image

Coalitie roept overheden op om end-to-end encryptie niet te ondermijnen

maandag 23 oktober 2023, 10:15 door Redactie, 21 reacties

Overheden wereldwijd moeten stoppen met wet- en regelgeving die end-to-end encryptie kan ondermijnen, aangezien dit essentieel is voor mensenrechten en het beschermen van kinderen, journalisten, bedrijven en de staatsveiligheid., zo stelt de Global Encryption Coalition. De coalitie bestaat uit meer dan driehonderd organisaties die zich inzetten voor het promoten en beschermen van encryptie waar het onder druk staat.

Vorige week vond het Internet Governance Forum in Japan plaats, waarbij overheden, bedrijven, maatschappelijke organisaties en technici dringende onderwerpen op het gebied van internet governance bespreken. Ook de Global Encryption Coalition (GEC) nam deel aan het Forum en kwam met een verklaring die opriep tot het niet ondermijnen van end-to-end encryptie.

Volgens de GEC wordt er wereldwijd wetgeving opgesteld die encryptie ondermijnt, ondanks de essentiële rol die het speelt in het beschermen van de privacy en veiligheid van gebruikers wereldwijd. "End-to-end encryptie is essentieel voor mensenrechten", aldus de coalitie. Zo beschermt de technologie honderden miljoenen mensen die ernstig worden onderdrukt. "Het beperken of effectief verbieden van end-to-end encryptie, al dan niet onbewust of opzettelijk, zal de wereld voor iedereen een gevaarlijkere plek maken."

Verder is end-to-end encryptie ook essentieel om kinderen, journalisten,bedrijven en de nationale veiligheid te beschermen. Voorstellen om end-to-end encryptie te ondermijnen of van een backdoor te voorzien zullen alleen maar averechts werken., waarschuwt de coalitie. Ook noemt de GEC het willen verplichten van client-side scanning, waarbij de chatberichten van alle burgers worden gecontroleerd. De technologie is zeer foutgevoelig en eenvoudig te omzeilen, wat de proportionaliteit en effectiviteit in twijfel trekt, zo staat in de verklaring.

De Global Encryption Coalition roept overheden wereldwijd op om voorstellen te verwerpen die het gebruik van end-to-end encryptie al dan niet opzettelijk beperken of verbieden. "In plaats daarvan moeten ze encryptie wegens de duidelijke voordelen voor fundamentele mensenrechten, zoals privacy en de vrijheid van meningsuiting, juist beschermen en bevorderen."

Het directiecomité van de Global Encryption Coalition bestaat uit het Center for Democracy & Technology, de Internet Freedom Foundation, Global Partners Digital, Mozilla en Internet Society. Onder de leden bevinden zich onder andere burgerrechtenbewegingen zoals Bits of Freedom en de Electronic Frontier Foundation (EFF) en verschillende mail- en vpn-providers.

Reacties (21)
23-10-2023, 11:57 door Anoniem
Ja nog even en dan moet je de sleutel van je voordeur afgeven want de overheid wil kunnen controleren wat er achter jouw voordeur allemaal gebeurd.
23-10-2023, 12:35 door Anoniem
De ‘non-profit start-up’ Thorn, opgericht door acteur Ashton Kutcher, is een drijvende kracht achter de omstreden Europese client-side scanning plannen. Uit financiële gegevens blijkt hoezeer deze liefdadigheidsinstelling verweven is met achterliggende commerciële belangen in de Big Tech industrie – waaronder die van Kutcher zelf. De organisatie heeft zelf een financieel belang van 930.000 dollar in investeringsmaatschappij A-Grade, die deels eigendom is van Kutcher.

