Door Anoniem: Om een lang verhaal kort te maken (want ik denk dat de vraagsteller) anoniem ... .
Dank voor je tip, uitleg, reactie en de links.
Ja ik vind dataretentie een naargeestig concept.
Nee ik wil niet per sé anoniem het internet op.
Ja ik vind het wel interessant, misschien doe ik het wel ooit nog eens maar heb de balans tussen extra moeite en wat het oplevert (privacy) nog niet gevonden.
Nog een keer, om een korte vraag lang toe te lichten, en daarna laat ik het voor wat het is.
Ik struinde door het archief van security.nl, zag berichtgeving over de service van OpenDNS en dacht dat daar gezien de prisma onthullingen van het laatste half jaar inmiddels wel heel anders over gedacht zou worden.
Vanuit het kader dataretentie dan eens geprobeerd
Nu weet je ISP alles van je dataverkeer èn de data-te-over-heid middels datarententie (en alle opsporingsbeambten met een 'lullig' papiertje, een geleend pasje of inlog danwel met behulp van een vriendendienst).
Op het moment dat je je dns verzoeken centraal neerlegt bij 1 commerciële extra partij die ook nog eens buiten de Europese wetgeving valt heb je er in concreto de mogelijkheid van één dataretentie partij bij.
Je deelt dan waarschijnlijk nog eens àl je verkeersgegevens met 1 extra partij buiten Europa, wie-wat-waar-en-hoe plus de rest hoef ik (hopelijk) niet toe te lichten toch?
Samengevat
Vanwege de vele ophef over Prismaatje was ik dus benieuwd of gebruikers nog wel eens stil hadden gestaan bij OpenDNS services.
Want de makkelijkste vorm van eenvoudige datarententie lijkt me om het verkeer af te vangen of op te vragen bij een dns service. En het zou me verbazen als dat niet het geval is bij dit 'bedrijf' (al dan niet met medeweten).
De proxyservices
Wanneer je gebruik gaat maken van een proxyservice heb je in principe hetzelfde probleem op een andere manier.
Je ISP heeft weliswaar geen inzage meer in je verkeersgegevens (of die worden wel heel eentonig) en ook de overheid krijgt via datarententie inzage in verkeersgegevens die alleen leiden naar het IP van de proxyservice waarvan je gebruik maakt.
Dat is mooi, opgelost, zou je denken.
Je legt dan alleen wel in plaats daarvan de inzage in al je verkeer bij een externe partij die niet onder Nederlands of misschien wel Europees recht valt en is daarmee nog moeilijker te controleren of tot de orde te roepen (als dat al kan, vraag maar eens aan je ISP wat ze verzamelen, je krijgt er echt niet zomaar antwoord op).
De vraag is of je dat aandurft, en wat je ermee opschiet. Heb je genoeg vertrouwen om al je verkeersgegevens, dataverkeer in de handen te leggen van een commercieel bedrijf in een ander land dat valt onder andere wetgeving?
Als je die gok neemt, is op zich je privacy een stuk beter gewaarborgd is dan zonder gebruik ervan,
zou je denken.
Tenzij,
het land waar de proxyservice is gevestigd niet zo vrij is of meer lijkt en zelf de nodige maatregelen (al dan niet zichtbaar) heeft genomen om meer aan dataretentie of data-surveillance te doen.
Zweden lijkt me inmiddels niet meer de ideale kandidaat daarvoor, na jaren zwaar onder druk te zijn gezet onder dreiging van het op de blacklist plaatsen van de WTO en een flinke (overheids) lobby van welbekende entertainment industrie.
Dat heeft tot gevolg gehad dat wetgeving in Zweden is aangepast met uitgebreidere bevoegdheden tot monitoring van internet verkeer. Alles natuurlijk in het kader van het bestrijden van Piraterij. Geloof jij het?
Half, dataretentie heeft een acceptabel excuus nodig, de dagelijkse winst zit hem denk ik vooral in het monitoren van gewone burgers zoals jij (?) en ik. Als de ergernis te groot wordt wil ik daar succesvol vanaf (zover is het nog niet).
Mullvad, logt niet, dat is mooi. Wordt Mullvad zelf gelogd? We weten het niet.
Zweden vertrouw ik inmiddels niet zo min als eigenlijk alle landen om ons heen (heb getwijfeld over België, België, Beeeelgië.
Nee wel IJsland of Ecuador ..).
Om een inmiddels lange toelichting af te ronden,
ikzelf zou niet vertrouwen op OpenDNS omdat het privacygevoelig dataverkeer op de verkeerde plaats centraliseert (wrong place wrong time) en je voor de beloofde veiligheid vermoedelijk betaalt met te worden gemonitord door al te groot enthousiasme uit het beloofde land.
Mullvad ziet er aantrekkelijk uit, als het in IJsland was gevestigd misschien (inmiddels ook achterhaald?).
Anoniem betalen vind ik te ver gaan en teveel moeite.
Het idee om voor 5 euro per maand in the picture te staan door het gewoon via de bank over te maken 'lijkt me nog wel wat', om een beetje terug te pesten (laat 'ze' er dan ook maar moeite voor doen om data te achterhalen) en duidelijk te laten worden dat als je van wat privacy houdt je daarmee nog niet de ambitie hebt rottigheid uit te halen.
Wat de werkelijke prijs van terugplagen (nee niet terughacken) is weet je niet, voor de volgende 'Lekken & Kabeltjes'ronde misschien.
Extra leesvoer en blonde schoothondjes :
Cable Reveals Extent Of Lapdoggery From Swedish Govt On Copyright Monopoly
http://falkvinge.net/2011/09/05/cable-reveals-extent-of-lapdoggery-from-swedish-govt-on-copyright-monopoly/
P.s. vergt de software van Mullvad minimaal gebruik van Python versie 2.7?