Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Je kunt ook een cookievrije versie van de website bezoeken met minder functionaliteit. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 121 reacties, 15.820 views •

RIM gaat de inlogcodes en de wachtwoorden van alle BlackBerry-gebruikers in Saudi-ArabiŽ overhandigen aan de regering van dat land. Dat meldt persbureau Reuters op basis van een bron die zich 'dicht bij de onderhandelingen' bevindt.

Met de inlogcodes en de wachtwoorden kan de Saudische overheid het gebruik van BlackBerry Messenger monitoren, meldt Reuters. Daarmee kunnen pings van Saudische gebruikers door de overheid in dat land worden ingezien. Verder kan alleen de Amerikaanse overheid BlackBerry-berichten inzien. Bel- en dataverkeer van BlackBerry's wordt nog wel versleuteld verstuurd, zodat inlichtingendiensten niets met deze data kunnen.

Het delen van de inloggegevens van de ongeveer 700.000 Saudische BlackBerry-klanten zou deel uitmaken van de deal die de Canadese smartphonemaker RIM dit weekeinde met de overheid van het Arabische land sloot. Zonder deze overeenkomst hadden de Saudische telecomproviders de BlackBerry-diensten geblokkeerd. RIM gaat ook servers in Saudi-Arabië plaatsen, omdat het de overheid een doorn in het oog was dat de data van Saudische gebruikers via Canadese servers liep.

De beveiliging die RIM gebruikt, staat in diverse landen onder druk. Onder meer India en Algerije willen vergelijkbare overeenkomsten met de smartphonemaker sluiten. De overheden zeggen de toegang nodig te hebben om criminelen en terroristen op te sporen. Van de georganiseerde misdaad wordt gezegd dat deze vanwege de goede beveiliging vaak BlackBerry's gebruikt. Ook de Amerikaanse overheid maakt overigens veel gebruik van BlackBerry's. Dat zou een reden kunnen zijn om zich te verzetten tegen toegang tot de beveiliging van RIM door buitenlandse mogendheden.

Reacties (121)

Reactiefilter:-11210113+164+22+30
Moderatie-faq Wijzig weergave
Ik snap niets van de reacties. De Amerikanen hebben al jarenlang toegang tot die gegevens. Wat is dan in godsnaam zo nieuw aan dit bericht? Dat de overheid van een veel kleiner land het nu ook heeft?

Je gegevens waren al vele jaren niet beschermd. Dat heeft niets met Saoudi-Arabie te maken. Black berries worden extra in de gaten gehouden door de Amerikanen. Als je een geheim wil bespreken kan je beter een wegwerp Nokia pre paid kopen. Dan ga je wel op in de ruis bij de NSA.
Wat ik uit het bericht opmaak, is dat de USA alleen de Messenger functies kan inzien. En dat kan SA nu dus ook.
De bel- en datagegevens zijn niet in te zien. Volgens mij heeft RIM ook gezegd dat dat onmogelijk is, omdat de private key (die je nodig hebt om de ontvangen data te kunnen ontcijferen die iemand anders met jou public key heeft versleuteld) alleen ergens in de telefoon zit gebakken en nergens anders is opgeslagen.
Uit de gerelateerde content over India:
http://timesofindia.india...a/articleshow/6252157.cmsThe security architecture for enterprise customers is based on a symmetric key system whereby customers create their own key and only the customer ever possesses a copy of their encryption key.
...
It, therefore, would be unable to accommodate any request for a copy of a customer's encryption key since at no time does RIM, or any wireless network operator, ever possess a copy of the key.

[Reactie gewijzigd door Vaan Banaan op 11 augustus 2010 17:27]

Er bestaat inderdaad wel iets als privacy, maar RIM gaat ver door alle data te versleutelen. Elke andere telefoon (niet-Blackberry) die het internet op gaat zonder tussenkomst van een of andere server in Canada, gooit zijn internetgebruik feitelijk ook op straat.

Alleen internetverkeer naar bijvoorbeeld een met SSL beveiligde website, is niet door wie dan ook in te zien. Maar het overige verkeer dus wel. Voor bedrijven is het dus interessant om voor een Blackberry te kiezen, omdat zij een eigen BES (enterprise server) kunnen neerzetten, die de plaats inneemt van de BIS (internet service) van de provider voor consumenten. En die BES hoort niet gemonitord te worden door iemand anders dan het bedrijf.

