Moderators: Essie73, NadjaNadja, Muiz, Telpeva, ynskek, Ladybird, Polly
Dedikley schreef:CSAM wetgeving is afgeketst. Iig voor nu, want omdat er te veel tegen waren hebben ze hem niet in stemming gebracht. Daardoor is hij niet weggestemt en zou het voorstel later terug kunnen komen. Maar voor nu is die van tafel.Zo nu ook met CSAM (encryptie), en digitale identiteit, leeftijdsverificatie etc. dossiers. Ik volg het allemaal nog wel een beetje, maar daar word ik niet vrolijk van. Maar ik heb dan ook heel rottige ervaringen opgedaan.
.
Ik ben echt een digitale debiel. Ik snap helemaal niet hoe het werkt (en ik vind het ook niet zo interessant). Daarom gebruik ik zo min mogelijk apps/digitale diensten. Maar ja, op de telefoon is het toch handig om whatapp (of liever signal maar dan kan ik de helft van mijn contacten niet meer bereiken) te hebben, of mijn mail, internetbankieren... Cambionn schreef:Ik doe alles zelf. Werk in de databeveiliging en heb er jaren geleden al een hobby van hemaakt om van Big Tech af te stappen. Inmiddels gebruik ik privé geen Big Tech meer, weer zit ik aan wat vast maar ook daar werk ik op een Linux laptop met zo veel mogelijk opensource en privacy-vriendelijke software.
Betaalde diensten voor verwijderen zijn imho nogal afzetterij. Er was destijds een gratis website die hierbij hielp, maar je kan ook zelf de partijen bij langs.
VPN is leuk en aardig, maar bedenk je wel wat een VPN is. Het is iets om extern op een intern netwerk te kunnen. "Privacy" is een mogelijk side-effect (hoewel het enkel je data van je ISP afschermt en je de IP van je VPN doorgeeft. Vaak kun je via fingerprinting alsnog zo getracked worden), maar vaker dan niet schaad een VPN je privacy juist. Je route namelijk wel echt al je internetgebruik door hun servers. Als je een VPN wil, zoek er 1 die te vertrouwen is. De enige 2 die ik aan durf te raden zijn Mulvad en Proton. En alles wat influencesmarketing doet (al die VPNs die in YT filmpjes worden genoemd bijv.) zou ik meteen bij wegblijven.
Verder, het is een heel breed iets. Ben zelf ruim 3 jaar bezig geweest voor ik er helemaal af was. Heb een lijstje met alternatieve software hier. Geef nu ook wel eens praatjes hierover bij conferenties en ben paar keer in bijv. de Angry Nerd Podcast geweest. De maker van die podcast is nu ook bezig met een podcast over weg bij Big Tech waar ik bij betrokken ben, samen met mensen van o.a. Privacy Guides. Deze staan als seizoen 2 van de podcast Ik Zal Je Leren! (Heeft geen eigen website maar staat in de meeste podcast apps en op YT). Ik wil prima vragen beantwoorden als je wat specifieks hebt.
Cambionn schreef:Dedikley schreef:CSAM wetgeving is afgeketst. Iig voor nu, want omdat er te veel tegen waren hebben ze hem niet in stemming gebracht. Daardoor is hij niet weggestemt en zou het voorstel later terug kunnen komen. Maar voor nu is die van tafel.Zo nu ook met CSAM (encryptie), en digitale identiteit, leeftijdsverificatie etc. dossiers. Ik volg het allemaal nog wel een beetje, maar daar word ik niet vrolijk van. Maar ik heb dan ook heel rottige ervaringen opgedaan.
CSAM is Chat Control 2.0, voor de meelezers die het minder volgen.
Citaat:’Misdaden rechtvaardigen niet het opgeven van burgerrechten’
„Het massaal scannen van privéberichten moet een taboe zijn in een rechtsstaat”, reageerde de Duitse minister Stefanie Hubig (Justitie) vorige week. „De strijd tegen kinderporno moet door. Maar zelfs de ergste misdaden rechtvaardigen niet het opgeven van fundamentele burgerrechten.”
Dedikley schreef:Voor degene die deze week nog geen Telegraaf gelezen hebben, anders achive.io, vandaag in het nieuws:
https://www.telegraaf.nl/buitenland/eu-voorzitter-denemarken-wil-toch-door-met-omstreden-plan-voor-chat-control-elke-seconde-twee-foto-s-van-kindermisbruik-verspreid/97009104.html
Ik word nl gelijk doorgelinkt naar de telegraaf webshop.
Ir111 schreef:Dat ligt eraan waar je je precies van wil beschermen. Zoals ik zei, het is echt heel breed. Er zijn verschillende risico's met verschillende impact en kans. Idealiter weeg je die af en maak je aan de hand daarvan keuzes.@Cambionn: welke apps/diensten moet je ver weg van blijven? Heb jij daar suggesties voor?
ikke schreef:TOR zou ik bij weg blijven als je niet weet wat je doet. Is echt overkill voor de meeste particulieren, de meeste mensen gebruiken hem verkeerd waardoor fingerprinting alsnog werkt om je te tracken, en een paar kliks verkeerd op het dark web en je PC staat vol malwareDan ben ik wel benieuwd naar jouw visie op Linux (en welke versie dan) en brouwers als TOR.
Ik heb nog een fatsoenlijke PC staan waar echter geen W11 op kan draaien. Die wil ik omzetten naar Linux.
. Pak gewoon een (bij voorkeur niet-Chromium) browser, ik ben zelf fan van LibreWolf (gebaseerd op FireFox). Servo en Ladybird lijken ook erg interesant, maar zijn nog in ontwikkeling en niet klaar voor dagelijks gebruik.Ir111 schreef:Ik kan de link ook niet lezen (en zie hem nog niet op de Wayback Machine om de paywall te omzeilen), maar in de tekst onder de afbeelding staat dat hij dit enkel voor Denenmarken wil doen. Dat kan hij willen, maar dat geld enkel voor Denemarken en dan krijgt hij wel gezeur tussen Denenmarken en de EU. Als Europese wet komt hij er namelijk niet, en dit doen gaat tegen de huidige Europese privacywetgeving in. Voor een EU-wet moet het voorstel toch echt eerst goedgekeurd worden door het EU-parlement, dat kunnen de Denen niet zelf beslissen. Daar zou morgen over gestemt worden, maar dat is teruggetrokken. Hij zal hem opnieuw moeten indienen en proberen opnieuw mensen over te halen als hij dat alsnog wil.[...]Dat "heeft dit nog wel zin" bij mij, heeft daar zeker mee te maken.
Voor degene die deze week nog geen Telegraaf gelezen hebben, anders achive.io, vandaag in het nieuws:
https://www.telegraaf.nl/buitenland/eu-voorzitter-denemarken-wil-toch-door-met-omstreden-plan-voor-chat-control-elke-seconde-twee-foto-s-van-kindermisbruik-verspreid/97009104.html
ikke schreef:Cambionn schreef:Ik doe alles zelf. Werk in de databeveiliging en heb er jaren geleden al een hobby van hemaakt om van Big Tech af te stappen. Inmiddels gebruik ik privé geen Big Tech meer, weer zit ik aan wat vast maar ook daar werk ik op een Linux laptop met zo veel mogelijk opensource en privacy-vriendelijke software.
Betaalde diensten voor verwijderen zijn imho nogal afzetterij. Er was destijds een gratis website die hierbij hielp, maar je kan ook zelf de partijen bij langs.
VPN is leuk en aardig, maar bedenk je wel wat een VPN is. Het is iets om extern op een intern netwerk te kunnen. "Privacy" is een mogelijk side-effect (hoewel het enkel je data van je ISP afschermt en je de IP van je VPN doorgeeft. Vaak kun je via fingerprinting alsnog zo getracked worden), maar vaker dan niet schaad een VPN je privacy juist. Je route namelijk wel echt al je internetgebruik door hun servers. Als je een VPN wil, zoek er 1 die te vertrouwen is. De enige 2 die ik aan durf te raden zijn Mulvad en Proton. En alles wat influencesmarketing doet (al die VPNs die in YT filmpjes worden genoemd bijv.) zou ik meteen bij wegblijven.
Verder, het is een heel breed iets. Ben zelf ruim 3 jaar bezig geweest voor ik er helemaal af was. Heb een lijstje met alternatieve software hier. Geef nu ook wel eens praatjes hierover bij conferenties en ben paar keer in bijv. de Angry Nerd Podcast geweest. De maker van die podcast is nu ook bezig met een podcast over weg bij Big Tech waar ik bij betrokken ben, samen met mensen van o.a. Privacy Guides. Deze staan als seizoen 2 van de podcast Ik Zal Je Leren! (Heeft geen eigen website maar staat in de meeste podcast apps en op YT). Ik wil prima vragen beantwoorden als je wat specifieks hebt.
Dan ben ik wel benieuwd naar jouw visie op Linux (en welke versie dan) en brouwers als TOR.
Ik heb nog een fatsoenlijke PC staan waar echter geen W11 op kan draaien. Die wil ik omzetten naar Linux.
Dedikley schreef:Er zijn veel meer issues met hacks en virussen op Windows dan op Linux. Continue monitoren van je netwerk hoeft voor Jan Modaal echt niet, ongeacht OS. Je systeemupdates komen bij Linux via betrouwbare kanalen tenzij je dat handmatig aanpast. Software die je zelf installeert moet je mee uitkijken, maar niet meer dan bij andere systemen. Daar is Windows of Apple echt niet beter in.Dat is het met die PC's. Ding doet het langer, dan het OS ondersteund blijft.
Even de reactie van de expert ook afwachten, maar ik heb mindere ervaringen met Linux opgedaan, ik zou er zeker niet mee op de wifi gaan als je niet veel verstand hebt van hoe kunt monitoren hoe je computer of telefoon verbindingen maakt. Ik heb een tijdje met Mint gewerkt, en een heel licht notebook met alleen flashgeheugen op een linuxdistro laten draaien, om er mee te kunnen internetten. Linux is niet gebruikersonvriendelijker dan Windows of Apple. Maar met het (veiligheids)onderhoud, moet je uitkijken wat je binnenhaalt, of er een pakket binnengesmokkeld wordt dat er voor je digitale veiligheid er beter niet op kan staan.
Vroeger had je Ubuntu ondersteuners, en die hielpen nieuwelingen met Linux door via hun servers updates te downloaden. Die hadden de pakketten al voor je gecontroleerd. Maar die service bleef niet gratis, of er zaten toch weer rotte appels tussen, herinner ik mij.
Er is ook een open source telefoonOS, heet geen Linux, maar is ook nogal populair bij privacy minded people alsook het blackhat hackers gilde. Ook hier: weet waar je mee bezig bent. Met Windows of Apple weten we dat eigenlijk ook vaak niet zo goed, al helemaal niet als we inloggen op een externe server, en wat daar allemaal op je verbinding gezet wordt, of gebeurt wat aan je zicht en controle onttrokken is.
Was laatst in het nieuws: OM had emailverkeer platgegooid wegens onderzoek naar gevolgen van veiligheidslek met citrix, gaat wat ver om diep op in te gaan. Cloud-services, daar heb je vast wel van gehoord. Misschien ook gelezen in nieuws dat Nederland moet werken aan een eigen cloud, omdat "we" de Amerikanen niet meer willen vertrouwen.
Ik volg het allemaal nog een beetje, maar word er echt diep triest van. Vergeleken met de belofte van het internet en iedereen "connected met de hele wereld", in de jaren negentig. Het zou alleen maar mooier worden.
Desty schreef:Waar je zo gauw kan bedenken dat data staat die weg kan. Uiteindelijk is de beste security die die je uitvoert. Enorm lang dingen uitdenken hoe je het het beste doet is niet altijd efficiënt. Begin ergens (waar je weet dat het ok is). Maakt eigenlijk dan niet uit of het oude accounts zijn bij webshops, social media, fora, mailproviders, oude providers van internet en telefoon, toestemming bij oude apotheken enzo, etc.Weten jullie ook hoe je start met je data weer offline halen? Waar start je?
Desty schreef:"Veiligst" is momenteel een Pixel telefoon met GrapheneOS erop of een Linux telefoon. Dat verkleind dus wel aanzienlijk je keuze telefoons, hoewel GrapheneOS bijna alle Android dingen so draait zit je wel aan Pixel telefoons vast. Maar zoals gezegd is alles een overweging en geen alles of niks. Iets als /e/OS zal op bijv meer modellen telefoons werken. Een Apple is technisch gezien iets beter dan een normale Android uit de winkel, maar beide verzamelen enorm veel data naar Amerika toe.En welke smartphone is het veiligste om te gebruiken?
Babootje schreef:Voor veel van de problemen geld dat je het überhaupt pas merkt als het mis gaat. Dit is in heel security-land nogal een probleem. Je merkt het belang niet tot je gehacked wordt (of andere security problemen krijgt). Maar dan is het al te laat, liever voorkom je dat. Maarja, leg dat maar uit als je bijv. budget vraagt bij een bedrijf/overheid/instantie en je niet meteen geld opbrengt. Bij particulieren zie je dit ook helaas. Het maakt niet uit, tot het mis ging. Dan is het achteraf dom dom.Ik ben er - vrees ik - ook een beetje makkelijk in. Ik doe niet meer dan regelmatig alle cookies/ browsegeschiedenis te verwijderen. Geef nooit toestemming om te tracken. En verander regelmatig al mijn wachtwoorden. Er is me nog nooit iets vervelends overkomen. Ik heb een MAC. Misschien maakt dit ook nog wel wat verschil.
Dedikley schreef:Met die logica zijn een groot deel van de cybersecurity experts, privacy activisten, en algemene IT nerds criminelen in speIk geloof niet zo in het verschil tussen white en black hats, de crackers en hackers. De mentaliteit die eraan ten grondslag ligt, is exact hetzelfde. Met een beetje hacken, kijken naar de technische mogelijkheden, zijn ze allemaal begonnen. Dan met jaren "goed bezig zijn" krijgen ze een cadeautje dat de black hat weer in ze wakker kust. Gaan ze daar weer mee verder.
Hoeft er maar een evil twin te maken, waar je systeem dan contact mee maakt. Doen ze soms jaren later nog, als ze denken dat er nog wat bij je te halen valt, of dat ze met nieuwe technische mogelijkheden, opnieuw de aanval inzetten.
Meshnetwerkers, daar heb ik ook niet zo op . Ik ken er een paar, en die waren met nogal dubieuze politieke actiepunten in de weer.
. Want hackers zitten in grote nummers in al die groepen. Dan is niks meer veilig, want vrijwel alle beveiligingstechnieken en zelfs leuke digitale dingen zijn door hackers bedacht. Waaronder het internet zelf (wat namelijk helemaal niet bedoeld was om elk persoon te verbinden en er toegang tot te geven. Hackers hebben dat ermee gemaakt. Zonder hackers zaten we hier nu niet te kletsen).
) is bokt. Die foto's en informatie staat er voor altijd op, en vooral ook voor iedereen te zien. Niet zoals bij facebook of instagram of wat dan ook waarbij je nog iets van privacy in kan stellen als mensen geen goedgekeurde vriend/volger zijn. tamary schreef:Qua AI achtige dingen en hoe groot de ellende daar mee kan zijn qua rechtzetten fouten (en in dit geval was de fout zeer geloofwaardig een systeemfout), is het verhaal van een rekeninghouder bij de postbank die zijn rekening wou opzeggen. Geld er af gehaald, maar systeem besloot saldo : -0,- en met een negatief saldo = schuld aan de bank kan die rekening niet opgezegd worden. Uiteindelijk, want systeemtechnisch intern kon er niks. Heeft die persoon bij het postkantoor 0 euro gestort om die - weg te krijgen en de rekening te kunnen opheffen.
Krijg je een minder makkelijk te bewijzen fout toegeschreven met een AI programma van nu, dan zit je een stuk ernstiger klem (technologie heeft altijd gelijk uitgangspunt ook).
Liever dus wat kritischer qua data mogelijkheden overheid/bedrijven en inderdaad ook zelf kritischer gaan kijken naar wat er over je rondzwerft digitaal.
Dedikley schreef:tamary schreef:Qua AI achtige dingen en hoe groot de ellende daar mee kan zijn qua rechtzetten fouten (en in dit geval was de fout zeer geloofwaardig een systeemfout), is het verhaal van een rekeninghouder bij de postbank die zijn rekening wou opzeggen. Geld er af gehaald, maar systeem besloot saldo : -0,- en met een negatief saldo = schuld aan de bank kan die rekening niet opgezegd worden. Uiteindelijk, want systeemtechnisch intern kon er niks. Heeft die persoon bij het postkantoor 0 euro gestort om die - weg te krijgen en de rekening te kunnen opheffen.
Krijg je een minder makkelijk te bewijzen fout toegeschreven met een AI programma van nu, dan zit je een stuk ernstiger klem (technologie heeft altijd gelijk uitgangspunt ook).
Liever dus wat kritischer qua data mogelijkheden overheid/bedrijven en inderdaad ook zelf kritischer gaan kijken naar wat er over je rondzwerft digitaal.
Weet je toevallig bij welk kantoor zijn Postbank/ING rekening liep, of is het van veel korter datum terug?
tamary schreef:Qua AI achtige dingen en hoe groot de ellende daar mee kan zijn qua rechtzetten fouten (en in dit geval was de fout zeer geloofwaardig een systeemfout), is het verhaal van een rekeninghouder bij de postbank die zijn rekening wou opzeggen. Geld er af gehaald, maar systeem besloot saldo : -0,- en met een negatief saldo = schuld aan de bank kan die rekening niet opgezegd worden. Uiteindelijk, want systeemtechnisch intern kon er niks. Heeft die persoon bij het postkantoor 0 euro gestort om die - weg te krijgen en de rekening te kunnen opheffen.
Krijg je een minder makkelijk te bewijzen fout toegeschreven met een AI programma van nu, dan zit je een stuk ernstiger klem (technologie heeft altijd gelijk uitgangspunt ook).
Liever dus wat kritischer qua data mogelijkheden overheid/bedrijven en inderdaad ook zelf kritischer gaan kijken naar wat er over je rondzwerft digitaal.