Britten massaal bespioneerd

De Britse inlichtingendienst MI5 profiteerde jarenlang van vage wetgeving. Snowden's boek is nog lang niet gesloten.  De Britse minister van Binnenlandse Zaken Theresa May heeft toegegeven dat de inlichtingendienst MI5 sinds 2001 massaal telefoongegevens van Britten heeft verzameld onder dekking van de Telecomwet. Het programma was zo geheim dat zelfs binnen de inlichtingendienst weinigen op de hoogte waren. Volgens David Anderson, een onafhankelijke expert die de regering van advies dient inzake terrorismewetgeving, is die wet zo vaag dat je er alles mee kunt doen. Tot nu toe werd gedacht dat alleen data van buitenlanders verzameld werden. May kwam deze week met dit nieuws naar buiten bij de behandeling van een nieuwe wet, die het mogelijk moet maken internetgegevens van burgers te bewaren. De inlichtingendiensten kunnen met een bewaarplicht  van providers toegang krijgen tot de internetgeschiedenis van alle Britten over de periode van een jaar. Cruciale punten in deze wetgeving zijn de toestemmingsprocedure en de controle op de uitvoering van de wet. Het zeer gedetailleerde wetsvoorstel voorziet volgens minister May niet in nieuwe bevoegdheden om het internetgebruik van burgers te monitoren. Maar Ryan Gallagher schreef gisteren op The Intercept : "this is precisely what the government is trying to do." Het Britse parlement kan zich na de steken die het eerder heeft laten vallen nu stevig opstellen in de verdediging van de privacy in het Verenigd Koninkrijk. Maar het is de vraag of dit gaat gebeuren. De druk van de kant van politie en inlichtingendiensten is groot. Zonder communicatiegegevens kunnen we terroristen niet pakken, is de boodschap. Privacyvoorvechters vermoeden dat de regering hoog inzet om vervolgens met kleine concessies een grote vrijheid voor spionnen binnen te kunnen halen.

Foto: greensefa (cc)

TTIP en TTP

COLUMN - Er komt steeds weer slecht nieuws boven over TTIP, het Transatlantic Trade and Investment Partnership en TTP, het Trans-Pacific Partnership, waarin de handelsbetrekkingen tussen de VS en Europa, respectievelijk Australië geregeld worden.

De tekst van de verdragen is geheim. Wat de afgelopen maanden is gelekt, suggereert echter dat bedrijven een grotere vinger in de pap krijgen en nationaal beleid behoorlijk in de wielen mogen rijden. Zo kunnen internationale bedrijven een financiële claim indienen wanneer overheidsbeleid hun ‘voorziene’ winst schaadt. Denk bijvoorbeeld aan milieuvereisten en regels rond voedselveiligheid die de ondernemersvrijheid van multinationals nationaal aan banden leggen, of die striktere eisen aan een bedrijf opleggen om in de Europese markt actief te mogen zijn dan in de VS gebruikelijk is.

De verdragen voorzien in een internationaal orgaan waar bedrijven zulke claims kunnen indienen: de zogeheten Investor-State Dispute Settlements (ISDS). Zaken die bij ISDS worden ingediend, worden volgens de gelekte plannen via arbitrage en onder geheimhouding afgehandeld. Er zal geen mogelijkheid tot beroep zijn, en er komt geen rechter aan te pas. Noch iemand die de rechten van burgers in de gaten houdt, trouwens.

De clausule over ISDS was zo controversieel, dat het EU-parlement – dat in de rest van de TTIP-besprekingen vrij mak is – daar een stokje voor stak. Of nou ja: ze stelden bespreking daarvan uit tot later. Wat bepaald niet hetzelfde is als tegenstemmen, helaas.

Lezen: Bedrieglijk echt, door Jona Lendering

Bedrieglijk echt gaat over papyrologie en dan vooral over de wedloop tussen wetenschappers en vervalsers. De aanleiding tot het schrijven van het boekje is het Evangelie van de Vrouw van Jezus, dat opdook in het najaar van 2012 en waarvan al na drie weken vaststond dat het een vervalsing was. Ik heb toen aangegeven dat het vreemd was dat de onderzoekster, toen eenmaal duidelijk was dat deze tekst met geen mogelijkheid antiek kon zijn, beweerde dat het lab uitsluitsel kon geven.

