De korte versie: overdracht van persoonsgegevens naar Amerikaanse aanbieders, ook op servers in de EU, was juridisch al lang omstreden, omdat de US overheid zichzelf vrijwel onbeperkte rechten gunt om in die data te grasduinen. Desondanks zijn er drie pogingen gewaagd om deze ove … | Continue reading
In the beautiful Dutch booklet Over en Uit: Driekwart Eeuw Radiocommunicatie 1900 - 1975 (‘Over and out: 75 years of radio communications’), we read: 1916: As a result of British cable censorship, free communication between the Dutch government and the Governor-General of the Dut … | Continue reading
In het mooie boekje Over en Uit: driekwart eeuw radiocommunicatie 1900 - 1975 lezen we: 1916: Als gevolg van de Engelse kabelcensuur is een vrije berichtenwisseling tussen de Nederlandse regering en de Gouverneur-Generaal van N.O.-Indië niet goed meer mogelijk. Nederland was afha … | Continue reading
tl;dr: Microsoft and other email security scanners will visit the links in email you transmit, and run the JavaScript in those links, including calls that lead to POSTs going out. This used to be unacceptable, since POSTs have side effects. Yet here we are. This breaks even somew … | Continue reading
So how hard could it be. As input we have something like Fri, 17 Jan 2025 06:07:07 in UTC, and we’d like to turn this into 1737094027, the notional (but not actual) number of seconds that have passed since 1970-01-01 00:00:00 UTC. Trying to figure this out led me to discover many … | Continue reading
Recently the Dutch Electoral Board (where I am also a very part time advisor) invited me to do a talk reflecting on their open source Abacus vote tabulation software. Much software is now provided as a service, and is typically deployed continuously (CD, continuous deployment), s … | Continue reading
Welkom! Goed inzicht in ons parlement is belangrijk, soms omdat er dingen in het nieuws zijn. En soms juist omdat dingen (nog) niet in het nieuws zijn, maar er binnenkort wel besluiten over genomen gaan worden. De Tweede Kamer publiceert alles wat ze doen via een technische API, … | Continue reading
Naar aanleiding van veel misverstanden hier een kort stukje over: Helpt het als Microsoft/Google/Amazon beloven dat mijn gegevens op servers in de EU worden opgeslagen? Kan ik met “eigen sleutels” / bring your own key / double key encryption / aparte opslag, mijn data in praktisc … | Continue reading
Afgelopen 25 november hield ik (op persoonlijke titel) een praatje bij de Kiesraad over de toestand van de cloud, met specifieke aandacht voor de Nederlandse overheid. Iedere organisatie ziet zich nu geconfronteerd met de vrijwel verplichte gang naar de cloud. Voor een schoenenwi … | Continue reading
Here I collect for various (scientific) fields the absolutely most important books. Totemic Tomes if you will. Books you can’t miss. Books that everyone in a field should have read, or belatedly discover they haven’t yet. The book you wish you’d known about before wading through … | Continue reading
Gisteren pleitte de minister van Justitie & Veiligheid voor nieuwe bevoegdheden voor de politie om preventief mee te mogen kijken in besloten chatgroepen: Uit de Volkskrant De minister legitimeert dit met deze motie van de Tweede Kamer, die echter iets anders zegt. En de details … | Continue reading
We get tons of articles and reports explaining why people just voted like that. However, even for specific elections, these explanations are wildly inconsistent and can’t all be true. In essence, we don’t understand it and we don’t get it. We reasonable people (who care about dem … | Continue reading
Dit stuk is ook verschenen op In Jurassic Park weet men te ontsnappen aan de dinosaurussen, omdat het gezichtsvermogen van deze dieren gebaseerd zou zijn op beweging: Nou weet ik niet of dat waar is, maar wat ik wel weet is dat het gezichtsvermogen van de politiek, … | Continue reading
On the 22nd of October, I presented at the annual conference of my beloved NLNOG, the community of Dutch network operators. NLNOG is a national treasure, an international treasure even, since we do everything in English. NLNOG holds several events every year, where we entertain a … | Continue reading
This the English version of this Dutch piece. Now that we’re increasingly concerned about the dominance of ‘big tech’, Open Source is often mentioned as an alternative, especially now that it seems our governments are carrying out a Total Migration to Microsoft. In Dutch we say y … | Continue reading
Nu we ons meer en meer zorgen maken over de dominantie van ‘big tech’ wordt Open Source vaak genoemd als alternatief, zeker nu het erop lijkt dat onze overheden een Totale Migratie naar Microsoft aan het uitvoeren zijn. Nou zegt men dat je appels en peren niet kunt vergelijken, m … | Continue reading
I prefer not to spend too much time talking about myself, but I also like to make it clear who I am and what I do, so people don’t have to guess (because they might guess wrong). I studied physics at Delft University of Technology, but dropped out somewhere around 40%. I still lo … | Continue reading
Eerder deze week verscheen het rapport van de Auditdienst Rijk en daar staat het helder in: het is zo “dat straks (bijna) de volledige Rijksoverheid gebruik maakt van MS 365”. En voor de zekerheid, verderop staat: “Hiermee wordt de on-premises werkplek van de Rijksoverheid verpla … | Continue reading
A quick update - The European Commission and EU member states have been pondering, for years now, if they should force WhatsApp/Apple/Signal/Telegram to scan all our private messages for suspected child sexual abuse material (CSAM). For various reasons it is a horrendous idea to … | Continue reading
De hele korte versie: Om kinderen zo goed mogelijk te beschermen zijn er veel dingen die we onmiddellijk kunnen doen, zoals investeren in oplossen achterstanden bij de politie. Het is juist niet behulpzaam nu de nieuwe EU CSAM-verordening te steunen, want die zal niet daadwerkeli … | Continue reading
De brief is ook beschikbaar als PDF Geachte ministers en staatssecretarissen, Ondanks dat er al veel gezegd Video rondetafelgesprek Client Side Scanning (CSS) en geschrevenBijdrage Bert Hubert rondetafelgesprek Tweede Kamer Client Side Scanning is over de CSAM-verordening wil ik … | Continue reading
Recently a Dutch hacker was able to take control of 4 million solar panel installations (FTM (Dutch), Euractiv, Victor Gevers). And this wasn’t the first time something like this has happened either (PV Magazine). As usual, huge thanks are due to the many beta readers and experts … | Continue reading
There is now also an English version of this page with more EU relevance! Recent weer in het nieuws, een Nederlandse hacker kon 4 miljoen zonnepaneelsystemen overnemen (FTM, Euractiv). En dit was niet de eerste keer dat zoiets gebeurde. Zoals gebruikelijk weer veel dank voor de p … | Continue reading
This is a story in three acts, where we go from “trying to procure more nuclear power plants in 2024 is nuts”, to “I could see why you’d want some nuclear”, to “but if so, not like this”. This post has been quite a trip to write, where I rediscovered that writing something down i … | Continue reading
It pains me that I have to write this, but Gaia-X is a harmful and expensive distraction, and it is not doing anything that will ever get us a “European cloud”, not even indirectly. Its very existence is holding back progress. For this reason, Gaia-X should be abandoned, and we s … | Continue reading
Dit artikel is eerder ook verschenen in het tijdschrift iBestuur Soeverein is een duur woord, en het klinkt lekker. Iedereen zou het graag willen zijn, maar zoiets komt met kosten en ongemak. Het is daarom nuttig het begrip op te splitsen om te kijken wat we echt bedoelen, en wat … | Continue reading
“Be even more suspicious […] of all those who employ the term ‘we’ or ‘us’ without your permission. This is another form of surreptitious conscription, designed to suggest that ‘we’ are all agreed on ‘our’ interests and identity. […] Always ask who this ‘we’ is” – Christopher Hit … | Continue reading
Er is recent veel discussie over digitale autonomie, en Europa’s “positie in de cloud”. Maandag 8 juli vanaf 14:00 is er een event “Digitale soevereiniteit: zin of onzin” bij Instituut Clingendael. Dit is (na inschrijving) ook online bij te wonen. Corinne Cath (TU Delft), Martijn … | Continue reading
Welcome to SkewDB! A free database of GC and many other skews for over 53,000 chromosomes and plasmids (viewer, blog post). The Scientific Spring Meeting KNVM & NVMM 2022 presentation is here (pdf). And now also on YouTube as video! SkewDB, a comprehensive database of GC and 10 o … | Continue reading
Vandaag 27 juni is er een commissievergadering van de vaste kamercommissie Binnenlandse Zaken, en gisteren heeft het kabinet daarvoor een brief gestuurd. Zoals ik eerder schreef gaat de regering de nieuwe AIVD/MIVD wet per 1 juli in werking laten treden. Update: Er is een heel du … | Continue reading
1 juli gaat hij in, de door AIVD en MIVD zo zeer begeerde wet die het toezicht op deze diensten flink omploegt. In 2022 begon de discussie: minder gedetailleerde procedures vooraf om te mogen hacken en tappen, en meer ruimte om slachtoffers van hacks direct ook onder de tap te ku … | Continue reading
Dit is een licht verbeterde versie van mijn praatje op 7 juni op de Public Spaces conferentie in Amsterdam, en ik wil de organisatie graag bedanken voor hun uitnodiging, en het publiek voor de goede vragen & reacties zelfs al tijdens het praatje. Vind de oorspronkelijke slides me … | Continue reading
De hele korte versie: stilletjes maar in hoog tempo verhuizen cruciale ICT-diensten binnen de Nederlandse overheid naar met name Microsoft-servers onder Amerikaans recht. Dit neemt zulke enorme vormen aan dat de ICT-kennis binnen de Nederlandse overheid, maar ook binnen Nederland … | Continue reading
Sovereignty is a great word, and it has a nice ring to it. Everyone would like to be sovereign, but being so comes with costs and inconveniences. Therefore, it’s useful to break down the concept to see what we really mean by it and what we’d be prepared to do to be “sovereign”. C … | Continue reading
Er is een hoop gedoe over Ronald Plasterk en zijn DNA patenten. Onderbelicht is nog wat die patenten dan beschrijven, en misschien is dat ook wel leuk om te weten. Het gaat om WO2023068931A1 (Cancer neoantigens), WO2021172990A1 (Hidden frame neoantigens), WO2020022897A1 (Method o … | Continue reading
This article is part of a series on (European) innovation and capabilities. This is a lightly edited transcript of my presentation today at the ACCSS/NCSC/Surf seminar ‘Cyber Security and Society’. I want to thank the organizers for inviting me to their conference & giving me a g … | Continue reading
We leven in rare tijden. Cookies en tracking zijn overal op internet. We worden overal gevolgd, iedere klik wordt bijgehouden. Tools als Google Analytics zijn hierbij een Faustiaanse deal: De analytics vertellen jou dingen over je gebruikers, en in ruil vertel jij Google wat diez … | Continue reading
Lately there’s been some confusion: places like SIDN (Dutch national operator of all internet names that end on .NL) claim that nobody in Europe can deliver their computer needs, and that they therefore must outsource their operations to American cloud providers. Dutch version of … | Continue reading
Recent is er verwarring: instellingen als SIDN claimen dat niemand in Europa nog in hun computerbehoeftes kan voorzien, en dat ze daarom wel moeten uitwijken naar Amerikaanse aanbieders. English version: Cloud Naïve: Europe and the ‘Bijenkorf’ Megascaler Tegelijkertijd hebben we … | Continue reading
A very practical introduction to Parsing Expression Grammars (PEGs), in which we’ll build a non-trivial parser using the most excellent cpp-peglib single-include C++ library. Post includes links to PEG libraries for Go, Rust and Python, and a ready to run GitHub repository of all … | Continue reading
Over the past eight years I’ve held a trilogy of presentations over at NLNOG covering the working life and career of technical people. This is around two hours of video and slides (with notes), but I’ve heard from people who binge-watched all of it in one go. The presentations ha … | Continue reading
Op 27 maart was er een mooi gesprek over de Nederlandse en Europese afhankelijkheid van “de cloud”. Het gesprek vond plaats op het ministerie van Economische Zaken en Klimaat, en deelnemers waren onder andere minister Micky Adriaansens en staatssecretaris van digitalisering Alexa … | Continue reading
De hele korte versie: een minister voor Digitale Zaken heeft alleen zin als deze minstens evenveel doorzettingsmacht krijgt als de minister van Financiën. En het werkt ook alleen als die nieuwe minister een agenda heeft waarbij ICT veel meer is dan “iets wat je inkoopt”, maar ech … | Continue reading
13th of June UPDATE: The Dutch government has failed to hire and house the promised new 10 oversight staff. Yet, the new law will be enacted July 1st, passing oversight to people that don’t exist. I surely enjoyed living under the rule of law, but it appears it was a passing thin … | Continue reading
This is post was translated from Dutch using a locally run copy of the Mixtral LLM, using a very low-end GPU. I did some light editing here and there, but the translation is mostly fully automatic. The short version: organizations often hesitate for many years before outsourcing … | Continue reading
There’s now also an English version of this post. De hele korte versie: organisaties twijfelen vaak vele jaren over het uitbesteden van dingen, met name ICT. Gedurende die jaren vertrekken de goede ICT-mensen, want steeds je eigen bestaan moeten rechtvaardigen is rot. Op termijn … | Continue reading
Het gaat allemaal niet best met de wereld - het klimaat ontspoort, en men twijfelt of we er iets aan moeten doen, de rechtstaat wankelt, de ongelijkheid groeit, mensen vallen bij bosjes voor complottheorieën en ze stemmen zonder enige moeite op fascisten, racisten en clowns die g … | Continue reading