image

Apple-directeur verzet zich tegen Britse spionagewetgeving

woensdag 11 november 2015, 16:45 door Redactie, 14 reacties

Apple-directeur Tim Cook verzet zich tegen plannen van de Britse overheid die via een nieuwe spionagewetgeving toegang tot versleutelde data wil. Vorige week presenteerde de Britse regering een wetsvoorstel waarin telecomaanbieders worden opgeroepen om in het belang van nationale veiligheid uitgebreider met opsporings- en inlichtingendiensten samen te werken.

Tijdens een vraaggesprek met studenten van het Trinity College in Dublin liet Cook weten dat hij de Britse regering wil overtuigen om de plannen aan te passen, zo meldt de Press Association. "We zijn van plan om end-to-end te blijven versleutelen zonder backdoor", zo stelde de Apple-directeur. "We zullen met de overheden samenwerken om ze proberen te overtuigen dat het ook gezien de nationale veiligheid in hun belang is."

Cook waarschuwde dat als er backdoors aan software worden toegevoegd, iedereen kan binnenkomen. "We vinden dat de veiligste aanpak voor de wereld is om end-to-end te versleutelen, zonder backdoor. We denken dat dit de meeste mensen beschermt." Gisteren maakte Cook zijn zorgen over het aanpakken van encryptie ook al duidelijk. "Om mensen te beschermen die welk product dan ook gebruiken moet je versleutelen. Kijk maar naar al die datalekken die plaatsvinden", zo liet hij in een interview met de Daily Telegraph weten. Ook stelde Cook dat het verzwakken van encryptie geen oplossing is. "Je moet het versterken. Je moet voorop blijven lopen op de mensen die het willen kraken."

Reacties (14)
11-11-2015, 16:54 door Profeet - Bijgewerkt: 11-11-2015, 16:54
"We denken dat dit de meeste mensen beschermt."
Dat denk ik ook. Alleen interesseren overheid en inlichtingen diensten zich daar niet voor. De macht van de staat is wat zij beschermen en dienen.
11-11-2015, 16:59 door [Account Verwijderd] - Bijgewerkt: 11-11-2015, 17:00
[Verwijderd]
11-11-2015, 18:14 door karma4
Apple heeft alle sleutels kan in principe overal bij.
Dat ze de overheid willen uitsluiten is goed.

De ultieme actie zou zijn alle services en verkopen in uk op te schorten. Iets zegt me dat ze (apple) dat niet gaan doen en gewoon voor het geld blijven gaan.
11-11-2015, 20:33 door Anoniem
Door karma4: Apple heeft alle sleutels kan in principe overal bij.
Dat ze de overheid willen uitsluiten is goed.

De ultieme actie zou zijn alle services en verkopen in uk op te schorten. Iets zegt me dat ze (apple) dat niet gaan doen en gewoon voor het geld blijven gaan.

Doe eens cursus encryptie karma, Apple heeft juist de sleutels niet, die staan op je telefoon. Hebben ze doelbewust gedaan.

Mee eens om alles in de uk op te schorten, dan is er heel veel te verdienen met smokkelen. ;)
11-11-2015, 21:45 door Anoniem
Door karma4: Apple heeft alle sleutels kan in principe overal bij.
Dat ze de overheid willen uitsluiten is goed.

De ultieme actie zou zijn alle services en verkopen in uk op te schorten. Iets zegt me dat ze (apple) dat niet gaan doen en gewoon voor het geld blijven gaan.

Als er een wet komt denk ik dat Apple ook zal moeten zwichten en niet er voor kiest om uit het land te vertrekken.
11-11-2015, 22:04 door Anoniem
Door karma4: Apple heeft alle sleutels kan in principe overal bij.

[Citation needed].

