KPN en Vodafone passen deep packet inspection toe

Pagina: 1 2 3 Laatste
Acties:

Acties:
  • 0 Henk 'm!

  • ManiacsHouse
  • Registratie: Augustus 2003
  • Laatst online: 16:48
Paul schreef op vrijdag 13 mei 2011 @ 15:32:
Maar dat is dus niet geregeld (denk ik?) -> Hoe moet een bedrijf dan weten wat ze allemaal wel en niet moeten melden :) Jij (en anderen :) ) vinden dat ze DPI moeten melden, alu hoedjes vinden dat ze moeten melden dat er management-beslissingen worden genomen hoe ze hun winst kunnen maximaliseren (wat uiteraard ten koste gaat van de consument), mensen van de bond tegen vloeken vinden dat ze moeten melden dat hun medewerkers wel eens een vloek verzuchten...

Natuurlijk kun je een aantal van die dingen zelf (als bedrijf) ook verzinnen, maar ik zie nog steeds niet waar ze nu de privacy van de klant hebben aangetast. Ze gebruiken een technische oplossing om de bandbreedte zo goed mogelijk te benutten, ja, maar ze zijn niet aan het kijken wat voor een hete SMSjes je naar je vriendin/vrouw stuurt of zo.

Moet ik dan ook iedere keer dat ik WireShark aanslinger om een probleem op het bedrijfsnetwerk op te lossen alle medewerkers verwittigen dat ik het netwerkverkeer ga aftappen? Man, ik _wil_ al die dingen niet eens weten, ik wil weten waarom Applicatie A niet juist praat met Server B.
Ga effe lekker een potje zitten overdrijven. Jouw data-verkeer/berichten/etc. mag men niet zomaar gaan zitten uitpluizen en al helemaal niet de inhoud bekijken. Al zou men het melden en je zou er mee akkoord gaan is het nog de vraag of het wel toegestaan is.

[ Voor 30% gewijzigd door ManiacsHouse op 13-05-2011 15:38 ]


Acties:
  • 0 Henk 'm!

  • Squixx
  • Registratie: April 2006
  • Laatst online: 11-05 11:43
geld dit hele verhaal eigenlijk ook voor telfort? (aangezien dat ook een kpn dochter is..)

android since G1.


Acties:
  • 0 Henk 'm!

  • Robinski
  • Registratie: September 2000
  • Laatst online: 20-04 21:15

Robinski

A.K.A. RHarmsen

coredalae schreef op vrijdag 13 mei 2011 @ 15:45:
geld dit hele verhaal eigenlijk ook voor telfort? (aangezien dat ook een kpn dochter is..)
Yep, bevestigd door Telfort op hun forum

10xAXItec AC-265P = 2,650kWp @ SolarEdge SE2200 - PVOutput


Acties:
  • 0 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 18:59
ManiacsHouse: Neem mijn bericht eens in context ;)

Overigens, ze bekijken de inhoud van je berichten ook helemaal niet! Niet het deel waar iedereen over valt...

* [GSM headers (hoe dat ook werkt)]
* * [IP headers]
* * * [TCP headers]
* * * * [XMPP headers]
* * * * * [XMPP data]

Met DPI _kun_ je de XMPP data eruit halen, zonder DPI kun je de XMPP-headers niet zien. Waar staat alle privacy-gevoelige info? In de XMPP data. Hoe moet je dan de XMPP-headers inzien? Hoe meer lagen 'abstractie' je toevoegt, hoe dieper je moet gaan om bij de gewenste data uit te komen en tja, op een gegeven moment zijn er geen gespecialiseerde apparaten meer die alleen de XMPP-headers eruit vissen (zoals een switch, router en firewall dat al heel lang doen met ethernet-, IP-headers en TCP-headers) en moet je generieker tools toepassen.

Als je niet wil dat KPN je SMSjes in _kan_ zien, moet je niet SMSen met of naar een KPN-abonnee; vooralsnog is er geen enkele indicatie dat KPN of Vodafone geïnteresseerd zijn in het bekijken van wat jij de inhoud van je berichten noemt, iets wat bijvoorbeeld GMail wel doet. Hoeveel van de mensen in dit topic en op de frontpage en op Nu Jij hebben een GMail-account of mailen wel eens naar iemand die GMail gebruikt?

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Paul schreef op vrijdag 13 mei 2011 @ 15:54:
Met DPI _kun_ je de XMPP data eruit halen, zonder DPI kun je de XMPP-headers niet zien. Waar staat alle privacy-gevoelige info? In de XMPP data. Hoe moet je dan de XMPP-headers inzien? Hoe meer lagen 'abstractie' je toevoegt, hoe dieper je moet gaan om bij de gewenste data uit te komen en tja, op een gegeven moment zijn er geen gespecialiseerde apparaten meer die alleen de XMPP-headers eruit vissen (zoals een switch, router en firewall dat al heel lang doen met ethernet-, IP-headers en TCP-headers) en moet je generieker tools toepassen.
Het gaat er niet om of de providers daadwerkelijk de inhoud van de berichten heeft kunnen zien. Punt is dat het nergens aangekaart / aangekondigd was dat dit gebeurde of ging gebeuren. Daarnaast kan je niet zien als afzender of de ontvanger bij de KPN zit of niet. Aangezien KPN nu wel kan zien wat en naar wie er pakketjes verzonden zijn, is dat gewoon inbraak op privacy, juist omdat het niet aangekondigd was of vermeld in de algemene voorwaarden danwel in het privacy statement.
Als je niet wil dat KPN je SMSjes in _kan_ zien, moet je niet SMSen met of naar een KPN-abonnee; vooralsnog is er geen enkele indicatie dat KPN of Vodafone geïnteresseerd zijn in het bekijken van wat jij de inhoud van je berichten noemt, iets wat bijvoorbeeld GMail wel doet. Hoeveel van de mensen in dit topic en op de frontpage en op Nu Jij hebben een GMail-account of mailen wel eens naar iemand die GMail gebruikt?
En GMail heeft gewoon in de algemene voorwaarden staan dat zij de inhoud van e-mail gebruiken om gericht advertenties aan te kunnen bieden, om het product gratis te houden. Van GMail is het dus bekend dat iets vergelijkbaars gebeurd, bij de DPI van de diverse providers was dat niet bekend, tot nu.

Webwereld meldt nu dat Vodafone DPI gebruikt om VoIP en SMSoIP te blokkeren.

[ Voor 81% gewijzigd door CH4OS op 13-05-2011 16:05 ]


Acties:
  • 0 Henk 'm!

Anoniem: 323486

@Paul: Dat ze de inhoud nu op dit moment niet bekijken (we moeten ze ook nog op hun woord geloven ook) is niet het belangrijkste. Het feit dát ze het kunnen is contractschending. Ik heb KPN geen toestemming gegeven te kijken waar mijn pakketjes heen gaan.

Ik heb de sleutels van jouw huis, maar ik beloof je dat ik nooit binnen ben geweest!

[ Voor 4% gewijzigd door Anoniem: 323486 op 13-05-2011 16:07 ]


Acties:
  • 0 Henk 'm!

  • nwagenaar
  • Registratie: Maart 2001
  • Laatst online: 19:00

nwagenaar

God, root. What's the differen

Voor de duidelijkheid: elke internet en mobiele provider maakt gebruik van DPI. Zo is bijvoorbeeld QOS een vorm van DPI. Of wat denk je van het automatisch tegenhouden van DDOS, virussen of botnet traffic? Zonder DPI is dit dus niet meer mogelijk. Het wordt meer gebruikt dan voor dingen zoals blokkades, censuur of het controle van inhoud.

Het grootste probleem is dus de manier hoe men het allemaal intepreteert. Het lijkt erop dat 99% van de mensen op deze wereld überhaupt niet weten hoe het verzenden van zo'n WhatsApp-bericht verloopt. Veel consumenten lijken te denken dat KPN hun verzonden WhatsApp-bericht volledig en in zijn geheel doorlicht. Wat mensen moeten begrijpen is dat één zo'n bericht met één zin wel eens zou kunnen bestaan uit 100 tot 200 pakketjes. Het enige wat KPN dus doet, is een zeer klein gedeelte technisch analyseren om te zien wat er over hun netwerk gaat.

Eigenlijk is het dus een storm in een glas water.

Mijn Neo Geo MVS collectie


Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Anoniem: 323486 schreef op vrijdag 13 mei 2011 @ 16:05:
@Paul: Dat ze de inhoud nu op dit moment niet bekijken (we moeten ze ook nog op hun woord geloven ook) is niet het belangrijkste. Het feit dát ze het kunnen is contractschending.
Dat ze iets kúnnen wil niet zeggen dat ze iets ook daadwerkelijk dóen, dan is het dus geen contractschending. Dat wordt het pas op het moment dat zoiets gebeurd, terwijl er juist geen melding van wordt gemaakt.

Acties:
  • 0 Henk 'm!

  • Lt-Crash
  • Registratie: Oktober 2008
  • Laatst online: 11:00
En de aap is uit de mouw, overstappen heeft geen zin, want alle providers kijken graag mee wat er verzonden wordt. nieuws: Ook Vodafone geeft gebruik dpi toe

Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Lt-Crash schreef op vrijdag 13 mei 2011 @ 16:19:
En de aap is uit de mouw, overstappen heeft geen zin, want alle providers kijken graag mee wat er verzonden wordt. nieuws: Ook Vodafone geeft gebruik dpi toe
Als je het topic gelezen had, had je gezien dat dit hier al een paar uur bekend is.

Acties:
  • 0 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 18:59
CptChaos schreef op vrijdag 13 mei 2011 @ 15:58:
Aangezien KPN nu wel kan zien [..] naar wie er pakketjes verzonden zijn, is dat gewoon inbraak op privacy, juist omdat het niet aangekondigd was of vermeld in de algemene voorwaarden danwel in het privacy statement.
Anoniem: 323486 schreef op vrijdag 13 mei 2011 @ 16:05:
Ik heb KPN geen toestemming gegeven te kijken waar mijn pakketjes heen gaan.
Succes met internetten als een switch of router niet de ethernet- of IP-headers mag bekijken. Ik zie in deze echt het verschil niet:
* HTTP-verkeer naar www.tweakers.net
* SMTP verkeer naar mailrelay.planet.nl
* Yabber-verkeer naar WhatsApp

Alleen omdat dat laatste net een niveau dieper staat omdat de headers een niveau hoger niet voldoende info geven?
Ik heb de sleutels van jouw huis, maar ik beloof je dat ik nooit binnen ben geweest!
Je hebt KPN de sleutels van je huis gegeven toen je bij hun een abonnement afsloot...
En GMail heeft gewoon in de algemene voorwaarden staan dat zij de inhoud van e-mail gebruiken om gericht advertenties aan te kunnen bieden, om het product gratis te houden. Van GMail is het dus bekend dat iets vergelijkbaars gebeurd, bij de DPI van de diverse providers was dat niet bekend, tot nu.
Ik heb geen reden om te geloven *juist omdat het niet in hun voorwaarden staat en men er, getuige dit soort topics, erg fel op is* dat KPN iets soortgelijks doet als GMail, alleen maar dat ze anonieme statistieken ten behoeve van strategische beslissingen willen hebben.

Eens met nwagenaar hierboven: *OMG KPN KAN MIJN VERKEER INZIEN OHNOES!!!* Euhm, dat kunnen ze al sinds je ze zelf hebt betaald om dat verkeer voor je te transporteren. *ja maar, nu blijkt dat ze dat ook doen!!!11*, nee, nu blijkt dat ze naar de technische verpakking van je data kijken (niet geheel verschillend van wat een switch of router doet) ten behoeve van de statistiek.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • 0 Henk 'm!

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 10:12

Janoz

Moderator Devschuur®

!litemod

Paul schreef op vrijdag 13 mei 2011 @ 15:54:
ManiacsHouse: Neem mijn bericht eens in context ;)

Overigens, ze bekijken de inhoud van je berichten ook helemaal niet! Niet het deel waar iedereen over valt...

* [GSM headers (hoe dat ook werkt)]
* * [IP headers]
* * * [TCP headers]
* * * * [XMPP headers]
* * * * * [XMPP data]
Dit klopt niet. Het punt is juist dat XMPP data niet 'gewrapped is in een XMPP header. Als we even in je versimpelde weergave blijven dan komt er na TCP headers een datastroom. In die stroom is geen onderscheid te maken tussen de header en andere data. Je zult de data moeten gaan lezen en na het lezen van een gegeven aantal bytes kun je bepalen dat het een XMPP header zou kunnen zijn geweest. Er is op dat niveau geen enkel uniforme manier om onderscheid te maken tussen header en payload anders dan te gokken wat voor data het is en daaruit afleiden welke manier van parsen gebruikt moet worden om te bepalen waar in de datastroom de header ophoudt en de payload begint. Sterker nog. het is uberhaupt de vraag of er wel onderscheid is tussen een header en content.

Zullen we samen eens een kijkje nemen naar een willekeurig XMPP bericht?

Voorbeeld uit de RFC:

 <?xml version='1.0'?>
   <stream:stream
       from='juliet@im.example.com'
       to='im.example.com'
       version='1.0'
       xml:lang='en'
       xmlns='jabber:client'
       xmlns:stream='http://etherx.jabber.org/streams'/>

Dit is wat er wordt verstuurd bij het opzetten van de verbinding (XMPP werkt middels het sturen van XML berichten). Zoals je ziet heeft KPN toch al behoorlijk wat data gelezen (de 'to' bijvoorbeeld) die zij helemaal niet hoeven weten voordat ze uberhaupt bij de jabber namespace aankomen.

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Acties:
  • 0 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 18:59
Janoz schreef op vrijdag 13 mei 2011 @ 16:22:
Het punt is juist dat XMPP data niet 'gewrapped is in een XMPP header.
Dat weet ik, vandaar mijn versimpelde weergave. Als uit de TCP-header al duidelijk was dat het een XMPP-pakketje zou zijn dan is het niet nodig naar de payload te kijken.
Er is op dat niveau geen enkel uniforme manier om onderscheid te maken tussen header en payload [..] Zoals je ziet heeft KPN toch al behoorlijk wat data gelezen (de 'to' bijvoorbeeld) die zij helemaal niet hoeven weten voordat ze uberhaupt bij de jabber namespace aankomen.
Dus omdat XML een standaard is waarbij het je vrij staat om de attributen in een willekeurige volgorde neer te zetten is het zoeken naar "xmlns='jabber:client'" (of naar dat "WA"-header waar die onderzoeker het in het frontpage-artikel over heeft) om te kijken of het een XMPP of WhatsApp-pakket is verwerpelijk, en het bekijken van bitje 16..31 van de TCP-header door de firewall om te bepalen of men wel naar die destination port mag verbinden is dat niet?

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • 0 Henk 'm!

  • Archie_T
  • Registratie: Januari 2002
  • Laatst online: 19:24
Anoniem: 156329 schreef op vrijdag 13 mei 2011 @ 11:09:
[...]

Als je wilt onderzoeken of een data teveel data verstuurd hoef je daarvoor niet op het gehele KPN netwerk te inspecteren.
Het testen met één of twee toestellen is meer dan voldoende om te achterhalen of een programma excessief data verbruikt.
Als je elke app gaat testen wel ja, maar dat doe je niet als netwerk beheerder, nee je kijkt naar trends en belasting op je netwerk. Als je dat uit wil splitsen per applicatie zou je toch echt even in het pakketje moeten kijken wat er precies in staat.
Verder slaat een spam filter of een firewall niks op en zijn deze systemen vaak in eigen beheer.
Nu zijn er wel mail diensten zoals Google die wel in je mail kijken voor advertentie doeleinden maar dit keur ik ook af en gebruik ik ook niet.

In dit artikel is te lezen:

[...]


Komt er dus op neer dat KPN de DPI techniek wil blijven gaan gebruiken, en niet alleen het gebruik maar ook de duur / hoeveelheid gebruik bij gaat houden.
Natuurlijk wil een bedrijf graag zo precies mogelijk weten wat zijn klanten doen om hier hun business plan op aan te passen, maar een bedrijf hoort niet de privacy van de klant te schaden.
Datastromen per applicatie in kaart brengen is geen inbreuk op privacy. Zoals ik al zei denk je echt dat KPN voor al hun klanten alles gaat bijhouden? Waarom zouden ze dat willen weten? Het gaat hun om grote getallen om in te schatten wat de impact op het netwerk en op de inkomsten is.
KPN hoort alleen de pakketjes van IP x naar IP y brengen, wat ze nu doen is pakketjes verzamelen (die soms duizenden pakketjes uit elkaar liggen) en reconstrueren om daarna te kijken wat er in zit, en vervolgens bijhouden hoeveel en hoelang je zulke pakketjes verstuurt om hier vervolgens hier hun "verloren inkomsten" mee terug te verdienen.
Dat is volgens mij een aanname? Of heb je gekeken wat KPN allemaal doet?
Waarom zou ik moeten vertrouwen dat KPN alleen naar de header blijft kijken en niet in de toekomst bepaalde pakketjes gaat tegenwerken of blokkeren.
Een bedrijf hoort niet de privacy van de klant te schenden voor eigen winst doeleinden, de TNT gaat toch ook niet alle pakketjes openmaken om te onderzoeken wat er inzit?
Omdat KPN een contract met jou heeft waarin staat dat ze dat niet mogen doen. Sterker nog het staat in de wet. Omdat ze het kunnen doen betekent dat niet DAT ze het doen. Het is een tool om informatie tevoorschijn te toveren. Gelukkig beschrijft iemand het precies mijn idee:
nwagenaar schreef op vrijdag 13 mei 2011 @ 16:13:
Voor de duidelijkheid: elke internet en mobiele provider maakt gebruik van DPI. Zo is bijvoorbeeld QOS een vorm van DPI. Of wat denk je van het automatisch tegenhouden van DDOS, virussen of botnet traffic? Zonder DPI is dit dus niet meer mogelijk. Het wordt meer gebruikt dan voor dingen zoals blokkades, censuur of het controle van inhoud.

Het grootste probleem is dus de manier hoe men het allemaal intepreteert. Het lijkt erop dat 99% van de mensen op deze wereld überhaupt niet weten hoe het verzenden van zo'n WhatsApp-bericht verloopt. Veel consumenten lijken te denken dat KPN hun verzonden WhatsApp-bericht volledig en in zijn geheel doorlicht. Wat mensen moeten begrijpen is dat één zo'n bericht met één zin wel eens zou kunnen bestaan uit 100 tot 200 pakketjes. Het enige wat KPN dus doet, is een zeer klein gedeelte technisch analyseren om te zien wat er over hun netwerk gaat.

Eigenlijk is het dus een storm in een glas water.
En daar sluit ik me volledig bij aan, geschreeuw om niets.

Acties:
  • 0 Henk 'm!

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 10:12

Janoz

Moderator Devschuur®

!litemod

Dat klopt. De data die je van de TCP header aan het lezen bent is precies altijd dat: De TCP header. De payload data die je aan het lezen bent kan van alles zijn.

Vergelijk het met het versturen van post via TNT. TNT mag keurig lezen wat er voorop de envelop staat om te zien waar hij heen moet. TNT mag ook keurig lezen wat er achterop de envelop staat om te zien waar hij heen moet wanneer er wat mis gaat. TNT mag ook keurig het paketje meten en wegen om te kijken of de hoeveelheid postzegels wel overeenkomt.

Wat de TNT echter niet mag is de envelop open maken om te kijken of het om een sollicitatiebrief of om een liefdesbrief gaat (en daar eventueel het benodigde aantal postzegels op aanpassen). Jij loopt vervolgens te verkondigen dat mensen niet zo moeten lopen zeuren. Het is immers voldoende om te kijken of de brief met 'Lieve <naam>' of 'Geachte <naam>' begint.

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Acties:
  • 0 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 18:59
Janoz schreef op vrijdag 13 mei 2011 @ 16:38:
Dat klopt. De data die je van de TCP header aan het lezen bent is precies altijd dat: De TCP header. De payload data die je aan het lezen bent kan van alles zijn.
Dat zijn technische details, de payload van een IP-pakket kan ook 'van alles' zijn, en toch worden daar van de TCP-header (die daar dus weer in zit) velden gelezen en gebruikt. Letterlijk het enige verschil is nu dat van het TCP-pakketje van een aantal dingen tot op de bit zijn vastgelegd waar het precies staat en XML je daar vrijer in laat.
Wat de TNT echter niet mag is de envelop open maken om te kijken of het om een sollicitatiebrief of om een liefdesbrief gaat (en daar eventueel het benodigde aantal postzegels op aanpassen).
Dat is een heel andere discussie: Wil je niet dat KPN de pakketjes bekijkt (waarbij ik expliciet geen verschil maak tussen de gegevens in het IP-gedeelte, de gegevens in het TCP-gedeelte en de gegevens in een OSI-layer hoger) ten behoeve van de bedrijfsvoering (statistieken, facturatie, strategische beslissingen, routering, Quality of Service), of wil je niet extra gaan betalen voor WhatsApp / VOIP ?

Dat je een computer laat matchen op 'beste' en op 'lieve' (compleet anonieme kenmerken waaruit je het soort bericht op kunt maken) is mijns inziens iets heel anders dan de computer laten processen wat <naam> is.

[ Voor 17% gewijzigd door Paul op 13-05-2011 16:48 ]

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • 0 Henk 'm!

  • Archie_T
  • Registratie: Januari 2002
  • Laatst online: 19:24
Janoz schreef op vrijdag 13 mei 2011 @ 16:38:
Dat klopt. De data die je van de TCP header aan het lezen bent is precies altijd dat: De TCP header. De payload data die je aan het lezen bent kan van alles zijn.

Vergelijk het met het versturen van post via TNT. TNT mag keurig lezen wat er voorop de envelop staat om te zien waar hij heen moet. TNT mag ook keurig lezen wat er achterop de envelop staat om te zien waar hij heen moet wanneer er wat mis gaat. TNT mag ook keurig het paketje meten en wegen om te kijken of de hoeveelheid postzegels wel overeenkomt.

Wat de TNT echter niet mag is de envelop open maken om te kijken of het om een sollicitatiebrief of om een liefdesbrief gaat (en daar eventueel het benodigde aantal postzegels op aanpassen). Jij loopt vervolgens te verkondigen dat mensen niet zo moeten lopen zeuren. Het is immers voldoende om te kijken of de brief met 'Lieve <naam>' of 'Geachte <naam>' begint.
Nee ik zeg dat mensen niet zo moeten lopen zeuren omdat KPN alleen de data gebruikt waarin staat dat het voor whatsapp is. Iedereen doet nu net alsof KPN al het whatsapp verkeer van mensen op aan het slaan is, dat is niet zo lijkt mij. Waarom niet? Omdat het totaal geen nuttige informatie is dat tante Trien een leuke foto aan neef Herbert wil sturen. Wat wel nuttig is is om te weten is dat whatsapp hiervoor gebruikt is en dus dat KPN een MMS misloopt en hoe je hier als bedrijf commercieel op kan inspelen.

Om terug te komen op je TNT verhaal:
Stel dat TNT ook enveloppen verkoopt (ik weet niet of ze dat doen aangezien ik al jaren geen post meer verstuur) en jij stuurt altijd een brief in de envelop van een concurrent van TNT, dan ziet TNT dat toch ook? Er zit daar een mannetje en dat mannetje zet een streepje iedere keer als hij zo'n envelop ziet zodat iemand met een stropdas een overzicht heeft van zijn envelopverkeer en die van de concurrent. Mag dat ook niet?

Acties:
  • 0 Henk 'm!

  • nwagenaar
  • Registratie: Maart 2001
  • Laatst online: 19:00

nwagenaar

God, root. What's the differen

Het probleem is, is dat die constante vergelijking met een brief via TNT gewoon compleet mank gaat. Dit komt omdat het gebruik van TCP/IP wel een stuk complexer in elkaar zit dan de meeste mensen denken. De vergelijking die enigzins opgaat is:

Je wil een brief verzenden. Maar door de manier waarop TNT het transporteert, wordt die brief vervolgens in een shredder gegooid en in 1000'en stukjes opgedeeld. Vervolgens zal TNT een random paar stukjes inspecteren en gooit vervolgens die brief door jouw brievenbus. Jij mag dan vervolgens alles weer aan elkaar plakken zodat je er wat van kan maken.

KPN doet niet meer dan dat, ze kiezen willekeurig een aantal pakketjes van een WhatsApp bericht en daar doen ze een technische analyse op. Ik snap niet echt wat het probleem is. De kans dat ze persoonlijke informatie hierdoor lezen is zo goed als nihil.

En sowieso, stel je voor dat ze een aparte Skype/VOIP/IM-abo introduceren en op den duur Skype/VOIP/WhatsApp/IM blokkeren? Waarom zou dat niet mogen? Het is hun netwerk. Jij maakt gebruik van hun diensten. Don't like it? Ga dan naar een andere provider. Oh wacht, Vodafone geeft toe dat ze het al jaren gebruiken! En zolang ze DPI niet gebruiken om te censureren, zie ik het probleem niet.

Mijn Neo Geo MVS collectie


Acties:
  • 0 Henk 'm!

  • posttoast
  • Registratie: April 2000
  • Laatst online: 17:45
Archie_T schreef op vrijdag 13 mei 2011 @ 16:57:
[...]

Nee ik zeg dat mensen niet zo moeten lopen zeuren omdat KPN alleen de data gebruikt waarin staat dat het voor whatsapp is. Iedereen doet nu net alsof KPN al het whatsapp verkeer van mensen op aan het slaan is, dat is niet zo lijkt mij. Waarom niet? Omdat het totaal geen nuttige informatie is dat tante Trien een leuke foto aan neef Herbert wil sturen. Wat wel nuttig is is om te weten is dat whatsapp hiervoor gebruikt is en dus dat KPN een MMS misloopt en hoe je hier als bedrijf commercieel op kan inspelen.

Om terug te komen op je TNT verhaal:
Stel dat TNT ook enveloppen verkoopt (ik weet niet of ze dat doen aangezien ik al jaren geen post meer verstuur) en jij stuurt altijd een brief in de envelop van een concurrent van TNT, dan ziet TNT dat toch ook? Er zit daar een mannetje en dat mannetje zet een streepje iedere keer als hij zo'n envelop ziet zodat iemand met een stropdas een overzicht heeft van zijn envelopverkeer en die van de concurrent. Mag dat ook niet?
En stel dat TNT briefpapier verkoopt. Het mannetje van TNT maakt iedere keer de enveloppe open, kijkt welk briefpapier jij gebruikt hebt (dat van TNT of de concurrent), zet een streepje en maakt de enveloppe weer dicht. Het mannetje belooft dat hij de brief niet leest.

Dat is meer de situatie zoals die hier speelt. Ik zit niet te wachten op mannetjes die mijn enveloppen open maken, hoe hard ze ook beloven dat hun intenties goed zijn.

omniscale.nl


Acties:
  • 0 Henk 'm!

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 10:12

Janoz

Moderator Devschuur®

!litemod

Paul schreef op vrijdag 13 mei 2011 @ 16:46:
[...]
Dat zijn technische details, de payload van een IP-pakket kan ook 'van alles' zijn, en toch worden daar van de TCP-header (die daar dus weer in zit) velden gelezen en gebruikt. Letterlijk het enige verschil is nu dat van het TCP-pakketje van een aantal dingen tot op de bit zijn vastgelegd waar het precies staat en XML je daar vrijer in laat.
Wanneer je op het niveau van een tcp pakket kijkt weet je dat het om een tcp pakket gaat. Daar weet je welke exact welke byte onderdeel is van de header (de buitenkant van de envelop) en welk deel payload is (wat er in de envelop zit).
Dat is een heel andere discussie: Wil je niet dat KPN de pakketjes bekijkt (waarbij ik expliciet geen verschil maak tussen de gegevens in het IP-gedeelte, de gegevens in het TCP-gedeelte en de gegevens in een OSI-layer hoger) ten behoeve van de bedrijfsvoering (statistieken, facturatie, strategische beslissingen, routering, Quality of Service), of wil je niet extra gaan betalen voor WhatsApp / VOIP ?
Die discussie is helemaal niet anders. Ja, de analogie komt keurig overeen. Prijsdifferentiatie obv inhoud van de communicatie waarbij gekeken wordt naar data die door een groot gedeelte van de gebruikers als prive bestempeld wordt. De grote commotie is voornamelijk omdat KPN tussen neus en lippen door even meld dat ze al meer dan een half jaar een beetje loopt te neuzen tussen prive data van hun klanten.
Dat je een computer laat matchen op 'beste' en op 'lieve' (compleet anonieme kenmerken waaruit je het soort bericht op kunt maken) is mijns inziens iets heel anders dan de computer laten processen wat <naam> is.
De nederlandse wet bepaald dat dit verboden is (en dat de gebruiker daar iig van te voren van op de hoogte gebracht moet worden). Dan maakt het niet uit of er naar lieve, geachte of naar <naam> gekeken wordt.

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Acties:
  • 0 Henk 'm!

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 10:12

Janoz

Moderator Devschuur®

!litemod

Archie_T schreef op vrijdag 13 mei 2011 @ 16:57:
Om terug te komen op je TNT verhaal:
Stel dat TNT ook enveloppen verkoopt (ik weet niet of ze dat doen aangezien ik al jaren geen post meer verstuur) en jij stuurt altijd een brief in de envelop van een concurrent van TNT, dan ziet TNT dat toch ook? Er zit daar een mannetje en dat mannetje zet een streepje iedere keer als hij zo'n envelop ziet zodat iemand met een stropdas een overzicht heeft van zijn envelopverkeer en die van de concurrent. Mag dat ook niet?
Dan snap je de analogie niet. TNT mag alles van de buitenkant van de envelop zien, gebruiken voor prijsdifferentiatie, aantekeningen op maken, enz enz. De crux zit hem er juist in dat voor DPI de envelop open gemaakt moet worden om te lezen wat er op de brief staat.

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Acties:
  • 0 Henk 'm!

  • nwagenaar
  • Registratie: Maart 2001
  • Laatst online: 19:00

nwagenaar

God, root. What's the differen

Maar waar jij het over hebt is data-mining, dat is alleen na toestemming van de is persoon toegestaan. KPN doet niet aan data-mining, zij doen aan het technisch analyseren van de flow van pakketjes over het netwerk. Er wordt niet gekeken naar de volledige inhoud.

Ik als systeembeheerder doe dit dagelijks. En ik moet dit doen om het netwerk draaiende te houden. Ik monitor bepaalde flows en bepaal vervolgens wat ik moet doen als poortje x in één keer 100% in gebruik is. Want voor hetzelfde geld is het een virus die het hele netwerk dicht trekt. Ik hoef daar echt geen toestemming voor te hebben. KPN doet niks anders en zij doen er zelfs niks mee (behalve dan rapporteren).

Mijn Neo Geo MVS collectie


Acties:
  • 0 Henk 'm!

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 10:12

Janoz

Moderator Devschuur®

!litemod

nwagenaar schreef op vrijdag 13 mei 2011 @ 17:03:
En sowieso, stel je voor dat ze een aparte Skype/VOIP/IM-abo introduceren en op den duur Skype/VOIP/WhatsApp/IM blokkeren? Waarom zou dat niet mogen? Het is hun netwerk. Jij maakt gebruik van hun diensten. Don't like it? Ga dan naar een andere provider. Oh wacht, Vodafone geeft toe dat ze het al jaren gebruiken! En zolang ze DPI niet gebruiken om te censureren, zie ik het probleem niet.
Natuurlijk mag dat. Maar ik hoor graag vooraf dat ze in mijn post lopen te neuzen en niet toevallig omdat het iemand opviel tijdens 1 of andere aandelen vergadering. Het is 'mijn data'.

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Acties:
  • 0 Henk 'm!

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 10:12

Janoz

Moderator Devschuur®

!litemod

nwagenaar schreef op vrijdag 13 mei 2011 @ 17:09:
Maar waar jij het over hebt is data-mining, dat is alleen na toestemming van de is persoon toegestaan. KPN doet niet aan data-mining, zij doen aan het technisch analyseren van de flow van pakketjes over het netwerk. Er wordt niet gekeken naar de volledige inhoud.

Ik als systeembeheerder doe dit dagelijks. En ik moet dit doen om het netwerk draaiende te houden. Ik monitor bepaalde flows en bepaal vervolgens wat ik moet doen als poortje x in één keer 100% in gebruik is. Want voor hetzelfde geld is het een virus die het hele netwerk dicht trekt. Ik hoef daar echt geen toestemming voor te hebben. KPN doet niks anders en zij doen er zelfs niks mee (behalve dan rapporteren).
Maar als systeembeheerder zou jij ook wel moeten weten dat je voor het meten van bepaalde hoeveelheden data die naar een bepaald poortje gaan helemaal niet naar de payload hoeft te kijken. KPN heeft gecommuniceerd dat ze meer gedaan hebben dan enkel flows en bestemmingen analyseren.

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Acties:
  • 0 Henk 'm!

  • alwaysleft
  • Registratie: April 2006
  • Laatst online: 22-04-2019

Acties:
  • 0 Henk 'm!

  • Archie_T
  • Registratie: Januari 2002
  • Laatst online: 19:24
Janoz schreef op vrijdag 13 mei 2011 @ 17:07:
[...]

Dan snap je de analogie niet. TNT mag alles van de buitenkant van de envelop zien, gebruiken voor prijsdifferentiatie, aantekeningen op maken, enz enz. De crux zit hem er juist in dat voor DPI de envelop open gemaakt moet worden om te lezen wat er op de brief staat.
En daarom kan de analogie met TNT niet. TCP/IP werkt iets anders als de normale post. Je hebt verschillende headers (adressen) op verschillende OSI lagen nodig om verkeer te laten aankomen. Met het "normale" scannen (wat blijkbaar wel door iedereen wordt geaccepteerd) lukt het niet en dus moeten zij op een andere manier WhatsApp pakketjes herkennen. Om dat te kunnen doen hebben ze DPI nodig, dat betekent niet dat ze alles wat DPI kan meteen gebruiken.

Acties:
  • 0 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 18:59
Janoz schreef op vrijdag 13 mei 2011 @ 17:07:
Dan snap je de analogie niet. TNT mag alles van de buitenkant van de envelop zien, gebruiken voor prijsdifferentiatie, aantekeningen op maken, enz enz. De crux zit hem er juist in dat voor DPI de envelop open gemaakt moet worden om te lezen wat er op de brief staat.
Stel, hypthetisch, dat de payload van een TCP-pakket gestandaardiseerd zou zijn en in de TCP-header staat. Als bitje 1 op 0 staat is het een WhatsApp-bericht, en als het bitje op 1 staat is het iets anders.

Vind je het dan wel goed of ze kijken of het een WhatsApp-bericht is?

Want het is (als we bij de analogie blijven) gewoon een envelop in een envelop in een envelop in een envelop in een envelop in een... en de hele wereld maakt al eeuwen die enveloppen open, het ene apparaat maakt er één open, het andere apparaat maakt ze allemaal open.

De ene bestemmingsinformatie staat in bitjes 16..31, de andere bestemmingsinformatie staat na (of beter: is) het woordje "xmlns='jabber:client'". Als je het ene veld geautomatiseerd en anoniem uitleest zodat je je werk kunt doen vindt iedereen je een toffe gozer, als je het andere veld geautomatiseerd en anoniem uitleest moet je aan de schandpaal :?

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • 0 Henk 'm!

  • nwagenaar
  • Registratie: Maart 2001
  • Laatst online: 19:00

nwagenaar

God, root. What's the differen

Janoz schreef op vrijdag 13 mei 2011 @ 17:16:
[...]
Maar als systeembeheerder zou jij ook wel moeten weten dat je voor het meten van bepaalde hoeveelheden data die naar een bepaald poortje gaan helemaal niet naar de payload hoeft te kijken. KPN heeft gecommuniceerd dat ze meer gedaan hebben dan enkel flows en bestemmingen analyseren.
offtopic:
Ik zal het je nog strakker vertellen: ik heb meerdere keren een complete flow moeten analyseren omdat er ergens een device zou moeten zijn dat (in specifieke gevallen) gegevens malformed doorgaf of blokkeerde. Het probleem in mijn geval, 100+ frontend servers, tientallen switches, 2 loadbalancers, 2 core-routers, 2 core-switches en de combinatie van Windows, Unix en Mainframe. En dan is de enige manier om een vergelijking te maken: controle van de payload (is datgene wat ik unit x gooi wel hetzelfde als wat bij unit y is aangekomen?). Overigens bleek uiteindelijk dat het ging om een software-fout. Maar hierdoor heb ik toch wel veel kennis opgedaan over hoe TCP/IP nu eigenlijk werkt :+


Overigens heeft KPN nooit verteld dat er gekeken werd naar de inhoud:
dat het telecombedrijf het als afluistermethode omstreden deep packet inspection heeft toegepast om het mobiele dataverkeer van klanten in kaart te brengen.

Volgens Visser is dpi onder andere gebruikt voor het meten van de WhatsApp-penetratie bij een deel van zijn abonneeschare.
Ik lees duidelijk meten en het in kaart brengen van mobiele dataverkeer. ;) Ik lees niks over het scannen en opslaan van inhoud, dat is wat verschillende (andere) sites ervan hebben gemaakt. Maar hun conclusie is gewoon onjuist. Net zoals dat DPI een afluistermethode is, het is een techniek dat daar voor ingezet kan worden. Maar DPI is niet meer dan een technische analyse methode om bepaalde payload in packets technisch te kunnen identificeren.

[ Voor 10% gewijzigd door nwagenaar op 13-05-2011 17:44 ]

Mijn Neo Geo MVS collectie


Acties:
  • 0 Henk 'm!

Anoniem: 403748

Aangifte gedaan tegen KPN vanwege inbreuk op briefgeheim, al is het meer een principe-kwestie om aan te geven dat niemand zich boven de privacywetgeving verheven mag voelen.

Acties:
  • 0 Henk 'm!

  • nwagenaar
  • Registratie: Maart 2001
  • Laatst online: 19:00

nwagenaar

God, root. What's the differen

Anoniem: 403748 schreef op vrijdag 13 mei 2011 @ 17:59:
Aangifte gedaan tegen KPN vanwege inbreuk op briefgeheim, al is het meer een principe-kwestie om aan te geven dat niemand zich boven de privacywetgeving verheven mag voelen.
Leg mij eens uit, waar en hoe heeft KPN de privacywetgeving overtreden?

Mijn Neo Geo MVS collectie


Acties:
  • 0 Henk 'm!

  • reyals
  • Registratie: Juli 2008
  • Laatst online: 01-04 22:18
nwagenaar schreef op vrijdag 13 mei 2011 @ 18:06:
[...]


Leg mij eens uit, waar en hoe heeft KPN de privacywetgeving overtreden?
Er is dus een redelijk vermoeden dat KPN hiermee een strafbaar feit heeft gepleegd. Het gaat hier om artikel 139c van het Wetboek van Strafrecht:

‘Met gevangenisstraf van ten hoogste een jaar of geldboete van de vierde categorie wordt gestraft hij die opzettelijk en wederrechtelijk met een technisch hulpmiddel gegevens aftapt of opneemt die niet voor hem bestemd zijn en die worden verwerkt of overgedragen door middel van telecommunicatie of door middel van een geautomatiseerd werk’

https://www.bof.nl/2011/0...uisteren-mobiel-internet/

bron: www.bof.nl

Samsung Note 4 (Omegarom V4, android 6.0.1) Samsung Galaxy Note 3, Android 5.0 lollipop alexndr devbase (custom rom)/Asus transformer tab TF300T, Katkiss Nougatella 7.1.2


Acties:
  • 0 Henk 'm!

Anoniem: 151407

Er zijn veel meer bedrijven die dpi gebruiken via alcatel maar goed dat zal vanzelf wel bekend worden de komende weken, ook gewone internet providers in nl doen dit al jaren, althans aan monitoring.
in 2006 heb ik dit eerste hand al voorbij zien komen met p2p inventarisatie bij de providers met cloudshield.
Toen werd er al met dpi gekeken naar p2p verkeer wat er voorbij kwam, niet naar de inhoud maar om het netwerk meer te stroomlijnen en het maximale uit het netwerk te kunnen halen.

[ Voor 45% gewijzigd door Anoniem: 151407 op 13-05-2011 19:38 ]


Acties:
  • 0 Henk 'm!

  • nwagenaar
  • Registratie: Maart 2001
  • Laatst online: 19:00

nwagenaar

God, root. What's the differen

reyals schreef op vrijdag 13 mei 2011 @ 18:17:
[...]
Er is dus een redelijk vermoeden dat KPN hiermee een strafbaar feit heeft gepleegd. Het gaat hier om artikel 139c van het Wetboek van Strafrecht:

‘Met gevangenisstraf van ten hoogste een jaar of geldboete van de vierde categorie wordt gestraft hij die opzettelijk en wederrechtelijk met een technisch hulpmiddel gegevens aftapt of opneemt die niet voor hem bestemd zijn en die worden verwerkt of overgedragen door middel van telecommunicatie of door middel van een geautomatiseerd werk’

https://www.bof.nl/2011/0...uisteren-mobiel-internet/

bron: www.bof.nl
Alleen gaat dat dus niet op, simpelweg omdat er geen gegevens worden afgetapt. Het aftappen van gegevens betekent opslag van inhoudelijke data en zij hebben het specifiek over het meten van mobiel verkeer. Zolang ze geen inhoud opslaan, kan ik dat niet aftappen noemen.

Sowieso, conform de telecomwet is de mobiele provider verplicht om bepaalde verkeer op te slaan en te loggen. De Bewaarplicht is per 1 september 2009 in werking en beslaat dus een jaar. Dus effectief gezien zijn ze verplicht om bepaalde gegevens van een WhatsApp bericht te loggen (voornamelijk wie heeft het verzonden, wanneer en aan wie is het verzonden)... Dit gaat een interessante casus worden :)

Mijn Neo Geo MVS collectie


Acties:
  • 0 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 16:11
Dat is de druppel voor mij. De statements van KPN raken kant noch wal.

Ik ben nu 3 jaar een Telfort mobiel klant en heb uiteraard een internet abonnement erbij.
Over de stabiliteit en snelheid van de verbinding heb ik niets positiefs te melden.
Ook het niet kunnen opzetten van een VPN verbinding doordat GRE niet geforward wordt knaagt al een tijd aan me.

Internet zou gewoon internet moeten zijn, en geen slap aftreksel ervan met allerlei beperkingen of extra kosten voor diensten die ik niet eens van de provider afneem.
Dat mijn data ook nog eens door een extern bedrijf geinspecteerd wordt met, in mijn ogen, het verkeerde doel voor ogen gaat echt te ver.

Ik heb m'n portemonnee laten spreken en net een bij een andere provider een abonnement genomen.

- knip -


Acties:
  • 0 Henk 'm!

Anoniem: 403748

nwagenaar schreef op vrijdag 13 mei 2011 @ 18:26:
[...]


Alleen gaat dat dus niet op, simpelweg omdat er geen gegevens worden afgetapt. Het aftappen van gegevens betekent opslag van inhoudelijke data en zij hebben het specifiek over het meten van mobiel verkeer. Zolang ze geen inhoud opslaan, kan ik dat niet aftappen noemen.

Sowieso, conform de telecomwet is de mobiele provider verplicht om bepaalde verkeer op te slaan en te loggen. De Bewaarplicht is per 1 september 2009 in werking en beslaat dus een jaar. Dus effectief gezien zijn ze verplicht om bepaalde gegevens van een WhatsApp bericht te loggen (voornamelijk wie heeft het verzonden, wanneer en aan wie is het verzonden)... Dit gaat een interessante casus worden :)
Het gaat erom dat niet alleen verkeersgegevens vastgelegd zijn maar het uitdrukkelijk vastleggen van inhoudelijke berichtgeving. Dit is een gedegen verschil wat nadrukkelijk onrechtmatig is en in strijd met formele wetgeving en jurisprudentie. KPN gebruikt de informatie voor onderzoek met als achterliggende doel het vaststellen van wellicht nieuwe telefoontarieven. Ze kunnen zich dan ook niet op de uitzonderlijke gedefinieerde gronden beroepen zoals het verplicht afstaan van gegevens en inhoud op uitdrukkelijk verzoek van een officier van justitie, in de gevallen bij wet bepaald of op last van een rechter.

Acties:
  • 0 Henk 'm!

Anoniem: 403748

Ze hebben zich hier flink op verkeken en het zou zomaar kunnen zijn dat dit een groot juridische proces wordt.

[ Voor 18% gewijzigd door Anoniem: 403748 op 13-05-2011 19:17 ]


Acties:
  • 0 Henk 'm!

Anoniem: 403748

Vooral aangifte doen, voor het geval het OM beslist tot vervolging.

Acties:
  • 0 Henk 'm!

  • Jheroun
  • Registratie: April 2002
  • Niet online
Ik moet zeggen dat ik, als netwerkarchitect, volkomen flabbergasted ben omtrent de verontwaardiging rond het gebruik van DPI. Het is gewoon een moeilijk woord voor packetanalyse. Aangezien jouw internetprovider al jouw bitjes naar internet moet brengen is het volkomen logisch dat ze alles over je kunnen weten. De wet bescherming persoonsgegevens legt daarbij wel op dat een provider zeer zorgvuldig om moet gaan met privacygevoelige inhoud van pakketten, primair gericht op het op zo'n manier werken met die data dat onbevoegden er niet bij kunnen. Dat gezegd hebbende is een netwerkengineer totaal niet geinteresseert in de inhoud van mailtjes, pings of tweakers.net forumposts. De payload wordt sowieso gedumpt bij dit soort analyses. Er moet echter soms wel tot op applicatielaag en tot op niveau van url gekeken worden om een zinnig beeld te krijgen bij datastromen. Omdat dat veel analyse vergt (dat wil je niet realtime op een router doen met al je verkeer) is daar de term deep packet inspection aangehangen. Big deal.

Honestly mensen, de verontwaardiging op tweakers verbaast mij nog veel meer, maar wellicht komt dit doordat ik bovengemiddeld in deze materie zit wegens mijn werk.

De hele reden voor https en andere encryptievormen is dat de inhoud van verkeer op massas plekken gewoon inzichtelijk is. Bij de gemiddelde gratis wifi hotspot kan je talloze mailwachtwoorden uit de lucht plukken. Als je bang bent dat de partij die voor jou al je dataverkeer afhandelt bij een stukje netwerkanalyse meteen jouw grote facebookgeheimen mee kan lezen kan je al je internetabonnementen maar beter opzeggen ;)

Als een stel beheerders een netwerksegment analyseert kunnen ze als er wat lijndata wordt weggeschreven ook gebruikersdata zien, daar is niets aan te doen. Daar wel iets tegen willen doen is net zoiets als tegen werklui op de snelweg zeggen dat ze wel de weg mogen repareren maar moeten zorgen dat ze de auto's niet zien, en wee hun gebeente als ze naar de mensen die in de auto's zitten durven kijken!

Storm in een glas water, dit hele gedoe. Wel amusant overigens :P

Acties:
  • 0 Henk 'm!

  • nwagenaar
  • Registratie: Maart 2001
  • Laatst online: 19:00

nwagenaar

God, root. What's the differen

Maar ze leggen geen berichtgeving vast.... Ik wil graag even voorstellen dat je een paar posts van mij doorneemt.
Hierbij heb ik meerdere malen geprobeerd duidelijk te maken, dat ze dat dus niet doen.

Het gaat dus om het analyseren/meten van pakketjes om te bepalen wat het is. Ze doen geen opslag van de content, maar meten dus het gebruikte protocol. Dat is een wereld van verschil. Wanneer jij een bericht stuurt via WhatsApp, Skype, etc, dan wordt dit opgedeeld in stukjes zodat het verzonden kan worden. Bepaalde onderdelen in dat stukje wordt technisch geanalyseerd op wat het is. Maar de data zelf wordt dus niet opgeslagen en/of geanalyseerd. Dus is er ook geen sprake van tappen.

Dit is nu echt een probleem aan het worden omdat enorm veel mensen dit fundamenteel en technisch verschil niet (willen/kunnen) snappen. Hierdoor krijg je dus verkeerde berichtgevingen en trek je (maar dus ook organisaties zoals de OPTA en BOF) dus ook verkeerde conclusies. Eén van die verkeerde conclusies is dat deep packet inspection een aftap-techniek is, simpel gezegd is het alleen een techniek om bepaalde pakketjes te koppelen aan een protocol, applicatie, etc. Uiteindelijk kan op basis van dat resultaat dus wat gedaan worden, maar op dit moment blokkeert KPN dit niet en meten ze alleen hoe vaak dat men gebruik maakt van (in dit geval) WhatsApp. Met andere woorden: Er worden geen berichten gecensureerd, geblokkeerd of opgeslagen.

Mijn Neo Geo MVS collectie


Acties:
  • 0 Henk 'm!

  • Marzman
  • Registratie: December 2001
  • Niet online

Marzman

They'll never get caught.

Ik ga begin juni over naar Simyo. Overstappen is niet echt een optie omdat ik zwaar ontevreden ben over het T-Mobile netwerk (en de Ben service, maar daar kan T-Mobile niks aan doen) en Vodafone doet hetzelfde.
nwagenaar schreef op vrijdag 13 mei 2011 @ 19:27:
Maar ze leggen geen berichtgeving vast.... Ik wil graag even voorstellen dat je een paar posts van mij doorneemt.
Hierbij heb ik meerdere malen geprobeerd duidelijk te maken, dat ze dat dus niet doen.

Het gaat dus om het analyseren/meten van pakketjes om te bepalen wat het is. Ze doen geen opslag van de content, maar meten dus het gebruikte protocol. Dat is een wereld van verschil. Wanneer jij een bericht stuurt via WhatsApp, Skype, etc, dan wordt dit opgedeeld in stukjes zodat het verzonden kan worden. Bepaalde onderdelen in dat stukje wordt technisch geanalyseerd op wat het is. Maar de data zelf wordt dus niet opgeslagen en/of geanalyseerd. Dus is er ook geen sprake van tappen.
Dat snap ik dus niet. Gewone providers (adsl/kabel/glasvezel) slaan verkeersgegevens op en doen geen DPI (voor zover we weten). Het opslaan van verkeersgegevens is verplicht omdat justitie hier om kan vragen via het OM. Als KPN verkeersgegevens heeft, dan hebben ze toch geen DPI nodig om te zien dat iemand op een bepaalde poort connect met een server van Whatsapp?

☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.


Acties:
  • 0 Henk 'm!

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 10:12

Janoz

Moderator Devschuur®

!litemod

Paul schreef op vrijdag 13 mei 2011 @ 17:21:
[...]
Stel, hypthetisch, dat de payload van een TCP-pakket gestandaardiseerd zou zijn en in de TCP-header staat. Als bitje 1 op 0 staat is het een WhatsApp-bericht, en als het bitje op 1 staat is het iets anders.

Vind je het dan wel goed of ze kijken of het een WhatsApp-bericht is?
Ja, dat is net als stickertjes op de buitenkant van de envelop plakken. Bijvoorbeeld dat het luchtpost is oid.
Want het is (als we bij de analogie blijven) gewoon een envelop in een envelop in een envelop in een envelop in een envelop in een... en de hele wereld maakt al eeuwen die enveloppen open, het ene apparaat maakt er één open, het andere apparaat maakt ze allemaal open.
Nogmaals. Dat is niet zo. Zoals nwagenaar ook al aangaf is de payload van een tcp pakketje een reepje van je originele brief. Daarnaast is het nog maar de vraag of, en zo ja, wat voor, envelop er om de combinatie van die reepjes zit.
De ene bestemmingsinformatie staat in bitjes 16..31, de andere bestemmingsinformatie staat na (of beter: is) het woordje "xmlns='jabber:client'". Als je het ene veld geautomatiseerd en anoniem uitleest zodat je je werk kunt doen vindt iedereen je een toffe gozer, als je het andere veld geautomatiseerd en anoniem uitleest moet je aan de schandpaal :?
Bitje 16 tm 31 uitlezen uit de header is eenduidig en de vulling daarvan is altijd hetgeen je nodig hebt. Op dat niveau is onomstotelijk duidelijk dat het daar om die specifieke opmaak gaat. Zelfs al zou het tcp protocol tijdens de xml hype bedacht zijn en zou je een specifiek xpath uit moeten lezen, dan nog zou het valide zijn. Zoeken naar "xmlns='jabber:client'" levert je al een chatheffing op wanneer je dit topic op je telefoon bekijkt.

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Acties:
  • 0 Henk 'm!

  • nwagenaar
  • Registratie: Maart 2001
  • Laatst online: 19:00

nwagenaar

God, root. What's the differen

Marzman schreef op vrijdag 13 mei 2011 @ 19:32:
Dat snap ik dus niet. Gewone providers (adsl/kabel/glasvezel) slaan verkeersgegevens op en doen geen DPI (voor zover we weten). Het opslaan van verkeersgegevens is verplicht omdat justitie hier om kan vragen via het OM. Als KPN verkeersgegevens heeft, dan hebben ze toch geen DPI nodig om te zien dat iemand op een bepaalde poort connect met een server van Whatsapp?
Een kleine newsflash, alle internet en mobiele providers maken gebruik van DPI. ;) Bijvoorbeeld een simpel voorbeeld, Quality of Service (dus prioriteitstelling van data) is een vorm van DPI. Of bijvoorbeeld dat ze traffic van botnets blokkeren. Sommige protocollen zijn relatief simpel te loggen of te achterhalen (http, ftp, etc, etc), maar bepaalde informatie zit zo diep weggestopt dat men wel dieper in het pakketje moeten duiken om deze informatie te achterhalen en dit als zodanig te taggen. In feite is dit dus de definitie van DPI. Sommige dataflows zijn moeilijk analyseren waardoor DPI dus uitkomst biedt. Maar je kan door middel van DPI bepaalde vervolgacties definiëren waardoor DPI een werktuig wordt voor andere niet-vriendelijke handelingen.

Overigens zijn ze volgens de Bewaarplicht verplicht om de verzender, ontvanger en tijd te registreren.

Mijn Neo Geo MVS collectie


Acties:
  • 0 Henk 'm!

  • Ventrigo
  • Registratie: Juli 2004
  • Niet online

Ventrigo

Het is zeker mijn tube !

Net een mail terug gehad van Hi:
Bedankt voor je e-mail.

De behandeling van je e-mail heeft vertraging opgelopen. Excuses voor het ongemak.

Je geeft aan dat de indruk is ontstaan dat Hi gesprekken afluistert of dat de inhoud van jouw data verkeer bekeken wordt. Dit klopt niet.

We registreren hoeveel gesprekken je voert en hoeveel SMS-berichten je verstuurd. We kijken hierbij niet naar inhoudelijke informatie. Zo ook met het data verkeer. We willen graag weten hoe vaak en hoeveel jij gebruik maakt van het internet zodat wij bundels op maat aan kunnen gaan bieden. We hebben verder geen interesse in de inhoud van jouw dataverkeer en chatberichten via bijv. WhatsApp.

Voor het opzeggen van je contract blijven dezelfde voorwaarden van toepassing. Dit betekent dat je een opzegging van je contract twee maanden voor de einddatum telefonisch aan ons door kunt geven via 1200.

Groeten van Hi
Dus zover een update van Hi.

Self reflection is the school of wisdom


Acties:
  • 0 Henk 'm!

  • Marzman
  • Registratie: December 2001
  • Niet online

Marzman

They'll never get caught.

nwagenaar schreef op vrijdag 13 mei 2011 @ 19:44:
[...]


Een kleine newsflash, alle internet en mobiele providers maken gebruik van DPI. ;) Bijvoorbeeld een simpel voorbeeld, Quality of Service (dus prioriteitstelling van data) is een vorm van DPI. Of bijvoorbeeld dat ze traffic van botnets blokkeren. Sommige protocollen zijn relatief simpel te loggen of te achterhalen (http, ftp, etc, etc), maar bepaalde informatie zit zo diep weggestopt dat men wel dieper in het pakketje moeten duiken om deze informatie te achterhalen en dit als zodanig te taggen. In feite is dit dus de definitie van DPI. Sommige dataflows zijn moeilijk analyseren waardoor DPI dus uitkomst biedt. Maar je kan door middel van DPI bepaalde vervolgacties definiëren waardoor DPI een werktuig wordt voor andere niet-vriendelijke handelingen.

Overigens zijn ze volgens de Bewaarplicht verplicht om de verzender, ontvanger en tijd te registreren.
Je kan toch de hele vlan voor voip of televisie voorrang geven? Misschien dat een UPC het doet (of andere kabelproviders omdat die in het verleden door hun architectuur bottlenecks hadden waar meerdere klanten last van hadden), maar echt niet alle providers.

☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.


Acties:
  • 0 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 18:59
Leg me dan eens uit wat de payload van een IP-pakketje is, en waarom dit anders is dan een envelop om een envelop, en waarom de vergelijking "het ene apparaat maakt één envelop open" (de switch, als we het over ethernet-frames hebben) en de andere een stuk meer (de firewall, ethernet -> ip -> tcp...)
Zoals nwagenaar ook al aangaf is de payload van een tcp pakketje een reepje van je originele brief. Daarnaast is het nog maar de vraag of, en zo ja, wat voor, envelop er om de combinatie van die reepjes zit.
De payload van een TCP-pakketje, dat is inderdaad iets wat je een originele brief zou kunnen noemen, maar dan moet je de payload van een IP-pakketje of de payload van een ethernet-frame ook een originele brief noemen.
Het is een protocol (met allerlei meta-data, dat het een Jabber-pakketje is, dat het van Mien afkomt, dat het voor Klaas is) in een protocol (met zijn eigen meta-data, dat het van poort XYZ af komt en voor poort ABC bedoeld is, het volgnummer, de checksum) in een protocol (met wederom allemaal metadata, van IP 1.2.3.4, voor ip 5.6.7.8, Type of Service, Flags) in een protocol (source mac, destination mac etc).

Zodra je dat concept doorhebt valt het ineens allemaal reuze mee, er wordt gewoon op de volgende envelop gekeken, de originele brief die iedereen zo heilig vindt ("Paul is een eikel" bijvoorbeeld) wordt gewoon weggetieft / niet gebruikt. Dat hier een kleine technische hindernis in zit in de vorm dat het niet van te voren vast staat op welke exacte positie je kunt vinden of de data matcht aan je zoekpatroon waardoor je dus moet, euhm, zoeken..., is dat nu echt alle ophef waard?
Zoeken naar "xmlns='jabber:client'" levert je al een chatheffing op wanneer je dit topic op je telefoon bekijkt.
Mja, ik weet natuurlijk niet hoe KPN dat exact doet, ik neem wel aan dat het iets intelligenter is is dan dat lijkt je niet?

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • 0 Henk 'm!

Anoniem: 156329

De ene bestemmingsinformatie staat in bitjes 16..31, de andere bestemmingsinformatie staat na (of beter: is) het woordje "xmlns='jabber:client'". Als je het ene veld geautomatiseerd en anoniem uitleest zodat je je werk kunt doen vindt iedereen je een toffe gozer, als je het andere veld geautomatiseerd en anoniem uitleest moet je aan de schandpaal :?
Jij doet nu net alsof je van één pakketje iets hebt aan bitje 32 t/m laatste bitje en dat het onschuldig is om een pakketje te openen, maar dat klopt niet.

Om überhaupt meer info te krijgen over de data die verstuurt wordt moet je een grens overschrijden, je moet namelijk alle pakketjes gaan verzamelen (die zullen soms duizenden pakketjes uit elkaar liggen) en deze samenvoegen om hier meer info uit te halen (bijvoorbeeld de header of de inhoud van het bericht "xmlns='jabber:client'")
Daar ligt dus het probleem grootste probleem naar mijn mening, volgens het protocol hoort een ISP de data t/m laag 4 van het OSI model te verwerken, en geen stap verder.

[ Voor 7% gewijzigd door Anoniem: 156329 op 13-05-2011 23:30 ]


Acties:
  • 0 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 18:59
Anoniem: 156329 schreef op vrijdag 13 mei 2011 @ 23:29:
Jij doet nu net alsof je van één pakketje iets hebt aan bitje 32 t/m laatste bitje en dat het onschuldig is om een pakketje te openen, maar dat klopt niet.
Ik heb nooit gezegd dat je aan één pakketje genoeg hebt, en dat ook niet willen impliceren. Wat ik wel aan wil geven is dat dit een technische beperking is die extern is opgelegd door de infrastructuur; als er een grote hijskraan van bouwplaats 1 naar bouwplaats 2 wordt verplaatst zijn er ook meerdere vrachtwagens nodig. Je kunt aan de chauffeur wel vragen van waar naar waar hij onderweg is, maar je moet de hele hijskraan bij elkaar hebben om te zien welk merk/type het is.
Om überhaupt meer info te krijgen over de data die verstuurt wordt moet je een grens overschrijden, je moet namelijk alle pakketjes gaan verzamelen (die zullen soms duizenden pakketjes uit elkaar liggen) en deze samenvoegen om hier meer info uit te halen (bijvoorbeeld de header of de inhoud van het bericht "xmlns='jabber:client'")
Dat moet ook met bijvoorbeeld ATM-pakketjes (5 byte header, 48 byte payload) voordat je alle delen hebt (IP-pakketjes kunnen zelfs 64k groot worden) (bijvoorbeeld bij de overgang naar ethernet)
Daar ligt dus het probleem grootste probleem naar mijn mening, volgens het protocol hoort een ISP de data t/m laag 4 van het OSI model te verwerken, en geen stap verder.
'het protocol'? Ben ik overigens niet met je eens, en de klanten die ik op mijn werk heb ook niet. Die willen maar wat graag dat hun VOIP-gesprekken niet stotteren, echoën of worden verbroken, en als we daarvoor DPI nodig zouden hebben dan boeit ze dat echt niet. Sterker nog, ze smeken ons om alle spam af te vangen en dat zit echt niet in layer 1 t/m 4... Beiden vallen onder de verantwoordelijkheid van de ISP.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • 0 Henk 'm!

  • Tremio
  • Registratie: September 2009
  • Laatst online: 15:27
Kan/wil iemand een voorbeeldbrief plaatsen om contract op te zeggen bij Vodafone. Dit kan echt niet.

Acties:
  • 0 Henk 'm!

  • Sorcerer8472
  • Registratie: Januari 2002
  • Laatst online: 15:30

Sorcerer8472

Mens sana?

Ok, even wat dingen op een rijtje:

KPN
De CEO van KPN heeft aangegeven DPI te gebruiken om te kijken naar het percentage van klanten dat WhatsApp gebruikt. Daarvoor gebruiken ze het IMSI-nummer zonder de laatste 4 cijfers:
De gegevens die zijn gebruikt om de WhatsApp analyse te maken zijn met het oog op analysedoeleinden gedurende iets meer dan 3 maanden bewaard. Ze zijn geanonimiseerd. Anonimisering betekent in dit geval dat de laatste vier cijfers van het IMSI nummer zijn verwijderd. De gegevens zijn daarmee niet meer herleidbaar tot individuele klanten.
Het IMSI-nummer is het nummer (de ID) die je als abonnee hebt in je SIM-kaart en waarmee de provider je registreert op het netwerk.

Vreemd dat men de laatste 4 cijfers weghaalt, want daardoor is het totaal onmogelijk om het gebruikspercentage bij te houden (de reden van analyse, volgens de CEO). Dit is onmogelijk als je de gegevens op een niet-herleidbare manier anonimiseert namelijk,

Conclusie: tenzij de CEO heeft gelogen tegen zijn aandeelhouders over het bijhouden van statistieken per klant, heeft KPN mogelijk de wet overtreden door het bijhouden/opslaan van gebruiksgegevens, ook al zijn die uiteindelijk eventueel verwijderd. Het is onmogelijk om algemene gebruikspercentages te verzamelen zonder eerst deze privacyschending uit te voeren.

Dan hebben we het nog niet eens over de test/trainfase van het filter...

Vodafone
Zij geven aan de techniek te gebruiken om video in delente versturen. Dit gebeurt "per url" waarbij waarschijnlijk techniek wordt gebruikt om o.a. bitrate uit te lezen waarna een video in delen verstuurd wordt (hetzelfde als een streaming server die niet direct de hele videofile uitstuurt maar dit 'net zo snel als het materiaal' doet, met een buffer.

Dit is nuttig, want het ontlast het netwerk potentieel enorm, en het zorgt ervoor dat je minder snel door je bundel gaat. Ik ga er vanuit dat ze het goed doen, en dat dit niet tot gevolg heeft dat je stream meer gaat bufferen.

T-Mobile
Net als zowel KPN en Vodafone, gebruikt T-Mobile transparante proxyservers om haar verkeer te shapen: zo worden plaatjes sterker gecomprimeerd om data te sparen. Deze techniek is in feite een vorm van Deep Packet Inspection. Echter deze wordt al sinds jaar en dag toegepast en schendt de privacy niet.

Algemeen
De vormen van DPI zoals Vodafone en T-Mobile die gebruiken zijn algemene maatregelen die volgens mij geen privacyregels schenden en ook normaal, nuttig en onvermijdelijk zijn in mobiele datanetwerken.

De methode die KPN echter heeft gebruikt is mogelijk wel niet echt koosjer: er zijn per abonnee gegevens bijgehouden over het gebruik van applicaties. De gegevens zijn hoe dan ook óf te herleiden (hashing) óf zijn statistisch totaal onbetrouwbaar (cijfers weglaten). Dit zou ze nog weleens duur kunnen komen te staan...

[ Voor 7% gewijzigd door Sorcerer8472 op 14-05-2011 08:42 ]

Reality is merely an illusion, albeit a very persistent one.


Acties:
  • 0 Henk 'm!

  • IJzerlijm
  • Registratie: Mei 2000
  • Niet online

IJzerlijm

Is net nieuw

Sorcerer8472 schreef op zaterdag 14 mei 2011 @ 08:35:
Ok, even wat dingen op een rijtje:

KPN
De CEO van KPN heeft aangegeven DPI te gebruiken om te kijken naar het percentage van klanten dat WhatsApp gebruikt. Daarvoor gebruiken ze het IMSI-nummer zonder de laatste 4 cijfers:


[...]


Het IMSI-nummer is het nummer (de ID) die je als abonnee hebt in je SIM-kaart en waarmee de provider je registreert op het netwerk.

Vreemd dat men de laatste 4 cijfers weghaalt, want daardoor is het totaal onmogelijk om het gebruikspercentage bij te houden (de reden van analyse, volgens de CEO). Dit is onmogelijk als je de gegevens op een niet-herleidbare manier anonimiseert namelijk,
Zonder de laatste cijfers is het zeker mogelijk analyses te maken. De eerste vijf cijfers van de IMSI geven de operator aan waardoor ze weten of het een KPN sim is, een van hun MVNO's of een buitenlander die op het KPN netwerk roamt. Je kan dus op de totale klantenbase van KPN zien hoeveel er gebruik maken van de apps waar je naar zoekt zonder dat je kan achterhalen wie er om 14:08:12 dat WhatsApp berichtje verstuurde, je weet alleen dat het een KPN IMSI was en een van de 10.000 met die 11 begincijfers.

And to think they once said that computers would take away jobs.


Acties:
  • 0 Henk 'm!

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 10:12

Janoz

Moderator Devschuur®

!litemod

Paul schreef op vrijdag 13 mei 2011 @ 23:11:
[...]
Leg me dan eens uit wat de payload van een IP-pakketje is, en waarom dit anders is dan een envelop om een envelop, en waarom de vergelijking "het ene apparaat maakt één envelop open" (de switch, als we het over ethernet-frames hebben) en de andere een stuk meer (de firewall, ethernet -> ip -> tcp...)
Moet ik je werkelijk uitleggen dat elke willekeurige applicatie een socket kan openen en daar een willekeurige reeks bytes overheen kan sturen welke vervolgens verdeelt wordt over verschillende pakketjes die allen onafhankelijk van elkaar over het net gestuurd worden naar de ontvanger? Dat de enige die precies weet wat elk byteje betekent degene is die de bytes heeft verstuurd? Dat die bytes compleet niet relevant zijn voor de levering van die bytes?
De payload van een TCP-pakketje, dat is inderdaad iets wat je een originele brief zou kunnen noemen, maar dan moet je de payload van een IP-pakketje of de payload van een ethernet-frame ook een originele brief noemen.
Het verschil is dat de inhoud van het ethernet-frame inderdaad dat IP envelopje is. De inhoud van het IP envelopje is inderdaad het TCP envelopje. Vanaf daar houd het op. Wat er in het de payload is kan een stukje web request of een ftp commando zijn, maar ook een telnet sessie (en voor de extra uitleg, die heeft niet eens een header!). Waar het hem om gaat is dat er op geen enkele manier een sluitende definitie te maken is voor het 'in the middle' interpreteren van die data.
Het is een protocol (met allerlei meta-data, dat het een Jabber-pakketje is, dat het van Mien afkomt, dat het voor Klaas is) in een protocol (met zijn eigen meta-data, dat het van poort XYZ af komt en voor poort ABC bedoeld is, het volgnummer, de checksum) in een protocol (met wederom allemaal metadata, van IP 1.2.3.4, voor ip 5.6.7.8, Type of Service, Flags) in een protocol (source mac, destination mac etc).
Dat klopt, maar alleen in het geval van een jabber pakketje. En dat weet je pas achteraf, nadat je de payload hebt lopen doorlezen. Je weet pas of iets een solicitatiebrief is wanneer je een stukje gelezen hebt van die brief. Allemaal informatie die helemaal niet bedoeld is voor TNT en die TNT voor een fatsoenlijke afwikkeling van zijn diensten ook niet nodig heeft.
Zodra je dat concept doorhebt valt het ineens allemaal reuze mee, er wordt gewoon op de volgende envelop gekeken, de originele brief die iedereen zo heilig vindt ("Paul is een eikel" bijvoorbeeld) wordt gewoon weggetieft / niet gebruikt. Dat hier een kleine technische hindernis in zit in de vorm dat het niet van te voren vast staat op welke exacte positie je kunt vinden of de data matcht aan je zoekpatroon waardoor je dus moet, euhm, zoeken..., is dat nu echt alle ophef waard?
Geef mij eerst maar even een sluitende definitie (Hoeft geen BNF notatie te zijn hoor) die voor elke mogelijke stroom data precies de eventueel aanwezige 'header' informatie extract en de rest negeert zonder de complete datastroom te moeten interpreteren.
Mja, ik weet natuurlijk niet hoe KPN dat exact doet, ik neem wel aan dat het iets intelligenter is is dan dat lijkt je niet?
Jij bent degene die beweert dat het zo simpel is. Ik ben blij dat je langzaam in ziet dat het lang zo triviaal niet is..

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Acties:
  • 0 Henk 'm!

  • Sorcerer8472
  • Registratie: Januari 2002
  • Laatst online: 15:30

Sorcerer8472

Mens sana?

IJzerlijm schreef op zaterdag 14 mei 2011 @ 09:10:
[...]


Zonder de laatste cijfers is het zeker mogelijk analyses te maken. De eerste vijf cijfers van de IMSI geven de operator aan waardoor ze weten of het een KPN sim is, een van hun MVNO's of een buitenlander die op het KPN netwerk roamt. Je kan dus op de totale klantenbase van KPN zien hoeveel er gebruik maken van de apps waar je naar zoekt zonder dat je kan achterhalen wie er om 14:08:12 dat WhatsApp berichtje verstuurde, je weet alleen dat het een KPN IMSI was en een van de 10.000 met die 11 begincijfers.
Zonder de laatste cijfers kun je niet zeggen dat de penetratie 85% is (wat mij trouwens absurd hoog lijkt, maargoed).

Zonder de laatste cijfers weet je alleen dat iemand binnen die groep van 10.000 IMSI's WhatsApp heeft gebruikt. Als dit 1 iemand is, en in iedere groep van 10.000 IMSI's zit zo iemand, dan kom je op 100% penetratie uit 8)7

Reality is merely an illusion, albeit a very persistent one.


Acties:
  • 0 Henk 'm!

  • Archie_T
  • Registratie: Januari 2002
  • Laatst online: 19:24
Sorcerer8472 schreef op zaterdag 14 mei 2011 @ 09:29:
[...]

Zonder de laatste cijfers kun je niet zeggen dat de penetratie 85% is (wat mij trouwens absurd hoog lijkt, maargoed).

Zonder de laatste cijfers weet je alleen dat iemand binnen die groep van 10.000 IMSI's WhatsApp heeft gebruikt. Als dit 1 iemand is, en in iedere groep van 10.000 IMSI's zit zo iemand, dan kom je op 100% penetratie uit 8)7
En daarom gaat het hun niet om de personen maar om de datastroom die die 10.000 IMSI's generen. Dat is (voorbeeld) 100Mbit. En 85 Mbit van dat timeframe is WhatsApp verkeer. Tadaa! 85% van mijn data in dat timeframe is WhatsApp. Dit bereken je door over een aantal maanden en je weet de het aantal WhatsApp verkeer wat verstuurd wordt. Dit is belangrijke info, niet wat de mensen getypt hebben, welke mensen het zijn of hoeveel mensen het zijn. Je wilt weten wat er gebeurt met jouw ingekochte brandbreedte, daarvoor gebruik je dus DPI.
Maar ik ben bang dat de media hier op in gesprongen is en dus een angstaanjagend verhaal heeft gemaakt wat iedereen in paniek zijn abbo laat opzeggen. Jammer ik had wel graag gewild dat KPN mijn bandbreedte kon garanderen ondanks dat er een aantal mensen hun netwerk belasten.

Acties:
  • 0 Henk 'm!

  • IJzerlijm
  • Registratie: Mei 2000
  • Niet online

IJzerlijm

Is net nieuw

Sorcerer8472 schreef op zaterdag 14 mei 2011 @ 09:29:
[...]

Zonder de laatste cijfers kun je niet zeggen dat de penetratie 85% is (wat mij trouwens absurd hoog lijkt, maargoed).

Zonder de laatste cijfers weet je alleen dat iemand binnen die groep van 10.000 IMSI's WhatsApp heeft gebruikt. Als dit 1 iemand is, en in iedere groep van 10.000 IMSI's zit zo iemand, dan kom je op 100% penetratie uit 8)7
Je zegt tegen je analyse apparaat zegt: geef me de eerste 11 cijfers van alle IMSI's die vandaag data hebben verstookt en van alle IMSI's die WhatsApp hebben gebruikt. Dan heb je twee sets IMSI's waar je mee aan de slag kan zonder dat je een individu kan identificeren. Je hebt misschien wel 500 keer IMSI 20408123456xxxx erin zitten maar voor het bepalen van de aantallen maakt dat niet uit.

Wat wel raar is dat ze niet met de TMSI werken, een random nummer dat wordt uitgegeven door de switch als je je telefoon aanzet zodat je IMSI niet continu wordt uitgezonden. Deze zijn nog veel anoniemer maar er is wellicht niet te onderscheiden of het een Alberth Heijn mobiel op het KPN netwerk is.

And to think they once said that computers would take away jobs.


Acties:
  • 0 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 18:59
Janoz schreef op zaterdag 14 mei 2011 @ 09:11:
Moet ik je werkelijk uitleggen dat elke willekeurige applicatie...
dat hoef je _juist _ niet, ik ben precies degene die probeert duidelijk te maken dat al die 'onafhankelijke pakketjes afzonderlijk van elkaar' een technische limitatie is waardoor je dus meerdere pakketjes nodig hebt om het volledige beeld te krijgen.
Dat de enige die precies weet wat elk byteje betekent degene is die de bytes heeft verstuurd?
En dat is dus gewoon niet waar; niet als die verzender een standaard gebruikt (wat Jabber, videostreams en SMSoIP bij mijn weten zijn).
Dat die bytes compleet niet relevant zijn voor de levering van die bytes?
Wederom niet waar. Als jij een filmpje gaat zitten kijken en 200 anderen op jouw GSM-mast kunnen vervolgens hun e-mail niet meer lezen dan wordt dat vanzelf heel belangrijk. Ga maar op zoek naar topics over studentenhuizen op GoT, in 95 van de 100 is het eerste wat men roept 'traffic shapen' en 'QoS', niemand die het heeft over het aanleggen van een 2e internetlijn. Wel wordt vaak de downloader aangespoord zijn torrents alleen 's nachts aan te zetten, maar we zijn het er hopelijk over eens dat iemand met een smartphone vragen zijn smartphone niet meer te gebruiken niet de te bewandelen weg is?
Vanaf daar houd het op. Wat er in het de payload is kan een stukje web request of een ftp commando zijn, maar ook een telnet sessie (en voor de extra uitleg, die heeft niet eens een header!).
En daarom moet je het dus interpreteren! Je bent nu boos op KPN omdat er in het verleden bij het opstellen van de TCP-standaard geen veld in de header is opgenomen dat aangeeft wat je er overheen stuurt. Een ethernet-frame heeft dat ook niet, dus dan moet je om niet hypocriet te zijn ook boos worden op een router die een ethernet-frame binnen krijgt en er pas bij het bekijken van de payload van het frame achter komt dat er een IPX-pakket in zit in plaats van een IPv4-pakket...
Allemaal informatie die helemaal niet bedoeld is voor TNT en die TNT voor een fatsoenlijke afwikkeling van zijn diensten ook niet nodig heeft.
Ah, we zijn weer terug bij de discussie of KPN en Telfort DPI mogen toepassen om hun diensten goed, stabiel en snel aan te bieden, of dat ze mogen kijken of iets VOIP, video of WhatsApp is...
Zie het voorbeeld van Telfort, Telfort heeft al die informatie dusblijkbaar wel nodig. Of KPN de informatie of het WhatsApp betreft nodig heeft valt te discussieren maar verschilt echt totaal niet van de manier waarop Telfort te werk gaat.
Geef mij eerst maar even een sluitende definitie (Hoeft geen BNF notatie te zijn hoor) die voor elke mogelijke stroom data precies de eventueel aanwezige 'header' informatie extract en de rest negeert zonder de complete datastroom te moeten interpreteren.
Ik kan ook iedere discussie wel in het belachelijke trekken, geef jij mij maar een sluitende definitie van hoeveel sterren er zijn.. Is KPN of Telfort geïnteresseerd in elke mogelijke stroom data? Nee, ze zijn geïnteresseerd in video, voip en sms. De complete datastroom moeten interpreteren is ook al onzin, zoals die onderzoeker aanhaalde waren meen ik de eerste 3-5 (unencrypted) tot 5~10 (encrypted) pakketjes genoeg om sluitend te achterhalen dat het WhatsApp betrof.
Jij bent degene die beweert dat het zo simpel is. Ik ben blij dat je langzaam in ziet dat het lang zo triviaal niet is..
Ik ging er vanuit dat hier redelijk intelligente mensen zitten zodat ik met het voorbeeldje "xmlns='jabber:client'" een aansprekend en herkenbaar iets had om ervoor te zorgen dat ik niet met een advocaat ernaast in 30 paragrafen zo precies mogelijk op hoef te schrijven waar KPN nu exact op filtert. Al was het maar omdat ik niet _weet_ wat het exacte filter van KPN is...

Het meest gebruikte argument lijkt te zijn (als we, wederom, discussiëren over het gebruik van DPI en niet of ze mogen bepalen of het VOIP, SMS of video is):
Ze gebruiken DPI en daarmee kunnen ze mijn SMSje lezen. Ze hebben er niks mee te maken dat ik vanavond wat later op mijn afspraak kom!
Ben je het er mee eens als ik die stelling herschrijf naar het volgende?
Ze gebruiken een stuk gereed gereedschap, en met dat stuk gereedschap kunnen ze iets doen wat ik helemaal niet fijn vind!
Want in dat geval moet je ook alle messen verbieden, daarmee kun je mensen vermoorden. Dat je dan je brood niet meer kunt smeren, tja...

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • 0 Henk 'm!

  • Marzman
  • Registratie: December 2001
  • Niet online

Marzman

They'll never get caught.

Paul schreef op zaterdag 14 mei 2011 @ 12:35:
[...]
Want in dat geval moet je ook alle messen verbieden, daarmee kun je mensen vermoorden. Dat je dan je brood niet meer kunt smeren, tja...
Het is een stukje vertrouwen dat ze kwijtgeraakt zijn door de berichten. Als ze er open over waren geweest naar de klant (ipv naar de aandeelhouder) was dat zeker in hun voordeel. Er zijn ook genoeg mensen die ik niet in huis haal als ze aanbellen met een mes in hun hand waarmee ze aangeven alleen brood te smeren.

En ze willen het gaan gebruiken voor tarifering. Om dan terug te gaan naar de vergeljiking met het mes als tool ... :P

[ Voor 9% gewijzigd door Marzman op 14-05-2011 12:41 ]

☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.


Acties:
  • 0 Henk 'm!

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 10:12

Janoz

Moderator Devschuur®

!litemod

[quote]Paul schreef op zaterdag 14 mei 2011 @ 12:35:
En dat is dus gewoon niet waar; niet als die verzender een standaard gebruikt (wat Jabber, videostreams en SMSoIP bij mijn weten zijn).
Grote 'als' is dat hoor. Je moet eerst alle pakketjes samenvoegen tot de hele stroom en vervolgens die stroom interpreteren om te zien welk protocol er gebruikt wordt.
Wederom niet waar. Als jij een filmpje gaat zitten kijken en 200 anderen op jouw GSM-mast kunnen vervolgens hun e-mail niet meer lezen dan wordt dat vanzelf heel belangrijk. Ga maar op zoek naar topics over studentenhuizen op GoT, in 95 van de 100 is het eerste wat men roept 'traffic shapen' en 'QoS', niemand die het heeft over het aanleggen van een 2e internetlijn. Wel wordt vaak de downloader aangespoord zijn torrents alleen 's nachts aan te zetten, maar we zijn het er hopelijk over eens dat iemand met een smartphone vragen zijn smartphone niet meer te gebruiken niet de te bewandelen weg is?
Al die punten die je noemt zijn keurig te managen met enkel de data die in de tcp headers beschikbaar is. Je kutn keurig aangeven dat 1 client niet meer dan 95% van de bandbreedte opslokt. Ook kun je verkeer op bepaalde poorten een maximum bandbreedte geven. Dat alles kun je regelen terwijl je in het geheel niet de payload aan het analyseren bent.
En daarom moet je het dus interpreteren! Je bent nu boos op KPN omdat er in het verleden bij het opstellen van de TCP-standaard geen veld in de header is opgenomen dat aangeeft wat je er overheen stuurt. Een ethernet-frame heeft dat ook niet, dus dan moet je om niet hypocriet te zijn ook boos worden op een router die een ethernet-frame binnen krijgt en er pas bij het bekijken van de payload van het frame achter komt dat er een IPX-pakket in zit in plaats van een IPv4-pakket...
We zijn het er nu over eens dat het hier voornamelijk gaat over het interpreteren van de payload data toch? En misschien moeten we het er maar over eens raken dat we het oneens zijn. Die payload zie ik als mijn 'prive' data. Het is onzin om te zeggen dat ze dat nodig hebben voor de normale afhandeling ervan. Dat ze nu een ander verdienmodel zoeken en daardoor er wel in moeten neuzen kan technisch misschien heel leuk kloppen, maar ethisch (en zelfs juridisch) rammelt het aan alle kanten. Als KPN ineens beslist dat mensen die hard praten over de telefoon meer moeten betalen, dan is het toch ook niet ineens rechtvaardig om de gesprekken af te gaan luisteren?

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Acties:
  • 0 Henk 'm!

  • IJzerlijm
  • Registratie: Mei 2000
  • Niet online

IJzerlijm

Is net nieuw

Waar was trouwens alle ophef bij de eerste keer dan een ISP een spamfilter ging hanteren ? Dat is helemaal in je post gluren.

And to think they once said that computers would take away jobs.


Acties:
  • 0 Henk 'm!

  • EvilWhiteDragon
  • Registratie: Februari 2003
  • Laatst online: 08-05 16:11
Jheroun schreef op donderdag 12 mei 2011 @ 17:11:
[...]


Dat gaat tegenwoordig niet meer op. Probeer bittorrent verkeer maar eens te vinden in je netwerk, bijna al dat verkeer loopt gewoon over poort 80. Idem voor sommige voip of chattoepassingen.

Oplossing voor de tweaker met behoefte aan meer privacy: versleutelen die handel.
Waarom denk je?
Om dat providers het nodig vinden om met je verkeer te rommelen. Als ze hun rol serieus zouden nemen (dus internet leveren) dan zouden programma's niet begonnen zijn met het misbruiken van poorten.

LinkedIn
BlackIntel


Acties:
  • 0 Henk 'm!

  • xares
  • Registratie: Januari 2007
  • Laatst online: 18:58
Ik denk dat KPN niet doet aan DPI maar aan SPI. (Stateful Packet Inspection)
Dus alleen kijken waar het verkeer naar toe gaat, welke poort etc.
Niet de inhoud van een pakketje.

Acties:
  • 0 Henk 'm!

  • Jaap-Jan
  • Registratie: Februari 2001
  • Laatst online: 11-05 23:02
Dat denk ik niet, want anders kan KPN niet zeggen dat het aantal verstuurde WhatsApp- berichtjes is gestegen. Zoals hierboven al gezegd is, is een WhatsApp- bericht niets meer dan een XMPP- berichtje, wat weer een protocol is wat gebruikt wordt voor Google Talk, chatclient of gewoon als basis voor een eigen berichtenprotocol, want de X in XMPP staat voor Extensible.

| Last.fm | "Mr Bent liked counting. You could trust numbers, except perhaps for pi, but he was working on that in his spare time and it was bound to give in sooner or later." -Terry Pratchett


Acties:
  • 0 Henk 'm!

  • Sorcerer8472
  • Registratie: Januari 2002
  • Laatst online: 15:30

Sorcerer8472

Mens sana?

Archie_T schreef op zaterdag 14 mei 2011 @ 11:31:
[...]

En daarom gaat het hun niet om de personen maar om de datastroom die die 10.000 IMSI's generen. Dat is (voorbeeld) 100Mbit. En 85 Mbit van dat timeframe is WhatsApp verkeer. Tadaa! 85% van mijn data in dat timeframe is WhatsApp. Dit bereken je door over een aantal maanden en je weet de het aantal WhatsApp verkeer wat verstuurd wordt. Dit is belangrijke info, niet wat de mensen getypt hebben, welke mensen het zijn of hoeveel mensen het zijn. Je wilt weten wat er gebeurt met jouw ingekochte brandbreedte, daarvoor gebruik je dus DPI.
Maar ik ben bang dat de media hier op in gesprongen is en dus een angstaanjagend verhaal heeft gemaakt wat iedereen in paniek zijn abbo laat opzeggen. Jammer ik had wel graag gewild dat KPN mijn bandbreedte kon garanderen ondanks dat er een aantal mensen hun netwerk belasten.
85% van de mensen gebruikt het. Niet 85% van het verkeer! Het gaat ze wel om hoeveel mensen het gebruikt (dat is juist het punt, en in de presentatie in Londen is dit ook aangegeven!)
IJzerlijm schreef op zaterdag 14 mei 2011 @ 12:18:
[...]


Je zegt tegen je analyse apparaat zegt: geef me de eerste 11 cijfers van alle IMSI's die vandaag data hebben verstookt en van alle IMSI's die WhatsApp hebben gebruikt. Dan heb je twee sets IMSI's waar je mee aan de slag kan zonder dat je een individu kan identificeren. Je hebt misschien wel 500 keer IMSI 20408123456xxxx erin zitten maar voor het bepalen van de aantallen maakt dat niet uit.

Wat wel raar is dat ze niet met de TMSI werken, een random nummer dat wordt uitgegeven door de switch als je je telefoon aanzet zodat je IMSI niet continu wordt uitgezonden. Deze zijn nog veel anoniemer maar er is wellicht niet te onderscheiden of het een Alberth Heijn mobiel op het KPN netwerk is.
Dit werkt niet, want je kunt dan op dag 2 niet meer zien wie van dag 1 je al hebt gecontroleerd, tenzij je dag 1 ook opslaat, of álles opslaat en deze analyse later maakt (maar dat is even erg).
Dat denk ik niet, want anders kan KPN niet zeggen dat het aantal verstuurde WhatsApp- berichtjes is gestegen.
KPN zegt juist hoeveel van haar klanten gebruik heeft gemaakt van de dienst en slaat deze gegevens tijdens de analyseperiode dus op (geanonimiseerd wellicht, maar vrijwel zeker te herleiden naar de persoon als men dat wil, zie wat ik eerder postte daarover in dit topic).
Ik denk dat KPN niet doet aan DPI maar aan SPI. (Stateful Packet Inspection)
Dat kan inderdaad en een medewerker van KPN twitterde dit ook. De vraag is of het opslaan van "persoon X gebruikt Whatsapp" wel of niet strafbaar is, want volgens mij maken ze zich daar wel schuldig aan, iets wat met SPI ook (zonder 100% zekerheid) te herleiden is.

[ Voor 6% gewijzigd door Sorcerer8472 op 14-05-2011 17:11 ]

Reality is merely an illusion, albeit a very persistent one.


Acties:
  • 0 Henk 'm!

  • Jaap-Jan
  • Registratie: Februari 2001
  • Laatst online: 11-05 23:02
Volgens mij hebben wij een verschil van mening over wat SPI en DPI inhoudt.

Bij SPI kijk je alleen naar de headers (tot en met de TCP- header), bij DPI kijk je ook naar de payload van een TCP- pakket. Als je kunt zien dat het een WhatsApp- bericht is, gebruik je per definitie dus DPI, want het is niet af te leiden uit de header, wat ook al bevestigd is door een onderzoeker.

En wat ook een misverstand is, is dat aftappen vereist dat je data opslaat. Aftappen betekent in het afgemeen dat je meekijkt met verkeer wat niet voor jou bedoeld is. Het opslaan daarvan is een aparte stap.

Ik ken niets van de wet op de telecommunicatievoorzieningen om te zien of KPN zich aan de regelgeving houdt, dus ik kan er niet over oordelen of het mag of niet. :)
[...]

KPN zegt juist hoeveel van haar klanten gebruik heeft gemaakt van de dienst en slaat deze gegevens tijdens de analyseperiode dus op (geanonimiseerd wellicht, maar vrijwel zeker te herleiden naar de persoon als men dat wil, zie wat ik eerder postte daarover in dit topic).
En hoe kun je die gegevens verzamelen zonder gebruik te maken van DPI?

[ Voor 30% gewijzigd door Jaap-Jan op 14-05-2011 20:44 ]

| Last.fm | "Mr Bent liked counting. You could trust numbers, except perhaps for pi, but he was working on that in his spare time and it was bound to give in sooner or later." -Terry Pratchett


Acties:
  • 0 Henk 'm!

  • Remus
  • Registratie: Juli 2000
  • Laatst online: 15-08-2021
Janoz schreef op zaterdag 14 mei 2011 @ 13:52:
We zijn het er nu over eens dat het hier voornamelijk gaat over het interpreteren van de payload data toch? En misschien moeten we het er maar over eens raken dat we het oneens zijn. Die payload zie ik als mijn 'prive' data. Het is onzin om te zeggen dat ze dat nodig hebben voor de normale afhandeling ervan. Dat ze nu een ander verdienmodel zoeken en daardoor er wel in moeten neuzen kan technisch misschien heel leuk kloppen, maar ethisch (en zelfs juridisch) rammelt het aan alle kanten. Als KPN ineens beslist dat mensen die hard praten over de telefoon meer moeten betalen, dan is het toch ook niet ineens rechtvaardig om de gesprekken af te gaan luisteren?
Daar ben ik het helemaal mee eens: ik betaal KPN voor een internet verbinding. Wat voor data ik in mijn pakketjes prop, en welke applicaties of protocollen bovenop TCP of UDP ik gebruik is mijn zaak. Daar heeft KPN helemaal niks mee te maken en daar horen ze dan ook met hun neus uit te blijven.

Ik heb dan ook vandaag mijn abonnement opgezegd. Het zal vast zo zijn dat andere providers dit ook doen, maar een duidelijker signaal dat je zo niet om hoort te gaan met je abonnees is er niet.

Acties:
  • 0 Henk 'm!

  • xares
  • Registratie: Januari 2007
  • Laatst online: 18:58
Jaap-Jan schreef op zaterdag 14 mei 2011 @ 20:41:
Volgens mij hebben wij een verschil van mening over wat SPI en DPI inhoudt.

Bij SPI kijk je alleen naar de headers (tot en met de TCP- header), bij DPI kijk je ook naar de payload van een TCP- pakket. Als je kunt zien dat het een WhatsApp- bericht is, gebruik je per definitie dus DPI, want het is niet af te leiden uit de header, wat ook al bevestigd is door een onderzoeker.
Om te zien dat het een Whatsapp bericht is heb je geen DPI nodig.
Je kijkt welke poort Whatsapp gebruikt of eventueel de IP-adressen van de servers van Whatsapp.

Acties:
  • 0 Henk 'm!

  • Jaap-Jan
  • Registratie: Februari 2001
  • Laatst online: 11-05 23:02
xares schreef op zondag 15 mei 2011 @ 00:08:
[...]


Om te zien dat het een Whatsapp bericht is heb je geen DPI nodig.
Je kijkt welke poort Whatsapp gebruikt of eventueel de IP-adressen van de servers van Whatsapp.
De 'servers van Whatsapp' zijn van Softlayer (zie: nieuws: KPN blijkt deep packet inspection uit te besteden - update) en er is dus niet zoiets als de 'servers van Whatsapp'.

En de poort is 5222, die elke XMPP- client standaard gebruikt en 5223 voor Apple devices via de Push Notification Service van Apple, dus ook daar ontkom je niet aan het gebruik van DPI om te kijken of het een Whatsapp- bericht is.

| Last.fm | "Mr Bent liked counting. You could trust numbers, except perhaps for pi, but he was working on that in his spare time and it was bound to give in sooner or later." -Terry Pratchett


Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 09-02 16:04
Er lijken hier heel veel mensen geen flauw idee te hebben wat de informatie als hun prive informatie gezien kan worden! Het is echter vrij simpel: alles wat je ZELF als PERSOON invoert, de rest dus NIET. Dat kan met regels wetten en meningen anders geinterpreteerd worden, maar voor computers en andere digitale systemen met een vorm van publieke communicatie is dat nou eenmaal een feit. Computers werken met informatie op bepaalde plekjes in bepaalde rijen van bits. Als een computer iets wil weten moet hij dus weten waar gekeken moet worden en hoe de informatie geinterpreteerd moet worden. Daar heb je dus dingen als IP adressen voor, maar ook een checksum (voor als de computer wil weten of wat hij eerder gelezen heeft ook echt correct over kwam), en een MAC adres (voor als een thuis router moet weten welke IP packets naar welke poort moeten - arp+nat dus), maar bijvoorbeeld ook HTTP headers, dat is niet 'prive', dat is gewoon iets wat de computer zelf opmaakt, en zelf gebruikt. Daar heb je als eindgebruiker dus niets mee te maken en ook geen zeggenschap over. Het is niet prive, het mag ook niet prive zijn, want anders zou er niet gecommuniceerd kunnen worden.

Het is als of je zegt dat woorden als 'de, het, een' prive zijn en niet gehoord of gelezen mogen worden. Dat is natuurlijk vrij idioot, want hoe moet een ontvanger, een verteller, een journalist enz enz nu weten wat een zin betekent? Hetzelfde geldt voor bijvoorbeeld de kleur op je voordeur. Dat is ook niet prive. Iedereen weet dan dat het 'dat huis met die rode deur' is, en dat er in die straat misschien 3 huizen met rode deuren zijn.

Zo is dat dus ook met traffic shaping: niet de inhoud, dus payload van de IP pakketjes zijn van belang (die zijn digitaal toch onmogelijk te verwerken als het om mensen-data gaat zoals zelfgeschreven tekst), maar de informatie over het pakketje zelf. En dat is gewoon niet prive. Want als traffic shaping het niet zou mogen lezen, dan mag met zo'n instelling een firewall dat ook niet. En een NAT engine ook niet. Dus dan komt verkeer gewoon nooit aan en kan je het internet maar beter niet meer gebruiken.

Acties:
  • 0 Henk 'm!

  • Sorcerer8472
  • Registratie: Januari 2002
  • Laatst online: 15:30

Sorcerer8472

Mens sana?

Jaap-Jan schreef op zaterdag 14 mei 2011 @ 20:41:

[...]
En hoe kun je die gegevens verzamelen zonder gebruik te maken van DPI?
Los van de techniek denk ik dat je SPI en DPI kunt gebruiken op manieren die wel en op manieren die niet privacyschendend zijn.

Om bij te houden hoeveel procent van haar gebruikers ook gebruik maakt van WhatsApp hebben ze het per persoon moeten bijhouden gedurende de analyseperiode. Zonder het per gebruiker bij te houden kun je die percentages niet krijgen. Laatste 4 cijfers van IMSI weglaten is ook geen optie omdat dat je statistieken totaal onbetrouwbaar maakt.

Trouwens, hoe langer ik erover denk hoe absurder ik die 85% vind klinken. Ik geloof er eigenlijk niets van dat zo veel mensen WhatsApp gebruiken, ook als ik bijv. kijk naar mijn omgeving en hoeveel mensen ik ken die er gebruik van maken.

Reality is merely an illusion, albeit a very persistent one.


Acties:
  • 0 Henk 'm!

  • PinokkioTV
  • Registratie: Januari 2009
  • Laatst online: 14-08-2024
Misschien eens aardig om zelf wat statistieken te verzamelen ... Van mijn contacten gebruikt 20,5% Whatsapp. Hoe is dit bij andere Tweakers?

iPad Air2 Nokia 5/6/7+/8/7.2


Acties:
  • 0 Henk 'm!

  • Marzman
  • Registratie: December 2001
  • Niet online

Marzman

They'll never get caught.

Minder, 11 whatsapp contacten op 190 contacts.

[ Voor 5% gewijzigd door Marzman op 15-05-2011 20:46 ]

☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.


Acties:
  • 0 Henk 'm!

  • Touchdomex
  • Registratie: April 2005
  • Laatst online: 19:22

Touchdomex

Moderator General Chat / Wonen & Mobiliteit

Poke of the QueenSlow

24 van de 80 mensen hebben bij mij Whattsapp. Gebruik het daarentegen maar met 5 mensen.

_@/' _@/' _@/' _@/' _@/' _@/' _@/' Bombus Flavifrons adoratie _@/' _@/' _@/' _@/' _@/' _@/'? '\@_ || Let's Play: Paradox-billiards-vostroyan-roulette-fourth dimensional-hypercube-chess-strip-poker


Acties:
  • 0 Henk 'm!

  • ManiacsHouse
  • Registratie: Augustus 2003
  • Laatst online: 16:48
Hier een stuk of 10 van de 100. En communiceer ik met 2-3 regelmatig. Dus 3%.
Wat KPN er niet bij vertelde is dat die fictieve 85% wel behoort tot een groep van 100% welke een internetabo heeft waar ze sowieso voor betalen.

Acties:
  • 0 Henk 'm!

  • Marzman
  • Registratie: December 2001
  • Niet online

Marzman

They'll never get caught.

Hetzelfde geld trouwens voor Skype. Waar ik het voor zou gebruiken zijn niet mijn normale contacten omdat mijn belminuten toch niet op gaan en dat een stuk betrouwbaarder en simpeler is. Waar het aan op zou gaan is gesprekken naar het buitenland die ik anders op mijn vaste internetaansluiting zou maken (met sip of skype). De inkomstenderving is dan ... ?

[ Voor 5% gewijzigd door Marzman op 15-05-2011 21:02 ]

☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.


Acties:
  • 0 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 18:59
Sorcerer8472 schreef op zondag 15 mei 2011 @ 12:38:
Trouwens, hoe langer ik erover denk hoe absurder ik die 85% vind klinken.
85% van de klanten met een Hi-postpaid abonnement en een Android Smartphone hebben WhatsApp geïnstalleerd. Alleen "85% KPN klanten gebruikt WhatsApp!!!11" klinkt natuurlijk veel spectaculairder...

Bron

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • 0 Henk 'm!

  • Sorcerer8472
  • Registratie: Januari 2002
  • Laatst online: 15:30

Sorcerer8472

Mens sana?

Paul schreef op zondag 15 mei 2011 @ 23:18:
[...]
85% van de klanten met een Hi-postpaid abonnement en een Android Smartphone hebben WhatsApp geïnstalleerd. Alleen "85% KPN klanten gebruikt WhatsApp!!!11" klinkt natuurlijk veel spectaculairder...

Bron
Bij mij is het ook maar een handvol. Ik geloof die 85% eigenlijk niet, ook niet bij Android-only, en ook niet als het gaat om 'even geprobeerd maar toen direct eraf gegooid', maargoed :P

Reality is merely an illusion, albeit a very persistent one.


Acties:
  • 0 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 18:59
Tja, en ik ken dan weer niemand met een iPhone of Android-toestel die het er niet op heeft staan :) Zelf SMS ik alsnog vaker dan dat ik WhatsApp, maar het staat wel geïnstalleerd. Hell, een vriendin van me gaat specifiek voor WhatsApp van haar no-nonsense 'bellen en smsen'-Nokia naar een smartphone...

Tevens hebben we het dan ook wel over de periode waarin Android en WhatsApp beide behoorlijk nieuw waren, en wat is het eerste wat je doet als je net een coole nieuwe phone hebt waar je allemaal apps op kunt zetten? Zoeken naar allemaal leuke apps :) En als je dan hoort over zo'n vet coole app waarmee je gratis kunt SMSen dan snap ik wel dat je die installeert...

Verder denk ik dat je op iedere smartphone wel een 10% of hoger aan zelf geïnstalleerde apps tegenkomt die in het afgelopen kwartaal niet zijn gestart.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • 0 Henk 'm!

  • ApOE
  • Registratie: Mei 2003
  • Laatst online: 25-01 10:09
iemand dit al gelezen?
ik had het iig nog niet gezien, vandaag dat ik het even post :)

bericht op KPN.com

[ Voor 10% gewijzigd door ApOE op 16-05-2011 10:07 ]


Acties:
  • 0 Henk 'm!

  • ManiacsHouse
  • Registratie: Augustus 2003
  • Laatst online: 16:48
ApOE schreef op maandag 16 mei 2011 @ 10:06:
iemand dit al gelezen?
ik had het iig nog niet gezien, vandaag dat ik het even post :)

bericht op KPN.com
Ja al gezien en gelezen.
En natuurlijk gooien ze het hier op:
De gegevens die KPN hier heeft verwerkt zijn verkeersgegevens. KPN heeft uitdrukkelijk geen informatie verkregen over de inhoud van het verkeer, maar uitsluitend over de bestemming en het volume van het dataverkeer.

De verkeersgegevens zijn gebruikt voor verkeersbeheer en dat is op grond van de wet toegestaan.
KPN heeft de verkeersgegevens gebruikt voor verkeersbeheer, namelijk om een analyse te maken van de impact van het gebruik van whatsapp op het signaleringsnetwerk. Dit gebruik is op grond van de Telecommunicatiewet toegestaan.
En dit staat natuurlijk averechts op het verhaal dat ze DPI (gaan) gebruiken om de klanten een hogere rekening te sturen. Een hogere rekening sturen heeft lijkt mij niks te maken met verkeersbeheer.

Dit is ook een leuke en erg duidelijk dat ze de boel proberen bij te sturen:
Veelgestelde vragen en antwoorden

Wat is DPI volgens KPN?


DPI is een techniek waarmee typen dataverkeer herkend kunnen worden. Daarbij gaat het niet om de inhoud van het dataverkeer, om het soort dataverkeer.

In gewone mensentaal: KPN ziet bijvoorbeeld dat er gebruik wordt gemaakt van WhatsApp, maar bekijkt niet de inhoud van de berichten die verstuurd worden met WhatsApp.
Vraag is dus ook hoe diep ze hebben zitten wroeten.

Men heeft het ook over anonimiseren. Nu wil ik bij KPN mijn data gaan opvragen (zie BoF). Nu is mijn data weliswaar geanonimiseerd, maar nog steeds 'mijn' data. Moet men dus ook melden dat ze deze data hebben geanonimiseerd en gebruikt?

Acties:
  • 0 Henk 'm!

  • Sorcerer8472
  • Registratie: Januari 2002
  • Laatst online: 15:30

Sorcerer8472

Mens sana?

ManiacsHouse schreef op maandag 16 mei 2011 @ 10:19:
[...]

Men heeft het ook over anonimiseren. Nu wil ik bij KPN mijn data gaan opvragen (zie BoF). Nu is mijn data weliswaar geanonimiseerd, maar nog steeds 'mijn' data. Moet men dus ook melden dat ze deze data hebben geanonimiseerd en gebruikt?
Als het goed is kun je je data niet opvragen omdat het is geanonimiseerd en onherleidbaar zou moeten zijn. Maar waarschijnlijk is het dat wel (herleidbaar), en daarmee inderdaad fout wat ze hebben gedaan :P

Reality is merely an illusion, albeit a very persistent one.


Acties:
  • 0 Henk 'm!

  • ManiacsHouse
  • Registratie: Augustus 2003
  • Laatst online: 16:48
Sorcerer8472 schreef op maandag 16 mei 2011 @ 14:01:
[...]

Als het goed is kun je je data niet opvragen omdat het is geanonimiseerd en onherleidbaar zou moeten zijn. Maar waarschijnlijk is het dat wel (herleidbaar), en daarmee inderdaad fout wat ze hebben gedaan :P
Misschien niet herleidbaar maar het blijft jouw data waar iets mee gedaan word, geanonimiseerd of niet. Ze zullen in ieder geval moeten aangeven dat ze dit gedaan hebben. Mooie is dat ze sowieso nat gaan. Ik verwacht namelijk niet dat ze openlijk gaan toegeven dat jouw of mijn data is geanonimiseerd en gebruikt is voor onderzoek. Echter heeft KPN blijkbaar iedereen (toch? hoe komen ze anders aan die cijfers) dus moeten ze dat wel melden.

Acties:
  • 0 Henk 'm!

  • ManiacsHouse
  • Registratie: Augustus 2003
  • Laatst online: 16:48
En zoals verwacht...
http://www.nu.nl/internet...ppen-kpn-en-vodafone.html
http://www.nu.nl/internet...pen-mobiele-diensten.html

En uiteindelijk zullen ze het wel hier op gooien:
“Het kabinet vindt ook dat providers daarbij de ruimte moeten krijgen om het internetverkeer zodanig te managen dat de kwaliteit van de dienstverlening voor gebruikers zo min mogelijk wordt beïnvloed door congestie op het netwerk.”

Acties:
  • 0 Henk 'm!

  • Sorcerer8472
  • Registratie: Januari 2002
  • Laatst online: 15:30

Sorcerer8472

Mens sana?

ManiacsHouse schreef op maandag 16 mei 2011 @ 14:12:
[...]

Ik verwacht namelijk niet dat ze openlijk gaan toegeven dat jouw of mijn data is geanonimiseerd en gebruikt is voor onderzoek.
Dat hebben ze al toegegeven hoor, alleen ik stel dus dat de wijze van anonimisering niet klopt ;)

Reality is merely an illusion, albeit a very persistent one.


Acties:
  • 0 Henk 'm!

  • Exterminator
  • Registratie: Augustus 2003
  • Laatst online: 11-05 19:24
http://www.nu.nl/internet...k-aftappen-providers.html

Ben benieuwd wanneer dit onderzoek afgerond wordt...

Acties:
  • 0 Henk 'm!

  • Donenzone
  • Registratie: Augustus 2006
  • Niet online
Heeft iemand al wat gehoord van KPN?

Mij hebben ze vandaag proberen te bellen, maar was ik er niet. Ze zou aanstaande maandag terugbellen.

Acties:
  • 0 Henk 'm!

  • Marzman
  • Registratie: December 2001
  • Niet online

Marzman

They'll never get caught.

Donenzone schreef op vrijdag 20 mei 2011 @ 17:15:
Heeft iemand al wat gehoord van KPN?

Mij hebben ze vandaag proberen te bellen, maar was ik er niet. Ze zou aanstaande maandag terugbellen.
Gehoord? Heb je een klacht ingediend?

☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.


Acties:
  • 0 Henk 'm!

Anoniem: 323486

Donenzone schreef op vrijdag 20 mei 2011 @ 17:15:
Heeft iemand al wat gehoord van KPN?

Mij hebben ze vandaag proberen te bellen, maar was ik er niet. Ze zou aanstaande maandag terugbellen.
Ik weet niet of dit in dit topic hoort, aangezien er al eerder berichten door moderators verwijderd zijn die betrekking hadden op klachten, brieven of opzeggingen naar KPN. Maar ik vind het wel relevant omdat er veel mensen zijn die dit interessant vinden, onder wie ikzelf.

Ik heb maandag een brief met opzegging op de bus gedaan. Ik heb nog niks gehoord, wanneer had jij een brief gepost? Als je meer weet over hoe KPN hier op ingaat, dan hoor ik het in ieder geval graag.

Acties:
  • 0 Henk 'm!

  • Donenzone
  • Registratie: Augustus 2006
  • Niet online
Anoniem: 323486 schreef op vrijdag 20 mei 2011 @ 19:12:
[...]

Ik weet niet of dit in dit topic hoort, aangezien er al eerder berichten door moderators verwijderd zijn die betrekking hadden op klachten, brieven of opzeggingen naar KPN. Maar ik vind het wel relevant omdat er veel mensen zijn die dit interessant vinden, onder wie ikzelf.

Ik heb maandag een brief met opzegging op de bus gedaan. Ik heb nog niks gehoord, wanneer had jij een brief gepost? Als je meer weet over hoe KPN hier op ingaat, dan hoor ik het in ieder geval graag.
Ik afgelopen heb vrijdag een brief op de bus gedaan. Maar van wat ik hoorde, verwacht ik niet dat ze heel positief erop zullen reageren.

Acties:
  • 0 Henk 'm!

  • Marzman
  • Registratie: December 2001
  • Niet online

Marzman

They'll never get caught.

Wat is de reden van opzegging? Het is niet dat ze de algemene voorwaarden veranderd hebben of in strijd hiermee gehandeld hebben ofzo en als je naar Vodafone wilt ... die doen het ook.

☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.


Acties:
  • 0 Henk 'm!

  • Donenzone
  • Registratie: Augustus 2006
  • Niet online
Marzman schreef op vrijdag 20 mei 2011 @ 20:02:
Wat is de reden van opzegging? Het is niet dat ze de algemene voorwaarden veranderd hebben of in strijd hiermee gehandeld hebben ofzo en als je naar Vodafone wilt ... die doen het ook.
Het punt is dat met DPI KPN mijn internetgegevens in kan zien. Daar heb ik niet voor getekend. En of KPN die gegevens wel of niet inkijkt, is irrelevant in dat geval.
KPN neemt geen kennis van de inhoud van je e-mailberichten. KPN neemt evenmin kennis van de inhoud van je chatberichten.
http://www.kpn.com/privacy.htm

is dus niet waar.

Daarnaast weet ik nog niet waarnaar ik wil switchen. Maar zodra ik ga switchen, ga ik in ieder geval wel kijken naar VPN.

Acties:
  • 0 Henk 'm!

  • Marzman
  • Registratie: December 2001
  • Niet online

Marzman

They'll never get caught.

Donenzone schreef op vrijdag 20 mei 2011 @ 20:27:
[...]


Het punt is dat met DPI KPN mijn internetgegevens in kan zien. Daar heb ik niet voor getekend. En of KPN die gegevens wel of niet inkijkt, is irrelevant in dat geval.
Nee, maar je hebt er wel voor getekend dat bepaalde soorten van gebruik niet mogen. En KPN heeft er voor getekend het netwerk zo te managen dat het stabiel blijft.
[...]

http://www.kpn.com/privacy.htm

is dus niet waar.

Daarnaast weet ik nog niet waarnaar ik wil switchen. Maar zodra ik ga switchen, ga ik in ieder geval wel kijken naar VPN.
Dat is toch wel vrij essentieel. Want alleen T-mobile blijft dan over en dat is een vrij brak netwerk en bovendien kan het best dat ze stiekem toch DPI gebruiken (bij KPN en Vodafone wisten klanten het ook niet).

☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.


Acties:
  • 0 Henk 'm!

  • Sorcerer8472
  • Registratie: Januari 2002
  • Laatst online: 15:30

Sorcerer8472

Mens sana?

Marzman schreef op vrijdag 20 mei 2011 @ 20:02:
Wat is de reden van opzegging? Het is niet dat ze de algemene voorwaarden veranderd hebben of in strijd hiermee gehandeld hebben ofzo en als je naar Vodafone wilt ... die doen het ook.
DPI op algemeen niveau voor statistische analyse is geen probleem...

Echter wat KPN wellicht heeft gedaan is dit koppelen aan (geanonimiseerde maar wellicht herleidbare) persoonsgegevens, en dát is niet ok. Bij Vodafone is er geen enkele reden voor opzegging, en ook bij KPN lijkt het me erg voorbarig. Er zijn wetten die je privacy garanderen, en als die overschreden blijken te zijn dan heeft iedere provider een groot probleem...

Reality is merely an illusion, albeit a very persistent one.


Acties:
  • 0 Henk 'm!

  • alwaysleft
  • Registratie: April 2006
  • Laatst online: 22-04-2019
Verbod op VOIP mag niet en gaat opgeheven worden. Net bekend geworden

Acties:
  • 0 Henk 'm!

  • Sorcerer8472
  • Registratie: Januari 2002
  • Laatst online: 15:30

Sorcerer8472

Mens sana?

Ik voorspel dat VOIP iets minder voorrang gaat krijgen in QoS :P
En terecht ook, want ik heb het al vaker gezegd: het is zwaarder voor het netwerk (veel overhead t.o.v. inhoud per byte).

Hoewel ik een groot voorstander van netneutraliteit ben, vind ik dit wel een punt waar rekening mee gehouden zou mogen worden.

Reality is merely an illusion, albeit a very persistent one.


Acties:
  • 0 Henk 'm!

  • Exterminator
  • Registratie: Augustus 2003
  • Laatst online: 11-05 19:24
Zijn er nog steeds geen reacties van KPN/HI ontvangen bij diegene die 'n brief hebben gestuurd?

Acties:
  • 0 Henk 'm!

  • Croccifixio83
  • Registratie: Augustus 2009
  • Laatst online: 13-01 11:53
Exterminator schreef op vrijdag 27 mei 2011 @ 10:05:
Zijn er nog steeds geen reacties van KPN/HI ontvangen bij diegene die 'n brief hebben gestuurd?
Ook erg benieuwd naar.

Acties:
  • 0 Henk 'm!

  • Donenzone
  • Registratie: Augustus 2006
  • Niet online
Exterminator schreef op vrijdag 27 mei 2011 @ 10:05:
Zijn er nog steeds geen reacties van KPN/HI ontvangen bij diegene die 'n brief hebben gestuurd?
Ja, KPN blijft erbij dat het de voorwaarden niet heeft geschonden en geen contractbreuk heeft gepleegd.

Acties:
  • 0 Henk 'm!

  • Scrummie
  • Registratie: Februari 2003
  • Laatst online: 02-05 13:35

Scrummie

Think different

Onderzoek is inmiddels afgerond, lijkt me een juist topic om er weer over door te praten.

nieuws: OPTA: telecomaanbieders overtreden misschien wet met dpi

Seizoenskaarthouder Feyenoord - Vak T


Acties:
  • 0 Henk 'm!

  • Exterminator
  • Registratie: Augustus 2003
  • Laatst online: 11-05 19:24
Zou 't nu dan wel mogelijk zijn om abonnement stop te zetten?

Acties:
  • 0 Henk 'm!

  • iLikeNoobies
  • Registratie: April 2011
  • Laatst online: 08-05 09:58

iLikeNoobies

With Big Boobies

Nee.

De OPTA heeft namelijk niet bevestigd dat hier wetten zijn overtreden. Dit is misschien gebeurt. Het is nu aan het CBP, OM & Landelijk Parket om te onderzoeken of hier wetten zijn overtreden.

Is dat het geval, dan heb je een kans tot opzegging van je abonnement. Ga er echter niet van uit dat dit makkelijk zal gaan, want waarschijnlijk zijn alle "bewijzen", die er eventueel op kunnen duiden dat de telco's de wet hebben overtreden, allang verwijderd.

Verder moet jij (volgens mij, ben ik dus niet zeker van) als consument kunnen aantonen dat jij directe schade hebt geleden. Dit lijkt mij persoonlijk erg lastig daar waar de telco's zich hebben ingedekt dmv de algemene voorwaarden, privacystament e.d. Indirecte schade wordt namelijk niet vergoed. En directe schade is, even krom gezegd, bv het vallen van een zendmast op je hoofd. Uiteraard is elke jurist hier welkom om me te verbeteren.

[ Voor 7% gewijzigd door iLikeNoobies op 02-07-2011 05:31 ]

Steam: HighTim3s || Twitch: iLikeNoobies


Acties:
  • 0 Henk 'm!

  • ManiacsHouse
  • Registratie: Augustus 2003
  • Laatst online: 16:48
http://www.nu.nl/internet...ataverkeer-monitoren.html
'Noodzakelijk'

De Nederlandse providers stellen echter dat de techniek ‘noodzakelijk’ is en blijven DPI daarom gebruiken zolang niet blijkt dat de techniek de privacy van mensen aantast.
Ze zijn wel erg zeker van hun zaak... Of gewoon arrogant... Als je niet zeker weet of je de wet of privacy-regels overtreed dan stop je er voorlopig toch mee?
Niks van geleerd en nog arrogant ook. Net als die nieuwe prijzen bij KPN.
Pagina: 1 2 3 Laatste

Let op:
Dit topic is NIET voor vragen hoe je je contract kan laten ontbinden. Dergelijke reacties worden verwijderd.