Wouter Hoeffnagel - 01 februari 2018

EFF noemt onderzoeken van broncodes noodzakelijk voor digitale veiligheid

Het reviewen van broncode van software is noodzakelijk om zeker te kunnen stellen dat software veilig en van goede kwaliteit is. Het is dan ook niet kwalijk dat bedrijven buitenlandse overheden toegang geven tot de broncode van hun software.

Dit stelt Electronic Frontier Foundation (EFF), een stichting die zich inzet voor digitale burgerrechten, in een blogpost. Met deze uitspraak reageert EFF op een artikel dat onlangs werd gepubliceerd door Reuters. In het artikel geeft Reuters aan dat bedrijven als McAfee, SAP en Symantec de Russische overheid toegang geven tot de broncode van hun software. Dit zou een potentieel gevaar kunnen opleveren voor computernetwerken van Amerikaanse overheidsinstanties.

Zeker stellen dat software veilig is

EFF stelt echter dat er niets mis is met het onderzoeken van broncode van software en geeft aan dit zelf ook te doen. De stichting noemt het beoordelen van de broncode noodzakelijk om zeker te stellen dat software die geïnstalleerd wordt ook daadwerkelijk veilig is. EFF benadrukt hiermee niet het gevaar van buitenlandse dreigingen voor de digitale veiligheid van de Verenigde Staten te willen bagatelliseren, maar juist het gebruik van open source software en het beoordelen van broncodes als veiligheidsmaatregelen te willen aanmoedigen.

De stichting maakt zich zorgen over verschillende wetten die het onderzoeken van broncodes van software aan banden leggen. Als voorbeelden noemt EFF Comprehensive and Progressive Trans-Pacific Partnership, een handelsovereenkomst tussen Australië, Brunei, Canada, Chili, Japan, Maleisië, Mexico, Nieuw-Zeerland, Peru, Singapore en Vietnam, de gemoderniseerde North American Free Trade Agreement en enkele bilaterale handelsovereenkomsten in Europa. EFF stelt dat het aan banden leggen van reviews van broncode het moeilijker maakt te beoordelen of bijvoorbeeld VPN-software, beveiligde chatapplicaties, routers en IP-camera’s veilig zijn. “Het toestaan van code reviews schaadt de nationale veiligheid niet - sterker nog: we hebben juist meer van deze reviews nodig”, aldus EFF.