Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Hoe veilig zijn mantelzorg apps?

02-09-2024, 10:29 door Anoniem, 17 reacties
Er zijn allerlei mantelzorg apps. Zorgverzekeraars maken er soms reclame voor, zoals Ohra voor 'Hello 24/7'.
De vraag is echter: hoe veilig is dat allemaal? Wat zit er onder de motorkap? Is het net zo lek als een mandje als veel andere zelfmaak-IT?

Weet iemand of hier al onderzoek naar is gedaan?

Is het niet beter om gewoon Signal of een andere veilige messaging app te gebruiken?
Reacties (17)
02-09-2024, 19:10 door Anoniem
Door Anoniem: Er zijn allerlei mantelzorg apps. Zorgverzekeraars maken er soms reclame voor, zoals Ohra voor 'Hello 24/7'.
De vraag is echter: hoe veilig is dat allemaal? Wat zit er onder de motorkap? Is het net zo lek als een mandje als veel andere zelfmaak-IT?

Weet iemand of hier al onderzoek naar is gedaan?

Is het niet beter om gewoon Signal of een andere veilige messaging app te gebruiken?

Geen idee.

Wel interessant ja. Ik ken een mantelzorger. Zal de volgende keer eens vragen wat ze gebruiken.

Wat gebruik jij dan?
En waarom is Signal volgens jou wel veilig?

Het is inmiddels bekend dat Signal een product is van de CIA. Verdiep je maar eens in de achtergrond van Moxy Marlinspike en hoe hij aan zijn geld is gekomen. Een wereldleider heeft zich onlangs uitgesproken over Signal en gezegd dat hij dit zelf niet meer zal gebruiken.

En veiligheid? Wat versta jij onder veilig? Dit is voor iedereen een ander begrip.

Voorbeeldje: ik ben heel vrij, ik zeg wat ik wil , ik lees wat ik wil. Ik kan al mijn zaken doen online. Ik ondervind geen enkele hinder of restricties. Ik acht mijn computer (gewoon een oude laptop met Debian) zeer veilig, omdat deze nog nooit gehacked is.

Voorbeeld 2: Gebruik makende van Playstore op een Android die up2date is , acht ik dit zeer veilig want Google is een professioneel bedrijf wat zich niet kan veroorloven security holes open te laten waardoor hun klanten gehacked kunnen worden. Hun update beleid sluit zich daar op aan, met als bonus extra lange updates voor zwaar verouderde toestellen.
02-09-2024, 21:46 door Anoniem
Door Anoniem: Er zijn allerlei mantelzorg apps. Zorgverzekeraars maken er soms reclame voor, zoals Ohra voor 'Hello 24/7'.
De vraag is echter: hoe veilig is dat allemaal? Wat zit er onder de motorkap? Is het net zo lek als een mandje als veel andere zelfmaak-IT?

Weet iemand of hier al onderzoek naar is gedaan?

Is het niet beter om gewoon Signal of een andere veilige messaging app te gebruiken?

Sjeck hem effe via https://reports.exodus-privacy.eu.org/en/
02-09-2024, 22:41 door Anoniem
Door Anoniem: Er zijn allerlei mantelzorg apps. Zorgverzekeraars maken er soms reclame voor, zoals Ohra voor 'Hello 24/7'.
De vraag is echter: hoe veilig is dat allemaal? Wat zit er onder de motorkap? Is het net zo lek als een mandje als veel andere zelfmaak-IT?

Weet iemand of hier al onderzoek naar is gedaan?

Is het niet beter om gewoon Signal of een andere veilige messaging app te gebruiken?

De voorwaarden voor zo'n app van de verzekeraar zou ik even goed doorlezen op zinsnedes als gegevens verwerking ten behoeve van de verbetering van onze dienstverlening. Ik zou een messaging app gebruiken die je toch al gewend was (gegevens komen toch wel bij anderen terecht)
02-09-2024, 23:02 door Anoniem
Door Anoniem: Er zijn allerlei mantelzorg apps. Zorgverzekeraars maken er soms reclame voor, zoals Ohra voor 'Hello 24/7'.
De vraag is echter: hoe veilig is dat allemaal? Wat zit er onder de motorkap? Is het net zo lek als een mandje als veel andere zelfmaak-IT?

Weet iemand of hier al onderzoek naar is gedaan?

Is het niet beter om gewoon Signal of een andere veilige messaging app te gebruiken?

Voor wat en tegen wie ?

En waarom geloof je zo erg in "veilige" messaging apps ?
Ook daar - voor wat en tegen wie zijn die "veilig" ?

En dan 'mantelzorg' - jezus wat een geheimen zeg, chatten of je niet vergeet een extra pak volwassen luiers mee te brengen.
En wisselen dat Rosemarie niet kan en dan Jan-Kees even invalt op donderdag .

Kijkend naar dat 247 - ziet er eigenlijk prima uit.
En vooral - alle dingen die je (alleen) voor die mantelzorg nodig hebt bij elkaar daar.

en niet vervuilend in mijn normale agenda, fileshare,de ene of andere prive (of erger : werk) chat app en noem maar op . En geen gezeik om dat allemaal apart onder te brengen .

Zo te zien is chat maar een klein stukje functionaliteit - en logisch eigenlijk, want 'de rest' van je feitelijk "project planning" kunt noemen - gedeelde data, agenda is het belangrijkere deel .
En die hele project /team planning share zit helemaal niet in andere chat apps .
Hooguit zou je een volledige ms-teams setup vergelijkbaar kunnen gebruiken - en dan wordt het echt overkill.
03-09-2024, 12:51 door Anoniem
Door Anoniem: Er zijn allerlei mantelzorg apps. Zorgverzekeraars maken er soms reclame voor, zoals Ohra voor 'Hello 24/7'.
De vraag is echter: hoe veilig is dat allemaal? Wat zit er onder de motorkap? Is het net zo lek als een mandje als veel andere zelfmaak-IT?

Weet iemand of hier al onderzoek naar is gedaan?

Is het niet beter om gewoon Signal of een andere veilige messaging app te gebruiken?
Volgens is Signal een heel ander product en doelgroep dan een mantelzorg applicatie.

Ik wist ook niet dat veel andere zelfmaak IT allemaal zo lek als een mandje is.
Wat is trouwens zelfmaak IT?

Waaruit blijkt dat Signal wel veilig is?

Wat is veilig trouwens voor je? Hoe defineer je dat precies en hoe meet je dit precies?

Ik denk als je Signal als applicatie hier benoemt als vervanger, dat je eigenlijk niet weet wat een mantelzorger is, wat die doet en wat die persoon nodig heeft.
03-09-2024, 13:36 door Anoniem
Door Anoniem: Sjeck hem effe via https://reports.exodus-privacy.eu.org/en/
Deze applicatie was nog niet toegevoegd, nu wel: https://reports.exodus-privacy.eu.org/en/reports/494489/.

Pak je de definitie van Wikipedia betreffende spyware; "Spyware is de naam voor computerprogramma's (of delen daarvan) die informatie vergaren over een computergebruiker en deze doorsturen naar een externe partij."
Kun je dus stellen dat Hello 24/7 van Ohra spyware is. Wie wil een melding maken bij de AP?
03-09-2024, 21:43 door Anoniem
Door Anoniem:
Door Anoniem: Sjeck hem effe via https://reports.exodus-privacy.eu.org/en/
Deze applicatie was nog niet toegevoegd, nu wel: https://reports.exodus-privacy.eu.org/en/reports/494489/.

Pak je de definitie van Wikipedia betreffende spyware; "Spyware is de naam voor computerprogramma's (of delen daarvan) die informatie vergaren over een computergebruiker en deze doorsturen naar een externe partij."
Kun je dus stellen dat Hello 24/7 van Ohra spyware is. Wie wil een melding maken bij de AP?

Had hem idd gisteren niet gezien.. Maar bij de 3 trackers ben ik al klaar.. No way Ho zee!
04-09-2024, 12:01 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Sjeck hem effe via https://reports.exodus-privacy.eu.org/en/
Deze applicatie was nog niet toegevoegd, nu wel: https://reports.exodus-privacy.eu.org/en/reports/494489/.

Pak je de definitie van Wikipedia betreffende spyware; "Spyware is de naam voor computerprogramma's (of delen daarvan) die informatie vergaren over een computergebruiker en deze doorsturen naar een externe partij."
Kun je dus stellen dat Hello 24/7 van Ohra spyware is. Wie wil een melding maken bij de AP?

Had hem idd gisteren niet gezien.. Maar bij de 3 trackers ben ik al klaar.. No way Ho zee!
En waarom niet?

Wat is hier nu echt zo erg aan?
04-09-2024, 15:13 door Anoniem
Onder motorkap huis Google Analyticus. Met andere woorden contactgegevens, gebruiksgegevens en identificatie zijn actief!
04-09-2024, 16:32 door Anoniem
Door Anoniem: Er zijn allerlei mantelzorg apps. Zorgverzekeraars maken er soms reclame voor, zoals Ohra voor 'Hello 24/7'.
De vraag is echter: hoe veilig is dat allemaal? Wat zit er onder de motorkap? Is het net zo lek als een mandje als veel andere zelfmaak-IT?

Weet iemand of hier al onderzoek naar is gedaan?

