image

Microsoft onderzoekt privacyvriendelijk gebruik van locatiedata

maandag 23 januari 2017, 14:14 door Redactie, 12 reacties

Locatiegegevens zijn zeer privacygevoelig en kunnen veel over iemands privéleven vertellen, maar Microsoft onderzoekt nu een manier hoe deze data op privacyvriendelijke wijze zijn te gebruiken. In 2011 liet Microsoft al een onderzoek uitvoeren waaruit bleek dat de meeste deelnemers locatiediensten handig vinden, maar een meerderheid zich ook zorgen over de privacy maakt.

En het wordt steeds eenvoudiger om mensen te volgen. "De rekenkracht van moderne computers en de omvang van publiek beschikbare data maken het eenvoudiger om individuen uit data te identificeren", zegt professor Xiaokui Xiao van de Nanyang Technological University (NTU). Samen met onderzoekers van Microsoft werkt hij aan PrivTree, een project dat naar de privacykant van locatiegegevens kijkt.

PrivTree is een datamanipulatietechniek die locatiegegevens voorbewerkt om zo de privacy van het individu te beschermen. Het komt er uiteindelijk op neer dat gebruikers in een bepaald gebied worden verwijderd, toegevoegd of gewisseld om zo de privacy te beschermen, zonder dat dit ten koste van de statistische nauwkeurigheid gaat. PrivTree levert een nieuwe database met locatiegegevens op, waarbij de werkelijke locatie van gebruikers is gemaskeerd. Volgens Microsoft kan PrivTree voor allerlei locatiegegevens worden gebruikt, zoals een hardloop- of gezondheids-app.

De onderzoekers zijn van plan om PrivTree-technieken binnen Microsofts locatiegebaseerde diensten te integreren. "Dataprivacy is in het tijdperk van cloudcomputing een belangrijke uitdaging, met name voor locatiegegevens die door gebruikers zijn gegenereerd en veel privégegevens over individuen bevatten. We hopen dat dit gezamenlijke onderzoek kan bijdragen aan, en uiteindelijk zal zorgen voor, een veiligere wereld voor iedereen", aldus Xing Xie, onderzoeker bij Microsoft Research Asia.

Reacties (12)
23-01-2017, 15:44 door Anoniem
Microsoft heeft helemaal niets met mijn locatie data te maken! Daarom is alle software van dit vieze bedrijf verbannen uit mijn huis. Ook mijn "gratis" MSN/Hotmail heb ik opgeheven.
23-01-2017, 16:20 door Anoniem
"Dataprivacy is in het tijdperk van cloudcomputing een belangrijke uitdaging"

Het is heel goed dat hier geld in geinvesteerd wordt. Maar er is nog een belangrijke stap die Microsoft kan doen.
Geef je gebruikers de mogelijkheid om locatie gegevens niet te delen. Nu staat er bijvoorbeeld in Windows Phone dat wanneer een app locatie data gebruikt dat deze gegevens ook naar Microsoft gaat. Dus gebruik je bijvoorbeeld je GPS met Here maps, dan krijgt Microsoft je locatie gegevens ook. Zou fijn zijn als ik dat simpelweg uit kan zetten.
23-01-2017, 20:04 door Anoniem
Met maps, joggen en inloggen wil ik mn locatiedata wel delen. Maar op andere momenten niet.

