Om het gebruiksgemak te vergroten, de website te kunnen analyseren en om advertenties te kunnen beheren maakt Security.NL gebruik van cookies. Door gebruik te blijven maken van deze website, of door op de akkoord button te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer weten over cookies? Bekijk dan ons cookieoverzicht.
Nieuws Achtergrond Community
Inloggen | Registreren
Nieuws
image

Versleuteld chatprotocol Matrix werkt aan reputatiesysteem tegen misbruik

donderdag 22 oktober 2020, 10:42 door Redactie, 4 reacties

Vorige week werden techbedrijven door verschillende landen opgeroepen op om een backdoor aan alle end-to-end versleutelde communicatie in te bouwen, waarmee er meteen een einde aan het end-to-end aspect komt. De ontwikkelaars van het end-to-end versleutelde chatprotocol Matrix hebben echter een andere oplossing, namelijk een reputatiesysteem.

Een backdoor zou namelijk allerlei schadelijke gevolgen hebben, zo stellen ze. Iedereen wordt door de aanwezigheid van een backdoor kwetsbaar, de vereiste sleutel om toegang tot de backdoor te krijgen zal vroeger of later lekken. Wanneer overheden nu zijn te vertrouwen hoeft dat niet voor de toekomst te gelden. Er zijn verder tal van programma's en diensten waar criminelen voor hun communicatie uit kunnen kiezen, of ze gebruiken een chatplatform van een jurisdictie die geen backdoors vereist, zo stellen de Matrix-ontwikkelaars.

Het verplichten van techbedrijven om een backdoor te implementeren zet ook een verkeerd precedent, aangezien minder fijne overheden de technologie zullen gebruiken om op grote schaal de mensenrechten van hun burgers in te perken. Daarnaast zullen criminelen voor een andere oplossing kiezen terwijl de meeste gebruikers met een onveilig chatsysteem achterblijven.

Er is echter een oplossing om misbruik tegen te gaan, aldus de Matrix-ontwikkelaars. Het gaat dan om een reputatiesysteem voor Matrix-rooms, -gebruikers, -servers, -communities en -content. De reputatiedata wordt op een privacyvriendelijke wijze gepubliceerd en is vervolgens te gebruiken voor het filteren van content. Beheerders van een Matrix-server in bepaalde jurisdicties hebben zo de optie om regels die voor hen gelden op hun server te handhaven. Het systeem is niet alleen in te zetten om misbruik tegen te gaan, maar kan ook worden gebruikt om spam, propaganda en NSFW-content te filteren, gaan de ontwikkelaars verder.

De zeven landen die de oproep aan techbedrijven deden claimen dat end-to-end encryptie zaken als kindermisbruik minder zichtbaar maakt. De Matrix-ontwikkelaars stellen daarop dat het grootste deel van misbruik in openbare netwerken, zoals Matrix, het web of e-mail, zichtbaar is vanaf het onversleutelde, publieke domein. Dergelijke gemeenschappen willen nieuwe gebruikers aantrekken, wat inhoudt dat ze een publieke voordeur moeten hebben, merken de ontwikkelaars op. Een reputatiesysteem zou dergelijke "voordeuren" kunnen signaleren.

Een opzet voor een reputatiesysteem is al een jaar in de maak en wordt gebruikt voor het beheer van banlijsten voor de communities op Matrix.org en Mozilla.org. De volgende stap is om de reputatiedata verder uit te breiden, in plaats van alleen een binaire banlijst te zijn. Om het systeem daadwerkelijk te verwezenlijk is Matrix bezig met het opzetten van een speciaal reputatieteam dat hier fulltime aan gaatg werken.

Pfizer lekt privégegevens van honderden medicijngebruikers
Google Chrome breidt blokkeren van malafide notificaties verder uit
Reacties (4)
Reageer met quote
22-10-2020, 12:23 door Anoniem
Waar gaan we op inzetten? Als we niet direct e2e aan de kant willen schuiven/doorbreken, gaan we dus een soort van reputatiesysteem optuigen. Dat kun je niet de deelnemers laten doen via up- en down-voting, maar daar heb je een pak fact-checkers voor nodig en diens meningen worden door een aantal lieden aangestuurd/bepaald/ergo betaalt.

Vast geen ruimte meer voor virus-waanzin-aanhangers, 5G gekkies en andere tot complotdenken veroordeelde anti-socialen. Alternatieve meningen en ongewenste info moet t.a.t.worden geweerd.

Dan vraag je om alternatieve platforms voor andersdenkenden als brand new tube, bitchute, desnoods andere web-spelonken. Wat niet uitgesproken kan en mag worden gaat ten dele ondergronds.

Kan me voorstellen hoe of dat weer gaat. Alles wat niet past in het propagandistische overheids- en Big Tech-of Big Multinational reclame-plaatje zal worden geweerd, de rest zal worden bestempeld als click-bait.

Zelfs Wikipedia content is wat dat betreft niet ten fundamentele meer te vertrouwen. Er komt een onzekere tijd aan en vertrouw dus alleen op eigen verworven inzichten. Verder - houd je verre van de bitcoin in de komende drie-en-half-jaar, beweren sommige glazen bol-kijkers. Het zij zo, wat er aankomt, komt er toch aan, helpt geen lieve moederen aan.
Is het hek van de dam, lopen de verkens in het graanveld.

Totale en algemene surveillance op content gaat enorme vormen aannemen, zoiets als nu gezien binnen Mainland China.
Twijfelaars aan de officiele verhalen zullen worden gedemoniseerd en gemarginaliseerd en gaan uiteindelijk weggezet worden als paria's. We gaan echt uit onze sokken getrackt, getagt en geprofileerd worden de aankomende tijd.

Hoe een deugdelijk en degelijk Internet reputatiesysteem in een keer kan worden "verstehrd", liet een tijdelijke eigenaar-durf kapitalist zien in Finland met WOT (website reputatie dienst onderhouden door vrijwilligers). Alle data versjacherd aan de hoogst biedende partij. Reputatie van de service direct naar de "p**letjes". Komt nooit meer terug van goed onderuit gehaald.

Ook zuiver functionerende reputatie diensten kunnen door georganiseerde acties zekere partijen via down-voting een slechte of kwalijke onverdiende reputatie bezorgen ((gebeurde o.a. met de Phusion Passenger Enterprise webserver app website), dan heb je dus geen vulners en exploits meer nodig ;)).

Alles staat of valt met de vraag "Wie zijn de toezichthouders of in het latijn: Quis custodiet ipsos custodes?".
Zijn dat uiteindelijk gelijkgestemden van de heer B. Gates, dan weten we het verder wel waarop gefilterd zal gaan worden.

Daarom zijn we ook in de einddagen van het bestaande imperium beland, zo meen ik. Er daagt iets nieuws, maar niet gegarandeerd beter voor de eindgebruikers, zoals u en ik. Wie is dat hier met mij eens?

#sockpuppet
Reageer met quote
22-10-2020, 12:42 door Anoniem
Zoals in China
Reageer met quote
22-10-2020, 12:50 door Anoniem
Zover ik dus begrepen heb, is het plan om misbruik (kinderporno, terrorisme) van deze E2E-encryptie platformen te weren. Dat lijkt mij redelijk, aangezien de meerderheid van de mensen zich wel gewoon aan de wet houden. De slechteriken verban je maar naar het openbare web waar ze massaal tegen de lamp van Justitie mogen lopen.

Vraag is of de argumentatie van alleen kinderporno en terrorisme blijft staan, want overheden rekken voortdurend de definities van bepaalde zaken op. Zo werd er niet zelden de roep om democratie en vrijheid, door de machthebbers van het land afgedaan als 'terrorisme'. Daarom moeten er ook juiste omschrijvingen komen die vervat liggen in rechtvaardige wetten en die een link hebben naar de Rechten van de Mens.
Reageer met quote
23-10-2020, 03:47 door johanw
Dit gaat natuurlijk nooit van z'n leven werken. In rooms met gelijk gestemden gaat de hoogste reputatiescore naar degene die het meest extreem is, de beste kinderporno plaatst of whatever.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.

Je reactie is verstuurd en wordt zo spoedig mogelijk gemodereerd.

Verder
captcha
Nieuwe code
Preview Reageren
Zoeken
search

Smartengeld bij misbruik persoonsgegevens moet de regel zijn:

7 reacties
Aantal stemmen: 613
Image
Vacature
Vacature

Junior specialist OSINT

Ben jij enthousiast en leergierig en wil je het cybercrimeteam Oost Nederland verder helpen in de aanpak van digitale criminaliteit? We zijn op zoek naar een junior specialist Open Source Intelligence (OSINT). Weet jij de digitale wereld van buiten naar binnen te halen? Dan is deze functie iets voor jou!

Lees meer
Kan de AVG ook als middel tegen oneerlijke concurentie worden ingezet?
24-02-2021 door Arnoud Engelfriet

Juridische vraag: ik las in het FD dat concurrenten de AVG niet tegen elkaar in konden zetten. Maar het is toch oneerlijke ...

6 reacties
Lees meer
Certified Secure LIVE Online training
De verkiezingsprogramma's doorgelicht: Deel 4 digitalisering
20-02-2021 door Redactie

Een digitaal paspoort, recht op een betaalbare en snelle internetverbinding, 'digitale inburgering' of digitaal stemmen, het ...

8 reacties
Lees meer
Security.NL Twitter
04-11-2016 door Redactie

Altijd meteen op de hoogte van het laatste security nieuws? Volg ons nu ook op Twitter!

Lees meer
Nieuwe Huisregels en Privacy Policy

Op 5 december 2017 hebben we een nieuwe versie van onze huisregels en privacy policy ingevoerd. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de nieuwe huisregels van Security.NL.

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Privacy Policy

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Inloggen

Bedankt! Je kunt nu inloggen op je account.

Wachtwoord vergeten?
Nieuwe code captcha
Inloggen

Wachtwoord Vergeten

Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.

Nieuwe code captcha
Stuur link

Password Reset

Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.

Sluiten
Registreren bij Security.NL

Geef je e-mailadres op en kies een alias van maximaal 30 karakters.

Nieuwe code captcha
Verzenden

Registreren

Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.

Sluiten
Over Security.NL
Huisregels
Privacy Policy
Adverteren
© 2001-2021 Security.nl - The Security Council
RSS Twitter