Door Aha: Het is feitelijk geen onderwerp voor Security.nl
Jawel
1)
Wèl een security onderwerp# Flash- Het is wel voorgekomen dat een nieuwste Flashplayer versie nog niet werkte maar een oudere wel.
Ik ben nog niet gaan downgraden naar eerdere versies om dat te testen maar als een eerdere versie wel werkt is dat een security issue. Misschien werkt het wel bij iemand die zijn Flash nog niet had geüpdatet.
- Het blijven gebruiken van flash voor zoveel actieve webcontent is sowieso een security issue want blijven vereisen van gebruik van Flash is een idee dat steeds meer mensen een slecht idee vinden omdat het zoveel misbruikt wordt.
# Vele soorten verbindingenWie zijn browser een beetje in de gaten houdt en security en privacy ook via de lijn monitoort weet dat je ook zonder addons je security en privacy kan bijsturen door bepaalde verbindingen niet toe te staan.
Denk bijvoorbeeld aan het blokkeren van verkeer van en naar bepaalde domeinen en servers, adservers bijvoorbeeld.
Bij een NPO en de NOS is dat geen sinecure.
Voor het bekijken van programma's bij de NPO dien je vele soorten verbindingen toe te staan, bekijk zelf maar eens naar welke ook niet NPO domeinen dat moet.
Met een Livestream wordt het nog weer een beetje anders, dan zul je echt alles moeten toestaan omdat het domein onder KPN/Planet wxs.nl continue schijnt te veranderen.
# Vele soorten javascriptsWellicht is het je opgevallen dat iets bij de publieke omroep kijken met een addon als NOScript gebruikers vrij onmogelijk gemaakt wordt, tenzij je bereid bent er heel rustig en goed voor te gaan zitten en bereid bent om uit te pluizen welke scripts wel nodig zijn en welke niet.
Er verandert ook nog wel eens wat waardoor het erop neerkomt dat je maar beter geen security addon als NOScript kunt gebruiken.
Je 'lacht je overigens gek' als je de Ublock variant van NOScript gebruikt, dat kan je goed zien dat er met gemak 150 scripts actief zijn verdeeld over vele domeinen, veel scripts daarvan zijn vermoedelijk niet voor jouw kijkgemak en interessant maar vooral voor het extra verdienmodel van de NPO
(betalen met je privacy heet dat).
Addons gebruiken bij de NPO en de NOS is dus al een minder goed idee als je iets wil zien.
Je moet er dan maar op vertrouwen dat de NPO geen malware huisvest en zegt te doen wat ze doen met haar privacyverklaring.
2)
Ook een security.nl onderwerp als het over privacy gaatTenminste, security.nl behandelt dat onderwerp ook op haar site.
Werkt de NPO helemaal als je je privacy bewaakt middels extra addons en het beehr van je verbindingen?
Dat is moeilijk te beoordelen want wij kunnen niet beoordelen waarom bepaalde verbindingen met bepaalde domeinen doen, welk data er over de lijn gaat en wat er mee gebeurt.
Feit is dat er regelmatig ook externe verbinding met externe domeinen moet worden gelegd waarvan je weet dat betreffende partij ook andere services in huis heeft of extra analytics kan toepassen.
Dat geldt denk ik voor google, infostradasports, van codejquery weet ik het niet.
Het is in ieder geval nodig om als je dat wil je privacyinstellingen aan te passen
(jquery en google.apis).
Dat is overigens geen garantie want ik heb regelmatig gezien dat de uitgebreidere cookie opties die listig zijn weggemoffeld helemaal niet werken.
In sommige situaties bij sommige browsers werken de uitgebreide cookie-opties helemaal niet, dat weet ik omdat ik de NPO vanaf verschillende soorten machines kan benaderen,
de enige optie die dan werkt is alle soorten cookies accepteren wat weer gevolgen heeft voor de extra scripts die actief worden en voor nog meer externe verbindingen en voor je verminderde privacy natuurlijk.
3)
Hardware veiligheidZelden besproken, moeilijk aan te tonen, helemaal moeilijk te claimen.
Kan een website ervoor zorgen dat je hardware kapot gaat?
Ja dat kan, maar bewijs het wetenschappelijk maar.
Ik heb het al meegemaakt het laatste jaar
Hoe dan?
De NPO en de NOS blijven gebruikmaken van Flash technologie.
Een paar jaar geleden was dat ook nog Quicktime maar dat is vast afgeschaft vanwege onvoldoende DRM mogelijkheden.
Jammer want het werkte perfect, een lange uitzending liet je helemaal laden en keek je dan.
Of sloeg je even op om haar dan perfect vloeiend te kunnen terugkijken, ook op oudere hardware perfect.
Maar dat moest niet meer, op naar de Flashstreams.
# Nog een Nadeel Van FlashVoor langere uitzendingen in Flash moet je computer hard rekenen om het allemaal mooi te blijven weergeven.
Juist dat harde werken kan voor problemen zorgen, je hardware staat dan bijna letterlijk te koken wat uiteindelijk een wissel trekt op je hardware.
Geldt dat dan alleen voor oudere hardware?
Nee, maar gezegd moet worden dat de computer die deels de geest gaf bij afsluiten van een uitzending op uitzendinggemist inderdaad al wat ouder was, maar .. maar.
.. # Bijna retorischKan iemand mij dan vertellen hoe het kan dat hardware die ruim goed genoeg is voor comfortabele snelle video editing bij op een live-uitzending in hogere keuzeresolutie werkelijk voortdurend behoorlijk vol staat te blazen om een plaatselijke meltdown te voorkomen?
Bij het bekijken van een NOS livestream in hogere resolutie lukt het die NOS dus om een moderne snelle computer het koelniveau dusdanig hoog te krijgen dat de ventilatie het gewone geluid bij wijze van spreken bijna in de weg zit.
Zou je heel veel livestreams bij de FlashNOSNPO bekijken dat kan het bijna niet anders dat zelfs je moderne snelle hardware geflashed wordt
(eerder de geest geeft) dan in de financiële planning zat.
Het zou zomaar kunnen.
En dan?
Op naar het mediapark in Hilversum?
Om met gesmolten hardware onder de arm verhaal te halen?
Kapot en dokken maar, nee daarvoor u moet bij Adobe zijn, niet bij ons.
? ;)
# Eruit dat Flash!Al in 2010 werd door een digitale voorman gesteld dat Flash als techniek een energieslurper en dus ook kookplaatsimulator nummer 1 is en dus eigenlijk als techniek niet meer passend bij huidige hardware techniek.
Desondanks houdt men bij de NPO vast aan het gebruikersonvriendelijke Silverlight en als alternatief daarvoor nog steeds aan het onveilige milieu onvriendelijke Flash.
Ik zeg expres ook milieuonvriendelijk, op een dergelijke schaal kost deze techniek namelijk heel erg veel meer energie en het verkort de levensduur van apparaten.
Nog wat aangaande security, een extraatje4)
Verplicht disablen van je defensemodelIn de adblocker discussie komt dit ook als argument naar boven.
Er zijn meer en meer websites, en dus ook de NPO en de NOS op hun eigen manier, die van gebruikers vereisen om hun security model op te geven omdat anders de website techniek werkt of bewust niet werkt.
In de adblock discussie gebeurt dat bewust door websites.
Dat is ergens nog wel begrijpelijk want het gaat over een commercieel verdienmodel dat op de tocht staat.
Bij de publieke omroep ligt dat mijns inziens wat anders, als je het functioneel en principieel bekijkt.
Die publieke omroep wordt al betaald met gemeenschapsgeld een heeft principieel gezien helemaal niet het recht om allerlei extra externe inkomsten af te dwingen middels samenwerkingsverbanden met externe bedrijven.
- zo kan je gebruikers niet verplichten om techniek van 1 aanbieder af te nemen.
Maar het gebeurde jarenlang wel met silverlight, gebruikers die iets wilden zien werden verplicht de kant van microsoft op gestuurd of verplicht omwille van de gebrekkige support van silverlight gedwongen om nieuwe hardware aan te schaffen.
- zo kan je gebruikers niet verplichten hun defense model af te breken.
Maar het gebeurt wel omdat je door de complexe technische aanbiedingsstructuur van bakken met javascripts en allerlei soorten verbindingen met vage subdomeinen en allerhande andere domeinen vrijwel niet meer in staat gesteld wordt te monitoren wat de NPO allemaal doet op de digitale lijn.
Inhoudelijke beleidsdingetje discussie 5)
NPO is geen RTL of SBS !Wanneer een cluster van belangrijke publieke sites
(want dat is de NPO) waarvoor al betaald is uit algemene middelen gebruikers forceert hun defensemodel uit te kleden en onvrijwillig vele verbindingen en allerhande scripts toe te staan is dat m.i. een slechte zaak.
Dit soort gedrag past niet bij een publieke dienst.
Maar gezien het publieke gesoebat dat heeft plaatsgevonden rondom het toestemming vragen voor het plaatsen van cookies zit de publieke omroep kennelijk op de lijn maximaal de grens op te zoeken, niet in het belang van de kijker maar vanuit het eigen commerciële belang.
De publieke omroep is echter geen commerciële organisatie en hoort gebruikers dan ook op een nette en aanvaardbare manier vrij te laten in haar keuzen.
En niet door het opwerpen van visuele en technische drempels die ervoor zorgen dat gebruikers tegen wil en dank zaken toestaan die ze eigenlijk helemaal niet willen.
Last but not least6)
de praktische kant van het verhaal : hoezo live?Géén oplossing gevonden.
Ook niet door het volledig afbreken van het defensemodel:
- geen addons meer geïnstalleerd
- alle soorten verbindingen toestaan
- alle soorten cookies toestaan
- zelfs nog alle geblokkeerde advertentiedomeinen uit de router gehaald.
- op verschillende computers
(wel van 1 soort bepaald merk) geprobeerd
- met verschillende browsers waarbij sommigen dus geen cookiekeuze geven behalve alles accepteren
- geprobeerd op verschillende tijden en verschillende dagen
Placebo-live(EK) livestream kijken betekent hier zeer regelmatig tot continue, op een later tijdstip iets terugkijken met rechtsboven in beeld dan wel het logo van de NPO onder vermelding van livestream.
In de tussentijd ook geen online kranten meer lezen om niet al vooraf op de hoogte worden gesteld van de uitslag van een wedstrijd die nog gekeken moet worden.
7
Wat is het nut van de publieke omroep als zij niet helemaal publiek is?Ik ben sterk voor een publieke omroep als service maar snap soms bijna heel erg best waarom een groeiende groep anderen vindt dat die zeer kostbare publieke omroep maar moet verdwijnen. Niet in de laatste plaats omdat ze al opereert in het speelveld van de commerciëlen.
In ieder geval laat de NPO al 15 jaar tijdens op het vlak van haar internetservices zien dat ze er niet is voor alle kijklustige Nederlanders maar kennelijk alleen voor de voor haar interessante doelgroepen naar keuze.
Best merkwaardig eigenlijk want de NPO is geen RTL of SBS.
Publiek mankEn zo is er jaar in en jaar uit altijd wel wat aan de hand bij NPO/NOS livestream evenementen die je dus weer eens niet kunt kijken omdat er wederom iets hapert aan de techniek of omdat er simpelweg eisen worden gesteld die niet voor iedereen haalbaar zijn of aanvaardbaar zijn.
Ondertussen kraait en geen haan naar en de haantjes die wel kraaien op de verplichte 'kraai'kanalen
(Twitter) krijgen zichtbaar geen gehoor.
Houdt in ieder geval je hardware heel bij deze belachelijk ouderwetse energieslurpendekookplaatflashtechniek!
Voorzienige blik in 2010 : toelichting bij gestopte hardwaresupport voor Flash
https://www.apple.com/hotnews/thoughts-on-flash/
Stop met aanbieden van het aanbieden van mediacontent in Flash!