Hoofdcategorieën
Device Settings

Congres VS: verplicht 'backdoors' in encryptie-software

Door Frans Bouma, vrijdag 14 september 2001 11:26
Bron: Wired, views: 826

Cryptografie artikel - aankondigingWired meldt dat in het Amerikaanse Congres de discussie weer is opgelaaid omtrent encryptie-software. In het licht van de tragische gebeurtenissen afgelopen dinsdag, wordt de roep om sterke, slagkrachtige inlichtingendiensten steeds luider. Mede gezien het feit dat de VS de vermeende terrorist Osama bin Laden als belangrijke verdachte beschouwen en met in het achterhoofd dat bin Laden's organisaties veelvuldig van (sterke) encryptie gebruik maken, is het volgens verschillende Congresleden noodzakelijk dat inlichtingendiensten te allen tijde de mogelijkheid moeten hebben om geëncrypte data te kunnen decrypten.

Voor lange tijd, vooral tijdens de Koude Oorlog, hebben de VS vastgehouden aan de regel dat sterke encryptie (met sleutels langer dan 32- en later 48 bits) onder de wapenwet viel als zijnde 'munitie', die slechts onder stricte voorwaarden mocht worden geëxporteerd. Onder president Clinton is deze regel in 2000 versoepeld, waardoor ook voor andere (westerse) landen het gebruik van sterke encryptie binnen handbereik kwam.

De nu opgelaaide discussie in het Congres zou de in 2000 aangenomen wet kunnen terugdraaien tot een situatie waarbij (vooral Amerikaanse) inlichtingendiensten te allen tijde geëncrypte data kunnen ontcijferen:

In a floor speech on Thursday, Sen. Judd Gregg (R-New Hampshire) called for a global prohibition on encryption products without backdoors for government surveillance.

"This is something that we need international cooperation on and we need to have movement on in order to get the information that allows us to anticipate and prevent what occurred in New York and in Washington," Gregg said, according to a copy of his remarks that an aide provided.

Werd het besluit in 2000 nog genomen met privacy als motto, op dit moment lijkt dat credo ondergeschikt aan de nu veel belangrijker geachtte binnenlandse veiligheid.

Volgende 11:39 Intel neemt deel serverchip afdeling van HP over
Vorige 11:01 Moederbord fabrikanten over VIA/Intel rechtszaak
Advertentie

Reacties

«  1  2  3  4  »

Beetje misleidende titel, ik dacht dat ze eindelijk een halt wilden toeroepen aan backdoors..

[edit] en als de titel gewijzigd wordt, van
[quote]
Congres VS: stop 'backdoors' in encryptie-software
[/quote] naar iets minder ambigues, krijg ik hier natuurlijk een 'first post' waardering.. ;)

hmmm zit wat in. :) ff wijzigen

Inderdaad, ik wist niet wat ik las. Backdoors in encryptiesoftware? Is toch te gek voor woorden...

Maar an het artikel gelezen te hebben heb ik nog dezelfde mening. Alsof je je huis volledig beveiligt met allerlei sloten en dan één achterdeurtje half open laat voor de politie "voor noodgevallen". Waar gaat een inbreker als eerste naar toe? Juist: die aantrekkelijke backdoor.

Inderdaad, ik wist niet wat ik las. Backdoors in encryptiesoftware? Is toch te gek voor woorden...


dit bestond al heel lang hoor..denk bijna vanaf het begin van dit soort software....
neem bvb win nt....server os, dat toch goed beveiligd kon worden...daar is vorig jaar het bestandje nsakey in gevonden...(nsa=inlichtingen dienst-key=sleutel)
om maar ff een dwarsstraat te noemen...

elke encrypty software was verplicht om dit te doen...(alleen pgp deed dit niet(vooor zover ik weet)
edit:
pga verandert in pgp

Moet je eens op sex zoeken op je hd, hoeveel dll's je dan tegen komt...

Er is al gezegt dat dat toeval was van die nsa key.

Kunnen de hackers weer makkelijker mijn systeem inkomen.

ook al waren er backdoors in encryptiesoftware, hoe zou iemand dan makkelijker jouw systeem kunnen binnendringen?

Kunnen de hackers weer makkelijker mijn systeem inkomen.
Ik denk dat je het verkeerd ziet. Hackers zouden dan niet makkelijker jou systeem binnen kunnen komen, maar wellicht makkelijker jou geëncrypte emails kunnen lezen.

Vraag ik me trouwens af, hoe zit het met SSL? 128 bits SSL encryptie was toch al verboden in de VS?
edit:
typo

[content verwijderd omdat deze in een boze bui gemaakt is]maar ik kan de reacties verwachten. En daar is dit niet de plek voor.

Maarja, we weten allemaal wat er met die backdoors zou gebeuren... dus dat is op geen oplossing...

ze zeggen het zelf als die organisaties HEBBEN al
sterke encryptie software ....
Dit gaat het dus niet oplossen.
achterdeurtjes in software.
Dat soort onrganisaties vertrouwens niks van amerika dus ook geen microsoft spullen.

Pcies. En ik kan me niet voorstellen dat dat soort organisaties gebruik maakt van standaart encryptie paketjes. Dus zijn de enigsten die ze hiermee kunnen pakken de gewone burger die juist encryptie gebruikt zodat hun belangrijke gegevens niet zomaar door iedere halve zool gelezen kan worden. Naja als het congres hun zin krijgt dus wel, die backdoor zal snel bekend zijn over de hele wereld en kun je net zo goed de moeite van encryptie gebruiken besparen...

Om te voorkomen dat er onbekende crypties gebruikt worden zou dan alle mail gemonitord en tegen worden gehouden als het hier om gaat. Dit is echter ook niet voldoende omdat ik dan nog steeds een MP3 attachement o.i.d. zou kunnen maken met daarin een niet hoorbare maar wel decodeerbare boodschap. Hetzelfde geld voor wav midi exe jpg gif etc. deze bieden genoeg overhead om een bericht in te verstoppen.

Backdoors bouwen in bestaande encrypties is gewoon zinloos, zodra dit bekend is worden deze toch nooit gebruikt door terroristische organisaties. Het enige wat die nodig hebben is een programmeur (en deze hoeft niet eens over de modernste middelen te beschikken, 10 jaar geleden waren er ook al niet kraakbare crypties, zolang je het wachtwoord/key maar niet meestuurd in het bericht).

Het enige wat je hier mee bereikt is dat de terroristen nog zwaardere en niet volgbare berichten gaan maken. Nu weten ze nog dat er gecodeerd vekeer heeft plaats gevonden, deze informatie zou je dan ook niet meer hebben.
edit:
Iets duidelijker gemaakt :)

Voordat Clinton die regel in 2000 versoepelde, was het ook al mogelijk om 128-bits versleuteling of groter te gebruiken. Kijk maar naar PgPi. Ook was er een patch voor bijv. Netscape om 128-bits SSL te gebruiken. Deze moest je wel later zelf installeren, vanaf een server buiten de US.

Maar je mocht geen geencrypte berichten en encryptionsoftware het land in en uit exporteren.
En volgens mij mag je in bepaalde landen zoals Frankrijk okk geen grotere encry[tie dan 32bits gebruiken tenzij je het wachtwoord doorgeeft aan de inlichtingendienst. Ook in Nederland was volgens mij 32bits max. (vanwege BVD, maar dat is prob vrijgegeven)

Nee je mog het inderdaat niet exporteren in digitale vorm daarom hebben ze de source code van PGP uitgeprint en in duitseland weer in gescanned!!! en vervolgens in duitseland gecompiled!!!

dat ze het uitgeprint hebben geloof ik wel, maar volgens mij hebben ze tegelijk ook even een cdrom/laptop/diskette meegenomen valt toch haast niet te controleren.

Een backdoor, dat is toch een bug? Als dat er komt zal het wel beperkt blijven tot commerciele software, want met de source erbij heb je dat gat er zo uit ;-)

Een backdoor, dat is toch een bug?
Mmm, geen smiley dus ik reageer maar even. Een backdoor is een 'ingang' die je opzettelijk in het systeem zet. Daarmee heb je de mogelijkheid om in bepaalde (welke ?) gevallen naar binnen te kunnen.

Stel, je zet bij een klant een IT-omgeving neer die de klant zelf gaat beheren. Je zou een extra admin-account aan kunnen brengen zodat je te hulp kunt schieten als klant het administrator wachtwoord heeft gewijzigd en het nu niet meer weet. (komt echt voor)

Het is geen bug, maar een verplichte 'achterdeur' in je software die de FBI of CIA toegang moeten geven tot je gegevens indien zij dat nodig achten

gewoon encryptie technieken buiten de US maken.

op dit moment maken ze in zuiid afrika zonder zulke vage regels ook encryptie software

Het heeft natuurlijk twee kanten... is zeker makkelijk voor dit soort zaken, maar ook voor hackers.

Wat heb je aan encryptie, als anderen, buiten de ontvanger, de informatie kunnen decrypten?
Niets.
Die Amerikanen zijn trouwens hypocriet als de pest. Eerst heel lovend lullen over de mogelijkheden van privacy, en vervolgens alles omver schoppen voor de binnenlandse veiligheid.
Ook hier wordt de ramp weer als excuus gebruikt voor iets wat niet moet kunnen.

[update]
Overigens, ze kunnen verplichten wat ze willen, echte terroristen ontwikkelen dan wel hun eigen encryptie software zonder backdoor. Weer een lekker loos plan door leeghoofden die niet weten waar ze over lullen.
* 786562 Rene59

Dat zou echt belachelijk zijn. Encryptie is er nu juist om privacy te garanderen (voor zover mogelijk) Ik snap best dat de Amerikanen zich nu op alle mogelijke wijzen het idee van veiligheid weer willen vergroten maar dit is niet de juiste weg. Het enige waar dit toe lijdt is het Big Brother is watching.
Volgens mij mag zoiets niet eens omdat het inbreuk is op de wet van privacy. Ik bedoel je mag ook niet zomaar in iemands kamer een camera ophangen.

Tja, er zijn gevallen, waar je beter wat lak aan privacy kunt hebben.

Natuurlijk is het geen inbreuk op een bepaalde wet. Tenminste, dat hoeft het niet te zijn. Normaliter is telefoongesprekken afluisteren ook niet legaal, maar de politie mag het onder bepaalde voorwaarden doen.

Wat mij betreft mag dit ook voor allerlei digitale systemen gelden.


Verder zie ik het nut van deze congres maatregel ook niet in.
«  1  2  3  4  »

Op dit item kan niet meer gereageerd worden.

Volgende 11:39 Intel neemt deel serverchip afdeling van HP over
Vorige 11:01 Moederbord fabrikanten over VIA/Intel rechtszaak
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011