image

Britse politie: brede uitrol end-to-end encyptie brengt gebruikers in gevaar

maandag 22 april 2024, 10:09 door Redactie, 23 reacties

De manier waarop techbedrijven end-to-end encryptie uitrollen brengt gebruikers in gevaar, zo stelt Graeme Biggar, hoofd van het Britse National Crime Agency (NCA). Biggar deed zijn uitspraak naar aanleiding van een oproep van Europol en Europese politiechefs over het tegengaan van de uitrol van end-to-end encryptie.

"Encryptie heeft veel voordelen en kan gebruikers tegen allerlei misdrijven beschermen. Maar de botte en steeds grootschaligere uitrol van end-to-end encryptie door techbedrijven, zonder voldoende aandacht voor openbare veiligheid, brengt gebruikers in gevaar", aldus Biggar. De NCA-directeur stelt dat door end-to-end encyptie zowel techbedrijven als opsporingsdiensten illegaal gedrag op de platforms niet meer kunnen zien en onderzoeken.

Volgens Biggar hoeven privacy en openbare veiligheid elkaar niet uit te sluiten. "Er moeten oplossingen worden gevonden die beide bieden. We hebben allemaal een verantwoordelijkheid om ervoor te zorgen dat degenen die deze platforms misbruiken worden gevonden en aangehouden, en dat platforms veiliger worden, niet minder veilig. We kunnen onszelf niet door misdaad laten verblinden."

Reacties (23)
22-04-2024, 10:32 door Anoniem
Mensen zullen altijd blijven zoeken naar manieren om privé met elkaar te kunnen communiceren. Wie vind het nou acceptabel dat de overheid in je communicatie zit mee te loeren?

Handige Harries gaan hier weer een weg in bedenken, het is een gebed zonder einde. Waar vraag is komt aanbod.
Ik maak me totaal geen zorgen ook al zal er misschien een poosje een vacuüm ontstaan ik zal een poosje geen chat software gebruiken tot er weer een oplossing is gevonden waar je wel wél privé mee kan communiceren. Zo zullen veel mensen denken.

Er is een miljoenen publiek mee gemoeid dat gaat men echt niet links laten liggen lijkt me zo. Mensen eisen e2ee. Ik ben benieuwd wie er aan het kortste eind gaat trekken de democratie of autocratie.
22-04-2024, 10:36 door Anoniem
Daar heeft Oom Agent wel een punt. Maar Tante Privacy ook.

Wat als je alle encryptie standaard aanzet, maar dat de Whatsapp's van de wereld deze individueel kunnen uitzetten op verzoek van een landelijke overheid. Dan ben je beschermd tegen sleepnetten, en tegen andere landen waar ze er andere ideeen op nahouden.
End-to-end wordt dan end-to-AIVD-to-end.
Daarmee vang je gemakkelijker boeven, maar hoef ik me geen zorgen te maken over een regime-wijziging, waardoor mijn overgewicht of legale hobby ineens met terugwerkende kracht illegaal en bewezen wordt verklaard.

Ik doe hierbij de aanname dat onze geheime dienst het beste met ons allemaal voor heeft. Dat is in NL wellicht waar, maar in andere landen mogelijk niet. wel zuur voor hun burgers als mijn briljante plan wordt overgenomen.
22-04-2024, 10:43 door Anoniem
....Riiiiiigght.
22-04-2024, 10:47 door Anoniem
Ook grappig hoe ze proberen E2EE te criminaliseren, straks is iedereen die E2EE gebruikt een crimineel, op dit moment zijn we "alleen maar" potentiële criminelen...
Jammer dat juist de politie dit soort offensief begint, lijkt de gestapo wel, maardan digitaal, en hoe men de woorden verdraait, lol.
22-04-2024, 11:03 door Anoniem
Grappig ook hoe ze alles ook over één kant scheren, nu is ieder een potentiële crimineel en E2EE als "gevaarlijk" aanmerken, en ons er tegen willen "beschermen" door onze beschermende E2EE af te nemen, klinkt als iets dat een dictator ook zou zeggen.
Straks mogen we geen auto's meer gebruiken, criminelen gebruiken deze ook.
Ook past het precies in dat lijntje waarbij men toegang wil tot onze persoonlijke berichtjes en hoe Europol onbeperkt toegang zocht en niet alleen de kindertjes wou beschermen.
Alleen criminelen gebruiken straks nog E2EE terwijl de onschuldige burger wordt gesurveilleerd.
Het enige waar we bescherming tegen nodig hebben is de NSA, AIVD, de EU en menig overheid, want wie heeft er nog vertrouwen in justitie, overheden en geheime diensten met dit soort uitspraken?
Metadata is het nieuwe zwarte goud, immers is metadata van persoonlijke berichtjes in chatapps van onschatbare waarde en ongetwijfelt het uiteindelijke doel zijn van deze ellende, men is er zelfs bereid uw privéleven voor op te offeren, wij zijn het vee.