In principe kan je het ook zo programmeren dat Microsoft zelf de locatiedata niet ziet.
23-01-2017, 20:14 door karma4
Gebruik Google facebook Apple en ... whaha...
Zelfs je auto (tesla) hangt continu aan internet.
Er zijn gevallen denkbaar waar je het heel prettig en nuttig vind.
23-01-2017, 21:08 door Anoniem
Wat is het probleem om die gegevens gewoon niet te gebruiken? Het zijn gegevens die niet van MS zijn dus mogen ze er ook niet zomaar over beschikken. Dataprivacy en cloudcomputing is helemaal geen grote uitdaging want als er geen gegevens worden verwerkt, waarmee een individu te identificeren of te lokaliseren is, dan is er weinig aan de hand. Maar omdat de gegevens, die bedrijven als MS van gebruikers buitmaakt, veel geld waard zijn gaan we nu het gejank krijgen dat ze zo begaan zijn met onze privacy. Laten ze eerst maar eens transparant worden over welke gegevens ze de gebruikers afhandig maken met hun opgelegde telemetry. Dat ze deze niet optioneel maken zegt eigenlijk genoeg over de kwaadaardige intenties van MS. Een onbetrouwbare leverancier met grootheidswaanzin. Het is alleen jammer dat er zoveel mensen intrappen en niet kritisch willen zijn.
23-01-2017, 21:54 door Reinder
Door Anoniem: Wat is het probleem om die gegevens gewoon niet te gebruiken? Het zijn gegevens die niet van MS zijn dus mogen ze er ook niet zomaar over beschikken.

Dat is op zich geen probleem natuurlijk, het kan best. De reden dat het toch gebeurt is vrij simpel: geld.
Dat bedoel ik niet op een negatieve manier, ik heb geen hekel aan geld, geld verdienen of bedrijven die geld verdienen, maar het is simpelweg het gevolg van het business model dat het meest succesvol is, om een paar eenvoudige redenen:
-Er is een of ander verdienmodel nodig met software die "gratis" wordt aangeboden. Er is niet zoiets als een gratis product of dienst, als iets gratis wordt aangeboden is het marketing of reclame. Veel gebruikers zijn er aan gewend geraakt dat de software die ze gebruiken op een mobile device gratis is, maar iemand moet de servers, beheerders en programmeurs betalen.
-Er zijn wel betaalde alternatieven, maar dit zijn margeproducten die zich vaak richten op hele specifieke doelgroepen. Denk aan die fall-proof beschermde telefoons, die met ingebouwde encryptie e.d. Voor het grote publiek is er gewoon geen business case, die kiezen de goedkoper variant, en bedrijven als Microsoft moeten uiteindelijk ook gewoon geld verdienen met hun producten.
-Ook al maken sommige mensen zich zorgen, het grootste deel van de gebruikers heeft er ofwel maling aan, ofwel vind de voordelen van locatiegegevens delen opwegen tegen de nadelen. Ik ken mensen die echt zeggen "Het maakt me helemaal niets uit, iedereen in de hele wereld mag weten waar ik ben, ik doe niets verkeerds." Het is zinloos daarmee de discussie aan te gaan, die mensen zijn er gewoon in grote getale. Op security.nl is het waarschijnlijk een minderheid, maar als je buiten je "opinionbubble" vraagt, dan is het een heel gebruikelijke opvatting.
-Ze mogen er wel over beschikken, want je bent akkoord gegaan met de voorwaarden waarin dat staat. Klinkt ook weer lullig, maar dat is wel de realiteit.
-In een aantal gevallen is het nodig dat de locatie, in combinatie met een of andere "unique identifier" en andere gegevens enige tijd bewaard blijft, bijvoorbeeld voor het verrekenen van diensten waarbij partij A (google, MS) een gebruiker doorstuurt naar partij B (restaurant of zo) dat ervoor betaald om bovenaan de resultaatlijstjes te staan. Als het een basis is voor facturatie, kan wetgeving zo'n bedrijf verplichten een zekere set aan data te bewaren, waaronder het gegeven dat aan de basis lag voor de verwijzing. Dit zal een minder vaak voorkomend geval zijn, maar het zijn dingen die wel gebeuren.
24-01-2017, 08:29 door Anoniem
Door Anoniem: Microsoft heeft helemaal niets met mijn locatie data te maken! Daarom is alle software van dit vieze bedrijf verbannen uit mijn huis. Ook mijn "gratis" MSN/Hotmail heb ik opgeheven.
Bedankt voor de nuttige toevoeging. Persoonlijk vind ik het vrij gemakkelijk, als bijvoorbeeld een google maps / bing maps meteen weet waar ik ongeveer zit, zodat ik sneller kan zoeken in de omgeving van wat ik zoek.

