the Russians did it!
Het is een perfecte illustratie van de dilemma's rond internetvrijheid: Russische hackers hebben de privéserver van een Nederlandse voorvechter van onlinevrijheid misbruikt om de Democratische Partij aan te vallen. Dat blijkt volgens experts uit een Amerikaans overzicht. De server, die de gebruikers anonimiteit op internet geeft, is van Rejo Zenger, werkzaam bij privacy-organisatie Bits of Freedom.

Commentaar: Welk Amerikaans overzicht en waarom kunnen we dat niet inzien? Hebben we deze 'voorvechter van onlinevrijheid' (kan het Orwelliaanser?) overigens al gehoord over de censuur die Facebook toepast middels zogenaamde 'fact checkers' zoals Snopes? Nee.

Ook wordt er angstvallig gezwegen over de INHOUD van deze hacks: Consigned to the memory hole: The content of the DNC leaks

Lees ook:

Zenger biedt zijn server aan voor gebruikers van het zogeheten Tor-netwerk. Dat is een open netwerk voor anonieme communicatie. Journalisten in totalitaire regimes maken er graag gebruik van, net als klokkenluiders zoals Edward Snowden, mensen die op zoek zijn naar kinderporno of wapens, en hackers.


Commentaar: Waarom heeft deze man een privéserver als deze gebruikt kan worden voor criminele activiteiten, zoals kinderporno?


De hackers die de Democratische Partij aanvielen deden dat onder meer via het Tor-netwerk. Op de lijst met technische gegevens van het Amerikaanse Department of Homeland Security horen volgens Nederlandse experts 140 van de 900 ip-adressen bij Tor-servers. En een daarvan is van Zenger.


Commentaar: Graag zien we het bewijs tegemoet, anders is dit artikel nepnieuws. Wie zijn de Nederlandse experts dan wel niet en waarom worden ze niet met naam genoemd?


Internetvrijheid

Voorvechters van internetvrijheid bepleiten anonieme diensten zoals Tor, terwijl veiligheidsdiensten juist met regelmaat waarschuwen voor de gevaren ervan. Het Tor-netwerk zou zijn verworden tot een vrijplaats voor drugsaanbieders en criminelen en wordt nu dus misbruikt voor Russische spionage, klagen zij.


Commentaar: Projectie? Beschuldig de Russen zodat de verdenking niet op henzelf valt?


'Jammer', reageert Zenger, 'het is natuurlijk niet de bedoeling om dit soort hacks te faciliteren'. Het is voor hem geen reden de server niet meer aan te bieden. 'Het hoort erbij.' Zenger vergelijkt de technologie die hij aanbiedt met het recht op vrijheid van meningsuiting. 'Dat ik voor de vrijheid van meningsuiting opkom, maakt niet dat ik ieders mening deel. En toch sta ik voor het recht dat iedereen er gebruik van moet kunnen maken.' Het is volgens Zenger belangrijk dat anoniem internet bestaat, ook om spionerende overheden buiten de deur te houden.

Tor

Bij Tor wordt een berichtje niet via één maar meerdere tussenliggende servers doorgegeven. Elke server kan de buitenste laag lezen van het bericht dat hij ontvangt, haalt die informatie er vervolgens af en stuurt het bericht daarna verder. Als het via verschillende servers is gegaan, is de afkomst niet meer te herleiden. Dat geeft de gebruiker anonimiteit.

Zenger is ervan overtuigd dat de Russische aanvallen niet te voorkomen waren en dus niet extra zijn gefaciliteerd door het Tor-netwerk. 'Veel belangrijker dan het Tor-netwerk is: hoe zorg je ervoor dat digitale infrastructuur veilig is? Dit soort aanvallen door grote spelers als Rusland Iran, China en de VS is niet te voorkomen, maar het internet is wel beter te beveiligen. Daar ligt een taak voor de overheid. Dat het kabinet zich vorig jaar nadrukkelijk uitsprak vóór goede versleuteling van informatie is daarom zeer welkom.'

In het Amerikaanse overzicht staan verder zeventig Nederlandse ip-adressen die de Russen hebben gebruikt voor hun aanvallen. Het gaat om internetservers in onder meer Amsterdam en Rotterdam. Dat is makkelijk verklaarbaar: Nederland huisvest een belangrijk deel van het internet.

De publicatie van die lijst kwam de Amerikanen op kritiek te staan, omdat het zonder context om vrij nutteloze informatie gaat. Wisten de eigenaren van de servers bijvoorbeeld wat er gebeurde? Waarschijnlijk niet. Het op deze manier publiceren van IP-adressen is te vergelijken met het publiceren van een lijst van snelwegen waarover overvallers na een bankoverval hebben gereden: het zegt niets over de betrokkenheid van die wegen of van andere mensen die dezelfde wegen gebruiken.