: Google in de bocht!
: Android dreigt met data en geld opslurpen
21 minuten lees-tijd.∼ Tagged with : distro
∼ Filed in : gebruikersland • linuxland • privacy_&_anonimiteit • zelfdoen
: VRACHT:
: BEGIN:
Google. Er was een tijd dat dit een werkwoord was: het opzoeken van informatie met een zoekmachine. Daarvoor was het een term met andere betekenis. Cricket: Googly is een misleidende worp van een legspinner waarbij de bal in de tegenovergestelde richting draait dan bij een normale leg break. Het feit wil dat er al een strip bleek 75 jaar ervoor: Barney Google and Snuffy Smith.
Tussen het geloof in de goedaardigheid van de missie van Sergey Brin en Larry Page van slechts het willen ordenen van informatie en de misleidende ball met een tegengestelde spin waardoor je actie volledig in het water valt of de satire van het Amerikaanse, je kan je afvragen met de geschiedenis van het bedrijf als achtergrond, wat er dan overblijft?
Begonnen met het idee: don’t be evil, bleek al gauw hoe grote belangen het wonnen. De cookies, het volgen van gebruikers, de onleesbare contracten voor elke dienst, monopoliseren van de zoekmachines, SEO, digitale marketing, met belangrijkste keuze: het verschaffen van een platform voor smartphones welke supergeschikt blijkt voor tracking van gebruikers.
Het is interessant om op te merken dat ten aanzien van AI, Google eerst principes had waar het over waakte: door geen toepassing van AI na te jagen waar het bewapening, bewakingsstaat, technologiën die waarschijnlijk de mensheid tot schade zou kunnen komen of een schending vormen van de Universele Rechten van de Mens. Maar nu, verlaat men zich op de algemene raamwerken die door internationale toko’s worden geformuleerd of die door “Democratische Natiën” wordt verschaft. In de blog: leeftijdverificatie heb ik al eerder geschreven betreffende dit internationale gekakel omtrent Open-source. Immers, we hebben ze echt niet nodig. Alles werkt prima met door de markt ontwikkelde licenties als GNU/GPL, MIT, en andere open-source licenses. Maar nee ….. De Rules Based International Order WEFT er nog vrolijk op los. De UN orakelt dat ze het “PRIMAAT” op de ontwikkeling en bescherming van AI heeft. Ja, laat het aan de UN over om iets te betekenen voor dat wat voor ons mensen van belang is: Onze rechten, onze vrijheid, onze gezondheid.
Dus waarvoor heeft Google de UN & De WEFFERTJES nodig?
Lopen er nogal wat omtrent hun morele bewustzijn onzekere jongens en meisjes van allerlei gender rond dat ze de Ideologische angst zaaiers nodig hebben om hun in de klauw te houden omdat ze anders: de wereld laten ontploffen?
Het doet me zo denken aan die angstmakerij rondom Huggingface hack. Nu blijkt dit een setup te zijn, zodat overheden de gekweekte angst kunnen gebruiken om allerlei regels te maken. Ik vraag me af wie nu voordeel heeft bij het inperken van een niet nader genoemd land die zojuist 250 jaar oud is geworden en op de drempel staat 20.000 miljard dollar te investeren in een energie-, compute revolutie en maak industrie.
Ik bedoel Nederland heeft een Bruto Nationaal Product van een triljoen of zo. 1000 miljard. Iets meer of minder. Dat gegoogle met die cijfers ook! t’ is Covid-lockdown, alles is dicht en het BBP drukt tot boven 1200 miljard. Feest zo’n prinsjes dag! Maar stel je voor dat de o zo effectieve, charmante en uiterst bekwame Minister President in staat is om 1000 miljard aan “investeringen in Nederland” los te peuteren ten einde de energie opwekking om te draaien in een stabiele netto plus met CO2 arme uitstoot. En die injectie …. financiële investering neemt dan ook nog mee dat het BBP vervijfvoudigd.
BBP x 500%. Dat zou toch wat zijn, niet waar? Al die arbeidsplaatsen, die inkomens, de huizen die we ons kunnen veroorloven. De belastingen zouden dalen, en met minder uitkeringen, kan het budget naar benenden. Tsjonge …
Ja …. helaas. Onze Minister-President is niet van dat allooi. Mark Carney, Minister-President van Canada, maakte een mooie sier met een soort van “BELOFTE” investering van 8 miljard. Maar, ook al zou het zich manifesteren, het zou een druppel op een gloeiende plaat zijn. Nee, wil je echt iets doen dan is een investering gelijk aan het BBP toch….een wow!
