<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;D04ESH4-cCp7ImA9WhRQF0o.&quot;"><id>tag:blogger.com,1999:blog-255933873885749604</id><updated>2011-12-13T12:31:49.058+01:00</updated><category term="IE7" /><category term="IE6" /><category term="cloud computing" /><category term="Welkom" /><category term="autorisatie" /><category term="process" /><category term="cbir" /><category term="vulnerability" /><category term="malware" /><category term="hyves" /><category term="privacy" /><category term="quick scan" /><category term="open source" /><category term="application security" /><category term="vulnerabilities" /><category term="SaaS" /><category term="Conficker" /><category term="identity" /><category term="twitter" /><category term="microsoft" /><category term="Introductie" /><category term="cybercriminaliteit" /><category term="social media" /><category term="web application security" /><category term="password" /><category term="patchen" /><category term="google" /><category term="ISO 17799" /><title>Werkbare Informatiebeveiliging</title><subtitle type="html">De specialisten van Information Risk Control zijn erkend specialist op het gebied van informatiebeveiliging. vIn dit blog stellen zij alledaagse, maar ook bijzondere onderwerpen op het gebied van informatie beveiliging aan de orde. In het dagelijks leven ondersteunen zij opdrachtgevers bij het inrichten van de informatiebeveiliging, zowel op het gebied van techniek/ICT, als op het organisatorisch vlak. Kernbegrippen zijn: kwaliteit, integriteit, nuchterheid en praktische toepasbaarheid.</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://irc2blogs.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://irc2blogs.blogspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>irC2 - Information Risk Control</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>38</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/WerkbareInformatiebeveiliging" /><feedburner:info uri="werkbareinformatiebeveiliging" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><entry gd:etag="W/&quot;DUcAQ308fCp7ImA9Wx5UEEs.&quot;"><id>tag:blogger.com,1999:blog-255933873885749604.post-6895063584422177508</id><published>2010-10-14T16:37:00.000+02:00</published><updated>2010-10-14T16:37:22.374+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-10-14T16:37:22.374+02:00</app:edited><title>SIEM, de heilige graal in de Informatiebeveiliging?</title><content type="html">Mensen, wat zijn we in de informatie technologie toch gek op acroniemen. Zo hebben we al weer een tijd het prachtige SIEM, hetgeen staat voor Security Incident and Event Management. Na jaren van al dan niet juist en zinvol implementeren van tal van technische maatregelen om de risico's die we geïdentificeerd hebben met onze digitale informatievoorziening, komt natuurlijk onvermijdelijk de vraag naar boven:"Wat hebben we hier nu mee bereikt, is onze organisatie veiliger geworden?"&lt;br /&gt;
&lt;br /&gt;
Omdat het aan de hand van logfiles uit de firewall, intrusion prevention of andere systemen moeilijk te herleiden valt welke potentiele bedreigingen op de business afgewend zijn, is er een al lange tijd behoefte aan management gereedschap, dat de risico's die de business loopt kan correleren met de informatie uit de diverse beveiligingssystemen en het vigerende informatiebeveiligingsbeleid.&lt;br /&gt;
&lt;br /&gt;
Hoe kun je nu een idee krijgen, of de investering in een dergelijke technologie gerechtvaardigd is.&lt;br /&gt;
Enkel aandacht voor de technische aspecten is niet voldoende. Kennis van de werkzaamheden van de organisatie (de "business") is van groot belang. Vraag je af wat ze doen en hoe, waar wordt het geld verdiend?&lt;br /&gt;
Op welke systemen draaien de belangrijkste toepassingen, is men zich bewust van fraude gevoeligheid? Natuurlijk zijn dit niet alle relevante vragen, maar het gaat er om dat dergelijke informatie nodig is om de verbanden te leggen die niet slechts bijdragen aan de beveiliging, maar ook waarde creëereen voor de organisatie.&lt;br /&gt;
&lt;br /&gt;
Op basis van deze verbanden is het mogelijk om de informatie te verkrijgen die een aanwijzing geeft of de investering in SIEM te rechtvaardigen is.&lt;br /&gt;
&lt;br /&gt;
Hoeveel security events zijn opgemerkt door de SIEM oplossing en wat zijn de de verliezen die geleden worden als gevolg van het niet of te laat opmerken?&lt;br /&gt;
Zal de beschikbaarheid van de informatievoorziening verbeteren?&lt;br /&gt;
Welke fraude pogingen worden nu wel gesignaleerd en hoeveel verlies is daarmee voorkomen?&lt;br /&gt;
&lt;br /&gt;
Het lijkt erop, dat hiermee een weerwoord gegeven kan worden aan de dooddoener:"Informatiebeveiliging kost alleen maar geld, je krijgt er niets concreets voor terug", maar het zal tegelijkertijd het ontbreken van beleid en zinloze maatregelen inzichtelijk maken. Het is kortom geen heilige graal, maar een belangrijk instrument om inzicht te verkrijgen in de stand van zaken rondom informatiebeveiliging.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/255933873885749604-6895063584422177508?l=irc2blogs.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/WerkbareInformatiebeveiliging/~4/AGooOkiZY9s" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/6895063584422177508?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/6895063584422177508?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WerkbareInformatiebeveiliging/~3/AGooOkiZY9s/siem-de-heilige-graal-in-de.html" title="SIEM, de heilige graal in de Informatiebeveiliging?" /><author><name>Remco Bakker</name><uri>https://profiles.google.com/108239224304983120386</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-vyjDK8nC7ng/AAAAAAAAAAI/AAAAAAAAEaY/kLZ1hbnfG48/s512-c/photo.jpg" /></author><feedburner:origLink>http://irc2blogs.blogspot.com/2010/10/siem-de-heilige-graal-in-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CE4DSX08eSp7ImA9WxFSE0s.&quot;"><id>tag:blogger.com,1999:blog-255933873885749604.post-1988989814683493029</id><published>2010-04-15T22:22:00.001+02:00</published><updated>2010-04-15T22:22:58.371+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-04-15T22:22:58.371+02:00</app:edited><title>Cybercrime does not pay, but...</title><content type="html">&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;p&gt;The article describes how dutch law enforcement succeeded in bringing a cybercriminal to trial where he (B.) is convicted and will have to serve 15 months in jail.&lt;br/&gt;&lt;br/&gt;So far, so good. My question in this matter is about the area I highlighted, which states that he could not be convicted for breaking into a website by performing a SQL injection attack, stealing a 1000 creditcard numbers, although he admitted being guilty in court, because the evidence was collected wrongfully and therefore was not admissed.&lt;br/&gt;&lt;br/&gt;What went wrong in a succesfull case?&lt;/p&gt;verwijst naar: &lt;p&gt;&lt;blockquote&gt;"Bij het verhoor en in de rechtszaal erkende hij schuld, maar de politie heeft het bewijs niet wettig in handen gekregen. Daarom is hij gedeeltelijk vrijgesproken."&lt;br/&gt;- &lt;a href='http://www.nu.nl/internet/2226731/cybercrimineel-krijgt-15-maanden-cel.html'&gt;Cybercrimineel krijgt 15 maanden cel | &lt;a href='http://nu.nl/internet'&gt;nu.nl/internet&lt;/a&gt; | Het laatste nieuws het eerst op &lt;a href='http://nu.nl'&gt;nu.nl&lt;/a&gt;&lt;/a&gt; (&lt;a href='http://www.google.com/sidewiki/entry/rbkster/id/zyIfz3LRDFQcRbPk2KiwVXjHv_8'&gt;bekijken via Google Sidewiki&lt;/a&gt;)&lt;/blockquote&gt;&lt;/p&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/255933873885749604-1988989814683493029?l=irc2blogs.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/WerkbareInformatiebeveiliging/~4/kuc8g0HBkd8" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/1988989814683493029?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/1988989814683493029?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WerkbareInformatiebeveiliging/~3/kuc8g0HBkd8/cybercrime-does-not-pay-but.html" title="Cybercrime does not pay, but..." /><author><name>Remco Bakker</name><uri>https://profiles.google.com/108239224304983120386</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-vyjDK8nC7ng/AAAAAAAAAAI/AAAAAAAAEaY/kLZ1hbnfG48/s512-c/photo.jpg" /></author><feedburner:origLink>http://irc2blogs.blogspot.com/2010/04/cybercrime-does-not-pay-but.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEAEQ3wzfip7ImA9WxFTGE0.&quot;"><id>tag:blogger.com,1999:blog-255933873885749604.post-7385599717265782250</id><published>2010-04-09T11:39:00.000+02:00</published><updated>2010-04-09T11:51:42.286+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-04-09T11:51:42.286+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="password" /><category scheme="http://www.blogger.com/atom/ns#" term="privacy" /><title>Awareness</title><content type="html">As I travelled on the train to Amsterdam this morning I witnessed an interesting telephone conversation. A lady obviously had some issues with her declarations, so she called her office. She identified herself very clearly and asked if the person on the other side could check her email for her. Yes, she gave her password and in the meantime opened her notebook, which was professionally tagged showing the international company she worked for.&lt;br /&gt;&lt;br /&gt;After repeating her company creditcard number out loud, bad line I guess, she also spelled out the names and email adresses of her assistant and manager. &lt;br /&gt;&lt;br /&gt;So much for information security awareness...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- Posted using BlogPress from my iPhone&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/255933873885749604-7385599717265782250?l=irc2blogs.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/WerkbareInformatiebeveiliging/~4/Mf671C-n2NI" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/7385599717265782250?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/7385599717265782250?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WerkbareInformatiebeveiliging/~3/Mf671C-n2NI/awareness.html" title="Awareness" /><author><name>Remco Bakker</name><uri>https://profiles.google.com/108239224304983120386</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-vyjDK8nC7ng/AAAAAAAAAAI/AAAAAAAAEaY/kLZ1hbnfG48/s512-c/photo.jpg" /></author><feedburner:origLink>http://irc2blogs.blogspot.com/2010/04/awareness.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D04GRXkyfSp7ImA9WxBUFU4.&quot;"><id>tag:blogger.com,1999:blog-255933873885749604.post-2457460629225183983</id><published>2010-03-02T14:16:00.002+01:00</published><updated>2010-03-02T14:18:44.795+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-03-02T14:18:44.795+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="vulnerabilities" /><category scheme="http://www.blogger.com/atom/ns#" term="malware" /><category scheme="http://www.blogger.com/atom/ns#" term="cybercriminaliteit" /><category scheme="http://www.blogger.com/atom/ns#" term="vulnerability" /><category scheme="http://www.blogger.com/atom/ns#" term="microsoft" /><title>Warning! Do not press F1!</title><content type="html">&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;p&gt;What is going on? We don't want remote code to be executed on our Windows XP machines, do we? As you can read in the adjoining article, the MSRC Engineering team has been investigating reports of a vulnerability involving the use of VBScript and Windows Help files.&lt;br /&gt;
&lt;br /&gt;
You will find some excellent technical and  configuration advice here.&lt;br /&gt;
&lt;br /&gt;
Now my question is: " Is it worth all the hassle?"&lt;br /&gt;
&lt;br /&gt;
How often do we press F1? &lt;br /&gt;
&lt;br /&gt;
Not that often, do we...&lt;/p&gt;verwijst naar: &lt;p&gt;&lt;blockquote&gt;"The MSRC Engineering team has been investigating reports of a vulnerability involving the use of VBScript and Windows Help files"&lt;br /&gt;
- &lt;a href='http://blogs.technet.com/srd/archive/2010/03/01/help-keypress-vulnerability-in-vbscript-enabling-remote-code-execution.aspx'&gt;Security Research &amp;amp; Defense : Help keypress vulnerability in VBScript enabling Remote Code Execution&lt;/a&gt; (&lt;a href='http://www.google.com/sidewiki/entry/rbkster/id/8C_Tb7dic-j7mb_dBN97-Ckx8YQ'&gt;bekijken via Google Sidewiki&lt;/a&gt;)&lt;/blockquote&gt;&lt;/p&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/255933873885749604-2457460629225183983?l=irc2blogs.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/WerkbareInformatiebeveiliging/~4/nfRuSYEdx1g" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/2457460629225183983?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/2457460629225183983?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WerkbareInformatiebeveiliging/~3/nfRuSYEdx1g/warning-do-not-press-f1.html" title="Warning! Do not press F1!" /><author><name>Remco Bakker</name><uri>https://profiles.google.com/108239224304983120386</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-vyjDK8nC7ng/AAAAAAAAAAI/AAAAAAAAEaY/kLZ1hbnfG48/s512-c/photo.jpg" /></author><feedburner:origLink>http://irc2blogs.blogspot.com/2010/03/warning-do-not-press-f1.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D04DRngyfyp7ImA9WxBUFU4.&quot;"><id>tag:blogger.com,1999:blog-255933873885749604.post-5062891846780005234</id><published>2010-02-22T18:59:00.002+01:00</published><updated>2010-03-02T14:19:37.697+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-03-02T14:19:37.697+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="open source" /><category scheme="http://www.blogger.com/atom/ns#" term="process" /><title>Toyota recalls are a case for open source code</title><content type="html">&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;p&gt;While I wholeheartedly agree with Farhad Manjoo when he explains why we as drivers are a far bigger risk than Toyota's buggy braking software, I think it is a pity he does not break a lance for open source software.&lt;br /&gt;
&lt;br /&gt;
If Toyota  wanted to mend its public image and reputation for quality, it would make its source code available to anyone interested.  This audience is far more likely to discover bugs and suggest improvements than an independent engineering firm ever could hope to find, not to mention the ability of government bodies to do so.&lt;br /&gt;
&lt;br /&gt;
In my opinion, this is clearly an area where &lt;a href='http://en.wikipedia.org/wiki/Security_through_obscurity'&gt;http://en.wikipedia.org/wiki/&lt;wbr/&gt;Security_through_obscurity&lt;/a&gt; does not bring us safer cars.&lt;/p&gt;verwijst naar: &lt;a href='http://www.slate.com/id/2244887/pagenum/2'&gt;Should we be worried that our cars are controlled by software? - By Farhad Manjoo - Slate Magazine&lt;/a&gt; (&lt;a href='http://www.google.com/sidewiki/entry/rbkster/id/6vSFs6CITiOIgOSkpYvYmdy6u6o'&gt;bekijken via Google Sidewiki&lt;/a&gt;)&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/255933873885749604-5062891846780005234?l=irc2blogs.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/WerkbareInformatiebeveiliging/~4/6EMPM_dBjyg" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/5062891846780005234?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/5062891846780005234?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WerkbareInformatiebeveiliging/~3/6EMPM_dBjyg/toyota-recalls-are-case-for-open-source.html" title="Toyota recalls are a case for open source code" /><author><name>Remco Bakker</name><uri>https://profiles.google.com/108239224304983120386</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-vyjDK8nC7ng/AAAAAAAAAAI/AAAAAAAAEaY/kLZ1hbnfG48/s512-c/photo.jpg" /></author><feedburner:origLink>http://irc2blogs.blogspot.com/2010/02/toyota-recalls-are-case-for-open-source.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0IBSXc_eCp7ImA9WxBVE0w.&quot;"><id>tag:blogger.com,1999:blog-255933873885749604.post-2302862829588914298</id><published>2010-02-16T11:12:00.002+01:00</published><updated>2010-02-16T11:19:18.940+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-16T11:19:18.940+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="vulnerabilities" /><category scheme="http://www.blogger.com/atom/ns#" term="patchen" /><category scheme="http://www.blogger.com/atom/ns#" term="process" /><category scheme="http://www.blogger.com/atom/ns#" term="cybercriminaliteit" /><category scheme="http://www.blogger.com/atom/ns#" term="social media" /><category scheme="http://www.blogger.com/atom/ns#" term="vulnerability" /><title>Old hacking tricks still do the trick...</title><content type="html">Recently Trustwave released it's &lt;a href="https://www.trustwave.com/whitePapers.php"&gt;Global Security Report 2010&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
“&lt;i&gt;In 2009, the most notable trend is the continued use of existing attack techniques despite the security industry’s awareness of these vulnerabilitie&lt;/i&gt;s.” &lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;These findings are alarming&lt;/b&gt; and at the same time understandable. Let's take the average time between an initial breach and its detection. It was 156 days according to the paper. In some cases, the lapse was close to two years(!). The reason is obvious as we devote our attention to countering the latest vulnerabilities and are focussing on new issues such as social networking and cloud computing, we tend to oversee what is already there. And even if we do, knowledge of heritage systems is often not well documented, or unavailable at all because of restructuring, outsourcing or other cost cutting measures whose unwanted side effects always show up long after the deed was done.&lt;br /&gt;
&lt;br /&gt;
This tells us once more, that we need to assess our complete it infrastructure and it's risks regularly and to remain vigilant. Most important however, information security should be part of basic enterprise policies, which message has to be heard and understood by top executives.&lt;br /&gt;
&lt;br /&gt;
We have moved into an era where information security is key to all business functions, but some of the issues we talked about a dozen years ago we are still talking about today. We need to make our point to those who don’t do this for a living...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/255933873885749604-2302862829588914298?l=irc2blogs.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/WerkbareInformatiebeveiliging/~4/vW4nRIfFtZw" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/2302862829588914298?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/2302862829588914298?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WerkbareInformatiebeveiliging/~3/vW4nRIfFtZw/old-hacking-tricks-still-do-trick.html" title="Old hacking tricks still do the trick..." /><author><name>Remco Bakker</name><uri>https://profiles.google.com/108239224304983120386</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-vyjDK8nC7ng/AAAAAAAAAAI/AAAAAAAAEaY/kLZ1hbnfG48/s512-c/photo.jpg" /></author><feedburner:origLink>http://irc2blogs.blogspot.com/2010/02/old-hacking-tricks-still-do-trick.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CU8ARX8-eip7ImA9WxBWGUQ.&quot;"><id>tag:blogger.com,1999:blog-255933873885749604.post-5897087881788848566</id><published>2010-02-12T17:57:00.000+01:00</published><updated>2010-02-12T17:57:24.152+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-12T17:57:24.152+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="privacy" /><title>Prijs reis OV belangrijker dan privacy?</title><content type="html">Als we de &lt;a href="http://extra.volkskrant.nl/opinie/commentaar"&gt;Volkskrant van vandaag&lt;/a&gt; volgen, dan is de prijsstijging die de invoering van de OV chipkaart met zich mee brengt van ernstiger aard, dan de bescherming van de privacy van de gebruiker. Voor het geval u net zo verbaasd bent als ik over dit standpunt, haal ik het hier nog maar eens aan ( de cursifering is van mij): &lt;br /&gt;
&lt;br /&gt;
"Ook bleek er aanvankelijk nauwelijks te zijn gedacht aan de bescherming van de privacy.&lt;br /&gt;
De vraag is wat er terechtkomt van de belofte dat reizen met de ov-chipkaart gemiddeld niet duurder zal zijn dan met de oude strippenkaart.&lt;br /&gt;
Tenzij men reist met een anonieme chipkaart &lt;i&gt;biedt het systeem de mogelijkheid iemands reisgedrag nauwkeurig te volgen&lt;/i&gt;. Dat is niet alleen interessant voor marketeers, maar ook voor politie en justitie. &lt;i&gt;De praktijk moet leren wat de waarborgen tegen misbruik waard zijn&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
Een &lt;i&gt;serieuzer probleem&lt;/i&gt;  is dat de reiziger  &lt;i&gt;niet overal hetzelfde tarief  per kilometer  betaalt&lt;/i&gt;..."&lt;br /&gt;
&lt;br /&gt;
De prijs van privacy volgens de Volkskrant?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/255933873885749604-5897087881788848566?l=irc2blogs.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/WerkbareInformatiebeveiliging/~4/QyoI6FuT7-M" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/5897087881788848566?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/5897087881788848566?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WerkbareInformatiebeveiliging/~3/QyoI6FuT7-M/prijs-reis-ov-belangrijker-dan-privacy.html" title="Prijs reis OV belangrijker dan privacy?" /><author><name>Remco Bakker</name><uri>https://profiles.google.com/108239224304983120386</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-vyjDK8nC7ng/AAAAAAAAAAI/AAAAAAAAEaY/kLZ1hbnfG48/s512-c/photo.jpg" /></author><feedburner:origLink>http://irc2blogs.blogspot.com/2010/02/prijs-reis-ov-belangrijker-dan-privacy.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CE4MRnw-eCp7ImA9WxBWGUQ.&quot;"><id>tag:blogger.com,1999:blog-255933873885749604.post-5004310812827263284</id><published>2010-02-11T21:48:00.002+01:00</published><updated>2010-02-12T17:43:07.250+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-12T17:43:07.250+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="process" /><category scheme="http://www.blogger.com/atom/ns#" term="hyves" /><category scheme="http://www.blogger.com/atom/ns#" term="social media" /><title>Hyves (Dutch Post)</title><content type="html">"&lt;b&gt;Ben jij ook zo moe&lt;/b&gt;?" luidt de vraag van &lt;a href="http://twitter.com/Leon1969"&gt;Leon&lt;/a&gt; als hij meldt "Weer een bug in de Hyves mailprocedure".&lt;br /&gt;
&lt;br /&gt;
Ach nee, de avond is nog jong, de hele dag is druk geweest in het kader van allerlei bezigheden die werken in de informatiebeveiliging met zich mee brengen. Van lezen, tot telefoneren, administratie, vragen stellen, fouten herstellen en af en toe zelfs even tijd om na te denken. Over de uitleg van Leon over de vorige Hyves glitch, zie "&lt;a href="http://irc2blogs.blogspot.com/search/label/hyves"&gt;Lek(je) in autorisatiesysteem Hyves&lt;/a&gt;". &lt;br /&gt;
&lt;br /&gt;
Wanneer ik de bevestiging van het herstel krijg door een proef op de som door de beschreven actie met mijn eigen Hyves account uit te voeren, neem ik aan dat Hyves adequate actie onderneemt en het geheel van autorisatie systemen en procedures zal controleren. Hyves neemt informatiebeveiliging serieus en kan net als ieder ander een fout maken. De verantwoordelijkheid voor meer dan &lt;a href="http://www.google.nl/search?rlz=1C1CHMB_nlNL365NL366&amp;aq=f&amp;sourceid=chrome&amp;ie=UTF-8&amp;q=hyves"&gt;9 miljoen profielen&lt;/a&gt; is een zware en veelomvattende.&lt;br /&gt;
&lt;br /&gt;
Zat ik er naast?&lt;br /&gt;
&lt;br /&gt;
Ben benieuwd wat Leon heeft aangetroffen.&lt;br /&gt;
&lt;br /&gt;
Update: "Die fout is uit te buiten met eenzelfde aanvalsvector als de eerdere melding http://twitter.com/Leon1969/status/8150060854 #hyves #fail"&lt;br /&gt;
&lt;br /&gt;
Gelukkig reageert @Remco namens Hyves direct.&lt;br /&gt;
&lt;br /&gt;
De verdere uitleg is bij Leon te lezen. Mijn complimenten voor Leon, ook zo kunnen we veiliger en gerust blijven hyven, twitteren of handel drijven op 'the internets'. &lt;br /&gt;
&lt;br /&gt;
Nu hopen dat Hyves de fout er uit haalt en lering uit het gebeurde trekt.&lt;br /&gt;
&lt;br /&gt;
Informatie beveiligen is een proces...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/255933873885749604-5004310812827263284?l=irc2blogs.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/WerkbareInformatiebeveiliging/~4/RQkxXvpsUkk" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/5004310812827263284?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/5004310812827263284?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WerkbareInformatiebeveiliging/~3/RQkxXvpsUkk/hyves-dutch-post.html" title="Hyves (Dutch Post)" /><author><name>Remco Bakker</name><uri>https://profiles.google.com/108239224304983120386</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-vyjDK8nC7ng/AAAAAAAAAAI/AAAAAAAAEaY/kLZ1hbnfG48/s512-c/photo.jpg" /></author><feedburner:origLink>http://irc2blogs.blogspot.com/2010/02/hyves-dutch-post.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Ak4GRHo_cCp7ImA9WxBWGUw.&quot;"><id>tag:blogger.com,1999:blog-255933873885749604.post-3765153311650879714</id><published>2010-02-10T21:35:00.004+01:00</published><updated>2010-02-11T21:08:45.448+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-11T21:08:45.448+01:00</app:edited><title>Identification</title><content type="html">&lt;b&gt;&lt;br /&gt;
Yesterday&lt;/b&gt; I spent the evening with an expert vendor of key issuing systems. My head is still spinning with the details of this technology, the embedding in the organisation and it's market.&lt;br /&gt;
&lt;br /&gt;
It helps to clear the mind every now and then by putting things in perspective, this is how sailing ships used for transportation in the early days if the 20th century were identified:&lt;br /&gt;
&lt;br /&gt;
&lt;table style="width:auto;"&gt;&lt;tr&gt;&lt;td&gt;&lt;a href="http://picasaweb.google.nl/lh/photo/KxK2Y1SZ065GdTlH_-lI8A?authkey=Gv1sRgCJihqJGazYDgJQ&amp;feat=embedwebsite"&gt;&lt;img src="http://lh4.ggpht.com/_AHEBM_9akWQ/S3MXHx2tu4I/AAAAAAAAEUU/uG4CEuksYGY/s288/foto.jpg" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style="font-family:arial,sans-serif; font-size:11px; text-align:right"&gt;Van &lt;a href="http://picasaweb.google.nl/rbkster/RemcoBakkerSBlog?authkey=Gv1sRgCJihqJGazYDgJQ&amp;feat=embedwebsite"&gt;Remco Bakker&amp;#39;s blog&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/255933873885749604-3765153311650879714?l=irc2blogs.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/WerkbareInformatiebeveiliging/~4/K6y1WPYVcDc" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/3765153311650879714?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/3765153311650879714?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WerkbareInformatiebeveiliging/~3/K6y1WPYVcDc/yesterday-i-spent-evening-with-expert.html" title="Identification" /><author><name>Remco Bakker</name><uri>https://profiles.google.com/108239224304983120386</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-vyjDK8nC7ng/AAAAAAAAAAI/AAAAAAAAEaY/kLZ1hbnfG48/s512-c/photo.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://lh4.ggpht.com/_AHEBM_9akWQ/S3MXHx2tu4I/AAAAAAAAEUU/uG4CEuksYGY/s72-c/foto.jpg" height="72" width="72" /><feedburner:origLink>http://irc2blogs.blogspot.com/2010/02/yesterday-i-spent-evening-with-expert.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkMNQHs6cSp7ImA9WxBWEUQ.&quot;"><id>tag:blogger.com,1999:blog-255933873885749604.post-5198642461446171574</id><published>2010-02-03T10:36:00.001+01:00</published><updated>2010-02-03T10:48:11.519+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-03T10:48:11.519+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="password" /><category scheme="http://www.blogger.com/atom/ns#" term="social media" /><category scheme="http://www.blogger.com/atom/ns#" term="twitter" /><title>Phishing attack on Twitter</title><content type="html">&lt;b&gt;Yesterday&lt;/b&gt;, Twitter asked some users to reset their password as a security measure.  Twitter has officially confirmed that it was a security issue and has given us some background information.&lt;br /&gt;
&lt;br /&gt;
Twitter calls it: "&lt;a href="http://status.twitter.com/post/367671822/reason-4132-for-changing-your-password"&gt;Reason #4132 for Changing Your Password.&lt;/a&gt;"&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Twitter discovered&lt;/b&gt; a surge of followers to some suspicious accounts, decided to investigate, and discovered that a number of accounts were compromised through an attack involving torrent-related sites and forums.&lt;br /&gt;
&lt;br /&gt;
When you carefully read Twitter's description, you will find some sound advice there:&lt;br /&gt;
&lt;br /&gt;
"&lt;b&gt;The takeaway from this is that people are continuing to use the same email address and password (or a variant) on multiple sites&lt;/b&gt;.  Through our discussions with affected users, we’ve discovered a high correlation between folks who have used third party forums and download sites and folks who were on our list of possibly affected accounts.  While not all users who were sent a password reset request fall into this category, we felt that it was important to put this knowledge out there so that users would know of the possibility of compromise of their data by a third party unrelated to their Twitter account.  &lt;b&gt;We strongly suggest that you use different passwords for each service you sign up for&lt;/b&gt;"&lt;br /&gt;
&lt;br /&gt;
Indeed, reason #4132.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/255933873885749604-5198642461446171574?l=irc2blogs.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/WerkbareInformatiebeveiliging/~4/AUkM4aplkN0" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/5198642461446171574?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/5198642461446171574?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WerkbareInformatiebeveiliging/~3/AUkM4aplkN0/phishing-attack-on-twitter.html" title="Phishing attack on Twitter" /><author><name>Remco Bakker</name><uri>https://profiles.google.com/108239224304983120386</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-vyjDK8nC7ng/AAAAAAAAAAI/AAAAAAAAEaY/kLZ1hbnfG48/s512-c/photo.jpg" /></author><feedburner:origLink>http://irc2blogs.blogspot.com/2010/02/phishing-attack-on-twitter.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Ak4MSXY6eCp7ImA9WxBWGUw.&quot;"><id>tag:blogger.com,1999:blog-255933873885749604.post-3028193332277565794</id><published>2010-01-27T12:50:00.003+01:00</published><updated>2010-02-11T21:09:48.810+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-11T21:09:48.810+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="SaaS" /><category scheme="http://www.blogger.com/atom/ns#" term="cloud computing" /><title>Cloud computing risk assesment by ENISA</title><content type="html">&lt;b&gt;Cloud computing&lt;/b&gt; is on many agenda's these days.&lt;br /&gt;
&lt;br /&gt;
For many, there is an obvious business case. It means computing on the demand, has instant availability, requires little or no commitment and minimal investments.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;In our security practice&lt;/b&gt;, we find that the main concern on cloud computing is security: "How can I know if it’s safe to trust the cloud provider with my data or even my entire business infrastructure?”&lt;br /&gt;
It is obvious that many people feel the need for  an independent, in-depth look at all the security and privacy issues of moving into the cloud, outlining some of the information security benefits of cloud computing, as well as the key security risks.  &lt;br /&gt;
&lt;br /&gt;
Therefore, I was very glad to read the ENISA's (the European Network and Information Security Agency) report on security. If it is on your agenda, read it! The PDF can be &lt;a href="http://www.enisa.europa.eu/act/rm/files/deliverables/cloud-computing-risk-assessment/at_download/fullReport"&gt;downloaded here&lt;/a&gt;&lt;br /&gt;
The report provides a detailed check-list of criteria which anyone can use to identify the security consciousness of their cloud provider.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;The key conclusion&lt;/b&gt; of this paper, according to ENISA, is:&lt;br /&gt;
&lt;br /&gt;
"... that the cloud’s economies of scale and flexibility are both a friend and a foe from a security point of view. The massive concentrations of resources and data present a more attractive target to attackers, but cloud-based defences can be more robust, scalable and cost-effective." &lt;br /&gt;
&lt;br /&gt;
In my opinion, this report helps you to make a well informed decision on this issue.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/255933873885749604-3028193332277565794?l=irc2blogs.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/WerkbareInformatiebeveiliging/~4/0YPyhom9Hqg" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/3028193332277565794?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/3028193332277565794?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WerkbareInformatiebeveiliging/~3/0YPyhom9Hqg/cloud-computing-risk-assesment-by-enisa.html" title="Cloud computing risk assesment by ENISA" /><author><name>Remco Bakker</name><uri>https://profiles.google.com/108239224304983120386</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-vyjDK8nC7ng/AAAAAAAAAAI/AAAAAAAAEaY/kLZ1hbnfG48/s512-c/photo.jpg" /></author><feedburner:origLink>http://irc2blogs.blogspot.com/2010/01/cloud-computing-risk-assesment-by-enisa.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A04BR3k4fip7ImA9WxBXFE8.&quot;"><id>tag:blogger.com,1999:blog-255933873885749604.post-480410292332285509</id><published>2010-01-25T13:36:00.003+01:00</published><updated>2010-01-25T15:32:36.736+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-01-25T15:32:36.736+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="vulnerabilities" /><category scheme="http://www.blogger.com/atom/ns#" term="patchen" /><category scheme="http://www.blogger.com/atom/ns#" term="hyves" /><category scheme="http://www.blogger.com/atom/ns#" term="autorisatie" /><title>Lek(je) in autorisatiesysteem Hyves III</title><content type="html">Lees net, dat Hyves de bug bevestigd heeft en dat reparatie plaats vindt. Leon69 tweets: "Bug bevestigd, #hyves voert wijzigingen door."&lt;br /&gt;
&lt;br /&gt;
Dat klinkt goed. De nieuwsgierigheid naar de achtergrond blijft, ook om lering uit te trekken. &lt;br /&gt;
&lt;br /&gt;
Wordt vervolgd. &lt;br /&gt;
&lt;br /&gt;
Inmiddels heeft &lt;a href="http://security.nl/artikel/32202/1/Hyves_gaat_lekje_in_autorisatiesysteem_dichten.html"&gt;security.nl&lt;/a&gt; bericht, dat Hyves een en ander voor a.s. donderdag opgelost zal hebben. "Een goede en snelle reactie", aldus Leon Kuunders. Dan volgt ook nadere toelichting. Vraag me wel af, dit betekent dat kwaadwillenden tot donderdag vrij spel hebben, of is dat weer te zwart gedacht..&lt;br /&gt;
&lt;br /&gt;
In ieder geval: Well done Leon!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
- Posted using BlogPress from my iPhone&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/255933873885749604-480410292332285509?l=irc2blogs.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/WerkbareInformatiebeveiliging/~4/sgdPPZe0aKs" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/480410292332285509?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/480410292332285509?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WerkbareInformatiebeveiliging/~3/sgdPPZe0aKs/hyves-iii.html" title="Lek(je) in autorisatiesysteem Hyves III" /><author><name>Remco Bakker</name><uri>https://profiles.google.com/108239224304983120386</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-vyjDK8nC7ng/AAAAAAAAAAI/AAAAAAAAEaY/kLZ1hbnfG48/s512-c/photo.jpg" /></author><feedburner:origLink>http://irc2blogs.blogspot.com/2010/01/hyves-iii.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEAESXozeSp7ImA9WxBXFE0.&quot;"><id>tag:blogger.com,1999:blog-255933873885749604.post-5517104453774009611</id><published>2010-01-24T22:10:00.001+01:00</published><updated>2010-01-25T09:05:08.481+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-01-25T09:05:08.481+01:00</app:edited><title>Informatiebeveiligingsavond, nu de ANWB?</title><content type="html">&lt;b&gt;Heeft de Hyves lek mijn volle aandacht&lt;/b&gt;, lees ik &lt;a href="http://twitter.com/Laradio/statuses/8161814248"&gt;deze tweet&lt;/a&gt; van Radio 1 verslaggeefster Lara Rensen: "Leg ik voor aan Van Woerkom RT @hansvoss: @Laradio Peiling kan door dezelfde persoon vanaf dezelfde computer meerder keren worden ingvuld."&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Ik heb al veel gelezen over de volksraadpleging van en door de ANWB&lt;/b&gt;, namens onze Minister. Wat jammer nu, ik heb mijn lidmaatschap al een paar jaar geleden opgezegd en mijn hulp onderweg wordt nu op een andere manier geregeld. Maar betekent dit nu ook, dat ik mijn lidmaatschap van de constitutionele monarchie kan opzeggen? &lt;br /&gt;
&lt;br /&gt;
In ieder geval hebben beide instituten moeite met het fenomeen digitaal stemmen. Nadat eerder door &lt;a href="http://wijvertrouwenstemcomputersniet.nl/Wij_vertrouwen_stemcomputers_niet"&gt;wijvertrouwenstemcomputersniet.nl&lt;/a&gt; al de kwetsbaarheden aangetoond werden in de stemcomputers, ziet de ANWB er nu volgens &lt;a href="http://twitter.com/hansvoss/"&gt;Hans Voss&lt;/a&gt; de noodzaak niet van in om het one voice, one vote systeem af te dwingen.&lt;br /&gt;
&lt;br /&gt;
Terwijl het vaststellen van een identiteit ook via internet heus wel kan, of ben ik nu te veel met informatiebeveiligen bezig?&lt;br /&gt;
&lt;br /&gt;
In ieder geval wacht morgen weer een interessante dag.&lt;br /&gt;
&lt;br /&gt;
Update maandagmorgen: Interessant interview met Van Woerkom, maar dit onderwerp komt helaas niet aan bod.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/255933873885749604-5517104453774009611?l=irc2blogs.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/WerkbareInformatiebeveiliging/~4/XBkhLjN9qwo" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/5517104453774009611?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/5517104453774009611?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WerkbareInformatiebeveiliging/~3/XBkhLjN9qwo/informatiebeveiligingsavond-nu-de-anwb.html" title="Informatiebeveiligingsavond, nu de ANWB?" /><author><name>Remco Bakker</name><uri>https://profiles.google.com/108239224304983120386</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-vyjDK8nC7ng/AAAAAAAAAAI/AAAAAAAAEaY/kLZ1hbnfG48/s512-c/photo.jpg" /></author><feedburner:origLink>http://irc2blogs.blogspot.com/2010/01/informatiebeveiligingsavond-nu-de-anwb.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEACSXc7eCp7ImA9WxBXE0s.&quot;"><id>tag:blogger.com,1999:blog-255933873885749604.post-8562118784215827820</id><published>2010-01-24T18:35:00.006+01:00</published><updated>2010-01-24T20:52:48.900+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-01-24T20:52:48.900+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="hyves" /><category scheme="http://www.blogger.com/atom/ns#" term="identity" /><category scheme="http://www.blogger.com/atom/ns#" term="autorisatie" /><title>Lek in Hyves autorisatiesysteem gemeld II</title><content type="html">Nu &lt;a href="http://www.hyves.nl"&gt;www.hyves.nl&lt;/a&gt; even kijken. Door naar het nieuws. Nee, nog niets. Vreemd, Leon69 is een ITsecurity expert. Wat betekent dit? Leon69 heeft dit vast en zeker voorgelegd aan Hyves. Ben benieuwd hoe lang dat geleden is. Zijn melding niet serieus genomen? Niet te verfieeren? Dat lijkt me stug. Een man gooit zijn &lt;a href="http://twitter.com/Leon1969/"&gt;reputatie&lt;/a&gt; niet te grabbel door ongefundeerde kritiek op Hyves. Zijn motto daar luidt: "what you read is stripped from context. that is key." Iemand die zich zeer bewust is van die context!&lt;br /&gt;
&lt;br /&gt;
Ik ben benieuwd naar de volgende reactie...&lt;br /&gt;
&lt;br /&gt;
Die, as we write, luidt: Kom op Leon, show us ;) ben benieuwd of dit nu letterlijk opgevat moet worden aan Leon69 om het Hyves account van tweep &lt;a href="http://twitter.com/domenico/"&gt;domenico&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
De volgende die ik bekijk is de site van &lt;a href="http://webwereld.nl/list/nieuws.html"&gt;webwereld&lt;/a&gt;, vaak de bron van nieuws over incidenten, privacy, bugs, patches, goed en goed geinformeerd. Nee, nog niets. Het is inmiddels bijna half 8. Zou Leon69 tot nu toe de enige zijn? Of niet, in that case.. &lt;br /&gt;
&lt;br /&gt;
Wat wordt de volgende website? Security.nl maar. Nee, nog niets. Tijd om een interessant verhaal te lezen over "&lt;a href="http://security.nl/artikel/32186/1/De_utopie_van_de_maakbare_veiligheid.html"&gt;Privacyfundamentalisten&lt;/a&gt;". Er gebeurt nu toch niets..&lt;br /&gt;
&lt;br /&gt;
Om 20.35 opnieuw een retweet. Ben benieuwd hoe dit gaat lopen.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;De oorzaak... &lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Dat zou ik ook graag weten. Zit het in de software? Worden er typische web applicatie exploit misbruikt? Hapert er een systeem waardoor updates niet uitgevoerd worden, of zit er iets mis in de organisatie?  Het zal vast goed te verklaren zijn, maar alles wat ik daar over zeg is pure speculatie. &lt;br /&gt;
&lt;br /&gt;
Intussen vraag ik me af, hoe dit verder zal lopen.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/255933873885749604-8562118784215827820?l=irc2blogs.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/WerkbareInformatiebeveiliging/~4/Dc2GxfLiERc" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/8562118784215827820?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/8562118784215827820?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WerkbareInformatiebeveiliging/~3/Dc2GxfLiERc/lek-in-hyves-autorisatiesysteem-gemeld_24.html" title="Lek in Hyves autorisatiesysteem gemeld II" /><author><name>Remco Bakker</name><uri>https://profiles.google.com/108239224304983120386</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-vyjDK8nC7ng/AAAAAAAAAAI/AAAAAAAAEaY/kLZ1hbnfG48/s512-c/photo.jpg" /></author><feedburner:origLink>http://irc2blogs.blogspot.com/2010/01/lek-in-hyves-autorisatiesysteem-gemeld_24.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Ck4CRHs5eSp7ImA9WxBWGU8.&quot;"><id>tag:blogger.com,1999:blog-255933873885749604.post-8668325020061921773</id><published>2010-01-24T18:17:00.002+01:00</published><updated>2010-02-11T21:42:45.521+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-11T21:42:45.521+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="process" /><category scheme="http://www.blogger.com/atom/ns#" term="hyves" /><category scheme="http://www.blogger.com/atom/ns#" term="social media" /><category scheme="http://www.blogger.com/atom/ns#" term="identity" /><category scheme="http://www.blogger.com/atom/ns#" term="autorisatie" /><title>Lek in Hyves autorisatiesysteem gemeld</title><content type="html">"&lt;b&gt;Leon1969: Ik vind zojuist een lek in het #Hyves autorisatiesysteem&lt;/b&gt; waardoor  toegang tot profielen kan worden verkregen #fail. Morgen in het nieuws."&lt;br /&gt;
&lt;br /&gt;
Original Tweet: http://twitter.com/Leon1969/statuses/8150060854&lt;br /&gt;
&lt;br /&gt;
Terwijl ik een kop koffie drink, genietend van een kop koffie als onderbreking van een bezoek aan &lt;a href="http://www.depont.nl/nl/pers/persberichten/bericht/pers/sophie-calle/"&gt;een tentoonstelling van een Franse kunstenares&lt;/a&gt;, Sophie Calle, even twitter/mail/facebook kijken en bovenstaande tweet komt op mijn scherm.&lt;br /&gt;
&lt;br /&gt;
In plaats van een beschouwend stuk schrijven, nu eens bijhouden wat er gebeurt. Een kwartier later, om 10 over drie komt de eerste reactie. Leuk, iemand die eerder al met Leon69 twitterde over identity en prviacybescherming. Alert.&lt;br /&gt;
&lt;br /&gt;
Dan denk ik aan mijn eigen Hyves account. Ben benieuwd hoe snel Hyves het nieuws oppikt en in actie komt. Als het nieuws morgen pas 'breekt", volgen die dan #Hyves en bijvoorbeeld #Hack ?&lt;br /&gt;
&lt;br /&gt;
Of ben ik daarvoor te lang in de itsecurity bezig, paranoia slaapt nooit ;-).&lt;br /&gt;
&lt;br /&gt;
Om iets voor half zes ziet een oud consultant van irC2 het nieuws en retweet het.&lt;br /&gt;
&lt;br /&gt;
Nu, om iets voor zes ziet iemand die ik niet ken het. Zal het dan een Hyves man/vrouw zijn? Snel profiel checken, nee hoor.&lt;br /&gt;
&lt;br /&gt;
3 minuten na zes schrijft Leon1969: " De power van Twitter aan het werk. Benieuwd naar de dag van morgen. #whatthehack"&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/255933873885749604-8668325020061921773?l=irc2blogs.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/WerkbareInformatiebeveiliging/~4/azMo-mi_l7s" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/8668325020061921773?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/8668325020061921773?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WerkbareInformatiebeveiliging/~3/azMo-mi_l7s/lek-in-hyves-autorisatiesysteem-gemeld.html" title="Lek in Hyves autorisatiesysteem gemeld" /><author><name>Remco Bakker</name><uri>https://profiles.google.com/108239224304983120386</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-vyjDK8nC7ng/AAAAAAAAAAI/AAAAAAAAEaY/kLZ1hbnfG48/s512-c/photo.jpg" /></author><feedburner:origLink>http://irc2blogs.blogspot.com/2010/01/lek-in-hyves-autorisatiesysteem-gemeld.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CE4AR3g-cSp7ImA9WxBXEE4.&quot;"><id>tag:blogger.com,1999:blog-255933873885749604.post-8759817483365852986</id><published>2010-01-21T00:57:00.001+01:00</published><updated>2010-01-21T01:15:46.659+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-01-21T01:15:46.659+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="patchen" /><category scheme="http://www.blogger.com/atom/ns#" term="IE7" /><category scheme="http://www.blogger.com/atom/ns#" term="microsoft" /><category scheme="http://www.blogger.com/atom/ns#" term="IE6" /><title>"Microsoft Security Bulletin Advance Notification for January 2010"</title><content type="html">&lt;b&gt;Early tuesday morning&lt;/b&gt; I &lt;a href="http://irc2blogs.blogspot.com/2010/01/probable-out-of-band-security-update-by.html"&gt;wrote about the high probability&lt;/a&gt; of Microsoft issuing an "out of band security update for amongst others Internet Explorer 6.0. &lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Microsoft just published&lt;/b&gt; a &lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-jan.mspx"&gt;"Security Bulletin Advance Notification&lt;/a&gt; for January 2010" stating that we can expect the availability today, january 21st 2010.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;The year is only 3 weeks&lt;/b&gt; gone and we already have to deal again with serious issues, inflicting core business of many organizations. I realized this once more, when I read on the website of a huge Telecom provider: "This site is optimized for Internet Explorer 6.0" Go figure the implications..&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/255933873885749604-8759817483365852986?l=irc2blogs.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/WerkbareInformatiebeveiliging/~4/Mo0p5Tabv3s" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/8759817483365852986?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/8759817483365852986?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WerkbareInformatiebeveiliging/~3/Mo0p5Tabv3s/microsoft-security-bulletin-advance.html" title="&quot;Microsoft Security Bulletin Advance Notification for January 2010&quot;" /><author><name>Remco Bakker</name><uri>https://profiles.google.com/108239224304983120386</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-vyjDK8nC7ng/AAAAAAAAAAI/AAAAAAAAEaY/kLZ1hbnfG48/s512-c/photo.jpg" /></author><feedburner:origLink>http://irc2blogs.blogspot.com/2010/01/microsoft-security-bulletin-advance.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkACSXoyeyp7ImA9WxBQGUo.&quot;"><id>tag:blogger.com,1999:blog-255933873885749604.post-5619465991853366137</id><published>2010-01-20T10:12:00.000+01:00</published><updated>2010-01-20T10:12:48.493+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-01-20T10:12:48.493+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="patchen" /><category scheme="http://www.blogger.com/atom/ns#" term="IE7" /><category scheme="http://www.blogger.com/atom/ns#" term="microsoft" /><category scheme="http://www.blogger.com/atom/ns#" term="IE6" /><title>Probable out of band security update by Microsoft.</title><content type="html">&lt;b&gt;Last night&lt;/b&gt; Microsoft &lt;a href="http://blogs.technet.com/msrc/archive/2010/01/19/security-advisory-979352-going-out-of-band.aspx"&gt;informed the world&lt;/a&gt; , that we can expect an out of band security update. It is concerning the following products: Internet Explorer 6 Service Pack 1 on Microsoft Windows 2000 Service Pack 4, and Internet Explorer 6, Internet Explorer 7 and Internet Explorer 8 on supported editions of Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Although&lt;/b&gt; this will disrupt common update procedures, we should all pay attention to this update. It shows that Microsoft is again willing to react swiftly to serious issues and for those with a history in it security like us, that really still is note worthy. It tells us that dealing with security issues can be done openly and according to a well defined process. Furthermore we should pay attention, as there will be cases in the not so near future, where we will hear about breaches because of unpatched systems. &lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;History&lt;/b&gt; tells us, how bad inventory and patch management still are among of the weak spots in information security. Gentlemen, start your engines!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/255933873885749604-5619465991853366137?l=irc2blogs.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/WerkbareInformatiebeveiliging/~4/3tbL0gia6pk" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/5619465991853366137?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/5619465991853366137?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WerkbareInformatiebeveiliging/~3/3tbL0gia6pk/probable-out-of-band-security-update-by.html" title="Probable out of band security update by Microsoft." /><author><name>Remco Bakker</name><uri>https://profiles.google.com/108239224304983120386</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-vyjDK8nC7ng/AAAAAAAAAAI/AAAAAAAAEaY/kLZ1hbnfG48/s512-c/photo.jpg" /></author><feedburner:origLink>http://irc2blogs.blogspot.com/2010/01/probable-out-of-band-security-update-by.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkYMSX09eip7ImA9WxBXE0s.&quot;"><id>tag:blogger.com,1999:blog-255933873885749604.post-3959599871123283834</id><published>2010-01-19T08:02:00.004+01:00</published><updated>2010-01-24T22:23:08.362+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-01-24T22:23:08.362+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="vulnerabilities" /><category scheme="http://www.blogger.com/atom/ns#" term="IE7" /><category scheme="http://www.blogger.com/atom/ns#" term="google" /><category scheme="http://www.blogger.com/atom/ns#" term="IE6" /><title>Google hack II, some of the consequences.</title><content type="html">&lt;b&gt;Did you already get rid of your Explorer 6 and 7 ?&lt;/b&gt; &lt;br /&gt;
&lt;br /&gt;
Seems to me, that this is one of the most visible consequences for the IT community. Read &lt;a href="http://blogs.technet.com/msrc/archive/2010/01/17/further-insight-into-security-advisory-979352-and-the-threat-landscape.aspx"&gt;Microsoft's&lt;/a&gt; advice: "That is why we continue to recommend that customers using IE 6 or IE 7, upgrade to IE 8 as soon as possible to benefit from the improved security protections it offers."&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;But this advisory is not what fascinates me most. Consider this:&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Google’s customers don’t seem to be fleeing.&lt;br /&gt;
Google stock fell approximately 4% on the news they were hacked, while the market was down 2%. How that combines with threatening to pull out of the largest market on Earth, I fail to understand. &lt;br /&gt;
No one I know of in Google infosec has lost their job, though there are rumours about cooperation of employees.&lt;br /&gt;
Google didn’t go under because of the security issue, where as a matter of fact Google is getting all sorts of props for how they handle communication around this matter.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Something for the "don't tell we have a problem" fans to ponder.&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Update !: China feels it is the biggest victim, article in &lt;a href="http://news.techworld.com/security/3210522/china-we-are-biggest-victim-of-hacking/?olo=rss"&gt;Techworld&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Update january 20th: Excellent article in &lt;a href="http://arstechnica.com/tech-policy/news/2010/01/google-v-china-the-chinese-government-reacts.ars?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss"&gt;Arstechnica&lt;/a&gt;, with broad coverage.&lt;br /&gt;
Clear statement by Bruce Schneier: "&lt;a href="http://www.cnn.com/2010/OPINION/01/23/schneier.google.hacking/index.html"&gt;Us enables Chinese hacking of Google&lt;/a&gt;" on CNN Opinion&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/255933873885749604-3959599871123283834?l=irc2blogs.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/WerkbareInformatiebeveiliging/~4/2m4a1yW4-Qc" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/3959599871123283834?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/3959599871123283834?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WerkbareInformatiebeveiliging/~3/2m4a1yW4-Qc/google-hack-ii-some-of-consequences.html" title="Google hack II, some of the consequences." /><author><name>Remco Bakker</name><uri>https://profiles.google.com/108239224304983120386</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-vyjDK8nC7ng/AAAAAAAAAAI/AAAAAAAAEaY/kLZ1hbnfG48/s512-c/photo.jpg" /></author><feedburner:origLink>http://irc2blogs.blogspot.com/2010/01/google-hack-ii-some-of-consequences.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Ak4HRH87fyp7ImA9WxBQFEQ.&quot;"><id>tag:blogger.com,1999:blog-255933873885749604.post-329749867689096880</id><published>2010-01-14T20:44:00.003+01:00</published><updated>2010-01-14T20:55:35.107+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-01-14T20:55:35.107+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="cybercriminaliteit" /><category scheme="http://www.blogger.com/atom/ns#" term="SaaS" /><category scheme="http://www.blogger.com/atom/ns#" term="google" /><title>google hack - Google News- China</title><content type="html">&lt;a href=http://news.google.nl/news?hl=en&amp;q=google hack&amp;sourceid=navclient-ff&amp;rlz=1B5_____nlNL332NL332&amp;um=1&amp;ie=UTF-8&amp;ei=P2xPS_7MMoqy4QaJj7WdCQ&amp;sa=X&amp;oi=news_group&amp;ct=title&amp;resnum=1&amp;ved=0CA8QsQQwAA&gt;google hack - Google News&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Posted using &lt;a href="http://sharethis.com"&gt;ShareThis&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Hmm, only 700 or so hits.&lt;/b&gt; &lt;br /&gt;
&lt;br /&gt;
Of course, I am in security, not in Google search terms but could this mean that Google's issue with China isn't as much perceived as a security issue, but more of an human rights and business one?&lt;br /&gt;
&lt;b&gt;&lt;br /&gt;
Do I worry about my data in the cloud?&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Have been using Gmail for a pretty long time, and over time most services found their way into work at &lt;a href="http://www.cqure.nl"&gt;Cqure en irC2&lt;/a&gt;. So is my data under threat now? Well it has been proven once again, that not one thing that's been made by man, can be broken by man. What else is new. It shows the value of the information to this particular thief. If the loot you are after is worth a lot,  you will invest a lot of time,energy, talent and money (and it is all there) to get it. (remember the one digging underneath bank building in order to hit the safes from below?). And who has all this?&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;The question to me. &lt;/b&gt; &lt;br /&gt;
&lt;br /&gt;
Is there someone out there, who has the same amount of money, talent, energy to break the same protection, which, in the continous armsrace  will be strengthened, and so on and on, willing to direct that effort at you? I my case, I don't think so. &lt;br /&gt;
&lt;br /&gt;
And I think, that this will be the case for many, many users. But it never hurts, to step out for just a moment, and reconsider how your information is secured. And answer the question if your information is safe in the cloud.&lt;br /&gt;
&lt;br /&gt;
Pick your enemy with care.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/255933873885749604-329749867689096880?l=irc2blogs.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/WerkbareInformatiebeveiliging/~4/Dycz4F-u-t8" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/329749867689096880?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/329749867689096880?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WerkbareInformatiebeveiliging/~3/Dycz4F-u-t8/google-hack-google-news-china.html" title="google hack - Google News- China" /><author><name>Remco Bakker</name><uri>https://profiles.google.com/108239224304983120386</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-vyjDK8nC7ng/AAAAAAAAAAI/AAAAAAAAEaY/kLZ1hbnfG48/s512-c/photo.jpg" /></author><feedburner:origLink>http://irc2blogs.blogspot.com/2010/01/google-hack-google-news-china.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEcAQnc6eip7ImA9WxBQEkk.&quot;"><id>tag:blogger.com,1999:blog-255933873885749604.post-345751641781147068</id><published>2010-01-11T21:34:00.000+01:00</published><updated>2010-01-11T21:34:03.912+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-01-11T21:34:03.912+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="cybercriminaliteit" /><title>Wens voor 2010</title><content type="html">Goed, om u de beste wensen voor dit jaar aan te bieden is wel wat laat, hoewel ik de datum van vandaag (110110) mooi genoeg vind om daar een uitzondering voor te maken. &lt;br /&gt;
&lt;br /&gt;
Uitzonderingen, die maken gebruikers ook vaak. Op uw informatiebeveiligingsbeleid. Een van mijn wensen voor 2010 is dan ook,  dat er toch weer een verhoging van het beveilingsbewustzijn op de werkvloer komt.&lt;br /&gt;
&lt;br /&gt;
De gebruiker is en blijft namelijk nog altijd de zwakste schakel. En rekent u er op, dat de informatiedief dit ook weet en daar gebruik van maakt. Het is de weg van de minste weerstand.&lt;br /&gt;
&lt;br /&gt;
Of heeft u de Post-it notes met passwords al uitgebannen, deelt niemand zijn toegang met een andere gebruiker meer en weet u zeker, dat er geen usb sticks met uw kostbare bedrijfsinformatie de deur uit gaan?&lt;br /&gt;
&lt;br /&gt;
Ook whiteboards staan nog vaak vol met vertrouwelijke informatie, op en bij printers is het ook vaak raak en als de informatie daar niet ligt, dan toch wel open en bloot op het buro. &lt;br /&gt;
&lt;br /&gt;
En bedenk, niet alle problemen komen van buiten, maar van binnen uit de organisatie. Reden te over, om ook in het nieuwe jaar met volle overtuiging op de beveiliging van uw kostbare informatie in te zetten!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/255933873885749604-345751641781147068?l=irc2blogs.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/WerkbareInformatiebeveiliging/~4/vpN8bmrBMyc" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/345751641781147068?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/345751641781147068?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WerkbareInformatiebeveiliging/~3/vpN8bmrBMyc/wens-voor-2010.html" title="Wens voor 2010" /><author><name>Remco Bakker</name><uri>https://profiles.google.com/108239224304983120386</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-vyjDK8nC7ng/AAAAAAAAAAI/AAAAAAAAEaY/kLZ1hbnfG48/s512-c/photo.jpg" /></author><feedburner:origLink>http://irc2blogs.blogspot.com/2010/01/wens-voor-2010.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEANSHgzfCp7ImA9WxBSEEk.&quot;"><id>tag:blogger.com,1999:blog-255933873885749604.post-5382465936716216235</id><published>2009-12-15T10:36:00.009+01:00</published><updated>2009-12-17T11:46:39.684+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-12-17T11:46:39.684+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="cybercriminaliteit" /><category scheme="http://www.blogger.com/atom/ns#" term="social media" /><title>Bescherm uw gebruikers tegen zichzelf.</title><content type="html">Bescherm uw gebruikers tegen zich zelf en staak uw pogingen om hen te laten stoppen met het gebruik van Marktplaats, Gmail, Twitter, Facebook, Hyves of een van de vele andere diensten die samen te vatten zijn onder de namen 'Social Media' en 'E-commerce'.&lt;br /&gt;&lt;br /&gt;Ja, het gebeurt in de tijd van de baas! Net zoals het bespreken van de laatste uitzending van DWDD of de gemiste penalty  van het Nederlands elftal bij de koffiemachine. Het échte probleem is dat het bezoek aan dit soort websites, met alle risico's van dien, gebeurt vanaf computers van of binnen uw netwerk; juist die systemen waar criminelen naar op zoek zijn. In plaats van verbieden en daarmee te doen alsof het probleem niet (meer) bestaat, is het verstandiger om uw gebruikers, bij uw streven om uw informatiebeveiliging op orde te houden, te betrekken. Licht hen voor over de meest voorkomende valstrikken die cybercriminelen op het web voor hen hebben uitgezet en hoe ze te herkennen. Leer zelf én hen, hoe overtuigend misleiding kan zijn en vooral: hoe nieuwsgierigheid een moeilijk te bedwingen fenomeen is. &lt;a href="http://www.google.nl/search?hl=nl&amp;q=niet+klikken"&gt;Klik hier&lt;/a&gt; is een automatisme, dat maar moeilijk te doorbreken is. &lt;br /&gt;&lt;br /&gt;Veilige feestdagen!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/255933873885749604-5382465936716216235?l=irc2blogs.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/WerkbareInformatiebeveiliging/~4/2B8hF6FKiJI" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/5382465936716216235?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/5382465936716216235?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WerkbareInformatiebeveiliging/~3/2B8hF6FKiJI/bescherm-uw-gebruikers-tegen.html" title="Bescherm uw gebruikers tegen zichzelf." /><author><name>Remco Bakker</name><uri>https://profiles.google.com/108239224304983120386</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-vyjDK8nC7ng/AAAAAAAAAAI/AAAAAAAAEaY/kLZ1hbnfG48/s512-c/photo.jpg" /></author><feedburner:origLink>http://irc2blogs.blogspot.com/2009/12/bescherm-uw-gebruikers-tegen.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUINRHs8eip7ImA9WxNVEko.&quot;"><id>tag:blogger.com,1999:blog-255933873885749604.post-6359497903980169959</id><published>2009-10-20T16:17:00.007+02:00</published><updated>2009-10-23T07:59:55.572+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-23T07:59:55.572+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="social media" /><title>Tips voor Informatiebeveiliging en Social Media</title><content type="html">In aanvulling op ons voorgaande artikel over social media, geef ik u graag een paar tips. Zo kan uw organisatie deze ontwikkeling benutten in plaats van er het slachtoffer van te worden. &lt;br /&gt;&lt;br /&gt;Zorg voor duidelijke regels voor het gebruik van de diverse technologiën en houd deze up-to-date, want de ontwikkelingen komen in een hoog tempo op ons af. Maak ook duidelijk wat wel en wat niet mag. Zo vermindert u de blootstelling aan risico's.&lt;br /&gt;&lt;br /&gt;Maak de regels specifiek. Bij voorbeeld: praat niet over klanten, relaties, collega's of leveranciers zonder uitdrukkelijke toestemming verkregen te hebben. Wanneer medewerkers gebruik willen maken van een blog of twitteren namens uw bedrijf, is het zaak dat ze ook als zodanig identificeerbaar zijn.&lt;br /&gt;&lt;br /&gt;Communiceer en train uw medewerkers; met regels alleen bent u er niet. Gebruik van social media in samenhang met persoonlijke communicatiemiddelen als een iPhone of Blackberry horen bij de awareness trainingen over informatiebeveiliging in uw bedrijf. &lt;br /&gt;&lt;br /&gt;Heb oog voor het volkomen decentrale aspect van social media en verlaat u niet alleen op de centrale IT (security) afdeling. Idealiter is er in elke business iemand  die de relatie met de IT security begrijpt en onderhoudt.&lt;br /&gt;&lt;br /&gt;En tot slot; leer door te doen. Oefening baart kunst!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/255933873885749604-6359497903980169959?l=irc2blogs.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/WerkbareInformatiebeveiliging/~4/z8_X9tFrhvI" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/6359497903980169959?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/6359497903980169959?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WerkbareInformatiebeveiliging/~3/z8_X9tFrhvI/tips-voor-informatiebeveiliging-en.html" title="Tips voor Informatiebeveiliging en Social Media" /><author><name>Remco Bakker</name><uri>https://profiles.google.com/108239224304983120386</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-vyjDK8nC7ng/AAAAAAAAAAI/AAAAAAAAEaY/kLZ1hbnfG48/s512-c/photo.jpg" /></author><feedburner:origLink>http://irc2blogs.blogspot.com/2009/10/tips-voor-informatiebeveiliging-en.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkUBQno8fyp7ImA9WxNVEEk.&quot;"><id>tag:blogger.com,1999:blog-255933873885749604.post-1357371397209874713</id><published>2009-09-23T16:12:00.011+02:00</published><updated>2009-10-20T16:17:33.477+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-20T16:17:33.477+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="social media" /><title>Informatiebeveiliging en Social Media.</title><content type="html">Social Media als Twitter, &lt;a href="http://www.facebook.com/remco.bakker"&gt;Facebook&lt;/a&gt;, Hyves, of &lt;a href="http://www.linkedin.com/in/remcobakker"&gt;Linked In&lt;/a&gt; vinden in rap tempo hun weg in ons dagelijks werk. Of het nu is om van klanten te leren kennen, een merk te promoten of welke vorm van communicatie dan ook te bedrijven, er wordt steeds meer geld aan uitgegeven. En zoals vrijwel altijd wordt de vraag "hoe hier mee om te gaan", pas gesteld nadat we ermee zijn begonnen. Zonder enige vorm van proces duikt men erop, waarbij tal van zaken opnieuw bedacht (moeten) worden en veel geld vermorst wordt.&lt;br /&gt;&lt;br /&gt;Het gaat dan vaak om een set veelbelovende tools, die elk efficiënt beheerd en beheerst gebruikt moeten (kunnen) worden. De vraag die hierbij gesteld moet worden is: "Waar bevind ik me nu, ben ik nog in het ontdekkingsstadium of hoort het inmiddels bij het gebruik van alle dag?" Hier zijn drie fases te onderscheiden.