Likes Likes:  0
Resultaten 16 tot 30 van de 31
Pagina 2 van de 3 Eerste 1 2 3 LaatsteLaatste
Geen
  1. #16
    houghi
    Post van nntp.aioe.org
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Security (was : Re: Post van nntp.aioe.org)

    Padre wrote:
    > Ik vrees dat de praktijk niet zo grappig is, vraag het maar aan de FBI
    > en de rest die daar mee bezig zijn. Trouwens die techniek, pgp en
    > varianten zijn al lang achterhaald, toch op hun niveau welk niveau dat
    > ook mogen zijn. Jep je zit ook in hun database :-)


    Het weten dat er iets geheims verstuurd word is gewoon een extra puntje
    in de quotering. Waar het mij om gaat is dat ik WEET wat de
    mogenlijkheden zijn. Pure intresse en verder niets.

    Vooral interessant als je dan ziet dat ze alle email gegevens willen
    bijhouden om te zien wie er met wie aan het mailen is (contend wordt
    niet bewaard) en er een heel erg simpele manier is om het te omzeilen.

    Stemmingsmakerij in naam van Terrorisme en Kinderbescherming.

    > Wat niet belet dat ik pgp gebruik, al zolang het bestaat, zo te horen
    > zijn we toch zeker met twee ;-)


    Ach, gebruiken is een groot woord. Af en toe eens, maar over het
    algemeen wordt het veel te weinig gebruikt. Encryptie hoe dan ook al.
    Het zou standaard moeten zijn dat je je HD op een portable versleuteld.
    Verder is het altijd goed om een aparte directory te hebben die
    versleuteld is.

    Als je ziet dat de meeste CEO's hun belangrijke documeneten gewoon niet
    gencrypteerd doorsturen sta je versteld dat er niet veel meer misbruik
    van gemaakt wordt. Te veel mensen denken dat het veilig is, omdat ze
    zelf niet aan de gegevens kunnen.

    IT afdelingen hebben geen zin om het allemaal uit te leggen en lossen
    het wel op als het fout gaat. Nogthans is encryptie en standaard
    security niet zo heel lastig.

    Maar als je dan ziet dat heel veel bedrijven nog steeds verwachten dat
    het aanpassen van een paswoord elke 30 dagen een extra security is, dan
    snappen ze het echt niet. Dan natuurlijk geen ldap of andere manier,
    maar alle 15 systemen een ander paswoord. Sommige kun je aanpassen,
    sommige niet.

    Ik heb er zo een 10 tal op mijn werk. met verschillende logins ook nog
    eens. Ik kan dus niet anders dan het opschrijven ergens. Staat bij mij
    thuis. Via ssh en dan gpg. Ik zou het in een encrypted directory moeten
    zetten eigenlijk.

    En als we het dan toch hier over security hebben, waarom bestaat FTP en
    POP3 nog steeds? Zwier dat er af. Heren providers, luisteren julie mee?

    houghi
    --
    They say pesticides have been linked to low sperm counts.
    In my opinion if you have bugs down there that are so bad
    you need to use a pesticide, you're not gonna get laid anyway.

  2. #17
    Theo van Riet
    Post van nntp.aioe.org
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Security

    houghi <houghi@houghi.org.invalid> wrote:

    > Padre wrote:
    > > Ik vrees dat de praktijk niet zo grappig is, vraag het maar aan de FBI
    > > en de rest die daar mee bezig zijn. Trouwens die techniek, pgp en
    > > varianten zijn al lang achterhaald, toch op hun niveau welk niveau dat
    > > ook mogen zijn. Jep je zit ook in hun database :-)

    >
    > Het weten dat er iets geheims verstuurd word is gewoon een extra puntje
    > in de quotering. Waar het mij om gaat is dat ik WEET wat de
    > mogenlijkheden zijn. Pure intresse en verder niets.
    >
    > Vooral interessant als je dan ziet dat ze alle email gegevens willen
    > bijhouden om te zien wie er met wie aan het mailen is (contend wordt
    > niet bewaard) en er een heel erg simpele manier is om het te omzeilen.
    >
    > Stemmingsmakerij in naam van Terrorisme en Kinderbescherming.



