image

Delftse gemeenteraad stopt met WhatsApp en kiest voor Teams

vrijdag 14 mei 2021, 09:38 door Redactie, 65 reacties

De Delftse gemeenteraad stopt met de communicatie via WhatsApp en gaat voortaan Microsoft Teams gebruiken. Afgelopen dinsdag nam de gemeenteraad van Delft met twee derde meerderheid een motie van D66 en STIP (Studenten Techniek In Politiek) aan om voor de communicatie tussen groepen raadsleden geen gebruik meer te maken van WhatsApp.

"We willen raadsleden niet dwingen per 15 mei met de voorwaarden van WhatsApp akkoord te gaan, waarmee ze toestemming geven voor het opslaan en delen van gebruikersinformatie", aldus fractievoorzitter Christine Bel. D66 noemt het nieuwe privacybeleid als reden voor de motie (pdf). "Vanaf 15 mei zijn alle gebruikers van WhatsApp verplicht om akkoord te gaan met de nieuwe voorwaarden van WhatsApp, dat onderdeel is van datagigant Facebook. Zonder dat akkoord wordt de app vanaf die datum onbruikbaar."

D66 maakt zich vooral zorgen over de metadata die wordt opgeslagen en gedeeld met derden. "Het gaat dus niet zozeer om de inhoud van de berichten, die zijn versleuteld, maar wel degelijk om privacygevoelige informatie, die voor de werking van de app helemaal niet nodig zijn", stelt Bel. De fractievoorzitter hoopt dat de motie tevens bijdraagt aan bewustwording rondom het belang van online privacy. "We willen dat mensen een geïnformeerde keuze kunnen maken en niet worden gedwongen om hun privacy in te leveren."

Image

Reacties (65)
14-05-2021, 09:45 door Anoniem
Okee dus in plaats van de voorwaarden van Whatsapp moeten ze nu de voorwaarden van Teams accepteren?
Dan deel je toch je data met Microsoft in plaats van met Facebook? Is dat zoveel beter?
14-05-2021, 09:55 door BewustSecure
Van de regen in de drup. Waar worden deze beslissingen op gebaseerd?
14-05-2021, 10:08 door Anoniem
Van de regen in de drup. Waar worden deze beslissingen op gebaseerd?

Wijzigingen voorwaarden WhatsApp, die in EU niet van toepassing zijn ?
14-05-2021, 10:15 door [Account Verwijderd]
Door BewustSecure: Van de regen in de drup. Waar worden deze beslissingen op gebaseerd?

Even in breder perspectief het koppiekoppie gebruiken ;-)

Ooit gehoord van de WhatsApp Lynchings is India?
https://en.wikipedia.org/wiki/Indian_WhatsApp_lynchings

Misschien een onderbuikgevoel van de betrokkenen die wel wisten van deze misselijkmakende toestanden? En dat ook een min of meer terechte rol hebben laten spelen in hun besluitvorming? En hoewel dit was in 'Verweggistan', weet jij veel of er misschien hier ook m.b.v. WhatsApp wordt opgeroepen tot "sla dood! maar dat het (nog) puur toeval is dat daar geen gevolg aan wordt gegeven?

We zijn hier al zo laag gezonken dat onschuldige argeloze mensen met een shovel de sloot in worden gekieperd, https://nos.nl/nieuwsuur/artikel/2377551-met-een-shovel-in-de-sloot-geduwd-is-geen-toeval-we-zien-een-ontwikkeling dus net als in India wonen hier ook mensen met al hun akeligheden.
14-05-2021, 10:18 door Anoniem
Door BewustSecure: Van de regen in de drup. Waar worden deze beslissingen op gebaseerd?
Ja inderdaad, Teams slaat ook alles op van z'n gebruikers en past volgens mij ook end-to-end encryptie niet volledig toe (chats geloof ik wel, maar meetings nog niet volgens mij).
Ik snap niet dat ze, als ze een privacy-bewustere optie zoeken, niet bijvoorbeeld gekozen hebben voor Signal. Grofweg dezelfde functionaliteit als Whatsapp, maar dan zonder grote Amerikaanse partij die meekijkt.
14-05-2021, 10:20 door Anoniem
Een stap de goede kant op. Jammer dat er waarschijnlijk niet doorgepakt wordt om het nou een keer goed te regelen. Het blijft overheid he...
14-05-2021, 10:32 door Anoniem
Door Glasharmonica:
Door BewustSecure: Van de regen in de drup. Waar worden deze beslissingen op gebaseerd?

Even in breder perspectief het koppiekoppie gebruiken ;-)

Ooit gehoord van de WhatsApp Lynchings is India?
https://en.wikipedia.org/wiki/Indian_WhatsApp_lynchings

Misschien een onderbuikgevoel van de betrokkenen die wel wisten van deze misselijkmakende toestanden? En dat ook een min of meer terechte rol hebben laten spelen in hun besluitvorming? En hoewel dit was in 'Verweggistan', weet jij veel of er misschien hier ook m.b.v. WhatsApp wordt opgeroepen tot "sla dood! maar dat het (nog) puur toeval is dat daar geen gevolg aan wordt gegeven?

We zijn hier al zo laag gezonken dat onschuldige argeloze mensen met een shovel de sloot in worden gekieperd, https://nos.nl/nieuwsuur/artikel/2377551-met-een-shovel-in-de-sloot-geduwd-is-geen-toeval-we-zien-een-ontwikkeling dus net als in India wonen hier ook mensen met al hun akeligheden.

In principe is het mogelijk om een oproep tot geweld via IEDER platform te doen. Whatsapp, Signal, Telegram, Instagram, the lot. Dus dat is in deze geen argument. Het feit dat Whatsapp eigendom is van Facebook en dat metadata wordt gedeeld is een probleem. Nu snap ik dat niet helemaal want de GDPR zorgt ervoor dat dat nieuwe "tapverzoek" alleen mag buiten de EU. Dus er is feitelijk weinig aan de hand met Whatsapp.

Dat ze willen overstappen, prima. Nu is er keuze genoeg en de keuze valt op Teams. Daar valt op zich ook wat voor te zeggen.
14-05-2021, 10:47 door Anoniem
Je moet geen enkele technologie keuze forceren op iemand anders.
14-05-2021, 10:57 door Anoniem
Door Glasharmonica:
Door BewustSecure: Van de regen in de drup. Waar worden deze beslissingen op gebaseerd?

Even in breder perspectief het koppiekoppie gebruiken ;-)

Ja goed idee, ga dat zelf eens doen!!
Het slaat toch nergens op om zo iets als achtergrond te zien voor een beslissing van een gemeenteraad om onderling
op een andere manier te communiceren... hoe raken mensen in Nederland toch zo paranoide en vervreemd?
Je ziet dat steeds vaker hier op het forum, de een probeert de ander nog te overtreffen in die manier van redeneren.
14-05-2021, 11:01 door Anoniem
Delft heeft een eigen mailserver.

Teveel gemeenten hebben hun mail uitbesteed aan een bedrijf uit de VS: Microsoft. Dat biedt dus hoegenaamd geen privacy. Links worden onderschept en mails worden gescand.

Delft heeft een redelijk goed ingestelde mail server: https://internet.nl/mail/delft.nl/529064/

Maar waar de echte test zit is in hoeverre echte certicaten worden vereist (meestal wordt self-signed ook geaccepteerd) en hoe je dat wil controleren. CAA en DANE zijn nog geen gemeengoed en de controle daarop ook niet. Er is ook nog MTA-STS.

Mijn mail server neemt geen onversleutelde mail aan, maar dat beschermd vanwege het self-signed niet volledig tegen man-in-the-middle aanvallen. Het beschermd wel tegen passief inluisteren.

Een ander probleem is dat het kind met het badwater wordt weggegooid door het niet meer ondersteunen van TLS 1.0 en TLS 1.1. Het is nog altijd beter die TLS versies te ondersteunen dan terugvallen naar plain text.
14-05-2021, 11:02 door Anoniem
Door Glasharmonica:
Door BewustSecure: Van de regen in de drup. Waar worden deze beslissingen op gebaseerd?

Even in breder perspectief het koppiekoppie gebruiken ;-)

Ooit gehoord van de WhatsApp Lynchings is India?
https://en.wikipedia.org/wiki/Indian_WhatsApp_lynchings

Misschien een onderbuikgevoel van de betrokkenen die wel wisten van deze misselijkmakende toestanden? En dat ook een min of meer terechte rol hebben laten spelen in hun besluitvorming? En hoewel dit was in 'Verweggistan', weet jij veel of er misschien hier ook m.b.v. WhatsApp wordt opgeroepen tot "sla dood! maar dat het (nog) puur toeval is dat daar geen gevolg aan wordt gegeven?

We zijn hier al zo laag gezonken dat onschuldige argeloze mensen met een shovel de sloot in worden gekieperd, https://nos.nl/nieuwsuur/artikel/2377551-met-een-shovel-in-de-sloot-geduwd-is-geen-toeval-we-zien-een-ontwikkeling dus net als in India wonen hier ook mensen met al hun akeligheden.

Als ik het nieuwsbericht lees gaat het over de veranderende voorwaarden van Whatsapp en niet zozeer over allerhande neveneffecten van het gebruik van social media in het algemeen (die ook niet per se aan Whatsapp te wijten zijn).
Sowieso zie ik even weinig verband tussen het al dan niet gebruiken van whatsapp door een gemeenteraad en massahysterie die leidt tot lynchings of het in de sloot duwen van mensen met een shovel.
14-05-2021, 11:10 door Anoniem
Ik ben bang dat die studenten terug naar de schoolbanken moeten. IPV door Alphabet wordt men nu door Alphabet + MS bespioneerd.
Beter kan men helemaal stoppen met dat vervloekte Android + IOS dat gebouwd is om alle gebruikers te 'volgen', lees: 24/7 bespioneren. En een Lineage OS te installeren op de smartphone met alle extra instellingen. https://wiki.lineageos.org/devices/

MS Teams houdt zich NIET aan de AVG.
Een bericht uit Duitsland
https://www.kuketz-blog.de/kommentar-datenschutz-bei-microsoft-teams/
14-05-2021, 11:18 door Korund
Maar Teams is toch helemaal geen alternatief voor Whatsapp? Ik zou Signal als alternatief veel logischer vinden. Zie ook https://www.security.nl/posting/645393: Europese Commissie kiest Signal als aanbevolen chat-app.
14-05-2021, 11:59 door Anoniem
Ongelofelijk dat er nog 13x tegengestemd is.
14-05-2021, 12:07 door Anoniem
Door Anoniem: Een stap de goede kant op. Jammer dat er waarschijnlijk niet doorgepakt wordt om het nou een keer goed te regelen. Het blijft overheid he...

Er zal zeker wel worden doorgepakt, maar het proces gaat in stappen. Momenteel wordt MS Teams al gebruikt binnen de gemeenteraad, dus is er vanwege de korte tijd tussen het aannemen van de motie en tussen de deadline van 15 mei is er gekozen voor MS Teams. Is het een privacy vriendelijker alternatief? Nauwelijks. Maar het gaat wel wat meer de goede kant op.

De volgende stap is om volledig over gaan op FLOSS. Uit betrouwbare bron weet ik dat er achter de schermen hard wordt gewerkt aan voorstellen om dit te realiseren. Door er wordt daadwerkelijk doorgepakt! Wel in stappen, omdat de politieke weerstand anders te groot is.
14-05-2021, 12:15 door Anoniem
Door Anoniem: Okee dus in plaats van de voorwaarden van Whatsapp moeten ze nu de voorwaarden van Teams accepteren?
Dan deel je toch je data met Microsoft in plaats van met Facebook? Is dat zoveel beter?
Dat is gewoon waar wat je hier zegt. We kunnen dat al lezen via het privacy statement van Microsoft als wij het over Teams hebben en wat er via Teams wordt verzameld:

https://docs.microsoft.com/en-us/MicrosoftTeams/teams-privacy
14-05-2021, 12:17 door Anoniem
Door Anoniem:
Van de regen in de drup. Waar worden deze beslissingen op gebaseerd?

