Privacy - Wat niemand over je mag weten

Hoe email buiten de automatische filters van NSA en anderen te houden?

08-11-2013, 13:54 door rodin, 28 reacties
Laatst bijgewerkt: 08-11-2013, 13:56
Door Edwin Snowden is er nu feitelijke informatie over tafel gekomen dat het internetverkeer inderdaad in grote schaal wordt bekeken door verschillende instanties. Uiteraard wordt er veelvuldig gebruik gemaakt van algoritmen die door de enorme hoeveelheid data zeven om potentiële 'persons of interest' naar boven te gooien, zodat een mens daar naar kan kijken. Die algoritmen en de mensen maken natuurlijk fouten. Het is heel vervelend als je door zo'n fout op een no-fly lijst komt, of dat je ineens meegenomen wordt voor overvraging.

Wie heeft er goede tips om ervoor te zorgen dat de automatische algoritmen je e-mails niet (terecht of onterecht) gaan markeren als verdacht? Ik ga ervan uit dat de mensen die de filters schrijven intelligent zijn. Intelligent genoeg om te beseffen dat een email die versleuteld is met PGP, verstuurd vanaf een account die dat normaliter niet doet, zeker aanleiding moet zijn om als verdacht gemarkeerd te worden. Ook een e-mail account die alleen maar gebruikt wordt om mail uit te wisselen tussen een kleine groep personen, en waarin alles versleuteld is, is zeker aanleiding tot nader onderzoek.

Misschien een cryptografische methode die je e-mails versleutelt in termen als 'enlarge p3nis for cheap?', 'looking for girls in amsterdam region?'...
Reacties (28)
08-11-2013, 15:19 door Anoniem
Je kan prima op je aannames voortborduren en zo tot logische conclusies komen. Wil niet zeggen dat je er veiliger van wordt, want je weet niet of je aannames voldoende dichtbij de werkelijkheid komen.

Een logische conclusie van wat je hier zelf aanneemt is bijvoorbeeld dat je al je email moet versleutelen, want dan valt die ene versleutelde email niet op. Zo is er wel meer te verzinnen, en in de spionnenwereld heet dat "fieldcraft". Over hoe de spionnen het doen is best het een en ander te vinden, en het is waar je in feite mee bezig bent. Nuja, de digitale versie dan.

Overigens valt dat verstoppen van berichten in iets wat er anders uitziet niet onder de cryptografie, maar heet "steganografie".
08-11-2013, 15:28 door Anoniem
Het gaat niet alleen om potentiële terroristen, maar zeker ook om andere gevoelige informatie.
Het zoeken naar meisjes in Amsterdam kan dus net zo interessant zijn als het zoeken naar bepaalde chemische stoffen...

Zolang je niet weet wat de exacte motieven zijn, is hier dus geen eenduidig antwoord op te geven.
08-11-2013, 15:45 door Anoniem
Ik zou zeggen begin met een risk assessment. Het idee dat de NSA email kan lezen vind ik walgelijk voor alle duidelijkheid. Maar verder is mijn communicatie totaal niet interessant voor de NSA. Waarom zou ik in dat geval moeite doen om mijn communicatie zo te regelen dat deze dienst er niet bij kan en waarom zou ik mij in dat geval druk maken over hun filters ?
08-11-2013, 15:47 door [Account Verwijderd]
Base 64 coderen en dan de andere gebruiker instructies geven wat te doen.
Wordt nooit opgepakt door filters zo.
08-11-2013, 17:15 door Anoniem
Niet meer emailen is de enige oplossing. Zelfs al is de body encrypted, de headers zijn altijd leesbaar. En uit die headers kunnen ze meer informatie halen dan de meeste mensen denken.

http://kieranhealy.org/blog/archives/2013/06/09/using-metadata-to-find-paul-revere/
08-11-2013, 19:59 door Anoniem
Door Anoniem:
Overigens valt dat verstoppen van berichten in iets wat er anders uitziet niet onder de cryptografie, maar heet "steganografie".

