Bundeswehr doet MS-software in de ban

The Register meldt dat het Duitse leger èn het Duitse Ministerie van Buitenlandse Zaken alle Microsoft-producten in de ban gaan doen. Reden hiervoor is de angst die de Duitsers hebben voor eventuele 'achterdeurtjes' in Microsoft's software waar met name de Amerikaanse National Security Agency (NSA) - berucht vanwege onder meer het spionage-netwerk Echelon - gebruik van zou kunnen maken.

Daarom stopt de Bundeswehr in 'gevoelige' toepassingsgebieden nu dus met álle software die uit de VS afkomstig is. Iets dergelijks gebeurt ook bij het Duitse ministerie van BuZa: plannen voor video-conferencing met haar ambassades worden door dit ministerie in de ijskast gezet.

Deutsche Telekom en Siemens hebben inmiddels aangekondigd een eigen beveiligingssysteem te gaan ontwikkelen waarin de Bundeswehr wèl vertrouwen kan hebben. Misschien is Security Enhanced Linux ook wel iets voor onze oosterburen (alhoewel dat ontwikkeld is door de NSA ):

The German foreign office and Bundeswehr are pulling the plugs on Microsoft software, citing security concerns, according to the German news magazine Der Spiegel. Spiegel claims that German security authorities suspect that the US National Security Agency (NSA) has 'back door' access to Microsoft source code, and can therefore easily read the Federal Republic's deepest secrets. The Bundeswehr will no longer use American software (we surmise this includes Larry and Scott as well) on computers used in sensitive areas. The German foreign office has meanwhile put plans for videoconferencing with its overseas embassies on hold, for similar reasons. Under secretary of state Gunter Pleuger is said by Spiegel to have discovered that "for technical reasons" the satellite service that was to be used was routed via Denver, Colorado.

Het artikel op The Register kun je hier nalezen, het originele artikel in Der Spiegel vind je terug via deze link. Met dank aan Ariek48 voor de tip.

Door René van den Berg

Nieuwsposter

18-03-2001 • 14:15

46

Bron: The Register

Reacties (46)

46
45
31
15
6
8
Wijzig sortering
Dit berichtje zou grote gevolgen kunnen hebben. Het duitse leger is toch ook weer niet een kleintje (ondanks de opgelegde restricties na WWII). Door zo'n 'waarschuwing' zouden andere landen ook in de verleiding worden gebracht om eens na te denken over de veiligheid van hun MS software.
Zoiets kan een kettingreactie veroorzaken.
't kan... maar het hoeft natuurlijk niet!
Dit berichtje zou grote gevolgen kunnen hebben. Het duitse leger is toch ook weer niet een kleintje
Het duitse leger draait al een hele tijd Linux, dus zoveel verandert er niet. Dit gaat over enkele procenten van hun systemen.
Zoiets kan een kettingreactie veroorzaken.
Het Franse ministerie van defensie was de eerste, die zijn als eerste naar Linux overgestapt. De bundeswehr was later met hun overstap, dus als er een kettingreactie is dan is die door de fransen veroorzaakt.
euhm vele van deze reacties gaan gelijk op als aanval op MS. er staat toch duidelijk dat dat met alle amerikaanse software gaat gebeuren en MS wordt als voorbeeld gesteld.

tja ik kan ze begrijpen, amerika: big brother is watching you and je hebt het hier wel over het leger.
Toch zal het Duitse leger ook veel Amerikaanse voortuigen hebben rondrijden, maar het is met zoveel, als je computer geen verbinding naar buiten heeft kun je niet gekraakt worden, als je staatsveiligheid even belangrijk vindt als dat je medewerkers kunnen surfen dan snap ik dat je Linux gaat gebruiken zodat ze het niet kunnen kraken, maar wie zet er dan ook van dat soort gegevens op een computersysteem dat redelijk eenvoudig een bug kan hebben. (zoals een buitenlandsprodukt)
Anoniem: 14027 18 maart 2001 14:27
Ik denk dat het niet helemaal terecht is om Microsoft software te verbannen. Als de NSA er echt een (of meerdere) backdoor(s) in zou hebben zitten, dan zou dat heus wel bekend zijn vanwege al die 'bugspotters' die voortdurend aan Windows zitten te rommelen... Bovendien wilde Microsoft laatst toch de source van Windows vrijgeven?