https://www.ftm.nl/artikelen/ashton-kutcher-non-profit-start-up-miljoenen-strijd-tegen-online-kindermisbruik
23-10-2023, 13:54 door Anoniem
Door Anoniem: Ja nog even en dan moet je de sleutel van je voordeur afgeven want de overheid wil kunnen controleren wat er achter jouw voordeur allemaal gebeurd.
Gebruiken ze toch een warmte cameras en laser microfoons? Dan horen en zien ze wat er gebeurd in een huis. Zetten ze nog even de mic en camera van je telefoon of tv aan en zo krijgen ze een compleet beeld van wat mensen thuis, veilig, denken uit te kunnen vreten. Nog even en er komt een wetsvoorstel, om misbruik van kinderen verder te kunnen bestrijden door bij mensen cameras in huis te laten ophangen die door een team van 'onafhankelijke' deugers bekeken worden of er in huizen geen kinderen misbruikt worden.
Wie kan daar nu tegen zijn? Gezellig ff knuffelen met je kind en er staat een arrestatieteam voor de deur die je komt aanhouden wegens vermeend misbruik. Tja, dat is wat velen willen, zeker de tweede kamer.
Stem dus verstandig en kijk vooral naar het stemgedrag van partijen als het om moties gaat die de vrijheden van burgers inperkt of juist tegen inperkingen van deze vrijheden gaan. Zo zie je vanzelf op welke partijen je niet moet stemmen. Tenzij je een massochist bent die graag in alles beperkt en bespioneerd wil worden. Dan stem je op partijen die je dat graag willen aandoen.
23-10-2023, 14:04 door Anoniem
Door Anoniem: Ja nog even en dan moet je de sleutel van je voordeur afgeven want de overheid wil kunnen controleren wat er achter jouw voordeur allemaal gebeurd.

Met CSS doen ze dat straks digitaal al.
23-10-2023, 15:22 door Anoniem
Weer dat privacy... geen hond die er wat om geeft en zodra je het gebruikt krijg je (door de FUD/Marketingmachine van diverse overheden) direct een stempel dat je wat te verbergen hebt..
Het is gewoon VEILIGHEID... punt... dat ik met mijn bank communiceer, een backup over internet maak, bestanden deel, chat autobanden koop, een pizza bestel en dat niemand mee kijkt en kan manipuleren gaat om VEILIGHEID niet om privacy...
23-10-2023, 17:45 door Anoniem
Dat doet me denken aan deze video van het World Economic Forum, lol!
Ready for brain transparency?

https://www.youtube.com/watch?v=hfqD5aW0X5U
23-10-2023, 18:11 door Anoniem
CSS is al een manier om langs e2e te laveren, zogenaamd zonder encryptie te breken.

Dat de overheid zich liever laat leiden door commerciële belangen,
dan de gerechtvaardigde belangen van de Europese burger,
is betreurenswaardig, maar onderhand wel een genoegzaam bekend feit.

Men denkt en werkt voor de eigen doelen, die de onze niet hoeven te zijn.
En ook soms faliekant tegen ons zijn gericht.

De meeste burgers liggen er niet wakker van en slikken dit alles voor zoete koek.
Vooral als de MSM hen "in slaap sust".
De goede en de opmerkzame reagerende hier niet te na gesproken natuurlijk.

Wat kunnen we anders doen dan onszelf beschermen en niet delen met Internet,
wat je niet met jan en alleman wenst te delen
of hetgeen later nog tegen je gebruikt kan worden?

Wat is eigenlijk het verschil met een totalitaire staat met volledige controle en surveillance op elke burger?

#webproxy
23-10-2023, 18:31 door karma4
Door Anoniem: Ja nog even en dan moet je de sleutel van je voordeur afgeven want de overheid wil kunnen controleren wat er achter jouw voordeur allemaal gebeurd.

Als je de sleutels al aan de provider gegeven hebt dan is er helemaal geen sprake van end to end encryptie.
Je kunt het als verkoper en fan blijven proberen maar veranderd niets aan het gegeven.
Nooit gehoord an ennet en al die andere zogenaamde end to end encrypties oplossingen
23-10-2023, 19:11 door Anoniem
Door karma4:
Door Anoniem: Ja nog even en dan moet je de sleutel van je voordeur afgeven want de overheid wil kunnen controleren wat er achter jouw voordeur allemaal gebeurd.

Als je de sleutels al aan de provider gegeven hebt dan is er helemaal geen sprake van end to end encryptie.
Je kunt het als verkoper en fan blijven proberen maar veranderd niets aan het gegeven.
Nooit gehoord an ennet en al die andere zogenaamde end to end encrypties oplossingen

Wie zegt dat de provider bij mij mee kan lezen?
Onderbouw dat eens.
Jij weet namelijk niets van mijn situatie.

Mogelijk dat de provider bij jou mee leest.
Maar dat is dan weer wat anders.
23-10-2023, 22:00 door Anoniem
Door Anoniem: Ja nog even en dan moet je de sleutel van je voordeur afgeven want de overheid wil kunnen controleren wat er achter jouw voordeur allemaal gebeurd.
Ze hebben helemaal geen sleutel nodig. Een of andere ploeg van ambtenaren beukt gewoon je voordeur in.
23-10-2023, 22:02 door Anoniem
Door karma4:
Door Anoniem: Ja nog even en dan moet je de sleutel van je voordeur afgeven want de overheid wil kunnen controleren wat er achter jouw voordeur allemaal gebeurd.

Als je de sleutels al aan de provider gegeven hebt dan is er helemaal geen sprake van end to end encryptie.
Je kunt het als verkoper en fan blijven proberen maar veranderd niets aan het gegeven.
Nooit gehoord an ennet en al die andere zogenaamde end to end encrypties oplossingen
Zou ik even mogen weten hoe ik mijn sleutels aan mijn provider heb gegeven, als ik ze zelf alleen in bezit heb en aan niemand anders gegeven heb?
24-10-2023, 08:00 door Anoniem
Feit blijft dat de gemiddelde Internetgebruiker slecht tot zeer matig of geheel niet beschermd is tegen inbreuken op privacy en zeker anonimiteit door commerciële partijen en de eigen overheden (van internationaal tot lokaal), soms naadloos samenwerkend.

Wat gaan we hieraan doen? Hoe borgen we de laatste restjes van onze gerechtvaardigde verlangens?
Is dit een achterhoedegevecht of is de strijd al totaal verloren
en zijn we op weg naar de status van cyber-geweid-vee?

Niet zulke leuke vooruitzichten overigens.

Iemand?

#webproxy
24-10-2023, 10:00 door Anoniem
Door Anoniem: Feit blijft dat de gemiddelde Internetgebruiker slecht tot zeer matig of geheel niet beschermd is tegen inbreuken op privacy en zeker anonimiteit door commerciële partijen en de eigen overheden (van internationaal tot lokaal), soms naadloos samenwerkend.

Wat gaan we hieraan doen? Hoe borgen we de laatste restjes van onze gerechtvaardigde verlangens?
Is dit een achterhoedegevecht of is de strijd al totaal verloren
en zijn we op weg naar de status van cyber-geweid-vee?

Niet zulke leuke vooruitzichten overigens.

Iemand?

#webproxy

Ga van het slechtste scenario uit, dan kan de realiteit alleen maar mee vallen.
24-10-2023, 10:20 door Anoniem
Internet Governance Forum

dat is ambtenaar-praat ehm, newspeak voor 'hoe kunnen we internet onderdrukken en zorgen dat het niet tegen 'ons, de overheid' gebruikt kan worden...
24-10-2023, 10:37 door Anoniem
Door Anoniem:
Door Anoniem: Feit blijft dat de gemiddelde Internetgebruiker slecht tot zeer matig of geheel niet beschermd is tegen inbreuken op privacy en zeker anonimiteit door commerciële partijen en de eigen overheden (van internationaal tot lokaal), soms naadloos samenwerkend.

Wat gaan we hieraan doen? Hoe borgen we de laatste restjes van onze gerechtvaardigde verlangens?
Is dit een achterhoedegevecht of is de strijd al totaal verloren
en zijn we op weg naar de status van cyber-geweid-vee?

Niet zulke leuke vooruitzichten overigens.

