1: GrapheneOS vereist veel werk om te hacken als dat al realistisch is, en tijd is geld, voor die paar enkelingen die zo'n setup hebben is dat de moeite niet waard.
2: Diensten die niet gelinkt zijn aan een derde partij (zoals Google, Apple, Amazon, Microsoft, ad-bedrijven en anderen waar klanten zich mee hebben verweven) kunnen niet door een sleepwet gevist worden, die moeten eerst door een rechter beoordeeld worden alvorens mensen toestemming krijgen te hacken, die toestemming krijgt men alleen in de meest extreme gevallen.
3: Juist met grote netten (sleepnet) vissen in de oceaan is het gemakkelijker vangen en kan men met "AI" (algoritmes) volledig zonder mensenhanden uitzoeken wie er wat heeft gezegd, en zoekwoorden zoals "Rutte varken" worden er uit gehaald.
Juist dan is alleen een verkeerd geplaatst woord al een kijkje waard door een mens, maar dat geld tot op heden alleen voor onversleutelde diensten.
4: Met met een wet zoals CSS wordt dat ook mogelijk voor versleutelde diensten.
Dit doen ze onder het mom van het "beschermen van kinderen", al heeft men inmiddels commerciele belangen en wil men het uitbreiden voor Integratie met de sleepwet, het is geen transparante oplossing, maar het werkt.
Die diensten met externe servers die niet in eigen beheer zijn zoals Signal, WhatsApp, (WhatsApp is overigens al backdoored) en dergelijke diensten zullen dan te prooi vallen aan de geheime dienst en zullen zij verplicht een achterdeurtje moeten inbouwen, tevens krijgen zij een knevelorder waarin het bedrijf daar niks over kwijt mag. (Daar hebben we whistleblowers voor, pssst!)
5: Juist servers die thuis staan in eigen beheer, mesh diensten die eventueel volledig offline kunnen werken of via de dekking van andere gebruikers en die een transparante open bron hebben die we eventueel zelf kunnen compileren vallen niet onder een account via diensten van derden, juist die vissen worden niet gevangen in het sleepnet.
Ook airgapped systemen zijn juist om dat soort redenen zo veilig, toen de LineageOS servers werden gehacked konden hackers ook niet bij de rootcertificaten aangezien deze in een ander cicuit zaten, een soort mesh. (Al leg ik dat misschien niet goed uit)
Als het al opvalt maakt het niet uit, want met een ander IP-adres (TOR of I2P) en geen identiteit aan de verzender vast, evenals een versleutelde dienst die geen backdoor heeft is dat nutteloos, daarnaast heeft men dus toestemming van een rechter nodig als het gaat om eigen systemen die niet via internet zijn verbonden aan externe servers van bedrijven.
Net zoals met Lemmings springen mensen vaak achter elkaar het water in; mensen gebruiken allemaal dezelfde diensten, de AIVD en NCTV maken daar gretig misbruik van via de sleepwet, het is juist ideaal voer voor ze, alsof het een walvis is die de plankton verzamelt, de rotte visjes worden er naadloos tussenuit gehaait, of het nou een terrorist is of een whistleblower, journalist e.d.
6: Net zoals in Amerika geldt in Nederland ook een soortgelijke wet;
https://en.m.wikipedia.org/wiki/Third-party_doctrineIntegriteit van privacy is erg belangrijk, en al helemaal voor een land zoals Nederland, we moeten onze identiteit behouden, dus moeten we dit niet toelaten, en ja, daar hebben we weldegelijk controle over, het vereist alleen een drastische aanpak van hoe we het internet en software gebruiken, maar het is de kleinere opoffering in mijn opninie meer dan waard.