Zucht, Steganografie is een vorm van cryptografie...
08-11-2013, 22:02 door Anoniem
Door Anoniem:
Door Anoniem:
Overigens valt dat verstoppen van berichten in iets wat er anders uitziet niet onder de cryptografie, maar heet "steganografie".

Zucht, Steganografie is een vorm van cryptografie...
Geen slak zo klein.... Als je had opgelet had je geweten dat in modern gebruik er onderscheid wordt gemaakt en dat je dus beter op de juiste steekwoorden kan zoeken anders vindt je niet wat je zoekt. Wikipedia zegt er dit over:

Steganography is the art and science of encoding hidden messages in such a way that no one, apart from the sender and intended recipient, suspects the existence of the message. It is a form of security through obscurity.

Cryptography ([...]) is the practice and study of techniques for secure communication in the presence of third parties (called adversaries). More generally, it is about constructing and analyzing protocols that overcome the influence of adversaries and which are related to various aspects in information security such as data confidentiality, data integrity, authentication, and non-repudiation.

Cryptografie poogt aldus je bericht voor iedereen behalve de verzender en ontvanger onleesbaar te maken. Steganografie poogt daarentegen om te verbergen dat er een bericht te lezen is.

Als je nou ook nog iets constructiefs te melden had gehad.... Die zucht krijg je daarom terug. Bij deze.
08-11-2013, 22:39 door 0101
Disclaimer: niet alle adviezen in de onderstaande reactie zijn praktisch of realistisch. Ik ben niet aansprakelijk voor de gevolgen van het in de praktijk brengen van het onderstaande en geef geen garantie m.b.t. de juistheid ervan.

De NSA slaat alle mails op, dus je beste gok is de kans minimaliseren dat ze erachter komen wat je zegt, tegen wie je het zegt en dat jij het zegt.

Stuur e-mails vanaf een e-mail account dat je alleen benadert vanaf een open wifi van bijvoorbeeld een McDonalds (zorg ervoor dat je niet op beveiligingscamera's komt te staan) via het Tor netwerk. Plaats geen zinvolle tekst in de onderwerpregel en versleutel en onderteken je bericht met twee PGP keys van maximale lengte die je persoonlijk hebt ontvangen van en doorgegeven aan de persoon waarmee je communiceert. Schakel alle opties van je browser / mailclient / besturingssysteem die je niet absoluut nodig hebt uit.

Laat de persoon waarmee je communiceert dezelfde maatregelen nemen.

Wijzig nu regelmatig je e-mail accounts en PGP keys. Zorg ervoor dat je je laptop bij elke wijziging fysiek vernietigt en een nieuwe aanschaft op een manier die niet tot jou te traceren is als je helemaal paranoïde bent.

Zorg ervoor dat de persoon waarmee je communiceert dezelfde maatregelen neemt.

Of beter: zorg ervoor dat er helemaal geen e-mail verstuurt en bespreek het met de persoon in kwestie op een plek waar je niet kunt worden afgeluisterd. Controleer jezelf en de ander eerst op microfoontjes.

Dit gaat er natuurlijk vanuit dat je de persoon waarmee je communiceert vertrouwt. Als je de persoon niet vertrouwt kun je het beste ervoor zorgen dat deze persoon geen informatie te weten komt waarbij je in grote problemen zou komen als de hele wereld het te weten zou komen.

Probleem is natuurlijk wel dat als je je zo opstelt je ongewenste aandacht kunt krijgen van inlichtingendiensten. Als oplossing zou je het klooster in kunnen gaan, of kluizenaar worden in Verweggistan. En dan hopen dat er daar niemand voor de NSA werkt. En wie weet hoeveel satellieten jouw kluizenaarsgrot in de gaten houden. ;-)

Je laten opnemen in een inrichting wegens volslagen paranoia kan ook effectief zijn.

