Zoekresultaten voor

'privacy'

Foto: Sargasso achtergrond wereldbol

De ‘naaktscanner’: meer of juist minder privacy?

Naaktscanner (Foto: Flickr/remolacha.net fotos)

De afgelopen week besloot Duitsland de bodyscanner, of in lokale bewoordingen de ‘naaktscanner’, niet toe te laten op Duitse vliegvelden. De machine kan door kleren heen kijken en zo de contouren van het menselijke lichaam laten zien.

Het zou de Duitse agenten het imago van gluurders kunnen geven, volgens de Duitse minister Wolfgang Schäuble.

Op zich een opvallend standpunt, aangezien het alternatief fouilleren zou zijn, waarbij een douanebeambte de contouren van het lichaam voelt. De bodyscanner wordt door veel mensen dan ook als minder erg ervaren dan een fouillering.



Maar is het ook minder erg? De persoonlijke ruimte wordt met de bodyscanner in ieder geval niet geschonden. Of eigenlijk wel, maar dat heeft de gescande persoon niet door.

Het grote voordeel van een fouillering is natuurlijk dat er nog veel onduidelijk blijft, en er bestaat geen compleet plaatje van het lichaam, dat kan worden opgeslagen voor later gebruik.

Wat vanuit privacy-oogpunt beter is weet ik niet. Maar één ding lijkt me duidelijk. Als met fouilleren het gevaar bestaat dat Duitse douanebeambten “losse handjes” wordt verweten, en met de bodyscan gluren, dan zou ik als bewindspersoon voor het laatste kiezen.

Foto: Sargasso achtergrond wereldbol

Sargasso Verkiezingscafé | Obama president

logo presidentsverkiezingen VS 2008De verkiezing van de president van de Verenigde Staten was ook dit jaar weer een spannende aangelegenheid. Maar rond vijf uur vannacht werd het duidelijk: de Verenigde Staten krijgen een president met Afrikaanse roots. John McCain heeft inmiddels zijn verlies toegegeven, en Obama heeft zijn overwinningsspeech gehouden. Hier in dit café kunt u praten over de ontwikkelingen deze nacht. Hieronder de actuele stand. Meer details zijn te vinden op deze pagina en deze pagina. Verder kunt u via deze pagina een handige roadmap voor de nacht vinden.

John McCain in speech: ‘Overwinning van Barack Obama is van grote historische betekenis voor de African Americans’……Maar Sarah Palin is niettemin ‘The best campaigner I’ve ever seen!’

Barack Obama: ‘Met deze verkiezingen hebben we Amerika veranderd’….’Ik was niet de meest waarschijnlijke kandidaat, maar de miljoenen vrijwilligers hebben mij aan de overwinning geholpen’.

sargassocafe08.jpg
Aantal kiesmannen, Eindstand: McCain: 174 | Obama: 364
Winst Obama in: Vermont 3, Connecticut 7, Massachussetts 12, Delaware 3, Illinois 21, Maine 4, New Hampshire 4, Pennsylviania 21, Maryland 10, New Jersey 15, Wisconsin 10, Minnesota 10, Michigan 17, New York 31, Rhode Island 3, Virginia 13, Indiana 11, Ohio 20, Iowa 7, New Mexico 5, California 55, Oregon 7, Washington 11, Nevada 5, Colorado 9, Florida 27, Hawaii 4, North Carolina 15
Winst McCain in: Kentucky 8, Oklahoma 7, Sth Carolina 8, Tennessee 11, Wyoming 3, Arkansas 6, Alabama 9, North Dakota 3, Kansas 6, Louisiana 9, Utah 5, Georgia 15, Texas 34, Idaho 4, Mississippi 6, Sth Dakota 3, Nebraska 5, West Virginia 5, Alaska 3, Missouri 11

Foto: Sargasso achtergrond wereldbol

OV-chip, the nuclear option

Na mijn laatste column over de OV-chipkaart dacht ik dat er niets meer te zeggen zou zijn. Vele experts hadden het ding al naar de prullenbak verwezen en het was dus meer een kwestie van rustig afwachten tot het project zou afsterven (nadat er nog een paar miljoen gemeenschapsgeld over de balk gesmeten zou zijn – maar zo gaan die dingen nu eenmaal).

Zoals bij wel meer beleidsonderwerpen in Nederland hebben feiten en beleid echter steeds minder met elkaar te maken en gaat Staatssecretaris Huizinga voel goede moed verder met het uitrollen van een systeem waarvan iedere onafhankelijke expert al een jaar weet dat het onherstelbaar stuk is.

Als men de berichtgeving over dit dossier terug leest  is het vrij helder dat de technische experts het vanaf dag 1 (of je die dag nu in 2005 of in 2007 legt) correcte voorspellingen deden en dat NXP woordvoerders, Translink en de Staatssecretaris (gesteund door TNO) er keer op keer naast zaten. Keer op keer tonen experts aan hoe erg de problemen zijn en keer op keer doen de Staatssecretaris en Translink dan een klein stapje terug op hun vorige uitspraak door vervolgens meteen te roepen dat het niet echt erg is en het uiteindelijk allemaal goed zal komen. Technische feiten en aantoonbare expertise zijn geen factor van betekenis in de beslissingsprocessen die worden gehanteerd. Bewust de objectieve bevindingen aanpassen aan de gewenste beleidsmatige opinies of het onderdrukken van de vrijheid van wetenschappelijk onderzoek zijn methoden waar men niet voor terugdeinst om de voortdenderende trein op de rails te houden.

Foto: Sargasso achtergrond wereldbol

OV-chipkaart: gekraakt maar niet verloren

De woensdagmiddag is op GeenCommentaar Wondere Woensdagmiddag. Met extra aandacht voor de nieuwste ontwikkelingen in Wetenschap- en Techniekland.

OV-poortjes (Foto: Flickr/P.L. Vaarkamp Photography)

NXP, de fabrikant van de Mifare Classic chip die het kloppende hart vormt van de OV-chipkaart, probeerde het nog via de rechter tegen te houden, maar die gaf het bedrijf ongelijk. Dus mochten de Nijmeegse onderzoekers in detail uit de doeken doen hoe hun kraak van de chip tot stand kwam ? en hoe die allicht te verhelpen is, want zo fideel zijn de academische hackers dan ook wel weer.

Waar twee Duitse hackers eerder dit jaar de hardware van de Mifare-chip ontmantelden om haar werking deels te analyseren, kozen de onderzoekers van de Radboud Universiteit een andere benadering: zij luisterden de communicatie af tussen de chip en een poortje met uitleesapparatuur en probeerden op basis daarvan de werking te achterhalen. Dat bleek verbazingwekkend goed te lukken (.pdf), blijkt uit het artikel (.pdf) dat zij onlangs op een conferentie presenteerden.

Eerst wierpen zij zich op het authenticatieprotocol, waarmee chip en lezer met elkaar kennis maken en besluiten hoe zij verder versleuteld zullen communiceren. Een zwakte in de authenticatie gaf hen een voet tussen de deur van het versleutelingsalgoritme, dat zij vervolgens minutieus uit elkaar peuterden. Met die kennis zijn daarna twee soorten aanvallen op een willekeurige Mifare-chip mogelijk, waarvan de snelste binnen een seconde de geheime sleutel oplevert. Wie die eenmaal in handen heeft, kan de chip uitlezen en manipuleren (.pdf). Daarmee is het mogelijk de chip te klonen of de gebruiksteller van een chip na gebruik weer terug te zetten.

Foto: Sargasso achtergrond wereldbol

NOC*NSF bouwt database met ontuchtplegers

Zit je even niet op te letten, maakt iemand weer een nieuwe database met allerlei privacy-gevoelige gegevens. Gelukkig werd ik hierop geattendeerd.
Het betreft hier een database waarin ontuchtplegers (trainers, scheidsrechters, etc…) met een straf- of tuchtrechtelijke veroordeling voor een bepaalde periode komen te staan. Alle aangesloten bonden worden verplicht de meldingen aan te leveren. En ik neem aan dat de bedoeling is dat bonden bij het aanstellen van nieuwe mensen in verenigingen checken of er niet een openstaande veroordeling is.
Nu is het tegengaan van ontucht een nobel streven. En het is ook belangrijk dat bonden en de koepel samen kijken wat er gedaan kan worden om dit zoveel mogelijk te voorkomen. Maar deze database lijkt mij een heel verkeerde keuze.

Een van de redenen om er niet gelukkig mee te zijn is uiteraard de privacy. Zoals de vragen in dit artikel al aangeven, is er nog veel onduidelijk. Toekomstig misbruik of “foutjes” zijn te voorzien.
Maar een heel andere reden is dat het onwaarschijnlijk is dat het gaat werken.

Er wordt gesproken over honderd gevallen per jaar. Van die gevallen zijn er maar een paar die tot een veroordeling leiden. Daarnaast is het aannemelijk dat van de veroordeelden slechts een deel opnieuw in de fout gaat (dat zijn dan wel gelijk de echte probleemgevallen natuurlijk). Laten we gokken op dertig registraties per jaar.
Er zijn ongeveer een miljoen vrijwilligers actief in de sport. Al die vrijwilligers moeten iedere keer als ze ergens aan de slag gaan getoetst worden. Een administratieve rompslomp is het gevolg. Veel verenigingen zullen dit mogelijk niet doen.
Dat wetende is het maar de vraag of er ook maar een heel klein beetje preventieve werking vanuit zal gaan en of het dus langs die weg mogelijk is om nieuwe gevallen te voorkomen. Veel gedoe, weinig lol.

Foto: Sargasso achtergrond wereldbol

OV-chip drama dendert voort

GeenCommentaar heeft ruimte voor gastloggers, ditmaal een stuk ons per mail toegezonden door Erik van Luxzenburg.

De automatische scanners in het OV (Foto: Flickr/Mark Wubben)

Op Emerce staat een artikel over NXP, de nationale chipproducent uit Nijmegen die Nederland in de vaart der volkeren zou stuwen met een state of the art chip voor onze openbaar vervoersbedrijven. De oude strippen- en treinkaartjes zouden verdwijnen en de OV-reiziger zou voorzien worden van een pasje, formaat kredietkaart, waarin de zogenaamde Mifare Classic chip in verwerkt is. Deze chip geeft de mogelijkheid om op afstand langs een tolpoortje te lopen en automatisch af te rekenen voor je reis. Om dit project voortvarend aan te pakken werd er een apart bedrijf opgericht: Trans Link Systems (TLS), waarin de verschillende grote OV aanbieders een aandeel namen. Het hele project werd gesteund door de overheid, maar verder zou de overheid zich er niet mee bemoeien, hooguit de rekening betalen. Hier wil ik niet ingaan op de technische kant van de beveiliginglek, maar op de rare bokkensprongen van de betrokken partijen en de risico’s voor ons gedwongen gebruikers.

Kraak
Alles leek koek en ei met het OV-chip project tot begin dit jaar enkele onderzoekers uit Duitsland aantoonden dat de Mifare chip te kraken was. In april werd deze kraak gevolgd door een studie van de Radboud Universiteit Nijmegen. Deze studie stak een spaak tussen de wielen van het hoge snelheidsproject “OV-chipkaart” genaamd. Er werd ontdekt dat de de chip met huis-tuin-en-keuken middelen te kraken was zonder dat de pas in handen van de kraker hoefde te zijn.

Foto: Sargasso achtergrond wereldbol

OV-chipkaart definitief gebroken

De OV-chipkaart is de beoogde elektronische vervanger van de strippenkaart. Heel het openbaar vervoer in Nederland zou er binnenkort mee moeten gaan werken. Maar of dit nog gaat gebeuren is maar zeer de vraag.
Er was altijd al veel weerstand tegen de OV-chipkaart vanwege het feit dat het reisgedrag van ieder individu zo makkelijk te volgen was. Maar begin dit jaar kwam de OV-chipkaart pas echt in zwaar weer terecht toen bleek dat de beveiliging te breken was.
Dat was echter niet voldoende reden om het hele circus maar af te blazen. Het was immers alleen mogelijk voor echte hackers met de nodige apparatuur om dit voor elkaar te krijgen, en dan alleen nog maar tijdelijk. Hoewel menig expert aangaf dat dit gat in de beveiliging slechts het begin was, vond men het toch een te nemen risico.
En zo konden we vrijdag nog lezen dat de OV-chipkaart nu ook in Amsterdam breed ingevoerd gaat worden.

Maar misschien dat na vandaag de farce eindelijk stopt.
Brenno de Winter, de journalist die al heel lang op deze zaak zit, meldt vandaag op Webwereld dat de broncode voor het klonen van de chip op straat ligt.
En met die broncode (Crapto1), een bepaald type Nokia mobiele telefoon en wat goede wil, heb je zo een “scanner” om andere chips uit te lezen en de gegevens te gebruiken. Het is alleen nog wachten op iemand die een “hack de OV-chipkaart voor dummies” programma maakt en verspreidt en iedereen kan aan de slag. Als dit niet voldoende reden is om de OV-chipkaart zoals die nu is te stoppen, dan vermoed ik een complot van de autolobby.
Beter ten halve gekeerd dan ten hele verdwaald gaat het gezegde. Nu stoppen, uithuilen en goed nadenken over een oplossing die de privacy niet aantast en wel echt veilig is.

Foto: Sargasso achtergrond wereldbol

KSTn | WBP aangepast door passagiersgegevens voor VS

Logo kamerstukken van de dagBest wel wrang dat nog geen dag na mijn pleidooi voor meer aandacht voor de steeds verder gaande inbreuken op de privacy er een wet in de stroom kamerstukken zit die de volgende inbreuk met zich mee brengt.

Eerst even terug in de tijd. In de zomer van 2007 werd bekend dat de VS hebben afgedwongen dat van alle passagiers die naar de VS vliegen eerst de nodige gegevens moeten worden verzonden. Na wat gesteggel gingen de Europese landen overstag en kwam er de zogeheten PNR overeenkomst.
Maar die overeenkomst is in strijd met onze Wet Bescherming Persoonsgegevens (WBP). De voor de hand liggende conclusie is dan…… afwijzen?
Nee dus, je past de wet aan.

En zo ligt er het wetsvoorstel om dit te bewerkstelligen. Dit is het artikel dat toegevoegd wordt:
“Artikel 23a Onverminderd de artikelen 17 tot en met 23 en 76 tot en met 78 is het verbod om persoonsgegevens als bedoeld in artikel 16 te verwerken niet van toepassing voor zover deze verwerking: a. uitsluitend de doorgifte van deze gegevens naar de autoriteiten van een land buiten de Europese Unie betreft ten behoeve van een zwaarwegend algemeen belang; ”

Goed lezen. In plaats van alleen een uitzondering toe te voegen voor alleen de PNR overeenkomst, wordt er een algemene bepaling toegevoegd. En die geeft toestemming in gevallen van “zwaarwegend algemeen belang”. Dit is niet nader gespecificeerd, wat op zich al gevaarlijk is. Het zet namelijk de deur wagenwijd open voor nog veel meer van dit soort overeenkomsten.
Maar je zou nog kunnen redeneren dat iets als “veiligheid” een zwaarwegend algemeen belang is. Tot je de Memorie van Toelichting leest:

Foto: Sargasso achtergrond wereldbol

Privacydemonstratie, mislukking of begin?

Vanwege een weekje vakantie was ik niet eerder in staat in te gaan op het rumoer dat was ontstaan na de privacydemonstratie, Volksopstand 2008, in Den Haag vorige week zaterdag.
Als spreker op die dag en pleitbezorger van een rem op de doorgeslagen regelgeving die inbreuk doen op de privacy, voel ik me echter wel geroepen om hier wat over te zeggen.

De manifestatie (want eigenlijk was het geen demonstratie) had de belangstelling van hooguit 200 mensen, inclusief de organisatie, op het moment dat ik er was. Het oogde dan ook leeg en net niet swingend. Hoewel de kraampjes verzorgd en veelal to-the-point waren, was het toch wat tam.
Het grote struikelblok van de dag was de spreker Marcel Messing. In zijn toespraak is de inbreuk op de privacy maar een klein onderdeel van een hele reeks complotten die over de mensheid wordt uitgestort. En daarbij worden chemtrails en buitenaardsen niet geschuwd.
Het laten spreken van dhr Messing was niet handig. Zijn zienswijze staat niet alleen zover af van de realiteit dat het lachwekkend wordt, ook is voor hem het privacy punt alleen maar iets om zijn eigen theorieën verder te onderbouwen. Zijn inbreng werkt dan ook averechts op de gewenste serieuze aandacht voor dit onderwerp.
Waren de lage opkomst en aanwezigheid van dhr Messing en aanhang dan reden om de manifestatie een mislukking te noemen? Nee.

Eerst even wat kritiek naar de klagers (en weglopers) bij de manifestatie. Geen van de politieke partijen of gerelateerde organisaties heeft tot nu toe, bij mijn weten, ook maar iets in de richting van zo’n manifestatie of demonstratie georganiseerd. Terwijl juist dit onderwerp dat hard nodig heeft, en velen in die partijen (mn GroenLinks en D66) dat ook weten.
Daarnaast kan je het Vrijbit niet helemaal aanrekenen dat er niet een perfecte dag werd georganiseerd. Vrijbit, een organisatie opgezet in het voorjaar, nam het op zich om een eerder initiatief tot een volksopstand alsnog van de grond te krijgen. In relatief korte tijd, met bestuurswisseling tussendoor, is er in ieder geval iets neergezet. Heel veel hulp kregen ze niet hierbij.
Daarnaast is het goed om te realiseren dat het twee jaar geleden ondenkbaar was dat er überhaupt zoiets als een demonstratie voor de privacy georganiseerd zou moeten worden. Het feit dat deze er nu toch is gekomen, hoe matig dat ook uitpakte, moet gezien worden als een signaal. Een eerste stap om dit onderwerp breder in de belangstelling te krijgen.

Foto: Sargasso achtergrond wereldbol

Stijlvolle actie of privacycriminaliteit?

GeenCommentaar heeft ruimte voor gastloggers. Dit keer is dat Arnoud Engelfriet, ICT-jurist. Op verzoek van GC schreef hij een analyse van het oordeel van het CBP over onze GS-checker. Dit artikel verscheen eerder vandaag ook op zijn eigen blog.

Weet u nog, GC versus GS? Na publicatie van de ?Geenstijlchecker? door weblog Geencommentaar kwam Geenstijl geheel in eigen stijl met een stukje Javascript-malware om de site van GC plat te leggen. Dat kon bepaald niet door de beugel, maar aan de actie van GC hing ook een luchtje. Een privacyluchtje om precies te zijn. GC vroeg het na bij het College Bescherming Persoonsgegevens, en kreeg te horen dat ze fout bezig waren.

Wat GC namelijk deed, was een zwarte lijst aanleggen van mensen die je maar beter niet op je blog moet laten reageren. En zwarte lijsten aanleggen ligt gevoelig onder de privacywet. Die stelt strenge eisen aan alle lijsten, filters en andere systemen waarmee je mensen kunt weren uit je winkel, site of andere dienst.

De belangrijkste eis die GC schond, was dat je mensen vooraf moet informeren over hoe ze op de zwarte lijst terecht kunnen komen. Ook moet je beleid hebben en toelichten over de criteria. Je kunt met andere woorden niet zomaar iemands IP-adres nemen en dat op een lijst zetten die je dan als grote verrassing publiceert als zijnde ?roze randdebielen?.

Foto: Sargasso achtergrond wereldbol

Volksopstand 2008

GeenCommentaar heeft ruimte voor gastloggers. Dit kunnen stukjes zijn die we – uiteraard met toestemming – overnemen van andere weblogs, of via onze mail binnenkomen. Hieronder een stuk van Koen Martens, dat eerder op zijn weblog verscheen.

Echt waar! (Foto: Flickr/alternativemeans)

Afgelopen zaterdag stond ik samen met wat GroenLinks-collega’s een kraam te bemensen op ’t Plein, alwaar de volksopstand 2008 was georganiseerd. Een demonstratie, dachten wij, tegen de inperking van de privacy en het afbreken van de burgerrechten. Een korte opsomming: wet bewaring verkeersgegevens telefonie en internet, ongebreideld afluisteren van telefoongesprekken door de amerikaanse overheid, ov-chipkaart, identificatieplicht, nationale vingerafdrukken en dna database en ga zo maar door.

Allemaal onderwerpen waarvan te weinig mensen doorhebben dat ze een serieuze bedreiging vormen voor onze democratische rechtsstaat: de drie-eenheid van wetgevende, uitvoerende en rechterlijke macht (trias politica) wordt kortgesloten doordat opsporing en vervolgen volledig voorbij gaan aan rechterlijke toetsing.

Daar kun je allemaal erg rationeel over nadenken, en D66 europarlementarier Sophie in ’t Veld doet dat ook. Haar toespraak was dan ook prima te verteren. Ook de opsomming van problematische wetgeving door Stephan Ockhuizen was prima in orde, en de toespraak tegen de identificatieplicht goed te volgen.

Zweven
Dat we intussen in onze stand werden aangesproken door mensen die zich ernstige zorgen maken over ‘chemtrails‘ en nulpuntsenergie, verbaasde ons nog niet eens. Je hebt dat wel vaker bij het actievoeren.

Vorige Volgende