Brenno de Winter: De overheid snapt het niet

INTERVIEW - In het programma Fast Moving Targets interviewen Erwin Blom en Roeland Stekelenburg onderzoeksjournalist Brenno de Winter. Zijn nummer 1 prioriteit: “Het voorkomen van een totalitaire staat”. Een belangrijke tekortkoming is o.a. het gebrek aan kennis in het parlement.

In Nederland zie je in de Tweede Kamer nog steeds alleen maar een verdwaalde politicus rondlopen die iets van ict snapt. Dat het inmiddels al verder gaat en we in een informatiemaatschappij terecht gekomen zijn, dat is daar nog steeds niet doorgedrongen. Gevaarlijk, want wie beschermt de burgers?

Daarnaast mist de overheid ook focus volgens Brenno de Winter:

Onderzoek laat zien dat er op dit moment circa 8,8 miljard euro uit de de economie wegvloeit ten gevolge van cybercrime. Russische criminelen stelen miljoenen documenten uit het Nederlandse bedrijfsleven. Maar een duidelijk antwoord van de Nederlandse overheid ontbreekt. Omdat de ernst van de feiten niet op waarde worden geschat. De kennis lijkt te ontbreken. Wij gaan jongetjes van 16 jaar oppakken die hun school hebben platgelegd. Dan heb je de focus fout.

Foto: Campagnefilmpje Hillary Clinton '16 copyright ok. Gecheckt 09-02-2022

Homo’s zijn gratis

Een maand geleden startte Hillary Clinton haar presidentscampagne met een filmpje “Getting Started“. In het filmpje komen verschillende mensen aan het woord die met een nieuw project starten: moeders die hun kinderen naar school toe sturen, twee broers die in het Spaans aankondigen een bedrijf te starten, een koppel dat een kind verwacht, een meisje dat solliciteert, twee mannen die gaan trouwen. En dan kondigt Clinton aan president te willen worden.

Het filmpje is een soort Bennetton reclame. Alle verschillende groepen die in Amerika leven, worden getoond: blank en zwart, aziatisch en hispanic, man en vrouw, jong en oud, homo en hetero. Dat moment dat twee mannen elkaar de hand geven en zeggen te gaan trouwen in een campagnefilmpje van een Amerikaanse presidentskandidaat raakt me iedere keer weer. Anderhalf decennium geleden zei Hillary Clinton zelf nog “het huwelijk is tussen een man en een vrouw“.

De ontwikkeling gaat razend snel, niet alleen bij de Clintons. Het aantal Amerikaanse staten het homo-huwelijk heeft gelegaliseerd groeit snel. Ook in Europa: op 22 mei sprak een ruime meerderheid van de Ieren zich in een referendum uit voor het homo-huwelijk; de premier van het oerconservatieve Luxemburg trouwt met zijn vriend. Dat is hoopvol, toch?

Foto: Joel Carillet (cc)

Aantal gearresteerde Palestijnen nadert de 500

NIEUWS - De Israëlische zoektocht naar de drie tieners die twee weken geleden op de Westoever werden ontvoerd, neemt steeds grotere vormen aan. Gezien het aantal arrestaties, is overduidelijk dat deze op willekeur berusten in plaats van concrete aanwijzingen van betrokkenheid. Palestijnen leven niet in een rechtsstaat.

Het verhaal begint ondertussen eentonig te worden. Israël heeft in de nacht van zondag op maandag 37 Palestijnen gearresteerd en op tachtig plaatsen invallen gedaan in noordwest Hebron, Jenin, Nablus, en het Balata-kamp bij Nablus. Het aantal arrestanten staat nu op 471, onder wie elf parlementsleden. Meer dan vierhonderd huizen, maatschappelijke organisaties, media-instellingen en universiteiten hebben nu ‘bezoek’ gehad van de militairen, aldus de PLO.

Diezelfde nacht werden computers en surveillancecamera’s meegenomen van een geldwisselkantoor in Bethlehem. Daarbij werd ook een kluis beschadigd die de militairen probeerden open te maken. In Hebron werden vier geldwisselkantoren overvallen, waarbij ook de alle computers en surveillancecamera’s werden meegenomen. Ook werden zeven liefdadigheidsinstellingen overvallen.

Intussen dreigt Israël de speciale gezant van VN-secretaris-generaal Ban Ki Moon, de Nederlandse diplomaat Robert Serry, tot persona non grata te verklaren en uit te wijzen. Hij wordt ervan beschuldigd dat hij heimelijk twintig miljoen dollar uit Qatar wilde laten overmaken naar Gaza, waar de ambtenaren van Hamas al sinds de vorming van een Palestijnse eenheidsregering – waardoor de vroegere PA-ambtenaren weer aan het werk konden – niet meer betaald kregen.

Steun ons!

De redactie van Sargasso bestaat uit een club vrijwilligers. Naast zelf artikelen schrijven struinen we het internet af om interessante artikelen en nieuwswaardige inhoud met lezers te delen. We onderhouden zelf de site en houden als moderator een oogje op de discussies. Je kunt op Sargasso terecht voor artikelen over privacy, klimaat, biodiversiteit, duurzaamheid, politiek, buitenland, religie, economie, wetenschap en het leven van alle dag.

Om Sargasso in stand te houden hebben we wel wat geld nodig. Zodat we de site in de lucht kunnen houden, we af en toe kunnen vergaderen (en borrelen) en om nieuwe dingen te kunnen proberen.

“She Ought To Be In Prison For Wearing A Hijab”

Juist als je denkt dat Ann Coulter haar relevantie gaat verliezen, kegelt ze er met een rechtse directe weer een niet te versmaden provocatie in.

‘Openbaar burgerlijk proces voor de Boston Bomber? Zijn ze nou helemaal gek geworden?! Dan heeft hij rechten! Dan kan hij zwijgen. Maar als je ze ‘m dat recht verlenen, dan hadden ze die boot waar hij in lag beter meteen vol kunnen pompen met lood. Waren we meteen van ‘m afgeweest.

En heb je dat wijf van ‘m gezien? Die hadden ze in het cachot moeten jorissen vanwege die hoofddoek!’

Coulter weet als geen ander hoe ze zichzelf in de kijker moet spelen binnen het publieke debat. Net over de schreef gaan, provoceren, jennen, sarren, trollen. En iedereen praat over je. Je kop blijft op TV. Je gages voor spreekbeurten gaan omhoog. Zelfs, nee: juist degenen die je haten maken reclame voor je. Deze jongen incluis.

Dat er ondertussen wel een klimaat wordt geschapen waarin de burgerrechten van sommige Amerikaanse burgers niet langer een onaantastbaar recht zijn, dat doet er niet toe. Die lui zijn immers niet blank en christelijk genoeg.

Foto: 9/11 Photos (cc)

Privacy, tien jaar later…

Ooit lagen er mooie plannen om de privacy van burgers te waarborgen. Maar 9/11 gooide roet in het eten.

Op 11 juli 2001 publiceerde het Europees Parlement een rapport over het spionagenetwerk Echelon en de implicaties voor Europese burgers en bedrijven. Er werd al jarenlang gespeculeerd over het bestaan van dit netwerk van Groot Brittannië-en-haar-voormalige-koloniën, maar pas in 1999 kwam er een rapport uit dat het onderwerp voorgoed uit de alu-hoedjessfeer trok. Het rapport van het Europees Parlement bevat zeer concrete en zinnige voorstellen die, door gebeurtenissen twee maanden na publicatie, nimmer zijn uitgevoerd. Of zelfs maar verder besproken.

Onder het kopje ‘Maatregelen tot bevordering van de zelfbescherming van burgers en ondernemingen’ staat een lijst met concrete voorstellen die beveiliging van gegevens en vertrouwelijkheid van communicatie in handen geeft van burgers. Allereerst verzoekt het Parlement burgers te informeren over het bestaan van Echelon en de gevolgen voor hun privacy. Deze voorlichting moet ‘vergezeld gaan van praktische bijstand bij het ontwerp en de installering van algemene beschermingsvoorzieningen, die ook de veiligheid van informatietechnologie omvatten.’ Dus niet alleen postbus 51-spotjes maar hands on aan de slag graag!

ACHTERGROND - Passende maatregelen

Andere juweeltjes zijn de verzoeken om ‘passende maatregelen te nemen voor de bevordering, ontwikkeling en vervaardiging van Europese versleutelingstechnologie en -software en daartoe in het bijzonder projecten te ondersteunen die gericht zijn op de ontwikkeling van gebruiksvriendelijke versleutelingstechnologie, waarvan de brontekst is gepubliceerd’ en ‘stimulering van softwareprojecten waarvan de brontekst is gepubliceerd, daar alleen zo kan worden gegarandeerd dat er in de software geen “achterdeurtjes” zijn ingebouwd (de zogenaamde “open-source software”).’ Het document noemt expliciet de onbetrouwbaarheid van beveiligings- en encryptietechnologieën waarvan de broncode niet gepubliceerd is. Iets dat in Nederlandse discussies over IT-strategie voor overheden een streng taboe is (waarschijnlijk omdat het bepaalde grote NAVO-partners zou kunnen beledigen).

Foto: Sargasso achtergrond wereldbol

Privacydebat voor kleuters

Vorige week maandag werd er in Amsterdam een privacydebat georganiseerd door het Europees Parlement Informatiebureau in Nederland. Ik was die avond in Amsterdam en ben dus gaan luisteren om te zien welke vragen men elkaar dan stelt (en vooral ook welke niet).

Het format van de avond was opgezet als een lagerhuisdebat met twee groepen stoelen tegenover elkaar en in het midden een ruimte voor debaters en de showmaster/aan-elkaar-prater. Showmaster is eigenlijk de beste term want het geheel had de diepgang van een Lingo-aflevering (sorry Lingo!).

Elk onderdeel werd geïntroduceerd door 2 archetypes van ´bad guys´. Het eerste duo betrof een geheim agent die alles van ons wil weten ´voor uw veiligheid´ en een terrorist die, om niet verder besproken redenen, ons wilde opblazen met zijn handgranaat. De terrorist gebruikte daarvoor hypeprmoderne middelen als ´skype´ en ´whatsapp´ (mogelijk wel bekend bij lezers alhier). Daarom had die geheim agent dus ook toegang nodig tot al ons internetverkeer. Om die terrorist tegen te houden.

Daarna mocht de zaal debatteren over de stelling:´de overheid moet online meer bevoegdheden krijgen om Nederland te beschermen´

De aanwezige vertegenvoordiger van de KLPD (in blauw-met-goud-glimmend uniform) legde uit dat zij veel beter misdaden konden oplossen met bepaalde online bevoegdheden. En zo was binnen 30 seconden een ruimte gecreëerd met ¨!!!TERRORISME!!!dreiging¨ ingevuld met veel meer reguliere opsporing van bijvoorbeeld economische delicten. Niemand in het publiek leek dit op te vallen. Het verdere debat ging er van uit dat de overheid altijd het beste met de burger voor heeft en dat het met een beetje toezicht dus best kan. Voor onze veiligheid.

Foto: Sargasso achtergrond wereldbol

[x] ongeschikt

<webwereld column>

Door alle nieuwe ontdekkingen van Brenno de Winter heb ik even overwogen om weer een column te wijden aan de OV-chipkaart. Maar bij nader onderzoek kwam ik er achter dat ik (en Brenno… en vele anderen…) eigenlijk alles erover in 2008 al gezegd hebben. En verder zijn grapje over de Iraakse minister van informatie zoooo 2003. Iets anders dus.

Ruim negen jaar geleden raakte in gesprek met Kees Vendrik (2e kamer, Groen links) over de verziekte Nederlandse software markt. Niet alleen was het onmogelijk een A-merk laptop te kopen zonder Microsoft Windows licentie, het was ook onmogelijk om veel websites (gemeenten, ns.nl en vele anderen) te bezoeken met iets anders dan Internet Explorer. Op dat laatste gebied is er veel verbetering te zien en dus kan ik tegenwoordig met mijn OS en browser naar keuze prima online leven. Alleen moet ik af en toe nog even die Windows licentie slikken bij aanschaf van een nieuwe laptop. Op dat gebied is er helaas nauwelijks verbetering. Ook zaken als de maatschappelijke afhankelijkheid van producten als MS-Office is niet echt minder geworden ondanks alle mooie wensen van ons parlement en plannen die de overheid daarop schreef.

Ondertussen daveren technologische ontwikkelingen door en datgene waar Bill Gates in ’95 zo bang voor was (het web maakt het OS irrelevant) is hard op weg werkelijkheid te worden. Bijna alle nieuwe ontwikkelingen die onderwerp van gesprek zijn onder IT’ers en power-users zijn web-based of gebaseerd op open specificaties en de meest gebruikte toepassingen van Pc’s draaien vrij goed als dienst in een browser.

Het 15-20 jaar oude probleem van afhankelijkheid is nog niet echt opgelost (onze overheid met tienduizenden IT’ers in dienst is niet in staat een desktop in te voeren op basis van iets anders dan de bekende Microsoft technologie stack) maar neemt dus wel af in impact. Ondertussen dienen zich al weer nieuwe afhankelijkheden aan van cloud-leveranciers die wellicht nog veel ernstiger kunnen zijn.

Door overmatig gebruik van proprietary software ontstaan risico’s van buitenlandse manipulatie of  aanvallen op kritische infrastructuur (zie bijvoorbeeld Stuxnet). Maar als je systemen op die manier worden aangevallen zijn er in ieder geval nog wat manieren om daar achter te komen. Als je werkt op de computer die niet van jou is, niet op een plek staat die je kan kennen en beheerd wordt op een manier waar je niets over kan weten wordt het wel heel lastig om nog enige controle te houden over wat er met je gegevens wordt gedaan.

Waar eerder nog de aanname was dat een deel van het probleem van controle over data te beheersen was door gebruikt te maken van lokale servers blijkt ook dat helaas een illusie. Alle ‘cloud’ diensten die worden aangeboden door bedrijven die in de VS gevestigd zijn vallen onder Amerikaans recht, zelfs als de servers fysiek in een ander land staan. En Amerikaans recht is tegenwoordig nogal, laten we zeggen, problematisch. Bij een verdenking van enige betrokkenheid bij ’terrorisme’,   specifiek bewijs niet noodzakelijk, kunnen systemen worden afgesloten of overgenomen. Zonder waarschuwing, mogelijkheid van wederhoor of enige juridische toetsing. De term ’terrorisme’ is daarbij zo ver opgerekt dat iemand die geen enkele Amerikaanse wet breekt, geen Amerikaans staatsburger is en zich niet in op het grondgebied van de VS bevindt toch ’terrorist’ kan zijn.  Gewoon omdat een van de vele drie-letterige diensten (FBI, CIA, NSA, DIA, DHS, TSA, enz…) dat vindt. De EU is niet blij maar gaat kennelijk niet zover dat zij haar burgers en mede-overheden wil adviseren geen gebruik meer te maken van dergelijke diensten.

De lange arm van de US Patriot Act reikt echter nog verder dan servers van Amerikaanse bedrijven op Europees grondgebied. Zo worden er wel eens domeinen ‘in beslag’ genomen en voorzien van een sticker: ‘deze site was betrokken bij handel in kinderporno‘. Ga dat maar eens uitleggen aan je relaties als ondernemer of non-profit. Alleen al het gebruiken van een .com, .org of .net extensie voor je domein is genoeg om onder Amerikaans recht te vallen en uitgeleverd worden. Je kan dus als Europeaan uitgeleverd worden voor het breken van Amerikaanse wetgeving terwijl je gewoon thuis was. Een .com domein maakt van je server effectief Amerikaans grondgebied.

We wisten we al dat proprietary platformen zoals Windows en Google-docs achtige oplossingen ongeschikt waren voor echt belangrijke zaken zoals het runnen van overheden of kritische infrastructuur. Nu blijkt dus echter dat iedere dienst geleverd via een .com/.org/.net domein je de-facto onder buitenlands toezicht laat vallen.

Oplossing? Draai zo veel mogelijk opensource software op servers lekker dicht bij huis, er zijn in Nederland en Europa gelukkig flink wat competente hosting bedrijven en bedrijfjes. Hou het lekker bij .nl of, als je echt bulletproof wil zijn, neem een .ch domein. Deze worden beheerd door een Zwitserse stichting en deze mensen nemen hun onafhankelijkheid zeer serieus. Niet voor niets draait wikileaks tegenwoordig onder wikileaks.ch nadat .org en andere domeinen een enkeltje Guantanamo Bay kregen.

En als je dan toch gebruik wil maken van Google-docs, Facebook, Evernote, Mindmeister, Ning, Hotmail of Office 365 doe dit dan met het bewustzijn dat je geen enkele verwachting meer kan hebben van privacy of enige andere vorm van burgerrechten. Prima voor de administratie van de tennisvereniging maar [x] ongeschikt voor alle zaken die er echt toe doen.

Vorige Volgende