#spyware er blevet en af de største trusler for demokratiet, de grundlæggende rettigheder og #cybersikkerhed i EU 🇪🇺 og globalt 🌍

Både statslige og private aktører udbreder kommerciel #spyware, ofte med ødelæggende konsekvenser for enkelt-personer, #privatliv, politiske friheds-rettigheder og personlig sikkerhed

Spyware-industrien blomstrer under et system af eftergivenhed, juridiske smut-huller og svagt tilsyn
https://edri.org/wp-content/uploads/2025/06/EDRi_Spyware-position-paper.pdf

https://edri.org/our-work/spyware-document-pool/

Juni måned #cryptohagen

Søndag d. 28. Juni 2026, kl. 13-17

- uheldigt Café Bevar's sammenfald gør - vi mødes på Café Gavlen, Ryesgade 1 (på hjørnet af Sankt Hans Gade)

Lær #privatliv -beskyttelse i #København https://cryptohagen.dk/ (+English version)

- Hvis brug for hjælp - siger du selvfølgelig bare til👋

- Kom forbi - sig 'hej' 👋 - medbring meget gerne godt humør 😀

Hvad er vigtigt for dig ?
- IT- #privatliv ?
- IT- #sikkerhed ?
- #E2E kryptering ?

#DukOp https://dukop.dk/9837/

Jeg Infiltrerede Danmarks Overvågningsnet [video, 30min]

https://feddit.dk/post/22653390

Jeg Infiltrerede Danmarks Overvågningsnet [video, 30min] - Feddit.dk

Lemmy

Bruhliver har infiltreret danmarks overvågningsnet, i kraft af blottede overvågningskameraer der kan tilgås offentligt. Det har han lavet en ganske interessant 30mins video om:

https://www.youtube.com/watch?v=PQ9ICCGNQKk

#itsikkerhed #overvågning #privatliv

Jeg Infiltrerede Danmarks Overvågningsnet

YouTube

I dag sletta jeg BankID-appen. Fra nå av blir det tilbake til kodebrikken. Jeg vil ikke sende inn kopi av passet mitt.

#Norsktut #BankID #Privatliv

Opfølgning på aldersverifikation i e-boks

https://feddit.dk/post/22499571

Opfølgning på aldersverifikation i e-boks - Feddit.dk

Jeg lavede et opslag i sidste uge hvor jeg kritiserede den nye aldersverifikation i e-Boks fordi den - stik imod hvad de lover - tillader bevismodtagere at bruge aldersbeviserne til at tracke brugernes færden. Jeg slettede imidlertid indlægget da jeg på Reddit modtog et svar fra en person som jeg antager er involveret i udviklingen, og denne person sendte et link til en teknisk designbeskrivelse som de påstod modbeviste det jeg sagde. Jeg blev lidt nervøs for at de havde ret, og slettede derfor mit indlæg indtil jeg havde verificeret alle påstande, idet jeg ikke er interesseret i at sprede misinformation. Det viser sig at jeg ikke tog fejl i min hovedkritik, nemlig at implementation af aldersverifikation i e-Boks genbruger det samme aldersbevis i op til et halvt år og dermed effektivt set er en tracking cookie. Der hvor jeg havde taget fejl var om hvilken standard der var blevet anvendt i implementationen (overordnet set en irrelevant detalje i den store sammenhæng, men det er stadig vigtigt at få detaljerne korrekte), og derudover at det ikke var rigtigt at kopiering af aldersbeviserne er trivielt. Det beskytter e-Boks rent faktisk imod, det var bare ikke tydeligt hvornår ens præsentation af aldersbeviset blev gendannet, og jeg overså det derfor. Jeg har lavet en app der kan demonstrere problemet og har også skrevet en længere gennemgang af både AltID og e-Boks aldersverifikation her: https://github.com/agecredentialscanner/scanner [https://github.com/agecredentialscanner/scanner]

PSA: Digital anonym aldersverifikation i e-boks er ikke anonym

https://feddit.dk/post/22372066

PSA: Digital anonym aldersverifikation i e-boks er ikke anonym - Feddit.dk

Som nogle af jer måske har lagt mærke til, så har e-boks uden større fanfare introduceret et digitalt aldersbevis i deres app, og de skriver at den tillader dig anonymt at dele din alder med andre. Jeg har kigget lidt næmere på det data der er indeholdt i aldersbeviset da jeg var nysgerrig på hvordan e-boks mon beskytter din identitet, og det helt korte svar er selvfølgelig: det gør de overhovedet ikke. Lidt længere sagt: Selve aldersbeviset indeholder kun din alder som læsbar data, men det samme aldersbevis bliver anvendt igen og igen alle steder hvor du skal godkende dig og bliver kun genopfrisket hver 6. måned. Beviset er lige så anonymt som et telefonnummer eller en email, og e-boks vil til enhver tid kunne sige hvem det er der er knyttet til et givent aldersbevis. Det kan så let som ingenting anvendes som et sporingsværktøj hvis nogen skulle finde på det. F.eks. kunne en sammenslutning af værtshuse sagtens blive enige om en sortliste af aldersbeviser der ikke må lukkes ind, og hvis aldersbeviserne gemmes (du har som borger ingen mulighed for at tjekke om de bliver det når nogen scanner det) så kan myndighederne også senere gå til e-boks og finde ud af hvem der har været hvor og hvornår. Den gode nyhed er så, at det også er trivielt at kopiere et aldersbevis fordi udviklerne hos e-boks er nogle lallende amatører. Du kan ganske enkelt optage en video af app’en (aldersbeviset er for stort til at være i en enkelt QR-kode, så det vises i 6 koder der hurtigt skifter) og sende den til en anden person som så åbner den på deres telefon. Man kan også nemt stjæle andre folks beviser ved at klæde sig ud som dørmand og scanne løs i en kø. Voila. Standarden bag aldersbeviset, “Mobile Driver’s License” (ISO/IEC 18013-5), kræver faktisk at man først skal scanne en “challenge” og derefter generere et unikt bevis der kun passer til denne challenge, netop for at undgå kopiering, men genierne hos e-boks der har presset den her dampende implementation ud mellem ballerne har specifikt omgået dette ved at indsætte hardcodede dummy-værdier i de relevante felter i datastrukturen. Det er altså ikke blot uvidenhed men overlagt forkert implementation af en standard. Jeg kan også se at AltID-app’en er kommet ud i Play Store, og jeg ville gerne have lavet en tilsvarende analyse for den. Det kan jeg dog ikke da genierne hos Digitaliseringsstyrelseren - en styrelse der efter sigende arbejder for at gøre os mindre afhængige af amerikanske techvirksomheder - har valgt at app’en ikke må kunne køre GrapheneOS der lige nu er det bedste og mest sikre alternativ til Android hvis du gerne vil gøre dig uafhængig af Google og Apple. Tilføj meget gerne en negativ kommentar og en stjerne til AltID i Play Store hvis du er enig med mig i at dette er uacceptabelt. Jeg har lige gjort det, men fik på bedste dystopiske vis min anmeldelse fjernet af en automatisk bot fordi “Reviews must not contain political or social commentary, nor should they include solicitations”.

Europa-Parlamentet 🇪🇺 vil skifte til @Qwant som standard-søgemaskine på alle EU's interne regerings-enheder

Qwant afløser Google Search torsdag den 4. juni

Embedsmænd citerede bekymringer om #privatliv fred over, hvordan Google håndterer søgedata
https://www.politico.eu/article/european-parliament-ditches-google-for-french-search-engine/

European Parliament ditches Google for French search firm over privacy concerns

The switch lands as EU officials prepare a broader push to wean off US tech.

POLITICO

Skimmede regerings-grundlag:

Aldersgrænsen på 15 år for brug af SoMe

Følge op på #Privatliv -kommissionen og dens anbefalinger

.. nyt grundlag for efterretnings-tjenesternes - et revideret lovforslag om PET

2.000 ekstra BA-pladser på STEM

Etablere et nationalt digitalt partnerskab

Arbejde for, at den teknologiske udvikling ikke udhuler det kulturelle

- om ”AI-beskyttelse af personlige kendetegn”

Strategisk og balanceret tilgang til kunstig intelligens

https://stm.dk/statsministeriet/publikationer/det-politiske-grundlag-for-firkloeverregeringen/

Det politiske grundlag for firkløverregeringen

Frankrigs 🇫🇷 #privatliv -vagthund udstedte og indsamlede bøder på næsten en €½ milliard sidste år

Agenturet indsamlede €487 millioner fra 83 bøder

De fleste kom fra kun 2 bøder, mod Google (€325m) og Shein (€150m), som tegnede sig for 97% af de indsamlede midler
https://www.cnil.fr/fr/rapport-annuel-2025 (🇫🇷 )

Rapport annuel : le bilan et les actions marquantes de la CNIL en 2025

Chaque année, la CNIL publie son rapport d'activité pour faire le point sur ses actions autour de ses quatre grandes missions : informer et protéger le grand public, accompagner et conseiller les professionnels et les pouvoirs publics, anticiper et innover pour construire le numérique de demain et, enfin, contrôler et sanctionner les manquements aux exigences en matière de protection des données, qui découlent notamment du règlement général sur la protection des données (RGPD).