image

Burgerrechtenbeweging wil dat Brussel 'Going Dark' groep ontmantelt

woensdag 21 februari 2024, 12:37 door Redactie, 8 reacties
Laatst bijgewerkt: 21-02-2024, 13:33

De Europese digitale burgerrechtenbeweging EDRi wil dat de Europese Commissie een groep ontmantelt die het heeft opgericht om te bespreken hoe opsporingsdiensten meer toegang tot data kunnen krijgen. Volgens EDRi hebben massasurveillance en encryptiebackdoors geen plek in Europa. De High-Level Group (HLG) 'Going Dark' die de Commissie oprichtte bestaat uit afgevaardigden van nationale opsporingsdiensten met als doel het bespreken van 'toegang tot data voor effectieve rechtshandhaving'.

'Going Dark' is de term die opsporingsdiensten gebruiken voor het niet kunnen benaderen van gegevens door encryptie. Iets dat volgens beveiligingsexperts misplaatst is. "Het doel van deze groep is het vinden van manieren waardoor de EU politiediensten juridisch en technisch toegang tot meer data kan geven, alsmede het omzeilen van encryptie en andere essentiële beveiligingsfeatures in al onze digitale apparaten", aldus EDRi vorige maand.

Onlangs oordeelde het Europees Hof van de Rechten van de Mens tegen het toevoegen van een backdoor aan chatdienst Telegram. Volgens het Hof speelt encryptie een belangrijke rol in het beschermen van het recht op een privéleven en de privacy van online communicatie. Om berichten van end-to-end versleutelde chatapps te ontsleutelen moet de encryptie voor alle gebruikers worden verzwakt, ook die geen onderdeel van een onderzoek zijn. Daarnaast zorgt het verzwakken van encryptie ervoor dat burgers aan allerlei risico's worden blootgesteld.

Een week na deze uitspraak houden Europese instellingen een publieke consultatie waarbij ze zoeken naar tools en andere 'potentiële oplossingen' voor de problemen waar opsporingsdiensten mee te maken hebben als ze toegang tot elektronische gegevens willen. De 'Going Dark' groep van de Europese Commissie moet aanbevelingen voor toekomstig EU-beleid en wetgeving opstellen om de toegang van opsporingsdiensten tot data te vergroten, aldus EDRi (pdf).

"We hebben vernomen dat dit 'Going Dark' initiatief een poging is om gevaarlijke maatregelen, die de online privacy en veiligheid van iedereen in gevaar brengen, wit te wassen en ze voor het publiek acceptabel te doen lijken", zegt Chloé Berthélémy, beleidsadviseur van EDRi. De burgerrechtenbeweging heeft de Europese Commissie opgeroepen om de 'Going Dark' groep te ontmantelen. "Beleidsmakers zouden juist moeten investeren in het verbeteren en promoten van de privacy van mensen om veiligere digitale plekken voor iedereen te maken."

Reacties (8)
interessant, geen backdoor in Telegram, maar telegram is grotendeels niet eens end2end encrypted dus er is helemaal geen backdoor nodig alleen toegang tot de Telegram servers.
Behalve bij de secret chat functionaliteit.
Mist de redactie hier een belangrijk punt?
21-02-2024, 13:56 door Anoniem
Door Drs Security en Privacy: Mist de redactie hier een belangrijk punt?

Signal is altijd end-to-end versleuteld, ook in groepsgesprekken. Bij Telegram zijn groepsgesprekken niet end-to-end versleuteld. "Zelfs als je aanneemt dat encryptie geen zin heeft voor openbare groepen met duizenden leden, lijkt het ontbreken van end-tot-end encryptie voor kleine groepen onnodig problematisch", merkt Cecilia Boschini op.

https://www.security.nl/posting/687237/Onderzoeker%3A+Signal+geeft+betere+veiligheidsgarantie+dan+Telegram
21-02-2024, 14:09 door Anoniem
Het gaat erom wie de sleutels beheert in geval van split-key encryptie,
is dat de vendor en een dienst als bijvoorbeeld de NSA.

Lees: https://www.techtarget.com/whatis/definition/going-dark

Hoe wil men verhinderen dat een vendor sleutels deelt met bijvoorbeeld de 14 eyes?

Gaat niet gebeuren, dunkt mij.
21-02-2024, 14:50 door Anoniem
Going Dark.. "Wie kwaad doet, haat het licht; hij schuwt het licht omdat anders zijn daden bekend worden". Dit slaat op de EC going dark dus.
21-02-2024, 15:19 door Anoniem
Zie het als de zoveelste ransomwaregroep waarbij voor de verandering de boel wordt ONTsleuteld.
21-02-2024, 18:41 door Anoniem
Hier lezen we o.a. het standpunt van de piratenpartij
over de bedreigingen van ieders privacy en anonimiteit
door deze plannen van de EU:

https://tuta.com/blog/posts/going-dark

Iedere keer, zegt Bruce Schneier, als iemand encryptie gebruikt,
beschermt deze iets van levensbelang voor andere mensen.
Hun recht op vertrouwelijke communicatie.

Dat de crypto en content scanner oorlogen tot stilstand mogen worden gebracht,

luntrus
22-02-2024, 14:42 door Anoniem
Vergeet ook niet de "pre-bunking" activiteiten van Google in aanloop naar de EU verkiezingen.

Er komen speciale advertenties op TikTok en YouTube.

Cambridge Analytica manipulatie, oh wat was dat roch verschrikkelijk.
En dit wordt dan weer niet aangekaart, laat staan aangepakt.
Neen, we hebben er speciaal een DSA wet voor opgetuigd.

Via A.I. wordt men "meester van onze wereld"?
22-02-2024, 20:53 door Anoniem
Door Drs Security en Privacy: interessant, geen backdoor in Telegram, maar telegram is grotendeels niet eens end2end encrypted dus er is helemaal geen backdoor nodig alleen toegang tot de Telegram servers.
Behalve bij de secret chat functionaliteit.
Mist de redactie hier een belangrijk punt?

Ik denk dat je end2end encryptie overschat.

Uiteraard is encryptie belangrijk, maar heb je er ook al eens bij stil gestaan hoeveel "ends" er zijn in een (groeps)gesprek, en hoe je zekerheid hebt dat er dat niet eentje meer is? Wie bepaalt hoe de encryptie gebeurd?
En waar stopt dat "end" eigenlijk?
Vanaf dat de data gedecrypteerd is, is er nog een hele hoop software stack voordat de tekst op je scherm staat of door je luidspreker klinkt. Mogelijkheden tot afluisteren genoeg.

end2end encryptie is een oplossing om meer zekerheid te hebben dat de server geen MITM decryptie kan doen. Het is geen oplossing om ervoor te zorgen dat je gesprekken niet afgeluisterd kunnen worden. Daarvoor kan je trouwens nooit vertrouwen op de encryptie van de app zelf omdat vaak de partij die de server beheert dezelfde is als degene die de software beheert. Of deze partij dan een backdoor via de server of via de app implementeert, maakt weinig verschil...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.