    Mijn grootste bezorgdheid is dat het TEGEN elke gebruiker kan ingezet
    worden.

    Elke systeembeheerder kan je met zijn handigheidjes aan de schandpaal
    nagelen. Geen verdediging mogelijk....

    Theo

  3. #18
    Padre
    Post van nntp.aioe.org
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Security (was : Re: Post van nntp.aioe.org)

    houghi stelde dit idée voor :
    > IT afdelingen hebben geen zin om het allemaal uit te leggen en lossen
    > het wel op als het fout gaat. Nogthans is encryptie en standaard
    > security niet zo heel lastig.


    Is nog nooit lastig geweest maar het is gewoon de mentaliteit, ik heb
    het al lang opgegeven om mensen er van te overtuigen dit te doen.
    En isp? de klant vraagt dat niet die heeft er enkel problemen mee dus
    niet gebruiken.....



  4. #19
    =?ISO-8859-1?Q?EL_PI=D1O?=
    Post van nntp.aioe.org
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Security (was : Re: Post van nntp.aioe.org)

    houghi schreef:
    (..)
    > Vooral interessant als je dan ziet dat ze alle email gegevens willen
    > bijhouden om te zien wie er met wie aan het mailen is (contend wordt
    > niet bewaard) en er een heel erg simpele manier is om het te omzeilen.
    >
    > Stemmingsmakerij in naam van Terrorisme en Kinderbescherming.


    Och, hier in Nederland moeten alle providers ook de content van mail al
    een jaar (of 9 maanden, dat ben ik even kwijt) bewaren zo heeft het
    ministerie van Justitie besloten. Inderdaad vanzelfsprekend om dezelfde
    'redenen'.

    Ik denk dat België wel volgt, regulering komt van uit de EU.

    --
    EP

  5. #20
    Theo van Riet
    Post van nntp.aioe.org
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Security

    EL PIÑO <elpino@localhost.localdomain> wrote:

    > houghi schreef:
    > (..)
    > > Vooral interessant als je dan ziet dat ze alle email gegevens willen
    > > bijhouden om te zien wie er met wie aan het mailen is (contend wordt
    > > niet bewaard) en er een heel erg simpele manier is om het te omzeilen.
    > >
    > > Stemmingsmakerij in naam van Terrorisme en Kinderbescherming.

    >
    > Och, hier in Nederland moeten alle providers ook de content van mail al
    > een jaar (of 9 maanden, dat ben ik even kwijt) bewaren zo heeft het
    > ministerie van Justitie besloten. Inderdaad vanzelfsprekend om dezelfde
    > 'redenen'.
    >
    > Ik denk dat België wel volgt, regulering komt van uit de EU.


    Volgens mij moet het hier ook al enkele jaren....


    Maar wat gebeurt er als iemand jopuw naam netjes naar de knoppen helpt
    in die databases ? Ben je toch volledig machteloos, wie gaat je geloven
    dat er geknoeid is ?

    Theo

  6. #21
    houghi
    Post van nntp.aioe.org
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Security (was : Re: Post van nntp.aioe.org)

    Padre wrote:
    > Is nog nooit lastig geweest maar het is gewoon de mentaliteit, ik heb
    > het al lang opgegeven om mensen er van te overtuigen dit te doen.


    Ik ben nog geen enkel bedrijf tegengekomen waar er ook maar door de IT
    afdeling over gesproken geweest is. Ondertussen lopen de IT afdelingen
    wel rond dat ze enkel gebeld worden als er problem zijn. Tja, als je
    zelf niet pro-aktief denkt en werkt is dat inderdaad het resultaat. :-/

    > En isp? de klant vraagt dat niet die heeft er enkel problemen mee dus
    > niet gebruiken.....


    Yep, vandaar dat we 90% spam krijgen.

    houghi
    --
    How do you ask a man to be the last man to die in Iraq?
    How do you ask a man to be the last man to die for a mistake?

