20-02-2017, 14:50 door Anoniem: Of bedoel je iets anders (dat ik niet uit jouw bijdrage opmaak)?
Ja, u sprak namenlijk in de posts vooraf steeds over "sleutels bewaren"
Met alle respect, maar in geen van mijn bijdragen hierboven heb ik het woord "bewaren" gebruikt. En het is heel goed mogelijk dat Riseup goede intenties heeft en geen plain-text sleutels zal bewaren - tenzij zij daar middels een gag-order toe gedwongen wordt, en
dat is mijn zorg.
20-02-2017, 14:50 door Anoniem: Dat klinkt wat zot en misschien onbegrijpelijk voor leespubliek als u daamee eigenlijk de logincredentials (het inlog wachtwoord, eventueel gecombineerd met inlognaam) bedoelt.
Riseup zou deze inlogcredentials eventueel nog kunnen verfuzzelen met een algoritme (vaak: SHA1) en daarmee AES-encryptie kunnen toepassen op uwen mailaccount bij Rise-up.
Maar zoals u het vertelt klinkt het wat moeilijk met sleutels en zo.
In geval van end-to-end encryption vind ik het wel terecht om over sleutels te spreken, maar in geval van mailbestandsencryptie klinkt het mij wat zot. Verstaat ge?
In [1] beschrijft Riseup hoe de huidige versleuteling werkt, en dat begint met:
TREES - A NaCL-based Dovecot encryption plugin
This plugin adds individually encrypted mail storage to the Dovecot IMAP server.
[...]
How it works:
1. On IMAP log in, the user's cleartext password is passed to the plugin.
Daarna volgt een technisch verhaal hoe het IMAP toegangswachtwoord
tevens wordt gebruikt om toegang te krijgen tot versleutelde e-mails, maar dat lijkt mij niet van belang in deze discussie.
Mijn zorg is dat Riseup, net zoals Yahoo! destijds, gedwongen wordt (door de FBI bijvoorbeeld) om ook van klanten die
niet onder ernstige verdenking staan (bijv. alle niet-Amerikaanse staatsburgers en/of Moslims), een kopietje van het wachtwoord bij stap 1 hierboven, aan de spooks over te dragen. Maar kwaadwillende Riseup sysadmins kunnen hier natuurlijk ook bij.
20-02-2017, 14:50 door Anoniem: Ben daarbij geen crimineel of verdachte , zoals ge lijkt te suggereren in:
"omdat je een crimineel bent, omdat je mogelijk een verdachte bent of omdat geheime diensten al jouw mails willen lezen om daaruit af te kunnen leiden dat jij een verdachte bent en/of daar fun or profit voordelen mee te behalen - voor hun land of privé".
De overgrote meerderheid van e-mail gebruikers valt ongetwijfeld (door mij) in de laatste categorie. Door de bijdrage van Briolet was ik echter wat cynisch en daarom noemde ik eerst criminelen en verdachten.
20-02-2017, 14:50 door Anoniem: Men hoeft geen crimineel te zijn om een encrypted e-mail account te waarderen.
Daar ben ik het volstrekt mee eens. Alleen heeft versleuteling nagenoeg geen zin als je, elke keer als je mail wilt lezen, de sleutel uit handen moet geven aan een potentieel (gedwongen) onbetrouwbare partij. En, zoals Rinjani aangaf, Riseup schrijft zelf ook dat dit geen goede oplossing is. Wat er dan nog overblijft van de kop van het redactie-artikel, "Riseup gaat e-mails gebruikers versleuteld opslaan wegens FBI", ontgaat mij.
[1]
https://0xacab.org/riseuplabs/trees