<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Toesig on Arpokrat</title>
    <link>https://arpokrat.com/af/blog/tags/surveillance/</link>
    <description>Recent content in Toesig on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>af</language><lastBuildDate>Tue, 01 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/af/blog/tags/surveillance/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>SignalTrace: Europa voer die toesig uit wat hy homself nie toelaat nie</title>
      <link>https://arpokrat.com/af/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;&amp;rsquo;n Grys sedan ry teen 110 km/h onder &amp;rsquo;n snelwegportaal deur. Die kamera op die paal lees die nommerplaat, merk die tyd, stoor dit. Niks nuuts nie: hierdie toestel bestaan al twintig jaar en is in tienduisende eksemplare opgestel, in Noord-Amerika sowel as in Europa.&lt;/p&gt;
&lt;p&gt;Maar as daardie portaal die module ontvang het wat die Italiaanse groep Leonardo sedert Junie 2026 bemark, het dit pas iets anders ook opgeteken. Die bestuurder se iPhone. Die passasier se draadlose oorstukkies. Die slimhorlosie op die paneelbord. Die motorradio. Die gekoppelde sleutelhouer in die paneelkissie. Die drukmeters van al vier bande. Die toegangskaart wat in &amp;rsquo;n baadjie bly lê het. En as &amp;rsquo;n hond agter slaap, sy identifikasiechip ook.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n Stuk of tien identifiseerders, een nommerplaat, een posisie, een tyd. Herhaal dit by elke portaal in die netwerk en jy volg nie meer &amp;rsquo;n motor nie: jy volg mense, en jy weet saam met wie hulle beweeg.&lt;/p&gt;
&lt;h2 id=&#34;wat-die-toestel-werklik-doen&#34;&gt;Wat die toestel werklik doen&lt;/h2&gt;
&lt;p&gt;Die produk heet &lt;strong&gt;SignalTrace&lt;/strong&gt;. Dit word deur Leonardo US Cyber and Security Solutions verkoop en vul die &lt;strong&gt;ELSAG&lt;/strong&gt;-reeks aan, een van die mees verspreide reekse outomatiese nommerplaatlesers op die Amerikaanse mark. Die bestaan daarvan is op 8 Junie 2026 deur Joseph Cox in &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt; onthul, op grond van &amp;rsquo;n produkblad van die vervaardiger.&lt;/p&gt;
&lt;p&gt;Die deurslaggewende punt pas in een sin: &lt;strong&gt;dit gaan nie oor nuwe kameras nie&lt;/strong&gt;. SignalTrace is &amp;rsquo;n radiosensor wat by reeds geïnstalleerde nommerplaatlesers gevoeg word. Die paal verander nie, die plek verander nie, die silhoeët van die toerusting langs die pad verander nie. Wat verander, is waarna die toerusting luister.&lt;/p&gt;
&lt;p&gt;Die sensor teken die identifiseerders aan wat in die oop deur die Bluetooth-, Wi-Fi- en RFID-protokolle van die toestelle in die voertuig uitgesaai word. &amp;rsquo;n Tegniese punt wat dikwels verkeerd verstaan word: geen toestel word gekap nie en geen kwesbaarheid word uitgebuit nie. &amp;rsquo;n Bluetooth- of Wi-Fi-toestel stuur voortdurend ontdekkingsrame uit, omdat dié protokolle so ontwerp is. Jou oorstukkies kondig hul teenwoordigheid aan sodat jou foon hulle kan vind, en die foon self ondervra die omringende lug op soek na die netwerke wat hy ken. Hierdie uitsendings is per konstruksie openbaar, en enige ontvanger binne bereik hoor hulle.&lt;/p&gt;
&lt;p&gt;Leonardo self meld dat die stelsel &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;met of sonder &amp;rsquo;n nommerplaatleser&lt;/a&gt; werk, ook binnenshuis, en &amp;rsquo;n voertuig herken waarvan die plaat toegeplak of verwyder is.&lt;/p&gt;
&lt;p&gt;Die opgradering van bestaande toerusting is die werklike politieke kwessie. Om &amp;rsquo;n nuwe kameranetwerk te installeer, ontketen &amp;rsquo;n stemming, &amp;rsquo;n beraadslaging, soms &amp;rsquo;n hofsaak. Om &amp;rsquo;n elektroniese kaart by &amp;rsquo;n reeds goedgekeurde omhulsel te voeg, ontketen niks nie. Die toesigvermoë verander van aard sonder openbare debat, want daar is materieel niks nuuts om te sien nie.&lt;/p&gt;
&lt;h2 id=&#34;van-die-voertuig-na-die-persoon-en-van-die-persoon-na-die-groep&#34;&gt;Van die voertuig na die persoon, en van die persoon na die groep&lt;/h2&gt;
&lt;p&gt;&amp;rsquo;n Nommerplaatleser antwoord een vraag: waar was hierdie voertuig. SignalTrace voeg twee by: wie was daarin, en saam met wie.&lt;/p&gt;
&lt;p&gt;Leonardo steek dit nie weg nie, dit is die verkoopsargument. Die stelsel vorm wat die dokumentasie &amp;rsquo;n &lt;strong&gt;elektroniese vingerafdruk&lt;/strong&gt; noem, &amp;rsquo;n stel identifiseerders wat &amp;ldquo;gereeld saam uitgesaai word&amp;rdquo;. Die vervaardiger se voorbeeld is duidelik: in &amp;rsquo;n hele stad sal net een voertuig &amp;rsquo;n iPhone 13rev2, &amp;rsquo;n Audi-motorradio, &amp;rsquo;n Bose-kopstuk, &amp;rsquo;n Garmin-horlosie, &amp;rsquo;n sleutelspoorder en die plaat ABC-1234 verbind.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Die produk volg nie net voertuie nie. Dit produseer outomaties &amp;rsquo;n grafiek van verhoudinge tussen mense, sonder dat enigiemand die geringste verdenking hoefde uit te spreek.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Hier vind die kwalitatiewe sprong plaas. Deur die toestelle te korreleer wat gereeld saam reis, bou die stelsel meganies &amp;rsquo;n sosiale grafiek. Twee fone wat elke oggend in dieselfde motor beland, is saamry, of &amp;rsquo;n verhouding wat nie een van die twee openbaar wil maak nie. Vyftig toestelle wat op dieselfde plek op dieselfde tyd opgevang word, is &amp;rsquo;n byeenkoms: &amp;rsquo;n betoging, &amp;rsquo;n erediens, &amp;rsquo;n vakbondvergadering of &amp;rsquo;n ry voor &amp;rsquo;n kliniek.&lt;/p&gt;
&lt;p&gt;Geen van hierdie gevolgtrekkings vereis toegang tot die inhoud van &amp;rsquo;n kommunikasie nie. Dit word uit &amp;rsquo;n nabyheidstabel afgelei, by verstek, oor die hele rondbewegende bevolking en nie oor aangewese teikens nie. Dit is skuld deur assosiasie, nywerheidsgewys geproduseer, voor enige ondersoek. Tom Bowman, regsman by die &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;, som die probleem in &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt; op: wat die instrument nuttig maak om &amp;rsquo;n werklike verdagte te volg, maak dit net so in staat om al die ander motoriste te volg, van wie nie een ingestem het dat sy toestelle aangeteken word nie.&lt;/p&gt;
&lt;p&gt;Leonardo stel twee argumente daarteenoor: die stelsel ontsyfer of lees nie die inhoud van kommunikasie nie, en dit identifiseer nie self persone nie. Albei stellings is korrek, en albei mis die punt. Die inligting wat gesoek word, was nooit die inhoud nie, dit lê in die liggingsmetadata, wat meer verklap as &amp;rsquo;n boodskap. Wat identifikasie betref, erken die vervaardiger self dat &amp;rsquo;n ondersoeker &amp;rsquo;n elektroniese handtekening aan &amp;rsquo;n plaat kan koppel en dan via die registrasieregisters by die eienaar kan uitkom.&lt;/p&gt;
&lt;h2 id=&#34;n-amerikaanse-reg-wat-vir-iets-anders-geskryf-is&#34;&gt;&amp;rsquo;n Amerikaanse reg wat vir iets anders geskryf is&lt;/h2&gt;
&lt;p&gt;In die Verenigde State bestaan daar staatswette wat nommerplaatlesers reguleer, en sommige is veeleisend oor bewaartermyne en toegangsdoeleindes. Maar almal is rondom een presiese voorwerp opgestel: &lt;strong&gt;die beeld van &amp;rsquo;n nommerplaat&lt;/strong&gt;. Nie een antisipeer die opvang van identifiseerders van persoonlike toestelle deur dieselfde toerusting nie.&lt;/p&gt;
&lt;p&gt;Hierdie gaping skep nie onwettigheid nie maar &amp;rsquo;n grys gebied, wat vir die verkoper geriefliker is. &amp;rsquo;n Polisiediens kan sonder om te lieg volhou dat sy nommerplaatleserprogram gemagtig en voldoenend is, terwyl dit voortaan onder dieselfde bestel data van &amp;rsquo;n heeltemal ander aard versamel. Leonardo beskik boonop oor federale kontrakte, by die Special Operations Command en die General Services Administration, dus &amp;rsquo;n aankoopweg wat plaaslike goedkeurings grootliks omseil.&lt;/p&gt;
&lt;p&gt;Die grondwetlike debat het pas verskuif, en hier moet &amp;rsquo;n mens presies wees omdat die regstoestand hierdie somer verander het. In Januarie 2026 het &amp;rsquo;n federale hof in Virginia in die saak &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt; beslis dat die stad se Flock-kameranetwerk &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;nie &amp;rsquo;n deursoeking uitmaak nie&lt;/a&gt; in die sin van die vierde amendement, omdat dit nie die volle bewegings van die inwoners dek nie. Die beslissing is op appèl voor die Vierde Kring, waar die &lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt; tussenbeide getree het.&lt;/p&gt;
&lt;p&gt;Daarna, op 29 Junie 2026, het die Hooggeregshof &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt; gelewer. Met vyf stemme teen vier, uit die pen van regter Kagan, het dit beslis dat die polisie se verkryging van &amp;rsquo;n foon se liggingsdata &amp;rsquo;n deursoeking uitmaak, aangesien &amp;rsquo;n individu &amp;rsquo;n redelike privaatheidsverwagting oor daardie data behou, selfs wanneer &amp;rsquo;n derde party dit hou en oor &amp;rsquo;n kort tydperk. Die uitspraak verleng &lt;em&gt;Carpenter v. United States&lt;/em&gt; van 2018 en verswak die derdepartyleerstuk, soos die &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt; opgemerk het.&lt;/p&gt;
&lt;p&gt;Die presiese draagwydte van &lt;em&gt;Chatrie&lt;/em&gt; op SignalTrace is nie beslis nie, en dit sou onverstandig wees om die teendeel te beweer: die uitspraak handel oor data wat by Google geëis is, nie oor &amp;rsquo;n regstreekse opvang deur &amp;rsquo;n polisiesensor in die openbare ruimte nie. Maar dit vestig die redenasie wat saak maak, naamlik dat die sensitiwiteit van liggingsdata nie afhang van wie dit hou nie.&lt;/p&gt;
&lt;h2 id=&#34;die-europese-vraag-wat-die-werklike-vraag-is&#34;&gt;Die Europese vraag, wat die werklike vraag is&lt;/h2&gt;
&lt;p&gt;Hier word die saak ongemaklik vir Europa. Leonardo is nie &amp;rsquo;n Amerikaanse verskaffer nie, maar &amp;rsquo;n Italiaanse groep wat in Milaan genoteer is en waarvan die grootste aandeelhouer die Italiaanse Ministerie van Ekonomie en Finansies is, met ongeveer 30 % van die kapitaal en die bevoegdheid om die meerderheid van die direksie aan te wys. Die Italiaanse staat is nie &amp;rsquo;n passiewe aandeelhouer in hierdie produk nie.&lt;/p&gt;
&lt;h3 id=&#34;eers-die-tegniese-punt&#34;&gt;Eers die tegniese punt&lt;/h3&gt;
&lt;p&gt;In die Europese reg is &amp;rsquo;n toestelidentifiseerder persoonlike data. Dit is nie &amp;rsquo;n leerstellige mening nie maar die bestendige standpunt van die owerhede. Die CNIL behandel die MAC-adres uitdruklik so in sy leerstuk oor &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;stelsels vir die meting van besoekersvloei&lt;/a&gt;, en laat die insameling daarvan in die openbare ruimte slegs onder eng voorwaardes toe: anonimisering binne &amp;rsquo;n paar minute met &amp;rsquo;n hoë botsingsyfer tussen individue, of betroubare pseudonimisering gevolg deur vernietiging binne vier-en-twintig uur, by gebreke waarvan toestemming verpligtend word. Dieselfde leerstuk stel dit dat om mense te vra om hul Wi-Fi af te skakel nie &amp;rsquo;n aanvaarbare wyse van beswaar is nie.&lt;/p&gt;
&lt;p&gt;Die Hof van Justisie van die Europese Unie het op 4 September 2025, in die saak &lt;em&gt;EDPS teen SRB&lt;/em&gt; (C-413/23 P), gepreseer dat die persoonlike aard van gepseudonimiseerde data beoordeel word in die lig van die middele van heridentifikasie wat redelikerwys aangewend kan word. Hier is die houer egter &amp;rsquo;n polisie-owerheid, wat oor die voertuigregisters beskik. Die middele van heridentifikasie is nie hipoteties nie, hulle is in die kantoor langsaan.&lt;/p&gt;
&lt;h3 id=&#34;die-nuanse-wat-alles-verander&#34;&gt;Die nuanse wat alles verander&lt;/h3&gt;
&lt;p&gt;Dit sou verkeerd wees om te skryf dat SignalTrace &amp;ldquo;in Europa onwettig sou wees&amp;rdquo;, en &amp;rsquo;n regsgeleerde leser sou dit dadelik raaksien. &amp;rsquo;n Verwerking wat deur &amp;rsquo;n bevoegde owerheid vir doeleindes van misdaadvoorkoming en -vervolging uitgevoer word, val nie onder die AVG nie. Dit val onder &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;riglyn (EU) 2016/680&lt;/a&gt;, die sogenaamde polisie-en-justisie-riglyn, wat elke lidstaat afsonderlik omskep, in Frankryk in titel III van die wet op inligting en vryhede. Die &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; herinner daaraan dat hierdie bestel outonoom is, met sy eie gronde vir regmatigheid en sy eie regte.&lt;/p&gt;
&lt;p&gt;Die regte vraag is dus nie dié van abstrakte wettigheid nie, maar dié van voorwaardes. Onder hierdie bestel sou so &amp;rsquo;n toestel &amp;rsquo;n uitdruklike nasionale regsgrondslag, bepaalde doeleindes, &amp;rsquo;n bewese noodsaaklikheid, &amp;rsquo;n begrensde bewaartermyn, &amp;rsquo;n impakbeoordeling en onafhanklike toesig veronderstel. In Frankryk word nommerplaatlesers so gereguleer: artikels L233-1 en L233-1-1 van die kode van binnelandse veiligheid stel &amp;rsquo;n beperkende lys misdrywe vas wat die reg op hul gebruik open, en die bewaring bly onder die kortstes in die Unie, in beginsel vyftien dae, selfs al probeer &amp;rsquo;n Senaatswetsontwerp dit verleng.&lt;/p&gt;
