Da skal vi alle overvåkes

4 Jul 2023
4.275
EU er i ferd med å oppdatere rammeverk for digital identitet (eIDAS), det høres jo tilsynelatende ufarlig ut. Dette rammeverket har vært på plass (og implementert i EØS fra 2014).

Endringene i eIDAS-forordningens artikkel 45 vekker imidlertid oppsikt, og får it-eksperter til å slå alarm.

Link

Problemet forklares godt her:

"Når du besøker et nettsted, er det en server i den andre enden som svarer brukeren og bekrefter at du har havnet på riktig sted.

Rotsertifikater fører for eksempel til at det vises en hengelås ved siden av URL-feltet på nettsteder som bruker HTTPS. Dette er for å sikre at brukeren vet at han eller hun faktisk har havnet på nettbanken sin og ikke på en falsk nettside.

De mange sikkerhetskontrollene skjer kontinuerlig når du besøker ulike nettsteder, og disse kontrollene gjøres med sertifikater som personene bak det enkelte nettstedet har fått utstedt av en sertifikatleverandør.

For å unngå svindlere har det i mange år vært enighet blant de ulike nettleserleverandørene om at nettsteder må bruke sertifikater fra sikre organisasjoner for å bli ansett som pålitelige – såkalte Trusted Certifying Authorities.

Ifølge utkastet foreslår EU at alle EU-land skal kunne legge til de sertifikatene de ønsker på listen.

I praksis vil dette bety at nettlesere må stole på de sertifikatene som myndighetene i EU peker på. Samtidig er det bare myndighetene selv som kan fjerne sine egne sertifikater fra listen igjen.

Denne makten over sertifikatene åpner også for omfattende overvåkningsmuligheter, ifølge forskerne."


Dette minner mistenkelig om det myndigheter i f.eks. Kina og andre autoritære stater driver med. Og jeg ser virkelig ikke hva gevinsten er for å åpne for noe slikt.

Rett og slett skremmende.
 
Alle bør bruke VPN. Da kan de også se på TV og annet utenlandsk innhold.
Jeg er usikker på om VPN hjelper her.

"These changes radically expand the capability of EU governments to surveil their citizens by ensuring cryptographic keys under government control can be used to intercept encrypted web traffic across the EU. Any EU member state has the ability to designate cryptographic keys for distribution in web browsers and browsers are forbidden from revoking trust in these keys without government permission."

 
Jeg er usikker på om VPN hjelper her.

"These changes radically expand the capability of EU governments to surveil their citizens by ensuring cryptographic keys under government control can be used to intercept encrypted web traffic across the EU. Any EU member state has the ability to designate cryptographic keys for distribution in web browsers and browsers are forbidden from revoking trust in these keys without government permission."

Hmm, jeg har alltid sett på EU som tilnærmet autoritære land som Russland, Kina, Nord-Korea og muslimske land.
Nå kan vi kanskje stryke "tilnærmet".

Enda bra vi ikke er et EU-land dvs at folket stemte i mot ... eller vent, har vi folkestyre i Norge?
 
Tviler dog på at dette går gjennom, selv om det er problemer vedrørerende dagens sertifikasjonsløsninger.

En VPN vil ei heller hjelpe, i praksis overfører man bare egen nettleseraktivitet til en privat leverandør som kan selge dette videre. Disse vil og berøres av at sertifikatene skal tilbys av myndighetene og ikke private selskaper.
 
Tviler dog på at dette går gjennom, selv om det er problemer vedrørerende dagens sertifikasjonsløsninger.

En VPN vil ei heller hjelpe, i praksis overfører man bare egen nettleseraktivitet til en privat leverandør som kan selge dette videre. Disse vil og berøres av at sertifikatene skal tilbys av myndighetene og ikke private selskaper.
Så når f.eks. Nord bedyrer at de ikke har logger, så lyver de til kundene?
 
Så når f.eks. Nord bedyrer at de ikke har logger, så lyver de til kundene?
NordVPN regnes som blant de beste og er ganske høyt annerkjent.

NordVPN har strenge retningslinjer mot logging.

"Det sporer ikke IP-adressen eller noe du foretar deg på nettet. Det kontrollerer bare om du har brukt tjenesten de siste 30 dagene, og at du ikke overskrider maksimalt antall samtidige tilkoblinger. Det er alt."

Tommelfinger-regelen for VPN er at man fremdeles kan spores, men av betydelige færre aktører og på færre måter. Ingen VPN-tjeneser tilbyr fullstendig 100 % anonymitet men de gjør det vanskeligere for nettsteder og tredjeparter å spore aktiviteten.


"No, a VPN does not make you anonymous. In fact, no internet privacy tool can completely hide your online presence. A VPN can encrypt your data, shield your IP address, and even protect you from online trackers, but full anonymity isn’t possible."
 
Tviler dog på at dette går gjennom, selv om det er problemer vedrørerende dagens sertifikasjonsløsninger.

En VPN vil ei heller hjelpe, i praksis overfører man bare egen nettleseraktivitet til en privat leverandør som kan selge dette videre. Disse vil og berøres av at sertifikatene skal tilbys av myndighetene og ikke private selskaper.
Dette har vel mer eller mindre gått igjennom.


Hvem ser du for deg skal stoppe dette nå?
 
"Data protection and privacy

Via the so-called privacy dashboard, users will be able to have full control of their data and request that their data be deleted, as provided for under the General Data Protection Regulation (GDPR). Additionally, the right to use a pseudonym is enshrined in the legislation."

The EU wallet will be used on a voluntary basis. During negotiations, MEPs secured provisions to safeguard citizens’ rights and foster an inclusive digital system by avoiding discrimination against those opting not to use the digital wallet.

Folk bør være mer bekymret for norske politikere enn EU om de er bekymret for overvåkning. Stortinget vedtok nylig en lov som fører til masselagring av nordmenns internettbruk som kan misbrukes og lekkes. https://www.digi.no/artikler/stortinget-sier-ja-til-masselagring-av-nordmenns-nettrafikk/493701
 
"Data protection and privacy

Via the so-called privacy dashboard, users will be able to have full control of their data and request that their data be deleted, as provided for under the General Data Protection Regulation (GDPR). Additionally, the right to use a pseudonym is enshrined in the legislation."

The EU wallet will be used on a voluntary basis. During negotiations, MEPs secured provisions to safeguard citizens’ rights and foster an inclusive digital system by avoiding discrimination against those opting not to use the digital wallet.
Og dette mener du at fjerner problemene med rotsertifikater?
 
Det er vel for meningmann i gata, lite annet å gjøre, enn å finne seg i en stadig eskalerende overvåkning. Lurendrerierne blir stadig lurere, så en må stadig være på vakt, men da uten å føle seg skremt. I Norge med, blir det en stadig større aldrende befolkning, med alt dette medfører. Langt fra alle er "oppgående" helt til livets slutt. Her må noen ta grep, for å beskytte dem for bank-konto svindel.
 
"Data protection and privacy

Via the so-called privacy dashboard, users will be able to have full control of their data and request that their data be deleted, as provided for under the General Data Protection Regulation (GDPR). Additionally, the right to use a pseudonym is enshrined in the legislation."

The EU wallet will be used on a voluntary basis. During negotiations, MEPs secured provisions to safeguard citizens’ rights and foster an inclusive digital system by avoiding discrimination against those opting not to use the digital wallet.

Folk bør være mer bekymret for norske politikere enn EU om de er bekymret for overvåkning. Stortinget vedtok nylig en lov som fører til masselagring av nordmenns internettbruk som kan misbrukes og lekkes. https://www.digi.no/artikler/stortinget-sier-ja-til-masselagring-av-nordmenns-nettrafikk/493701
Dette hadde ingenting med saken å gjøre? Er du ute etter stråmenn igjen?
 
Hmm, jeg har alltid sett på EU som tilnærmet autoritære land som Russland, Kina, Nord-Korea og muslimske land.
Nå kan vi kanskje stryke "tilnærmet".

Enda bra vi ikke er et EU-land dvs at folket stemte i mot ... eller vent, har vi folkestyre i Norge?
Diktatur...av en mild sort.
 
EU er i ferd med å oppdatere rammeverk for digital identitet (eIDAS), det høres jo tilsynelatende ufarlig ut. Dette rammeverket har vært på plass (og implementert i EØS fra 2014).

