<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>security &amp;mdash; mistynotes</title>
    <link>https://mistynotes.nl/tag:security</link>
    <description>&lt;a rel=&#34;me&#34; style=&#34;display:none&#34; href=https://mastodon.nl/@shockingGreen&gt; &lt;/a&gt;</description>
    <pubDate>Wed, 29 Apr 2026 21:02:47 +0000</pubDate>
    <image>
      <url>https://i.snap.as/0cCCMkfc.png</url>
      <title>security &amp;mdash; mistynotes</title>
      <link>https://mistynotes.nl/tag:security</link>
    </image>
    <item>
      <title>Herkennen phishing mails moeilijker maken, waarom niet?</title>
      <link>https://mistynotes.nl/herkennen-phishing-mails-moeilijker-maken-waarom-niet?pk_campaign=rss-feed</link>
      <description>&lt;![CDATA[img src=&#34;https://i.snap.as/33wjtnzK.png&#34; alt=&#34;VinkVink Phishing afbeelding&#34; class=&#34;img_main&#34;&#xA;&#xA;Phishingmails komen tegenwoordig wel zo ongeveer dagelijks in je mailbox. Sommige van die mails lijken wel heel erg echt. Het is een speciale kunst om die berichten te ontmaskeren. En soms werken de instanties die mailings versturen hierin niet echt mee. Want waarom makkelijk als het moeilijk kan? &#xA;!--more--&#xA;&#xA;Strubbelingen met VinkVink&#xA;&#xA;Vandaag kreeg ik een mail over de inlogmethode van mijn nieuwe zorgverzekering VinkVink over hun app. Daarin stond dat ik op 6 mei ook een mail hierover had gekregen. En dat klopt ook. Die mail had ik ter verificatie naar fraudehelpdesk valse-email@fraudehelpdesk.nl gestuurd. Ik kreeg een bericht terug dat dit waarschijnlijk een phishing mail was. Ik had zelf namelijk gezien dat het domein niet vinkvink.nl is, maar mailing-vinkvink.nl. Ik wilde dat toen al melden, maar ik zag geen chat knop op hun website. Via telefoon of mail is dat verder niet mogelijk.&#xA;&#xA;Contact&#xA;&#xA;Vandaag wilde ik het nog eens melden, want ook vandaag oordeelde de fraudehelpdesk dat het een phishing mail is, maar ik vond alweer geen chatknop rechtsonder in het scherm. De app werkte ook niet goed met het inloggen via digid door een storing vandaag. Als dan het inloggen niet werkt, krijg je het advies om contact op te nemen met de servicedesk, die er dus ook niet is. Al met al heel frustrerend, en draagt niet bij aan het vertrouwen in VinkVink.&#xA;&#xA;Lekker moeilijk maken&#xA;&#xA;Ik heb nu ondertussen ontdekt dat de chatknop tevoorschijn komt als je de ad-blocker uitzet. Waarom dat precies is, heb ik nog niet bekeken, maar ik vind het niet doordacht van de websitebeheerder om dit niet goed te testen, of dit feit gewoon te negeren. Via de chat ben ik er daarna achter gekomen dat dit géén phishing mail was.&#xA;Noa de chatbot zegt namelijk:&#xA;&#xA;  Onze commerciële mailingen zijn afkomstig van het volgende e-mailadres: vinkvink@post.mailing-vinkvink.nl.&#xA;&#xA;Hoe kan een gebruiker in godsnaam weten of dit een phishing mail is of niet, wanneer VinkVink zelf andere domeinen gebruikt voor hun mailing? Ligt het niet voor de hand een subdomein voor de mailing te gebruiken, zoals bijvoorbeeld mailing.vinkvink.nl? &#xA;&#xA;Nonchalant&#xA;&#xA;Het komt nogal nonchalant over, geen contactmogelijkheid als je een adblocker gebruikt en een apart mailingdomein, waardoor het niet te herkennen is als authentiek afkomstig van de organisatie. Hopelijk komen hier geen ongelukken door. Je hebt wel zeker meer dan zeven vinkjes nodig om al deze hobbels zonder problemen te kunnen nemen.&#xA;&#xA;###### #vinkvink #security #phishing&#xA;&#xA;a href=&#34;https://remark.as/p/mistynotes.nl/herkennen-phishing-mails-moeilijker-maken-waarom-niet&#34;Discuss.../a ]]&gt;</description>
      <content:encoded><![CDATA[<p><img src="https://i.snap.as/33wjtnzK.png" alt="VinkVink Phishing afbeelding" class="img_main"></p>

<p>Phishingmails komen tegenwoordig wel zo ongeveer dagelijks in je mailbox. Sommige van die mails lijken wel heel erg echt. Het is een speciale kunst om die berichten te ontmaskeren. En soms werken de instanties die mailings versturen hierin niet echt mee. Want waarom makkelijk als het moeilijk kan?
</p>

<h3 id="strubbelingen-met-vinkvink" id="strubbelingen-met-vinkvink">Strubbelingen met VinkVink</h3>

<p>Vandaag kreeg ik een mail over de inlogmethode van mijn nieuwe zorgverzekering VinkVink over hun app. Daarin stond dat ik op 6 mei ook een mail hierover had gekregen. En dat klopt ook. Die mail had ik ter verificatie naar fraudehelpdesk <code>&lt;valse-email@fraudehelpdesk.nl&gt;</code> gestuurd. Ik kreeg een bericht terug dat dit waarschijnlijk een phishing mail was. Ik had zelf namelijk gezien dat het domein niet <code>vinkvink.nl</code> is, maar <code>mailing-vinkvink.nl</code>. Ik wilde dat toen al melden, maar ik zag geen chat knop op hun website. Via telefoon of mail is dat verder niet mogelijk.</p>

<h3 id="contact" id="contact">Contact</h3>

<p>Vandaag wilde ik het nog eens melden, want ook vandaag oordeelde de fraudehelpdesk dat het een phishing mail is, maar ik vond alweer geen chatknop rechtsonder in het scherm. De app werkte ook niet goed met het inloggen via digid door een storing vandaag. Als dan het inloggen niet werkt, krijg je het advies om contact op te nemen met de servicedesk, die er dus ook niet is. Al met al heel frustrerend, en draagt niet bij aan het vertrouwen in VinkVink.</p>

<h3 id="lekker-moeilijk-maken" id="lekker-moeilijk-maken">Lekker moeilijk maken</h3>

<p>Ik heb nu ondertussen ontdekt dat de chatknop tevoorschijn komt als je de ad-blocker uitzet. Waarom dat precies is, heb ik nog niet bekeken, maar ik vind het niet doordacht van de websitebeheerder om dit niet goed te testen, of dit feit gewoon te negeren. Via de chat ben ik er daarna achter gekomen dat dit géén phishing mail was.
Noa de chatbot zegt namelijk:</p>

<blockquote><p>Onze commerciële mailingen zijn afkomstig van het volgende e-mailadres: vinkvink@post.mailing-vinkvink.nl.</p></blockquote>

<p>Hoe kan een gebruiker in godsnaam weten of dit een phishing mail is of niet, wanneer VinkVink zelf andere domeinen gebruikt voor hun mailing? Ligt het niet voor de hand een subdomein voor de mailing te gebruiken, zoals bijvoorbeeld <code>mailing.vinkvink.nl</code>?</p>

<h3 id="nonchalant" id="nonchalant">Nonchalant</h3>

<p>Het komt nogal nonchalant over, geen contactmogelijkheid als je een adblocker gebruikt en een apart mailingdomein, waardoor het niet te herkennen is als authentiek afkomstig van de organisatie. Hopelijk komen hier geen ongelukken door. Je hebt wel zeker meer dan zeven vinkjes nodig om al deze hobbels zonder problemen te kunnen nemen.</p>

<h6 id="vinkvink-security-phishing" id="vinkvink-security-phishing"><a href="https://mistynotes.nl/tag:vinkvink" class="hashtag"><span>#</span><span class="p-category">vinkvink</span></a> <a href="https://mistynotes.nl/tag:security" class="hashtag"><span>#</span><span class="p-category">security</span></a> <a href="https://mistynotes.nl/tag:phishing" class="hashtag"><span>#</span><span class="p-category">phishing</span></a></h6>

