Volgens minister Ivo Opstelten van Justitie is een plicht voor verdachten om in bepaalde gevallen de sleutel tot beveiligde bestanden te geven, niet in strijd met het beginsel dat verdachten niet hoeven mee te werken aan hun eigen veroordeling.
Een eerder aangekondigd onderzoek naar de mogelijkheid om een 'ontsleutelplicht' in te voeren, bevindt zich op dit moment in de 'afrondende fase', schrijft Opstelten. Uit de voorlopige resultaten zou blijken dat een ontsleutelplicht niet in strijd is met het belangrijke nemo tenetur-beginsel, dat verdachten het recht geeft om niet mee te werken aan hun veroordeling. Dat schrijft minister Opstelten in een brief aan de Tweede Kamer.
Daarom zal Opstelten in de komende maanden bekijken hoe een ontsleutelplicht in wetgeving verankerd kan worden. De maatregel zou gaan gelden voor bepaalde typen misdrijven, zoals bijvoorbeeld bij kinderporno. Verdachten als Robert M. kunnen dan worden gedwongen om de inhoud van bestanden vrij te geven. Overigens ontsleutelde Robert M., die wordt verdacht van het misbruiken van kinderen en het bezit van kinderporno, zijn bestanden vrijwillig.
De omstreden maatregel is onder meer ingevoerd in het Verenigd Koninkrijk, waar verdachten die versleutelde bestanden niet decrypten, kunnen rekenen op gevangenisstraf. Hoe Nederlandse verdachten die niet willen meewerken gestraft zouden kunnen worden, is onduidelijk; het Ministerie van Veiligheid en Justitie was niet bereikbaar voor commentaar. Ook is nog onduidelijk voor wat voor soort misdrijven een ontsleutelplicht zou gaan gelden.
Opstelten tekent in zijn Kamerbrief wel aan dat er voldoende waarborgen moeten zijn. Zo moet er sprake zijn van een publiek belang bij het decrypten van bestanden, schrijft de minister, zeker als de te ontsleutelen gegevens een grote rol als bewijsmateriaal kunnen spelen. Ook moet er sprake zijn van 'rechtsbescherming', al is onduidelijk op welke manier.
In dezelfde brief blikt de minister ook terug op een pilot waarbij hostingproviders uploads van kinderporno filteren. Volgens Opstelten was die pilot 'geslaagd'. De plaatjes werden gefilterd via md5-hashes van ongewenste afbeeldingen; een filter aan de kant van de hostingprovider kon op die manier verdachte uploads ontdekken en blokkeren. Het gaat dus niet om een filter bij internetproviders die het opvragen van kinderpornoafbeeldingen blokkeert; een dergelijk plan is eerder afgeschoten.
[Reactie gewijzigd door -RetroX- op 4 oktober 2012 13:54]
"Mensen die niets te verbergen hebben geven zonder twijfel hun wachtwoorden op.".
Ik mag hopen van niet ! Ken je de klassiekers als 1984 en The New World Order niet ?
Iedereen heeft per definitie iets te verbergen, of het nou je sexuele-, politieke-voorkeur, je gezondheidsproblemen of welke hobby dan ook is. En dat is je goed recht, zonder recht op privacy namelijk geen democratie. Daarom is het recht op privacy ook vastgelegd in de Grondwet (artikel 10 t/m 13) en in Internationale VN verdragen, direct afgeleid van de Verklaring van Universele Rechten van de Mens. En zelfs in Europees recht (artikel 8 van het Verdrag van de Rechten van de Mens).
Ik wel. Dit staat in de brief van de minister aan de 2de kamer:Of het "meewerken aan je eigen veroordeling is", durf ik niet te zeggen.
