> DavidG on 31-12-2006 17:27 :
> Is "verzuurd" tegenwoordig de politiek correcte term voor ironie?
Voor al wat niet in het eigen (politieke) kraam past.
Likes: 0
> DavidG on 31-12-2006 17:27 :
> Is "verzuurd" tegenwoordig de politiek correcte term voor ironie?
Voor al wat niet in het eigen (politieke) kraam past.
Wannes wrote:
>> Luc Stroobant on 30-12-2006 20:44 :
>
>> Wel, je brengt wel veel redenen aan om een wachtwoord niet te geven, maar
>> kan je eens een suggestie doen voor een systeem dat dan wel zou werken?
>
>
> Je paswoord niet geven aan wat zo ongeveer de slechtsbetaalde werknemers
> van je ISP zijn, of die best mogelijk ge-outsourcet zijn om de kosten nog
> wat verder te drukken, op een helpdesk met een doorgaans stevig
> personeelsverloop lijkt mij perfect te verantwoorden.
Geldt dat niet eveneens voor medewerkers op uw bank en eventuele
onderaannemingen daarvan?
Toch vertrouw je hen uw geld toe? Dat lijkt mij nog straffer dan een
internetaccount.
Ooit als tijdelijke voor een onderaanneming van Digital gewerkt dat instond
voor de volledige IT-infrastructuur van een grote bankinstelling.
Ik deed voor het overgrote deel de inspectie van de sites als voorbereiding
van de switch dat op één dag moest gebeuren.
Voor de rest moest ik intern elke pc mee testen. Daarmee konden we op het
volledige systeem van de bank.
Ook interimpersoneel stond daarvoor in.
Er gingen al snel cijfers de ronde over hoeveel welke BV op zijn rekening
had staan.
Ik ga akkoord dat je niet zomaar aan jan en alleman uw paswoord moet geven,
maar uw ISP wantrouwen?
Wannes wrote:
>> DavidG on 31-12-2006 11:31 :
>
>> Ik vind bv het bij Telenet soms al te makkelijk om iets bij te
>> bestellen. Met naam en adres gaat men er sowieso al van uit dat je de
>> klant bent en aanvaardt men zonder probleem wijzigingen aan de
>> accounts en dergelijke...
>
> dit is net een gevolg van een slechte politiek inzake computer beveiliging
Als je uw systeembeheerder of ISP niet kunt vertrouwen, dan lijkt het mij
beter dat je zo snel mogelijk de stekker uit uw modem trekt, zilverpapier
op uw hoofd legt en onder de tafel kruipt.
> Je kan zo iemand een stevige kloot aftrekken !
Ook zonder paswoord zouden ze u kunnen kloten. Zij zijn eigenaar van de
draadjes waarover uw bitjes lopen.
> Wat opties of ander product bestellen en paswoord laten wijzigen tegen het
> einde van de helpdesk-werkdag voor een verlengd weekeinde aan, en klaar :
> klant onwetend gekloot, en hij kan er de eerste dagen niets aan doen.
Hij kan er wél iets aan doen en ten tweede, daar zouden ze niet eens uw
paswoord voor nodig hebben.
> Gunter Schelfhout on 31-12-2006 22:35 :
>> Je paswoord niet geven aan wat zo ongeveer de slechtsbetaalde werknemers
>> van je ISP zijn, of die best mogelijk ge-outsourcet zijn om de kosten nog
>> wat verder te drukken, op een helpdesk met een doorgaans stevig
>> personeelsverloop lijkt mij perfect te verantwoorden.
>
> Geldt dat niet eveneens voor medewerkers op uw bank en eventuele
> onderaannemingen daarvan?
Er is geen sprake van dat ik aan de telefoon paswoorden ivm bankzaken zou
doorgeven.
> Toch vertrouw je hen uw geld toe? Dat lijkt mij nog straffer dan een
> internetaccount.
Dat is gegarandeerd.
Een ISP garandeerd zijn residentiële klanten volstrekt niets.
Behalve misschien een rekening maandelijks, maar zelfs dat heb ik meermaals
weten mislopen ...
> Ooit als tijdelijke voor een onderaanneming van Digital gewerkt dat instond
> voor de volledige IT-infrastructuur van een grote bankinstelling.
> Voor de rest moest ik intern elke pc mee testen. Daarmee konden we op het
> volledige systeem van de bank.
> Ook interimpersoneel stond daarvoor in.
Welke bank, dan kan ik er voortaan in een boogje omheen lopen.