<p><a href="https://remark.as/p/mistynotes.nl/herkennen-phishing-mails-moeilijker-maken-waarom-niet">Discuss...</a></p>
]]></content:encoded>
      <guid>https://mistynotes.nl/herkennen-phishing-mails-moeilijker-maken-waarom-niet</guid>
      <pubDate>Fri, 31 May 2024 18:00:35 +0000</pubDate>
    </item>
    <item>
      <title>Rebels broertje</title>
      <link>https://mistynotes.nl/rebels-broertje?pk_campaign=rss-feed</link>
      <description>&lt;![CDATA[img alt =&#34;Titel Little Brother&#34; src=&#34;https://i.snap.as/RVpSpUwm.png&#34; class=&#34;imgmain&#34;/&#xA;&#xA;Cory Doctorow is een bekende figuur in de wereld van  internet en Silicon Valley. Hij is een activist die strijdt voor het liberaliseren van copyright wetten, is tegen DRM en een voorstander van de Creative Commons organisatie. Geen van zijn boeken zijn dan ook voorzien van DRM of een watermerk. In het voorwoord van dit boek en hier legt hij zijn standpunten hierover uit.&#xA;!--more--&#xA;&#xA;Spannend&#xA;&#xA;Little Brother is een spannend jeugdverhaal volgens het bekende David-Goliath thema. Veel fantasy en sci-fi boeken volgen dit thema, zeker het YA deel ervan. Dit boek is niet anders, alleen speelt het rebellenverhaal van Little brother tegen Big brother bijna in onze eigen tijd af. img class=&#34;imgright&#34; alt =&#34;Boek Little Brothe&#34; src=&#34;https://i.snap.as/Ka484Jks.png&#34;/ &#xA;Er zijn slechts enkele afwijkingen, waarvan je je zou kunnen afvragen of die afwijkingen in een paar jaar realiteit zijn. Big Brother gaat natuurlijk over surveillance, controle, bewaking en het monitoren van mensen. Gezichtsherkenning, volgen van kentekens, is nu al aan de orde. Het centraal digitaal volgen van alles wat je met pasjes doet: wat je koopt, waar je het koopt, waar je reist is al bijna realiteit. Het volgen van mensen via camera&#39;s en het analyseren van de loop door de gangen van je school: snel, haastig of zenuwachtig, kunnen je verdacht maken en er voor zorgen dat er bewakers op je af komen gerend. Een akelige en verstikkende wereld wordt er in dit boek beschreven, en de manieren waarop mensen erop reageren. De kracht van veel jeugdigen is, dat zij niet in de pas willen lopen en nieuwe dingen willen proberen. Die jeugdige benadering geeft onze maatschappij de energie om te veranderen. Dit boek beschrijft deze kracht van een tegencultuur op een hoopvolle en positieve manier.&#xA;&#xA;Rollercoaster&#xA;&#xA;Marcus is een gewone scholier in Los Angeles, die het leuk vindt om samen met zijn vrienden computergames te spelen. Hij gaat graag naar school en accepteert gewoon de controle van de school op haar leerlingen. Hij vindt het een sport om wegen te vinden om toch te kunnen spijbelen of de onschuldige dingen te doen die kinderen doen, ook al zijn ze niet geoorloofd. Dat verandert na een terroristische aanslag op een brug waar hij toevallig in de buurt is. In de paniek wordt zijn beste vriend Darryl gewond door een messteek, en omdat Marcus en zijn vrienden hulp voor Darryl zoeken houden ze een voertuig aan. Dit voertuig is echter van de nationale inlichtingendienst, en de vrienden worden door hun plaats en gedrag als verdacht gezien, opgesloten en op een keiharde manier dagenlang op een afgelegen plek apart ondervraagd. Dit incident zet onze held in een rollercoaster van gebeurtenissen. Zijn vriend is verdwenen, hij kan niet leven met de onrechtvaardigheid van wat er is gebeurd. Hij gaat op zoek naar zijn vriend en naar wraak en rechtvaardigheid tegen het grote systeem dat zijn land en de generaties voor hem terwille van de veiligheid hebben opgebouwd. Hij ziet dat dit systeem is doorgeschoten en juist de veiligheid van burgers in gevaar brengt.&#xA;img class=&#34;imgleft&#34; alt=&#34;Three Friends&#34; src=&#34;https://i.snap.as/7KW0zR1P.png&#34; /&#xA;Dit verhaal beschrijft daarmee een aantal problemen waarmee onze moderne maatschappij worstelt. Bijvoorbeeld de &#34;profilering&#34; door onze wetshandhavers: het verdacht verklaren van mensen louter omdat ze aan bepaalde kenmerken voldoen. Of het drama van de &#34;false positives&#34;: negenennegentig procent betrouwbaarheid van een controletest betekent wel één procent van zeventien miljoen, dus 170.000 onterechte beschuldigingen. We weten na de toeslagenaffaire wat één onterechte beschuldiging al voor de mensen in de praktijk betekent.&#xA;&#xA;Technisch&#xA;&#xA;Maar ook technische mogelijkheden worden op een natuurlijke manier verteld. Bijvoorbeeld het versleutelen van berichten, en het kunnen vertrouwen op de identiteit van de afzender zonder certificaat dat door een centrale &#34;trusted&#34; organisatie is afgeleverd, maar door een netwerk van vrienden, een &#34;web of trust&#34;. Het komt allemaal aan de orde en wordt goed uitgelegd in de context van een spannend verhaal. Deze context maakt ook dat je de zin van al deze op het eerste gezicht moeilijke concepten gemakkelijk kunt plaatsen. &#xA;&#xA;Het boek is vooral een spannend verhaal, met heel veel leermomenten. Een echte aanrader. Zeker omdat dit boek gratis is!&#xA;&#xA;###### #privacy #security #surveillance #boek #free #ebook]]&gt;</description>
      <content:encoded><![CDATA[<p><img alt="Titel Little Brother" src="https://i.snap.as/RVpSpUwm.png" class="img_main"/></p>

<p>Cory Doctorow is een bekende figuur in de wereld van  internet en Silicon Valley. Hij is een <a href="https://en.wikipedia.org/wiki/Cory_Doctorow">activist</a> die strijdt voor het liberaliseren van copyright wetten, is tegen DRM en een voorstander van de Creative Commons organisatie. Geen van zijn boeken zijn dan ook voorzien van DRM of een watermerk. In het voorwoord van dit boek en <a href="https://craphound.com/littlebrother/about/#freedownload/">hier</a> legt hij zijn standpunten hierover uit.
</p>

<h2 id="spannend" id="spannend">Spannend</h2>

<p>Little Brother is een spannend jeugdverhaal volgens het bekende David-Goliath thema. Veel fantasy en sci-fi boeken volgen dit thema, zeker het YA deel ervan. Dit boek is niet anders, alleen speelt het rebellenverhaal van Little brother tegen Big brother bijna in onze eigen tijd af. <img class="img_right" alt="Boek Little Brothe" src="https://i.snap.as/Ka484Jks.png"/>
Er zijn slechts enkele afwijkingen, waarvan je je zou kunnen afvragen of die afwijkingen in een paar jaar realiteit zijn. Big Brother gaat natuurlijk over surveillance, controle, bewaking en het monitoren van mensen. Gezichtsherkenning, volgen van kentekens, is nu al aan de orde. Het centraal digitaal volgen van alles wat je met pasjes doet: wat je koopt, waar je het koopt, waar je reist is al bijna realiteit. Het volgen van mensen via camera&#39;s en het analyseren van de loop door de gangen van je school: snel, haastig of zenuwachtig, kunnen je verdacht maken en er voor zorgen dat er bewakers op je af komen gerend. Een akelige en verstikkende wereld wordt er in dit boek beschreven, en de manieren waarop mensen erop reageren. De kracht van veel jeugdigen is, dat zij niet in de pas willen lopen en nieuwe dingen willen proberen. Die jeugdige benadering geeft onze maatschappij de energie om te veranderen. Dit boek beschrijft deze kracht van een tegencultuur op een hoopvolle en positieve manier.</p>

<h2 id="rollercoaster" id="rollercoaster">Rollercoaster</h2>

<p>Marcus is een gewone scholier in Los Angeles, die het leuk vindt om samen met zijn vrienden computergames te spelen. Hij gaat graag naar school en accepteert gewoon de controle van de school op haar leerlingen. Hij vindt het een sport om wegen te vinden om toch te kunnen spijbelen of de onschuldige dingen te doen die kinderen doen, ook al zijn ze niet geoorloofd. Dat verandert na een terroristische aanslag op een brug waar hij toevallig in de buurt is. In de paniek wordt zijn beste vriend Darryl gewond door een messteek, en omdat Marcus en zijn vrienden hulp voor Darryl zoeken houden ze een voertuig aan. Dit voertuig is echter van de nationale inlichtingendienst, en de vrienden worden door hun plaats en gedrag als verdacht gezien, opgesloten en op een keiharde manier dagenlang op een afgelegen plek apart ondervraagd. Dit incident zet onze held in een rollercoaster van gebeurtenissen. Zijn vriend is verdwenen, hij kan niet leven met de onrechtvaardigheid van wat er is gebeurd. Hij gaat op zoek naar zijn vriend en naar wraak en rechtvaardigheid tegen het grote systeem dat zijn land en de generaties voor hem terwille van de veiligheid hebben opgebouwd. Hij ziet dat dit systeem is doorgeschoten en juist de veiligheid van burgers in gevaar brengt.
<img class="img_left" alt="Three Friends" src="https://i.snap.as/7KW0zR1P.png"/>
Dit verhaal beschrijft daarmee een aantal problemen waarmee onze moderne maatschappij worstelt. Bijvoorbeeld de “profilering” door onze wetshandhavers: het verdacht verklaren van mensen louter omdat ze aan bepaalde kenmerken voldoen. Of het drama van de “false positives”: negenennegentig procent betrouwbaarheid van een controletest betekent wel één procent van zeventien miljoen, dus 170.000 onterechte beschuldigingen. We weten na de toeslagenaffaire wat één onterechte beschuldiging al voor de mensen in de praktijk betekent.</p>

<h2 id="technisch" id="technisch">Technisch</h2>

<p>Maar ook technische mogelijkheden worden op een natuurlijke manier verteld. Bijvoorbeeld het versleutelen van berichten, en het kunnen vertrouwen op de identiteit van de afzender zonder certificaat dat door een centrale “trusted” organisatie is afgeleverd, maar door een netwerk van vrienden, een “web of trust”. Het komt allemaal aan de orde en wordt goed uitgelegd in de context van een spannend verhaal. Deze context maakt ook dat je de zin van al deze op het eerste gezicht moeilijke concepten gemakkelijk kunt plaatsen.</p>

<p>Het boek is vooral een spannend verhaal, met heel veel leermomenten. Een echte aanrader. Zeker omdat dit boek <a href="https://craphound.com/littlebrother/download/">gratis</a> is!</p>

