Hoofdcategorieën
Device Settings

Bruce Schneier: mensen geven veel om privacy, maar zijn naïef

Door Joost Schellevis, dinsdag 12 oktober 2010 16:08, views: 15.087

Volgens beveiligingsexpert Bruce Schneier hechten mensen 'enorm veel' waarde aan hun privacy, maar zijn ze simpelweg naïef. Bedrijven maken daar gebruik van, stelt Schneier, die pleit voor brede wetgeving om privacy te beschermen.

Bruce Schneier op de RSA ConferenceBruce Schneier deed zijn uitspraken op de RSA Conference, een beveiligingsconferentie in Londen. "Het is niet zo dat mensen geen waarde hechten aan hun privacy", aldus Schneier in zijn keynote met de titel: 'Security, privacy, and the generation gap'.

"Mensen vinden hun privacy juist enorm belangrijk", zo zei Schneier na zijn keynote tegen Tweakers.net. "Maar ze zijn naïef." Daardoor zouden gebruikers soms meer informatie delen dan ze eigenlijk willen. Ook jongeren zouden veel waarde hechten aan privacy, maar door groepsdruk soms verdergaan dan ze uit zichzelf zouden doen.

Schneier vindt daarom dat de wetgever met betere bescherming voor privacy en gevoelige gegevens zou moeten komen. "De Europese Unie is met de Richtlijn Gegevensbescherming al enigszins op de goede weg", aldus Schneier. "De Verenigde Staten hebben dergelijke wetgeving nog niet." De Europese richtlijn stamt echter al uit 1995, voordat het internet was ingeburgerd. Schneier verwacht dat er ooit wel betere privacywetgeving zal komen, maar niet op de korte termijn.

Bedrijven als Facebook zullen zelf in ieder geval geen moeite doen om privacy te beschermen, zegt de beveiligingsgoeroe. "Facebook hecht geen waarde aan privacy. Niet omdat het evil is, maar omdat het er gewoon geen belang bij heeft." Waar Facebook wel belang bij heeft, is dat gebruikers hun privacy niet al te belangrijk vinden: "Op het moment dat jij je vrienden dingen op Facebook ziet zetten, zoals foto's en weblogs, wordt de drempel om zelf informatie te delen veel lager." Dat zou ook de reden zijn dat de privacy-instellingen op sites als Facebook zo lastig te vinden zijn, stelt Schneier.

Op de vraag of mensen geen eigen verantwoordelijkheid hebben om hun gegevens te beschermen, antwoordt Schneier: "Dat hangt ervan af, en de vraag is of het relevant is." Volgens hem kan misbruik worden gemaakt van gebruikers. Ook zouden ze simpelweg geen zin of tijd hebben om hun privacy-instellingen aan te passen. Schneier: "Je hebt ook wetten om gebruikers te beschermen tegen voedsel van slechte kwaliteit, drugs, et cetera." Gebruikers 'opvoeden' om ze bewust te maken van privacygevaren werkt niet, denkt Schneier. "Mensen willen er helemaal niet bij nadenken."

In technieken die de privacy verbeteren en waarvoor apart moet worden betaald, ziet de expert in ieder geval niets: "Mensen willen niet betalen voor privacy. Ze willen dat het in systemen is geïntegreerd." Afgelopen zondag onthulde privacyvoorvechter Eben Moglen de 'Freedom Box', een apparaat dat de privacy van internetgebruikers moet verbeteren.

Volgende 16:51 IBM en Oracle sluiten Java-pact
Vorige 15:38 Hackers omzeilen betaaloptie iPad-publicaties met simpele truc
Advertentie

Reacties

«  1  2  »

Is dit niet al aardig oud nieuws?
Ik heb dit namelijk al vele malen eerder zien staan.
Mensen plaatsen alles maar online, en zijn dan verbaasd dat ze het kunnen terugzien via google oid.

Klinkt dermate bekend...

Nu, de verbazing is opzich logisch, als jij de indruk krijgt ( en dat is de indruk die Facebook toch wel heeft gewekt, altijd ) dat de dingen die je plaatst alleen te zien/vinden zijn door mensen in je vriendenlijst. (en daarbij zelfs specifieke subgroepen vrienden ).

als je dan vervolgens ziet dat die content met google op te snuffelen is, dan wordt het verhaal al snel vervelend.

...en als je er vervolgens achter komt dat de door jou op Facebook verwijderde content nog steeds op Google op te snuffelen is, dan zal je je helemaal goed zuur voelen.

Het is ongelofelijk oud nieuws, maar juist omdat het nog steeds oud nieuws is, dat niet al lang is opgelost door lerende gebruikers, blijft het actueel. Online wordt er namelijk nog steeds totaal niet aan privacy gedacht, terwijl tweakerts en beveiligingsexperts er al jaren lang op hameren, en er bijna non-stop blunders gebeuren... Nou verwacht ik niet dat dit het systeem verandert, maar je moet altijd optimistisch blijven.

