image

Google ontkent niet encryptie-eis van Britse overheid te hebben ontvangen

zaterdag 15 maart 2025, 09:00 door Redactie, 10 reacties

Google ontkent niet een encryptie-gerelateerde eis van de Britse overheid te hebben ontvangen. Apple ontving eerder een dergelijke eis, en wordt verplicht een backdoor in te bouwen in de versleuteling van iCloud-backups. De uitspraak van Google kan erop duiden dat het techbedrijf eveneens een dergelijke eis heeft ontvangen.

Dit blijkt uit een brief van Amerikaanse Congresleden, die is ondertekend door zowel Democraten als Republikeinen. Een Technical Capability Notice (TCN) is een bevel vanuit de overheid om een bepaalde technische functionaliteit in te bouwen. Apple kreeg onlangs een dergelijk bevel opgelegd voor het inbouwen van een backdoor in de versleuteling van iCloud-backups. In reactie hierop staakte Apple het aanbieden van Advanced Data Protection in het Verenigd Koninkrijk (VK).

Bedrijven mogen bestaan van TCN niet bevestigen

Bedrijven die een TCN opgelegd krijgen, mogen dit volgens de Britse wet niet openbaar maken. De Congresleden melden in de brief onder meer dat Apple hen heeft geïnformeerd dat indien het een dergelijke bevel zou hebben ontvangen, de Britse wet verbiedt het Congres te vertellen of het een dergelijk bevel heeft ontvangen. De Congresleden schrijven ook dat techgigant Google een vergelijkbare uitspraak heeft gedaan.

"Apple heeft het Congres geïnformeerd dat het, als het een technische capaciteitsmelding zou hebben ontvangen, volgens de Britse wetgeving niet zou mogen vertellen of het - zoals de pers heeft gemeld - een dergelijke melding van het VK heeft ontvangen", schrijven de Congresleden. "Google heeft onlangs ook aan het kantoor van Senator Wyden meegedeeld dat het, indien het een technische capaciteitsmelding zou hebben ontvangen, verboden zou zijn om dat feit te onthullen."

De Congresleden hekelen de geheimzinnigheid rond de Britse bevelen. Zij stellen dat door de 'significante technische complexiteit' van het onderwerp en de schade die de eis kan toebrengen aan de digitale veiligheid het noodzakelijk is de eisen nauwkeurig te laten analyseren en bespreken door securityexperts. "Geheime rechtszaken met inlichtingendiensten en een handjevol door hen goedgekeurde personen bieden geen ruimte voor een krachtdadige uitdaging op zeer technische kwesties", aldus de Congresleden.

Reacties (10)
Vandaag, 10:46 door Anoniem
Eigenlijk is elk bedrijf in de UK als gecompromitteerd moet beschouwen.

De voorwaarden van het adequaatheidsbesluit dat op 28 juni 2021is uitgegeven door Europese Commissie, is geschonden.
Dit moet direct worden gepubliceerd.
Vandaag, 10:46 door Anoniem
Wat een ontransparante schijndemocratie wanneer overheden heimelijk gagorders/knevelbevelen uitgeven.
Nederland doet dit overigens ook.
Vandaag, 11:08 door Anoniem
Gelukkig is google gebruiken al 20 jaar geen optie meer. Apple is dat nooit geweest. Dus in dat opzicht: een storm in een glas water.

Lekker alles lokaal houden. En zo min mogelijk aan internet hangen. Het is en blijft toch de minst beroerde beveiliging.
Vandaag, 11:15 door Anoniem
Door Anoniem: Wat een ontransparante schijndemocratie wanneer overheden heimelijk gagorders/knevelbevelen uitgeven.
Nederland doet dit overigens ook.
Natuurlijk doet Nederland dat. Volgzaam volk. Daarom alleen nog maar open source software eisen, zodat specialisten deze kunnen bestuderen.
Vandaag, 11:16 door Anoniem
Tja de Britten kunnen eigen regels doen en hoeven niet meer naar Brussel te luisteren.
Vandaag, 12:12 door Anoniem
Aldus het land van de 'FISA court'.
Vandaag, 12:17 door e.r.
"De Congresleden hekelen de geheimzinnigheid rond de Britse bevelen."

Pot verwijt te ketel.

Alleen Amerikanen mogen dit soort verplichtingen opleggen, maar de rest van de wereld niet?

Koekje van eigen deeg.
Vandaag, 12:31 door [Account Verwijderd]
Zoals ik al eerder heb gezegd heeft men een Cloud omgeving niet echt nodig.

Je kunt het ook lokaal (versleuteld) op een harde schijf opslaan. Dat geldt voor welk besturingssysteem dan ook.
Vandaag, 12:52 door Anoniem
The fourteen eyes see it all.

Straks komt er nog een AI-oog boven te hangen ook.

Wie het internet op gaat, is feitelijk al de sjaak tegenwoordig.
Vandaag, 14:44 door Anoniem
Door Anoniem: Eigenlijk is elk bedrijf in de UK als gecompromitteerd moet beschouwen.

De voorwaarden van het adequaatheidsbesluit dat op 28 juni 2021is uitgegeven door Europese Commissie, is geschonden.
Dit moet direct worden gepubliceerd.

Mee eens, maar eigenlijk zou alles dat niet transparant is als gecompromiteerd moeten worden beschouwd.
Alleen transparatie kan enige vorm van zekerheid leveren, geen propretaire zwarte dozen, het maakt niet uit wie er misbruik van kan maken, het moet zichtbaar kunnen zijn in de code, vandaar dat ik altijd FLOSS (vrije/libre en open source software) adviseer.
Dit kan eveneens gecompromiteerd worden, maar daar zijn mensen dan tenminste bewust van als ze dat willen. (Al worden niet alle code geaudit in de werkelijkheid, maar gebruikers kunnen het zelf wel als ze de code belangrijk genoeg vinden voor zichzelf)
Ook zijn centrale servers erg slecht zijn waarbij een enkele entiteit gemakkelijk miljarden mensen kan compromiteren. (Signal, WhatsApp, Apple, Google, Microsoft, etc)
Bij federated servers, (Matrix, SimpleX) of beter nog; selfhosted servers (Mateix, SimpleX) is die kans veel kleiner.
Als er helemaal geen server is, is het nog beter, zoals P2P (Briar Messenger) en offline software met firewall.
Zorg wel dat alles versleuteld is aangezien een MitM-aanval nog steeds mogelijk is.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.