Zolang een overheid de gegevens niet misbruikt, vind ik dat een overheid het recht heeft om je gegevens in te zien, mits er een concrete verdenking tegen je bestaat en het aannemelijk is dat inzage in telefoongegevens relevant kan zijn. Je kunt je natuurlijk afvragen in hoeverre je de overheid van Saudi Arabie kunt vertrouwen. Maar dat is een ander punt.
Volgende stap is simpelweg dat de admins van de BES-servers (die je immers zelf host ipv de BIS servers) zelf encryptiesleutels in kunnen stellen, waardoor RIM zijn handen in onschuld kan wassen in onschuld. Dan moet een overheid alsnog aankloppen bij de bedrijven voor serieuze huiszoeking waaronder het dataverkeer valt.

Lijkt mij iig :) van wat ik hier kan lezen heeft dit nieuwsbericht alleen betrekking op de BIS-servers, en als ik het verhaal van roland83 goed interpreteer koppel je een BB met een BES-server al los van die afhankelijkheid?

[Reactie gewijzigd door Henk op 11 augustus 2010 14:35]

van wat ik hier kan lezen heeft dit nieuwsbericht alleen betrekking op de BIS-servers, en als ik het verhaal van roland83 goed interpreteer koppel je een BB met een BES-server al los van die afhankelijkheid?
Dat klopt. Een bedrijf kan zelf een enterprise server opzetten en daarmee ook zelf kiezen welke (door RIM gemaakte) beveiliging gebruikt wordt voor het bedrijfsnetwerk. Al het internetverkeer van en naar de telefoon gebruikt deze encryptie naar de BES toe. Al het internetverkeer loopt dus ook via de BES. Dit is vooral voor bedrijfse-mail gemaakt. Deze mail blijft dus als het ware binnen het bedrijf. De enige schakel tussen de telefoon en de BES is de telecomprovider. Die krijgt enkel de versleutelde data te zien, waar hij dus niks aan heeft.

Een BIS (Blackberry Internet Service) is opgezet voor consumenten, en loopt via de provider. Weer "via", want mail wordt opgeslagen op de servers van RIM in Canada.

Het verhaal hierboven gaat dus waarschijnlijk alleen op voor de BIS-gebruikers (consumenten). En daarom maakte ik ook mijn opmerkingen over bedrijfsgeheimen en een BES.
Wat doe je liever, je bedrijfsgeheimen in een dichte envelop versturen of gewoon als ansichtkaart?

edit: of vind je dat de postbode ook je liefdesbrieven mag lezen voordat hij het in je brievenbus gooit, evenals die aanmaningen, rekeninken, bankafschriften e.d.

Een wet nu met een mooie overheid is 1 ding, maar elke 4 jaar komt er een nieuwe overheid en wie zegt dat ze die wetten niet gaan misbruiken?

[Reactie gewijzigd door morrowyn op 11 augustus 2010 14:29]

Het verschil tussen een ansichtkaart en een dichte envelop is het briefgeheim. Je mag een dichte envelop niet openmaken, dat is in Nederland in elk geval per wet vastgelegd. Ik durf niet te zeggen of Nederland inmiddels ver genoeg is om de wet ook voor e-mail te laten gelden.
Briefgeheim is van toepassing op email:
Wanneer de elektronische post in een mailbox ligt opgeslagen, geldt het briefgeheim. Tijdens het transport geldt de wettelijke aftapbescherming voor telecommunicatie
Volgens de op tweakers.net welbekende ict jurist Arnoud Engelfried is dit NIET waar.
http://www.iusmentis.com/technologie/email/briefgeheim/

Verder is dit voor mij een reden om NOOIT een BB te (gaan) gebruiken. Ze gaan hier voor een paar centen tegen de principes van privacy in en wel op een dusdanige manier dat de geloofwaardigheid en het vertrouwen in RIM volledig bij mij is verdwenen.

