VS weren omvormers en robots uit het buitenland, waaronder robotstofzuigers

De Amerikaanse overheid heeft omvormers en 'geavanceerde robots' uit het buitenland verboden. Dat maakt de Amerikaanse Federal Communications Commission (FCC) bekend. Volgens de toezichthouder vormen de apparaten een te groot risico voor de staatsveiligheid. Het verbod, dat vooral gericht lijkt op Chinese apparaten, treft onder meer robotstofzuigers.

De Verenigde Staten verbieden onder meer geavanceerde robots die op twee of vier benen lopen en 'autonome mobiele robots', maakt de FCC bekend. Zo'n robot moet onder andere kunnen bewegen en obstakels kunnen mijden. Ook moet het apparaat werken op basis van sensoren of bediening op afstand, meer dan twee kilogram wegen en netwerkconnectiviteit ondersteunen. De regelgeving maakt een uitzondering voor elektrische auto's, drones en treinen.

Tegenover The Verge bevestigt een woordvoerder van de FCC dat het verbod ook geldt voor robotstofzuigers. Volgens The Verge vallen ook robotgrasmaaiers en bezorg- en inpakrobots onder de definitie van de Amerikaanse toezichthouder. Het verbod geldt niet voor producten die al in de VS worden verkocht.

Ook omvormers zijn verboden

De VS verbieden ook omvormers van buitenlandse makelij. Deze zetten de gelijkstroom van bronnen als zonnepanelen om in wisselstroom. Veel bedrijven gebruiken deze apparaten ook in hun datacenters. Volgens de FCC kunnen buitenlandse bedrijven de omvormers mogelijk op afstand uitschakelen of gebruiken om gegevens te verzamelen.

Een robotstofzuiger van Roomba. Bron: Joe Raedle/Getty Images
Een robotstofzuiger van Roomba. Bron: Joe Raedle/Getty Images

Door Imre Himmelbauer

Redacteur

29-07-2026 • 21:04

218

Submitter: pdidi

Reacties (218)

218
211
65
2
0
115

Sorteer op:

Weergave:

Ik denk dat robotstofzuigers niet het enige probleem zijn. Ze sturen al informatie over radiosignalen terug naar huis. Niet dat een bunch of mac adressen direct een probleem is, maar het is wel de combinatie van alle data. Je zal net zo'n robotstofzuiger op een militaire basis hebben. Net als al die Chinese auto's die verdomd goed zijn. Het gevaar zit hem niet in de data die de auto terug stuurt, het gevaar zit in het combineren van alle data van alle phone-home apparaten.
Veel van de Chinese apparaten verzamelen veel meer. Alles met een camera kan ingeschakeld worden om te spioneren. Veel “beveiligingscamera’s” streamen vandaag al continu naar Chinese Alibaba servers, routers en switches (zelfs enterprise spul zoals Huawei) bellen dagelijks of meer naar ‘huis’. Chinese auto’s en stereosystemen kopiëren en verzenden alle informatie van je smartphone of een ingebouwde Android naar China en zijn vaak zelfs op afstand uit te schakelen.
Wij hebben precies om dit soort beweringen te staven/ontkrachten een aantal hikvision security cams achter wireshark gehangen. Na uitschakelen van de cloud mogelijkheden zagen we enkel 1 call per dag voor een nieuwe firmware check. Geen ander verkeer richting China. Alleen onze eigen connectie om de cam uit te lezen (animal detection). Wel calls naar gebruikte javascript libraries zoals jquery, maar dat waren 'normale' veelgebruikte libs.

Ook hebben we een paar US camera's getest. (Neology, Optiview en nog een paar). Daar ging van alles over de lijn richting amazon of azure zonder dat we er om gevraagd hadden.

dus graag je bewering verder staven
Heel goed, feiten in plaats van allerlei broodje aap verhalen zonder enige onderbouwing
Zelfde met een IKEA Zigbee hub, die zich helemaal suf probeert te connecteren richting o.a. AWS, terwijl het ding volledig lokaal zijn werk zou moeten doen.
Zeer informatief, bedankt. Toch even toevoegen dat een automatische firmware check, als die automatisch geupdated wordt (wat wel zeker nuttig is voor als er een security issue is) er ook toe kan leiden dat je al je devices kan voorzien van "nieuwe features". Dus uiteindelijk hebben ze nog wel altijd veel controle.
uiteraard, maar updates gaan nog steeds handmatig.

wat heb je liever: een dagelijkse firmware check (die makkelijk tegen te houden is) of connecties met een random azure of amazon server zonder dat daar echt een reden voor is?

Uiteindelijk draaien de camera's in een compleet afgeschermde omgeving, safety first
Ik wil die onderbouwing wel eens zien dat Huawei netwerk apparatuur gegevens doorstuurt. De code is inzichtelijk ergens in Europa( ik meende Roemenië) en als je je netwerk dicht timmert met een niet Huawei firewall zal er weinig doorkomen lijkt mij.
Daar is geen enkel bewijs voor, net zoals de spionage chip op de Supermicro moederborden.
Windows doet meer aan spionage
Heb je ook een bron die niet spray-tan-oranje is?

Sorry hoor iedereen, deze post is net zo offtopic als waar ik op reageer, maar we moeten hier toch wel even iets dieper op in gaan:

Je hebt je letterlijk laten indoctrineren door de afgelopen ~10 jaar aan berichtgeving uit Amerika, de hele Amerikaanse economie leunt op Chinees geld, minus de laatste (mislukte.. 🤭) "oorlog" heeft China ook voor de meeste oorlogen die Amerika heeft gevochten enorme bedragen aan ze uitgeleend, en toen Trump de eerste keer president werd had hij bedacht "f- China we gaan niet meer onze leningen terug betalen"

Dat is een internationale rel binnen overheden geworden, uiteindelijk is Amerika mede door de EU (maar vrijwel door de hele ontwikkelde wereld) geforceerd om weer verder te gaan met hun schulden richting China af te lossen, en dat was vervolgens meer per jaar dan dat het voor Trump z'n gezever was, dus toen was Biden ook tegen, dus ze hebben gewoon sinds het begin van "Trump 1" een campagne waarbij ze China constant zwart maken en andere landen aansporen om geen handel meer met China te hebben, met als doel om China financieel zo te schaden (inclusief eventuele imago schade) dat China zegt "oke laat die leningen dan maar zitten"

Maar dat gaat echt niet gebeuren, want het gaat over vele miljarden, China heeft letterlijk genoeg (aan openstaande schulden en "war bonds") om van de een op de andere dag de hele Amerikaanse economie en de dollar te slopen, maar dat doen ze niet want ze zijn niet zo dom (hoe zouden ze dan nog hun geld terug krijgen) maar ze zijn ook simpelweg in de verste verte niet zo 'slecht' ("evil") als die MAGA bende zo graag roept. Die "Xi" is echt ook geen heilige hoor maar heeft China ondertussen wel veranderd in een redelijk normaal land, ondanks dat de top nog steeds weinig veranderd is zijn er de laatste 30-40 jaar enorm veel dingen enorm veel beter geworden, China is niet "evil", China wil gewoon graag overleven en internationaal gerespecteerd worden.

Zie ook het hele gesteggel over Taiwan, China wil Taiwan helemaal niet met militaire kracht overnemen zoals die MAGA idioten blijven schreeuwen, dat staat letterlijk in hun eigen wetten beschreven als niet acceptabel, want dan geven ze hun verlies toe, ze willen juist dat Taiwan gaat VRAGEN om weer onderdeel van China te zijn, dat is waarom ze laten zien dat ze Taiwan tegen Amerika en Rusland kunnen (en zullen) beschermen door oefeningen in de buurt te doen, want alsof MAGA nog niet bizar genoeg was, tussen alle zielige leugens over China door word er namelijk ook doodleuk door die oranje mafketel gegrapt over "oh misschien moeten we Taiwan overnemen om het te beschermen"... 🤷‍♂️

Trump / MAGA is precies hetgeen waar ze Rusland al decennia lang (en nu dus ook China) van beschuldigen, en stelletje idioten die niet bij de tijd zijn en denken dat ze maar gewoon kunnen nemen wat ze vinden dat van hun zou moeten zijn. Dat je van zo'n bron aan wilt nemen dat China vele malen erger is (zonder bewijs...) is niet goed, let eens iets meer op wat Amerika allemaal doet in plaats van zo gretig alles wat ze zeggen op te lepelen als waarheden, Amerika is al decennia lang leugenachtig en achterbaks naar de rest van de wereld en nu met Trump is het alleen maar meer zichtbaar geworden.
Ik ben absoluut niet pro Amerika en al zeker anti Trump, maar laat ons het wel bij feiten houden. De meeste van je punten zijn gewoon feitelijk onwaar.
de hele Amerikaanse economie leunt op Chinees geld,
Onwaar. China bezit inderdaad een aanzienlijk stuk staatsobligaties, maar Japan en het VK zijn grotere schuldeisers dan China. Ook heeft China de staatsobligaties al een heel stuk afgebouwd (China holds approximately 7.4%). Het grootste deel van de staatschuld is binnenlands (pensioenfondsen, federal reserve, banken). Buitenlandse houders zijn ongeveer 25 a 30% en daar is China dus maar een deel van. Bron
China ook voor de meeste oorlogen die Amerika heeft gevochten enorme bedragen aan ze uitgeleend
Onwaar. De echte grote investeringen van China begonnen pas rond 2000 (Bron). Tweede Wereldoorlog, Korea, Vietnam, Golfoorlog enzo zijn begonnen voor de grote investeringen van China.
Trump wilde de leningen aan China niet meer terugbetalen.
Onwaar. De republikeinen hebben inderdaad zo'n idee geopperd als "vergelding" voor Covid, stond in de Washington Post. Bron. Vrijwel direct daarna (1 dag later) verklaarde Larry Kudlow, Trumps belangrijkste economisch adviseur : "The full faith and credit of U.S. debt obligations is sacrosanct. Period" Bron. Het is nooit beleid van de Amerikaanse regering geweest en de betalingen gaan gewoon door.
De EU heeft Amerika gedwongen de schuld weer af te lossen
Bronvermelding? Afgezien dat de EU dat volgens mij zelfs niet zou kunnen, zijn daar zelfs nooit gespreken rond geweest volgens mij.
China heeft letterlijk genoeg (aan openstaande schulden en "war bonds") om van de een op de andere dag de hele Amerikaanse economie en de dollar te slopen
Zie hierboven, ze zijn 3e buitenlandse schuldeiser met 7,4%. Bovendien zouden ze zichzelf in de voet schieten en zouden waardepapieren snel opgepikt worden door andere landen. Bron
China wil Taiwan helemaal niet met militaire kracht overnemen zoals die MAGA idioten blijven schreeuwen, dat staat letterlijk in hun eigen wetten beschreven als niet acceptabel
Feitelijk onwaar. Dit staat letterlijk zwart op wit beschreven in de Chinese Anti-Secession Law uit 2005: "if possibilities for a peaceful reunification should be completely exhausted, the state shall employ non-peaceful means and other necessary measures to protect China's sovereignty and territorial integrity". Bron
Xi heeft China veranderd in een redelijk normaal land
Economisch is China inderdaad enorm ontwikkeld, maar onder Xi is politieke controle enorm toegenomen, met meer censuur, surveillance en repressie dan voorheen. Dat zegt zelfs HRW (onafhankelijke ngo die regelmatig ook de VS, Israël en andere landen bekritiseert). Bron

Wat wel klopt in je uitleg is dat Trump en MAGA een stelletje idioten zijn :-)

[Reactie gewijzigd door blinchik op 1 augustus 2026 09:53]

Niet alle chinese auto's zijn goed, maar volgens mij hebben ze dat probleem niet want die auto's mogen al langer niet in Amerika verkocht worden.