Ook in Linux zit trouwens flink wat Amerikaanse code, dus ze zullen toch echt hun eigen OS moeten ontwikkelen... Veel plezier :)
Microsoft wil slechts een deel van de source vrijgeven.
En ja er zal vast wel amerikaanse code inlinux zitten maar als je de source erbij hebt kun je precies nagaan wat er gebeurt en bij windows is dat onmogelijk.
Ook in Linux zit trouwens flink wat Amerikaanse code, dus ze zullen toch echt hun eigen OS moeten ontwikkelen... Veel plezier
Linux is opensource, dus veel makkelijker te checken op backdoors ed.
makkelijker checken op backdoors?

Lijkt me een beetje een onmogelijke taak om miljoenen regels code door te spitten zeker als je weet dat door dat het opensource is iedereen er code bij kan stoppen en/of aanpassen.

het lijkt me zoiezo een onmogelijke taak om iets te ontwikkelen waar niets amerikaans in zit.

Kijk alleen al naar de hardware. Ze moeten zeker al geen Intel procc. nemen aangezien die ook hebben of nog stees samen werken met CIA etc. (unieke serials etc.)
Anoniem: 3743 18 maart 2001 14:20
IK kan mij die motivatie goed voorstellen. Nu het Microsoft geld gaat kosten hoop ik dat ze toch hun beleid gaan veranderen. Kunnen ze niet gewoon aan de slag met SUSE linux? Is ook van eigen bodem, en redelijk te beveiligen lijkt me.
Heeft toch niks met M$ te maken, op dat terein gaat blijkbaar alle Amerikaanse software in de ban...
Deutsche Telekom en Siemens hebben inmiddels aangekondigd een eigen beveiligingssysteem te gaan ontwikkelen waarin de Bundeswehr wèl vertrouwen kan hebben. Misschien is Security Enhanced Linux ook wel iets voor onze oosterburen (alhoewel dat ontwikkeld is door de NSA ):
Ze hebben in Duitsland toch ook SuSE :).
Anoniem: 6690 @capedro18 maart 2001 14:58
Dacht je dat daar niks amerikaans in zit....
Dacht je dat daar niks amerikaans in zit....
wel amerikaans, maar geen achterdeurtjes want het is opensource (dus iedereen kan zelf de achterdeur zien en op slot doen).

Overigens is dit toch eigenlijk al oud nieuws? Want het duitse leger is al een hele tijd geleden naar Linux geswitched in navolging van het Franse defensie apparaat. Dus dat 'in de ban doen' gaat puur over de laatste procenten.
je hebt gelijk maar daar zat een heel ander, typisch frans, luchtje aan. De fransche regering 'eiste' van MS om het europeesche hoofdkwartier in parijs te vestigen. MS is uitermate gelukkig is het altijd pitoreske nederland en besloot niet op de fransche uitnodiging in te gaan.

Uit wraak is toen opeens een ban-vloek uitgesproken onder het mom van echelon.

Wat niet iedereen weet is dat elke militaire organistatie een ander tcp/ip spreek dan de normale stervelingen. Bij normaal IP maken de routers uit welke route het meest efficient is. Voor militaire doeleinden is dit niet geschikt dus wordt de route bepaald door elk netwerk pakketje. Op die manier kan worden voorkomen dat informatie te dicht langs de grens met 'vijandige' gebieden loopt. Denkt er nou echt iemand bij defensie dat er niks tegen eventuele achterdeurtje kan worden uitgespookt middels dit mechanisme?

Maar ja de europesche regeringen gebruiken wel vaker smoesjes om politieke doelen te bereiken.
Goh dan moet je me een ding zeggen.....WAAROM ze daar niet eerder aan gedacht hadden want het is al zolang bekend dat windows niet veilig is, nou ja en SUSE is ook niet aan te raden want het is te grooten niet gespecialiseerd en vooral voor het leger heb je gewoon een gespecialiseerd programma nodig, ik vind het wel goed dat Siemens en Deutsche Telekom er mee bezig zijn...ik zou daar veel vertrouwen in hebben.
en SUSE is ook niet aan te raden want het is te grooten niet gespecialiseerd en vooral voor het leger heb je gewoon een gespecialiseerd programma nodig
Het is ook mogelijk om bij SuSE een paar mannetjes te huren die het zakie ff helemaal custom komen installeren
Ja en misschien zijn siemens daar mee bezig?????
Ook in Linux zit trouwens flink wat Amerikaanse code, dus ze zullen toch echt hun eigen OS moeten ontwikkelen... Veel plezier
Ach, voor een land als Duitsland is dat niet zo'n groot probleem hoor. Al nemen ze alleen maar een linuxkernel en bouwen de rest er zelf omheen is dat nog rendabel.