In een en dezelfde paragraaf spreken over een bijdrage aan het bewijs en tegelijk volhouden dat het niet gaat om meewerken aan de eigen veroordeling, zonder verder uit te leggen hoe dat dan precies in elkaar zit. Ik zet er een kratje bier op dat hier weer een tenenkrommende redenering achter zit die de voor de hand liggende rechtlijnige redenering volkomen negeert.Inmiddels zit dit onderzoek in de afrondende fase. Uit de voorlopige resultaten komt naar voren dat de ontwikkelingen in het buitenland en in de techniek suggereren dat een ontsleutelplicht voor verdachten wel verenigbaar is met het nemo tenetur-beginsel (het recht dat verdachten niet actief mee hoeven te werken aan hun eigen veroordeling) en ook effectief zou kunnen zijn, mits een eventuele wettelijke regeling en de uitvoering daarvan met voldoende waarborgen is omkleed. Zo zal naarmate de dwang om mee te werken groter wordt en het afgedwongen materiaal een zwaardere rol heeft bij het bewijs, het publiek belang van de afgedwongen medewerking des te groter moeten zijn en zullen er meer waarborgen moeten zijn voor rechtsbescherming.
..verdachten niet actief mee hoeven te werken aan hun eigen veroordeling
Wel lef dat ze binnen één paragraaf deze duidelijke contradictie neer durven zetten terwijl ze dan stug blijven redeneren alsof het één, 'niet mee hoeven werken' niet onverenigbaar is met het andere, 'afgedwongen medewerking'.afgedwongen medewerking
Ik wel. In mijn ogen is dit vergelijkbaar met de politie die de verdachte in de verhoorkamer gaat vragen: "Waar is het lijk?" Wat zijn je opties dan?Of het "meewerken aan je eigen veroordeling is", durf ik niet te zeggen.
[Reactie gewijzigd door W3ird_N3rd op 5 oktober 2012 01:57]
Nee, veel simpeler: gewoon een key-file gebruiken die op een extern domein gehost staat. Mik dat plaatje/bestand weg (of het wordt gedelete als je niet elke dag een keer inlogt) en je TrueCrypt container wordt onleesbaar. Zit er standaard in overigens.een soort overval-code. Als een diender deze dan invoert: poef, weg data.
Tuurlijk niet, je moet niet alles wat op tv komt gelovenHoe je het ook went of keerd, je bent de l*l
Ik moet helemaal niks, sterker nog, ik mág niet eens meewerken aan mijn eigen veroordeling, zie cautie. De politie wil mij veroordeeld hebben, dan zorgen zij maar voor het bewijs. Er is in NL maar één instantie die met omgekeerde bewijslast werkt en dat is de Belastingdienst.Dan mag jij aantonen dat je de code niet weet.
[Reactie gewijzigd door Rick2910 op 4 oktober 2012 17:23]
Correct, maar daar gaat het hier niet om. Of ik lees het artikel anders dan jij?Tuurlijk niet, je moet niet alles wat op tv komt geloven. Ze mogen je (nu) max 96 uur vasthouden zonder aanklacht. Daarna ben je gewoon vrij tenzij ze een aanklacht hebben geformuleerd.
Sterker nog, ik heb op dit moment een paar volledige harde schijven, waarvan ik écht de sleutel vergeten ben (wegens ingewikkeld wachtwoord en lang niet gebruikt). Ze liggen op de plank omdat ik hoop mij ooit nog eens de wachtwoord-formule weer te herinneren.Een paar jaar later kwam ik dat ding weer tegen en wilde ik zien wat ik er ook alweer in had gestopt maar ik was de sleutel vergeten.
[Reactie gewijzigd door Ingcharoth op 4 oktober 2012 19:34]
[Reactie gewijzigd door terror538 op 4 oktober 2012 13:38]
[Reactie gewijzigd door ik.ben.iemand. op 4 oktober 2012 16:28]
Je kan ook in dat soort opstellingen een flinke mate van tamper-proofheid inbouwen. Als voorbeeld, een key die elke keer als je systeem wordt opgestart wijzigt (naar een nieuwe willekeurige key) en die sleutel, in combinatie met een wachtwoord wat jij zelf hebt, wordt gebruikt om een volume te ontsleutelen.Dat gaat in veel gevallen niet werken. Ik denk dat justitie een tig-dubbele backup van dat bestand heeft. Zeker bij grote gevallen. Waarschijnlijk bruteforcen ze dat bestand op meerdere pc's tegelijk, als 1 pc het wachtwoord probeert wat het bestand verwijderd zullen ze alleen maar meer backups maken.
edit: typo
edit2: Ik bedoel eigenlijk met "pc's" supercomputers met een paar honderd CPU kernen
Maar is het (al dan niet moedwillig) nalaten van het in stand houden van bewijsmateriaal ook aan te merken als vernietigen?Dat is geen Windows feature, maar een menselijke fout, wat alsnog aangerekend wordt als vernietigen van bewijsmateriaal bij meneer politieagent.
[Reactie gewijzigd door Standeman op 4 oktober 2012 13:41]
Je moet eigenlijk ook geen encrypted container-files gebruiken, maar gewoon hele partities of complete schijven, dan heb je geen verdachte files, en de schijf (of partitie) is zgn. nog leeg. En als je het goed wil doen, dan save je de partitietabel (als één of andere binaire configfile), en overschrijf je hem met een lege partitietabel. Als je er weer bij wilt, dan zet je gewoon de originele partitietabel weer terug. In de tussentijd niet vergeten dat die schijf niet écht leeg isZie mijn post hierboven; lege TC containers bevatten zo perfect 'random' ruis dat het geen toeval meer kan zijn, net zoals bij DNA analyse en zodanig weldegelijk te detecteren.
[Reactie gewijzigd door Ingcharoth op 4 oktober 2012 19:29]
Dat is natuurlijk een mooie onzin-redenering om 'gebrek aan bewijs' als bewijsmateriaal te zien: Hier valt echt zo weinig informatie uit te halen, daar móét wat achter verborgen zitten!Zie mijn post hierboven; lege TC containers bevatten zo perfect 'random' ruis dat het geen toeval meer kan zijn, net zoals bij DNA analyse en zodanig weldegelijk te detecteren.
Vergeet corrupte .avi's of zogenaamde disk crashes.Een beetje forensisch onderzoeker komt er wel achter of het daadwerkelijk een corrupte .avi is of een truecrypt volume.
Wel eens lost clusters gehad? Na een CHKDSK /F krijg je vaak een hele waslijst aan bestanden met de oorspronkelijk filenaam, maar met een compleet waardeloze inhoud waar niets meer aan te herkennen valt. Heb je als onschuldige verdachte weer heel wat uit te leggen, en het is maar de vraag of het geloofd wordt.De meeste files hebben wel een bepaalde structuur of formaat.. Zo hebben avi files gewoon een header.
[...]
Een beetje forensisch onderzoeker komt er wel achter of het daadwerkelijk een corrupte .avi is of een truecrypt volume.
Yep. En natuurlijk kun je wel zien dat het één of andere file geweest moet zijn, maar vaak niet meer of het werkelijk (bv.) die avi-file was. Vaak zijn in zo'n geval die clusters gelinked of niet goed meer afgegrensd, en zitten flarden van data van de ene file onder de bestandsnaam van een ándere file.En wel eens met een hex-editor door die files heen gelopen?
[Reactie gewijzigd door moreasy op 4 oktober 2012 13:59]
De ultieme troll wordt dan natuurlijk om de politie lang aan het lijntje te houden en de illusie te wekken dat je iets op je kerfstok hebt, waarvan een hoop bewijs opgeslagen staat op een versleutelde schijf.Precies.
De regel "zeker als de te ontsleutelen gegevens een grote rol als bewijsmateriaal kunnen spelen" is een onmogelijkheid.
[Reactie gewijzigd door moreasy op 4 oktober 2012 14:02]
Die wet is dus nu in de maak.Er is geen wet die jou verplicht de combinatie te geven.
[Reactie gewijzigd door geishin op 5 oktober 2012 16:12]
* Cursivering en onderstreping heb ik gedaan ter verduidelijking."1. In alle gevallen waarin iemand als verdachte wordt gehoord, onthoudt de verhoordende rechter of ambtenaar zich van alles wat de strekking heeft eene verklaring te verkrijgen, waarvan niet gezegd kan worden dat zij in vrijheid is afgelegd. De verdachte is niet tot antwoorden verplicht.