Is het niet beter om gewoon Signal of een andere veilige messaging app te gebruiken?

Zoals hier veelvuldig wordt vermeld is het gebruik van de bekende apps, discutabel te noemen.
De vraag hoe veilig het is, is weer per product verschillend. In Nederland en de EU hebben we hier heel veel regels voor.
Het zegt dan natuurlijk ook al iets als je een 'gratis' app gebruikt. Als je niet betaald, dan is de kans klein dat de data van jou is en dat is in de zorg een No-Go en kan je enorme boetes opleveren.

Ook heeft een Nederlandse partij zoals OHRA een verplichting om aan die veiligheidseisen te voldoen... Een Facebook zal zich daar niet zoveel zorgen om maken.

Dus simpelweg al zonder naar de techniek te kijken, kan je al oordelen dat het waarschijnlijk beter is om een lokaal betaald product te gebruiken dat ook nog eens specifiek gebouwd is voor gebruik in de zorg...

Dat gezegd, ja. Die oplossingen vallen aan de achterkant volledig in elkaar en het is een grote bende over het algemeen.
Het draait ook meestal niet om veiligheid maar 'compliancy'. Men denkt dat als men een product koopt dat het probleem dan opgelost is. Terwijl als je de wet leest, de doelstelling veiligheid is....
04-09-2024, 21:09 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem: Sjeck hem effe via https://reports.exodus-privacy.eu.org/en/
Deze applicatie was nog niet toegevoegd, nu wel: https://reports.exodus-privacy.eu.org/en/reports/494489/.

Pak je de definitie van Wikipedia betreffende spyware; "Spyware is de naam voor computerprogramma's (of delen daarvan) die informatie vergaren over een computergebruiker en deze doorsturen naar een externe partij."
Kun je dus stellen dat Hello 24/7 van Ohra spyware is. Wie wil een melding maken bij de AP?

Had hem idd gisteren niet gezien.. Maar bij de 3 trackers ben ik al klaar.. No way Ho zee!
En waarom niet?

Wat is hier nu echt zo erg aan?

Google, google en nog meer google. Is dat niet genoeg om een app meteen te weigeren??
05-09-2024, 07:00 door Anoniem
Door Anoniem: Onder motorkap huis Google Analyticus. Met andere woorden contactgegevens, gebruiksgegevens en identificatie zijn actief!
Waaruit blijk dit precies? Dat dit soort informatie direct uitgelezen wordt?

Is dit niet iets wat juist heel deep kan zien, hoe je applicatie gebruikt wordt? Wat als een app ontwikkelaar best wel heel erg belangrijk is.

Volgens mij is Firebase ook een type database dat gebruikt kan worden, of om berichten te verzenden?
Klinkt nu niet echt als een probleem.

Door Anoniem:

Google, google en nog meer google. Is dat niet genoeg om een app meteen te weigeren??
Nee, waarom specifiek?

Google is een wereldspeler op deze markt. Dus niet heel erg vreemd als men dit gebruikt, zeker niet als de app ook nog eens op google's telefoon OS platform draait, genaamd Android.
05-09-2024, 08:19 door Xavier Ohole
Door Anoniem: Er zijn allerlei mantelzorg apps.
...
Is het niet beter om gewoon Signal of een andere veilige messaging app te gebruiken?

Er zit veel meer functionaliteit dan alleen messaging in die apps, waardoor je het niet met bv..Signal kan vergelijken.
05-09-2024, 09:49 door Anoniem
Door Xavier Ohole:
Door Anoniem: Er zijn allerlei mantelzorg apps.
...
Is het niet beter om gewoon Signal of een andere veilige messaging app te gebruiken?

Er zit veel meer functionaliteit dan alleen messaging in die apps, waardoor je het niet met bv..Signal kan vergelijken.

Signal is CIA
https://www.kitklarenberg.com/p/signal-facing-collapse-after-cia

So, there are some people claiming that Signal is a CIA spinoff -- can ...
https://www.reddit.com/r/signal/comments/kylw8x/so_there_are_some_people_claiming_that_signal_is/

WikiLeaks says the CIA can "bypass" Signal. What does that mean?
https://slate.com/technology/2017/03/wikileaks-says-the-cia-can-bypass-signal-what-does-that-mean.html
05-09-2024, 13:12 door Anoniem
TS,

wil je iets specifieks weten? Ik zie vandaag een mantelzorger die vast ook apps gebruikt.