&lt;p&gt;Dit is die wesenlike verskil met die Amerikaanse situasie. In die Verenigde State reguleer die wet &amp;rsquo;n voorwerp, die plaat, en die stilte oor toestelidentifiseerders geld as toestemming. In Europa reguleer die wet doeleindes en datakategorieë, en daardie stilte geld eerder as verbod, by gebrek aan &amp;rsquo;n uitdruklike regsgrondslag. Die leemte wat oorkant die Atlantiese Oseaan waargeneem word, bestaan hier nie in dieselfde vorm nie. Nie dat Europa deugsamer is nie: sy regstegniek is omgekeerd.&lt;/p&gt;
&lt;h3 id=&#34;wat-die-beskerming-dan-werd-is&#34;&gt;Wat die beskerming dan werd is&lt;/h3&gt;
&lt;p&gt;Die vraag waaroor hierdie artikel gaan, bly oor. Wat is &amp;rsquo;n Europese regulatoriese beskerming werd wanneer &amp;rsquo;n Europese onderneming, beheer deur &amp;rsquo;n lidstaat, buite Europa &amp;rsquo;n vermoë verkoop wat dit tuis nie sonder &amp;rsquo;n nuwe wet sou kon ontplooi nie?&lt;/p&gt;
&lt;p&gt;Die besware verdien om ernstig opgeneem te word. &amp;rsquo;n Vervaardiger is nie verantwoordelik vir sy kliënt se regsraamwerk nie: dit is vir die Amerikaanse owerhede om te besluit wat hulle by hulself toelaat. Die produk word nie aan &amp;rsquo;n diktatuur verkoop nie maar aan &amp;rsquo;n regstaat met &amp;rsquo;n bedrywige hooggeregshof, soos &lt;em&gt;Chatrie&lt;/em&gt; pas herinner het. En die argument van industriële soewereiniteit is geldig: as die Europese groepe hulself hierdie markte ontsê, sal Israeliese, Amerikaanse of Chinese verskaffers dit neem, sonder dat toesig &amp;rsquo;n enkele meter terugtree, en Europa sal daarby sy tegnologiese basis verloor.&lt;/p&gt;
&lt;p&gt;Hierdie argumente is aanvaarbaar. Hulle antwoord nie op die probleem nie.&lt;/p&gt;
&lt;p&gt;Eerstens omdat die Unie reeds erken het dat die uitvoer van toesigmiddele nie handel soos enige ander is nie. &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;Verordening (EU) 2021/821&lt;/a&gt; oor tweeledigegebruiksgoedere het in artikel 5 &amp;rsquo;n vangnetklousule ingevoer wat op kubertoesiggoedere gemik is, omdat die wetgewer erken het dat &amp;rsquo;n instrument wat wettig is om te vervaardig by sy bestemming onregmatig kan wees. Sy beperking is leersaam: dit tree in werking by &amp;rsquo;n risiko van interne onderdrukking of ernstige menseregteskendings, kategorieë wat vir outoritêre regimes bedink is. &amp;rsquo;n Verkoop aan &amp;rsquo;n Amerikaanse munisipale polisie val nie daarin nie. Die Europese raamwerk ondersoek die kliënt se moraliteit, nooit die aard van die vermoë wat verkoop word nie.&lt;/p&gt;
&lt;p&gt;Tweedens omdat so &amp;rsquo;n produk nie &amp;rsquo;n voorraad is wat afgelaai word nie, maar &amp;rsquo;n vermoë wat onderhou word: dit finansier navorsing, lei ingenieurs op, versamel kundigheid en skep &amp;rsquo;n geïnstalleerde basis. Die dag wanneer &amp;rsquo;n ernstige aanslag &amp;rsquo;n lidstaat dwing om hierdie vermoë te eis, sal die debat nie meer oor die wenslikheid gaan om dit te bou nie. Dit sal bestaan, dit sal Europees wees, dit sal volwasse wees, en sy verskaffer sal deels openbaar wees. Die argument &amp;ldquo;ons volg net die mark&amp;rdquo; word dan sirkelredenasie, aangesien die tuismark deur die uitvoer voorberei sal wees.&lt;/p&gt;
&lt;p&gt;Dít is wat &amp;rsquo;n regulatoriese beskerming in hierdie scenario werd is: dit beskerm Europeërs teen die gebruike, nie teen die bestaan van die middele nie. Dit besleg die vraag wie die reg het om die knoppie te druk, en laat dit aan die nywerheid oor om dit te bou, te verkoop, te verbeter en dan te wag.&lt;/p&gt;
&lt;h2 id=&#34;wat-gedoen-kan-word-sonder-om-onsself-iets-wys-te-maak&#34;&gt;Wat gedoen kan word, sonder om onsself iets wys te maak&lt;/h2&gt;
&lt;p&gt;Die eerste antwoord wat genoem word, is altyd MAC-adres-verewekansiging. Dit verdien &amp;rsquo;n eerlike ondersoek, nie bevordering of afkraking nie. Dit is werklik en dit werk.&lt;/p&gt;
&lt;p&gt;Android sedert weergawe 10 en iOS sedert weergawe 14 verewekans by verstek die MAC-adres wat op Wi-Fi gebruik word, met &amp;rsquo;n aparte adres per netwerk. In Bluetooth Low Energy saai moderne toestelle oplosbare privaat adresse uit, wat periodiek verander en slegs deur &amp;rsquo;n teenparty met die oplossleutel aan die werklike toestel gekoppel kan word.&lt;/p&gt;
&lt;p&gt;Die beperkinge daarvan is net so werklik.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Paring maak die deur weer oop.&lt;/strong&gt; Die oplossleutel word tydens paring oorgedra. &amp;rsquo;n Toestel wat reeds gepaar of uitdruklik goedgekeur is, vind die stabiele identiteit agter die roterende adres terug. Die meganisme is daarvoor ontwerp.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Baie voorwerpe verewekans niks nie.&lt;/strong&gt; Banddrukmeters, RFID-kaarte, diere-identifikasiechips, motorradio&amp;rsquo;s en goedkoop randapparatuur stuur vaste identifiseerders uit. Leonardo se produkblad noem presies hierdie kategorieë, wat nie toeval is nie.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Verewekansiging kan afgeskakel word.&lt;/strong&gt; Dit word netwerk vir netwerk gedeaktiveer, en is dikwels afgeskakel vir gerief, vir MAC-filtrering op &amp;rsquo;n tuisroeteerder of weens &amp;rsquo;n maatskappybeleid.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Die groep oorleef die rotasie van identifiseerders.&lt;/strong&gt; Dit is die mins intuïtiewe en belangrikste punt. SignalTrace soek nie &amp;rsquo;n identifiseerder nie, dit soek &amp;rsquo;n stel toestelle wat saam reis. As &amp;rsquo;n enkele lid van die groep &amp;rsquo;n vaste identifiseerder uitstuur, bly die hele stel toeskryfbaar, ongeag hoe gedissiplineerd die ander is.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Die doeltreffendste maatreël bly die vervelendste: om nie uit te stuur nie. Dit veronderstel dat Bluetooth en Wi-Fi op stelselvlak, in die instellings, afgeskakel word, en nie vanaf die kortpadpaneel nie. Die onderskeid is nie kosmeties nie, ons het dit uiteengesit in ons artikel oor &lt;a href=&#34;https://arpokrat.com/af/blog/how-your-phone-tracks-your-location/&#34;&gt;die deurlopende liggingsopsporing van die foon&lt;/a&gt;: op die meeste verbruikerstelsels sny die knoppie op die snelpaneel die sigbare paring af maar laat die sagtewarestapel lewend, en die nabyheidsontledings gaan voort. Daardie artikel het Bluetooth-skandering as &amp;rsquo;n teoretiese vektor beskryf. SignalTrace is die kommersiële produk daarvan, gekatalogiseer en lewerbaar.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n Mens moet eerlik bly oor die uitkoms: hierdie maatreëls verklein die blootstellingsoppervlak, hulle hef dit nie op nie. &amp;rsquo;n Voertuig bly &amp;rsquo;n nommerplaat, en &amp;rsquo;n nommerplaat bly leesbaar. Die enigste manier om niks uit te stuur nie, is om niks te dra nie, en dit is nie &amp;rsquo;n openbare beleid nie.&lt;/p&gt;
&lt;h2 id=&#34;wat-dit-oor-ons-ontwerpkeuses-sê&#34;&gt;Wat dit oor ons ontwerpkeuses sê&lt;/h2&gt;
&lt;p&gt;By Arpokrat is dit juis hierdie redenasie wat ons daartoe gelei het om Bluetooth op die vlak van die Core van ArpokratOS te hanteer eerder as op die vlak van die instellings. &amp;rsquo;n Skakelaar in &amp;rsquo;n koppelvlak is &amp;rsquo;n gebruikersvoorkeur: &amp;rsquo;n bywerking, &amp;rsquo;n stelseltoepassing of &amp;rsquo;n liggingsdiens kan dit omseil of weer aanskakel, sonder dat die gebruiker daarvan weet. &amp;rsquo;n Stapel wat afwesig is, word nie weer geaktiveer nie.&lt;/p&gt;
&lt;p&gt;Teenoor &amp;rsquo;n opvang soos dié van SignalTrace maak dit &amp;rsquo;n toestel natuurlik nie onopspoorbaar nie, en ons beweer dit ook nie: &amp;rsquo;n foon bly op &amp;rsquo;n mobiele netwerk, en die ander voorwerpe in &amp;rsquo;n voertuig stuur vir hul eie rekening uit. Wat dit wél waarborg, is dat &amp;rsquo;n bepaalde uitstuurvektor per konstruksie afwesig is eerder as op vertroue afgeskakel. Dit is die stelling wat ons oor &lt;a href=&#34;https://arpokrat.com/af/blog/5g-location-data-privacy-law/&#34;&gt;5G en die reg se teikenfout&lt;/a&gt; verdedig het: die regsbeskerming konsentreer op toegang tot die data terwyl dit op die bestaan self van die infrastruktuur wat dit voortbring behoort te fokus. SignalTrace is die illustrasie daarvan, met dié verskil dat hierdie infrastruktuur in Europa gebou word.&lt;/p&gt;
&lt;h2 id=&#34;slot&#34;&gt;Slot&lt;/h2&gt;
&lt;p&gt;Die opvallendste in hierdie saak is nie die tegniese vermoë nie, wat navorsers al jare beskryf. Dit is die ontplooiingsmetode.&lt;/p&gt;
&lt;p&gt;Daar sal geen nuwe kameranetwerk wees om in te wy nie, geen munisipale besluit om te betwis nie, geen openbare kontrak wat as &amp;rsquo;n aardsverandering herkenbaar is nie. Daar sal modules wees wat by bestaande pale gevoeg word, onder bestaande kontrakte, binne programme wat reeds gemagtig is. Die dag wanneer die openbare debat oopgaan, sal die infrastruktuur geïnstalleer, afgeskryf en in die ondersoekprosedures ingebed wees. Die debat sal dan oor die toegangsvoorwaardes tot &amp;rsquo;n databasis gaan wat bestaan, nooit oor die wenslikheid om dit saam te stel nie.&lt;/p&gt;
&lt;p&gt;Dit is die gewone gang van sake in toesigaangeleenthede, en dit is nie toevallig nie. Wat oorbly, is om te weet of Europa meen dat hy iets te sê het wanneer sy eie nywerhede, gesteun deur sy eie state, hierdie infrastruktuur vir ander bou. Die Europese reg het die antwoord sorgvuldig georden op die vraag wie hierdie data by ons mag raadpleeg. Dit het nooit die vraag gestel wie die reg het om die masjien te bou nie.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>5G, liggingsdata en die reg se verkeerde teiken</title>
      <link>https://arpokrat.com/af/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;In 2011 het die Detroit-polisie by &amp;rsquo;n selfoonoperateur die geskiedenis opgevra van hoe Timothy Carpenter se foon aan torings gekoppel het. Hulle het 12 898 liggingspunte oor 127 dae ontvang, ongeveer honderd per dag. Sewe jaar later het die Hooggeregshof van die Verenigde State beslis dat hierdie versoek &amp;rsquo;n deursoeking was en &amp;rsquo;n lasbrief vereis het.&lt;/p&gt;
&lt;p&gt;Daardie 12 898 punte het van vierdegenerasie-torings gekom, wat elk &amp;rsquo;n radius van etlike kilometers gedek het. Dieselfde versoek, vandag aan &amp;rsquo;n stedelike 5G-netwerk gerig, sou nie honderd punte per dag met &amp;rsquo;n paar kilometer se akkuraatheid teruggee nie. Dit sou &amp;rsquo;n veel groter volume teruggee, met &amp;rsquo;n paar dosyn meter se akkuraatheid.&lt;/p&gt;
&lt;p&gt;Die tegnologie het van skaal verander. Die regsredenasie het op dieselfde plek in die ketting bly staan.&lt;/p&gt;
&lt;h2 id=&#34;n-regsbelang-wat-regters-aan-albei-kante-van-die-atlantiese-oseaan-erken&#34;&gt;&amp;rsquo;n Regsbelang wat regters aan albei kante van die Atlantiese Oseaan erken&lt;/h2&gt;
&lt;p&gt;Daar bestaan &amp;rsquo;n belang wat byna almal erken en wat byna geen wetsteks doeltreffend beskerm nie: die reg om êrens te wees sonder dat daardie feit aangeteken word.&lt;/p&gt;
&lt;p&gt;Die Europese regspraak het dit ondubbelsinnig vasgestel. In &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (gevoegde sake C-293/12 en C-594/12, 8 April 2014), en daarna in &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige en Watson&lt;/a&gt; (gevoegde sake C-203/15 en C-698/15, Groot Kamer, 21 Desember 2016), het die Hof van Justisie van die Europese Unie beslis dat hierdie data, in hul geheel geneem, dit moontlik maak om baie presiese afleidings oor mense se privaat lewe te maak: gewoontes van die daaglikse lewe, verblyfplekke, bewegings, aktiwiteite wat beoefen word, en sosiale verhoudings.&lt;/p&gt;
&lt;p&gt;Die Hooggeregshof van die Verenigde State het &amp;rsquo;n verwante gevolgtrekking bereik in &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018). Dit het klem gelê op &amp;rsquo;n punt wat die Amerikaanse regsleer breedvoerig bespreek het: die &lt;strong&gt;onontkombare en outomatiese&lt;/strong&gt; aard van hierdie insameling. Niemand stem in om aan &amp;rsquo;n toring gekoppel te word nie; jy is gekoppel omdat jy &amp;rsquo;n foon het wat aan is.&lt;/p&gt;
&lt;p&gt;Die regsbelang bestaan dus, en dit word erken deur die twee howe wat op hierdie gebied gewig dra. Die probleem lê elders.&lt;/p&gt;
&lt;h2 id=&#34;wat-5g-werklik-verander-het&#34;&gt;Wat 5G werklik verander het&lt;/h2&gt;
&lt;p&gt;&amp;rsquo;n Algemene verwarring is om ligging te behandel as data wat die foon uitstuur, net soos &amp;rsquo;n boodskap of &amp;rsquo;n foto. Dit is nie so nie. Ligging is &amp;rsquo;n &lt;strong&gt;fisiese gevolg van hoe die netwerk werk&lt;/strong&gt;. Die operateur weet aan watter toring die toestel gekoppel is omdat hy dit moet weet om &amp;rsquo;n oproep deur te stuur. Daar bestaan geen sleutel om hierdie inligting te enkripteer nie, want dit is nie inhoud nie maar &amp;rsquo;n eienskap van die verbinding self.&lt;/p&gt;
&lt;p&gt;Juis dit maak 5G betekenisvol op regsvlak, en nie op tegniese vlak nie.&lt;/p&gt;