Hier zou je ze ook liever niet willen kopen. Naast het feit dat ze zomaar een lege accu kunnen hebben, ik ken verplegers die dat probleem kregen met hun werk auto terwijl ze net opgeladen onder weg waren hebben alle chinese fabrikanten overschotten door subsidie's in china, deze auto's moeten ze kwijt en willen ze in europa verkopen want in de VS mag dat niet. De Chineese regering heeft gezecht dat ze de meer dan 200 auto fabrikanten niet meer blijven beschermen en de verwachting is dat er uiteindelijk ergens tussen de 15 en 20 er van overblijven. Het kan zo maar zijn dat jouw gekochte chinese auto op eens als merk niet meer bestaat en reparaties en garantie kunnen dan heel lastig gaan worden.
Het probleem is dat er een paar vriendjes van de Amerikaanse regering zijn die deze omvormers in de USA willen maken en leveren en nu flink undercut worden door china. Het heeft niets met veiligheid te maken.
Volgens de FCC kunnen buitenlandse bedrijven de omvormers mogelijk op afstand uitschakelen of gebruiken om gegevens te verzamelen.
Dat is dus waar. Als je bij solaredge een verzoek in dient kunnen zij zonder tussenkomst van mij deze updaten.

Technisch betekent dat deze fabrikant dus ineens alle omvormers van dat merk uit kan schakelen.

Dat is een gigantische dip in de energyvoorziening waarbij het net onderuit kan gaan.

dit is een theoretische mogelijkheid waar ook de eu wel op in mag springen. Niet met verbieden maar wel met minder invloed van fabrikant.

probleem bij de VS is straks dat een binnenlands bedrijf ook omgekocht kan worden.
Elk device met internet toegang kan een "phone home" doen, of een pull voor wat dan ook en dus ook op afroep een update doen ala SolarEdge. En slimme oven kan in de fik vliegen, een vaatwasser kan oververhit raken, de stofzuigerrobot kan in brand gaan, een smart tv kan verbranden en zo nog vele meer devices. En het kan.
Aangezien dit spul via jouw netwerk het internet op kan, bepaal jij ook de firewall rules.

Bovendien kun je zo het netwerkverkeer bekijken, de firmware kun je door binwalk halen om zo kwetsbaarheden te zoeken (met Chinees IoT spul appeltje eitje).

De robotstofzuiger waar ik Valetudo op geïnstalleerd heb (dat installeer je dankzij kwetsbaarheden :*)), heeft bijvoorbeeld geen internettoegang. Deze is wel te benaderen middels Home-Assistant. Niet in de laatste plaats omdat ik Hypfer niet vertrouw.
Voor ons wellicht een appeltje eitje om het uit te zoeken en te blokkeren, voor de meeste mensen echter een ver van hun bed show mbt hoe ze dat moeten doen.
Wat dus eigenlijk mist voor de gemiddelde concurrent, is een simpel "apparaatje" dat mensen kunnen kopen en in hun meterkast in hun router klikken, waarna ze (eenmalig) alle slimme apparaten via dit nieuwe apparaat verbinden. Als dit apparaat dan 1) firewall rules toepast, 2) netwerkverkeer monitort en 3) als extra service op voorhand firmware van tevoren goed keurt dan maakt het 't voor heel veel mensen opeens bereikbaar om veilig slimme apparatuur in huis te halen.

Ik weet alleen niet goed hoe je kunt voorkomen dat een (bestaande) backdoor in een smart device misbruikt wordt door de fabrikant van dat product als er af en toe (versleutelde) verbindingen met een externe server nodig zijn. Het liefst wil je natuurlijk alleen apparatuur dat werkt zonder externe server, maar dat is er niet (en gaat niet snel komen).

Toevoeging: Als iemand de moeite wil nemen om hier volledig uit te schrijven hoe je op deze manier je netwerk 100% waterdicht kunt krijgen, dan kan iemand anders er wellicht mee aan de gang om hier hardware voor op de markt te brengen.

[Reactie gewijzigd door Skit3000 op 30 juli 2026 09:34]

Hij zit op een apart AP met apart VLAN en client isolation, hij mag helemaal niets qua networking. Vanaf Home Assistant mag verbinden met de robotstofzuiger, dat heb ik specifiek opengezet. Het apparaatje dat je zoekt is een router met firewall opties. 100% veilig bestaat niet. Maar dit is veiliger dan het gemiddelde Amerikaanse IoT spul :)
Een flink deel van de mensen zal zo'n apparaatje niet nemen. Hebben we dan met zijn allen het risico van.

En je wil dat softwareupdates plaats kunnen vinden. Maar zo'n update kan ook in zich hebben om op 20 juni in knipperlichtstand te gaan over heel Europa.
Ik vraag me dus af of zo'n apparaatje in samenwerking met mijn laatste opmerking in Skit3000 in 'VS weren omvormers en robots uit het buitenland, waaronder robotstofzuigers' (firmware reverse aanpassen zodat netwerkverkeer inzichtelijk wordt) misschien wel 100% zekerheid kan geven om het scenario wat jij schetst te voorkomen. Het meeste van de veiligheidscontrole van de firmware kan via AI waarschijnlijk al geautomatiseerd worden tegen lage kosten.
En jij denkt dat de gemiddelde persoon dit risico zo serieus neemt dat ze ook daadwerkelijk geld gaan uitgeven hieraan?
Wel als je dit combineert met een automatische backup van foto's van telefoon en computer, etc, zoals ik in een andere reactie omschreef. Daar is namelijk ook nog steeds geen plug-n-play oplossing voor op de markt (anders dan clouddiensten met abonnement).
Als ik het goed begrijp is de oplossing dus dat je slimme systemen ook gelijk je photo's moeten backuppen (waar dan)?
Verder, de meeste mensen zien pas het nut in van een backup als ze iets verliezen en doen er vervolgens niets mee.

En in je reactie haal je aan over mac spoofen, dat is leuk, maar dan zou je dus kunnen gaan voor een eigen SSID voor dit soort dingen, wat ik ook doe thuis. Ze mogen mac spoofen wat ze willen, ze kunnen alleen verbinden met het SSID wat ze in het afgesloten vLAN zet.
@kozue haalde specifiek aan dat je apparaten op MAC-adres kunt blokkeren om misbruik tegen te gaan. Met mijn reactie over spoofen toon ik dat dat juist niet werkt.

IOT-apparaten op een eigen SSID is inderdaad de enige oplossing om te zorgen dat je zeker weet dat ze zich niet als een ander apparaat voor kunnen doen.

En ik weet dat veel mensen het nut van een backup pas inzien als ze al iets kwijt zijn, en dan doen ze dat een keer waarna ze er jarenlang niet naar omkijken (tot het te laat is, en de backup van toen eigenlijk toch wel heel wat mist). Ik denk dat je dus prima een enkel apparaat kunt maken dat én beveiliging én backups doet (gewoon op een interne harde schijf). Over een paar jaar genomen komt iedereen die dus een keer iets kwijt is geraakt (of bang wordt iets kwijt te raken) vanzelf bij je uit en dan sla je twee vliegen in één klap.

Zoals het nu (al zeker 30 jaar) gaat is dat er nul aan beveiliging of backup wordt gedaan door niemand, behalve dan de 30 dagen gratis virusscanner die je nog steeds bij nieuwe PC's en internetabonnnementen krijgt. Er ligt dus een enorme markt open
Mijn opmerking over mac adressen was natuurlijk slechts een voorbeeld, geen uitputtende lijst. Er zijn zat technische maatregelen te verzinnen tegen ongewenste internet toegang. Een aparte SSID is er daar ook een van, maar zeker niet de enige. Alles wat ze kunnen verzinnen om om jouw firewall heen te komen, kun jij weer iets tegen verzinnen.

En dat is ook precies waarom blokkeren op mac wél werkt. Omdat er geen enkele fabrikant de moeite gaat nemen om daar iets omheen te verzinnen (zoals spoofen). En als ze dat wel doen vallen ze ondertussen al in de malware categorie. Geen enkele fabrikant wil een spyware reputatie krijgen. Dat soort apparaten zou ik uberhaupt op geen enkele manier aan een netwerk willen hangen. En dus blijft het niet geven van een gateway adres of het blokkeren van een mac een prima oplossing voor het blokkeren van internet toegang.
Het automatisch omzeilen van een firewall door het MAC adres aan te passen, is het omzeilen van een beveiliging, en de fabrikant is dan bezig met computervredebreuk: namelijk toegang verschaffen tot een netwerk waar men geen toegang toe heeft. Er is inderdaad geen fabrikant die dat gaat wagen. Althans, niet expres. Custom firmware, is custom. Je weet niet wat de devs voor ogen hebben, waar ze vandaan komen, onder welke jurisdictie ze vallen, enz.

Het punt is dat je de IoT rommel niet aan het internet moet willen hangen. Eigenlijk wil je alleen maar de router/firewall, en de servers, desktops, laptops, en smartphones aan het internet hangen. Dus de volledige OSen, waar je de volledige controle over kunt verkrijgen. De rest moet je niet aan het internet willen hangen. Zie bijvoorbeeld recent de oude printers die een oude CUPS versie draaien, en middels IPv6 aan het internet hangen.

[Reactie gewijzigd door Jerie op 30 juli 2026 17:19]

Ik vind de term "aan het internet hangen" altijd wat ambigu. Bedoel je dan
  • direct aan het internet
  • achter een nat / router
  • achter een (stateful) firewall zonder nat
  • alleen uitgaand internet verkeer
  • bi-directioneel bereikbaar vanaf het internet
  • via een proxy
  • via een vpn
  • Alleen LAN
  • publiek ipv6, privaat ipv4
  • internet-routed maar afgeschermd
Die laatste 2 zijn misschien niet heel boeiend, maar de vraag blijft wel, wat betekend dat precies dan?
Zoals het nu (al zeker 30 jaar) gaat is dat er nul aan beveiliging of backup wordt gedaan door niemand, behalve dan de 30 dagen gratis virusscanner die je nog steeds bij nieuwe PC's en internetabonnnementen krijgt. Er ligt dus een enorme markt open
Ligt er een enorme open markt als er geen vraag is? En dan bedoel ik vraag vanuit de normale man. Want juist van die groep hoor ik alleen, als ze aangeven dat google's opslag vol zit: "hoe los ik dat op?" En als je aangeeft of verwijderen of bijbetalen: "ik ga toch niet betalen?"
Dus ik zie daar echt geen markt in. Zelfs de mensen die er enigszins geïnteresseerd in lijken branden het op een DVD (wat op de midden termijn vergaat) of op een externe harde schijf in hun eigen kast.

Zelfs als ik aanbied het op mijn nextcloud te doen (voor niets, ik heb jotta onbeperkt) is het teveel moeite.
Die laatste woorden zeggen het; te veel moeite. De prijs komt pas op de tweede plek. Er zijn genoeg mensen die externe opslag kopen (om backups te maken) dus er is zeker markt voor een oplossing waar je zelf niet hoeft te hannesen of kunt vergeten een backup te maken. Kan dat apparaat ook gelijk je hele thuisnetwerk beveiligingen sla je twee vliegen in een klap.
Dat is dan ook teveel moeite.
Er zijn genoeg dingen die werken zonder externe server, vooral als je hier op let bij aanschaf. Kan me voorstellen dat dit voor sommige IOT devices lastig is (bijv sommige aircos, kookplaten/ovens etc met wifi, al heb ik weinig idee waarvoorbdat uberhaupt nodig is), maar in het algemeen voor lightbulbs, smartplugs, motion sensors, etc zou dit cht 0,0 probleem moeten zijn lijkt me.


Verder interessante oplossing , al betwijfel ik dat dit fatsoenlijk op te zetten is met jouw denkbeeldige apparaat. En hoe zorg je ervoor dat dit apparaat zelf te vertrouwen is als deze modificaties op je router door kan voeren?
Dat denkbeeldige apparaat is gewoon een proxyserver dat een eigen wifinetwerk opzet voor je slimme apparaten. Daar bovenop zou als extra service dan voor elk apparaat dat mensen proberen te verbinden, aangepaste firmware ontwikkeld moeten worden (of de bestaande aangepast zodat het verkeer gemonitord kan worden).

Bij slimme lampen wil je trouwens juist dat ze op afstand te bedienen zijn? Anders kan je net zo goed het lichtknopje gebruiken en heb je dat hele slimme niet nodig.
Dit hypotetische apparaat is eigenlijk gewoon een wifi antenne op een stick met custom firmware (voor de MITM) zoals ik het begrijp? Klinkt nog als een behoorlijk arbeids intensieve oplossing.

Mbt slimme lampen, dit doe ik zoals waarschijnlijk meerderen hier door een vpn terug naar huis te hebben.

Ik ben zelf van mening dat mijn apparaten OOK volledig offline moeten kunnen functioneren, fysiek dan (of eventueel direct via webui), als bijv mijn home assistant eruit ligt (ben een prutser af en toe :P ).

Dus fysiek is een must, smart is bonus. Voor mij in elk geval.

[Reactie gewijzigd door Teun! op 31 juli 2026 12:45]

Hangt er wat vanaf, je kan gemakkelijk een vals gevoel van veiligheid krijgen. Je kan mac-adressen blokkeren, maar het is niet zo moeilijk voor een.fabrikant om het mac-adres 's nachts bvb even te wijzigen om een call home te doen. Dan wordt je verkeer alleen tegen gehouden als je met white lists werkt. Wat je bijna nooit zou doen, omdat het heel omslachtig is.
Als men echt wil komen ze echt wel door je firewall heen hoor… als me zo ver gaat om je oven zichzelf in de fik te laten zetten om een “ongeluk” te veroorzaken, ala heel veel mensen uit ramen vallen in een zeker ander land, dan houdt een firewal het niet tegen hoor
Hoe dan? Ze gaan voor dit soort aanvallen echt niet voor die ene tweaker die wel zijn netwerk op orde heeft specifiek kijken hoe ze de firewall omzeilen als dat überhaupt al mogelijk is.
Als ze het in een normale firmware update verbergen moet je dus alle firmware updates blokkeren. En daarmee eigenlijk alle communicatie met de fabrikant. Waardoor je het ding net zo goed offline kunt laten. En dat is dus precies wat ik gedaan heb met al mijn spullen. Ik heb geen behoefte aan online functionaliteit. Ik heb hier ook een robotstofzuiger die nog nooit met het netwerk gecommuniceerd heeft. En de omvormer hangt ook niet aan internet. Dan heb ik geen fancy app of statistieken dashboard nee, maar dat boeit me ook niet. Het ding doet z'n werk wel.
Dat is toch precies wat een firewall kan? Die kan 2 kanten op werken.

Waarom zou je nog firmware updates willen als je dat ding toch al zo goed als afgekoppeld hebt.
Een firewall kan bepaald netwerk verkeer blokkeren, maar het kan geen onderscheid maken tussen de ene https payload en de andere. Dus als een apparaat gewoon diverse api calls doet via https naar de server van de fabrikant, kun je alleen kiezen tussen deze poort op die server helemaal dicht, of alles open. Oftewel als je die poort blokkeert, blokkeer je alles en kun je net zo goed het apparaat niet aan het netwerk hangen. Dan hoef je ook geen firewall te configureren. Dat was m'n punt juist: firewalls zijn over het algemeen niet nodig. Hang m aan het internet of hou m offline.

Ik heb voor bepaalde apparaten nog een oplossing in het midden: ik laat de DHCP gewoon geen gateway uitdelen aan bepaalde apparaten die ik wel via het lokale netwerk wil benaderen, maar niet bij het internet mogen. Een camera is zo'n voorbeeld. Ik wil m wel kunnen bekijken via m'n computer, maar het ding hoeft geen communicatie met de fabrikant of wat dan ook op internet te hebben. Zelfde met m'n receiver: het ding hoeft niks op internet te doen (ook geen irritante updates), maar het is wel handig als ie bestanden van het lokale netwerk af kan spelen.
Je kan een firewall natuurlijk ook zo instellen dat die alleen https verkeer tot een bepaalde grootte door laat, maar niets boven de 1MB (omdat dat kan wijzen op nieuwe firmware).

Dat werkt natuurlijk niet meer zodra iedereen diezelfde firewall rule heeft en (kwaadwillende) fabrikanten voortaan maar iets implementeren dat firmware updates in hapjes van 500KB opdeelt.

Qua niet uitdelen van een gateway; als dat de algemeen gebruikte truc wordt om slimme apparaten van het internet af te koppelen, komt er natuurlijk heel snel firmware op nieuwe apparaten te staan die gewoon een portscan doen van alle lokale adressen tot een gateway is gevonden.

Het allerbeste zou zijn om de boel om te draaien. Slimme apparaten laten verbinden met een apart netwerk en al het verkeer dan niet alleen sniffen, maar actief op zoek gaan naar kwetsbaarheden in de gebruikte SSL-implementatie van elk apparaat om op die manier de inhoud te kunnen inspecteren voordat het verzonden (en ontvangen) wordt. Er zijn al tientallen/honderden manieren gevonden om bijvoorbeeld de gebruikte encryptie geforceerd te downgraden door bepaalde headers aan te passen, etc etc.

Of nog een stap verder; voor alle slimme apparaten de firmware reverse engineeren en deze zo aanpassen dat er totaal geen SSL-verkeer meer wordt gebruikt. Jouw eigen proxy waar ze dan mee verbinden, kan hierna (de juiste) versleuteling toepassen en doorsturen aan de server en zo exact in de gaten houden wat voor data er heen en weer gaat. Ik denk dat dat uiteindelijk nog wel de beste manier is om (grootschalig) misbruik tegen te gaan.
Qua niet uitdelen van een gateway; als dat de algemeen gebruikte truc wordt om slimme apparaten van het internet af te koppelen, komt er natuurlijk heel snel firmware op nieuwe apparaten te staan die gewoon een portscan doen van alle lokale adressen tot een gateway is gevonden.
Lijkt me redelijk nutteloos. Als iemand genoeg netwerk kennis heeft om te weten dat je een apparaat van internet kunt weren door het niet uitdelen van een gateway, is zo iemand ook wel handig genoeg om via een firewall hetzelfde te bereiken door gewoon alles van het IP of mac adres te blokkeren. Ik doe het via DHCP omdat dat de makkelijkste manier was (ik geef ze daar toch al configuratie om een ze een statisch IP te geven), maar een iptables regel is niet zo heel veel meer werk.
Of nog een stap verder; voor alle slimme apparaten de firmware reverse engineeren en deze zo aanpassen dat er totaal geen SSL-verkeer meer wordt gebruikt. Jouw eigen proxy waar ze dan mee verbinden, kan hierna (de juiste) versleuteling toepassen en doorsturen aan de server en zo exact in de gaten houden wat voor data er heen en weer gaat. Ik denk dat dat uiteindelijk nog wel de beste manier is om (grootschalig) misbruik tegen te gaan.
Klinkt als een hoop werk wat alleen weggelegd is voor de echte die hards. Verkeer monitoren heb ik al geen zin in. Er zijn teveel anderen dingen om m'n tijd aan te spenderen dan het in toom houden van connected apparaten. Beter gewoon afsluiten van het netwerk, dan ben je van alle ellende af zonder al te veel moeite.
Je IOT-apparaten kunnen hun MAC-adres natuurlijk ook spoofen, en gewoon die van een ander (wel toegestaan) apparaat gebruiken (op het moment dat die uit staat).

Ik denk ook niet dat het heel veel nut heeft om als individu die firmware te reverse engineeren, maar als je dat als service of product verkoopt en je krijgt normale thuisgebruikers zo ver dat ze het gaan gebruiken (omdat je product bijvoorbeeld ook zorgt voor een automatische backup van alle foto's van je telefoon of iets dergelijks, waar ook nog geen product voor is) dan krijg je door schaalvoordeel opeens wél de kans het goed op te zetten.
Dan hebben ze al malware, want de functionaliteit die je noemt, is malware. Maar ook dat valt op de lossen met meerdere radio's. Tegenwoordig hebben APs er minstens twee.

Met sommige producten zet ik een tijdelijk AP op, op mijn smartphone. Hierdoor zitten ze nooit op mijn thuis IPs of permanente WLAN. Daarnaast zet ik radio's zoveel mogelijk uit.

Valetudo is hoofdzakelijk twee ontwikkelaars. Hypfer en Dennis. Dennis zoekt de gaten op in firmware, en buit deze uit. Hypfer ontwikkeld de rest van Valetudo. FOSS. Dus schaal is er al, behalve dat Hypfer nogal een elitaire eikel is.
Maar naast Valetudo heb je ook nog je slimme vaatwasser, lampen, radio, thermostaat, relays, bewegingsmelder, etc etc. Het begin is er dus, maar alles bij elkaar is zó veel groter.

Als je een losstaand apparaat verkoopt en een lijst opbouwt met elk nieuw gekoppeld apparaat waar nog geen custom firmware voor beschikbaar is, dus van custom firmware kunnen gaan voorzien en zo letterlijk elk apparaat op dezelfde manier self-hosted FOSS kunnen maken.

Voor wat voor producten zet je een tijdelijke AP op? Alleen apparaten waarbij je eenmalig online moet aanmelden zodat je daarna toegang kunt krijgen om nieuwe custom firmware te uploaden ofzo? Je nieuwe "slimme wasmachine" via een tijdelijke AP koppelen heeft nul nut als het daarna niet meer een seintje kan geven als de was klaar is (als dat de functionaliteit is waar je 'm voor hebt gekocht).

[Reactie gewijzigd door Skit3000 op 30 juli 2026 15:29]

Maar naast Valetudo heb je ook nog je slimme vaatwasser, lampen, radio, thermostaat, relays, bewegingsmelder, etc etc. Het begin is er dus, maar alles bij elkaar is zó veel groter.
Mijn Envoy krijgt de data van de omvormer. Die zit op IoT VLAN, maar wordt enkel uitgelezen door een Prometheus exporter. Die heeft geen toegang tot internet.

Een deel van het andere spul dat je noemt, zit niet op WLAN maar op Zigbee, Thread over Matter. Ander IoT spul dat ik heb, heeft enkel Bluetooth. Klinkt leuk, maar dat is (in geval van Bluetooth LE) door iedereen uit te lezen/besturen.

Ook die vaatwasser die je noemt, heeft geen internetverbinding nodig.

Overigens had je nog KRACK kunnen noemen, dat is wel eeen leuke om toegang te krijgen tot een AP.
Voor wat voor producten zet je een tijdelijke AP op?
Mijn e-reader.
Ook die vaatwasser die je noemt, heeft geen internetverbinding nodig.
Niet perse mee eens, als je er een hebt dat automatisch de juiste hoeveelheid wasmiddel toevoegt is het toch handig om een notificatie te krijgen dat het op is. Dit kan natuurlijk de volgende keer dat je de machine open trekt, maar een bericht op je telefoon is dan toch ook nog praktisch. Of een notificatie dat je de wasmachine wel aan hebt gezet, maar de waterkraan nog dicht is, of de wasmachine klaar (en de was er dus uit moet voordat het kreukelt of begint te schimmelen). Al die notificaties vereisen een internetverbinding (want je bent wellicht niet meer met je thuis-wifi verbonden).
Mijn e-reader.
Dat is nu net het product dat ik misschien wel het meeste vertrouw, omdat (die van mij in ieder geval) van een grote speler komt die heel wat te verliezen heeft als uit komt dat ze spioneren. Daarnaast heb ik om de accu te besparen de wifi alleen aan als ik een nieuw boek zoek.
Dan nog is het een kwestie van het protocol reversen, en hem in HA aansturen. Al het spul dat je in HA zet, heeft geen internet nodig (soms wel networking). Dat verlaagd de attack surface aanzienlijk.

