Nederland wil vpn's niet verbieden of beperken, ondanks misbruikmogelijkheden

Het Nederlandse kabinet wil vpn's niet verbieden of beperken, want het is 'belangrijke technologie' voor de beveiliging van onlinecommunicatie. Dit schrijft de staatssecretaris van Digitale Economie en Soevereiniteit. Zij reageert op uitspraken door de vicepresident van de Europese Commissie.

"Het kabinet is geen voorstander van het beperken dan wel verbieden van vpn's, om daarmee eventuele omzeiling van een leeftijdsgrens te voorkomen", antwoordt staatssecretaris Willemijn Aerdts op Kamervragen. Zij stelt dat er vele legitieme toepassingen zijn, 'zoals beveiliging van bedrijfsnetwerken of bij het gebruik van openbare wifinetwerken'.

De Nederlandse bewindsvrouw voor digitale zaken reageert op uitspraken van Henna Virkkunen, de vicepresident van de Europese Commissie. Zij zou hebben gesteld dat vpn-gebruik in de Europese Unie niet zou mogen om leeftijdsverificatie op internet te omzeilen. Aerdts wijst erop dat Virkkunen het woord 'vpn' niet gebruikte in de persconferentie waar de Kamervragen over gaan. Ook sprak de Finse EC-topvrouw niet van een vpn-verbod.

'Alleen kijken naar preventie'

"Zij stelt alleen dat er gekeken wordt hoe omzeiling van online leeftijdsverificatiemechanismen zo veel mogelijk kan worden voorkomen, en benadrukt dat ook een niet-waterdicht systeem beter is dan geen systeem", schrijft Aerdts. Het is niet duidelijk wat Virkkunen precies voor ogen staat met haar oproep om omzeiling van leeftijdsverificatie op internet te bestrijden.

Firefox vpn. Bron: Mozilla
Ingebouwde vpn in Firefox. Bron: Mozilla

Door Jasper Bakker

Nieuwsredacteur

23-06-2026 • 13:34

218

Submitter: Anonymoussaurus

Reacties (217)

217
210
90
10
0
89

Sorteer op:

Weergave:

In hoofdstuk 5.14 van ISO/IEC 27002 - Informatieoverdracht (de internationale standaard voor informatiebeveiliging) staat (samengevat) “Er moeten formele procedures en protocollen zijn om te garanderen dat data veilig worden verstuurd tussen systemen en locaties.”

In hoofdstuk 8.24 - Gebruik van cryptografie staat (samengevat) “Dit behandelt de concrete inzet van versleuteling (zoals TLS voor netwerkverbindingen) om onderschepping en manipulatie van data tijdens transport te voorkomen.”

NEN 7510 is de officiële Nederlandse norm voor informatiebeveiliging in de gezondheidszorg. NEN 7512 is een aanvulling op NEN 7510, de norm voor informatiebeveiliging die specifiek is gericht op de zorgsector.

De ISO zijn internationaal erkende standaarden, de NEN Nederlands-Europese standaarden. Ze zijn NIET verplicht voor de AVG, maar de AVG vereist wel ‘degelijke beveiliging) waardoor je eigenlijk niet om deze normeringen heen kan. Ze zijn dan ook dé standaard voor deugdelijke ECDs (elektronische cliënt dossiers).

In al deze normeringen wordt gehamerd over versleuteling. Dus tenzij de overheid wil dat ECDs, advocatuur, artsen, klokkenluiders etc allemaal terug gaan naar post & papier kom je niet om VPNs heen. Een verbod hierop is kansloos want iedereen heeft het recht op inzage in zijn dossier (artikel 15 AVG), en dat moet op een veilige manier.

Het verbieden van VPNs is niet realistisch. Leeftijd verificatie is een ding, maar de grondvesten van medische informatievoorziening opgraven gaat ‘m niet worden.
edit:
@Hans1990 Heeft he-le-maal gelijk. Ik ging er te snel om die twee zaken los te zien want ik heb zelf te veel tunnelvisie om die dingen los te zien. Want waarom geen encryptie als je de moeite neemt voor VPN? Omdat dat niet altijd nodig is :) thx!

[Reactie gewijzigd door 5pë©ïàál_Tèkén op 23 juni 2026 18:26]

VPN != Versleuteling.

VPN is een tunneling techniek op laag 2 of 3 van het ISO model. In de volksmond associeert men er ook encryptie bij, maar die is in theorie optioneel.
Je kan ook middels een proxy je data tunnelen. Dan het lijkt ook alsof je vanuit Brazilie een vliegticket boekt. Maar dan kan ook elke externe meekijken wat je doet. En tevens enkel geschikt voor bijvoorbeeld HTTP of TCP verkeer, dus die fungeren op laag 4 of zelfs 5.

Dat het wenselijk is dat tunnels geencrypt zijn: Ja. We gebruiken immers ook HTTPS. Als tunnels gewoon doorzichtig waren, dan kan een kwaadwillende (bvb public WiFi) relatief envoudig met VNC/RDP sessies meekijken, een index opbouwen van je Samba shares, enzovoort. Dan is het alsof die interne diensten gewoon aan WAN hebben gehangen.

Tevens gebruiken veel diensten ook tunnels. Natuurlijk bedrijven en server infrastructuren hangen bij elkaar met beveiligde tunnels.
Maar ook iets simpels als Steam werkt al als een soort VPN. Zij laten namelijk multiplayer verkeer eerst via hun servers lopen, zodat je niet de thuis IP addressen van je medespelers ziet. Dat zou namelijk het mogelijk maken om je tegenstander te DDOS'en als je verliest.

Stel men zou serieus overwegen het concept "VPN" in de ban te doen, dan zou men wat mij betreft het tunnelen van verkeer moeten verbieden of het verplichten om "X-Forwarded-For" (in HTTP proxy termen) metadata toe te voegen. Dat laatste is al lastig genoeg te verplichten, dat eerste zou het hele moderne web omver gooien.
Bvb SSH beschikt ook al tunneling faciliteiten, en echt een must-have om niet services zoals MySQL e.d. naar buiten open te zetten. En dat is toch wel fijn, want je kan er vanuit gaan dat er een scriptkiddie is die graag lijstjes opbouwt met bvb "known MySQL servers" die enkel maar wacht op het vinden van een zero-day.

[Reactie gewijzigd door Hans1990 op 23 juni 2026 17:46]

Het verbieden van VPN brengt wat muj betreft net neutraliteit in gevaar. Ik vraag me ook af hoe ze hier toezicht op willen houden, lijkt me niet mogelijk.

Er wordt natuurlijk veel misbruik van vpn's gemaakt (TOR/darknet) maar een verbod op vpn is een beetje kortzichtig.
Versleuteling / TLS kan toch gewoon via een https verbinding? Een VPN is alleen strikt nodig als dat wat je wilt opvragen niet via https bereikt kan worden, en dat is maar heel weinig lijkt me. Een VPN kan handig zijn om je IP adres te verbergen, en om een IP verbinding op te zetten met een dienst die zelf niet encrypted is, maar voor wat je hier boven noemt lijkt me niet direct een VPN noodzakelijk.
VPN, letterlijk virtueel privé netwerk, is ook heel handig om jou privé servers alleen binnen jou privé netwerk open te stellen, en niet aan het hele internet open te hangen. Maar dan zonder de nadelen dat je er maar op één locatie bij kan.

Ja, daarbovenop doe je ook nog aan authenticatie. Maar door de boel op ip niveau dicht te zetten, ben je een stuk beter beveiligd tegen de grote boze buitenwereld en alle mogelijke zero days, configuratie fouten, en ook gewoon een extra laag encryptie, dus als de eerste valt, zit er nog een tweede na.

[Reactie gewijzigd door Dorus op 23 juni 2026 16:40]

Versleuteling van de verbinding (https) is iets anders dan een privé netwerk, waar je als buitenstaander niet eens kan zien of er überhaupt iets doorheen gaat. Ook versleutelde medische informatie is een risico. Https is veilig genoeg voor normaal verkeer, maar kan nog steeds relatief makkelijk onderschept worden. Niet uitgelezen, maar wel onderschept èn opgeslagen worden tot Q day. Dat is de hypothetische dag waarop quantumcomputers krachtig genoeg zijn om onze huidige digitale cryptografie te kraken. Https, RSA etc - alles wat dan niet via quantum is versleuteld zal ontsleutelt kunnen worden.

Maar het probleem speelt nu al, want de data die nu verzameld wordt kan over ~20 jaar dus uitgelezen worden. Medische informatie is over 20 jaar nog zeer relevant. Denk aan genetische informatie die ook betrekking hebben op je kinderen. En met de AI van die tijd kan men nog meer informatie distilleren uit de data van nu.
Als je een paar minuten een wireshark capture laat lopen op je PC dan zal je zien hoeveel nog zichtbaar is aan het verkeer dat toch inhoudelijk versleuteld is door TLS. Maar TLS zit op TCP IP in het OSI model en dus aan het einde van het treintje. Zo zijn DNS requests gewoon zichtbaar in het verkeer.

Nog wat voorbeelden zijn:

Het is voor een beheerder geen best practice om via SSH wat (ook versleuteld is) verbinding te maken door een firewall met een server van het werk vanaf een andere locatie. Best practice is wel een vpn verbinding op zetten en de SSH verbinding door de tunnel heen sturen.

Zo is het ook onverstandig voor een particulier om een thuis NAS direct aan het internet bloot te stellen. Zelfde verhaal, VPN verbinding.

Zo zijn er nog legio legitieme redenen om vpn verbindingen gebruiken. En vrijwel geen enkele reden staat overigens in het lijstje van de reclames NORD vpn enz. Off topic maar dit geeft wel aan dat velen gewoon niet weten wat een VPN exact doet. Een vpn naar een dergelijke aanbieder doet in ieder geval niets voor de privacy.

[Reactie gewijzigd door nullbyte op 24 juni 2026 21:26]

Dat er al discussie over was is zorgwekkend.
In Nederland niet. Het ging over de uitspraak van Henna Virkkunen van de Europese Commissie.
"VPN… must not allow the system to be circumvented"
Het Nederlands kabinet geeft hier dus aan dat dit onbespreekbaar is. Fijn dat we hier nog verstand hebben.

[Reactie gewijzigd door Wolfos op 23 juni 2026 14:18]

Uit het artikel lees ik dat zij dat niet zo gesteld heeft, maar dat ze moeten kijken naar 'middelen om leeftijdsverificatie te omzeilen' te beperken. Niet eens verbieden, maar kijken of je dat misbruik kunt voorkomen. Er is denk ik door anderen van gemaakt dat ze VPN wil beperken/verbieden. Dat is toch echt wel iets anders.
In Engeland begonnen ze ook met "we gaan vpn niet verbieden (mits het niet veel misbruikt wordt)". Volgens mij zo een 3 weken en de verbod was er. Ja ze zeiden er bij mits er geen misbruik was en mogelijk was dit dus wel het geval. Maar dingen kunnen dus veranderen. De opvolger van Henna Virkkunen kan zo maar iets anders zeggen natuurlijk.
Ik vind dat het internet alleen anoniem moet zijn voor criminelen die de identificatie van andere gebruiken. En dan geen gedonder met de rest van de internet gebruikers, die moeten verifieerbaar zijn.
De titel is wat misleidend, omdat eea uiteindelijk genuanceerder is; het gaat om het verbieden van VPN als middel om leeftijd verificatie te omzeilen. Dat is wat heel anders dus dan VPN in het algemeen verbieden, wat de titel lijkt te suggereren.

Daarnaast, zijn er tegenwoordig ook alternatieven op VPN, waardoor je je ook in sommige gevallen kunt afvragen of je nog wel een VPN constructie hebt. Kijk bijvoorbeeld naar Wireguard en Tailscale (wat een laag is om Wireguard heen), waarmee je een zogenaamd privaat mesh netwerk opzet.

[Reactie gewijzigd door CH4OS op 23 juni 2026 14:48]

Uiteindelijk zijn het allemaal Virtual Private Networks.
Een mesh netwerk zoals Wireguard of Tailscale is wel degelijk wezenlijk anders dan de VPNs in die zin van hoe men die momenteel gewend is. Dus in de letterlijke zin van het woord heb je gelijk, maar dat is niet wat men over het algemeen bedoeld met wat een VPN is.
'het gaat om het verbieden van VPN als middel om leeftijd verificatie te omzeilen.'

En hoe gaat men aantonen dat een VPN wordt gebruikt voor het omzeilen van een leeftijdverificatie?
Bij een traditioneel VPN is er altijd een centrale exit, een IP adres. Streamers filteren er tegenwoordig ook op. ;)

[Reactie gewijzigd door CH4OS op 23 juni 2026 17:15]

Ja, maar een exit IP-adres zegt nog steeds niets over het doel waarvoor die VPN verbinding op dat moment wordt ingezet. De inhoud van packets is niet in te zien en kan wel voor iets anders zijn.
Maar degene die de leeftijdcheck faciliteert kan dan toch simpelweg de IP-adressen van bekende VPN-servers blokkeren? :? Dan maakt het immers niet uit wat er over de lijn gaat.
Dus alles blokkeren en niks meer anoniem.
Ook al is de reden spelfouten corrigeren, onder aan de streep ben je gewoon niet meer anoniem.
Deze discussie loopt al jaren.

Deze statement van onze overheid is wel een enorme verbetering ten opzichte van ene Grapperhaus die met ditzelfde domme idee aan kwam zetten.
Grapperhaus maar vergeet vooral ook niet oud MIVDer Cobelens die (nu als vast deelnemer in allerlei spruitjes programmas op televisie) al jarenlang zit te lobbyen en op te roepen voor overheidsbackdoors en verbod op signal, proton en vpn's
Eigenlijk was die discussie er dus ook niet:

“Aerdts wijst erop dat Virkkunen het woord 'vpn' niet gebruikte in de persconferentie waar de Kamervragen over gaan. Ook sprak de Finse EC-topvrouw niet van een vpn-verbod.”

Maar blijkbaar had een kamerlid ergens een klok horen luiden en heeft die daarom kamervragen gesteld.
"Antwoord op vragen van het lid Van Houwelingen" tsja...
VPN verbieden? Grappig, ik werk voor een multinational en wanneer ik niet op mijn eigen kantoor ben, moet ik via een VPN inloggen. Veel, heel veel bedrijven werken voor veilige remote verbindingen met een VPN en encryptie op de verbinding.

VPN verbieden is net als Encryptie verbieden, politici die dit willen hebben geen idee waar ze het over hebben.
Zo'n verbod zal natuurlijk nooit zeggen "het gebruik van technieken om virtuele netwerken te simuleren is verboden". Wat je als wetgevingsjurist opschrijft, is iets als "het opzettelijk omzeilen van een leeftijdsblokkade is verboden, net zoals het verschaffen van technologie waarmee dat wordt vergemakkelijkt". Mogelijk bij dat laatste "alleen indien de technologie daarvoor wordt aangeprezen of speciaal is ontworpen".

Een VPN voor je werk is dan helemaal prima. Je zoon van 14 die VPN laten gebruiken om een leeftijdscontrole te omzeilen is dan strafbaar. Dit is niet anders dan dat je geen alcohol mag kopen voor een minderjarige.
Daar het niet te handhaven is, is het een wassen neus, zoals ik zei, politici die wat roepen waar ze niet weten waar ze het over hebben.
Een VPN heeft een openbaar en vindbaar IP-adres. Dat kun je prima blokkeren. Je zal er echter wel achteraan moeten, net zoals alle andere bedrijven die dingen aanbieden die in dit land verboden zijn (gokken, kinderporno). Door het hier te verbieden, wordt de dienst afnemen in het buitenland voor minderjarigen ook een stuk moeilijker, omdat ze minder makkelijk kunnen betalen.
Dan moet je dus met regristratie van gebruikers gaan werken, met identificatie. Dan kunnen bv Journalisten of mensenrechten activisten in lastige gebieden het ook wel shaken.
Nee hoor een website hoeft gebruikers niet te registeren, ze kunnen gewoon alle VPN diensten blokkeren op IP niveau.
Sommige websites doen dit nu ook al, sporadisch kom ik er eentje tegen.
Hier is bijvoorbeeld een Github die een lijst bijhoud van alle VPN IP adressen.
Mogelijk kan dit ook omzijlen. De VPN over het tornetwerk laten lopen.
Het gaat dan om het aanbieden van openbare VPN-diensten, juist zonder inderdaad registratie van bv leeftijd. Want daar was het nu net om te doen.

Overigens zou ik het persoonlijk wel een heel slecht idee vinden en de spreekwoordelijke kanon op de mug.
Alcohol kopen voor een minderjarige is ook niet fatsoenlijk te handhaven, maar geeft een extra stok achter de deur. Het voorkomt het absoluut niet, maar geeft wel een duidelijk signaal af waardoor je over de tijd heen toch een afname ziet, zoals je ook met alcoholgebruik bij 16-jarigen ziet.
Alcohol gebruik daalt nauwelijks, sterker nog tussen 2021 en 2024 is het alcohol gebruik onder de 16 zelfs gestegen, overmatig alcohol gebruik zit ook weer flink in de lift dit jaar met een stijging van 2.5%.
Dit soort afschrikkende regels werkt vooral goed net nadat ze zijn ingevoerd, aangezien er nauwelijks tot geen pak kans is betwijfel ik hoe effectief die regel nu nog is.
Dat is gebaseerd op hetzelfde onderzoek hoor, het landelijk peilstationsonderzoek van het CBS.
Die link van jou is van een paar jaar geleden, die ik linkte is een actueel document maar van een andere instantie, die daar mogelijk andere conclusies uit trekt.
Ik zou zeggen bekijk de grafiekjes zelf ze staan erbij, misschien ben jij wel onder de indruk ik vind het zelf nogal tegenvallen.
Het peilstationsonderzoek komt juist weer bij Trimbos vandaan. Zie ook de pagina die jij linkt. Specifiek zijn dat cijfers uit https://cijfers.trimbos.n...onitor/scholierenmonitor/
En wat je daar dan weer ziet is deze opmerking:
"In 2023 zijn er een aantal veranderingen geweest in de vragenlijst en de manier waarop deze is afgenomen. Dit kan invloed hebben gehad op de resultaten. De uitkomsten van 2023 en de vergelijkingen met eerdere jaren moeten daarom voorzichtig worden geïnterpreteerd (Lees meer)."
Ofwel, je kan niet tussen 2021 en 2024 vergelijken en conclusies trekken.

Waar ze de data van 2024 en 2025 vandaan hebben op die website mag joost weten. De enige bron die ze aangeven is Trimbos en die heeft uit hetzelfde onderzoek niets uit 2024 en 2025 gepubliceerd. Of üiberhaupt nieuwere cijfers dan 2023 over alcoholgebruik onder de 18.
De bronlink staat onderaan de pagina, je moet wel ff een menuutje open klikken. Daar staat de link naar het CBS waar je de info kan vinden.
Gegevens staan erin tot 2025, er is geen groot verschil tussen de cijfers van 2023 en voorgaande jaren dus die waarschuwing kun je negeren.
Ahja ik zie het al. Dank je. De pagina die jij linkte gebruikt inderdaad meerdere bronnen en het stuk met de tabel is inderdaad uit CBS en niet het peilstationsonderzoek/scholierenonderzoek. Mijn opmerking over de verschillen ging over dat onderzoek.

Deze onderzoeken blijven lastig, want volgens deze pagina is het aantal jongeren dat niet drinkt onder de 18 bijv. juist gestegen: https://longreads.cbs.nl/...alcohol-drugs-en-voeding/

En als je dan voor die CBS statline link kijkt naar de toelichting en waar de data over alcohol vandaan komt, is dat weer CBS ism trimbos met laatste data 2023 en https://www.rivm.nl/leefs...cohol/alcohol-onder-jeugd wat weer CBS ism teimbosmals bron heeft.
Nergens staat waar die data uit 2024 en 2025 vandaan komt of hoe die tot stand is gekomen.

Ik wacht de duiding vanuit een longread van CBS of trimbos wel af voordat ik verdere conclusies trek.

[Reactie gewijzigd door Caelorum op 23 juni 2026 22:33]

Als het lang genoeg terug is om geen serieuze verantwoording af te leggen. Zullen ze hard drugs en research chemical gebruik naast het alcohol verbod gaan leggen, dronken ze maar bier thuis 🙄
Een VPN voor je werk is dan helemaal prima. Je zoon van 14 die VPN laten gebruiken om een leeftijdscontrole te omzeilen is dan strafbaar.
En hoe zal VPN dan leeftijdsverificatie omzeilen? Alsof je plots ouder wordt bij het gebruik van VPN. Als uw social account ingesteld staat als 15-jaar is dan zal dat ook met VPN ook nog 15 jaar zijn.

VPN kan geen leeftijden veranderen, wel geoblocking tegengaan zoals de russen doen op toch nog op youtube te gebruiken.
Simpel, je verbind met een land dat geen leeftijdscontrole heeft, en je hebt het omzeilt.
Misschien zie jij dat als geo blokkade maar dat maakt verder niets uit, het effect is hetzelfde.
Dat zal enkel werken als je een nieuw account aanmaakt want uw account is gekoppeld aan uw regio of land niet aan uw IP. De systemen waar Europa naartoe beweegt (ID-/account-gebonden) zit de leeftijdsbeperking aan jóu vast, niet aan het land waar je je telefoon aanzet. Reizen (of VPN-reizen) ontgrendelt dus niks. Die methode zie je op meer en meer diensten toegepast, al is dat niet altijd mogelijk voor auteursrechtelijk materiaal.
Wetten zijn altijd van toepassing in het gebied waar je op dat moment bent, niet waar je account is aangemaakt.
Als jij bijvoorbeeld op vakantie bent in Saudi Arabië, en je post daar iets op Facebook wat in Nederland toegestaan zou zijn maar in Saudi Arabië niet dan ben je gewoon strafbaar.

Ik ken zelf ook geen sites die op die manier werken, Meta en Google kijken enkel naar het IP, Tiktok doet dat ook, andere heb ik niet gecheckt.
Uitzondering zijn bijvoorbeeld Discord die gewoon wereldwijd de check invoerde, dan heeft een VPN inderdaad weinig zin.
Ja en dan maak je toch gewoon een nieuw account aan? Ik heb overal diverse accounts (vooral bij big tech zooi, omdat ik die jaaaaren geleden heb aangemaakt kraait er ook geen haan naar) en het linken aan mijn echte identiteit is ook iets wat ik niet ga doen.

Zelfs nu is het aanmaken van een anoniem google account niet zo lastig. Als je een android emu gebruikt om het aan te maken in plaats van het via het web te doen word je niet om telefoonverificatie gevraagd. En zelfs als dat moet koop je ergens in een land zonder registratieplicht (waaronder nederland) een eSIM en betaal je met een paysafecard ofzo.

Helaas begint mijn database van sockpuppets een beetje leeg te raken (oude accounts zonder gebruik worden soms opgeschoond) dus het is wellicht wel een goed idee om hier weer eens wat aan op te gaan bouwen inderdaad. Sommige wachtwoorden staan ook niet in mijn huidige wachtwoord manager. Doh.

[Reactie gewijzigd door Llopigat op 26 juni 2026 01:43]

Nouja je kan natuurlijk de leeftijdsverificatie omzeilen door te doen alsof je uit een geolocatie komt die zo'n vereiste niet heeft.

Bovendien kan je daarmee ook makkelijker downloaden uit illegale bron en daardoor sowieso die hele verificatie (die alleen ingevoerd wordt door legitieme sites) omzeilen. Want een pirate bay is toch al illegaal dus gaat hier ook niet aan meedoen natuurlijk.

Juist daarom vind ik het hele leeftijdsvertificatiegedoe onzin en ik zal er ook niet aan meedoen. Gewoon steeds meer torrenten, net zoals ik ben gaan doen sinds de prijsverhogingen van streaming diensten.

[Reactie gewijzigd door Llopigat op 26 juni 2026 01:29]

Waarschijnlijk andersom, je bent vrijgesteld mits geautoriseerd, zoals een verlof vergunning op een wapen.
Mijn werk laptop gebruikt al VPN, dat afschaffen vindt de baas al niet leuk. Zeker daar dit systeem in vele landen wordt toegepast (waar de werknemers zitten).
Het ligt er een beetje aan wat je doet of een VPN altijd nodig is voor een beoogd doel. Een VPN voegt 'qua versleuteling' bijvoorbeeld vrij weinig (lees, in de praktijk, niets) toe, bovenop regulier https-verkeer. Voor andere doeleinden kan het uiteraard zeer zeker wel dingen toevoegen. (betere controle over wat er waar op een netwerk komt, zonder extreem complexe routeringstabellen en matrixen te hoeven gebruiken.)

Een VPN is in elk geval een 'makkelijke manier' om een zekere mate van veiligheid toe te voegen.
Het ligt er een beetje aan wat je doet of een VPN altijd nodig is voor een beoogd doel. Een VPN voegt 'qua versleuteling' bijvoorbeeld vrij weinig (lees, in de praktijk, niets) toe, bovenop regulier https-verkeer.
Versleuteld DNS-verkeer en beperkt het tot wat binnen het bedrijfsnetwerk speelt, zonder een DNS-server bloot te stellen aan het internet. Bij gebrek aan SNI-informatie per TLS-sessie is er minder inzicht in welke servernamen benaderd worden. Ook is er minder kans op een MitM HTTPS downgrade attacks. Daar zou je andere beveiligingsmaatregelen tegen moeten hebben, maar we weten ook dat een enkele beveiligingslaag geen reden is om een andere beveiligingslaag te verzwakken.

En dan hebben we nog de vaak aanwezige "legacy" software waarvan je verbindingen liever niet direct over het internet laat lopen, omdat je die endpoints niet open wil zetten naar de hele wereld. Een verplichte VPN verkleint het aanvalsoppervlak aan de serverkant aanzienlijk.

[Reactie gewijzigd door The Zep Man op 23 juni 2026 15:22]

Klopt. Ik ben volledig bekend met hoe https, de quirks, de zwaktes en de krachten ervan zijn.

Ik had het ook puur over de versleuteling van data (en uiteraard is DNS e.d. ook data, maar je snapt wat ik bedoel), en zoals ik al aangaf zijn er andere doeleinden waar het zeker wat toevoegt. Er is niet een generiek iets te noemen.

Als ik kijk naar m'n zakelijke laptop. Die heeft ook een VPN-client, maar lang niet al het verkeer gaat er overheen. Dingen die naar de cloud gaan (MS-365, Sharepoints, enz.) gaan direct naar de cloud. Zaken die in het interne netwerk draaien dan weer wel. Enzovoorts.
Sommige andere zaken (HR-gerelateerde platformen die in de cloud draaien) gaan juist weer wel via de VPN (om een voor mij onbekende reden, maar er zal vast wat achter zitten :)).
Als ik kijk naar m'n zakelijke laptop. Die heeft ook een VPN-client, maar lang niet al het verkeer gaat er overheen. Dingen die naar de cloud gaan (MS-365, Sharepoints, enz.) gaan direct naar de cloud. Zaken die in het interne netwerk draaien dan weer wel. Enzovoorts.
Sommige andere zaken (HR-gerelateerde platformen die in de cloud draaien) gaan juist weer wel via de VPN (om een voor mij onbekende reden, maar er zal vast wat achter zitten :)).
Klopt. Bedrijven zetten steeds meer in op zero-touch VPN's die altijd verbinding maken, waarbij alleen uitzonderingen niet door de VPN gaan. Voor de dingen die je noemt is dat natuurlijk logisch. Van die verbindingen weet je dat ze veilig genoeg zijn en ze lekken geen nuttige informatie. Soms worden ook bekende sites zoals YouTube hieraan toegevoegd, want dat zou veel onnodige VPN-bandbreedte zijn en een Google is "vertrouwd genoeg".
Een VPN voegt 'qua versleuteling' bijvoorbeeld vrij weinig (lees, in de praktijk, niets) toe, bovenop regulier https-verkeer.
Ben ik het niet helemaal mee eens.
Ja, de inhoud van een https packet is inderdaad niet te lezen, maar de rest omheen wel, ook standaard DNS etc. M.a.w. je bent wel te 'volgen' zonder VPN, dan gebruik je eigenlijk een VPN voor je privacy.
Een ander toegevoegde waarde is, in geval van een bedrijf of self hosted VPN, dat al jouw verkeer naar een bekende endpoint gaat. Wat je dan weer immuniteit bied tegen man-in-middle attacks op het stukje tussen jouw cliënt en de VPN server.
Voor thuis gebruik is dat wellicht wat overdreven, maar op een publiekelijke internettoegang eigenlijk onmisbaar als je online belangrijke zaken te doen hebt.
Maar lees even goed. Ik heb het niet over privacy. Ik heb het puur over versleuteling van data. Zoals ik schreef zijn er best andere doeleinden waar een VPN zeer zeker wel iets toevoegt.
Goed punt.
De eigenlijke data is inderdaad niet (zomaar) te ontsleutelen, maar wat er wel te sniffen valt kan evengoed een risico zijn. Maar dat is inderdaad bekeken vanuit een ander oogpunt.
Ik haalde dit voornamelijk aan, omdat sommige VPN-providers doen alsof, wanneer je hun product niet gebruikt dat iedere debiel je bank-data kan inzien, en dat is domweg niet waar. De bank-app op je telefoon praat gewoon https. Je ISP, of de eigenaar van publiek Wifi access point kan niet zomaar meekijken. Die kunnen hooguit zien 'dat je met je bank communiceert'. Nou kunnen er prima redenen zijn dat je dat niet wilt. Privacy of andere redenen. Misschien werk je zelf bij een bank en wil je niet dat je werkgever weet dat je een bankrekening hebt bij de concurrent? (Geen oordeel van mijn kant.) Maar de data zelf is versleuteld. Dus 'daar' heb je geen VPN voor nodig.
Er is uiteindelijk wel een crossover tussen privacy en security.

Neem jouw voorbeeld van internetbankieren. Op een onbeveiligd wifi-netwerk, of via een onbetrouwbare VPN-provider die als man-in-the-middle fungeert, kunnen kwaadwillenden vaak niet de inhoud van je verkeer lezen omdat die versleuteld is. Maar ze kunnen wél veel metadata verzamelen.

Dan denk je misschien: "Ja, boeiend, het verkeer is toch encrypted?" En dat klopt voor de inhoud. Maar ondertussen kunnen ze nog steeds zien welke bank(en) je gebruikt, welke online diensten je bezoekt en mogelijk zelfs bij welke energiemaatschappij, verzekering, etc je klant bent. Ze zien welke webshops je bezoekt en kunnen soms uit URL verzoeken afleiden in welke Facebook-groepen je actief bent of waar je op Marktplaats naar zoekt.

Daarnaast draaien er op de achtergrond vaak allerlei andere diensten. Outlook haalt bijvoorbeeld e-mail op, waardoor mogelijk zichtbaar wordt welke mailprovider of werkgever je gebruikt. Op zichzelf lijken dat onschuldige gegevens, maar gecombineerd leveren ze een verrassend compleet profiel op.

En juist daar raakt privacy aan security. Met voldoende verzamelde informatie kan iemand een zeer gerichte phishingaanval opzetten. Hoe meer details een aanvaller over je weet, hoe geloofwaardiger het verhaal wordt en hoe kleiner de kans dat je direct argwaan krijgt.
Elke debiel die je bank betaalt kan je data inzien, alleen niet misbruiken herleid naar persoon. Die bescherming heb je met elk nl nummer al uit handen gegeven.
Je verplaatst je vertrouwen van de ISP naar je VPN-provider, daar zit de truuk/adder onder het gras. Nou vertrouw ik mijn vpn provider meer dan mijn isp, maar ik wantrouw mijn isp ook niet heel erg ofzo. Op openbare wifi's doe ik VPN, thuis inmiddels - bijna - niet meer behalve voor mijn NAS en soms een torrent :)
Hij heeft dan ook expliciet niet over VPN providers.
Ik doelde eigenlijk op een eigen VPN-oplossing, bijvoorbeeld naar huis of naar het bedrijfsnetwerk van je werkgever.

Een commerciële VPN-provider vertrouw ik persoonlijk zeker niet meer dan mijn eigen ISP (Freedom Internet). Zeker de goedkope en obscure aanbieders zou ik juist als de pest mijden. In veel gevallen verplaats je je vertrouwen simpelweg van een bekende partij naar een onbekende partij die belooft niet te loggen, zonder dat je dat echt kunt controleren.
En God weet wat ze allemaal nog meer doen tussen jouw cliënt en de exit node.
Amerikaanse ISP's verkopen surfgegevens. Daarom wordt VPN daar vaker gebruikt.
Is een VPN niet gewoon schijnveiligheid? En alleen handig voor geoblokking omzeiling?
Versleuteling van https verkeer: nee, daar voegt een VPN weinig tot niets toe.

Maar alles daaromheen, daar zit de meerwaarde. Metadata is soms belangrijker informatie dan de inhoud zelf. Spieken met wie je contacten hebt,. of dat je aanwezig en actief bent op een locatie.. het is big-data
Als https verkeer je enige verkeer is, je standaard alleen encrypted dns gebruikt, en je een alternatief gebruikt als complementair identificatie/authorisatie punt, heb je misschien gelijk.
En dus de hoofdreden waarom ze dit niet doorgepushed krijgen, want dan gaan er toch behoorlijk wat (machtige) bedrijven klagen
Het is gewoon een maatregel die in dezelfde categorie valt als het verbieden van email of instant messaging, of webcams, omdat er wel eens iets mee gedaan wordt wat niet hoort.

Het gaat z’n doel volledig voorbij.
Er was ook nooit sprake van een verbod. Dat was hoe de media het krom maakte. Op de vraag mag je een vpn gebruiken om een restrictie te omzeilen is het antwoord automatisch nee. Net als je een onklaar gemaakt wapen niet weer "klaar" mag maken. Dat wil niet zeggen dat alle VPN's ineens illegaal zijn of dat men daar een verbod op wil.

In het algemeen is het expliciet voor zien in het omzeilen van regels toch wel verboden. Je mag niet voor een jonger alcohol gaan kopen. Maar het gebeurt vast wel. Maar daardoor verbieden we niet de algemen verkoop van alcohol.

Zo zijn er zat voorbeelden
In China bijvoorbeeld zijn vpn 's verboden.
Onze zakelijke laptops mogen wel een VPN hebben, maar deze mag onder geen omstandigheden worden gebruikt om internet verkeer te routeren naar buiten China, maw blokkades mogen niet omzeild worden...
Ja maar in de praktijk gebeurt dat natuurlijk wel.

Mensen loggen gewoon in op een VDI server en gaan vanaf daar weer door. Een directe proxy route wordt wel op ingezien maar dat soort dingen niet.

[Reactie gewijzigd door Llopigat op 26 juni 2026 01:33]

VPN's verbieden raakt in de praktijk ook kant nog wal. Het gebruik van VPN's inperken voor bepaalde doeleinden zou eventueel een legitiem idee kunnen zijn (vanuit een bestuurlijk oogpunt), maar in de praktijk is dat natuurlijk onzin, aangezien je, door de aard van een VPN, redelijkerwijs niet kunt controleren wat het beoogde doel van de VPN-sessie was.

Dit was wezenlijk dan ook de enige correcte reactie.

Ik ben eigenlijk vooral benieuwd welke zak hooi die vragen heeft gesteld :). Eerst was er een vraag of de Staatssecreataris bekend is met inhoud, en wijst erop dat er helemaal niet gesproken is over een VPN-verbod of er ook maar over VPNs is gesproken, en daarna komt er een vraag of de Staatssecretaris een voorstander is van een VPN-verbod.
De betreffende kamervragen zijn gesteld door Pepijn van Houwelingen (FvD):
https://www.tweedekamer.n...2026D31732&did=2026D31732

Hij verwijst naar een post op X van 'independent news aggregator focused on Western politics, culture & identity' europa.com (niet te verwarren met de officiële europa.eu website) waar in tekst staat:
EU Vice-President Henna Virkkunen warns VPNs will be addressed under upcoming online age and identity verification rules.
“VPN… must not allow the system to be circumvented,” she said, responding to concerns users could bypass the new EU age and ID system.
Echter dit zegt Virkkunen helemaal niet zo in het betreffende filmpje, zoals ook netjes wordt toegelicht door de staatssecretaris in haar reactie.

Dus Van Houwelingen leest een post op X van een twijfelachtige website, beluistert het bijgevoegde filmpje ook niet (Engels met Franse ondertiteling), en gaat op basis van deze onjuiste informatie meteen een paar kamervragen stellen.

Deze vragen gaan dan ook niet zozeer om de antwoorden van de staatssecretaris, maar om de profilering van Van Houwelingen en de FvD. En hier zijn de ambtenaren dan weer druk mee.

Een interessante analyse over kamervragen lees je hier: https://www.montesquieu-i...vragen-als-campagnemiddel
Gelukkig, dan word de legitimatie Eis een wassen neus of een totaal systeem met geregistreerde gebruikers. Of zie je een andere optie?
Als het een legitiem doel heeft vraag je maar een vergunning aan.
Heel dat geneuzel over online leeftijdsverificatie zet een aantal deuren open die je eigenlijk gesloten wilt houden. Alles om de kinderen te beschermen... maar ondertussen iets als privacy/anonimiteit volledig uit het raam gooien.
Altijd dezelfde argumenten, Terrorisme, kindermisbruik, landsbelang, etc, en hiervoor moet de burger zijn privacy en gegevens voor buigen.

Waar het daadwerkelijk om gaat is controle over de burgers, controle over de politieke verhoudingen, en manipulatie van de burgers, naar een bepaald narratief toe.

De mond stroomt over van hoe veel controle de Chinese politiek controle heeft over zijn burger, maar sorry, de EU is geen haar beter, binnenkort het gehele financiële system naar zich toetrekkend, gaat altijd over of macht of over geld, in het geval van de EU beide.

Dus zou me niet verbazen als er in de EU ook een soort van social points systeem komt, bijvoorbeeld om het milieu te "redden" dat je bijvoorbeeld zoveel miles per jaar mag vliegen, Suiker taks, Vet punten, of rook quota, of om correlatie te leggen naar levensstijl en verzekeringen, of misschien wel je genetische risico's.

Orwelliaans in allerlei opzichten, en het bizarre is dat degene die ze willen pakken, al lang andere wegen bewandelen en zullen bewandelen, want geld is het probleem niet, dus wordt er een nieuwe weg gelegd om het probleem heen.

En de burger, ach de burger!

Slaap zacht.
Ik vind dat je dat best wel overdrijft. Je haalt er van alles bij dat helemala niet aan de orde is hier in de EU. En ik ken al die argumenten en beweringen, dat het allemaal maar met één pennestreek voor elkaar is, en dat we al onze vrijheden kwijt zijn. Ik denk, nee, ik ben ervan overtuigd dat wij niet zo mak als de Russen de toenemende greep op de samenleving en het inperken van de vrijheden als Putin heeft gedemonstreerd over ons heen zullen laten komen.
Maar we moeten ook weer niet aan fearmongering doen. Dat zet alleen maar de verhoudingen op scherp en is de gezonde discussie bij voorbaat al uitgesloten. Tuurlijk moeten we waakzaam zijn voor bestuurders die verregaande maatregelen willen. Van iemand als Grapperhaus kun je dat ook verwachten. Niet dat ie een slecht persoon is, maar met zijn politieachtergrond krijg je bijna automatisch dat soort voorstellen.

En waar we de ogen ook niet voor moeten sluiten, is de spagaat waarin de opsporings- en veiligheidsdiensten zitten. Wij willen een veilige samenleving, maar de 'slechte' kant heeft veel meer mogelijkheden dat de 'goede' kant. Ik kan door allerlei technische maatregelen zoals VPN, encryptie, TOR en noem maar op, het heel erg lastig maken voor de politie om bewijsmateriaal te verzamelen of mij op te sporen. En daarmee zeg ik niet dat we dat maar moeten opgeven. Nee, zo naïef ben ik ook niet. Maar we moeten we begrijpen dat er twee kanten aan de zaak zijn. Wij willen graag onze privacy bewaken, maar we moeten het ook niet tè gemakkelijk maken voor criminelen om zich te verstoppen.
Ben ik met je eens, maar mijn stelling is dat de argumenten die ik aangaf gebruikt worden om als "bijvangst" meteen een surveying tool in handen heeft, die de EU (lees politieke machthebbers) niet ongezind valt, de criminelen, zijn de mug, de overheid de olifant in de porseleinkast, dus de vraag is, heiligt het doel de middelen?


We zijn het er over eens dat de echte criminelen allang niet meer zo dom zijn om zonder encryptie, of andere beveiligingsmiddelen te opereren, de domme kruimeldiefjes daar gelaten, maar de georganiseerde criminaliteit, nee die hebben al het geld van de wereld om als de beste ICT bedrijven, hun reilen en zeilen te verdoezelen.


En mijn stelling is hoeveel macht/bereidwilligheid hebben inwoners van de EU er voor over, om begrenst te worden, of inzicht te geven in hun data verkeer! Begrenst wordt je nu al indirect, had een zakelijke transactie van rond de 10.000 euro, dat is geen raar bedrag binnen het zakelijk verkeer, kreeg ik een telefoontje van de bank, waar ik dit geld aan uitgegeven heb, en of ik daar wat onderleg voor had, om te laten zien dat het "legitiem " was, dit zijn indirecte door de overheid opgelegde controle mechanisme, de bank doet dit omdat de overheid dit heeft opgelegd.


Dan is mijn vraag, de bank is een commercieel bedrijf, waarom zou ik die inzicht moeten geven in mijn zakelijk verkeer, mijn concurrenten geef ik dat ook niet, en de bank heeft mij als klant, waar ik voor betaal in de vorm van servicekosten, rente verzekeringen etc, ben je nog eigenaar van je eigen liquide middelen?

Daarom zijn banken to big to fail geworden, ze hebben teveel macht gekregen.

En dat er controle plaatsvind lijkt me logisch, maar de vraag is hoeveel? Opgelegd door de EU of niet (EU is natuurlijk ook een gigantisch lobby netwerk, waar er alleen voor de farmaceutische industrie er honderden FTE bezig zijn om de politieke geesten rijp te maken voor? de energie lobby, financiële branch wat dacht je van de wapen industrie?)


Als Tweaker kan je daar de ogen niet voor sluiten, omdat het meeste van wat er gebeurd via ICT systemen gebeurd, en ook niet onbelangrijk, wie controleert de controleur?

Als er niet meer over nagedacht gaat worden door bijvoorbeeld ICT'ers, dendert de trein maar door, en is de discussie platgeslagen, het is niet zo dat alles wat de EU aanraakt in goud veranderd, er moeten checks & balances zijn, en er is veel, maar dit laatste niet.
Ik denk dat wij het wel eens zijn. Het is een wankel evenwicht, maar we moeten ons inderdaad niet in het kader van 'staatsveiligheid' of kinderporno laten leiden naar een samenleving waarin alles door de overheid kan worden bekeken. Maar dan moeten we wel zo realistisch zijn en snappen dat dat betekent dat ook de minder aardige medeburgers zich makkelijk kunnen verstoppen. Zoals altijd lijden de goeden onder de kwaden. Zolang wij dat accepteren als 'collateral damage' en geen onrealistische verwachten neerleggen bij de opsporings-en veiligheidsdiensten is het prima.
Wankel zeker, maar die wankelheid zorgt er dus voor dat die wankelheid gebruikt wordt om die staatscontrole uit te rollen, het is een utopie om te denken dat criminaliteit te vermijden valt, is nog nooit gebeurt in de geschiedenis van de mens, wat ook de gevolgen kunnen en konden zijn (vroeger werd je geëxecuteerd) en toch gebeurde het.

Maar er waren en zijn ook die controle wilden hebben over hun bevolking om hun eigen machtspositie te behouden, bijvoorbeeld de Romeinse tijdsperiode, die uiteindelijk door politiek wanbestuur is ondergegaan.

De EU is verre van democratisch, het feitelijk bestuur wordt niet gekozen, en lobbyisme viert hoogtij dagen.

Hoop niet dat de geschiedenis zich herhaald, en dat kunnen we voorkomen door alert te blijven en niet bang voor de confrontatie, grote verschil met alle andere, voor ons gaande samenlevingen is dat ook de gewone man, een educatie heeft en kan lezen en schrijven, en dat is in de geschiedenis nog nooit vertoont.

Het opent natuurlijk wel een heel andere "can of worms"
In Oost Europa, als je er geen zin aan hebt omdat er sowieso geen toeslagen en vang netten bestaan, weet de overheid niet eens waar je woont. Hoezo hangen voor Putin? Wij zitten tien keer meer richting Korea en China dan Rusland.
Sentimentele onzin. EU doet het aantoonbaar beter dan China, Rusland en de VS. Het bedrijfsleven is heilig en mag alles. De EU moet alle zeilen bijzetten om de rotzooi op te ruimen.
Je hebt kennis van de Chinese samenleving of is dat misschien sentiment? bedrijfsleven mag zeker niet alles, sterker nog de regeldwang is nergens ter wereld zo zwaar als binnen de EU, waarbij er ook heel veel rare en onnodige regels tussen zitten, maar dat is mijn mening.

De regeldruk wordt op het moment groter en groter, met als resultaat dat vooral het MKB er mee stopt of naar een buitenland buiten de EU vertrekt, voor bijvoorbeeld ICT ondernemers is het niet ongebruikelijk om met bijvoorbeeld hun start-up of scale-up naar silicon valley te verhuizen.

Dat is kapitaal vernietiging, en dan niet alleen in geld, maar vooral aan kennis.
Voor leeftijdsverificatie is net de wens om dit op een privacyvriendelijke manier te doen, dat jij een geverifieerd antwoord aan elke dienst kunt sturen met de vraag of je ouder of jonger bent dan 18. En niet meer dan dat. Tenzij je elke dag die verificatie uitvoert bij een minderjarige op een geregistreerd account zal je dan ook nooit de geboortedatum van die persoon te weten te komen.
Precies, het is de wens. Maar of het echt op deze manier ook zal gaan gebeuren is vraag twee. Zo begonnen ze in de UK ook en paar weken later is de glijdende schaal daar.
De EU kan alleen regels voorschrijven voor diensten binnen de EU. En dan kun je wel een mooi systeem bedenken waar een middlemen enkel een vlag doorlaat dat de anonime gebruiker een bepaalde minimale leeftijd heeft.

Maar als die dienst vervolgens in Rusland gehost wordt, en je een vpn opzet vanuit dubai naar rusland, dan ben je al die controle kwijt. Dan blijft die verificatie hangen op een knop Ja/Nee, die uiteraard wel heel goed te omzeilen is zodra je kunt lezen, of zelfs door een kleutertje die snel genoeg leert dat die op de groene en niet op de rode knop moet drukken.
Ik heb een puber zoon, ik heb parental controle op zijn telefoon, staan, maar net als met alcohol, drugs etc komen pubers aan datgeen ze willen, dat deed ik ook, er is altijd een weg.

Een betere manier is denk ik het in gesprek blijven niet de controle, het is voor ons meer een middel om aan te geven ik weet wat er speelt, laten we het bespreken, en ja dat valt niet mee met een puber, die weten alles beter, maar toch.
En dat alleen maar omdat er ouders zijn die hun kinderen niet kunnen opvoeden. Het echte probleem wordt niet aangepakt door dingen te verbieden. We gaan ook geen keukenmessen verbieden omdat het ook voor andere dingen gebruikt kan worden dan vlees snijden.
En dat alleen maar omdat er ouders zijn die hun kinderen niet kunnen opvoeden.
We moeten echt eens ophouden met claimen dat ouders de oplossing van alles zijn.. Er zijn zo belachelijk veel invloeden van buitenaf, het is echt niet altijd alleen maar de schuld van de ouders.

Je mag je kind ook niet opsluiten als het dreigt te ontsporen he?
De ouders zijn zeker niet de oplossing voor alles dat zeg ik ook niet. Maar alles maar verbieden is ook niet oplossing. Kinderen worden tegenwoordig te soft opgevoed door een hoop ouders. Kijk naar de FAT bikes. Wie geeft zijn kinderen nou een Fatbike zo jong? die veelte hard kunnen. Ga maar gewoon fietsen! obesitas neemt enorm toe onder kinderen. Ouders die constant op hun telefoon zitten en het dan gek vinden dat hun kind op een telefoon lopen te bleren. Ohnee we gaan telefoons verbieden op school. Leer gewoon eens nee te zeggen tegen je kinderen. Blijkbaar bestaat nee niet meer.
Het is dubbel, aan de ene kant moet je een opgroeiende mens de ruimte geven om te ontwikkelen, en aan de andere kant wil je ook beschermen, dit doe je dan door ouderlijk toezicht, maar je weet dat wat als eerste wordt omzeilt, zijn dit soort oplossingen.

Big tech doen alsof ze begaan zijn met de kinderen, maar feitelijk zijn ze bezig om hun eigen toekomst te garanderen (wie de jeugd heeft, heeft de toekomst niet waar)

Daarom hebben ze gedrag psychologen in dienst, om hun producten zo aantrekkelijk (lees verslavend) mogelijk te maken, en dit is echt zo, toen ik in de ICT werkte kregen we als marketeers voorbeelden over wat aantrekkelijk was voor mensen en wat niet. Welke kleuren, welke vormen, hoe je angst en beloning kon gebruiken in je voordeel.

En het is ook een feit dat een jongere brein in ontwikkeling vele malen makkelijker, en toegankelijk is, en veel gevoeliger voor dit soort technieken (Tik Tok is er groot mee geworden, in minder dan 10 jaar tijd)
Nee maar ik kocht laats een mooi mes bij de LIDL maar kreeg toch echt leeftijd controlle. En terecht. Maar als het dan om dingen op het internet gaat dan verwachten we ineens een vrijbrief.... En het is toch logisch om te kijken naar systemen die leeftijd controlle kunnen omzeilen of we daar iets mee moeten doen. Als ik een niqab aan heb kan je ook geen goede leeftijd controlle doen dus moet hij tijdelijk even af.
Je kan ook als ouder zelf het internet filteren voor je kinderen. Jij komt met een hakmes terwijl een aardappel schil mesje ook genoeg is.
Nee want de meeste ouders weten niet hoe dat moet. Dus moet je naar opties kijken... en die filters werken niet buitenshuis. Met hun eigen telefoon op 5g.... dus nee dat aardappel schil mesje is makkelijk te omzeilen.
Oh dus omdat ouders niet weten hoe dat moet geef je ze een telefoon waar je alles op kan zonder na te denken? Klinkt echt volkomen logisch. Er zitten gewoon ouder functies op android en ios. Zonder dat het veel moeite kost. Het is gewoon gemak zucht! En dat is nou precies het probleem gemak zucht. Geen verantwoordelijkheid nemen altijd maar wijzen naar andere.
Want een kind kan geen telefoon kopen? of die dingen omzeilen? en ze wijzen toch niet naar andere? de EU vind dat het teweinig of temakkelijk is voor kinderen om nu ergens aan te komen. Dus maken ze een wet om de kinderen te beschermen.... en als daar eventueel dingen naar voren komen om dat makkelijk te omzeilen dan moeten we daar naar kijken..... Je kan het ook zien dat tegen leeftijd verificatie gemak zucht is. je moet immers moeite doen om een vinkje te krijgen :)
Telefoon abonnement kan je pas afsluiten als je 18 bent. Topic ging over vpn. En nee ik vind het niks om over alles achter te laten.
wie heeft het over abonement afsluiten? koop een goedkope telefoon zonder die android filters sim erin en gaan met die banaan....
En dan via de wifi van de buren? Ja zo ken ik er ook nog wel een paar bezoek gewoon een website die niet in de leeftijds verificatie zit. En waar toch kindonvriendelijk content staat want het is onmogelijk alles te verbieden. En ook dan kan je ervnog omheen via een webproxy. Dan heeft die leeftijd verificatie ook geen nut meer.
Klopt dat was het punt van de EU of we dat moeten onderzoeken en of we daar iets mee moesten doen. NL staat gelijk op zijn achterste poten met een verbod etc... Maar dat was helemaal niet de insteek van de EU.

[Reactie gewijzigd door loki504 op 23 juni 2026 17:18]

De overheid heeft de plicht kinderen te beschermen, vaak ook voor misbruik door hun eigen ouders.
Op die manier kan je alles verbieden onder het mom van kinderen.
Er zijn gewoon dingen die een bepaalde leeftijd vereisen, alcohol, autorijden, sex. Als je dat doet onder die leeftijd ben je in principe strafbaar. Dat deze controle niet op het internet zou mogen is het echte geneuzel. De wet van Nederland telt ook op het deel van het internet dat zaken doet in Nederland.

Iedereen, ook websites moeten de wet volgen.

Het is ook niet alleen om de kinderen te beschermen. Het zou ook te plekke een einde maken aan spam. Je negeert alles van niet geïdentificeerde personen op het platform. Kan makkelijk een filtertje voor op het platform. Mensen kunnen ook als ze zich midragen een ban krijgen zonder meteen een nieuwe account te kunnen aanmaken. Zou veel stukken van het internet een stuk prettiger maken.

Mensen hebben aangetoond niet met totale vrijheid om te kunnen gaan.
Mensen hebben aangetoond niet met totale vrijheid om te kunnen gaan.
Het omgekeerde geldt precies zo: mensen hebben aangetoond niet met absolute macht om te kunnen gaan.
Dat is waar. Daarom stel ik ook voor dat de discussie gehouden moet worden met open mind. Nu word alles gewoon vaak meteen afgeschoten.

Laten we wel zijn. We kunnen ook een politiemacht hebben zonder een politiestaat te worden. Dus we kunnen ook controle op het internet hebben zonder een dictatuur of wat dan ook te worden.
Mensen hebben aangetoond niet met totale vrijheid om te kunnen gaan.
Dat is het argument dat alle dictaturen gebruiken. Nee, het gaat niet om de kinderen, terrorisme of welk ander smoesje dan ook. Het doel is totale controle en censuur, behalve natuurlijk voor de poltieke EU kaste die telkens met dit soort maatregelen komt want voor zichzelf maken ze altijd een uitzondering.
Extremen werken niet. Totale vrijheid kan niet, want dan heb ik het recht om je kop in te slaan en mag niemand iets doen. Ik denk dat we eerlijk kunnen zijn dat dat niet kan in een maatschapij. Maar totale controle is ook niet mogelijk. Zovelen hebben het geprobeerd, en telkens zie je dat het niet kan.

Maar wat vooral spijtig is, is dat bij de minste discussie er mensen zijn die direct voor die helling kiezen en er de extremen bij gaan betrekken.

En je kan voor jezelf geen uitzondering maken, want op een dag hoor je er zelf niet meer bij.
Dat is niet hetzelfde als de waarheid van het argument ontkennen. Hete enige wat je doet is er een negatieve interpretatie aanhangen. Niet anders dan mensen die zeggen "Maar hitler was ook een vegetariër en een dierenvriend". Dat veranderd niets aan de rest van wat hij deed. Dat dictators dat argument volgens jou gebruiken, veranderd niets aan de simpele waarheid dat mensen bewezen hebben niet met totale vrijheid om te kunnen gaan. Of wilde je onkennen dat we een hele reeks seksulele internet misdaden tussen volwassen hebben, naast spam en oplichting, misinformatie met winstoogmerk en wat al niet mee.
Dus omdat er misdaad buiten het internet is moeten we op het internet maar niets doen? Is dat je (flut) argument???? Laat spam en phising, scams, verkoop van alcohol, drugs en porno van je ex etc? maar doorgaan omdat het daarbuiten ook gebeurt?

Heel Nederland hangt vol met deurbelcamera's en met je telefoon heeft iedereen een gps op zak. Google en Microsoft weten nagenoeg waar iedere burger is. Camera's hangen er ook heel veel. Elke grote weg heeft er voor snelheidcontrole, filecontrole, ongelukken in de gaten houden etc...

En Ja we hebben wetten en wetshandhavers buiten het internet omdat we daar weten dat mensen niet met totale vrijheid kunnen omgaan. Noemen politiek, politie en justitie.

Misschien moet je nog een keer nadenken voor je wat op het internet kwakt.
Misdaden moeten bestreden worden, op en buiten het internet. Maar daarvoor moeten we geen totale controle, verlies van privacy en censuur accepteren op het internet, dat doen we buiten het internet ook niet.
Niemand eist "totale controle, verlies van privacy en censuur accepteren op het internet,". Het enige dat we vragen is dat er ook op het internet enige controle is. Maar mensen als jij gaan op elk voorstel het internet hetzelfde te behandelen als de wereld buiten het internet, helemaal los met allerlei aannames. Dan is alles ineens dictatuur.

Die groep klinkt als aanhangers van de NRA. Zo fanatiek over "wapenrechten" dat zelfs controleren of iemand een nutcase in behandeling is. ze al te ver gaat. Want ook de nutcase mag een wapen. Want stel je voor dat iemand zou denken dat aanhangers van de de NRA nutcases zijn (iets wat ze met die houding wat mij betreft bewezen hebben). En het idee dat je maar 1 wapen nodig hebt gaat er bij die figuren ook niet in. Niemand kan volgens hen zonder arsenaal. Los van de werkelijkeheid.

We moeten gewoon een discussie kunnen hebben over de situatie op het internet en en hoe die voor het welzijn van iedereen verbeterd kan worden. En ja daarbij zijn sommige controles gewoon een optie om te bespreken. En dat kan zonder meteen in een dictatuur te veranderen. net als je ook politie kan hebben zonder een politiestaat te zijn.

[Reactie gewijzigd door bzuidgeest op 23 juni 2026 14:54]

Wat een onzin. Je kunt toch moeilijk ontkennen dat veel jongeren problemen hebben door ongebreidelde internettoegang. Daar moet wat aan gedaan worden, net zoals alcoholgebruik ontmoedigd wordt. Of vindt je dat allemaal wel prima?
Je stelt nu met meerdere posts dat we in een werkelijkheid leven met een vooropgesteld plan om van de EU een censuurstaat te maken, maar levert daar daadwerkelijk geen feiten die daar op duiden. Het is een set van feiten die je heel anders kunt uitleggen met de daadwerkelijke doelen van potentiele maatregelen.

Of het de juiste maatregelen zijn, kun je per casus afvragen en soms is het beter/slechter dan andere situaties. Alleen als er iets is waar de EU slecht in is, is het eenvoudig consensus vinden, wat dus al decennia resulteert in halve maatregelen. Nog altijd beter dan geen EU, vraag dat maar aan de UK ;). Maar nu ineens zouden we een besluitvaardige EU hebben die zich even tegen het Europese volk keert voor een totale overheersing en onderdrukking?

Ook nu gaat het puur om het doel: “We willen dat leeftijdsverificatie verplicht wordt en niet eenvoudig te omzeilen voor onze burgers.” Helemaal mee eens. We vinden leeftijdsverificatie op alcoholverkoop etc toch ook goed? (Niet iedereen, dat zal..)

Dus is het doel dat je leeftijdsverificatie solide wilt hebben. Of dat lukt is een tweede.

Maar ik krijg toch wel het idee dat je misschien teveel vast zit in een complotalgoritme op een social media platform ofzo.
Je stelt nu met meerdere posts dat we in een werkelijkheid leven met een vooropgesteld plan om van de EU een censuurstaat te maken, maar levert daar daadwerkelijk geen feiten die daar op duiden.
Ik kan niet in de hoofden van die mensen kijken, dus of het vooropgesteld is weet ik niet. Of dat, of ze zijn ongelooflijk dom en naief. Maar ik denk toch eerder het eerste, het zijn mensen die niet tegen afwijkende meningen kunnen en daarop reageren met censuur. Overigens lijkt dat ook te gelden voor de reageerders hier die dit soort maatregelen steunen, gezien alle minnetjes. Dat zal met deze reactie ook wel gebeuren, zo voorspelbaar.
Alles om de kinderen te beschermen...
En daarmee ook jou en mijn toekomst. Ik hoef geen (extreem) rechtse toekomst en dat is precies wat ik voor me zie als we door blijven gaan met toestaan van al die (bewuste) beïnvloeding via socials.

Van mij mag het overigens voor iedereen verboden worden, zijn we ook van die leeftijdsverificatie af daarvoor!

[Reactie gewijzigd door watercoolertje op 23 juni 2026 13:52]

Hoe haal je dat uit mijn reactie :+ Leeftijdsverificatie is een slippery slope wat mij betreft. Nu is het dan wellicht voor zaken als socials en pornografisch spul, maar het treft ook meteen volwassenen. Sommige dingen wil ik gewoon anoniem kunnen doen. Daarbij is het niet voor niets een slippery slope. Stel dat de implementatie nu nog relatief anoniem is, want dat kan, dan wil dat niet zeggen dat het zo blijft. En het betekent ook niet dat ze verificatie niet voor meer zaken in gaan voeren om wat voor reden dan ook.

Het is gewoon een controlemiddel, niet meer en niet minder, en daar moet je gewoon enorm voorzichtig mee zijn. Als je dergelijke middelen eenmaal hebt kom je er niet meer van af, en zolang je overheid 'oke' is kan dat niet zo gek veel kwaad, maar zodra dat verandert...

Dus leeftijdsverificatie is wel iets meer dan kinderen beschermen tegen social media.
Het verifiëren van leeftijd is in onze maatschappij vrij gebruikelijk. Bij de supermarkt bijvoorbeeld omdat we niet willen dat jongeren tabak of alcohol kunnen kopen. De overheid controleert onze leeftijd om te toetsen of we wel of geen rechten hebben op kinderbijslag of AOW.

Wat is er principieel op tegen om kinderen online te beschermen tegen pornografisch materiaal of tegen online gokken?
omdat we niet willen dat jongeren tabak of alcohol kunnen kopen
Ik vind dat tieners boodschappen mogen doen voor hun ouders. Daar hoort ook alcohol, tabak en messen bij wat mij betreft. Ouders zijn verantwoordelijk als er misbruik plaatsvind. Vroeger ging dat prima. Waarom moet de overheid tussen ouders en kind komen?
Omdat dat nodig blijkt?

Vroeger kon je in de supermarkt lachgaspatronen kopen. Vroeger kon je asbestplaatjes kopen. Vroeger waren heroine en cocaine voorgeschreven pijnstillers. Vroeger was aderlaten een goed idee. Vroeger mocht je zonder rijbewijs op een brommer rijden. Vroeger mocht iedereen met een aanhanger rijden.

Tijden veranderen. Sommige dingen worden losser, andere dingen worden strakker.
"Tijden veranderen" is geen argument
Kinderen van 10 maar weer in kolenmijnen laten werken? Waar vroeger ook normaal.

Tijden veranderen is een goed argument. Let wel. Ik zeg zeker niet dat alle veranderingen goed zijn. Dat is volledig open ter discussie/interpretatie.
Uiteraard is zware kinderarbeid onacceptabel. Maar ik vind dat niet te vergelijken met boodschappen doen.
Ten eerste is het de taak van de ouders.

En ten tweede, nu de "overheid" deze taak overneemt, letten de ouders niet meer op. De overheid regelt het immers wel.

Dat creert schijnveiligheid. Ouders denken dat het kind veilig kan internetten, waarom nog toezicht houden. Maar..kind dat paspoort van Pa inscant en overal via de leeftijds-app bijkan. Nergens wordt geregisteerd dat het paspoort al gescand was. Dus is dat de volgende stap, bijhouden wat al gescand is. Een centrale database. Helaas wordt die gehacked, zoals gebruikelijk. Dus meer toezicht, maatregelen, checks, databases, verificaties, apps, VPN wordt uiteindelijk ook verboden, als het sociaal meer geaccepteerd is, want bescherming van de kinderen natuurlijk.

En nu al sprake van kinderen verbieden sociale media te gebruiken. Dus dat wordt ook maar gelijk meegenomen.

En de middelen bestaan, dus waarom niet een check voor volwassen. Mag je wel op een shoppingsite, als je schulden hebt. En gokverslaafden op staatslotterij, moet ook maar verboden worden. Je mening is ook fout, dus daar moet ook maar een slot op (wat we overigens al in het verleden zagen gebeuren). Als we kinderen al in bescherming nemen als overheid, waarom daar stoppen? Doe het ook bij volwassen. Net zo makkelijk.

En als we kinderen online beschermen, waarom niet in het echte leven? Geef ze een GPS tracker. Hou ze in de gaten. Waarom nog vertrouwen op de ouders, dat doen we al niet met het internet, dus waarom wel in het echte leven? Klinkt misschien absurd nu, maar dan normaalste zaak van de wereld.

Maatregelen, tijdelijk of niet, worden nooit teruggedraaid. Dus wat je nu inleverd, ben je voor altijd kwijt.
Ja maar niet iedereen in de supermarkt wordt daar mee lastig gevallen. Alleen bij twijfel dat is wel een heel groot verschil.
Klopt we moeten voorzichtig zijn met zulke maatregelen. Maar we moeten ook de gevaren niet onderschatten van het niet doen. En ik heb een licht vermoeden dat je die licht onderschat.
“En daarmee ook jou en mijn toekomst. Ik hoef geen (extreem) linkse toekomst en dat is precies wat ik voor me zie als we door blijven gaan met toestaan van al die (bewuste) beïnvloeding via socials.”
Je kan hem ook omdraaien hè…..

[Reactie gewijzigd door Enchantress op 23 juni 2026 14:06]

Alleen klopt het dan niet. Want de enige linkse die meer controle willen zijn de Communisten, en daar hebben we geen partij van in Belgie, en volgens mij ook niet in Nederland.
Geen partij van in België? PVDA (Partij van de Arbeid van België) is in 1979 ontstaan uit de maoïstische beweging AMADA (Alle Macht Aan De Arbeiders). Voor zover ik de geschiedenis heb gevolgd zijn Maoïsten nog altijd communisten. Over de bijna 100 miljoen doden op hun conto wegens krankzinnige maatregelen wil ik het niet eens hebben, zoek eens op Mao.
Dat is bijna 50 jaar geleden en ondertussen zijn alle mensen van toen dood en begraven en is het een hele andere partij geworden.
The sheep shouldn't welcome the coyote because they fear the wolf.
Hahaha, LOL. Het is niet omdat de wolf zich een schapenvacht heeft aangemeten dat het geen wolf meer is hé. En velen trappen er dan ook nog eens in. Maar goed, ik ben geen Tweaker geworden om aan politiek te doen. Bij deze mijn laatste politiek getinte commentaar.
Dit artikel ging over het wel of niet verbieden van VPN en ik reageerde op de stelling dat er geen communistische partij in België is, wat dus niet correct is.
Dat is jou mening. Of is volkswagen nog steeds evil?
Niet met je eens. Zie de maatregelen die de (linkse) Labour partij in de UK wil nemen, waarbij de privacy van mensen worden afgenomen. En daarnaast is Groenlinks hier in NL ontstaan vanuit de communistische CPN partij.
Aan de andere kant zijn er veel die totaal geen extreem linkse toekomst willen. Maar dan moet men de reguliere media al gaan aanpakken...
Fijn dat we in Nederland voor de verandering eens niet vooraan staan om fundamentele beveiligingstooling en encryptie de nek om te draaien vanwege een symptoombestrijding. +1 voor dit standpunt.
Over het algemeen doen we het juist best goed met dit soort dingen. We zijn ook 1 van de weinigen die het bijvoorbeeld steeds niet eens zijn met ChatControl (https://fightchatcontrol.eu/)
Dat klopt, toch is het fijn om in de huidige wereld te zien dat een land nog zijn eigen voorwaarden vasthoudt :D
Maar dan klopt jouw populistische “voor de verandering eens niet” zin dus niet, dat was het punt.
Daar heb je gelijk, 'voor de verandering' was wat cynisch en overdreven verwoord. Ik doelde vooral op de bredere Europese politieke tendens rondom privacy, waar we als Nederland gelukkig wel vaak goed tegengas geven. 'Populistisch' is misschien een wat groot woord voor een cynische uitschieter, maar je hebt gelijk dat de aanname niet helemaal klopte.
Een jaar of 10 geleden heeft Nederland zelf het idee opgegooid om VPNs te verbieden bij de EU.

We hadden ook een minister die encryptie wilde verbieden.

Nah, onze overheid is de laatste jaren langzaam de goede kant op het draaien op dit vlak.

[Reactie gewijzigd door batjes op 23 juni 2026 14:26]

We hadden ook een minister die encryptie wilde verbieden.
Was dat niet helemaal uit z'n verband getrokken? Dus dat die woorden helemaal waren verdraait? Ik weet het niet meer zo goed.

We weten ook allemaal dat "versleuteling verbieden" in de breedste zin helemaal nergens op slaat, en ook, redelijkerwijs, niet eens 'kan'. Al is het maar omdat bijvoorbeeld iedere DVD/Bluray versleuteld is. Iedere televisiestream van Ziggo/KPN (op wat publieke zenders na) is versleuteld, enzovoorts.

Technisch gezien kun je het natuurlijk verbieden en is het ook uit te voeren, maar dat raakt letterlijk alles en meer, en kom je op heel veel vlakken op heel veel vervelende dingen uit. :D
Zij stelt dat er vele legitieme toepassingen zijn, 'zoals beveiliging van bedrijfsnetwerken of bij het gebruik van openbare wifinetwerken'.
Dit is de motivatie. We mogen van geluk spreken dat de behoeften van de zakelijke wereld overeenkomen met de behoeften van bijvoorbeeld tweakers, anders had dit er heel anders uit kunnen zien.
"Zij stelt alleen dat er gekeken wordt hoe omzeiling van online leeftijdsverificatiemechanismen zo veel mogelijk kan worden voorkomen, en benadrukt dat ook een niet-waterdicht systeem beter is dan geen systeem"
Helemaal eens met dit op zich, maar zorg er wel voor dat je als overheid een "niet-waterdicht systeem" gaat faciliteren, zodat persoonlijke vrijheden niet opgeofferd worden. Denk aan het gebruik van anonymous attribute-based authentication waarbij de verifiërende partij zekerheid heeft over wat die moet toetsen (zoals leeftijd), en de geverifieerde zekerheid heeft dat niet meer gedeeld wordt dan strikt noodzakelijk en dat de overheid geen inzicht krijgt over of wie waar wanneer waarvoor geverifieerd wordt.

Dus als overheid minder de boodschap "zoiets moet je doen, zoek zelf maar uit hoe" en meer "dit moet je doen en zo ga je het doen" uitspreken. Dat geeft bedrijven zekerheid en beschermt burgers beter tegen misbruik.

[Reactie gewijzigd door The Zep Man op 23 juni 2026 13:44]

Dit is de motivatie. We mogen van geluk spreken dat de behoeften van de zakelijke wereld overeenkomen met de behoeften van bijvoorbeeld tweakers, anders had dit er heel anders uit kunnen zien.
Ik vind dit überhaupt een opmerkelijke motivatie. In de praktijk kun je namelijk een duidelijk onderscheid maken tussen commerciële VPN-aanbieders en privé- of zakelijke VPN-oplossingen. Dat die nu in de onderbouwing op één hoop worden gegooid, voelt daarom wat vreemd.

Dat betekent overigens niet dat ik voor een VPN-verbod ben. Sterker nog, technisch gezien lijkt een algemeen VPN-verbod mij nauwelijks uitvoerbaar. Je zou commerciële aanbieders kunnen verbieden of reguleren, maar hoe wil je voorkomen dat iemand simpelweg een eigen VPN-server draait? Dat is in essentie gewoon een versleutelde verbinding naar een zelfbeheerd systeem. Ik zie niet goed hoe je dat effectief kunt verbieden of handhaven.

De manier waarop dit wordt gemotiveerd, doet mij vermoeden dat de staatssecretaris de technische achtergrond van VPN's niet volledig overziet. Anders zou er waarschijnlijk meer onderscheid worden gemaakt tussen commerciële VPN-diensten enerzijds en privé- of zakelijke VPN-oplossingen anderzijds.
Ik vind dit überhaupt een opmerkelijke motivatie. In de praktijk kun je namelijk een duidelijk onderscheid maken tussen commerciële VPN-aanbieders en privé- of zakelijke VPN-oplossingen. Dat die nu in de onderbouwing op één hoop worden gegooid, voelt daarom wat vreemd.
Je kan dat onderscheid maken, maar zodra je dat doet is het VPS in het buitenland huren en zelf een VPN server draaien. Daardoor behoud een overheid juist minder overzicht t.o.v. het meeste verkeer via de bekende VPN providers.
De manier waarop dit wordt gemotiveerd, doet mij vermoeden dat de staatssecretaris de technische achtergrond van VPN's niet volledig overziet. Anders zou er waarschijnlijk meer onderscheid worden gemaakt tussen commerciële VPN-diensten enerzijds en privé- of zakelijke VPN-oplossingen anderzijds.
Ik denk dat er geen reden is om dit onderscheid te maken, mede door de beperkte toegevoegde waarde en de vele manieren om een gat hierin op te vullen. Het is niet te reguleren (hallo VPN provider nummer 123456 in Shittistan) en niet te handhaven.

[Reactie gewijzigd door The Zep Man op 23 juni 2026 15:28]

Ik zie niet goed hoe je dat effectief kunt verbieden of handhaven.
Even puur voor het idee. Ik ga nu puur theoretisch kijken/denken. En niet over hoeveel geld en moeite het kost. Ik denk namelijk dat je in de praktijk een heel end moet kunnen komen, als het echt 'moet'. (En ik zeg dus niet dat ik het een goed idee vind :))

Stel dat de Europese overheid dit zou willen. Dus om alle VPNs te verbieden. Alle ISPs/wifiproviders/winkeliers/enz moeten meewerken, want die volgen de wet.

- Alle publieke providers zijn al een inkopper om op internet-niveau te blokkeren. Dat mag niet zo spannend zijn om dat te doen. Dus die heb je alvast.
- OS-makers (iOS/Android/MacOS/Windows/Linuxen) kan je verplichten om geen VPN-clients toe te laten/mee te leveren in de EU-regio. (Expliciet verbieden.)
- Verbied de verkoop van software en hardware die VPNs ondersteunen.
(Met bovenstaande maatregelen kom je al een heel end.)

- Er zijn specifieke protocollen die makkelijk te detecteren zijn. (OpenVPN, Wireguard en IKEv2 (IPSEC) hebben gewoon herkenbare signatures. Dus dat moet ook nog te doen zijn. (op ISP-niveau, of op het niveau van je eigen router. Een verplichte bij de routers van de ISP en iedere router die in de EU wordt verkocht.)
- Er zijn ook dingen als 'flow control'. VPNs hebben een bepaald 'verkeersgedrag'. Ik ben geen specialist, maar ook dat kun je detecteren.
- Dan heb je nog te maken met dingen als WebRTC die vaak 'lekt'. Nu kan je ISP ook detecteren dat je een VPN gebruikt. Of denk aan dingen als MTU/MSS-inspection.

Niks van bovenstaande is natuurlijk waterdicht, maar je komt wel een heen end als ze echt zouden willen.
SSH tunnel? Of heel simpel denken, gewoon remote desktop en daarop doorgaan. Komt er alleen nog beeld overheen, kan je precies niks detecteren.
Een ssh-tunnel is wel echt een ander ding. Die zit in laag 7, en kan effectief alleen TCP-verkeer doorsturen.

Het kan inderdaad voldoende zijn, maar er zijn ook ‘nettere manieren’, als je een VPN-blokkade wil omzeilen met alternatieve protocollen. Afhankelijk van je eisen zou ik eerder gewoon een TLS-tunnel doen. Dat is gewoon https-verkeer en daarmee minder opvallend dan een ssh-sessie waar heel veel data overheen gaat.
Dat ze uberhaupt spreken over het verbieden van VPN's. Lijkt me evident dat dit niet verboden wordt. We leven niet in Rusland of China ?!
Euhm dat zijn landen waar VPNs niet verboden zijn. Enkel sommige VPNs zijn er verboden.
En die landen krijgen het ook niet voor elkaar om VPN's effectief goed te blokkeren terwijl ze veel verregaandere middelen tot hun beschikking hebben.
Dit zou gewoon niet uitvoerbaar zijn. Dit zou nog geen 1% van al het VPN verkeer zijn. Honestly, nog niet eens 0.01%. Het zou buitenproportioneel zijn. Stop sowieso met al dit soort regelgeving om kinderen te beschermen zodat ouders dat niet hoeven te doen. Er mag meer en meer niet vanwege kinderen, die imo niet onbeheerd op het internet thuis horen.
Het bekende 95% lijdt altijd onder de maatregelen die 5% veroorzaken.

Maar de oorzaak oplossen doet men niet. Alleen de rest dingen als lapmiddelen opleggen.


Ander voorbeeld is bijvoorbeeld pak hardrijders direct aan (hoeveel inspanning het ook kost). Dat helpt 10x meer dan Nederland volleggen met drempels en rotondes.
Die drempels zijn een belangrijk onderdeel om de weginrichting overeen te laten komen met het beoogde doelsnelheid.

Rotondes zijn in de meeste gevallen efficienter, sneller en veiliger dan een ouderwets verkeerslichtkruispunt.

We pakken hardrijders beter aan door de wegindeling aan te passen, dit hebben verscheidene onderzoeken en 30 jaar nederlands wegbeheer aangetoond. Juist niet door politie en justitie op te zadelen met extra taken.
Het bekende 95% lijdt altijd onder de maatregelen die 5% veroorzaken.

Story of our lives _/-\o_

Op dit item kan niet meer gereageerd worden.