Opiniestuk van Groente op 2013-03-26 Vertaald van: http://www.puscii.nl/blog/content/whats-wrong-kids-these-days door Darko Securens
Over het morele verval van de Nederlandse hackerscene.
Er is een hoop veranderd sinds de glorietijd van de hackerscene Hacktic. De Hang Out baande de weg voor een gevarieerd gezelschap andere spaces. Hacktic zelf is verleden tijd. Wie heeft er nog dode bomen nodig om te communiceren vandaag de dag? Het gezelschap dat de OHM2013 organiseert is een compleet andere van opzet dan dat van de oude evenementen, Galactic Hacker Party en HIP. Anders gezegd, er is tegenwoordig een compleet nieuwe generatie hackers in Nederland.
Natuurlijk is er niets normaler en gezonder dan een béétje rebelleren tegen je “ouders”. Maar onze “ouders” hebben ons voor een lastige taak gesteld. Want hoe rebelleer je tegen de oldies die zich zelfverklaard “techno-anarchist” noemen, en maar al te content zijn met het imago van online rebellen? Sommige “kinderen” hebben een oplossing gevonden: ga bij de politie! Of, technisch gesproken wordt er een bedrijf opgezet dat het vuile werk opknapt voor de politie. In de moderne tijd van het Neo-liberalisme en de privatisering is het verschil slechts marginaal…
Het vrijwillig aanmelden van de hackers bij de politie klinkt natuurlijk absurd in de oren voor een buitenstaander. Maar dat is precies wat er gebeurt in de Nederlandse Hackerscene. De Nederlandse High Tech Crime Afdeling heet Fox-IT. Als de naam u niet bekend in de oren klinkt: zij zijn de hoofdsponsor van OHM2013 en de werkgever van de helft van de organisatoren. U kunt het logo terugvinden op de muren in de Nederlandse Hackerspaces, niet het ACAB ( All Cops Are Bastards) maar een dankuiting voor deze broodheren.
Laat we het bedrijf Fox-IT eens onder de loep nemen. Het is opgericht in 1999 door twee studenten aan de universiteit van Delft die eerder al gewerkt hadden voor het Nederlandse Forensisch Instituut (NFI) en de Binnenlandse Veiligheidsdienst, de BVD – voorloper van de AIVD. Fox-IT begon aan de weg te timmeren als een redelijk normaal IT-beveiligingsbedrijf. Dit was het “hippe” ding om te doen voor een hacker om snel geld te verdienen met hun vaardigheden in de tijd van de internet-bubble. Dingen worden pikanter in 2006, toen ze een (kabeltap) Wiretap tool ontwikkelden genaamd FoxReplay. Deze werd verkocht op de internationale markt. Ze maakten zich nimmer druk over hun klanten en wat die dachten van de internationaal erkende mensenrechten. Fox-IT heeft hun producten gepromoot aan regimes als die van Iran en de Verenigde Arabische Emiraten. Tevens is bevestigd dat aan Egypte geleverd werd. Op 27 september 2011, verkocht Fox-IT hun “tapafdeling” aan het Amerikaanse bedrijf Netscout. Uiteraard precies één dag voordat de nieuwe wet werd aangenomen in de EU, die de verkoop van tap-software/hardware aan banden legt.
Voor de Nederlandse hackers gebeurden er ook zaken dichter bij huis – zo assisteerde Fox-IT bij het arresteren van vier leden van de AntiSec NL, een Nederlandse groep gelieerd aan Anonymous.
Voor de overtreffende trap, begon Fox-IT te experimenteren met het terug-hacken, zoals zij het noemen. In een operatie die bedoeld was voor het neerhalen van het Bredolab botnet, gebruikte Fox-IT de Command & Control servers voor het injecteren van code op de zombie pc’s die verbonden waren, om een melding te tonen van de Nederlandse politie. Slim gedaan, maar wel controversieel en illegaal. Later lobbyde Fox-IT voor het legaal kunnen kraken van doelsystemen door de politie.
Fox-IT heeft nu klanten over de hele wereld en zo’n 150 werknemers. Ze zijn het prototype van geprivatiseerde wetshandhaving en nationale verdediging, ongehinderd door enige ethiek, opererend in de randen en mazen van de wet.