[Reactie gewijzigd door Khildin op 11 augustus 2010 15:19]

En toch als je een paar gram drugs verzendt via de post, dan zien ze dat wel. Conclusie: er is geen briefgeheim.
Ik heb vroeger als bijbaantje bij de post gewerkt.
Er is zowiezo een speciale afdeling die als enige bevoegd is om gesloten post te openen in specifieke situaties (was geloof ik op 1 lokatie in Den Haag).
In de praktijk ging het dan meestal om post waar de adressering en afzender niet te achterhalen waren (bijv. adressticker eraf gevallen, en geen afzender opgegeven), om zo te proberen de post nog bij de juiste persoon te krijgen (geadreseerde of anders terug naar afzender).

Dus er bestaat natuurlijk gewoon uitzonderingen i.v.m. met regels die "belangrijker" zijn dan het briefgeheim, zoals gevaarlijke situaties...wat moet je anders doen als een postbode vermoed dat iets een bombrief is...gewoon bezorgen om het briefgeheim niet te schenden?

Voor je voorbeeld denk ik dat indien een postbode vermoed dat er drugs in een poststuk zit, de procedure is dat de politie erbij wordt gehaald die vervolgens bepaald of het verdacht genoeg is om open te maken. Toen ik er nog werkte was men terecht heel strikt: openmaken van post=ontslag (ik neem aan dat dat tegenwoordig niet anders is)
@roland83 je kortzichtigheid is bijzonder eng...
En die BES hoort niet gemonitord te worden door iemand anders dan het bedrijf.
Dus als het e-mail is van m'n werk mag niemand die zien, maar als het prive e-mail is mag heel de wereld het weten... [unavailable emoticon]
Zolang het over bedrijfsgeheimen gaat, lijkt het me niet de bedoeling dat Jan en alleman (de telecomprovider, de overheid) kan meelezen. Privegegevens moeten ook niet zomaar op straat komen te liggen natuurlijk.

Je trekt mijn vergelijking behoorlijk uit het verband; je hebt het over heel de wereld. Het enige wat ik wilde zeggen is dat de Blackberry nu toevallig encryptie gebruikt voor al zijn data, en elke andere telefoon doet dat niet. Als je privemail wilt lezen op bijvoorbeeld een iPhone, dan is deze net zo onbeveiligd als op een Blackberry. En een Exchangeserver er tussen zetten maakt dan geen verschil. RIM maakt gebruik van een totaal ander systeem (BIS of BES) en dat heeft zijn eigen encryptielaag er omheen zitten.

@johanw910 hieronder: in mijn reactie hierboven schreef ik niet voor niets:
Je kunt je natuurlijk afvragen in hoeverre je de overheid van Saudi Arabie kunt vertrouwen.
En daarmee doelde ik onder andere op onderwerpen zoals jij die noemt.
mits er een concrete verdenking tegen je bestaat
Zoals in Saudi Arabie de verdenking dat iemand wel eens een praktiserend homofiel kan zijn. Na de onderschepping van een paar liefdesberichtjes aan je vriend kunnen jullie beide dan fijn samen gestenigd worden.

Is het trouwens mogelijk om zelf een BES op te zetten, desnoods met minder legale software als de officiele versie erg duur is?

[Reactie gewijzigd door johanw910 op 11 augustus 2010 15:36]

Dat is inderdaad mogelijk, als je een windows server hebt staan.
Dan kun je een lichtere versie van BES gebruiken BESe volgens mij, er zijn maar een stuk of 40 restricties die je in kunt stellen i.v.m. BES die er meer dan 400 heeft.

