Citaat:
Oorspronkelijk geplaatst door
brenno
Prima. Anders komt er geen einde aan.
Sportief dat je de moeite neemt om te reageren, verwachtte niet anders van je.
Citaat:
Hier is relatief aardig over gevochten in rechtbanken en dat is geen verhaalbare schade. Anders zou je ieder artikel kunnen stoppen. Dat mensen besluiten contracten te beëindigen is heel jammer, maar niet echt een reden niet te publiceren. De mensen leiden schade als hun overheidsorgaan dat ze niet kunnen kiezen onzorgvuldig met hun gegevens omgaan. Publicatie is vaker schadelijk. Denk aan Youp van 't Hek over Buckler...
Begeef je niet op terreinen die je niet overziet.
Er is genoeg jurisprudentie waarin schade en vervolg schade met succes verhaald is.
Het onlangs nog DDoSser die vorige week veroordeeld werden om elk (4 man) 3500 te betalen aan ICTU om hun incompetentie te vergoeden. (van ICTU dus)
Citaat:
Er is een set foto's genomen en over gepubliceerd.
Met telelens vanaf openbaar terrein iets fotograferen is iets anders dan onder valse voorwendselen je toegang verschaffen tot een gebouw intern.
Je hebt hierbij wel degelijk regels overtreden. Als alle journalisten dat zouden doen word de wereld er niet "veiliger" of "beter" op we komen dan alleen te weten wat er allemaal nog meer fout is in onze samenleving.
Citaat:
Nee zo simpel is het niet, bovendien zijn huisregels iets van een private partij.
Wel als je er niets te zoeken had want dan is het gewoon inbraak met valse sleutel. (even vanuit gaan dat je geautoriseerd bent onder valse voorwendselen)
Citaat:
Journalistiek belang (vrijheid van meningsuiting) gaat hier voor. Dit had ik met een Wob-verzoek bij het UWV niet kunnen aantonen.
Het gebeurd zelden dat een journalist zich op (niet in Nederlandse wetgeving verankerde!!) verschoningsrecht kan beroepen indien hij strafbare handelingen heeft begaan.
Er is wel een grijs gebied maar toetsing is altijd achteraf en voor het hekje.
Je kan me niet wijsmaken dat het geen wat je nu gepubliceerd is van dusdanig maatschappelijk belang is dat het geen wat jij had moeten doen te rechtvaardigen is. Immers dan kan je morgen naar kadaster vragen waar kabels lopen en kabels gaan opgraven bij elke interessante organisatie en heb je wederom een artikel.... voordeel tot je pensioen heb je iets om over te schrijven.
Citaat:
Bij een gerichte aanval wel, maar door het er zo op te zetten weet je ook meteen wat wat is. Daarvoor hebben we de CMDB uitgevonden om dit nou goed te regelen. Nu weet ik meteen waar de jackpot is.
Aan het IP adres kun je al een server of loadbalancer er voor fysiek lokaliseren in enig DC op aarde. Als je lokaal bent kun je een paar dingen doen om de fysieke locatie te vinden, ik wil geen mensen op ideeën brengen, maar het is best eenvoudig.
Citaat:
Ga ik niet helemaal terugzoeken. Maar het is eind 2000 geweest. Zie ook
dit en
dit. Wetsartikelen of kabinetsbesluiten (volgens mij is dit iets voor een AMvB maar weet dat niet zeker).
Zoals in 1 artikel al is aangegeven dient grondwet te worden aangepast dat is nooit gebeurd. Dat mensen over wetgeving en voorstellen spreken wil niet zeggen dat dat ook is gebeurd, pas na publicatie in Staatscourant is een wet pas effectief en zul je mutatie zien bij een wetsartikel.
Citaat:
Dus toch waarschijnlijk. Bovendien mag je in dit geval verwachten dat er ook vaak medische gegevens meekomen. Die zijn ook nog eens beschermd door de onaantastbaarheid van het menselijk lichaam.
Ik ga hier niet op in, maar het is bullshit. (google op GAK netwerk en je weet meteen waarom). Bovendien zelfs mensen die bij UWV werken hebben GEEN toegang tot medische gegevens alleen hun artsen. (er is daar wel duidelijk wet en regelgeving over).
Begeef je niet op terreinen die je niet kunt overzien door dingen te roepen die je niet weet.
Citaat:
Nee niet in het geval van het UWV. Die moeten voldoen aan VIR2007 en aan de Wet Bescherming Persoonsgegevens.
Moeten ze aan VIR2007 voldoen, dat is nieuw voor mij....
Jij hebt het vaak over wet beschermingspersoonsgegevens maar volgens mij ontga je aan de feit dat er bepalingen zijn die een hogere rangorde hebben dan deze weet waar (semi) overheid zich aan moet houden.
Citaat:
Met liefde
1 voorbeeld. Google vindt er natuurlijk meer.
Niet relevant voor Nederland. In je eerdere reactie deed je als of het schering en inslag was in Nederlandse DC's en ik zal al iemand hier reageren dat je een goed punt boven water zou hebben gehaald.
Niet overtuigend.
Citaat:
Het punt was juist dat ik heb onthuld omdat Cisco en MS niet in actie wilden komen. Daarom het verzoek .... daarom nu weer de stilte.
Weleens afgevraagd waarom ze je deze "scoop" gunden.
Met alle respect maar Brenno de Winter is in Nederland of daarbuiten niet bekend in infosec. Laat staan dat M$ of Cisco omwille van jouw actie gaan ondernemen.
Wellicht dat ze die "scoop" nergens anders konden slijten omdat bij navraag journalisten het zelfde te horen kregen als in de commentaar van Fyodor en vele anderen dat het oudnieuws is en probleem inherent is.
Citaat:
Bel gerust en ik wil de Webwereld-servers graag zien.
Ik zal je een foto sturen :-)
Citaat:
Nou de discussie zou moeten gaan over hoe een overheid met data omgaat.
Waarom ? Heb jij iets wat data gerelateerd is ontdekt?
Ik kan je foto's sturen van gebouw waarin Hyves staat (zowel kantoor als DC) als ook dat ik je van interieur van gebouw als DC's foto's kan sturen, wat maakt ik daar mee duidelijk ? Dat ik een foto toestel heb en van binnen en buiten foto's kan maken?
Dat een kast open kan is inherent aan de functie van een kast, dat slot is geen fysieke beveiligingsmethode, slechts een hindernisje. (sommige mensen zien het als indepth, maar ik beschouw FIPS140 als indepth.)
Citaat:
Deze handelswijze geeft aan dat eigen personeel zorgvuldig wordt geselecteerd, terwijl je dan beheerders van compleet vreemden bedrijven vertrouwd met overheidsgegevens.
Je dient je eigen mensen ook niet te vertrouwen, als ik medische gegevens van jou wil hebben hoef ik alleen baksteen door de raam van je huisarts te gooien en zijn pc mee te nemen, tegen de tijd dat er iemand polshoogte gaat nemen zit ik al in je dossier.
Ik hoop niet dat je nu dit ook gaat aantonen......
Citaat:
Maar het wel zou moeten zijn.
Maar waarom dan Brenno ?
Laat ik er een voorbeeld tegen aan gooien die niet relevant is (wat jij nu met je artikel in feite ook doet).
UMTS en GSM kan je kanker van krijgen en dat het opwarmt en genetische schade aanricht staat buiten enige discussie (wie er aan twijfels even een bevrucht eitje naar je UMTS telefoon een paar dagen laten staan et voila misvormd kuikentje als resultaat), des ondanks is UMTS/GSM niet verboden omdat de economische belangen meer wegen dan onze FYSIEKE gezondheid.
Wat jij stelt is dat wij al 20 jaar dingen fout doen en dat het omdat jij dat zegt anders moet. Terwijl er geen incidenten bekend zijn waarbij leeuwendeel van onze maatschappij fysieke of mentale schade heeft ondervonden.
Citaat:
Ja en met zwaardere middelen kan het nog sneller. Het punt is dat je bij bepaalde informatie beter mag verwachten.
Nogmaals jij weet niet welke informatie je gesuggereerd iets zonder onderbouwing.
Citaat:
Zeker als je weet dat er ruimtes zijn om apart te zitten. Waarom aan de voorkant wel beveiligen met allerhande meerfactor authenticatie en aan de achterkant niets doen.
Alsof enige authenticatie ooit eens iemand heeft buiten gehouden?
Maar jij weet niet hoe authenticatie van deze machines in elkaar steekt omdat je zover niet bent gekomen.
Citaat:
Overigens: twee kasten van een van de betrokken bedrijven stonden al wagenwijd open. Kind-a-strange.
Misschien door mensen zoals jij die het leuk vinden om aan andere deuren te zitten. Vroeger hadden beheerders weleens een webcam op hun kast gericht.
Citaat:
Nou ARP-spoofing blijft leuk. Ik ken een bedrijf dat recentelijk een inval heeft gedaan met politie bij een concurrent die dus fysiek zaten af te tappen. Krijg het journalistiek niet rond dus heb ik het niet gepubliceerd, maar het gebeurt echt.
Waarom ARP spoofen? Bovendien kost dat te veel tijd en moeite.
In een geval dat je er fysiek bij zit kan poormans routing een optie zijn, maar dan ben je niet anoniem hoor.
Citaat:
Dat is moeilijk te zeggen, want ik ken de wetgeving in veel landen niet. In Nederland is dat niet het geval en in sommige gevallen heb je tegenstrijdige belangen. Alberto Stegeman maakt daar veelvuldig gebruik van. In mijn geval zijn de bedrijven vooraf geconfronteerd en ruimschoots de mogelijkheid geboden maatregelen genomen. Zoveel mogelijk heb ik vragen beantwoord van betrokken bedrijven en met twee heb ik een ongelofelijk leuk contact opgebouwd. Bovendien zou aangifte leiden tot veel meer publicatie en aan het begin van je reactie schreef je al dat publicatie schade berokkend.
Ik vind dit niet op het niveau van Alberto Stegeman, tenminste qua sensatie als qua inhoud is dit niet spannend. Bovendien met hulp van binnen uit is elke organisatie onveilig en dat geldt ook in jouw specifieke geval.
Maar je hebt wel een punt dat het OM te arrogant is om te begrijpen dat je dit soort zaken hard de kop in moet drukken zodat je straks jurisprudentie hebt om mensen die met minder integere motivatie hetzelfde gaan doen kunt aanpakken. (lees onzekere OvJ hebben dan een houvast en seponeren niet zomaar, zoals nu wel gebeurd).
ps: Brenno de meeste hosting providers hebben vaak een secundaire nameserver in een andere plek staan en vaak is dat een losse co-lo ipv geheel rack, daar kun je fysiek bij en zonefiles van naar schatting 50% van alle sites die in Nederland gehost worden mee aanpassen.