Dat is dus het soort bedrijf wat de voorliefde van de huidige Nederlandse hackerscene mag wegdragen, die zich er maar al te graag bij aansluiten. Fox-IT is actief op zoek naar nieuwe leden in de hackerscene, en veel hackers die voorheen hun kennis van netwerksystemen en zelf ontwikkelde tools wilden delen, staan nu op de loonlijst. Waar ontstond dit nu allemaal? Zeker, de scene heeft altijd geflirt met de geheime dienst. Maar de oude garde van Hacktic grapte altijd over de mannen met de zonnebrillen en de lange regenjassen die een bezoekje brachten aan een bijeenkomst. Ze maakten zelfs de technieken gebruikt door de geheime dienst publiekelijk toegankelijk , en boden het brede publiek de middelen om deze technieken te detecteren alsook te vermijden of ermee te experimenteren.
Deze gloriedagen van de hackerscene was een tijd getekend door een gedeeld gevoel van ethiek: handen uit de mouwen voor de vrijheid van informatie en een gezond wantrouwen voor autoriteit. Gelukkig, op het mondiale niveau, hebben deze waarden de tand des tijds doorstaan. Neem bijvoorbeeld maar eens een kijkje op website van de CCC [red: The Chaos Computer Club die zijn oorsprong heeft in Duitsland]; daar zie je dat er openlijk gesproken wordt over politieke problemen omtrent het hacken en actief monitoren van burgers. Zij bekritiseren de overheid, zij het beschaafd op een duidelijk niet mis te verstane manier. Feitelijk werken hackers van over de hele wereld aan software voor het omzeilen van staatsspionage en censuur. Verder hebben we met de opkomst van groepen als Anonymous en andere, een enorme stijging gezien in de politiek gemotiveerde hacks en kraken. Allemaal gebaseerd op dezelfde waarden van ethiek en persoonlijke vrijheden, en een wantrouwen voor autoriteit.
Hoe moeten we dit bizarre contrast tussen deze waarden en het omarmen van een IT-bedrijf als Fox-IT zien? Zijn de hackerspaces van OHM hun doel uit het oog verloren, en gaan we de kant op van de beveiligingsindustrie? Of zijn de mensen tegenwoordig niet geïnteresseerd in veiligheid en privacy, omdat ze afleiden van alle toeters en bellen bij het spelen met LED verlichting en arduino’s? Misschien kunnen ze de verleiding van het grote geld niet weerstaan. Hoe dan ook, de Nederlandse hackerscene gedraagt zich af en toe als een persoon met meerdere gezichten. Aan de ene kant identificeren ze zich met de strijd tegen wereldwijde spionage, aan de andere kant doen ze er alles aan om de surveillancestaat alleen maar sterker te maken. Ze staan op de loonlijst en promoten actief diens producten en diensten.
De gebruikelijke manier van omgaan met zo’n mentale ziekte in de hackerscene is om het simpel gezegd te negeren en diep te begraven. Inderdaad, soms is het blind negeren van conflicten in het eigen denken en doen de weg naar geluk, mogelijk met een wat sociaal onbeholpen levensstijl. Zo niet in dit geval. De wereld ondergaat hevige veranderingen. Het aanpakken van dit interne conflict wordt alleen maar urgenter. Of u het nu leuk vindt of niet, de wereld van de hackers is een sleutelpion in een groter schaakspel van de grote politieke supermachten, die de toekomst van onze online communicatie zal bepalen. In de toekomst zal blijken of de strijd tegen machtswellustige landen gewonnen is door de pion of de koning. Wil de pion zichzelf in de uitverkoop doen, dan blijft de oude koning aan de macht. Of komt er een troonsopvolging. Wie zal het zeggen? Als we [red: hackers] onze vaardigheden verkopen aan gewetenloze bedrijven die voor machtsgeile regeringen werken, dan kan die toekomst erg duister worden.
Het is om deze redenen dat de huidige hackergeneratie een pas op de plaats moet maken en de wijze lessen die de oude garde heeft willen overbrengen moet heroverwegen. Je kunt niet zomaar het imago van hacker aannemen omdat je het stoer vindt en dan compleet de andere richting op waaien. Het is niet stoer om te assisteren in de ontwikkeling van Orwelliaanse dystopie. Het is zeker niet stoer om te helpen bij het arresteren van mede-hackers. Overweeg dan nog maar eens hoe zij zich moeten voelen als ze een van de grootste Europese hackerbijeenkomsten willen bezoeken.
