Joop

Overheden die encryptie willen verzwakken zijn de echte oliebollen

  •  
08-10-2019
  •  
leestijd 3 minuten
  •  
50 keer bekeken
  •  
13334048894_db638d5080_k

© cc-foto: Yuri Samoilov

Een achterdeur in de versleuteling van communicatie van miljarden gebruikers zal de publieke veiligheid niet ten goede komen
Een eenzijdig perspectief op veiligheid leidt tot een hernieuwde aanval op encryptie. Hoge ambtenaren van Justitie in de Verenigde Staten, het Verenigd Koninkrijk en Australië schreven een open brief naar aanleiding van de aankondiging van Mark Zuckerberg de communicatie op de chatdiensten van Facebook te willen versleutelen. Zij riepen Facebook op in het ontwerp van de versleuteling prioriteit te geven aan publieke veiligheid door opsporingsdiensten toegang tot de communicatie te garanderen. Minister Grapperhaus deelt de zorgen van de Amerikaanse minister van Justitie en zegt met hem in gesprek te gaan.
Dat het creëren van een achterdeur in versleuteling de publieke veiligheid ten goede komt is simpelweg niet waar. Het is net zoals met een fysieke achterdeur: als die open staat heb je geen controle over wie er wel of niet binnen kan komen. Ook kwaadwillenden kunnen zo inbreken in systemen en ervoor zorgen dat gevoelige informatie op straat komt te liggen. Het is van groot belang dat bedrijven, overheden en burgers kunnen vertrouwen op de veiligheid van een digitale infrastructuur. Een achterdeur in de versleuteling van communicatie van miljarden gebruikers zal de publieke veiligheid dan ook niet ten goede komen, maar deze juist ondermijnen.
Wanneer mensen denken dat hun communicatie door de versleuteling veilig is, zullen zij deze eerder gebruiken om informatie te delen die gevoelig is, of hen in een kwetsbare positie kan brengen. Denk bijvoorbeeld aan slachtoffers van huiselijk geweld, activisten, het beroepsgeheim van journalisten en advocaten, of collega’s die onderling klagen over hun baas. De belofte die uitgaat van versleuteling moet meer dan schijnveiligheid zijn, maar een waarborg voor de vertrouwelijkheid van communicatie. De chatdiensten van Facebook worden door miljarden mensen gebruikt. De communicatievrijheid van al deze mensen staat op het spel.
In 2016 kwam de regering met een kabinetsstandpunt over encryptie waarin zij een afweging maakte tussen enerzijds het opsporingsbelang en anderzijds het belang van versleuteling voor de beveiliging van systemen en informatie en de bescherming van de persoonlijke levenssfeer en communicatievrijheid. Destijds was de conclusie dat het niet wenselijk is om beperkende wettelijke maatregelen te nemen ten aanzien van de ontwikkeling, de beschikbaarheid en het gebruik van versleuteling binnen Nederland. Ook stelde het kabinet zichzelf de taak om deze conclusie, en de afwegingen die daaraan ten grondslag liggen, uit te dragen in de internationale context.
Minister Grapperhaus gaf aan dat het onderwerp cybersecurity , en de gevolgen van een gebrek hieraan, zoals digitale ontwrichting, worden onderschat. Bedrijven die het installeren van updates uitstellen omdat anders de productie stil komt te liggen noemde hij “ongelooflijke oliebollen”.
Het is fijn om te zien dat cybersecurity de minister aan het hart gaat. Het gesprek met de Amerikaanse justitie is de uitgelezen kans om te laten zien dat hij de taakopvatting uit het kabinetsstandpunt serieus neemt en dit standpunt en de daaraan ten grondslag liggende afwegingen internationaal uit te dragen. Want overheden die encryptie willen verzwakken door achterdeurtjes in te bouwen, dat zijn de echte oliebollen.
Delen:

Praat mee

Heb je een vraag, suggestie of wil je gewoon iets kwijt? Dat kan hier. Lees onze spelregels.

avatar

Reacties (23)