Even zoeken geeft genoeg indicatie dat Apple helemaal niet zomaar overal bij kan. Een fysieke iPhone is in elk geval sinds iOS 8 behoorlijk dichtgetimmerd. Lees de volgende documentatie en analyse eens:

http://blog.cryptographyengineering.com/2014/10/why-cant-apple-decrypt-your-iphone.html
http://www.darthnull.org/2014/10/06/ios-encryption
https://www.apple.com/business/docs/iOS_Security_Guide.pdf

Dit wil overigens niet zeggen dat Apple nooit iets kan. Als je bijvoorbeeld iCloud gebruikt voor synchronisatie staat een groot deel van je data (zoals adresgegevens of foto's) ongeencrypt bij Apple op de servers. En ik heb gemerkt dat het steeds moeilijker wordt daar omheen te werken (veel apps maken standaard gebruik van Apple's iCloud).
11-11-2015, 23:56 door karma4
Door Anoniem: Doe eens cursus encryptie karma, Apple heeft juist de sleutels niet, die staan op je telefoon. Hebben ze doelbewust gedaan.
prima hoor ik denk en redeneer wat anders dan zo maar beweringen geloven.
Vraag: Heb jij die keys zelf met het handje ingetikt en weet je zeker dat nergens naartoe kunnen lekken?
Natuurlijk worden de kes door apple gegenereerd en voor het gemak/zekerheid op jou toestel gezet. De encryptie geloof ik wel dat is niet de zwakste schakel. De zwakste schakel is dat Apple wel degelijk de macht heeft om het te doen.
http://blog.cryptographyengineering.com/2015/09/lets-talk-about-imessage-again.html
https://www.yahoo.com/tech/s/apple-imessage-encryption-promises-may-false-132521874.html?nf=1

Mee eens om alles in de uk op te schorten, dan is er heel veel te verdienen met smokkelen. ;)
Je ziet de humor. En dat de UK overheid de telcommer gaat verbieden die Apple toestellen op de netwerken toe te laten, ook zeer onwaarschijnlijk. Ergo: we worden koest gehouden met wat toneelstukjes.
12-11-2015, 09:40 door Anoniem
FF een uitleg: met je public key versleutel je het bericht, met je PRIVATE key (die jij in bezit hebt) ontsleutel je het bericht. Een public key is openbaar, maar je private key moet je goed bewaren en mag niet in de handen van anderen vallen, anders kunnen ze jouw berichten ook ontsleutelen.
12-11-2015, 09:49 door Anoniem
Ik ben geen Tim Cook-fan, maar kudo's voor Apple voor hun standvastigheid. Daar zou Microsoft bijvoorbeeld nog wat van kunnen leren. Alleen wat ik niet begrijp is dat Apple toch gewoon (volgens de NSA PRISM slides) meewerkt met het PRISM programma? Vanwaar is dat nu ineens anders?
12-11-2015, 15:02 door Anoniem
Door Anoniem: Alleen wat ik niet begrijp is dat Apple toch gewoon (volgens de NSA PRISM slides) meewerkt met het PRISM programma? Vanwaar is dat nu ineens anders?

Op de slides staat volgens mij nergens dat de bedrijven meewerken. Staat alleen dat er data van wordt getapt. Van Apple sinds 2012 als laatste toevoeging.
En het is natuurlijk een mooie USP voor Tim Cook om nu zo'n stelling te nemen.
12-11-2015, 17:49 door Anoniem
Door Anoniem: FF een uitleg: met je public key versleutel je het bericht, met je PRIVATE key (die jij in bezit hebt) ontsleutel je het bericht. Een public key is openbaar, maar je private key moet je goed bewaren en mag niet in de handen van anderen vallen, anders kunnen ze jouw berichten ook ontsleutelen.

Nee.

Met je public key versleutel jij een (random) sleutel die gebruikt wordt om de email met een symmetrisch algoritme te versleutelen.

https://www.emc.com/emc-plus/rsa-labs/standards-initiatives/pkcs-7-cryptographic-message-syntax-standar.htm

Een belangrijk aspect daarbij is dat met de komst van quantum computing de factoren mogelijk berekend zouden kunnen worden die gebruikt zijn in de public en private keys. Dit kan binnen enkele jaren leiden tot het toch kunnen ontsleutelen van berichten die afgetapt zijn en nu nog niet gekraakt kunnen worden. Ook een reden waarom het NCSC bijvoorbeeld met het advies kwam om perfect forward secrecy (https://nl.wikipedia.org/wiki/Perfect_forward_secrecy) te gebruiken waardoor de sleutel voor de symetrische algorithme bij afluisteren toch niet onderschept kan worden.