En, sommigen zien dit misschien als een overkill actie, die ook nog eens te laat komt. Maar wel een gehoort van beter laat dan nooit.
Het verbaast mij eigenlijk meer dat er uberhaubt nog gevoelige informatie op Microsoft machines staat opgeslagen in Duitsland. Want dat leid ik af uit dit verhaal.
Anoniem: 8718 18 maart 2001 15:40
Ik ga nog ff in op wat Networx zei over dat er nog nooit backdoors zijn ontdekt in digitaal afval van M$ (Windows en zo dus)...

Is er wel degelijk een achterdeur ondekt, was dat niet in de NT4 server edition? Microsoft heeft toen toegegeven dat ze dat op last van de NSA moesten inbouwen...

Het werd ondekt toen op een distributie cd-rom het bestandje nsa.key gevonden werd (ook stom om het zo te noemen).

De Bundeswehr heeft dus wel degelijk gelijk, want de NSA zit dichterbij de software dan je zou denken....
Ik vind het jammer dat er in dit bericht en de bijbehorende thread zoveel de nadruk op Microsoft gelegd wordt: het gaat juist om alle software die niet van nationale (of van EU) bodem komt.
Amerikaanse softwarebedrijven kunnen wel bij hoog en bij laag beweren dat er geen achterdeurtjes in de software zitten, maar dat kun je nooit zeker weten. Zeker niet als de code niet vrijgegeven wordt (wat men in de richting van dit soort klanten eventueel wel zou mogen doen, vind ik). En als je het niet zeker kunt weten, moet je op het niveau van staatsveiligheid gewoon op safe spelen: je moet ten alle tijden op je software kunnen vertrouwen.
Mijn eigen mening is dat ik veel van die Amerikanen vertrouw, maar als het op staatsveiligheid/geheime dienst-achtige dingen aankomt, dan vind ik Amerika maar een "vaag" land. Ok, ze zijn onze "bondgenoten", en ik verwacht helemaal geen (gewapende) conflicten, maar niemand weet wat de toekomst brengt...

De discussie speelt trouwens niet alleen op softwaregebeid: de hele wereld maakt nu bijvoorbeeld wel doodleuk gebruik van GPS, maar feitelijk is het een Amerikaans defensiesysteem, dat gewoon opengesteld is voor gebruik: de hele controle erover ligt in Amerikaanse handen. Met een druk op de knop kunnen ze gewoon het hele systeem plat leggen en stel dat er eens een conflict komt tussen Europa en de Verenigde Staten, kunnen ze daarmee wél onze troepen lamleggen, wat betreft navigatie. Vandaar ook dat Europa bezig is met een vergelijkbaar systeem.
Wat voor OS je ook gebruikt, je laat gevoelige informatie toch niet op een server staan? :+
Het lijkt mij dat gegevens op een server makkelijker te beveiligen zijn dan 200 werkstations en er is toch ook nog zoiets als encryptie.
Helaas, in de encryptie technieken die door Windows 2000 geleverd worden (bijv EFS) is en bug geslopen waardoor deze bestanden toch te lezen zijn.

Het is namelijk mogelijk om de symetrische sleutel uit het bestand te peuteren zonder dat een of andere private key van een gebruiker of recovery agent er aan te pas hoeft te komen.

:7
Mmh, volgensmij is dit in relatief korte tijd alweer de zoveelste tegenslag voor Microsoft.

Na hun rare uitspraken over de opensource-community en over bedrijven die op Linux gericht zijn, is er niet meer zoveel goeds gezegt over Microsoft...

Ook opmerkelijk dat ze werkelijk alle amerikaanse software de deur uit doen.
Ziet er naar uit dat ze toch redelijk desperate zijn, want ervoor kiezen om een hoop software zelf te gaan ontwikkelen is geen makkelijke keuze.

* 786562 Booster
da's natuurlijk selectief informatie opnemen, ik kan ook zeggen dat het supergoed gaat met MS, ik noem bijvoorbeeld WinXP, Office XP, C#, .Net etc.
maar daar gaat het niet om. MS blijft heus nog wel een tijdje.
Dit artikel heeft ook een verkeerde titel IMHO. Ze doen namelijk amerikaanse software in de ban, niet alleen MS. Ja, met deze titel vind ik het eigenlijk vragen om flames.

Op dit item kan niet meer gereageerd worden.