Iemand?

#webproxy

Ga van het slechtste scenario uit, dan kan de realiteit alleen maar mee vallen.

Precies, en niet alleen dat, er is hoop aan de horizon;
De software community is zich nu al aan het wapenen tegen dit soort plannen, ik ben al verscheidene (FOSS) software tegengekomen dat bedoeld is tegen CSS. (Oa. Kryptey en Oversec, al zijn deze ietwat omslachtig in het gebruik)
https://f-droid.org/packages/com.amnesica.kryptey/
Uiteindelijk zal er ook software komen om mensen te helpen die er weinig verstand van hebben, net zoals er encyptie is gekomen komt er ook software om dit soort (en andere) gevaren te omzeilen, het is gewoon een upgrade van onze software, een soort wapenwedrace waarbij er voortdurent ontwikkelingen zijn en de cybersecurity software hierdoor evolueert.
Wat tekst van de Kryptey makers:
"Why KryptEY?
Breaking of end-to-end encryption (E2EE) by laws such as the planned EU chat control is an ongoing issue. Content in messengers that use E2EE, such as Whatsapp or Signal, could thus be monitored by third parties. E2EE is often, but not always, standard in messengers. There are proven methods for E2EE such as PGP. However, these methods are sometimes cumbersomely integrated and require a lot of effort to use.
KryptEY is an Android keyboard that implements the Signal protocol. The keyboard works messenger-independently and both the X3DH Key Agreement Protocol and the Double Ratchet Algorithm work without a server, thus it enables a highly independent use of the protocol."
24-10-2023, 11:24 door Anoniem
Enkele fragmenten van ftm:
75 procent van onze organisatie bestaat uit ontwikkelaars’, pochte de stichting in oktober 2021 tegen ambtenaren van Eurocommissaris Thierry Breton.
//
Alleen vorig jaar al gaf Thorn ten minste 600.000 euro uit aan lobbywerk: een budget dat eerder vergelijkbaar is met dat van een techbedrijf dan dat van een Brusselse ngo.
\\
Uit een van die jaarverslagen blijkt dat Thorns ceo Julie Cordua 330.000 dollar per jaar verdient, een vorstelijk bedrag voor een non-profitorganisatie. Acht andere werknemers verdienen eveneens meer dan 100.000 dollar per jaar.
//
Ook Thorns publieke imago is een grote kostenpost. Alleen al in 2021 betaalde de organisatie 727.000 dollar aan het marketingbureau Instrument INC. Aan een reclamecampagne op TikTok gaf het bedrijf 280.000 dollar uit.
\\
Daarnaast besteedde Thorn 300.000 dollar bij de Benenson Strategy Group, een pr-bureau dat onder meer heeft gewerkt voor de presidentiële campagne van Hillary Clinton en voor het Chan-Zuckerberg Initiative, een bedrijf dat de Facebook-oprichter en zijn vrouw hebben opgezet voor hun filantropische werk.

Waaraan Thorn de rest van haar geld besteedt is onduidelijk. De stichting heeft slechts een beperkte rapportageverplichting.
\\
Paul Tang, Nederlands Europarlementariër namens de PvdA, leidt de onderhandelingen over dit dossier en zegt dat Ashton Kutchers persoonlijke betrokkenheid de strijd tegen kindermisbruik geen goed heeft gedaan. ‘Je kunt niet een zakelijk belang behartigen en tegelijkertijd het belang van misbruikte kinderen. Dat is niet te combineren.’


