Security (was : Re: Post van nntp.aioe.org)
Padre wrote:
> Ik vrees dat de praktijk niet zo grappig is, vraag het maar aan de FBI
> en de rest die daar mee bezig zijn. Trouwens die techniek, pgp en
> varianten zijn al lang achterhaald, toch op hun niveau welk niveau dat
> ook mogen zijn. Jep je zit ook in hun database :-)
Het weten dat er iets geheims verstuurd word is gewoon een extra puntje
in de quotering. Waar het mij om gaat is dat ik WEET wat de
mogenlijkheden zijn. Pure intresse en verder niets.
Vooral interessant als je dan ziet dat ze alle email gegevens willen
bijhouden om te zien wie er met wie aan het mailen is (contend wordt
niet bewaard) en er een heel erg simpele manier is om het te omzeilen.
Stemmingsmakerij in naam van Terrorisme en Kinderbescherming.
> Wat niet belet dat ik pgp gebruik, al zolang het bestaat, zo te horen
> zijn we toch zeker met twee ;-)
Ach, gebruiken is een groot woord. Af en toe eens, maar over het
algemeen wordt het veel te weinig gebruikt. Encryptie hoe dan ook al.
Het zou standaard moeten zijn dat je je HD op een portable versleuteld.
Verder is het altijd goed om een aparte directory te hebben die
versleuteld is.
Als je ziet dat de meeste CEO's hun belangrijke documeneten gewoon niet
gencrypteerd doorsturen sta je versteld dat er niet veel meer misbruik
van gemaakt wordt. Te veel mensen denken dat het veilig is, omdat ze
zelf niet aan de gegevens kunnen.
IT afdelingen hebben geen zin om het allemaal uit te leggen en lossen
het wel op als het fout gaat. Nogthans is encryptie en standaard
security niet zo heel lastig.
Maar als je dan ziet dat heel veel bedrijven nog steeds verwachten dat
het aanpassen van een paswoord elke 30 dagen een extra security is, dan
snappen ze het echt niet. Dan natuurlijk geen ldap of andere manier,
maar alle 15 systemen een ander paswoord. Sommige kun je aanpassen,
sommige niet.
Ik heb er zo een 10 tal op mijn werk. met verschillende logins ook nog
eens. Ik kan dus niet anders dan het opschrijven ergens. Staat bij mij
thuis. Via ssh en dan gpg. Ik zou het in een encrypted directory moeten
zetten eigenlijk.
En als we het dan toch hier over security hebben, waarom bestaat FTP en
POP3 nog steeds? Zwier dat er af. Heren providers, luisteren julie mee?
houghi
--
They say pesticides have been linked to low sperm counts.
In my opinion if you have bugs down there that are so bad
you need to use a pesticide, you're not gonna get laid anyway.
Re: Security (was : Re: Post van nntp.aioe.org)
houghi stelde dit idée voor :
> IT afdelingen hebben geen zin om het allemaal uit te leggen en lossen
> het wel op als het fout gaat. Nogthans is encryptie en standaard
> security niet zo heel lastig.
Is nog nooit lastig geweest maar het is gewoon de mentaliteit, ik heb
het al lang opgegeven om mensen er van te overtuigen dit te doen.
En isp? de klant vraagt dat niet die heeft er enkel problemen mee dus
niet gebruiken.....
Re: Security (was : Re: Post van nntp.aioe.org)
houghi schreef:
(..)
> Vooral interessant als je dan ziet dat ze alle email gegevens willen
> bijhouden om te zien wie er met wie aan het mailen is (contend wordt
> niet bewaard) en er een heel erg simpele manier is om het te omzeilen.
>
> Stemmingsmakerij in naam van Terrorisme en Kinderbescherming.
Och, hier in Nederland moeten alle providers ook de content van mail al
een jaar (of 9 maanden, dat ben ik even kwijt) bewaren zo heeft het
ministerie van Justitie besloten. Inderdaad vanzelfsprekend om dezelfde
'redenen'.
Ik denk dat België wel volgt, regulering komt van uit de EU.
--
EP
Re: Security (was : Re: Post van nntp.aioe.org)
Padre wrote:
> Is nog nooit lastig geweest maar het is gewoon de mentaliteit, ik heb
> het al lang opgegeven om mensen er van te overtuigen dit te doen.
Ik ben nog geen enkel bedrijf tegengekomen waar er ook maar door de IT
afdeling over gesproken geweest is. Ondertussen lopen de IT afdelingen
wel rond dat ze enkel gebeld worden als er problem zijn. Tja, als je
zelf niet pro-aktief denkt en werkt is dat inderdaad het resultaat. :-/
> En isp? de klant vraagt dat niet die heeft er enkel problemen mee dus
> niet gebruiken.....
Yep, vandaar dat we 90% spam krijgen.
houghi
--
How do you ask a man to be the last man to die in Iraq?
How do you ask a man to be the last man to die for a mistake?
Re: Security (was : Re: Post van nntp.aioe.org)
EL PIÑO wrote:
> Och, hier in Nederland moeten alle providers ook de content van mail al
> een jaar (of 9 maanden, dat ben ik even kwijt) bewaren zo heeft het
> ministerie van Justitie besloten. Inderdaad vanzelfsprekend om dezelfde
> 'redenen'.
Nee, moeten ze niet. Wat ze moeten bijhouden zijn de trasfer gegevens.
Met andere woorden van wie, aan wie, welk tijdstip. Of nog beter en
duidelijker, gewoon hetgeen er in /var/log/mail staat.
houghi
--
How do you ask a man to be the last man to die in Iraq?
How do you ask a man to be the last man to die for a mistake?
Re: Security (was : Re: Post van nntp.aioe.org)
Na rijp beraad schreef houghi :
>> En isp? de klant vraagt dat niet die heeft er enkel problemen mee dus
>> niet gebruiken.....
>
> Yep, vandaar dat we 90% spam krijgen.
Of ikzelf filter of de isp, ik verkies ikzelf, jij toch ook?
Re: Security (was : Re: Post van nntp.aioe.org)
houghi stelde dit idée voor :
> EL PIÑO wrote:
>> Och, hier in Nederland moeten alle providers ook de content van mail al
>> een jaar (of 9 maanden, dat ben ik even kwijt) bewaren zo heeft het
>> ministerie van Justitie besloten. Inderdaad vanzelfsprekend om dezelfde
>> 'redenen'.
>
> Nee, moeten ze niet. Wat ze moeten bijhouden zijn de trasfer gegevens.
> Met andere woorden van wie, aan wie, welk tijdstip. Of nog beter en
> duidelijker, gewoon hetgeen er in /var/log/mail staat.
>
Officieel is het inderdaad zo, BB overzee doet wel meer dan dat.
Re: Security (was : Re: Post van nntp.aioe.org)
Padre wrote:
> Na rijp beraad schreef houghi :
>>> En isp? de klant vraagt dat niet die heeft er enkel problemen mee dus
>>> niet gebruiken.....
>>
>> Yep, vandaar dat we 90% spam krijgen.
>
> Of ikzelf filter of de isp, ik verkies ikzelf, jij toch ook?
Ik vekies dat ik niet moet filteren. ISP's ondernemen al heel lang niets
fundamenteels tegen spam. Gooi heel poort 25 dicht overal. Stop het
doorsturen van plain text logins en paswoorden.
Door de laksheid van enorm veel providers zitten we met een spam
probleem.
De software wereled kan meewerken doo gpg standaard in hun email
programma te zetten.
Nee, ik verwacht geen oplossing die 100% werkt en ook geen oplossing die
ineens alles oplost. Ik verwacht wel dat men bezig zou zijn aan
oplossingen, maar daar zie ik heel weinig van. Hier en daar een provider
die poort 25 dicht gooit, maar niet genoeg.
Mijn idee zou zijn om standaard poort 25 (of zelfs alles) dicht te
gooien en enkel als je er om vraagd, zonder betaling die poort open te
zetten voor je.
Uiteraard moet je dan wel toestemmen om om de X tijd een scan te laten
gebeuren en bij een open relay of versturen van spam (door een virus)
account afsluiten voor eerst 1 dan 2 dan 4 dan 8 dan 16 ... dagen.
houghi
--
How do you ask a man to be the last man to die in Iraq?
How do you ask a man to be the last man to die for a mistake?
Re: Security (was : Re: Post van nntp.aioe.org)
houghi heeft uiteengezet op 1/05/2007 :
> Mijn idee zou zijn om standaard poort 25 (of zelfs alles) dicht te
> gooien en enkel als je er om vraagd, zonder betaling die poort open te
> zetten voor je.
>
> Uiteraard moet je dan wel toestemmen om om de X tijd een scan te laten
> gebeuren en bij een open relay of versturen van spam (door een virus)
> account afsluiten voor eerst 1 dan 2 dan 4 dan 8 dan 16 ... dagen
Je zit dan duidelijk bij de verkeerde provider :-))
Ieder zijn goesting maar ik verkies zelfs mijn zaakjes te regelen ;-)
Re: Security (was : Re: Post van nntp.aioe.org)
Padre wrote:
> houghi heeft uiteengezet op 1/05/2007 :
>> Mijn idee zou zijn om standaard poort 25 (of zelfs alles) dicht te
>> gooien en enkel als je er om vraagd, zonder betaling die poort open te
>> zetten voor je.
>>
>> Uiteraard moet je dan wel toestemmen om om de X tijd een scan te laten
>> gebeuren en bij een open relay of versturen van spam (door een virus)
>> account afsluiten voor eerst 1 dan 2 dan 4 dan 8 dan 16 ... dagen
>
> Je zit dan duidelijk bij de verkeerde provider :-))
Ik heb het niet enkel over een of twee providers, of zelfs over alle
belische providers. Ik heb het over all providers wereldwijd, anders
help het niet
> Ieder zijn goesting maar ik verkies zelfs mijn zaakjes te regelen ;-)
Uh, hoe kom je op het idee dat dat bij mij niet het gecval zou zijn?
houghi
--
How do you ask a man to be the last man to die in Iraq?
How do you ask a man to be the last man to die for a mistake?