2. Voor het verhoor wordt de verdachte medegedeeld dat hij niet verplicht is tot antwoorden."
Er is inderdaad geen recht om een leugen te vertellen, echter er is ook geen verbod op het vertellen van leugens als verdachte. In de wet staat niet dat je als verdachte de waarheid moet vertellen, noch dat je niet mag liegen. Liegen tijdens je verhoor als verdachte is niet verboden. Dit in tegenstelling tot bij iemand die als getuige wordt gehoord. Een getuige die liegt kan zich schuldig maken aan meineed, een verdachte die liegt niet. Er is dus, behoudens dat de rechter je er op kan afrekenen, geen enkele consequentie aan liegen als verdachte. Vandaar ook dat ik heb geschreven dat een verdachte kan liegen.quote: geishin, donderdag 4 oktober 2012 15:21Men heeft echter niet het "recht om een leugen te vertellen". "
[Reactie gewijzigd door DarkFly op 5 oktober 2012 01:26]
M.a.w. je werkt wel aan je eigen veroordeling mee. Kan me op zich wel vinden om verplicht te ontsleutelen in sommige gevallen te hanteren, maar kom er dan niet mee dat dit dan niet onder meewerken aan je eigen veroordeling zou vallen.zeker als de te ontsleutelen gegevens een grote rol als bewijsmateriaal kunnen spelen
http://www.truecrypt.org/docs/?s=hidden-volumeIt may happen that you are forced by somebody to reveal the password to an encrypted volume. There are many situations where you cannot refuse to reveal the password (for example, due to extortion). Using a so-called hidden volume allows you to solve such situations without revealing the password to your volume.
Dit zou dan toch echt nog een probleem vormen volgens mij.The principle is that a TrueCrypt volume is created within another TrueCrypt volume (within the free space on the volume). Even when the outer volume is mounted, it should be impossible to prove whether there is a hidden volume within it or not*, because free space on any TrueCrypt volume is always filled with random data when the volume is created** and no part of the (dismounted) hidden volume can be distinguished from random data. Note that TrueCrypt does not modify the file system (information about free space, etc.) within the outer volume in any way.
The password for the hidden volume must be substantially different from the password for the outer volume. To the outer volume, (before creating the hidden volume within it) you should copy some sensitive-looking files that you actually do NOT want to hide. These files will be there for anyone who would force you to hand over the password. You will reveal only the password for the outer volume, not for the hidden one. Files that really are sensitive will be stored on the hidden volume
De poltie weet dat inmiddels ook. Als zij een sterk vermoeden hebben dat er wel een hidden volume móet zijn, en je geeft maar één wachtwoord, dan kunnen ze het je, al dan niet onterecht, nog heel erg moeilijk maken op allerlei gebied. En zelfs de rechter kan er, afhankelijk van de mate van verdenking, nog in zijn strafmaat rekening mee houden. Als je eenmaal in zo'n situatie zit, kan het nog vies tegenvallen, als zij het gevoel hebben dat je hun tegenwerkt.Volgens mij is een hidden volume redelijk veilig.
Deze zin gaat voor mij volstrekt tegen alle logica in. Niet mee hoeven werken betekent niet mee hoeven werken, zonder uitzonderingen.Volgens minister Ivo Opstelten van Justitie is een plicht voor verdachten om in bepaalde gevallen de sleutel tot beveiligde bestanden te geven, niet in strijd met het beginsel dat verdachten niet hoeven mee te werken aan hun eigen veroordeling.
En toch moet je ook de polite toegang geven tot je huis/auto/terreinen en zelfs tot je lichaam in sommige gevallen. Je moet ook vingerafdrukken afstaan. Je mag weigeren om aan een bloedproef mee te werken maar de rechter gaat dan van een hoge (hoogste?) alcohol waarde uit. Dus het is allemaal niet zonder precedent.[...]
Deze zin gaat voor mij volstrekt tegen alle logica in. Niet mee hoeven werken betekent niet mee hoeven werken, zonder uitzonderingen.
[Reactie gewijzigd door Standeman op 4 oktober 2012 13:55]
En je bent ook zo stom om die PC in hibernate te laten staan als je al weet dat je met verkeerde dingen bezig bent?En een PC met hibernate aan en in gebruik, terwijl er in die sessie ooit een TrueCrypt volume is geopend is ook zo gekraakt. Kost maar ¤1.000 voor het programma om te kraken en duurt een paar minuten. Link
[Reactie gewijzigd door redstorm op 4 oktober 2012 13:23]
Daarnaast is het nogal lastig als ze 'encryptie' niet goed specificeren. Een 'one-time pad' is een vorm van versleuteling waar de sleutel net zo lang is als de versleutelde data.Look at http://www.stand.org.uk/ - this is an important site.
They show how to get Jack Straw (Shadow Secretary of State for Justice) guilty of committing a crime. That is, they encrypted a confession to an actual (undisclosed) crime, destroyed the key, and sent him the encrypted data. Jack Straw is now in possession of some information that would presumably be of interest to the police, but he is unable to provide the decryption key (because he never had it in the first place), but, of course, as many people are pointing out, how do you prove you don't have the key...
While the example of the above site is, considering the circumstances, a fairly light-heated example, consider this: lots of politicians/business people (or anyone, really) are accused, and investigated, of serious crimes regularly. How easy will it become to provide encrypted data to the person under investigation, without their knowledge, and then inform the police that that person is in possession of encrypted data that may (or may not? who can tell?) be of interest to their investigations. Police find data, ask for key, person is flung in jail.
[Reactie gewijzigd door raphidae op 4 oktober 2012 15:36]
Sterker nog, in principe heeft iedereen versleutelde bestanden in huis waarvan je de sleutel niet weet.Volgens mij was er zoiets gebeurd in het VK. Mensen bestanden rondsturen die gecodeerd zijn. En vervolgens is de ontvanger strafbaar omdat die het bestand niet kan decrypten. Dat soort rare situaties krijg je hier ook met dit soort wetten.
Tsjah, het is maar net hoe je het interpreteert. Recht is krom, een van de eerste dingen die je leert bij je opleiding rechten.Uit de voorlopige resultaten zou blijken dat een ontsleutelplicht niet in strijd is met het belangrijke nemo tenetur-beginsel, dat verdachten het recht geeft om niet mee te werken aan hun veroordeling.
Ik gok met terrorisme of kinderporno oid...for some reason is dat altijd belangrijker dan de privacy van onschudligen of de rechten van verdachten...Ik ben ook wel benieuwd naar de argumentatie achter "Uit de voorlopige resultaten zou blijken dat een ontsleutelplicht niet in strijd is met het belangrijke nemo tenetur-beginsel, dat verdachten het recht geeft om niet mee te werken aan hun veroordeling.": klinkt voor mij aan alle kanten als 'meewerken', ben wel benieuwd hoe men dat wegredeneert.
[Reactie gewijzigd door wph op 4 oktober 2012 13:33]
En al is die mogelijkheid er wel, dan gaat de politie daar natuurlijk geen gebruik van maken. Software op de computer van de verdachte is per definitie onbetrouwbaar. Kopie maken van de versleutelde gegevens is het eerste wat je doet, en dan met je eigen tools ermee aan de slag.Ja daar zijn inderdaad genoeg manieren voor. Wat ik bedoelde was dat als je een bepaalde sleutel afgeeft aan de politie dat zodra deze sleutel wordt ingevoerd de inhoud van de container gewist wordt. Voor zover ik weet, is die mogelijkheid er nu niet.
...TrueCrypt partitie zich automatisch voorgoed vergrendelt...
Het eerste wat een forensisch onderzoeker doet is een kopie maken van de harddisk voordat hij/zij ook maar aan de data komt. Daar zal dit soort zaken dus weinig aan helpen. Sowieso, waarom zouden ze met jouw versie van truecrypt aan slag gaan als ze weten dat die zaken kan vernietigen?...hele container vernietigt.
[Reactie gewijzigd door donny007 op 4 oktober 2012 15:19]
[Reactie gewijzigd door Kyokushin op 4 oktober 2012 13:55]
Dus ook mijn wachtwoord niet. Alhoewel ik me kan inleven in je standpunt, heb ik nog geen overtuigende argumenten gezien waarom de wet op dit punt zou moeten worden aangepast.je kunt niet verplicht worden informatie te geven die van invloed kan zijn op jouw vervolging.
[Reactie gewijzigd door hackerhater op 4 oktober 2012 14:18]
[Reactie gewijzigd door -RetroX- op 4 oktober 2012 13:48]
[Reactie gewijzigd door Cyber Shadow op 4 oktober 2012 13:32]
Op dit item kan niet meer gereageerd worden.
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True