PrivacyNieuws.nl PrivacyNieuws.nl
  • Start
  • Nieuwsoverzicht
  • Contact
  • Nieuwsarchief
  • Binnenland
  • Buitenland
  • Databases
  • Diverse
  • Internet en Telecom
PrivacyNieuws.nl PrivacyNieuws.nl
  • Binnenland
    • Slimme Meters
    • Politiek en Overheid
    • Politie en Justitie
    • ID-Plicht - Paspoort
    • OV Chipkaart
  • Buitenland
    • Groot Brittannië
    • Verenigde Staten
    • Brussel
    • Betalingsverkeer
    • Internationaal
  • Databases
    • EPD
  • Diverse
    • Privacy
    • Actie
    • Cameratoezicht
    • Censuur
    • RFID
    • Achter de voordeur
    • Lichamelijke Integriteit
      • Body Scanners
      • Biometrie
      • DNA
      • Vingerafdruk
  • Internet en Telecom
    • Afluisteren
    • Bewaarplicht
    • Cybercrime
    • Databeveiliging
    • Digitale Schandpaal
    • Identiteitsdiefdstal
    • Sociale Netwerken
    • Zoekmachine
    • Software
    • Track & Trace
    • Netneutraliteit
    • IoT - Internet of Things

Software & Algoritmes

Software & Algoritmes

Chinese internetconcerns delen details algoritmen met Chinese autoriteiten

Gegevens
Hoofdcategorie: Internet en Telecom
15 augustus 2022

Chinese internetconcerns zoals Tencent en ByteDance (TikTok) hebben voor het eerst details van de algoritmen achter hun diensten met de Chinese autoriteiten gedeeld. Officieel is het doel om gegevensmisbruik in te dammen, maar het kan uiteindelijk leiden tot het compromitteren van goed bewaakte bedrijfsgeheimen.

De Chinese internettoezichthouder CAC publiceerde vrijdag een lijst met 30 algoritmen die internetbedrijven - waaronder ook Alibaba Group en Meituan - gebruiken om gegevens over gebruikers te verzamelen, persoonlijke aanbevelingen op maat te maken en content te presenteren. Hoewel de openbare lijst de eigenlijke code niet onthult, was niet duidelijk in hoeverre internetbedrijven hun onderliggende software mogelijk privé aan Chinese instanties hebben onthuld.

De algoritmen die bepalen welke TikTok-video's, WeChat-berichten en Instagram-foto's gebruikers zien, worden beschouwd als cruciaal om de aandacht van gebruikers te trekken en groei te stimuleren. 

China heeft in maart regelgeving aangenomen die internetbedrijven verplicht om dergelijke tools openbaar te maken. Dit zou een poging zijn om klachten over gegevensmisbruik op te pakken en regelgevers te helpen om internetbedrijven strakker in de gaten te houden.

Volgens de regelgeving moeten bedrijven ook niet-openbare informatie indienen bij de CAC, waaronder een zelfbeoordeling van de veiligheid van de algoritmen, de gegevens die ze verzamelen, of dat gevoelige biometrische of identiteitsinformatie omvat, en welke gegevensbronnen worden gebruikt om te trainen algoritmen. De CAC - die de richtlijnen samen met het ministerie van Industrie en Informatietechnologie, het ministerie van Openbare Veiligheid en de staatsadministratie voor marktregulering uitvaardigde - zei dat het de lijst zal blijven bijwerken.

"De informatie die door de bedrijven aan de CAC wordt verstrekt, is veel gedetailleerder dan wat zeker is gepubliceerd, en omvat enkele zakengeheimen, die niet aan het publiek kunnen worden vrijgegeven", zei Zhai.

Alles bij de bron; DutchIT-Channel


 

Software & Algoritmes

Zo schrap je persoonlijke data uit bestanden op Windows

Gegevens
Hoofdcategorie: Internet en Telecom
13 augustus 2022

Via Windows is het mogelijk bestanden te ontvangen en te bewerken die metadata bevatten. Dit kan een negatieve impact hebben op je privacy.

Metadata bestaat uit allerlei gegevens die je met het blote oog niet zomaar ziet. Bij foto's kan het dan bijvoorbeeld gaan om het soort camera waarmee de foto is gemaakt, op welke plaats (exacte GPS-locatie zelfs) en meer. Mogelijk wil je dat niet allemaal delen zodra je die foto op internet deelt. Weg dus met die metadata. 

Hoe doe je dit precies? Gelukkig is dat geen moeilijk proces, maar je moet er wel even wat minuten aan besteden.

Alles bij de bron; ComputerTotaal


 

Software & Algoritmes

WhatsApp introduceert nieuwe privacyfuncties: dit gaat er veranderen

Gegevens
Hoofdcategorie: Internet en Telecom
13 augustus 2022

WhatsApp heeft de afgelopen dagen een aantal updates voor de app aangekondigd. 

Zo wordt er onder meer een nieuwe functie geïntroduceerd waarmee gebruikers voor anderen kunnen afschermen wanneer ze online zijn. Het is al langer mogelijk om te verbergen wanneer je voor het laatst actief was op WhatsApp. Maar mensen krijgen het nog wel van elkaar te zien wanneer ze online zijn. In een gesprek is dan onder de naam van de ontvanger de tekst "Nu online" te zien. Gebruikers kunnen dat binnenkort dus aanpassen.

Zij kunnen er straks voor kiezen om hun onlinestatus alleen aan hun contactpersonen te tonen. Ook is het mogelijk om de status voor specifieke mensen te verbergen. Als mensen hun onlinestatus afschermen, kunnen ze van anderen ook niet meer zien wanneer ze actief zijn.

Alles bij de bron; NU


 

Software & Algoritmes

Oracle verhelpt 188 kwetsbaarheden waarvan er 29 kritiek zijn

Gegevens
Hoofdcategorie: Internet en Telecom
21 juli 2022

Tijdens de patchronde van juli heeft Oracle in een groot aantal producten in totaal 188 kwetsbaarheden verholpen. Het softwarebedrijf rolde 349 patches uit voor 188 unieke problemen, waarvan er 29 als kritiek zijn aangemerkt. Via dergelijke kwetsbaarheden kan een aanvaller systemen op afstand overnemen. 

De impact van drie van de beveiligingslekken in WebLogic Server zijn op een schaal van 1 tot en met 10 beoordeeld met een 9.8. Verder kwam Oracle ook voor verschillende producten met een update voor de Spring4Shell-kwetsbaarheid. In het geval van verschillende Oracle Communications-oplossingen is de impactscore van dit lek met een 10.0 beoordeeld.

Vanwege de dreiging van een succesvolle aanval adviseert Oracle organisaties om de beveiligingsupdates zo snel mogelijk te installeren. Oracle brengt niet maandelijks maar elk kwartaal updates uit. De volgende patchronde staat gepland voor 18 oktober 2022.

Alles bij de bron; Security


 

Software & Algoritmes

Aandacht voor mensenrechten is nodig bij inzet algoritmes

Gegevens
Hoofdcategorie: Internet en Telecom
09 juni 2022

Iedere uitvoeringsorganisatie die zogenoemde profilerende algoritmes inzet, moet voldoende maatregelen nemen om mensenrechten te beschermen. Dat concludeert het Rathenau Instituut in het rapport Algoritmes afwegen. Bij het beschermen van mensenrechten kunnen uitvoeringsorganisaties gebruik maken van burgerpanels, ethische commissies en een normenkader.

In het kort:

  • Veel organisaties zijn bezig met het ontwikkelen van een nieuw soort algoritmes.
  • Bij profilerende algoritmes lopen organisaties het risico dat ze burgers behandelen op basis van vooroordelen.
  • Burgers moeten beter kunnen nagaan waarom algoritmes hen wel of niet selecteren.

Alles bij de bron; Rathenau


 

Software & Algoritmes

Privacy gaat over meer dan alleen privacy

Gegevens
Hoofdcategorie: Internet en Telecom
18 mei 2022

We hebben de laatste jaren veel voorbeelden gezien van overheidsinstanties die gegevens van burgers ver­zamelen, daarop analyses en algoritmen loslaten en op basis van de uitkomsten besluiten nemen. Soms loopt dat helemaal fout, zoals bij de toeslagenaffaire.

Vaak gaat het hier om privacy. Althans, dat woord gonst altijd gauw rond als het om algoritmen gaat. Maar wat bedoelen we dan precies met privacy?

Gaat het over het zorgvuldig omgaan met persoonlijke ge­gevens van burgers, over het verzamelen en verwerken van gegevens, over gegevensbescherming en privacy in engere zin?

Of gaat het over privacy in bredere zin: over de wijze waarop instanties ingrijpen in persoonlijke leven van mensen, en bijvoorbeeld over proportionaliteit: over de verhouding tussen maatschappelijke kosten en baten bij het inzetten van zo’n algoritme?

Beide betekenissen van privacy zijn relevant en belangrijk. Dat het ook belangrijk is om onderscheid te maken tussen die twee, laat de kwestie rond SyRI (Systeem Risico­Indicatie) zien.

Alles bij de bron; deIngenieur


 

Software & Algoritmes

QNAP NAS-systemen kwetsbaar voor aanvallen door lekken in Netatalk

Gegevens
Hoofdcategorie: Internet en Telecom
26 april 2022

NAS-systemen van fabrikant QNAP zijn door beveiligingslekken in Netatalk kwetsbaar voor aanvallen. Eind vorige maand kwam het Netatalk-ontwikkelteam met een nieuwe versie waarin meerdere kwetsbaarheden zijn verholpen.

Netatalk wordt ook gebruikt door QTS, QuTS hero en QuTScloud, de besturingssystemen die op NAS-systemen van QNAP draaien. Vier van de beveiligingslekken in Netatalk (CVE-2022-0194, CVE-2022-23121, CVE-2022-23122 en CVE-2022-23125) maken het mogelijk voor ongeauthenticeerde aanvallers om code op kwetsbare QNAP-systemen uit te voeren.

QNAP heeft de impact van de beveiligingslekken als "high" bestempeld. De NAS-fabrikant stelt dat de kwetsbaarheden al zijn verholpen in QTS 4.5.4.2012 build 20220419 en nieuwer. Voor andere versies van de besturingssystemen worden nog beveiligingsupdates ontwikkeld.

Alles bij de bron; Security


 

Software & Algoritmes

Niet-bestaand e-mailadres gebruikt voor bugmeldingen in CoronaCheck-app

Gegevens
Hoofdcategorie: Internet en Telecom
15 februari 2022

Twee beveiligingsonderzoekers die vorig jaar kwetsbaarheden in de CoronaCheck-app ontdekten en dit wilden melden kregen hun bugmelding terug omdat het door de overheid gebruikte e-mailadres niet bestond. Dat schrijven onderzoekers Daan Keuper en Thijs Alkemade in een analyse van de kwetsbaarheden in de app.

De CoronaCheck-app bleek verschillende fouten te maken bij de controle van tls-certificaten. Door middel van een kwaadaardig certificaat zou het zo mogelijk zijn om verkeer tussen de app en het ministerie van Volksgezondheid of een coronatestaanbieder te onderscheppen. De CoronaCheck-app heeft op de website een pagina genaamd "Kwetsbaarheid melden", waar wordt uitgelegd hoe onderzoekers beveiligingslekken in de app kunnen melden.

Alkemade en Keuper stuurden hun bevinden naar het genoemde e-mailadres, maar kregen hun e-mail terug omdat het genoemde adres niet bestond. Uiteindelijk wisten ze via andere kanalen hun bugmeldingen door te zetten. De kwetsbaarheden werden vervolgens stilletjes en zonder terugkoppeling verholpen, zo laten de onderzoekers verder weten.

Die besloten afgelopen oktober naar de code van de app te kijken of alle problemen waren verholpen en ontdekten dat één beveiligingslek nog niet goed was opgelost. Wederom stuurden de onderzoekers een e-mail naar de ontwikkelaars, die het probleem opnieuw zonder terugkoppeling verhielpen. 

Alles bij de bron; Security


 

Software & Algoritmes

Privacywaakhond gaat ook algoritmes controleren.

Gegevens
Hoofdcategorie: Internet en Telecom
10 februari 2022

Slimme algoritmes worden steeds vaker gebruikt in onze samenleving, bijvoorbeeld om fraude op te sporen. Die algoritmes moeten worden wel gecontroleerd op discriminatie en willekeur. Die taak komt voor een belangrijk deel te liggen bij de Autoriteit Persoonsgegevens (AP), de Nederlandse privacywaakhond. 

Het is onwenselijk om dit zomaar bij de AP onder te brengen, zegt Corien Prins, hoogleraar Recht en Informatisering en voorzitter van de Wetenschappelijke Raad voor Regeringsbeleid (WRR), de belangrijkste adviesraad van de regering. "Algoritmes gebruiken lang niet altijd persoonsgegevens, maar dat is wel de focus van de AP. Ook zit de pijn niet altijd bij privacy. Algoritmes kunnen ook de markt verstoren of tot machtsmisbruik leiden."

De WRR-voorzitter slaat de spijker op de kop, vindt hoogleraar privacy Bart Schermer. "Door de taak bij de AP onder te brengen, zit er gelijk het stempel van persoonsgegevens op. De AP heeft niet per se kaas gegeten van algoritmes voor de veiligheid van vliegtuigonderdelen of algoritmes in medische apparatuur."

Alles bij de bron; NU


 

Software & Algoritmes

Microsoft vergat te melden dat Windows-lek actief werd aangevallen

Gegevens
Hoofdcategorie: Internet en Telecom
07 februari 2022

Tijdens de eerste patchdinsdag van dit jaar is Microsoft in eerste instantie vergeten te melden dat één van de verholpen kwetsbaarheden al voor het uitkomen van de update actief werd aangevallen. Een aantal dagen later werd de ontbrekende informatie alsnog toegevoegd. De Amerikaanse overheid heeft federale overheidsinstanties nu verplicht om het beveiligingslek voor 18 februari te patchen.

De kwetsbaarheid in kwestie, aangeduid als CVE-2022-21882, bevindt zich in de Windows-kernel. Via het lek kan een aanvaller die al toegang tot het systeem heeft zijn rechten verhogen en beheerder- of systeemrechten krijgen. 

Alles bij de bron; Security


 

  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • Start
  • Nieuwsoverzicht
  • Contact
  • Nieuwsarchief

Internet en Telecom

  • Digitale Schandpaal
  • Identiteitsdiefstal
  • Sociale netwerken
  • Zoekmachine
  • Cybercrime
  • Databeveiliging & Dataverlies
  • Bewaarplicht
  • Afluisteren / Spionage
  • IoT - Internet of Things
  • Netneutraliteit
  • Track & trace
  • Software & Algoritmes

Schrijf je in voor onze wekelijkse Nieuwsbrief

Vul dit veld in
Vul dit veld in

  • Privacyverklaring