Als je (gelukkig) niet zo paranoïde bent dat je denkt al deze maatregelen nodig te hebben, dan kun je ook per brief dingen bespreken. De inhoud van een brief is grondwettelijk beschermd in Nederland en de VS (hoewel de douane van de VS een soort grondwets-vrije zonde hanteert aan de grens). De adresinformatie is echter niet privé, dus de inlichtingendiensten kunnen nog steeds zien met wie je communiceert en wanneer. Als jou dat niet uitmaakt is het versleutelen van mails met PGP ook heel effectief.

Je hoeft niet moeite te doen om je mail als spam geclassificeerd te krijgen, in de eerste plaats weet je niet of het gewerkt heeft, in de tweede plaats belandt 'ie waarschijnlijk in de spam-map van de ontvanger en in de derde plaats is mijn inschatting dat de NSA dingen pas als spam markeert als ze in grote hoeveelheden worden verzonden. Als je je e-mail eerst naar honderdduizend adressen moet sturen om 'm geheim te houden voor de NSA dan heb je nog honderdduizend anderen die jouw mail kennen. Bovendien, wie weet bewaart de NSA wel één kopietje van de spammail voor de zekerheid.
08-11-2013, 23:03 door Anoniem
Wat als de NSA een achterdeur heeft in PGP, en dat is denk ik zeer aannemelijk.
Is het niet gewoon handiger om boodschappen die je verborgen wilt houden gewoon
met de post te versturen.
Je hebt alleen maar een printer nodig!
09-11-2013, 11:26 door Mekong - Bijgewerkt: 09-11-2013, 12:38
Edwin Snowden ? Is dat z'n neef ? :')

Goed artikel op de BBC website: 'How do terrorists communicate?' http://www.bbc.co.uk/news/world-24784756

En verder binnenkort: https://eu.static.mega.co.nz/images/mega/blogs/fullsize/messages_page.png

'No one shall be subjected to arbitrary interference with his privacy, family, home or correspondence.
Everyone has the right to the protection of the law against such interference.'

Universal Declaration of Human Rights, Article 12
09-11-2013, 12:37 door Mekong - Bijgewerkt: 09-11-2013, 12:37
[Verwijderd]
09-11-2013, 14:04 door 0101
@Anoniem 23:03
Door Anoniem: Wat als de NSA een achterdeur heeft in PGP, en dat is denk ik zeer aannemelijk.
M.i. is het waarschijnlijker dat i.i.g. het open-source equivalent van PGP geen backdoor heeft. http://www.theguardian.com/world/2013/jun/17/edward-snowden-nsa-files-whistleblower#block-51bf3588e4b082a2ed2f5fc5


Door Anoniem:Je hebt alleen maar een printer nodig!
Ah, jij dacht dat je printjes niet naar jou terug te herleiden waren? Think again: https://www.eff.org/issues/printers
09-11-2013, 21:53 door Charley51
Door 0101: Ah, jij dacht dat je printjes niet naar jou terug te herleiden waren? Think again: https://www.eff.org/issues/printers
Hoe doen ze dat dan? Ik heb hier (https://www.eff.org/deeplinks/2008/10/effs-yellow-dots-mystery-instructables) gekeken, maar behalve wat extra 'dots' kan ik er niet meer uit halen. Volgens mij is het heel moeilijk om te achterhalen, wie welke printer heeft gekocht. Hooguit een koppeling aan de betaalwijze (pin-transacie). Zodra ik 'm cash betaal, zijn ze het spoor al bijster hoor. Of mis ik iets?
10-11-2013, 10:28 door WhizzMan
Dit gaat je gewoonweg niet lukken. De regels waarop men bepaalt of je verdacht bent of niet, zijn namelijk volledig arbitrair en vallen uiteraard niet onder de wet openbaarheid bestuur. Je kan je dus in allerlei bochten gaan wringen om te voldoen aan de big brother samenleving, maar dat biedt je geen enkele garantie dat big brother je daarvoor in ruil niet alsnog op zo'n lijst zet, of erger.

De enige oplossing is zorgen dat dit soort systemen worden afgeschaft, of in ieder geval niet aangeschaft. Nederland heeft, ondanks dat het bij wet (nog) verboden is, zo'n systeem besteld. Begin er eens mee om het 2ekamerlid waar jij bij de laatste verkiezingen op hebt gestemd (of als die niet is verkozen, een andere die je de minst slechte vindt) aan te spreken op dit punt. Dit 2ekamerlid hoort jou te vertegenwoordigen en als hij/zij ook maar een klein beetje professioneel is, ook doen.

Ik vind het ontzettend vervelend om te zeggen, maar Orwell wist het in 1948 al. Nederlanders wisten in de jaren 40 al wat het betekende als de overheid alles van je wist. Omdat Nederland zoveel van z'n burgers wist, was het in ons land namelijk het allermakkelijkst om mensen die iets deden wat Duitsland niet aanstond op te pakken. Helaas zijn de mensen die zich dit nog goed weten te herinneren ondertussen bijna allemaal overleden. De oudere generatie nu, weet nog wel dat in de jaren zestig en zeventig het oostblok en het waschaupact vreselijk was, want daar controleerde de staat alles wat je deed.

Als je kijkt wat de staat op dat moment in het oostblok van je wist en bijhield, kan je alleen maar tot de conclusie komen, dat het hier nu ongeveer net zo erg is. Het enige verschil is dat de staat hier er op dit moment nog geen gebruik van maakt om mensen op grote schaal te bestraffen voor alles wat ze volgens de staat fout doen. Dat gebeurt al wel op individuele basis en op kleine schaal zijn we ook al begonnen met het bestraffen van grote groepen mensen op basis van surveillance. We zitten niet ver van de hel waar we in de jaren zestig en zeventig ons nog zo hard tegen aan het verdedigen waren met de koude oorlog.

Helaas, er is geen silver bullit om buiten die filters te blijven, behalve het verwijderen van de filters zelf. Om dat te doen, moet je gebruik maken van je democratische grondrechten, zolang je ze tenminste nog hebt.
10-11-2013, 23:39 door Anoniem
Door Charley51:
Door 0101: Ah, jij dacht dat je printjes niet naar jou terug te herleiden waren? Think again: https://www.eff.org/issues/printers
Hoe doen ze dat dan? Ik heb hier (https://www.eff.org/deeplinks/2008/10/effs-yellow-dots-mystery-instructables) gekeken, maar behalve wat extra 'dots' kan ik er niet meer uit halen. Volgens mij is het heel moeilijk om te achterhalen, wie welke printer heeft gekocht. Hooguit een koppeling aan de betaalwijze (pin-transacie). Zodra ik 'm cash betaal, zijn ze het spoor al bijster hoor. Of mis ik iets?

Ligt eraan, hing er geen camera die jouw filmde?
Dan ligt het nog aan jouw wat je ermee gaat uithalen.
Stel je gaat iemand een dreigbrief sturen met je "Dots printer" (trouwens niet alle printers hebben die dots hoor)
maar goed diegene die je brief ontvangt heeft een vermoeden dat jij achter de dreigbrief zit doet aangifte, en de Politie
valt bij jouw binnen en vind jouw printer. Allemaal misschien een tikkeltje ver gezocht maar het zou best kunnen volgens
Rop Gonggrijp > https://www.youtube.com/watch?v=STA9H2FMAiA

http://computerworld.nl/beveiliging/73967-printers-zijn-verklikkers

Op bovenstaande link nog een artikel, en een lijst van de printers met de verborgen Dots, en welke printers die Dots niet
hebben + een link om het zelf te onderzoeken. Maar zoals je weet komen er ieder jaar weer nieuwe printers bij dus zelf onderzoeken is het motto, of een oude printer op de kop zien te tikken zonder sporen achter te laten, al is dat ook weer moeilijk.

Koop je een printer via Marktplaats = FAIL.
Koop of communiceer je via je smartphone = ook weer een FAIL

Beste optie, doe gewoon geen gekke dingen :-)
11-11-2013, 16:20 door Wadjinn
Gewoon weer postzegels plakken. Als de postbode een opengemaakte brief bezorgd wordt hij ontslagen.
Worden je electronische brieven gelezen vind de overheid dit normaal.
25-11-2013, 11:43 door johanw
Door Wadjinn: Gewoon weer postzegels plakken. Als de postbode een opengemaakte brief bezorgd wordt hij ontslagen.
Worden je electronische brieven gelezen vind de overheid dit normaal.
Gelukkig dat postzegels tegenwoordig stickers zijn want anders zou men een dna onderzoek naar speeksel kunnen uitvoeren.
25-11-2013, 12:56 door Briolet - Bijgewerkt: 25-11-2013, 15:37
Door Anoniem: Stel je gaat iemand een dreigbrief sturen met je "Dots printer" (trouwens niet alle printers hebben die dots hoor) maar goed diegene die je brief ontvangt heeft een vermoeden dat jij achter de dreigbrief zit doet aangifte, en de Politie valt bij jouw binnen en vind jouw printer.

http://computerworld.nl/beveiliging/73967-printers-zijn-verklikkers

Interessante link. De tekst in de link zelf is zeer onbetrouwbaar omdat het vol onzin zit. Het begint er al mee dat ze beweren dat veel printers deze dots op de achterkant printen. Een beetje mens weet toch echt wel dat je inktdots niet door het papier kunt schieten zodat ze op de achterkant verschijnen. En als je de printers opent, zit er ook geen extra printkop die aan de achterkant print. Na deze onzin in de eerste alinea heb ik de rest niet meer echt gelezen, maar de links in het artikel zijn wel leerzaam.

Ik had wel eens van die dots gehoord, maar dacht dat het om één klein groepje ergens in een hoekje ging. Dat het om gele dots ging die over de hele pagina staan was nieuw. En het verklaart direct de gele dots op mijn Xerox Phaser 6500 uitvoer. De vorige Phaser 6140 had deze dots ook al maar ik heb ze nooit gezien. Met de Phaser 6500 ben ik al vaker in de weer geweest met de kleur instellingen om de dots weg te krijgen. Ik dacht steeds dat het een soort dithering was van een nèt niet witte kleur. Maar ik kreeg hem dus nooit zuiver wit.

Zover ik begrijp is het alleen om copiëren van bankbiljetten te ontmoedigen. Daarom gebeurt het alleen bij kleurenprints en niet bij z/w prints.

EDIT:
Ik heb net mijn patroon met de codering op deze pagina vergeleken: http://w2.eff.org/Privacy/printers/docucolor/

Ik heb een wit stukje op 1200 dpi ingescand. Na 90 ° roteren vond ik mijn 15x8 dot patroontje en met de data uit de link vond ik idd mijn serienummer terug. De velden die voor datum en tijd voorzien zijn, zijn bij mijn printer nullen, dus dat wordt niet meegeprint. De twee 'unused' bytes zijn wel gebruikt. Intrigerend....
25-11-2013, 13:12 door Anoniem
Simpel gestelt als landsbelang het vraagt is het toegestaan alles te vergaren.
Dus coderen helpt niet. Iets of iemand wilt altijd toegang om te kijken of je niet tegen het landsbelang in gaat.

Dat gaat met alles, tot en met radio en tv uitzendingen.
25-11-2013, 14:43 door Anoniem
Ben je begonnen met een risico analyse voor jezelf te maken met betrekking tot de vraag of jouw email op een of andere wijze interessant is voor de NSA ? Zoniet, dan denk ik dat iedere verdere stap onnodig is.
25-11-2013, 14:44 door Anoniem
"Zucht, Steganografie is een vorm van cryptografie."

Incorrect, steganografie is *geen* vorm van cryptografie, ongeacht hoe diep je daar door moet zuchten.
26-11-2013, 15:00 door Anoniem
Willen jullie je mening meer laten gelden over dit onderwerp? Vul dan onderstaande vragenlijst in! Deze vragenlijst is onderdeel van het RESPECT project. Het thema van het project is veiligheid en privacy, een zeer belangrijk en actueel onderwerp. Het doel van het project is het ontwikkelen van een toolkit die door wetgevers en uitvoerende instanties zoals politie en veiligheidsdiensten ingezet kan worden bij het maken van beslissingen waarbij veiligheid en privacy op de weegschaal worden gezet. Daarnaast zal mede door dit project de Europese wet- en regelgeving aangepast worden.

Een belangrijk onderdeel van het project is de mening van de burger. Daarom is het van groot belang dat er zo veel mogelijk vragenlijsten ingevuld worden. Jullie doen er niet alleen mij een groot plezier mee, maar ook jezelf! Doorsturen/delen van dit bericht wordt op prijs gesteld!

Link naar de vragenlijst: http://bit.ly/surveyrespectproject.
26-11-2013, 15:15 door hanspaint
Niet helemaal de juiste gang van zaken maar ervan uitgaan dat iedereen je mails kan lezen helpt.
27-11-2013, 13:43 door Briolet
Door Anoniem: Willen jullie je mening meer laten gelden over dit onderwerp? ....
Link naar de vragenlijst: .......

Dat is niet direct een vertrouwenwekkende link. Als ik het bijbehorende IP (69.58.188.40) opvraag op http://www.tcpiputils.com/browse/ip-address, dan blijkt hij daar op de lijst met "Hackers, Spyware, Botnets etc." voor te komen.
28-11-2013, 11:34 door Anoniem
Het privacy geneuzel stijgt weer naar grote hoogten, die meneer Snowden heeft wat los gemaakt en iedereen is totaal over zijn toeren kwa internet privacy, terwijl dit al zoveel jaren aan de gang is. Als je niets te verbergen hebt waar moet je je dan druk om maken?? Denk je nu echt dat die totaal nietszeggende mail of internetverkeer van de gemiddelde burger gelezen wordt?
Wil je dit niet,simpel, trek die internetverbinding los en zet je mobiel uit.
De moraalridders zullen nu wel op hun teentjes getrapt zijn ;)

Kortom alluhoedjes genoeg ;)
28-11-2013, 15:18 door Anoniem
Door Briolet:
Door Anoniem: Willen jullie je mening meer laten gelden over dit onderwerp? ....
Link naar de vragenlijst: .......

Dat is niet direct een vertrouwenwekkende link. Als ik het bijbehorende IP (69.58.188.40) opvraag op http://www.tcpiputils.com/browse/ip-address, dan blijkt hij daar op de lijst met "Hackers, Spyware, Botnets etc." voor te komen.
Hoewel ik ook een hekel heb aan verkorte links, is het IP 69.58.188.40 van bit.ly <-wat veel gebruikt voor slechte links.

Het verwijst naar qualtrics.com (50.16.189.3) wat een survey-site is, maar niet voorkomend op lijsten voor zover ik kan zien.
28-11-2013, 21:43 door artart
ga naar mykolab.com
28-11-2013, 22:24 door artart
[
Door Anoniem: Het privacy geneuzel stijgt weer naar grote hoogten, die meneer Snowden heeft wat los gemaakt en iedereen is totaal over zijn toeren kwa internet privacy, terwijl dit al zoveel jaren aan de gang is. Als je niets te verbergen hebt waar moet je je dan druk om maken?? Denk je nu echt dat die totaal nietszeggende mail of internetverkeer van de gemiddelde burger gelezen wordt?
Wil je dit niet,simpel, trek die internetverbinding los en zet je mobiel uit.
De moraalridders zullen nu wel op hun teentjes getrapt zijn ;)

Kortom alluhoedjes genoeg ;)

Ik heb wel wat te verbergen. Mijn prive-leven!! Wel eens van gehoord? Ik hoop dat we onze prive-leven weer gaan respecteren zodat we de volgende generaties kunnen laten opgroeien in een cultuur die prive-levens beschermd. Is dat zo gek?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.