Endringene i eIDAS-forordningens artikkel 45 vekker imidlertid oppsikt, og får it-eksperter til å slå alarm.

Link

Problemet forklares godt her:

"Når du besøker et nettsted, er det en server i den andre enden som svarer brukeren og bekrefter at du har havnet på riktig sted.

Rotsertifikater fører for eksempel til at det vises en hengelås ved siden av URL-feltet på nettsteder som bruker HTTPS. Dette er for å sikre at brukeren vet at han eller hun faktisk har havnet på nettbanken sin og ikke på en falsk nettside.

De mange sikkerhetskontrollene skjer kontinuerlig når du besøker ulike nettsteder, og disse kontrollene gjøres med sertifikater som personene bak det enkelte nettstedet har fått utstedt av en sertifikatleverandør.

For å unngå svindlere har det i mange år vært enighet blant de ulike nettleserleverandørene om at nettsteder må bruke sertifikater fra sikre organisasjoner for å bli ansett som pålitelige – såkalte Trusted Certifying Authorities.

Ifølge utkastet foreslår EU at alle EU-land skal kunne legge til de sertifikatene de ønsker på listen.

I praksis vil dette bety at nettlesere må stole på de sertifikatene som myndighetene i EU peker på. Samtidig er det bare myndighetene selv som kan fjerne sine egne sertifikater fra listen igjen.

Denne makten over sertifikatene åpner også for omfattende overvåkningsmuligheter, ifølge forskerne."


Dette minner mistenkelig om det myndigheter i f.eks. Kina og andre autoritære stater driver med. Og jeg ser virkelig ikke hva gevinsten er for å åpne for noe slikt.

Rett og slett skremmende.
Speaking of... er du kjent med Kinas social credit score system?
Hvis ikke burde du blir det.
For EU syns det er en kjempegod ide (no big surprises there) og vil ha det i EU (og bitchene deres i Schengen) også.

Just a trade union?
Yeah, right!
 
Speaking of... er du kjent med Kinas social credit score system?
Hvis ikke burde du blir det.
For EU syns det er en kjempegod ide (no big surprises there) og vil ha det i EU (og bitchene deres i Schengen også).

Just a trade union?
Yeah, right!
Ja er kjent med det. Og ser likhetstrekkene :/
 
Speaking of... er du kjent med Kinas social credit score system?
Hvis ikke burde du blir det.
For EU syns det er en kjempegod ide (no big surprises there) og vil ha det i EU (og bitchene deres i Schengen) også.

Just a trade union?
Yeah, right!
EU sitt forslag har ingenting med social credit å gjøre. Har du i det hele tatt lest forslaget?
 
EU sitt forslag har ingenting med social credit å gjøre. Har du i det hele tatt lest forslaget?
Dette forslaget åpner for masseovervåkning ved at statlige aktører installerer sine sikkerhetssertifikater uten noen kontroll fra tredjepart. Det er jo slik bl.a. kineserne praktiserer det. Hva er gevinsten med å tillate dette?

Så er ikke dette det samme som det kineserne driver med, men likhetstrekkene er der. Og det er grunn til å være på vakt. For å sitere tidligere EU president Juncker:

" Vi beslutter noe, lar det ligge og slenge og venter og ser hva som skjer. Hvis ingen begynner å bråke – folk flest vet jo ikke vet hva som er blitt besluttet – så fortsetter vi skritt for skritt, inntil det er umulig å snu."

Det er vel av barn og fulle folk en får høre sannheten.
 
EU sitt forslag har ingenting med social credit å gjøre. Har du i det hele tatt lest forslaget?
NEI... MEN... DE VIL HA DET PÅ LANG SIKT!
I forkledning av karbonavtrykk. Baby steps, ikke sant?
De kan ikke innfør det over natta. Da skjønner jo folk opplegget!

De gikk fra å være en handelsunion til å nå hinte at de vil ha felles militær, domstol, grunnlovog bli en føderasjon.
Det var nok planen hele veien, men det tar noen generasjoner å overbevise og indoktrinere om.
Desverre er dette forbi folk flest sin fatteevne.

Just a trade union. Nothing to worry about!
 

Tråder du følger

Mest likte innlegg

Tilbake
Topp