Door Sheriff
Ik snap niet wat de mensen allemaal lopen te zaniken als het
om privacy gaat. Aan de éne kant wil iedereen beschermt zijn
tegen allerlei slechterikken, maar aan de andere kant wil
niemand daar iets voor offeren.
Veel mensen zijn er (vaak terecht) niet van overtuigd dat de
offers die gebracht worden het waard zijn. En dat is de kern
van de zaak. Inderdaad is er een trade-off tussen veiligheid
en allerlei andere zaken, maar dat wil niet zeggen dat we
klakkeloos alles moeten offeren voor de veiligheid. Waarom
denk je dat we niet in afgezonderde, geïsoleerde, nucleaire
bunkers met individuele stroomgeneratoren leven en
uitsluitend gestereliseerde lucht en voedsel tot ons nemen?
Het is wel veiliger, maar het is al de moeite en beperkingen
niet waard.
Als ik mijn veiligheid zou kunnen waarborgen door al mijn
gegevens door te moeten geven aan bepaalde instanties dan
zou ik daar persoonlijk geen problemen mee hebben. Ik heb
immers niets te verbergen.
Da's leuk voor jou, maar er zijn andere mensen die misschien
wel iets te verbergen hebben, zonder dat dat verder een
risico vormt voor de veiligheid. Een van mijn favoriete
uitspraken over dit punt is: Als je niets te verbergen hebt,
kleed je dan NU uit! Zeker, er is ongetwijfeld niets mis met
hoe je er zonder kleren uitziet, maar toch stellen veel
mensen er prijs op dat niet zomaar aan iedereen te tonen.
Oftewel, die hebben wel wat te verbergen.
Zo denk ik dan ook over het verhaal wat ik zojuist las over
de CIA en sommige bankzaken. Wat me dan wel weer zorgen
baart is het gegeven dat zulk soort bedrijven dan weer
belangrijke USB sticks kwijtraken!
Maar je had toch niets te verbergen?
Je moet je natuurlijk realiseren dat je het ene niet zonder
het andere kunt krijgen: je kunt geen gegevens laten
verzamelen zonder dat er daarmee fouten worden gemaakt. Dat
gebeurt nu eenmaal. Of het nou komt door onzorgvuldig
gebruik of door criminaliteit binnen de organisaties die de
gegevens gebruiken, er zullen altijd foute dingen gebeuren.
Dat is dus een deel van de prijs die je betaalt. Als dat het
allemaal waard is moet je inderdaad voor het verzamelen van
gegevens zijn.
Door Wombat!
Beetje zwak en eenzijdig gesteld: Voor normaal gebruik van
IRC of andere publieke internet diensten is het helemaal
niet nodig om gebruikers te kunnen traceren naar hun huisadres.
Precies.
Dit verhaal is geschreven door een IRC operator en zijn
probleem is dat (zijn) IRC een laagdrempelige, publieke
service heeft welke geen enkele vorm van authenticatie of
registratie kent. Het blokkeren van gebruikers op basis van
IP adres is een (niet ideale) workaround hiervoor.
Hoe lang weten we al dat IP-adressen niet geschikt zijn voor
authenticatie? Wake up and smell the coffee, zou ik zeggen.
Het probleem ligt niet bij TOR, maar bij de IRC service
zelf. Als hij mensen wil kunnen blokkeren, dan zijn hiervoor
andere oplossingen dan een IP adres. Binnen de IRC wereld
kun je bijvoorbeeld denken aan nick-registratie: je behoudt
dan nog steeds de gewenste anonimiteit en het IP adres van
de gebruiker boeit opeens niet meer. Maar een betere
oplossing is waarschijnlijk een zinniger messaging systeem.
Je hebt dan geen IRC-politie en juridische systeem nodig om
misbruikers op te sporen en voor het virtuele gerecht te
veroordelen.
Huh? Je zegt net dat er binnen IRC voldoende mogelijkheden
zijn, en daarna opeens dat er een zinniger messaging systeem
nodig is om de problemen met IRC te verhelpen? Ik volg het
even niet meer.
Volgens mij zijn er inderdaad binnen IRC voldoende
mogelijkheden om gebruikers te registreren. En dat kan
anoniem. Dus je hebt (1) mogelijkheden om misbruik aan te
pakken en (2) anonimiteit.
Probleem is natuurlijk wel dat ongewenste personen zo weer
een nieuwe account kunnen maken als een account van hen
geblokkeerd raakt, maar de oorzaak van het probleem (snel
accounts kunnen maken) draagt ook de oplossing aan: stop een
vertraging in het aanmaken van accounts en ze kunt het
probleem zo klein maken als je zelf wil.
Uiteraard heeft IRC wel andere problemen, zoals dat
nicknames in een globale namespace zitten, wat niet erg
schaalbaar is. Ik ben er echter van overtuigd dat de
problemen kunnen worden gefixt zonder ingrijpende
veranderingen in het client protocol, en dat we dus de grote
rijkdom aan IRC clients en bots kunnen behouden en toch de
problemen met IRC kunnen fixen. Maarja, iedereen
tegenwoordig gebruikt al proprietary protocollen of XMPP...