Inlägg

Inlägg som nikka har skrivit i forumet
Av nikka
Skrivet av anon350625:

Kommer chat control 2 bara gälla sociala medier samt deras kommunikation? Eller kommer det sträcka sig till Flashback med flera forum och kontrollera allt som händer där? Med andra ord hela internet?

De publika forumen skannas redan av externa verktyg.

Flashback kommer att påverkas ytterligare eftersom Chat Control 2.0 även innefattar ”tjänster som möjliggör direkt interpersonellt och interaktivt informationsutbyte enbart som en extrafunktion av mindre betydelse som är direkt kopplad till en annan tjänst”. Där har vi till exempel publika forum med chattfunktion, spel med chattfunktion och videodelningstjänster med chattfunktion.

Däremot omfattas inte exempelvis sjukvårdens interna meddelandetjänster, organisationens egna NAS eller för den sakens skull de slutna forum där förövarna sprider det olagliga materialet.

Av nikka
Skrivet av Whitepilledoomer:

En fråga till någon som vet eller har insyn... varför är SVT helt tysta i detta? Inte ett pip.

SVT har rapporterat en del. Du kan filtrera på publicist i databasen på chatcontrol.se. https://chatcontrol.se/coverage/?filter_3=svt

De har publicerat sex nyheter om det hittills. De har däremot inte gått ut med någon rättning efter att kommissionär Johansson fick sitta och blåljuga i rikssänd TV.

Av nikka
Skrivet av trudelutt:

Vad betyder "lämna en marknad" i det här fallet? Signal är ju en non-profit och finansieras inte genom reklam såvitt jag förstår. Vad händer om en organisation inte är i EU men blir "tvingade" att "lämna" EU?

Vi vet inte vad som hade hänt ifall Signal inte valt att lämna EU. Vi vet inte heller om det innebär att de spärrar våra IP-adresser (likt vissa amerikanska sajter gör i stället för att följa GDPR) eller ifall de spärrar europeiska telefonnummer. I bästa fall innebär det bara att deras app försvinner från App Store och Google Play.

Påföljdsbeloppet som en medlemsstat får döma ut mot leverantörer som inte underkastar sig är upp till 1 % av årsinkomsten eller den totala omsättningen under föregående verksamhetsår (andra överträdelser mot förordningen kan ge påföljdsbelopp på upp till 6 % av årsinkomsten).

Av nikka
Skrivet av Whitepilledoomer:

Jag vet att det blir spekulation... men varför är de så angelägna om att införa detta nu? Jag tänker om du har insikter om säkerhetsläge eller liknande. Om inget gott kommer av det, om det är icke-genomförbart och bara kommer kosta i princip vad finns det för syfte för dem att ändå pusha för det? De har nu blivit tillsagda att det är ett dåligt förslag och fått det förklarat.

En sak jag kan tänka mig är väl rädsla för... attacker av något slag från Ryssland och Kina och EU känner sig oförberedda? Jag skulle önska att de var tydligare med det faktiska syftet, långsiktigt, med lagen istället för denna hantering.

Eller är det så att de verkligen tror att det kommer fungera som de säger.
Som ordspråket säger: ibland är det bara inkompetens.

Huvudskälet till att diskussionen kommer nu är att Chat Control 1.0 (som eventuellt behövs för att möjliggöra frivillig skanning och moderering) upphör tredje augusti nästa år. Nu passar därför massövervakningsförespråkarna på att flytta fram sina positioner. I stället för att förlänga eller förnya Chat Control 1.0-innebörden föreslår de ännu mer långtgående åtgärder. Om Chat Control 2.0 går igenom kommer de fem år senare (när det är dags för revision, se Artikel 85) att flytta fram positionerna ytterligare.

Vår svenska regering har redan börjat förbereda för Chat Control 3.0 utifall inte Chat Control 2.0 skulle gå igenom i sin helhet. De föreslår att tillämpningsområdet ska begränsas till redan känt övergreppsmaterial (det vill säga den typ av material som går att detektera på teknisk väg med låg felmarginal). De skriver samtidigt att det nyinrättade EU-centret bör utveckla teknik för detektion av tidigare okänt material.