https://www.security.nl/posting/812441/%27Europol+zocht+onbeperkte+toegang+tot+data+verzameld+via+client-side+scanning%27
https://www.security.nl/posting/811655/%27Commerci%C3%ABle+belangen+bij+Brussels+plan+voor+client-side+scanning%27
22-04-2024, 11:07 door Anoniem
"Openbare veiligheid", veiligheid moet overal zijn. Veiligheid is ook het niet laten meelezen door de overheid of andere organisaties. Mensen hebben recht op privacy en dat gaat ook op voor illegale handelingen die sowieso als die openbaar worden dan een taak zijn van de politie.

Dat is hun taak, niet hun taak is wat privaat is.
22-04-2024, 11:11 door Anoniem
Dus het uitrollen van encryptie brengt gebruikers in gevaar, maar het invoeren van een backdoor doet dat ook.
Dan rest nog het niet hebben van encryptie, laten we dat als oplossing toepassen!
(Overheid gaat eerst!)
22-04-2024, 11:22 door Anoniem
De NCA-directeur stelt dat door end-to-end encyptie zowel techbedrijven als opsporingsdiensten illegaal gedrag op de platforms niet meer kunnen zien en onderzoeken.
Ik zal u zeggen wat illegaal gedrag is in dictatuur China. Wee degene die de moorddadigheid van de grote Roerganger durft te bekritiseren! Die verdwijnt voor lange tijd in de cel. Daarom moet end-to-end encryptie verder worden uitgerold!
22-04-2024, 12:07 door Anoniem
De Gestapo was ook Politie.
Blijkbaar wil men graag terug naar die tijd. Alleen nu op z'n Chinees.
22-04-2024, 13:27 door Anoniem
War Is Peace, Freedom Is Slavery, and Ignorance Is Strength
-Orwell's "1984"-
22-04-2024, 14:26 door Anoniem
Dit is eigenlijk wat de politie en de politici willen:

"As I see it:
Unless we each conform;
Unless we obey orders;
Unless we follow our leaders blindly;
There is no possible way we can remain free."
-- Frank Burns, MASH, season 4 ep 20 (The Novocain Mutiny)
22-04-2024, 15:01 door Anoniem
Door Anoniem: Daar heeft Oom Agent wel een punt. Maar Tante Privacy ook.

Wat als je alle encryptie standaard aanzet, maar dat de Whatsapp's van de wereld deze individueel kunnen uitzetten op verzoek van een landelijke overheid. Dan ben je beschermd tegen sleepnetten, en tegen andere landen waar ze er andere ideeen op nahouden.
End-to-end wordt dan end-to-AIVD-to-end.
Daarmee vang je gemakkelijker boeven, maar hoef ik me geen zorgen te maken over een regime-wijziging, waardoor mijn overgewicht of legale hobby ineens met terugwerkende kracht illegaal en bewezen wordt verklaard.

Ik doe hierbij de aanname dat onze geheime dienst het beste met ons allemaal voor heeft. Dat is in NL wellicht waar, maar in andere landen mogelijk niet. wel zuur voor hun burgers als mijn briljante plan wordt overgenomen.
Je beseft hopelijk dat het dan..end to { aivd, bka, fsb, nso, cia, cn360, meta, google, microsoft, etc. Etc. Etc...} to end.
Kortom waarom encrypt je dan....
22-04-2024, 15:02 door MathFox
We hebben een telecommunicatiegeheim vastgelegd in de grondwet. Nu mensen en bedrijven het doorbreken van dit geheim met technische middelen lastiger maken gaat de politie klagen. Iedereen moet zijn eigen afweging maken tussen privacy en veiligheid. Onderdeel van mijn persoonlijke veiligheid is bescherming tegen een overactieve overheid. (Of dat nu de Nederlandse of een buitenlandse is.) En ja, het gebruik van versleutelde communicatie is onderdeel van mijn beveiligingsbeleid en dat is niet specifiek op overheden gericht.
22-04-2024, 16:08 door Anoniem
Beste wel eng da dit soort propaganda zo structureel door de Politie verspreid wordt in verschillende europese landen (waaronder Nederland).

