Zoekresultaten voor

'privacy'

Foto: Pateando Piedras (cc)

Tips hoe je Big Brother (deels) kunt omzeilen

ACHTERGROND - Op 6 juli 2013 publiceerde de Britse krant The Guardian het eerste interview met Edward Snowden, tot dat moment systeembeheerder voor het Amerikaanse National Security Agency. Snowden kreeg door zijn werkzaamheden een gedetailleerd beeld van de mate waarin de NSA een wereldwijde Big Brother-staat in het inrichten was. Vrijwel alle elektronische communicatie wereldwijd werd realtime getapt, telefoons, laptops en servers werden gekraakt en softwarebedrijven werden gedwongen hun systemen met lekken op te leveren om dit mogelijk te maken.

Vermoedens van dergelijke activiteiten door onder meer Amerikaanse veiligheidsdiensten bestonden al decennia (zie dit artikel uit 1999) maar de schaal van de onthullingen die  Snowden naar buiten brengt doet zelfs de meest paranoia-experts de rillingen over de rug lopen. Een korte opsomming en wat je er als burger aan kan doen.

Belgacom en Brazilië

De NSA en haar partners (onder andere het Britse GCHQ) tappen telefooncentrales en onderzeese glasvezelkabels af, ook in andere landen. Recentelijk is gebleken dat de telefooncentrales van Belgacom (de Belgische KPN) volledig gekraakt waren door experts van GCHQ (mogelijk met Amerikaanse hulp). Dit stelde GCHQ in staat al het telefonie- en dataverkeer te volgen en gericht af te luisteren. In Brazilië werden deze technieken ingezet tegen de nationale oliemaatschappij, het Braziliaanse Parlement en zelfs de persoonlijke communicatie van de Braziliaanse presidente. Die zegde meteen een staatsdiner met Obama af uit woede over deze schending van diplomatieke normen. Voorlopig moeten wij als eindgebruikers alle grote infrastructuren als onveilig beschouwen. Onversleutelde e-mails en telefoongesprekken kunnen worden afgeluisterd en dat wordt geautomatiseerd gedaan op onvoorstelbare schaal.

Foto: Zach Copley (cc)

Silk Road, bitcoin en privacy

ACHTERGROND - Morgen, woensdag 9 oktober, wordt Ross William Ulbricht, die vorige week dinsdag door de FBI in San Francisco werd gearresteerd, voorgeleid. Hij wordt ervan verdacht onder de schuilnaam “Dread Pirate Roberts” (DPR, naar een fictief personage uit de film The Princess Bride) het brein te zijn geweest achter Silk Road, de online zwarte markt voor allerlei illegale diensten en goederen, die zo’n tweeëneenhalf jaar heeft bestaan. De naam Silk Road was ontleend aan de zijderoute, het historische netwerk van handelsroutes tussen Europa, India en China, die via Centraal-Azië liepen.

Ulbricht zou de site uit ideologische motieven hebben opgericht. Volgens een artikel in Forbes Magazine van 29 april dit jaar is ‘DPR geen doorsnee-cybercrimineel, […] maar een libertariër en cypherpunk die uit hetzelfde hout is gesneden als Julian Assange van WikiLeaks.’ Op de online fora die met Silk Road verbonden waren, publiceerde hij lange manifesten en politiek-filosofische overpeinzingen. Over Silk Road schreef hij zelf onder meer:

Silk Road is gebaseerd op libertaire principes. […] Het is geen utopie. [Silk Road] wordt gereguleerd door de krachten van de markt, niet door een centrale macht. […] Dezelfde principes die Silk Road tot bloei hebben gebracht, werken overal waar mensen samenkomen. Het enige verschil is dat de staat er met zijn diefachtige, moordzuchtige handen niet bij kan.

Foto: Anja Disseldorp (cc)

Themablog | Big Brother is boos

OPEN DRAAD - Vorige week woensdag werd de website Silk Road op zwart gezet en de oprichter van de site, die zich Dread Pirate Robert noemde, opgepakt. Silk Road was een soort zwarte markt voor wapens, drugs en andere illegale zaken en bevond zich op het zogenaamde deep web, ontoegankelijk voor normale browsers en internetters, maar prima te vinden voor wie wist waar-ie naar moest zoeken. Op Silk Road werd betaald met Bitcoin, een digitale munteenheid.

Hoe verhoudt een website als Silk Road, waar illegale waar wordt verhandeld, zich tot het recht op privacy? De Amerikaanse overheid lijkt erop gebrand zaken die zich grotendeels aan het oog van Big Brother onttrekken neer te slaan. Maar als die zaken illegaal zijn, is dat hen dan goed recht? En wat betekent dat dan voor Bitcoin? Hoe werkt dat eigenlijk, dat deep web? Zouden we allemaal anoniem moeten surfen? Of doen we dat al, en is Tor steeds meer een hipster gadget dan een noodzakelijke bescherming van je online privacy?

Sargasso onderzoekt het deze week in het Themablog: Big Brother is boos.

Foto: copyright ok. Gecheckt 21-03-2022

Kan Europa Amerikaanse spionage weren?

ACHTERGROND - Het Europese Parlement verdiept zich in de  NSA-affaire. 

Begin september kwam een Braziliaans televisieprogramma met nieuwe onthullingen over de ongecontroleerde spionage van de Amerikaanse National Security Agency (NSA). In documenten die afkomstig zijn van klokkenluider Edward Snowden werd ook SWIFT genoemd, de organisatie die internationale bankoverschrijvingen regelt (de Society for Worldwide Interbank Financial Telecommunication). Voor Europarlementariërs Verhofstadt en in ’t Veld van de Liberalen en Albrecht van de Groenen was dat aanleiding om de Europese Commissie te verzoeken het TFTP-verdrag onmiddellijk op te schorten. Dit verdrag uit 2010 staat de Amerikanen onder strikte voorwaarden toe om financiële transacties van terroristen op te sporen via SWIFT. De actie van de Europarlementariërs is de zoveelste in een reeks waarin vanuit Europa wordt geprobeerd een antwoord te vinden op de Amerikaanse spionage-affaire.

De eerste berichten van Snowden in juni over het PRISM-programma riepen in Europa veel verontwaardiging op. En terecht werd ook direct gewezen op de verantwoordelijkheid van de Europese Unie die de VS in het verleden ruimhartig was tegemoetgekomen in het kader van de terrorismebestrijding. ‘Het wordt tijd om de medeplichtigheid van Europa bij de aantasting van de privacy van haar burgers stoppen,’ schreef Rick Falklinge van de Zweedse Piratenpartij. Het Europarlement nam op 4 juli een resolutie aan waarin gedreigd werd het SWIFT-verdrag en het verdrag over uitwisseling van passagiersgegevens (PNR) op te zeggen als Obama geen afdoende maatregelen zou nemen om de privacy van Europese burgers beter te beschermen. Een voorstel van de Europese Groenen om de vrijhandelsbesprekingen met de VS te bevriezen haalde het niet. De Commissie voor Burgerlijke Vrijheden (LIBE) kreeg de opdracht de zaak voor het einde van het jaar tot de bodem uit te zoeken.

Foto: copyright ok. Gecheckt 10-02-2022

Counterintelligence NSA, who has access to the intell goldmine?

ANALYSE - Shortly after the initial release of some documents from whistleblower Edward Snowden I wrote a little summary about the IT-policy implications for Europe based on earlier columns. A lot of additional documents have come out since then and we can basically conclude that almost every computer system on the planet is fully broken or at least very vulnerable to NSA interference or manipulation.

Nobody, including the NSA, Edward Snowden, Glenn Greenwald has a total oversight of all the in the tens of thousands of documents let alone the political or strategic implications of the info contained in them. Most of the news keeps focusing on the ‘scandal’ aspect and/or the person of Snowden. Being angry at the US government (practised by most opponents) and attacking the person of Snowden (a favorite of apologists of the US regime) distracts from defining adequate policy responses and so far there have been precisely none in Europe. This constitutes a massive failure of the various EU governments to protect their citizens’ rights and the economic sovereignty of their nations. It is also strange in light of the fact that an adequate policy response had already been formulated in July 2001 and really just needs to be implemented.

But every now and then the disinfo spread by some apologists for the behaviors of the NSA is useful for understanding how much worse the situation may just turn out to be. This article by a former NSA employee and ‘counterintelligence expert’ is a nice example of an attempt at smearing the whistleblower while actually digging the hole the NSA (and the US regime) is in much, much deeper. The piece claims Snowden secretly worked for Russian intelligence all along. While I do not share the authors views on Snowden’s motivations or allegiances the suggestion that outside organisations could have agents inside the NSA has some interesting implications.

If I understand the gist of this post correctly there is a much bigger breach than one would conclude based on the mainstream news from The Guardian. Not only can (and does) the NSA collect pretty much everything anyone does in the digital realm by breaking systems and breaking into systems. They then are unable to protect this sigint goldmine from falling into the hands the agents of foreign intelligence organisations. So now all our data is in the hands of both the US and Russian governments. This begs the question what other organisations have deep-cover moles inside the NSA using its infrastructure to do the hard works of global sigint for them? The Chinese government? A South-American drugs Cartel? Private Military Companies? Journalists-activist-terrorists? Goldman Sachs? The implications are astounding.