Utöver det nämnda huvudskälet ser vi samma trender för att underminera möjligheten att säker korrespondens på andra sidan Atlanten och andra sidan Engelska kanalen. Värst av allt är att denna trend pågår samtidigt som behovet av att vi kan skydda vår information är viktigare än någonsin med anledning av den säkerhetspolitiska situationen.

Av nikka
Skrivet av Teknik:

Om det går att kryptera så storebror inte kan se vad jag skickar vad är då vitsen med chat control?
Brottslingarna krypterar om det går men vi lagliga gör det inte och dom enda som avlyssnas är dom som är lagliga.
(jag vet inte ens hur man krypterar, har inget att dölja blir garanterat avlyssnad)

Om det inte går att skicka krypterat mellan politiker medborgare och journalister är demokratin hotad.

Om jag upptäcker något olagligt eller omoraliskt som S eller M gör och jag kontaktar en journalist så blir jag avlyssnad.

Syftet är nog inte att skydda barnen syftet är nog att ha koll på medborgarna så dom inte kan sprida åsikter som maktens män inte uppskattar.

Barnbrott gängkriminalitet är bara svepskäl, makten vill tysta alla oliktänkande.

Du sätter huvudet på spiken. Som internetpionjären Anne-Marie Eklund Löwinder och dataanalytikern Mikael Kullberg skrev på DN-debatt: ”EU:s förslag om chattkontroll är inte till för att skydda barn, utan handlar om massövervakning. De pedofiler och brottslingar man säger sig leta efter kommer snabbt att gömma sig genom att anpassa sitt beteende.”

Barnen används enbart som murbräcka. Ifall förslaget hade lagts fram kort efter elfte september hade bekämpande av terrorism varit svepskälet.

Av nikka

Stort tack för frågorna ni hade. Jag går och sover nu. Om ni har fler följdfrågor kan ni pinga mig här så svarar jag vid tillfälle under helgen.

Av nikka

Jag har en kort kommentar angående EU-kommissionsfrågan också.

Det största misstaget som EU-kommissionen gjorde (om målsättningen var att skydda utsatta barn) var att ta fram förslaget utan att involvera IT-säkerhets- eller människorättsexpertisen. EU-kommissionen borde ha tagit hjälp av några av de över 450 doktorer och professorer som nu sågar förslaget. EU-kommissionen borde ha frågat människorättsorganisationerna om hur förslaget kunde utformas för att inte bryta mot mänskliga rättigheter eller utsätta barn för nya risker.

EU-kommissionen gjorde alltså exakt samma misstag som Apple gjorde 2021: de trodde sig veta bäst själva. Men det finns en viktig skillnad, nämligen hur EU-kommissionen respektive Apple hanterade den inflödande kritiken. EU-kommissionen valde att ignorera kritiken, inklusive sågningen från ministerrådets egna jurister. Apple valde att lyssna på kritiken och skrotade alla farliga delar av sitt projekt med följande kommentar till Wired.

After extensive consultation with experts to gather feedback on child protection initiatives we proposed last year, we are deepening our investment in the Communication Safety feature that we first made available in December 2021. We have further decided to not move forward with our previously proposed CSAM detection tool for iCloud Photos. Children can be protected without companies combing through personal data, and we will continue working with governments, child advocates, and other companies to help protect young people, preserve their right to privacy, and make the internet a safer place for children and for us all.

Av nikka
Skrivet av Whitepilledoomer:

Dessutom finns väl risken att något sänds till en person som den inte vill ha, från en gömd klient. Hur hanteras sånt? Om det då är olagligt material

Det går i flera steg. Om den maskinella skanningen detekterar något som är känt barnövergreppsmaterial, potentiellt nytt barnövergreppsmaterial eller en potentiell grooming-attack rapporteras det till tjänsteleverantören (till exempel Whatsapp hos Meta). Tjänsteleverantören förmedlar vidare rapporten till det nya EU-centrumet som ska inrättas i Haag. Enligt Artikel 48 ska EU-centrumet bedöma om rapporten är ogrundad eller grundad. Om rapporten är ogrundad informeras tjänsteleverantören (troligtvis för att inte tjänsteleverantören ska vidta några blockeringsåtgärder mot den drabbade användaren). Om rapporten är grundad skickar EU-centrumet vidare rapporten till Europol och den brottsbekämpande myndigheten i den berörda medlemsstaten.

