Contact discovery and notification. Some new privacy concerns

Now that many more people are joining Signal, some interesting new privacy concerns about its contact discovery and notification protocol are popping up. In particular, people are surprised other people that are (no longer) in their contact list can still discover them when the join Signal. Moreover, some people that join Signal are annoyed that other people are automatically notified of this fact.

Let me be clear: Signal makes pretty sure that Signal itself cannot learn who is connected with who. The problem is with the way people expect contact discovery works, and how it actually works. And with a lack of control over how discovery works, and who gets notified of what.

Universities need to Act, Digitally (We don’t need a Digital University Act).

On January 8, the Dies Natalis of the University of Amsterdam, Rector Magnificus Karen Maex delivered a speech on protecting independent and public knowledge. In it she calls on the European Commission to establish a “Digital University Act” (as a supplement to the recently proposed Digital Services Act) to support universities and their independent role in the knowledge system. Although I welcome any support in this direction, let me be blunt and argue that this particular call is misguided, perhaps even cowardly pointing to someone else to solve the problem the universities themselves created and that they are very well capable of solving themselves.

Maak werk van digitale academische soevereiniteit

December vorig jaar nog riepen de rectores magnifici van de Nederlandse universiteiten op om een grens te trekken tegen de toenemende invloed van Amerikaanse technologiebedrijven bij de digitalisering van het (hoger) onderwijs. Daar is helaas nog maar weinig van terecht gekomen. Misschien is dat te wijten aan de corona pandemie die plotseling toesloeg. Maar die pandemie was juist ook een kans geweest om, toen we met zijn alleen gedongen werden vooral online te werken, nu eens niet onze toevlucht te nemen tot Amerikaans tech-candy zoals Zoom en Slack. Maar in plaats daarvan te kiezen voor redelijke alternatieven zoals Jitsi en Mattermost, en deze open source initiatieven in grote getale te steunen en te helpen nog gebruikersvriendelijker en snel inzetbaar te maken.

Het coronadashboard ontneemt ons het zicht op alternatieven voor een lockdown.

Afgelopen dinsdag kondigde het kabinet nog strengere maatregelen aan ter bestrijding van het coronavirus. Dat lijkt deels ingegeven te zijn om ons in ieder geval met kerst wat ruimte te kunnen geven. Maar dat zal slechts tijdelijk zijn, want het echte griepseizoen (december - maart) is dan nog maar net begonnen. Bovendien zal een eventueel vaccin pas medio 2021 verlichting geven. Lockdown is de norm geworden. En een redelijk gesprek over mogelijke alternatieven wordt niet gevoerd. Dat is geen prettig vooruitzicht.

Opkomen voor privacy, zelfs als het schuurt

Afgelopen zaterdag stond in de NRC een groot artikel over een met naam en toenaam genoemde mannelijke kunstenaar die zich bij meerdere vrouwen te buiten is gegaan aan stalking, lichamelijk geweld, aanranding en verkrachting. Het is een uitermate schokkend verhaal. Toch verbaasde mij het dat de NRC ervoor gekozen heeft zijn naam in het stuk te noemen. Ook deze klootzak heeft immers ondanks alles recht op privacy.