Er bestaat geen twijfel meer dat verschillende regeringen de oorlog hebben verklaard aan encryptietechnologieën, of dat ze dat van plan zijn. "Nationale veiligheid" en "terrorisme" zijn de twee grote troeven die de machthebbers gebruiken om bepaalde acties te rechtvaardigen, en in het geval van Rusland geeft de nieuwe antiterrorismewet de autoriteiten zeer ruime bevoegdheden, waaronder de mogelijkheid om encryptiesleutels te verzamelen via lokale internetproviders.

Rusland zegt encryptiesleutels te kunnen 'verzamelen'
Rusland

Een religieuze fanaticus neemt een vuurwapen en vermoordt meerdere mensen in een restaurant, maar op de een of andere manier krijgen encryptietechnologieën een deel van de schuld. Je hoeft niet ver te zoeken om de meningen van politici hierover te zien en te horen. Het Verenigd Koninkrijk probeert nog steeds "punt-tot-punt"-codering te verbieden. Donald Trump wilde met Bill Gates praten en zijn idee voorstellen om delen van het internet "af te sluiten". De Braziliaanse regering heeft meer dan eens opdracht gegeven tot het staken van WhatsApp-activiteiten totdat het toegang zou verlenen tot de inhoud van bepaalde berichten. En uiteindelijk komen we bij de nieuwe Russische antiterrorismewet, die de staat de mogelijkheid geeft om niet alleen metadata te verzamelen (gedurende 36 maanden), maar ook de inhoud van berichten (zes maanden), inclusief de encryptiesleutels om het hele proces te vergemakkelijken.

Rusland zegt encryptiesleutels te kunnen 'verzamelen'
"Twee weken", het bevel van Poetin aan de Federale Dienst

Volgens de Russische Federale Veiligheidsdienst is het proces geformaliseerd zodat internetproviders alle relevante informatie overhandigen, waarschijnlijk als reactie op de termijn van twee weken die president Vladimir Poetin de dienst gaf na zijn bevel om encryptiesleutels "te verkrijgen". Een deel van de aankondiging "ging verloren in de vertaling", en even leek het erop dat Rusland technologie had die in staat was om alle encryptiemethoden te breken, maar dat blijkt niet zo te zijn. De tekst van de nieuwe antiterrorismewet, die nogal dubbelzinnig is, noemt drie diensten als voorbeelden: WhatsApp, Viber en Telegram. Niemand weet met zekerheid of deze drie systemen al "gecompromitteerd" zijn, en hun woordvoerders weigerden commentaar te geven.

De problemen van de antiterrorismewet beperken zich niet tot de dubbelzinnigheid of de buitensporige macht die het verleent. Het heeft ook gevolgen voor de infrastructuur. Minstens drie lokale providers gaven aan dat het economisch onmogelijk is om de platforms te bouwen en te onderhouden die nodig zijn om zo'n grote hoeveelheid informatie op te slaan. Aan de andere kant is ook niet precies bekend op welk type verkeer de wet gericht is. Hebben we het over SSL-sleutels, of moeten elektronische betalingssystemen worden onderschept? Wat zal er met VPN's gebeuren? Ondertussen raden projectleiders zoals Tor aan om diensten te gebruiken die op dat netwerk zijn gebaseerd, zoals Ricochet. Geen servers, geen metadata.

Bron: