On Mon, 14 Apr 2008 18:17:49 +0200, TheFug wrote:
> Simon Hania schreef:
>> On 2008-04-12 23:26:10 +0200, Klaasjan <spamklaas@xs4all.nl> said:
>>> Op techworld las ik dit artikel
>>> <http://www.techworld.com/security/features/index.cfm?featureid=2490>,
>>> wat gaat over secure SIP. Ik ben eigenlijk benieuwd in hoeverre XS4ALL
>>> ook gebruik maakt van secure SIP, zoals kennelijk is gedefinieerd in
>>> RFC 3261.
>>>
>>> Mocht het niet in gebruik zijn, heeft dat dan te maken met
>>> standarisatie, dat de huidige SIP telefoons/ATAs/modems hier niet voor
>>> geschikt zijn?
>>
>> Voorlopig gaan we niet veel doen met secure SIP: nog te weinig support
>> in randapparatuur. Maar ook: wij moeten eea ook weer aftapbaar kunnen
>> maken voor de overheid, dus 100% onafluisterbaar zal het niet mogen
>> worden :(
>>
> Waarom mag een provider iets niet, wat een normale gebruiker via het het
> Internet wel heel makkelijk kan ? vreemd.....
Alles wat kan is niet altijd toegestaan in onze democratie, zelfs als je
er niemand mee hindert... :-(
De overheid gaat er vanuit ze met een gebod aan providers (aftapbaar
maken) voldoende kan doen. De gewone gebruikers mogen wel encrypten, maar
dat kost moeite, zeker als je met meerdere mensen wilt communiceren. De
overheid verbiedt "het volk" dus niet encryptie te gebruiken (lang leve
de (schijn)vrijheid), maar zorgt ervoor dat de benodigde infrastructuur
niet georganiseerd opgebouwd kan worden. Door grootschalige encryptie op
deze verborgen manier praktisch onmogelijk te maken, voorkomt de overheid
een heleboel protest. Niet zo vreemd dus, tenzij je denkt dat we in een
vrije rechtsstaat wonen.
Frankrijk (zo'n Schengen-land dat zich ook bezighoudt met EU-regels waar
wij ons dan ook weer aan verbinden) vertrouwt er niet op dat het
belemmeren van de infrastructuur voldoende is. Daar is encryptie (met
meer dan 40 bits) voor *iedereen* verboden. Wil je in Frankrijk meer dan
40 bits encryptie gebruiken, dan moet je de sleutel ergens centraal
inleveren... Dat geldt voor alles, dus ook voor email (pgp, s/mime), ssh,
ssl, tls enz.
China, een land waar de machthebbers bereikt hebben, waar machthebbers
hier alleen maar van kunnen dromen, pakt het nog wat grondiger aan...
Kennis = macht.
Encryptie belemmert kennis (van anderen) en ondergraaft daardoor macht.
|