<h6 id="privacy-security-surveillance-boek-free-ebook" id="privacy-security-surveillance-boek-free-ebook"><a href="https://mistynotes.nl/tag:privacy" class="hashtag"><span>#</span><span class="p-category">privacy</span></a> <a href="https://mistynotes.nl/tag:security" class="hashtag"><span>#</span><span class="p-category">security</span></a> <a href="https://mistynotes.nl/tag:surveillance" class="hashtag"><span>#</span><span class="p-category">surveillance</span></a> <a href="https://mistynotes.nl/tag:boek" class="hashtag"><span>#</span><span class="p-category">boek</span></a> <a href="https://mistynotes.nl/tag:free" class="hashtag"><span>#</span><span class="p-category">free</span></a> <a href="https://mistynotes.nl/tag:ebook" class="hashtag"><span>#</span><span class="p-category">ebook</span></a></h6>
]]></content:encoded>
      <guid>https://mistynotes.nl/rebels-broertje</guid>
      <pubDate>Sun, 27 Dec 2020 10:48:51 +0000</pubDate>
    </item>
    <item>
      <title>Veilig online documenten bewerken met Cryptpad</title>
      <link>https://mistynotes.nl/veilig-online-documenten-bewerken-met-cryptpad?pk_campaign=rss-feed</link>
      <description>&lt;![CDATA[img alt=&#34;CryptPad&#34; src=&#34;https://i.snap.as/ge4tVYNy.png&#34; class=&#34;img_main&#34;/&#xA;&#xA;Cryptpad is een handig gratis gereedschap om teksten of code te schrijven, presentaties te componeren, berekeningen te maken in spreadsheets of bijvoorbeeld een whiteboard te gebruiken. Cryptpad gebruik je online, in de browser, en daardoor maakt het niet uit waar je bent. Als je als gebruiker ingelogd bent kun je altijd bij je teksten, als je die op de computer van cryptpad hebt opgeslagen. Je kunt op deze manier ook  met meerdere mensen aan één document werken. In deze tijd van thuiswerken kan dat erg handig zijn.&#xA;!--more--&#xA;&#xA;Rijke tekst&#xA;&#xA;Allereerst is er de &#34;rich text&#34; editor. De basis bewerkingen voor een dergelijke editor zijn snel te gebruiken via een menubalkje. Zoals bijvoorbeeld het vet, cursief maken, of het onderstrepen van tekst. Sub- en superscript is ook mogelijk en voor de wiskundigen onder ons is er zelfs een speciale manier om wiskundige formules in de tekst te voegen. Hiervoor is het wel nodig om iets te weten van Tex. Plaatjes kun je alleen in de tekst zetten als je deze uploadt op de &#34;cryptdrive&#34;, en hiervoor moet je je hebben aangemeld als gebruiker. Dat kan dus niet anoniem als &#34;Anonymous&#34;. &#xA;ExportFileFormats &#xA;Je tekstbestand kun je op de cryptdrive zetten, of exporteren en bewaren op je computer als html- of doc-bestand.&#xA;&#xA;Markdown&#xA;&#xA;De code editor is gewoon een markdown editor. Syntax highlighting voor bijvoorbeeld javascript heb ik hier dan ook niet in kunnen ontdekken. Dus echt een code-editor is het niet. Ook vond ik hierin niet de mogelijkheid om plaatjes in de tekst te zetten op de manier van markdown, zoals dat in een gewone editor kan. Ook dat zal te maken hebben met het feit dat je een plaatje alleen via je &#34;cryptdrive&#34; kan inladen, en niet via een url. Vergelijk dezelfde tekst met plaatje in cryptpad en in de editor Atom. &#xA;AtomCryptpadCompared&#xA;&#xA;Samenwerken&#xA;&#xA;Een van de belangrijkste voordelen van Cryptpad is dat je met meerdere mensen aan één document kunt werken. De gebruikers zie je aan de rechterkant van het scherm. Dus Cryptpad kan wat dat betreft hetzelfde als Google Docs of Office Online. Tijdens het werken kun je met elkaar overleggen via de chatfunctie.&#xA;MultiUserChat&#xA;&#xA;Zero Knowledge&#xA;&#xA;&#34;Zero knowledge&#34; is een wat rare aanprijzing van deze site. De makers van de site bedoelen hiermee dat ze op geen enkele manier kennis kunnen hebben van wat jij allemaal op hun omgeving uitspookt. De bestanden worden al in de browser versleuteld en komen dus versleuteld op de omgeving binnen. Zelfs van je wachtwoord hebben de makers geen weet. Als je je wachtwoord vergeten bent, dan kun je nooit meer bij je bestanden komen. Dus het is wel wijs om je wachtwoord in een wachtwoordmanager op te slaan.&#xA;&#xA;Delen&#xA;&#xA;Bestanden kunnen gedeeld worden door iemand een link toe te sturen via de knop &#34;share&#34;. Tegelijk kun je aangeven of de persoon waarmee je het bestand deelt het bestand alleen mag inzien, of ook mag bewerken.&#xA;Delen&#xA;&#xA;Conclusie&#xA;&#xA;Van Cryptpad heb ik de editors en het spreadsheet geprobeerd. &#xA;sheet&#xA;Het werkt redelijk goed. Voor gewone zaken hou ik toch meer van een reguliere wordprocessor of editor die lokaal op je computer is geïnstalleerd. Maar als je vaak onderweg bent, of als je moet samenwerken met anderen, dan is dit wel ideaal. Bovendien heb je geen privacy-issues. Alles wordt versleuteld opgeslagen op de &#34;cryptdrive&#34;. Dat &#34;cryptdrive&#34; zo belangrijk is, vormt meteen ook een nadeel. De gratis variant heeft maar 50 mb vrije ruimte. Als je veel met plaatjes werkt, is dat zo vol. Maar het is wel een goede manier om het uit te proberen. En betalen voor een veilige omgeving is natuurlijk wel zo redelijk.&#xA;&#xA;###### #cryptpad #alternative #office #security #privacy #opensource #hacks&#xA;&#xA;]]&gt;</description>
      <content:encoded><![CDATA[<p><img alt="CryptPad" src="https://i.snap.as/ge4tVYNy.png" class="img_main"/></p>

<p><a href="https://cryptpad.fr/">Cryptpad</a> is een handig gratis gereedschap om teksten of code te schrijven, presentaties te componeren, berekeningen te maken in spreadsheets of bijvoorbeeld een whiteboard te gebruiken. Cryptpad gebruik je online, in de browser, en daardoor maakt het niet uit waar je bent. Als je als gebruiker ingelogd bent kun je altijd bij je teksten, als je die op de computer van cryptpad hebt opgeslagen. Je kunt op deze manier ook  met meerdere mensen aan één document werken. In deze tijd van thuiswerken kan dat erg handig zijn.
</p>

<h2 id="rijke-tekst" id="rijke-tekst">Rijke tekst</h2>

<p>Allereerst is er de “rich text” editor. De basis bewerkingen voor een dergelijke editor zijn snel te gebruiken via een menubalkje. Zoals bijvoorbeeld het vet, cursief maken, of het onderstrepen van tekst. Sub- en superscript is ook mogelijk en voor de wiskundigen onder ons is er zelfs een speciale manier om wiskundige formules in de tekst te voegen. Hiervoor is het wel nodig om iets te weten van <a href="https://en.wikibooks.org/wiki/LaTeX/Mathematics">Tex</a>. Plaatjes kun je alleen in de tekst zetten als je deze uploadt op de “cryptdrive”, en hiervoor moet je je hebben aangemeld als gebruiker. Dat kan dus niet anoniem als “Anonymous”.
<img src="https://i.snap.as/CqNIBkzK.png" alt="ExportFileFormats"/>
Je tekstbestand kun je op de cryptdrive zetten, of exporteren en bewaren op je computer als html- of doc-bestand.</p>

<h2 id="markdown" id="markdown">Markdown</h2>

<p>De code editor is gewoon een <a href="https://nl.wikipedia.org/wiki/Markdown">markdown</a> editor. Syntax highlighting voor bijvoorbeeld javascript heb ik hier dan ook niet in kunnen ontdekken. Dus echt een code-editor is het niet. Ook vond ik hierin niet de mogelijkheid om plaatjes in de tekst te zetten op de manier van markdown, zoals dat in een gewone editor kan. Ook dat zal te maken hebben met het feit dat je een plaatje alleen via je “cryptdrive” kan inladen, en niet via een url. Vergelijk dezelfde tekst met plaatje in cryptpad en in de editor Atom.
<img src="https://i.snap.as/OZyUyCO6.png" alt="AtomCryptpadCompared"/></p>

<h2 id="samenwerken" id="samenwerken">Samenwerken</h2>

<p>Een van de belangrijkste voordelen van Cryptpad is dat je met meerdere mensen aan één document kunt werken. De gebruikers zie je aan de rechterkant van het scherm. Dus Cryptpad kan wat dat betreft hetzelfde als Google Docs of Office Online. Tijdens het werken kun je met elkaar overleggen via de chatfunctie.
<img src="https://i.snap.as/CdkIh7Yl.png" alt="MultiUserChat"/></p>

<h2 id="zero-knowledge" id="zero-knowledge">Zero Knowledge</h2>

<p>“Zero knowledge” is een wat rare aanprijzing van deze site. De makers van de site bedoelen hiermee dat ze op geen enkele manier kennis kunnen hebben van wat jij allemaal op hun omgeving uitspookt. De bestanden worden al in de browser versleuteld en komen dus versleuteld op de omgeving binnen. Zelfs van je wachtwoord hebben de makers geen weet. Als je je wachtwoord vergeten bent, dan kun je nooit meer bij je bestanden komen. Dus het is wel wijs om je wachtwoord in een wachtwoordmanager op te slaan.</p>

<h2 id="delen" id="delen">Delen</h2>

<p>Bestanden kunnen gedeeld worden door iemand een link toe te sturen via de knop “share”. Tegelijk kun je aangeven of de persoon waarmee je het bestand deelt het bestand alleen mag inzien, of ook mag bewerken.
<img src="https://i.snap.as/J2vjBr2l.png" alt="Delen"/></p>

<h2 id="conclusie" id="conclusie">Conclusie</h2>

<p>Van Cryptpad heb ik de editors en het spreadsheet geprobeerd.
<img src="https://i.snap.as/7AkK9lOU.png" alt="sheet"/>
Het werkt redelijk goed. Voor gewone zaken hou ik toch meer van een reguliere wordprocessor of editor die lokaal op je computer is geïnstalleerd. Maar als je vaak onderweg bent, of als je moet samenwerken met anderen, dan is dit wel ideaal. Bovendien heb je geen privacy-issues. Alles wordt versleuteld opgeslagen op de “cryptdrive”. Dat “cryptdrive” zo belangrijk is, vormt meteen ook een nadeel. De gratis variant heeft maar 50 mb vrije ruimte. Als je veel met plaatjes werkt, is dat zo vol. Maar het is wel een goede manier om het uit te proberen. En betalen voor een veilige omgeving is natuurlijk wel zo redelijk.</p>

<h6 id="cryptpad-alternative-office-security-privacy-opensource-hacks" id="cryptpad-alternative-office-security-privacy-opensource-hacks"><a href="https://mistynotes.nl/tag:cryptpad" class="hashtag"><span>#</span><span class="p-category">cryptpad</span></a> <a href="https://mistynotes.nl/tag:alternative" class="hashtag"><span>#</span><span class="p-category">alternative</span></a> <a href="https://mistynotes.nl/tag:office" class="hashtag"><span>#</span><span class="p-category">office</span></a> <a href="https://mistynotes.nl/tag:security" class="hashtag"><span>#</span><span class="p-category">security</span></a> <a href="https://mistynotes.nl/tag:privacy" class="hashtag"><span>#</span><span class="p-category">privacy</span></a> <a href="https://mistynotes.nl/tag:opensource" class="hashtag"><span>#</span><span class="p-category">opensource</span></a> <a href="https://mistynotes.nl/tag:hacks" class="hashtag"><span>#</span><span class="p-category">hacks</span></a></h6>
]]></content:encoded>
      <guid>https://mistynotes.nl/veilig-online-documenten-bewerken-met-cryptpad</guid>
      <pubDate>Wed, 02 Dec 2020 18:27:45 +0000</pubDate>
    </item>
    <item>
      <title>Ok, una pregunta: Waarom nóg een sociaal medium?</title>
      <link>https://mistynotes.nl/ok-una-pregunta-waarom-nog-een-sociaal-medium?pk_campaign=rss-feed</link>
      <description>&lt;![CDATA[img alt=&#34;5g&#34; src=&#34;https://i.snap.as/iY9AevO.png&#34; class=&#34;imgmain&#34;/&#xA;&#xA;De werking van sociale media, het is nog steeds een &#34;hot topic&#34; in het nieuws. Vooral als het gaat om de macht van slechts een paar bedrijven om invloed uit te oefenen op de opinie van grote bevolkingsgroepen. De regering is bezorgd om desinformatie in deze ongecontroleerde media en wil daar iets aan doen. Volgens voorvechter voor behoud van privacy en controle over je eigen data [Bits Of Freedom](https://www.bitsoffreedom.nl/2019/11/07/wat-we-nodig-hebben-is-regulering-van-de-markt-niet-van-onze-communicatie/ &#xA;) pakt de regering de desinformatie aan de verkeerde kant aan. Niet de communicatie zou het probleem zijn, maar de uitbundige vrijheid van de markt om munt te slaan uit sensatieberichten. Daarnaast is het recht op privacy een grote zorg voor menigeen. Zeker na het beruchte Cambridge Analytica schandaal, waarbij veel gegevens van Facebookgebruikers opengesteld waren aan derde partijen.&#xA;!--more--&#xA;&#xA;Netwerkeffect&#xA;&#xA;Er zijn al veel Facebook-alternatieven geweest, en geen van de alternatieven is maar in de buurt gekomen van Facebook. Facebook heeft nu eenmaal het voordeel dat er al veel mensen een Facebook account hebben. Dat is het zogenaamde netwerkeffect. Voor jou als gebruiker zie je familie en vrienden ook op Facebook zitten, en waarom zou je dan een ander medium gaan gebruiken? Hoewel het niet gemakkelijk is om je te overtuigen om een ander medium te gebruiken wil ik het toch proberen. &#xA;&#xA;## \#deletedFacebook&#xA;&#xA;Zelf heb ik mijn Facebook-account verwijderd. Net als mijn Whatsapp en Instagram account. Dat betekent voor mij dat ik een paar mensen niet meer kan volgen, en dat ik contact op moet nemen met hen op een ouderwetse manier. Via e-mail of de telefoon. Hoewel ik het een beetje mis, dat ik de levens van deze enkelingen niet meer &#34;realtime&#34; kan volgen, voel ik me wel meer vrij om te doen en laten wat ik wil. Ik keek al niet lang in mijn Facebook-account, maar nu ik helemaal niet meer die mogelijkheid heb, voelt dat wel een stuk beter. Dat is eigenlijk wel raar. De drempel om te bellen of te mailen is wat hoger, het heeft meer een reden nodig, maar ik vind dat wel prima. Er is al genoeg spam, nietwaar?  Hoe zou jij dat vinden? Stel je eens voor dat je niet meer aan Facebook vastzit. Kun je dat aan?&#xA;&#xA;Ironie&#xA;&#xA;img class=&#34;imgleft&#34; alt=&#34;FacebookEuro&#34; src=&#34;https://i.snap.as/b7rcvxs.png&#34;/Je gaat niet zomaar weg van Facebook. Dat begrijp ik helemaal. Zoals je ongetwijfeld weet, gaat Facebook niet voorzichtig om met je gegevens. Facebook verdient nou eenmaal veel geld aan je. Kijk eens even wat ik al een probleem had met een e-mail adres dat openbaar werd gemaakt. En dat is echt maar peanuts vergeleken met mensen die echt slachtoffer zijn geworden van identiteits-diefstal. Als je vindt dat je niets te verbergen hebt, zou je je eens kunnen afvragen of je dan wèl iets te beschermen hebt. Wat als iemand met je e-mail adres van alles gaat doen. Petities ondertekenen, accounts aanmaken. Het kan op sommige plekken kennelijk gemakkelijk. Facebook heeft ook mobiele telefoonnummers aan anderen verkocht. Die telefoonnummers waren bedoeld om het inloggen op Facebook veiliger te maken door de zogenaamde 2 factor autorisatie.  Dat Facebook iets verkoopt, waarmee je denkt bij Facebook veiliger te zijn tegen aanvallen op je privacy is niet meer ironisch te noemen. Hoe moet je het dan noemen? De werkelijkheid is hier niet meer in een stijlvorm te vatten. En als je niet meer naar rede wil luisteren, probeer dan eens naar je intuïtie te luisteren. Zou je deze man jouw paspoort een tijdje in bewaring willen geven? Je hebt het niet in de gaten, maar deze man kan alles van je te weten komen, ook al denk je alle instellingen in Facebook goed ingesteld te hebben. Als hij wil, kan hij gewoon bij je gegevens. En hij kan ze ook verkopen. En... hij verkoopt ze dus ook.&#xA;&#xA;Alternatieven&#xA;&#xA;Er is al een aantal alternatieven. MeWe, Vero, Ello ... ik heb ze wel bekeken en soms geprobeerd. Maar het deed me op de een of andere manier helemaal niets. Alleen Diaspora en Mastodon konden me verleiden om wat te proberen. Dat was ook het geval met Okuna. img class=&#34;imgright&#34; alt=&#34;Moved to Okuna&#34; src=&#34;https://i.snap.as/IGCM6yV.png&#34;En ik moet je eerlijk bekennen: ik ben met Okuna afgegaan op mijn intuïtie. Misschien is het omdat ik in de alpha release en nu in de beta release meedoe in deze community. Dat kan. Je moet je er thuis voelen. Er is niemand van mijn familie op dit medium. Zelfs mijn vrouw heb ik niet gevraagd om mee te doen. (Ze heeft wel speciaal voor mij een account op Signal aangemaakt, omdat ik Whatsapp vaarwel zei). Ik denk dat het nog eerder ligt. Ik &#34;geloof&#34; in de mensen die dit initiatief hebben genomen om een sociaal medium te bouwen dat veilig is. Mocht je deze app ook willen uitproberen, dan kan ik je een uitnodiging geven.&#xA;&#xA;Veilig&#xA;&#xA;In onze wereld waarin er steeds grotere bedrijven zijn, die een paar miljoen euro een klein bedrag noemen, is het voor de kleine mens, zoals jij en ik, eigenlijk gevaarlijk ons in te laten met deze wolven. Ik besefte dit pas echt goed, toen ik van Amazon een e-mail kreeg, dat vriendelijk begon, daarna onvriendelijk een aantal bedreigingen uitte, om vervolgens weer heel vrolijk af te sluiten. Het beeld kwam in me op van de grote boze wolf die vriendelijk probeert te doen tegen Roodkapje, maar zijn gemeenheid in het gesprek niet kan verbergen. Amazon heeft op dit moment het account dat met mijn e-mail adres is aangemaakt voor mij onbereikbaar gemaakt. Ik kan het niet meer verwijderen. Ze zullen best in hun officiële &#39;recht&#39; staan, maar ik voel wel dat mijn e-mail adres, dat toch eigenlijk een stukje van mij is, is gegijzeld. Hetzelfde gebeurt niet alleen met personen, maar zelfs met organisaties. Oracle is ook zo&#39;n groot bedrijf. Het heeft in 2009 het eigenaarschap van Java gekocht, en het heeft er nu licenties aan geplakt. Niet voor particulieren, gelukkig. Overheidsinstanties hebben nu problemen met Oracle gekregen. Men spreekt al van wurgcontracten. En eigenlijk is het toch ons belastinggeld dat hier nu verloren dreigt te gaan. Bij grote bedrijven verdwijnt het respect voor de klant. Dat is al bekend sinds men de term &#34;monopolie&#34; heeft uitgevonden. img class= &#34;img_right&#34; alt=&#34;Gafam&#34; src=&#34;https://i.snap.as/agsHJlq.png&#34;/ Dat betekent voor mij, dat je als kleine particulier niet echt veilig kunt zijn met Google, Amazon, Facebook, Apple of Microsoft (GAFAM). Voor de duidelijkheid: ik denk niet dat deze bedrijven je opzettelijk een hak gaan zetten. Maar als je gegevens niet goed beschermd zijn, dan kunnen er altijd criminelen zijn, die je identiteit aannemen en hun louche zaakje onder jouw naam uitvoeren. En dan mag jij proberen de advocaten van GAFAM eronder te krijgen. Succes! Vergezocht? Weet jij wie jouw mobiele telefoonnummer, of e-mail adres, nu heeft, sinds meneer Zuckerberg die verkocht heeft? En weet jij welke hacker dat gaat gebruiken?&#xA;&#xA;Kleine gemeenschappen&#xA;&#xA;Okuna, net als bijvoorbeeld Diaspora of Mastodon heeft deze gevaren niet in zich. Hun eerste aandacht in het ontwerp voor het medium is de gebruiker, en niet de manier om geld te verdienen. Daarom is de programmacode door iedereen te controleren. En ook als je geen programmeur bent, geloof maar dat er genoeg mensen zijn die de code bekijken. Al is het alleen maar voor een &#34;moment of fame&#34;, of om een fout of een &#34;glitch&#34; te ontdekken. Deze media:&#xA;&#xA;hebben geen verborgen algoritmes, &#xA;hebben geen advertenties,&#xA;zijn gemaakt voor privacy,&#xA;hebben een openlijk verdienmodel,&#xA;hebben openlijke programmeercode.&#xA;&#xA;Wat een rust en veiligheid straalt hiervan uit!. Wil je dat ook niet, dan? Denk er nog maar eens over na. Als er al een &#34;baas&#34; is van Okuna, Mastodon of Diaspora, die verzamelt echt geen extra profielgegevens. Vergeleken met Facebook zijn dit ook maar kleine gemeenschappen. Maar is het wel zo slecht dat ze klein blijven? Het is  helemaal niet erg als er veel kleinere gemeenschappen zijn. Het is in ieder geval beter dan één applicatie van een bedrijf dat alle macht heeft. Het zou mooi zijn als al deze gemeenschappen onderling zouden kunnen communiceren. Enkele kunnen dat al door een tussenliggend communicatieprotocol (activitypub voor Mastodon en Diaspora bijvoorbeeld). Maar ik denk dat het niet in de lijn van verwachting ligt dat Facebook een stabiele API gaat verzorgen om van buiten Facebook te kunnen posten. Want dan gaan  mensen al gauw op een ander en veiliger sociaal medium zitten en &#34;crossposten&#34; naar Facebook, waar ook een groot aantal van hun vrienden zijn. En dat betekent dan een groot verlies aan inkomsten, want de tijdlijn met de advertenties op Facebook  blijven onbekeken. Facebook zal dit alleen maar onder dwang doen. Toch is het helemaal niet onlogisch om van Facebook te vragen om mee te werken aan een goede internet-infrastructuur. Alleen kunnen we dat alleen maar via de politiek en de wet voor elkaar krijgen.&#xA;&#xA;Rust&#xA;&#xA;Natuurlijk is het een hele stap om van Facebook weg te gaan. Eigenlijk zou je je vrienden ervan moeten overtuigen hetzelfde te doen, en met je mee te gaan. Ik had die moed en overtuigingskracht niet. Maar wellicht heb jij dat wel. En ook als je je vrienden niet meekrijgt, en je teruggeworpen bent op ouderwetse communicatiemiddelen. Je voelt je thuis in dat nieuwe medium, en je voelt je veilig omdat er geen advertenties zijn, niemand bij je gegevens kan komen en niemand je probeert te manipuleren met algoritmes. Hoe sereen is dat? Het is tijd voor een meditatie!&#xA;&#xA;###### #okuna #mastodon #diaspora #fediverse #activitypub #facebook #socialmedia #privacy #security&#xA;&#xA;]]&gt;</description>
      <content:encoded><![CDATA[<p><img alt="5g" src="https://i.snap.as/iY9AevO.png" class="img_main"/></p>

<p>De werking van sociale media, het is nog steeds een “hot topic” in het nieuws. Vooral als het gaat om de macht van slechts een paar bedrijven om invloed uit te oefenen op de opinie van grote bevolkingsgroepen. De regering is <a href="https://www.rijksoverheid.nl/documenten/kamerstukken/2019/10/18/kamerbrief-over-beleidsinzet-bescherming-democratie-tegen-desinformatie">bezorgd</a> om desinformatie in deze ongecontroleerde media en wil daar iets aan doen. Volgens voorvechter voor behoud van privacy en controle over je eigen data <a href="https://www.bitsoffreedom.nl/2019/11/07/wat-we-nodig-hebben-is-regulering-van-de-markt-niet-van-onze-communicatie/">Bits Of Freedom</a> pakt de regering de desinformatie aan de verkeerde kant aan. Niet de communicatie zou het probleem zijn, maar de uitbundige vrijheid van de markt om munt te slaan uit sensatieberichten. Daarnaast is het recht op privacy een grote zorg voor menigeen. Zeker na het beruchte Cambridge Analytica <a href="https://www.theguardian.com/news/series/cambridge-analytica-files">schandaal</a>, waarbij veel gegevens van Facebookgebruikers opengesteld waren aan derde partijen.
</p>

<h2 id="netwerkeffect" id="netwerkeffect">Netwerkeffect</h2>

<p>Er zijn al veel Facebook-alternatieven geweest, en geen van de alternatieven is maar in de buurt gekomen van Facebook. Facebook heeft nu eenmaal het voordeel dat er al veel mensen een Facebook account hebben. Dat is het zogenaamde <a href="https://nl.wikipedia.org/wiki/Netwerkeffect">netwerkeffect</a>. Voor jou als gebruiker zie je familie en vrienden ook op Facebook zitten, en waarom zou je dan een ander medium gaan gebruiken? Hoewel het niet gemakkelijk is om je te overtuigen om een ander medium te gebruiken wil ik het toch proberen.</p>

<h2 id="deletedfacebook" id="deletedfacebook">#deletedFacebook</h2>

<p>Zelf heb ik mijn Facebook-account verwijderd. Net als mijn Whatsapp en Instagram account. Dat betekent voor mij dat ik een paar mensen niet meer kan volgen, en dat ik contact op moet nemen met hen op een ouderwetse manier. Via e-mail of de telefoon. Hoewel ik het een beetje mis, dat ik de levens van deze enkelingen niet meer “realtime” kan volgen, voel ik me wel meer vrij om te doen en laten wat ik wil. Ik keek al niet lang in mijn Facebook-account, maar nu ik helemaal niet meer die mogelijkheid heb, voelt dat wel een stuk beter. Dat is eigenlijk wel raar. De drempel om te bellen of te mailen is wat hoger, het heeft meer een reden nodig, maar ik vind dat wel prima. Er is al genoeg spam, nietwaar?  Hoe zou jij dat vinden? Stel je eens voor dat je niet meer aan Facebook vastzit. Kun je dat aan?</p>

<h2 id="ironie" id="ironie">Ironie</h2>

<p><img class="img_left" alt="FacebookEuro" src="https://i.snap.as/b7rcvxs.png"/>Je gaat niet zomaar weg van Facebook. Dat begrijp ik helemaal. Zoals je ongetwijfeld weet, gaat Facebook niet voorzichtig om met je gegevens. Facebook verdient nou eenmaal veel geld aan je. Kijk eens even wat ik al een <a href="https://mistynotes.nl/een-spookaccount-bij-amazon">probleem</a> had met een e-mail adres dat openbaar werd gemaakt. En dat is echt maar <em>peanuts</em> vergeleken met mensen die echt slachtoffer zijn geworden van identiteits-diefstal. Als je vindt dat je niets te verbergen hebt, zou je je eens kunnen afvragen of je dan wèl iets te beschermen hebt. Wat als iemand met je e-mail adres van alles gaat doen. Petities ondertekenen, accounts aanmaken. Het kan op sommige plekken kennelijk gemakkelijk. Facebook heeft ook mobiele telefoonnummers aan anderen verkocht. Die telefoonnummers waren bedoeld om het inloggen op Facebook veiliger te maken door de zogenaamde <a href="https://en.wikipedia.org/wiki/Help:Two-factor_authentication">2 factor autorisatie</a>.  Dat Facebook iets verkoopt, waarmee je denkt bij Facebook veiliger te zijn tegen aanvallen op je privacy is niet meer ironisch te noemen. Hoe moet je het dan noemen? De werkelijkheid is hier niet meer in een stijlvorm te vatten. En als je niet meer naar rede wil luisteren, probeer dan eens naar je intuïtie te luisteren. Zou je <a href="https://duckduckgo.com/?q=Zuckerberg&amp;t=canonical&amp;ia=images&amp;iax=images&amp;iai=https%3A%2F%2Fmedia.vanityfair.com%2Fphotos%2F5d41c7688df537000832361b%2F16%3A9%2Fw_1280%252Cc_limit%2FGettyImages-945005812.jpg">deze man</a> jouw paspoort een tijdje in bewaring willen geven? Je hebt het niet in de gaten, maar deze man kan alles van je te weten komen, ook al denk je alle instellingen in Facebook goed ingesteld te hebben. Als hij wil, kan hij gewoon bij je gegevens. En hij kan ze ook verkopen. En... hij verkoopt ze dus ook.</p>

<h2 id="alternatieven" id="alternatieven">Alternatieven</h2>

<p>Er is al een aantal alternatieven. MeWe, Vero, Ello ... ik heb ze wel bekeken en soms geprobeerd. Maar het deed me op de een of andere manier helemaal niets. Alleen <a href="https://diasporafoundation.org/">Diaspora</a> en <a href="https://joinmastodon.org/">Mastodon</a> konden me verleiden om wat te proberen. Dat was ook het geval met <a href="https://www.okuna.io/nl/home">Okuna</a>. <img class="img_right" alt="Moved to Okuna" src="https://i.snap.as/IGCM6yV.png">En ik moet je eerlijk bekennen: ik ben met Okuna afgegaan op mijn intuïtie. Misschien is het omdat ik in de alpha release en nu in de beta release meedoe in deze community. Dat kan. Je moet je er thuis voelen. Er is niemand van mijn familie op dit medium. Zelfs mijn vrouw heb ik niet gevraagd om mee te doen. (Ze heeft wel speciaal voor mij een account op Signal aangemaakt, omdat ik Whatsapp vaarwel zei). Ik denk dat het nog eerder ligt. Ik “geloof” in de mensen die dit initiatief hebben genomen om een sociaal medium te bouwen dat veilig is. Mocht je deze app ook willen uitproberen, dan kan ik je een uitnodiging geven.</p>

<h2 id="veilig" id="veilig">Veilig</h2>

<p>In onze wereld waarin er steeds grotere bedrijven zijn, die een paar miljoen euro een klein bedrag noemen, is het voor de kleine mens, zoals jij en ik, eigenlijk gevaarlijk ons in te laten met deze wolven. Ik besefte dit pas echt goed, toen ik van Amazon een e-mail kreeg, dat vriendelijk begon, daarna onvriendelijk een aantal bedreigingen uitte, om vervolgens weer heel vrolijk af te sluiten. Het beeld kwam in me op van de grote boze wolf die vriendelijk probeert te doen tegen Roodkapje, maar zijn gemeenheid in het gesprek niet kan verbergen. Amazon heeft op dit moment het account dat met mijn e-mail adres is aangemaakt voor mij onbereikbaar gemaakt. Ik kan het niet meer verwijderen. Ze zullen best in hun officiële &#39;recht&#39; staan, maar ik voel wel dat mijn e-mail adres, dat toch eigenlijk een stukje van mij is, is gegijzeld. Hetzelfde gebeurt niet alleen met personen, maar zelfs met organisaties. Oracle is ook zo&#39;n groot bedrijf. Het heeft in 2009 het eigenaarschap van Java gekocht, en het heeft er nu licenties aan geplakt. Niet voor particulieren, gelukkig. Overheidsinstanties hebben nu <a href="https://tweakers.net/nieuws/158610/nederland-dreigde-naar-de-rechter-te-gaan-wegens-miljardeneis-van-oracle.html">problemen</a> met Oracle gekregen. Men spreekt al van wurgcontracten. En eigenlijk is het toch ons belastinggeld dat hier nu verloren dreigt te gaan. Bij grote bedrijven verdwijnt het respect voor de klant. Dat is al bekend sinds men de term “monopolie” heeft uitgevonden. <img class="img_right" alt="Gafam" src="https://i.snap.as/agsHJlq.png"/> Dat betekent voor mij, dat je als kleine particulier niet echt veilig kunt zijn met Google, Amazon, Facebook, Apple of Microsoft (GAFAM). Voor de duidelijkheid: ik denk niet dat deze bedrijven je opzettelijk een hak gaan zetten. Maar als je gegevens niet goed beschermd zijn, dan kunnen er altijd criminelen zijn, die je identiteit aannemen en hun louche zaakje onder jouw naam uitvoeren. En dan mag jij proberen de advocaten van GAFAM eronder te krijgen. Succes! Vergezocht? Weet jij wie jouw mobiele telefoonnummer, of e-mail adres, nu heeft, sinds meneer Zuckerberg die verkocht heeft? En weet jij welke hacker dat gaat gebruiken?</p>

<h2 id="kleine-gemeenschappen" id="kleine-gemeenschappen">Kleine gemeenschappen</h2>

<p>Okuna, net als bijvoorbeeld Diaspora of Mastodon heeft deze gevaren niet in zich. Hun eerste aandacht in het ontwerp voor het medium is de gebruiker, en niet de manier om geld te verdienen. Daarom is de programmacode door iedereen te controleren. En ook als je geen programmeur bent, geloof maar dat er genoeg mensen zijn die de code bekijken. Al is het alleen maar voor een “moment of fame”, of om een fout of een “glitch” te ontdekken. Deze media:</p>
<ul><li>hebben geen verborgen algoritmes,</li>
<li>hebben geen advertenties,</li>
<li>zijn gemaakt voor privacy,</li>
<li>hebben een openlijk verdienmodel,</li>
<li>hebben openlijke programmeercode.</li></ul>

<p>Wat een rust en veiligheid straalt hiervan uit!. Wil je dat ook niet, dan? Denk er nog maar eens over na. Als er al een “baas” is van Okuna, Mastodon of Diaspora, die verzamelt echt geen extra profielgegevens. Vergeleken met Facebook zijn dit ook maar kleine gemeenschappen. Maar is het wel zo slecht dat ze klein blijven? Het is  helemaal niet erg als er veel kleinere gemeenschappen zijn. Het is in ieder geval beter dan één applicatie van een bedrijf dat alle macht heeft. Het zou mooi zijn als al deze gemeenschappen onderling zouden kunnen communiceren. Enkele kunnen dat al door een tussenliggend communicatieprotocol (<a href="https://activitypub.rocks/">activitypub</a> voor Mastodon en Diaspora bijvoorbeeld). Maar ik denk dat het niet in de lijn van verwachting ligt dat Facebook een stabiele API gaat verzorgen om van buiten Facebook te kunnen posten. Want dan gaan  mensen al gauw op een ander en veiliger sociaal medium zitten en “crossposten” naar Facebook, waar ook een groot aantal van hun vrienden zijn. En dat betekent dan een groot verlies aan inkomsten, want de tijdlijn met de advertenties op Facebook  blijven onbekeken. Facebook zal dit alleen maar onder dwang doen. Toch is het helemaal niet onlogisch om van Facebook te vragen om mee te werken aan een goede internet-infrastructuur. Alleen kunnen we dat alleen maar via de politiek en de wet voor elkaar krijgen.</p>

<h2 id="rust" id="rust">Rust</h2>

<p>Natuurlijk is het een hele stap om van Facebook weg te gaan. Eigenlijk zou je je vrienden ervan moeten overtuigen hetzelfde te doen, en met je mee te gaan. Ik had die moed en overtuigingskracht niet. Maar wellicht heb jij dat wel. En ook als je je vrienden niet meekrijgt, en je teruggeworpen bent op ouderwetse communicatiemiddelen. Je voelt je thuis in dat nieuwe medium, en je voelt je veilig omdat er geen advertenties zijn, niemand bij je gegevens kan komen en niemand je probeert te manipuleren met algoritmes. Hoe sereen is dat? Het is tijd voor een meditatie!</p>

<h6 id="okuna-mastodon-diaspora-fediverse-activitypub-facebook-socialmedia-privacy-security" id="okuna-mastodon-diaspora-fediverse-activitypub-facebook-socialmedia-privacy-security"><a href="https://mistynotes.nl/tag:okuna" class="hashtag"><span>#</span><span class="p-category">okuna</span></a> <a href="https://mistynotes.nl/tag:mastodon" class="hashtag"><span>#</span><span class="p-category">mastodon</span></a> <a href="https://mistynotes.nl/tag:diaspora" class="hashtag"><span>#</span><span class="p-category">diaspora</span></a> <a href="https://mistynotes.nl/tag:fediverse" class="hashtag"><span>#</span><span class="p-category">fediverse</span></a> <a href="https://mistynotes.nl/tag:activitypub" class="hashtag"><span>#</span><span class="p-category">activitypub</span></a> <a href="https://mistynotes.nl/tag:facebook" class="hashtag"><span>#</span><span class="p-category">facebook</span></a> <a href="https://mistynotes.nl/tag:socialmedia" class="hashtag"><span>#</span><span class="p-category">socialmedia</span></a> <a href="https://mistynotes.nl/tag:privacy" class="hashtag"><span>#</span><span class="p-category">privacy</span></a> <a href="https://mistynotes.nl/tag:security" class="hashtag"><span>#</span><span class="p-category">security</span></a></h6>
]]></content:encoded>
      <guid>https://mistynotes.nl/ok-una-pregunta-waarom-nog-een-sociaal-medium</guid>
      <pubDate>Mon, 11 Nov 2019 10:41:15 +0000</pubDate>
    </item>
    <item>
      <title>Een spookaccount bij Amazon</title>
      <link>https://mistynotes.nl/een-spookaccount-bij-amazon?pk_campaign=rss-feed</link>
      <description>&lt;![CDATA[img alt=&#34;AmazonMask&#34; src=&#34;https://i.snap.as/IKBLGta.png&#34; class=&#34;imgmain&#34;/&#xA;&#xA;Een tijdje geleden kreeg ik een e-mail van Amazon met een vrolijke welkomst-boodschap. Ik kon gebruik maken van het free-tier programma van de Amazon Web Services. Nu is het wel zo dat ik daar wel eens rondgesnuffeld heb, op zoek naar een goedkoop Windows alternatief: een &#34;Desktop As A Service&#34;, dat ik sporadisch zou gebruiken om enkele windows-only programma&#39;s te kunnen starten. Maar dat alternatief had ik daar juist niet gevonden. Ik heb een tijdje een Windows VPS gehad bij een andere provider. Dat was een stuk goedkoper. Een paar euro per maand slechts. &#xA;!--more--&#xA;&#xA;Onversleuteld&#xA;&#xA;Maar waarom krijg ik dit mailtje dan? Weten ze nog dat ik drie jaar geleden daar rond heb gesnuffeld? Het kan zijn dat ik er mijn e-mail adres heb achtergelaten. Maar ik heb daar in ieder geval geen nieuw account aangemaakt de laatste weken. Het e-mail adres waar het welkomstbericht naar gestuurd, is een adres dat ik al geruime tijd niet meer actief gebruik, omdat het door onze vrienden van LinkedIn gelekt is, samen met mijn wachtwoord. Die lagen beide onversleuteld opgeslagen. LinkedIn doet kennelijk alles voor haar gebruikers, als er iets mee verdiend kan worden, maar het beschermen van haar gebruikers kost alleen maar geld, nietwaar? Dat wachtwoord voor het LinkedIn account heb ik natuurlijk meteen veranderd. Nu is dit e-mail adres ook al eens gebruikt om een petitie mee te ondertekenen voor een of andere mevrouw in Amerika. Geen idee wat dat was, maar ik moest wel weer de moeite doen, om die handtekening weg te halen. &#xA;&#xA;Spookaccount&#xA;&#xA;En nu dit spookaccount. Ik heb ook hier meteen het wachtwoord veranderd. img class= imgleft alt=&#34;Mask&#34; src=&#34;https://i.snap.as/WhHnrf0.png&#34;/Je kunt gelukkig altijd aangeven dat je het wachtwoord &#34;vergeten&#34; bent, om het daarna te kunnen veranderen. Als ik toen dacht dat ik er van af was, had ik buiten Amazon gerekend. Na het derde reclame-mailtje van &#34;ga er eens iets mee doen&#34;, logde ik in op het account. Toen bleek dat ik ene mevrouw Brenda G Gordon uit Eagleville US was. Zou dat een dummy account zijn? Of is het echt van iemand anders? Het leek er zelfs op dat er een visa creditcard nummer was ingevuld. Oei, de laatste vier nummers zouden dat de nummers van mijn creditcard zijn? &#xA;&#xA;Financieel &#xA;&#xA;Pfff, gelukkig niet! Wat nu te doen? Ik kan het account wel weggooien, maar dan is die mevrouw niet erg gelukkig, ook al heeft ze verder ook geen gebruik gemaakt van de diensten van Amazon. Binnen dit account is er de mogelijkheid vragen te stellen aan de hulpdienst van Amazon, de &#34;support&#34;. Dus maar snel gevraagd of dit nu een dummy-account is of wat er verder aan de hand kan zijn, en of ik het account kan verwijderen. De case met nummer 6569695841 staat in de wacht en heeft prioriteit laag.  Aan het nummer te zien, moeten ze inderdaad een hoop ergere dingen op te lossen hebben. &#xA;&#xA;&#39;Have a great day!&#39;&#xA;&#xA;Inmiddels, na 13 uur al een definitief tweede antwoord gekregen, nadat een eerste bevestigingsmail vriendelijk begon, daarna onvriendelijke gevolgen opsomde als ik nog zaken zou moeten betalen, ingeval ik het account zou verwijderen, en vervolgens weer vriendelijk afsloot: &#34;Have a great day ahead!&#34;. Het definitieve antwoord ging als volgt:&#xA;&#xA;  Greetings from Amazon.com.&#xA;    It appears that someone used your email address to create an Amazon Web Services (AWS) account. If you did not create an AWS account, you can ignore any emails you may receive concerning one. We reviewed your Amazon.com account and did not detect any signs of unauthorized activity.&#xA;    This does not indicate that your email was compromised, but as a precaution, we recommend changing your email password. We cannot guarantee it was not accessed by an unauthorized party.&#xA;    Sincerely,&#xA;    Best regards,&#xA;&#xA;Dus dan nog maar een keer mijn wachtwoord veranderen. En mocht er nog iemand zijn die denkt dat ie niets te verbergen heeft, denk er dan aan dat zelfs zoiets gewoon als je e-mail adres je een hoop last kan bezorgen, als het in een database terecht komt van gehackte accounts in de donkere gedeelten van het internet.&#xA;&#xA;###### #amazon #security #privacy]]&gt;</description>
      <content:encoded><![CDATA[<p><img alt="AmazonMask" src="https://i.snap.as/IKBLGta.png" class="img_main"/></p>

<p>Een tijdje geleden kreeg ik een e-mail van Amazon met een vrolijke welkomst-boodschap. Ik kon gebruik maken van het free-tier programma van de Amazon Web Services. Nu is het wel zo dat ik daar wel eens rondgesnuffeld heb, op zoek naar een goedkoop Windows alternatief: een “Desktop As A Service”, dat ik sporadisch zou gebruiken om enkele windows-only programma&#39;s te kunnen starten. Maar dat alternatief had ik daar juist niet gevonden. Ik heb een tijdje een Windows VPS gehad bij een andere provider. Dat was een stuk goedkoper. Een paar euro per maand slechts.
</p>

<h2 id="onversleuteld" id="onversleuteld">Onversleuteld</h2>

<p>Maar waarom krijg ik dit mailtje dan? Weten ze nog dat ik drie jaar geleden daar rond heb gesnuffeld? Het kan zijn dat ik er mijn e-mail adres heb achtergelaten. Maar ik heb daar in ieder geval geen <em>nieuw</em> account aangemaakt de laatste weken. Het e-mail adres waar het welkomstbericht naar gestuurd, is een adres dat ik al geruime tijd niet meer actief gebruik, omdat het door onze vrienden van LinkedIn gelekt is, samen met mijn wachtwoord. Die lagen beide onversleuteld opgeslagen. LinkedIn doet kennelijk alles voor haar gebruikers, als er iets mee verdiend kan worden, maar het beschermen van haar gebruikers kost alleen maar geld, nietwaar? Dat wachtwoord voor het LinkedIn account heb ik natuurlijk meteen veranderd. Nu is dit e-mail adres ook al eens gebruikt om een petitie mee te ondertekenen voor een of andere mevrouw in Amerika. Geen idee wat dat was, maar ik moest wel weer de moeite doen, om die handtekening weg te halen.</p>

<h2 id="spookaccount" id="spookaccount">Spookaccount</h2>

<p>En nu dit spookaccount. Ik heb ook hier meteen het wachtwoord veranderd. <img class="img_left" alt="Mask" src="https://i.snap.as/WhHnrf0.png"/>Je kunt gelukkig altijd aangeven dat je het wachtwoord “vergeten” bent, om het daarna te kunnen veranderen. Als ik toen dacht dat ik er van af was, had ik buiten Amazon gerekend. Na het derde reclame-mailtje van “ga er eens iets mee doen”, logde ik in op het account. Toen bleek dat ik ene mevrouw Brenda G Gordon uit Eagleville US was. Zou dat een dummy account zijn? Of is het echt van iemand anders? Het leek er zelfs op dat er een visa creditcard nummer was ingevuld. Oei, de laatste vier nummers zouden dat de nummers van mijn creditcard zijn?</p>

<p><img src="https://i.snap.as/mY9ZUvi.png" alt="Financieel"/></p>

<p>Pfff, gelukkig niet! Wat nu te doen? Ik kan het account wel weggooien, maar dan is die mevrouw niet erg gelukkig, ook al heeft ze verder ook geen gebruik gemaakt van de diensten van Amazon. Binnen dit account is er de mogelijkheid vragen te stellen aan de hulpdienst van Amazon, de “support”. Dus maar snel gevraagd of dit nu een <em>dummy-account</em> is of wat er verder aan de hand kan zijn, en of ik het account kan verwijderen. De <em>case</em> met nummer 6569695841 staat in de wacht en heeft prioriteit <em>laag</em>.  Aan het nummer te zien, moeten ze inderdaad een hoop ergere dingen op te lossen hebben.</p>

<h2 id="have-a-great-day" id="have-a-great-day">&#39;Have a great day!&#39;</h2>

<p>Inmiddels, na 13 uur al een definitief tweede antwoord gekregen, nadat een eerste bevestigingsmail vriendelijk begon, daarna onvriendelijke gevolgen opsomde als ik nog zaken zou moeten betalen, ingeval ik het account zou verwijderen, en vervolgens weer vriendelijk afsloot: “Have a great day ahead!”. Het definitieve antwoord ging als volgt:</p>

<blockquote><p>Greetings from Amazon.com.</p>

<p>It appears that someone used your email address to create an Amazon Web Services (AWS) account. If you did not create an AWS account, you can ignore any emails you may receive concerning one. We reviewed your Amazon.com account and did not detect any signs of unauthorized activity.</p>

<p>This does not indicate that your email was compromised, but as a precaution, we recommend changing your email password. We cannot guarantee it was not accessed by an unauthorized party.</p>

<p>Sincerely,</p>

<p>Best regards,</p></blockquote>

<p>Dus dan nog maar een keer mijn wachtwoord veranderen. En mocht er nog iemand zijn die denkt dat ie niets te verbergen heeft, denk er dan aan dat zelfs zoiets gewoon als je e-mail adres je een hoop last kan bezorgen, als het in een database terecht komt van gehackte accounts in de donkere gedeelten van het internet.</p>

<h6 id="amazon-security-privacy" id="amazon-security-privacy"><a href="https://mistynotes.nl/tag:amazon" class="hashtag"><span>#</span><span class="p-category">amazon</span></a> <a href="https://mistynotes.nl/tag:security" class="hashtag"><span>#</span><span class="p-category">security</span></a> <a href="https://mistynotes.nl/tag:privacy" class="hashtag"><span>#</span><span class="p-category">privacy</span></a></h6>
]]></content:encoded>
      <guid>https://mistynotes.nl/een-spookaccount-bij-amazon</guid>
      <pubDate>Thu, 07 Nov 2019 14:06:15 +0000</pubDate>
    </item>
    <item>
      <title>Edward Snowden: de verrader verraden</title>
      <link>https://mistynotes.nl/edward-snowden-verrader-van-een-verrader?pk_campaign=rss-feed</link>
      <description>&lt;![CDATA[img alt=&#34;SecurityAboveAll&#34; src=&#34;https://i.snap.as/sgrixQx.png&#34; class=&#34;imgmain&#34;/&#xA;&#xA;Kortgeleden is het boek van Edward Snowden uitgekomen: &#34;Onuitwisbaar&#34;, een vertaling van de originele titel &#34;Permanent record&#34;.  Ik heb het gelezen en ik wil het je heel graag aanbevelen. Waarom zou je het lezen? Wel, het geeft je een inzicht in de wereld waarin we nu leven, een inzicht dat je waarschijnlijk nog niet hebt.  img alt=&#34;Edward Snowden Book&#34; class=&#34;imgright&#34; src=&#34;https://i.snap.as/PsxazDk.png&#34;/ En het kan geen kwaad om kennis te nemen van het verhaal van iemand die je wil waarschuwen tegen de opkomst van een moderne digitale allesweter. Er is natuurlijk veel nepnieuws, maar deze man heeft letterlijk zijn leven opgeofferd om een waarheid te kunnen vertellen. Dat is in ieder geval voor mij een reden om zijn verhaal met aandacht te lezen. !--more--&#xA;&#xA;James&#xA;&#xA;Iemand die de naam Edward Snowden nog nooit heeft gehoord, zou wel eens onder een steen hebben kunnen leven. Toch denk ik dat die mensen er zijn, want niet iedereen heeft zin om zich te verdiepen in al die digitale abacadabra en er is al zoveel nieuws, dat je de zaken onderhand niet meer kunt onderscheiden.  Wikileaks, Julian Assange, Chelsea Manning, Edward Snowden, hou op. &#xA;Edward Snowden was eigenlijk een spion van de Amerikaanse overheid. Niet een spion, zoals je die in James Bond films ziet,  of andere &#34;Koude oorlog&#34; thrillers, waarbij mensen elkaar ontmoeten, vrienden worden, maar stiekem eigenlijk vijanden van elkaar zijn. Hij was een spion op afstand. Een gewaardeerde medewerker van de Amerikaanse veiligheidsdienst, de NSA. Snowden deed zijn werk in eerste instantie ook graag en met volle overtuiging. &#xA;&#xA;Wizkid&#xA;&#xA;In het begin van zijn boek kun je met hem meemaken, hoe hij op zeer jeugdige leeftijd al een &#34;hacker&#34; wordt, en eigenlijk al spionagetrekjes vertoont. Achter een gordijn probeerde hij al stiekem te kijken naar wat zijn vader uitvoerde met de nieuwe computer, waarin hij natuurlijk hevig  geïnteresseerd was. Langzamerhand, maar niet zonder strijd, mocht hij de computer vaker gebruiken en ontwikkelde hij zich als een voorbeeldige wizkid, die al snel van een website de kwetsbaarheden vond en die ook netjes doorgaf aan de website beheerder. In die tijd was men nog niet zo bezig met veiligheid, en het duurde ook even voordat de gaten in de website waren gedicht. Eigenlijk was het zo ook een natuurlijke gang van zaken dat hij uiteindelijk bij de Amerikaanse veiligheidsdienst terecht kwam. Zijn ouders werken in Amerikaanse overheidsdiensten. &#xA;&#xA;Bewustwording&#xA;&#xA;Snowden vertelt in zijn boek inhoudelijk over welk werk hij deed, en als je dat interessant vindt, kun je er zeker ook nog iets van opsteken. Veel technische zaken legt hij op een begrijpelijke manier uit. Maar waar het echt om gaat in dit boek, is natuurlijk de omslag die hij maakte van overtuigd verdediger van de Verenigde Staten tot klokkenluider. Dat gebeurde in Tokio, toen hij een lezing moest geven over China. Die lezing ging voornamelijk over de manier waarop China hackte en spioneerde en hoe andere landen zich daartegen zouden kunnen beschermen. Maar tijdens de voorbereiding voor deze lezing duikelde hij veel informatie op uit de diepe archieven van de Amerikaanse veiligheidsdienst en toen bekroop hem langzaam een vervelend gevoel.  Het duurde daarna nog even voordat het hem echt duidelijk werd dat de Amerikaanse veiligheidsdienst precies hetzelfde deed, zo niet erger. Het was geen verdediging van Amerika meer, maar ondermijning van andere staten en landen, waar de NSA mee bezig was. Deze actieve en agressieve opstelling van de veiligheidsdienst, heel erg versterkt en &#34;gelegitimeerd&#34; door de gebeurtenissen van &#34;9/11&#34; werd hem steeds duidelijker, naarmate hij meer ging graven in de documentatie. Hij werd hierdoor gegrepen, en kon niet meer ophouden met graven en zoeken in de systemen, totdat hij er helemaal zeker van was hoe alles in elkaar stak. &#xA;&#xA;Massasurveillance&#xA;&#xA;img alt=&#34;NSA gebouw&#34; class=&#34;imgright&#34; src=&#34;https://i.snap.as/3afHRxW.jpg&#34;/ Nu is het internet oorspronkelijk Amerikaans en daardoor heeft Amerika ook heel veel controle over het internetverkeer. Er zijn belangrijke knooppunten die onder Amerikaans beheer staan, en hiermee kan de dienst alle informatiestromen afluisteren, die door die centrale knooppunten gaan. Hij kwam er achter dat je van iedere Amerikaan gewoon de naam en zipcode kon invullen, en pats, daar zie je browsergeschiedenis en de activiteiten van de persoon in kwestie netjes in een rapportje over je scherm gaan. Maar ook van mensen buiten Amerika werd veel afgeluisterd en gedocumenteerd. Dit alles zonder bevel en toestemming van een rechter, wat volgens de wet nodig is. Hij realiseerde zich dat de veiligheidsdienst de wet zo ruim interpreteerde en daarmee zichzelf zoveel bevoegdheden toedichtte dat er voor hem sprake was van verraad. Verraad aan de grondwet van de Verenigde Staten. Want in de tijd dat deze grondwet werd opgesteld, hadden de &#34;founding fathers&#34; zeker wel angst dat de staat door zou slaan in het gebruik van haar macht. Met de grondwet verzekerde men dat de staat in dienst van de mensen zou staan, en niet andersom. &#xA;&#xA;Besluit&#xA;&#xA;Nadat hij zich gerealiseerd had dat de veiligheidsdienst onwettige acties doorvoerde en de Amerikaanse grondwet schendde, nam hij zijn besluit om hiertegen iets te ondernemen. Het duurde nog een hele tijd voor hij zijn voorbereidingen klaar had. Je leest dan in zijn boek ook over zijn twijfels, over het feit dat hij zijn geliefden moet achterlaten, en over de mogelijkheid dat hij misschien snel de dood zou vinden.&#xA;&#xA;Verraad&#xA;&#xA;Als het moment gekomen is, en hij eindelijk contact heeft met een tweetal belangrijke journalisten, die zijn informatie op een goede manier naar buiten zou kunnen brengen, komt hij in een rollercoaster terecht en gebeuren er een heleboel dingen snel achter elkaar. Je krijgt hier ook vanuit zijn perspectief te zien wat er gebeurde, en welke mensen hem op een professionele en snelle manier geholpen hebben. Hij was op weg naar Equador om daar veilig te kunnen verblijven, maar tijdens de overstaptijd in Moskou werd zijn paspoort door de Amerikaanse regering ongeldig verklaard en kon hij niet meer overstappen. Vandaar dat hij nu nog in Moskou zit.&#xA;&#xA;In het boek wordt gezegd dat ook de Verenigde Staten zijn ontstaan uit een daad van verraad aan de Engelse wetten, en dat de onafhankelijkheidsverklaring een ongehoorde schending van die wetten is. In de nieuwe wetten van de Verenigde Staten is toen ruimte gemaakt om op een legitieme manier in opstand te kunnen komen tegen machthebbers. Klokkenluiden is daarmee legitiem. Volgens de officiële Amerikaanse lezing is het echter Snowden die zijn land verraden heeft. Kennelijk kun je een land verraden dat zelf haar eigen grondwet verraden heeft.&#xA;&#xA;Pageturning&#xA;&#xA;img alt=&#34;Turning page&#34; class=imgleft src=&#34;https://i.snap.as/dxBN8QA.png&#34;/ Het boek leest heel vlot. Snowden heeft er vast hulp bij gekregen, maar dat heeft de eigenheid van zijn taal geen schade toegedaan. De begrijpelijke uitleg van technische en juridische kwesties, maken het leesbaar voor iedereen die een beetje geïnteresseerd is, en het verhaal is eigenlijk gewoon op een spannende manier verteld. Soms betrapte ik me erop dat ik aan &#34;pageturnen&#34; was. Het leest als een roman in ik-vorm, maar het verhaal is helaas bittere werkelijkheid.&#xA;&#xA;###### Tags: #snowden #privacy #boek #surveillance #security #reading&#xA;&#xA;  ]]&gt;</description>
      <content:encoded><![CDATA[<p><img alt="SecurityAboveAll" src="https://i.snap.as/sgrixQx.png" class="img_main"/></p>

