image

Internet Society: end-to-end encryptie zal niet met wetgeving verdwijnen

dinsdag 7 mei 2024, 13:18 door Redactie, 19 reacties

Het is niet mogelijk voor autoriteiten om door middel van wetgeving end-to-end encryptie in alleen chatdiensten te laten verdwijnen, de geest is uit de fles. Dat zegt Robin Wilton, directeur bij de Internet Society (ISOC). De organisatie streeft naar een open, neutraal, gedecentraliseerd en voor iedereen toegankelijk en betrouwbaar internet. Wilton reageerde tegenover The Register op de recente verklaringen van politiechefs en politiediensten dat de uitrol van end-to-end encryptie moet worden tegengegaan.

Volgens de autoriteiten hindert end-to-end encryptie het onderzoeken van misdrijven. Wilton stelt dat hier eigenlijk geen bewijs voor wordt geleverd. "Als je terugkijkt naar 2015 en de opkomst van beschikbare end-to-end versleutelde chatdiensten, dan zou het aantal aanhoudingen voor illegale afbeeldingen moeten zijn gedaald, maar dit is niet zo. Het is vrij constant gebleven."Als politiediensten end-to-end encryptie willen verbieden, hebben ze hiervoor geen bewijs aangedragen, merkt hij op.

Daarnaast zal end-to-end encryptie ook niet door middel van wetgeving in alleen chatdiensten zijn te verbieden, waarbij het wel voor andere toepassingen blijft bestaan. "Dat is gewoon wishful thinking, de technologie is overal, het is beschikbaar in open source, mensen zullen het implementeren." Daar komt bij dat end-to-end encryptie ook noodzakelijk en wenselijk is, voegt de ISOC-directeur toe.

Reacties (19)
07-05-2024, 13:48 door Anoniem
Het end-to-end encryptie probleem wordt groter gemaakt dan het is. Maandelijk komen er berichten van de politie dat ze weer een of ander type encryptie telefoon chat gekraakt hebben. Alle grote merken zoals Encrochat, Sky ECC en PGP allemaal kapot. Whatsapp en Signal zullen ook wel kapot zijn..
07-05-2024, 14:17 door Anoniem
Er is nauwelijks of geen bewijs dat E2EE veiligheid zou schaden, integendeel, het beschermt juist een hoop levens van onschuldige mensen in dictatoriale landen, wel is er aan de andere kant een overmatig bewijs dat zonder E2EE te gebruiken overheden gretig zitten te graaien in andermans privéspulletjes.
Edward Snowden heeft dat duidelijk bewezen.
En nu willen ze dat hier ook doen, gezellig.
07-05-2024, 14:43 door SecOff - Bijgewerkt: 07-05-2024, 14:44
Het echte probleem is dat de opsporingsdiensten MOEITE moeten doen om je af te luisteren als je E2EE gebruikt (door bijvoorbeeld je toestel te hacken). En als ze heeeeel veeeeel mensen willen afluisteren is dat zoveel moeite dat het praktisch gezien niet te doen is. De consequentie is dat ze alleen genoeg middelen hebben om de personen die op andere wijze al in hun vizier komen als een echt risico voor de samenleving af te luisteren.

Er is momenteel dus genoeg capaciteit om de al verdachte KP makers/verspreiders, Terroristen, Drugscriminelen, Etc af te luisteren maar niet voldoende om ook bij "jan/jannie met de pet" te controleren of die misschien iets verkeerd zeggen. Exact in de juiste proporties dus als je het mij vraagt.
07-05-2024, 14:45 door Anoniem
Wapens verdwijnen ook niet door ze te verbieden, maar het maakt het veroordelen van criminelen een heel stuk makkelijker.
07-05-2024, 14:59 door Anoniem
Door Anoniem: Wapens verdwijnen ook niet door ze te verbieden, maar het maakt het veroordelen van criminelen een heel stuk makkelijker.
Gelukkig is E2EE geen wapen maar schilden, voor burgers.
De wapens zijn de aanval op privacy en het afnemen van die schilden maken ons juist kwetsbaar.
Het is niet andersom.
07-05-2024, 15:11 door _R0N_
Door Anoniem: Het end-to-end encryptie probleem wordt groter gemaakt dan het is. Maandelijk komen er berichten van de politie dat ze weer een of ander type encryptie telefoon chat gekraakt hebben. Alle grote merken zoals Encrochat, Sky ECC en PGP allemaal kapot. Whatsapp en Signal zullen ook wel kapot zijn..

