Likes Likes:  0
Resultaten 1 tot 15 van de 22
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen
  1. #1
    Quasimodus
    Internet Security = Still Potpourri
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Internet Security = Still Potpourri

    Ik ben maar een newbie bezien de enorme ontwikkelingen van de voorbije
    tien internetjaren.

    De internetbeveiling van de business-, en zeker van de home-user, is
    volgens mij nog steeds niet wat je zou noemen '100 %' ?

    Verre van ?

    Los van IP-adressen, firewalls en dies meer, hoort de internetconsument
    volgens mij in de eerste plaats aan het 'prille begin' te denken (aan
    de installatie en de hardware - de eerste stappen bij een nieuwe
    voorziener), als hij tenminste een beetje inzit met de bescherming van
    bijvoorbeeld zijn persoonlijke activiteiten via het www.
    Al zijn die in sé onschuldig, dat wil nog niet zeggen dat hij
    bepaalden automatisch en permanent het voorrecht verleent mee te
    genieten.

    Het 'prille begin' ...

    Het begint dezer dagen meestal met een installateur.
    Hij installeert hardware.
    Hardware verbonden aan SN-nummers en modemnummers.
    Dikwijls zijn de apparaten 'Made in China'.

    En dikwijls wordt er qua installatie gewerkt met uitbestedingen.
    Technici van allerlei firma's installeren niet alleen de apparatuur
    maar ook de connectie op de pc van de gebruiker, voor een zekere
    provider.

    Providers, zeker die van grote netwerken in een zeker land, verschaffen
    nog zelden een concreet support@provider.land-adres. Waar dat voorheen
    zogoed als een vereiste was.
    Ze richten zich op de 'zelfhulp'.
    Ze maken het de klant extra moeilijk bepaalde accounts, zeker de hoofd-
    of administrator-acount, te wijzigen.
    Dat zou een voordeel moeten zijn, maar het is dikwijls juist hét
    veiligheidslek.

    Om op de installateur terug te komen.
    Terwijl hij je boeltje voor jou installeert, ziet hij op je fiche 'in
    real time' je hoofdpaswoord.
    Nadien ga je naar de webstek van de provider.
    Je denkt je paswoord te wijzigen.
    En dat lukt.
    Gedeeltelijk.
    Telkens je die website betreedt, werkt dat nieuwe paswoord.
    Je denkt: mijn emailpaswoord zal ik dan conform moeten wijzigen.
    De meesten denken daar niet aan btw.
    Maar, vooruit, jij denkt het.
    Je kunt je emailpaswoord niet wijzigen.
    Er is ergens een oplossing. Je gaat op zoek.
    De oplossing wordt extra supervaag gemaakt.
    Waarom ?
    Op die website lees je dat er een modemgebonden hoofdaccount-paswoord
    bestaat en dat je dat kunt wijzigen.
    Je voelt dat het om een ander soort paswoord gaat.
    Ze hebben het over een modemnummer.
    Je kunt op hun site een programma downloaden die je connectie
    vooruithelpt bij problemen.
    In dat programma zie je een modemnummer.
    Het is een ander nummer dan dat effectief op je modem staat.
    Nergens op die site wordt er concreet vermeld hoe je dat hoofdpaswoord
    nu eigenlijk wijzigt.
    Er wordt geen onmiddellijke link gelegd.
    Velen gaan op dit moment de potpourri aanvaarden zoals hij is.
    Als ze maar connectie hebben...

    Maar, ik kan er maar dit van zeggen, ondertussen kan Mijnheer de
    Installateur je mails perfect meelezen.
    Om maar iets te noemen.

    De reden dat ik hier zo vaag ben, is dat ik geen specifieke providers
    en diensten wil viseren, maar er wel even wil op wijzen dat de
    internetsecurity zoals hij is, meestal op geen kl*t*n trekt.
    Jij weet dat, ik weet dat, maar die 80% onmondigen beseffen het daarom
    nog niet.

    Verstuurd met: freeweb.be.
    Evenzeer zo doorlatend als een zeef.

    Zouden we het naar de support@provider.land versturen ?
    Of zijn die even niet beschikbaar ?

    --
    VGQ


  2. #2
    Gunter Schelfhout
    Internet Security = Still Potpourri
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Internet Security = Still Potpourri

    Quasimodus wrote:

    [knip]

    > Ze maken het de klant extra moeilijk bepaalde accounts, zeker de hoofd-
    > of administrator-acount, te wijzigen.
    > Dat zou een voordeel moeten zijn, maar het is dikwijls juist hét
    > veiligheidslek.


    Een groter veiligheidslek is dat de meeste mensen, als ze hun paswoord
    veranderen, hetzelfde nemen als de admin-account van hun besturingsysteem.
    Vaak wordt dan dat paswoord onwetend de wereld ingestuurd, telkens men een
    mail verstuurd, of een post plaatst op Usenet.

    > Om op de installateur terug te komen.
    > Terwijl hij je boeltje voor jou installeert, ziet hij op je fiche 'in
    > real time' je hoofdpaswoord.
    > Nadien ga je naar de webstek van de provider.
    > Je denkt je paswoord te wijzigen.
    > En dat lukt.
    > Gedeeltelijk.
    > Telkens je die website betreedt, werkt dat nieuwe paswoord.
    > Je denkt: mijn emailpaswoord zal ik dan conform moeten wijzigen.


    Heu, is bij de meeste providers het 'emailpaswoord' niet gelijk aan het
    paswoord van de account?

    > De meesten denken daar niet aan btw.
    > Maar, vooruit, jij denkt het.
    > Je kunt je emailpaswoord niet wijzigen.
    > Er is ergens een oplossing. Je gaat op zoek.
    > De oplossing wordt extra supervaag gemaakt.
    > Waarom ?
    > Op die website lees je dat er een modemgebonden hoofdaccount-paswoord
    > bestaat en dat je dat kunt wijzigen.


    Bij TN kan je uw modem-nummer ingeven als je je paswoord bent vergeten.

    > Je voelt dat het om een ander soort paswoord gaat.


    Het is idd een extra koppeling, net zoals je bij sommige websites de naam
    van je huisdier, of ander gegeven moet invullen voor als je je paswoord
    vergeet.

    > Ze hebben het over een modemnummer.
    > Je kunt op hun site een programma downloaden die je connectie
    > vooruithelpt bij problemen.
    > In dat programma zie je een modemnummer.
    > Het is een ander nummer dan dat effectief op je modem staat.


    Ben je zeker dat het een modem-nummer is en geen mac-adres bv?

    > Nergens op die site wordt er concreet vermeld hoe je dat hoofdpaswoord
    > nu eigenlijk wijzigt.
    > Er wordt geen onmiddellijke link gelegd.
    > Velen gaan op dit moment de potpourri aanvaarden zoals hij is.
    > Als ze maar connectie hebben...
    >
    > Maar, ik kan er maar dit van zeggen, ondertussen kan Mijnheer de
    > Installateur je mails perfect meelezen.
    > Om maar iets te noemen.
    >
    > De reden dat ik hier zo vaag ben, is dat ik geen specifieke providers
    > en diensten wil viseren, maar er wel even wil op wijzen dat de
    > internetsecurity zoals hij is, meestal op geen kl*t*n trekt.
    > Jij weet dat, ik weet dat, maar die 80% onmondigen beseffen het daarom
    > nog niet.


    Zoals de meesten niet beseffen dat telkens je een mail verstuurd en een
    posting plaatst op Usenet, je paswoord mee in 'plain text' wordt verstuurd?

    Wat jij beschrijft is imho voor de meeste mensen het minste waar mee ze
    moeten inzitten, vooral als ze windows gebruiken.

    > Verstuurd met: freeweb.be.
    > Evenzeer zo doorlatend als een zeef.
    >
    > Zouden we het naar de support@provider.land versturen ?
    > Of zijn die even niet beschikbaar ?
    >
    > --
    > VGQ



  3. #3
    Telenut
    Internet Security = Still Potpourri
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Internet Security = Still Potpourri

