Re: Telenet helpdesk vraagt paswoord aan gebruiker
On Sat, 30 Dec 2006 14:02:36 +0100, Rudi.$ <private@usenet4all.org>
wrote:
>DavidG schreef op 30/12/2006 :
>> On Fri, 29 Dec 2006 19:07:52 +0100, Rudi.$ <private@usenet4all.org>
>> wrote:
>>
>>> Gunter Schelfhout formuleerde op vrijdag :
>>>> Tom wrote:
>>>>
>>>>> __Telenet helpdesk vraagt paswoord aan gebruiker__
>>>>>
>>>>> Dit heb ik nu dus nog nooit meegemaakt,
>>>>> en het druist in tegen alle regels van IT security!
>>>>
>>>> Los van het feit of dit al dan niet nodig is, wat is het probleem?
>>>> Bij elke mail die je ophaalt of per bericht dat je hier post, stuur je uw
>>>> paswoord in plain text over het net.
>>>>
>>>> [knip]
>>>
>>> Helpdesk vraag in princiepe nooit een paswoord!!!Weet i wie daar aan
>>> de" lijn hangt? En het vergelijk dat je maakt is kul.
>>
>> Hmz, als ik als IT'er iemand aan de lijn heb die ik kan helpen als ik
>> zijn gegevens ken, zal ik die toch vragen...
>
>Daar hoef je in de meeste gevallen geen paswoord voor te hebben.
>>
>> Als die persoon me niet voldoende vertrouwt, waar zijn we dan mee
>> bezig?
>
>Kan evengoed andersom zijn, is het zo moeilijk om beide kanten eens te
>bekijken?
>
>
>> Als je een provider kiest, dan moet je die kunnen vertrouwen,
>
>OP welke grond of ervaring als het een nieuwe aansluiting betreft.
>
>Soms ligt men hier te zeveren over veiligheid en nu het om zo een
>belangrijk punt gaat zou ik met mijn gegevens te koop moeten lopen. Het
>zijn juist de providers die ons zo argwanende hebben gemaakt en de
>nerds die her en der rondhangen, en nu ineens hopla paswoord geven
>jongens, komaan zeg wat consequent gedrag van deze maatschappij zou
>best mogen.
>
>En nee ik vertrouw niemand die ik niet ken
Als het over IT security gaat, ben ik de eerste om altijd tot
voorzichtigheid aan te manen.
Maar je moet realistisch blijven.
Als provider/£IT admin kan ik je paswoord (met je = wie klant is bij
mij en in dit voorbeeld net aan de telefoon hangt) resetten, zelfs
eentje toekennen. Dus als je het mij niet wil geven en ik heb het echt
nodig om je probleem op te lossen, dan typ ik wel in "passwd rudis" en
vervolgens kabouterplop of zo...
Als klant mag je dan gaan beginnen met je voorgeprogrammeerde settings
in je email, ftp, etc... te gaan aanpassen. Meer werk voor de klant.
..
>
>> want een heel pak van je communicatie ligt eigenlijk ten grabbel voor
>> al hun techniekers...
>
>Kan best, hopelijk gebruiken ze dat nooit ergens voor of ik grabbel hen
>vast.
>
Grinnik...
Ik gebruik het soms zelfs omgekeerd ter bevordering van de veiligheid:
iedereen kan me bellen en zeggen "ik ben Rudi en ik heb dit
probleem"... en zo proberen om alleszins de echte Rudi misschien een
loer te draaien.
Als ik een vraag krijg die wijzigingen impliceert, zal ik
dubbelchecken door username en wachtwoord te vragen.
Ik vind bv het bij Telenet soms al te makkelijk om iets bij te
bestellen. Met naam en adres gaat men er sowieso al van uit dat je de
klant bent en aanvaardt men zonder probleem wijzigingen aan de
accounts en dergelijke...
Ik vind dat een vorm van negatieve implicaties van het non-gebruik van
paswoorden.
Met vriendelijke groeten,
David
De Kunst van het Mogelijke
www.DavidGeens.be
Re: Telenet helpdesk vraagt paswoord aan gebruiker
On 30 Dec 2006 05:51:14 -0800, "Tom" <tom@broadcast.net> wrote:
>
>Kelly De Koninck schreef:
>
>> Denk je nu echt dat je provider jouw email niet kan lezen?
>
>Neen.
>De rommel die nog op telenet.be domain toekomt wel.
>
>>Ook zonder dat
>> die je paswoord hoeft te kennen, kan iemand van systeembeheer gewoon
>> inloggen op de mailserver en jouw volledige mailbox in plain text bekijken.
>
>Dat is dan non-compliant, als hij dat doet zonder specifieke opdracht.
>
>Als een systeembeheerder iemand zijn paswoord nodig heeft om een
>bepaald probleem op te lossen, dan is het simpelweg geen
>systeembeheerder.
Hmz, dat is toch wel heel kort door de bocht, blijkbaar gebaseerd
zonder echte support ervaring.