Ik heb hem hier liggen, cd was een tijdje terug met de introductie gratis in amerika en er was iemand zo vriendelijk om deze op te sturen, maar niks mee gedaan omdat ik geen windows server heb ( nog niet )
hoe ga je controleren dat mensen in de overheid die gegevens niet misbruiken. Aangezien de overheid bestaat uit mensen net als alle anderen, neem ik aan dat de overheid DE plaats is waar je probeert te komen als misbruiker. Net zoals je in de overheid mensen mag dwingen en bestelen zonder dat je de kwalijke gevolgen ondervindt, er in resulteert dat in de geschiedenis de meest psychopatische moordenaars geprobeerd hebben (met succes) aan de macht te komen.
Daarom is in nederland de hoogste ambtenaar van justitie Dremmel een pedeofiel en zit hij er nog steeds ondanks de vele onderzoeken die naar hem gestart zijn. Als pedofiel moet je zorgen dat je in de overheid zit, want dat is de plaats waar mensen van zeggen:"daar mag het, zolang ze er maar geen misbruik van maken"
Feit is natuurlijk dat als ze er misbruik van maken, je niets kunt doen, omdat zij de meeste wapens hebben en wij ontwapend zijn.
Persoonlijk zou ik dan als inwoner enorm overwegen om te verhuizen, mids het nodige kapitaal voor handen. Niet zozeer omdat ze mijn gegevens hebben maar omdat de overheid het nodig vind om mij te controleren, ondanks dat ik niets misdoe.
En wat precies denk je dat de Nederlandse veiligheidsdiensten doen?
Als je het aftappen van communicatie echt zo'n groot probleem vind moet je niet in de beschaafde wereld gaan wonen. Het is een zure appel, maar het alternatief is dat je ook mensen met minder goede bedoelingen hun gang laat gaan.
Er zijn toch enkele grote verschillen met dit voorval.

Om te beginnen kan enkel justitie toegang aanvragen als er een gerechtelijk onderzoek tegen je loopt.

Europa verbied het recht op encryptie niet. Niemand houd je tegen een dienst aan te gaan met een provider die je gegevens encrypteren, zoals RIM. Zonder dat de overheid daar toegang heeft.

En niet te vergeten, ik leef in BelgiŽ. :p
Optimist: in Duitsland beginnen ze nu ook al te zeuren (tja, religieuzen aan de macht, dat soort totalitaire ideologieen wil altijd zoveel mogelijk controle): http://www.mobilecowboys.nl/nieuws/12678
Heb je dat artikel gelezen?
Het gaat enkel om de medewerkers van de overheid die een BlackBerry hebben omdat men blijkbaar schrik heeft van spionage. Dat staat los van wat de consument kan en mag.
Ja hoor. En als dat RIM teveel omzet gaat kosten zullen ze wel een server in Duitsland gaan plaatsen zodat die ook mee kunnen lezen.
tja, religieuzen aan de macht, dat soort totalitaire ideologieen wil altijd zoveel mogelijk controle
offtopic:
Ja, dat zag je in Duitsland en Italie ook tijdens de tweede wereldoorlog. En in Rusland tijdens de SSR. En nu in China. Altijd weer die religieuzen

[Reactie gewijzigd door 84hannes op 12 augustus 2010 14:14]

mensen met minder goede bedoelingen dan ?????
mensen met minder goede bedoelingen dan ?????
Mensen met 'minder goede bedoelingen' vinden wel een andere weg. Dit soort dingen is gewoon de gewone burger pesten.
Populistisch. De Nederlandse overheid controleert je ook en toch verhuis je niet.
ach er zijn altijd telefoon beschikbaar die niet erg lastig afgeluisterd kunnen worden. maar goed, daar betaal je dan ook voor; 1200-2000euro
Je bedoelt die cryptophones? Helaas zit je dan aan WM vast, het wordt tijd dat dat soort software eens naar andere platformen komt. Nu zijn er wel oplossingen maar dan zit je nog met centrale servers en die vereisen vaak ook nog CSD, een techniek die in Nederland al lang niet meer ondersteund wordt.
Schijn oplossing van de Saudi's. Ze raken hier vooral de gewone gebruiker mee, die wantrouwt nu de overheid nu weer een stuk meer. De echte criminelen wijken gewoon uit naar andere "veiligere" middelen.

Dom van RIM ook. Ze hadden hun poot stijf moeten houden. Dan maar verlies van een deel van de markt.
Dom van RIM ook. Ze hadden hun poot stijf moeten houden. Dan maar verlies van een deel van de markt.
Totdat elke overheid beseft dat het "gevaarlijk" is om niet alles te kunnen monitoren en daarom diensten van RIM blokkeert.
Wederom kortzichtig.

Je opmerking gaat nl. niet op. Niet alleen moet iedere overheid dit nl. willen en deze schending van privacy accepteren de burgers die er wonen moeten het ook allemaal nog maar slikken. En dat doen ze in zo'n achtergesteld land vooralsnog een heel stuk sneller dan hier.
Gelukkig gaat mijn opmerking niet op. Nu ik het achteraf lees, had ik het beter anders kunnen verwoorden:

Totdat elke overheid beseft dat het zogenaamd "gevaarlijk" is om niet alles te kunnen monitoren en daarom diensten van RIM uit "noodzaak" en "in het algemeen belang" blokkeert.

Waar ik het dus niet mee eens ben. Eerder werd al gemeld dat nergens een wet bestaat dat een telefoonbedrijf geen eigen encryptie mag gebruiken, dus gaat het ook niet op.
Misschien gaat het hier om helemaal niet om criminelen te ontdekken, maar overspelige mannen, losbandige vrouwen, verwesterde jeugd etc. ze hebben daar een ietsjes andere cultuur dan wij in west europa gewend zijn.
ze hebben daar een ietsjes andere cultuur dan wij in west europa gewend zijn.
Nee hoor, we zijn in Westeuropa al lang gewend dat ze daar een andere cultuur hebben. ;)

RIM is duidelijk door de mand gevallen. Jammer.
Het gaat dus juist wel om criminelen... Waarom? Omdat de Sharia daar de grondwet is, en daarmee is overspel dus een overtreding van de wet. En ben je crimineel.
Dune, dan snap ik niet wat jullie doen met je BB? in je kont stoppen ofzo? heb nu 2 jaar een bold 9000 en gebruik hem bijzonder intensief... resultaat na 2 jaar:


Accu nog prima voor ruim een dag, haalt je cheapie HTC niet
vrijwel geen gebruikssporen, veel telefoons krijgen slijtageplekken

En een hoop fabrikanten geven die info al lang, RIM is een van de laatste...

zowiezo jammer dat BB met telefoons als iPhone en androids wordt vergeleken en dan vaak het onderspit moet delven, BB is qua communicatie en zakelijk gebruik suprieur aan iPhone en Android.
iPhone =- multimedia
Android = Internet
BlackBerry = zakelijk gebruik, communicatie en doet wat het moet doen...

alle 3 voor een iets andere doelgroep :) niet elke smartphone is voor dezelfde doelgroep

Excuses voor de spelfouten, moest dit even vlug typen!!!!!!!

[Reactie gewijzigd door IJssiej op 11 augustus 2010 15:10]

Ik doe er niets mee, niet meer dan de defecten omwisslen voor nieuwe en opnieuw activeren op de BES, maar de account managers zien de BB's ook liever gaan dan komen over het algemeen.

Over het algemeen wordt de BB binnen het bedrijf hier als niet echt degelijke en ook niet gebruikers vriendelijk gezien. De huidige BB die nu gebruikt wordt is de Curve 8900.

De Accu's gaan hier (nieuw) nauelijks een dag of twee a drie mee en bij intensief gebruik niet eens een dag. Zelf gebruik ik (prive) een HTC Touch HD en zakelijk een gewone Nokia GSM. :) Beiden doen veel langer met een acccu lading, dan de BB's.

We zijn met collega's (techneuten) ook de BB's eens gaan proberen, maar we hebben ze al vrij vlot weer ingeleverd. Voor gebruiksvriendelijkheid zijn er betere alternatieven. RIM had als voordeel de beveiliging, maar op deze manier valt dat ook weg.

[Reactie gewijzigd door _Dune_ op 11 augustus 2010 15:28]

De curve is dan ook een budget/instap model van RIM. Met goedkopere toetsenborden en exterieur.
Wij werken hier met de bold 9000 en 9700 sinds een paar weken. En de 9000's worden intensief gebruikt, zijn vaak gevallen ( aan de schaafschade te zien! ) en werken nog steeds perfect, toetsenbord is nog als nieuw en werkt verder perfect.

Dit gebeurt hier en bij jullie gebeurt het anders, maar de Curve is een instapmodel en ik denk dat ze een stuk blijer worden met een 9000 of 9700.
Je komt voor mij nogal over als een BB-fanboy.

Laten we de klassen van de telefoons even anders indelen:

Blackberry: Zakelijk
iPhone: Privť en mensen die voor gebruiksvriendelijkheid wat over hebben of Steve als 'God' behandelen.
Android: Privť en mensen die niets met Apple hebben of voor over hebben.

Dat wat jij dus niet kan weten als hardcore BB-gebruiker, is dat het verschil er tussen de iPhone en Android maar op een ding echt verschillen en dat is de persoon die het koopt.

[Reactie gewijzigd door Froggle op 11 augustus 2010 15:23]

Och, de formfactor van de BB is niet slecht. Zelf heb ik net bij verlenging een oerdegelijke Nokia E72 gekozen.
Ik ben zelf totaal geen BB fanboy maar vind het jammer dat elke smartphone als "hetzelfde" maar dan minder of beter als de ander wordt gezien, elk bedrijf heeft (gelukkig) zijn eigen visie om telefoons in de markt te zetten, Bij RIM is dit de zakelijke markt en met als opkomend succes de Curve voor de jongeren.

Ik heb zelf een BB 9000
een iPhone 3GS en iPod Touch 32GB
Ik heb een HTC Legend gehad, mooi en android werkt weer supergoed! maar voegt helaas weinig toe en de combinatie BB 9000 en ipod touch is voor mij ideaal!

iPhone gebruik ik niet omdat ik al een ipod heb, en muziek luisteren op je telefoon is voor mij not done aangezien je dan een zonnepaneel op je rug moet dragen

gelukkig is er voor elke koper een telefoon tegenwoordig alleen jammer dus dat dat in reviews vaak vergeten wordt :)

[Reactie gewijzigd door IJssiej op 11 augustus 2010 17:36]

En toch is het een kwestie van tijd voor iemand de beveiliging weet te breken. Het kan toch niet zo zijn dat een bedrijfje als RIM de perfecte onbreekbare beveiliging heeft uit gevonden. Zeker niet als je bedenkt dat veel van de RIM telefoons een relatief zwakke processor hebben en dus onmogelijk een enorm complexe versleuteling voor elkaar kunnen krijgen zonder dat de gebruiker er iets van merkt.

Overigens vind ik het wel heel erg vreemd dat zo veel overheden op eens zo graag terroristjes willen op pakken. Schijnbaar is dat belangrijker dan de vrijheid van meningsuiting van de burgers in die landen... Amerika voor op natuurlijk waar iedereen vrij is om te doen en te laten wat hij/zij wil zo lang de overheid maar geen hinder er van ondervind, en dan natuurlijk de andere gevaarlijke landen om een mening te hebben... Alleen China lijkt een beetje achter te lopen of ze hebben natuurlijk wel de code gekraakt die de amerikaanen niet konden ontcijferen. India is zo als gebruikelijk liever lui dan moe en wil gewoon op een makkelijke en voor al zo goedkoop mogelijke manier de prive data van haar burgers in handen krijgen.

Misschien wordt het toch eens tijd dat er een nieuw bedrijf komt dat mensen gewoon de kans geeft om te communiceren zonder dat de een of andere overheid mee zit te luisteren voor het geval dat je dingen zegt als Obama stinkt, of Musharaf is een hond en zo... als ik daar zin in heb moet ik toch gewoon kunnen zeggen dat ik Balkenende ongeveer even hoog heb zitten als die drol die ik net door spoelde zonder dat er gelijk een mannetje naar de zuiveringsinstallatie gestuurd wordt om te controleren of die drol wel echt dom genoeg is om met onze grote leider vergeleken te mogen worden...
Zonder enige kennis van hoe RIM het gedaan heeft:
Alle componenten voor een goede encryptie liggen al jaren in het publieke domein.
Als ze goed kijken naar die implementaties (waarschijnlijk zijn er een aantal met BSD licentie die je zo kan gebruiken) hoef je zelfs geen cryptografisch expert te zijn om zoiets op te tuigen.

Tegen de tijd dat de huidige encryptie niet meer voldoet zullen ze vast al weer ge-switched zijn naar iets met meer bits om te encrypten.

Nieuw bedrijf? Als je zeker wilt zijn dat je mail niet wordt gelezen moet er juist geen bedrijf bij aan te pas komen. B.v. GPG-PGP. Als je dat goed gebruikt weet je zeker dat alleen jij en de ontvanger de mail kunnen lezen.
Als je encrypt to self uitzet kun je zelfs zelf je verstuurde mail niet eens meer ontcijferen.
Ik denk dat de drol wint..