Woeki Hypo
Woeki Hypo9 okt. 2019 - 22:38

Overheden die encryptie willen verzwakken zijn de echte oliebollen Geheimhouding en openbaarheid. Mensen, individuen, groepen, organisaties en overheden hebben dubbele ambivalente belangen (binnen een eenheid): Extreem bipolair gezegd: 1 Niets over jezelf vertellen (geslotenheid, geheimhouding); 2 Alles over een ander willen weten (openheid, openbaarheid). Dit principe geldt in het bijzonder in een extreem (economisch) sociaal darwinistische maatschappij, zoals de tegenwoordig dominante neoliberale maatschappij en wereld. Als neoliberalen over openheid spreken (een open maatschappij), dan wordt de burger opgelicht, waar hij bij staat (geen Verlichting, maar oplichting). 2 Die openheid is dan altijd voor de ander. 1 En de eigen “transparantie” moet wettelijk afgedwongen en gecontroleerd worden met voldoende sancties, anders komt er weinig of niets van terecht en is geslotenheid (geheimhouding), bij voorkeur, het uitgangspunt. Misschien geeft het volgende interview 2) een voorbeeld van bovenstaande hypothese: Cafe Weltschmerz, Yasmijn Fataie en Roger Vleugels, De ongekende obstructie van de overheid bij WOB verzoeken, 1). https://www.youtube.com/watch?v=r8CvYmRG5_c&t=2073s Woeki Hypo is gematigd liberaal. P.S.: 1) WOB = Wet Openbaarheid van Bestuur. 2) Dit interview lijkt mij van een breder belang, m.b.t. verschillende misstanden bij de overheid.

Paul Scheurkens
Paul Scheurkens9 okt. 2019 - 14:17

Zodra de kwamtumcomputer werkt hebben ze geen achterdeurtjes meer nodig. Niks op internet zal dan meer veilig zijn. Einde internet tijdperk.

1 Reactie
adriek
adriek10 okt. 2019 - 18:26

Kletspraat. Er zijn al versleutelingsalgoritmes waar quantumcomputers ook geen raad mee weten. En er wordt druk gesleuteld aan meer/beter versleuteling. https://en.wikipedia.org/wiki/Post-quantum_cryptography

Frits Jansen
Frits Jansen9 okt. 2019 - 12:57

Een leuke anekdote is dat de Amerikaanse overheid ooit de export van cryptografische producten verbood, omdat die wel eens in handen zouden kunnen vallen van schurkenstaten - die dan niet meer af te luisteren zouden zijn. Maar wat is een "cryptografisch product"? De essentie van cryptografische algoritmen is in een paar regels samen te vatten, en de boeken waar die in staan kunnen vrijelijk worden verhandeld en ge-exporteerd. Freedom of speech!, een recht dat in de VS nog veel verder gaat dan onze "vrijheid van meningsuiting", en er te pas en te onpas bij wordt gesleept, zoals ook in dit geval. Maar had het dan nog zin om de export van producten (software, chips) aan banden te leggen? De Amerikaanse overheid vond van wel, wat critici tot de constatering bracht dat de overheid kennelijk dacht: only Americans can type. Aan dit misverstand, bekend geworden als "OACT" kwam pas een eind toen president Clinton de wet veranderde. De moraal is dat illegale cryptografie moeilijk te bestrijden is, temeer omdat er ook technieken zijn om stiekem cryptografie toe te passen. Waar een vercijferd bericht normaal gesproken opvalt door een onbegrijpelijke brei van letters en cijfers, zorgt die "steganografie" er voor dat aan het bericht niets te zien is. In een foto van een mooie vrouw wordt de geheime tekst dan verstopt in een moedervlek. Ook kwantumcomputers kunnen niet alle cryptografie kraken, maar er zijn wel vercijferingsalgoritmen die verouderd zijn. Ach, we weten van "9/11" dat allerlei geavanceerde technieken geen hout snijden als verschillende diensten niet met elkaar communiceren. Als ze dat wel hadden gedaan dan was ook zonder geavanceerde techniek duidelijk geweest wat die terroristen van plan waren. Dat ze vlieglessen namen en niet geïnteresseerd waren in landingstechnieken was al een veeg teken. Al moet je als vlieginstructeur wel een rijke fantasie hebben om te bedenken dat sommige piloten willen landen in een gebouw in plaats van op een vliegveld.

Frits Jansen
Frits Jansen9 okt. 2019 - 12:16

Moet deze discussie almaar worden herhaald? De politie verlangt toch ook geen sleutel van mijn huis?

1 Reactie
adriek
adriek10 okt. 2019 - 18:29

Er is een verschil: als er een reden toe is, is je huis met makkelijk genoeg open te breken. Bij goede versleuteling is er geen praktische bruikbare mogelijkheid om die te kraken.

Jabuka
Jabuka9 okt. 2019 - 11:24

Ik kan het niet eens zijn met de schrijfster van dit artikel, Lotte Houwing. Volstrekte anonimiteit bestaat er in de eerste plaats in heel de wereld niet. Natuurlijk moet niet iedereen van iedereen van alles weten.Privacy is een goed recht. Maar dat recht wordt ook gebruikt door criminelen, witwassers, drugshandelaren, mensensmokkelaars. Encryptie wordt door hen helemaal misbruikt, want zelf willen ze iedere wet overtreden. De achterdeur hoef je niet open te laten staan, maar als ik een goede bekende een sleutel geef waardoor hij mijn woning via de achterdeur kan betreden is er niets aan de hand. Geef de politieautoriteiten een sleutel al gaat alles misschien via één specifiek bureau, dat maakt niet uit. Maar encryptie berichten moeten ontsleuteld kunnen worden. In de bestrijding van de misdadigers heeft het al haar diensten bewezen.

1 Reactie
adriek
adriek10 okt. 2019 - 18:31

En je verwacht dat criminelen netjes de encryptiesystemen-met-achterdeur zullen gebruiken? Nu al mijden serieuze criminelen (en niet alleen zij) Whatsapp als een gevaarlijke ziekte maar gebruiken veiligere(?) alternatieven.

Oranje2
Oranje28 okt. 2019 - 21:16

Versleuteling waarbij de sleutel beschikbaar gesteld wordt aan overheden heeft geen enkele zin. Kijk naar de manier waarop overheden met kwetsbare personen als klokkenluiders omgaan. Die worden door de Rijksrecherche getapt in een poging vast te stellen wie de misstanden naar de pers heeft gelekt. Facebook en al die andere sociale media zijn een onbeheersbaar kwaad in de samenleving. Blijf er van weg.

1 Reactie
Woeki Hypo
Woeki Hypo9 okt. 2019 - 23:32

@Oranje, 8 oktober 2019 at 23:16, “Kijk naar de manier waarop overheden met kwetsbare personen als klokkenluiders omgaan. Die worden door de Rijksrecherche getapt in een poging vast te stellen wie de misstanden naar de pers heeft gelekt.” Ja, zie: https://www.nrc.nl/nieuws/2019/10/08/klokkenluider-ik-werd-afgeluisterd-toen-de-minister-mij-rehabiliteerde-a3975994 Zie ook mijn bijdrage in deze draad, 10 oktober 2019 at 00:38. Woeki Hypo is gematigd liberaal.

MG1968
MG19688 okt. 2019 - 19:39

Encryptie verzwakken lijkt inderdaad niet de oplossing. Behandel data als hetzelfde als gedachte: you have the right to remain silent. Maar als de algoritmen jou kant op wijzen en je wilt de data niet ontsluiten, wees dan ook niet verbaasd als je hetzelfde behandeld wordt als die zwijgende verdachte. Voor verdenking is de inhoud van de data niet van belang, daarvoor zijn de datastromen veel meer te zien als indicator. Voor de verdere vervolging en het benodigde bewijs voor veroordeling: niemand zou echt willen dat dit geen handwerk is, of geautomatiseerd verzameld moet worden: behandel niet ontsloten data daar waar een verdenking bestaat hetzelfde als een zwijgende verdachte. En heb niet de illusie dat het werk van het OM ooit eens geen handwerk is. Het automatiseren van dat werk wil namelijk niemand. Hoef je ook niet daar wel wel de encryptie rechtmatig en met reden gebruikt is niet af te zwakken.

4 Reacties
MG1968
MG19688 okt. 2019 - 19:42

(zie eigen data als verlengstuk van de geest, verstand en geheugen: niet als publiek bezit. Ga er mee om als een verlengstuk van geest, verstand en geheugen, dat is wat ik probeer aan te geven)

Karingin
Karingin8 okt. 2019 - 21:28

Vanuit de burger gedacht ben ik 't daar mee eens. Maar encryptie is voor een overheid zelf natuurlijk ook heel belangrijk. Jouw achterdeurtje wordt ook snel genoeg ontdekt door zowel criminelen als vijandige regimes.

