Snowden vraagt zich af waarom Clapper niet ontslagen is

Snowden op SXSW-congres

Edward Snowden spreekt via een beeldverbinding het SXSW-congres toe in Austin op 10 maart 2014 (foto: SXSW)

Klokkenluider Edward Snowden en zijn ‘verkondiger’ Laura Poitras kregen woensdag een prijs van de nationale persvereniging in de VS. “Een jaar geleden zou ik me niet kunnen hebben voorstellen dat ik hier geëerd zou worden”, zei Snowden via een wat krakkemikkige beeldverbinding van Google. “Toen het begon had ik nooit verwacht zoveel steun van het publiek te krijgen.” Hij zei met de informatie naar buiten gekomen te zijn “omdat het moest”. Volgens Snowden voelen meer NSA-ers ongemak bij de praktijken van de spionagedienst, maar die willen of kunnen daarmee niet in de openbaarheid komen. Hij vroeg zich af waarom liegende ambtenaren, zoals hoofd veiligheid James Clapper niet ter verantwoording worden geroepen, terwijl hij zelf onmiddellijk beschuldigd is van hoogverraad. Lees verder

Merkel wil niet dat Snowden in Duitsland getuigt

Edward Snowden

Edward Snowden (ongedateerde foto van Channel 4)

Klokkenluider Edward Snowden mag volgens de Duitse regering niet in Duitsland getuigenis afleggen. Dat concludeert de Duitse NSA-enquêtecommissie van het Duitse parlement, na bij de regering langdurig te hebben aangedrongen op een standpunt in deze. Snowdens getuigenis in Duitsland zou de veiligheid van dat land in gevaar brengen. Inmiddels is bekend geworden dat de commissie Snowden zal horen. Die getuigenis zal niet, overeenkomstig de wens van de regering, in Duitsland plaatsvinden. Die zal waarschijnlijk nog voor de zomer zijn beslag moeten krijgen. Lees verder

Het rommelt op internet

DradenwinkelHet rommelt op internet. In de VS wil de FCC, de Amerikaanse toezichthouder op telecommunicatie, naast het gewone internet een extra betaald snelnet creëren, terwijl onderwijl Brazilië bezig is met plannen de hegemonie van de VS op het wereldwijde web aan banden te leggen. Opmerkelijk is dat China en Rusland, twee min of meer autocratische geregeerde landen, acte de présence geven op een in Brazilië belegde internetconferentie NetMundial met ideeën om greep op hun eigen burgers te houden. De alom geroemde en aangehangen netneutraliteit komt zo danig op de tocht te staan.  Lees verder

Snowden treedt op in Poetin-show

Houd me ten goede, Edward Snowden is een goeie gast, al heeft hij natuurlijke wel vreemde trekjes, maar wat moest hij in de Poetin-show? Vladimir toonde zijn zelfverzekerde ik in een vragenshow op de Russische tv. Op Kwetter schijn hij (=Snowden) al uitgemaakt te zijn voor Poetins Poedel. In de Britse krant the Guardian verdedigt Snowden zich. Hij zegt daarin niet te geloven dat in Rusland de Russen niet op grote schaal worden afgeluisterd, zoals Poetin hem had verzekerd.
Lees verder

Heartbleed zou geen simpele coderingsfout (kunnen) zijn

HeartbleedToen vorige week bekend werd dat het veel op internet gebruikte beveiligings-systeem OpenSSL al jaren lek was, bekende de Duitse programmeur Robin Seggelmann deemoedig dat dat zijn fout was en hij maakte zijn excuses aan de hele webgemeenschap. In the Guardian twijfelt  of dat wel kan kloppen. OpenSSL is open programmatuur, dat wil zeggen dat iedereen over de hele wereld de broncode daarvan kan veranderen. Fouten in open programmatuur worden meestal razendsnel ontdekt. Er zouden mensen weet van hebben gehad van Heartbleed en het lek hebben misbruikt of voor het verzamelen van persoonsgegevens om die later te kunnen misbruiken. Lees verder

NSA zou niks van Heartbleed hebben geweten

inspecteur Clouseau

Is NSA nog klunziger dan stuntel Clouseau?

De Amerikaanse geheime dienst NSA ontkent van het lek in Heartbeat (onderdeel van het veel gebruikte beveiligingssysteem OpenSSL) te hebben geweten. Nieuwsstek Bloomberg meldde dat de NSA de laatste twee jaar het lek zou hebben gebruikt. Het Witte Huis en de heet bureau van de baas van de veiligheidsdiensten meldde in navolging van wat de NSA verklaarde, dat ze niet van het lek gehoord hadden tot deze maand toen het nieuws naar buiten werd gebracht door een werknemer van Google.  “Als de federale overheid, met inbegrip van de veiligheidsdiensten, dit lek eerder dan vorige week hadden ontdekt, dan zouden we dat hebben doorgegeven aan de organisatie die verantwoordelijk is voor OpenSSL”, zei een woordvoerder van de Nationale Veiligheidsraad. De ontkenningen zouden behoorlijk krachtig zijn voor een organisatie die zich gewoontegetrouw hult in mist. Volgens de (anonieme) bronnen van Bloomberg News wist de NSA al minstens twee jaar dat het lek, Heartbleed gedoopt, de mogelijkheden biedt om gevoelige informatie te stelen. Privésfeerverdedigers zeiden dat als dat waar was, het ze niet zou verwonderen. Het klinkt ook bijzonder ongeloofwaardig dat een dienst die alles in het werk stelt om iedereen digitaal te bespioneren, dat kadootje niet zou hebben uitgepakt. Als ze er niks van zouden hebben geweten is deze dure dienst nog klungeliger dan Peter Sellers bekende alter ego Clouseau.

Bron: Washington Post

Webbeveiliging blijkt al twee jaar lek

Heartbleed-stek

ing.nl blijkt niet kwetsbaar te zijn, evenals diverse andere Nederlandse banken

Er schijnt weer een groot en vreselijk lek te zijn ontdekt te zijn op internet. Het beveiligingssysteem OpenSSL, herkenbaar aan het slotje naast de adresbalk, waar ook banken gebruik van maken, is bedoeld te voorkomen dat er cruciale, persoonsgebonden gegevens ‘weglekken’. Volgens de Amerikaanse webstek The Verge zou een op de drie beveiligde stekken kwetsbaar zijn voor inbraak. Ook zou de SSL-sleutel voor het (de)coderen van berichten daarmee op straat liggen. Via dit lek kunnen onverlaten en andere boeven zich toegang tot de gegevensopslag van de server verschaffen of zelfs eigen programmatuur op de server plaatsen. Het lek schijnt al zo’n twee jaar te bestaan, maar is nu pas ontdekt. Wie of wat er van dat lek misbruik gemaakt heeft, is onbekend. Lees verder

NSA luisterde Amerikanen af zonder aparte toestemming

NSADe Amerikaanse veiligheidsdienst, die zijn pijlen vooral gericht zou moeten hebben op het buitenland, heeft, zonder apart gerechtelijk bevel, ook gesprekken en berichten van Amerikaanse burgers onderschept. In een brief aan senator Ron Wyden, van de Amerikaanse commissie stiekem, beaamt spionnenbaas James Clapper dat voor het eerst. Dat zou zijn gebeurd om de goedkeuringsprocedures in te perken en zou geheel volgens de regels van de grondwet hebben plaatsgevonden, stelt Clapper. Clapper vertelt niet hoe de NSA daarbij te werk ging. Hij schreef de brief nadat Wyden in januari hem had gevraagd of die ongeautoriseerde onderscheppingen ook zijn voorgekomen. Lees verder