Spring naar bijdragen

  • Mozilla is gevraagd certificaatautoriteit Nederlandse Staat niet te vertrouwen

     Delen


    Mozilla is gevraagd het vertrouwen in de rootcertificaatautoriteit Staat der Nederlanden op te zeggen vanwege de komst van de nieuwe Wet op de inlichtingendiensten. De 'overheids-CA' zou man-in-the-middle-aanvallen mogelijk maken.

    Op Bugzilla van Mozilla is een ticket aangemaakt met het verzoek het vertrouwen in de certificaatautoriteit Staat der Nederlanden op te zeggen. De indiener van het verzoek, Cris van Pelt, stelt dat de certificaatautoriteit net als de AIVD onder het ministerie van Binnenlandse Zaken valt en dat daarom het vertrouwen van de CA niet meer gepast is.

    Hij verwijst daarbij naar de nieuwe Wet op de inlichtingen- en veiligheidsdiensten, die op 1 januari 2018 ingaat en die de Nederlandse inlichtingendienst de bevoegdheid geeft om kabelgebonden verkeer af te tappen. "Met name artikel 45 1.b geeft expliciet de bevoegdheid om met valse sleutels in systemen van derde partijen binnen te dringen."

    Overigens staat in artikel 24 van de huidige wet al een vergelijkbare passage, inclusief de term 'valse sleutels', alleen wordt in de huidige wet gesproken van 'binnendringen', en in is in de nieuwe wet ook de tekst 'of door tussenkomst van het geautomatiseerd werk binnendringen' toegevoegd. Daarmee krijgt de AIVD de bevoegdheid om via-via systemen te hacken.

    Firefox voegde 'Staat der Nederlanden' in 2005 toe; Nederland was toen het eerste land dat zijn eigen rootcertificaatautoriteit aan een grote browser toevoegde. De autoriteit valt onder de dienst PKIoverheid van Logius. Voorlopig gaat het alleen nog om een ticket met een verzoek; het team van Mozilla heeft nog geen reactie gegeven.

    2001700867.png

     

    Update 20/11/2017:

    Mozilla trekt vertrouwen in certificaatautoriteit Staat der Nederlanden niet in.

    Bron: https://tweakers.net/nieuws/132027/mozilla-trekt-vertrouwen-in-certificaatautoriteit-staat-der-nederlanden-niet-in.html

    Mozilla onderneemt geen actie tegen rootcertificaatautoriteiten van overheden zoals die van de Staat der Nederlanden. De klacht was dat de overheid deze kan misbruiken voor man-in-the-middle-aanvallen, maar volgens Mozilla is hier geen bewijs voor.

    Mozilla-ontwikkelaar Gervase Markham heeft het ticket op Bugzilla met het verzoek het vertrouwen in de Staat der Nederlanden-certificaatautoriteit op te zeggen afgehandeld en deze van het stempel 'won't fix' voorzien. In de toelichting meldt hij dat er geen bewijs, verklaring of indicatie is dat een overheid zijn certificaatautoriteit in zal zetten om man-in-the-middle-aanvallen op ssl-verbindingen in te zetten. "Ik denk dat we geen actie tegen ca's van overheden moeten nemen, simpelweg omdat ze surveillancewetten doorvoeren", schrijft Markham.

    Volgens de ontwikkelaar leidt uitsluiting van overheids-ca's er toe dat overheden minder transparant zullen zijn over wat inlichtingendiensten mogen en of ze invloed kunnen uitoefenen op hun certificaatautoriteiten. Daarnaast is hij van mening dat het steeds moeilijker wordt om misbruik te maken met ca's omdat de trend is dat er meer transparantie en verantwoording is.

    Aan het besluit om geen actie te ondernemen ging een discussie vooraf tussen de oorspronkelijke indiener van het ticket, Chris van Pelt, en Mark Janssen van Logius, dat verantwoordelijk is voor de PKIOverheiddienst die de Staat der Nederlanden uitgeeft. Volgens Van Pelt zijn de zorgen dat het toezicht op PKIOverheid minimaal is, in combinatie met de intentie om communicatie te onderscheppen en de bevoegdheden van de Wiv om hier 'valse sleutels' voor in te zetten.

    Janssen beargumenteert dat een onafhankelijke auditinstantie toezicht houdt op het ondertekenen van certificaten en dat de schade voor PKIOverheid zo groot zou zijn bij het intrekken van het vertrouwen, dat misbruik niet aan de orde zou zijn.

     



    bewerkt door Trizomu


    Trizomu
    • Haha 1
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.
    Note: Your post will require moderator approval before it will be visible.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


Mededelingen

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    Eater

    Geplaatst

    The Thaumaturge: Een Duister Avontuur op PS5 en Xbox Series Fools Theory heeft groot nieuws voor gamers: op 4 december verschijnt de langverwachte detective-RPG, The Thaumaturge, voor de PS5 en Xbox Series. Bereid je voor op een unieke reis door het mysterieuze Warschau van 1905, waar het duistere en het paranormale elkaar kruisen. In deze intrigerende game neem jij de rol aan van een Thaumaturge, een krachtige figuur die de verborgen waarheden van zijn verleden moet ontrafelen. Maar dat is nog niet alles! Je zult ook demonische wezens verzamelen die elk een aspect van de menselijke persoonlijkheid vertegenwoordigen. Deze demonische "pokémon" zijn niet zomaar monsters; ze zijn een afspiegeling van de complexiteit van de ziel. Het verhaal ontvouwt zich in een sfeervol Warschau, een stad vol geheimen en onopgeloste raadsels. Terwijl je door de straten slentert, kom je verschillende personages tegen, elk met hun eigen verhalen en uitdagingen. Jouw keuzes zijn cruciaal; ze bepalen niet alleen de uitkomst van gesprekken, maar ook de richting van het verhaal. Of je nu een bondgenoot wint of een vijand verliest, elke interactie is een kans om dieper in de psychologische lagen van de personages te duiken. De combat in The Thaumaturge is turn-based, wat betekent dat je strategisch moet denken voordat je actie onderneemt. Dit geeft je de ruimte om je opties te overwegen en je tactiek aan te passen aan de constante wendingen van het verhaal. Maar naast de gevechten zijn het vooral de gesprekken die de kern van de game vormen. Hier krijg je de vrijheid om je eigen pad te kiezen, waardoor elke speelsessie uniek is. Wat The Thaumaturge echt bijzonder maakt, is de diepgaande thematiek. De game daagt je uit om na te denken over de schaduwzijde van de menselijke natuur. Hoe ver ben je bereid te gaan om de waarheid te achterhalen? Welke demonen moet je onder ogen zien, zowel in de game als in je eigen leven? Deze vragen zorgen voor een meeslepende ervaring die je aan het denken zet, zelfs nadat je het spel hebt beëindigd. Met prachtige graphics en een sfeervolle soundtrack dompelt The Thaumaturge je onder in een wereld die zowel betoverend als angstaanjagend is. De aandacht voor detail in de omgevingen en de karakterontwerpen versterkt de immersie, waardoor je je echt kunt verliezen in de verhalen die zich voor je ontvouwen. Dus markeer 4 december in je agenda en bereid je voor op een onvergetelijke ervaring. Of je nu een fan bent van RPG's, mysteries of psychologische verhalen, The Thaumaturge belooft je te boeien en uit te dagen op manieren die je niet snel zult vergeten. Ga de strijd aan met demonen, ontrafel de geheimen van het verleden en ontdek de diepten van de menselijke ziel. Het avontuur wacht op je!  

    Eater

    Geplaatst

    We zijn verheugd om de lancering van versie 5.0.5.0 van Patch My PC aan te kondigen! Dit krachtige programma is jouw ideale partner in het zorgeloos beheren van software op je computer. Met de mogelijkheid om te controleren of je de laatste versies van meer dan 500 populaire programma's hebt geïnstalleerd, biedt Patch My PC een ongeëvenaarde gebruikservaring. Daarnaast kun je met een paar klikken nieuwe programma's installeren of bestaande software eenvoudig verwijderen                                        In deze nieuwste versie is de gebruikersinterface vernieuwd voor een frisse en moderne uitstraling. Let wel, Patch My PC moet nu geïnstalleerd worden, in tegenstelling tot de vorige versie die als portable applicatie kon worden gebruikt. Deze wijziging maakt het programma nog gebruiksvriendelijker en betrouwbaarder. Wat is er verbeterd in deze update? - Verbeterde Applicatiedetectie: We hebben een probleem opgelost waarbij Patch My PC applicaties onjuist kon detecteren wanneer er in het Configuratiescherm een lege naam van de applicatie staat vermeld. Dit zorgt ervoor dat je altijd de juiste informatie ontvangt over de geïnstalleerde software. - Betere Update Status Afhandeling: Een ander probleem dat is aangepakt, betrof de weergave van de update-status in de gebruikersinterface. Het kon voorkomen dat een applicatie ten onrechte de status "Afwachting van update" aangaf, zelfs nadat deze succesvol was bijgewerkt. Met deze update garanderen we een nauwkeurige rapportage van de update-status, zodat je altijd op de hoogte bent van de laatste ontwikkelingen. - Bijgewerkte Gebruiksvoorwaarden: Tevens hebben we de gebruiksvoorwaarden geüpdatet naar de meest recente versie (gedateerd op 22 oktober 2024). Dit zorgt ervoor dat je altijd de meest actuele informatie hebt over je rechten en plichten als gebruiker. Met deze verbeteringen willen we de betrouwbaarheid van het programma verhogen en een soepelere gebruikerservaring garanderen. Patch My PC is er om je leven makkelijker te maken, zodat je je kunt concentreren op wat echt belangrijk is. Download de nieuwste versie vandaag nog en ervaar zelf de verbeteringen die deze update met zich meebrengt. Maak je softwarebeheer eenvoudig, efficiënt en probleemloos met Patch My PC!
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...