Door Anoniem: Door Anoniem: Door Anoniem: Waarom kunnen nog steeds geen gebruik maken van TOTP in een externe app? En waarom kunnen we de DigiD app alleen maar downloaden op een app store van Apple of Google..?
Omdat erg onveilig is.
1) F-droid is veel veiliger dan de Google playstore en de Apple App store. Het aantal malicious apps ooit gevonden in FDroid is 0
2) TOTP is veel veiliger dan SMS 2FA
Door Anoniem: Door Anoniem: Door Anoniem: Waarom kunnen nog steeds geen gebruik maken van TOTP in een externe app? En waarom kunnen we de DigiD app alleen maar downloaden op een app store van Apple of Google..?
Omdat erg onveilig is.
1) F-droid is veel veiliger dan de Google playstore en de Apple App store. Het aantal malicious apps ooit gevonden in FDroid is 0
2) TOTP is veel veiliger dan SMS 2FA
Helemaal mee eens! Tis echt belachelijk dat we in 2023 gedwongen worden om de 2FA met SMS of die Digid App te gebruiken. Ik wil geen van beiden gebruiken en dat moet mijn goed recht zijn! Ze zeggen dat TOTP niet veilig is maar dat kun je ook van die SMS en digid app zeggen, die TOTP kan je teminste wel met opensource apps gebruiken die geverifierd en herproduceerd worden door mensen die daar de kennis en tijd voor hebben. Die Digid app is dat niet echt dus dan kan je ook niet bewijzen dat die wel veilig is. Er zou zoo ver we weten in het ergste geval pegasus of andere malware in kunne zitte. Met die sms ping je je locatie zwz al telkens als je die gebruikt wat totaal niet privacy vriendelijk is als je er over na denkt. En wat digid betreft, daar las ik een tijdje geleden over dat die deels open source was gemaakt via pdf of screenshots. Wie doet zoo iets nou ? Waarom niet gwn netjes een apk en de broncode op github of gitlab waar iedereen die code nakijkt zit ? Zelfde voor dat van we wille open source zijn. Ik denk dat dat gwn met de hype mee gaan is. Ik vind het een mooi betoog maar als ze dat echt wouden zouden ze die hele same werking met Logius en buitelandse hosting providers stop zetten en net als onze Duitse buren dat doen alles local in binneland op belasting betaalde servers zetten en voor het bewaren van en over nederlandse burgers naar open source alternatieven gaan zoals nextcloud bvb. We hebben genoeg slimme mensen hier in nederland die dat waar zoude kunne maken en dus zolang dat niet gebeurd vertrouw ik de apps niet en ben en blijf ik van mening dat mijn persoonlijke data misbruikt word door het tegen mijn wil en zonder mijn toesteming te verplaatsen van mijn persoonlijke data naar andere landen (buiten europa) op plekken waarvan ik het NIET eens mee ben. Zelfs als het iets meer geld zou kosten (wat ik niet denk) zou het teminste deels gaan naar zelf gecreerde banen voor burgers die dat geld weer deels in onze eigen economie zouden uitgeven inplaats van het voor altijd te parkeren op een bank rekening van een of andere tech gigant.
Door Erik van Straten: Door Anoniem: Zorg eerst maar eens dat DigiD als volledig vrije opensource software beschikbaar is en op alle enigzins gangbare systemen werkt, zonder trackers.
Dat eisen is nogal egoïstisch. Immers, er zullen dan gebackdoorde klonen op "vrije" app-stores verschijnen en nitwits zullen middels phishing worden overgehaald om die te installeren (bijv. omdat deze "Google-tracking-vrij" zouden zijn).
En als je zelf gedownloade binaries installeert heb je geen idee of zo'n binary is gemaakt met 100% van de gepubliceerde sources, en als je zelf compileert loop je het risico dat je belangrijke updates (of niet gepubliceerde beveiligingsmaatregelen) mist.
Ook blijkt het in de praktijk vooral wishful thinking dat de open source "community" dag en nacht zoekt naar kwetsbaarheden en andere onvolkomenheden in vrij beschikbare broncode
en daar slim genoeg voor is (ik ben zeker niet tegen open source, maar dit aspect wordt schromelijk overschat).