Exact, alles wat mensenhanden maken zullen mensenhanden kraken.
07-05-2024, 15:36 door Anoniem
Uit het transcript van het The Register interview met Robin Wilton van d.d. 26 april 2024, op YouTube:

8m:14s

Robin Wilton: "It's weird. In the UK, for example, I have a growing list of national security and intelligence professionals, who have said: 'Don't mess with encryption. It does far more good than it does harm. And if you start messing with it, you're actually making things worse for us.' "

"Ik heb een groeiende lijst van nationale veiligheids- en inlichtingen professionals, die hebben gezegd: "Knoei niet met encryptie. Het doet veel meer goed dan kwaad. En als je ermee gaat knoeien, maak je het voor ons juist erger.' "

8m:32s

Robin Wilton: "And actually stepping, back from their position, if you think about it, you're making life worse for law enforcement [i.e., the police] too. If you weaken everyone's protection, you're basically creating a Petri dish [een voedingsbodem] in which more crime can happen."

"En als je er echt over nadenkt, maak je het leven van de wetshandhavers [d.w.z. de politie] ook erger. Als je de bescherming van iedereen verzwakt, creëer je in feite een voedingsbodem waarin meer criminaliteit kan plaatsvinden."

https://en.wikipedia.org/wiki/Petri_dish

Law enforcement and the tech industry spar over end-to-end encryption in messaging apps
https://www.youtube.com/watch?v=e9S5CpHOk6M
07-05-2024, 15:50 door Anoniem
Door _R0N_:
Door Anoniem: Het end-to-end encryptie probleem wordt groter gemaakt dan het is. Maandelijk komen er berichten van de politie dat ze weer een of ander type encryptie telefoon chat gekraakt hebben. Alle grote merken zoals Encrochat, Sky ECC en PGP allemaal kapot. Whatsapp en Signal zullen ook wel kapot zijn..

Exact, alles wat mensenhanden maken zullen mensenhanden kraken.

Politie noemt het kraken wat ze doen of gedaan hebben maar wat ze in werkelijkheid doen en hebben gedaan is invallen bij die makers van die crypto phones en daar alles in beslag nemen inclusief de private key van die telefoons.

Dat noem ik geen kraken.
Als iemand bewijs kan leveren dat PGP versleuteling gekraakt is wil ik dat graag vernemen.
07-05-2024, 16:23 door Anoniem
Door Anoniem: Alle grote merken zoals Encrochat, Sky ECC en PGP allemaal kapot. Whatsapp en Signal zullen ook wel kapot zijn..

PGP kapot? niet dat ik weet. Dat die PGP-telefoons "gekraakt" waren kwam doordat de aanbieders nou juist geen end-to-end encryptie gebruikten. Als je de server confisqueert waar alle keys op staan heb je de inhoud. Maar het protocol is niet gekraakt.

(Nog even los van dat PGP niet een "groot merk" is, maar een open source product)
07-05-2024, 16:53 door Anoniem
Er zijn zat mogelijkheden, waar een wil is, is een weg.
Als men het gehele internet afpakt hebben we ons eigen landelijke mesh, als men een achterdeurtje inbouwt in apps compileren we onze eigen apps.
Als men serverparken infiltreert zetten we onze eigen servers in, gedecentraliseert.
Als men versleuteling afpakt creëren we onze eigen algoritmes.
Als men onze telefoons compromiteert zetten we zelf een mobiele computer in elkaar.
Het is als een wapenwetrace die niet eindigt.
Wel is het belangrijk om te blijven verzetten tegen de aanvallers, onze vrijheid en privacy staan op het spel, het is alsof het de digitale n@zi's zijn die een oorlog tegen het digitale verzet zijn begonnen.
07-05-2024, 17:33 door Anoniem
Het valide punt van 't artikel is dat end-to-end encryptie (E2EE) een realiteit is waar autoriteiten niet meer omheen kunnen. Het gaat er niet meer om of het terecht of onterecht is of dat de veiligheid ermee gebaat is of niet.

Encryptie is in essentie wiskunde: dat kun je niet verbieden of uitbannen. In principe is dus 'iedereen' in staat om cryptografische software te ontwikkelen met E2EE. Als autoriteiten een achterdeurtje of client-side scanning verplichten in de populaire, commerciële chat apps, dan zullen misdadigers simpelweg overstappen naar andere chat-apps met E2EE. Dat is wat er bedoeld wordt met "de geest is uit de fles". En dan gebruiken onschuldige en gezagsgetrouwe burgers onveilige en afgeluisterde Messenger apps, terwijl de misdadigers en slimmeriken overstappen naar open source Messengers zonder gecentraliseerd beheer en met intacte E2EE. De vrij beschikbare theorie en open broncode stellen (criminele) organisaties zelfs in staat om onafhankelijke en maatwerk E2EE apps te laten ontwikkelen.

Er bestaan al vele open source Messengers met E2EE. Sommigen bevatten zelfs decentralisering met onion-routing (TOR), zodat 't vrijwel onmogelijk wordt om überhaupt de gebruiker nog te identificeren met hun metadata. Op dit moment kunnen inlichtingen- en opsporingsdiensten tenminste nog bij de metadata van de populaire, commerciële E2EE Messenger apps. Zo kunnen zij misdadigers nog traceren. Als zij overstappen naar bovengenoemde open source apps zonder gecentraliseerd beheer of winstoogmerk, met onion routing of andere methoden tot anonimiseren, dan hebben de politie of veiligheidsdiensten nog 'n veel ernstiger probleem. Kennelijk lijken veel politici en autoriteiten dit niet te beseffen.
07-05-2024, 21:18 door Anoniem
Door Anoniem: Het valide punt van 't artikel is dat end-to-end encryptie (E2EE) een realiteit is waar autoriteiten niet meer omheen kunnen. Het gaat er niet meer om of het terecht of onterecht is of dat de veiligheid ermee gebaat is of niet.

Encryptie is in essentie wiskunde: dat kun je niet verbieden of uitbannen. In principe is dus 'iedereen' in staat om cryptografische software te ontwikkelen met E2EE. Als autoriteiten een achterdeurtje of client-side scanning verplichten in de populaire, commerciële chat apps, dan zullen misdadigers simpelweg overstappen naar andere chat-apps met E2EE. Dat is wat er bedoeld wordt met "de geest is uit de fles". En dan gebruiken onschuldige en gezagsgetrouwe burgers onveilige en afgeluisterde Messenger apps, terwijl de misdadigers en slimmeriken overstappen naar open source Messengers zonder gecentraliseerd beheer en met intacte E2EE. De vrij beschikbare theorie en open broncode stellen (criminele) organisaties zelfs in staat om onafhankelijke en maatwerk E2EE apps te laten ontwikkelen.

Er bestaan al vele open source Messengers met E2EE. Sommigen bevatten zelfs decentralisering met onion-routing (TOR), zodat 't vrijwel onmogelijk wordt om überhaupt de gebruiker nog te identificeren met hun metadata. Op dit moment kunnen inlichtingen- en opsporingsdiensten tenminste nog bij de metadata van de populaire, commerciële E2EE Messenger apps. Zo kunnen zij misdadigers nog traceren. Als zij overstappen naar bovengenoemde open source apps zonder gecentraliseerd beheer of winstoogmerk, met onion routing of andere methoden tot anonimiseren, dan hebben de politie of veiligheidsdiensten nog 'n veel ernstiger probleem. Kennelijk lijken veel politici en autoriteiten dit niet te beseffen.

Nah, zo erg is het nou ook weer niet, als dat zo zou zijn dan zou het enige slachtoffer de onschuldige bevolking zijn en criminelen en overheden alles afpakken en iedereen uitschudden.
Lijkt wel een kruistocht waarin ze vroeger langs dorpen gingen om alles te plunderen in de naam van de "wet".

Mensen hebben recht op bescherming en privacy, en die mogen ze zelf aanmaken, en als dat wordt afgepakt, dan hebben de criminelen toch al gewonnen dankzij de overheid.
07-05-2024, 21:19 door Anoniem
Door Anoniem: Het valide punt van 't artikel is dat end-to-end encryptie (E2EE) een realiteit is waar autoriteiten niet meer omheen kunnen. Het gaat er niet meer om of het terecht of onterecht is of dat de veiligheid ermee gebaat is of niet.

Encryptie is in essentie wiskunde: dat kun je niet verbieden of uitbannen. In principe is dus 'iedereen' in staat om cryptografische software te ontwikkelen met E2EE. Als autoriteiten een achterdeurtje of client-side scanning verplichten in de populaire, commerciële chat apps, dan zullen misdadigers simpelweg overstappen naar andere chat-apps met E2EE. Dat is wat er bedoeld wordt met "de geest is uit de fles". En dan gebruiken onschuldige en gezagsgetrouwe burgers onveilige en afgeluisterde Messenger apps, terwijl de misdadigers en slimmeriken overstappen naar open source Messengers zonder gecentraliseerd beheer en met intacte E2EE. De vrij beschikbare theorie en open broncode stellen (criminele) organisaties zelfs in staat om onafhankelijke en maatwerk E2EE apps te laten ontwikkelen.

Er bestaan al vele open source Messengers met E2EE. Sommigen bevatten zelfs decentralisering met onion-routing (TOR), zodat 't vrijwel onmogelijk wordt om überhaupt de gebruiker nog te identificeren met hun metadata. Op dit moment kunnen inlichtingen- en opsporingsdiensten tenminste nog bij de metadata van de populaire, commerciële E2EE Messenger apps. Zo kunnen zij misdadigers nog traceren. Als zij overstappen naar bovengenoemde open source apps zonder gecentraliseerd beheer of winstoogmerk, met onion routing of andere methoden tot anonimiseren, dan hebben de politie of veiligheidsdiensten nog 'n veel ernstiger probleem. Kennelijk lijken veel politici en autoriteiten dit niet te beseffen.
Daar heeft u helemaal gelijk in.
07-05-2024, 21:32 door Anoniem
Door Anoniem: Het end-to-end encryptie probleem wordt groter gemaakt dan het is. Maandelijk komen er berichten van de politie dat ze weer een of ander type encryptie telefoon chat gekraakt hebben. Alle grote merken zoals Encrochat, Sky ECC en PGP allemaal kapot. Whatsapp en Signal zullen ook wel kapot zijn..
Whats app zal kapot zijn want closed source...
Signal is minder waarschijnlijk.

De andere, dan signal, genoemde diensten houden best veel profieldata bij of zelfs message logs op servers.
08-05-2024, 11:12 door Anoniem
Robin Wilton
The Internet Society’s Director for Internet Trust

https://www.internetsociety.org/author/wilton/


Fact Sheet: Client-Side Scanning (CSS) [en|fr|es]
What It Is and Why It Threatens Trustworthy, Private E2EE Communication
13 December 2023 | including the EU Case & UK Case [PDF]

https://www.internetsociety.org/resources/doc/2023/client-side-scanning/
08-05-2024, 11:51 door Anoniem
Internet is als het bekende "vergiet" er lekt en trackt dus nogal wat doorheen,
en laat dat nou net de bedoeling zijn van die krachten, die ons Internet brachten.

Zij werken hand in voet met Big Commerce om al uw data binnen te slepen.
Ze zijn oh zo bezorgd en vertellen u voortdurend het tegendeel,
maar zeg eens eerlijk, gelooft u hen?

Dus deel nooit met Internet, dat wat u niet met de hele wereld en de gootsteen wenst te delen,
dan leeft u rustiger en kan het later zich niet tegen u keren, als uw vrijheden een voor een verdwijnen.
Doe dus aan zelf-restrictie (en TikTok bijvoorbeeld niet de g*dsganse dag).

luntrus
08-05-2024, 13:30 door Anoniem
Door Anoniem: Er bestaan al vele open source Messengers met E2EE. Sommigen bevatten zelfs decentralisering met onion-routing (TOR), zodat 't vrijwel onmogelijk wordt om überhaupt de gebruiker nog te identificeren

Wanneer de 'deeloptie' vanuit de Briar-app wordt geselecteerd, dan maakt die een Bluetooth of lokale WiFi-hotspot aan en biedt een website waar anderen de Briar-app zonder internetverbinding kunnen downloaden. Dit is volgens de ontwikkelaars handig in het geval van overheidscensuur waar het internet wordt uitgeschakeld of natuurrampen.

https://www.security.nl/posting/730139/Chatapp+Briar+nu+offline+te+delen+en+ondersteunt+berichten+via+usb-sticks

Op dit forum is reeds gespeculeerd over hoe E2EE door dissidenten is te gebruiken over een draadloos mesh netwerk.
08-05-2024, 18:50 door Anoniem
Packet radio een optie?
10-05-2024, 09:56 door Anoniem
Door Anoniem: Packet radio een optie?

Het gebruik van versleuteling door radiozendamateurs is aan internationale wet- en regelgeving gebonden. Enkele uitzonderingen daargelaten mogen zendamateurs geen encryptie toepassen, ook niet in het geval van packet radio.

https://www.rdi.nl/onderwerpen/radiozendamateurs
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.