> Er gingen al snel cijfers de ronde over hoeveel welke BV op zijn rekening
> had staan.
Bedankt om mijn punt met een voorbeeldje aan te tonen.
> Ik ga akkoord dat je niet zomaar aan jan en alleman uw paswoord moet geven,
> maar uw ISP wantrouwen?
Geen haar verder dan ik ze zie
DavidG had uiteengezet :
> On Sun, 31 Dec 2006 12:19:38 +0100, Rudi.$ <private@usenet4all.org>
> wrote:
>
>> Op 31/12/2006, heeft DavidG verondersteld :
>>> On Sat, 30 Dec 2006 16:53:17 +0100, Rudi.$ <private@usenet4all.org>
>>> wrote:
>>>
>>>> Gunter Schelfhout drukte met precisie uit :
>>>>> Rudi.$ wrote:
>>>>>
>>>>>>
>>>>>> Hoe ga jij controleren dat ik vanacht een overval zou plegen, kom nou
>>>>>> zeg, op die manier blijf je toch lullen zeker. Mag het of niet,
>>>>>> antwoord daar eerst eens op, dan zal je snappen dat je gewoon aan het
>>>>>> miereneuken bent.
>>>>>
>>>>> Hij mag het niet lezen om zomaar te lezen, maar ik zie niet in waarom een
>>>>> admin niet naar het verkeer (headers) zou mogen kijken. En daarom, hoe ga
>>>>> jij controleren dat hij eens niet naar de inhoud piept?
>>>>> En daar ging het over. Moet je uw ISP wantrouwen?
>>>>
>>>> Als ik iets ontdekt dat hij alleen uit een mail van mij kan halen hangt
>>>> ie, zo simpel is het. Hij moet daar gewoon met zijn ogen afblijven. Nou
>>>> gaat het helemaal mooi worden, jij bent big brother zelf zeker?
>>>>
>>>>> Dat is voor mij als het weigeren van het geven van uw paswoord aan de
>>>>> root/admin op een Unix-systeem, hij kan er toch in. Of anders gezegd, als
>>>>> hij misbruik wil maken, dan gebeurd het toch.
>>>>
>>>> En overtreed hij de wet, zo ken ik er nog wel een paar.
>>>
>>> Welke wet?
>>> Als dat in de AUP van de provider staat dat die zich het recht
>>> voorbehoudt om om technische redenen toegang te verschaffen tot alle
>>> systemen onder zijn beheer en jij door het aangaan van het abonnement
>>> deze voorwaarden hebt aanvaard...
>>>
>>> De wet op de privacy stelt dat het niet systematisch mag gebeuren voor
>>> gebruik van de gegevens waarvoor ze niet bedoeld zijn.
>>> Een sysadmin die een mail naspeurt om na te gaan of zijn systemen goed
>>> werken, bv zijn antispam filters, die doet niks mis.
>>> De sysadmin die kopies van die mails uitdeelt of de inhoud verklapt
>>> aan anderen, die is wel in overtreding met de wet op de privacy.
>>>
>>>>> Je zal dan ook een beetje vertrouwen moeten hebben in de beheerder dat
>>>>> hij geen foute dingen doet.
>>>>
>>>> Dat is juist, en nou komen we eigenlijk op het punt waar we moeten
>>>> zijn. Wie schaadt in de meerderheid het vertrouwen van de mens,
>>>> inderdaad een firma of provider, niet de klant want die kan gewoon niks
>>>> doen, dan betalen voor in sommige gevallen niks, want providers hebben
>>>> in dit land naar hun klanten toe veel te veel macht.
>>>
>>> Te veel complottheorieën gelezen?
>>>
>>> Dit vind ik zelf gewoon lachwekkend, al die achterdocht tegen voer
>>> providers, banken, overheid, ...
>>> Wie daar te veel last van heeft, heb ik een tip: knip uw telefoonlijn
>>> door en giet een grote blok beton rond uw PC, zonder dat er 1 kabel
>>> uitkomt.
>>>
>>> Oh ja, vertrouw ook de kledingindustrie niet meer. Al jaren steken ze
>>> stiekem allerlei sensors en RFID tags in uw kleding, die verraden
>>> welke ziektes je hebt en waar je overal naartoe gaat.
>>>
>>> Dit prject gaat hand in hand met de providers, want deze gegevens
>>> worden gekoppeld aan de inhoud van uw emails om uw leven helemaal te
>>> reconstrueren en zo te kunnen beïnvloeden.
>>>
>>> Met vriendelijke groeten,
>>> David
>>
>> IK verta wel iets anders onder vriendelijk groeten. Of is dat gewoon
>> cliche, amaai David dan ben je ook knap verzuurd.
>
> Is "verzuurd" tegenwoordig de politiek correcte term voor ironie?
>
Politiek correct is een illusie
--
Groetjes
Email me op dit adres
http://cerbermail.com/?UgbuNT2oiw
Wannes wrote:
>> Gunter Schelfhout on 31-12-2006 22:35 :
>
>>> Je paswoord niet geven aan wat zo ongeveer de slechtsbetaalde werknemers
>>> van je ISP zijn, of die best mogelijk ge-outsourcet zijn om de kosten
>>> nog wat verder te drukken, op een helpdesk met een doorgaans stevig
>>> personeelsverloop lijkt mij perfect te verantwoorden.
>>
>> Geldt dat niet eveneens voor medewerkers op uw bank en eventuele
>> onderaannemingen daarvan?
>
> Er is geen sprake van dat ik aan de telefoon paswoorden ivm bankzaken zou
> doorgeven.
Een bankbediende heeft zelfs geen paswoord nodig, hoor.
>> Toch vertrouw je hen uw geld toe? Dat lijkt mij nog straffer dan een
>> internetaccount.
>
> Dat is gegarandeerd.
Gegarandeerd?
Nick Leeson? Bairings Bank?
> Een ISP garandeerd zijn residentiële klanten volstrekt niets.
> Behalve misschien een rekening maandelijks, maar zelfs dat heb ik
> meermaals weten mislopen ...
Dus je stelt het vertrouwen af op de garantie?
Ik stel het eerder af op de impact van enig misbruik.
Want wat was in geval van de OP nu de impact van een mogelijk misbruik
geweest door het geven van dat paswoord, dat ze anders niet konden doen?
>> Ooit als tijdelijke voor een onderaanneming van Digital gewerkt dat
>> instond voor de volledige IT-infrastructuur van een grote bankinstelling.
>
>> Voor de rest moest ik intern elke pc mee testen. Daarmee konden we op het
>> volledige systeem van de bank.
>> Ook interimpersoneel stond daarvoor in.
>
> Welke bank, dan kan ik er voortaan in een boogje omheen lopen.
Ja, hallo! En een klacht aan mijn broek zeker?
>
>> Er gingen al snel cijfers de ronde over hoeveel welke BV op zijn rekening
>> had staan.
>
> Bedankt om mijn punt met een voorbeeldje aan te tonen.
Het punt is: misbruik (vanwege de ISP en van bv een bank) kan, ongeacht ze
nu dat paswoord hebben of niet. Ze zijn nu eenmaal eigenaar van de
infrastructuur waarvoor ze diensten verlenen.
>
>> Ik ga akkoord dat je niet zomaar aan jan en alleman uw paswoord moet
>> geven, maar uw ISP wantrouwen?
>
> Geen haar verder dan ik ze zie
Gunter Schelfhout wrote:
>>> Voor de rest moest ik intern elke pc mee testen. Daarmee konden we op het
>>> volledige systeem van de bank.
>>> Ook interimpersoneel stond daarvoor in.
>>
>> Welke bank, dan kan ik er voortaan in een boogje omheen lopen.
>
> Ja, hallo! En een klacht aan mijn broek zeker?
En alsof andere banken dit niet zouden doen. RedAttack iemand?
houghi
--
How do you ask a man to be the last man to die in Iraq?
How do you ask a man to be the last man to die for a mistake?
">> Jouw vraag ging over een helpdesker, niet over een systeembeheerder. Wat
ik
>> wou aantonen was dat het weinig zin heeft paranoia te zijn tov je ISP;
>> als die je mailverkeer absoluut wil bekijken, kan die dat gerust. (is
>> trouwens ook wettelijk verplicht)
>
> Waar staat dat? Kan zijn maar geef me de tekst eens.
Legal intercept... Wanneer er een gerechtelijk onderzoek tegen je loopt, kan
de onderzoeksrechter jouw email/gsm/telefoonverkeer/post laten nakijken. De
provider mag je emailverkeer enkel lezen op vraag van een onderzoeksrechter,
maar kan het technisch dus wel.
K
On Sun, 31 Dec 2006 19:16:15 +0100, Wannes wrote:
>> Luc Stroobant on 30-12-2006 20:44 :
>
>> Wel, je brengt wel veel redenen aan om een wachtwoord niet te geven, maar
>> kan je eens een suggestie doen voor een systeem dat dan wel zou werken?