Een bedrij dat mensen de kans wil geven valt natuurlijk ook meteen onder gevaar voor de staatsveiligheid en komt derhalve nergens aan de bak. Het zijn de overheden die schermen met termen als staatsveiligheid en terrorisme, en het zijn overheden met machtsvertoon.

Wat zou je zelf doen als je machteloos was tegen encryptie, maar wel de dienst uitmaakte in een land. ? Verbieden natuurlijk.
Betekent in ieder geval dat ze geen hash gebruiken voor het opslaan van het wachtwoord van de gebruiker, lijkt mij sowieso al niet goed. Je hoort een wachtwoord m.i. nooit te kunnen 'decrypten'.
Een hash kun je niet decrypten...

[Reactie gewijzigd door ChevyVan79 op 11 augustus 2010 14:58]

Precies, dus een slim wachtwoord-systeem encrypt het ingevoerde wachtwoord en vergelijkt dat met de hash (die al opgeslagen is bij de gebruiker).

[Reactie gewijzigd door dfader op 11 augustus 2010 15:37]

Volgens mij is het zo dat het ingevoerde wachtwoord wordt ge-hashed, en vergeleken met de opgeslagen hash toch? Het is de bedoeling van versleuteling (encryption) juist dat het de data 'random' lijkt te maken, met als gevolg dat wanneer je dezelfde dataset 2x versleutelt, je op bit-niveau nooit enige overeenkomst tussen de 2 encrypted bestanden vindt. Anders zou je 'iets weten' over de data. Een hash is juist een checksum van data, en een hash van een wachtwoord resulteert dus juist telkens in een identieke hash.

[Reactie gewijzigd door dragoon2000 op 11 augustus 2010 22:29]

En hoe zit het met Data van Abbonementen die niet daar in dat land zijn afgesloten. Daar kunnen ze niets van inzien.
BIS en BES werkt idd roaming ;-) Maar wordt per telecom aanbieder ingesteld. Dat houd dus in dat als je daar woont een telefoon abbo in het buitenland moet nemen. met het probleem dat je dan een vast woon en verblijfplaats moet hebben in dat land..

Met de telfoon zelf kan je ook mailen zonder gebruik te maken van BES/BIS. maar pingen en andere RIM services kunnen dan geen gebruik gemaakt worden. Zoiets als Apple heeft met Visual Voicemail. Zonder het juiste Apple bassed telefoon abbo kan je geen visual Voicemail gebruiken.
Waarom denk je van niet? Het data verkeer gaat toch over hun netwerk (data roaming).
Als dit waar is dan lijkt mij dat het einde van de Blackberry's in een zakelijke omgeving. Ze bieden dan wel de beste versleuteling van dataverkeer, zo geliefd door bedrijven. Maar als ze vervolgens zwichten voor regimes door de sleutels uit handen te geven van gebruikers dan laat het zich wel raden wat bedrijven vervolgens gaan doen. Binnen 'No Time' uitgefaseerd.
Is er een (net zo goed) alternatief dan?
Petje af hoor voor RIM.

Van de georganiseerde misdaad wordt gezegd dat deze vanwege de goede beveiliging vaak BlackBerry's gebruikt.

Jammer dat hun goede beveiliging zich nu tegen hun aan het keren is, omdat overheden niet in staat zijn deze beveiling te kraken.
Beveiliging keert zich helemaal nergens tegen, het is een abstract iets.

Overheden keren zich ergens tegen en misbruiken gebruiken daarna hun machtspositie om bedrijven te dwingen zich te conformeren aan wat zij willen. Daarna misbruiken die bedrijven hun positie om jouw als consument goed van achteren te nemen. Toen je het ding enige tijd geleden kocht was de boodschap nl. dat het veilig was en niemand het in kon zien en bla bla bla. Zodra ze markt dreigen te verliezen blijken al die beloftes dus loos te zijn, zoals het wel vaker gaat in onze beschaafde wereld.

Je mag als consument niet alleen voor de kosten opdraaien, maar ook nog *niks* verwachten voor dat geld. Dat blijkt hier weer heel duidelijk uit.

Op dit item kan niet meer gereageerd worden.



HTC One (M9) Samsung Galaxy S6 Grand Theft Auto V Microsoft Windows 10 Apple iPad Air 2 FIFA 15 Motorola Nexus 6 Apple iPhone 6

© 1998 - 2015 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True