My two cents...
12-11-2015, 18:11 door Anoniem
A Few Thoughts on Cryptographic Engineering
Let's talk about iMessage (again)

http://blog.cryptographyengineering.com/2015/09/lets-talk-about-imessage-again.html

Ergo :

1) Apple beheert niet alle keys

2) Apple kan in theorie (vermoedelijk wel) bij sommige keys,

maar misbruik daarvan in de praktijk is geen realistische verwachting vanwege technische consequenties voor de hele werking van iMessage en daarmee de waarschijnlijk merkbare consequenties voor gebruikers waardoor deze aftaproute maar kort misbruikt kan worden en iMessage daarna wel kan worden opgedoekt omdat alle gebruikers dan overstappen naar een andere nog veiliger berichtenservice.

Een dergelijke misbruik-route volgen betekent in de praktijk dus het kind met het badwater weggooien.
Daar heeft Apple niets aan en daar heeft ... niets aan.

3) Semantisch woordspelletje gestart door een Windows gebruiker die zich gedraagt als een APT (aanvallend persistente troll) in Apple topics.

Wat betreft vertrouwen van de software waar je mee werkt.
Als je de leverancier van je (OS) software niet vertrouwt kan je wellicht beter een andere leverancier kiezen.
Controle van alle Apple code is niet haalbaar en controle van code van een leverancier die wel 100% open source is doe je ook niet.

Ik zou eerst maar eens kijken of de algemene houding van die softwareleverancier op security en privacy gebied een beetje overtuigend stand houdt.
Als Apple gebruiker denk ik weliswaar het mijne daarvan, een privacy-discussie die ik liever voer met apple gebruikers die verstand van zaken hebben, maar zie ik ook dat Apple dat vooralsnog niet slecht doet, los nog van het feit dat sommige andere softwareleveranciers het stukken ongeloofwaardiger doen op het privacy vlak.

4) Apple heeft een goed voornemen

wat zij in technische zin kan toepassen door nog verder aan een verhoogde security van haar product te werken.
Dat Apple dat doet heeft de introductie van het laatste nieuwe Os bewezen.
Mac OS X El Capitan kenmerkt zich door een specifieke focus op een verbeterde verhoogde security.

Of je dat Os wil gebruiken en blij moet zijn met de dingen die weer (m.i. onnodig) veranderd zijn is weer iets anders.

5) Neem dit artikel als basis voor security tips nog mee

http://www.wired.com/2015/10/cops-dont-need-encryption-backdoor-to-hack-iphones/

als je je zorgen maakt om toegang tot je gegevens.
Deze routes zullen namelijk veel eerder geprobeerd worden te bewandelen door ... .
12-11-2015, 23:32 door Anoniem
Vind het relaas van Apple nog niet echt sterk. Zij (of een ander) zou gewoon moeten zeggen: "Beste Brits koninkrijk, als u dit wilt doorvoeren, leveren wij onze diensten en producten niet meer in uw land".

Dan krijgt de politiek namelijk iedereen tegen zich, inclusief de eigen ministeries die al lang en breed in die technologie van het betreffende bedrijf zitten. Microsoft zou zo'n truc makkelijk kunnen uithalen. Dan gaan dit soort rare wetsvoorstellen snel weer in de grote hoed kan ik u verzekeren!
13-11-2015, 13:47 door Anoniem
Ik zou zeggen voor dat iedereen hier hun mond open trekt. Stuur een berichtje met iMessage dat je een bom plaatst om 3 uur bij centraal station en je gaat aansluiten bij ISIS, let maar is op hoeveel agenten er voor je deur staan.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.