Lacktober

Lektober, de maand waarin Webwereld elke dag een privacylek blootlegde, is vandaag ten einde gekomen. Een spetterend einde mag wel gezegd worden: op de valreep werd de persoonlijke server van Lektober-voorman Brenno de Winter zelf gehackt. Sommigen vinden het ‘boontje komt om zijn loontje’, maar als je het mij vraagt, laat het vooral zien dat iedereen enorm goed op zijn hoede moet zijn. Zelfs bij een zeer oplettende hacker die veel om beveiliging geeft, zijn er lekken te vinden. Lektober had ook Lacktober had kunnen heten. Tientallen gemeentesites bleken niet goed beveiligd, maar in plaats van dat alle gemeenten direct hun eigen beveiliging gingen checken, wachtten ze totdat ze terechtgewezen werden. Hetzelfde gold voor bedrijven. Talloze malen werd al duidelijk dat hackers tamelijk eenvoudig klantinformatie kunnen achterhalen. Zelf alvast kijken of het met de eigen beveiliging wel goed zat was blijkbaar te veel voor bedrijven als CheapTickets, de BOVAG, de vliegschool van Lelystad en een escortservice.

Door: Foto: Brenno de Winter, Right to Know Day 2011 foto Flickr - Sebastiaan ter Burg copyright ok. Gecheckt 20-09-2022

Doe het veilig met NordVPN

Sargasso heeft privacy hoog in het vaandel staan. Nu we allemaal meer dingen online doen is een goede VPN-service belangrijk om je privacy te beschermen. Volgens techsite CNET is NordVPN de meest betrouwbare en veilige VPN-service. De app is makkelijk in gebruik en je kunt tot zes verbindingen tegelijk tot stand brengen. NordVPN kwam bij een speedtest als pijlsnel uit de bus en is dus ook geschikt als je wil gamen, Netflixen of downloaden.

Foto: Sargasso achtergrond wereldbol

Oproep: bouw mee aan een privacy-app

We hebben hulp nodig bij het maken van een mooie privacy-app. We hebben het openbare register van het College Bescherming Persoonsgegevens (CBP) gekopieerd. Hier zit veel informatie en nieuws in.

Wat is het register?  

Het CPB houdt bij welke bedrijven en instellingen persoonsgegevens verwerken. In het register staat onder andere vermeld welke gegevens worden opgeslagen, met welk doel, met wie ze gedeeld worden en welke gegevens ook buiten de EU verzonden worden.

Waarom is dit interessant?

In deze database kun je, mits compleet, zien waar veel van onze gegevens blijven en wat ermee gebeurt.

Wat willen we?

De hoofdprijs voor ons zou zijn om een applicatie te bouwen waarmee je eenvoudig kunt bekijken waar je gegevens blijven. De applicatie moet daarnaast de data op verschillende manieren ontsluiten, zodat wij goede journalistieke analyses kunnen maken. Staan alle bedrijven die persoonsgegevens beheren erin? En bestaan alle bedrijven die in het register staan nog wel? Hoe is de groei van het aantal databases in Nederland verlopen? We kunnen de database inmiddels automatisch uitlezen (door middel van een api). Hier willen we de applicatie omheen bouwen.

Wat kunt u doen?

We zoeken mensen die kunnen programmeren en visualiseren. Concreet gaat het om het volgende: het koppelen van verschillende gegevensbestanden, het schonen van de data, het visualiseren van de data en koppelingen, het meedenken en -bouwen aan een analysetool, het meedenken en –bouwen aan een functionaliteit die de gebruiker inzicht geeft in zijn datastromen.

Foto: copyright ok. Gecheckt 26-10-2022

Do Your Bit

Bits of Freedom heeft het afgelopen jaar de nodige prestaties geleverd op het vlak van digitale privacy en vrijheid op en van internet. En het zou mooi zijn als ze die succesreeks door konden zetten. Maar dat gaat natuurlijk niet vanzelf. Daar heb je centjes voor nodig.

Daarom is er weer een nationale donatiedag onder de titel Do Your Bit. En daar helpen wij graag aan mee. Niet alleen door er aandacht aan te besteden, maar ook door ditmaal geen losse donatie toe te zeggen, maar een vast maandelijks bedrag. We starten met 15 euro. En mocht het ons nou financieel goed voor de wind gaan, verhogen we dat gaandeweg.

Do Your Bit!

Lezen: Het wereldrijk van het Tweestromenland, door Daan Nijssen

In Het wereldrijk van het Tweestromenland beschrijft Daan Nijssen, die op Sargasso de reeks ‘Verloren Oudheid‘ verzorgde, de geschiedenis van Mesopotamië. Rond 670 v.Chr. hadden de Assyriërs een groot deel van wat we nu het Midden-Oosten noemen verenigd in een wereldrijk, met Mesopotamië als kernland. In 612 v.Chr. brachten de Babyloniërs en de Meden deze grootmacht ten val en kwam onder illustere koningen als Nebukadnessar en Nabonidus het Babylonische Rijk tot bloei.

Foto: Sargasso achtergrond wereldbol

Wachten op de grote klap

<Webwereld column>

Het stof van Diginotar is netjes opgeveegd bij de bonte verzameling van ICT-fails in de publieke sector, de glazen zijn leeg en de plassen gedaan. Tot nu toe wijst niets erop dat er echt iets gaat veranderen aan de wijze waarop de Nederlandse overheid ICT projecten laat uitvoeren. Tijdens het overleg (mp3) in de Tweede Kamer was het duidelijk dat zowel de OPTA als PwC vinden dat hen niets te verwijten valt, ondanks het feit dat ze als toezichthouders jarenlang het stempel “OK” hebben gezet op Diginotar. De uitspraak van PwC dat de audits uiteraard goed zijn gedaan omdat “deze worden uitgevoerd door professionals met een eigen verantwoordelijkheid” zal hartverwarmend zijn voor Iraanse burgers die hiervan nu de consequenties ondervinden (denk aan iets met knieschijven en elektrisch gereedschap).

Door de chaos bij Diginotar kan nooit meer met zekerheid worden vastgesteld op welke momenten er bij het bedrijf is ingebroken en wat de gevolgen daarvan waren. Iemand die een compleet netwerk overneemt kan namelijk kinderlijk eenvoudig alle logs manipuleren. Het enige wat we dus echt met zekerheid kunnen zeggen is dat er tot nu toe geen reden is om aan te nemen dat de IT-security in het verleden veel beter was dan de recentelijk door FoxIT aangetroffen puinhoop.  Want de audits van PwC zijn overduidelijk niet in staat een dergelijke puinhoop te detecteren en de OPTA kijkt er kennelijk niet eens naar. Mogelijk was Diginotar dus al jaren van onder tot boven gehackt en is dat gewoon nooit iemand opgevallen. Een echte slimme cybercrimineel of spion doet zijn werk zo dat niemand ooit iets door heeft. In allerlei detaildiscussies over de exacte tijdslijn en omvang wordt volledig voorbij gegaan aan dit feit. Socrates glimlacht vanuit zijn graf bij de vaststelling dat we alleen zeker weten dat we niets zeker weten.

Lezen: De BVD in de politiek, door Jos van Dijk

Tot het eind van de Koude Oorlog heeft de BVD de CPN in de gaten gehouden. Maar de dienst deed veel meer dan spioneren. Op basis van nieuw archiefmateriaal van de AIVD laat dit boek zien hoe de geheime dienst in de jaren vijftig en zestig het communisme in Nederland probeerde te ondermijnen. De BVD zette tot tweemaal toe personeel en financiële middelen in voor een concurrerende communistische partij. BVD-agenten hielpen actief mee met geld inzamelen voor de verkiezingscampagne. De regering liet deze operaties oogluikend toe. Het parlement wist van niets.

Lezen: Venus in het gras, door Christian Jongeneel

Op een vroege zomerochtend loopt de negentienjarige Simone naakt weg van haar vaders boerderij. Ze overtuigt een passerende automobiliste ervan om haar mee te nemen naar een afgelegen vakantiehuis in het zuiden van Frankrijk. Daar ontwikkelt zich een fragiele verstandhouding tussen de twee vrouwen.

Wat een fijne roman is Venus in het gras! Nog nooit kon ik zoveel scènes tijdens het lezen bijna ruiken: de Franse tuin vol kruiden, de schapen in de stal, het versgemaaide gras. – Ionica Smeets, voorzitter Libris Literatuurprijs 2020.

Vorige Volgende