Wijzigingen voorwaarden WhatsApp, die in EU niet van toepassing zijn ?
Niet van toepassing in de EU maar ze worden toch bij de Europeanen door de strot gedrukt. Simpel. Een bedrijf als Facebook laat zich niet door een 'nietig iets' als de EU de wet voorschrijven. Het is m.i. makkelijk genoeg om de weergave van die toepassingen via IP-address te lokaliseren.

En om iedereen weer even bij de les te roepen: het gaat er dus om dat Facebook nu ook Whatsapp gaat misbruiken zoveel mogelijk data te vergaren van gewone mensen zoals u en ik. Geografische data, wifi data, you name it, it's in the pot. En terecht dat gemeente Delft daar de kriebels van krijgt. Dat is namelijk data die de privacy raakt en hard raakt. Niet alleen van de gewoone mensch maar ook van bedrijven en overheden.
14-05-2021, 12:19 door Anoniem
Door Korund: Maar Teams is toch helemaal geen alternatief voor Whatsapp? Ik zou Signal als alternatief veel logischer vinden. Zie ook https://www.security.nl/posting/645393: Europese Commissie kiest Signal als aanbevolen chat-app.

Signal zou de meest logische keuze zijn. Ook in verband met ontwikkelingen in de EU.

Wat ik denk dat er gebeurd is, is dat het CDA in Delft tegen Signal was en de stemming zou blokkeren. Daarom is het toen Teams geworden.

Het landelijke CDA zal tegen Signal zijn omdat het volledig E2E is. De partij wil immers niet onze minister van veiligheid in de wielen rijden. En de politici van het CDA in Delft willen misschien doorstromen naar de landelijke politiek. Dan moet je wel de prominenten uit het landelijke CDA te vriend houden.

Helaas.
14-05-2021, 12:31 door Anoniem
Anoniem van 11:10 uur.

Goed gezien, +100. Maar zo ver zijn we nog lang niet.
Hier is echt eerst een grote Digitale Apocalypse nodig,
eer dit soort bewustzijn op wat grote schaal gaat doorbreken bij de mens in de straat.

Het tragisch verlopen Muenchen open source experiment toonde wel aan,
dat je de groot-gemeenschap moeilijk van vendor-locks-ins weg krijgt.

Probeer mensen eerst maar eens een beetje digitale zelfhygiene bij te brengen,
zodat wat je niet moet posten voor je houdt.

Ben overigens benieuwd wat de nieuwe voorwaarden per morgen
in gaan houden voor het functioneren van de buurtpreventie Whatsapp-ringen?

Meestal zijn de oprichters ervan nog niet zo security- & privacy-bewust bezig.

Deel niet met het Internet, wat je niet delen wenst, want je deelt het met het gehele universum (Musk's satelieten).
Dat moet elk moment als je je binnen een digitale omgeving begeeft,
op ons aller netvlies staan (zolang dat nog kan en we er bewust van zijn en blijven).
Overal en altijd.

We zitten op een breuklkijn in onze geschiedenis, een omslagpunt van voor en na deze era.
Auteurs als Lem en Asimov waren dienaangaande visionaire auteurs met hun robotische wetgeving voor cyborgs.

Anders komt het op een gegeven moment je terug in je k*nt bijten.
Net zo als die klap van de slurf van die nooit vergetende Alphabet-olifant.

Alphabet. Niets in deze wereld is toevallig, beste vriend. Mijmer maar mee en juist op deze dag.
De Alfa-Aleph-oeros was het grootste en belangrijkste dier, met een schofthoogte van 2.00 meter.
Een leeuw destijds in het Midden-Oosten liep er graag een eindje voor om.
De letter met die naam en een pictogram van de kop van de oeros met horens van het dier,
kreeg dus de betekenis van de eerste, de vorst (princeps/vorst met Grimm-se p/v/f medeklinkerwissel).

#sockpuppet
14-05-2021, 13:15 door [Account Verwijderd]
Door Anoniem:
Door Glasharmonica:
Door BewustSecure: Van de regen in de drup. Waar worden deze beslissingen op gebaseerd?

Even in breder perspectief het koppiekoppie gebruiken ;-)

Ja goed idee, ga dat zelf eens doen!!
....
Je ziet dat steeds vaker hier op het forum, de een probeert de ander nog te overtreffen in die manier van redeneren.

Als je primair komt met meteen uit je slof schieten, je ziet dat steeds vaker hier op dit forum, is mijn reactie: Geen commentaar.
14-05-2021, 13:19 door Anoniem
Ongelofelijk dat er nog 13x tegengestemd is.

Waarom is dat ? Moet iedereen stemmen voor overstap van Amerikaanse technologie reus A, naar Amerikaanse technologie reus B ? Op basis van wijzigingen die in de EU niet van toepassing zijn ?

Waarom niet migreren naar open source ? Of kijken naar een beter alternatief dat we hier in NL/EU ontwikkelen.

Niet kiezen voor Microsoft, is dat ongelofelijk anno 2021 ?
14-05-2021, 13:22 door Anoniem
Het landelijke CDA zal tegen Signal zijn omdat het volledig E2E is. De partij wil immers niet onze minister van veiligheid in de wielen rijden. En de politici van het CDA in Delft willen misschien doorstromen naar de landelijke politiek. Dan moet je wel de prominenten uit het landelijke CDA te vriend houden.

E2E is vaak juist verplicht bij vertrouwelijke communicatie binnen overheid.
14-05-2021, 13:22 door [Account Verwijderd]
Door Anoniem:
Door Glasharmonica:
Door BewustSecure: Van de regen in de drup. Waar worden deze beslissingen op gebaseerd?

Even in breder perspectief het koppiekoppie gebruiken ;-)

Ooit gehoord van de WhatsApp Lynchings is India?
https://en.wikipedia.org/wiki/Indian_WhatsApp_lynchings

Misschien een onderbuikgevoel van de betrokkenen die wel wisten van deze misselijkmakende toestanden? En dat ook een min of meer terechte rol hebben laten spelen in hun besluitvorming? En hoewel dit was in 'Verweggistan', weet jij veel of er misschien hier ook m.b.v. WhatsApp wordt opgeroepen tot "sla dood! maar dat het (nog) puur toeval is dat daar geen gevolg aan wordt gegeven?

We zijn hier al zo laag gezonken dat onschuldige argeloze mensen met een shovel de sloot in worden gekieperd, https://nos.nl/nieuwsuur/artikel/2377551-met-een-shovel-in-de-sloot-geduwd-is-geen-toeval-we-zien-een-ontwikkeling dus net als in India wonen hier ook mensen met al hun akeligheden.

In principe is het mogelijk om een oproep tot geweld via IEDER platform te doen. Whatsapp, Signal, Telegram, Instagram, the lot. Dus dat is in deze geen argument.

Ja dat is ook zo. En het is zeker geen doorslaggevende- laat staan een sluitende argumentatie.
Maar ambtenaren zijn ook maar mensen, waarmee ik bedoel: het kan een rol meespelen - rationeel ongewenst uiteraard! - dat met dit in het achterhoofd zoiets bij besluitvorming net dat extra tikje kan geven.
14-05-2021, 13:40 door Anoniem
Door Anoniem:
Het landelijke CDA zal tegen Signal zijn omdat het volledig E2E is. De partij wil immers niet onze minister van veiligheid in de wielen rijden. En de politici van het CDA in Delft willen misschien doorstromen naar de landelijke politiek. Dan moet je wel de prominenten uit het landelijke CDA te vriend houden.

E2E is vaak juist verplicht bij vertrouwelijke communicatie binnen overheid.

Dan maken ze een wet dat Teams E2E is en Signal niet :-)

Anoniem 12:19
14-05-2021, 14:01 door Anoniem
Teams lijkt me nauwelijks een alternatief, minder beveiigd dan whatsapp en Microsoft doet het relatief slecht als het gaat om privacy, volgens mij heeft Teams zelfs niet eens een volledige E2E implementatie als het om encryptie gaat.
Het zegt al heel wat als een partij als CDA voor stemt: dan zal de privacy zeker niet geborgd zijn.

Beeldvorming en schijnveiligheid zijn tegenwoordig leidend in Nederland en dat lijkt hier dus ook weer het geval te zijn, best jammer dat we zo aan het afglijden zijn door de verrechtsing.
14-05-2021, 14:21 door Anoniem
Door Anoniem: Een ander probleem is dat het kind met het badwater wordt weggegooid door het niet meer ondersteunen van TLS 1.0 en TLS 1.1. Het is nog altijd beter die TLS versies te ondersteunen dan terugvallen naar plain text.

Daar denken de experts bij het NCSC en InfoSec Handbook heel anders over... want niets is gevaarlijker dan de illusie van veiligheid of privacy te hebben... terwijl je die niet (meer) hebt... Hoog tijd om TLS 1.0 en 1.1 definitief uit te faseren!

Version NCSC rating
-----------------------------
TLS 1.3 Good
TLS 1.2 Sufficient
TLS 1.1 – 1.0 Phase out
SSL 3.0 – 1.0 Insufficient
-----------------------------

The Dutch National Cyber Security Centre updates its TLS guideline
https://infosec-handbook.eu/news/2021-01-29-ncsc-tls-guideline-update/
14-05-2021, 14:27 door johanw
Dat is van de regen in de drup: bij WhatsApp is in elk geval de inhoud van de berichten goed beschermd, bij Teams heeft MS niet alleen de metadata maar ook nog de bericht inhoud, tenzij ze een extra duur abonnement bij MS afsluiten en dan oet je nog maar afwachten of de NSA er niet bij kan om Amerikaanse bedrijven te kunnen bevoordelen bij aanbestedingen.
14-05-2021, 14:34 door Anoniem
Door Anoniem:
Van de regen in de drup. Waar worden deze beslissingen op gebaseerd?

Wijzigingen voorwaarden WhatsApp, die in EU niet van toepassing zijn ?

Dan zal de Britse gebruiker van WhatsApp inmiddels flink de smoor in hebben dat ze uit de EU stapten :-]

And so Facebook has opted for a familiar tactic: sow confusion and force through its new policy change anyway. The company is pestering WhatsApp users to accept the policy change by 15 May or, under a new opaque timeframe, a few additional weeks. Those who ignore or refuse the decision will lose access to basic WhatsApp functioning.

Facebook is pushing a mysterious and aggressive ‘privacy update’ on WhatsApp users. Here’s why:

https://www.theguardian.com/commentisfree/2021/may/14/you-should-be-worried-about-how-much-info-whatsapp-shares-with-facebook
14-05-2021, 14:52 door Anoniem
Door Korund: Maar Teams is toch helemaal geen alternatief voor Whatsapp? Ik zou Signal als alternatief veel logischer vinden. Zie ook https://www.security.nl/posting/645393/ Europese Commissie kiest Signal als aanbevolen chat-app.

Dat klopt. Signal zou qua gebruik gemak en veiligheid een veel betere keuze zijn. Microsoft Teams is meer een alternatief voor Zoom of Google Meet. Die drie vergader platform hebben ook nog zoiets als een chat functie inbouwd, maar die chats functies zijn niet bijster handig in gebruik, vergeleken met een mobieltje of desktop met Signal.
14-05-2021, 15:26 door Anoniem
Een gemeenteraad gaat democratisch stemmen over (doordachte) technische keuzes die genomen zijn door de ICT-ondersteuning?

Deze leden hebben verstand van compjoeters, want 'thuis' doe ik ook MS Teams?

Nederland is op het gebied van ICT / CyberSecurity helemaal de weg kwijt.
14-05-2021, 16:36 door Anoniem
Door Anoniem: Ik snap niet dat ze, als ze een privacy-bewustere optie zoeken, niet bijvoorbeeld gekozen hebben voor Signal. Grofweg dezelfde functionaliteit als Whatsapp, maar dan zonder grote Amerikaanse partij die meekijkt.
Klopt helemaal, Amazon is inderdaad geen groot Amerikaans bedrijf. Bij Amzon zouden ze nog niet eens willen opereren vanuit de VS.
14-05-2021, 16:49 door Anoniem
Door Anoniem:
Door Korund: Maar Teams is toch helemaal geen alternatief voor Whatsapp? Ik zou Signal als alternatief veel logischer vinden. Zie ook https://www.security.nl/posting/645393: Europese Commissie kiest Signal als aanbevolen chat-app.

Signal zou de meest logische keuze zijn. Ook in verband met ontwikkelingen in de EU.

Wat ik denk dat er gebeurd is, is dat het CDA in Delft tegen Signal was en de stemming zou blokkeren. Daarom is het toen Teams geworden.

Het landelijke CDA zal tegen Signal zijn omdat het volledig E2E is. De partij wil immers niet onze minister van veiligheid in de wielen rijden. En de politici van het CDA in Delft willen misschien doorstromen naar de landelijke politiek. Dan moet je wel de prominenten uit het landelijke CDA te vriend houden.

Helaas.
Terwijl het CDA, als gelovige partij, juist zou moeten weten hoe belangrijk en cruciaal privacy kan zijn. Dat opslaan/delen van onnodige data zeer gevaarlijk kan zijn. Misschien niet op dit moment, maar wat de brengt de toekomst?
14-05-2021, 17:30 door Anoniem
Door BewustSecure: Van de regen in de drup. Waar worden deze beslissingen op gebaseerd?
Waar baseer jij je op dat deze gemeente van de regen in de drup gaat? Heb je de privacy voorwaarden van Microsoft teams helemaal doorgenomen?

In dit artikel is te lezen dat het bij WhatsApp in elk geval niet goed zit: https://www.security.nl/posting/703132/Toezichthouder+verbiedt+Facebook+om+persoonlijke+WhatsApp-data+te+gebruiken

Ik heb me niet verdiept in de privacyvoorwaarden van MS-Teams (ik ben ook geen jurist). Maar omdat Teams vrij veel zakelijk wordt ingezet en al die bedrijven aan AVG moeten voldoen, kan ik me niet voorstellen dan MS-teams dezelfde privacy-schendingen heeft als WhatsApp. Als dat zo zou zijn, dan zijn veel bedrijven en organisaties nu in overtreding ten aanzien van de privacywetgeving. Aangezien teams ook wordt gebruikt bij organisaties met goede juristen in dienst, kan ik met dat bijna niet voorstellen.

Persoonlijk vind ik teams nog steeds een draak van een pakket, maar dat doet niets af aan privacy. Signal was wellicht een beter alternatief voor Teams geweest.
14-05-2021, 20:00 door Anoniem
Door Anoniem:
Door Anoniem: Een ander probleem is dat het kind met het badwater wordt weggegooid door het niet meer ondersteunen van TLS 1.0 en TLS 1.1. Het is nog altijd beter die TLS versies te ondersteunen dan terugvallen naar plain text.

Daar denken de experts bij het NCSC en InfoSec Handbook heel anders over... want niets is gevaarlijker dan de illusie van veiligheid of privacy te hebben... terwijl je die niet (meer) hebt... Hoog tijd om TLS 1.0 en 1.1 definitief uit te faseren!

Je gaat in de interpretatie te kort door de bocht. Er zijn geen rechtstreekse kwetsbaarheden bekend die niet al op een veel simpelere manier kunnen worden bereikt via een MitM aanval. Kwetsbaarheden zijn er, maar die werken anders dan je denkt.

Encryptie is nogal altijd flink beter dan geen encryptie (plain text). Als je mail aanneemt van een diverse populatie zoals in een gemeente dan zitten daar zeker mail servers tussen die nog geen TLS 1.2 of 1.3 ondersteunen of geen CA certificaat hebben en dat de aannemer dat afdwingt. Je kunt TLS 1.0 en 1.1 uitzetten, en TLS met correct CA certifcaat vereisen, waardoor alleen nog TLS 1.2 en 1.3 werken, maar dan gaat een flink deel buiten de boot vallen. Goed om ze aan te zetten te updaten, maar slecht voor de communicatie met de gemeentelijke bevolking. Dat laatste is toch het eerste doel, dus dat moet dan op de een of andere manier worden opgevangen.

Een veel groter probleem is de terugval naar plain text in de gemiddelde mail server. Uiteraard kan een MitM aanval dat prima gebruiken voor een downgrade attack. Daar moeten we zo snel mogelijk vanaf en we moeten naar CA certificaten toe met tenminste DANE en mail servers die dat controleren. Dat dient de hoogste priorititeit te hebben.
14-05-2021, 20:02 door Anoniem
Door Anoniem:
Het landelijke CDA zal tegen Signal zijn omdat het volledig E2E is. De partij wil immers niet onze minister van veiligheid in de wielen rijden. En de politici van het CDA in Delft willen misschien doorstromen naar de landelijke politiek. Dan moet je wel de prominenten uit het landelijke CDA te vriend houden.

E2E is vaak juist verplicht bij vertrouwelijke communicatie binnen overheid.

Binnen de overheid wel maar het CDA wil niet dat burgers veilig (onderling) kunnen communiceren.
14-05-2021, 20:21 door Anoniem
Gaan ze ook al die gratis reclame voor whatapp (in de vorm van die buurtpreventie bordjes) aanpassen/weghalen?
14-05-2021, 20:31 door Anoniem
Van de regen in de drup...? Of gaat de Delfte gemeenteraad consequent GPG of S/MIME in hun mail toepassen?

Voor het onderling contact in WhatsApp-groepen stappen de raadsleden over op de chatfunctie van Microsoft Teams. Ze gaan ook (weer) ouderwets mailen.

https://nos.nl/artikel/2380670-gemeenteraad-van-delft-doet-whatsapp-in-de-ban
14-05-2021, 20:33 door Anoniem
Door Anoniem:
Ongelofelijk dat er nog 13x tegengestemd is.

Waarom is dat ? Moet iedereen stemmen voor overstap van Amerikaanse technologie reus A, naar Amerikaanse technologie reus B ? Op basis van wijzigingen die in de EU niet van toepassing zijn ?

Waarom niet migreren naar open source ? Of kijken naar een beter alternatief dat we hier in NL/EU ontwikkelen.

Niet kiezen voor Microsoft, is dat ongelofelijk anno 2021 ?

Ik was erg kort door de bocht en ben het helemaal eens me je, maar ik lees hier geen enkele mogelijkheid om voor open source te kiezen, uiteraard had dat gemoeten. Ik las het zo, dat de tegenstemmers whatsapp wilde houden. Wat ik erger vind is dat deze messengers zo wie zo door een overheidsorganen gebruikt worden.
14-05-2021, 21:33 door Anoniem
WhatsApp heeft twee miljard gebruikers en daardoor een dominante positie. Morgen gaan de nieuwe privacyvoorwaarden in van berichtendienst WhatsApp. Gemeenteraadsleden in Delft gebruiken de app daarom niet meer onderling. Maar wat staat er eigenlijk in de voorwaarden?

https://nos.nl/artikel/2380766-onrust-over-nieuwe-voorwaarden-maar-whatsapp-zet-door


De gebruikers zitten klem: "Je kunt weigeren, maar dan moet je stoppen met WhatsApp. Het is take it or leave it."
14-05-2021, 22:13 door walmare
Door Anoniem: Een gemeenteraad gaat democratisch stemmen over (doordachte) technische keuzes die genomen zijn door de ICT-ondersteuning?

Deze leden hebben verstand van compjoeters, want 'thuis' doe ik ook MS Teams?

Nederland is op het gebied van ICT / CyberSecurity helemaal de weg kwijt.
Ja inderdaad dat is vragen om moeilijkheden. Valt mee dat Chaturbate niet is aangenomen. Stelletje klunzen.
Van het CDA weet je het wel maar van D66 zou je toch meer verwachten.
Hamvraag is wie heeft Teams naar voren gebracht met welke argumenten? en wat hebben die technische studenten gestemd? Kunnen we ergens de notulen opvragen?
14-05-2021, 23:17 door Anoniem
Hier de link naar de raadsvergadering:
https://delft.notubiz.nl/vergadering/758491/Raadsvergadering%2011-05-2021
Motie wordt besproken bij agendapunt 8.7

Paar opmerkingen op de reacties hierboven:
- Motie roept op om te stoppen met WA, niet om in plaats daarvan MS teams te gaan gebruiken
- Het gaat hier alleen om de chat groep van de gemeenteraad, het betekent nog niet dat de hele gemeente stop met WA. (hopelijk komt dat een keer in een volgende motie)
- De gemeente heeft een verwerkersovereenkomst met MS die de AVG niet al te grof schend. (letwel, nog steeds niet voldoet)
- Raadsvergaderingen zijn op MS teams (net als de rest van de kantoor automatisering op Microsoft draait). Zouden ze ook mee moeten stoppen, maar dat is geen eenvoudige overstap. Voor nu dus niet heel raar om de chat functie van MS teams (die er al is) ook voor deze communicatie te gaan gebruiken.
15-05-2021, 07:20 door Anoniem
Het mailen maakt de zaak er niet veiliger op, geen encryptie (standaard) en te lastig om encryptie wel te gebruiken. Ook het verkeerd adresseren ligt weer op de loer.
15-05-2021, 11:03 door Anoniem
Zou iedereen met wat reikwijdte en invloed hier eens Signal kunnen adverteren?

Als Whatsapp op basis van inhoud kan profileren voor ads dan lezen ze dus mee en komen steekwoorden bij adverteerders terecht. End to end encryptie van hun is een wassen neus


De schaapjes worden pas actief als dit op een campingzender zoals SBS6 wordt besproken.

Mensen met wat geld over, plaats eens een bericht in adverentiekanalen, maak je eigen video of vraag eens je lokale krantjes (als je een journo kent) hier aandacht aan te besteden.

Overheid wordt ook niet topdown wakker. Gemeente Delft neemt de juiste beslissing. Er zijn geen redenen om Signal niet te gebruiken. Wel redenen om Whatsapl niet te gebruiken.

Waarom geen overheids campagnes die onze privacy steunen tegen buitenlandse datagrabbel? Of EU aandacht? Was Trump en Cambridge Analytica geen duidelijke waarschuwing?


Ron
15-05-2021, 11:15 door Anoniem
Lol en nu zoeken ze via tempoteam ms teams specialisten om licht in de duisternis te brengen.

Maar het is daar net een zwart gat waar geen licht uit kan ontsnappen.
15-05-2021, 11:56 door Anoniem
Aangezien de privacyvoorwaarden vandaag veranderen is dit het moment om kranten te tippen. Die hebben vaak een tech column. Ik heb er een aantal getipt. Blij dat de NOS voortouw nam. Ook al is MS Teams echt geen beter alternatief. Het ding met Whatsapp vs Signal is dat de schaapjes moeilijk over het hek te krijgen. "Waarom zou ik Signal installeren" vragen ze dan. Terwijl de vraag echt moet zijn "waarom gebruik ik nog Whatsapp en waarom doen ik mijn contacten dit aan" :) Ze installeren geen Signal maar wel 500 fun apps. Is men echt zo hardleers? Misschien tijd voor een nieuw Trump momentje links of rechts radicaal?

De E.U. leert ook niet en zit met wurgcontracten vast aan Microsoft. Het zijn gewoon andere players in hetzelfde militair industrieel complex dat een interne oorlog voert.

Ondertussen lachen Russische documentairemakers zich suf als een paar Duitsers de EU proberen te overtuigen van Libre Office en Open Document Format welke niet alleen virusbestendiger is maar vooral erg schoon is qua structuur en opmaak.

Ik kan me niet anders dan voorstellen dat bv de EU cybermensen gedwongen zijn of afgechanteerd worden om deze constructies in stand te houden. Alle logica ontbreekt.
15-05-2021, 12:03 door Anoniem
Door walmare:
Door Anoniem: Een gemeenteraad gaat democratisch stemmen over (doordachte) technische keuzes die genomen zijn door de ICT-ondersteuning?

Deze leden hebben verstand van compjoeters, want 'thuis' doe ik ook MS Teams?

Nederland is op het gebied van ICT / CyberSecurity helemaal de weg kwijt.
Ja inderdaad dat is vragen om moeilijkheden. Valt mee dat Chaturbate niet is aangenomen. Stelletje klunzen.
Van het CDA weet je het wel maar van D66 zou je toch meer verwachten.
Hamvraag is wie heeft Teams naar voren gebracht met welke argumenten? en wat hebben die technische studenten gestemd? Kunnen we ergens de notulen opvragen?

