U kijkt naar de website van NRC Handelsblad gedurende de periode 1995-2001. Bezoek ook de de huidige site.
teller
    M E D I A  
NIEUWS  | TEGENSPRAAK  | SUPPLEMENT  | AGENDA  | ARCHIEF  | ADVERTENTIES  | SERVICE 

  NIEUWSSELECTIE  
  KORT NIEUWS  
  RADIO & TELEVISIE  
  MEDIA  

Onrust op het crypto-front

MARIE-JOSÉ KLAVER

Het Amerikaanse initiatief om de export van encryptieprogramma’s en versleutelingshardware wereldwijd aan banden te leggen heeft voor veel ophef gezorgd in de digitale wereld. Op verzoek van de Verenigde Staten hebben de 33 landen die zijn aangesloten bij het Wassenaar Arrangement, een multilaterale organisatie die de export van wapens wil beperken, vorige week besloten dat ‘sterke’ encryptiesoftware (sterker dan 56 bits) niet meer zonder vergunning uitgevoerd mag worden. Voor zogeheten mass market encryptieproducten geldt een grens van 64 bits.

Encryptie is een belangrijk middel om elektronische gegevens te beveiligen. Versleutelingsprogramma’s als Pretty Good Privacy (PGP) en Secure Office worden gebruikt voor het beveiligen van elektronische post, gegevens op harde schijven en financiële transacties via Internet.

Tot begin jaren negentig was het gebruik van encryptie voorbehouden aan het leger en inlichtingendiensten. De opkomst van het Internet heeft het gebruik van encryptie gedemocratiseerd. Cryptopioniers en privacybeschermers als John Gilmore, Whitfield Diffie en Phil Zimmermann hebben ervoor gezorgd dat iedere Internetgebruiker zijn e-mail en documenten kan beveiligen met gratis software als PGP. Het gebruik van sterke (veilige en moeilijk kraakbare) encryptiesoftware is geen overbodige luxe. Door gaten in besturingssystemen en browsers en onvoldoende juridische bescherming voor e-mail is privacy en veiligheid op Internet geen vanzelfsprekendheid.

Volgens de Nederlandse afdeling van de Internet Society, ISOC.NL, werpt het vergunningenstelsel voor cryptoproducten “extra barrieres op voor een elektronisch briefgeheim” op. Internet Society Nederland zegt “niet onverdeeld gelukkig” te zijn met de nieuwe regels. "Internet moet natuurlijk geen speeltuin worden voor de inlichtingendiensten", zegt Guikje Roethof, bestuurslid en voorzitter van de werkgroep cryptografie van ISOC.NL. “Het onbelemmerde gebruik van cryptografie is een belangrijk thema voor ISOC. Omdat het gebruik van encryptie per definitie kan worden versluierd en er altijd uitwijkmogelijkheden zullen zijn, is ISOC.NL een tegenstander van beperkingen op het gebruik van encryptie en verplichte sleuteldeponering”, aldus Roethof.

In de Verenigde Staten was de export van encryptiesoftware tot voor kort verboden. Onder export valt ook het beschikbaar stellen van programma’s via Internet. Tegen Phil Zimmermann, de maker van PGP, heeft jarenlang een juridische procedure gelopen. Momenteel lopen er in de Verenigde Staten nog verschillende processen tegen hoogleraren en programmeurs die via hun website een encryptieprogramma hebben aangeboden.

Pas sinds kort mag in de VS versleutelingssoftware tot 56 bits worden geëxporteerd. De versoepeling is ingegeven door de enorme groei van de markt voor encryptiesoftware. Nu steeds meer bedrijven hun producten via Internet verkopen, is de vraag naar beveiligingssoftware sterk gestegen. Het Economic Strategy Institute (ESI) toonde in april aan dat de Amerikaanse economie de komende vijf jaar 96 miljard dollar mis zou lopen door het strenge exportverbod op versleutelingsproducten.

Terwijl de Amerikaanse regering in persberichten triomfantelijk reageert op het nieuwe exportverbod, bezint de cryptopgemeenschap, die bestaat uit een bonte mengeling van privacy- en mensenrechtenactivisten, programmeurs en online ondernemers, zich op actie.

John Gilmore, één van de oprichters van de digitale burgerbeweging Electronic Frontier Foundation, stelde een paar dagen geleden op een mailinglijst voor om alle bestaande websites met informatie over encryptie en sterke versleutelingsprogramma’s op een rij te zetten en Internetgebruikers te vragen om mirrors (kopieën) van deze archieven te maken om ervoor te zorgen dat in ieder geval de bestaande software behouden blijft voor het publiek. Binnen twee dagen is er een directory gemaakt met tientallen crypto-sites in verschillende landen (www.jya.com/crypto-free.htm).

Ter gelegenheid de vijftigste verjaardag van de Universele verklaring van de rechten van de mens 10 december jl. lanceerde het Canadese privacysoftwarebedrijf Zero-Knowledge Systems een campagne om overheden ervan te overtuigen dat de nieuwe Wassenaar-regeling een schending van de mensenrechten is. In de Verklaring staat namelijk dat er niet zomaar inbreuk gemaakt mag worden op de privacy en correspondentie van burgers. “The best defense for online privacy is to use strong cryptography, which allows Internet users to preserve the privacy of their communications and personal information”, aldus Zero-Knowledge Systems. Via de website Free Crypto kunnen bezoekers uit de landen die bij de Groep van Wassenaar horen een e-mail aan hun regering sturen met een verzoek de export en het gebruik van encryptieproducten vrij te laten (www.freecrypto.org).

Tegelijkertijd vond in San Francisco een door de EFF georganiseerde discussie over cyberrechten als mensenrechten plaats. Barry Steinhardt, president van EFF, verklaarde "The US government has strong-armed the rest of the industrialized world into adopting a policy that will make us less secure and more vulnerable to electronic terrorism. Our critical national and international infrastructures need to be protected by strong encryption. Weak encryption with back doors that will be exploited not just by governments, but by information pirates, will leave us at greater risk."

De Amerikaan Bob Glickstein roept mensen die werkzaam zijn in de informatie- en communicatie technologie op om maandag 14 december te staken uit protest tegen het besluit van Wassenaar (www.zanshin.com/~bobg). Glickstein is bang dat Wassenaar het einde van de bestaande cryptografische standaarden betekent, omdat ieder land vanwege het exportverbod zijn eigen software zal gaan ontwikkelen.

Op korte termijn verandert de nieuwe regeling van het Wassenaar Arrangement, die ondertekend is door alle 33 leden, waaronder de VS, de EU-landen, Zwitserland, Japan, Australië en Nieuw-Zeeland, weinig. Het besluit heeft niet de kracht van een wet, maar moet in de nationale wetgeving van de aangesloten landen worden verwerkt. Bovendien is er een uitzondering gemaakt voor software die tot het publieke domein behoort, dat wil zeggen gratis programma’s als PGP waarvan de broncode beschikbaar is. Toch zijn de acties tegen de exportbeperking niet overdreven. De nieuwe regeling is in ieder geval een verslechtering omdat er eerst geen enkele restrictie gold voor veilige encryptieproducten. De stap om in een volgend overleg van Wassenaar ook de export van gratis encryptieprogramma’s als PGP aan banden te leggen is niet groot.

Wassenaar Arrangement www.wassenaar.org

International Cryptography Freedom jya.com/crypto-free.htm

Free Crypto www.freecrypto.org

Strike to protest Wassenaar www.zanshin.com/~bobg

PGP International www.pgpi.org

NRC Webpagina's
12 DECEMBER 1998



Eerder verschenen in deze rubriek:

Mozilla's kater
(5 december 1998)
Samen op een lijst
(28 november 1998)
'Naakt' achter de computer
(21 november 1998)
Een lastige vrijheid
(14 november 1998)
Privacy en de browsers
(7 november 1998)
Digitale vluchtweg
(31 oktober 1998)
In memoriam: Jon Postel
(24 oktober 1998)
Kinderfilters
(17 oktober 1998)
Op zoek naar de betere lezer
(10 oktober 1998)
Gekrakeel over namen
(3 oktober 1998)
Partijen actief op Duitse Web
(26 september 1998)
Online Aandelen
(19 september 1998)
Op zoek naar spelden
(12 september 1998)
Schaamteloze onkunde
(5 september 1998)
Het recht op versleuteling
(29 augustus 1998)
Het Monica effect
(22 augustus 1998)
Paniekzaaiers
(15 augustus 1998)
Actie-mail
(8 augustus 1998)
Uit de kast op het Web
(1 augustus 1998)
Seks en beschermde namen
(18 juli 1998)
Digitaal verzet tegen censuur
(4 juli 1998)
Opmars der filters
(27 juni 1998)
Bommengooien op het Net
(20 juni 1998)
Recht in de slag met Internet
(13 juni 1998)
Een wereldbrein
(6 juni 1998)
Ringo's krakende stoeltje
(30 mei 1998)
Ex-hackers worden voorzichtiger
(23 mei 1998)
De revolutie voorbij
(16 mei 1998)
Cultuurbarbaren en dieven
(9 mei 1998)
Nieuwe media, nieuwe grenzen
(2 mei 1998)
Het valt wel mee
(14 april 1998)
Usenet onder 'curatele'
(7 april 1998)
Een beetje samen op internet
(31 maart 1998)
De gaten in Windows
(24 maart 1998)
Het gevaar van zelfregulatie
(17 maart 1998)
Cyberaanval op het Pentagon
(10 maart 1998)
Gemodder met Webkanalen
(3 maart 1998)
Digitale revolutie geeft leraren het nakijken
(24 februari 1998)
Fascinatie en verbijstering
(17 februari 1998)
Niets vragen, niets zeggen
(10 februari 1998)
Op zoek in Nederland
(3 februari 1998)
Van @ tot zwart gat
(27 januari 1998)
Te weinig en te vroeg
(20 januari 1998)
Vieze woorden in de ruimte
(13 januari 1998)
Van boomhut tot grachtenpand
(6 januari 1998)

Eerder verschenen artikelen in het archief.


    Bovenkant pagina

NRC Webpagina's © NRC HANDELSBLAD (web@nrc.nl)