&lt;p&gt;Vroeëre argitekture het op wye selle berus. &amp;rsquo;n 4G-toring bedien gewoonlik &amp;rsquo;n radius van etlike kilometers, en die posisie wat bloot uit die koppeling afgelei is, is in stede in honderde meter gemeet, op die platteland soms in tiene kilometers. 5G berus op massiewe verdigting: stedelike selle dek tipies &amp;rsquo;n paar honderd meter, en die ingenieursliteratuur reken met digthede in die orde van veertig tot vyftig basisstasies per vierkante kilometer, teenoor vier of vyf in die 3G-era.&lt;/p&gt;
&lt;p&gt;Die gevolg is meganies. Volgens &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;Ericsson se witskrif oor 5G-posisiebepaling&lt;/a&gt; bereik die infrastruktuur wat slegs vir konnektiwiteit ontplooi is &amp;rsquo;n akkuraatheid van twintig tot vyftig meter buite en van een tot drie meter binne, en sak dit onder een meter in gunstige stedelike toestande. Dit gaan nie oor &amp;rsquo;n liggingsfunksie wat êrens aangeskakel is nie, maar oor wat die netwerk uit sy aard weet, sonder dat &amp;rsquo;n enkele toepassing geïnstalleer of &amp;rsquo;n enkele toestemming verleen is. Ons het al hierdie meganismes, sowel as die teenmaatreëls wat werklik werk, uiteengesit in ons artikel oor &lt;a href=&#34;https://arpokrat.com/af/blog/how-your-phone-tracks-your-location/&#34;&gt;die foon se voortdurende geoligging&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Die indringing het dus met etlike ordes van grootte toegeneem. Die toepaslike regsraamwerk bly dié wat vir 2G en 3G bedink is. Geen normatiewe aanpassing het hierdie skaalverandering vergesel nie.&lt;/p&gt;
&lt;h2 id=&#34;die-reg-beskerm-toegang-nie-ontstaan-nie&#34;&gt;Die reg beskerm toegang, nie ontstaan nie&lt;/h2&gt;
&lt;p&gt;Die Europese reg reël sorgvuldig wie toegang tot liggingsdata mag hê, onder watter voorwaardes en onder watter toesig. Riglyn 2002/58/EG stel die beginsel van vertroulikheid van kommunikasie, en die Hof van Justisie het in &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (gevoegde sake C-511/18, C-512/18 en C-520/18, Groot Kamer, 6 Oktober 2020) beslis dat artikel 15(1) van daardie riglyn, gelees in die lig van artikels 7, 8, 11 en 52(1) van die Handves, &amp;rsquo;n &lt;strong&gt;algemene en onderskeidlose bewaring&lt;/strong&gt; van verkeers- en liggingsdata by wyse van voorkoming uitsluit. Die Hof het nietemin afgebakende afwykings toegelaat wanneer &amp;rsquo;n lidstaat &amp;rsquo;n ernstige bedreiging vir die nasionale veiligheid in die gesig staar wat werklik en huidig of voorsienbaar blyk te wees, onderworpe aan doeltreffende toesig.&lt;/p&gt;
&lt;p&gt;Dit is werklike beskermings, en dit sou onsinnig wees om hulle af te maak. Maar hulle tree almal ná die tyd in werking. Hulle veronderstel dat die data bestaan, dat dit bewaar word, en reël dan die voorwaardes vir die gebruik daarvan.&lt;/p&gt;
&lt;p&gt;As ligging egter &amp;rsquo;n onvermydelike neweproduk van die netwerk se werking is, is die tersaaklike punt van ingryping nie vertroulikheid nie. Dit is &lt;strong&gt;volharding&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&amp;rsquo;n Oombliklike posisie, nodig om &amp;rsquo;n kommunikasie deur te stuur en onmiddellik daarna uitgewis, is nie &amp;rsquo;n instrument van toesig nie. &amp;rsquo;n Geskiedenis van posisies wat maande lank bewaar word, is dit wel, ongeag watter toegangswaarborge dit omring.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Die verskil tussen die twee is nie regs van aard nie, maar argitektonies. En die Europese tydskedule maak die vraag dringend eerder as teoreties. Die Kommissie het die &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;voorgestelde ePrivacy-verordening&lt;/a&gt; in 2025 teruggetrek, weens &amp;rsquo;n gebrek aan ooreenkoms tussen die medewetgewers. Sedertdien werk sy aan &amp;rsquo;n afsonderlike instrument oor databewaring vir strafregtelike doeleindes, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;aangekondig vir 2026&lt;/a&gt;, wat nasionale stelsels moet harmoniseer wat uiteengeloop het sedert die riglyn van 2006 nietig verklaar is. Met ander woorde, die teks wat vir &amp;rsquo;n dekade die regime van liggingsmetadata sal bepaal, word op hierdie oomblik geskryf, op grond van &amp;rsquo;n redenasie wat in die era van kilometergroot selle bedink is.&lt;/p&gt;
&lt;h2 id=&#34;die-presedent-wat-5g-self-geskep-het&#34;&gt;Die presedent wat 5G self geskep het&lt;/h2&gt;
&lt;p&gt;Die interessantste aspek van die saak is dat die regte antwoord reeds in die tegniese standaard staan, maar op &amp;rsquo;n ander voorwerp toegepas is.&lt;/p&gt;
&lt;p&gt;Tot en met 4G het die intekenaar se permanente identifiseerder, die &lt;strong&gt;IMSI&lt;/strong&gt;, ongeënkripteer oor die radiokoppelvlak beweeg tydens die aanhegting. Dit is wat &lt;strong&gt;IMSI-vangers&lt;/strong&gt; moontlik gemaak het, daardie vals basisstasies wat, volgens die &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;verwysingsbeskrywing van die Electronic Frontier Foundation&lt;/a&gt;, sterker uitsaai as die wettige torings om toestelle te lok en hul identifiseerder te vang.&lt;/p&gt;
&lt;p&gt;Sedert Release 15 van die 3GPP-spesifikasies, in 2019 gepubliseer, bring 5G &amp;rsquo;n elegante antwoord. Die permanente identifiseerder, nou die &lt;strong&gt;SUPI&lt;/strong&gt; genoem, kan op die radiokoppelvlak vervang word deur die &lt;strong&gt;SUCI&lt;/strong&gt;, &amp;rsquo;n verskuilde identifiseerder wat verkry word deur die intekenaarspesifieke deel te enkripteer met elliptiese-kromme-kriptografie, met die tuisoperateur se publieke sleutel. Slegs die tuisnetwerk, wat die ooreenstemmende private sleutel hou, kan dit ontsyfer. Die resultaat is uniek by elke berekening, wat korrelasie van die een sessie na die ander verhoed.&lt;/p&gt;
&lt;p&gt;Die logika wat gevolg is, verdien beklemtoning, want dit is presies die logika wat die wetgewer behoort te lei: mens enkripteer nie die posisie nie, wat tegnies onmoontlik sou wees, mens enkripteer die identiteit. &amp;rsquo;n Posisie sonder &amp;rsquo;n toekenbare identiteit het baie beperkte waarde vir geïndividualiseerde toesig.&lt;/p&gt;
&lt;h3 id=&#34;die-leemte-n-opsionele-beskerming&#34;&gt;Die leemte: &amp;rsquo;n opsionele beskerming&lt;/h3&gt;
&lt;p&gt;Daar is egter &amp;rsquo;n aansienlike voorbehoud, en dit is na ons mening die mees konkrete punt van ingryping in die hele saak.&lt;/p&gt;
&lt;p&gt;Die &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;witskrif NIST CSWP 36A&lt;/a&gt;, in Maart 2026 deur die National Institute of Standards and Technology gepubliseer, stel dit sonder omhaal. Toestelle en netwerkfunksies wat aan Release 15 of later voldoen, moet die SUCI &lt;strong&gt;ondersteun&lt;/strong&gt;, maar die aktivering daarvan bly &lt;strong&gt;opsioneel vir die operateur&lt;/strong&gt;. Drie voorwaardes moet saamval: die toerustingvervaardiger moet dit ondersteun, die operateur moet dit op sy netwerk aanskakel, en die SIM-kaart moet die elemente dra wat vir die berekening nodig is.&lt;/p&gt;
&lt;p&gt;Daarby kom &amp;rsquo;n konfigurasieslagyster. Die standaard voorsien &amp;rsquo;n &lt;strong&gt;nul-beskermingskema&lt;/strong&gt;, waarin die SUCI-formaat formeel gebruik word maar sonder werklike enkripsie, sodat die identifiseerder oop beweeg. NIST skryf dat dit nodig is dat die operateur sy netwerk met &amp;rsquo;n nie-nul beskermingskema konfigureer, en herinner daaraan dat &amp;rsquo;n verslag van CSRIC, die adviesliggaam van die Federal Communications Commission, reeds in 2021 aanbeveel het dat die nulskema slegs vir noodoproepe van &amp;rsquo;n toestel wat die netwerk nie ken nie, voorbehou word.&lt;/p&gt;
&lt;p&gt;Die stelling verdien dit om net so te bly staan. Die beste beskikbare beskerming teen die volg van mobiele toestelle bestaan sedert 2019 in die tegniese standaard. Dit berus op &amp;rsquo;n konfigurasiekeuse wat aan die operateur se diskresie oorgelaat word. &amp;rsquo;n Amerikaanse federale agentskap ag dit nuttig om in 2026 &amp;rsquo;n dokument te publiseer om te herinner dat dit aangeskakel behoort te word. En geen Europese regsinstrument skryf dit voor nie.&lt;/p&gt;
&lt;p&gt;Daar moet bygevoeg word dat die SUCI nie die onderwerp afsluit nie. Die werk wat onder die titel &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; aangebied is, dokumenteer koppelbaarheidsaanvalle wat dit moontlik maak om sessies ondanks die enkripsie weer te korreleer, en die beskerming val heeltemal weg indien die aanvaller die toestel dwing om na &amp;rsquo;n vroeëre generasie terug te val. &amp;rsquo;n Regsplig sou dus nie alles oplos nie. Dit sou nietemin &amp;rsquo;n gaping verwyder waarvoor geen verdedigbare regverdiging bestaan nie: dié tussen wat die standaard toelaat en wat kommersiële netwerke doen.&lt;/p&gt;
&lt;h2 id=&#34;drie-samehangende-ingrepe&#34;&gt;Drie samehangende ingrepe&lt;/h2&gt;
&lt;p&gt;As mens die gedagte ernstig opneem dat ligging deur ontwerp geminimaliseer moet word eerder as om ná die tyd beskerm te word, volg drie maatreëls logies.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Maak die doeltreffende verskuiling van die identifiseerder verpligtend.&lt;/strong&gt; Verplig die aktivering van die SUCI en verbied nul-beskermingskemas op kommersiële netwerke, behalwe in die oorblywende geval van noodoproepe. Dit gaan nie oor die voorskryf van &amp;rsquo;n nuwe tegnologie of die finansiering van &amp;rsquo;n ontplooiing nie, maar oor die eis dat &amp;rsquo;n funksie aangeskakel word wat sewe jaar gelede gestandaardiseer is en reeds in die toerusting teenwoordig is.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Behandel bewaring as die uitsondering, nie as die verstek nie.&lt;/strong&gt; Die posisie wat nodig is om &amp;rsquo;n kommunikasie deur te stuur, behoort uitgewis te word sodra daardie funksie vervul is. Die opbou van &amp;rsquo;n geskiedenis behoort &amp;rsquo;n spesifieke regverdiging te vereis. Dit is die verskil tussen &amp;rsquo;n netwerk wat weet waar jy is en &amp;rsquo;n netwerk wat onthou waar jy was.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Maak die bewaring van die sleutel die tersaaklike aanknopingspunt.&lt;/strong&gt; Die ligging van bedieners in die Unie beteken nie veel as die sleutels wat die data leesbaar maak elders is nie. Die regtens beslissende maatstaf behoort werklike beheer oor die ontsyferingsmiddele te wees, &amp;rsquo;n vraag wat ons in besonderhede ondersoek het rondom die &lt;a href=&#34;https://arpokrat.com/af/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;konflik tussen die Data Act en die CLOUD Act&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;die-hoek-wat-arpokrat-volg&#34;&gt;Die hoek wat Arpokrat volg&lt;/h2&gt;
&lt;p&gt;Hierdie redenasie is nie eie aan die telekommunikasiereg nie. Dit is dié wat ons op ons eie argitektuurkeuses toepas, en dit pas in een sin: wat nie voortgebring is nie, hoef nie beskerm te word nie.&lt;/p&gt;
&lt;p&gt;Daarom verwyder &lt;a href=&#34;https://arpokrat.com/af/os/&#34;&gt;ArpokratOS&lt;/a&gt; GPS, Bluetooth en NFC op kernvlak eerder as om hulle in &amp;rsquo;n kieslys af te skakel. &amp;rsquo;n Skakelaar is &amp;rsquo;n beleid: dit kan omseil word deur &amp;rsquo;n bevoorregte komponent, weer aangeskakel word deur &amp;rsquo;n bywerking, geïgnoreer word deur &amp;rsquo;n gekompromitteerde stelsel. Om die kodepad te verwyder, laat die vraag verval. Dit is die oorplasing, op die skaal van &amp;rsquo;n toestel, van dieselfde verskuiwing wat ons op die skaal van die reg bepleit: ingryp by die ontstaan eerder as by die toegang.&lt;/p&gt;
&lt;p&gt;Daar moet dadelik gesê word wat dit nie doen nie. Geen bedryfstelsel onttrek &amp;rsquo;n toestel aan die geometrie van die netwerk nie. Solank &amp;rsquo;n SIM-kaart aktief is, ken die operateur die sel waaraan dit gekoppel is, en om alle verkeer deur Tor te stuur verander niks daaraan nie, want dit beskerm inhoud en bestemming, nie die radiolaag nie. Juis daarom is die onderwerp &amp;rsquo;n regsonderwerp. Daar bestaan &amp;rsquo;n kategorie risiko&amp;rsquo;s wat geen individuele konfigurasie verklein nie, en waarvoor die enigste beskikbare veranderlike die reël is wat op die operateur van toepassing is.&lt;/p&gt;
&lt;p&gt;Dieselfde besorgdheid rig die res van ons werk. Data wat nie bestaan nie kan nie opgeëis, herverkoop, uitgevoer of oor tien jaar ontsyfer word deur &amp;rsquo;n masjien wat niemand vandag het nie, &amp;rsquo;n vraag wat ons behandel het vanuit die hoek van &lt;a href=&#34;https://arpokrat.com/af/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;enkripsie wat nou geoes en later gebreek word&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;slot&#34;&gt;Slot&lt;/h2&gt;
&lt;p&gt;Die openbare debat oor mobiele toesig fokus byna uitsluitlik op toegang: wie die data mag raadpleeg, op watter grondslag, met watter magtiging. Daardie debat is geldig, en die uitsprake wat die Hof van Justisie sedert 2014 gelewer het, het tasbare gevolge gehad. Maar dit tree te laat in die ketting in.&lt;/p&gt;
&lt;p&gt;Die voorafgaande en meer beslissende vraag is of die geskiedenis hoegenaamd behoort te bestaan. &amp;rsquo;n Databasis wat vandag om &amp;rsquo;n geldige rede opgebou word, bly môre beskikbaar vir &amp;rsquo;n ander, en die waarborge daaromheen hang af van latere politieke besluite wat niemand op die oomblik van insameling beheer nie. Dit is &amp;rsquo;n weddenskap op die stabiliteit van instellings, aangegaan vir &amp;rsquo;n tydperk wat niemand bepaal nie.&lt;/p&gt;
&lt;p&gt;5G het die resolusie van hierdie inligting vermenigvuldig sonder dat enige normatiewe aanpassing plaasgevind het. Terselfdertyd het dit, deur die SUCI-meganisme, getoon dat die begaanbare weg daarin lê om posisie van identiteit te skei eerder as om te probeer om &amp;rsquo;n fisiese eienskap van die netwerk te enkripteer. Die tegniese standaard het die antwoord sewe jaar verskaf voordat die reg die vraag gestel het.&lt;/p&gt;
&lt;p&gt;Die Europese teks oor databewaring word nou geskryf. Dit sal oor metadata gaan, dus oor ligging, dus oor wat 5G voortaan voortbring met &amp;rsquo;n fynheid wat sy opstellers nie geken het nie. Of dit tevrede sal wees om toegang tot &amp;rsquo;n geskiedenis wat as vanselfsprekend aanvaar word te reël, en of dit die moed sal hê om die noodsaak van daardie geskiedenis te bevraagteken, is waarskynlik die belangrikste privaatheidsvraag van die komende jare in Europa. En dit is &amp;rsquo;n vraag wat die tegniese sektor, vir een keer, reeds in die regte rigting besleg het.&lt;/p&gt;
&lt;h2 id=&#34;bronne&#34;&gt;Bronne&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Hof van Justisie van die Europese Unie, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, gevoegde sake C-293/12 en C-594/12, 8 April 2014&lt;/li&gt;
&lt;li&gt;Hof van Justisie van die Europese Unie, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige en Watson&lt;/a&gt;, gevoegde sake C-203/15 en C-698/15, Groot Kamer, 21 Desember 2016&lt;/li&gt;
&lt;li&gt;Hof van Justisie van die Europese Unie, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net e.a.&lt;/a&gt;, gevoegde sake C-511/18, C-512/18 en C-520/18, Groot Kamer, 6 Oktober 2020&lt;/li&gt;
&lt;li&gt;Hooggeregshof van die Verenigde State, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;National Institute of Standards and Technology, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, Maart 2026&lt;/li&gt;
&lt;li&gt;Ericsson, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta e.a., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Permanente ligginguitspeuring: hoe jou foon jou volg selfs wanneer jy glo jy het dit verhoed</title>
      <link>https://arpokrat.com/af/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;In 2024 het twee navorsers van die Universiteit van Maryland Apple se Wi-Fi-posisioneringsdiens herhaaldelik bevraag, sonder enige besondere voorreg en sonder gespesialiseerde toerusting, en binne een jaar die presiese ligging van meer as twee miljard Wi-Fi-toegangspunte wêreldwyd herbou. Hulle artikel, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, wys wat daardie kaart moontlik maak: om toerusting te volg wat Oekraïne binnegaan en verlaat, om die verskuiwing van bevolkings ná die Maui-brande waar te neem, om iemand deur sy huis se internetroeteerder op te spoor.&lt;/p&gt;
&lt;p&gt;Nie een van daardie toestelle het GPS aangehad nie. Die ligging het van elders gekom.&lt;/p&gt;
&lt;p&gt;Dit is die mees algemene blinde kol wanneer dit by privaatheid op selfone kom: die oortuiging dat daar &amp;rsquo;n liggingskakelaar bestaan, en dat die foon, sodra dit afgeskakel is, ophou weet waar hy is. Daardie oortuiging is op sewe verskillende vlakke verkeerd.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Ligging is nie &amp;rsquo;n funksie wat jou foon aanskakel nie. Dit is &amp;rsquo;n eienskap van wat die foon is.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;gps-oftewel-die-minste-problematiese-roete&#34;&gt;GPS, oftewel die minste problematiese roete&lt;/h2&gt;
&lt;p&gt;Die enigste meganisme wat almal kan noem, is terselfdertyd dié een wat jou die minste behoort te bekommer.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt;, die versamelnaam wat die Amerikaanse GPS, Galileo, GLONASS en BeiDou insluit, werk deur te luister. Satelliete straal deurlopend tydgemerkte seine uit, die ontvanger vang verskeie daarvan op en bereken sy posisie uit die verskille in voortplantingstyd. Gebruiklike akkuraatheid in die oop veld: drie tot vyf meter, en dikwels etlike tientalle meter in die stad, waar geboue se fasades die seine weerkaats.&lt;/p&gt;
&lt;p&gt;Die deurslaggewende punt is dat hierdie berekening &lt;strong&gt;passief&lt;/strong&gt; is. Die foon straal niks na die satelliete uit nie, en geen satellietoperateur weet dat jy bestaan nie. As GNSS al was wat ter sprake is, sou dit genoeg gewees het om GPS af te skakel.&lt;/p&gt;
&lt;p&gt;Daar is egter &amp;rsquo;n nuanse. Om die eerste posisiebepaling te versnel, gebruik fone &lt;strong&gt;A-GPS&lt;/strong&gt;: hulle laai die satelliete se baandata van &amp;rsquo;n bediener af, via die &lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt;-protokol. Om die regte data te kry, stuur die foon aan daardie bediener die identifiseerder van die netwerksel waaraan dit gekoppel is. Suiwer GNSS verraai jou nie, maar die versneller wat daarop geënt is, doen wel.&lt;/p&gt;
&lt;h2 id=&#34;die-selnetwerk-wat-die-operateur-uit-die-aard-van-die-saak-weet&#34;&gt;Die selnetwerk: wat die operateur uit die aard van die saak weet&lt;/h2&gt;
&lt;p&gt;Sodat &amp;rsquo;n oproep jou kan bereik, moet die netwerk weet in watter gebied jy is. Dit is nie &amp;rsquo;n opsie wat aangeskakel kan word nie, dit is die bestaansvoorwaarde van die diens. Jou foon meld homself voortdurend by die naaste toring aan, en daardie registrasie laat &amp;rsquo;n spoor by die operateur. Geen geïnstalleerde toepassing nie, geen toestemming wat verleen is nie: &amp;rsquo;n aktiewe SIM-kaart is genoeg.&lt;/p&gt;
&lt;p&gt;Die akkuraatheid hang van die metode af:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Selidentifiseerder alleen&lt;/strong&gt;: van 200 meter in &amp;rsquo;n digbeboude stadsgebied tot meer as 30 kilometer op die platteland, waar een toring &amp;rsquo;n baie groot radius dek.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Verrykte Cell ID&lt;/strong&gt;, wat die antennasektor byvoeg (die meeste terreine is in drie sektore van 120 grade verdeel) en die seinsterkte: van 100 meter tot &amp;rsquo;n paar kilometer.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Timing advance&lt;/strong&gt;, wat die heen-en-weer-vertraging tussen foon en toring meet: in die orde van 550 meter op GSM, sowat 78 meter op LTE.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Multilaterasie&lt;/strong&gt; oor drie of meer torings: 50 tot 300 meter op stedelike LTE.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;5G&lt;/strong&gt; verander die skaal om twee redes wat bymekaar tel. Eerstens digtheid: 5G-selle dek veel korter radiusse, sodat blote koppeling reeds fyn inligting is. Tweedens standaardisering: sedert Release 16 sluit 3GPP eie posisioneringseine in. Die kommersiële mikpunte is minder as 3 meter binnenshuis en minder as 10 meter buite vir 80 % van toestelle, en &lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt; daal tot op sentimetervlak vir sekere industriële toepassings.&lt;/p&gt;
&lt;p&gt;Die infrastruktuur wat jou verbind, word dus &amp;rsquo;n posisioneringstelsel van &amp;rsquo;n gehalte vergelykbaar met GPS, sonder dat jy enigiets aangeskakel het. Hierdie data word volgens nasionale reëls bewaar en is deur uiteenlopende prosedures vir owerhede toeganklik. Dit is dieselfde grondliggende debat as dié oor &lt;a href=&#34;https://arpokrat.com/af/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;die jurisdiksie wat op gehuisveste data van toepassing is&lt;/a&gt;: tegniese beskerming en regsbeskerming val nie saam nie.&lt;/p&gt;
&lt;h2 id=&#34;wi-fi-n-wêreldkaart-gemaak-van-hardewareadresse&#34;&gt;Wi-Fi: &amp;rsquo;n wêreldkaart gemaak van hardewareadresse&lt;/h2&gt;
&lt;p&gt;Elke Wi-Fi-toegangspunt saai deurlopend &amp;rsquo;n unieke hardeware-identifiseerder uit, die &lt;strong&gt;BSSID&lt;/strong&gt;. Hierdie identifiseerders is vas en geografies stabiel: &amp;rsquo;n huisroeteerder bly jare lank op dieselfde plek.&lt;/p&gt;
&lt;p&gt;Apple, Google en &amp;rsquo;n paar gespesialiseerde spelers onderhou databasisse wat elke BSSID aan koördinate koppel, en dit word gebou deur die fone van hulle eie gebruikers, wat die lys van sigbare toegangspunte saam met &amp;rsquo;n GNSS-posisie deurgee. Daarna word die bewerking omgekeer: &amp;rsquo;n foon wat vier bekende toegangspunte sien, het nie meer &amp;rsquo;n enkele satelliet nodig nie. In &amp;rsquo;n digbeboude stadsgebied haal die akkuraatheid gewoonlik &amp;rsquo;n paar tientalle meter, en binnenshuis daal dit nog laer.&lt;/p&gt;
&lt;p&gt;Twee eienskappe maak hierdie meganisme moeilik om te neutraliseer. Eerstens skandeer die foon &lt;strong&gt;selfs wanneer Wi-Fi afgeskakel lyk&lt;/strong&gt;: sedert Android 4.3 behou die stelsel &amp;rsquo;n periodieke skandering wat die ligging moet verbeter, onafhanklik van die skakelaar op die kitspaneel. Hierdie gedrag hang af van &amp;rsquo;n afsonderlike instelling, diep in die liggingsdienste begrawe, wat feitlik geen gebruiker nog ooit oopgemaak het nie.&lt;/p&gt;
&lt;p&gt;Tweedens kan die databasis van buite bevraag word. Dit is presies die gaping wat Rye en Levin benut het: die posisioneringskoppelvlakke gee nie net die gevraagde posisie terug nie, maar ook dié van naburige toegangspunte, wat dit moontlik maak om die kaart te oes sonder om ooit fisiek naby daardie plekke te kom.&lt;/p&gt;
&lt;h2 id=&#34;bluetooth-en-ble-opgespoor-deur-ander-mense-se-fone&#34;&gt;Bluetooth en BLE: opgespoor deur ander mense se fone&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth Low Energy&lt;/strong&gt; voeg &amp;rsquo;n nabyheidslaag by, met &amp;rsquo;n reikafstand van &amp;rsquo;n paar meter tot &amp;rsquo;n paar tientalle meter, dus met &amp;rsquo;n veel fyner korrel as die selnetwerk. Twee gebruike bestaan langs mekaar. &lt;strong&gt;Kommersiële bakens&lt;/strong&gt;, wat in winkels, lughawens of inkopiesentrums geplaas word, straal &amp;rsquo;n identifiseerder uit wat toepassings op die foon herken, wat verklap voor watter rak jy stilgestaan het en vir hoe lank. En &lt;strong&gt;samewerkende opsporingsnetwerke&lt;/strong&gt;, waarvan Apple se Find My die model is, sedertdien deur Google en Samsung oorgeneem.&lt;/p&gt;
&lt;p&gt;Hierdie tweede meganisme keer &amp;rsquo;n onuitgesproke aanname om. Die toonaangewende ontleding &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt;, gepubliseer in die verrigtinge van PETS 2021 deur navorsers van die Tegniese Universiteit van Darmstadt, het Apple se protokol met omgekeerde ingenieurswese herbou. &amp;rsquo;n Vanlyn toestel straal &amp;rsquo;n BLE-sein uit, enige Apple-toestel naby vang dit op, voeg sy eie posisie by en stuur dit versleuteld na Apple se bedieners, sonder die medewete van sy eie eienaar of dié van die toestel wat opgespoor word.&lt;/p&gt;
&lt;p&gt;Die gevolg is struktureel: &amp;rsquo;n toestel sonder SIM-kaart, sonder Wi-Fi, sonder enige netwerkverbinding bly opspoorbaar, mits &amp;rsquo;n vreemdeling met &amp;rsquo;n foon in die sak verbyloop. Jou afsondering hang nie meer van jou instellings af nie, maar van dié van verbygangers.&lt;/p&gt;
&lt;h2 id=&#34;traagheidsensors-opspoor-sonder-liggingstoestemming&#34;&gt;Traagheidsensors: opspoor sonder liggingstoestemming&lt;/h2&gt;
&lt;p&gt;&amp;rsquo;n Foon bevat &amp;rsquo;n versnellingsmeter, &amp;rsquo;n giroskoop, &amp;rsquo;n magnetometer en dikwels &amp;rsquo;n barometer. Hierdie sensors val onder &amp;rsquo;n toestemmingskategorie wat van ligging geskei is: &amp;rsquo;n toepassing kan hulle lees sonder dat dit ooit gevra het waar jy is.&lt;/p&gt;
&lt;p&gt;Navorsers van Princeton het dit met &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt; bewys. Hulle toepassing begin by die IP-adres en die tydsone vir &amp;rsquo;n growwe posisie, en lees dan die sensors: die versnellingsmeter gee die versnellings- en remprofiel, die giroskoop die volgorde van draaie, die magnetometer die rigting, die barometer die hoogteveranderings. &amp;rsquo;n Neurale netwerk bepaal die vervoerwyse, te voet, met die motor, per trein of per vliegtuig, en die roete word teen openbare kaart-, hoogte- en weerdata gepas. Die resultaat: &amp;rsquo;n roete met &amp;rsquo;n akkuraatheid vergelykbaar met GPS, sonder liggingstoestemming. Die metode het grense, wat die outeurs dokumenteer, want dit misluk in gebiede sonder paaie en verswak op eenvormige roosterplanne, waar baie roetes dieselfde handtekening lewer. Dit bly nietemin die bewys dat &amp;rsquo;n geweierde toestemming nie &amp;rsquo;n toe deur is nie.&lt;/p&gt;
&lt;p&gt;Die barometer lewer boonop die dimensie wat GNSS swak hanteer, naamlik die vertikale. Die Amerikaanse vereistes vir noodoproepe skryf &amp;rsquo;n vloervlak-akkuraatheid van plus of minus 3 meter voor vir 80 % van oproepe wat binnenshuis gemaak word. Om te weet op watter verdieping iemand is, is van &amp;rsquo;n ander aard as om te weet in watter blok hy is.&lt;/p&gt;
&lt;h2 id=&#34;die-datamark-die-alledaagste-roete&#34;&gt;Die datamark: die alledaagste roete&lt;/h2&gt;
&lt;p&gt;Die voorafgaande meganismes beskryf hoe &amp;rsquo;n posisie bereken word. Wat oorbly, is waarheen dit gaan, en juis daar word die grootste deel van die daaglikse risiko beslis.&lt;/p&gt;
&lt;p&gt;Duisende toepassings sluit &lt;strong&gt;advertensie-SDK&amp;rsquo;s&lt;/strong&gt; in, sagtewarekomponente van derde partye wat &amp;rsquo;n ontwikkelaar byvoeg om sy werk te verdien of sy gehoor te meet. Hierdie komponente erf die toestemmings van die gasheertoepassing: &amp;rsquo;n weertoepassing wat jou posisie regmatig nodig het, gee dit deur aan spelers wie se name jy nog nooit gelees het nie. Daarby kom die &lt;strong&gt;advertensie-veilingstrome&lt;/strong&gt;, waar jou benaderde posisie by elke banieradvertensie aan tientalle voornemende kopers uitgestuur word, ook aan dié wat niks koop nie en hulle by luister bepaal.&lt;/p&gt;
&lt;p&gt;Hierdie grondstof voed &amp;rsquo;n hele bedryf. Die Electronic Frontier Foundation het die geval van &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt; gedokumenteer, wat aanspraak gemaak het op miljarde datapunte oor meer as 250 miljoen toestelle, wat aan plaaslike Amerikaanse polisie verkoop is. Brian Krebs het &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt; beskryf, &amp;rsquo;n produk waarmee jy &amp;rsquo;n veelhoek op &amp;rsquo;n kaart kan trek en die geskiedenis kan sien van die toestelle wat daardie gebied binnegekom en verlaat het.&lt;/p&gt;
&lt;p&gt;Hierdie roete verg geen tegniese kragtoer nie, net iemand wat bereid is om te betaal. Die prys is beskeie.&lt;/p&gt;
&lt;h2 id=&#34;imsi-vangers-aktiewe-opsporing&#34;&gt;IMSI-vangers: aktiewe opsporing&lt;/h2&gt;
&lt;p&gt;Die meganismes wat tot dusver bespreek is, buit &amp;rsquo;n normale werking uit. Daar bestaan ook aktiewe opsporing, uitgevoer deur &amp;rsquo;n derde party wat op die netwerk ingryp.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n &lt;strong&gt;IMSI-vanger&lt;/strong&gt;, of seltoringsimulator, is toerusting wat hom as &amp;rsquo;n wettige toring voordoen. Fone binne trefafstand koppel daaraan en verklap sodoende hulle intekenaaridentifiseerder en hulle teenwoordigheid binne &amp;rsquo;n eng omtrek.&lt;/p&gt;
&lt;p&gt;5G moes daardie deur toemaak deur die permanente identifiseerder wat in die oop gestuur word, met &amp;rsquo;n versleutelde een, die SUCI, te vervang. Die sluiting is gedeeltelik. Die werk wat onder die titel &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; aangebied is, dokumenteer koppelaanvalle wat dit moontlik maak om sessies weer te korreleer ondanks die versleuteling. Bowenal val die beskerming heeltemal weg as die aanvaller die toestel dwing om na &amp;rsquo;n vroeër geslag terug te val, veral 2G, waarvan die verifikasie eensydig is. &amp;rsquo;n 5G-foon bly kwesbaar vir &amp;rsquo;n aanval wat vir &amp;rsquo;n netwerk uit die 1990&amp;rsquo;s ontwerp is, omdat dit steeds bereid is om daarheen af te sak.&lt;/p&gt;
&lt;h2 id=&#34;die-teenmaatreëls-en-hulle-werklike-doeltreffendheid&#34;&gt;Die teenmaatreëls en hulle werklike doeltreffendheid&lt;/h2&gt;
&lt;p&gt;Elke maatreël hieronder doen iets. Nie een doen alles nie, en die gaping tussen wat hulle doen en wat aan hulle toegeskryf word, lewer die verkeerde besluite op.&lt;/p&gt;
&lt;h3 id=&#34;vliegtuigmodus&#34;&gt;Vliegtuigmodus&lt;/h3&gt;
&lt;p&gt;Vliegtuigmodus sny die uitstraling van die selmodem, van Wi-Fi en van Bluetooth af. Dit is werklik, en dit is die beste resultaat vir so &amp;rsquo;n geringe moeite.&lt;/p&gt;
&lt;p&gt;Wat dit nie doen nie: dit stop nie die traagheidsensors nie, dit vee nie die posisies uit wat reeds gekas is nie, wat by herverbinding sal vertrek, en op die meeste toestelle laat dit toe dat Wi-Fi of Bluetooth afsonderlik weer aangeskakel word sonder om dit te verlaat. Uiteindelik is dit &amp;rsquo;n sagtewaretoestand, nie &amp;rsquo;n kragonderbreking nie: die betroubaarheid daarvan hang af van die integriteit van die stelsel wat dit afdwing.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n Onderskatte besonderheid: die ontkoppeling van die netwerk en die herkoppeling daaraan is self gebeurtenisse met &amp;rsquo;n tydstempel by die operateur. &amp;rsquo;n Foon wat om 21:00 in een sel verdwyn en om 23:00 in &amp;rsquo;n ander weer opduik, het inligting voortgebring, nie stilte nie.&lt;/p&gt;
&lt;h3 id=&#34;die-verewekansiging-van-die-mac-adres&#34;&gt;Die verewekansiging van die MAC-adres&lt;/h3&gt;
&lt;p&gt;Selfoonstelsels straal vandag ewekansige MAC-adresse uit tydens skanderings, om opsporing van plek tot plek te verhoed. Die bedoeling is goed, die resultaat onvolledig. Die toonaangewende werk, waaronder &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt;, wys dat die inhoud van die ontdekkingsrame dikwels genoeg is om die toestel weer te identifiseer: die aantal inligtingselemente, hulle waardes en hulle volgorde vorm &amp;rsquo;n vingerafdruk. Daarby kom die volgordenommers, wat oplopend en dus aaneenskakelbaar is, en die tydhandtekening eie aan elke model. Sommige studies rapporteer dat die helfte van die toestelle vir minstens twintig minute korrek gevolg kon word.&lt;/p&gt;
&lt;p&gt;Laastens &amp;rsquo;n begripsgrens: die verewekansiging raak net die ontdekkingsfase. Sodra jy aan &amp;rsquo;n netwerk koppel, is die adres wat gebruik word vir daardie netwerk stabiel, uit die aard van die ontwerp, sodat die verbinding kan werk. Die koffiewinkel waarheen jy elke oggend gaan, herken jou.&lt;/p&gt;
&lt;h3 id=&#34;om-die-skanderings-werklik-af-te-skakel&#34;&gt;Om die skanderings werklik af te skakel&lt;/h3&gt;
&lt;p&gt;Dit is die lonendste en die mees geïgnoreerde instelling. Op Android is Wi-Fi-soektogte en Bluetooth-soektogte twee afsonderlike opsies, geleë in die liggingsdienste, onafhanklik van die skakelaars op die kitspaneel. Solank hulle aktief is, is dit nie genoeg om Wi-Fi van die paneel af te skakel nie: die skandering gaan voort.&lt;/p&gt;
&lt;p&gt;Om hulle te deaktiveer verwyder &amp;rsquo;n hele versamelingslaag, sonder ander koste as &amp;rsquo;n eerste posisiebepaling wat effens stadiger is. Vir die meeste lesers is dit die beste verhouding tussen die moeite wat gedoen word en die resultaat wat verkry word.&lt;/p&gt;
&lt;h3 id=&#34;toepassingstoestemmings&#34;&gt;Toepassingstoestemmings&lt;/h3&gt;
&lt;p&gt;Om die liggingstoestemming te herroep by toepassings wat dit klaarblyklik nie nodig het nie, bly nuttig, en onlangse stelsels bied drie gradasies: eenmalige toestemming, toestemming beperk tot aktiewe gebruik, en &lt;strong&gt;benaderde ligging&lt;/strong&gt;, wat slegs &amp;rsquo;n gebied in die orde van &amp;rsquo;n kilometer deurgee.&lt;/p&gt;
&lt;p&gt;Dit beskerm egter nie teen SDK&amp;rsquo;s wat binne &amp;rsquo;n toepassing huisves wat &amp;rsquo;n regmatige rede het om jou posisie te gebruik nie, ook nie teen die traagheidsensors nie, en ook nie teen die netwerklae wat deur geen toestemming loop nie.&lt;/p&gt;
&lt;h3 id=&#34;waarteen-n-vpn-nie-beskerm-nie&#34;&gt;Waarteen &amp;rsquo;n VPN nie beskerm nie&lt;/h3&gt;
&lt;p&gt;&amp;rsquo;n Punt wat opgeklaar moet word, want die teenoorgestelde oortuiging is baie wydverspreid: &lt;strong&gt;&amp;rsquo;n VPN verberg nie jou ligging nie&lt;/strong&gt;. Dit verberg jou openbare IP-adres, en versteur dus die liggingbepaling volgens IP, wat in elk geval die growwerigste meganisme op die lys is.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n VPN raak nie die GNSS-ontvanger nie, ook nie die Wi-Fi-skandering nie, nie Bluetooth nie en nie die sensors nie. Dit verander niks aan wat jou operateur weet nie, aangesien die versleutelde tonnel deur sy torings loop en die selkoppeling vir hom sigbaar bly. Dit keer ook nie &amp;rsquo;n toepassing met liggingstoestemming om presiese koördinate binne die tonnel te stuur nie. Die VPN beskerm die inhoud en die bestemming van jou kommunikasie op &amp;rsquo;n onbetroubare netwerk, en dit is reeds baie. Ligging val nie binne sy omvang nie.&lt;/p&gt;
&lt;h3 id=&#34;die-fisiese-grense&#34;&gt;Die fisiese grense&lt;/h3&gt;
&lt;p&gt;&amp;rsquo;n Faraday-sakkie werk in die letterlike sin: dit blokkeer uitstraling sowel as ontvangs. Om die battery te verwyder ook, waar dit nog moontlik is. &amp;rsquo;n Toegewyde toestel, of eenvoudig om jou foon elders te los, bly die stewigste maatreël.&lt;/p&gt;
&lt;p&gt;Hierdie oplossings deel &amp;rsquo;n gebrek waarna &amp;rsquo;n mens reguit moet kyk: hulle skep &amp;rsquo;n afwyking. &amp;rsquo;n Foon wat elke Dinsdagaand twee uur lank stilbly, sê iets. Teen &amp;rsquo;n teenstander wat patrone ontleed eerder as oomblikposisies, is afwesigheid self data.&lt;/p&gt;
&lt;h3 id=&#34;drie-teenstanders-drie-strategieë&#34;&gt;Drie teenstanders, drie strategieë&lt;/h3&gt;
&lt;p&gt;Dit is die belangrikste onderskeid van hierdie artikel, en dié een wat &amp;rsquo;n mens die minste lees.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Teen &amp;rsquo;n adverteerder of &amp;rsquo;n datamakelaar&lt;/strong&gt; kan die stryd gewen word. Dissipline met toestemmings, die afskakeling van skanderings, &amp;rsquo;n stelsel sonder eiendomsmatige liggingsdienste, die terugstelling van die advertensie-identifiseerder: saam verminder dit die versamelde volume baie sterk. Hierdie teenstander soek goedkoop volume, nie jou spesifieke geval nie.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Teen jou operateur&lt;/strong&gt; is geen konfigurasie genoeg nie. Selopsporing is die voorwaarde van die diens. Die enigste werklike veranderlikes is regsveranderlikes, naamlik wat die wet toelaat om te bewaar en oor te dra, en materiële veranderlikes: watter toestel, watter SIM-kaart, op wie se naam, en waar aangeskakel.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Teen &amp;rsquo;n geteikende staatsteenstander&lt;/strong&gt; verander die redenasie weer, want hy kombineer regmatige toegang tot die operateur se data, aktiewe opsporing met &amp;rsquo;n seltoringsimulator, opdragte aan die platforms en, waar nodig, die kompromittering van die toestel self. Sagtewareteenmaatreëls verklein die oppervlak, maar die realistiese doel is nie om te verdwyn nie: dit is om presies te weet wat blootgestel bly.&lt;/p&gt;
&lt;h2 id=&#34;die-benadering-van-arpokratos&#34;&gt;Die benadering van ArpokratOS&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/af/os/&#34;&gt;ArpokratOS&lt;/a&gt; antwoord op hierdie landskap met &amp;rsquo;n keuse wat uit die bogenoemde onderskeid voortvloei: wat geneutraliseer moet word, word op stelselvlak geneutraliseer, nie in &amp;rsquo;n kieslys nie.&lt;/p&gt;
&lt;p&gt;Wat &lt;strong&gt;GNSS&lt;/strong&gt; betref, is die hardewaredrywer verwyder. Die toestel tree op asof die skyfie nie bestaan nie, sowel vir toepassings as vir die stelsel self. Die verskil met &amp;rsquo;n skakelaar in die instellings is nie kosmeties nie. &amp;rsquo;n Skakelaar is &amp;rsquo;n beleid: dit word afgedwing deur &amp;rsquo;n laag wat omseil kan word deur &amp;rsquo;n komponent met genoeg voorregte, weer aangeskakel kan word deur &amp;rsquo;n opdatering, of geïgnoreer kan word deur &amp;rsquo;n gekompromitteerde stelsel. Om die kodepad te verwyder, laat die vraag verval, want daar is niks meer om aan te skakel nie.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth&lt;/strong&gt; word op Core-vlak hanteer, met dieselfde logika. Bluetooth wat in die instellings afgeskakel is, laat in die praktyk op baie toestelle die sagtewarestapel lewend, om die nabyheidsdienste en die samewerkende opsporingsnetwerke te voed. Wanneer dit op stelselvlak afwesig is, kan dit nie met &amp;rsquo;n winkelbaken praat nie, nie aan &amp;rsquo;n netwerk van die Find My-tipe deelneem nie, en ook nie as &amp;rsquo;n aanvalsoppervlak sonder interaksie dien nie.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n Mens moet duidelik sê wat dit nie doen nie. &lt;strong&gt;ArpokratOS maak &amp;rsquo;n foon nie onopspoorbaar nie.&lt;/strong&gt; Solank &amp;rsquo;n SIM-kaart aktief is, weet die operateur aan watter sel jy gekoppel is, en geen bedryfstelsel verander dit nie, selfs nie met al die verkeer wat deur Tor gestuur word nie. Roetering beskerm die inhoud en die bestemming, nie die radiogeometrie nie. Wie onsigbaarheid belowe, verkoop &amp;rsquo;n storie.&lt;/p&gt;
&lt;p&gt;Wat so &amp;rsquo;n argitektuur bied, is beskeier: die verwydering van die toepassings- en nabyheidslae, waardeur die oorgrote meerderheid van die werklike versameling loop, en &amp;rsquo;n uitdruklike bedreigingsmodel vir wat oorbly. Dit is dieselfde redenasie wat op die keuse van &amp;rsquo;n rekenaarstelsel toegepas word, uiteengesit in ons &lt;a href=&#34;https://arpokrat.com/af/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;vergelyking van bedryfstelsels&lt;/a&gt;: die nuttige vraag is nie of &amp;rsquo;n hulpmiddel beskerm nie, maar waarteen dit beskerm en teen watter prys.&lt;/p&gt;
&lt;h2 id=&#34;slot&#34;&gt;Slot&lt;/h2&gt;
&lt;p&gt;Hierdie artikel bied nie &amp;rsquo;n metode om te verdwyn nie. Daardie metode bestaan nie, en tekste wat die teendeel voorgee, lewer veral valse vertroue op, wat gevaarliker is as die afwesigheid van beskerming omdat dit mense laat risiko&amp;rsquo;s neem.&lt;/p&gt;
&lt;p&gt;Die doel was om &amp;rsquo;n binêre vraag, naamlik of ek opspoorbaar is of nie, met &amp;rsquo;n nuttige vraag te vervang: deur wie, met watter akkuraatheid, teen watter koste vir hulle, en of dit vir my saak maak. Die antwoord verskil vir &amp;rsquo;n joernalis wat &amp;rsquo;n bron beskerm, vir &amp;rsquo;n bestuurder wat in &amp;rsquo;n sensitiewe jurisdiksie reis, vir &amp;rsquo;n prokureur wie se afsprake &amp;rsquo;n strategie verklap, of vir &amp;rsquo;n gewone mens wat bloot geïrriteerd is dat &amp;rsquo;n adverteerder sy gewoontes ken.&lt;/p&gt;
&lt;p&gt;Wat trouens die aandag behoort te trek, is nie die prestasie van elkeen van hierdie meganismes afsonderlik nie, maar die feit dat hulle mekaar oorvleuel. &amp;rsquo;n Posisie tot op vyftig meter akkuraat is nie baie interessant nie. &amp;rsquo;n Posisie tot op vyftig meter akkuraat, elke kwartier, twee jaar lank, teken &amp;rsquo;n woning, &amp;rsquo;n werkplek, &amp;rsquo;n geloofsoortuiging, &amp;rsquo;n gesondheidstoestand, &amp;rsquo;n verhouding, &amp;rsquo;n bron. Liggingdata is die metadata wat al die ander leesbaar maak, en juis daarom is dit soveel werd.&lt;/p&gt;
&lt;h2 id=&#34;bronne&#34;&gt;Bronne&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Die Filippyne verbied Monero en Zcash op gereguleerde platforms: die sein van &#39;n wêreldwye tendens</title>
      <link>https://arpokrat.com/af/blog/philippines-bans-privacy-coins-monero-zcash/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/philippines-bans-privacy-coins-monero-zcash/</guid>
      <description>&lt;p&gt;Die sentrale bank van die Filippyne het sopas &amp;rsquo;n harde hou toegedien aan privaatheid-verbeterde kripto-geldeenhede. Onder die dekmantel van nakoming van internasionale standaarde vir die bekamping van witwassing, illustreer die besluit &amp;rsquo;n regulatoriese dinamika wat hierdie land ver oorstyg — en wat enigiemand wat bates soos Monero of Zcash besit of gebruik, behoort te waarsku.&lt;/p&gt;
&lt;h2 id=&#34;wat-die-memorandum-sê&#34;&gt;Wat die memorandum sê&lt;/h2&gt;
&lt;p&gt;Die &lt;strong&gt;Bangko Sentral ng Pilipinas&lt;/strong&gt; (BSP), die sentrale bank van die land, het &lt;strong&gt;Memorandum M-2026-023&lt;/strong&gt; goedgekeur, onderteken deur adjunk-goewerneur Lyn Javier. Die dokument beveel alle gelisensieerde verskaffers van virtuele batedienste (VASP&amp;rsquo;s) om op te hou om sogenaamde „anonimiserende virtuele bates&amp;quot; te noteer en te ondersteun. Die memorandum noem geen enkele token by naam nie, maar die betrokke kategorie dek sonder enige twyfel Monero, Zcash en Dash — die kripto-geldeenhede wat ontwerp is om die naspeurbaarheid van transaksies moeilik of onmoontlik te maak.&lt;/p&gt;
&lt;p&gt;Die maatreël het &lt;strong&gt;onmiddellik&lt;/strong&gt; in werking getree, sonder &amp;rsquo;n oorgangstydperk. Benewens die blote verwydering van hierdie bates van platforms, moet VASP&amp;rsquo;s nou elke genoteerde token beoordeel aan die hand van ses nakomingspilare: geloofwaardigheid van die uitgewer, markrypheid, gebruiksgevalle, deursigtigheid en sekuriteit, likiditeit en reserwes, wetlike nakoming. Hulle moet ook interne drempelwaardes definieer wat outomaties &amp;rsquo;n noteringsverwydering aktiveer wanneer &amp;rsquo;n bate nie meer aan hierdie kriteria voldoen nie.&lt;/p&gt;
&lt;h2 id=&#34;wat-dit-konkreet-verander&#34;&gt;Wat dit konkreet verander&lt;/h2&gt;
&lt;p&gt;Die memorandum kriminaliseer nie die privaat besit van Monero of Zcash nie, en ook nie eweknie-tot-eweknie-oordragte wat buite gereguleerde platforms uitgevoer word nie. Wat verdwyn, is die institusionele toegang: die gereguleerde in- en uittreepunte (aankoop, verkoop, deposito, onttrekking op &amp;rsquo;n gelisensieerde platform) sal nie meer hierdie bates kan verwerk nie.&lt;/p&gt;
&lt;p&gt;In die praktyk, as u privaatheid-munte op &amp;rsquo;n Filippynse platform met &amp;rsquo;n BSP-lisensie gehou het — waaronder Coins.ph/Betur, Maya Philippines, PDAX, GoTyme Bank of UnionBank — moet u dit na &amp;rsquo;n persoonlike beursie oordra of omskep voordat die platform gedwing word om dit te verwyder.&lt;/p&gt;
&lt;p&gt;Met meer as 16 miljoen kripto-gebruikers in die land sal die impak op groot skaal in die binnelandse mark gevoel word, alhoewel die effek op die wêreldwye koers van XMR of ZEC beperk behoort te bly — die Filippyne verteenwoordig slegs &amp;rsquo;n marginale breukdeel van die globale likiditeit van hierdie bates.&lt;/p&gt;
&lt;h2 id=&#34;die-fatf-belyning-n-universele-regverdiging&#34;&gt;Die FATF-belyning, &amp;rsquo;n universele regverdiging&lt;/h2&gt;
&lt;p&gt;Die BSP regverdig sy besluit deur &amp;rsquo;n uitdruklike belyning met die standaarde van die &lt;strong&gt;FATF (Financial Action Task Force)&lt;/strong&gt;, die internasionale liggaam wat die reëls vir die bekamping van geldwassing en terrorismefinansiering vasstel. Op goeie voet bly met die FATF is nie opsioneel vir die meeste sentrale banke nie — &amp;rsquo;n swak gradering kan &amp;rsquo;n hele land se toegang tot internasionale finansiële stelsels beïnvloed.&lt;/p&gt;
&lt;p&gt;Dit is presies dieselfde regverdiging wat reeds daartoe gelei het dat die Europese Unie, Japan en Suid-Korea privaatheid-munte geleidelik van hul gereguleerde platforms uitgesluit het in die afgelope jare. Die Filippynse besluit is dus nie &amp;rsquo;n geïsoleerde geval nie: dit is die bevestiging van &amp;rsquo;n de facto-standaard wat algemeen word — as &amp;rsquo;n jurisdiksie &amp;rsquo;n internasionaal erkende kripto-mark wil bedryf, is privaatheid-verbeterde bates daar nie meer welkom nie.&lt;/p&gt;
&lt;h2 id=&#34;n-spanning-wat-niemand-werklik-oplos-nie&#34;&gt;&amp;rsquo;n Spanning wat niemand werklik oplos nie&lt;/h2&gt;
&lt;p&gt;Dit is veelseggend dat selfs die rolspelers wat die besluit ondersteun, die legitimiteit erken van die gebruik wat dit wil beperk. Die kripto-hoof van GCash, een van die grootste fintech-maatskappye in die land, het uitdruklik erken dat Monero en Zcash „om legitieme redes bestaan&amp;quot; en dat privaatheid „&amp;rsquo;n stigtingswaarde van kripto verteenwoordig: die vermoë om transaksies sonder toesig uit te voer&amp;quot;. Hy het die maatreël nietemin gesteun, met die argument dat die Filippyne — &amp;rsquo;n land wat sterk afhanklik is van oorbetalingsvloei — homself nie as &amp;rsquo;n betroubare finansiële infrastruktuur kan posisioneer terwyl hy die vrye sirkulasie van anonimiserende bates toelaat nie.&lt;/p&gt;
&lt;p&gt;Hierdie spanning word nie opgelos nie, dit word eenvoudig ten gunste van die regulatoriese oogpunt besleg: die volume van oorbetalings en internasionale geloofwaardigheid weeg swaarder as die argument van legitieme privaatheid, elke keer wanneer die afweging ter sprake kom.&lt;/p&gt;
&lt;h2 id=&#34;die-logiese-volgende-stap-migrasie-na-self-bewaring&#34;&gt;Die logiese volgende stap: migrasie na self-bewaring&lt;/h2&gt;
&lt;p&gt;Die patroon wat van een jurisdiksie na die ander herhaal word, is nou leesbaar. Die patroon is byna altyd dieselfde: finansiële privaatheid bly wettig op individuele vlak, maar word geleidelik onmoontlik om uit te oefen via institusionele kanale. Self-bewaring (self-custody) is nog nie in die visier nie — maar elke nuwe jurisdiksie wat hierdie model volg, verkort die ruimte waarbinne hierdie bates kan sirkuleer sonder regulatoriese afsluiting &amp;rsquo;n bietjie meer.&lt;/p&gt;
&lt;p&gt;Ons het die tegniese werking van hierdie blokkettings en die redes waarom hulle &amp;rsquo;n geliefde teiken van reguleerders geword het, in diepte uiteengesit in ons &lt;a href=&#34;https://arpokrat.com/af/blog/anonymous-blockchains-privacy-coins-explained/&#34;&gt;volledige gids oor anonieme blokkettings&lt;/a&gt; — ring signatures, zk-SNARKs, en die werklike beperkings van hierdie tegnologieë.&lt;/p&gt;
&lt;h2 id=&#34;ruil-buite-die-kanale-wat-sluit&#34;&gt;Ruil buite die kanale wat sluit&lt;/h2&gt;
&lt;p&gt;Soos gereguleerde platforms een na die ander uit die privaatheid-muntmark onttrek, word die rol van nie-bewaarnemende infrastruktuur sonder data-insameling sentraal vir enigiemand wat hierdie bates wil bly gebruik sonder om van &amp;rsquo;n VASP af te hang wat aan &amp;rsquo;n jurisdiksie onderhewig is wat sy beleid oornag kan verander.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/af/swap&#34;&gt;Arpokrat Swap&lt;/a&gt; laat toe om Monero, Zcash en alle privaatheid-verbeterde kripto-geldeenhede te ruil sonder registrasie, sonder IP-log-insameling en sonder koekies — of u die platform via clearnet of via ons .onion-adres bereik. Geen jurisdiksie kan verwyder wat ons nooit insamel nie.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Hierdie Filippynse besluit is waarskynlik nie die laaste van sy soort vanjaar nie. Die vraag is nie meer of ander lande dieselfde pad sal volg nie — die onlangse geskiedenis dui daarop dat hulle dit sal — maar hoeveel tyd oorbly voordat institusionele toegang tot privaatheid-munte die uitsondering eerder as die norm word.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Die einde van privaatheid? Agterdeure, die Online Safety Act en die reaksie van soewereine ekosisteme</title>
      <link>https://arpokrat.com/af/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Londen het die episentrum geword van &amp;rsquo;n wêreldwye stryd om die toekoms van digitale privaatheid. Met die aanvaarding van die &lt;em&gt;Online Safety Act&lt;/em&gt; 2023 (OSA) en onlangse voorgestelde hersienings aan die &lt;em&gt;Investigatory Powers Act&lt;/em&gt; (IPA) — deur sy kritici die &amp;ldquo;Spioene se Handves&amp;rdquo; genoem —, eis die Britse regering die reg op om toesigverpligtinge in die hartjie van private kommunikasie af te dwing. Die breekpunt is die mag wat aan die reguleerder OFCOM verleen is om te vereis dat platforms &amp;ldquo;geakkrediteerde tegnologie&amp;rdquo; ontplooi om materiaal oor seksuele misbruik van kinders (CSEA) of terrorisme op te spoor, selfs binne &lt;a href=&#34;https://arpokrat.com/af/messenger&#34;&gt;einde-tot-einde geënkripteerde kommunikasie&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Vir die groot digitale platforms is Westminster se boodskap ondubbelsinnig: óf hulle fasiliteer staatstoegang tot hul infrastruktuur, óf hulle staar boetes van tot 10% van hul wêreldwye inkomste in die gesig. Die reaksie was onmiddellik: dienste soos Signal en WhatsApp het in die openbaar gedreig om aan die Britse mark te onttrek, en weier om hul gebruikers se sekuriteit in gevaar te stel om &amp;rsquo;n enkele jurisdiksie tevrede te stel. Die tegniese argument is moeilik om te betwis: daar is geen meestersleutel wat slegs vir wettige akteurs gereserveer is nie. &amp;rsquo;n Oop deur vir wetstoepassing is, by ontwerp, &amp;rsquo;n oop deur vir kubermisdadigers en buitelandse intelligensiedienste.&lt;/p&gt;
&lt;h2 id=&#34;die-sakemodel-van-groot-platforms-n-strukturele-hindernis-vir-zero-knowledge&#34;&gt;Die sakemodel van groot platforms: &amp;rsquo;n strukturele hindernis vir Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Die weerstand van groot platforms teen die aanvaarding van Zero-Knowledge enkripsie word nie verklaar deur &amp;rsquo;n tegniese onvermoë nie, maar deur &amp;rsquo;n fundamentele ekonomiese onversoenbaarheid. Maatskappye soos Alphabet en Meta maak staat op monetiseringsmodelle wat gebaseer is op die sistematiese insameling van gedragsdata. Hierdie model word terloops implisiet erken deur die Europese Unie se Wet op Digitale Markte (DMA), wat hierdie &amp;ldquo;poortwagters&amp;rdquo; (gatekeepers) klassifiseer as entiteite wie se dominante posisie juis gevoed word deur die versameling van data op &amp;rsquo;n ongeëwenaarde skaal. Vir hierdie akteurs sou die aanvaarding van &amp;rsquo;n Zero-Knowledge-argitektuur beteken dat hul advertensiestelsels ontneem word van die deurlopende identifikasie van gebruikers wat die brandstof daarvan uitmaak. Dit is dus nie &amp;rsquo;n tegniese keuse nie, maar &amp;rsquo;n afweging tussen gebruikersprivaatheid en die lewensvatbaarheid van hul sakemodel.&lt;/p&gt;
&lt;h2 id=&#34;die-strategiese-risiko-die-harvest-now-decrypt-later-bedreiging&#34;&gt;Die strategiese risiko: die &amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo; bedreiging&lt;/h2&gt;
&lt;p&gt;Buiten die debat oor privaatheid, opper die verswakking van enkripsie &amp;rsquo;n nasionale veiligheidskwessie van &amp;rsquo;n heel ander omvang. Die strategie bekend as &lt;a href=&#34;https://arpokrat.com/af/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; behels dat staats-teenstanders vandag massiewe volumes geënkripteerde kommunikasie onderskep en stoor, in afwagting van toekomstige kwantum-dekripsievermoëns. Deur huidige enkripsiestandaarde te verswak, fasiliteer die Britse wetgewende raamwerk objektief hierdie tipe operasies teen regerings-, diplomatieke of industriële kommunikasie.&lt;/p&gt;
&lt;p&gt;Dit is presies in hierdie konteks van &amp;rsquo;n trusttekort dat ekosisteme soos dié van Arpokrat operasionele relevansie verkry. Deur te werk onder die regime van die Switserse Federale Wet op Databeskerming (FADP), met &amp;rsquo;n argitektuur wat geen siviele identifiseerders insamel nie, bied Arpokrat &amp;rsquo;n tegniese breuk met infrastrukture wat onderhewig is aan Britse jurisdiksie — wat waarborg dat die stelsel ondoordringbaar bly teen die bevele wat deur die OSA voorsien word.&lt;/p&gt;
&lt;h2 id=&#34;die-botsing-van-norme-osa-en-ipa-teen-europese-reg&#34;&gt;Die botsing van norme: OSA en IPA teen Europese reg&lt;/h2&gt;
&lt;p&gt;Die regsanalyse van die nuwe Britse staatsvoorregte onthul &amp;rsquo;n direkte botsing met die fondamente van die Europese reg rakende databeskerming en die vertroulikheid van kommunikasie.&lt;/p&gt;
&lt;h3 id=&#34;osa-teen-die-verbod-op-algemene-toesig&#34;&gt;OSA teen die verbod op algemene toesig&lt;/h3&gt;
&lt;p&gt;Artikel 121 van die OSA stel die moontlikheid vir OFCOM in om bevele uit te reik wat platforms dwing om kliëntkant-skandering (&lt;em&gt;client-side scanning&lt;/em&gt;) te implementeer. Hierdie maatreël is in direkte stryd met die beginsel, afkomstig uit Europese reg en opgeneem in die regspraak van die HvJE (Hof van Justisie van die EU), wat algemene toesigverpligtinge verbied. Deur &amp;rsquo;n &amp;ldquo;kwesbaarheid deur ontwerp&amp;rdquo; af te dwing, plaas dit maatskappye ook in &amp;rsquo;n situasie van &amp;rsquo;n dubbele binding: deur hul sekuriteit te verswak om aan &amp;rsquo;n staatsmandaat te voldoen, versuim hulle hul verpligting om &amp;rsquo;n vlak van sekuriteit te waarborg wat gepas is vir die verwerking, soos vasgelê in Artikel 32 van die GDPR.&lt;/p&gt;
&lt;h3 id=&#34;die-eprivacy-richtlijn-en-die-vertroulikheid-van-kommunikasie&#34;&gt;Die ePrivacy-richtlijn en die vertroulikheid van kommunikasie&lt;/h3&gt;
&lt;p&gt;Die skandering van private boodskappe is in direkte teenstrydigheid met Artikel 5, paragraaf 1, van Richtlijn 2002/58/EG (&lt;em&gt;ePrivacy&lt;/em&gt;), wat lidlande verplig om die vertroulikheid van elektroniese kommunikasie te waarborg en enige vorm van onderskepping of toesig sonder die uitdruklike toestemming van die betrokke gebruikers verbied.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-en-die-blokkering-van-sekuriteitsopdaterings&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; en die blokkering van sekuriteitsopdaterings&lt;/h3&gt;
&lt;p&gt;Onder die bepalings van die IPA 2016 beoog die Britse regering nou om &lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) te gebruik om sekuriteitsopdaterings teë te staan voordat dit ontplooi word. Hierdie meganisme skep &amp;rsquo;n onoplosbare konflik met die verpligting, gestel deur Artikel 32 van die GDPR, om die deurlopende sekuriteit van verwerkingstelsels te verseker — &amp;rsquo;n verpligting wat juis die vermoë vereis om pleisters sonder versuim of eksterne inmenging toe te pas.&lt;/p&gt;
&lt;h2 id=&#34;voldoeningsrisikos-vir-maatskappye-wat-in-europa-werksaam-is&#34;&gt;Voldoeningsrisiko&amp;rsquo;s vir maatskappye wat in Europa werksaam is&lt;/h2&gt;
&lt;p&gt;Die hersienings van die IPA is daarop gemik om maatskappye te dwing om die Britse regering in kennis te stel van enige tegniese wysiging wat sekuriteit raak, voor die implementering daarvan, en gee hulle sodoende &amp;rsquo;n vetoreg oor produkontwikkeling. Hierdie inmenging skep aansienlike regsonsekerheid vir verskaffers wat in die Europese mark werksaam is: die Britse voldoening aan Europese reg — wat reeds broos is — kan bevraagteken word as die VK nie meer beskerming waarborg wat wesenlik gelykwaardig is aan dié van die GDPR nie. Data-oordragte na die VK onder hierdie nuwe raamwerk sou maatskappye dus waarskynlik blootstel aan sanksies onder die GDPR.&lt;/p&gt;
&lt;h2 id=&#34;verdediging-deur-tegniese-onmoontlikheid-die-zero-knowledge-beginsel-as-n-wettige-skild&#34;&gt;Verdediging deur tegniese onmoontlikheid: die Zero-Knowledge beginsel as &amp;rsquo;n wettige skild&lt;/h2&gt;
&lt;p&gt;Internasionale regspraak, gekonsolideer deur die &lt;em&gt;Schrems I&lt;/em&gt; en &lt;em&gt;Schrems II&lt;/em&gt; uitsprake van die HvJE, het &amp;rsquo;n bepalende beginsel gevestig: die enigste robuuste beskerming teen disproporsionele toesig is die tegniese onmoontlikheid van toegang daartoe. Zero-Knowledge argitekture pas hierdie beginsel toe in drie lae van beskerming:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Afwesigheid van bewaring:&lt;/strong&gt; aangesien die platform nie die dekripsiesleutels hou nie, is enige bevel om boodskappe te skandeer tegnies onuitvoerbaar;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Soewereiniteit van die bedryfstelsel:&lt;/strong&gt; die beheer van &lt;a href=&#34;https://arpokrat.com/af/os&#34;&gt;ArpokratOS&lt;/a&gt; skakel telemetrie uit wat intelligensie-insameling op toestelvlak voed;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Switserse jurisdiksionele anker:&lt;/strong&gt; deur sy infrastruktuur in Switserland te huisves, werk Arpokrat onder &amp;rsquo;n wettige regime wat geïndividualiseerde en gemotiveerde versoeke vir wedersydse regshulp vereis, wat die outomatiese uitvoering van massa-skanderings wat deur die OSA voorsien word, neutraliseer.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;gevolgtrekking&#34;&gt;Gevolgtrekking&lt;/h2&gt;
&lt;p&gt;Die bepalings van die OSA en die hersienings van die IPA is nie net &amp;rsquo;n bedreiging vir die privaatheid van individue nie: dit verteenwoordig &amp;rsquo;n breuk in regsekerheid vir alle Europese data wat deur infrastrukture beweeg wat onderhewig is aan Britse jurisdiksie. Deur die verswakking van enkripsie in die naam van openbare veiligheid te legitimeer, stel Londen sy bondgenote en handelsvennote paradoksaal bloot aan risiko&amp;rsquo;s van industriële en staatsspioenasie wat Zero-Knowledge argitekture juis ontwerp is om te voorkom.&lt;/p&gt;
&lt;p&gt;Die integriteit van professionele en institusionele kommunikasie vereis nou &amp;rsquo;n strukturele reaksie: die migrasie na gedesentraliseerde ekosisteme wat digitale soewereiniteit waarborg, van die kodevlak tot by die jurisdiksionele anker.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Die Skreeuende Stilte: Wat is &#39;n Warrant Canary en hoekom die verdwyning daarvan jou moet bekommer?</title>
      <link>https://arpokrat.com/af/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;Diep in die steenkoolmyne van die 19de eeu het mynwerkers kanaries in hokke saamgeneem. Hierdie klein voëltjies, uiters sensitief vir giftige gasse soos koolstofmonoksied, het beswyk lank voordat die mynwerkers die gevaar besef het. Hulle het as &amp;rsquo;n stille, maar hoogs doeltreffende vroeë waarskuwingstelsel gedien.&lt;/p&gt;
&lt;p&gt;In ons moderne digitale wêreld het hierdie voëltjie herleef as die &lt;strong&gt;« Warrant Canary »&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;wat-is-n-warrant-canary&#34;&gt;Wat is &amp;rsquo;n Warrant Canary?&lt;/h2&gt;
&lt;p&gt;Dit is &amp;rsquo;n openbare verklaring wat gereeld deur &amp;rsquo;n diensverskaffer (boodskappe, VPN, gasheer) gepubliseer en bygewerk word, wat bevestig dat hulle tot op daardie presiese datum geen geheime wettige versoek ontvang het wat hulle dwing om gebruikersdata te kompromitteer nie — soos &amp;rsquo;n Amerikaanse &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; of &amp;rsquo;n FISA-hofbevel.&lt;/p&gt;
&lt;p&gt;Die subtiliteit — en die erns — van die kanarie lê in wat gebeur as dit verdwyn.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;As &amp;rsquo;n diens wat elke maand die stelling &lt;em&gt;&amp;ldquo;Ons het geen geheime bevele ontvang nie&amp;rdquo;&lt;/em&gt; skielik ophou bywerk, lei die ingeligte gebruiker die ooglopende af: &lt;strong&gt;die kanarie is dood&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Die maatskappy is geteiken deur &amp;rsquo;n toesigbevel met &amp;rsquo;n &lt;strong&gt;nie-openbaarmakingsbevel&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), wat dit wettiglik verbied om die bestaan van die versoek te openbaar. Omdat hulle nie kan sê hulle is gekompromitteer nie, hou hulle eenvoudig op sê hulle is nie.&lt;/p&gt;
&lt;h2 id=&#34;die-era-van-onsigbare-toesig-en-die-omseiling-van-stilte&#34;&gt;Die era van onsigbare toesig en die omseiling van stilte&lt;/h2&gt;
&lt;p&gt;In &amp;rsquo;n tyd waar buite-territoriale wette soos die &lt;strong&gt;CLOUD Act&lt;/strong&gt; en &lt;strong&gt;FISA&lt;/strong&gt; (Foreign Intelligence Surveillance Act) die Amerikaanse regering toelaat om toegang te verkry tot data wat deur maatskappye gehuisves word sonder om ooit die teikens in te lig, is die Warrant Canary een van die min meganismes om hierdie gedwonge stilte te omseil.&lt;/p&gt;
&lt;p&gt;Met die CLOUD Act bestaan die geografiese versperring nie meer nie: as data onder die &amp;ldquo;beheer&amp;rdquo; van &amp;rsquo;n Amerikaanse maatskappy is, eis die Amerikaanse regering die reg op om toegang daartoe te verkry, selfs as hierdie bedieners fisies in Europa geleë is. Die kanarie word dan die laaste waarskuwingsein voordat &amp;rsquo;n gebruiker se digitale soewereiniteit in stilte geskend word.&lt;/p&gt;
&lt;p&gt;Daarom het groot rolspelers in die &lt;em&gt;Privacy&lt;/em&gt;-sfeer hierdie instrument as &amp;rsquo;n standaard van deursigtigheid aanvaar:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;&lt;/strong&gt;: Die Switserse boodskap- en e-posdiens publiseer &amp;rsquo;n deursigtigheidsverslag wat &amp;rsquo;n streng Warrant Canary insluit.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;&lt;/strong&gt;: Die veilige kommunikasiekollektief vir aktiviste handhaaf een van die bekendste en mees gemonitorde kanaries op die web.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/af/canary&#34;&gt;Arpokrat&lt;/a&gt;&lt;/strong&gt;: Ons eie ekosisteem handhaaf &amp;rsquo;n openbare Warrant Canary, kriptografies bygewerk, om absolute deursigtigheid vir ons gemeenskap te waarborg.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;regsontleding-die-reg-om-nie-te-lieg-nie&#34;&gt;Regsontleding: Die reg om nie te lieg nie&lt;/h2&gt;
&lt;p&gt;Die blote bestaan van die Warrant Canary berus op een van die mees fassinerende pilare van grondwetlike reg: die leerstuk van &lt;em&gt;compelled speech&lt;/em&gt; (gedwonge spraak) en die botsing daarvan met geregtelike geheimhouding.&lt;/p&gt;
&lt;p&gt;Die wetlike basis berus op &amp;rsquo;n eenvoudige beginsel: &lt;strong&gt;as die staat die mag het om jou stil te maak (via &amp;rsquo;n nie-openbaarmakingsbevel), het dit nie die grondwetlike mag om jou te dwing om te lieg nie.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Onder die Eerste Wysiging van die Amerikaanse Grondwet (en soortgelyke beginsels in Europa), kan die regering nie &amp;rsquo;n maatskappy dwing om &amp;rsquo;n feitelik valse verklaring af te lê nie. Dus, wanneer &amp;rsquo;n maatskappy sy kanarie verwyder, oortree dit nie die swygbevel nie — aangesien dit nie eksplisiet aankondig dat dit &amp;rsquo;n lasbrief ontvang het nie. Dit oefen bloot sy fundamentele reg uit om op te hou om &amp;rsquo;n verklaring te maak wat nie meer waar is nie.&lt;/p&gt;
&lt;h3 id=&#34;die-konflik-met-europese-reg&#34;&gt;Die konflik met Europese reg&lt;/h3&gt;
&lt;p&gt;Die relevansie van die kanarie word vandag versterk deur &lt;strong&gt;artikel 32 van die Data Act (EU-regulasie 2023/2854)&lt;/strong&gt;. Hierdie bepaling vereis dat diensverskaffers tegniese en wetlike maatreëls instel om datatoegang deur owerhede van derdelande te voorkom wanneer dit die Europese reg weerspreek. Die dood van &amp;rsquo;n kanarie dui onmiddellik op hierdie botsing van wette: die verskaffer word waarskynlik gedwing om Europese waarborge te omseil om &amp;rsquo;n buitelandse bevel te bevredig.&lt;/p&gt;
&lt;h2 id=&#34;arpokrat-se-benadering-soewereiniteit-deur-ontwerp&#34;&gt;Arpokrat se benadering: Soewereiniteit deur ontwerp&lt;/h2&gt;
&lt;p&gt;In die &lt;strong&gt;Arpokrat&lt;/strong&gt;-ekosisteem, wat onder die jurisdiksie van die Switserse FADP (Federale Wet op Databeskerming - RS 235.1) funksioneer, neem die kanarie &amp;rsquo;n selfs kragtiger dimensie aan. Dit is deel van &amp;rsquo;n holistiese benadering tot digitale soewereiniteit: die &lt;em&gt;Zero-Knowledge&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Die argitektuur is so ontwerp dat die maatskappy &amp;rsquo;n &lt;strong&gt;tegniese en wiskundige onmoontlikheid&lt;/strong&gt; skep om &amp;rsquo;n bevel te gehoorsaam. Die staat of &amp;rsquo;n intelligensie-agentskap kan soveel bevele uitreik as wat hy wil, die antwoord sal dieselfde bly: daar is geen private sleutels, geen identiteite (Zero-ID), en geen gesentraliseerde metadata om te oorhandig nie.&lt;/p&gt;
&lt;p&gt;In hierdie konteks is die kanarie nie meer net &amp;rsquo;n waarskuwing van kompromie nie; dit is die deurlopende openbare bewys dat die infrastruktuur tegnies onskendbaar en getrou aan sy beginsels gebly het.&lt;/p&gt;
&lt;h2 id=&#34;gevolgtrekking&#34;&gt;Gevolgtrekking&lt;/h2&gt;
&lt;p&gt;Uiteindelik is die Warrant Canary die stukkie &lt;strong&gt;regsagiliteit&lt;/strong&gt; wat die kriptografiese agiliteit aanvul wat nodig is om die horison van moderne bedreigings (soos post-kwantum rekenaars) in die gesig te staar. In &amp;rsquo;n infrastruktuur waar data soewerein deur ontwerp is, is die kanarie nie net &amp;rsquo;n eenvoudige voël in &amp;rsquo;n myn nie: dit is die stille bewaker van jou digitale vesting.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Utiq: Die nuwe &#39;Super-Cookie&#39; van telekommunikasiemaatskappye wat jou privaatheid bedreig</title>
      <link>https://arpokrat.com/af/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;Die beplande einde van derdeparty-koekies op webblaaiers het &amp;rsquo;n ware wapenwedloop in die geteikende advertensiebedryf veroorsaak. Terwyl Google sy eie standaarde probeer afdwing (soos die Privacy Sandbox), het nog &amp;rsquo;n onverwagte rolspeler besluit om &amp;rsquo;n stuk van die koek te gryp: &lt;strong&gt;jou Internetdiensverskaffer (IDV)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;So is &lt;strong&gt;Utiq&lt;/strong&gt; (voorheen bekend as die &lt;em&gt;TrustPid&lt;/em&gt;-projek) gebore, &amp;rsquo;n gesamentlike onderneming wat deur Europese telekommunikasiereuse gestig is. Alhoewel dit aan die algemene publiek verkoop word as &amp;rsquo;n &amp;ldquo;deursigtige en respekvolle&amp;rdquo; oplossing, is Utiq eintlik wat kubersekuriteitskundiges die meeste vrees: &amp;rsquo;n &amp;ldquo;superkoekie&amp;rdquo; wat op netwerkvlak funksioneer.&lt;/p&gt;
&lt;h2 id=&#34;wat-is-utiq-en-hoe-werk-dit&#34;&gt;Wat is Utiq en hoe werk dit?&lt;/h2&gt;
&lt;p&gt;Tradisioneel word advertensie-opsporing (koekies) deur jou webblaaier (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;) bestuur. Jy kon dit blokkeer deur uitbreidings (soos &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;) of &amp;rsquo;n privaatheidsgerigte webblaaier (soos &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;) te gebruik.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq verskuif die probleem een stap terug: na die vlak van jou netwerkverbinding.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Hier is hoe die lokval toeklap:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Netwerkonderskepping:&lt;/strong&gt; Wanneer jy via jou mobiele verbinding (4G/5G) of jou veselboks op die internet blaai, gebruik Utiq jou IP-adres en jou telekommunikasie-intekeningdata om jou te identifiseer.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Die toestemming (die vals keuse):&lt;/strong&gt; Wanneer jy op &amp;rsquo;n vennootwebwerf aankom, vra &amp;rsquo;n opspringvenster (popup) jou om Utiq te aanvaar. Met die moegheid wat met koekiebaniere gepaardgaan (&lt;em&gt;Consent Fatigue&lt;/em&gt;), klik miljoene gebruikers op &amp;ldquo;Aanvaar&amp;rdquo; sonder om te lees.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Die &amp;ldquo;Network Signal&amp;rdquo;:&lt;/strong&gt; Sodra toestemming gegee is, kontak Utiq jou telekommunikasie-operateur direk. Laasgenoemde genereer &amp;rsquo;n unieke, gepseudonimiseerde identifikasieteken (die netwerksinjaal) wat dit aan adverteerders oordra.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Jy is nou opspoorbaar van webwerf tot webwerf, nie deur &amp;rsquo;n lêer wat op jou rekenaar gestoor is nie, maar deur &lt;strong&gt;die einste infrastruktuur wat jou van internet voorsien&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;hoekom-utiq-n-nagmerrie-vir-privaatheid-is-opsec&#34;&gt;Hoekom Utiq &amp;rsquo;n nagmerrie vir privaatheid is (OPSEC)&lt;/h2&gt;
&lt;p&gt;Die inisiatief opper ernstige probleme vir digitale soewereiniteit en die vertroulikheid van jou data:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Opsporing by die bron:&lt;/strong&gt; Anders as met gewone koekies, kan jy nie net &amp;ldquo;jou geskiedenis uitvee&amp;rdquo; of &amp;ldquo;jou kas skoonmaak&amp;rdquo; om van Utiq ontslae te raak nie. Die identifikasieteken word deur jou IDV gegenereer.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Die sentralisering van profiele:&lt;/strong&gt; Telekommunikasie-operateurs ken reeds jou naam, jou fisiese adres, jou bankbesonderhede en jou ligging in reële tyd. Deur jou webblaaigeskiedenis via Utiq daaraan te koppel, skep hulle gedragsprofilering van ongekende akkuraatheid.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Die fout in pseudonimisering:&lt;/strong&gt; Utiq verdedig homself deur te beweer dat hulle nie jou naam in duidelike teks deel nie, en sê hulle gebruik &amp;ldquo;geïnkripteerde&amp;rdquo; tekens. In die kubersekuriteitswêreld is dit egter bewys dat pseudonimisering omkeerbaar is. Deur hierdie tekens met ander databasisse te kruis, kan individue maklik heridentifiseer word.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;watter-operateurs-gebruik-utiq&#34;&gt;Watter operateurs gebruik Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq is gestig deur &amp;rsquo;n alliansie van die vier grootste Europese operateurs. As jy &amp;rsquo;n kliënt by een van hulle (of een van hul laekostefiliale) is, is jou verbinding potensieel reeds &amp;ldquo;versoenbaar&amp;rdquo; met hierdie opsporing.&lt;/p&gt;
&lt;p&gt;Hier is die stigters en skakels na hul onderskeidelike privaatheidsbeleide:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;&lt;/strong&gt; (Frankryk, Spanje, Pole, ens.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;&lt;/strong&gt; (Duitsland, Spanje, Verenigde Koninkryk, ens.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;&lt;/strong&gt; (Spanje, Duitsland, ens.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;&lt;/strong&gt; (Duitsland, Sentraal-Europa)&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Die OPSEC-wenk:&lt;/strong&gt; Alhoewel Utiq &amp;rsquo;n gesentraliseerde portaal bied (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;) om toegang te herroep, bly die beste verdediging tegnologies.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;die-zero-trust-benadering-om-utiq-teë-te-werk&#34;&gt;Die Zero-Trust benadering om Utiq teë te werk&lt;/h2&gt;
&lt;p&gt;Die filosofie van digitale soewereiniteit, gedryf deur ekosisteme soos &lt;strong&gt;Arpokrat&lt;/strong&gt;, berus op &amp;rsquo;n eenvoudige beginsel: moet nooit die netwerkinfrastruktuur vertrou nie.&lt;/p&gt;
&lt;p&gt;Om stelsels soos Utiq tegnies te neutraliseer, is die oplossing om jou verkeer vir jou eie internetdiensverskaffer te verberg:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Die gebruik van &amp;rsquo;n soewereine VPN:&lt;/strong&gt; Deur jou verkeer te enkripteer sodra dit jou toestel verlaat, sien jou IDV slegs &amp;rsquo;n onleesbare stroom data wat na &amp;rsquo;n VPN-bediener gerig is. Hy kan nie meer die Utiq-tekens injekteer of lees nie.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Die Tor-netwerk (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;):&lt;/strong&gt; Uie-roetering voorkom enige end-tot-end identifikasie.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;DNS-enkripsie (DoH/DoT):&lt;/strong&gt; Verhoed jou operateur om te weet watter webwerwe jy versoek om te besoek.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Kortliks, Utiq is die bewys dat internetdiensverskaffers nie meer tevrede is daarmee om net &amp;ldquo;pype&amp;rdquo; te wees nie; hulle wil datamakelaars word. Meer as ooit is die enkripsie van jou verkeer nie meer &amp;rsquo;n sekuriteitsopsie nie, maar &amp;rsquo;n absolute noodsaaklikheid om jou digitale stilte te bewaar.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Die Illusie van Soewereiniteit: Die Olvid-saak en die CLOUD Act-strik</title>
      <link>https://arpokrat.com/af/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;Die aankondiging het soos &amp;rsquo;n ware &amp;lsquo;roep om onafhanklikheid&amp;rsquo; in die gange van Parys geklink: die Eerste Minister het beveel dat die regering WhatsApp en Signal laat vaar ten gunste van Olvid, &amp;rsquo;n boodskaptoepassing wat as &amp;lsquo;inheems&amp;rsquo; aangebied word. Die verklaarde doelwit was duidelik: beskerm staatsgeheime teen die lang bereik van buitelandse intelligensie-agentskappe.&lt;/p&gt;
&lt;p&gt;Gou het &amp;rsquo;n bitter ironie egter na vore gekom: die hart van Olvid — sy bedienerinfrastruktuur — klop binne Amazon Web Services (AWS), &amp;rsquo;n Amerikaanse reus.&lt;/p&gt;
&lt;p&gt;Vir die algemene publiek lyk dit na &amp;rsquo;n eenvoudige tegniese gasheerkwessie. Maar vir &lt;a href=&#34;https://arpokrat.com/af/infrastructure&#34;&gt;argitekte van soewereine kubersekuriteit&lt;/a&gt; en diegene wat datageopolitiek dophou, is dit &amp;rsquo;n primêre politieke kwesbaarheid.&lt;/p&gt;
&lt;h2 id=&#34;ekstraterritorialiteit-en-botsing-van-soewereiniteite&#34;&gt;Ekstraterritorialiteit en Botsing van Soewereiniteite&lt;/h2&gt;
&lt;p&gt;Deur op Amazon se infrastruktuur staat te maak, betree Olvid outomaties die wentelbaan van die Amerikaanse &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Die wetlike ontleding van hierdie saak onthul &amp;rsquo;n scenario van jurisdiksionele onsekerheid wat die blote aanneming van &amp;rsquo;n nasionale &amp;rsquo;toepassing&amp;rsquo; glad nie oplos nie. Die kantelpunt lê in die konsep van &amp;lsquo;beheer&amp;rsquo; teenoor &amp;rsquo;lokalisering&amp;rsquo;.&lt;/p&gt;
&lt;p&gt;Die CLOUD Act het die regs-paradigma radikaal verander deur te bepaal dat die fisiese ligging van die bediener nie saak maak nie. Die diensverskaffer (hier, AWS) se verpligting om saam te werk spruit slegs uit sy jurisdiksionele verbintenis met die VSA. Dus kan Washington data eis van maatskappye onder sy jurisdiksie, selfs wanneer daardie data fisies op Europese bodem gestoor is.&lt;/p&gt;
&lt;p&gt;Wettiglik skep dit &amp;rsquo;n frontale konflik met die Algemene Databeskermingsregulasie (GDPR). Die Hof van Justisie van die Europese Unie (deur die bekende &lt;a href=&#34;https://wikipedia.org/wiki/Max_Schrems&#34;&gt;Schrems I- en II-uitsprake&lt;/a&gt;) het reeds vasgestel dat Amerikaanse toesigwette nie &amp;rsquo;n vlak van beskerming gelykstaande aan Europa s&amp;rsquo;n bied nie, aangesien dit nie beperk is tot wat &amp;lsquo;strengt noodsaaklik&amp;rsquo; is nie.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Digitale soewereiniteit is nie &amp;rsquo;n eienskap van sagteware nie, maar &amp;rsquo;n eienskap van die integriteit van die ketting van bewaring.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;die-spook-van-fisa-en-die-valse-belofte-van-enkripsie&#34;&gt;Die Spook van FISA en die Valse Belofte van Enkripsie&lt;/h2&gt;
&lt;p&gt;Erger nog, hierdie afhanklikheid van Amerikaanse infrastruktuur plaas hierdie data onder die skaduwee van die &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt;, wat elektroniese toesig magtig vir &amp;lsquo;buitelandse intelligensie&amp;rsquo;-doeleindes gerig op teikens buite die VSA.&lt;/p&gt;
&lt;p&gt;Gekonfronteer met hierdie bedreigings, beweer Olvid dat sy end-tot-end-enkripsie &amp;rsquo;n voldoende skild is. Vanuit &amp;rsquo;n privaatheidsingenieurswese-perspektief is hierdie verdediging gevaarlik gedeeltelik.&lt;/p&gt;
&lt;p&gt;Die onlangse verwerping van &lt;em&gt;backdoors&lt;/em&gt; deur die Franse Nasionale Vergadering toon wetgewende weerstand teen kwesbaarheid deur ontwerp. Tog, selfs al is die inhoud van &amp;rsquo;n boodskap geënkripteer, ontbloot AWS se gesentraliseerde infrastruktuur &lt;strong&gt;metadata&lt;/strong&gt;. Om te weet &lt;em&gt;wie&lt;/em&gt; met &lt;em&gt;wie&lt;/em&gt; praat, &lt;em&gt;wanneer&lt;/em&gt;, &lt;em&gt;hoe gereeld&lt;/em&gt; en &lt;em&gt;van waar&lt;/em&gt;, is dikwels baie waardevoller vir buitelandse intelligensie as die boodskapinhoud self.&lt;/p&gt;
&lt;p&gt;Enkripsie beskerm die teks, maar die gesentraliseerde bediener verraai die netwerk van kontakte.&lt;/p&gt;
&lt;h2 id=&#34;die-ware-gevaar-lê-nog-voor&#34;&gt;Die Ware Gevaar Lê Nog Voor&lt;/h2&gt;
&lt;p&gt;Soverre Europese infrastruktuur afhanklik is van entiteite wat aan buiteterritoriale statute onderhewig is, sal die regsekuriteit van ons kommunikasie suiwer tydelik en illusories bly.&lt;/p&gt;
&lt;p&gt;Nasionale sekuriteit in die 21ste eeu vereis veel meer as goeie wetgewende voornemens of oppervlakkige sagtewareskilde: dit vereis &lt;a href=&#34;https://arpokrat.com/af/os&#34;&gt;totale infrastruktuur- en hardeware-onafhanklikheid&lt;/a&gt;. Want hoewel die onderskepping van hierdie metadata en geënkripteerde pakkies vandag skadeloos lyk, voed dit in werklikheid die mees verwoestende bedreiging van die volgende dekade: die strategie van &lt;em&gt;&amp;ldquo;Versamel nou, dekripteer later&amp;rdquo;&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n Staatsgeheim wat vandag onderskep word, is niks anders nie as &amp;rsquo;n wiskundige tydbom.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Lees die res van ons ontleding in Deel 2: &lt;a href=&#34;https://arpokrat.com/af/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Die Tydbom en die Zero-Knowledge-imperatief&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>