Ik heb maar al te vaak te maken met problemen due usergebonden zijn:
hetzi aan hun hardware, software of zelfs aan hun eigen (foute)
gebruik.
Als ik dan een degelijke test wil doen, maak ik gebruik van een extra
ADSL lijn die klaarligt op kantoor om buiten het eigen netwerk te
zitten en test ik gewoon de settings van de klant. Om echt 100% zeker
te zijn dat het probleem lokaal voorkomt...
Ben ik dan een slechte sysadmin omdat ik zelfs die testen wil doen?
Met vriendelijke groeten,
David
De Kunst van het Mogelijke
www.DavidGeens.be
Re: Telenet helpdesk vraagt paswoord aan gebruiker
On Sat, 30 Dec 2006 16:13:28 +0100, Rudi.$ <private@usenet4all.org>
wrote:
>Gunter Schelfhout gebruikte zijn klavier om te schrijven :
>> Kelly De Koninck wrote:
>>
>>>> Neen.
>>>> De rommel die nog op telenet.be domain toekomt wel.
>>>
>>> Als't gewoon pop3 is kan die dat ook lezen hoor :) Mirror op jouw IP
>>> zetten en sniffen... Enfin, we wijken af :)
>>>
>>>> Als een systeembeheerder iemand zijn paswoord nodig heeft om een
>>>> bepaald probleem op te lossen, dan is het simpelweg geen
>>>> systeembeheerder.
>>
>> Dat zal wel van het specifieke probleem afhangen, neen?
>> Zeker als je het probleem wil repliceren.
>> Zo iemand aan de helpdesk zal ook wel beperkte machtigingen hebben. Hem
>> vergelijken met een systeembeheerder is nogal kort door de bocht.
>>
>>> Jouw vraag ging over een helpdesker, niet over een systeembeheerder. Wat
>>> ik wou aantonen was dat het weinig zin heeft paranoia te zijn tov je ISP;
>>
>> Vind ik ook, op voorwaarde dat je de ISP zélf belde.
>> Het is tenslotte een internet-account. Niet de account van je PC of bank.
>>
>>> als die je mailverkeer absoluut wil bekijken, kan die dat gerust. (is
>>> trouwens ook wettelijk verplicht)
>>
>> AFAIK was er sprake van een bewaarplicht, maar ik heb geen weet dat dit
>> intussen in een wet gegoten is.
>
>Ik spreek niet over bewaarplicht maar ik heb geen weet dat hij mijn
>berichten mag lezen, wet op de privacy?
Dat is nu net de grijze zone aan de nieuwe telecomwet, vind ik zelf...
Er is een bewaarplicht, maar er zijn ook delen die de provider
verantwoordelijk stellen voor alle inhoud die via zijn netwerk
passeren...
Als je die bepalingen strikt volgt, zou een provider alles MOETEN
lezen...
Onbegonnen werk en onrealistisch dus... Een provider heeft echt wel
wat beter te doen.
Zelfs de meest voorname delen van de telecomwet in werking stellen,
zou de accounts in België gevoelig duurder doen worden...
Met vriendelijke groeten,
David
De Kunst van het Mogelijke
www.DavidGeens.be
Re: Telenet helpdesk vraagt paswoord aan gebruiker
On Sat, 30 Dec 2006 16:53:17 +0100, Rudi.$ <private@usenet4all.org>
wrote:
>Gunter Schelfhout drukte met precisie uit :
>> Rudi.$ wrote:
>>
>>>>>> AFAIK was er sprake van een bewaarplicht, maar ik heb geen weet dat dit
>>>>>> intussen in een wet gegoten is.
>>>>>
>>>>> Ik spreek niet over bewaarplicht maar ik heb geen weet dat hij mijn
>>>>> berichten mag lezen, wet op de privacy?
>>>>>
>>>>
>>>> En hoe ga jij dat controleren?
>>>
>>> Hoe ga jij controleren dat ik vanacht een overval zou plegen, kom nou
>>> zeg, op die manier blijf je toch lullen zeker. Mag het of niet,
>>> antwoord daar eerst eens op, dan zal je snappen dat je gewoon aan het
>>> miereneuken bent.
>>
>> Hij mag het niet lezen om zomaar te lezen, maar ik zie niet in waarom een
>> admin niet naar het verkeer (headers) zou mogen kijken. En daarom, hoe ga
>> jij controleren dat hij eens niet naar de inhoud piept?
>> En daar ging het over. Moet je uw ISP wantrouwen?
>
>Als ik iets ontdekt dat hij alleen uit een mail van mij kan halen hangt
>ie, zo simpel is het. Hij moet daar gewoon met zijn ogen afblijven. Nou
>gaat het helemaal mooi worden, jij bent big brother zelf zeker?
>
>> Dat is voor mij als het weigeren van het geven van uw paswoord aan de
>> root/admin op een Unix-systeem, hij kan er toch in. Of anders gezegd, als
>> hij misbruik wil maken, dan gebeurd het toch.
>
>En overtreed hij de wet, zo ken ik er nog wel een paar.
Welke wet?
Als dat in de AUP van de provider staat dat die zich het recht
voorbehoudt om om technische redenen toegang te verschaffen tot alle
systemen onder zijn beheer en jij door het aangaan van het abonnement
deze voorwaarden hebt aanvaard...
De wet op de privacy stelt dat het niet systematisch mag gebeuren voor
gebruik van de gegevens waarvoor ze niet bedoeld zijn.
Een sysadmin die een mail naspeurt om na te gaan of zijn systemen goed
werken, bv zijn antispam filters, die doet niks mis.
De sysadmin die kopies van die mails uitdeelt of de inhoud verklapt
aan anderen, die is wel in overtreding met de wet op de privacy.
>> Je zal dan ook een beetje vertrouwen moeten hebben in de beheerder dat hij
>> geen foute dingen doet.
>
>Dat is juist, en nou komen we eigenlijk op het punt waar we moeten
>zijn. Wie schaadt in de meerderheid het vertrouwen van de mens,
>inderdaad een firma of provider, niet de klant want die kan gewoon niks
>doen, dan betalen voor in sommige gevallen niks, want providers hebben
>in dit land naar hun klanten toe veel te veel macht.
Te veel complottheorieën gelezen?
Dit vind ik zelf gewoon lachwekkend, al die achterdocht tegen voer
providers, banken, overheid, ...
Wie daar te veel last van heeft, heb ik een tip: knip uw telefoonlijn
door en giet een grote blok beton rond uw PC, zonder dat er 1 kabel
uitkomt.
Oh ja, vertrouw ook de kledingindustrie niet meer. Al jaren steken ze
stiekem allerlei sensors en RFID tags in uw kleding, die verraden
welke ziektes je hebt en waar je overal naartoe gaat.
Dit prject gaat hand in hand met de providers, want deze gegevens
worden gekoppeld aan de inhoud van uw emails om uw leven helemaal te
reconstrueren en zo te kunnen beïnvloeden.
Met vriendelijke groeten,
David
De Kunst van het Mogelijke
www.DavidGeens.be
Re: Telenet helpdesk vraagt paswoord aan gebruiker
On 30 Dec 2006 05:53:19 -0800, "Tom" <tom@broadcast.net> wrote:
>
>DavidG schreef:
>
>(knip)
>>
>> LOL
>>
>> en hoeveel providers ken jij in België die standaard SPOP aanbieden of
>> SMTP over SSL?
>>
>>
>> Met vriendelijke groeten,
>> David
>>
>> De Kunst van het Mogelijke
>> www.DavidGeens.be
>
>Jouw signature says it all !!
>"De kunst van het mogelijke".....
>
>Het is eerder van "niet willen" dan wel van "niet kunnen".
>
Niet willen van de providers of niet willen van de klanten?
Ik had vroeger een server staan waar ik beide op aanbood.
Slechts 1 iemand gebruikte de secure oplossing: ikzelf...
En ja, mijn sig slaat op heel veel elementen in onze maatschappij...
Met vriendelijke groeten,
David
De Kunst van het Mogelijke
www.DavidGeens.be
Re: Telenet helpdesk vraagt paswoord aan gebruiker
On 30 Dec 2006 19:44:51 GMT, Luc Stroobant <usenetspam@stroobant.be>
wrote:
>On Sat, 30 Dec 2006 03:41:55 -0800, Tom wrote:
>
>> Luc Stroobant schreef:
>>
>> (knip)
>>> Ik zou toch eens diep adem halen en alles nog een rustig herlezen, want
>>> volgens mij antwoord je regelmatig op dingen die er niet geschreven staan...
>>>
>>
>> Het is niet omdat ik de vergelijking maak met iets dat ik op iets
>> anders als zodanig antwoord....
>> Geef een _concreet_ voorbeeld van hetgeen jij bedoelt, want met
>> "regelmatig" en met "dingen" kun je iemand dood doen.. (een dooddoender
>> noemen ze zo'n uitspraak...)
>
>Wel, je brengt wel veel redenen aan om een wachtwoord niet te geven, maar
>kan je eens een suggestie doen voor een systeem dat dan wel zou werken?
>Je wil enerzijds niet dat alle (tientallen, honderden?) helpdeskers van
>een grote ISP zich zomaar de rechten kunnen toe-eigenen van elke klant.
>Een knopje "sudo mijnheer janssens" voorzie je dus liefst niet in je
>helpdesk-software, tenzij je een poort naar misbruiken wil openzetten. Dan
>resten er niet veel opties buiten wachtwoord vragen en wachtwoord resetten?
>
>
>> Het ging hier anders wel redelijk to the point aan toe : paswoorden,
>> security en het feit dat men op een helpdesk van een ISP het slechte
>> voorbeeld niet moet geven aan de mensen
>
>Maar intussen zat je wel regelmatig voorbeelden uit jouw persoonlijk
>professionele omgeving te projecteren naar een andere omgeving. In Windows
>is het makkelijk om "change password at next logon" aan te vinken, maar
>vertel me eens hoe je dat bij een ISP doet als de "next logon" met een
>pop3- of nntp-client blijkt te gebeuren?
>
>Ik vermoed dat je ongetwijfeld goede redenen hebt om geïrriteerd te zijn
>over Telenet (zoals vele klanten), maar om naar oplossingen van een
>probleem te komen moet je soms de zaken een beetje pragmatisch bekijken.
>Het gaat niet helpen als je tegen een helpdesker een hele uitleg doet dat
>het onveilig is om je wachtwoord aan de telefoon te geven. Vertel gewoon
>dat je het niet doet en vraag om het pass te resetten en kom tot je echt
>probleem, zou ik zeggen...
>
We mogen ook niet vergeten dat een helpdesk bevolkt wordt door mensen
met allerlei niveau's van kennis én dat ze gebeld worden door allerlei
mensen met allerlei niveau's van kennis...
Mijn dagelijkse job als IT consultant/sysadmin leidt er toe dat ik
soms thuis ook merk van "aha, de DHCP wil geen IP toekennen aan mijn
modem" (en ik druk het nu net nog iets simpeler uit), maar ik weet ook
dat als ik de 015 bel en dat als openingszin gebruik, de kans heel
groot is dat ze denken dat er iemand van Mars belt...
Ik weet ook dat het niet helpt om direct te zeggen "pas op manneke, ni
onnozol doen, ik ken er zelf wat van", want meestal hoor je dit van
mensen die dit van zichzelf denken, maar in werkelijkheid... Da's het
grote voordeel van zelf support te geven...
Kortom, iedereen projecteert uit zijn eigen omgeving, de kunst is om
eens het omgekeerde te doen...
Ik weet wel één ding: als consultant word ik soms gevraagd
doorlichtingen te doen van helpdesken. Soms zelfs voor studies van
magazines.
Persoonlijk vind ik die van Telenet nog bij de beste. Hun twee
grootste minputen zijn: email of de webform zijn nutteloos. De
wachttijden zijn daar buiten alle proporties voor een helpdesk.
Tweede: als ze beloven terug te bellen, wacht er niet op, want die
call komt zelden of nooit.
Maar er zijn er veel erger (Scarlet bv, of beter gezegd, Scarlet
Consumer market - de business unit is dan wel een voorbeeld van hoe
het moet).
Een Telenet helpdesker die om een paswoord vraagt, ik zou er niet van
wakker liggen om het te geven. En dat is mijn advies als IT
consultant.
Met vriendelijke groeten,
David
De Kunst van het Mogelijke
www.DavidGeens.be
Re: Telenet helpdesk vraagt paswoord aan gebruiker
On 30 Dec 2006 14:37:08 -0800, "Tom" <tom@broadcast.net> wrote:
>
>Luc Stroobant schreef:
>
>
>> Het gaat niet helpen als je tegen een helpdesker een hele uitleg doet dat
>> het onveilig is om je wachtwoord aan de telefoon te geven. Vertel gewoon
>> dat je het niet doet
>
>
>Dat heb ik dan ook gedaan. (Maar tevens om het niet te resetten : dus
>zei ik "laat maar zitten")
>Het is niet aan mij om aan een helpdesker uit te leggen wat ie moet
>doen...
>Ik kan niet spreken voor Unix/Linux, maar onder Windows doe ik gewoon
>"Run As" (in software : identity impersonation ....)
>
Op Unix/Linux heb je ook de SU (superuser), maar dat lost nog niks op.
Dan draai je op dat systeem als user X, maar wat kan je dan extra
testen als je bv via POP3 je moet aanmelden op een ander systeem?
Niet alles draait op ActiveDirectory in deze wereld, niet alle email
loopt over Exchange en zijn eigen weirdo protocol... (gelukkig maar).
Met vriendelijke groeten,
David
De Kunst van het Mogelijke
www.DavidGeens.be
Re: Telenet helpdesk vraagt paswoord aan gebruiker
Op 31/12/2006, heeft DavidG verondersteld :
> On Sat, 30 Dec 2006 16:53:17 +0100, Rudi.$ <private@usenet4all.org>
> wrote:
>
>> Gunter Schelfhout drukte met precisie uit :
>>> Rudi.$ wrote:
>>>
>>>>>>
>>>>>> Ik spreek niet over bewaarplicht maar ik heb geen weet dat hij mijn
>>>>>> berichten mag lezen, wet op de privacy?
>>>>>>
>>>>>
>>>>> En hoe ga jij dat controleren?
>>>>
>>>> Hoe ga jij controleren dat ik vanacht een overval zou plegen, kom nou
>>>> zeg, op die manier blijf je toch lullen zeker. Mag het of niet,
>>>> antwoord daar eerst eens op, dan zal je snappen dat je gewoon aan het
>>>> miereneuken bent.
>>>
>>> Hij mag het niet lezen om zomaar te lezen, maar ik zie niet in waarom een
>>> admin niet naar het verkeer (headers) zou mogen kijken. En daarom, hoe ga
>>> jij controleren dat hij eens niet naar de inhoud piept?
>>> En daar ging het over. Moet je uw ISP wantrouwen?
>>
>> Als ik iets ontdekt dat hij alleen uit een mail van mij kan halen hangt
>> ie, zo simpel is het. Hij moet daar gewoon met zijn ogen afblijven. Nou
>> gaat het helemaal mooi worden, jij bent big brother zelf zeker?
>>
>>> Dat is voor mij als het weigeren van het geven van uw paswoord aan de
>>> root/admin op een Unix-systeem, hij kan er toch in. Of anders gezegd, als
>>> hij misbruik wil maken, dan gebeurd het toch.
>>
>> En overtreed hij de wet, zo ken ik er nog wel een paar.
>
> Welke wet?
> Als dat in de AUP van de provider staat dat die zich het recht
> voorbehoudt om om technische redenen toegang te verschaffen tot alle
> systemen onder zijn beheer en jij door het aangaan van het abonnement
> deze voorwaarden hebt aanvaard...
>
> De wet op de privacy stelt dat het niet systematisch mag gebeuren voor
> gebruik van de gegevens waarvoor ze niet bedoeld zijn.
> Een sysadmin die een mail naspeurt om na te gaan of zijn systemen goed
> werken, bv zijn antispam filters, die doet niks mis.
> De sysadmin die kopies van die mails uitdeelt of de inhoud verklapt
> aan anderen, die is wel in overtreding met de wet op de privacy.
>
>>> Je zal dan ook een beetje vertrouwen moeten hebben in de beheerder dat hij
>>> geen foute dingen doet.
>>
>> Dat is juist, en nou komen we eigenlijk op het punt waar we moeten
>> zijn. Wie schaadt in de meerderheid het vertrouwen van de mens,
>> inderdaad een firma of provider, niet de klant want die kan gewoon niks
>> doen, dan betalen voor in sommige gevallen niks, want providers hebben
>> in dit land naar hun klanten toe veel te veel macht.
>
> Te veel complottheorieën gelezen?
>
> Dit vind ik zelf gewoon lachwekkend, al die achterdocht tegen voer
> providers, banken, overheid, ...
> Wie daar te veel last van heeft, heb ik een tip: knip uw telefoonlijn
> door en giet een grote blok beton rond uw PC, zonder dat er 1 kabel
> uitkomt.
>
> Oh ja, vertrouw ook de kledingindustrie niet meer. Al jaren steken ze
> stiekem allerlei sensors en RFID tags in uw kleding, die verraden
> welke ziektes je hebt en waar je overal naartoe gaat.
>
> Dit prject gaat hand in hand met de providers, want deze gegevens
> worden gekoppeld aan de inhoud van uw emails om uw leven helemaal te
> reconstrueren en zo te kunnen beïnvloeden.
>
> Met vriendelijke groeten,
> David
IK verta wel iets anders onder vriendelijk groeten. Of is dat gewoon
cliche, amaai David dan ben je ook knap verzuurd.
--
Groetjes
Email me op dit adres
http://cerbermail.com/?UgbuNT2oiw
Re: Telenet helpdesk vraagt paswoord aan gebruiker
DavidG gebruikte zijn klavier om te schrijven :
> On Sat, 30 Dec 2006 14:02:36 +0100, Rudi.$ <private@usenet4all.org>
> wrote:
>
>> DavidG schreef op 30/12/2006 :
>>> On Fri, 29 Dec 2006 19:07:52 +0100, Rudi.$ <private@usenet4all.org>
>>> wrote:
>>>
>>>> Gunter Schelfhout formuleerde op vrijdag :
>>>>> Tom wrote:
>>>>>
>>>>>> __Telenet helpdesk vraagt paswoord aan gebruiker__
>>>>>>
>>>>>> Dit heb ik nu dus nog nooit meegemaakt,
>>>>>> en het druist in tegen alle regels van IT security!
>>>>>
>>>>> Los van het feit of dit al dan niet nodig is, wat is het probleem?
>>>>> Bij elke mail die je ophaalt of per bericht dat je hier post, stuur je uw
>>>>> paswoord in plain text over het net.
>>>>>
>>>>> [knip]
>>>>
>>>> Helpdesk vraag in princiepe nooit een paswoord!!!Weet i wie daar aan
>>>> de" lijn hangt? En het vergelijk dat je maakt is kul.
>>>
>>> Hmz, als ik als IT'er iemand aan de lijn heb die ik kan helpen als ik
>>> zijn gegevens ken, zal ik die toch vragen...
>>
>> Daar hoef je in de meeste gevallen geen paswoord voor te hebben.
>>>
>>> Als die persoon me niet voldoende vertrouwt, waar zijn we dan mee
>>> bezig?
>>
>> Kan evengoed andersom zijn, is het zo moeilijk om beide kanten eens te
>> bekijken?
>>
>>> Als je een provider kiest, dan moet je die kunnen vertrouwen,
>>
>> OP welke grond of ervaring als het een nieuwe aansluiting betreft.
>>
>> Soms ligt men hier te zeveren over veiligheid en nu het om zo een
>> belangrijk punt gaat zou ik met mijn gegevens te koop moeten lopen. Het
>> zijn juist de providers die ons zo argwanende hebben gemaakt en de
>> nerds die her en der rondhangen, en nu ineens hopla paswoord geven
>> jongens, komaan zeg wat consequent gedrag van deze maatschappij zou
>> best mogen.
>>
>> En nee ik vertrouw niemand die ik niet ken
>
> Als het over IT security gaat, ben ik de eerste om altijd tot
> voorzichtigheid aan te manen.
> Maar je moet realistisch blijven.
> Als provider/£IT admin kan ik je paswoord (met je = wie klant is bij
> mij en in dit voorbeeld net aan de telefoon hangt) resetten, zelfs
> eentje toekennen. Dus als je het mij niet wil geven en ik heb het echt
> nodig om je probleem op te lossen, dan typ ik wel in "passwd rudis" en
> vervolgens kabouterplop of zo...
> Als klant mag je dan gaan beginnen met je voorgeprogrammeerde settings
> in je email, ftp, etc... te gaan aanpassen. Meer werk voor de klant.
>
> .
>>
>>> want een heel pak van je communicatie ligt eigenlijk ten grabbel voor
>>> al hun techniekers...
>>
>> Kan best, hopelijk gebruiken ze dat nooit ergens voor of ik grabbel hen
>> vast.
>>
>
> Grinnik...
>
> Ik gebruik het soms zelfs omgekeerd ter bevordering van de veiligheid:
> iedereen kan me bellen en zeggen "ik ben Rudi en ik heb dit
> probleem"... en zo proberen om alleszins de echte Rudi misschien een
> loer te draaien.
> Als ik een vraag krijg die wijzigingen impliceert, zal ik
> dubbelchecken door username en wachtwoord te vragen.
>
> Ik vind bv het bij Telenet soms al te makkelijk om iets bij te
> bestellen. Met naam en adres gaat men er sowieso al van uit dat je de
> klant bent en aanvaardt men zonder probleem wijzigingen aan de
> accounts en dergelijke...
>
> Ik vind dat een vorm van negatieve implicaties van het non-gebruik van
> paswoorden.
Waar ik van vind dat je dat als klant zeker moet mee rekening houden,
wees eens eerlijk en kijk eens hoe slordig men is oms langs beide
kanten van de lijn.
--
Groetjes
Email me op dit adres
http://cerbermail.com/?UgbuNT2oiw
Re: Telenet helpdesk vraagt paswoord aan gebruiker
On Sat, 30 Dec 2006 16:26:07 +0100, Rudi.$ <private@usenet4all.org>
wrote:
>> En hoe ga jij dat controleren?
>
>Hoe ga jij controleren dat ik vanacht een overval zou plegen, kom nou
>zeg, op die manier blijf je toch lullen zeker. Mag het of niet,
>antwoord daar eerst eens op, dan zal je snappen dat je gewoon aan het
>miereneuken bent.
Op het internet bestaat er geen privacy... nooit bestaan..
--
....For Those Not Te Be Forgotten...
Re: Telenet helpdesk vraagt paswoord aan gebruiker
On Sun, 31 Dec 2006 12:19:38 +0100, Rudi.$ <private@usenet4all.org>
wrote:
>Op 31/12/2006, heeft DavidG verondersteld :
>> On Sat, 30 Dec 2006 16:53:17 +0100, Rudi.$ <private@usenet4all.org>
>> wrote:
>>
>>> Gunter Schelfhout drukte met precisie uit :
>>>> Rudi.$ wrote:
>>>>
>>>>>>>
>>>>>>> Ik spreek niet over bewaarplicht maar ik heb geen weet dat hij mijn
>>>>>>> berichten mag lezen, wet op de privacy?
>>>>>>>
>>>>>>
>>>>>> En hoe ga jij dat controleren?
>>>>>
>>>>> Hoe ga jij controleren dat ik vanacht een overval zou plegen, kom nou
>>>>> zeg, op die manier blijf je toch lullen zeker. Mag het of niet,
>>>>> antwoord daar eerst eens op, dan zal je snappen dat je gewoon aan het
>>>>> miereneuken bent.
>>>>
>>>> Hij mag het niet lezen om zomaar te lezen, maar ik zie niet in waarom een
>>>> admin niet naar het verkeer (headers) zou mogen kijken. En daarom, hoe ga
>>>> jij controleren dat hij eens niet naar de inhoud piept?
>>>> En daar ging het over. Moet je uw ISP wantrouwen?
>>>
>>> Als ik iets ontdekt dat hij alleen uit een mail van mij kan halen hangt
>>> ie, zo simpel is het. Hij moet daar gewoon met zijn ogen afblijven. Nou
>>> gaat het helemaal mooi worden, jij bent big brother zelf zeker?
>>>
>>>> Dat is voor mij als het weigeren van het geven van uw paswoord aan de
>>>> root/admin op een Unix-systeem, hij kan er toch in. Of anders gezegd, als
>>>> hij misbruik wil maken, dan gebeurd het toch.
>>>
>>> En overtreed hij de wet, zo ken ik er nog wel een paar.
>>
>> Welke wet?
>> Als dat in de AUP van de provider staat dat die zich het recht
>> voorbehoudt om om technische redenen toegang te verschaffen tot alle
>> systemen onder zijn beheer en jij door het aangaan van het abonnement
>> deze voorwaarden hebt aanvaard...
>>
>> De wet op de privacy stelt dat het niet systematisch mag gebeuren voor
>> gebruik van de gegevens waarvoor ze niet bedoeld zijn.
>> Een sysadmin die een mail naspeurt om na te gaan of zijn systemen goed
>> werken, bv zijn antispam filters, die doet niks mis.
>> De sysadmin die kopies van die mails uitdeelt of de inhoud verklapt
>> aan anderen, die is wel in overtreding met de wet op de privacy.
>>
>>>> Je zal dan ook een beetje vertrouwen moeten hebben in de beheerder dat hij
>>>> geen foute dingen doet.
>>>
>>> Dat is juist, en nou komen we eigenlijk op het punt waar we moeten
>>> zijn. Wie schaadt in de meerderheid het vertrouwen van de mens,
>>> inderdaad een firma of provider, niet de klant want die kan gewoon niks
>>> doen, dan betalen voor in sommige gevallen niks, want providers hebben
>>> in dit land naar hun klanten toe veel te veel macht.
>>
>> Te veel complottheorieën gelezen?
>>
>> Dit vind ik zelf gewoon lachwekkend, al die achterdocht tegen voer
>> providers, banken, overheid, ...
>> Wie daar te veel last van heeft, heb ik een tip: knip uw telefoonlijn
>> door en giet een grote blok beton rond uw PC, zonder dat er 1 kabel
>> uitkomt.
>>
>> Oh ja, vertrouw ook de kledingindustrie niet meer. Al jaren steken ze
>> stiekem allerlei sensors en RFID tags in uw kleding, die verraden
>> welke ziektes je hebt en waar je overal naartoe gaat.
>>
>> Dit prject gaat hand in hand met de providers, want deze gegevens
>> worden gekoppeld aan de inhoud van uw emails om uw leven helemaal te
>> reconstrueren en zo te kunnen beïnvloeden.
>>
>> Met vriendelijke groeten,
>> David
>
>IK verta wel iets anders onder vriendelijk groeten. Of is dat gewoon
>cliche, amaai David dan ben je ook knap verzuurd.
Is "verzuurd" tegenwoordig de politiek correcte term voor ironie?
Met vriendelijke groeten,
David
De Kunst van het Mogelijke
www.DavidGeens.be
Re: Telenet helpdesk vraagt paswoord aan gebruiker
On Sun, 31 Dec 2006 12:22:35 +0100, Rudi.$ <private@usenet4all.org>
wrote:
>DavidG gebruikte zijn klavier om te schrijven :
>> On Sat, 30 Dec 2006 14:02:36 +0100, Rudi.$ <private@usenet4all.org>
>> wrote:
>>
>>> DavidG schreef op 30/12/2006 :
>>>> On Fri, 29 Dec 2006 19:07:52 +0100, Rudi.$ <private@usenet4all.org>
>>>> wrote:
>>>>
>>>>> Gunter Schelfhout formuleerde op vrijdag :
>>>>>> Tom wrote:
>>>>>>
>>>>>>> __Telenet helpdesk vraagt paswoord aan gebruiker__
>>>>>>>
>>>>>>> Dit heb ik nu dus nog nooit meegemaakt,
>>>>>>> en het druist in tegen alle regels van IT security!
>>>>>>
>>>>>> Los van het feit of dit al dan niet nodig is, wat is het probleem?
>>>>>> Bij elke mail die je ophaalt of per bericht dat je hier post, stuur je uw
>>>>>> paswoord in plain text over het net.
>>>>>>
>>>>>> [knip]
>>>>>
>>>>> Helpdesk vraag in princiepe nooit een paswoord!!!Weet i wie daar aan
>>>>> de" lijn hangt? En het vergelijk dat je maakt is kul.
>>>>
>>>> Hmz, als ik als IT'er iemand aan de lijn heb die ik kan helpen als ik
>>>> zijn gegevens ken, zal ik die toch vragen...
>>>
>>> Daar hoef je in de meeste gevallen geen paswoord voor te hebben.
>>>>
>>>> Als die persoon me niet voldoende vertrouwt, waar zijn we dan mee
>>>> bezig?
>>>
>>> Kan evengoed andersom zijn, is het zo moeilijk om beide kanten eens te
>>> bekijken?
>>>
>>>> Als je een provider kiest, dan moet je die kunnen vertrouwen,
>>>
>>> OP welke grond of ervaring als het een nieuwe aansluiting betreft.
>>>
>>> Soms ligt men hier te zeveren over veiligheid en nu het om zo een
>>> belangrijk punt gaat zou ik met mijn gegevens te koop moeten lopen. Het
>>> zijn juist de providers die ons zo argwanende hebben gemaakt en de
>>> nerds die her en der rondhangen, en nu ineens hopla paswoord geven
>>> jongens, komaan zeg wat consequent gedrag van deze maatschappij zou
>>> best mogen.
>>>
>>> En nee ik vertrouw niemand die ik niet ken
>>
>> Als het over IT security gaat, ben ik de eerste om altijd tot
>> voorzichtigheid aan te manen.
>> Maar je moet realistisch blijven.
>> Als provider/£IT admin kan ik je paswoord (met je = wie klant is bij
>> mij en in dit voorbeeld net aan de telefoon hangt) resetten, zelfs
>> eentje toekennen. Dus als je het mij niet wil geven en ik heb het echt
>> nodig om je probleem op te lossen, dan typ ik wel in "passwd rudis" en
>> vervolgens kabouterplop of zo...
>> Als klant mag je dan gaan beginnen met je voorgeprogrammeerde settings
>> in je email, ftp, etc... te gaan aanpassen. Meer werk voor de klant.
>>
>> .
>>>
>>>> want een heel pak van je communicatie ligt eigenlijk ten grabbel voor
>>>> al hun techniekers...
>>>
>>> Kan best, hopelijk gebruiken ze dat nooit ergens voor of ik grabbel hen
>>> vast.
>>>
>>
>> Grinnik...
>>
>> Ik gebruik het soms zelfs omgekeerd ter bevordering van de veiligheid:
>> iedereen kan me bellen en zeggen "ik ben Rudi en ik heb dit
>> probleem"... en zo proberen om alleszins de echte Rudi misschien een
>> loer te draaien.
>> Als ik een vraag krijg die wijzigingen impliceert, zal ik
>> dubbelchecken door username en wachtwoord te vragen.
>>
>> Ik vind bv het bij Telenet soms al te makkelijk om iets bij te
>> bestellen. Met naam en adres gaat men er sowieso al van uit dat je de
>> klant bent en aanvaardt men zonder probleem wijzigingen aan de
>> accounts en dergelijke...
>>
>> Ik vind dat een vorm van negatieve implicaties van het non-gebruik van
>> paswoorden.
>
>Waar ik van vind dat je dat als klant zeker moet mee rekening houden,
>wees eens eerlijk en kijk eens hoe slordig men is oms langs beide
>kanten van de lijn.
Ho, dat is gewoon een andere waarheid, maar wel even groot als een
koe.
Dat zal altijd de reden zijn waarom sommige klanten liever een kleine
provider hebben waar ze geen nummer zijn en iets meer betalen voor
betere persoonlijke service.
Met vriendelijke groeten,
David
De Kunst van het Mogelijke
www.DavidGeens.be
Re: Telenet helpdesk vraagt paswoord aan gebruiker
> Luc Stroobant on 30-12-2006 20:44 :
> Wel, je brengt wel veel redenen aan om een wachtwoord niet te geven, maar
> kan je eens een suggestie doen voor een systeem dat dan wel zou werken?
Je paswoord niet geven aan wat zo ongeveer de slechtsbetaalde werknemers van
je ISP zijn, of die best mogelijk ge-outsourcet zijn om de kosten nog wat
verder te drukken, op een helpdesk met een doorgaans stevig
personeelsverloop lijkt mij perfect te verantwoorden.
Re: Telenet helpdesk vraagt paswoord aan gebruiker
> DavidG on 31-12-2006 11:31 :
> Als klant mag je dan gaan beginnen met je voorgeprogrammeerde settings
> in je email, ftp, etc... te gaan aanpassen. Meer werk voor de klant.
Als je je paswoord doorgegeven hebt moet het eender hoe toch vervangen
worden.
Evenveel werk, lager risico.
Re: Telenet helpdesk vraagt paswoord aan gebruiker
> DavidG on 31-12-2006 11:31 :
> Ik vind bv het bij Telenet soms al te makkelijk om iets bij te
> bestellen. Met naam en adres gaat men er sowieso al van uit dat je de
> klant bent en aanvaardt men zonder probleem wijzigingen aan de
> accounts en dergelijke...
dit is net een gevolg van een slechte politiek inzake computer beveiliging
Je kan zo iemand een stevige kloot aftrekken !
Wat opties of ander product bestellen en paswoord laten wijzigen tegen het
einde van de helpdesk-werkdag voor een verlengd weekeinde aan, en klaar :
klant onwetend gekloot, en hij kan er de eerste dagen niets aan doen.