Het gras aan de overkant
is niet altijd groener.
systemen werkt, zonder trackers.
Dat eisen is nogal egoïstisch. Immers, er zullen dan gebackdoorde klonen op "vrije" app-stores verschijnen en zullen middels phishing worden overgehaald om die te installeren (bijv. omdat deze "Google-tracking-vrij" zouden zijn).
Door Erik van Straten: Door Anoniem: Zorg eerst maar eens dat DigiD als volledig vrije opensource software beschikbaar is en op alle enigzins gangbare systemen werkt, zonder trackers.
Dat eisen is nogal egoïstisch. Immers, er zullen dan gebackdoorde klonen op "vrije" app-stores verschijnen en nitwits zullen middels phishing worden overgehaald om die te installeren (bijv. omdat deze "Google-tracking-vrij" zouden zijn).
En als je zelf gedownloade binaries installeert heb je geen idee of zo'n binary is gemaakt met 100% van de gepubliceerde sources, en als je zelf compileert loop je het risico dat je belangrijke updates (of niet gepubliceerde beveiligingsmaatregelen) mist.
Ook blijkt het in de praktijk vooral wishful thinking dat de open source "community" dag en nacht zoekt naar kwetsbaarheden en andere onvolkomenheden in vrij beschikbare broncode
en daar slim genoeg voor is (ik ben zeker niet tegen open source, maar dit aspect wordt schromelijk overschat).
Het gras aan de overkant
is niet altijd groener.
Wat is daar dan egoïstisch aan ? Op alle producten in de winkel zitte tog ook de ingredienten vermeld zodat je kan zien wat er in zit ? Bij (de meeste) medicijnen zit tog ook de bijsluiter en gebruikers aanwijzing ? Dat arguement dat de "nitwits" clonen gaan downloaden is aleen als je ze niet informeerd. Ik bedoel waarom zouden we niet gwn een campanjes op de radio's in kranten, bushokjes en borden op de snelwegen en overal waar maar kan starten voor de gevaren van gevaarlijke virusen in de cyberwereld zoals we dat de laaste 3 jaar hebben gedaan in de echte wereld ?
"En als je zelf gedownloade binaries installeert heb je geen idee of zo'n binary is gemaakt met 100% van de gepubliceerde sources, en als je zelf compileert loop je het risico dat je belangrijke updates (of niet gepubliceerde beveiligingsmaatregelen) mist." Tis duidelijk dat jij het nog steeds niet snapt. Daar gaat het helemaal niet om. Het gaat er om dat als deze gozer als nederlandse burger en mee betaler WIL na kijken en verifieren, die optie er ook is en word gegeven en er niet zo achterdochtig gedaan moet worden terwijl je iets gegeven word (of verwacht word dat je iets gebruikt) waarvan je geen idee hebt wat het is. Transparentie, openheid en eerlijkheid dingen waarover veel word gepraat maar die in de praktijk hard zijn te vinde tegen woordig.
"Ook blijkt het in de praktijk vooral wishful thinking dat de open source "community" dag en nacht zoekt naar kwetsbaarheden en andere onvolkomenheden in vrij beschikbare broncode en daar slim genoeg voor is (ik ben zeker niet tegen open source, maar dit aspect wordt schromelijk overschat)." Voor iemand die overkomt als iemand die wel bekend is met computers lijk je wel alemaal questies op te brengen die helemaal geen probleem hore te zijn en elke ICT stagaire wel oplossing weet. In dit geval is het een woord genaamd "Bugbounties" het spreekt voor zich zelf. Hoe hoger de bounty hoe makelijker de bugs worden gevonden en gepatched. En sinds deze regering die practisch de zelfde regering als de vorige is al heeft bewezen dat als het om besmettelijke virussen gaat met geld smijten geen probleem is hoord dit punt wat je hier op brengt het minste van onze zorgen en problemen te zijn.
"Het gras aan de overkant niet altijd groener." Zeker niet als men het niet wil laten zien of loopt te verschuilen !