  7. #22
    houghi
    Post van nntp.aioe.org
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Security (was : Re: Post van nntp.aioe.org)

    EL PIÑO wrote:
    > Och, hier in Nederland moeten alle providers ook de content van mail al
    > een jaar (of 9 maanden, dat ben ik even kwijt) bewaren zo heeft het
    > ministerie van Justitie besloten. Inderdaad vanzelfsprekend om dezelfde
    > 'redenen'.


    Nee, moeten ze niet. Wat ze moeten bijhouden zijn de trasfer gegevens.
    Met andere woorden van wie, aan wie, welk tijdstip. Of nog beter en
    duidelijker, gewoon hetgeen er in /var/log/mail staat.

    houghi
    --
    How do you ask a man to be the last man to die in Iraq?
    How do you ask a man to be the last man to die for a mistake?

  8. #23
    houghi
    Post van nntp.aioe.org
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Security

    Theo van Riet wrote:
    > Mijn grootste bezorgdheid is dat het TEGEN elke gebruiker kan ingezet
    > worden.


    Ja, en daarom weet ik graag wat de mogenlijkheden zijn. I ben niet graag
    ziende blind.

    > Elke systeembeheerder kan je met zijn handigheidjes aan de schandpaal
    > nagelen. Geen verdediging mogelijk....


    Mij hebben ze al eens willen laten hangen. Doordat ik op de hoogte was
    had ik wel een verdediging. Het trieste is dat ik een verdediging moest
    gebruiken, terwijl dit absoluut niet nodig was.

    Alsof ik heel hard 'brand' riep om de buren aan de ene kant te redden en
    dan door de ander buren aangeklaagd word voor nachtlawaai. :-(

    houghi
    --
    How do you ask a man to be the last man to die in Iraq?
    How do you ask a man to be the last man to die for a mistake?

  9. #24
    Padre
    Post van nntp.aioe.org
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Security

    Na rijp beraad schreef houghi :
    >> Elke systeembeheerder kan je met zijn handigheidjes aan de schandpaal
    >> nagelen. Geen verdediging mogelijk....

    >
    > Mij hebben ze al eens willen laten hangen. Doordat ik op de hoogte was
    > had ik wel een verdediging. Het trieste is dat ik een verdediging moest
    > gebruiken, terwijl dit absoluut niet nodig was.
    >
    > Alsof ik heel hard 'brand' riep om de buren aan de ene kant te redden en
    > dan door de ander buren aangeklaagd word voor nachtlawaai. :-(


    Je kunt geen details geven zo klinkt het wel heel raadselachtig ;-)



  10. #25
    Padre
    Post van nntp.aioe.org
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Security (was : Re: Post van nntp.aioe.org)

    Na rijp beraad schreef houghi :
    >> En isp? de klant vraagt dat niet die heeft er enkel problemen mee dus
    >> niet gebruiken.....

    >
    > Yep, vandaar dat we 90% spam krijgen.


    Of ikzelf filter of de isp, ik verkies ikzelf, jij toch ook?



  11. #26
    Padre
    Post van nntp.aioe.org
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Security (was : Re: Post van nntp.aioe.org)

    houghi stelde dit idée voor :
    > EL PIÑO wrote:
    >> Och, hier in Nederland moeten alle providers ook de content van mail al
    >> een jaar (of 9 maanden, dat ben ik even kwijt) bewaren zo heeft het
    >> ministerie van Justitie besloten. Inderdaad vanzelfsprekend om dezelfde
    >> 'redenen'.

    >
    > Nee, moeten ze niet. Wat ze moeten bijhouden zijn de trasfer gegevens.
    > Met andere woorden van wie, aan wie, welk tijdstip. Of nog beter en
    > duidelijker, gewoon hetgeen er in /var/log/mail staat.
    >

    Officieel is het inderdaad zo, BB overzee doet wel meer dan dat.



  12. #27
    houghi
    Post van nntp.aioe.org
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Security (was : Re: Post van nntp.aioe.org)

    Padre wrote:
    > Na rijp beraad schreef houghi :
    >>> En isp? de klant vraagt dat niet die heeft er enkel problemen mee dus
    >>> niet gebruiken.....

    >>
    >> Yep, vandaar dat we 90% spam krijgen.

    >
    > Of ikzelf filter of de isp, ik verkies ikzelf, jij toch ook?


