Inloggen en Registreren

Gebruikersnaam:
Wachtwoord:
Knallen!

Nu op Retecool

The Biodiversity Project

...

Is dat een Tesla Gun?

Of ben je gewoon blij om me te zien? Tesla Coils heersen. Een Tesla Gun heerst misschien n...

Het Internet is niet Koosjer

Het Orthodox Joodse mannenvlees is zwak. Heel zwak. Zo zwak zelfs, dat ze met 40.000 tegel...

Uitspraak zaak Robert M.

Zojuist is Robert M. veroordeeld tot een gevangenisstraf van 18 jaar en TBS met dwangverpl...

Robin Gibb overleden

De zanger van de Bee Gees overleed op een leeftijd van 62 jaar, aan kanker. Die andere gro...

Sterren
Driemaal is scheepsrechtBlijkbaar waren in Engeland de 25+3 miljoen missende records in de afgelopen maanden niet voldoende. Doe dan nog maar een verloren laptop van een marineofficier met 600.000 records (plus 3.500 records met bankgegevens) van would-be recruits. Schijnbaar is het verzamelen van en honger naar data omgekeerd evenredig met de beveiliging daarvan.
Tags!
gepost door Biefstuk op 21-01-2008 om 11:22 | 17 reactie(s) | 5 | Zuigt! Heerst!
Zelf ook zeiken
Gezeik van anderen
Ik weet niet hoe jullie erover denken, maar ik vind het een moeilijk probleem. Moet je mensen/bedrijven/overheden/pc-gebruikers/... verplichten om persoonsgegevens en andere gevoelige zooi te beveiligen? En zo ja, hoever moet je dan gaan met beveiligen?
Een kwaadwillend persoonMS-speak kan iemand met zulke gegevens vrij gemakkelijk het viruele en het echte leven zuur maken. Of valt dit allemaal wel mee?
Uiteraard moet je er zelf voor zorgen dat je je eigen gegevens niet overal laat rondslingerenhyves op de webs en zo, maar soms heb je het niet zelf in de hand.
lulde Ippe Ziepe verdeelt enRetecool Goldmember op 21-01-2008 12:12:10 | # | 0 | Zuigt! Heerst!
Ik vind wel dat in ieder geval overheidsorganisaties, of bedrijven die opdrachten daarvoor uitvoeren verplicht moeten worden jouw persoonlijke gegevens te beveiligen. Je bent immers steeds meer gewoon verplicht al die zooi bij de overheid achter te laten, dan hoop ik wel dat ze dat een beetje netjes beveiligen. Ik hoop dat ik zelf mag weten of en welke data ik publiek toegankelijk wil zien ookal kan dat inderdaad ook veiligheidsissues met zich mee brengen.
lulde ThE_EDRetecool Goldmember op 21-01-2008 12:57:33 | # | 0 | Zuigt! Heerst!
Qua overheidsinstanties en beveiliging van data vind ik het geen moeilijk probleem. Zij moeten verplicht zijn deze te beveiligen. Niet meer dan logisch. Als overheid kan je mensen niet verplichten hun persoonsgegevens te beveiligen, sterker nog, ze hebben liever dat je het niet beveiligd want dan is het makkelijker te verzamelen én te analyseren (het zou mij niet verbazen als een overheid het zelfs zou willen verbieden). Zelf vind ik dat iedereen alles moet coderen, e-mails, chats, etc. omdat Big Brother* wederom heeft bewezen dat ze niet kunnen omgaan met persoonsgegevens.

*) Niet alleen in Engeland maar uiteraard ook in Nederland (gestolen, missende USB sticks) en sinds kort ook in Duitsland (link).
lulde BiefstukRetecool Goldmember op 21-01-2008 12:59:02 | # | 0 | Zuigt! Heerst!
Maar hoe ver gaat die verplichte beveiliging eigenlijk? Je kunt zeggen dat iemands naam achterstevoren schrijven al een vorm van encryptie is. Maar 512-bit DES-encoding (ik noem maar wat hoor, klok || klepel) is misschien weer wat overdreven.
lulde Ippe Ziepe verdeelt enRetecool Goldmember op 21-01-2008 12:59:55 | # | 0 | Zuigt! Heerst!
De beste vorm van beveiliging uiteraard. Zoals Ed al aangeeft je bent (steeds meer) verplicht om persoonsgegevens beschikbaar te stellen aan overheidsinstanties, op z'n minst moeten ze ervoor zorgen dat ze zo zorgvuldig mogelijk hiermee omgaan, oftewel de beste vorm denkbaar. Desondanks heb ik er mijn twijfels over, hoe groter de organisatie, hoe moeilijker het wordt data te beveiligen, hoe meer zwakke plekken er zullen zijn (zwakste schakel). Zelf denk ik dat we in de toekomst steeds vaker geconfronteerd zullen worden met dit soort praktijken (verliezen van persoonsgegevens door overheidsinstanties).
lulde BiefstukRetecool Goldmember op 21-01-2008 13:14:04 | # | 0 | Zuigt! Heerst!
Scary shit. Ditimdb wordt steeds meer denkbaar.
lulde Ippe Ziepe verdeelt enRetecool Goldmember op 21-01-2008 13:21:42 | # | 0 | Zuigt! Heerst!
Yep. Maar volgens mij is het juist positief als je gehele identiteit gewist wordt. Je bestaat niet meer en je kan daarom ook niet meer lastig gevallen worden. Je koopt wat valse identiteiten en klaar ben je. Mij lijkt het juist positief.
lulde BiefstukRetecool Goldmember op 21-01-2008 13:27:09 | # | 0 | Zuigt! Heerst!
Tijd voor een wederopstanding van kansloze punkbandjes die het in ieder geval aandurven tegen het establishment aan te schoppen.
lulde ThE_EDRetecool Goldmember op 21-01-2008 14:21:14 | # | 0 | Zuigt! Heerst!
@Ed, doe maar Birtnye om het geheel nog bizarder te maken!

http://www.ochblog.com/wp-includes/images/smilies/icon_birtnye.gif
lulde BiefstukRetecool Goldmember op 21-01-2008 14:59:51 | # | 0 | Zuigt! Heerst!
het is vrij simpel om gewoon truecrypt te gebruiken op usb sticks, dus ja, verplichten lijkt me noodzaak. Het is amper extra werk, en mensen vergeten geheid eens een laptop, usb stick of iets dergelijks..
Bij mij op werk gaat iedereen het verplicht gebruiken binnenkort als het aan mij ligt, en wij zijn echt niet zoiets heftigs als defensie of de politie, dus die zouden het zeker moeten doen.
Ik heb overigens totaal geen hoge pet op van defensie ICT, ik heb wel eens een bash voor gevorderden cursus gedaan, en daar zaten mensen van de marine die in 3 weken van NT mensje naar Unix guru moesten gaan, maar als je dat in 3 weken wilt doen ben je niet wijs..je moet die stof ook laten bezinken, en dat merkte je wel aan de vragen die ze stelden... Budget is het probleem niet, die lui zaten gewoon 3 weken in een hotel in Utreg omdat daar de cursus was, en zij natuurlijk uit Den Helder kwamen...
lulde bsideRetecool Reaguurder op 21-01-2008 20:42:05 | # | 0 | Zuigt! Heerst!
En je bonuskaart...en het plaatje is de avatar van gast!
Oftewel iedereen loopt toch alles al te stelen....
What`s new!?
lulde DR.DRetecool Reaguurder op 21-01-2008 21:21:39 | # | 0 | Zuigt! Heerst!
[herhaling]

Allemaal WAKKER WORDEN en hard NEE roepen tegen de bewaarplicht, aftappen zonder bevel van het OM en andere Orwelliaanse vormen van datamining door de overheid. U zegt dat het u niets uit maakt omdat u een eerlijk burger bent en niets te verbergen heeft, maar u gaat er dan steeds vanuit dat de overheid volkomen betrouwbaar is en geen fouten maakt, zoals het laten slingeren van discs, geheugensticks e.d.

[/herhaling]
lulde LBRetecool Goldmember op 21-01-2008 23:33:06 | # | 1 | Zuigt! Heerst!
Ik zeg het nog maar eens:

http://archief.retecool.com/index.php?id=P16023

Wordt binnenkort vervolgt!
lulde legalestappenRetecool Reaguurder op 22-01-2008 00:03:57 | # | 0 | Zuigt! Heerst!
Kunt u dit topix verwijderen of uit de googel halen?
Ik vond jullie side op mijn naam.
Anders volgen er stappen.
lulde KetsmanRetecool Goldmember op 22-01-2008 00:32:46 | # | 0 | Zuigt! Heerst!
U zegt dat het u niets uit maakt...

Eh? Ik zeg daar helemaal niets over?
lulde BiefstukRetecool Goldmember op 22-01-2008 10:10:51 | # | 0 | Zuigt! Heerst!
@bside: truecrypt is een leuke oplossing, maar niet schaalbaar. Je wilt mensen (technisch) kunnen afdwingen dat bepaalde zaken niet lekken. En dat is met truecrypt niet mogelijk. Er zijn legio (professionele) software oplossingen die je in staat stellen om een corporate policy af te dwingen;
- geen vreemde PC's/laptops op je netwerk -> 802.1x / NAC
- Geen USB storage devices toestaan (encryptie suites of speciale software)
- Alleen toegang tot USB storage devices als de content versleuteld is (zowel lezen als schrijven)
- PKI of biometrische toegang tot de PC/laptop (dus geen wachtwoorden meer)

Al die zaken zijn centraal af te dwingen (via bijv. een LDAP of AD). Het kost een paar centen (al snel 200-250 euro per werkplek per jaar), waarbij het management en de beheer afdeling met een (relatief) gerust hart een laptop kan laten verliezen.

De techniek is er om het per ongeluk lekken tegen te gaan.Wanneer iemand echt kwaad in de zin heeft, dan hou je hem waarschijnlijk toch niet tegen, maar dan kan je iig aantonen dat je er alles aan gedaan hebt.
lulde wimboRetecool Reaguurder op 22-01-2008 12:02:01 | # | 2 | Zuigt! Heerst!
wimbo: goeie suggesties in het algemeen, maar voor mijn specifieke situatie doet het er niet zo toe, aangezien ons bedrijf eigenlijk vooral in een database kritische dingen heeft. Die db staat ook soms op laptops (voor gebruik buiten het netwerk, en nee, zonder netwerk op lokatie is vpn geen optie), en dan is truecrypt wel een ok oplossing lijkt me?
lulde bsideRetecool Reaguurder op 22-01-2008 19:35:22 | # | 0 | Zuigt! Heerst!
TWEE HALEN, DRIE BETALEN!

Om te kunnen reageren moet je ingelogd zijn.

Gebruikersnaam:

Wachtwoord:

U zei:
Ster
Sterren
Retecool 8.0 is powered by Howlin' Wolf
Retecool Goldmember is powered by Howlin' Wolf