Om någon försöker att ”sätta dit” någon genom att skicka barnövergreppsmaterial (eller oskyldigt material som orsakar en hashkollision) ska EU-centrumet fungera som ett filter för att inte starta onödiga polisutredningar.

Av nikka
Skrivet av kinkyboo:

Men bryter man mot någon lag genom att kringå klientsidesskanning?

Du som användare gör inte det. Det kan däremot bli dryga böter för tjänsteleverantörerna om de inte kan uppfylla sina åtaganden.

I sammanhanget är det viktigt att komma ihåg att konversationer alltid involverar minst två parter. Klientsidesskanningen implementeras sannolikt på både sändande och mottagande sida. Vi måste därför komma ihåg att även om vi SweClockers-nördar med lätthet kringgår skanningen så är det långt ifrån säkert att de vi pratar med gör det. Journalistförbundet har varnat för ett relaterat problem. Deras journalister skulle kunna bli duktiga på informationssäkerhet och att kringgå massövervakningen, men deras källor kan omöjligtvis förväntas ha den kollen innan de agerar visselblåsare.

Av nikka
Skrivet av kinkyboo:

Hur ska klientsidesskanning fungera rent praktiskt?
Ska det helt plötsligt vara olagligt att kör en custom ROM på sin lur?

Tanken är att tjänsteleverantörerna som vill verka på EU:s inre marknad åläggs att bygga in stödet för klientsidesskanning i sina appar. Tjänsteleverantörernas som vägrar öppna sådana bakdörrar tvingas lämna EU, något Signal har lovat att göra.

Det finns i skrivande stund ingenting som hindrar att du kringgår detta genom att använda en custom ROM. Det finns inte heller något som hindrar att du förkrypterar mejl med PGP innan du skickar dem.

Av nikka
Skrivet av Keneay:

Det är kanske bra om du även har med någon oberoende källa till detta påstående då de hänvisar till din/ditt företags hemsida. Misstolka mig inte, säger inte att du ljuger eller skulle ha fel men som alltid är det bra att ha någon källa man inte själv påverkar.

Just angående "rabatt året runt" och om det pågått under längre tid är det väl lämpligt att anmäla detta till Konsumentverket.

Jag tror tyvärr inte att någon annan har orkat göra den sammanställningen. Eftersom jag uppskattar ditt kritiska tänkande delar jag gladligen excelfilen med dagliga länkar så kan du verifiera mina påståenden.

https://drive.proton.me/urls/1121ABGMQ0#YV2zK91R2yjv

Av nikka
Skrivet av nikka:

Det är av flera skäl. De har en historik av att sprida skrämselpropaganda, till exempel myten om att mobilen tjuvlyssnar på allt vi säger i annonssyfte.

De marknadsför sina tjänster med rent av illegala metoder.

När det kommer till säkerhetsföretag förväntar jag mig också mer än att information i blogginlägg ändras utan notis och att information om potentiella intrång hemlighålls. Alla organisationer gör misstag. Det som skiljer agnarna från vetet är hur misstagen hanteras.

NordVPN och Nord Security har än så länge inte gett mig ett enda skäl att lita på dem. Jag hoppas självfallet att detta förändras.

För att inte bara vara negativ kan jag tillägga att NordVPN har bättrat sig på senare år. Det var tidigare oklart vem som egentligen låg bakom företaget, vilket gjorde att exempelvis Wirecutter avfärdade deras tjänst rakt upp och ned. Nu har det åtminstone blivit lite tydligare kring vilka det är som ligger bakom. NordVPN har också låtit Cure53 granska NordVPN:s infrastruktur (tidigare hade de enbart låtit apparna genomgå tredjepartsgranskning) och rapporterna ligger numera publikt på nätet för alla att läsa. Om NordVPN fortsätter i denna riktning, blir mer transparenta (och slutar ljuga/skrämmas i sin marknadsföring/PR) kan de på sikt bli mer än en dussinleverantör som jagar kunder på pris.

Av nikka
Skrivet av trickeh2k:

Du får gärna utveckla varför du lägger dem långt ned på listan.

Det är av flera skäl. De har en historik av att sprida skrämselpropaganda, till exempel myten om att mobilen tjuvlyssnar på allt vi säger i annonssyfte.

