcionaba cifrado, secreto perfecto hacia adelante y autenticación de mensajes. [20] También se encargaba de la negociación de las claves secretas compartidas.

Historia

El protocolo se utilizó en Silent Text. Silent Text se suspendió el 28 de septiembre de 2015, cuando sus funciones se fusionaron con la aplicación de llamadas de voz cifradas de Silent Circle llamada Silent Phone. [16] Al mismo tiempo, Silent Circle pasó a utilizar un protocolo que utiliza el algoritmo Double Ratchet en lugar de SCIMP. [16] [21]

Modelo de negocio

La empresa está financiada de forma privada [5] y opera bajo un modelo de negocio de suscripción . [2]

Véase también

Referencias

  1. ^ O'Neill, Patrick Howell (27 de julio de 2017). "De vuelta en Estados Unidos con un ojo morado, Silent Circle se reconstruye centrándose en el software" . Consultado el 22 de mayo de 2020 .
  2. ^ abc Ungerleider, Neal (5 de octubre de 2012). "El círculo silencioso de Phil Zimmermann construye una fortaleza segura y seductora alrededor de su teléfono inteligente". Fast Company . Consultado el 23 de mayo de 2015 .
  3. ^ "SilentCircle". GitHub . Consultado el 23 de mayo de 2015 .
  4. ^ Bort, Julie. "Un miembro del Salón de la Fama de Internet y algunos SEAL de la Marina quieren que su iPhone sea más seguro". Business Insider, Inc. Consultado el 12 de marzo de 2013 .
  5. ^ ab Takahashi, Dean (8 de agosto de 2014). "El experto en criptomonedas Phil Zimmermann lidera la iniciativa para que las llamadas telefónicas sean realmente privadas". Venturebeat . Consultado el 26 de enero de 2015 .
  6. ^ Moneyhouse: Silent Circle SA (extracto del registro mercantil)
  7. ^ Ranger, Steve (23 de junio de 2015). "En defensa de los últimos píxeles que faltan: Phil Zimmermann se pronuncia sobre el cifrado, la privacidad y la manera de evitar un estado de vigilancia". TechRepublic .
  8. ^ ab Tsukayama, Hayley (9 de agosto de 2013). "Lavabit y Silent Circle cierran el correo electrónico: ¿qué alternativas quedan?". Washington Post . Consultado el 10 de agosto de 2013 .
  9. ^ ab Dowd, Mark (27 de enero de 2015). "BlackPwn: vulnerabilidad de confusión de tipos de texto silencioso en BlackPhone". Azimuth Security . Consultado el 1 de diciembre de 2015 .
  10. ^ Mimoso, Michael (28 de enero de 2015). "Error de corrupción de memoria corregido en la aplicación Blackphone Silent Text". Threatpost . Kaspersky Lab . Consultado el 1 de diciembre de 2015 .
  11. ^ "Silent Circle: No hemos recibido ninguna solicitud de datos". ZDNet . CBS Interactive. 8 de marzo de 2015 . Consultado el 3 de noviembre de 2015 .
  12. ^ "Silent Circle nombra a Gregg Smith como director ejecutivo".
  13. ^ "De vuelta en Estados Unidos con un ojo morado, Silent Circle se reconstruye centrándose en el software". 27 de julio de 2017.
  14. ^ "Cuadro de mando de mensajería segura. ¿Qué aplicaciones y herramientas mantienen realmente seguros sus mensajes?". Electronic Frontier Foundation. 4 de noviembre de 2014.
  15. ^ Ridden, Paul (30 de julio de 2012). «El creador de PGP pretende mantener las comunicaciones digitales estrictamente confidenciales con Silent Circle». Gizmag . Consultado el 12 de marzo de 2013 .
  16. ^ abcde "¿Qué es Silent Phone?". Support.silentcircle.com . Silent Circle. 17 de septiembre de 2015 . Consultado el 4 de octubre de 2015 .
  17. ^ "Un elogio: PrivatOS. 1 de junio de 2014 – 30 de junio de 2016 - Privacidad entregada" (Blog). Silent Circle. 30 de junio de 2016. Archivado desde el original el 18 de agosto de 2016 . Consultado el 9 de febrero de 2020 .
  18. ^ "Attila Security recauda 2,5 millones de dólares y adquiere DataTribe, con sede en Fulton". 2 de noviembre de 2018.
  19. ^ "Página SCIMP de Silent Circle". Archivado desde el original el 4 de septiembre de 2015 . Consultado el 13 de diciembre de 2015 .
  20. ^ Moscaritolo, Vinnie; Belvin, Gary; Zimmermann, Phil (5 de diciembre de 2012). "Especificación del protocolo de mensajería instantánea Silent Circle" (PDF) . Silent Circle. Archivado desde el original (PDF) el 2 de abril de 2015 . Consultado el 31 de octubre de 2013 .
  21. ^ Armasu, Lucian (3 de noviembre de 2015). "Las aplicaciones de comunicaciones privadas TextSecure y RedPhone ahora se combinan en la aplicación 'Signal'". Tom's Hardware . Purch Group, Inc . Consultado el 8 de marzo de 2016 .

Lectura adicional

Enlaces externos