"Dat zou ook de reden zijn dat de privacy-instellingen op sites als Facebook zo lastig te vinden zijn, stelt Schneier."

Again, als je ze wilt vinden stelt het niets voor, je moet alleen wel even logisch nadenken en na je persoonlijke instellingen gaan, want op de home pagina staan ze idd niet.

In technieken die de privacy verbeteren en waarvoor apart moet worden betaald, ziet de expert in ieder geval niets: "Mensen willen niet betalen voor privacy. Ze willen dat het in systemen is geïntegreerd."
Dat is ook logisch. Immers, waarom zou er extra geïnvesteerd moeten worden in aparte technieken om de privacy te verbeteren als de huidige systemen hiervoor onvoldoende ingericht zijn? Het is beter om de kern van het probleem aan te pakken: de systemen zelf.

Mensen willen volgens mij ook niet er over nadenken. Als je ziet wat een gemiddelde gebruiker al op zijn pc installeerd om allerlei poppenkast dingen te kunnen doen en wat ze er eigenlijk voor uit moeten zetten (bv informatie verzenden naar sites ed) dan is het al te veel moeite, men wil de poppenkast hebben.


Maar dan heb je er in ieder geval over nagedacht. En dat is iets wat voor een (groot) deel van de mensen niet zo natuurlijk is.

Wat een flauwekul, op Facebook en Hyves kan je harstikke makkelijk je privacy-instellingen vinden en veranderen...

Maar men is meestal veel te lui om deze optie op te zoeken. :) En een normale gebruiker heeft vaak ook nog wel moeite met het opzoeken van deze opties.

Klopt helemaal. Waar ik ook nogal eens tegenaan loop is de instelling van mensen dat ze 'daar helemaal geen verstand van hebben', althans dat maken ze zich wijs.

Als je voor de zoveelste keer vraagt aan dezelfde persoon waarom ze die 38 updates van Windows niet hebben geïnstalleerd is 'daar heb ik geen verstand van' het allereerste wat je hoort. Op de tip dat alles er in het Nederlands staat en wat je allemaal moet doen (klik - klik - klaar) komt het antwoord weer terug: 'ik heb daar geen verstand van'. Als je geen verstand hebt van verkeer mag je toch ook de weg niet op..?

Men neemt zich voor dat ze er geen verstand van hebben maar willen vervolgens wel alles kunnen zoals downloaden, internetten en mailen. Net als bij een auto heeft een Windows installatie onderhoud nodig, waarom doet men dat dan niet..? Ikzelf heb de ballen verstand van auto's maar ik weet wel dat ik onderhoud moet (laten) plegen en niet moet wachten totdat hij het niet meer doet.

Je slaat daar wel de spijker op zijn kop! Maar mensen beseffen gewoon niet dat hun computer de auto is op de digitale snelweg.

Gelukkig heb ik wel een hoop mensen in de buurt die wel bereid zijn mijn 'expertise' in te schakelen voor dit soort dingen (ea. computeronderhoud). Maar een computer (laten) onderhouden vinden mensen duur om een of andere reden.

Terug on topic:
Een vriend van mij heeft zich geprobeerd te verwijderen van Facebook, werkelijk een drama! Nadat we zijn profiel hadden verwijderd, stond die er na een paar dagen toch weer in. En wat blijkt nou? Als iemand binnen een X aantal dagen op een afgesloten account komt van facebook, dan wordt dat account weer actief!

[Reactie gewijzigd door BabyXL op dinsdag 12 oktober 2010 19:47]


Weet je zeker dat dit klopt? Het lijkt me sterk dat ze op die manier account behouden. Wellicht hadden ze ergens een bug zitten die alles in de situatie van jou vriend actief heeft gehouden, maar als ze dit altijd doen lijkt het me een grove fout.

Ik zou dan gewoon een mail naar facebook sturen met je verhaal en dat je het toch wel heel fin zal vinden als ze pagina willen verwijderen zoals je had aangegeven. In ieder geval dat als eerste lieve reactie, daarna mag je bozer reageren als ze nog geen actie ondernemen ;)

Misschien is de suicide machine iets voor die vriend? Is al eens langs gekomen in tweakers.net nieuwsberichten ook.

Jouw opmerking is precies hetgene waar dit nieuwsbericht overgaat; naiviteit. Leuk dat je de privacy-instellingen kunt aanpassen, maar beter is er niets op te zetten wat nooit uit mag lekken.

op Facebook en Hyves kan je harstikke makkelijk je privacy-instellingen vinden en veranderen...
... en ondertussen niet doorhebben dat meneer zuckerberg de helft van je info zoiezo doorverkoopt.

Wat een flauwekul, op Facebook en Hyves kan je harstikke makkelijk je privacy-instellingen vinden en veranderen...
op facebook is dat pas sinds kort, en na eindeloos geklaag van privacy organisaties en overheden.

[Reactie gewijzigd door arjankoole op dinsdag 12 oktober 2010 17:53]


Mensen zijn niet alleen soms naief, maar ze worden ook gewoon een heleboel niet verteld. Wat bedrijven allemaal met hun gegevens doen en aan wie ze ze doorverkopen.

Daarnaast is het doorsnee van de bevolking ook niet voldoende technisch onderlegd om te snappen wat er allemaal mogelijk is met hun gegevens en hoe makkelijk ze gevolgd kunnen worden op bijvoorbeeld internet.

Mensen zijn niet alleen soms naief, maar ze worden ook gewoon een heleboel niet verteld. Wat bedrijven allemaal met hun gegevens doen en aan wie ze ze doorverkopen.
Ik heb nog nooit een (legitieme) website gezien waar niet in de voorwaarden stond wat er precies met de informatie wordt gedaan. Zo ook bij Facebook, Hyves, Google diensten, etc.
Het probleem is dat mensen de kleine lettertjes niet (willen) lezen en dan opeens geschokt zijn dat hun informatie op het internet staat.

Veelal zijn mensen gewoonweg naïef en dom...

Bij Goolge zijn ze anders aardig duidelijk erover. Zie artikel 9 en 11 van de algemene voorwaarden.

http://www.google.nl/accounts/TOS

Tja... ik heb zelf enige tijd bij een datamining organisatie gewerkt, welke een databank beheerde met redelijk uitgebreidde persoonsgegevens van 8 miljoen adressen (denk aan redelijk exacte gegevens over families, gezinssamenstelling leeftijd, sexe en opleidingsniveau .. via een uitgeverij die schoolboeken verkocht aan deze gezinnen)

Punt was dat er een wettelijke plicht is altijd informatie te geven over het hoe en waarom van zulke verwerking.
En geloof me, zulke bedrijven leven die wetten héél exact na, omdat juist de hele waarde van hun database gebaseerd erop is dat deze 'legaal' is en toegepast _màg_ worden en dat wil je niet zomaar vervuilen door iets slordigs te gaan doen met wetten van 'gegevens-verzameling'... Dat kan zulk een bedrijf miljoenen kosten.

Het zijn juist de mensen van wie gegevens verzameld worden die veelal niet de minste aandacht lijken te hebben voor waarom gegevens verzameld worden en wat ermee gedaan wordt:
De gegevens worden vaak verzameld met 'Quizen' en 'Tegoed- of kortingsbonnen' .. waarmee mensen iets kunnen winnen of een korting krijgen op iets, voor het invullen van hun gegevens, en kennelijk doen mensen dat gewoonweg verdomd makkelijk.

Mij verwondert het ook enorm dat mensen zulke dingen doen, dat ze overal hun adres op invullen, als ze denken daarmee 5 euro te 'winnen' of een kans te hebben op het winnen van een auto oid ....
En zich daarna verwonderen dat de hele avond hun telefoon staat te rinkelen van de telemarketeers...

Natuurlijk moeten er stevige wetgeving zijn, en juist de grote financiele waarde van persoonsgevens is overigens ook de béste garantie dat hiermee zorgvuldig mee omgegaan wordt..
Misbruik moet ook streng vervolgd worden en eventueel ook actiever 'opgespoord'.. mogelijk ook het strafbaar maken van bedrijven die deals doen met 'derde' adressen-leveranten die niet goed garanties kunnen leveren over het naleven van persoonsgegevens-wetten...

Maar de basis moet wel zijn dat de zorg voor je eigen persoonsgegevens en het niet zomaar 'uitgeven' overal van een individuele verantwoordelijkheid is..
Die mensen dus écht vooral zélf moeten doen.

Hierbij moet je overigens ook niet vergeten dat de Overheid veelal zélf ook een partij is bij de verkoop van veel persoonsgegevens...
De Overheid is een zeer actieve doorverkoper van persoonsgegevens; mogelijk een van de grootste handelaars erin.

Als het uiteindelijk zo is dat Mensen niet willen: zoals Schneider zegt: "Mensen willen er helemaal niet bij nadenken." moet je ook kunnen concluderen dat dan kénnelijk mensen niet zélf bereid zijn die extra moeite te doen zichzelf te beschermen en het in zulke gevallen ook onzin is om als die mensen zelf niet willen zichzelf te beschermen, hen via andere wegen, bv wetgeving alsnog 'beperken' onlogisch zou zijn, ténzij er 'derden' mogelijk slachtoffer kunnen worden....
Dan zou een vorm van privacy-wetgeving eventueel vooral bedoeld moeten zijn 'derden' te beschermen tegen de laksheid van de omgang met privacy door andere privé-personen...
niet mensen willen beschermen die zélf te laks zijn. voor de gevolgen van deze luiheid.

[Reactie gewijzigd door RM-rf op dinsdag 12 oktober 2010 20:30]


Van mij mogen ze eigenlijk alles weten, zolang het maar geen bankrekeningnummers/ziekenhuisgegevens/naaktfoto's zijn. Ik heb toch niet veel te verbergen waar ik me voor zou schamen.

Daar heb je het dus al, je hebt toch dingen om te verbergen. Waar trek je de grens op een gegeven moment? Iedereen heeft recht op privacy, en de bescherming hiervan is een van de belangrijkste voorwaarden voor individuele vrijheid. Ik kan nu Benjamin Franklin gaan quoten, maar dat is ook zo cliche.

Doe maar wel quoten, want ik zou niet weten wat ie gezegd heeft. :P

“Anyone who trades liberty for security deserves neither liberty nor security”

Maar quote dan wel correct, en vergeet niet de helft:
Those who would give up essential Liberty to purchase a little temporary Safety, deserve neither Liberty nor Safety."
Maarja, dan wordt het veel minder makkelijk om het te pas en onpas te gebruiken hè? Want dan moet je gaan kijken of die opgegeven vrijheid inderdaad essentieel was, en of de gewonnen veiligheid slechts miniem en tijdelijk is... Zijn quote is heel genuanceerd, en impliceert dat er wel degelijk situaties zijn waar je vrijheid kunt inleveren voor veiligheid ! Namelijk, wanneer de verloren vrijheid niet essentieel is, of de gewonnen veiligheid duurzaam is.

De quote was inderdaad niet compleet, slechts datgene dat zo in me opkwam.
"don't shoot the messenger"

Het is toch al aardig uit context, aangezien er in de meeste gevallen die het bovenstaande artikel omschrijft geen vrijheden worden ingeleverd voor veiligheid.

In de gevallen van Hyves/Facebook ruilt men privacy voor de voordelen van het sociale aspect van dergelijke sites. En dat is uiteraard geen veiligheid, en in zekere zin zelfs een vrijheid.

Dat wil niet zeggen dat ik het niet eens ben met Schneier, integendeel.

Daar heb je het dus al, je hebt toch dingen om te verbergen. Waar trek je de grens op een gegeven moment?
Er is een verschil tussen iets verbergen en geen zin hebben om het maar aan de grote klok te hangen. Je zou zelf toch ook niet je bankrekeningnummer, PIN-code, BSN, kopie van je legitimatiebewijs én een stapel naaktfoto's maar op internet gooien? Dat is niks om te verbergen, maar gewoon iets wat in besloten kring hoort te blijven.

De grote grap is nu dat veel (vooral jonge of 'minder doordachte' gebruikers) er niet bij stilstaan en dus maar een foto van zichzelf plaatsen terwijl ze halfnaakt, bezopen op een bar in Salou staan te feesten. Omdat dat blijkbaar cool is of zo. |:(

Als ik niet wil dat iets van mij op internet komt, dan zet ik het er gewoon niet op. Simpel. Alles wat ik op mijn FB pagina zet of op websites publiceer maak ik geen geheim van, en iedereen mag het ook gewoon zien. Of het nu mijn vriendin, een wildvreemde of Google is.

Zaken die ik wél aan iemand privé wil houden gooi ik gewoon niet op het internet.

Nee Ik heb niks te verbergen!!!!!!

ik doe de wc deur ALTIJD op slot
Nee je mag mijn inkomen niet weten.
Gaat je geen moer aan waar ik ben geweest.

Maar je staat wel op Hyves met foto en al bezopen op een feest
geeft zo DNA af voor een "onderzoek" en zonder blikken of blozen je vinger afdrukken voor je ID.

Ik denk echt dat mensen geen besef hebben wat je met je personlijke data van alle nederlanders kan doen. en dat vooral gecentraliseerd
misschien niet nu maar in de toekomst als er wat gekken aan de macht komen of bij die data komen.

Jij slaat de spijker precies op z'n kop! Ik zou graag willen dat alle "ik heb niets te verbergen, dus mag je van mij van alles implementeren (en praktisch alles weten)" dit eens lazen en eens bij zichzelf te rade gaan.

[Reactie gewijzigd door pasarica op dinsdag 12 oktober 2010 16:37]


Ik heb juist een heleboel te verbergen ;)

Info van 1 persoon op 1 site zegt meestal niet zoveel, maar wanneer verband wordt gelegd in de ontwikkeling van relaties binnen verschillende netwerken ontstaat er nieuwe informatie. En dat beseffen mensen veelal niet.
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 16:51 IBM en Oracle sluiten Java-pact
Vorige 15:38 Hackers omzeilen betaaloptie iPad-publicaties met simpele truc
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011