>
>
> Je paswoord niet geven aan wat zo ongeveer de slechtsbetaalde werknemers van
> je ISP zijn, of die best mogelijk ge-outsourcet zijn om de kosten nog wat
> verder te drukken, op een helpdesk met een doorgaans stevig
> personeelsverloop lijkt mij perfect te verantwoorden.
Let wel dat ik later in dat bericht nog naar de optie "laten resetten"
verwees voor als je het NIET zou willen geven. Het lijkt me trouwens
evident dat als je het aan iemand door geeft, je het daarna alsnog zelf
wijzigt...
Luc
On Sun, 31 Dec 2006 19:18:15 +0100, Wannes <invalid@invalid.invalid>
wrote:
>> DavidG on 31-12-2006 11:31 :
>
>> Als klant mag je dan gaan beginnen met je voorgeprogrammeerde settings
>> in je email, ftp, etc... te gaan aanpassen. Meer werk voor de klant.
>
>Als je je paswoord doorgegeven hebt moet het eender hoe toch vervangen
>worden.
>
>Evenveel werk, lager risico.
Regelmatig je wachtwoord veranderen is sowieso een goede zaak, dunkt
me.
Maar in deze provider kwestie draait het voornamelijk rond de vraag
"hoe erg vertrouw ik mijn provider"...
Misschien haalt het allemaal wel niks uit en staan er duizenden
agenten van de staatsveiligheid mee te lezen op het echelon.be netwerk
:-)
Met vriendelijke groeten,
David
De Kunst van het Mogelijke
www.DavidGeens.be
Op Sat, 30 Dec 2006 09:09:08 +0100, schreef Rudi.$:
> Jan Claeys schreef :
>> Op Fri, 29 Dec 2006 19:07:52 +0100, schreef Rudi.$:
>>> Helpdesk vraag in princiepe nooit een paswoord!!!Weet i wie daar aan
>>> de" lijn hangt?
>>
>> Eh, als daar een "verkeerde" aan de lijn hangt, is het wachtwoord vragen
>> en proberen nu net een manier om te zien of dat die persoon wel de klant
>> is... ;-)
>
> Je doet maar men beste, het is deze redenering die pc vol met rotzooi zet.
Je gebruikt toch niet hetzelfde wachtwoord voor Mijn Telenet als voor je
PC, en al de sites die je gebruikt?
--
JanC
Jan Claeys wrote:
>>>> Helpdesk vraag in princiepe nooit een paswoord!!!Weet i wie daar aan
>>>> de" lijn hangt?
>>>
>>> Eh, als daar een "verkeerde" aan de lijn hangt, is het wachtwoord vragen
>>> en proberen nu net een manier om te zien of dat die persoon wel de klant
>>> is... ;-)
>>
>> Je doet maar men beste, het is deze redenering die pc vol met rotzooi
>> zet.
>
> Je gebruikt toch niet hetzelfde wachtwoord voor Mijn Telenet als voor je
> PC, en al de sites die je gebruikt?
Die bedenking maakte ik ook, maar ik denk dat je verbaasd zou zijn hoeveel
mensen er éénzelfde paswoord gebruiken.
Misschien was dit een confession van Rudy?
Gunter Schelfhout drukte met precisie uit :
> Jan Claeys wrote:
>
>>>>> Helpdesk vraag in princiepe nooit een paswoord!!!Weet i wie daar aan
>>>>> de" lijn hangt?
>>>>
>>>> Eh, als daar een "verkeerde" aan de lijn hangt, is het wachtwoord vragen
>>>> en proberen nu net een manier om te zien of dat die persoon wel de klant
>>>> is... ;-)
>>>
>>> Je doet maar men beste, het is deze redenering die pc vol met rotzooi
>>> zet.
>>
>> Je gebruikt toch niet hetzelfde wachtwoord voor Mijn Telenet als voor je
>> PC, en al de sites die je gebruikt?
>
> Die bedenking maakte ik ook, maar ik denk dat je verbaasd zou zijn hoeveel
> mensen er éénzelfde paswoord gebruiken.
> Misschien was dit een confession van Rudy?
Als je van de jaren 80 op een pc zit weet je wel beter. Ik spreek uit
ervaring door het helpen bij andere mensen, om je bezorgdheid wat in te
tomen dus dit antwoord.
--
Groetjes
Email me op dit adres
http://cerbermail.com/?UgbuNT2oiw