image

Tor-directeur: geheime diensten tippen ons over Tor-lekken

vrijdag 22 augustus 2014, 12:20 door Redactie, 5 reacties

Volgens de directeur van het Tor Project, de organisatie die de Tor-software ontwikkelt en onderhoudt, komen er regelmatig anonieme bugmeldingen binnen van mensen die bij Amerikaanse en Britse geheime diensten werken. Dat vertelt Andrew Lewman in een interview met de BBC.

Tor laat internetgebruikers hun IP-adres verbergen en gecensureerde websites bezoeken. Inlichtingendiensten zouden lekken in Tor zoeken om Tor-gebruikers te kunnen identificeren, maar zouden worden tegengewerkt door collega's die de gevonden bugs melden zodat het Tor Project die kan repareren. Door de bugmeldingen kan Tor de anonimiteit van gebruikers blijven beschermen, aldus Lewman.

Geheime diensten

De Tor-directeur zegt dat hij zowel door werknemers van het Britse Government Communications Headquarters (GCHQ) als de Amerikaanse National Security Agency (NSA) over kwetsbaarheden is getipt. "Er zijn voldoende mensen in beide organisaties die anoniem gegevens aan ons kunnen lekken en ons vertellen dat we ergens naar moeten kijken of iets moeten verhelpen", aldus Lewman. "En dat hebben ze ook gedaan."

Bronnen binnen de geheime diensten zouden maandelijks bugs en andere ontwerpproblemen melden waardoor het Tor-netwerk risico loopt. Doordat het Tor Project anonieme bugmeldingen accepteert is het onduidelijk wie de melders zijn en of ze inderdaad voor de inlichtingendiensten werken. "Het is gewoon een ingeving", merkt Lewman op. Hij wijst naar het soort mensen dat over de tijd en expertise beschikt om zeer lastige bugs te vinden.

"En het feit dat we volledig anonieme bugmeldingen accepteren zorgt ervoor dat ze het veilig aan ons kunnen melden." NSA-klokkenluider William Binney zou Lewman hebben verteld dat één reden waarom NSA-personeel mogelijk Tor-bugs doorgeeft wordt veroorzaakt door de onvrede over het bespioneren van Amerikaanse burgers.

Reacties (5)
22-08-2014, 12:36 door Anoniem
Wat een onzin. Daar zijn officiële kanalen voor en doet men absoluut niet op 'privé-basis'.
Lekkende medewerkers bij beide diensten krijgen op staande voet ontslag, of er moet opdracht toe gegeven zijn en dan zijn het altijd traceerbare contacten/afspraken.

Leuk dat hij dit zo opwerpt, maar het is reinste bullsh*t in dat opzicht.
22-08-2014, 13:34 door Army
Door Anoniem: Wat een onzin. Daar zijn officiële kanalen voor en doet men absoluut niet op 'privé-basis'.
Lekkende medewerkers bij beide diensten krijgen op staande voet ontslag, of er moet opdracht toe gegeven zijn en dan zijn het altijd traceerbare contacten/afspraken.

Leuk dat hij dit zo opwerpt, maar het is reinste bullsh*t in dat opzicht.
Jij bedoelt dat je moet aangeven waar je ongeveer zal zijn en wanneer je op werk ben is niet zo zeer om je te traceren, maar om te kunnen bepalen of je in problemen bent. Dat is waarom je bij het uitklokken moet opgeven wanneer je weer terugkomt bij dat soort diensten. Het is heel normaal hoor. Sterker nog dat doen veel mensen als ze op reis gaan ook.
22-08-2014, 13:37 door Anoniem
Je moet niet vergeten dat spionagediensten ook belang hebben bij een goedwerkend tor, dus dat het zin heeft om een afgewogen keuze te maken tussen welke bugs je wel en niet rapporteert: Bugs waarvan je denkt dat "de tegenstander" die toch wel weet danwel waar je zelf ernstig last van hebt kun je maar beter rapporteren om wellicht de tegenstander een hak te zetten, terwijl gaten waarvan je denkt dat niemand ze heeft of zelfs maar snel zal vinden je wellicht beter zelf kan houden. Wat dat betreft zijn bugs en gaten nauwlijks anders dan andere stukjes informatie, en dingen met informatie doen is waar spionagediensten goed in horen te zijn.
22-08-2014, 13:44 door Profeet
Ik weet niet of dit onzin is. Ik krijg al een tijdje het gevoel dat er een lekkere strijd bezig is tussen verschillende diensten in Amerika, en binnen de diensten zelf. Lang niet iedereen die daar werkt is een ethiekloze hufter. Bovendien is de realiteit van de constante leugens voor oorlog, ook bij een aantal van deze mensen doorgedrongen. Het zijn soms net mensen die ook een leuke toekomst willen voor hun kinderen. ;)
22-08-2014, 14:36 door Anoniem
Yup, dat je voor een geheime dienst, of welke overheidsdienst dan ook, werkt wil niet meteen zeggen dat je dan 100% achter het beleid staat. Tenslotte ben je zelf ook burger en met je ambtseed heb je ook gezworen of beloofd de belangen en veiligheid van burgers in acht te nemen. Daarmee komen ambtenaren steeds vaker in een spagaat te zitten met hun integriteit want burgers worden steeds meer gemonitord, gegevens worden meer gedeeld (ook van degene die niets met bepaalde onderzoeken van doen hebben) en veel zaken gebeuren niet altijd om de veiligheid van burgers in acht te nemen of diens belangen te beschermen dus blijf dan nog maar eens integer aan de werkgever want je bent als burger zelf ook onderdeel van onderzoeken waar je niets mee te maken hebt.
Dat er niet massaal gelekt wordt zegt veel over de integriteit van de ambtenaren, alhoewel deze integriteit door regels of dreigementen wordt afgedwongen. Als je iets lekt, en het komt uit dat jij dat bent geweest, is je leven zo goed als voorbij. Een carrière kun je verder vergeten, dus geen inkomen en, nadat je strafrechtelijk bent aangepakt, hoef je ook nergens aan te kloppen want de burgers waarvoor je gelekt hebt geven niet thuis.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.