Ja. De notulen kun je opvragen via een WOB request. Dit is best interessant om uit te zoeken voor wie interesse heeft.

Ik heb er geen belang bij er niet over te praten. Het is algemeen belang dus ook in mijn belang. Ik snap dat mensen die met MS en cs zaken doen dat anders zien maar dat is hun probleem en die worden dik betaald. Hun natje en droogje zijn voor het leven geregeld.

Als je er niet aan verdient geld voor iedereen hier het algemeen belang als je eigen belang. Zo zie ik het.
15-05-2021, 12:29 door Anoniem
Ik ben daarvoor benaderd. Ik heb geweigerd.

Ik wens niet mee te werken aan een beeld dat iets veilig is terwijl het niet is.

Ga nou maar gewoon op de oude manier vergaderen. Iedereen vaccineren en klaar.
15-05-2021, 12:30 door Anoniem
Signal is daarbij door de EU geaacpeteerd.
15-05-2021, 13:35 door Anoniem
Door Anoniem: Signal is daarbij door de EU geaacpeteerd.

Hoe bedoelt u? Officieel gebruik binnen de EU? Advies aan Europeanen?

Nog niks van gezien.
15-05-2021, 14:51 door Anoniem
Door Anoniem: Signal is daarbij door de EU geaacpeteerd.

Bron?
15-05-2021, 20:13 door walmare - Bijgewerkt: 15-05-2021, 20:14
Door Anoniem:
Door Anoniem: Signal is daarbij door de EU geaacpeteerd.

Bron?
Van de EU zelf bv: https://joinup.ec.europa.eu/collection/open-source-observatory-osor/news/signal-messaging-service
Dat Europa fan D66 schijt aan Europe heeft is natuurlijk bijzonder verdacht (waar komt die MS lobby vandaan?)
15-05-2021, 20:39 door Anoniem
Door Anoniem: Ik ben daarvoor benaderd. Ik heb geweigerd.

Ik wens niet mee te werken aan een beeld dat iets veilig is terwijl het niet is.

Ga nou maar gewoon op de oude manier vergaderen. Iedereen vaccineren en klaar.

Klasse man! Je hebt terecht een lijn in het zand getrokken.

Aan onzin moet je inderdaad niet meedoen.
16-05-2021, 00:56 door Anoniem
Het is zo duidelijk als wat. Office365 moet naar binnen gedramd worden. Ze hebben meta data als argument meegekregen om Whatsapp te slaan. Ze vallen nu door de maand omdat de keuze voor teams al vaststond en waren signal even vergeten. Wat een lachertje. De onderste steen moet nu boven komen
16-05-2021, 10:08 door [Account Verwijderd] - Bijgewerkt: 16-05-2021, 10:09
De Delftse gemeenteraad stopt met de communicatie via WhatsApp en gaat voortaan Microsoft Teams gebruiken.

Niets geleerd hebbende van alle malware, ransomware, telemetrie die met Microsoft software hand in hand plegen te gaan, stapt men over van Facebook naar Microsoft? Dat is bijna crimineel nalatig te noemen! Er zou eens onderzocht moeten worden of er misschien sleutelgelden in het spel zijn, want het niet kiezen voor open source software (o.a. om redenen van inzichtelijkheid hoort dat bij privacykritische toepassingen de norm te zijn) heeft een erg vreemd bijsmaakje.
16-05-2021, 14:06 door Anoniem
Door walmare:
Door Anoniem:
Door Anoniem: Signal is daarbij door de EU geaacpeteerd.

Bron?

Van de EU zelf bv: https://joinup.ec.europa.eu/collection/open-source-observatory-osor/news/signal-messaging-service Dat Europa fan D66 schijt aan Europe heeft is natuurlijk bijzonder verdacht (waar komt die MS lobby vandaan?)

Europese Commissie kiest Signal als aanbevolen chat-app
maandag 24 februari 2020, 12:00 door Redactie

https://www.security.nl/posting/645393/Europese+Commissie+kiest+Signal+als+aanbevolen+chat-app
16-05-2021, 14:34 door Anoniem

Ja. De notulen kun je opvragen via een WOB request. Dit is best interessant om uit te zoeken voor wie interesse heeft.
.

WOB is helemaal niet nodig, raadsvergaderingen zijn al openbaar, inclusief alle stukken en in zijn geheel terug te kijken, zie 14-05-2021, 23:17 door Anoniem
16-05-2021, 14:35 door walmare - Bijgewerkt: 16-05-2021, 15:00
Door Toje Fos:
De Delftse gemeenteraad stopt met de communicatie via WhatsApp en gaat voortaan Microsoft Teams gebruiken.

Niets geleerd hebbende van alle malware, ransomware, telemetrie die met Microsoft software hand in hand plegen te gaan, stapt men over van Facebook naar Microsoft? Dat is bijna crimineel nalatig te noemen! Er zou eens onderzocht moeten worden of er misschien sleutelgelden in het spel zijn, want het niet kiezen voor open source software (o.a. om redenen van inzichtelijkheid hoort dat bij privacykritische toepassingen de norm te zijn) heeft een erg vreemd bijsmaakje.
Dat is er zeker. De Vereniging Gemeente Nederland zit bij Microsoft op schoot: https://vng.nl/nieuws/microsoft-en-vng-ondertekenen-gemeentelijke-voorwaarden. In het verleden lagen ze al dwars om de WOB verzoeken (welke software de gemeenten allemaal gebruikt) te traineren. Meeste raadsleden weten niet eens wat meta data is. Dat is ze ongetwijfeld ingefluisterd door het Microsoft oligopolie want MS heeft verzonnen dat teams als enige app van Office365 geen metadata verzameld in hun strijd tegen whatsapp. Dat deze raadsleden kiezen voor een nieuwe app gebaseerd op een ransomware platform is inderdaad crimineel nalatig te noemen. Daarnaast wordt ook nog meer verslavende afhankelijkheid geïntroduceerd van een groot Amerikaan bedrijf wat de overheid juist niet wil.

Ongetwijfeld is het een opmaat naar telefonie (hidden agenda) Zo doet Microsoft dit: https://pulse.microsoft.com/nl-nl/work-productivity-nl-nl/na/fa2-gemeenten-bellen-beter-met-microsoft-teams/
Geavanceerde privacy-, compliance- en beveiligingsmogelijkheden noemen ze dat, ondanks dat ransomware dit al lang heeft afgestraft.
16-05-2021, 16:28 door karma4
Door Toje Fos:
De Delftse gemeenteraad stopt met de communicatie via WhatsApp en gaat voortaan Microsoft Teams gebruiken.

Niets geleerd hebbende van alle malware, ransomware, telemetrie die met Microsoft software hand in hand plegen te gaan, stapt men over van Facebook naar Microsoft? Dat is bijna crimineel nalatig te noemen! Er zou eens onderzocht moeten worden of er misschien sleutelgelden in het spel zijn, want het niet kiezen voor open source software (o.a. om redenen van inzichtelijkheid hoort dat bij privacykritische toepassingen de norm te zijn) heeft een erg vreemd bijsmaakje.

Men kiest voor iets wat goed werkt en niet te duur is.
Zo werkt een open markt en je kan daar wat van vinden dat jouw ideaalbeeld daar niet bij hoort, het zal er niets aan veranderen. Je zou ook kunnen gaan werken wat een echt alternatief zou kunnen zien. Aanbesteding voorspelbare kosten en voorspelbaar support zijn belangrijke zaken, Vul het maar in.
16-05-2021, 16:34 door Anoniem
Door Anoniem:
Door Anoniem: Een ander probleem is dat het kind met het badwater wordt weggegooid door het niet meer ondersteunen van TLS 1.0 en TLS 1.1. Het is nog altijd beter die TLS versies te ondersteunen dan terugvallen naar plain text.

Daar denken de experts bij het NCSC en InfoSec Handbook heel anders over... want niets is gevaarlijker dan de illusie van veiligheid of privacy te hebben... terwijl je die niet (meer) hebt... Hoog tijd om TLS 1.0 en 1.1 definitief uit te faseren!

Iemand was om half twee 's nachts nog klaar wakker, begreep de mededeling, en heeft de handschoen opgepakt :-)

https://www.security.nl/posting/703537/GNUTLS+en+NCSC+TLS+richtlijnen+2021
16-05-2021, 19:53 door Anoniem
Door karma4:
Door Toje Fos:
De Delftse gemeenteraad stopt met de communicatie via WhatsApp en gaat voortaan Microsoft Teams gebruiken.

Niets geleerd hebbende van alle malware, ransomware, telemetrie die met Microsoft software hand in hand plegen te gaan, stapt men over van Facebook naar Microsoft? Dat is bijna crimineel nalatig te noemen! Er zou eens onderzocht moeten worden of er misschien sleutelgelden in het spel zijn, want het niet kiezen voor open source software (o.a. om redenen van inzichtelijkheid hoort dat bij privacykritische toepassingen de norm te zijn) heeft een erg vreemd bijsmaakje.

Men kiest voor iets wat goed werkt en niet te duur is.
Zo werkt een open markt en je kan daar wat van vinden dat jouw ideaalbeeld daar niet bij hoort, het zal er niets aan veranderen. Je zou ook kunnen gaan werken wat een echt alternatief zou kunnen zien. Aanbesteding voorspelbare kosten en voorspelbaar support zijn belangrijke zaken, Vul het maar in.
Ik heb het ingevuld. klopt niet. Signal werkt beter, meer privacy en is oneindig goedkoper. Dat er een luchtje aan zit zie je ook aan de notulen. Argumentatie is afwezig.
17-05-2021, 10:13 door Anoniem
Door Anoniem:
Door Anoniem: Signal is daarbij door de EU geaacpeteerd.

Bron?

https://www.politico.eu/article/eu-commission-to-staff-switch-to-signal-messaging-app/
17-05-2021, 11:44 door Anoniem
Wat een gemiep toch weer over de techreuzen uit de VS. Wat te denken van het algoritme van de Belastingdienst en haar beheerders? Bewijs maar eens dat jij niet gefraudeerd hebt. Je hele leven in puin door een Europese overheid.

Denk verder dat de koppeling met FaceBook meer reden is om WA de deur uit te doen. Gaat de Gemeente Amsterdam ook doen. Alles, maar dan ook alles wat je uitbesteedt kan tegen je worden gebruikt, of wanneer in eigen beheer van je gejat. Wat is wijsheid? Die is er niet.
17-05-2021, 13:20 door Anoniem
Door Anoniem: Wat een gemiep toch weer over de techreuzen uit de VS. Wat te denken van het algoritme van de Belastingdienst en haar beheerders? Bewijs maar eens dat jij niet gefraudeerd hebt. Je hele leven in puin door een Europese overheid.

Denk verder dat de koppeling met FaceBook meer reden is om WA de deur uit te doen. Gaat de Gemeente Amsterdam ook doen. Alles, maar dan ook alles wat je uitbesteedt kan tegen je worden gebruikt, of wanneer in eigen beheer van je gejat. Wat is wijsheid? Die is er niet.
Die is er wel. Zorg dat je niet afhankelijk bent van grote techreuzen zoals Microsoft. Google Is makkelijker. Zoekmachine heb je zo vervangen.
18-05-2021, 07:46 door [Account Verwijderd]
Door Anoniem:
Door karma4: ..., Vul het maar in.
Ik heb het ingevuld. klopt niet. Signal werkt beter, meer privacy en is oneindig goedkoper. Dat er een luchtje aan zit zie je ook aan de notulen. Argumentatie is afwezig.

Dat zou toch eens moeten worden uitgezocht. Microsoft heeft een euh 'reputatie' hoog te houden als het om gebruik van dit soort onverkwikkelijke tactieken gaat.

https://en.m.wikipedia.org/wiki/United_States_v._Microsoft_Corp.
22-05-2021, 17:13 door Anoniem
Weet je wat nou ook zo grappig is:

Die poging van ze om via social media nepaccounts te scannen op negatieve berichtgeving.

Ze hadden nooit kunnen vermoeden (zij niet) dat exact het gebruik van die nepaccounts, de oorzaak zijn van de negatieve berichtgeving.

En juist de bron zijn van die negatieve berichtgeving.

En Whatsapp door Teams? hugh?

Bezin eer begint.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.