Dus mooi voor jouw, dat jij niets meer met dit bedrijf doet. Gefeliciteerd, ik hoop dat je er gelukkiger van bent geworden.
24-01-2017, 08:48 door Anoniem
Door karma4: Gebruik Google facebook Apple en ... whaha...
Zelfs je auto (tesla) hangt continu aan internet.
Er zijn gevallen denkbaar waar je het heel prettig en nuttig vind.

In alle gevallen is het opslaan van je locatie data door Facebook en co. in principe niet noodzakelijk voor de werking van een applicatie. Lokaal gebruik van je gps is genoeg....hahaha...hahaha....
24-01-2017, 09:11 door Anoniem

-Ze mogen er wel over beschikken, want je bent akkoord gegaan met de voorwaarden waarin dat staat. Klinkt ook weer lullig, maar dat is wel de realiteit.
Dat valt nog te bezien want je hebt de voorwaarden van de fabrikant en je hebt de wet, in dit geval de WBP. Het verwerken van persoonsgegevens, locatiegegevens zijn persoonsgegevens omdat ze iets kunnen zeggen over waar iemand zich bevindt, wie deze ontmoet en hoe iemand zich verplaatst (met de huidige technologie is een prima match te maken met andere gebruikers). De verwerking van persoonsgegevens kan alleen vanuit een wettelijk kader of d.m.v. explicite toestemming van de betrokkene (de gebruiker). Bij zo'n vraag om toestemming behoort ook een uitleg voor welk doel de gegevens worden verwerkt en met wie de gegevens kunnen worden gedeeld. Als betrokkene heb je recht om inzage te krijgen welke gegevens over jou zijn vastgelegd en je hebt tevens het recht van verwijderen of verbetering. Ik mis bij MS toch iedere vorm van transparantie, hetgeen wel verplicht is bij de verwerking van persoonsgegevens.
Daarnaast kent de wet ook het begrip proportionaliteit want is het werkelijk nodig om van alle gebruikers continu telemetry gegevens op te halen zelfs als er geen sprake is van een storing? Omdat MS geen inzage geeft in welke gegevens ze precies verwerken lijkt het me goed mogelijk om ze, vanuit het proportionaliteit beginsel en het gebrek aan transparantie, aan te spreken. Helaas zie ik onze tandeloze papieren tijgers van de Autoriteit Persoonsgegevens daar niet toe in staat dus wellicht moeten we zelf maar MS gaan aanspreken, of via een politieke partij die in de EU zit.
Maar goed, er zijn helaas veel te veel mensen die het geen reet interesseert of er gegevens over hun gedrag wordt vastgelegd. Bij privacy geldt nu eenmaal, weg=weg.
24-01-2017, 20:03 door karma4 - Bijgewerkt: 24-01-2017, 20:03
Door Anoniem: In alle gevallen is het opslaan van je locatie data door Facebook en co. in principe niet noodzakelijk voor de werking van een applicatie. Lokaal gebruik van je gps is genoeg....hahaha...hahaha....
Vandaar dat nieuwe auto-s verplicht een automatische GPS melding krijgen.
Wil je zien waar je rijdt (tomtom) dan is je locatie handig voor extra informatie, het is het middel voor vervoer en iedereen die voor werkgebonden zaken van A en B moet.
Waar een persoon gevolgd en gevonden wil worden uiterst nuttig, lees eens een krant om bij te blijven.