De marknadsför sina tjänster med rent av illegala metoder.

När det kommer till säkerhetsföretag förväntar jag mig också mer än att information i blogginlägg ändras utan notis och att information om potentiella intrång hemlighålls. Alla organisationer gör misstag. Det som skiljer agnarna från vetet är hur misstagen hanteras.

NordVPN och Nord Security har än så länge inte gett mig ett enda skäl att lita på dem. Jag hoppas självfallet att detta förändras.

Av nikka

Själva idén tycker jag att känns lovande. Baserat på tillgänglig information verkar lösningen dock köras i molnet, så det skulle innebära att jag röjer innehållet i alla mina mejl till en tredje part. Om jag nu skulle få för mig att göra det är NordVPN bland de sista företagen som jag skulle anförtro den datan.

Har någon här tillgång till användaravtalet för tjänsten? Det vore mycket intressant att läsa (även om jag inte litar på det med tanke på avsändaren).

Men rent principiellt gillar jag idén och hoppas på att få se liknande (lokala) verktyg från seriösa bolag.

Av nikka

Jag såg att flera skriver om Google Analytics 4 här i tråden. Vi vet redan från danska motsvarigheten IMY (Datatilsynet) att även Google Analytics 4 är oförenligt med GDPR.
https://www.datatilsynet.dk/hvad-siger-reglerne/vejledning/in...

Matomo är vägen framåt.

Av nikka

Flera tunga namn från svenska elektronikbranschen skriver ”Skrota skatten – den gör ingen nytta alls” på Svenska Dagbladets debattsida.

https://www.svd.se/a/dwaLGw/elektronikbranschen-skrota-elektr...

Av nikka

Varför kallas "punktskatten på svensk elektronikhandel" för "kemikalieskatten"? Kemikalieskatten får det att låta som om skatten hade haft något med kemikalier att göra...

Av nikka

Jag har kvar en gammal Gmail-adress som jag knappt använder längre. Det som jag stör mig mest på med reklamen är att den laddas in efter resten av sidan och då förskjuter det redan inlästa innehållet. De enda gångerna jag har klickat på annonserna i Gmail är när en annons har slunkit in under muspekaren precis när jag klickade. Gmail-teamet borde lyssna på Googles egna rekommendationer om Cumulative Layout Shift

Av nikka
Skrivet av ThomasLidstrom:

Finns det ingen gratismail i EU?
Man har ju EU-varianter av Youtube och Twitter.
Känns som att mail borde vara en given kandidat.

Proton Mail är visserligen baserat i Schweiz, men Schweiz uppfyller GDPR:s krav för adekvat dataskydd så vi kan nästan räkna det som EU. Tutanota (Tyskland) är annars ett alternativ. Både Proton Mail och Tutanota erbjuder kostnadsfri mejl.

Av nikka
Skrivet av Bengt-Arne:

Okey....

Innefattar förslaget även darknet?

Om inte så kan man nog anse att hjärnceller saknas hos dom flesta politiker och parlamentariker, eller så är dom helt urbotat "lata" genom att inte tänka hela varvet.

Det blir som att skjuta med elefantbössa, missa elefanterna och i förbifarten klippa någon mygga.

Kostnaden får normala medborgare bära som vanligt...

Nej, förslaget omfattar inte ens privata fildelningssajter på ytwebben.

Ur förslagets inledning, skäl 5: "Eftersom allmänt tillgängliga interpersonella kommunikationstjänster, såsom meddelandetjänster och webbaserade e-posttjänster, i allt högre grad missbrukas för detta ändamål bör förordningen inkludera sådana tjänster, i den mån dessa är allmänt tillgängliga."

Tillägg (19.53): för att förtydliga varför jag inte bara nämner chattjänster utan även fildelningstjänster kan jag klistra in lite till av skäl 5: "Eftersom tjänster som möjliggör direkt interpersonellt och interaktivt informationsutbyte enbart som en extrafunktion av mindre betydelse som är direkt kopplad till en annan tjänst, till exempel chattar och liknande funktioner som en del av spel, bilddelning och värdtjänster för video, likaså riskerar att missbrukas, bör de också omfattas av denna förordning."