Nee, ik leg juist uit dat de huidige definities van deze term juist niet hetzelfde meer is als de oorspronkelijke betekenis van "end-to-end encryptie". Hieronder nogmaals een poging om het uit te leggen en te verduidelijken.
In de oorspronkelijke betekenis houdt end-to-end encryptie in dat de communicatie tijdens het transport van de zender naar de ontvanger niet ontcijferd kan worden door derden. Het gaat om het beschermen van de inhoud van het bericht tijdens de overdracht. Dit is vergelijkbaar met "point-to-point encryptie".
Echter, is met de implementatie van end-to-end encryptie door bijv. WhatsApp, de betekenis veranderd. Niet alleen voor de gebruiker zelf, maar ook voor de ontwikkelaars. Het houdt nu niet alleen in dat de communicatie versleuteld blijft tijdens het transport, maar ook dat de aanbieder van de communicatiedienst, zoals WhatsApp zelf dus, geen toegang heeft tot de inhoud van de berichten. Dit betekent dat zelfs als de berichten opgeslagen worden, ze nog steeds versleuteld blijven en niet door de aanbieder kunnen worden ontsleuteld.
Het verschil is dus dat de oorspronkelijke definitie van end-to-end encryptie alleen de overdracht van het bericht beslaat, terwijl de nieuwe betekenis ook de opslag en toegang tot de berichten zelf. De een heeft dus veel meer implicaties dan de andere op het gebied van privacy en beveiliging, aangezien de inhoud van de berichten bij de huidige definitie van duit begrip dus ontoegankelijk blijft voor de dienstverlener. End-to-end encryptie is dus steeds belangrijker geworden om de vertrouwelijkheid en integriteit van communicatie en opslag hiervan te waarborgen.
Een voorbeeld:
In de oorspronkelijke betekenis zou end-to-end encryptie betekenen dat een brief die van de ene persoon naar de andere wordt verzonden, tijdens het transport veilig is versleuteld. Maar de ontvanger kan nog steeds de brief openen en de inhoud lezen zonder beperkingen.
Met de nieuwe betekenis van end-to-end encryptie zou de brief echter versleuteld blijven, zelfs nadat deze bij de ontvanger is aangekomen. Alleen de ontvanger kan de brief ontsleutelen en de inhoud ervan lezen. De postdienst of andere tussenpersonen hebben geen mogelijkheid om de versleuteling te omzeilen en toegang te krijgen tot de inhoud van de brief.
*Hierbij voor het gemak even het briefgeheim (Artikel 13 - Nederlandse Grondwet) buitenbeschouwing latende (edit: durf eigenlijk niet te zeggen of e-mail ook binnen deze kaders past, dus deze notitie kan overbodig zijn).
Dat laatste is dus tegen het zere been van de minister, gezien die graag heeft dat (alleen) de politie en(/of) (alle) andere bevoegde instanties er bij kunnen. Het nadeel bij zoiets, als één persoon er bij zou kunnen door bijv. een backdoor of 'skeleton key' van de (chat)aanbieder. Naast jouw eigen private key is er dus nog een algemene sleutel die gekraakt of mis-/gebruikt kan worden of in het ergste geval helemaal geen sleutel.
Hoe was het daar niveau daarvoor?
Een bekend voorbeeld van een communicatiedienst dt geen end-to-end encryptie bood voor de berichten die via jet platform werden verzonden was MSN Live Messenger. Dit betekende dat de inhoud van de berichten tijdens het transport potentieel kwetsbaar was voor onderschepping en lezen door derden, zoals hackers. internetproviders of nieuwsgierige ouders (die iets van tech wisten). Ook werden de chats niet versleuteld opgeslagen maar plain text gedumpt in .txt files.
Samenvatting:
- Begin van internet tot Geen versleuteling transport en geen versleuteling opslag/gebruik.
- Periode hiervoor: Wel versleuteling transport maar geen versleuteling opslag/gebruik of vice versa.
- Nu: Zowel versleuteling transport en versleuteling opslag/gebruik.
- Toekomst* (hoe de minister dit lijkt te willen): Zowel versleuteling transport (met toegang voor instanties) en versleuteling opslag/gebruik (met toegang voor instanties).
Hoe ze dit veilig willen implementeren is mij nog geheel een raadsel. Daarnaast, wat voegt deze extra vrijheid voor de instanties toe (rekening houdende met alle nadelen) als ze de huidige middelen nu, als ik de laatste alinea lees, zelden inzetten?
[Reactie gewijzigd door jdh009 op 23 juli 2024 03:06]