    Ik vekies dat ik niet moet filteren. ISP's ondernemen al heel lang niets
    fundamenteels tegen spam. Gooi heel poort 25 dicht overal. Stop het
    doorsturen van plain text logins en paswoorden.
    Door de laksheid van enorm veel providers zitten we met een spam
    probleem.

    De software wereled kan meewerken doo gpg standaard in hun email
    programma te zetten.

    Nee, ik verwacht geen oplossing die 100% werkt en ook geen oplossing die
    ineens alles oplost. Ik verwacht wel dat men bezig zou zijn aan
    oplossingen, maar daar zie ik heel weinig van. Hier en daar een provider
    die poort 25 dicht gooit, maar niet genoeg.

    Mijn idee zou zijn om standaard poort 25 (of zelfs alles) dicht te
    gooien en enkel als je er om vraagd, zonder betaling die poort open te
    zetten voor je.

    Uiteraard moet je dan wel toestemmen om om de X tijd een scan te laten
    gebeuren en bij een open relay of versturen van spam (door een virus)
    account afsluiten voor eerst 1 dan 2 dan 4 dan 8 dan 16 ... dagen.

    houghi
    --
    How do you ask a man to be the last man to die in Iraq?
    How do you ask a man to be the last man to die for a mistake?

  13. #28
    houghi
    Post van nntp.aioe.org
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Security

    Padre wrote:
    > Na rijp beraad schreef houghi :
    >>> Elke systeembeheerder kan je met zijn handigheidjes aan de schandpaal
    >>> nagelen. Geen verdediging mogelijk....

    >>
    >> Mij hebben ze al eens willen laten hangen. Doordat ik op de hoogte was
    >> had ik wel een verdediging. Het trieste is dat ik een verdediging moest
    >> gebruiken, terwijl dit absoluut niet nodig was.
    >>
    >> Alsof ik heel hard 'brand' riep om de buren aan de ene kant te redden en
    >> dan door de ander buren aangeklaagd word voor nachtlawaai. :-(

    >
    > Je kunt geen details geven zo klinkt het wel heel raadselachtig ;-)


    Ik wou het niet over mij laten gaan, maar las je het wil weten: Posting
    in een newsgroep over een kinderpornosite op Digitale Metropool
    Antwerpen en dat dat niet kon. Ik was het daar niet alleen mee eens,
    maar reageerde daar op. Heb dan ook een bericht gestuurd naar DMA en
    naar de gerechtelijke politie.

    Een paar dagen stond de kinderporno er nog steeds. Ik heb dan eenmail
    gestuurd naar de Gazet Van Antwerpen. Die hebben mij gecontacteerd en
    een interview afgenomen. Die probeerden tijdens het interview steeds
    naar voren te halen dat die kinderporno er was door de schuld van de
    stand antwerpen, omdat die de webspace beschikbaar stelden.

    Ik bleef echter bij het feit dat de politie fout was door de site te
    laten staan. Je geeft tenslotte ook kodak niet de schuld dat er
    kinderporno-foto's mee genomen worden.

    De dag na het verschijnen van het artikel (zonder de URL, die ik ook
    niet an de krant gegeven heb) was de site verdwenen.

    Een maand of zo later vroeg de gerechtelijke politie mijn gegevens op en
    werd mij gevraagd om uitleg te geven. Ik natuurlijk graag naar daar,
    omdat ik tenslotte had geholpen om die site uit de lucht te halen.

    Daar aangekomen werd het ineens heel ander. Ze beschuldigden mij van
    het volgende:
    1) Valsheid in geschrifte
    2) Verspreiding van kinderporno
    3) Obstructie van het gerecht

    De eerste, omdat ik bij gmx.net valse woonplaatsgegevens en dergelijke
    had gegeven.
    De tweede, omdat ik in een reply in de newsgroep de URL had laten staan
    De derde, omdat ik de krant had ingelicht, terwijl zij aan het kijken
    waren of er geen netwerk bezig was en ze de site wilden gebruiken om
    anderen te kunnen arresteren.

