image

Internetproviders vormen grootste gevaar voor privacy

vrijdag 5 september 2008, 12:56 door Redactie, 14 reacties

Niet de overheid of ondernemingen, maar Internet Service Providers (ISPs) vormen de grootste bedreiging voor de privacy van de consument, zo waarschuwt rechtenprofessor Paul Ohm. ISPs vervoeren de gesprekken, geheimen, relaties, daden en problemen van hun klanten. Tot voorheen was het onmogelijk voor providers om hun abonnees te bespioneren, maar door ontwikkelingen op het gebied van aftappen is dat nu een stuk eenvoudiger geworden. Daar komt bij dat de ISPs door adverteerders en belangenbehartigers van Hollywood al vaak gevraagd zijn om klantgegevens af te staan, en daar lijken steeds meer providers gehoor aan te geven, aldus Ohm, die het zelfs over "nieuwe vormen van spionage" heeft.

Projecten zoals Nebuad en Phorm, waarbij het verkeer van de klanten wordt gemonitord en voorzien van advertenties, is slechts een topje van de ijsberg. Ohm voorspelt dat straks alle internetproviders hun klanten zullen bespioneren, waardoor er werkelijk sprake van ISP surveillance zal zijn. Er is namelijk teveel geld mee gemoeid om het niet te doen.

De professor roept daarom op om de balans te herstellen. "We kunnen niet simpelweg het monitoren door ISPs verbieden, want die hebben legitieme redenen om communicatie op een internet vol met dreigingen in de gaten te houden." De balans die Ohm voorstelt laat beleidsmakers een onderscheid maken tussen de legitieme behoeften en de wensen van een ISP.

En inmenging door de overheid is hard nodig. Als die namelijk geen deep packet inspection verbiedt, gaan providers alleen maar door met het aanleggen van klantprofielen. Ohm wil daarom in het geval van Amerika dat de aftapwetgeving ook gaat gelden voor wat ISPs op hun eigen netwerk doen.

Reacties (14)
05-09-2008, 13:31 door Anoniem
De gemiddelde consument zal dit tegenwoordig niet eens meer interesseren, van al mijn vrienden familie en kennissen zijn er slechts twee waaraan ik de zin van GPG en uberhaubt veilig surfen duidelijk kan maken en die hier ook begrip voor hebben. Voor de rest is het nogsteeds een beetje van 'ach k heb niets te verbergen' of 'als ze daardoor criminelen beter kunnen pakken vind ik het goed'.

Mensen schijnen niet door te hebben dat willende criminelen hun zaakjes juist wel over veilige kanalen communiceren, niet open en bloot over het internet, hier heeft het al heel lang niets meer mee temaken.
05-09-2008, 13:41 door Anoniem
Tot voorheen was het onmogelijk voor providers om hun abonnees te bespioneren, maar door ontwikkelingen op het gebied van aftappen is dat nu een stuk eenvoudiger geworden.

Wat een rare claim. Providers kunnen al jarenlang het Internetgedrag van klanten in kaart brengen. Dat ze het niet deden is een ander verhaal.

Wil je ongezien Internetten, gebruik dan proxy's of leg zelf tunnels. Werkt als een tiet.
05-09-2008, 13:54 door Anoniem
Onzin artikel. Immers gaat het bij providers over met name geanonimiseerde data t.b.v. marketing doeleinden. Ook al is dat zeker niet altijd even netjes, het is een veel minder groot gevaar voor de privacy dan bijvoorbeeld data retention door de overheid, wat er juist op gericht is per individu het internet gebruik bij te houden.

Daarnaast worden gevallen genoemd waarbij er sprake is van het overtreden van wetten (i.e. opvraag van gegevens door auteursrechten organisaties m.b.t. copyright schendingen). In dergelijke gevallen gaat het om mensen die de wet overtreden, en die de 'privacy schending' dus feitelijk aan zichzelf te danken hebben.

Providers kunnen een gevaar vormen voor de privacy, maar het valt in het niet in vergelijking met de monitoring van de burger door opsporings- en inlichtingendiensten waarbij kennelijk niet langer van belang is of iemand wordt verdacht ergens van, aangezien de gegevens van alle burgers dienen te worden opgeslagen.
05-09-2008, 14:15 door Anoniem
Tot voorheen was het onmogelijk voor providers om hun abonnees te bespioneren

Hoezo was het tot voorheen onmogelijk? Mijn inet verkeer gaat toch al jaar en dag door het netwerk van mijn ISP?
05-09-2008, 15:31 door Anoniem
Nou zeg, we hebben toch zeker niks te verbergen. Gewoon zorgen dat je je gedraag als één van de 16 miljoen grijzen muizen. Niet opvallen door het maken van cartoons, niet politiek actief zijn, geen anti overheids uitspraken of activiteiten.
05-09-2008, 16:16 door Anoniem
"En inmenging door de overheid is hard nodig. Als die namelijk geen deep packet inspection verbiedt, gaan providers alleen maar door met het aanleggen van klantprofielen."

Misschien moeten bepaalde toepassingen van DPI verboden worden, wat betreft data mining voor commerciele doeleinden, maar ik neem niet aan dat zaken als Quality of Service (QoS) verboden moeten worden, waarvoor DPI eveneens nodig is.

Ook is het toch wel fijn wanneer firewalls en dergelijke deep packet inspection kunnen gebruiken om op basis van inhoud pakketjes door te laten of te blokkeren, en niet slechts port-based. Ook voor IDS/IPS oplossingen is het handig wanneer DPI mogelijk blijft om DoS attacks en andere aanvallen via het netwerk goed te kunnen detecteren.

Een pleidooi om vanwege de in het artikel genoemde issues DPI volledig te verbieden is dan ook absurd te noemen, en diegenen die daarvoor pleiten snappen m.i. weinig van de verschillende toepassingen waarvoor Deep Packet Inspection wordt gebruikt.
05-09-2008, 17:35 door Anoniem
Professor in de rechten die z'n bek ook maar een dauw geeft, alsof providers daar op uit zijn om hun klanten te bespioneren. ISP's klagen juist steen en been omdat ze extra bakken moeten bouwen en extra schijfruimte moeten hebben om DOOR DE OVERHEID OPGELEGDE TAPS te huisvesten!
05-09-2008, 18:47 door Nomen Nescio
Door AnoniemNou zeg, we hebben toch zeker niks te verbergen. Gewoon zorgen dat je je gedraag als één van de 16 miljoen grijzen muizen. Niet opvallen door het maken van cartoons, niet politiek actief zijn, geen anti overheids uitspraken of activiteiten.

En als dat nou eens tot gevolg heeft dat je ten onrechte ergens van beschuldigd wordt? Kijk maar naar de Puttense moordzaak.
05-09-2008, 21:02 door Anoniem
Op het station hack je de BT verbinding van iemand waarmee je een GPRS/UMTS verbinding opzet en je malware loslaat op het www..... Op deze manier kan men nooit de uploader van de malware achterhalen.....

Joker020
05-09-2008, 22:35 door Anoniem
Dit artikel bewijst eens te meer dat ISP's geen toegang mogen hebben tot vertrouwelijke informatie waar End-Users eigenaar van zijn. Hier waren wij al een aantal jaren geleden achter gekomen. Een presentatie van een operationeel (research) systeem dat we gebruiken om vertrouwelijke informatie te delen zonder dat hier ISP's toegang toe hebben is te zien op de link http://picasaweb.google.com/freemovequantumexchange
06-09-2008, 09:54 door SirDice
Door Anoniem"En inmenging door de overheid is hard nodig. Als die namelijk geen deep packet inspection verbiedt, gaan providers alleen maar door met het aanleggen van klantprofielen."

Misschien moeten bepaalde toepassingen van DPI verboden worden, wat betreft data mining voor commerciele doeleinden, maar ik neem niet aan dat zaken als Quality of Service (QoS) verboden moeten worden, waarvoor DPI eveneens nodig is.

Ook is het toch wel fijn wanneer firewalls en dergelijke deep packet inspection kunnen gebruiken om op basis van inhoud pakketjes door te laten of te blokkeren, en niet slechts port-based. Ook voor IDS/IPS oplossingen is het handig wanneer DPI mogelijk blijft om DoS attacks en andere aanvallen via het netwerk goed te kunnen detecteren.

Een pleidooi om vanwege de in het artikel genoemde issues DPI volledig te verbieden is dan ook absurd te noemen, en diegenen die daarvoor pleiten snappen m.i. weinig van de verschillende toepassingen waarvoor Deep Packet Inspection wordt gebruikt.

Hier sluit ik me volledig bij aan.
06-09-2008, 10:47 door Anoniem
Door Anoniem
Tot voorheen was het onmogelijk voor providers om hun abonnees te bespioneren

Hoezo was het tot voorheen onmogelijk? Mijn inet verkeer gaat toch al jaar en dag door het netwerk van mijn ISP?

Dat het over het netwerk gaat van ISP wil niet zeggen dat het allemaal ook gelogd wordt, daar zijn de ISP's juist op tegen omdat het o.a. teveel opslagcapaciteit vergt. Maar nu ze toch moeten van de overheid, zullen ze er echt wel voor zorgen dat het voor ze zelf ook nog voordelen opleverd, dus met andere woorden, bedankt "fijne" overheid!
07-09-2008, 13:45 door Anoniem
fuck al die antieke landjes met hun prutserige amateur overhedeidjes.
wetgeving betreffende het internet (en andere semi-publieke telecommunicatienetwerken) moet maar eens georganiseerd worden in een globale organisatie die direct onder de UN sorteert, zo niet, dan gaan we ons daar natuurlijk geen moer van dat soort pesterijtjes aantrekken.

tis niet alsof WIJ een infrastructuur neerzetten en HUN er dan wel ff de baas over kunnen spelen, hadden die clueless fuckwits het maar zelf moeten betalen.

als we nog even verder gaan,
daarnaast hebben isps ook gewoon recht op voertuigen met blauwe zwaailichten en diplomatieke status.
hell zelfs de lui die de trams voor het klootjesvolk heen en weer laten rijden en het gasbedrijf hebben blauwe zwaailichten en het internet is van even iets grotere economische invloed.
(we worden zo onderhand ook een beetje moe van dagvaardingen in allerlei derdewereldlandjes over content van klanten enzo, dat moet maar eens opgelost worden).

laten die overheidjes eerst maar iets VOOR ons doen in plaats van de hele tijd alleen maar tegen ons
we brengen tenslotte meer doekoe in het laatje dan die achterlijke recording industry eikeltjes.
(zo niet, dan zoeken ze het maar uit, timmeren we de tent dicht en ontslaan we iedereen, is ook niet de eerste keer dat ik en mijn vriendjes dat doen bij bepaalde landjes die ons tegenwerken).

met een beetje geluk sturen we ze ook nog terug de steentijd in door ze gewoon op hun deel van het internet te isoleren en al hun packets verder te droppen.
(dat vereist een iets grotere invloed dan ik en me vriendjes momenteel hebben maar google ofzo kan dat best eens doen :P

anders zie ik het die amateurs graag zelf doen, trekken we gewoon de stekker uit onze infrastructuur en nemen we alles weer mee, en mogen ze zelf eens proberen een netwerk op te zetten.

en doei :P
07-09-2008, 15:16 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.