Dus journalisten zijn nodig om het drek naar boven te halen waar onze EU-politici zich lekker bij voelen en in rondzwemmen! En ze genieten er zo van om met bekende acteurs op de foto te gaan en gepeopled/gelobbyed te worden voor het goede doel.
Kijk 's hoeveel geld ze heen en weer schuiven om de echo's / de barbara streisands van het internet te verwijderen en dat vertalen dat ze daarmee kindermisbruik voorkomen.
Zonder kindermisbruik zou hun werk niet gedaan kunnen worden want dan zijn er geen (nieuwe) fotos waarop gescanned kan blijven worden, lijkt er dus meer op om dat verdienmodel te behouden ze eigenlijk kindermisbruik in stand willen houden zodat ze als Don Quixotes de echo's kunnen blijven bestrijden en daarmee hun scan-abonnementen kunnen blijven slijten en hun zak kunnen blijven vullen.
En dat is waar onze EU-parlementariërs en -commissarissen zich door laten lobbyen en waar ze zich goed bij voelen. Dat beloofd nog wat waar we heen worden 'beleid' met deze halfgare ego's.

Gelukkig is er nog een Paul Tang (laatste quote) die wel zelf kan nadenken en niet alleen daar zit om z'n ego te strelen.
24-10-2023, 12:30 door Anoniem
Het slechtste scenario is dat van de Verenigde Staten van Europa met allerlei dictatoriale trekjes,
als hetgeen voorzien was in 1944. Alles wordt te duur, geen gezondheidszorg voor ouderen,
ergo oproep tot een voltooid levenseinde als men de productiviteitsquota niet meer halen kan.

Zit ik al over de houdbaarheidsdatum van de onberkozen commissarissen,
ik heb per slot van rekening al zeven en een half kruisje achter de naam?

Alle narigheid is de schuld van de burger zelf.
En dit alles gaat in een enorme sneltreinvaart in de hoop dat de massa niet wakker wordt voor het lot
dat hen wacht (erger dan 1984 en Animal Farm, wat daarbij vergeleken nog maar een " walk in the Park" lijkt.
De massa wacht het tam en bang gemaakt af.

Kijk naar de kritiek van Thierry Breton op Elon Musk's X,voorbeelden wat dan gecensureerd moet worden,
krijgt men niet expliciet, dat is naar gelang het de vigilerende macht het beste uitkomt.
Musk zal mee moeten, anders kost hem dat wel een flinke duit of hij moet het oude continent verlaten.

De Middeleeuwen met de roofridders schijnen weergekeerd te zijn.
Slaven en horigen gaan, buiten een klein deel allesbezitters, de planeet laten draaien en verdwijnen bij overcompleet.

Had ik nu vannacht een nachtmerrie of schreef ik over de werkelijkheid van binnenkort.

#webproxy
24-10-2023, 15:28 door Anoniem
Citaat uit de Kyoto-verklaring van de Global Encryption Coalition: uitleg waarom client-side scanning nutteloos is.

45. As regards the possibility of circumventing CSAM detection, it should be noted that at present there seems to be no technological solution to detect CSAM that is shared in an encrypted form. Therefore, any detection activity – even client-side scanning intended to circumvent end-to-end encryption offered by the provider [42] – can be easily circumvented by encrypting the content with the help of a separate application prior to sending it or uploading it.

https://edpb.europa.eu/system/files/2022-07/edpb_edps_jointopinion_202204_csam_en_0.pdf

Vertaling

45. Met betrekking tot de mogelijkheid om CSAM-detectie te omzeilen, moet worden opgemerkt dat er momenteel geen technologische oplossing lijkt te bestaan om CSAM te detecteren dat in een gecodeerde vorm wordt gedeeld. Daarom kan elke detectiemethode – zelfs een client-side scanning aangeboden door de provider, die bedoeld is om end-to-end encryptie te omzeilen [42] – gemakkelijk worden omzeild door de inhoud daarvan te versleutelen met behulp van een afzonderlijke toepassing, voordat deze wordt verzonden of geupload.

Voetnoot

[42] See further section 4.10 "Impact on encryption"
24-10-2023, 16:44 door Anoniem
Kan men geen detector extensie bouwen, die een alert geeft bij enig vermoeden van client-side-scanning?
25-10-2023, 05:44 door Anoniem
De overheid met een waterhoofd aan ambtenaren wil sleepnetten.
Het waterhoofd van de EU wordt giga.
We zijn straks allemaal slachtoffer van de EU-plannetjes,
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.