<p>Kortgeleden is het boek van Edward Snowden uitgekomen: “Onuitwisbaar”, een vertaling van de originele titel “Permanent record”.  Ik heb het gelezen en ik wil het je heel graag aanbevelen. Waarom zou je het lezen? Wel, het geeft je een inzicht in de wereld waarin we nu leven, een inzicht dat je waarschijnlijk nog niet hebt.  <img alt="Edward Snowden Book" class="img_right" src="https://i.snap.as/PsxazDk.png"/> En het kan geen kwaad om kennis te nemen van het verhaal van iemand die je wil waarschuwen tegen de opkomst van een moderne digitale allesweter. Er is natuurlijk veel nepnieuws, maar deze man heeft letterlijk zijn leven opgeofferd om een waarheid te kunnen vertellen. Dat is in ieder geval voor mij een reden om zijn verhaal met aandacht te lezen. </p>

<h2 id="james" id="james">James</h2>

<p>Iemand die de naam Edward Snowden nog nooit heeft gehoord, zou wel eens onder een steen hebben kunnen leven. Toch denk ik dat die mensen er zijn, want niet iedereen heeft zin om zich te verdiepen in al die digitale abacadabra en er is al zoveel nieuws, dat je de zaken onderhand niet meer kunt onderscheiden.  Wikileaks, Julian Assange, Chelsea Manning, Edward Snowden, hou op.
Edward Snowden was eigenlijk een spion van de Amerikaanse overheid. Niet een spion, zoals je die in James Bond films ziet,  of andere “Koude oorlog” thrillers, waarbij mensen elkaar ontmoeten, vrienden worden, maar stiekem eigenlijk vijanden van elkaar zijn. Hij was een spion op afstand. Een gewaardeerde medewerker van de Amerikaanse veiligheidsdienst, de NSA. Snowden deed zijn werk in eerste instantie ook graag en met volle overtuiging.</p>

<h2 id="wizkid" id="wizkid">Wizkid</h2>

<p>In het begin van zijn boek kun je met hem meemaken, hoe hij op zeer jeugdige leeftijd al een “hacker” wordt, en eigenlijk al spionagetrekjes vertoont. Achter een gordijn probeerde hij al stiekem te kijken naar wat zijn vader uitvoerde met de nieuwe computer, waarin hij natuurlijk hevig  geïnteresseerd was. Langzamerhand, maar niet zonder strijd, mocht hij de computer vaker gebruiken en ontwikkelde hij zich als een voorbeeldige wizkid, die al snel van een website de kwetsbaarheden vond en die ook netjes doorgaf aan de website beheerder. In die tijd was men nog niet zo bezig met veiligheid, en het duurde ook even voordat de gaten in de website waren gedicht. Eigenlijk was het zo ook een natuurlijke gang van zaken dat hij uiteindelijk bij de Amerikaanse veiligheidsdienst terecht kwam. Zijn ouders werken in Amerikaanse overheidsdiensten.</p>

<h2 id="bewustwording" id="bewustwording">Bewustwording</h2>

<p>Snowden vertelt in zijn boek inhoudelijk over welk werk hij deed, en als je dat interessant vindt, kun je er zeker ook nog iets van opsteken. Veel technische zaken legt hij op een begrijpelijke manier uit. Maar waar het echt om gaat in dit boek, is natuurlijk de omslag die hij maakte van overtuigd verdediger van de Verenigde Staten tot klokkenluider. Dat gebeurde in Tokio, toen hij een lezing moest geven over China. Die lezing ging voornamelijk over de manier waarop China hackte en spioneerde en hoe andere landen zich daartegen zouden kunnen beschermen. Maar tijdens de voorbereiding voor deze lezing duikelde hij veel informatie op uit de diepe archieven van de Amerikaanse veiligheidsdienst en toen bekroop hem langzaam een vervelend gevoel.  Het duurde daarna nog even voordat het hem echt duidelijk werd dat de Amerikaanse veiligheidsdienst precies hetzelfde deed, zo niet erger. Het was geen verdediging van Amerika meer, maar ondermijning van andere staten en landen, waar de NSA mee bezig was. Deze actieve en agressieve opstelling van de veiligheidsdienst, heel erg versterkt en “gelegitimeerd” door de gebeurtenissen van “9/11” werd hem steeds duidelijker, naarmate hij meer ging graven in de documentatie. Hij werd hierdoor gegrepen, en kon niet meer ophouden met graven en zoeken in de systemen, totdat hij er helemaal zeker van was hoe alles in elkaar stak.</p>

<h2 id="massasurveillance" id="massasurveillance">Massasurveillance</h2>

<p><img alt="NSA gebouw" class="img_right" src="https://i.snap.as/3afHRxW.jpg"/> Nu is het internet oorspronkelijk Amerikaans en daardoor heeft Amerika ook heel veel controle over het internetverkeer. Er zijn belangrijke knooppunten die onder Amerikaans beheer staan, en hiermee kan de dienst alle informatiestromen afluisteren, die door die centrale knooppunten gaan. Hij kwam er achter dat je van iedere Amerikaan gewoon de naam en zipcode kon invullen, en pats, daar zie je browsergeschiedenis en de activiteiten van de persoon in kwestie netjes in een rapportje over je scherm gaan. Maar ook van mensen buiten Amerika werd veel afgeluisterd en gedocumenteerd. Dit alles zonder bevel en toestemming van een rechter, wat volgens de wet nodig is. Hij realiseerde zich dat de veiligheidsdienst de wet zo ruim interpreteerde en daarmee zichzelf zoveel bevoegdheden toedichtte dat er voor hem sprake was van verraad. Verraad aan de grondwet van de Verenigde Staten. Want in de tijd dat deze grondwet werd opgesteld, hadden de “founding fathers” zeker wel angst dat de staat door zou slaan in het gebruik van haar macht. Met de grondwet verzekerde men dat de staat in dienst van de mensen zou staan, en niet andersom.</p>

<h2 id="besluit" id="besluit">Besluit</h2>

<p>Nadat hij zich gerealiseerd had dat de veiligheidsdienst onwettige acties doorvoerde en de Amerikaanse grondwet schendde, nam hij zijn besluit om hiertegen iets te ondernemen. Het duurde nog een hele tijd voor hij zijn voorbereidingen klaar had. Je leest dan in zijn boek ook over zijn twijfels, over het feit dat hij zijn geliefden moet achterlaten, en over de mogelijkheid dat hij misschien snel de dood zou vinden.</p>

<h2 id="verraad" id="verraad">Verraad</h2>

<p>Als het moment gekomen is, en hij eindelijk contact heeft met een tweetal belangrijke journalisten, die zijn informatie op een goede manier naar buiten zou kunnen brengen, komt hij in een rollercoaster terecht en gebeuren er een heleboel dingen snel achter elkaar. Je krijgt hier ook vanuit zijn perspectief te zien wat er gebeurde, en welke mensen hem op een professionele en snelle manier geholpen hebben. Hij was op weg naar Equador om daar veilig te kunnen verblijven, maar tijdens de overstaptijd in Moskou werd zijn paspoort door de Amerikaanse regering ongeldig verklaard en kon hij niet meer overstappen. Vandaar dat hij nu nog in Moskou zit.</p>

<p>In het boek wordt gezegd dat ook de Verenigde Staten zijn ontstaan uit een daad van verraad aan de Engelse wetten, en dat de onafhankelijkheidsverklaring een ongehoorde schending van die wetten is. In de nieuwe wetten van de Verenigde Staten is toen ruimte gemaakt om op een legitieme manier in opstand te kunnen komen tegen machthebbers. Klokkenluiden is daarmee legitiem. Volgens de officiële Amerikaanse lezing is het echter Snowden die zijn land verraden heeft. Kennelijk kun je een land verraden dat zelf haar eigen grondwet verraden heeft.</p>

<h2 id="pageturning" id="pageturning">Pageturning</h2>

<p><img alt="Turning page" class="img_left" src="https://i.snap.as/dxBN8QA.png"/> Het boek leest heel vlot. Snowden heeft er vast hulp bij gekregen, maar dat heeft de eigenheid van zijn taal geen schade toegedaan. De begrijpelijke uitleg van technische en juridische kwesties, maken het leesbaar voor iedereen die een beetje geïnteresseerd is, en het verhaal is eigenlijk gewoon op een spannende manier verteld. Soms betrapte ik me erop dat ik aan “pageturnen” was. Het leest als een roman in ik-vorm, maar het verhaal is helaas bittere werkelijkheid.</p>

<h6 id="tags-snowden-privacy-boek-surveillance-security-reading" id="tags-snowden-privacy-boek-surveillance-security-reading">Tags: <a href="https://mistynotes.nl/tag:snowden" class="hashtag"><span>#</span><span class="p-category">snowden</span></a> <a href="https://mistynotes.nl/tag:privacy" class="hashtag"><span>#</span><span class="p-category">privacy</span></a> <a href="https://mistynotes.nl/tag:boek" class="hashtag"><span>#</span><span class="p-category">boek</span></a> <a href="https://mistynotes.nl/tag:surveillance" class="hashtag"><span>#</span><span class="p-category">surveillance</span></a> <a href="https://mistynotes.nl/tag:security" class="hashtag"><span>#</span><span class="p-category">security</span></a> <a href="https://mistynotes.nl/tag:reading" class="hashtag"><span>#</span><span class="p-category">reading</span></a></h6>
]]></content:encoded>
      <guid>https://mistynotes.nl/edward-snowden-verrader-van-een-verrader</guid>
      <pubDate>Mon, 23 Sep 2019 15:56:46 +0000</pubDate>
    </item>
  </channel>
</rss>