MG1968
MG19688 okt. 2019 - 22:50

@Karingen Ik wil ook geen achterdeurtjes, dat is de consequentie van data zien als verlengstuk van. En natuurlijk heb je gelijk als je zegt dat achterdeurtjes door iedereen gebruikt en misbruikt kunnen worden. Wat alleen maar meer reden is om volledige versleuteling van data mogelijk te maken, toe te staan ja zelfs als recht te zien. Hoe lastig dat soms ook is. Net zoals het lastig is als iemand zich op een andere manier op zijn zwijgrecht beroept.

adriek
adriek10 okt. 2019 - 18:34

gedachten zijn van jezelf Elon Musk denkt dat dat ook niet lang meer zal duren... https://www.volkskrant.nl/wetenschap/elon-musk-wil-gaten-boren-in-de-mensenschedel-om-brein-met-computer-te-verbinden~bbd8401c/

Griezel in post-gezellig Nederland
Griezel in post-gezellig Nederland8 okt. 2019 - 19:35

[. Denk bijvoorbeeld ... activisten, het beroepsgeheim van journalisten en advocaten... ] Ik denk dat dat ook precies is waar zíj aan denken

Audio
Audio8 okt. 2019 - 18:45

Het is een publiek geheim dat (Amerikaanse) geheime diensten altijd achterdeurtjes hebben in besturingssystemen en sociale media.

2 Reacties
MG1968
MG19688 okt. 2019 - 21:16

Als die achterdeurtjes bestaan kun jij er ook na op zoek, als je ze naar boven haalt kun je door ze te melden bij de betreffende firma's goed geld verdienen. De achterdeurtjes waar je op doelt zijn beveiligingslekken die niet gemeld zijn aan het publiek maar aan de diensten (die daar ook voor betalen) of ontdekt door de diensten zelf (die ze niet publiek maken maar gebruiken). En dat (eigenaren van) besturingssystemen en sociale media in voorkomende gevallen samenwerken met autoriteiten, ook dat wil ik wel geloven. Maar niet dat ze (bewust) achterdeurtjes open zetten waar ze daarna zelf geen controle meer over hebben, nee dat geloof ik niet: ieder misbruik van dit achterdeurtje blijven ze dan immers zelf medeverantwoordelijk voor. Deze verantwoordelijkheid zullen ze niet willen dragen. Maar misschien ben ik naïef.

Karingin
Karingin8 okt. 2019 - 21:25

Niet helemaal waar. Ze houden lekken wel bewust een tijdje achter als dat zo uitkomt. Maar ze kunnen zelf natuurlijk ook de dupe worden van zo'n achterdeur, dus uiteindelijk wordt er wel gepatcht.

Freek3
Freek38 okt. 2019 - 18:41

[Overheden die encryptie willen verzwakken zijn de echte oliebollen] Tja. En overheden die encryptie ongemoeid laten faciliteren de Taghi's van deze wereld. En bieden de burgers uitsluitend door geluk niet op straat slachtoffer van een vergismoord te worden.

3 Reacties
Griezel in post-gezellig Nederland
Griezel in post-gezellig Nederland8 okt. 2019 - 20:27

ja en daarom moeten we in ieders huiskamer camera's en microfoons gaan planten want daar kunnen de tagies (ofzoiets) van deze wereld ook snode plannen smeden, of op de wc, in de slaapkamer, onder de douche weet je veel waar ze toe in staat zijn. wat nog beter is is dat we een inplant in ieders hersens doen zodat overheden direkt weten of iemand al dan niet snode plannen smeed. je kunt niet voorzichtig genoeg zijn.

Oranje2
Oranje28 okt. 2019 - 21:22

De Taghi's van deze wereld zijn ongrijpbaar. Die hebben private encryptie gekocht die niet te kraken is. Die strijd is hopeloos verloren. Wees realist en accepteer dat.

Karingin
Karingin8 okt. 2019 - 21:24

Freek weet niet waar hij over praat, én hij interesseert zich niet voor burgerrechten. Als de techs achterdeurtjes inbouwen, denk dan maar niet dat het alleen de eigen overheid is die er gebruik van maakt.