<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Jaap-Henk Hoepman - on security, privacy and...</title>
	<atom:link href="http://blog.xot.nl/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.xot.nl</link>
	<description>On security, privacy and (occasionally) other stuff</description>
	<lastBuildDate>Thu, 26 Jan 2012 16:19:22 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='blog.xot.nl' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Jaap-Henk Hoepman - on security, privacy and...</title>
		<link>http://blog.xot.nl</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://blog.xot.nl/osd.xml" title="Jaap-Henk Hoepman - on security, privacy and..." />
	<atom:link rel='hub' href='http://blog.xot.nl/?pushpress=hub'/>
		<item>
		<title>Participatory sensing / participatory surveillance</title>
		<link>http://blog.xot.nl/2012/01/26/participatory-sensing-participatory-surveillance/</link>
		<comments>http://blog.xot.nl/2012/01/26/participatory-sensing-participatory-surveillance/#comments</comments>
		<pubDate>Thu, 26 Jan 2012 16:19:15 +0000</pubDate>
		<dc:creator>Jaap-Henk</dc:creator>
				<category><![CDATA[Science]]></category>
		<category><![CDATA[participatory sensing]]></category>
		<category><![CDATA[revocable privacy]]></category>
		<category><![CDATA[sensor networks]]></category>

		<guid isPermaLink="false">http://blog.xot.nl/?p=392</guid>
		<description><![CDATA[At the Computers, Privacy &#38; Data Protection (CPDP 2012) conference I learned about a new concept: participatory sensing, also known as participatory surveillance. The idea is to allow owners of individual sensors to connect them together to create a network of sensors that can be used to monitor the condition of a certain area. An [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.xot.nl&amp;blog=10047514&amp;post=392&amp;subd=xotoxot&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>At the <a href="http://www.cpdpconferences.org/">Computers, Privacy &amp; Data Protection</a> (CPDP 2012) conference I learned about a new concept: <em>participatory sensing</em>, also known as <em>participatory surveillance</em>.</p>
<p><span id="more-392"></span>The idea is to allow owners of individual sensors to connect them together to create a network of sensors that can be used to monitor the condition of a certain area. An example is the use of small air pollution sensors to measure the air pollution in a city (the <a href="http://blog.pachube.com/2011/12/you-can-help-build-open-air-quality.html">AirQualityEgg</a> project). Another example is to enable access to CCTV camera footage from private buildings (hotels, apartment buildings) by emergency services in the case of earthquakes (ASPIS). Depending on the type of sensor, there is an inherent privacy problem when a sensor in a private space can be accessed from outside. This is particularly the case in the second example above, when the camera involved is in a bedroom for example. An intriguing solution to this problem is to add a motion sensor to the camera that can detect earthquakes, and that only switches on the camera if the detects an earthquake.</p>
<p>Ultimately, the idea is to use smart phones (that have several types of sensors, quite a bit of computational power and have a mobile network connection) as an ad-hoc sensing network (SEEMOO). I believe these concepts are an excellent area of research to apply the techniques from our <a href="http://www.revocable-privacy.org">Revocable Privacy</a> project on order to limit the privacy problems.</p>
<p>Side note: as was put forward during the discussion, surveillance is the wrong word in this context. If data snooping by the FBI as well as collecting air pollution data are called surveillance, we need a different word for the latter. Any suggestions are more than welcome.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/xotoxot.wordpress.com/392/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/xotoxot.wordpress.com/392/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/xotoxot.wordpress.com/392/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/xotoxot.wordpress.com/392/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/xotoxot.wordpress.com/392/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/xotoxot.wordpress.com/392/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/xotoxot.wordpress.com/392/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/xotoxot.wordpress.com/392/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/xotoxot.wordpress.com/392/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/xotoxot.wordpress.com/392/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/xotoxot.wordpress.com/392/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/xotoxot.wordpress.com/392/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/xotoxot.wordpress.com/392/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/xotoxot.wordpress.com/392/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.xot.nl&amp;blog=10047514&amp;post=392&amp;subd=xotoxot&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.xot.nl/2012/01/26/participatory-sensing-participatory-surveillance/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/d045440802dd5d33ac66262264311aea?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">king-ink</media:title>
		</media:content>
	</item>
		<item>
		<title>Vrij gebruik van BSN onafwendbaar. Leg daarom koppelen bestanden aan banden.</title>
		<link>http://blog.xot.nl/2012/01/22/vrij-gebruik-van-bsn-onafwendbaar-leg-daarom-koppelen-bestanden-aan-banden/</link>
		<comments>http://blog.xot.nl/2012/01/22/vrij-gebruik-van-bsn-onafwendbaar-leg-daarom-koppelen-bestanden-aan-banden/#comments</comments>
		<pubDate>Sun, 22 Jan 2012 16:26:06 +0000</pubDate>
		<dc:creator>Jaap-Henk</dc:creator>
				<category><![CDATA[Opinies (Nederlands)]]></category>
		<category><![CDATA[BSN]]></category>
		<category><![CDATA[burger service nummer]]></category>
		<category><![CDATA[koppelen gegevensbestanden]]></category>
		<category><![CDATA[privacy]]></category>

		<guid isPermaLink="false">http://blog.xot.nl/?p=388</guid>
		<description><![CDATA[Het BTW-nummer voor eenmanszaken is gelijk aan het burgerservicenummer. Langzaam maar zeker wordt het BSN voor steeds meer (niet publieke) zaken gebruikt. Discussie over het beperkt gebruik van BSN is dus echt een achterhoedegevecht. De privacy beschermde dat toch al niet meer. Daar hebben we andere regels voor nodig, die het koppelen van bestanden (zoals [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.xot.nl&amp;blog=10047514&amp;post=388&amp;subd=xotoxot&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Het <a href="http://www.rijksoverheid.nl/documenten-en-publicaties/kamerstukken/2012/01/18/beantwoording-kamervragen-over-btw-nummer.html">BTW-nummer voor eenmanszaken is gelijk aan het burgerservicenummer</a>. Langzaam maar zeker wordt het BSN voor steeds meer (niet publieke) zaken gebruikt. Discussie over het beperkt gebruik van BSN is dus echt een <a href="http://blog.xot.nl/2011/12/01/discussie-over-gebruik-bsn-is-een-achterhoedegevecht/">achterhoedegevecht</a>. De privacy beschermde dat toch al niet meer. Daar hebben we andere regels voor nodig, die het koppelen van bestanden (zoals de Gemeente Groningen <a href="http://gemeente.groningen.nl/algemeen-nieuws/2010-1/sociale-dienst-spoort-bijna-driehonderd-gevallen-van-bijstandsfraude-op">die in 2009</a> het gebruik van ondergrondse huisvuilcontainers als middel voor het opsporen van bijstandsfraude heeft gebruikt) aan banden legt.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/xotoxot.wordpress.com/388/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/xotoxot.wordpress.com/388/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/xotoxot.wordpress.com/388/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/xotoxot.wordpress.com/388/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/xotoxot.wordpress.com/388/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/xotoxot.wordpress.com/388/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/xotoxot.wordpress.com/388/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/xotoxot.wordpress.com/388/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/xotoxot.wordpress.com/388/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/xotoxot.wordpress.com/388/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/xotoxot.wordpress.com/388/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/xotoxot.wordpress.com/388/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/xotoxot.wordpress.com/388/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/xotoxot.wordpress.com/388/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.xot.nl&amp;blog=10047514&amp;post=388&amp;subd=xotoxot&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.xot.nl/2012/01/22/vrij-gebruik-van-bsn-onafwendbaar-leg-daarom-koppelen-bestanden-aan-banden/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/d045440802dd5d33ac66262264311aea?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">king-ink</media:title>
		</media:content>
	</item>
		<item>
		<title>@MIGO-BORAS: met zo&#8217;n vriend heb je geen vijand meer nodig&#8230;</title>
		<link>http://blog.xot.nl/2012/01/04/migo-boras-met-zon-vriend-heb-je-geen-vijand-meer-nodig/</link>
		<comments>http://blog.xot.nl/2012/01/04/migo-boras-met-zon-vriend-heb-je-geen-vijand-meer-nodig/#comments</comments>
		<pubDate>Wed, 04 Jan 2012 13:55:01 +0000</pubDate>
		<dc:creator>Jaap-Henk</dc:creator>
				<category><![CDATA[Opinies (Nederlands)]]></category>
		<category><![CDATA[ANPR]]></category>
		<category><![CDATA[kentekenherkenning]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[veiligheid]]></category>

		<guid isPermaLink="false">http://blog.xot.nl/?p=384</guid>
		<description><![CDATA[@MIGO-BORAS is een systeem voor de herkenning van voertuigkenmerken, in te zetten aan de binnengrenzen met België en Duitsland. De naam staat voor Mobiel Informatie Gestuurd Optreden &#8211; Better Operational Result and Advanced Security. (En ja, het Twitter account @migoboras lijkt ook al te bestaan . Wat is dit precies voor systeem, en waarom is [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.xot.nl&amp;blog=10047514&amp;post=384&amp;subd=xotoxot&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>@MIGO-BORAS is een systeem voor de herkenning van voertuigkenmerken, in te zetten aan de binnengrenzen met België en Duitsland. De naam staat voor Mobiel Informatie Gestuurd Optreden &#8211; Better Operational Result and Advanced Security. (En ja, het Twitter account <a href="https://twitter.com/#!/@migoboras">@migoboras</a> lijkt ook al te bestaan <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . Wat is dit precies voor systeem, en waarom is er plotseling zo&#8217;n ophef over?</p>
<p><span id="more-384"></span>Volgens de <a href="http://www.rijksoverheid.nl/documenten-en-publicaties/kamerstukken/2011/12/23/kamerbrief-over-camaraondersteuning-mtv-controles.html">brief van minister Leers aan de Tweede Kamer van 23 december 2011</a> zal @MIGO-BORAS worden gebruikt &#8220;op wegen in een gebied tot twintig kilometer vanaf de gemeenschappelijke grens met België en Duitsland op eenzelfde weg, ten hoogste negentig uur per maand en zes uur per dag&#8221;. Maar dat is slechts een procedurele maatregel, die op een willekeurig moment gewijzigd kan worden. Het systeem zelf is, volgens dit <a href="http://sargasso.nl/wp-content/uploads/2012/01/Aanbesteding-@migo0001.pdf">aanbestedingsdocument</a> (dat door <a href="http://www.sargasso.nl/">Sargasso</a> ge-wob-t is) bedoeld om niet alleen gebruikt te worden voor toezicht op de Vreemdelingenwetgeving. Het dient uitgebreid te worden tot toezicht veiligheid (p11) in de volle breedte, en dient @MIGO-BORAS ingezet te kunnen worden voor in beginsel alle basisprocessen van de Koninklijke Marechaussee (p24). Het systeem kan op willekeurige momenten worden ingeschakeld. Daarnaast wordt &#8220;bewust voor een modulaire opzet met maximale mogelijkheden tot parametrisering van een aantal variabelen&#8221; gekozen (p12) &#8220;om te voorkomen dat als gevolg van nieuwe/gewijzigde inzichten m.b.t. de wetgeving/privacy aanpassingen in het ontwerp noodzakelijk zijn&#8221;. Met andere woorden: de mogelijkheden voor <em>function creep</em> (het inzetten van het systeem voor andere doelen dan waar het oorspronkelijk was bedoeld) zijn legio.</p>
<p>@MIGO-BORAS maakt gebruik van camera&#8217;s langs of boven de weg die onder zijn voorzien van ANPR (Automatic Number Plate Recognition oftewel kentekenherkenning). Invoering van @MIGO-BORAS kan daarom niet los gezien worden van het <a href="http://www.rijksoverheid.nl/nieuws/2011/12/23/beelden-kentekenherkenning-straks-4-weken-bewaard.html">besluit van het Kabinet op 23 december 2011</a> (inderdaad, dezelfde dag) om alle kentekens die de politie met camera&#8217;s automatisch vastlegt, straks 4 weken te bewaren om misdrijven op te sporen en voortvluchtigen aan te houden. Dit wetsvoorstel zal ter advies aan de Raad van State worden voorgelegd. Mocht de wet worden aangenomen, dan zal dat betekenen dat ook de door @MIGO-BORAS verzamelde gegevens moeten worden opgeslagen. Dat betekent dat de privacy consequenties van het systeem veel groter zijn dan nu wordt gesuggereerd, en dat de anonimiseringsfunctie die het systeem deels bezit zal worden omzeild.</p>
<p>Waarom moeten we ons hier eigenlijk zorgen om maken?</p>
<p>Er worden steeds meer systemen ingevoerd die over onze schouder meekijken, of we nu winkelen of in het centrum rondlopen (cameratoezicht), op de snelweg rijden of de grens oversteken (kentekenherkenning), met het openbaar vervoer reizen (ov-chipkaart) of het Internet gebruiken (tappen). Zodra we ons bewust zijn van deze blik over onze schouder, dan voelen we ons bekeken, en zullen we ons anders gaan gedragen. Het gaat hier nadrukkelijk niet om zaken die niet mogen, maar om zaken waarvoor we ons schamen, zaken die misschien verkeerd begrepen worden, of zaken die buiten hun verband gebruikt kunnen worden.</p>
<p>Het is goed om ons te realiseren dat privacy niet alleen een persoonlijk belang is. Privacy beschermt de<em> samenleving in haar geheel</em> tegen een te nieuwsgierige en bemoeizuchtige overheid, en dat is een noodzakelijke voorwaarde voor een open, innovatieve, democratische samenleving. Iedere inbreuk op de privacy moet dus voorafgegaan worden door een goede belangenafweging. Een niet onderbouwd beroep op het vergroten van de veiligheid volstaat hierbij niet.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/xotoxot.wordpress.com/384/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/xotoxot.wordpress.com/384/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/xotoxot.wordpress.com/384/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/xotoxot.wordpress.com/384/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/xotoxot.wordpress.com/384/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/xotoxot.wordpress.com/384/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/xotoxot.wordpress.com/384/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/xotoxot.wordpress.com/384/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/xotoxot.wordpress.com/384/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/xotoxot.wordpress.com/384/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/xotoxot.wordpress.com/384/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/xotoxot.wordpress.com/384/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/xotoxot.wordpress.com/384/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/xotoxot.wordpress.com/384/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.xot.nl&amp;blog=10047514&amp;post=384&amp;subd=xotoxot&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.xot.nl/2012/01/04/migo-boras-met-zon-vriend-heb-je-geen-vijand-meer-nodig/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/d045440802dd5d33ac66262264311aea?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">king-ink</media:title>
		</media:content>
	</item>
		<item>
		<title>Het nieuwe pinnen is verwarrend voor gebruikers.</title>
		<link>http://blog.xot.nl/2011/12/30/het-nieuwe-pinnen-is-verwarrend-voor-gebruikers/</link>
		<comments>http://blog.xot.nl/2011/12/30/het-nieuwe-pinnen-is-verwarrend-voor-gebruikers/#comments</comments>
		<pubDate>Fri, 30 Dec 2011 16:19:04 +0000</pubDate>
		<dc:creator>Jaap-Henk</dc:creator>
				<category><![CDATA[Opinies (Nederlands)]]></category>
		<category><![CDATA[chipkaart]]></category>
		<category><![CDATA[EMV]]></category>
		<category><![CDATA[gebruikersvriendelijk]]></category>
		<category><![CDATA[pinnen]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[usability]]></category>

		<guid isPermaLink="false">http://blog.xot.nl/?p=381</guid>
		<description><![CDATA[Het nieuwe pinnen is verwarrend voor gebruikers. Het &#8216;oude&#8217; pinnen was overal min of meer hetzelfde: je haalde je pas door de sleuf, typte je pincode in, controleerde het bedrag op het scherm en drukte op &#8220;ok&#8221;. Bij het nieuwe pinnen is het bij elk apparaat anders. Volgens de officiële website van Het Nieuwe Pinnen [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.xot.nl&amp;blog=10047514&amp;post=381&amp;subd=xotoxot&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Het nieuwe pinnen is verwarrend voor gebruikers. Het &#8216;oude&#8217; pinnen was overal min of meer hetzelfde: je haalde je pas door de sleuf, typte je pincode in, controleerde het bedrag op het scherm en drukte op &#8220;ok&#8221;. Bij het nieuwe pinnen is het bij elk apparaat anders.</p>
<p>Volgens de officiële website van <a href="http://www.hetnieuwepinnen.nl/">Het Nieuwe Pinnen</a> gaat het als volgt. Eerst krijg je het bedrag te zien, waarbij je voor akkoord op &#8220;ok&#8221; moet drukken. Vervolgens met je je pincode invoeren en deze met &#8220;ok&#8221; bevestigen. Ook komt de oude variant nog voor, waarbij je eerst de pincode moet invoeren, vervolgens het bedrag krijgt te zien en voor akkoord op &#8220;ok&#8221; moet drukken. Soms moet je eerst aangeven of je met &#8220;chipknip&#8221; dan wel met &#8220;maestro&#8221; wilt betalen (ik vraag me af of iedereen wel weet wat &#8220;maestro&#8221; betekent). Tenslotte zijn er ook pinapparaten waarbij je het bedrag krijgt te zien, en meteen je pincode moet invoeren en voor akkoord op &#8220;ok&#8221; drukken. Er is dus geen aparte stap waarbij het bedrag wordt goedgekeurd. Dat zijn dus drie verschillende manieren om te pinnen. (En misschien zijn er nog wel meer&#8230; ik hoor het graag.) Bij geldautomaten is er ook iets veranderd: soms moet een pincode bevestigd worden door op de &#8220;ok&#8221; te drukken, soms ook niet.</p>
<p>Ik vind het maar verwarrend, en snap niet waarom de banken niet heel strikt hebben vastgelegd hoe pinapparaten werken, welke stappen daarbij doorlopen worden, en welke (gebruikersvriendelijke) informatie bij iedere stap aan de gebruiker getoond wordt. Voor gebruikers is het makkelijker als het nieuwe pinnen overal hetzelfde werkt. Dan maken ze minder snel fouten, en is het pinnen ook veiliger. Dat lijkt me ook  in het belang van de banken.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/xotoxot.wordpress.com/381/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/xotoxot.wordpress.com/381/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/xotoxot.wordpress.com/381/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/xotoxot.wordpress.com/381/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/xotoxot.wordpress.com/381/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/xotoxot.wordpress.com/381/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/xotoxot.wordpress.com/381/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/xotoxot.wordpress.com/381/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/xotoxot.wordpress.com/381/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/xotoxot.wordpress.com/381/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/xotoxot.wordpress.com/381/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/xotoxot.wordpress.com/381/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/xotoxot.wordpress.com/381/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/xotoxot.wordpress.com/381/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.xot.nl&amp;blog=10047514&amp;post=381&amp;subd=xotoxot&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.xot.nl/2011/12/30/het-nieuwe-pinnen-is-verwarrend-voor-gebruikers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/d045440802dd5d33ac66262264311aea?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">king-ink</media:title>
		</media:content>
	</item>
		<item>
		<title>Discussie over gebruik BSN is een achterhoedegevecht.</title>
		<link>http://blog.xot.nl/2011/12/01/discussie-over-gebruik-bsn-is-een-achterhoedegevecht/</link>
		<comments>http://blog.xot.nl/2011/12/01/discussie-over-gebruik-bsn-is-een-achterhoedegevecht/#comments</comments>
		<pubDate>Wed, 30 Nov 2011 23:21:01 +0000</pubDate>
		<dc:creator>Jaap-Henk</dc:creator>
				<category><![CDATA[Opinies (Nederlands)]]></category>
		<category><![CDATA[BSN]]></category>
		<category><![CDATA[burgerservicenummer]]></category>
		<category><![CDATA[identity]]></category>
		<category><![CDATA[privacy]]></category>

		<guid isPermaLink="false">http://blog.xot.nl/?p=378</guid>
		<description><![CDATA[Het gebruik van het Burger Service Nummer (BSN) is sterk gereguleerd. In principe mag het alleen gebruikt worden door overheidsorganen, voor het uitvoeren van hun publieke taak. Soms is hier onenigheid over. Zo vind het CBP dat de ministeries het BSN niet mogen gebruiken in het uitgifteprocers van de Rijspas aan ambtenaren. Het ministerie van [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.xot.nl&amp;blog=10047514&amp;post=378&amp;subd=xotoxot&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Het gebruik van het Burger Service Nummer (BSN) is sterk gereguleerd. In principe mag het alleen gebruikt worden door overheidsorganen, voor het uitvoeren van hun publieke taak. Soms is hier onenigheid over. Zo <a href="http://www.cbpweb.nl/Pages/med_20100607_rijkspas.aspx">vind het CBP</a> dat de ministeries het BSN niet mogen gebruiken in het uitgifteprocers van de Rijspas aan ambtenaren. Het ministerie van Binnenlanse zaken is het hier <a href="http://www.rijksoverheid.nl/nieuws/2011/03/02/ministers-en-cbp-verschillen-van-mening-over-gebruik-bsn.html">niet mee eens</a>. Maar eigenlijk is dit een achterhoedegevecht dat de aandacht afleidt van de werkelijke problemen.</p>
<p><span id="more-378"></span>De gedachte is dat als we het gebruik van het BSN maar sterk inperken, dat dan het koppelen van gegevensbestanden onmogelijk is en de privacy van de burger beschermd wordt. Zeker, een uniek nummer als het BSN is een makkelijke manier om gegevens over dezelfde persoon uit verschillende bestanden te koppelen. Maar er zijn alternatieven. Zo kan men ook gebruik maken van de combinatie naam, geboorteplaats en geboortedatum (NGG, voor Naam GeboorteGegevens). Deze is (naamswijzigingen daargelaten) constant voor een persoon. In Nederland worden gemiddeld <a href="http://www.cbs.nl/nl-nl/menu/themas/bevolking/cijfers/extra/bevolkingsteller.htm">500</a> kinderen per dag geboren. Zelfs als we er van uit gaan dat sommige namen op verschillende manier gespeld worden, dan lukt matchen van records nog steeds prima als we eerst op geboortedatum en geboorteplaats selecteren.</p>
<p>Het vertrouwen op het beperkt gebruik van het BSN strooit ons dus in feite zand in de ogen. Om onze privacy werkelijk te waarborgen kunnen we beter vertrouwen op de volgende uitgangspunten.</p>
<ul>
<li>Verzamel geen identificerende gegevens als dat niet nodig is (BSN of NGG maakt niet uit).</li>
<li>Beperk of verbied het koppelen van databases (of dat nu d.m.v. BSN of NGG gebeurt).</li>
</ul>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/xotoxot.wordpress.com/378/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/xotoxot.wordpress.com/378/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/xotoxot.wordpress.com/378/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/xotoxot.wordpress.com/378/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/xotoxot.wordpress.com/378/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/xotoxot.wordpress.com/378/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/xotoxot.wordpress.com/378/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/xotoxot.wordpress.com/378/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/xotoxot.wordpress.com/378/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/xotoxot.wordpress.com/378/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/xotoxot.wordpress.com/378/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/xotoxot.wordpress.com/378/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/xotoxot.wordpress.com/378/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/xotoxot.wordpress.com/378/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.xot.nl&amp;blog=10047514&amp;post=378&amp;subd=xotoxot&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.xot.nl/2011/12/01/discussie-over-gebruik-bsn-is-een-achterhoedegevecht/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/d045440802dd5d33ac66262264311aea?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">king-ink</media:title>
		</media:content>
	</item>
		<item>
		<title>On using identity cards to store anonymous credentials.</title>
		<link>http://blog.xot.nl/2011/11/16/on-using-identity-cards-to-store-anonymous-credentials/</link>
		<comments>http://blog.xot.nl/2011/11/16/on-using-identity-cards-to-store-anonymous-credentials/#comments</comments>
		<pubDate>Wed, 16 Nov 2011 22:17:50 +0000</pubDate>
		<dc:creator>Jaap-Henk</dc:creator>
				<category><![CDATA[Opeds]]></category>
		<category><![CDATA[Science]]></category>
		<category><![CDATA[anonymous credentials]]></category>
		<category><![CDATA[identity]]></category>
		<category><![CDATA[identity-management]]></category>
		<category><![CDATA[smart cards]]></category>

		<guid isPermaLink="false">http://blog.xot.nl/?p=376</guid>
		<description><![CDATA[In a previous blog post I argued that identity cards should not be used to store anonymous credentials. The reason being that users may not believe that a card that is used to identify them in one context, can also be used anonymously in another. But last Friday, in a meeting with Martijn Oostdijk among [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.xot.nl&amp;blog=10047514&amp;post=376&amp;subd=xotoxot&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>In a previous blog post I argued that <a href="http://blog.xot.nl/2011/06/09/identity-cards-should-not-be-used-to-store-anonymous-credentials/">identity cards should not be used to store anonymous credentials</a>. The reason being that users may not believe that a card that is used to <em>identify</em> them in one context, can also be used <em>anonymously</em> in another. But last Friday, in a meeting with <a href="http://martijno.blogspot.com/">Martijn Oostdijk</a> among others, I heard an interesting reason why anonymous credentials perhaps should be stored on an identity card anyway.</p>
<p><span id="more-376"></span>Credentials are issued to persons, because they describe a property of that person. This binding of a credential to the person to which it belongs must be maintained after the credential is issued. It should not be possible to obtain a credential (like &#8220;being over 18 years old&#8221;) for yourself and then sell it to a minor. One way to do so is to bind the credential to a personal secret that is used both in issuing the credential and when revealing the credential. Of course, for anonymous credentials care has to be taken to ensure that the use of this personal secret cannot be used to trace the owner of the credential. Idemix uses this approach, and so does uProve. Cardspace uses so-called proof keys to achieve a similar objective.</p>
<p>However, there still is not much stopping you from sharing this personal secret (and the credential) with your friends. The main impediment is the concept of <em>all-or-nothing</em> disclosure: you only have one personal secret that is tied to all your credentials, so giving away one credential basically gives away all your credentials. If access to your bank account is among those credentials, you are supposedly less likely to share it with others. It remains to be seen whether this is an effective deterrent.</p>
<p>Sharing of credentials can also be prevented if they are stored on a smart card (provided they can never be read from the card). But then still this card needs to be bound to the user. The simplest approach is to store the credential on the identity card of the user, and making sure that in order to prove possession of the credential, the identity card needs to be present. This has the aforementioned drawback that users may not believe that the credential is anonymous. However, a dual-interface smart card (with contact and contact-less interface) may help solve this problem in the following way. The smart card must ensure that the contact interface can only be used to identify and authenticate the user, while the contactless interface can only be used to show anonymous credentials. Then the way the smart card has to be used in a particular application immediately reveals the nature of the information that is processed. If the card has to be inserted into a card reader (hence using the contact interface), your identity is revealed. If the card has to be held close to a reader (hence using the contactless interface), you are anonymous.</p>
<p>Maybe there are other options: suggestions are more than welcome! More research is needed in this area, I believe.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/xotoxot.wordpress.com/376/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/xotoxot.wordpress.com/376/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/xotoxot.wordpress.com/376/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/xotoxot.wordpress.com/376/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/xotoxot.wordpress.com/376/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/xotoxot.wordpress.com/376/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/xotoxot.wordpress.com/376/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/xotoxot.wordpress.com/376/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/xotoxot.wordpress.com/376/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/xotoxot.wordpress.com/376/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/xotoxot.wordpress.com/376/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/xotoxot.wordpress.com/376/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/xotoxot.wordpress.com/376/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/xotoxot.wordpress.com/376/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.xot.nl&amp;blog=10047514&amp;post=376&amp;subd=xotoxot&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.xot.nl/2011/11/16/on-using-identity-cards-to-store-anonymous-credentials/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/d045440802dd5d33ac66262264311aea?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">king-ink</media:title>
		</media:content>
	</item>
		<item>
		<title>Een veilig en privacy-vriendelijk EPD. Kan dat?</title>
		<link>http://blog.xot.nl/2011/11/15/een-veilig-en-privacy-vriendelijk-epd-kan-dat/</link>
		<comments>http://blog.xot.nl/2011/11/15/een-veilig-en-privacy-vriendelijk-epd-kan-dat/#comments</comments>
		<pubDate>Tue, 15 Nov 2011 22:32:33 +0000</pubDate>
		<dc:creator>Jaap-Henk</dc:creator>
				<category><![CDATA[Opinies (Nederlands)]]></category>
		<category><![CDATA[elektronisch patient dossier]]></category>
		<category><![CDATA[EPD]]></category>
		<category><![CDATA[informatisering van de zorg]]></category>
		<category><![CDATA[landelijk schakelpunt]]></category>
		<category><![CDATA[LSP]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://blog.xot.nl/?p=373</guid>
		<description><![CDATA[Deze blogpost is gebaseerd op een ronde tafel gesprek die ik maandag, samen met Jaap Dijkstra had met de Privacy werkgroep van Groen Links over het Elektronisch Patiënten Dossier (EPD). Het doel van een ICT systeem bepaalt de functionaliteit, en de functionaliteit bepaald de uiteindelijke architectuur van het systeem. Privacy en security eigenschappen van het [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.xot.nl&amp;blog=10047514&amp;post=373&amp;subd=xotoxot&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Deze blogpost is gebaseerd op een ronde tafel gesprek die ik maandag, samen met <a href="http://www.rug.nl/rechten/faculteit/directeuropleidingen/index">Jaap Dijkstra</a> had met de Privacy werkgroep van Groen Links over het Elektronisch Patiënten Dossier (EPD).</p>
<p>Het doel van een ICT systeem bepaalt de functionaliteit, en de functionaliteit bepaald de uiteindelijke architectuur van het systeem. Privacy en security eigenschappen van het systeem zijn afhankelijk van deze architectuur. Bij het invoeren van een landelijk ICT systeem is het daarom belangrijk om transparant te zijn over de doelen, de daaruit voortvloeiende architectuur, en goed te kijken naar de consequenties van deze keuzes. Dit geld dus ook voor het EPD.</p>
<p>Voor het EPD zijn de twee belangrijkste doelen</p>
<ul>
<li>efficiëntieverhoging in de zorg, en</li>
<li>directe toegang tot medische gegevens bij noodsituaties.</li>
</ul>
<p>Minder bekend is dat het EPD ook als doel heeft om als informatiebron te dienen voor allerlei onderzoeken van zorgverzekeraars, ziekenhuizen, en de farmaceutische industrie.</p>
<p>Hoe ziet een veilig en privacyvriendelijk EPD dat aan deze doelen voldoet er uit? Voor efficiëntieverhoging in de zorg is het voldoende om een min of meer standaard systeem op te zetten, dat het zorgverleners mogelijk maakt om direct onderling informatie uit te wisselen. Wel is het van belang dat bij ieder verzoek om informatie de patiënt expliciet toestemming voor deze uitwisseling wordt gevraagd. Dit is een wettelijke eis. Bovendien moet worden vastgesteld welke zorgverlener om de informatie vraagt, en of dat verzoek redelijk is. Dit laatste is de verantwoordelijkheid van de informatie verstrekkende zorgverlener. Dit vereist overigens een veilig systeem van identificatie en authenticatie van patiënten en zorgverleners, bij voorkeur gebaseerd op chipkaarten (of vergelijkbaar). Zo&#8217;n landelijke elektronische identiteitsinfrastructuur is op dit moment niet beschikbaar&#8230;</p>
<p>Voor directe toegang tot medische gegevens bij noodsituaties, bijvoorbeeld bij een ernstig ongeluk, is het niet redelijk om de (zwaargewonde) patiënt zelf om toestemming te vragen. Het is nog wel steeds essentieel om de identiteit van de patiënt met zekerheid vast te stellen. In die gevallen moet de zorgverlener direct bij de gegevens kunnen. Maar lang niet alle gegevens in het EPD zijn relevant bij noodsituaties. Sterker nog, slechts een beperkte set van gegevens (bloedgroep, allergiën, misschien medicijngebruik) is waarschijnlijk van belang. Bij inzage voor noodsituaties kan de toegang van de zorgverlener dus beperkt worden tot deze set gegevens (die vooraf, na uitvoerige consultatie met medisch specialisten en anderen, is vastgelegd). Daarnaast zal het systeem moeten bijhouden welke zorgverlener een beroep op de noodprocedure heeft gedaan, om misbruik achteraf te kunnen traceren.</p>
<p>Voor het doen van onderzoek gebaseerd op gegevens uit het EPD is het niet duidelijk hoe het systeem er uit zou moeten zien. Rechtstreekse toegang tot gegevens uit het EPD schaadt de privacy. Medische gegevens zijn immers extreem privacy gevoelig. Er bestaan wel technieken om deze gegevens eerst te anonimiseren en vervolgens op geaggregeerd nivo onderzoek te doen naar onderlinge verbanden, maar deze technieken zijn nog experimenteel. Het is daarom niet gewenst om deze functionaliteit toe te voegen.</p>
<p>Tenslotte nog twee andere punten die belangrijk zijn om te noemen. Ten eerste is de term Elektronisch Patiënten Dossier misleidend. Er is niet één dossier per patiënt. In plaats daarvan zijn er meerdere dossiers, die door verschillende zorgverleners gescheiden worden bijgehouden. Dit zal in de toekomst ook zo blijven: de zorgverlener zelf is immers verantwoordelijk voor zijn dossier. Ten tweede is de <em>integriteit</em> van de gegevens in een (deel)dossier waarschijnlijk een nog groter security probleem dan het confidentieel houden van die gegevens. Gegevens zijn immers vaak verouderd, verkeerd bijgehouden, en kunnen na overdracht aan een andere zorgverlener anders (en misschien verkeerd) geïnterpreteerd worden.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/xotoxot.wordpress.com/373/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/xotoxot.wordpress.com/373/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/xotoxot.wordpress.com/373/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/xotoxot.wordpress.com/373/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/xotoxot.wordpress.com/373/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/xotoxot.wordpress.com/373/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/xotoxot.wordpress.com/373/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/xotoxot.wordpress.com/373/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/xotoxot.wordpress.com/373/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/xotoxot.wordpress.com/373/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/xotoxot.wordpress.com/373/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/xotoxot.wordpress.com/373/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/xotoxot.wordpress.com/373/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/xotoxot.wordpress.com/373/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.xot.nl&amp;blog=10047514&amp;post=373&amp;subd=xotoxot&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.xot.nl/2011/11/15/een-veilig-en-privacy-vriendelijk-epd-kan-dat/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/d045440802dd5d33ac66262264311aea?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">king-ink</media:title>
		</media:content>
	</item>
		<item>
		<title>The Future of Authenticating Websites (FAWN) &#8211; 2</title>
		<link>http://blog.xot.nl/2011/10/24/the-future-of-authenticating-websites-fawn-2/</link>
		<comments>http://blog.xot.nl/2011/10/24/the-future-of-authenticating-websites-fawn-2/#comments</comments>
		<pubDate>Mon, 24 Oct 2011 15:29:48 +0000</pubDate>
		<dc:creator>Jaap-Henk</dc:creator>
				<category><![CDATA[Opeds]]></category>
		<category><![CDATA[Science]]></category>
		<category><![CDATA[authentication]]></category>
		<category><![CDATA[trust]]></category>
		<category><![CDATA[diginotar]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[identification]]></category>
		<category><![CDATA[web security]]></category>

		<guid isPermaLink="false">http://blog.xot.nl/?p=370</guid>
		<description><![CDATA[Following the discussion at the Radboud University on the future of authenticating websites, I lead a similar discussion at TNO. This again lead to many remarks and suggestions, many of which were also raised in Nijmegen. But a few new observations were made as well. On requirements User centricity should not mean that users are [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.xot.nl&amp;blog=10047514&amp;post=370&amp;subd=xotoxot&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Following the <a href="http://blog.xot.nl/2011/10/06/the-future-of-authenticating-websites-fawn-1/">discussion</a> at the Radboud University on the future of authenticating websites, I lead a similar discussion at TNO. This again lead to many remarks and suggestions, many of which were also raised in Nijmegen. But a few new observations were made as well.</p>
<p><span id="more-370"></span></p>
<h3>On requirements</h3>
<p>User centricity should <em>not</em> mean that users are burdened unnecessarily. The best security is transparent to the user. However, as trust is a matter of choice, users should be given this choice, explicitly. That&#8217;s what user-centricity is about in this context (so the requirement should probably be called &#8220;users have a choice&#8221;.</p>
<p>The scope of a CA should be limited. CA&#8217;s should be bound (externally) to certain domains. It should not be possible for a German CA to sign for Dutch domains. Similarly, Dutch certificates for Iranian or <tt>.com</tt> domains should not be accepted as genuine.</p>
<p>A single point of failure should not exist. Perhaps two-factor authentication (similar to the fixed fingerprints encoded in Chrome that were used to detect the fraud with the certificates in Iran) can be used universally. For extra security, you should be able to &#8220;phone the cloud&#8221; to request a fingerprint corresponding to the certificate for a high risk website.</p>
<p>The solution should be stateless. This has two advantages: the system is by default location independent. Moreover, the system is less prone to errors, either through crashes or through malicious attacks, on the local user machine.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/xotoxot.wordpress.com/370/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/xotoxot.wordpress.com/370/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/xotoxot.wordpress.com/370/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/xotoxot.wordpress.com/370/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/xotoxot.wordpress.com/370/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/xotoxot.wordpress.com/370/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/xotoxot.wordpress.com/370/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/xotoxot.wordpress.com/370/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/xotoxot.wordpress.com/370/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/xotoxot.wordpress.com/370/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/xotoxot.wordpress.com/370/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/xotoxot.wordpress.com/370/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/xotoxot.wordpress.com/370/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/xotoxot.wordpress.com/370/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.xot.nl&amp;blog=10047514&amp;post=370&amp;subd=xotoxot&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.xot.nl/2011/10/24/the-future-of-authenticating-websites-fawn-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/d045440802dd5d33ac66262264311aea?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">king-ink</media:title>
		</media:content>
	</item>
		<item>
		<title>Spamming the Internet of Things</title>
		<link>http://blog.xot.nl/2011/10/17/spamming-the-internet-of-things/</link>
		<comments>http://blog.xot.nl/2011/10/17/spamming-the-internet-of-things/#comments</comments>
		<pubDate>Mon, 17 Oct 2011 03:28:00 +0000</pubDate>
		<dc:creator>Jaap-Henk</dc:creator>
				<category><![CDATA[Opeds]]></category>
		<category><![CDATA[augemented reality]]></category>
		<category><![CDATA[internet-of-things]]></category>
		<category><![CDATA[rfid]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[subliminal]]></category>

		<guid isPermaLink="false">http://blog.xot.nl/?p=368</guid>
		<description><![CDATA[Spam used to refer to unsolicited email, but is slowly becoming a generic term for unsolicited data. There is Spam over Internet Telephony (called SPIT). And there is Spam in Augmented Reality (maybe we should call that SPAR?). How does it work, and what are the risks? There are several ways to implement augmented reality. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.xot.nl&amp;blog=10047514&amp;post=368&amp;subd=xotoxot&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Spam used to refer to unsolicited email, but is slowly becoming a generic term for unsolicited data. There is Spam over Internet Telephony (called SPIT). And <a href="http://www.informatics.sussex.ac.uk/users/ianw/papers/truloco10-lense.pdf">there</a> <a href="http://zool.posterous.com/augmented-reality-locative-spam-and-advertisi">is</a> Spam in Augmented Reality (maybe we should call that SPAR?). How does it work, and what are the risks?</p>
<p><span id="more-368"></span>There are several ways to implement augmented reality. One way is define patterns, visual objects that can easily be recognised in a video stream. One simple example are <a href="http://en.wikipedia.org/wiki/QR_code">QR codes</a>. But in the future these patterns may be much more complex and may be unrecognisable as such by the human eye when watching a scene. Anchors can be attached to a pattern. These anchors trigger events, for example showing a message, whenever the pattern is in view (and when enabled by the user).</p>
<p>If unwanted patterns or unwanted anchors are fed into the system, this effectively leads to spam. The particularly nasty aspect, in my mind, is that anchors may trigger <a href="http://en.wikipedia.org/wiki/Subliminal_stimuli">subliminal stimuli</a>. There is a famous experiment from the 60&#8242;s by <a href="http://en.wikipedia.org/wiki/James_Vicary">James Vicary</a> who claimed that inserting single-frame images of Coca-Cola and popcorn in a movie had positive effects on the sale of these products after the movie. The images were shown for such a brief moment, that the viewers were not aware that these were actually shown. Although Vicary later admitted that the experiment was methodologically flawed, and psychologists currently have doubts that subliminal stimuli can be used to change behaviour and therefore be used for advertising effectively, the lack of transparency and control is worrisome.</p>
<p>The Internet of Things is similarly susceptible to spam, including the subliminal use of it. In the Internet of Things we intuitively interact with the virtual world using physical objects. This interaction is often implicit, not requiring any explicit action from our side. Moreover, the interaction is bidirectional, often resulting in a change in our direct environment. How this change comes about is unclear. The process is as opaque as Google&#8217;s page rank or add selection process&#8230; Other sources of information, and interests of other parties (think companies wanting to sell you something) may play an important role in determining the environment <em>you</em> are in. Without you being aware of this&#8230;. The opportunities for influencing your behaviour are seemingly endless.</p>
<p>The important lesson is the following. Whatever channel is available to reach us, will be used to influence us. It is of utmost importance to be aware of this, and ensure that the use of these channels is transparent to everyone. Moreover, abuse of such channels should be forbidden, and prosecuted.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/xotoxot.wordpress.com/368/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/xotoxot.wordpress.com/368/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/xotoxot.wordpress.com/368/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/xotoxot.wordpress.com/368/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/xotoxot.wordpress.com/368/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/xotoxot.wordpress.com/368/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/xotoxot.wordpress.com/368/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/xotoxot.wordpress.com/368/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/xotoxot.wordpress.com/368/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/xotoxot.wordpress.com/368/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/xotoxot.wordpress.com/368/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/xotoxot.wordpress.com/368/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/xotoxot.wordpress.com/368/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/xotoxot.wordpress.com/368/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.xot.nl&amp;blog=10047514&amp;post=368&amp;subd=xotoxot&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.xot.nl/2011/10/17/spamming-the-internet-of-things/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/d045440802dd5d33ac66262264311aea?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">king-ink</media:title>
		</media:content>
	</item>
		<item>
		<title>On the moral basis for privacy protection.</title>
		<link>http://blog.xot.nl/2011/10/16/on-the-moral-basis-for-privacy-protection/</link>
		<comments>http://blog.xot.nl/2011/10/16/on-the-moral-basis-for-privacy-protection/#comments</comments>
		<pubDate>Sun, 16 Oct 2011 14:21:35 +0000</pubDate>
		<dc:creator>Jaap-Henk</dc:creator>
				<category><![CDATA[Opeds]]></category>
		<category><![CDATA[Science]]></category>
		<category><![CDATA[ethics]]></category>
		<category><![CDATA[internet-of-things]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[rfid]]></category>

		<guid isPermaLink="false">http://blog.xot.nl/?p=366</guid>
		<description><![CDATA[Just read an interesting paper on the Internet of Things and privacy by Jeroen van der Hoven and Pieter Vermaas. According to them, privacy regulation is justified, because it aims to reach the following moral goals. Prevention of information-based harm. Personal information can be used by criminals to inflict personal harm, like stalking, or identity [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.xot.nl&amp;blog=10047514&amp;post=366&amp;subd=xotoxot&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Just read an interesting <a href="http://dx.doi.org/10.1080/03605310701397040">paper</a> on the Internet of Things and privacy by Jeroen van der Hoven and Pieter Vermaas. According to them, privacy regulation is justified, because it aims to reach the following moral goals.</p>
<p><span id="more-366"></span></p>
<dl>
<dt><em>Prevention of information-based harm</em>.</dt>
<dd>Personal information can be used by criminals to inflict personal harm, like stalking, or identity theft.</p>
</dd>
<dt><em>Prevention of informational inequality</em>.</dt>
<dd>Personal information is valuable. Increasingly, there is a market for this type of information. This market must be transparent and open for all.</p>
</dd>
<dt><em>Prevention of informational injustice</em>.</dt>
<dd>Information from one personal sphere should not be used to make decisions in another sphere. Personal information is context dependent, and should not float from one sphere (medical) to another (work).</p>
</dd>
<dt><em>Respect for moral autonomy</em>.</dt>
<dd>One&#8217;s moral identity should not be fixed by the views of others (based on personal information obtained). People change, and may change opinion over time.</dd>
</dl>
<p>What is missing in this list of goals is &#8220;prevention of discrimination&#8221;, or, to phrase is positively, the &#8220;right to be treated equal despite obvious differences&#8221;. The authors do not consider this as part of &#8220;prevention of information inequality&#8221;, and I think it is important enough to warrant separate mention.</p>
<p>The authors also argue that even <em>decentralised</em> storage and processing may constitute a privacy violation. This may be plain obvious, but worth mentioning because often the metaphor of Big Brother or the Panopticon &#8211; that stress the centralised form of surveillance &#8211; is used to explian the importance of privacy.</p>
<p>Finally, the authors give examples of technology that by its very nature is privacy invasive. RFID tags have a unique number that makes them (and the persons carrying them) traceable. Such technology itself should be regulated (like the EU recommendation to &#8220;kill&#8221; RFID tags at the point of sale, or the Japanse requirement that cameras in mobile phones must make a clear sound or ignite a flash whenever a picture is taken). One should not rely on data protection mechanisms here.  To quote: &#8220;But [one] need[s] to engage information technology upstream, when it is technology, and there is not yet information.&#8221;</p>
<p>Reference: Hoven, Jeroen Van Den and Vermaas, Pieter E.(2007) &#8216;Nano-Technology and Privacy: On Continuous Surveillance Outside the Panopticon&#8217;, Journal of Medicine and Philosophy, 32: 3, 283 &#8211; 297.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/xotoxot.wordpress.com/366/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/xotoxot.wordpress.com/366/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/xotoxot.wordpress.com/366/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/xotoxot.wordpress.com/366/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/xotoxot.wordpress.com/366/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/xotoxot.wordpress.com/366/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/xotoxot.wordpress.com/366/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/xotoxot.wordpress.com/366/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/xotoxot.wordpress.com/366/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/xotoxot.wordpress.com/366/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/xotoxot.wordpress.com/366/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/xotoxot.wordpress.com/366/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/xotoxot.wordpress.com/366/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/xotoxot.wordpress.com/366/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.xot.nl&amp;blog=10047514&amp;post=366&amp;subd=xotoxot&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.xot.nl/2011/10/16/on-the-moral-basis-for-privacy-protection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/d045440802dd5d33ac66262264311aea?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">king-ink</media:title>
		</media:content>
	</item>
	</channel>
</rss>