Kan eventueel een vraag voor je doorsturen laat maar weten
05-09-2024, 13:53 door Anoniem
Door Anoniem:
Door Anoniem: Onder motorkap huis Google Analyticus. Met andere woorden contactgegevens, gebruiksgegevens en identificatie zijn actief!
Waaruit blijk dit precies? Dat dit soort informatie direct uitgelezen wordt?
[...]
Google is een wereldspeler op deze markt. Dus niet heel erg vreemd als men dit gebruikt, zeker niet als de app ook nog eens op google's telefoon OS platform draait, genaamd Android.
Mij lijkt die "OMG het staat op die site dus is het vreselijk"-reactie wat kort door de bocht, want het maakt inderdaad ook nog uit wat er nou feitelijk wordt doorgegeven aan wie en waarom. Maar ik vind hem wel begrijpelijk, want tegelijkertijd is het wel zo dat Google een bedrijf is dat schatrijk is geworden met het "gratis" aanbieden van van alles en nog wat aan mensen, waarbij "gratis" ervoor staat dat je wordt geprofileerd en er wordt verdiend aan het gericht plaatsen van advertenties op basis van je hebben en houden. Dat surveillancekapitalisme vindt echt niet iedereen in orde. Dat is daarom wél een terechte basis om niet zomaar te vertrouwen dat wat er nou eigenlijk gebeurt wel goed zal zitten. En "nee, tenzij niets verdachts" is dan nog niet zo'n slechte basishouding voor wie niet over alle benodigde tijd en capaciteit beschikt om te doorgronden wat er nou precies gebeurt.

Is dit niet iets wat juist heel deep kan zien, hoe je applicatie gebruikt wordt? Wat als een app ontwikkelaar best wel heel erg belangrijk is.
Ik snap dat het voor een softwareontwikkelaar aantrekkelijk is om dat makkelijk te zien te krijgen, maar ik weet ook dat er al verdomd goede software ontwikkeld werd voordat die mogelijkheid er was. Maak van "heel erg belangrijk" dus maar "aantrekkelijk maar ook weer niet echt nodig". Een ontwikkelaar kan ook de benodigde terugkoppeling krijgen via bugmeldingen en feature requests, en voor de ondersteuning daarvan bestonden er al applicaties voordat Google werd opgericht.
05-09-2024, 14:49 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Onder motorkap huis Google Analyticus. Met andere woorden contactgegevens, gebruiksgegevens en identificatie zijn actief!
Waaruit blijk dit precies? Dat dit soort informatie direct uitgelezen wordt?
[...]
Google is een wereldspeler op deze markt. Dus niet heel erg vreemd als men dit gebruikt, zeker niet als de app ook nog eens op google's telefoon OS platform draait, genaamd Android.
Mij lijkt die "OMG het staat op die site dus is het vreselijk"-reactie wat kort door de bocht, want het maakt inderdaad ook nog uit wat er nou feitelijk wordt doorgegeven aan wie en waarom. Maar ik vind hem wel begrijpelijk, want tegelijkertijd is het wel zo dat Google een bedrijf is dat schatrijk is geworden met het "gratis" aanbieden van van alles en nog wat aan mensen, waarbij "gratis" ervoor staat dat je wordt geprofileerd en er wordt verdiend aan het gericht plaatsen van advertenties op basis van je hebben en houden. Dat surveillancekapitalisme vindt echt niet iedereen in orde. Dat is daarom wél een terechte basis om niet zomaar te vertrouwen dat wat er nou eigenlijk gebeurt wel goed zal zitten. En "nee, tenzij niets verdachts" is dan nog niet zo'n slechte basishouding voor wie niet over alle benodigde tijd en capaciteit beschikt om te doorgronden wat er nou precies gebeurt.
Google workplace / google Apps zijn gewoon betaalde Enterprise oplossingen.
Google Cloud bestaat ook al heel wat jaren en groeit ook gestaag door.

Google is ook gewoon een wereld IT speler met mooie producten. Maar inderdaad ook een bedrijf met de nodige geschiedenis.
Ik zie alleen grote uitspraken gedaan worden, zonder onderbouwing hierover.
Vaak wel meer op gevoel dan vanuit de techniek.

Is dit niet iets wat juist heel deep kan zien, hoe je applicatie gebruikt wordt? Wat als een app ontwikkelaar best wel heel erg belangrijk is.
Ik snap dat het voor een softwareontwikkelaar aantrekkelijk is om dat makkelijk te zien te krijgen, maar ik weet ook dat er al verdomd goede software ontwikkeld werd voordat die mogelijkheid er was. Maak van "heel erg belangrijk" dus maar "aantrekkelijk maar ook weer niet echt nodig". Een ontwikkelaar kan ook de benodigde terugkoppeling krijgen via bugmeldingen en feature requests, en voor de ondersteuning daarvan bestonden er al applicaties voordat Google werd opgericht.[/quote]Dus extra software /complexiteit toevoegen dat je allemaal moet onderhouden?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.