Omdat MS geen inzage geeft in welke gegevens ze precies verwerken lijkt het me goed mogelijk om ze, vanuit het proportionaliteit beginsel en het gebrek aan transparantie, aan te spreken.
Interessante stellingname met enkele bezwaren in de argumentering.
1/ Je doet aan een soort kartelvorming. Je noemt enkel MS niet de als die virusscanner makers en andere leveranciers.
Een serieuze stellingname zou generiek en leveranciersonafhankelijk moeten zijn.
2/ Ze geven in tegenstelling tot veel andere leveranciers juist exact aan wat ze doen.
Nee de met de vraag naar de gecodeerde details ga je het niet redden. De eenvoudige reden: die is onmogeljjk exact te krijgen. Verdiep je eens in auditing en logging wat dat inhoud. Wat moet je met https://logging.apache.org/ heel exeact wat er staat en iedereen kan de code bekijken.
24-01-2017, 21:33 door Anoniem
Omdat MS geen inzage geeft in welke gegevens ze precies verwerken lijkt het me goed mogelijk om ze, vanuit het proportionaliteit beginsel en het gebrek aan transparantie, aan te spreken.
Interessante stellingname met enkele bezwaren in de argumentering.
1/ Je doet aan een soort kartelvorming. Je noemt enkel MS niet de als die virusscanner makers en andere leveranciers.
Een serieuze stellingname zou generiek en leveranciersonafhankelijk moeten zijn.
2/ Ze geven in tegenstelling tot veel andere leveranciers juist exact aan wat ze doen.
Nee de met de vraag naar de gecodeerde details ga je het niet redden. De eenvoudige reden: die is onmogeljjk exact te krijgen. Verdiep je eens in auditing en logging wat dat inhoud. Wat moet je met https://logging.apache.org/ heel exeact wat er staat en iedereen kan de code bekijken.[/quote]
Ik heb geen flauw idee waar je naar toe wilt want ik doel niet op kartel vorming want het gaat alleen over MS en niet hoe anderen met privacy omgaan. Daarnaast is MS helemaal niet transparant omdat ze niet laten zien wat ze aan gegevens verzamelen. Als daar gegevens tussen zitten wat tot een individu zijn te herleiden zijn ze dat zelfs wettelijk verplicht. MS zegt wel dat het geen persoonsgegevens vastlegt maar toont niet aan dat dit ook niet gebeurd.
Ik ga ervan uit dat MS de boel weer eens de kluit loopt te belazeren want ze snappen daar verdomd goed wat er gebeurd als uitlekt dat ze inderdaad van iedere Windows 10 gebruiker persoonsgegevens hebben gebruikt. Ze kunnen de leugen gemakkelijk volhouden omdat er nog niemand in staat is geweest om de telemetry gegevens te decrypten.
Wanneer ze inderdaad gelijk hebben is het een kleine moeite om aan bijvoorbeeld de Autoriteit Persoonsgegevens te laten zien wat ze wel verwerken. Als daar inderdaad geen, tot individuen herleidbare, gegevens instaan dan zal de AP dat ook melden. Het feit dat MS niets laat zien zegt eigenlijk wel genoeg.
Loggen is geen abacadabra, dat zet je bewust aan dus kun je dat ook laten zien.
25-01-2017, 08:51 door Anoniem

Waar een persoon gevolgd en gevonden wil worden uiterst nuttig, lees eens een krant om bij te blijven.

Ach ja, de voor je eigen veiligheid kaart, daarom moet iedereen getrackt worden standaard. Het is een ontwikkeling die standaard uit moet staan en niet aan. Deze onderwerpen komen nauwelijks in de kranten voor, dat is het hele probleem.


Ze geven in tegenstelling tot veel andere leveranciers juist exact aan wat ze doen.
Nee de met de vraag naar de gecodeerde details ga je het niet redden. De eenvoudige reden: die is onmogeljjk exact te krijgen. Verdiep je eens in auditing en logging wat dat inhoud. Wat moet je met https://logging.apache.org/ heel exeact wat er staat en iedereen kan de code bekijken.

MS is absoluut niet transparant over hun telemetrie data, dat is juist het hele probleem. Ja, ze geven aan dat ze data verzamelen, maar wat precies daar blijf het stil. Met gecodeerde details ga je het niet redden?

Karma4 in het kort: MickeySoft kan niks fout doen en alle privacy schendende ontwikkelingen zijn alleen voor uw gemak.

Karma4 begint op een Russische forum trol te lijken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.