NL EN
  • Home»
  • Weblog »
  • Het topje van de ijsberg, indeed...

Het topje van de ijsberg, indeed...

“It is imperative to protect the fact that GCHQ, NSA and their Sigint partners have capabilities against specific network security technologies, as well as the number and scope of successes. […] The various types of security covered by BULLRUN include, but are not limited to, TLS/SSL, https (e.g. webmail), SSH, encrypted chat, VPNs and encrypted VOIP.”

 

Na alle onthullingen over de spionagepraktijken van de NSA en GCHQ, ben ik toch wel weer een beetje verrast over het feit dat zelfs versleutelde communicatie niet veilig is voor inlichtingen- en veiligheidsdiensten. Voor de duidelijkheid, we hebben het hier over de versleuteling die gebruikt wordt voor tal van internetdiensten waar wij allemaal dagelijks gebruik van maken (internetbankieren anyone?).  Gisteren werd duidelijk dat de basisversleuteling van internet al jaren gekraakt is door de NSA. Met een budget van 260 miljoen dollar per jaar zouden techbedrijven daarnaast worden beïnvloed om zwaktes in te bouwen in hun programmatuur. De rest kan de NSA dan vervolgens zelf.

 

Bruce Schneier, beveiligingsexpert van de hoogste orde, stelt dat de Amerikaanse overheid het internet verraden heeft en dat de NSA een fundamenteel sociaal contract geschonden heeft. Hij roept netwerkingenieurs wereldwijd dan ook op tot actie. In een eerdere blog beschreef ik al dat de IETF in de volgende versie van http standaard encryptie wil inbouwen. Hoe die encryptie vorm gaat krijgen, is nu belangrijker dan ooit. Daarbij is het mijns inziens essentieel dat in de komende maanden duidelijk wordt hoe ver de arm van de NSA reikt.

BRON: webwereld.nl, theguardian.com


PAGINA DOORSTUREN

DEZE PAGINA IS SUCCESVOL DOORGESTUURD!

EEN REACTIE PLAATSEN

UW E-MAIL ADRES WORDT NIET GETOOND AAN ANDERE BEZOEKERS.

  1. NAAM
  2. E-MAILADRES
  3. BERICHT
  4. WANNEER U DEZE REGEL KUNT LEZEN, VUL HET VOLGENDE VELD DAN NIET IN!
  5.