    Mijn uitleg over de adressen was dat geen enkel normaal denkend mens
    zijn echte gegevens zomaar ergens achterlaat. Zeker niet op een website.
    Ze hadden mij op 2 seconden kunnen traceren. Echt lastig voor de
    gerechtelijke is dat niet. Bevelschrift naar de provider en klaar.

    De verspreiding van kinderporno door het klaten staan in een reply.
    Komaan, dat is zoeken naar een vals excuus. Heel de discussie is te
    vinden op http://tinyurl.com/37yv9p (Google groups)

    Obstructie van het gerecht is helemaal belachelijk. Ik wist niet dat er
    een onderzoek gaande was. Op de vraag waarom DAM niet antwoorde
    vertelden ze me dat ze hen verteld hadden de site te laten staan en
    niemand iets te melden. Ze wisten overigens wie de dader was. Een 17
    jarige jongen die op dat moment op vakantie in Italie was met zijn
    ouders. Ze wisten ook dat er geen reden was om aan te nemen dat het om
    een netwerk ging, maar ze lieten de site, die dan al op Usenet was
    geweest, toch maar staan. Ik noem zoiets uitlokking.

    Op de vraag waarom zij niet geantwoord hadden op een mail antwoorden ze
    dat ze mij niet konden vertellen op dat moment dat ze aan een onderzoek
    bezig waren. Ik antwoorde hen dat gewoon en bericht met een autoreply al
    voldoende was geweest. "Uh, ja, onze email ligt er al een tijd uit."

    Dus ja, ze wilden mij laten hangen voor drie misdaden die ik begaan had,
    maar waar je echt niet kunt zeggen dat ik me daar schuldig over moet
    voelen.

    Dat is een dag die ik nooit meer terug krijg en die zij beter op een
    internet cursus hadden besteed.

    Dat voorval moet wel een heel erg toeval geweest zijn, want sindsdien
    heb ik nooit meer iets strafbaars gezien op Internet was ik aan de
    politie zou moeten melden. Raar he?

    houghi
    --
    How do you ask a man to be the last man to die in Iraq?
    How do you ask a man to be the last man to die for a mistake?

  14. #29
    Padre
    Post van nntp.aioe.org
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Security (was : Re: Post van nntp.aioe.org)

    houghi heeft uiteengezet op 1/05/2007 :
    > Mijn idee zou zijn om standaard poort 25 (of zelfs alles) dicht te
    > gooien en enkel als je er om vraagd, zonder betaling die poort open te
    > zetten voor je.
    >
    > Uiteraard moet je dan wel toestemmen om om de X tijd een scan te laten
    > gebeuren en bij een open relay of versturen van spam (door een virus)
    > account afsluiten voor eerst 1 dan 2 dan 4 dan 8 dan 16 ... dagen


    Je zit dan duidelijk bij de verkeerde provider :-))
    Ieder zijn goesting maar ik verkies zelfs mijn zaakjes te regelen ;-)



  15. #30
    houghi
    Post van nntp.aioe.org
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Security (was : Re: Post van nntp.aioe.org)

    Padre wrote:
    > houghi heeft uiteengezet op 1/05/2007 :
    >> Mijn idee zou zijn om standaard poort 25 (of zelfs alles) dicht te
    >> gooien en enkel als je er om vraagd, zonder betaling die poort open te
    >> zetten voor je.
    >>
    >> Uiteraard moet je dan wel toestemmen om om de X tijd een scan te laten
    >> gebeuren en bij een open relay of versturen van spam (door een virus)
    >> account afsluiten voor eerst 1 dan 2 dan 4 dan 8 dan 16 ... dagen

    >
    > Je zit dan duidelijk bij de verkeerde provider :-))


    Ik heb het niet enkel over een of twee providers, of zelfs over alle
    belische providers. Ik heb het over all providers wereldwijd, anders
    help het niet

    > Ieder zijn goesting maar ik verkies zelfs mijn zaakjes te regelen ;-)


    Uh, hoe kom je op het idee dat dat bij mij niet het gecval zou zijn?

    houghi
    --
    How do you ask a man to be the last man to die in Iraq?
    How do you ask a man to be the last man to die for a mistake?

Pagina 2 van de 3 Eerste 1 2 3 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics