De mensen van Odido ("Onze Data Is Daar Onveilig") lijken details over al je apparaten in huis door te sturen naar het bedrijf Lifemote, wat de boel dan met AI beter zou moeten maken. Details:
https://www.linkedin.com/pulse/odido-router-verzamelt-analytics-van-je-huishouden-sipke-mellema-0uoie/
Odido-router verzamelt analytics van je huishouden

Je Odido-router stuurt analytics-data over apparaten in je huis naar het bedrijf Lifemote. Dit vond ik gisteren tijdens een onderzoeksprojectje om mijn eigen WAN-verkeer te mitm'en.

@bert_hubert Benieuwd of er andere providers zijn die ook dit 'geintje' uithalen.

Verder interessant in hoeverre dit compliant is met diverse wet- en regelgeving. AVG (hier lijken gegevens herleidbaar naar personen in te zitten); CRA (spul moet veilig zijn).

Odido is 'lekker' bezig....

@bert_hubert
Relevant verhaal, maar waarom moeten IT-nerds altijd onbegrijpelijke taal met afkortingen uitslaan. Ik ben best bovengemiddeld intelligent, maar na 2 zinnen haak ik af. Zonde.
@laslab jij moet dan weer wachten tot journalisten het voor je interpreteren. Het is niet de taak van techneuten om ook journalist voor een algemeen publiek te zijn.
@bert_hubert
Als je iets op linkedIn zet, is je doelgroep breder dan alleen je vakbroeders. Lijkt me dat je daar je verhaal op aanpast.
BTW: Ik ben techneut, maar ander vakgebied.

@bert_hubert Oh wauw wat naar.

Hoe bedenken ze dit, en hoe komt niemand tot de conclusie dat dit echt een heel erg slecht idee is?! Of nouja, eigenlijk weten we dat al.

@Peetz0r @bert_hubert en typisch weer: de links naar de Terms of Service en de Privacy Policy van Lifemote doen dus hellemaal niks. Maar getuige de blogs met data-analyse verzamelen ze best wel wat telemetrie.

@Dany @bert_hubert Hmm, daar had ik nog nieteens naar gekeken maar dat klinkt twijfelachtig at best qua legaliteit.

Oh oh oh odido toch.

@bert_hubert Nice...🀦 , om die reden benader ik de modem ook als 'hostile' device. Dus er zit nog een Linux router/server tussen. Dus ze zien nu een Linux bak.

En alle Chinese online gadgets die via het gast netwerk lopen... ;)

Maar het is toch wel weer een drama, zo onveilig nog de verbindingen opzetten, en data verzamelen. Ik heb nergens een vinkje gezet dat ik dat wil....

@theyosh @bert_hubert ik zat niet eens bij Odido, maar eens. Gooi er een router tussen die je wel goed in de klauwen kunt houwen. Maar voor 98% van de gebruikers is dit echt alweer te ingewikkeld. En dat neem ik ze niet kwalijk.

We moeten oppassen voor blaming the victim. Als Ofido dit soort streken uithaalt, dan moet dat in gewone-mensen-taal vooraf worden duidelijk gemaakt inclusief een eenvoudige opt-out.

@bert_hubert Wat een stelletje amateuristische prutsers.
@bert_hubert Weer bevestiging dat het een goed idee is om altijd je eigen router te gebruiken, en niet die van je ISP. Maar ja, voor de meeste mensen is dat natuurlijk niet echt een optie.

@jeroen94704 @bert_hubert Ik denk dat dat meevalt. Als je er met de documentatie van je provider uit komt om diens router aan te sluiten, moet het ook lukken om een eigen FRITZ!Box te gebruiken. Die dingen hebben uitstekende documentatie.

Verder is er een enorm voordeel: je kunt dan veel makkelijke van provider wisselen zonder je hele thuisnetwerk weer opnieuw te moeten opzetten. Daar verandert dan namelijk niets meer aan.

@jeroen94704 @bert_hubert Wat voor de meeste mensen wΓ©l een optie is, is dubbel NAT.

Het kost een klein beetje vertraging erbij, maar het is heel simpel om een eigen router achter de router van een ISP te hangen. Dus zo:

internet
|
router ISP
|
eigen router
|
(draadloze) devices

De MAC adressen van die devices zijn dan wel zichtbaar voor je eigen router, maar niet voor de ISP router (want die 'ziet' alleen het MAC adres van je eigen router).

@jeroen94704 @bert_hubert Het voordeel van dubbel NAT is ook dat de ISP gewoon service blijft leveren en niet begint over 'eigen router' als er storingen zijn. Daarnaast update een ISP meestal uit zichzelf de ISP router en kun je geen desastreuze firewall fouten maken met je eigen router (want de firewall op de ISP router blijft altijd werken zoals de ISP het wil).

@lightspeed @jeroen94704 @bert_hubert ISP, is dat in lekentaal "degene van wie je je internetmb's koopt"?

Dan lukt het mij ook wel, nl.

En onbewust hebben wij deze constructie op zolder, naar onze werkcomputers, maar met een oude router. Als ik die vervang en achter "het interkastje" hang, dan is mijn hele huis gecoverd, toch?

@ginkka @jeroen94704 @bert_hubert Ja. ISP = Internet Service Provider = Odido, KPN, Ziggo etc.

Ik weet niet precies wat je bedoelt met 'als ik die vervang'. Wat je moet krijgen is dit:

Internet
|
(glasvezel, coax, koper)
|
Router van ISP
LAN poort van router van ISP
|
netwerkkabel
|
WAN poort eigen router
Eigen router - WiFi - (A) laptop, smartphone etc.
LAN poort van eigen router
|
(B) Computer(s)

De ISP router 'ziet' dan nog wel je eigen router, maar A en B zijn niet meer zichtbaar.

@ginkka @jeroen94704 @bert_hubert Je eigen router wordt dus een soort 'filter' waar al het netwerkverkeer per se eerst doorheen moet en terug.

Je eigen router is een soort digitale postbode die bijhoudt in een digitale tabel welk apparaat van A of B wat wil weten op het internet en dat doorstuurt naar de ISP router.

Als het antwoord terugkomt van het internet (zoals een opgevraagde webpagina), dan weet de postbode nog welke computer van A of B daarom vroeg en stuurt het door.

@lightspeed @jeroen94704 @bert_hubert Ik heb het nooit anders gehad, maar dan met een Linux router PCtje er tussen voor optimale controle. o.a. omdat ik juist de isp firewall niet vertrouw. Een apparaat waar zij vanaf het internet in kunnen moet ik niet op mijn netwerk hebben.
@lightspeed @jeroen94704 @bert_hubert Yes. This is one solution. But it costs you additional 100 euros and a bit of understanding. A lot of people do not know this in the first place and have only the technician installing things.

@cblte @jeroen94704 @bert_hubert Yes, but not much understanding and requires much less technical knowledge than setting up your own modem/router combo.

It's as simple as connecting the WAN of you own router with a LAN port of the ISP router. That's it. Optionally disable WiFi on the ISP router and have it relay all network traffic coming from your own router.

It introduces a bit of delay, but that's only relevant to those who want to get as little latency as possible.

@lightspeed @jeroen94704 @bert_hubert die uitvoering hebben mijn kinderen destijds om zeep geholpen. Rare gaming tricks gingen kapot met deze oplossing.
@bert_hubert Klopt. Klantenservice-medewerkers van Odido hebben direct inzicht. Een wist onlangs te noemen welke apparaten ik had: "Ik zie uw laptops, vaatwasser en playstation 4"...
@emiledingemans @bert_hubert Ik dacht even dat Odido slachtoffer kon zijn van de router fabrikant, dat is dus niet zo.
@emiledingemans @bert_hubert Why is your dishwasher connected to the internet anyway?
@cblte @bert_hubert Control with an app. Remote start functionality.
@emiledingemans @cblte @bert_hubert Because of solar panels this is a usefull feature
@TheDutchChief ik hou het weerbericht wel in de gaten en gebruik de knop uitgestelde start handmatig
@emiledingemans @cblte @bert_hubert
@emiledingemans @bert_hubert Hoog tijd om er weg te gaan dus.
Ik heb geen idee wat de test doet hoor!
@emiledingemans Dat is opzich niet zo verrassend, de CPE is over het algemeen eigendom van de ISP dus die hebben via daar inzicht in je traffic. Maar dat ze curl -k gebruiken is wel schandalig...
@bert_hubert Maar goed dan dat ik als eerste hun router heb vervangen door een die ik zelf manage. Toont meteen hoe belangrijk het recht op het gebruik van eigen apparatuur is.

@jeffreyb @bert_hubert je zou moeten mogen vertrouwen op de apparatuur die bedrijf in Nederland levert. Jij kunt misschien wel je eigen veilige hardware kopen, maar hoeveel zullen goedkoop spul uit China halen met ingebouwde link naar China?

Dat een netwerk bedrijf de grens (en verantwoordelijkheid) daar legt is zeker niet onlogisch.
Zelf heb ik er jaren een eigen netwerk (incl eigen routers) achter gehangen.

(Tegenwoordig 5g only, zonder routers etc)

@vosje62 @jeffreyb @bert_hubert
Ben het met je eens dat je de apparaten van je ISP zou moeten kunnen vertrouwen.
Maar blijkbaar kan dat niet. En dan is de enige oplossing dat je apparatuur hebt die gecontroleerd kan worden (misschien niet door jezelf, maar dan door andere klanten/instanties). En dat kan alleen met open apparatuur.

@joosteto @jeffreyb @bert_hubert

Ik ging ooit van ISP modem Naar router.
Maar ik heb altijd mn eigen netwerk gedraaid. De router van ISP fungeerde als modem.

Was niet eens echt als extra veiligheid, maar om onafhankelijk te zijn van ISP. Daardoor kon ik zonder enige moeite overstappen.

(Nadat ik ooit met een lock-in te maken had, is dat een van de prioriteiten geworden bij leveranciers.)

@bert_hubert dacht ik alles goedkoper te maken en beter door over te stappen van Ziggo naar Odido heb ik dit gezeur. Al mijn gegevens op de straat en nu dit. Gelukkig komt er iemand nog een twee glasvezel aanleggen misschien moet ik maar weer overstappen.
@ivolimmen @bert_hubert Die welke er nu ligt is dus neem ik aan ODF. Wat wordt de 2e?
@ivolimmen @bert_hubert Met Kan Pertinent Niets...
Hebben we hier dus. Werkt hier gelukkig stabiel met Freedom Internet.
Maar, de prijs is via deze afpersende bullies een stuk hoger. Wij hebben dus 100Mbps omdat ik die club niet wil spekken door een hogere bandbreedte te nemen.
@bert_hubert Alles Prima zou daar best over kunnen meningen. Maar ja.

@bert_hubert op een router van een provider, die bij jou thuis staat, zijn al je apparaten te zien, omdat die router DHCP server is en andere technische dingen doet die bij een router horen. Dus een technisch medewerker kan dan zien welke apparaten je hebt.
Dat is allemaal nog functioneel in orde

Maar dat een provider die data verzamelt, en dus van jou thuis naar zijn systemen haalt, is niet nodig voor de functionaliteit en daarmee een overtreding van de #avg lijkt mij. Of in ieder geval zou dat onderzocht moeten worden.

Even een duiding voor de niet-nerds

@hanscees @bert_hubert They do this for years. It all started at that point where you did not have to enter any login information for your internet access. iirc. So get the cheapest router from them, configure it down to just do internet and nothing more. Get a second one. Unifi, FRITZ!Box, and use that device in between to give you dhcp, dns, firewall etc.
@cblte @hanscees @bert_hubert No Unify; Amerikaans. Dan is MikroTik een veel betere keus. Fritz!Box uiteraard ook uitstekend.

@hanscees @bert_hubert

AVG gaat over veilig bewaren van benodigde persoonsgegevens. N.v.t hier, lijkt mij.

Dit is computervredebreuk.

https://nl.wikipedia.org/wiki/Computervredebreuk

Computervredebreuk - Wikipedia

@RolandS @bert_hubert Ik weet weinig over computervredebreuk. Maar avg gaat over verwerken persoonsgegevens (niet alleen opslaan). Als #odido gegevens van cliΓ«nten doorstuurt is dat een verwerking en zou daar een Dpia op gedaan moeten zijn. Daar zou een FG advies op moeten hebben gegeven en de verwerking zou in het verwerkingsregister van odido terug moeten zijn te vinden.
Allemaal avg .
#privacy
@hanscees @RolandS @bert_hubert en je zal daar als betrokkene van op de hoogte moeten zijn gebracht, bijvoorbeeld in de leveringsvoorwaarden (die vrijwel niemand leest)
@bert_hubert Mmh. Anything known about Delta? But I am happy that most traffic goes through a VPN and I am not using any DNS services from my provider.
Sommigen halen AVG erbij. AVG gaat over veilig bewaren van benodigde persoonsgegevens. N.v.t hier, lijkt mij. Is dit niet domweg computervredebreuk? nl.wikipedia.org/wiki/Compute...

Computervredebreuk - Wikipedia
Computervredebreuk - Wikipedia

@bert_hubert Ongetwijfeld erg interessant, zet je het nog ergens anders neer dan bij Microsofts LinkedIn?

@bert_hubert Tja, dat geld verdienen en naar de beurs willen bij Odido veel belangrijker wordt geacht dan privacy en bescherming van persoonlijke data, wisten we al. Dit past naadloos in dat beeld.

Odido stond al op mijn lijst van bedrijven waar ik nooit zaken mee zal doen (sinds ze de in de wijk door ODF aangelegde glasvezel het eerste jaar gijzelden) en ik dank ze hartelijk voor het bevestigen van mijn keuze. De lijst groeit lekker en dat versimpelt de keuzes in het leven aanzienlijk πŸ˜€

@edwinkremer @bert_hubert Ja, dat het eerste jaar na de aanleg Odildo daar het exclusieve recht heeft om Internet Verbindingen te leveren is uitermate irritant. Freedom geleverd via ODF scheelt een boel geld en heeft meer bandbreedte dan Glaspoort/KPN.

Maar goed, hier moeten we het waarschijnlijk blijven doen met Glaspoort/KPN.

@bert_hubert Ja, fijn!
Ik ga er maar vanuit dat ze dit ook doen op hun Mobiel Internet SIM pakketten en op de Klik&Klaar pakketten waar een ZyXel 5G NR5307 bij hoort.

Gelukkig gebruiken we die laatste alleen met evenementen en als backup met een Fritz!Box er achter als backup verbinding.

@bert_hubert Heb je ook een alternatieve link dan Microslop's linkedin?
Yeah, it is on YouTube or LinkedIn and has cookies - Bert Hubert's writings

So as a bit of a followup to my earlier post β€œWhat we in the open world are messing up in trying to compete with big tech ”: please (mostly) stop harassing people doing the right thing from the wrong platforms. We often see journalists, politicians, writers, NGOs and even software developers writing good things on independence from (US) big tech proprietary platforms. But also quite often, their work is hosted or syndicated on the very platforms they decry.

Bert Hubert's writings
@bert_hubert Op mijn mobiel kan ik niet op linkedin. Maar op mijn desktop kostte het vijf minuten werk om even een archiefsite te gebruiken zodat het artikel op mijn mobiel ook te lezen is. https://archive.is/iXJY8