Verslag van de release party van Hardy Heron in Amsterdam

Vandaag was de release party van de nieuwste versie van Ubuntu, ¨The Hardy Heron¨ in Amsterdam. Helaas is er van sponsoring en het leveren van laptops door Mingos uiteindelijk niks terecht gekomen. Blijkbaar was er een grote sponsor vis aan de haak geslagen en liet de organisatie het toen naar ons toe  afweten, todat het uiteindelijk te laat was om het nog  fatsoenlijk te kunnen regelen.

Maar goed, ik had er al een vakantie voor verzet, dus genoeg reden om er alsnog naar toe te gaan 🙂

De eerste presentatie die ik bijwoonde was die van Dirk Schouten, een collega van het open source ambassadeur project bij Gendo. Dirk werkt bij de Rosa Boekdrukker school in Amsterdam en doet daar bijzondere dingen voor het basisonderwijs. Hij begon met de vraag of meer mensen er problemen hebben om goed uit te leggen aan anderen wat open source en open standaarden nu precies zijn. Veel aanwezigen in de zaal konden dat beamen.

Maar gelukkig had Dirk daar een oplossing voor. Dirk koopt zijn brood namelijk bij bakker Hartog in Amsterdam en dat is een open source broodbakker. Hartog geeft namelijk bij het brood ook het recept. In dat recept staan natuurlijk de ingredienten (de source) en de hoeveelheden in open standaarden.

Dit is het recept voor het volkorenbrood van Hartog:

  • 500 gram volkorenmeeel
  • 10 gram zout
  • 3 dl water
  • 20 gram gist

Het voordeel hiervan is dat je dus precies weet wat en hoeveel  je binnenkrijgt. Het vrijgeven van het recept leidt er kennelijk niet toe dat iedereen zijn eigen brood gaat bakken,  want bij Hartog staan altijd rijen voor de deur.

Daarna ging Dirk in op projecten die vanuit zijn school worden ontwikkeld op het gebied van open source software. Dat zijn:

Server@school

Server software, speciaal ontwikkeld voor basisscholen en gebasserd op OpenNA Linux. Dit is een gezamenlijk project van Dirk Schouten en Peter Fokker.

Site@school

Een speciaal voor het basisonderwijs ontwikkeld content management systeem om een website voor de school mee te maken. Dit project is erg succesvol en de software wordt inmiddels wereldwijd door basisscholen gebruikt en is in 18 talen vertaald . Uitgangspunt is dat het zo eenvoudig mogelijk moet zijn omdat er meestal bij basisscholen weinig ICT kennis beschikbaar is. Bovendien is het tot in de puntjes gedocumenteerd.

Strict.nu

Dirk zit bepaald niet stil en inmiddels is er ook een gebruikersvereniging opgericht van scholen die gebruik maken van server@school en ook verder samen willen werken aan het ontwikkelen van open source software en open content voor het basisonderwijs. De vereniging heeft nog niet heel veel leden maar groeit gestaag. Als Friezin vind ik het mooi natuurlijk om te zien dat er inmiddels ook een Friese basisschool is aangesloten.

Ik vind het een prachtig initatief en wat mij betreft krijgt Dirk het binnenkort nog veel drukker!

De volgende presentatie die ik bijwoonde was die van Brenno de Winter. Brenno is journalist en schrijft o.a.  voor Webwereld. Hij heeft o.a. de onthulling van de geheime documenten over de aanbesteding Goud op zijn naam staan, waaruit duidelijk werd dat de aanbesteding van het Rijk voor de nieuwe desktop is toegeschreven naar het Windows platform in plaats van naar open source en open standaarden.

Brenno was door een ambtenaar getipt over deze documenten. Deze ambtenaar durfde niet zijn naam te zeggen en gebruikte ook niet zijn eigen mobiele telefoon.  Sterker nog, die had hij op zijn werk laten liggen, zodat niet kon worden nagegaan waar hij was toen hij belde.

Brenno zijn verhaal ging over onze privacy. Oorspronkelijk zou er vandaag zelfs een demonstratie zijn in Amsterdam tegen de steeds verdergaande aantasting van onze privacy, maar deze werd afgelast vanwege gebrek aan belangstelling. Het onderwerp leeft niet en dat werd pijnlijk duidelijk door de reacties vanuit het Ubuntu publiek. Toen ik Brenno na afloop nog even sprak kon ik merken dat hij daarvan geschrokken was.

Want wat is er allemaal aan de hand?

  • Er is wetgeving in de maak waarin wordt bepaald dat de providers al ons e-mail verkeer, de tijd die we online zijn en de websites die we bezoeken voor langere tijd moeten bewaren.
  • Er zijn plannen om onze vingerafdrukken allemaal op te slaan in een centrale database
  • We worden overal gefilmd en het is niet duidelijk wat er allemaal met deze beelden gebeurd.
  • Via je mobiele telefoon kan gevolgd worden wanneer en waar je allemaal uithangt

Brenno maak zich hier zorgen over. Hij is bijvoorbeeld bang dat mensen journalisten straks niet meer anoniem willen tippen omdat ze bang zijn dat alle contacten toch ergens geregistreerd worden. Hij pleitte voor het gebruik van encryptie software – software die je chat- of e-mail verkeer versleuteld zodat alleen degene die je de sleutel geeft het kan lezen – en voor het gebruik van software die je internet gebruik verhuld, zoals Tor.

Mensen van over de gehele wereld gebruiken Tor om verschillende redenen: Journalisten en bloggers, mensenrechten activisten, politiemensen, soldaten, bedrijven, burgers van landen waar gecensureerd word en gewone burgers.

Het probleem met dit soort software is dat  het nog maar weinig wordt gebruikt. Mensen die het wel gebruiken zijn daardoor per definitie verdacht. Het probleem met een service zoals Tor is ook dat het langzaam is doordat maar weinig mensen het gebruiken. Als dat er meer worden, zal het vanzelf sneller worden.

Brenno is daarom bezig met een project, het Small Sister project,  wat het gebruikt van anonimisatie software ¨sexy¨ en gebruiksvriendelijk te  maken in de hoop dat meer mensen het gaan gebruiken.

Toch kwam zijn verhaal niet helemaal goed uit de verf. Dat kwam vooral door de reacties. De reacties waren, ach waarom zou ik dat gebruiken, ik heb toch niks te verbergen, dat is goed tegen de criminaliteit of dan e-mail je toch niet…

Ik heb ook niks te verbergen, maar dat betekent niet dat ik vind dat mijn hele hebben en houden en  alles wat ik doe maar gevolgd moet kunnen worden door de overheid. Het voelt onvrij en het voelt alsof ik bij voorbaat al als potentieel crimineel wordt aangemerkt. De overheid moet uit mijn prive-leven blijven, want daar hebben ze niks te zoeken.

Voor mij is dat ook een van de redenen om Linux te gebruiken.  Microsoft verstopt bijvoorbeeld van alles in hun software om te kunnen zien wat de gebruikers doen. Ik wil niet bespioneerd worden, niet door een monopolist en ook niet door de overheid en als ik dat kan voorkomen, zal ik dat zeker doen.

Ubuntu wordt echter steeds meer mainstream. Veel mensen gebruiken het gewoon omdat ze het beter vinden dan Windows. Dat bleek vandaag ook heel duidelijk uit de reacties op het verhaal van Brenno.  Aan de ene kant is dat jammer, aan de andere kant denk ik dat mensen die langer Linux gebruiken zich ook steeds meer bewust worden van dit soort aspecten.

Tot zover het verslag van de release party. Op naar het volgende feest voor de Intrepid Ibex!

11 reakties

  1. 1 bartek:

    Je eerste paragraaf is een slag onder de gordel voor de mensen die zich ingezet hebben om van de Hardy Release Party een succes te maken. Jammer.

    Jullie hebben dus niets gedaan en daarom krijgt Ubuntu-nl er de schuld van …

  2. 2 Catharina:

    @ Bartek, onzin, wij hebben verschillende keren geprobeerd om duidelijkheid te krijgen, maar dat schoot niet op. Kan gebeuren in alle drukte, maar wel jammer. Volgende keer beter misschien.

  3. 3 Roald Hopman:

    Hoi,

    Ik heb je niet zien zitten in de zaal. Ik heb wel eens met tor gespeeld maar ik besloot het (nog?) niet permanent te gaan gebruiken. Want zoals ik al probeerde op te merken tijdens het praatje : tor verhult alleen je ip en dus is tor alleen zinnig bij compleet versleuteld verkeer zoals https. Of als je nooit informatie invult in je browser dus alleen passief informatie leest maar niemand gebruikt het internet meer op deze manier.

    Iedereen kan namelijk een tor-eindpunt opzetten ook mensen die interesse kunnen hebben in wat je allemaal doet zoals overheiden. Op tor-eindpunten komt het verkeer uit het tor netwerk en wordt het niet meer door tor versleuteld. Als je dus een onversleutelde data-stream opzet bijvoorbeeld met een website dan kan dit nu juist makkelijker afgeluisterd worden (ze weten weliswaar je ip niet maar bijvoorbeeld wel je password, emailadres en wat je voor de rest allemaal intypt op een website).

    Dus heeft tor alleen zin als je ervoor zorgt dat de hele data stream versleuteld wordt zoals bijvoorbeeld met https voor websites. De meeste websites gebruiken geen https. Veel mensen doen zelfs webmail via http waardoor het gebruik van tor deze mensen in een veel onveiligere positie plaatst dan het niet gebruiken van tor.

    Op deze manier zijn al eens veel emailadressen met bijbehorende passwords openbaar gemaakt als een soort proof-of-concept (wel een beetje asociaal) :

    Tor Used To Collect Embassy Email Passwords
    http://it.slashdot.org/article.pl?sid=07/09/11/1730258

    Vergeet ook niet je dns verkeer over tor heen te laten gaan anders bereik je helemaal niks door tor te gebruiken. De dns pakketjes vertellen naar welk ip (bijvoorbeeld van een website) je op zoek bent en deze moeten dus ook door tor heen gaan. Zie :

    https://wiki.torproject.org/noreply/TheOnionRouter/TorifyHOWTO#head-e7ecbba74aafc3e03f76804478ab2ffdb5048b17

    http://en.wikipedia.org/wiki/Tor_%28anonymity_network%29#DNS_leaks

    Het zou leuk zijn als alle websites standaard via https gaan maar dit zal niet snel gaan gebeuren. Ik denk dat de voornaamste redenen hiervoor zijn :

    * veel mensen maken hun website bij hun internet provider of op myspace,hyves,facebook. Dit gaat nooit via https
    * https kost meer computerkracht voor de webserver en kost dus meer geld
    * certificaten die nodig zijn voor https verkeer zijn duur. self-signed-certificaten zijn onveiliger en veroorzaken een waarschuwing waar gebruikers bang van worden.
    * veel mensen weten niet dat http onveilig is. gelukkig weten wel veel mensen dat je een slotje moet zijn in je browser bij internetbankieren (dit betekent dat https wordt gebruikt).

    Al met al duurt het nog even voordat het zinnig wordt om tor te gebruiken.

    Ik heb me nooit echt verdiept in freenet maar dit kan een alternatief zijn voor klokkenluiders. http://en.wikipedia.org/wiki/Freenet
    Voor de meeste mensen is freenet volgens mij geen goed alternatief omdat ze hun favoriete websites niet kunnen bereiken op freenet. Misschien dat freenet wat wordt als iedereen inziet dat overheiden mensen willen afluisteren en dat http verkeer onveilig is. Maar er is een hele hoop awareness nodig voordat het zover is.

  4. 4 Catharina:

    He Roald, heb jou wel even gezien maar toen was je druk in gesprek en daarna niet meer. Heb je opmerking over Tor in de zaal ook gehoord en zal me er eens wat verder in verdiepen. Wat inderdaad hard nodig is, is bewustwording maar ben bang dat het nog wel even gaat duren voordat dat doordringt.

  5. 5 Thierry:

    Hoi Roald,

    Je hebt inderdaad gelijk dat dingen als tor geen perfecte anonimiteit garanderen, maar dat is ook niet het idee achter Brenno’s project.

    Het is een beetje te vergelijken met het per post versturen van een brief: die doe je in een envelop, zodat niet iedereen die de brief onderweg in handen krijgt hem ook kan lezen. Die envelop is geen garantie dat dat niet gebeurt, maar het maakt het wel moeilijker.

    We vinden het vanzelfsprekend dat brieven onderweg niet worden opengemaakt (we hebben immers briefgeheim), maar voor email geldt dat blijkbaar niet. Die mag door iedereen gelezen worden en dat het 18 maanden bewaard wordt door de internetproviders is ook prima…

  6. 6 reekje:

    wat is Intrepid Ibex! ?

  7. 7 Catharina:

    Dat is de onverschrokken steenbok en de opvolger van de Hardy Heron.

  8. 8 reekje:

    O dankje

  9. 9 Roald Hopman:

    @Thierry:

    Ook jou heb ik niet zien zitten in de zaal 🙂

    Ik snap het algemene idee van het project. Ik vind het ook een goed idee om privacy makkelijker te maken voor mensen en om awareness te kweken.

    Maar tor maakt afluisteren van verkeer makkelijker op eindpunten tenzij het versleuteld verkeer betreft. En aangezien veel mensen niet door hebben dat ze beter geen webmail via een onversleutelde http verbinding kunnen gebruiken kunnen deze mensen er in effect op achteruit gaan.

    Als tor automatisch alleen wordt gebruikt voor beveiligde https verbindingen en dns ook automatisch door tor heen wordt gestuurd dan gaan de mensen erop voor uit aangezien nu hun ip wordt geanoniemiseerd door tor.

    Groetjes,

    Roald (ubuntu_demon)

  10. 10 Thierry:

    @ Roald:

    Je hebt je punt gemaakt 🙂

    Wat mij betreft gaat het erom dat er niet op een centrale plaats geregistreerd wordt wat ik allemaal op internet doe en met wie ik per email, messenger of chat communiceer.

    Als je dat combineert met het feit dat ze me via mijn mobiele telefoon kunnen lokaliseren en afluisteren en dingen als rekeningrijden en de OV-chipkaart, krijg je een heel eng totaalplaatje.

    Nu zullen veel mensen zeggen dat ze toch niets te verbergen hebben, maar is dat wel waar? Ik ben geen terrorist en ook geen crimineel, maar er zijn genoeg dingen waarvan ik niet wil dat iedereen dat van me weet.

  11. 11 Roald Hopman:

    @Thierry :

    Helemaal mee eens. Het totaalplaatje is zeker eng.

    Ik ga ook maar weer eens spelen met tor om mijn dns en https eroverheen te gooien. Maar mijn http ga ik er dus echt niet overheen gooien. Ik heb geen zin om alle informatie die ik intyp te delen met een willekeurig tor-eindpunt.

  12. RSS RSS feed voor reakties op dit bericht.

Plaats een reaktie

Reaktie

Jij

 


Lees meer:

«
»


© Kletskous
Creative Commons License
Op dit werk is een Creative Commons Licentie van toepassing.
(Op foto''s en andere non-tekstbestanden zit copyright van de respectievelijke eigenaars)