HS: Europarlamentti antaa alustayhtiöille luvan kansalaisten viestien skannaamiseen
https://www.hs.fi/politiikka/art-2000012130814.html
"EUROOPAN parlamentti on hyväksynyt lakiesityksen, joka antaa Metan ja Googlen kaltaisille alustayhtiöille jatkossakin oikeuden skannata käyttäjien suojaamatonta viestintää lasten hyväksikäyttömateriaalin torjunnan nimissä.
Suomalaisista mepeistä skannauksen sallimisen puolesta äänestivät kokoomuksen Mika Aaltola, Sirpa Pietikäinen ja Pekka Toveri, keskustan Elsi Katainen ja Katri Kulmuni, Sdp:n Maria Guzenina ja Eero Heinäluomasekä Rkp:n Anna-Maja Henriksson.
Esitystä vastustivat vasemmistoliiton Li Andersson, Merja Kyllönen ja Jussi Saramo, vihreiden Maria Ohisalo ja Ville Niinistö sekä perussuomalaisten Sebastian Tynkkynen."
Sieltä se valvonta sitten tulee
Kommentit (92)
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Tässä tehdään kärpäsestä härkänen. Ensinnäkin jenkkien datajätit ovat jo skannanneet salaamatonta materiaalia vuosikausia, sillä USAn tiedustelulaki vaatii niitä tekemään näin. Jos käytät jotain yhdysvaltalaista alustaa, on äärimmäisen todennäköistä, että sisältösi skannataan jo nyt. Nyt ainoastaan EU:ssa luodaan oma laillinen viitekehys tälle toiminnalle, jota on jo pitkään tehty.
Toiseksi tämä koskee palveluita, joissa sisältöä ei salata palveluntarjoajalta. Jos palveluntarjoaja haluaisi, hän voisi jo nyt urkkia tätä dataa. Hän ei tarvitse mitään lakia tehdäkseen näin. Kukaan järkevä ihminen ei muutenkaan tee kaikkein luottamuksellista viestintää salaamattomissa alustoissa, sillä yksi korruptoitunut työntekijä oikeassa paikassa voi vaarantaa tietosuojan.
Ymmärrän yleisellä tasolla huolen kehityksen suunnasta kuten aiemmat ehdotukset salaamisen purkamisesta. Näyttää kuitenkin siltä, että salausta ei olla purkamassa, mutta tässä säädellään sitä sisältöä, johon palveluntarjoalla on pääsy.
Tässä on hyvää sisältöä. Jos salaa vahvasti tiedostot (ml. kuvat) ennen Google Drive/OneDrive jne siirtoa, ei palveluntarjoaja saa niitä auki. Silloin kaikki on ok. Viesteissä voi käyttää steganografiaa, eli piilottaa aidon viestin vaikkapa kuviin ja viesti voi olla salattuna AES256:lla. Fiksut ja myös rikolliset osaavat tällaiset asiat kyllä, mutta poliittiset päättäjät näkevät tässä mahdollisuuden hallita kansalaisten mielipidettä ja käyttäytymistä.
Kaikki rikolliset eivät ole fiksuja. Toki on niin, että ei tämä kaikkia pysäytä.
Itselläni ei ole mitään sitä vastaan, että esimerkiksi kun salaamaton kuva ladataan pilveen, sitä verrataan automaattisesti hash-tietokantaan ja mikäli löytyy yhteys, siitä lähtee ilmoitusta eteenpäin. Sama on mielestäni ihan ok viestinnässä ja en näe, että tämä automaattinen prosessi vaarantaa kenenkään yksityisyyttä.
Hankalaa ottaa kantaa muuhun, sillä argumentit vaikka lain väärinkäytöstä vakoiluun ym. perustuvat luottamuksen puutteeseen ja henkilökohtaisiin tunteisiin.
Kaikki rikolliset eivät tosiaan ole fiksuja, mutta jos esimerkiksi Meksikon huume kartellien liikevaihto on luokkaa 350 miljardia, voi olettaa, että heillä on myös viimeisen päälle tekoälyä ja keinoja tehdä sovelluksia, joihin yksikään viranomainen ei pääse käsiksi. Todella tyhmät rikolliset voivat jäädä kiinni jostain lapsen alastonkuvan levittämisestä, mutta se ei lopulta ole kummoinenkaan uhka yhteiskunnalle verrattuna huume kartelleihin. Mitä sitten hashaukseen tai contentid-tunnistukseen tulee, niin kopiointimielessä se on ok, samoin lapsi pornon levittämisessä, mutta ongelma se on silloin kun olet toiminut täysin oikein, ottanut vaikka omasta lapsestasi kuvan ja se triggeroi mm. Safe Browsingin ja merkkaa sinut lopun elämäsi ajaksi rikolliseksi. Ilman oikeutta tarkistaa tai oikaista asiaa.
Kyllä se on ihan todellinen uhka yhteiskunnalle, sillä ilman hyväksikäytettyä uhria sitä kuvaa ei olisi olemassa. Siksi levitykseen puuttuminen on erittäin tärkeää, jotta löydetään uhrit ja lopetetaan hyväksikäyttö.
Ja ei mikään omasta lapsesta otettu kuva triggeröi ketään rikolliseksi. Flagatuksi voi tulla, jos sellaisen laittaa pilveen. Näitä tapauksia on ollut, eikä niistä ole koskaan mitään sen kummempaa seurannut.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Tässä tehdään kärpäsestä härkänen. Ensinnäkin jenkkien datajätit ovat jo skannanneet salaamatonta materiaalia vuosikausia, sillä USAn tiedustelulaki vaatii niitä tekemään näin. Jos käytät jotain yhdysvaltalaista alustaa, on äärimmäisen todennäköistä, että sisältösi skannataan jo nyt. Nyt ainoastaan EU:ssa luodaan oma laillinen viitekehys tälle toiminnalle, jota on jo pitkään tehty.
Toiseksi tämä koskee palveluita, joissa sisältöä ei salata palveluntarjoajalta. Jos palveluntarjoaja haluaisi, hän voisi jo nyt urkkia tätä dataa. Hän ei tarvitse mitään lakia tehdäkseen näin. Kukaan järkevä ihminen ei muutenkaan tee kaikkein luottamuksellista viestintää salaamattomissa alustoissa, sillä yksi korruptoitunut työntekijä oikeassa paikassa voi vaarantaa tietosuojan.
Ymmärrän yleisellä tasolla huolen kehityksen suunnasta kuten aiemmat ehdotukset salaamisen purkamisesta. Näyttää kuitenkin siltä, että salausta ei olla purkamassa, mutta tässä säädellään sitä sisältöä, johon palveluntarjoalla on pääsy.
Tässä on hyvää sisältöä. Jos salaa vahvasti tiedostot (ml. kuvat) ennen Google Drive/OneDrive jne siirtoa, ei palveluntarjoaja saa niitä auki. Silloin kaikki on ok. Viesteissä voi käyttää steganografiaa, eli piilottaa aidon viestin vaikkapa kuviin ja viesti voi olla salattuna AES256:lla. Fiksut ja myös rikolliset osaavat tällaiset asiat kyllä, mutta poliittiset päättäjät näkevät tässä mahdollisuuden hallita kansalaisten mielipidettä ja käyttäytymistä.
Ei tässä (esim. ikärajavalvonnassa) ole tiedon pelkästä sisällöstä kyse, vaan siitä että nuo vaatii sitä valvontaa varten esim. kuvia passista tai henkilökortista, jotkut vielä videokuvaakin jossa päätä pyöritellään. Sitten katsotaan mitä kaikkea tietoa se palvelu (esim. reddit, linkedin tms) lähettää sen tietopyynnön mukana tälle ikää arvailevalle tiedonkeruufirmalle niin tuossa on ihan järjetön paketti hyvinkin yksityiskohtaista henkilökohtaista tietoa mukaanlukien kuvat passista tai henkilökortista. Ja kaikki hujahti tuosta vaan eu:sta amerikkaan ilman että käyttäjälle kerrotaan asiasta koska ei tarvitse. Ja eu-parlamentaarikkojen paasatessa samaan aikaan että tää on tehtävä koska tietoturva ja ajatelkaa lapsia. Tuossahan käytännössä eu parlamentti itse vetää vessasta alas koko vaivalla luodun GDPR tiedon suojauslainsäädännön luovuttamalla kaiken tuon ja paljon muutakin suoraan amerikkaan, kiinaan tai ties minne.
GDPR ei estä tietojen käsittelyä vaan se estää sellaisen tiedon käsittelyn, joka ei ole tarpeen prosessin loppuunsaattamiseksi. Passin tai henkilökortin käsittely henkilön iän varmistamiseksi ei ole ristiriidassa GDPR:n kanssa, sillä se on tarpeen.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Tässä tehdään kärpäsestä härkänen. Ensinnäkin jenkkien datajätit ovat jo skannanneet salaamatonta materiaalia vuosikausia, sillä USAn tiedustelulaki vaatii niitä tekemään näin. Jos käytät jotain yhdysvaltalaista alustaa, on äärimmäisen todennäköistä, että sisältösi skannataan jo nyt. Nyt ainoastaan EU:ssa luodaan oma laillinen viitekehys tälle toiminnalle, jota on jo pitkään tehty.
Toiseksi tämä koskee palveluita, joissa sisältöä ei salata palveluntarjoajalta. Jos palveluntarjoaja haluaisi, hän voisi jo nyt urkkia tätä dataa. Hän ei tarvitse mitään lakia tehdäkseen näin. Kukaan järkevä ihminen ei muutenkaan tee kaikkein luottamuksellista viestintää salaamattomissa alustoissa, sillä yksi korruptoitunut työntekijä oikeassa paikassa voi vaarantaa tietosuojan.
Ymmärrän yleisellä tasolla huolen kehityksen suunnasta kuten aiemmat ehdotukset salaamisen purkamisesta. Näyttää kuitenkin siltä, että salausta ei olla purkamassa, mutta tässä säädellään sitä sisältöä, johon palveluntarjoalla on pääsy.
Tässä on hyvää sisältöä. Jos salaa vahvasti tiedostot (ml. kuvat) ennen Google Drive/OneDrive jne siirtoa, ei palveluntarjoaja saa niitä auki. Silloin kaikki on ok. Viesteissä voi käyttää steganografiaa, eli piilottaa aidon viestin vaikkapa kuviin ja viesti voi olla salattuna AES256:lla. Fiksut ja myös rikolliset osaavat tällaiset asiat kyllä, mutta poliittiset päättäjät näkevät tässä mahdollisuuden hallita kansalaisten mielipidettä ja käyttäytymistä.
Kaikki rikolliset eivät ole fiksuja. Toki on niin, että ei tämä kaikkia pysäytä.
Itselläni ei ole mitään sitä vastaan, että esimerkiksi kun salaamaton kuva ladataan pilveen, sitä verrataan automaattisesti hash-tietokantaan ja mikäli löytyy yhteys, siitä lähtee ilmoitusta eteenpäin. Sama on mielestäni ihan ok viestinnässä ja en näe, että tämä automaattinen prosessi vaarantaa kenenkään yksityisyyttä.
Hankalaa ottaa kantaa muuhun, sillä argumentit vaikka lain väärinkäytöstä vakoiluun ym. perustuvat luottamuksen puutteeseen ja henkilökohtaisiin tunteisiin.
Kaikki rikolliset eivät tosiaan ole fiksuja, mutta jos esimerkiksi Meksikon huume kartellien liikevaihto on luokkaa 350 miljardia, voi olettaa, että heillä on myös viimeisen päälle tekoälyä ja keinoja tehdä sovelluksia, joihin yksikään viranomainen ei pääse käsiksi. Todella tyhmät rikolliset voivat jäädä kiinni jostain lapsen alastonkuvan levittämisestä, mutta se ei lopulta ole kummoinenkaan uhka yhteiskunnalle verrattuna huume kartelleihin. Mitä sitten hashaukseen tai contentid-tunnistukseen tulee, niin kopiointimielessä se on ok, samoin lapsi pornon levittämisessä, mutta ongelma se on silloin kun olet toiminut täysin oikein, ottanut vaikka omasta lapsestasi kuvan ja se triggeroi mm. Safe Browsingin ja merkkaa sinut lopun elämäsi ajaksi rikolliseksi. Ilman oikeutta tarkistaa tai oikaista asiaa.
Kyllä se on ihan todellinen uhka yhteiskunnalle, sillä ilman hyväksikäytettyä uhria sitä kuvaa ei olisi olemassa. Siksi levitykseen puuttuminen on erittäin tärkeää, jotta löydetään uhrit ja lopetetaan hyväksikäyttö.
Ja ei mikään omasta lapsesta otettu kuva triggeröi ketään rikolliseksi. Flagatuksi voi tulla, jos sellaisen laittaa pilveen. Näitä tapauksia on ollut, eikä niistä ole koskaan mitään sen kummempaa seurannut.
Levitykseen voi toki puuttua, mutta ei se mitään ratkaise. Steganografialla saadaan piilotettua mitä vain ja varmasti nämä pedariringit sen osaavat. Eli laki karsii vain tyhmät pois. Mitä sitten Googlen banneihin tulee, niin tapauksia on pilvin pimein. Monet ovat menettäneet Youtube-kanavansakin siksi, että Google algoritmi on päätellyt jotain väärin. Missään ei voi valittaa, missään ei voi tarkistaa mitä tietoa sinusta on kerätty ja millä perusteilla mikäkin banni tulee.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Tässä tehdään kärpäsestä härkänen. Ensinnäkin jenkkien datajätit ovat jo skannanneet salaamatonta materiaalia vuosikausia, sillä USAn tiedustelulaki vaatii niitä tekemään näin. Jos käytät jotain yhdysvaltalaista alustaa, on äärimmäisen todennäköistä, että sisältösi skannataan jo nyt. Nyt ainoastaan EU:ssa luodaan oma laillinen viitekehys tälle toiminnalle, jota on jo pitkään tehty.
Toiseksi tämä koskee palveluita, joissa sisältöä ei salata palveluntarjoajalta. Jos palveluntarjoaja haluaisi, hän voisi jo nyt urkkia tätä dataa. Hän ei tarvitse mitään lakia tehdäkseen näin. Kukaan järkevä ihminen ei muutenkaan tee kaikkein luottamuksellista viestintää salaamattomissa alustoissa, sillä yksi korruptoitunut työntekijä oikeassa paikassa voi vaarantaa tietosuojan.
Ymmärrän yleisellä tasolla huolen kehityksen suunnasta kuten aiemmat ehdotukset salaamisen purkamisesta. Näyttää kuitenkin siltä, että salausta ei olla purkamassa, mutta tässä säädellään sitä sisältöä, johon palveluntarjoalla on pääsy.
Tässä on hyvää sisältöä. Jos salaa vahvasti tiedostot (ml. kuvat) ennen Google Drive/OneDrive jne siirtoa, ei palveluntarjoaja saa niitä auki. Silloin kaikki on ok. Viesteissä voi käyttää steganografiaa, eli piilottaa aidon viestin vaikkapa kuviin ja viesti voi olla salattuna AES256:lla. Fiksut ja myös rikolliset osaavat tällaiset asiat kyllä, mutta poliittiset päättäjät näkevät tässä mahdollisuuden hallita kansalaisten mielipidettä ja käyttäytymistä.
Ei tässä (esim. ikärajavalvonnassa) ole tiedon pelkästä sisällöstä kyse, vaan siitä että nuo vaatii sitä valvontaa varten esim. kuvia passista tai henkilökortista, jotkut vielä videokuvaakin jossa päätä pyöritellään. Sitten katsotaan mitä kaikkea tietoa se palvelu (esim. reddit, linkedin tms) lähettää sen tietopyynnön mukana tälle ikää arvailevalle tiedonkeruufirmalle niin tuossa on ihan järjetön paketti hyvinkin yksityiskohtaista henkilökohtaista tietoa mukaanlukien kuvat passista tai henkilökortista. Ja kaikki hujahti tuosta vaan eu:sta amerikkaan ilman että käyttäjälle kerrotaan asiasta koska ei tarvitse. Ja eu-parlamentaarikkojen paasatessa samaan aikaan että tää on tehtävä koska tietoturva ja ajatelkaa lapsia. Tuossahan käytännössä eu parlamentti itse vetää vessasta alas koko vaivalla luodun GDPR tiedon suojauslainsäädännön luovuttamalla kaiken tuon ja paljon muutakin suoraan amerikkaan, kiinaan tai ties minne.
GDPR ei estä tietojen käsittelyä vaan se estää sellaisen tiedon käsittelyn, joka ei ole tarpeen prosessin loppuunsaattamiseksi. Passin tai henkilökortin käsittely henkilön iän varmistamiseksi ei ole ristiriidassa GDPR:n kanssa, sillä se on tarpeen.
Aivan taatusti koko se tietomäärä joka noille tiedonkeruufirmoille lähetetään ei ole tarpeen iän arvioimiseksi. Joku analyytikko tuota jostain (linkedinistä) seurasi loppuunsa saakka ja löytyi kolmisenkymmentä amerikkalaista firmaa alihankkijoineen jotka sitä tietoa tuossa pikaisessa prosessissa sai, ja tiedon määrä oli hyvin suuri kun kyse on linkedinistä. Eikä sille käyttäjälle kerrota tuosta tietenkään mitään koska nimellisesti iän arvioinnissa käytetään vain yhtä tahoa joka sitten käyttää noita kaikkia muita omalta osaltaan.
Tämä ja turvallisuus on nykyään pelkkiä tekosyitä karsia tavalliselta lainkuuliaiselta kansalaiselta kaikki yksityisyys ja oikeudet pois. Rikolliset kyllä tietää kaikki kiertotiet ja varmaan päättäjissäkin on niitä rikollisia joiden erityisessä suojeluksessa rikolliset ovat, tieto kiertoteistä kyllä varmasti liikkuu heidän keskuudessaan...
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Tässä tehdään kärpäsestä härkänen. Ensinnäkin jenkkien datajätit ovat jo skannanneet salaamatonta materiaalia vuosikausia, sillä USAn tiedustelulaki vaatii niitä tekemään näin. Jos käytät jotain yhdysvaltalaista alustaa, on äärimmäisen todennäköistä, että sisältösi skannataan jo nyt. Nyt ainoastaan EU:ssa luodaan oma laillinen viitekehys tälle toiminnalle, jota on jo pitkään tehty.
Toiseksi tämä koskee palveluita, joissa sisältöä ei salata palveluntarjoajalta. Jos palveluntarjoaja haluaisi, hän voisi jo nyt urkkia tätä dataa. Hän ei tarvitse mitään lakia tehdäkseen näin. Kukaan järkevä ihminen ei muutenkaan tee kaikkein luottamuksellista viestintää salaamattomissa alustoissa, sillä yksi korruptoitunut työntekijä oikeassa paikassa voi vaarantaa tietosuojan.
Ymmärrän yleisellä tasolla huolen kehityksen suunnasta kuten aiemmat ehdotukset salaamisen purkamisesta. Näyttää kuitenkin siltä, että salausta ei olla purkamassa, mutta tässä säädellään sitä sisältöä, johon palveluntarjoalla on pääsy.
Tässä on hyvää sisältöä. Jos salaa vahvasti tiedostot (ml. kuvat) ennen Google Drive/OneDrive jne siirtoa, ei palveluntarjoaja saa niitä auki. Silloin kaikki on ok. Viesteissä voi käyttää steganografiaa, eli piilottaa aidon viestin vaikkapa kuviin ja viesti voi olla salattuna AES256:lla. Fiksut ja myös rikolliset osaavat tällaiset asiat kyllä, mutta poliittiset päättäjät näkevät tässä mahdollisuuden hallita kansalaisten mielipidettä ja käyttäytymistä.
Ei tässä (esim. ikärajavalvonnassa) ole tiedon pelkästä sisällöstä kyse, vaan siitä että nuo vaatii sitä valvontaa varten esim. kuvia passista tai henkilökortista, jotkut vielä videokuvaakin jossa päätä pyöritellään. Sitten katsotaan mitä kaikkea tietoa se palvelu (esim. reddit, linkedin tms) lähettää sen tietopyynnön mukana tälle ikää arvailevalle tiedonkeruufirmalle niin tuossa on ihan järjetön paketti hyvinkin yksityiskohtaista henkilökohtaista tietoa mukaanlukien kuvat passista tai henkilökortista. Ja kaikki hujahti tuosta vaan eu:sta amerikkaan ilman että käyttäjälle kerrotaan asiasta koska ei tarvitse. Ja eu-parlamentaarikkojen paasatessa samaan aikaan että tää on tehtävä koska tietoturva ja ajatelkaa lapsia. Tuossahan käytännössä eu parlamentti itse vetää vessasta alas koko vaivalla luodun GDPR tiedon suojauslainsäädännön luovuttamalla kaiken tuon ja paljon muutakin suoraan amerikkaan, kiinaan tai ties minne.
GDPR ei estä tietojen käsittelyä vaan se estää sellaisen tiedon käsittelyn, joka ei ole tarpeen prosessin loppuunsaattamiseksi. Passin tai henkilökortin käsittely henkilön iän varmistamiseksi ei ole ristiriidassa GDPR:n kanssa, sillä se on tarpeen.
Jos palveluntarjoaja vaatii passin kuvaa ilman, että se on rahanpesulain mukaista KYC-prosessia, se on erittäin todennäköisesti tietosuojasäännösten vastaista, ja käyttäjän tulisi olla hyvin varovainen kuvatessaan ja lähettäessään virallista henkilöllisyystodistustaan tuntemattomalle taholle. GDPR:n 5 artiklan mukaan henkilötietojen oltava "asianmukaisia, olennaisia ja rajoitettuja siihen, mikä on välttämätöntä suhteessa käsittelyn tarkoitukseen" (tietojen minimointi).Liiallinen tiedonkeruu: Passi sisältää valtavasti henkilötietoja (koko nimi, henkilötunnus/turvatunnus, kansalaisus, syntymäaika, allekirjoitus, kasvokuva). Jos palvelun ainoa tarkoitus on varmistaa, että käyttäjä on esimerkiksi yli 18-vuotias, passin kopion pyytäminen on täysin suhteetonta. Riittäisi, jos järjestelmä palaisi vain totuusarvolla "Kyllä, ikä on yli 18". Turvallisuusriskit: Passin kopioiden tallentaminen palveluntarjoajan palvelimille luo valtavan tietoturvariskin. Jos palvelun tietokanta murtautuu, käyttäjien identiteetit voidaan varastaa. Tietosuojavaltuutetut ympäri Eurooppaa ovat toistuvasti linjanneet, että tällaista riskiä ei voida hyväksyä pelkkään ikätarkistukseen.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Tässä tehdään kärpäsestä härkänen. Ensinnäkin jenkkien datajätit ovat jo skannanneet salaamatonta materiaalia vuosikausia, sillä USAn tiedustelulaki vaatii niitä tekemään näin. Jos käytät jotain yhdysvaltalaista alustaa, on äärimmäisen todennäköistä, että sisältösi skannataan jo nyt. Nyt ainoastaan EU:ssa luodaan oma laillinen viitekehys tälle toiminnalle, jota on jo pitkään tehty.
Toiseksi tämä koskee palveluita, joissa sisältöä ei salata palveluntarjoajalta. Jos palveluntarjoaja haluaisi, hän voisi jo nyt urkkia tätä dataa. Hän ei tarvitse mitään lakia tehdäkseen näin. Kukaan järkevä ihminen ei muutenkaan tee kaikkein luottamuksellista viestintää salaamattomissa alustoissa, sillä yksi korruptoitunut työntekijä oikeassa paikassa voi vaarantaa tietosuojan.
Ymmärrän yleisellä tasolla huolen kehityksen suunnasta kuten aiemmat ehdotukset salaamisen purkamisesta. Näyttää kuitenkin siltä, että salausta ei olla purkamassa, mutta tässä säädellään sitä sisältöä, johon palveluntarjoalla on pääsy.
Tässä on hyvää sisältöä. Jos salaa vahvasti tiedostot (ml. kuvat) ennen Google Drive/OneDrive jne siirtoa, ei palveluntarjoaja saa niitä auki. Silloin kaikki on ok. Viesteissä voi käyttää steganografiaa, eli piilottaa aidon viestin vaikkapa kuviin ja viesti voi olla salattuna AES256:lla. Fiksut ja myös rikolliset osaavat tällaiset asiat kyllä, mutta poliittiset päättäjät näkevät tässä mahdollisuuden hallita kansalaisten mielipidettä ja käyttäytymistä.
Ei tässä (esim. ikärajavalvonnassa) ole tiedon pelkästä sisällöstä kyse, vaan siitä että nuo vaatii sitä valvontaa varten esim. kuvia passista tai henkilökortista, jotkut vielä videokuvaakin jossa päätä pyöritellään. Sitten katsotaan mitä kaikkea tietoa se palvelu (esim. reddit, linkedin tms) lähettää sen tietopyynnön mukana tälle ikää arvailevalle tiedonkeruufirmalle niin tuossa on ihan järjetön paketti hyvinkin yksityiskohtaista henkilökohtaista tietoa mukaanlukien kuvat passista tai henkilökortista. Ja kaikki hujahti tuosta vaan eu:sta amerikkaan ilman että käyttäjälle kerrotaan asiasta koska ei tarvitse. Ja eu-parlamentaarikkojen paasatessa samaan aikaan että tää on tehtävä koska tietoturva ja ajatelkaa lapsia. Tuossahan käytännössä eu parlamentti itse vetää vessasta alas koko vaivalla luodun GDPR tiedon suojauslainsäädännön luovuttamalla kaiken tuon ja paljon muutakin suoraan amerikkaan, kiinaan tai ties minne.
Niin tuota GDPR:ää ollaan nyt tosiaan tuhoamassa. Teknologiayhtiöt ovat varmaan aika kivoilla summilla lahjon... lobanneet
"Virkkunen ryhtyy karsimaan EU:n digisääntelyä – edeltäjä syyttää teknojättien painostukseen taipumisesta
EU|Digikomissaari Henna Virkkunen (kok) lupaa keventää EU:n digisääntelyä. Työ alkaa yritysten vihaamasta tietosuoja-asetuksesta."
https://www.hs.fi/politiikka/art-2000011635773.html
Raportti: Digijätit pyrkivät vaikuttamaan EU:n päätöksentekoon enemmän kuin koskaan – teknologia-ala syytää lobbaukseen satamiljoonaa vuosittain
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Tässä tehdään kärpäsestä härkänen. Ensinnäkin jenkkien datajätit ovat jo skannanneet salaamatonta materiaalia vuosikausia, sillä USAn tiedustelulaki vaatii niitä tekemään näin. Jos käytät jotain yhdysvaltalaista alustaa, on äärimmäisen todennäköistä, että sisältösi skannataan jo nyt. Nyt ainoastaan EU:ssa luodaan oma laillinen viitekehys tälle toiminnalle, jota on jo pitkään tehty.
Toiseksi tämä koskee palveluita, joissa sisältöä ei salata palveluntarjoajalta. Jos palveluntarjoaja haluaisi, hän voisi jo nyt urkkia tätä dataa. Hän ei tarvitse mitään lakia tehdäkseen näin. Kukaan järkevä ihminen ei muutenkaan tee kaikkein luottamuksellista viestintää salaamattomissa alustoissa, sillä yksi korruptoitunut työntekijä oikeassa paikassa voi vaarantaa tietosuojan.
Ymmärrän yleisellä tasolla huolen kehityksen suunnasta kuten aiemmat ehdotukset salaamisen purkamisesta. Näyttää kuitenkin siltä, että salausta ei olla purkamassa, mutta tässä säädellään sitä sisältöä, johon palveluntarjoalla on pääsy.
Tässä on hyvää sisältöä. Jos salaa vahvasti tiedostot (ml. kuvat) ennen Google Drive/OneDrive jne siirtoa, ei palveluntarjoaja saa niitä auki. Silloin kaikki on ok. Viesteissä voi käyttää steganografiaa, eli piilottaa aidon viestin vaikkapa kuviin ja viesti voi olla salattuna AES256:lla. Fiksut ja myös rikolliset osaavat tällaiset asiat kyllä, mutta poliittiset päättäjät näkevät tässä mahdollisuuden hallita kansalaisten mielipidettä ja käyttäytymistä.
Kaikki rikolliset eivät ole fiksuja. Toki on niin, että ei tämä kaikkia pysäytä.
Itselläni ei ole mitään sitä vastaan, että esimerkiksi kun salaamaton kuva ladataan pilveen, sitä verrataan automaattisesti hash-tietokantaan ja mikäli löytyy yhteys, siitä lähtee ilmoitusta eteenpäin. Sama on mielestäni ihan ok viestinnässä ja en näe, että tämä automaattinen prosessi vaarantaa kenenkään yksityisyyttä.
Hankalaa ottaa kantaa muuhun, sillä argumentit vaikka lain väärinkäytöstä vakoiluun ym. perustuvat luottamuksen puutteeseen ja henkilökohtaisiin tunteisiin.
Kaikki rikolliset eivät tosiaan ole fiksuja, mutta jos esimerkiksi Meksikon huume kartellien liikevaihto on luokkaa 350 miljardia, voi olettaa, että heillä on myös viimeisen päälle tekoälyä ja keinoja tehdä sovelluksia, joihin yksikään viranomainen ei pääse käsiksi. Todella tyhmät rikolliset voivat jäädä kiinni jostain lapsen alastonkuvan levittämisestä, mutta se ei lopulta ole kummoinenkaan uhka yhteiskunnalle verrattuna huume kartelleihin. Mitä sitten hashaukseen tai contentid-tunnistukseen tulee, niin kopiointimielessä se on ok, samoin lapsi pornon levittämisessä, mutta ongelma se on silloin kun olet toiminut täysin oikein, ottanut vaikka omasta lapsestasi kuvan ja se triggeroi mm. Safe Browsingin ja merkkaa sinut lopun elämäsi ajaksi rikolliseksi. Ilman oikeutta tarkistaa tai oikaista asiaa.
Kyllä se on ihan todellinen uhka yhteiskunnalle, sillä ilman hyväksikäytettyä uhria sitä kuvaa ei olisi olemassa. Siksi levitykseen puuttuminen on erittäin tärkeää, jotta löydetään uhrit ja lopetetaan hyväksikäyttö.
Ja ei mikään omasta lapsesta otettu kuva triggeröi ketään rikolliseksi. Flagatuksi voi tulla, jos sellaisen laittaa pilveen. Näitä tapauksia on ollut, eikä niistä ole koskaan mitään sen kummempaa seurannut.
Levitykseen voi toki puuttua, mutta ei se mitään ratkaise. Steganografialla saadaan piilotettua mitä vain ja varmasti nämä pedariringit sen osaavat. Eli laki karsii vain tyhmät pois. Mitä sitten Googlen banneihin tulee, niin tapauksia on pilvin pimein. Monet ovat menettäneet Youtube-kanavansakin siksi, että Google algoritmi on päätellyt jotain väärin. Missään ei voi valittaa, missään ei voi tarkistaa mitä tietoa sinusta on kerätty ja millä perusteilla mikäkin banni tulee.
Mutta bannit ja valitusoikeudet ovat Googlen oma asia. Lakeja ei tehdä sen pohjalta, kuinka hyvin Google käsittelee valituksia. Siksi mielestäni vetoaminen Googlen sisäisiin ongelmiin argumenttina lakiehdotusta vastaan on hiemän kömpelöhkö.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Tässä tehdään kärpäsestä härkänen. Ensinnäkin jenkkien datajätit ovat jo skannanneet salaamatonta materiaalia vuosikausia, sillä USAn tiedustelulaki vaatii niitä tekemään näin. Jos käytät jotain yhdysvaltalaista alustaa, on äärimmäisen todennäköistä, että sisältösi skannataan jo nyt. Nyt ainoastaan EU:ssa luodaan oma laillinen viitekehys tälle toiminnalle, jota on jo pitkään tehty.
Toiseksi tämä koskee palveluita, joissa sisältöä ei salata palveluntarjoajalta. Jos palveluntarjoaja haluaisi, hän voisi jo nyt urkkia tätä dataa. Hän ei tarvitse mitään lakia tehdäkseen näin. Kukaan järkevä ihminen ei muutenkaan tee kaikkein luottamuksellista viestintää salaamattomissa alustoissa, sillä yksi korruptoitunut työntekijä oikeassa paikassa voi vaarantaa tietosuojan.
Ymmärrän yleisellä tasolla huolen kehityksen suunnasta kuten aiemmat ehdotukset salaamisen purkamisesta. Näyttää kuitenkin siltä, että salausta ei olla purkamassa, mutta tässä säädellään sitä sisältöä, johon palveluntarjoalla on pääsy.
Tässä on hyvää sisältöä. Jos salaa vahvasti tiedostot (ml. kuvat) ennen Google Drive/OneDrive jne siirtoa, ei palveluntarjoaja saa niitä auki. Silloin kaikki on ok. Viesteissä voi käyttää steganografiaa, eli piilottaa aidon viestin vaikkapa kuviin ja viesti voi olla salattuna AES256:lla. Fiksut ja myös rikolliset osaavat tällaiset asiat kyllä, mutta poliittiset päättäjät näkevät tässä mahdollisuuden hallita kansalaisten mielipidettä ja käyttäytymistä.
Ei tässä (esim. ikärajavalvonnassa) ole tiedon pelkästä sisällöstä kyse, vaan siitä että nuo vaatii sitä valvontaa varten esim. kuvia passista tai henkilökortista, jotkut vielä videokuvaakin jossa päätä pyöritellään. Sitten katsotaan mitä kaikkea tietoa se palvelu (esim. reddit, linkedin tms) lähettää sen tietopyynnön mukana tälle ikää arvailevalle tiedonkeruufirmalle niin tuossa on ihan järjetön paketti hyvinkin yksityiskohtaista henkilökohtaista tietoa mukaanlukien kuvat passista tai henkilökortista. Ja kaikki hujahti tuosta vaan eu:sta amerikkaan ilman että käyttäjälle kerrotaan asiasta koska ei tarvitse. Ja eu-parlamentaarikkojen paasatessa samaan aikaan että tää on tehtävä koska tietoturva ja ajatelkaa lapsia. Tuossahan käytännössä eu parlamentti itse vetää vessasta alas koko vaivalla luodun GDPR tiedon suojauslainsäädännön luovuttamalla kaiken tuon ja paljon muutakin suoraan amerikkaan, kiinaan tai ties minne.
GDPR ei estä tietojen käsittelyä vaan se estää sellaisen tiedon käsittelyn, joka ei ole tarpeen prosessin loppuunsaattamiseksi. Passin tai henkilökortin käsittely henkilön iän varmistamiseksi ei ole ristiriidassa GDPR:n kanssa, sillä se on tarpeen.
Jos palveluntarjoaja vaatii passin kuvaa ilman, että se on rahanpesulain mukaista KYC-prosessia, se on erittäin todennäköisesti tietosuojasäännösten vastaista, ja käyttäjän tulisi olla hyvin varovainen kuvatessaan ja lähettäessään virallista henkilöllisyystodistustaan tuntemattomalle taholle. GDPR:n 5 artiklan mukaan henkilötietojen oltava "asianmukaisia, olennaisia ja rajoitettuja siihen, mikä on välttämätöntä suhteessa käsittelyn tarkoitukseen" (tietojen minimointi).Liiallinen tiedonkeruu: Passi sisältää valtavasti henkilötietoja (koko nimi, henkilötunnus/turvatunnus, kansalaisus, syntymäaika, allekirjoitus, kasvokuva). Jos palvelun ainoa tarkoitus on varmistaa, että käyttäjä on esimerkiksi yli 18-vuotias, passin kopion pyytäminen on täysin suhteetonta. Riittäisi, jos järjestelmä palaisi vain totuusarvolla "Kyllä, ikä on yli 18". Turvallisuusriskit: Passin kopioiden tallentaminen palveluntarjoajan palvelimille luo valtavan tietoturvariskin. Jos palvelun tietokanta murtautuu, käyttäjien identiteetit voidaan varastaa. Tietosuojavaltuutetut ympäri Eurooppaa ovat toistuvasti linjanneet, että tällaista riskiä ei voida hyväksyä pelkkään ikätarkistukseen.
Passin tai muun henkilötodistuksen kopion pyytäminen ei ole suhteetonta, jos ei ole olemassa tapaa varmistaa ikä vähemmällä tiedonkeruulla. GDPR edellyttää minimointia, mutta se minimoiduin vaihtoehto voi edelleen olla huonosti rajattu. Tämä on yksi syy, miksi EU:ssa on ollut kehitteillä omia ratkaisuja iän varmistamiseksi.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Tässä tehdään kärpäsestä härkänen. Ensinnäkin jenkkien datajätit ovat jo skannanneet salaamatonta materiaalia vuosikausia, sillä USAn tiedustelulaki vaatii niitä tekemään näin. Jos käytät jotain yhdysvaltalaista alustaa, on äärimmäisen todennäköistä, että sisältösi skannataan jo nyt. Nyt ainoastaan EU:ssa luodaan oma laillinen viitekehys tälle toiminnalle, jota on jo pitkään tehty.
Toiseksi tämä koskee palveluita, joissa sisältöä ei salata palveluntarjoajalta. Jos palveluntarjoaja haluaisi, hän voisi jo nyt urkkia tätä dataa. Hän ei tarvitse mitään lakia tehdäkseen näin. Kukaan järkevä ihminen ei muutenkaan tee kaikkein luottamuksellista viestintää salaamattomissa alustoissa, sillä yksi korruptoitunut työntekijä oikeassa paikassa voi vaarantaa tietosuojan.
Ymmärrän yleisellä tasolla huolen kehityksen suunnasta kuten aiemmat ehdotukset salaamisen purkamisesta. Näyttää kuitenkin siltä, että salausta ei olla purkamassa, mutta tässä säädellään sitä sisältöä, johon palveluntarjoalla on pääsy.
Tässä on hyvää sisältöä. Jos salaa vahvasti tiedostot (ml. kuvat) ennen Google Drive/OneDrive jne siirtoa, ei palveluntarjoaja saa niitä auki. Silloin kaikki on ok. Viesteissä voi käyttää steganografiaa, eli piilottaa aidon viestin vaikkapa kuviin ja viesti voi olla salattuna AES256:lla. Fiksut ja myös rikolliset osaavat tällaiset asiat kyllä, mutta poliittiset päättäjät näkevät tässä mahdollisuuden hallita kansalaisten mielipidettä ja käyttäytymistä.
Kaikki rikolliset eivät ole fiksuja. Toki on niin, että ei tämä kaikkia pysäytä.
Itselläni ei ole mitään sitä vastaan, että esimerkiksi kun salaamaton kuva ladataan pilveen, sitä verrataan automaattisesti hash-tietokantaan ja mikäli löytyy yhteys, siitä lähtee ilmoitusta eteenpäin. Sama on mielestäni ihan ok viestinnässä ja en näe, että tämä automaattinen prosessi vaarantaa kenenkään yksityisyyttä.
Hankalaa ottaa kantaa muuhun, sillä argumentit vaikka lain väärinkäytöstä vakoiluun ym. perustuvat luottamuksen puutteeseen ja henkilökohtaisiin tunteisiin.
Kaikki rikolliset eivät tosiaan ole fiksuja, mutta jos esimerkiksi Meksikon huume kartellien liikevaihto on luokkaa 350 miljardia, voi olettaa, että heillä on myös viimeisen päälle tekoälyä ja keinoja tehdä sovelluksia, joihin yksikään viranomainen ei pääse käsiksi. Todella tyhmät rikolliset voivat jäädä kiinni jostain lapsen alastonkuvan levittämisestä, mutta se ei lopulta ole kummoinenkaan uhka yhteiskunnalle verrattuna huume kartelleihin. Mitä sitten hashaukseen tai contentid-tunnistukseen tulee, niin kopiointimielessä se on ok, samoin lapsi pornon levittämisessä, mutta ongelma se on silloin kun olet toiminut täysin oikein, ottanut vaikka omasta lapsestasi kuvan ja se triggeroi mm. Safe Browsingin ja merkkaa sinut lopun elämäsi ajaksi rikolliseksi. Ilman oikeutta tarkistaa tai oikaista asiaa.
Kyllä se on ihan todellinen uhka yhteiskunnalle, sillä ilman hyväksikäytettyä uhria sitä kuvaa ei olisi olemassa. Siksi levitykseen puuttuminen on erittäin tärkeää, jotta löydetään uhrit ja lopetetaan hyväksikäyttö.
Ja ei mikään omasta lapsesta otettu kuva triggeröi ketään rikolliseksi. Flagatuksi voi tulla, jos sellaisen laittaa pilveen. Näitä tapauksia on ollut, eikä niistä ole koskaan mitään sen kummempaa seurannut.
Levitykseen voi toki puuttua, mutta ei se mitään ratkaise. Steganografialla saadaan piilotettua mitä vain ja varmasti nämä pedariringit sen osaavat. Eli laki karsii vain tyhmät pois. Mitä sitten Googlen banneihin tulee, niin tapauksia on pilvin pimein. Monet ovat menettäneet Youtube-kanavansakin siksi, että Google algoritmi on päätellyt jotain väärin. Missään ei voi valittaa, missään ei voi tarkistaa mitä tietoa sinusta on kerätty ja millä perusteilla mikäkin banni tulee.
Mutta bannit ja valitusoikeudet ovat Googlen oma asia. Lakeja ei tehdä sen pohjalta, kuinka hyvin Google käsittelee valituksia. Siksi mielestäni vetoaminen Googlen sisäisiin ongelmiin argumenttina lakiehdotusta vastaan on hiemän kömpelöhkö.
Totta tosiaan, aihe lähti hieman käsistä. Ehkä punainen lanka on se, että turha laki. Tärkeämpi olisi lisätä kansalaisten oikeutta tietoihinsa ja oikeus tulla unohdetuksi. Ne ovat GDPR:n ydintä myös.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Tässä tehdään kärpäsestä härkänen. Ensinnäkin jenkkien datajätit ovat jo skannanneet salaamatonta materiaalia vuosikausia, sillä USAn tiedustelulaki vaatii niitä tekemään näin. Jos käytät jotain yhdysvaltalaista alustaa, on äärimmäisen todennäköistä, että sisältösi skannataan jo nyt. Nyt ainoastaan EU:ssa luodaan oma laillinen viitekehys tälle toiminnalle, jota on jo pitkään tehty.
Toiseksi tämä koskee palveluita, joissa sisältöä ei salata palveluntarjoajalta. Jos palveluntarjoaja haluaisi, hän voisi jo nyt urkkia tätä dataa. Hän ei tarvitse mitään lakia tehdäkseen näin. Kukaan järkevä ihminen ei muutenkaan tee kaikkein luottamuksellista viestintää salaamattomissa alustoissa, sillä yksi korruptoitunut työntekijä oikeassa paikassa voi vaarantaa tietosuojan.
Ymmärrän yleisellä tasolla huolen kehityksen suunnasta kuten aiemmat ehdotukset salaamisen purkamisesta. Näyttää kuitenkin siltä, että salausta ei olla purkamassa, mutta tässä säädellään sitä sisältöä, johon palveluntarjoalla on pääsy.
Tässä on hyvää sisältöä. Jos salaa vahvasti tiedostot (ml. kuvat) ennen Google Drive/OneDrive jne siirtoa, ei palveluntarjoaja saa niitä auki. Silloin kaikki on ok. Viesteissä voi käyttää steganografiaa, eli piilottaa aidon viestin vaikkapa kuviin ja viesti voi olla salattuna AES256:lla. Fiksut ja myös rikolliset osaavat tällaiset asiat kyllä, mutta poliittiset päättäjät näkevät tässä mahdollisuuden hallita kansalaisten mielipidettä ja käyttäytymistä.
Ei tässä (esim. ikärajavalvonnassa) ole tiedon pelkästä sisällöstä kyse, vaan siitä että nuo vaatii sitä valvontaa varten esim. kuvia passista tai henkilökortista, jotkut vielä videokuvaakin jossa päätä pyöritellään. Sitten katsotaan mitä kaikkea tietoa se palvelu (esim. reddit, linkedin tms) lähettää sen tietopyynnön mukana tälle ikää arvailevalle tiedonkeruufirmalle niin tuossa on ihan järjetön paketti hyvinkin yksityiskohtaista henkilökohtaista tietoa mukaanlukien kuvat passista tai henkilökortista. Ja kaikki hujahti tuosta vaan eu:sta amerikkaan ilman että käyttäjälle kerrotaan asiasta koska ei tarvitse. Ja eu-parlamentaarikkojen paasatessa samaan aikaan että tää on tehtävä koska tietoturva ja ajatelkaa lapsia. Tuossahan käytännössä eu parlamentti itse vetää vessasta alas koko vaivalla luodun GDPR tiedon suojauslainsäädännön luovuttamalla kaiken tuon ja paljon muutakin suoraan amerikkaan, kiinaan tai ties minne.
GDPR ei estä tietojen käsittelyä vaan se estää sellaisen tiedon käsittelyn, joka ei ole tarpeen prosessin loppuunsaattamiseksi. Passin tai henkilökortin käsittely henkilön iän varmistamiseksi ei ole ristiriidassa GDPR:n kanssa, sillä se on tarpeen.
Jos palveluntarjoaja vaatii passin kuvaa ilman, että se on rahanpesulain mukaista KYC-prosessia, se on erittäin todennäköisesti tietosuojasäännösten vastaista, ja käyttäjän tulisi olla hyvin varovainen kuvatessaan ja lähettäessään virallista henkilöllisyystodistustaan tuntemattomalle taholle. GDPR:n 5 artiklan mukaan henkilötietojen oltava "asianmukaisia, olennaisia ja rajoitettuja siihen, mikä on välttämätöntä suhteessa käsittelyn tarkoitukseen" (tietojen minimointi).Liiallinen tiedonkeruu: Passi sisältää valtavasti henkilötietoja (koko nimi, henkilötunnus/turvatunnus, kansalaisus, syntymäaika, allekirjoitus, kasvokuva). Jos palvelun ainoa tarkoitus on varmistaa, että käyttäjä on esimerkiksi yli 18-vuotias, passin kopion pyytäminen on täysin suhteetonta. Riittäisi, jos järjestelmä palaisi vain totuusarvolla "Kyllä, ikä on yli 18". Turvallisuusriskit: Passin kopioiden tallentaminen palveluntarjoajan palvelimille luo valtavan tietoturvariskin. Jos palvelun tietokanta murtautuu, käyttäjien identiteetit voidaan varastaa. Tietosuojavaltuutetut ympäri Eurooppaa ovat toistuvasti linjanneet, että tällaista riskiä ei voida hyväksyä pelkkään ikätarkistukseen.
Passin tai muun henkilötodistuksen kopion pyytäminen ei ole suhteetonta, jos ei ole olemassa tapaa varmistaa ikä vähemmällä tiedonkeruulla. GDPR edellyttää minimointia, mutta se minimoiduin vaihtoehto voi edelleen olla huonosti rajattu. Tämä on yksi syy, miksi EU:ssa on ollut kehitteillä omia ratkaisuja iän varmistamiseksi.
Tulee myös muistaa se, että kaikilla ei ole passia tai henkilötodistusta. Tässä mielessä kasvokuva voikin olla järkevin vaihtoehto.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Tässä tehdään kärpäsestä härkänen. Ensinnäkin jenkkien datajätit ovat jo skannanneet salaamatonta materiaalia vuosikausia, sillä USAn tiedustelulaki vaatii niitä tekemään näin. Jos käytät jotain yhdysvaltalaista alustaa, on äärimmäisen todennäköistä, että sisältösi skannataan jo nyt. Nyt ainoastaan EU:ssa luodaan oma laillinen viitekehys tälle toiminnalle, jota on jo pitkään tehty.
Toiseksi tämä koskee palveluita, joissa sisältöä ei salata palveluntarjoajalta. Jos palveluntarjoaja haluaisi, hän voisi jo nyt urkkia tätä dataa. Hän ei tarvitse mitään lakia tehdäkseen näin. Kukaan järkevä ihminen ei muutenkaan tee kaikkein luottamuksellista viestintää salaamattomissa alustoissa, sillä yksi korruptoitunut työntekijä oikeassa paikassa voi vaarantaa tietosuojan.
Ymmärrän yleisellä tasolla huolen kehityksen suunnasta kuten aiemmat ehdotukset salaamisen purkamisesta. Näyttää kuitenkin siltä, että salausta ei olla purkamassa, mutta tässä säädellään sitä sisältöä, johon palveluntarjoalla on pääsy.
Tässä on hyvää sisältöä. Jos salaa vahvasti tiedostot (ml. kuvat) ennen Google Drive/OneDrive jne siirtoa, ei palveluntarjoaja saa niitä auki. Silloin kaikki on ok. Viesteissä voi käyttää steganografiaa, eli piilottaa aidon viestin vaikkapa kuviin ja viesti voi olla salattuna AES256:lla. Fiksut ja myös rikolliset osaavat tällaiset asiat kyllä, mutta poliittiset päättäjät näkevät tässä mahdollisuuden hallita kansalaisten mielipidettä ja käyttäytymistä.
Kaikki rikolliset eivät ole fiksuja. Toki on niin, että ei tämä kaikkia pysäytä.
Itselläni ei ole mitään sitä vastaan, että esimerkiksi kun salaamaton kuva ladataan pilveen, sitä verrataan automaattisesti hash-tietokantaan ja mikäli löytyy yhteys, siitä lähtee ilmoitusta eteenpäin. Sama on mielestäni ihan ok viestinnässä ja en näe, että tämä automaattinen prosessi vaarantaa kenenkään yksityisyyttä.
Hankalaa ottaa kantaa muuhun, sillä argumentit vaikka lain väärinkäytöstä vakoiluun ym. perustuvat luottamuksen puutteeseen ja henkilökohtaisiin tunteisiin.
Kaikki rikolliset eivät tosiaan ole fiksuja, mutta jos esimerkiksi Meksikon huume kartellien liikevaihto on luokkaa 350 miljardia, voi olettaa, että heillä on myös viimeisen päälle tekoälyä ja keinoja tehdä sovelluksia, joihin yksikään viranomainen ei pääse käsiksi. Todella tyhmät rikolliset voivat jäädä kiinni jostain lapsen alastonkuvan levittämisestä, mutta se ei lopulta ole kummoinenkaan uhka yhteiskunnalle verrattuna huume kartelleihin. Mitä sitten hashaukseen tai contentid-tunnistukseen tulee, niin kopiointimielessä se on ok, samoin lapsi pornon levittämisessä, mutta ongelma se on silloin kun olet toiminut täysin oikein, ottanut vaikka omasta lapsestasi kuvan ja se triggeroi mm. Safe Browsingin ja merkkaa sinut lopun elämäsi ajaksi rikolliseksi. Ilman oikeutta tarkistaa tai oikaista asiaa.
Kyllä se on ihan todellinen uhka yhteiskunnalle, sillä ilman hyväksikäytettyä uhria sitä kuvaa ei olisi olemassa. Siksi levitykseen puuttuminen on erittäin tärkeää, jotta löydetään uhrit ja lopetetaan hyväksikäyttö.
Ja ei mikään omasta lapsesta otettu kuva triggeröi ketään rikolliseksi. Flagatuksi voi tulla, jos sellaisen laittaa pilveen. Näitä tapauksia on ollut, eikä niistä ole koskaan mitään sen kummempaa seurannut.
Levitykseen voi toki puuttua, mutta ei se mitään ratkaise. Steganografialla saadaan piilotettua mitä vain ja varmasti nämä pedariringit sen osaavat. Eli laki karsii vain tyhmät pois. Mitä sitten Googlen banneihin tulee, niin tapauksia on pilvin pimein. Monet ovat menettäneet Youtube-kanavansakin siksi, että Google algoritmi on päätellyt jotain väärin. Missään ei voi valittaa, missään ei voi tarkistaa mitä tietoa sinusta on kerätty ja millä perusteilla mikäkin banni tulee.
Rikolliset nyt ei tuppaa noidattamaan lakeja muutenkaan joten laeilla ja kontrollilla haitataan lähinnä tavisten arkea, tai kuten tässä saadaan tavisten tiedot leviämään ties minne tiedonkeruufirmoille ties mihin käyttöön.
Jos lapsia halutaan suojata niin kannattaisi mieluummin vaatia noilta aihetta sivuavilta sivustoilta että joka ainoan julkaistun videon ja kuvan esiintyjät on vahvasti tunnistettu ja varmistettu täysi-ikäisiksi. Mutta ei, eu-mepit haluaa tarkistaa käyttäjät, ei esiintyjät koska "lapset".
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Tässä tehdään kärpäsestä härkänen. Ensinnäkin jenkkien datajätit ovat jo skannanneet salaamatonta materiaalia vuosikausia, sillä USAn tiedustelulaki vaatii niitä tekemään näin. Jos käytät jotain yhdysvaltalaista alustaa, on äärimmäisen todennäköistä, että sisältösi skannataan jo nyt. Nyt ainoastaan EU:ssa luodaan oma laillinen viitekehys tälle toiminnalle, jota on jo pitkään tehty.
Toiseksi tämä koskee palveluita, joissa sisältöä ei salata palveluntarjoajalta. Jos palveluntarjoaja haluaisi, hän voisi jo nyt urkkia tätä dataa. Hän ei tarvitse mitään lakia tehdäkseen näin. Kukaan järkevä ihminen ei muutenkaan tee kaikkein luottamuksellista viestintää salaamattomissa alustoissa, sillä yksi korruptoitunut työntekijä oikeassa paikassa voi vaarantaa tietosuojan.
Ymmärrän yleisellä tasolla huolen kehityksen suunnasta kuten aiemmat ehdotukset salaamisen purkamisesta. Näyttää kuitenkin siltä, että salausta ei olla purkamassa, mutta tässä säädellään sitä sisältöä, johon palveluntarjoalla on pääsy.
Tässä on hyvää sisältöä. Jos salaa vahvasti tiedostot (ml. kuvat) ennen Google Drive/OneDrive jne siirtoa, ei palveluntarjoaja saa niitä auki. Silloin kaikki on ok. Viesteissä voi käyttää steganografiaa, eli piilottaa aidon viestin vaikkapa kuviin ja viesti voi olla salattuna AES256:lla. Fiksut ja myös rikolliset osaavat tällaiset asiat kyllä, mutta poliittiset päättäjät näkevät tässä mahdollisuuden hallita kansalaisten mielipidettä ja käyttäytymistä.
Ei tässä (esim. ikärajavalvonnassa) ole tiedon pelkästä sisällöstä kyse, vaan siitä että nuo vaatii sitä valvontaa varten esim. kuvia passista tai henkilökortista, jotkut vielä videokuvaakin jossa päätä pyöritellään. Sitten katsotaan mitä kaikkea tietoa se palvelu (esim. reddit, linkedin tms) lähettää sen tietopyynnön mukana tälle ikää arvailevalle tiedonkeruufirmalle niin tuossa on ihan järjetön paketti hyvinkin yksityiskohtaista henkilökohtaista tietoa mukaanlukien kuvat passista tai henkilökortista. Ja kaikki hujahti tuosta vaan eu:sta amerikkaan ilman että käyttäjälle kerrotaan asiasta koska ei tarvitse. Ja eu-parlamentaarikkojen paasatessa samaan aikaan että tää on tehtävä koska tietoturva ja ajatelkaa lapsia. Tuossahan käytännössä eu parlamentti itse vetää vessasta alas koko vaivalla luodun GDPR tiedon suojauslainsäädännön luovuttamalla kaiken tuon ja paljon muutakin suoraan amerikkaan, kiinaan tai ties minne.
GDPR ei estä tietojen käsittelyä vaan se estää sellaisen tiedon käsittelyn, joka ei ole tarpeen prosessin loppuunsaattamiseksi. Passin tai henkilökortin käsittely henkilön iän varmistamiseksi ei ole ristiriidassa GDPR:n kanssa, sillä se on tarpeen.
Jos palveluntarjoaja vaatii passin kuvaa ilman, että se on rahanpesulain mukaista KYC-prosessia, se on erittäin todennäköisesti tietosuojasäännösten vastaista, ja käyttäjän tulisi olla hyvin varovainen kuvatessaan ja lähettäessään virallista henkilöllisyystodistustaan tuntemattomalle taholle. GDPR:n 5 artiklan mukaan henkilötietojen oltava "asianmukaisia, olennaisia ja rajoitettuja siihen, mikä on välttämätöntä suhteessa käsittelyn tarkoitukseen" (tietojen minimointi).Liiallinen tiedonkeruu: Passi sisältää valtavasti henkilötietoja (koko nimi, henkilötunnus/turvatunnus, kansalaisus, syntymäaika, allekirjoitus, kasvokuva). Jos palvelun ainoa tarkoitus on varmistaa, että käyttäjä on esimerkiksi yli 18-vuotias, passin kopion pyytäminen on täysin suhteetonta. Riittäisi, jos järjestelmä palaisi vain totuusarvolla "Kyllä, ikä on yli 18". Turvallisuusriskit: Passin kopioiden tallentaminen palveluntarjoajan palvelimille luo valtavan tietoturvariskin. Jos palvelun tietokanta murtautuu, käyttäjien identiteetit voidaan varastaa. Tietosuojavaltuutetut ympäri Eurooppaa ovat toistuvasti linjanneet, että tällaista riskiä ei voida hyväksyä pelkkään ikätarkistukseen.
Passin tai muun henkilötodistuksen kopion pyytäminen ei ole suhteetonta, jos ei ole olemassa tapaa varmistaa ikä vähemmällä tiedonkeruulla. GDPR edellyttää minimointia, mutta se minimoiduin vaihtoehto voi edelleen olla huonosti rajattu. Tämä on yksi syy, miksi EU:ssa on ollut kehitteillä omia ratkaisuja iän varmistamiseksi.
Tulee myös muistaa se, että kaikilla ei ole passia tai henkilötodistusta. Tässä mielessä kasvokuva voikin olla järkevin vaihtoehto.
https://thispersondoesnotexist.com/
Et sillee. Tosi hyödyllistä, mutta normot lähettää tietty omia kuviaan ja henkilötietojaan ja sehän tässä on ideana.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Tässä tehdään kärpäsestä härkänen. Ensinnäkin jenkkien datajätit ovat jo skannanneet salaamatonta materiaalia vuosikausia, sillä USAn tiedustelulaki vaatii niitä tekemään näin. Jos käytät jotain yhdysvaltalaista alustaa, on äärimmäisen todennäköistä, että sisältösi skannataan jo nyt. Nyt ainoastaan EU:ssa luodaan oma laillinen viitekehys tälle toiminnalle, jota on jo pitkään tehty.
Toiseksi tämä koskee palveluita, joissa sisältöä ei salata palveluntarjoajalta. Jos palveluntarjoaja haluaisi, hän voisi jo nyt urkkia tätä dataa. Hän ei tarvitse mitään lakia tehdäkseen näin. Kukaan järkevä ihminen ei muutenkaan tee kaikkein luottamuksellista viestintää salaamattomissa alustoissa, sillä yksi korruptoitunut työntekijä oikeassa paikassa voi vaarantaa tietosuojan.
Ymmärrän yleisellä tasolla huolen kehityksen suunnasta kuten aiemmat ehdotukset salaamisen purkamisesta. Näyttää kuitenkin siltä, että salausta ei olla purkamassa, mutta tässä säädellään sitä sisältöä, johon palveluntarjoalla on pääsy.
Tässä on hyvää sisältöä. Jos salaa vahvasti tiedostot (ml. kuvat) ennen Google Drive/OneDrive jne siirtoa, ei palveluntarjoaja saa niitä auki. Silloin kaikki on ok. Viesteissä voi käyttää steganografiaa, eli piilottaa aidon viestin vaikkapa kuviin ja viesti voi olla salattuna AES256:lla. Fiksut ja myös rikolliset osaavat tällaiset asiat kyllä, mutta poliittiset päättäjät näkevät tässä mahdollisuuden hallita kansalaisten mielipidettä ja käyttäytymistä.
Kaikki rikolliset eivät ole fiksuja. Toki on niin, että ei tämä kaikkia pysäytä.
Itselläni ei ole mitään sitä vastaan, että esimerkiksi kun salaamaton kuva ladataan pilveen, sitä verrataan automaattisesti hash-tietokantaan ja mikäli löytyy yhteys, siitä lähtee ilmoitusta eteenpäin. Sama on mielestäni ihan ok viestinnässä ja en näe, että tämä automaattinen prosessi vaarantaa kenenkään yksityisyyttä.
Hankalaa ottaa kantaa muuhun, sillä argumentit vaikka lain väärinkäytöstä vakoiluun ym. perustuvat luottamuksen puutteeseen ja henkilökohtaisiin tunteisiin.
Kaikki rikolliset eivät tosiaan ole fiksuja, mutta jos esimerkiksi Meksikon huume kartellien liikevaihto on luokkaa 350 miljardia, voi olettaa, että heillä on myös viimeisen päälle tekoälyä ja keinoja tehdä sovelluksia, joihin yksikään viranomainen ei pääse käsiksi. Todella tyhmät rikolliset voivat jäädä kiinni jostain lapsen alastonkuvan levittämisestä, mutta se ei lopulta ole kummoinenkaan uhka yhteiskunnalle verrattuna huume kartelleihin. Mitä sitten hashaukseen tai contentid-tunnistukseen tulee, niin kopiointimielessä se on ok, samoin lapsi pornon levittämisessä, mutta ongelma se on silloin kun olet toiminut täysin oikein, ottanut vaikka omasta lapsestasi kuvan ja se triggeroi mm. Safe Browsingin ja merkkaa sinut lopun elämäsi ajaksi rikolliseksi. Ilman oikeutta tarkistaa tai oikaista asiaa.
Kyllä se on ihan todellinen uhka yhteiskunnalle, sillä ilman hyväksikäytettyä uhria sitä kuvaa ei olisi olemassa. Siksi levitykseen puuttuminen on erittäin tärkeää, jotta löydetään uhrit ja lopetetaan hyväksikäyttö.
Ja ei mikään omasta lapsesta otettu kuva triggeröi ketään rikolliseksi. Flagatuksi voi tulla, jos sellaisen laittaa pilveen. Näitä tapauksia on ollut, eikä niistä ole koskaan mitään sen kummempaa seurannut.
Levitykseen voi toki puuttua, mutta ei se mitään ratkaise. Steganografialla saadaan piilotettua mitä vain ja varmasti nämä pedariringit sen osaavat. Eli laki karsii vain tyhmät pois. Mitä sitten Googlen banneihin tulee, niin tapauksia on pilvin pimein. Monet ovat menettäneet Youtube-kanavansakin siksi, että Google algoritmi on päätellyt jotain väärin. Missään ei voi valittaa, missään ei voi tarkistaa mitä tietoa sinusta on kerätty ja millä perusteilla mikäkin banni tulee.
Rikolliset nyt ei tuppaa noidattamaan lakeja muutenkaan joten laeilla ja kontrollilla haitataan lähinnä tavisten arkea, tai kuten tässä saadaan tavisten tiedot leviämään ties minne tiedonkeruufirmoille ties mihin käyttöön.
Jos lapsia halutaan suojata niin kannattaisi mieluummin vaatia noilta aihetta sivuavilta sivustoilta että joka ainoan julkaistun videon ja kuvan esiintyjät on vahvasti tunnistettu ja varmistettu täysi-ikäisiksi. Mutta ei, eu-mepit haluaa tarkistaa käyttäjät, ei esiintyjät koska "lapset".
Kannatettavaa. Itse asiassa, steganografialla voisi kukin piilottaa tunnisteita kasvoihin tms. jotta tietää kyseessä olevan a) aito ihminen ja b) täysi-ikäinen. Tekoälyllä pystyy luomaan miljoonia lapsipornokuvia hetkessä ja tuntuisi aika mahdottomalta alkaa taistelemaan kunkin kotikoineissa luuraavia Stable Diffusioneja ym. vastaan.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Tässä tehdään kärpäsestä härkänen. Ensinnäkin jenkkien datajätit ovat jo skannanneet salaamatonta materiaalia vuosikausia, sillä USAn tiedustelulaki vaatii niitä tekemään näin. Jos käytät jotain yhdysvaltalaista alustaa, on äärimmäisen todennäköistä, että sisältösi skannataan jo nyt. Nyt ainoastaan EU:ssa luodaan oma laillinen viitekehys tälle toiminnalle, jota on jo pitkään tehty.
Toiseksi tämä koskee palveluita, joissa sisältöä ei salata palveluntarjoajalta. Jos palveluntarjoaja haluaisi, hän voisi jo nyt urkkia tätä dataa. Hän ei tarvitse mitään lakia tehdäkseen näin. Kukaan järkevä ihminen ei muutenkaan tee kaikkein luottamuksellista viestintää salaamattomissa alustoissa, sillä yksi korruptoitunut työntekijä oikeassa paikassa voi vaarantaa tietosuojan.
Ymmärrän yleisellä tasolla huolen kehityksen suunnasta kuten aiemmat ehdotukset salaamisen purkamisesta. Näyttää kuitenkin siltä, että salausta ei olla purkamassa, mutta tässä säädellään sitä sisältöä, johon palveluntarjoalla on pääsy.
Tässä on hyvää sisältöä. Jos salaa vahvasti tiedostot (ml. kuvat) ennen Google Drive/OneDrive jne siirtoa, ei palveluntarjoaja saa niitä auki. Silloin kaikki on ok. Viesteissä voi käyttää steganografiaa, eli piilottaa aidon viestin vaikkapa kuviin ja viesti voi olla salattuna AES256:lla. Fiksut ja myös rikolliset osaavat tällaiset asiat kyllä, mutta poliittiset päättäjät näkevät tässä mahdollisuuden hallita kansalaisten mielipidettä ja käyttäytymistä.
Ei tässä (esim. ikärajavalvonnassa) ole tiedon pelkästä sisällöstä kyse, vaan siitä että nuo vaatii sitä valvontaa varten esim. kuvia passista tai henkilökortista, jotkut vielä videokuvaakin jossa päätä pyöritellään. Sitten katsotaan mitä kaikkea tietoa se palvelu (esim. reddit, linkedin tms) lähettää sen tietopyynnön mukana tälle ikää arvailevalle tiedonkeruufirmalle niin tuossa on ihan järjetön paketti hyvinkin yksityiskohtaista henkilökohtaista tietoa mukaanlukien kuvat passista tai henkilökortista. Ja kaikki hujahti tuosta vaan eu:sta amerikkaan ilman että käyttäjälle kerrotaan asiasta koska ei tarvitse. Ja eu-parlamentaarikkojen paasatessa samaan aikaan että tää on tehtävä koska tietoturva ja ajatelkaa lapsia. Tuossahan käytännössä eu parlamentti itse vetää vessasta alas koko vaivalla luodun GDPR tiedon suojauslainsäädännön luovuttamalla kaiken tuon ja paljon muutakin suoraan amerikkaan, kiinaan tai ties minne.
GDPR ei estä tietojen käsittelyä vaan se estää sellaisen tiedon käsittelyn, joka ei ole tarpeen prosessin loppuunsaattamiseksi. Passin tai henkilökortin käsittely henkilön iän varmistamiseksi ei ole ristiriidassa GDPR:n kanssa, sillä se on tarpeen.
Jos palveluntarjoaja vaatii passin kuvaa ilman, että se on rahanpesulain mukaista KYC-prosessia, se on erittäin todennäköisesti tietosuojasäännösten vastaista, ja käyttäjän tulisi olla hyvin varovainen kuvatessaan ja lähettäessään virallista henkilöllisyystodistustaan tuntemattomalle taholle. GDPR:n 5 artiklan mukaan henkilötietojen oltava "asianmukaisia, olennaisia ja rajoitettuja siihen, mikä on välttämätöntä suhteessa käsittelyn tarkoitukseen" (tietojen minimointi).Liiallinen tiedonkeruu: Passi sisältää valtavasti henkilötietoja (koko nimi, henkilötunnus/turvatunnus, kansalaisus, syntymäaika, allekirjoitus, kasvokuva). Jos palvelun ainoa tarkoitus on varmistaa, että käyttäjä on esimerkiksi yli 18-vuotias, passin kopion pyytäminen on täysin suhteetonta. Riittäisi, jos järjestelmä palaisi vain totuusarvolla "Kyllä, ikä on yli 18". Turvallisuusriskit: Passin kopioiden tallentaminen palveluntarjoajan palvelimille luo valtavan tietoturvariskin. Jos palvelun tietokanta murtautuu, käyttäjien identiteetit voidaan varastaa. Tietosuojavaltuutetut ympäri Eurooppaa ovat toistuvasti linjanneet, että tällaista riskiä ei voida hyväksyä pelkkään ikätarkistukseen.
Passin tai muun henkilötodistuksen kopion pyytäminen ei ole suhteetonta, jos ei ole olemassa tapaa varmistaa ikä vähemmällä tiedonkeruulla. GDPR edellyttää minimointia, mutta se minimoiduin vaihtoehto voi edelleen olla huonosti rajattu. Tämä on yksi syy, miksi EU:ssa on ollut kehitteillä omia ratkaisuja iän varmistamiseksi.
Tulee myös muistaa se, että kaikilla ei ole passia tai henkilötodistusta. Tässä mielessä kasvokuva voikin olla järkevin vaihtoehto.
https://thispersondoesnotexist.com/
Et sillee. Tosi hyödyllistä, mutta normot lähettää tietty omia kuviaan ja henkilötietojaan ja sehän tässä on ideana.
Jep. Tekoälyllä voi todellakin hämätä ja siksi nämä aliexpressit sun muut edellyttää webbikameraa ja livekuvaa. Toki senkin voi oikealla tekniikalla kuten filttereillä sekoittaa.
Vierailija kirjoitti:
Vierailija kirjoitti:
Miksi ihmeessä yhtäkkiä vaadittiin tämä poikkeuksellinen ehdoton enemmistö? Muutenhan laki ei olisi mennyt läpi, ei lähellekään. Vastaan äänestäneitä oli paljon enemmän kuin puolesta.
Lisäksi vietiin tuonne päätettäväksi loma-aikaan, kun laskettiin että suuri osa vastustajista on lomalla ja poissa äänestyksestä.
Ihanan kieroa vassuilta...
Vassuthan tuollaista vastaan on eniten, idio*tti!
Vierailija kirjoitti:
Tämän takia niitä data keskuksia nyt aletaan rakentamaan pää märkänä.
Nimenomaan tämän takia. Tekoäly seuloo viestisi tietokannaksi jota voidaan hyödyntää myös myymällä osia siitä.
Vierailija kirjoitti:
Minulla ei ole mitään salattavaa. Olen normaali kansalainen enkä mitenkään poikkeava tai nazzi ja voin ryhtyä tarvittaessa myös ilmiantajaksi, että järjestelmä pysyy pystyssä.
Kyllä. Totalitarismit toimivat juuri niin, että keskivertonormolla ei ole niissä keskimäärin hätäpäivää. Ei siinä mitään. Ongelma voi sinullekin tulla sitä kautta, että vaikka itse vaihtaisit mielipiteet oikeisiin joka päivä ilmoitetun mukaan, niin voi käydä niinkin, että jollain perheenjäsenelläsi, sukulaisellasi, ystävälläsi, työtoverillasi, naapurillasi jne. voi tulla mieleen vääriä ajatuksia, tai hän voi ajautua ongelmiin. Joku ihminen tulkitaan dissitentiksi, koska virkamies ei syystä tai toisesta pidä hänestä. Sitten kontaktit viedään leirille. Täysin tavanomaista touhua monissa maissa.
Töhtäh. Mikään ei lisäänny vaan pedarien valvontavpysyy ennallaan. Ei ihme että,pedarit vastustivat hanketta.