EFF vindt reviews van broncodes door buitenlandse overheden niet problematisch

code-1839406_960_720-pixabay-pexels

Het reviewen van de broncode van software is nodig om zeker te stellen dat deze software veilig en van goede kwaliteit is. Het is dan ook niet slecht dat bedrijven buitenlandse overheden toegang geven tot de broncode van hun software. Dit stelt Electronic Frontier Foundation (EFF), een Amerikaanse stichting die digitale burgerrechten verdedigt. EFF geeft aan zelf ook de broncode van software die het gebruikt te onderzoeken.

De EFF reageert hiermee op een recent artikel gepubliceerd door persbureau Reuters. In dit artikel wijst Reuters erop dat softwarebedrijven als McAfee, SAP en Symantec de Russische overheid toestemming geven de broncode van hun software te onderzoeken. Deze werkwijze zou in potentie de veiligheid van computernetwerken van Amerikaanse overheidsinstanties in gevaar kunnen brengen.

'Reviews van broncode zijn noodzakelijk'

De stichting stelt dat in het artikel het beeld wordt geschetst dat het indienen van een verzoek voor het onderzoeken van broncode malafide gedrag is. Dit is volgens de digitale burgerrechtenorganisatie echter niet het geval. De stichting stelt juist dat het reviewen van broncodes noodzakelijk is om zeker te stellen dat software die geïnstalleerd wordt ook daadwerkelijk veilig is. EFF benadrukt hiermee niet het gevaar van buitenlandse dreigingen voor de digitale veiligheid van de Verenigde Staten (VS) te willen bagatelliseren, maar juist het gebruik van open source en het beoordelen van broncode als veiligheidsmaatregelen te willen promoten. EFF is dan ook een groot voorstander van het gebruik en de verspreiding van gratis open source software.

De digitale burgerrechtenorganisatie wijst op verschillende wetten die wereldwijd worden geïntroduceerd die de mogelijkheid broncode van software te onderzoeken aan banden legt. Zo wijst EFF op de Comprehensive and Progressive Trans-Pacific Partnership, een handelsovereenkomst tussen Australië, Brunei, Canada, Chili, Japan, Maleisië, Mexico, Nieuw-Zeerland, Peru, Singapore en Vietnam. Een ander voorbeeld is de gemoderniseerde versie van de North American Free Trade Agreement en enkele bilaterale handelsovereenkomsten in Europa. EFF uitte eerder al zijn zorgen over het aan banden leggen van het reviewen van broncodes en stelt dat het hierdoor moeilijker wordt de veiligheid en kwaliteit van onder andere VPN-software, beveiligde chatapplicaties en apparaten als routers en IP-camera's te controleren.

"De impliciete veronderstelling dat 'geheimhouding van onze code ons veiliger maakt' is extreem gevaarlijk. Beveiligingsonderzoekers en -experts hebben keer op keer expliciet aangegeven dat het uitsluitend vertrouwen op security via obscuriteit simpelweg niet werkt. Sterker nog: het geeft technici een vals gevoel van veiligheid en kan slechts security practices aanmoedigen", stelt de EFF in een blogpost. "Zelfs in tijden van politieke spanning en onzekerheid moeten we ons verstand blijven gebruiken. Het toestaan van code reviews staat niet haaks op nationale veiligheid - sterker nog: we hebben hiervan juist meer nodig."

Lees ook
Luchtvaart behandelt security zoals andere sectoren

Luchtvaart behandelt security zoals andere sectoren

Cybersecurity brengt risico's met zich mee. En sommige risico's kan je niet elimineren of indijken, die moet je gewoon accepteren. Zo klinkt het op de gemiddelde werkvloer. En sinds de voorbije week weten: ook in de luchtvaart. Het lijkt verrassend, gezien de mogelijk spectaculaire gevolgen van een geslaagde cybermisdaad, maar toch is het zo: in d1

Draadloze netwerk is meest kwetsbare deel van IT-infrastructuur

Draadloze netwerk is meest kwetsbare deel van IT-infrastructuur

Het draadloze netwerk is volgens IT-beslissers het meest kwetsbare onderdeel van hun IT-infrastructuur. Volgens bijna de helft (49%) van de deelnemers aan het onderzoek staan draadloze netwerken het meest bloot aan beveiligingsrisico’s, terwijl maar 29% van hen het bedrijfsnetwerk zelf het meest kwetsbaar vindt. Dat het draadloze netwerk gezien wo1

België nog lang niet cyberveilig, volgens ITU-onderzoek

België nog lang niet cyberveilig, volgens ITU-onderzoek

Tijdens het International Cyber Security Strategy (ICSS) Congres in Leuven gunde Roberto Tavano, security expert bij Unisys, het aanwezige publiek een inkijk in de resultaten van een onderzoek van de International Telecommunication Union (ITU). Opvallendste conclusie: België scoort bijzonder matig in dit onderzoek: Europees zijn ze slechts 22ste e1