Wie is die grote speler? Mijn vorige e-reader is een tijd kwetsbaar geweest rond KRACK. Bij KRACK kon je, zonder veel moeite, zien wie wpa_supplicant had gepatched. Ik heb dat destijds bij een Taiwanees bedrijf gemeld (Sitecom), en ze zouden het gaan oplossen. 8+ jaar later, nog steeds crickets.

Bovendien kan het nooit zijn dat de web browser in dat ding veilig is, gezien de gebrekkige firmware updates. Ik heb dat vaker met bijvoorbeeld NodeJS spul. Een ieder kan zo op de vingers natellen dat het product bekende kwetsbaarheden bevat.

Ongeveer twinig jaar geleden was er nog een leuke: RCE in Linux kernel middels IPv6.

En nog even wat betreft e-readers: enkel toegang tot Calibre-Web of Grimmory werkt ook.

[Reactie gewijzigd door Jerie op 30 juli 2026 16:16]

Kwetsbaarheden in de webbrowser van een e-reader kunnen alleen uitgebuit worden door pagina's die je zelf bezoekt. Wat NodeJS daar mee te maken heeft weet ik niet, dat is server-side (en opzich niks anders dan Java of Python) wat ook de nodige (ongevonden) kwetsbaarheden bevat.

Maar ik vertrouw Kobo genoeg dat ze geen gekke dingen doen met of vanaf mijn e-reader.
NodeJS kan ook ingezet worden als client. Er is legio software die dat doet. Scheelt een 'native port' bijhouden. En daar zitten regelmatig lekken in.

Kobo is precies het merk waar ik naar refereerde. Die van mij heeft geen internettoegang nodig. Maar hun browser upgraden ze maar mondjesmaat. Die is eigenlijk niet veilig bruikbaar.
Maar ik vertrouw Kobo genoeg dat ze geen gekke dingen doen met of vanaf mijn e-reader.
Mocht je met je Kobo browsen: Vertrouw jij de ads op de sites die jij bezoekt ook?
(Volgens mij worden de via Instapaper bewaarde artikelen/sites zonder advertenties getoond :), dus ik hoop veilig te zijn )
Ik gebruik mijn Kobo om te lezen of via wifi de store te openen.
Bij mij mogen de beveiligingscamera's wel verbinding maken met een ntp server. Hiervoor moeten ze online zijn. Maar verder zijn ze wel 'offline'. Eigen vlan en geen uit of ingaand verkeer buiten de ntp.

(Ook je robot stofzuiger heeft vaak ntp aan boord om zijn klok gesynced te houden)

[Reactie gewijzigd door NBK op 30 juli 2026 10:27]

Voor NTP heeft een apparaat helemaal geen internet nodig. Een degelijke router/gateway heeft z'n eigen. Is ook nog eens beter voor de publieke servers, die krijgen het minder druk als slechts 1 apparaat per huishouden hoeft te syncen. En je kunt het NTP adres uitdelen via DHCP.
Daar is inmiddels AI voor: Dan gaat 't niet om de moeite die iemand wil doen, maar het vrijwel ongelimiteerde systeem dat kwetsbaarheden zoekt, vindt en uitbuit.

Misschien is het netwerk van die ene tweaker1 juist wel interessant, omdat het op orde is.

1 Die ene tweaker: álle tweakers natuurlijk.Want als er één groep gebruikers is dat alles en zijn oma netwerk-connected heeft, is het de Tweaker wel.
Dat gaat gewoon niet financieel rendabel zijn.

Veel interessanter om achter een mkb aan te gaan ofzo.
Het vervelende is, jij weet hoe het zou moeten. Alleen ik denk dat de meeste Nederlanders dat niet weet/kunnen (inclusief ondergetekende). Dan heeft uiteindelijk alles wat jij er aan doet om het veilig te zijn, helemaal geen impact op hetgeen wat @bartje hier benoemd. Die dip wordt dan wel veroorzaakt door iedereen in je buurt/wijk/gemeente. En als dat te lang zou duren om op te lossen zit ook jij met de problemen. Tenzij je, wat ook niet voor een hele groep Nederlanders is weggelegd, je zelf kunt voorzien in je behoeftes.
Om eerlijk te zijn ben ik toch benieuwd naar jou redenatie. Je installeert wel Valetudo, maar je vertrouwd Hypfer (de ontwikkelaar) niet.

Nu moet ik toegeven, zijn moderatie op het officiële Telegram kanaal is twijfelachtig.
Mooi, neem een gebruiker die gewoon internet wil en de standaard router van de telco neerzet. Hoe zou je het dan doen, iedereen een IT opleiding :)
Niet alleen theoretisch, het is al jaren bekend dat dit kan. En door gebrekkige beveiliging kunnen andere kwaadwillenden dit evt ook: https://www.emerce.nl/wir...nepanelen-omvormers-bloot
Maar dit is natuurlijk niet enkel zo voor Chinese fabrikanten. Zo doen het zowat allemaal tegenwoordig. En dat is gewoon een groot risico.

Recent logde ik aan op het platform van de fabrikant van de omvormers van mijn thuisbatterij. En tot mijn verbazing zag ik na het maken met de koppeling onmiddelijk alle historische data. Met andere woorden, van zodra ik die netwerk kabel in had gestoken is die controller al online gegaan om te communiceren en naar huis te bellen. En dan is het niet Chinees, maar Europees.
Hetzelfde bij Enphase: zij kunnen vanop afstand alles doen met mijn installatie. Maar zelf kan ik niet eens live de productie uitlezen (ik krijg stale values die slechts eens per kwartier worden vernieuwd) en het beperken van mijn productie (zodat ik enkel produceer wat ik zelf nodig heb op momenten dat de stroomprijs licht negatief is) is een functie die ze niet aan mij ontsluiten. Een regelrechte schande als je het mij vraagt.

Voor het uitlezen heb ik daarom de HomeWizard kWh meter gekocht en ertussen gehangen, die werkt gewoon lokaal en meet het echte verbruik/productie elke seconde.

[Reactie gewijzigd door kiang op 30 juli 2026 09:49]

Gelukkig draaien Enphase omvormers ook prima zonder internetverbinding. De app is matig en bij ons zit er een 3 fasen Homewizard meter tussen die met een locale API aan de Home Assistant hangt.
Heb je een Envoy (S)? Mijn Home Assistant leest die uit via het lokale ip-adres. Weliswaar moet ik in Home Assistant mijn Enphase account gebruiken maar ik heb me eerlijk gezegd niet verdiept in de mogelijkheden om een lokaal account te maken op de Envoy zonder afhankelijk van de Enphase (cloud)infrastructuur.
Ik heb een Envoy S, deze wordt ondersteund door zowel mijn Homey als Homewizard (ik gebruik beiden). Echter krijgen beiden slechts die stale values, en is het dus niet geschikt voor live inzicht.
Dan lijkt dat een beperking in Homey en Homewizard: de Home Assistant integratie schrijft namelijk:
All Envoy models with solar inverters, with or without installed production CT, for all firmware versions, report solar current and historical production data.
Dat zie ik ook bij mijn Home Assistant: per micro omvormer kan ik het huidige vermogen of het totaal via de Envoy uitlezen. Ik ken Homey en Homewizard niet, maar ik vermoed dat zij jou de productie van je Enphase systeem via de API van Enphase laten uitlezen en daar zal wel throttling op zitten. De integratie via Home Assistant gaat juist uit van lokale netwerktoegang zonder de Enphase (cloud-)API.
Gewoon een installer account aanmaken (wel even een ander email adres gebruiken dan dat van je gebruikersaccount) en vervolgens jouw systeem koppelen aan het installer account. Dan heb je wel zelf de controle. Je krijgt veel meer detailinfo, kun je zelf de configuratie aanpassen en fouten onderzoeken. Maar ook teruglevering tegengaan als je dat wilt. Via de ai assistant in de gebruikers app krijg je zelfs advies over de juiste instellingen om dat te doen (stapsgewijs afbouw van de stroom om schade te voorkomen).
Op zich is de EU met dat soort zaken al een aantal jaar bezig, voorbeeld is het weten van Huawei en ZTE Telecom apparatuur uit veiligheidsperspectief. Maar stel dat de EU nog een stapje verder gaat en kritisch gaat kijken naar de andere grote leverancier, de US, en daar beperkingen invoert dan heb je momenteel daar een regime die volledig uit zijn slof raakt : de EU beetje beperkingen opzetten dat kost ons geld en dus onacceptabel. En natuurlijk we zijn toch "vriendjes" dus jullie kunnen alles gewoon vertrouwen van ons...
En hoe zit dit nu met apparatuur en software uit Amerika - Japan - Finland - Frankrijk (denk aan de vliegtuigen) of Duitsland enz enz...
"wij hebben geen goede competitie, dus maken we het de competitie moeilijker/duurder/onmogelijk om binnen te komen"
Tja ik vermoed dat er wel echt veiligheidsrisicos zijn. Heb zelf een keer voor de gein de firmware van een chinese wifi stekkerdoos gereversed engineered en vond al meteen een backdoor om dat ding vanaf afstand uit te kunnen zetten. Dus dat er Chinese fabrikanten zijn die dat soort backdoors er (onder dwang van de chinese overheid?) in maken is een feit. Maar of dat de werkelijke reden is, wie weet, wat minder concurrentie zal de Amerikanen ook niet slecht uitkomen :)
Elk Tuya device kan op afstand uitgeschakeld worden. Kwestie van licentie intrekken en dat ding werkt niet meer. Gewoon by design.

Maar idd zoals eerder opgemerkt, heb je details? Want er zijn er genoeg die het roepen maar vaak niet bewijzen.

[Reactie gewijzigd door CPM op 29 juli 2026 21:41]

Nou dit was geen kwestie van een licensie intrekken. Dit was gewoon de power uit zetten op het power block, door een commando te sturen naar de poort waar dat ding op draaide. Zonder account of wat dan ook. Heb zitten zoeken of ik nog iets van dat project kon vinden maar helaas, het is ook al eventjes geleden, zal zo rond 2018 zijn geweest. En over 'er zijn er genoeg die het roepen', tja, zie mn github waar wat projecten van me opstaan, reverse engineering ervaring heb ik wel ja:) https://github.com/gekkehenkie11/

[Reactie gewijzigd door nolo op 29 juli 2026 22:25]

Ik weet in ieder geval nog om welke hardware het ging, het was een PDU van "Ambery corp", volgens mij was het de 8 poort maar als ik me goed herinner zat die access ook in de 16 poort versie. Het was heel simpel om de backdoor te vinden, zat gewoon een stringvergelijking in het deel dat de commands handelde. Je stuurde vervolgens die string naar het apparaat, en BOOM, power down.

Ik vermoed dat als je nog ergens een firmware van zo'n ding kan vinden je heel snel de string gevonden hebt :)

EDIT Dit was het specifieke apparaat: https://web.archive.org/web/20090209182245/http://www.ambery.com/prreposwphco.html

Heb al effe zitten zoeken of ik de firmware kon vinden, kon t niet zo snel vinden. Als iemand t kan vinden laat maar weten dan check ik effe of ik die string nog kan vinden, weet namelijk nog dat het heel weinig werk was :)

EDIT2 Ik vermoed dat het zelfs in al hun apparaten zit

EDIT3 LOL firmware al gevonden hmmm nu moet ik nog gaan zoeken ook hahaha. Damn :) https://site.ambery.com/download/IP-P3_2.0.121128_ENG.bin

EDIT4 hmmm misschien was het 'gewoon' een backdoor, deze lijkt er erg op:

.text:00006CE4 LDR R4, =aManager_valida ; "manager_validate"

.text:00006CE8 SUB R11, R12, #4

.text:00006CEC MOV R0, R4

.text:00006CF0 SUB SP, SP, #0x22C

.text:00006CF4 BL sub_B630

.text:00006CF8 CMP R0, #0

.text:00006CFC LDR R6, =a012345678998_0 ; "01234567899876543210ABCD"

.text:00006D00 BEQ loc_6EE8

Dat "01234567899876543210ABCD" het backdoor password was? Kan het niet meer testen, heb dat ding niet meer, maar meen me vaag te herinneren dat het inderdaad die string was. Twijfel nu of ik een backdoor password had gevonden of dat je rechtstreeks dat ding kon uitzetten. Anyway, vrij zeker dat het iets met bovenstaande string was in ieder geval. Ik weet nog dat ik via google andere gebruikers van dat apparaat kon vinden, de inlogpaginas werden gewoon geindexeerd. Maar ook dat lukt me nu niet meer, misschien dat ze niet meer indexeren of dat er inmiddels gewoon geen gebruikers meer zijn ...


EDIT5 Ja zo te zien was het gewoon een login backdoor (waarna je natuurlijk alles kon doen wat je wilt, admin access), via de pagina "manager_mcontrol.csp", user_authority=01234567899876543210ABCD en/of manager_validate=01234567899876543210ABCD

[Reactie gewijzigd door nolo op 30 juli 2026 02:08]

Oh nice, heb je die software toevallig ook gepubliceerd? Dan kunnen we zelf ook even kijken.
Dat kan met elke firmware wel zo zijn. En als dat nu niet in de firmware zit, met een simpele update die waarschijnlijk automatisch gaat kan dat zo geïmplementeerd worden. Ook opensource systemen zoals HA kun je dit zo binnen krijgen.
Bewijs is moeilijk te leveren. Vandaar bij geen extern beheerde devices (voor werking noodzakelijk) er in komen. En ze krijgen ook gelijk een firewall rull mee dat verkeer naar binnen en naar buiten toe niet toegestaan is.
En ik kijk ook met een traffic sniffer (wireshark) of er verdacht verkeer naar buiten (of naar binnen) toe wilt.
Maar wellicht ook kijken naar devices die "trump" wel goed keurd, deze krijgen bij mij net zo veel aandacht als "chinees" (eigenlijk ieder device staat in z'n eerste weken onder "curatele" aandacht.
Soms wel eens lastig bij een update maar dan krijgt het device voor de update tijdelijk internet acces (en geen verdere acces meer en staat device weer onder bewaking)

[Reactie gewijzigd door psdata op 29 juli 2026 22:03]

ah, dank je voor de info
Heb je dat weleens op een amerikaans ding gedaan, mss dat de met geweld geforceerde monopolisten op zowel economisch als militair vlak er ook behoefte aan hebben?

Demoniseren van alles en iedereen wat ook maar enige potentie heeft om weerstand te bieden tegen die monoplie heeft een naam, gezicht en een vlag.

Mijn stofzuiger met een chinese of amerikaanse backdoor incl openlijke regime changes met dreigen, geweld, verwoesting en steun voor genocide.
Ga China nou niet vergelijken met de VS op het gebied van genocide. Is echt ongepast.
Door Mao geleide politieke campagnes, zoals de Grote Sprong Voorwaarts en Culturele Revolutie, worden gezien als oorzaak van naar schatting 40 tot 70 miljoen doden
Wikipedia: Mao Zedong
Ja en zo kunnen we verder terug in de historie gaan, doen we niet is te offtopic. Ik zeg ook niet dat China beter is, wel dat t hypocriet is van een actueel internationaal dominerend gewelds monopolist. We accepteren t prima van Google, Apple, Tesla MS en alle andere grote jongens van de US, maar China is de dreiging...ik ga dr gewoon ff niet in mee ;)
Zo ver is de geschiedenis niet weg in China. Het is nog altijd dezelfde Chinese communistische partij die aan de macht is. En er gebeuren nog altijd vergelijkbare zaken in China zoals nu met de Oeigoeren.

https://www.amnesty.nl/wat-we-doen/landen/china-informatieplatform/xinjiang-en-de-oeigoeren
Het ene kwade, maakt het andere niet beter. Amerika is opgebouwd met uitroeien van de lokale bevolking en doet dat vandaag de dag nog steeds overal op de wereld. Of ze daarvoor een tussenpartij gebruiken of direct zelf doen maakt niet uit. Amerika = oorlog, dood en bederf.

Terug naar tech. Als ik tussen twee kwaden moet kiezen met hardware, kies ik voor degene die mij het minst schaadt en dat is dan China in zo'n geval. China deelt geen gegevens met Nederland, Amerika wel.

Verder natuurlijk waar mogelijk internet toegang blokkeren, aparte vlan, alternatieve firmwares enz. toepassen. Alles met een camera uit welke land dan ook, kunnen ze gewoon meekijken. Het is vaak niet eens een backdoor te noemen, gewoon ingebouwde hardcoded root user, ofwel een mastersleutel van de voordeur. In geval van cloud is het helemaal een feest als je videobestanden op hun servers worden opgeslagen.

[Reactie gewijzigd door HakanX op 30 juli 2026 00:15]

De meeste indianen zijn gestorven aan pokken, mazzelen, griep en kinkhoest. Dat waren de grote doodsoorzaken. In totaal stierf 90 tot 95 procent van de indianen daaraan. Ze hadden simpelweg geen weerstand tegen de ziektes uit Europa, Azië en Afrika.

Enkele eeuwen ervoor stierf 45 procent van de Europeanen nog aan de pest in een periode van vijf jaar.

Amerika is in het geheel geen dood en verderf. Als je de tientallen miljoenen doden in beschouwing neemt die landen als China, Rusland en Duitsland op hun geweten hebben dan kom je er al snel achter dat Amerika nog geen minuscule fractie daarvan gedood heeft.

De grote vraag is dan, waarom denk je dat het anders zit? Hoe kom jij aan de informatie dat de VS de Indianen uitgeroeid zou hebben? Ik zou daar maar eens goed over nadenken.
Volgens mij heb jij de Amerikaanse versie van geschiedenis gekregen en heb je wat oorlogen gemist (Korea, Vietnam, Afghanistan, Irak, Golfoorlog, etc.) en dat zijn nog maar de oorlogen die ze direct en officieel zijn gestart met miljoenen doden tot gevolg.
Sinds wanneer is de VS de oorlog in Afghanistan gestart? De VS werden op 9/11 aangevallen. De organisatie achter die aanval zat in Afghanistan, deed die aanval met toestemming van de Afghaanse regering. Dat was de oorzaak van de oorlog met Afghanistan.

Verder is er een behoorlijke verschil in de grootheid. De grote slagers zijn nog altijd Rusland (Stalin), Duitsland (Hitler) en China (Mao). Het dodental daar liep in de tientallen miljoenen.

Verder stond de VS aan de kant van zuid-Korea. China aan de kant van Noord-Korea. tot de dag van vandaag leidt de noord Koreaanse bevolking onder een verschrikkelijke dictatuur. De oorlog werd overigens gestart door noord-Korea.

Wikipedia: Koreaanse Oorlog
Na diverse grensconflicten begon de oorlog op 25 juni 1950 met een invasie van Noord-Korea op het zuiden en eindigde op 27 juli 1953 met een wapenstilstand, zonder dat een echte winnaar tevoorschijn was gekomen.
En kan net zoals Darkknight zegt ook zeggen dat als je een land zoals Vietnam bezoekt en de geschiedenis versie vanuit het perspectief van het land mee krijgt. (bijvoorbeeld door bezoek oorlogsmuseum Ho Chi Ming City. Dan leer je wel meer over de oorlog lust van de VS.

Het lijkt er op dat de VS tm WO2 nog als normaal opereerde maar dat er daarna iets is veranderd.
En nu ben ik zelf nog nooit naar de VS gereisd en zie mij dat ook niet zo snel doen. Azie heb ik al wel verschillende reizen gedaan (o.a. China en Vietnam) en de Westerse versie van beide landen is toch wel anders dan de lokale. Nu ben ik geen China expert maar ik snap wel waar deze reacties vanuit de VS vandaan komen. En dat is bang zijn voor macht verlies tegenover China. Kijk maar eens naar ontwikkeling van Shanghai tussen nu en 80 jaar geleden.
Nu dat China de kunstmatige diamant process op orde heeft (in ontwikkeling sinds 1970) hebben ze het volgende meeste gewilde product in handen. Want diamant koelt 4x beter dan koper. Waar kan je die techniek gebruiken, juist in chips (AI chips)
China is heel hard onderweg om helemaal zelfvoorzienend te worden en de rest van de wereld is nog steeds wel erg afhankelijk van China. Ze zijn dat nog niet maar op het moment dat je concurrent niet meer iets van jouw nodig hebt maar jij wel van hen dan verlies je macht en de VS sorteert al voor op die situatie door het land af te remmen (export restricties) en dus ook import restricties.
China is helemaal niet zelfvoorzienend. Ze importeren heel veel olie, gas en kolen. Verder hebben ze heel veel ijzererts en koper nodig om hun industrie draaiend te houden. Wordt allemaal geïmporteerd. Ook wordt er veel voedsel geïmporteerd.

China kan niet zonder afzetgebied. Hun hele industrie heeft afzet nodig en de binnenlandse vraag is veel te laag om de boel draaiend te houden. Alleen hebben Aziatische landen moeite om de import te betalen, daar waar Afrika de import al helemaal niet kan betalen. Zonder Europa en de VS valt alles daar in duigen.
Het zijn zo langzamerhand allemaal bedreigingen waar we als Europa vanaf moeten. In vroegere tijden was globalisme een interessant idee maar het concept is ondertussen compleet failliet.
Niet compleet failliet, maar het was nooit de bedoeling dat je je volledig afhankelijk zou maken van een partij. ( die niet democratisch is bovendien ).
En daar heb je gelijk in, Duidelijk geval of je nu door de hond genaaid word of door de kat. Europa wil geen leidende rol op zich nemen in deze materie en leunt als vanouds weer op de V.S. Zoals wel vaker is Europa decadent in slaap gevallen en wentelen ze alle kosten wel weer af op de normale burger. What ever it takes.
Ga China nou niet vergelijken met de VS op het gebied van genocide. Is echt ongepast.

[...]
De VS vierde laatst dat ze officieel 250 jaar Noord-Amerika bezetten nadat ze leefomgeving van indianen en bizons en nog zowat hadden uitgeroeid. En wat Britten..
Tijd voor een lesje geschiedenis:

http://mijngeschiedenis.be/ontdekking-en-kolonisatie-van-noord-amerika/

In 1650 woonden er 4 miljoen oorspronkelijke bewoners in de VS. De grote Europese kolonisatoren (Spanje, Frankrijk, Engeland) waren met een half miljoen mensen die woonde in de kuststreken.

In 1750 woonden er nog maar een miljoen oorspronkelijke bewoners in de VS.  Driekwart was gestorven aan ziektes die vanuit midden Amerika omhoog trokken. De grote Europese kolonisatoren (Spanje, Frankrijk, Engeland) waren inmiddels met een miljoen mensen en woonde nog altijd in de kuststreken en nu ook wel bij de grote meren in het noorden.

In 1783 eindigt de onafhankelijks oorlog en ontstaat de VS. Let wel, Californië, Texas en Miami zijn dan nog van Spanje. Alaska is nog van de Russen.

In 1821 wordt Mexico onafhankelijk en neemt de gebieden over van Spanje. Alaska is nog steeds van de Russen

1850 wonen er nog maar 0,3 miljoen oorspronkelijke bewoners in de VS. Als laatste heeft de pokken huisgehouden onder de Indianen. Inmiddels heeft de VS de gebieden Californië, Texas en Miami verovert op de Mexicanen. De grote trek van Europeanen naar de VS is begonnen waarna ook de binnenlanden van de VS meer en meer bewoont gaan worden.

In 1867 koopt de VS Alaska van de Russen.

In 1950 wonen er 0,5 miljoen oorspronkelijke bewoners in de VS. De Europese bewoners zij inmiddels met 105 miljoen bewoners.

Hey, dat is gek. Sinds de VS bestaat is het aantal oorspronkelijke bewoners in de VS weer toegenomen?

Dus leg mij maar uit, hoe bedoel je dat de VS de oorspronkelijke bewoners uitgeroeid zouden hebben?

Kennelijk weet je er gewoon niet zoveel vanaf en neem je meningen van anderen over. Zonder er bij stil te staan of die meningen wel kloppen. En dan besef je gewoon niet, wat probeert die ander eigenlijk te bereiken om mij zulke rare dingen over de VS te laten denken?
Raar om bij dit onderwerp genocide te betrekken.
Zowel Gaza als de invasive van Oekranie vallen onder diverse aspecten van genocide en culturele genocide. In sommige gevallen zelfs explciiet.

De russen krijsen er letterlijk over op hun staatsmedia, dat genocide noodzakelijk is. Daarom vecht Oekranie ook zo hard, ze hebben eerder genocide meegemaakt. En rusland last duidelijk zien dat ze nog geen nanometer verbetert zijn.
Ik weet t heel goed, zie dat jij de definitie ook kent, verschillen we alleen nog over t laatste.

Het oplsuiten en totaal controleren van in en uitgaand verkeer. Het totaal onleefbaar maken vam een gebied. Het vernietigen van gebouwen, cultuur, scholen, landbouw en ziekenhuizen. Het onmogelijk maken en aanvallen van hulpdiensten en goederen. Het steeds kleiner maken van het land. Het stelen van land en slopen van wijken. Het uitbreiden van illegale nederzettingen, opdelen van land, verbieden van vrije beweging. Het toestaam en militair steunen van provocerende echts extremistisch geweld. Stuk voor stuk instrumenten en signalen van een genocide.

Het aantal bommen, doden en vernietiging op dat kleine gebied gaat alles te buiten. Als jij nog gelooft dat t een oorlog is tegen Hamas en je gelooft in t human shield excuus om alles en iedereen te vernietigen is dat jouw mening....daar zit een verschil. Oorlog heeft altijd slachtoffers maar er is een patroon waarbij bv het systematisch slopen van complete wijken in Jeruzalem, Gaza, West bank, Lebanon een ander doel lijkt te hebben. Iets wat door bepaalde mensen in die regering ook heel duidelijk wordt uitgepsroken.

[Reactie gewijzigd door Double-X-L op 29 juli 2026 22:08]

Wat een blah, blah.

Ze hebben bijna 80 jaar de kans gehad om samen met hun nieuwe buren iets duurzaams en goeds op te bouwen..

Maar de agenda is altijd geweest vernietiging van de staat en uitroeien van het volk.. Keer op keer probeerden ze het en hebben daarvoor steeds een flinke prijs moeten betalen.
Geduld en tolerantie is meer dan begrijpelijk op.

De slachtoffer kaart spelen welke daar nu met krokodillen tranen steeds gebeurt is klaarblijkelijk een succesvolle pr tactiek, niets meer niets minder. Oorlog is vuil, kent slachtoffers en onschuldige levens. Helemaal als het op een klein postzegel van een land gebeurd.

Maar, deze shit. De ellende die jij omschrijft. Hebben ze grotendeel over henzelf afgeroepen.
Want welke partij is het die bij hun "almachtige god" blijft zweren dat er een volk en natie vernietigd dient te worden?

Play stupid games, win stupid prices..
Jij kent de geschiedenis echt niet, maar reageert overtuigend. Stupid!

Israel heeft nooit de grenzen, vastgesteld in 1967, gerespecteerd. Israel erkent Palestina niet. Israel heeft zich niet gehouden aan VN-Resolutie 242, maar stelselmatig doorgegaan met land bezetten.

Afhankelijk van aan welke kant men staat, noemt men vrijheidsstrijders terroristen of soldaten. En daar zijn we in het westen meesters in: Met twee maten meten.

Een gestolen fiets blijft altijd van de eigenaar, toch? Zonder twijfel. Maar gestolen grond, grondstoffen, hoeven niet terug gegeven te worden. En als landen dat eigenlijk wel willen - teruggave van dingen die zijn weg geroofd - dan hebben we opeens een andere moraal. Want onze welvaart willen wij niet inleveren, ongeacht of die komt door diefstal.

[Reactie gewijzigd door Obfzk8R op 30 juli 2026 00:02]

Goed argument, heldere uiteenzetting van de feiten, i stand corrected...
edit:
Dit was antwoord op bovenstaand bericht alvorens een wijziging. Eerst stond er slechts een verwijt dat de geschiedenis mij onbekend is.
Land is geen fiets... Dat gebied net als zoveel anderen is in de geschiedenis al zo vaak door verschillende volken als het zijne geclaimed.

Elke claim omdat het zgn hun historische recht is, is BS.

Feit is, er is een deel toegewezen en van meet af aan is dat gepoogd ongedaan te maken met verassingsaanvallen. En die zijn tot nu toe steeds met succes afgeslagen en hebben consequenties gehad voor de grenzen en buren ja..

Tuurlijk geven ze een middelvinger naar in '68 opgestelde grenzen, de staat is in '48 gesticht en kreeg gelijk een oorlog over zich heen.


Heerlijk hoe iedereen een willekeurig moment in de geschiedenis kiest en vanaf dat punt zijn verontwaardiging toont.

[Reactie gewijzigd door lulkoekje op 30 juli 2026 00:19]

Meer zit er ook niet in je, huh? Oneliners, die niet eens van jou zijn. _/-\o_
En jij bewijst precies die dievenmentaliteit en oportunisme waar ik het over heb. Tjapeau!

Volksheld Piet Hein was ook maar een veredelde piraat.

[Reactie gewijzigd door Obfzk8R op 30 juli 2026 00:27]

Opportunisme alom. Maar het zijn de gene die een oorlog/strijd winnen die er echt oportuun uitkomen.

Het is niet zo dat de buurlanden niet geprobeerd hebben de dievenmentaliteit of het opportunisme te gebruiken, neem de Jom Kipoer oorlog.. ze vieren een feestje letten vast niet op, laten we de boel platwalsen.. Vrij opportuun, maar pakte toch wat anders uit.

En de omschrijving dievenmentaliteit, jouw mening is dus omdat het gebied ooit van clubja A was, clubje B er niets te zoeken heeft.? Aan wie behoort Nederland dan toe? De Britten, West-Friezen, Noren, Duitsers, Spanjaarden, Neanderthalers?
Dikke bs natuurlijk en dubbel zo, als het een religieuze grondslag heeft.
Wat heeft dit te maken met het feit dat de VS bepaalde elektrische producten weert?
Het zijn wel buitenlandse bedrijven die via hun staatssteun met opzet de binnenlandse markt onmogelijk maken voor bedrijven om nog zelfstandig in te draaien, met als doel alle productie en inkomsten daaruit over te nemen. Redelijk aggressief beleid waar dit het enige antwoord op lijkt. Lithografie machines zijn de volgende sector.
Beschrijf je nu de VS of China?
De beschrijving past prima op beide landen. In China is de overheid gewoon deelnemer en controleur van de bedrijven, de communistische partij zit letterlijk in elk bestuur. In de VS is de kruisbestuiving tussen tech bedrijven en de overheid gigantisch. Heel veel tech bedrijven hebben dikke overheidscontracten. Zonder de Nasa had je allang geen SpaceX meer.
Zonder Tesla geen SpaceX en zonder Paypal geen Tesla en daarvoor Zip2. Voor zover ik niet echt relevante overheidscontracten bij die bedrijven.

Voor defensiebedrijven is die relatie veel sterker. Maar ja defensie (en space) zijn tyisch sectoren die op overheidsgeld draaien. Zou pas bizar zijn als defensie bedrijven leven van de consumeten... (wat voor vuurwapenfabrikanten dan misschien weer wel zo is in de VS 8)7)
In 2008 kon Tesla SpaceX niet redden. Ze waren toen nog niet naar de beurs gegaan. Ze hadden net de Tesla Roadster op de markt gebracht. Was het jaar dat Musk de CEO werd nadat hij Tesla met zijn eigen geld redde van de ondergang.

SpaceX kon hij toen niet meer redden, daar had hij niet genoeg geld meer voor. Die redding kwam van de Nasa.

https://tegenlicht.vpro.nl/artikelen/ruimtecowboys

Er was in 2008 dus helemaal geen relatie tussen SpaceX en Tesla. Ook Tesla was toen zwaar verliesgevend.
Het is ook weer geen gratis geld geweest. Daar hebben ze ook diensten voor geleverd en behoorlijk succesvol. Alleen al door de kostenbesparing per lancering tov de concurrentie heeft Nasa dat geld al makkelijk terugverdiend. En verder hadden we anders al gedag kunnen zeggen tegen het ISS want Starliner is nog steeds niet geschikt om volledige crews heen en weer te vliegen.
Zeker, alleen besloot Nasa te tekenen voor een contract ter waarde van 1,6 miljard dollar terwijl er was nog geen enkel dienst geleverd was. SpaceX had alleen een succesvolle proef lancering laten zien.

En ja, Nasa heeft er ook veel aan gehad. Dat is de kruisbestuiving tussen de overheid van de VS en de tech bedrijven die er sinds de tweede wereldoorlog is. Waar heel veel succesvolle bedrijven uit voortgekomen zijn. Dat is waar ik dus naar verwijs.
Ja boeiend dat is wat ze nu eenmaal doen. Zo heeft Blue Origin ook 3 miljard gehad voor een maanlander en die hebben het zo goed 0 ervaring. Hun raket is laatst ontploft en de vorige lancering heeft de lading niet in een baan om de aarde gekregen.
nieuws: Blue Origin mag toch maanlander voor Artemis-missie van NASA bouwen
Je hoeft het niet boeiend te vinden echter het is simpelweg een feit dat de Amerikaanse overheid de tech sector als sinds de tweede wereld oorlog zwaar steunt. Net zoals China haar tech sector zwaar steunt.

Dat maakt het investeringsklimaat in tech in die landen heel anders dan in Europa. Hier gaat de meeste overheidssteun via de EU naar de landbouw.
Wat mij stoort is dat het alleen SpaceX verweten word terwijl iedereen zulke contracten krijgt. Nog wel voor veel meer geld ook, Starliner heeft bijvoorbeeld echt veel meer gekost om te ontwikkelen dan Dragon.
Nee hoor, bijna alle Amerikaanse tech bedrijven hebben heel veel steun vanuit de overheid gekregen Dat begon al in de tweede wereld oorlog toen er behoefte was aan radio technologie en radar. Daar komt uiteindelijk Silicon Valley vandaan, de kruisbestuiving tussen de universiteiten, met name Stanford en de grote marine basis in San Francisco, Californië die heeft geleidt tot ongelofelijk veel startups in die regio. Allemaal met subsidie.

Via ARPA en later DARPA is praktisch elk Amerikaans tech bedrijf gesteund. De hoeveel technologie die daar vandaan gekomen is, is echt onvoorstelbaar. Internet, robots, GPS, zelfs de computer muis komt er vandaan.

En dat gaat door tot de dag van vandaag. Bekijk de lijst op Wikipedia maar eens: Wikipedia: DARPA
Dat is een reden voor de EU om ook tarieven op te leggen aan de VS. Want wellicht zit hier een produkt bij made in the EU (zoals die omvormers voor zonnepanelen)!

Tijd om zoals Trump om beperkingen in te voeren. Op wat? Sociale media, cloud, AI, software en vooral zaken die Big Tech midscheeps treffen.
Want dat kunnen we allemaal zelf überhaupt? Laten we eerst eens gaan werken aan alternatieven en zorgen dat niet alles verkocht word aan Amerikanen en Chinezen bij een beetje succes.
China, zelfs de VS beent het niet meer bij. China gaat de wereld hard voorbij op bijna ieder vlak. Tegelijkertijd zijn ze financieel sterk afhankelijk van export, je kunt immers maar zoveel autos, stofzuigers en meer aan de lokale Chinees verkopen. Iedere week gaat in Duitsland een SME met duizenden mensen failliet door Chinese druk.

Ik heb het antwoord ook niet maar wij zijn niet bestand tegen de ongekende groei van China. Maar het is niet alleen de groei, maar de zero sum benadering waarbij niks overblijft voor de rest van de wereld. China heeft veel baat bij de WTO, maar we zijn nu onderhand op een punt waarbij we China niet meer als een ontwikkelend land kunnen zien maar qua techniek als gelijke zoniet superieur. Wij moeten ons politiek en economisch anders opstellen.
Ze krijgen dezelfde problemen als de rest van de wereld. Als lonen te hoog worden keldert de export. Maken ze ons kapot hebben ze geen afzet markt. En ondertussen gaat de vergrijzing daar ook zeer hard dankzij de 1 kind politiek die ze een paar decennia hebben gevoerd.

Er zijn bijna geen landen meer met een positieve bevolkingsgroei, de groei nu is dat mensen later dood gaan door medische kennis en behandeling.

Ik denk dat we uiteindelijk gedwongen worden om, om te denken, van consumptie wegwerp maatschappij naar een waar dingen langer mee gaan, degelijk en repareerbaar zijn. Waar we uiteindelijk minder productie en minder lui die de hele dag bezig zijn met repareren van spul dat excessief onderhoud nodig heeft.
Er zijn bijna geen landen meer met een positieve bevolkingsgroei, de groei nu is dat mensen later dood gaan door medische kennis en behandeling.
En dat lijkt me prima zo. Er zijn al teveel mensen op deze wereld, daar hoeven er niet nog meer van bij. Het enige wat wij doen is onze eigen wereld kapot maken voor commercieel gewin. Aub niet nog meer "groei". Onze diersoort is geen bedrijf met aandeelhouders.

Grappig genoeg was dit in 1999 al heel accuraat omschreven door Agent Smith uit The Matrix:
I'd like to share a revelation that I've had during my time here. It came to me when I tried to classify your species. I realized that you're not actually mammals. Every mammal on this planet instinctively develops a natural equilibrium with the surrounding environment, but you humans do not. You move to an area, and you multiply, and multiply, until every natural resource is consumed. The only way you can survive is to spread to another area. There is another organism on this planet that follows the same pattern. Do you know what it is? A virus. Human beings are a disease, a cancer of this planet, you are a plague, and we are the cure.
Dat is dus nog maar de vraag, ze zetten zo hard in op robotics (moet ook wel Met hun vergrijzing) dat zd daarmee kosten laag kunnen houde
Sinds 2015 heeft China een 2-kindpolitiek en sinds 2021 zelfs een 3-kindpolitiek.. De tijd van de éénkindpolitiek is al láng gepasseerd.

Eén van de belangrijkste 'influencers' voor de éénkindpolitiek in China was een Nederlander trouwens, Geert-Jan Olsder.

[Reactie gewijzigd door DigitalExorcist op 30 juli 2026 09:03]

Dit is de zoveelste economische oorlogsverklaring aan héél de wereld en jouw eerste idee is dat we de VS er niet voor mogen straffen, want we kunnen het zelf niet, voorbijgaand aan het feit dat die economische vijand die ons blijkbaar niet vertrouwd niet de énige fabrikant is die de rest van de wereld ook nog als concurrent kan hebben.
Je moet niet je schepen verbranden als je geen alternatief hebt. Anders help je jezelf alleen maar economisch de vernieling in.
Een tijdelijke achteruitgang lijkt me helemaal niet zo verkeerd. Dan is er ineens heel veel motivatie om eigen oplossingen te ontwikkelen of verbeteren. Ik denk eigenlijk dat een economische oorlog met de VS, waarbij we volledig afgesloten worden van al hun diensten en producten, het beste is wat ons kan overkomen. Dat zal even voor chaos zorgen ja, maar binnen no-time rijzen we daar weer sterker uit op. Zijn we gelijk van beerputten zoals Meta en Google af.
Ik denk eigenlijk dat een economische oorlog met de VS, waarbij we volledig afgesloten worden van al hun diensten en producten, het beste is wat ons kan overkomen.
Dat denk ik dus niet. Voor al je cloud en tech zijn we volledig afhankelijk van hen op dit moment. Op termijn kun je dat wel vervangen, maar dat gaat niet even snel.
Er zijn ook Europese clouds en Europese tech hoor. Ze zijn niet zo bekend omdat iedereen zich om een of andere vage reden blind staart op VS meuk, maar prima bruikbaar zolang je je setup niet compleet rond lock-in hebt gebouwd.
Wat china dus goed doet is juist zichzelf mild handicappen (geen nvidia chips) zodat ze wel op hun eigen poten moeten staan.

Natuurlijk ook vroeg investeren etc, maar wachten tot we een concurrent hebben betekent nooit een concurrent krijgen.

Want de andere blijft altijd groter marktaandeel houden, tenzij je gewoon zegt, nope geen google meer, moet je eens opletten hoe snel er ineens europese google concurrenten worden gestart, maarja als google er is, waarom zou je switchen?
maarja als google er is, waarom zou je switchen?
Misschien om dezelfde reden als dat we in het verleden allemaal van Altavista geswitched zijn naar Google, en alle Hyves gebruikers naar Facebook, et cetera.
toen was de markt (en het internet) nog klein, en jong.

Een klein groepje slimmerikken kon toen met een beter algoritme enzeg 1-2 miljoen aan hardware een concurrent zijn, en goed genoeg om een paar klanten aan te trekken

wil je nu met google concurreren mag je een paar miljard hebben, en dan nog haal je het wss niet.

zie bijv Bing.

Google maps is ook haast niet te verslaan…

Tenzij je doet wat zuid korea/china doet, google maps weren of extress onprecies maken, en dan komen er concurrenten die een markt aan kunnen spreken, welke dan echt best wel goed kunnen worden

bijv kakao maps in korea is heel goed, je ziet in 3d waar alle treinen en bussen zijn live etc. super fijn, maar no way dat die jongens daar hadden kunnen komen als google niet eerst geweerd was (in zuid korea zijn alle coordinaten gescrambled voor nationale veiligheid voor alle niet zuidkoreaanse bedrijven, vrij logisch gezien de noorder buurman)
Precies - zorgen dat kennis en kunde en maakcapaciteit binnen Europa blijft is een pre voor een meer zelfstandige toekomst van Europa want die is gezien de geo-politieke ontwikkelingen helaas heel hard nodig.
De Amerikanen verzamelen ook net zoveel data
En daarom weten ze exact waarvoor die data gebruikt (of mogelijk zelfs misbruikt) kan worden. Daarom handelt nu de Amerikaanse overheid om dat te verminderen. Ondertussen doet de EU aan navelstaren.

AI gaat onzettend belangrijk worden, maar Mistral heeft bijvoorbeeld nog steeds geen financiele injectie gekregen vanuit de EU of bijvoorbeeld een fiscaal voordeel. AI ontwikkeling gaat extreem snel en Mistral weet de rest hijgent nog een beetje bij te houden, maar ze hebben te weinig resources (mensen, geld, etc) om echt het gevecht aan te gaan. Als ze eenmaal te ver achterlopen zullen ook de investeerders afhaken en voor je het weet is er geen Europees alternatief meer voor AI en ben je afhankelijk van Amerikanen en Chinezen en dan rest de EU niets anders dat DSA boetes uitdelen...
We kunnen ook gewoon onze eigen koers blijven varen zoals we nu doen. Laat de US lekker hun idiote koers blijven varen, wij plukken als europa alleen maar de vruchten van hun wispelturige beleid en zijn straks één van de weinig betrouwbare partners in de wereld.

Of denk je dat azie, zuid amerika, canda, het midden oosten en afrika staan te springen om nog een zakenpartner die zo onbetrouwbaar is als de vs?

De EU is verre van perfect maar laten we niet dezelfde fouten maken die een USA ook maakt.
Eindelijk. Wij in de EU leggen ons hoofd op het hakblok door al die apparaten die heel goed zonder cloud diensten kunnen maar het inmiddels wel soort van moeten.

Onze (Siemens) afwasmachine kan tellen hoeveel wasblokkes er gebruikt zijn, en dan via Amazon nieuwe bestellen.

Behoorlijk suf. Maar niet op de wifi zetten heeft geen nadelen.

Onze robotstofzuiger kan niet onhouden hoe ons huis in elkaar zit zonder cloud.

Dat is behoorlijk irritant.

Dat die omvormers via de cloud werken?

Totale waanzin. Hoe makkelijk is het om het land in chaos te storten omdat alle omvormers zich tegen ons te laten werken.
Dit gaat niet om het bevorderen van cloud losse oplossingen, maar om buitenlandse apparatuur buiten de deur te houden. De Amerikaanse alternatieven werken net zo goed met de cloud of zijn ook op afstand te bedienen.
Ja, en toch vertrouw ik Alcatel meer dan een random Chinees bedrijf.

En het hoeft gewoon niet. Een omvormer hoeft niet via de cloud. Dus het verbieden van het hebben van de functie is geen probleem.

Dat we het gewoon toestaan is echt vreemd.
In het artikel gaat het niet om een verbod van remote toegang of cloud, maar verbod op buitenlandse apparaten. Wat jij hier oppert is een andere discussie, ook valide, maar staat los van wat in het artikel staat.
Ik vertrouw China meer dan Amerika… maar ja ik zeg niks
Ik discrimineer niet. Ik vind het van beide niet verstandig dat we onze infra zo hebben opgebouwd dat we van ze afhankelijk zijn, en zelfs veel afhankelijker dan nodig.

Daarom nam ik Alcatel. Dat zijn Fransen.

Wanneer we onze Europese partners niet meer kunnen vertrouwen, dan kunnen we wel opgeven.
Bedoel je net als de routers die ze gebanned hebben en enigste amerikaanse router een backdoor heeft.
Veel Amerikaanse merken ondersteunen/gebruiken gewoon OpenWRT (of OpnSense-achtige distros of NetBSD/Linux zoals Cumulus voor grotere systemen zoals NVIDIA, Dell, HPE, Palo Alto etc). Als je van een achterdeur weet, misschien even delen, want mij maken graag gebruik van open source.

[Reactie gewijzigd door Guru Evi op 30 juli 2026 02:40]

Ik verbind alle slimme apparaten allemaal met wifi en de cloudserver van de fabrikant, zolang je alle lokale netwerkcommunicatie van de apparaten blokkeert (bijvoorbeeld met VLANs en Client Isolation) kan het apparaat geen beveiligingsproblemen veroorzaken. De meeste robotstofzuigers gebruiken bovendien alleen LiDAR voor navigatie en geen camera's.
Ten eerste, welk percentage van de consumenten heeft deze setup.

Jij en ik en elk geval, maar ik neem aan dat we nog niet de promille halen.

Ten tweede

Die stofzuigers zijn naar mijn idee ook het probleem niet.

Al kan je je afvragen waarom de nieuwe nu juist wel allemaal een camera hebben, en waarom die goedkope A9 camera na jaren nog niet te hacken zijn terwijl er echt hard naar gezocht wordt.

Maar EV's en omvormers is andere koek. Ik kan zo al 5 manieren bedenken waarmee er heel veel fout kan gaan mocht dit in een conflict situatie gebruikt gaan worden.

Bedenk je ook dat wij, duidelijk de goeien natuurlijk hebben geprobeerd een tweede Chernobyl in Iran te veroorzaken.

Moet je voorstellen wat de slechten kunnen bedenken.
Het ligt er ook aan of je betrouwbare merken gebruikt. Ik gebruik zelf ook minder betrouwbare/bekende merken. Omdat deze niet goed integreren met mijn smarthome controller (Homey) probeer ik altijd de Android app te reverse engineeren, om het apparaat te koppelen met Homey. Vooral bij de kleinere/onbekende fabrikanten is de beveiliging niet altijd goed geregeld. Ik kwam laatst een fabrikant tegen waarbij je met een simpele Subscribe # naar hun AWS IoT instance alle apparaten op de server kon bekijken. Omdat de fabrikant wel een goede supportafdeling had, was dit gelukkig binnen een paar uur gefixt. Ook heb ik wel eens een fabrikant gezien waarbij je met enkel een MAC-adres en een 5-cijferige code elke firmware update URL kon sturen, de firmware was niet gesigned (en werd ook via standaard HTTP gedownload). Dit kan ook problemen veroorzaken.

Ik ga de 2 fabrikanten in kwestie uiteraard niet noemen, maar het zijn vooral de onbekendere fabrikanten waar dit soort beveilingsproblemen voorkomen. Door betrouwbare merken te kiezen, verklein je het risico op beveiligingsrisico's aanzienlijk.

[Reactie gewijzigd door smarthome1 op 29 juli 2026 23:53]

Ook bij grootmachten in de Energie wereld zie je dit soort dingen.

Eerst verkopen, en gaan fixen als er te veel klachten zijn. Dat is de Chinese manier.

En zolang we dit accepteren, gaat het vanuit hun oogpunt goed.
Volgens de nieuwe Cyber Resilience Act die binnenkort volledig ingaat, is encryptie verplicht en moeten fabrikanten actief misbruikte beveiligingslekken binnen 24 uur melden bij de overheid. Dit laatste gaat op 11 september in. Alle fabrikanten moeten eraan voldoen op 11 December 2027

Bron: https://www.ul.com/resources/cyber-resilience-act-why-manufacturers-must-act-now

Hier komt dus al een wet voor die ervoor moet zorgen dat fabrikanten hun beveiliging gaan verbeteren

[Reactie gewijzigd door smarthome1 op 30 juli 2026 17:26]

De wet gaat er vanuit dat

A. Buitenlandse bedrijven dit serieus nemen.

B. Dat het nooit een aanval van binnenuit kan zijn.

Wanneer Xi tegen Huawei zegt, ik wil alle Nederlandse telefoongesprekken via ons routeren, dan kan het nog zo encrypt zijn voor iedereen buiten Huawei, maar dat helpt ons niet (Huawei heeft daadwerkelijk minstens 1 keer al het mobiele KPN verkeer kunnen verkrijgen BNNVARA link )

Note dat dit in 2021 uit kwam terwijl het in 2010 gebeurde. Wie weet hoe vaak dit soort dingen niet uitlekken.
Bedenk je ook dat wij, duidelijk de goeien natuurlijk hebben geprobeerd een tweede Chernobyl in Iran te veroorzaken.
Eh? Natanz? Nope.
Ik doelde op Stuxnet.

Zo ontzettend fout.

Wanneer de Iraniers in heel het westen de slecht beveiligde omvormers weten over te halen te gaan pulseren om random tijden oid en overal en nergens stroomuitval en kapotte apparaten veroorzaken in het beste geval. Dan kunnen we niet zeggen dat zij zijn begonnen.

Ik hoop dat zulke grappen eerst in de VS gebeuren zodat we de tijd hebben tot inzicht te komen.
Ja, Stuxnet @ Natanz dus, waar wij een belangrijke schakel worden om de implant fysiek binnen te krijgen. Nee, daar probeerden wij geen Chernobyl te veroorzaken.

Of het fout was, of effectief, is een lastige kwestie. Israël heeft immers, dankzij Bibi, de internationale goodwill (inclusief die van de Arabisch-Soennitische wereld) danig verpest. Trump idem. Trump (tijdens Trump I) is degene die Obama's atoomdeal in de vuilnisbak wierp. Terugtrekking Afghanistan komt ook uit zijn koker.
Wat deed Stuxnet naar jouw idee? Wat had onze media gezegd wanneer daar wel een kernramp door was ontstaan?

Het zou de centrifuges kapot hebben laten draaien zonder dat de controle systemen zouden ingrijpen.

Dat had heel goed veel fouter kunnen gaan.

En dan hadden we alles tot in den treurigheid ontkent.
Chernobyl ging zoals het ging door een ontwerpfout, een stupide leidinggevende, en het niet willen toegeven van fouten.

We ontkennen qua Stuxnet nu ook alles tot in de treurigheid. ;) Als je wilt beargumenteren dat dit tot een kernramp had kunnen leiden, dan zul je dat zorgvuldig moeten beargumenteren. Ik heb zo'n argumentatie in ieder geval nog nooit gelezen.
LIDAR is ook zeer persoonlijke data, zo heeft onderzoek aangetoond.
LIDAR zelf is op zich geen persoonlijke data. De situational map welke wordt opgebouwd middels LIDAR (licht) of RADAR (ultrasound) is dat wel.

LIDAR/RADAR worden ook gebruikt voor adaptive cruisecontrol om automatisch de juiste afstand te behouden. In die gevallen is het geen persoonsgegeven. Het zijn slechts sensor componenten. Het is de controller erachter welke deze sensor input verwerkt en het is deze verwerking welke privacy gevoelig kan zijn.
Default niet, maar ik heb het over misbruik sensors.

Ik heb onderzoeken gelezen waarbij LIDAR wel degelijk gebruikt kan worden om persoonlijke data te vergaren. Zelfde over Wi-Fi. Politie had hier rond 2019 een leuke presentatie over, met leuke voorbeelden: 'your toaster is snitching on you.'
verteld dat eens tegen gemiddeld Nederland. De meeste weten niet eens het verschil tussen wifi en bluetooth, laat staan VLANs
Ik verbind alle slimme apparaten allemaal met wifi en de cloudserver van de fabrikant, zolang je alle lokale netwerkcommunicatie van de apparaten blokkeert (bijvoorbeeld met VLANs en Client Isolation) kan het apparaat geen beveiligingsproblemen veroorzaken.
Uuh, want jij hebt de firmware van je switch gelezen en begrepen?...
Onze robotstofzuiger kan niet onhouden hoe ons huis in elkaar zit zonder cloud.

Dat is behoorlijk irritant.
Dan een ander merk kopen. Er zijn genoeg robotstofzuigers die ook zonder internet verbinding werken. Ik neem maar even aan dat uw stofzuiger van een bekend Amerikaans merk is (die werken inderdaad niet zonder internet toegang).
Een neabot. 100% Chinees.

De cloud is geen must, maar hij gaat dan wel telkens de map even overnieuw maken.

Grootte pre is wel dat reserve onderdelen nog altijd goed te krijgen zijn. En de producent jaren na de garantie nog wil meedenken over oplossingen.

Welke robotzuiger werkt er standaard niet via de cloud?
Het is juist het doel om steeds meer devices te verbinden, oa vanwege energie zaken.

Omvormers uit bij teruglevering op negatieve uren, zelfde voor vaatwassers, drogers enz enz. Autos zelfde soort doelen.

Ja veel kan ook met home assistent enz maar is nog niet geschikt voor grootste groep van gebruikers.
Welk apparaat gaat zijn energie managen via de cloud van de Chinese omvormer?

Ik ken er geen.

HA is super handig. Maar die hele cloud oplossing is omdat het de goedkoopste is. Hoop ik heel heel erg.

Maar wanneer er een groter plan is om miljoenen trojaanse paarden in de Westerse huishoudens te hangen, dan is het echt de schuld van de EU dat het dit toegestaan heeft.

Ik heb dan ook een grote hekel aan de HA modules die op een cloud API inhaken.

We hebben een Deye hybride omvormer, specifiek omdat die met de juiste Wifi module local in HA te integreren is.
Alle solaredge omvormers kunnen het en zijn vast nog wel meer merken. Solaredge kan ook locaal via modbus, doe ik zelf ook maar kwekt ook cloud.

Oa leveranciers haken er op aan ivm support bijvoorbeeld.
Ik gebruik oa HA en wanneer onze 60kWh aan accu's vol raken gaat bijvoorbeeld de heftruck en de zitmaaier geladen worden, en als we drijgen terug te leveren gaat de 7m³ warm water en CV water tot 80 graden verwarmd worden.

Ik snap hoe het kan werken.

Maar voor de andere 99,9% van de Nederlanders. Wel apparaat buiten de omvormer zelf kan out of de box gebruik maken van de informatie die jouw omvormer in de cloud zet.

Ik kan zo echt niets bedenken.

En zelfs wanneer jij er wel een kan bedenken. Staat dat apparaat dan niet ook verbonden via de zelfde LAN? Dus heeft de tussenkomst van de cloud totaal geen zin toch?

Dat het via de cloud gaat, heeft als enige voordelen dat het makkelijker is voor de producent qua software onderhoud. En als totaal zinloze feature dat je kan zien dat de zon thuis schijnt terwijl je niet thuis bent.

Het gaat er mij niet om dat jij of ik beschermd blijven van een cyber aanval.

Het gaat er mij om dat niet in heel Nederland random wijkverdelers uitvallen omdat we in een cyberoorlog terecht zijn gekomen die we zelf al decennia geleden hadden kunnen voorkomen wanneer er technische mensen in de EU optijd de prioriteiten hadden aangegeven.
De grootste VS omvormer fabrikant is jaren geleden overgenomen door een Frans bedrijf.

GE power heeft productie in CN.

Ben benieuwd wie er nog omvormers in de VS mag leveren. 😂
Grote mensen inverters worden in de VS gemaakt: https://pv-magazine-usa.c...acturing-home-to-the-u-s/
Voor huizen is het zo te zien een Goodwe kloon.
Misschien wordt het eens tijd dat de EU ook harder optreedt. Chinese drones, chinese robots, chinese autos, tiktok.. Het zou allemaal streng gereguleerd moeten worden wegens spionage.
Waarom dat, spionage is nooit aangetoond.

Enige die in data vroeten en alles naar huis sturen zijn juist US bedrijven.
Facebook, Instagram, X, WhatsApp? YouTube? Twitch? Discord ? Microsoft? Apple? Google? Dat mag allemaal wel? Amerika zit in ons leven en doen precies wat China volgens uw doet… en we kunnen er niks aan doen want dan komen er sancties etc…
offtopic:
Wauw, dit begint echt op de The Handmaid's Tale te lijken in de VS.
De RDI had dan wel gezegd dat omvormers gevoelig zijn voor hacks. Maar het is niet opeens dat de dreiging alleen van buiten de VS kan komen.
Vraag mij af wat onze AI overlords hiervan denken die bezig zijn met datacenters te bouwen.

[Reactie gewijzigd door Ves op 29 juli 2026 21:13]

Lijkt mij typisch gedrag van een voormalige grootmacht die langzaam maar zeker op een zijspoor wordt gezet door andere landen. De landen die hierin vooraan lopen zal het weinig uitmaken, de wereld is groot genoeg.

Lijkt mij ook ingegeven door angst. Want stel je voor dat geïmporteerde robots plotseling in opstand komen tegen Amerikanen. Maar ja, de VS had er ook een handje van om met export producten te rommelen (denk aan de router hacks, zwakke encryptie, achterdeurtjes etc).

Goedkope omvormers kan ik nog wel begrijpen. Sommigen storen als een gek op het radio spectrum en dat wil je niet hebben. Was genoeg over te doen geweest in Nederland.
Een vriend of vriendin van Trump gaat nu robot stofzuigers verkopen. Ze zijn slechter dan de Chinese en kosten 500 dollar meer maar wel patriotisch!
Je vergeet dat de naam Trump erop kan. Kan er gelijk 50 dollar bovenop voor het naamrecht van Trump ;)
Je vergeet dat de naam Trump erop kan
Dan heb je dus een Trump zuigt stofzuiger in huis. Dat is dan wel weer grappig.
Helemaal gek is het niet, in China doen ze al MMA wedstrijden met robots https://x.com/mirosvo92/status/2079192063657005101
Het is nu nog wel grappig maar over een paar jaar kan een verkeerde firmware update van het moederschip toch heel verkeerd uitpakken als er overal van die dingen rondlopen.
Wordt wel pittig als zij veel outsourcen aan oa China. Noem eens een Amerikaans robot stofzuiger merk die dit niet doet. Dit geldt ook veelal voor omvormers.

Om te kunnen reageren moet je ingelogd zijn