If what this academic-with-the-columnist-style says it true the disaster is exponentially much bigger than it would initially appear to be and this has very little to do with any ‘damage’ to the US image or its ability to ‘do’ intelligence. First America gave the world the Internet as a global communication infrastructure and now it has given an unknown number of completely unaccountable actors the keys to this infrastructure to do with as they please.

A Russian/Chinese/Israeli/Iranian spy will benefit both from the sigint collected by the NSA systems and even more from the info about what the US Intelligence community is (and is not) looking at. They could maybe also manipulate the collection process to steer the NSA away from things they would like to remain unseen. Any serious spy organisation would spend a lot of resources on creating that ability since the US has made itself totally dependent on signals intelligence as opposed to humans in the field who speak languages and understand cultures.

If the NSA has created a global spying machine whose output they cannot control perhaps it would be best to shut the whole thing down today. This would also have the additional benefit of respecting the human right of privacy (as described in Article 12 of the universal declaration of human rights) for most of humanity.

Foto: Takeshi Kawai (cc)

Kapot

COLUMN - Nu is het officieel: de NSA, de Amerikaanse geheime dienst, heeft elke vorm van vertrouwelijke communicatie kapot gemaakt. De nieuwe serie documenten die Edward Snowden vorige week aan The Guardian en The New York Times heeft prijsgegeven, toont aan dat de NSA een kostbaar en al tien jaar lopend project heeft, Bullrun, dat erop is gericht om encryptie te breken of te ontzeilen.

Bullrun is, in de ogen van de NSA en haar Britse evenknie GCHQ, een groot succes. (De Britten schepten er intern zelfs enorm over op.) Grote delen van het versleutelde internetverkeer kunnen beide diensten inmiddels met gemak ontcijferen: haast niets is nog veilig voor ze.

Ze zijn daar vooral in geslaagd door bedrijven die cryptodiensten leveren, te koeioneren. Die hebben, vaak na grote druk van de NSA, geheime achterdeurtjes en zwakheden in hun software ingebouwd. Daardoor zijn bestanden die op zich goed zijn versleuteld, door de NSA alsnog makkelijk te ontcijferen. Sommige bedrijven hebben bijvoorbeeld stiekem ‘master keys’ ingevoerd. Alle sloten die gebruikers van zulke software zelf op hun bestanden hebben aangebracht, zijn met die cryptoloper eenvoudig ongedaan te maken.

Voorts heeft de NSA in allerlei veiligheidsprotocollen diverse regels doorgedrukt die zwakheden introduceerden. Vele veiligheidsexperts vermoedden al langer dat zoiets gaande was, maar door Snowdens klokkenluiderij liggen er nu documenten op tafel die zulks onomstotelijk bewijzen.

Foto: copyright ok. Gecheckt 09-02-2022

#Dezeweek | De magie is weg

COLUMN - Mijn eerste leraar op de basisschool kon iets heel gaafs. Meneer Guus kon met een beetje wrikken en sjorren zijn linker duim van zijn hand af trekken. Hij nam de duim dan in z’n rechterhand en liet die aan mij zien. Ongelofelijk.

Totdat een klasgenootje – die de truc al kende – mij vertelde dat het niet echt was. Dat meneer Guus gewoon zijn linkerduim in zijn linkervuist had verstopt, om mij vervolgens frauduleus zijn rechterduim tussen zijn rechtervingers te tonen. Het was gedaan met mijn ontzag. De magie was weg.

Een beetje hetzelfde gevoel kreeg ik bij de Apple keynote van afgelopen dinsdag, waarop onder andere de nieuwe iPhones werden aangekondigd. De tijd dat ik bij dergelijke presentaties van de ene verrassing in de andere donderde, is lang en breed verstreken. Apple lijkt sinds de dood van Jobs achter de feiten aan te lopen. Want dat iOs 7 flat design, hebben ze dat nou van Windows of van Nokia? Vooruit, het unlocken met de vingerafdruk is heel cool en futuristisch, maar wat betekent dat eigenlijk voor de privacy? De grootste aankondiging is dan misschien nog wel dat de telefoon in verschillende kleuren komt. Daar krijg ik dan toch wel een beetje het rechterduimgevoel van. De magie is weg.

Foto: Public Citizen (cc)

Vrijhandelsakkoord EU-VS: pepmiddel met stevige risico’s

ANALYSE - Deze zomer zijn de onderhandelingen begonnen tussen de EU en de VS over een Trans-Atlantisch vrijhandels- en investeringsakkoord (Transatlantic Trade and Investment Partnership: TTIP). De start van de onderhandelingen werd zowel in de VS als in de EU met breed gejuich ontvangen. Een dergelijk akkoord tussen de twee grootste handelsblokken ter wereld wordt in deze tijden van crisis gezien als een welkome economische stimulans. Maar de voorspellingen omtrent de omvang van de baten zijn niet alleen onzeker, maar gaan ook voorbij aan reële risico’s voor burger en consument in Noord en Zuid, waarschuwt onderzoeker Roeline Knottnerus van SOMO en het Transnational Institute.

De extra concurrentie zal leiden tot economische herstructurering die aanvankelijk kan leiden tot een verlies aan werkgelegenheid. Zeker op korte en middellange termijn kunnen de sociale kosten significant zijn. Bovendien zal meer concurrentie de kloof tussen de kern en de periferie in Europa verder vergroten. De exportbelangen van de VS liggen immers vooral in die sectoren waarin de Europese periferie defensieve belangen heeft, zoals de landbouw.

Daarnaast biedt op belangrijke terreinen de Amerikaanse wet- en regelgeving beduidend minder bescherming dan de Europese. De voorgenomen harmonisering van regelgeving betekent dat het Europese niveau van consumentenbescherming sterk in zal boeten, bijvoorbeeld op het gebied van marktoegang voor genetisch gemodificeerde organismen, hormoonvlees en met chloor ontsmette kip.

Foto: copyright ok. Gecheckt 09-02-2022

#Dezeweek | Leave Miley Alone

Nog geen dag geleden voegde de Oxford Online Dictionaries de woorden ‘selfie’ en ‘twerking’ aan hun database toe. De selfie deed onherroepelijk haar intrede op het moment dat een meisje voor het eerst haar telefoon meenam naar de badkamer, terwijl het twerken haar status pas definitief verkreeg door de billenschuddende Miley Cyrus, op de MTV Video Music Awards van afgelopen zondag.

Het was een zogenoemd raunchy optreden waarin de betreffende Miley onder andere danste met reusachtige teddyberen in een glitterbadpak met een beertje erop, om enkele minuten later een schuimen hand met een grote rode nagel tussen haar plastic ondergoed te steken als een fallussymbool. Dit klinkt als een onsamenhangende zooi, maar als emulgator van het geheel gebruikte Miley Cyrus onder andere een ver uitgestoken tong en de zogenaamde traditionele volksdans ‘twerken’, die zich in het Nederlands het best zou laten vertalen als ‘schuren’ (als in: “Melissa heeft Mitchell geschuurd”). Wellicht is het te complex om slechts tekstueel uit te drukken, een video zou verhelderend kunnen zijn.

Een paar dagen eerder was het Wouter Bos die met zijn draaiende kont het internet beheerste, maar, baas boven Bos, de billen van Miley waren bijna overal. De verontwaardiging was groot. Hoe het schattige kinderidool Hannah Montana zich slechts in enkele jaren had kunnen ontpoppen tot een satanskind dat zich vrijwillig liet sodomiseren in de openbare ruimte was onbegrijpelijk, en dan ook een vraag die vele mensen op het internet bezighield. Zoals een zekere lijmstift het internet van die dag zeer treffend samenvatte: “Miley Syrië.”

Foto: Sean MacEntee (cc)

Privacy iets uit het verleden?

OPINIE - In de week dat Google ronduit zei dat Gmail-gebruikers geen privacy moesten verwachten, in het jaar van Snowden en de NSA, in het tijdperk van Google Glass, kochten wij een nieuwe fotocamera. Met ingebouwde zoomlens die optisch tot vijftig keer en digitaal tot honderd keer vergroot. U kunt op Flickr zien wat 50x zoom betekent voor een dorpje op vier kilometer afstand (gemeten in Google Maps). Dat is geweldig leuk natuurlijk, als je zoals ik een beetje een uitzicht hebt om te verkennen.

alfa

Maar je hoeft het niet op vier kilometer afstand te zoeken. Dit is een auto op 250 meter afstand van mijn badkamerraam (een uitsnede; opklikken voor origineel formaat); deze man weet niet eens dat ik besta, laat staan dat hij mijn camera gezien heeft – zo’n telelenskanon heeft het ding niet. Ik zal u de blik in de keuken van de buren op 50 meter afstand besparen.

Het punt is dat we kunnen piepen over Google Glass, bezwaar kunnen maken tegen Gmail en kunnen protesteren tegen PRISM totdat we een ons wegen (of totdat de Amerikanen “ineens” met een terror alertkomen natuurlijk), maar dat iedereen inmiddels met een cameraatje van zo’n vijfhonderd euro de houdbaarheidsdatum van het biertje van de overbuurman kan lezen. Bij wijze van spreken – maar dat is nog maar een kwestie van tijd want vijf jaar terug was mijn “oude” cameraatje met 10 keer zoom nog da bomb.

Vorige Volgende