Misschien minder discrimineren bij de handhaving en minder lippendienst bewijzen aan de georganiseerde criminaliteit, dan komt het vertrouwen misschien terug.
22-04-2024, 16:12 door Anoniem
Lol, de enige mensen met versleuteling die overblijven na invoering van deze wet zijn criminelen, maar als dat niet zou kunnen zoeken die hun heil wel elders, intussen zit de rest van Europa opgescheept met sterk verzwakte beveiliging in een wereld waar digitale beveiliging harder nodig is dan ooit.
In ons huis hebben we immers ook een slot om inbrekers buiten te houden, zouden we die ook weg moeten halen voor het gebal de politie even een kijkje wil nemen bij voorbaat zonder verdenking?
Dit zijn gevaarlijke uitspraken van europol, en ook heel manipulatief.
Het wordt tijd om buiten het internet om te werken gezen deze aanvallen op de burger vanuit Europa, bijvoorbeeld via mesh-netwerken, offline en selfhosted oplossingen.
Daarnaast is het belangrijk dat meer mensen aanleren vanuit FLOSS-softwarebronnen te compileren en zelf software aan te passen, zonder server tussen chatapps (zoals Briar) en zelfgecompileerde software wordt het zeer moeilijk deze te doorbreken door derde partijen van buitenaf, en al helemaal gezien men geen terms and agreements ondertekend waarin men haar rechten vergooit of sleepwetten die via derden (waaronder servers van derde partijen) kunnen onderscheppen.
Er zijn en blijven dus altijd wel oplossingen, waar een wil is, is een weg.
Daarnaast moeten we niet vergeten dat spionage op onschuldige mensen ontzettend onbeschoft is en mensen recht op privacy hebben, de enige terroristen die ik zie zijn diegenen die terreur stichten door middel van spionage zoals de AIVD, NCTV en dergeljjke kantoren, en vaak hebben die groepen zelf niet door als de een stap te ver zijn gegaan, dat wordt genormaliseerd.
22-04-2024, 17:38 door Anoniem
Door Anoniem: Daar heeft Oom Agent wel een punt. Maar Tante Privacy ook.

Wat als je alle encryptie standaard aanzet, maar dat de Whatsapp's van de wereld deze individueel kunnen uitzetten op verzoek van een landelijke overheid. Dan ben je beschermd tegen sleepnetten, en tegen andere landen waar ze er andere ideeen op nahouden.
End-to-end wordt dan end-to-AIVD-to-end.
Daarmee vang je gemakkelijker boeven, maar hoef ik me geen zorgen te maken over een regime-wijziging, waardoor mijn overgewicht of legale hobby ineens met terugwerkende kracht illegaal en bewezen wordt verklaard.

Ik doe hierbij de aanname dat onze geheime dienst het beste met ons allemaal voor heeft. Dat is in NL wellicht waar, maar in andere landen mogelijk niet. wel zuur voor hun burgers als mijn briljante plan wordt overgenomen.
joh lees eens wat , je bent naïef, maar dat valt je niet te verwijten, de propaganda werkt zo prima in NL
https://bomenenbos.substack.com/p/de-orkestratie-van-een-staatsgreep
22-04-2024, 17:47 door Anoniem
Totale controle is het doel
22-04-2024, 19:13 door Anoniem
Maar hier pak je alleen de onschuldige burgers mee. De criminelen ontwikkelen wel hun eigen communicatiekanalen of wat dan ook
22-04-2024, 23:12 door Anoniem
Door Anoniem:
Door Anoniem: Daar heeft Oom Agent wel een punt. Maar Tante Privacy ook.

Wat als je alle encryptie standaard aanzet, maar dat de Whatsapp's van de wereld deze individueel kunnen uitzetten op verzoek van een landelijke overheid. Dan ben je beschermd tegen sleepnetten, en tegen andere landen waar ze er andere ideeen op nahouden.
End-to-end wordt dan end-to-AIVD-to-end.
Daarmee vang je gemakkelijker boeven, maar hoef ik me geen zorgen te maken over een regime-wijziging, waardoor mijn overgewicht of legale hobby ineens met terugwerkende kracht illegaal en bewezen wordt verklaard.

Ik doe hierbij de aanname dat onze geheime dienst het beste met ons allemaal voor heeft. Dat is in NL wellicht waar, maar in andere landen mogelijk niet. wel zuur voor hun burgers als mijn briljante plan wordt overgenomen.
joh lees eens wat , je bent naïef, maar dat valt je niet te verwijten, de propaganda werkt zo prima in NL
https://bomenenbos.substack.com/p/de-orkestratie-van-een-staatsgreep

Inderdaad, helaas werkt dit niet zo, alle berichtjes zullen net zoals de huidige, al bestaande sleepwet op een centrale server in een datacenter (gehuurt door de AIVD, maar beheert door derde commerciële partij) worden opgeslagen, daar worden de berichtjes door een algoritme ("A.I.") uitgeplozen op bepaalde woorden, afbeeldingen (niet alleen geregistreerd, bekend CSAM-materiaal) of een combinatie daarvan, dit kunnen heel onschuldige woorden zijn, maar als de computer dit schadelijk achtwoorden deze doorgestuurd naar het kantoor van de AIVD om daar door personeel doorgekeken te worden.
De overgrote meerderheid (bulk van ca. 99 procent of meer) van deze berichten zijn van onschuldige mensen waarvan hun privacy geschaadt zal worden, waaronder mogelijk de uwe.
Dit kan betreffen afbeeldingen van lichaamsdelen, bonnetjes, wachtwoorden, verhalen over erfelijke ziektes, beschamende problematiek of gewoon een gezellige chat met ome Roel.
Helaas hebben zij over politiek gepraat en is hierdoor onder ogen gekomen van een man op een donker kantoortje. (Eigenlijk is het een heel licht kantoor met een hoop mensen die aan de lopende band werken)
Juist jongvolwassenen zullen heel veel onder elkaar naaktfoto's uitwisselen, ook deze zullen hoogstwaarschijnlijk worden opgepikt door de computer om door een mens gelezen te worden.
Al deze mensen zullen het slachtoffer worden van deze "wet".
Ook zullen een hoop mensen psychische problematiek ondergaan omdat ze zich niet privé voelen, en dan hebben ze geen ongelijk, dat kan weer leiden tot maatschappelijke onrust.
Uiteindelijk willen ze de wet uitbreiden naar meer dan alleen onderzoek naar CSAM, dus ook drugs, gecopyrighte films, games, etc. (Zie link)
https://www.security.nl/posting/812441/%27Europol+zocht+onbeperkte+toegang+tot+data+verzameld+via+client-side+scanning%27
Ook is er interesse in het verkopen van metadata van deze berichten, het is dus goed mogelijk dat er veel geld wordt verdiend met deze spionagepraktijken, er zijn commeeciële belangenverstrengelingen. (Zie link)
https://www.security.nl/posting/811655/%27Commerci%C3%ABle+belangen+bij+Brussels+plan+voor+client-side+scanning%27
23-04-2024, 04:38 door Hyper
Internet: Politie brengt privacy en veiligheid in gevaar.
23-04-2024, 09:23 door Anoniem
Door Anoniem: Daar heeft Oom Agent wel een punt. Maar Tante Privacy ook.

Wat als je alle encryptie standaard aanzet, maar dat de Whatsapp's van de wereld deze individueel kunnen uitzetten op verzoek van een landelijke overheid. Dan ben je beschermd tegen sleepnetten, en tegen andere landen waar ze er andere ideeen op nahouden.

Die andere landen hebben ook een landelijke overheid en kunnen dus ook vragen om versleuteling uit te schakelen.

End-to-end wordt dan end-to-AIVD-to-end.

End-to-end wordt dan end-to-GRU-to-end.
End-to-end wordt dan end-to-MOSSAD-to-end.
End-to-end wordt dan end-to-NSA-to-end.

Daarmee vang je gemakkelijker boeven, maar hoef ik me geen zorgen te maken over een regime-wijziging, waardoor mijn overgewicht of legale hobby ineens met terugwerkende kracht illegaal en bewezen wordt verklaard.

Je weet pas of iemand een boef is als je zijn communicatie hebt bestudeerd. Dus moet je alle versleuteling uitzetten om op zoek te kunnen gaan naar de boefjes. Want BOEVEN vinden wel een andere manier om veilig te communiceren.

Peter
23-04-2024, 09:26 door Anoniem
Vroeger had je struikrovers. En toen hadden ze al door dat het weghalen van de struiken de rovers niet afschrok.
23-04-2024, 11:34 door Anoniem
Kennelijk kan het woord briefgeheim uit het woordenboek geschrapt worden? Een achterhaald idee kennelijk.

Maar mogelijk heeft Graeme Biggar een punt? Hetgeen makkelijk te demonstreren valt als Graeme Biggar al zijn privé online gooit, zodat een ieder kan zien dat er geen smetje te vinden is bij Graeme Biggar in deze hedendaagse cancel culture.

Anything you say, can and will be used against you.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.