Dat is mogelijk erg zwart/wit gesteld. Niet gezegd hebbende dat we maar allemaal één front moeten vormen, maar een praktijk aanhangen die het tegengestelde is van wat je predikt is zowel ongezond voor jezelf als gevaarlijk voor anderen. Denk dus alsjeblieft na over waar je nu echt staat. Heroverweeg het gehele mondiale schaakspel van machten. Discussieer er over. Identificeer jezelf, trek je conclusies. Als je jezelf aan het einde nog steeds hacker noemt, laat de vos dan niet het spel bederven.
Bronnen:
http://www.hacktic.nl/magazine/index.html
http://wikileaks.org/spyfiles/list/company-name/foxit.html
http://webwereld.nl/nieuws/108047/fox-it-stoot-afluisterdivisie-af.html
http://www.techzine.nl/nieuws/27475/eu-legt-export-afluisterapparatuur-a…
http://webwereld.nl/analyse/108759/fox-it–is-er-dan-wat-aan-de-hand-in-…
http://www.vn.nl/Standaard-Media-Pagina/De-geheimen-van-een-supertapper.htm
http://www.computable.nl/artikel/nieuws/security/4049661/1276896/foxit-h…
http://www.bredolab.nl/
http://www2.fiu.edu/~mizrachs/hackethic.html
http://www.ccc.de/en/updates/2014/0days-an-den-bnd
http://www.ccc.de/en/updates/2014/tor-gba
https://nl.wikipedia.org/wiki/Hack-Tic
https://nl.wikipedia.org/wiki/Galactic_Hacker_Party
http://servv89pn0aj.sn.sourcedns.com/~gbpprorg/2600/ghp.txt
http://jolie.home.xs4all.nl/cv/hip1997.html
http://www.netscout.com/Pages/default.aspx
https://www.fox-it.com/en/dossiers/bredolab/
https://en.wikipedia.org/wiki/The_Grand_Chessboard
https://ohm2013.org/site/
Zbigniew Brzezinski – The grand chessboard
ISBN 0-465-02725-3
Darkmarket and How Hackers became the New Maffia by Misha Glenny
Original Title – DarkMarket: Cyberthieves, Cybercops and You
ISBN 1847921264 (ISBN13: 9781847921260)
Matt Mason – Piraterij – Hoe hackers, punkkapitalisten en graffitimiljonairs onze cultuur remixen en de wereld veranderen
http://www.lebowskipublishers.nl/boek/Piraterij-T2121.html
ISBN: 9789048801893
Darko Securens zegt
TAG: jeugd van tegenwoordig fox-it hackerscene
Jeroen zegt
Waarom ineens deze post van vorig jaar?
Daarnaast vind ik het laf om de hele scene over een kam te scheren. Hetzelfde kan gezegd worden over de ‘oude garde’, dit zijn de mensen die Security bedrijven hebben opgezet. Misschien niet allemaal zo openlijk als FoxIT, maar ze zijn zeker niet allemaal heilig.
Het hele debat ligt heel veel genuanceerder dan in deze post wordt aangegeven.
Tristan zegt
De `oude garde’ heeft zich in de regel nog nooit voorstander betuigd van het onderscheppen van data, om deze vervolgens te analyseren. (Dat werd reeds in 2002, zo niet eerder, al gepropagandeerd door Fox-IT.) De `oude garde’ had kernwaarden als het briefgeheim doorgaans nog hoog in het vaandel. Heeft ook geaggeerd tegen Art. 138ab Sr..
Ja, sommigen hebben security bedrijfjes opgezet; auditten van software, cryptophones, etc. en dat ook gewoon voor overheden en banken. Ruim voordat iedereen als ZZP’er aan de bak ging, kozen deze vrije geesten al voor een mate van ongebondenheid. Vast niet allemaal met de zuiverste intenties, maar ook niet met valse pretenties.
Fox-IT is met hulp vanuit de BVD opgezet. Heeft altijd actief afstand gehouden van de scene, waar zij niet uit voortkomt. Zij vertegenwoordigt kernwaarden die niet gedeeld werden noch worden. Deze club mag met recht met argusogen bekeken worden en gedweep ermee is op z’n zachtst gezegd naïef. Een naïviteit die zeker een zelfbenoemd hacker niet siert.
Darko Securens zegt
Ik wil ook niet de hele scene over één kam scheren. Maar er heeft een duidelijke shift plaatsgevonden in de ethiek van de jongere generatie. In deze tijd van Mass Surveillance en de éne kritieke bug na de andere , zou de hackerscene meer op één lijn moeten zitten en er tegen te vechten. Niet elkaar tegenwerken.