Wassermann schreef op woensdag 24 juli 2019 @ 18:28:
Ik heb de indruk, dat we het eens zijn met de stelling, als er een achilleshiel is, dan is dat het sleutelbeheer, want die is centraal en bevat alle gebruikers, en dat lijkt mij een feit. Het tweede argument dat ik hier als een feit heb gepresenteerd is de belangstelling van de veiligheidsdiensten voor de sysadmin(s) van dergelijke bedrijven. Dit feit lijkt mij met de link toch wel bevestigd te zijn.
INSIDE THE NSA’S SECRET EFFORTS TO HUNT AND HACK SYSTEM ADMINISTRATORS
Ook heb ik gebruik van Protonmail voor zover ik dat kan beoordelen veilig genoemd. mijn reactie (dinsdag 23 juli 2019 21:54).
Wat in deze discussie de overhand krijgt zijn niet ter zake doende reacties, die het karakter van trollen hebben.
Om de metafoor nogmaals te hanteren, Als ik in een gedachtewisseling over
appels wil houden maar elke reactie gaat over
peren, dan noem ik dat geen discussie.
Daar zijn we het dus juist
NIET over eens. Er is niets mis met het opslaan van een versleutelde private key als dat een hele hoop voordelen met zich mee brengt, zeker voor de 'gewone gebruiker'.
Denk hier aan de mogelijkheid van een webmail, het niet manueel hoeven te versturen van private keys naar andere machines/devices etc.
Zo loop je bijvoorbeeld elke keer wanneer je bezig bent een key te verplaatsen/kopieren risico.
Ik zie absoluut niet het centraal opslaan van
gencrypte private keys op server(s) van protonmail als een probleem.
Wat eventueel wel een probleem kan zijn is intrusie, een overheid zou kunnen infriltreren in de organisatie / gewoon iedereen oppakken en de hele infrastructuur overnemen en vervolgens encryptie kunnen manipuleren waardoor het mogelijk (en lees mogelijk, want we weten niet of protonmail hier geen maatregelen voor genomen heeft) gebruikt zou kunnen worden om data te onderscheppen/manipuleren.
Nu is de vraag; Hoe groot is dit intrusie probleem? Of heb je last van tunnelvisie als je dat als een groot probleem ziet, want hoe ga je dat dan met je eigen infrastructuur oplossen, wat doe je als de politie gewoon met een bevel bij je binnen stapt?
Nogmaals. Het is een afweging.
1. Kies je voor een beheerde oplossing waar zeer goed over nagedacht is en waar men het werk wat jij normaal zelf zou moeten doen (auditen van software package up to date houden van alle infrastructuur etc) uit handen nemen, met het risico dat een grootmacht/staat het bedrijf zou kunnen overnemen.
2. Kies je voor een eigen beheerde infrastructuur met alle risico's van dien, aangezien
JIJ nu verantwoordelijk bent voor alle beveiliging. Je moet dus software gaan auditen, je moet je network 24/7 bewaken want er kan altijd een zero-day zijn die misbruikt zou kunnen worden, en je levert en hoop gemak in, je moet nu zelf keys uitwisselen, zelf een storage oplossing vinden, zelf infrastructuur hebben etc etc etc.
Wat win je met optie 2? Tenzij je een security expert bent (wat je volgens mij absoluut niet bent) helemaal niets, omdat de kans dat jij wat verkeerd doet veel groter is dan de kans dat een staat er voor kiest om protonmail over te nemen.
Zelfs al ben je een security expert, zelfs dan zal je in je eentje niet de security garantie kunnen bieden vergeleken met de garantie die een heel team van experts kan bieden.
Dan nog even ingaan op mijn voorbeeld;
Ik heb het gevoel dat je af en toe denkt dat mensen lui zijn als ze protonmail gebruiken, de vraag is echter, wat is lui in deze context?
Security is altijd een afweging tussen gemak en veilgheid.
Ik zit niet in warmte+infrarood afwerende tent met een super geadaudit software pakket + hardware waar ik het gehele process heb gemonitored zonder wireless mogelijkheid.
Waarom niet? Niet omdat dit niet veiliger is, want dat is het absoluut, maar omdat ik het het risico aanvaardbaar vind en hele hoop gemak voor terug krijg. Ben ik dan lui? Of maak ik een weloverwegen beslissing na een risico analyse?
Ik zal het stuk over 'trollen' dan maar even negeren, want volgens mij begrijp je ons gewoon verkeerd.
TLDR;
Nee protonmail is niet minder veilig als baremetal-zelfbeheer, waarom? omdat er veel meer meespeelt dan alleen het opslaan van private keys. Veel vaker is de gebruiker het probleem.
Is protonmail het beste wat er is? Nee, maar het bied wel een hoop gemak en piece of mind wat andere oplossing mogelijk niet bieden.
Begrijp je het nu dat we het over dezelfde appels hebben? Anders laat het mij weten!
EDIT:
Overigens is de link puur speculatie, en wie zegt dat jij met je eigen mailserver niet net zo slachtoffer bent als andere systeembeheerders?
En dan nog steeds;
Systeembeheerders van protonmail hebben
NIET toegang tot jouw gedecrypte data aangezien ze niet in het bezit zijn van je encryptiesleutel/wachtwoord. Daarnaast; stel een overheid zou de macht hebben om een sleutel to kunnen decrypten, dan betekent dat nog steeds niet dat
allle sleutels gedcrypt zijn omdat deze allemaal een eigen
salt hebben.
Dus dan blijft nog steeds puur het 'intrusie/overname' stuk, wat net zo goed, waarschijnlijk zelfs eenvoudiger zou kunnen gebeuren met je eigen infrastructuur.
PS. Stop nu eens met dingen als feiten te bestempelen die dat niet zijn!
[
Voor 9% gewijzigd door
TVH7 op 24-07-2019 19:35
]