    Quasimodus schreef:
    > Ik ben maar een newbie bezien de enorme ontwikkelingen van de voorbije
    > tien internetjaren.
    >
    > De internetbeveiling van de business-, en zeker van de home-user, is
    > volgens mij nog steeds niet wat je zou noemen '100 %' ?
    >
    > Verre van ?
    >
    > Los van IP-adressen, firewalls en dies meer, hoort de internetconsument
    > volgens mij in de eerste plaats aan het 'prille begin' te denken (aan
    > de installatie en de hardware - de eerste stappen bij een nieuwe
    > voorziener), als hij tenminste een beetje inzit met de bescherming van
    > bijvoorbeeld zijn persoonlijke activiteiten via het www.
    > Al zijn die in sé onschuldig, dat wil nog niet zeggen dat hij
    > bepaalden automatisch en permanent het voorrecht verleent mee te
    > genieten.
    >
    > Het 'prille begin' ...
    >
    > Het begint dezer dagen meestal met een installateur.
    > Hij installeert hardware.
    > Hardware verbonden aan SN-nummers en modemnummers.
    > Dikwijls zijn de apparaten 'Made in China'.
    >
    > En dikwijls wordt er qua installatie gewerkt met uitbestedingen.
    > Technici van allerlei firma's installeren niet alleen de apparatuur
    > maar ook de connectie op de pc van de gebruiker, voor een zekere
    > provider.
    >
    > Providers, zeker die van grote netwerken in een zeker land, verschaffen
    > nog zelden een concreet support@provider.land-adres. Waar dat voorheen
    > zogoed als een vereiste was.
    > Ze richten zich op de 'zelfhulp'.
    > Ze maken het de klant extra moeilijk bepaalde accounts, zeker de hoofd-
    > of administrator-acount, te wijzigen.
    > Dat zou een voordeel moeten zijn, maar het is dikwijls juist hét
    > veiligheidslek.
    >
    > Om op de installateur terug te komen.
    > Terwijl hij je boeltje voor jou installeert, ziet hij op je fiche 'in
    > real time' je hoofdpaswoord.
    > Nadien ga je naar de webstek van de provider.
    > Je denkt je paswoord te wijzigen.
    > En dat lukt.
    > Gedeeltelijk.
    > Telkens je die website betreedt, werkt dat nieuwe paswoord.
    > Je denkt: mijn emailpaswoord zal ik dan conform moeten wijzigen.
    > De meesten denken daar niet aan btw.
    > Maar, vooruit, jij denkt het.
    > Je kunt je emailpaswoord niet wijzigen.
    > Er is ergens een oplossing. Je gaat op zoek.
    > De oplossing wordt extra supervaag gemaakt.
    > Waarom ?
    > Op die website lees je dat er een modemgebonden hoofdaccount-paswoord
    > bestaat en dat je dat kunt wijzigen.
    > Je voelt dat het om een ander soort paswoord gaat.
    > Ze hebben het over een modemnummer.
    > Je kunt op hun site een programma downloaden die je connectie
    > vooruithelpt bij problemen.
    > In dat programma zie je een modemnummer.
    > Het is een ander nummer dan dat effectief op je modem staat.
    > Nergens op die site wordt er concreet vermeld hoe je dat hoofdpaswoord
    > nu eigenlijk wijzigt.
    > Er wordt geen onmiddellijke link gelegd.
    > Velen gaan op dit moment de potpourri aanvaarden zoals hij is.
    > Als ze maar connectie hebben...
    >
    > Maar, ik kan er maar dit van zeggen, ondertussen kan Mijnheer de
    > Installateur je mails perfect meelezen.
    > Om maar iets te noemen.
    >
    > De reden dat ik hier zo vaag ben, is dat ik geen specifieke providers
    > en diensten wil viseren, maar er wel even wil op wijzen dat de
    > internetsecurity zoals hij is, meestal op geen kl*t*n trekt.
    > Jij weet dat, ik weet dat, maar die 80% onmondigen beseffen het daarom
    > nog niet.
    >
    > Verstuurd met: freeweb.be.
    > Evenzeer zo doorlatend als een zeef.
    >
    > Zouden we het naar de support@provider.land versturen ?
    > Of zijn die even niet beschikbaar ?
    >


    Mag ik er ook bij vermelden dat men op de helpdesk bij bepaalde
    providers gewoon het paswoord van de mail kan zien staan! Mensen bellen
    op, en een seconde later staat alle info over die persoon, inclusief
    paswoord! op het scherm van de helpdeskmedewerker.
    Zoeken in de database is ook piece of cake.

    Oplossing voor het mail probleem: installeer uw eigen mailserver, of
    maak gebruik van een webservice (gmail bijvoorbeeld, geen plain text
    paswoorden hier)

    Oplossing voor het andere probleem: telenet, daar is een ander toch niks
    met uw login en paswoord, excuseer, was, tegenwoordig kan je films
    betalen met die gegevens dacht ik. Maar dat is snel te achterhalen.
    Bij adsl providers is het net iets anders, als ik daar iemand zijn login
    en paswoord weet, dan kan ik van op elke adsl lijn misbruik maken van
    die account, zonder dat de eigenaar het ooit zal merken (tenzij je gaat
    overdrijven)

  4. #4
    Lithion
    Internet Security = Still Potpourri
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Internet Security = Still Potpourri

    Telenut schreef:

    > Bij adsl providers is het net iets anders, als ik daar iemand zijn login
    > en paswoord weet, dan kan ik van op elke adsl lijn misbruik maken van
    > die account, zonder dat de eigenaar het ooit zal merken (tenzij je gaat
    > overdrijven)


    Je vergeet dat je bij bepaalde isp's maar max één verbinding kan hebben
    met je login.

  5. #5
    Amedee Van Gasse
    Internet Security = Still Potpourri
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Internet Security = Still Potpourri


    Quasimodus schreef:

    > Om op de installateur terug te komen.
    > Terwijl hij je boeltje voor jou installeert, ziet hij op je fiche 'in
    > real time' je hoofdpaswoord.
    > Nadien ga je naar de webstek van de provider.
    > Je denkt je paswoord te wijzigen.
    > En dat lukt.
    > Gedeeltelijk.
    > Telkens je die website betreedt, werkt dat nieuwe paswoord.
    > Je denkt: mijn emailpaswoord zal ik dan conform moeten wijzigen.
    > De meesten denken daar niet aan btw.
    > Maar, vooruit, jij denkt het.
    > Je kunt je emailpaswoord niet wijzigen.
    > Er is ergens een oplossing. Je gaat op zoek.
    > De oplossing wordt extra supervaag gemaakt.
    > Waarom ?
    > Op die website lees je dat er een modemgebonden hoofdaccount-paswoord
    > bestaat en dat je dat kunt wijzigen.
    > Je voelt dat het om een ander soort paswoord gaat.
    > Ze hebben het over een modemnummer.
    > Je kunt op hun site een programma downloaden die je connectie
    > vooruithelpt bij problemen.
    > In dat programma zie je een modemnummer.
    > Het is een ander nummer dan dat effectief op je modem staat.
    > Nergens op die site wordt er concreet vermeld hoe je dat hoofdpaswoord
    > nu eigenlijk wijzigt.
    > Er wordt geen onmiddellijke link gelegd.
    > Velen gaan op dit moment de potpourri aanvaarden zoals hij is.
    > Als ze maar connectie hebben...


    Kan het zijn dat ik je vraag al gelezen heb op het forum van de Pandora
    User Base?


    > De reden dat ik hier zo vaag ben, is dat ik geen specifieke providers
    > en diensten wil viseren,


    Maar ondertussen geef je wel zoveel details dat het duidelijk is dat
    het over Telenet gaat.
    En ik kan me écht niet van de indruk ontdoen dat je dit al gevraagd
    hebt op het forum van de Pandora User Base, de Telenet Internet
    Klantenvereniging.
    Wij zijn trouwens wél bereikbaar op support apestaartje naamvandevzw
    puntje land.


  6. #6
    Lithion
    Internet Security = Still Potpourri
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Internet Security = Still Potpourri

    Amedee Van Gasse schreef:
    > Quasimodus schreef:
    >
    >> Om op de installateur terug te komen.
    >> Terwijl hij je boeltje voor jou installeert, ziet hij op je fiche 'in
    >> real time' je hoofdpaswoord.
    >> Nadien ga je naar de webstek van de provider.
    >> Je denkt je paswoord te wijzigen.
    >> En dat lukt.
    >> Gedeeltelijk.
    >> Telkens je die website betreedt, werkt dat nieuwe paswoord.
    >> Je denkt: mijn emailpaswoord zal ik dan conform moeten wijzigen.
    >> De meesten denken daar niet aan btw.
    >> Maar, vooruit, jij denkt het.
    >> Je kunt je emailpaswoord niet wijzigen.
    >> Er is ergens een oplossing. Je gaat op zoek.
    >> De oplossing wordt extra supervaag gemaakt.
    >> Waarom ?
    >> Op die website lees je dat er een modemgebonden hoofdaccount-paswoord
    >> bestaat en dat je dat kunt wijzigen.
    >> Je voelt dat het om een ander soort paswoord gaat.
    >> Ze hebben het over een modemnummer.
    >> Je kunt op hun site een programma downloaden die je connectie
    >> vooruithelpt bij problemen.
    >> In dat programma zie je een modemnummer.
    >> Het is een ander nummer dan dat effectief op je modem staat.
    >> Nergens op die site wordt er concreet vermeld hoe je dat hoofdpaswoord
    >> nu eigenlijk wijzigt.
    >> Er wordt geen onmiddellijke link gelegd.
    >> Velen gaan op dit moment de potpourri aanvaarden zoals hij is.
    >> Als ze maar connectie hebben...

    >
    > Kan het zijn dat ik je vraag al gelezen heb op het forum van de Pandora
    > User Base?
    >
    >
    >> De reden dat ik hier zo vaag ben, is dat ik geen specifieke providers
    >> en diensten wil viseren,

    >
    > Maar ondertussen geef je wel zoveel details dat het duidelijk is dat
    > het over Telenet gaat.
    > En ik kan me écht niet van de indruk ontdoen dat je dit al gevraagd
    > hebt op het forum van de Pandora User Base, de Telenet Internet
    > Klantenvereniging.
    > Wij zijn trouwens wél bereikbaar op support apestaartje naamvandevzw
    > puntje land.


    Je bedoelt die vzw waarvan zijn website plat ligt omdat hun mysql server
    onbereikbaar is?

  7. #7
    Amedee Van Gasse
    Internet Security = Still Potpourri
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Internet Security = Still Potpourri


    Lithion schreef:

    > Amedee Van Gasse schreef:
    > > Quasimodus schreef:
    > >
    > >> Om op de installateur terug te komen.
    > >> Terwijl hij je boeltje voor jou installeert, ziet hij op je fiche 'in
    > >> real time' je hoofdpaswoord.
    > >> Nadien ga je naar de webstek van de provider.
    > >> Je denkt je paswoord te wijzigen.
    > >> En dat lukt.
    > >> Gedeeltelijk.
    > >> Telkens je die website betreedt, werkt dat nieuwe paswoord.
    > >> Je denkt: mijn emailpaswoord zal ik dan conform moeten wijzigen.
    > >> De meesten denken daar niet aan btw.
    > >> Maar, vooruit, jij denkt het.
    > >> Je kunt je emailpaswoord niet wijzigen.
    > >> Er is ergens een oplossing. Je gaat op zoek.
    > >> De oplossing wordt extra supervaag gemaakt.
    > >> Waarom ?
    > >> Op die website lees je dat er een modemgebonden hoofdaccount-paswoord
    > >> bestaat en dat je dat kunt wijzigen.
    > >> Je voelt dat het om een ander soort paswoord gaat.
    > >> Ze hebben het over een modemnummer.
    > >> Je kunt op hun site een programma downloaden die je connectie
    > >> vooruithelpt bij problemen.
    > >> In dat programma zie je een modemnummer.
    > >> Het is een ander nummer dan dat effectief op je modem staat.
    > >> Nergens op die site wordt er concreet vermeld hoe je dat hoofdpaswoord
    > >> nu eigenlijk wijzigt.
    > >> Er wordt geen onmiddellijke link gelegd.
    > >> Velen gaan op dit moment de potpourri aanvaarden zoals hij is.
    > >> Als ze maar connectie hebben...

    > >
    > > Kan het zijn dat ik je vraag al gelezen heb op het forum van de Pandora
    > > User Base?
    > >
    > >
    > >> De reden dat ik hier zo vaag ben, is dat ik geen specifieke providers
    > >> en diensten wil viseren,

    > >
    > > Maar ondertussen geef je wel zoveel details dat het duidelijk is dat
    > > het over Telenet gaat.
    > > En ik kan me écht niet van de indruk ontdoen dat je dit al gevraagd
    > > hebt op het forum van de Pandora User Base, de Telenet Internet
    > > Klantenvereniging.
    > > Wij zijn trouwens wél bereikbaar op support apestaartje naamvandevzw
    > > puntje land.

    >
    > Je bedoelt die vzw waarvan zijn website plat ligt omdat hun mysql server
    > onbereikbaar is?


    Je bedoelt uitsluitend het forum, niet de website zelf, dat gisteren
    kort voor 16:00 vijf minuutjes plat lag omdat ik aan Luc gevraagd had
    om mij eens een dump van de database te bezorgen zodat ik één en
    ander kan uitproberen in het kader van mogelijke migratie naar andere
    forumsoftware?

    Of is er iets nieuw dat ik nog niet weet? Effe kijken...

    (/me kijkt probleem na)

    Typisch: sessions table naar de knoppen. Crappy phpbb.
    En natuurlijk niet direct iemand met shell access om die tabel leeg te
    maken.
    Efkes wachten aub...

    --
    Amedee


  8. #8
    Amedee Van Gasse
    Internet Security = Still Potpourri
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Internet Security = Still Potpourri

    Lithion schreef:

    > Je bedoelt die vzw waarvan zijn website plat ligt omdat hun mysql server
    > onbereikbaar is?


    Bedankt voor de melding, het probleem is opgelost.

    De website zelf heeft trouwens niet plat geleden, alleen maar één
    klein onderdeeltje namelijk het forum.

    --
    Amedee


  9. #9
    Quasimodus
    Internet Security = Still Potpourri
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Internet Security = Still Potpourri


    Amedee Van Gasse schreef:

    > Quasimodus schreef:
    >
    > > Om op de installateur terug te komen.
    > > Terwijl hij je boeltje voor jou installeert, ziet hij op je fiche 'in
    > > real time' je hoofdpaswoord.
    > > Nadien ga je naar de webstek van de provider.
    > > Je denkt je paswoord te wijzigen.
    > > En dat lukt.
    > > Gedeeltelijk.
    > > Telkens je die website betreedt, werkt dat nieuwe paswoord.
    > > Je denkt: mijn emailpaswoord zal ik dan conform moeten wijzigen.
    > > De meesten denken daar niet aan btw.
    > > Maar, vooruit, jij denkt het.
    > > Je kunt je emailpaswoord niet wijzigen.
    > > Er is ergens een oplossing. Je gaat op zoek.
    > > De oplossing wordt extra supervaag gemaakt.
    > > Waarom ?
    > > Op die website lees je dat er een modemgebonden hoofdaccount-paswoord
    > > bestaat en dat je dat kunt wijzigen.
    > > Je voelt dat het om een ander soort paswoord gaat.
    > > Ze hebben het over een modemnummer.
    > > Je kunt op hun site een programma downloaden die je connectie
    > > vooruithelpt bij problemen.
    > > In dat programma zie je een modemnummer.
    > > Het is een ander nummer dan dat effectief op je modem staat.
    > > Nergens op die site wordt er concreet vermeld hoe je dat hoofdpaswoord
    > > nu eigenlijk wijzigt.
    > > Er wordt geen onmiddellijke link gelegd.
    > > Velen gaan op dit moment de potpourri aanvaarden zoals hij is.
    > > Als ze maar connectie hebben...

    >
    > Kan het zijn dat ik je vraag al gelezen heb op het forum van de Pandora
    > User Base?
    >
    >
    > > De reden dat ik hier zo vaag ben, is dat ik geen specifieke providers
    > > en diensten wil viseren,

    >
    > Maar ondertussen geef je wel zoveel details dat het duidelijk is dat
    > het over Telenet gaat.
    > En ik kan me écht niet van de indruk ontdoen dat je dit al gevraagd
    > hebt op het forum van de Pandora User Base, de Telenet Internet
    > Klantenvereniging.


    Ik zweer op mijn arme pc-zieltje dat ik nog nooit van mijn leven dat
    forum bezocht heb.

    > Wij zijn trouwens wél bereikbaar op support apestaartje naamvandevzw
    > puntje land.


    Dat zou er nog aan ontbreken !
    Ik zal het subito mijn neef overmaken.
    Hopelijk werkt het ook en krijgt hij geen maildaemon terug.
    Bij wie precies wat dan ook moge terechtkomen ter support apestaartje
    naamvandevzw puntje land ...

    't Gaat hier toch ineens over Telenut of heb 'k het mis ?


  10. #10
    Quasimodus
    Internet Security = Still Potpourri
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Internet Security = Still Potpourri


    Gunter Schelfhout schreef:


    > Heu, is bij de meeste providers het 'emailpaswoord' niet gelijk aan het
    > paswoord van de account?
    >


    Kijk.
    Daar gaan we.
    Dat zou de logica zeggen ...
    Het moderne Internet (voor eens nog eens met hoofdletter), schijnt al
    eens van een bepaalde (gebruikers-)logica af te wijken.
    Een paswoord wijzig je tegenwoordig meestal via de site van je (nieuwe)
    provider.
    Die site zegt dan dat je de account-instellingen van je emailprogramma
    op je 'Windows'-systeem navenant hoort te wijzigen.
    Maar dat emailprogramma weigert het nieuwe paswoord (het programma
    weigert het eigenlijk niet maar de provider-server wel).
    Neem het van mij aan dat zéér velen verder boeren met het
    oorspronkelijke.
    Als ze maar connectie hebben en mailtjes kunnen versturen, weet je wel.

    Je kunt natuurlijk ook altijd een emailaccount volledig wissen en een
    nieuwe aanmaken met een door jouw gekozen paswoord.
    En dan maar hopen dat dat allemaal door onbevoegde derden 'onleesbaar'
    gebeurt.

    Verder lees je dan op zo'n providersite dat er een modempaswoord
    bestaat.
    Een hoofdgebruikerpaswoord.
    Wartaal troef bovendien.
    Dat gaat dan bijvoorbeeld zo: "Klik op de naam van hoofdgebruiker om
    het paswoord te wijzigen". Maar die link werkt 'toevallig' niet ...

    Welke paswoordencrypties ook, er kan je niet erger overkomen dan dat
    een voorziener het je onmogelijk maakt JOUW paswoord op één of andere
    veilige manier te wijzigen.
    Zij het nu je hoofdaccount-, administratoraccount- en/of
    emailaccountpaswoord.

    JIJ hoort meester te zijn en te blijven over JOUW internetactiviteiten.
    De provider hoort gewoon de connectie te voorzien.
    Bij voorkeur een een beetje afgeschermde connectie.


  11. #11
    Quasimodus
    Internet Security = Still Potpourri
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Internet Security = Still Potpourri


    Telenut schreef:

    > Quasimodus schreef:
    > > Ik ben maar een newbie bezien de enorme ontwikkelingen van de voorbije
    > > tien internetjaren.
    > >
    > > De internetbeveiling van de business-, en zeker van de home-user, is
    > > volgens mij nog steeds niet wat je zou noemen '100 %' ?
    > >
    > > Verre van ?
    > >
    > > Los van IP-adressen, firewalls en dies meer, hoort de internetconsument
    > > volgens mij in de eerste plaats aan het 'prille begin' te denken (aan
    > > de installatie en de hardware - de eerste stappen bij een nieuwe
    > > voorziener), als hij tenminste een beetje inzit met de bescherming van
    > > bijvoorbeeld zijn persoonlijke activiteiten via het www.
    > > Al zijn die in sé onschuldig, dat wil nog niet zeggen dat hij
    > > bepaalden automatisch en permanent het voorrecht verleent mee te
    > > genieten.
    > >
    > > Het 'prille begin' ...
    > >
    > > Het begint dezer dagen meestal met een installateur.
    > > Hij installeert hardware.
    > > Hardware verbonden aan SN-nummers en modemnummers.
    > > Dikwijls zijn de apparaten 'Made in China'.
    > >
    > > En dikwijls wordt er qua installatie gewerkt met uitbestedingen.
    > > Technici van allerlei firma's installeren niet alleen de apparatuur
    > > maar ook de connectie op de pc van de gebruiker, voor een zekere
    > > provider.
    > >
    > > Providers, zeker die van grote netwerken in een zeker land, verschaffen
    > > nog zelden een concreet support@provider.land-adres. Waar dat voorheen
    > > zogoed als een vereiste was.
    > > Ze richten zich op de 'zelfhulp'.
    > > Ze maken het de klant extra moeilijk bepaalde accounts, zeker de hoofd-
    > > of administrator-acount, te wijzigen.
    > > Dat zou een voordeel moeten zijn, maar het is dikwijls juist hét
    > > veiligheidslek.
    > >
    > > Om op de installateur terug te komen.
    > > Terwijl hij je boeltje voor jou installeert, ziet hij op je fiche 'in
    > > real time' je hoofdpaswoord.
    > > Nadien ga je naar de webstek van de provider.
    > > Je denkt je paswoord te wijzigen.
    > > En dat lukt.
    > > Gedeeltelijk.
    > > Telkens je die website betreedt, werkt dat nieuwe paswoord.
    > > Je denkt: mijn emailpaswoord zal ik dan conform moeten wijzigen.
    > > De meesten denken daar niet aan btw.
    > > Maar, vooruit, jij denkt het.
    > > Je kunt je emailpaswoord niet wijzigen.
    > > Er is ergens een oplossing. Je gaat op zoek.
    > > De oplossing wordt extra supervaag gemaakt.
    > > Waarom ?
    > > Op die website lees je dat er een modemgebonden hoofdaccount-paswoord
    > > bestaat en dat je dat kunt wijzigen.
    > > Je voelt dat het om een ander soort paswoord gaat.
    > > Ze hebben het over een modemnummer.
    > > Je kunt op hun site een programma downloaden die je connectie
    > > vooruithelpt bij problemen.
    > > In dat programma zie je een modemnummer.
    > > Het is een ander nummer dan dat effectief op je modem staat.
    > > Nergens op die site wordt er concreet vermeld hoe je dat hoofdpaswoord
    > > nu eigenlijk wijzigt.
    > > Er wordt geen onmiddellijke link gelegd.
    > > Velen gaan op dit moment de potpourri aanvaarden zoals hij is.
    > > Als ze maar connectie hebben...
    > >
    > > Maar, ik kan er maar dit van zeggen, ondertussen kan Mijnheer de
    > > Installateur je mails perfect meelezen.
    > > Om maar iets te noemen.
    > >
    > > De reden dat ik hier zo vaag ben, is dat ik geen specifieke providers
    > > en diensten wil viseren, maar er wel even wil op wijzen dat de
    > > internetsecurity zoals hij is, meestal op geen kl*t*n trekt.
    > > Jij weet dat, ik weet dat, maar die 80% onmondigen beseffen het daarom
    > > nog niet.
    > >
    > > Verstuurd met: freeweb.be.
    > > Evenzeer zo doorlatend als een zeef.
    > >
    > > Zouden we het naar de support@provider.land versturen ?
    > > Of zijn die even niet beschikbaar ?
    > >

    >
    > Mag ik er ook bij vermelden dat men op de helpdesk bij bepaalde
    > providers gewoon het paswoord van de mail kan zien staan! Mensen bellen
    > op, en een seconde later staat alle info over die persoon, inclusief
    > paswoord! op het scherm van de helpdeskmedewerker.
    > Zoeken in de database is ook piece of cake.
    >
    > Oplossing voor het mail probleem: installeer uw eigen mailserver, of
    > maak gebruik van een webservice (gmail bijvoorbeeld, geen plain text
    > paswoorden hier)
    >


    En jij gaat dat aan oma, kersvers modern-internetschaap, allemaal gaan
    uitleggen ?!

    Aan de bakker op de hoek ?

    Aan de Premier des Landes ?

    Aan De Koning ?


  12. #12
    Quasimodus
    Internet Security = Still Potpourri
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Internet Security = Still Potpourri


    Telenut schreef:

    >
    > Mag ik er ook bij vermelden dat men op de helpdesk bij bepaalde
    > providers gewoon het paswoord van de mail kan zien staan! Mensen bellen
    > op, en een seconde later staat alle info over die persoon, inclusief
    > paswoord! op het scherm van de helpdeskmedewerker.
    > Zoeken in de database is ook piece of cake.


    Vanzelfsprekend.
    Ongelofelijk.
    En voor sommige (belangrijke personen des landes en des werelds)
    intrinsiek dramatisch.

    > Oplossing voor het mail probleem: installeer uw eigen mailserver,


    Leg dat maar eens aan oma, kersvers 'gebruikster', uit...


  13. #13
    Quasimodus
    Internet Security = Still Potpourri
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Internet Security = Still Potpourri


    Gunter Schelfhout schreef:

    > Quasimodus wrote:
    >
    > [knip]
    >
    > > Ze maken het de klant extra moeilijk bepaalde accounts, zeker de hoofd-
    > > of administrator-acount, te wijzigen.
    > > Dat zou een voordeel moeten zijn, maar het is dikwijls juist hét
    > > veiligheidslek.

    >
    > Een groter veiligheidslek is dat de meeste mensen, als ze hun paswoord
    > veranderen, hetzelfde nemen als de admin-account van hun besturingsysteem.
    > Vaak wordt dan dat paswoord onwetend de wereld ingestuurd, telkens men een
    > mail verstuurd, of een post plaatst op Usenet.
    >


    Zo simpel is het echt niet.
    Het gaat volgens mij veel verder.
    Het zit veel dieper.

    De eraan verbonden macht van de beholder is ontzaglijk.

    De beholder weet het, maar hij zwijgt in alle talen.

    Hij/zij geniet er met volle teugen van.


  14. #14
    Gunter Schelfhout
    Internet Security = Still Potpourri
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Internet Security = Still Potpourri

    Quasimodus wrote:

    >> Heu, is bij de meeste providers het 'emailpaswoord' niet gelijk aan het
    >> paswoord van de account?
    >>

    >
    > Kijk.
    > Daar gaan we.
    > Dat zou de logica zeggen ...
    > Het moderne Internet (voor eens nog eens met hoofdletter), schijnt al
    > eens van een bepaalde (gebruikers-)logica af te wijken.
    > Een paswoord wijzig je tegenwoordig meestal via de site van je (nieuwe)
    > provider.
    > Die site zegt dan dat je de account-instellingen van je emailprogramma
    > op je 'Windows'-systeem navenant hoort te wijzigen.
    > Maar dat emailprogramma weigert het nieuwe paswoord (het programma
    > weigert het eigenlijk niet maar de provider-server wel).
    > Neem het van mij aan dat zéér velen verder boeren met het
    > oorspronkelijke.
    > Als ze maar connectie hebben en mailtjes kunnen versturen, weet je wel.
    >
    > Je kunt natuurlijk ook altijd een emailaccount volledig wissen en een
    > nieuwe aanmaken met een door jouw gekozen paswoord.
    > En dan maar hopen dat dat allemaal door onbevoegde derden 'onleesbaar'
    > gebeurt.


    Wie bedoel je in godsnaam met onbevoegde derden?

    Trouwens, de meeste providers laten je inloggen via SSL, wat eigenlijk
    absurd is, aangezien je (nogmaals) bij het versturen van mails, je paswoord
    in gewoon tekstformaat op het net zet.

    > Verder lees je dan op zo'n providersite dat er een modempaswoord
    > bestaat.
    > Een hoofdgebruikerpaswoord.
    > Wartaal troef bovendien.


    Zonder de naam van de provider te noemen en de techniek erachter (ADSL,
    cable) is het gissen.

    > Dat gaat dan bijvoorbeeld zo: "Klik op de naam van hoofdgebruiker om
    > het paswoord te wijzigen". Maar die link werkt 'toevallig' niet ...
    >
    > Welke paswoordencrypties ook, er kan je niet erger overkomen dan dat
    > een voorziener het je onmogelijk maakt JOUW paswoord op één of andere
    > veilige manier te wijzigen.
    > Zij het nu je hoofdaccount-, administratoraccount- en/of
    > emailaccountpaswoord.
    >
    > JIJ hoort meester te zijn en te blijven over JOUW internetactiviteiten.
    > De provider hoort gewoon de connectie te voorzien.
    > Bij voorkeur een een beetje afgeschermde connectie.



  15. #15
    Info
    Internet Security = Still Potpourri
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Internet Security = Still Potpourri

    On Fri, 21 Jul 2006 06:00:53 GMT, Gunter Schelfhout
    <no.mail@please.com.invalid> wrote:

    >> Je kunt natuurlijk ook altijd een emailaccount volledig wissen en een
    >> nieuwe aanmaken met een door jouw gekozen paswoord.
    >> En dan maar hopen dat dat allemaal door onbevoegde derden 'onleesbaar'
    >> gebeurt.

    >
    >Wie bedoel je in godsnaam met onbevoegde derden?
    >

    Ik denk niet dat god daar iets mee te maken heeft ofwel?

    >Trouwens, de meeste providers laten je inloggen via SSL, wat eigenlijk
    >absurd is, aangezien je (nogmaals) bij het versturen van mails, je paswoord
    >in gewoon tekstformaat op het net zet.
    >

    Kijk je zal me toch iets ivm bovenstaande moeten uitleggen denk ik
    aangezien je de indruk geeft er veel van te weten.
    Als ik ethereal in gang steek en een pop-verbinding maakt kan ik in
    een paar seconden inderdaad inlog en paswoord zien dat klopt. Wat ik
    niet snap is je opmerking ivm ssl ik geef een vb, ik doe net hetzelfde
    met gmail (waar alles via ssl gaat zoals je weet) en ik kan niets
    vinden. Ofwel doe ik mijn werk niet goed ofwel is de werkelijkheid
    compleet anders.



Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics