<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Zfone</id>
	<title>Zfone - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Zfone"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Zfone&amp;action=history"/>
	<updated>2026-05-29T16:29:42Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Zfone&amp;diff=583038&amp;oldid=prev</id>
		<title>imported&gt;Bithisarea: /* growthexperiments-addlink-summary-summary:1|2|0 */</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Zfone&amp;diff=583038&amp;oldid=prev"/>
		<updated>2024-12-28T23:40:15Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;growthexperiments-addlink-summary-summary:1|2|0&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Zfone&amp;#039;&amp;#039;&amp;#039; ist eine [[Software]] zur [[Verschlüsselung]] von [[IP-Telefonie|VoIP]]-Telefonaten.&lt;br /&gt;
&lt;br /&gt;
== Anwendung ==&lt;br /&gt;
Im März [[2006]] stellte [[Phil Zimmermann]] die [[Beta-Version]] einer neu entwickelten Software namens &amp;#039;&amp;#039;Zfone&amp;#039;&amp;#039; zur Verschlüsselung von VoIP-Telefonaten der Öffentlichkeit vor. Bisher ist das Programm für [[Linux]], [[Mac OS]] und zuletzt am 21. Mai 2006 für [[Windows XP]] veröffentlicht worden. Wie schon bei seinem letzten Programm [[Pretty Good Privacy|PGP]] hat er auch bei &amp;#039;&amp;#039;Zfone&amp;#039;&amp;#039; den [[Quelltext]] der Preview-Version offengelegt.&lt;br /&gt;
&lt;br /&gt;
Die Entwicklung der Software wurde eingestellt. Die letzte Version (0.92 build 218 Beta) wurde am 22. März 2009 veröffentlicht.&amp;lt;ref&amp;gt;[http://zfoneproject.com/getstarted.html &amp;#039;&amp;#039;Getting Started with Zfone&amp;#039;&amp;#039;]. Abgerufen am 5. Oktober 2011.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Funktionsweise ==&lt;br /&gt;
Die Software funktioniert wie ein transparenter [[Proxyserver]], wodurch die Anwender weiter ihre bevorzugte VoIP-Software und Hardware benutzen können. Auch der Einbau der Zfone-Technologie in Einzelgeräte und [[Router]] durch die jeweiligen [[Hardware]]-Hersteller ist vorgesehen und wird bereits von der Routerserie Vigor2820 aus dem Hause [[DrayTek]] angeboten. Weitere Hersteller werden folgen.&lt;br /&gt;
&lt;br /&gt;
Das zugehörige speziell von Zimmermann in Zusammenarbeit mit [[Alan Johnston]] und [[Jon Callas]] zu diesem Zweck entwickelte Protokoll namens &amp;#039;&amp;#039;&amp;#039;ZRTP&amp;#039;&amp;#039;&amp;#039; („Z“ steht für den Erfinder Phil Zimmermann; „RTP“ für Real-Time Transport Protocol)&amp;lt;ref&amp;gt;[http://countingfromzero.wordpress.com/2011/04/12/zrtp-published-today-as-rfc-6189/ &amp;#039;&amp;#039;ZRTP Published Today as &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;6189&amp;lt;/nowiki&amp;gt;&amp;#039;&amp;#039;.] Alan B. Johnston’s Blog; abgerufen am 13. Januar 2013.&amp;lt;/ref&amp;gt; verwendet zum Schlüsseltausch das [[Diffie-Hellman-Verfahren]]. Das verwendete Verschlüsselungsverfahren ist [[Advanced Encryption Standard|AES-128]] (optional aber auch AES-256). &amp;#039;&amp;#039;ZRTP&amp;#039;&amp;#039; stellt eine Erweiterung des bereits existenten [[Real-Time Transport Protocol|RTP]]-Protokolls dar. Bei den Windows-Versionen wird dazu von Zfone ein zusätzlicher Netzwerktreiber namens zrtp.sys installiert, der als [[Paketfilter]] Datenverkehr auf dem UDP-Port 5060 erkennen und daraufhin eine verschlüsselte Verbindung über das ZRTP-Protokoll herstellen soll. Zimmermann hat die ZRTP-Spezifikationen bereits zum Zwecke der Standardisierung an die [[Internet Engineering Task Force|IETF]] übermittelt. Die VoIP-Session wird per [[Session Initiation Protocol|SIP]] initiiert. Dann wird das normale unverschlüsselte &amp;#039;&amp;#039;RTP&amp;#039;&amp;#039;-Protokoll benutzt, um mit &amp;#039;&amp;#039;ZRTP&amp;#039;&amp;#039; ein [[Shared Secret|gemeinsames Geheimnis]] auszuhandeln, welches dann zur Verschlüsselung einer zu etablierenden &amp;#039;&amp;#039;SRTP&amp;#039;&amp;#039;(Secure RTP)-Verbindung verwendet wird.&lt;br /&gt;
&lt;br /&gt;
Zimmermann hat sich bewusst gegen ein [[Public-Key-Infrastruktur|PKI]]-basiertes Verfahren entschieden, da dieses seiner Meinung nach diverse Nachteile hat. So befürchtet er beispielsweise, dass staatliche Stellen zukünftig erfolgreich Druck auf die entsprechenden Serverbetreiber ausüben werden, [[Hintertür]]en bzw. [[Escrow|Nachschlüssel]] einzubauen. Die Einschätzung der tatsächlichen Vertrauenswürdigkeit der verschiedenen PKI-Instanzen sei für den Nutzer ebenfalls problematisch. Außerdem müsste sich jeder Benutzer ein kryptografisch sicheres Passwort dauerhaft merken. Ein zu einem späteren Zeitpunkt erlangter [[Schlüssel (Kryptologie)|Schlüssel]] könne darüber hinaus rückwirkend zur Entschlüsselung aller mitgeschnittenen Kommunikationen benutzt werden. Auch sei der Betrieb einer PKI-Infrastruktur sehr aufwendig und wartungsintensiv.&lt;br /&gt;
&lt;br /&gt;
Das von Zimmermann ausgewählte &amp;#039;&amp;#039;Diffie-Hellman-Verfahren&amp;#039;&amp;#039; hat allerdings auch Nachteile. Es ist systembedingt anfällig für einen [[Man-in-the-Middle-Angriff]]. Zimmermann hat daher einige Gegenmaßnahmen integriert, die einen Erfolg eines solchen Angriffs sicher verhindern sollen. So sollten sich die Gesprächspartner beispielsweise zu ihrer eigenen Sicherheit bei einem ihrer ersten gemeinsamen Telefonate gegenseitig einen vierstelligen Code ([[Nonce]]) vorlesen, wodurch eine kompromittierte Verbindung eindeutig erkannt werden kann. Dies ist auch für die Sicherheit der Folgetelefonate wichtig. Zusätzlich ist beispielsweise die vorherige persönliche Vereinbarung eines gemeinsamen Passwortes möglich. Bei darauffolgenden Anrufen zwischen den gleichen Endstellen dient ein bereits von [[Secure Shell|SSH]] bekanntes Verfahren namens &amp;#039;&amp;#039;[[Baby-Duck]]&amp;#039;&amp;#039; durch die Verwendung eines &amp;#039;&amp;#039;Shared-Secret&amp;#039;&amp;#039;-[[Cache]] zur Verhinderung von &amp;#039;&amp;#039;Man-In-The-Middle-Angriffen&amp;#039;&amp;#039;. Dabei wird die Integrität der Verbindung mit Hilfe von bei vorausgehenden Telefonaten erzeugten und gespeicherten Schlüsselcaches sichergestellt. So muss ein Angreifer alle bisherigen Telefonate ohne Ausnahme erfolgreich attackiert haben, um auch das aktuelle Telefonat entschlüsseln zu können. Die zur Entschlüsselung des jeweils geführten Telefonats notwendigen Sessionkeys werden aber natürlich nach Beendigung des entsprechenden Telefonats sofort gelöscht. So ist eine spätere Entschlüsselung der Kommunikation durch einen Zugriff auf die verwendete Hardware eines Gesprächsteilnehmers ausgeschlossen.&lt;br /&gt;
&lt;br /&gt;
== Lizenzmodell ==&lt;br /&gt;
Während sich die Zfone-Software noch immer im Public-Beta-Stadium befindet, hat Zimmermann nach eigenen Angaben wesentliche Teile des ZRTP-Protokolls zum [[Softwarepatent]] angemeldet, obwohl er Softwarepatente eigentlich ablehne. Zimmermann befürchtet unter anderem die heimliche Speicherung der &amp;#039;&amp;#039;Session-Keys&amp;#039;&amp;#039; und eventuelle akustische Gesprächsmitschnitte durch in Hardware oder Software implementierte VoIP-Telefonanlagen. Nach eigener Aussage will Zimmermann durch den Schachzug der Patentierung die Lizenznehmer zwingen, auf den Einbau solcher Hintertüren für Dritte zu verzichten. Baut ein Anbieter dennoch eine &amp;#039;&amp;#039;Mithörmöglichkeit&amp;#039;&amp;#039; ein, so ist er laut Lizenzvertrag verpflichtet, ein &amp;#039;&amp;#039;Disclosure-Flag&amp;#039;&amp;#039; zu übertragen und damit seine &amp;#039;&amp;#039;Mithörerfreundlichkeit&amp;#039;&amp;#039; zu veröffentlichen.&lt;br /&gt;
&lt;br /&gt;
Die ZRTP-Lizenz ist kostenlos, erlischt aber bei Verstößen gegen die oben genannten Auflagen. Anbieter, die heimlich gegen die Lizenzauflagen verstoßen, würden somit automatisch die ZRTP-Patentrechte verletzen, da sie über keine gültige Lizenz mehr verfügen.&amp;lt;ref&amp;gt;Christiane Rütten: &amp;#039;&amp;#039;„Patent verschlüsselt“ (im Gespräch mit Phil Zimmermann)&amp;#039;&amp;#039;. In: &amp;#039;&amp;#039;[[c’t]] Magazin für Computertechnik&amp;#039;&amp;#039;, 2/2007, S. 22; [https://www.heise.de/ct/artikel/Patent-verschluesselt-290822.html heise.de]&amp;lt;/ref&amp;gt; Das genaue Lizenzmodell für die Beta- und für die Final-Version ist noch weitgehend unbekannt.&lt;br /&gt;
&lt;br /&gt;
== Kritik ==&lt;br /&gt;
Teilweise wird an der akustischen Authentifizierung kritisiert, dass bei einem Gespräch zwischen zwei Unbekannten die Stimme des Gesprächspartners ja nicht bekannt sei. Also könne genauso gut der Angreifer den beiden Gesprächspartnern &amp;#039;&amp;#039;seinen&amp;#039;&amp;#039; jeweiligen Schlüssel-[[Hashfunktion|Hash]] vorlesen. Zimmermann hält dem entgegen, dass es nicht unbedingt erforderlich wäre, die Stimme des Gesprächspartners zu erkennen. Ausreichend sei schon die Feststellung, ob die Stimme des Gesprächspartners während des restlichen Gesprächs immer noch die gleiche sei.&lt;br /&gt;
&lt;br /&gt;
Denkbar wäre hierfür allerdings eine Stimmenimitation oder Stimmensynthese während der akustischen Authentifizierung. Dieser Aufwand würde sich nach dem derzeit bekannten Stand der Technik wohl in Einzelfällen lohnen. Ein solcher Angriff kann aber durch die mindestens einmalige Verwendung eines [[Pre-shared key]] (PSK) verhindert werden. Dieser &amp;#039;&amp;#039;Pre-Shared Key&amp;#039;&amp;#039; könnte beispielsweise bei einem persönlichen Treffen oder mit Hilfe eines bereits mittels [[Web of Trust]] überprüften [[Pretty Good Privacy|PGP]]-Schlüssels vereinbart werden.&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[PGPfone]]&lt;br /&gt;
* [[Cryptophon]]&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [http://zfoneproject.com/ Offizielle Zfone-Website] (englisch)&lt;br /&gt;
* [http://zfoneproject.com/prod_zfone.html Produktbeschreibung von Zfone.] Zfone-Project-Website.&lt;br /&gt;
* [http://www.philzimmermann.com/DE/index.html Offizielle Website von Phil Zimmermann]&lt;br /&gt;
* [http://www.philzimmermann.com/docs/draft-zimmermann-avt-zrtp-01.html Erläuterung des ZRTP-Protokolls.] philzimmermann.com (englisch).&lt;br /&gt;
** [http://tools.ietf.org/html/draft-zimmermann-avt-zrtp Dieser Text.] IETF-Website (englisch)&lt;br /&gt;
* [https://www.heise.de/newsticker/meldung/PGP-Erfinder-praesentiert-verschluesselte-Internet-Telefonie-110469.html Artikel zu Zfone.] [[Heise online]].&lt;br /&gt;
* [https://www.heise.de/newsticker/meldung/Zimmermann-befuerchtet-Lauschangriffe-auf-VoIP-130959.html Artikel zur Sicherheit von VoIP.] [[Heise online]].&lt;br /&gt;
* [https://www.heise.de/tr/artikel/Verschluesselung-ist-nicht-nur-Schwarz-und-Weiss-278559.html Interview mit Phil Zimmermann zu Zfone.] [[Heise online]].&lt;br /&gt;
* [http://news.com.com/2102-7352_3-6105589.html cnet-Artikel zu Zfone.] news.com.com&lt;br /&gt;
* {{YouTube |id=oc5kAVZ_dP8 |titel=Live Demonstration und Vortrag von Zimmermann auf der IT-Sicherheitskonferenz Defcon}}&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Kryptosoftware]]&lt;br /&gt;
[[Kategorie:VoIP-Software]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Bithisarea</name></author>
	</entry>
</feed>