Zo, dat ff voor context en analoog denken.
: CURVE BALL:
Maar GOOGLE gooit wederom een curve ball.
Android was altijd Open-Source.1 Android is verder uitgebreid met “verplichte” services die NIET open-source zijn. Het kan zijn dat het gaat om diensten van Google, of device drivers voor je radio waarmee je wifi en bluetooth signalen opvangt en verzend.
In essentie is Android een Linux kernel met aanpassingen.
Elke telefoon wordt in principe met stock Android verstuurd en heeft een gesloten Bootloader. Je hebt dus de keuze uit 1 optie: Google. Een beetje zoals Windows dat deed met computers. Uiteraard net als met Microsoft, stuurt Google zijn eigen diensten mee. Playstore, contact synchronisatie, en een hoos aan diensten en allerlei instellingen waar je de bomen niet meer ziet maar ook het bos niet meer ziet.
Chrome krijg je er natuurlijk bij. Gratis! Google drukt: Gemini door je strot. Gemini op je SMS-berichten, Gemini in je apps. Gemini overall. Net als Microsoft met Windows. Wat nog mist, is het plaatjes schieten en die opslaan voor uw en onze veiligheid. O, en vergeet je een schuifje in het belang van je privacy goed te zetten omdat er geen touw meer aan vast te knopen is, pech, privacy weg.
Hier komt wederom een zet. Per 2027 wordt heeft Google besloten om ontwikkelaars onder handen te nemen. Niet zozeer de gebruiker is… let op…. direct de betroffene. Immers, naast de Google playstore zijn er andere bronnen waar apps te halen zijn. (We komen daar later nog op terug)
Wat Google in gedachten heeft is nog veel ernstiger. Het is een directe “aanval” op de status van Android zelf als een open-source platform. Volgens diverse bronnen2 is Google van plan om van elke open-source ontwikkelaar te eisen om het volgende te doen:
- Registratie bij Google: VERPLICHT
- Ondertekenen van een contract met Google: VERPLICHT
- Betaling van de registratie-fee: VERPLICHT
- KYC: Know Your Customer obv ID verschaft door erkende overheid: VERPLICHT
- Betaling van de prijs voor gebruik van het android platform om te ontwikkelen: VERPLICHT
- Google behoudt zich het recht voor om elke APP / ontwikkelaar die niet gehoorzaamt te blokkeren en te weren.
Lees dat laatste nog eens door. Betaal je niet? App weg. Geen ID? App weg. Geen Contract? App weg. Niet ondertekenen? App weg. Geen registratie met naam en toenaam? App weg.
Dit KAN inhouden dat apps die ooit gratis waren, dat niet meer kunnen zijn. Het KAN betekenen dat ontwikkelaars die voor oen-source platformen ontwikkelen, ineens geld moeten ophoesten om toegang te krijgen tot zulke platformen. Het KAN betekenen dat apps gaan verdwijnen. Denk hierbij aan privacy georienteerde apps, zoals CAKE WALLET. OF denk eens aan LibreOffice voor android, Signal Messenger, Element.io/Matrix, Briar, privacy browsers die allerlei reclames blokken. Denk aan VPN’s, je email client voor android zoals thunderbird of je encrypted mail: zoals Tuta.com; of je Keespass waar je wachtwoorden en 2FA-in zit.
In zekere zin is dit vals spelen. Eerst claimen dat Android Open-source is, om vervolgens geld af te persen via een voor het blok zetten van ALLE ontwikkelaars.
Stel dat deze maatregel van google doorgang vindt. Het betekent dat apps op de een of andere manier betaald moeten worden. Uiteraard, wanneer je deze betrekt via je standaard: GOOGLE PLAYSTORE, zou je aldaar een betaling kunnen doen. Wil je niet op die manier betalen, dan ligt het in het verlengde dat er 3 keuzes zijn:
- Je gaat akkoord met reclames, targeted reclames obv jouw gebruik, uiteraard GRPR-compliant
- Je betrekt je app uit een andere bron
- Je dropt Android voor LINEAGEOS, E/ PROJECTS, of CALIXOS of GRAPHENEOS.
- Je gooit je smartphone in de prullenbak en gaat terug naar een NOKIA 8110 AG met GERDA-OS, en je verlegt je activiteiten naar je laptop/desktop omgeving
Dat laatste is wel grappig …. voor degenen die The Matrix gezien hebben, zal de Nokia: “Banaan-telefoon”, een bekende zijn. Welk een ironie!
Maar, er is nog een facet. Indien Google exact van jouw weet wat je ontwikkeld, en wat de andere partij ontwikkeld, geeft dat google een inzicht in wie wat doet, en kan dat op zijn beurt weer leiden tot Google copy pasta coding om jou voor te zijn? Uiteraard, zo kwaadaardig zijn ze nou ook weer niet, toch?
Daarmee nog niet tevreden, krijgt nu de gebruiker een tikje op de vingers volgens het devies: Gij zult geen apps downloaden en installeren die niet door Google zijn goedgekeurd. Want, je moet dan eerst door allerlei settings heen, developer worden, dan mag je externe apps downloaden en installeren INDIEN de Cooldown periode is afgelopen. Mij persoonlijk zal het een zaak wezen of het 1 uur, 24 uur of 168 of meer uren zijn. Het gaat mij om de cool-off periode zelf.
: ERGERING:
Wellicht hebben we het al meerdere keren meegemaakt. We zoeken een website op, en we zien de melding: voltooi deze CAPTCHA om te bewijzen geen bot te zijn. Maar die CAPTCHA gaat meer verdwijnen. Het wordt vervangen door een centrale organisatie die websites beschermd tegen zogenaamde Denial of Service Attacks (DDOS). Ik noem hier: CLOUDFLARE, maar er zijn er veel meer, ieder met zijn eigen werkwijze.
Wat er gebeurt, en dit is automatisch, is dat je internetverkeer wordt ontsleuteld, dat je IP adres zichtbaar wordt, dat wil zeggen: men weet dan je geschatte geografische locatie met alles wat daaraan hangt, je browser wordt “gecontroleerd” of dit een echte browser is, of dat er een USER_AGENT-SPOOFER actief is, er wordt een fingeprrint van je gemaakt.
Dit alles om te voorkomen dat er 1 bot bij een website kan komen. Cloudflare fungeert hiermee als een poortwachter. En omdat men weet dat dit een irriterende zaak is, is er ook een oplossing: een service die je kan inkopen zodat je niet meer lastig gevallen wordt door botverificaties. Want, je koopt dan krediet in. Voor slechts $ 1,50 per 1000 bot checks. Handig toch?
Uiteraard kan dat niet anoniem.
Feitelijk, alles waar de Electronic Fontier Foundation over schrijft hoe je je digitale privacy kunt behouden, wordt hier op losse schroeven gezet.
Het heeft wel een logica. Elke website eigenaar, elke hostingbedrijf heeft een direct belang bij het beschermen van de infrastructuur. Immers, je wilt niet dat elke Jan en Ingrid, elke Mo en Fa je systeem kunnen hacken. Als uitbater van een discussie board, of een community board wil je geen bots in je tent. Je wilt echte mensen, toch? Kijk naar Youtube, en tracht eens te achterhalen hoeveel content er nog wordt gemaakt door echte mensen, door hun eigen handen? Elk kanaal kan je simpelweg verifieëren. Kijk naar de datum waarop de account werd aangemaakt!
En zo zien we dat AI, bijdraagt aan hogere productiviteit, maar tevens onthechting van de communicatie tussen mensen via digitale platformen, waarbij dit wordt vervangen door een narratief (verhaal) met beelden. Ook laat ik nog even buiten beschouwing de “deep fakes”.
Maar is het verlies van privacy als oplossing daadwerkelijk een antwoord op een feitelijke probleemstelling? Of is dit wederom een kwestie van de spreekwoordelijke Hegeliaanse dialectiek die negatief wordt ingezet, zodat de fuik wijd openstaat voor mensen om erin te zwemmen?
: DADEN:
Uiteraard, ieder voor zich kan zelf kiezen wat te doen. Het bovenstaande geeft aan dat er mogelijheden zijn. Feit is dat de huidige wereld het brandpunt van de aandacht heeft liggen op de ontwikkeling van mobiele oplossingen. Kan het zijn dat in een wereld waar onze digitile data steeds meer van waarde wordt geacht, dat ons belang om te weten HOE we onze positie kiezen nog veel groter is?
Uiteraard kunnen we trachten oplossingen van overheden te verkrijgen. Dit schept dan een regulatoir raamwerk, rechtsgebied discussies, toezichthouders, rapportages, hogere administratieve lasten, compliance officers, handhavers, enzovoorts. Worden wij daar beter van? Echt waar? Of wordt het de zoveelste belastingverhogende maatregel? Uiteraard kan je altijd proberen bij de Autoriteit Consument en Markt een balletje op te gooien.
Anderzijds kunnen we onze focus ook anders leggen. De hoofdvraag is altijd: Waartoe gebruiken we onze digitale infrastructuur? En hoeveel tijd wil ik eigenlijk daarin spenderen? Wat is onze tijdvoorkeur (time-preference?).
Er kunnen meer vragen worden gesteld:
- Is een site die onze privacy beschermingsmaatregelen opblaast, een site waarmee we willen interacteren?
- Kunnen we onze aandacht verleggen van mobiel naar laptop/desktop, en zo privacy bevorderende opties behouden?
- Wat zou er gebeuren indien we dat “instant messaging” eens nauwkeurig aan een onderzoek onderwerpen?
- Hoe is het ook al weer met gewoon bij elkaar op bezoek gaan?
- Is het versturen van een postkaart in een gesloten envelope straks omgeven met een hogere vorm van privacy dan het versturen van mail of bericht, of het bezoek aan een website?
- Wie vertrouw ik impliciet en expliciet om mijn privacy in takt te laten?
- Leef ik volgens het woord: Ik heb niks te verbergen, dus van mij mogen ze alles weten….Behalve mijn pincode.[niet waar …]
- en degerlijke.
Wanneer we ons eigen handelen uit het oog verliezen ten aanzien van deze materie, dan is geen enkele oplossing privacy bevorderend. Maar stel dat je je eigen beperkingen kent, wat kan je doen?
-
Laat je smartphone voorzien van een ander besturingssysteem
Systemen als LineageOS, CalyxOS, e/Projects, GrapheneOS kunnen een prima alternatief zijn. Indien je dit zou willen doen is het goed om te beseffen dat niet elke telefoon zomaar geschikt is. Ten eerste dient de bootloader vrijgeschakeld te worden, ten tweede, je dient developers te worden in je telefoon, en ten derde: de telefoon dient geroot te worden.
Is dit een oplossing voor je, dan zul je zeker dienen na te denken over de bron waar je je apps en de updates vandaan haalt. Immers, hoe weet je of de app betrouwbaar is, je privacy respecteert, en de updates ook correct zijn?
-
Kan de bootloader niet vrijgeschakeld worden, denk er dan over om een andere smartphone te nemen. Ze behoeft niet nieuw te zijn, als de bootloader maar vrijgeschakelt kan worden zoals met een pixel-4a en hoger.
-
Kan de bootloader niet vrijgeschakeld worden, kan je ook op een rijtje te zetten waar je die smartphone nu voor gebruikt? Heb je werkelijk Google Authenticator nodig? Of kan je dat vervangen met keepassxc? Je bank wil dat je je telefoon gebruikt als inlog? Wellicht is een reader mogelijk. Whatsapp? Facebook? Wellicht dien je hier ook eens een kritisch zelf onderzoek te doen. Wellicht kan je op je laptop een sandbox of firejail maken zodat je data beschermt blijft? Wat blijft er dan werkelijk over?
Zo'n zelf kritisch onderzoek kan aan het licht brengen dat met wat kleine wijzigingen in je GEDRAG, je de fuik kan ontvlieden. Het kan uitwijzen dat met het verleggen van je activiteit van je smartphone naar je dekstop/laptop, je ineens veel meer mogelijkheden en vrijheden ontdekt.
Je koopt een flip fone en verlegt je digitale activiteit naar je laptop/desktop.
Wanneer je dit soort zaken overweegt, overweeg dan ook je windows / MAC afhankelijkheid eens kritisch te bekijken. Gewoonte dieren als we zijn, zwemmen we als zodanig in een digitale commerciele fuik? Of omarmen we vrijheid, nemen we het op ons om zelfredzaam te zijn, door een UNIX/LINUX distro te draaien op onze laptop? Zijn de oplossingen die we gebruiken voor IoT vervangbaar? Bijvoorbeeld: door open source producten, of zelfs gewoon weer analoge producten? Heb je werkelijk dat nodig wat “smart” is? Vooral wanneer je erachter komt dat SMART niet echt slim is….
Wat kunnen we nog meer doen?
Door ruimte te geven aan open-source met onze finanicële steun:
- koop die diensten in die je privacy bevorderen
- geef een geldelijke gift aan hen die jouw privacy trachten te beschermen
Maar er is meer:
- Laat weten dat je het niet eens bent met Google door deze petitie van Change.org te tekenen en te delen.
- Lees en deel de open-letter aan google
Uiteraard help ik je graag bij het behoud van je privacy. Je bereikt via de mail of Signal.