Vorige week werden techbedrijven door verschillende landen opgeroepen op om een backdoor aan alle end-to-end versleutelde communicatie in te bouwen, waarmee er meteen een einde aan het end-to-end aspect komt. De ontwikkelaars van het end-to-end versleutelde chatprotocol Matrix hebben echter een andere oplossing, namelijk een reputatiesysteem.
Een backdoor zou namelijk allerlei schadelijke gevolgen hebben, zo stellen ze. Iedereen wordt door de aanwezigheid van een backdoor kwetsbaar, de vereiste sleutel om toegang tot de backdoor te krijgen zal vroeger of later lekken. Wanneer overheden nu zijn te vertrouwen hoeft dat niet voor de toekomst te gelden. Er zijn verder tal van programma's en diensten waar criminelen voor hun communicatie uit kunnen kiezen, of ze gebruiken een chatplatform van een jurisdictie die geen backdoors vereist, zo stellen de Matrix-ontwikkelaars.
Het verplichten van techbedrijven om een backdoor te implementeren zet ook een verkeerd precedent, aangezien minder fijne overheden de technologie zullen gebruiken om op grote schaal de mensenrechten van hun burgers in te perken. Daarnaast zullen criminelen voor een andere oplossing kiezen terwijl de meeste gebruikers met een onveilig chatsysteem achterblijven.
Er is echter een oplossing om misbruik tegen te gaan, aldus de Matrix-ontwikkelaars. Het gaat dan om een reputatiesysteem voor Matrix-rooms, -gebruikers, -servers, -communities en -content. De reputatiedata wordt op een privacyvriendelijke wijze gepubliceerd en is vervolgens te gebruiken voor het filteren van content. Beheerders van een Matrix-server in bepaalde jurisdicties hebben zo de optie om regels die voor hen gelden op hun server te handhaven. Het systeem is niet alleen in te zetten om misbruik tegen te gaan, maar kan ook worden gebruikt om spam, propaganda en NSFW-content te filteren, gaan de ontwikkelaars verder.
De zeven landen die de oproep aan techbedrijven deden claimen dat end-to-end encryptie zaken als kindermisbruik minder zichtbaar maakt. De Matrix-ontwikkelaars stellen daarop dat het grootste deel van misbruik in openbare netwerken, zoals Matrix, het web of e-mail, zichtbaar is vanaf het onversleutelde, publieke domein. Dergelijke gemeenschappen willen nieuwe gebruikers aantrekken, wat inhoudt dat ze een publieke voordeur moeten hebben, merken de ontwikkelaars op. Een reputatiesysteem zou dergelijke "voordeuren" kunnen signaleren.
Een opzet voor een reputatiesysteem is al een jaar in de maak en wordt gebruikt voor het beheer van banlijsten voor de communities op Matrix.org en Mozilla.org. De volgende stap is om de reputatiedata verder uit te breiden, in plaats van alleen een binaire banlijst te zijn. Om het systeem daadwerkelijk te verwezenlijk is Matrix bezig met het opzetten van een speciaal reputatieteam dat hier fulltime aan gaatg werken.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.
Junior specialist OSINT
Ben jij enthousiast en leergierig en wil je het cybercrimeteam Oost Nederland verder helpen in de aanpak van digitale criminaliteit? We zijn op zoek naar een junior specialist Open Source Intelligence (OSINT). Weet jij de digitale wereld van buiten naar binnen te halen? Dan is deze functie iets voor jou!
Juridische vraag: ik las in het FD dat concurrenten de AVG niet tegen elkaar in konden zetten. Maar het is toch oneerlijke ...
Een digitaal paspoort, recht op een betaalbare en snelle internetverbinding, 'digitale inburgering' of digitaal stemmen, het ...
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.