&lt;br /&gt;&lt;br /&gt;Ontdekking: in dit stadium vindt men uit wat de mogelijke toepassingen zijn en de daarbij behorende risico's. Omdat het doel begripsvorming is, kan er volstaan worden met beperkte middelen. De risico's ten aanzien van de drie belangrijke informatie beveiligingscriteria &lt;span style="font-style:italic;"&gt;Integriteit&lt;/span&gt;, &lt;span style="font-style:italic;"&gt;Vertrouwelijkheid&lt;/span&gt; en &lt;span style="font-style:italic;"&gt;Beschikbaarheid&lt;/span&gt; dienen hierbij in acht genomen te worden, maar hoeven een test niet in de weg te staan.&lt;br /&gt;&lt;br /&gt;Pas wanneer men in het stadium van serieuze testcase komt en meer gaat experimenteren, ook op verschillende terreinen, is er behoefte aan strakker beheer en toezicht; management zo u wilt. Er zijn verschillende manieren, om de gewenste transparantie en het delen van de opgedane ervaring mogelijk te maken. Alleen dan kan namelijk de kennis daadwerkelijk opgebouwd en bewaard worden. Om later niet door beveiligingsproblemen op bijvoorbeeld privacy gebied ingehaald te worden, tekent zich de noodzaak af om maatstaven vast te stellen voor elk doel op dit gebied en dan in het bijzonder ook voor de informatiebeveiliging.&lt;br /&gt;&lt;br /&gt;In de volgende fase, die van adoptie, kan het gebruik van social media veilig overgelaten worden aan de verantwoordelijke afdelingen en kan het management zich toeleggen op ondersteuning en coaching. Tegelijkertijd dient men een goede controle te behouden op de risico's die elk gebruik van informatie technologie met zich mee brengt.&lt;br /&gt;&lt;br /&gt;Dat zou nou mooi zijn; kwaliteitscriteria vooraf vast leggen, zodat we niet de put hoeven te dempen als er weer eens een kalf verdronken is. Denk maar aan de &lt;a href="http://www.wired.com/dangerroom/2009/07/uk-spy-chiefs-facebook-fail-big-deal-or-big-whoop/"&gt;incidenten&lt;/a&gt; die er al met het gebruik van diverse media geweest zijn. Als information security officer weet u wat u te doen staat!&lt;br /&gt;&lt;br /&gt;ps ik kreeg nog een mooie opsomming van waarom men twitteren wil op &lt;a href="http://www.managersonline.nl/nieuws/8782/21-commercile-twitter-tips.html"&gt;managers on line&lt;/a&gt;. Dan weet u vast welke vraag de business mee kan komen!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/255933873885749604-1357371397209874713?l=irc2blogs.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/WerkbareInformatiebeveiliging/~4/sKRcD-lk-x4" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/1357371397209874713?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/1357371397209874713?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WerkbareInformatiebeveiliging/~3/sKRcD-lk-x4/informatiebeveiliging-en-social-media.html" title="Informatiebeveiliging en Social Media." /><author><name>Remco Bakker</name><uri>https://profiles.google.com/108239224304983120386</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-vyjDK8nC7ng/AAAAAAAAAAI/AAAAAAAAEaY/kLZ1hbnfG48/s512-c/photo.jpg" /></author><feedburner:origLink>http://irc2blogs.blogspot.com/2009/09/informatiebeveiliging-en-social-media.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0YEQ345fSp7ImA9WxNQEUQ.&quot;"><id>tag:blogger.com,1999:blog-255933873885749604.post-1520940404483122721</id><published>2009-09-17T15:19:00.007+02:00</published><updated>2009-09-17T16:51:42.025+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-09-17T16:51:42.025+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="vulnerabilities" /><category scheme="http://www.blogger.com/atom/ns#" term="patchen" /><title>Prioriteiten bij het patchen, nog altijd een zorgenkind?</title><content type="html">Het SANS rapport "&lt;a href="http://www.sans.org/top-cyber-security-risks/"&gt;The Top Cyber Security Risks&lt;/a&gt;" en het Internet Storm Center (ISC), stelt dat bedrijven ogenschijnlijk de verkeerde prioriteiten stellen waar het gaat om het verhelpen van kwetsbaarheden in PC's. Hoewel recente aanvallen op Windows PC's zich vrijwel alleen maar richten op kwetsbaarheden in Adobe Reader, QuickTime, Adobe Flash en Microsoft Office, duurt het gemiddeld twéé keer zo lang voordat security updates voor deze applicaties geïnstalleerd zijn vergeleken met kwetsbaarheden die in het besturingssysteem aangetroffen worden. Het rapport baseert zich op informatie uit 6000 intrusion prevention systemen van TippingPoint en de meer dan 100 millioen vulnerability scans die Qualys uitvoert.&lt;br /&gt;&lt;br /&gt;Zo valt te lezen, dat 80 procent van de Windows kwetsbaarheden binnen 60 dagen na het beschikbaar komen van een update gepatched zijn. Dit staat in schril contrast met applicaties als Office, Adobe Acrobat en Java, waar in dezelfde tijdspanne slechts 20 tot 40 procent van de kwetsbaarheden gepatched zijn, om nog maar niet te spreken van Flash, waar we over percentages van 10 tot 20 procent praten! &lt;br /&gt;&lt;br /&gt;Website beheerders helpen, vaak ongewild, bij de distributie van malware door criminelen. Matig server onderhoud zorgt ervoor dat vertrouwde websites gemanipuleerd worden waarbij kwaadaardige code ingebouwd en gedistribueerd wordt. Meer dan de helft van alle online aanvallen zijn gericht op webservers, met als doel het exploiteren van SQL injection en andere kwetsbaarheden. SQL injection en cross-site scripting (XSS) kwetsbaarheden zijn samen goed voor 80 procent van alle kwetsbaarheden op servers.&lt;br /&gt;&lt;br /&gt;Een alarmerende conclusie: vertrouw geen enkele website! Nog dit weekend slaagden boeven er in om "scareware" los te laten (een van die waarschuwingen: "u bent geinfecteerd", ooit gezien?) op bezoekers van de website van de New York Times. Niets nieuws. Maar wel iets dat we steeds vaker zullen zien, omdat op deze manier criminelen makkelijk een grote populatie kunnen bereiken.&lt;br /&gt;&lt;br /&gt;Kennelijk is het niet mogelijk voor de vele beheerders en thuisgebruikers om hun systemen volledig up-to-date te houden en zo dit type aanvallen tegen te gaan. Eén van de redenen daarvan is waarschijnlijk de slecht functionerende update procedures van de verschillende producten. 'Stil patchen' verbetert de situatie aanzienlijk. Ik kan me de bezwaren tegen het ongezien aanbrengen van veranderingen op je computer voorstellen, Toch geloof ik dat de gemiddelde gebruiker hiermee beter af zou zijn dan wanneer hij dit zélf moet doet!&lt;br /&gt;&lt;br /&gt;Natuurlijk is er programmatuur, zoals &lt;a href="http://secunia.com/vulnerability_scanning/personal/"&gt;Secunia's PS&lt;/a&gt;. Dit soort software scant o.a. belangrijke componenten als de Flash plug-in,  Java en browser libraries. De programmatuur geeft die gebruikers tevens een idee over de gevaren van het surfen met een onbeschermd systeem. Feit blijft, dat de gebruiker dit soort bescherming ook daadwerkelijk moet installeren, begrijpen en correct moet gebruiken. &lt;br /&gt;&lt;br /&gt;Misschien is het een goed idee dat Microsoft een faciliteit in Windows inbouwt, die gebruikers, naast de informatie over Windows zelf en Internet Explorer, ook informeert over updates voor Adobe Reader, Java, Flash enz?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/255933873885749604-1520940404483122721?l=irc2blogs.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/WerkbareInformatiebeveiliging/~4/LKWV6m30C6s" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/1520940404483122721?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/1520940404483122721?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WerkbareInformatiebeveiliging/~3/LKWV6m30C6s/prioriteiten-bij-het-patchen-nog-altijd.html" title="Prioriteiten bij het patchen, nog altijd een zorgenkind?" /><author><name>Remco Bakker</name><uri>https://profiles.google.com/108239224304983120386</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-vyjDK8nC7ng/AAAAAAAAAAI/AAAAAAAAEaY/kLZ1hbnfG48/s512-c/photo.jpg" /></author><feedburner:origLink>http://irc2blogs.blogspot.com/2009/09/prioriteiten-bij-het-patchen-nog-altijd.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkYCSXoyeSp7ImA9WxJbF0s.&quot;"><id>tag:blogger.com,1999:blog-255933873885749604.post-1177411526301801636</id><published>2009-07-24T14:29:00.003+02:00</published><updated>2009-07-28T07:49:28.491+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-07-28T07:49:28.491+02:00</app:edited><title>Sandbox in Microsoft Office 2010</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_q_8fM_foXVM/Sm6RW5QwSII/AAAAAAAAADQ/9KoR6OnxVd4/s1600-h/scheppie.jpg"&gt;&lt;img style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;width: 300px; height: 169px;" src="http://4.bp.blogspot.com/_q_8fM_foXVM/Sm6RW5QwSII/AAAAAAAAADQ/9KoR6OnxVd4/s400/scheppie.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5363384028759083138" /&gt;&lt;/a&gt;&lt;br /&gt;Microsoft heeft plannen geannonceerd om sandboxing technologie in de volgende Office Suite te introduceren. Sandboxing is een mechanisme dat gebruikt wordt om veilig, niet vertrouwde, programma's uit te voeren en is al langer bekend bij het gebruik van Java applets en onlangs ook in Google's nieuwe browser Chrome. Microsoft zegt dat Office 2010 gebruik gaat maken van deze techniek zodat gebruikers documenten kunnen lezen zonder dat ze zich zorgen hoeven te maken of deze bestanden zich ongewild toegang verschaffen tot andere informatie. Kwaadaardige bestanden horen volgens deze techniek niet buiten de sandbox te kunnen komen en kunnen, op deze manier althans, geen kwaad doen.&lt;br /&gt;&lt;br /&gt;Het is de bedoeling dat deze blokkade, die geïntroduceerd werd in Office 2007, in Office 2010 gebruikers een verbeterde granulaire controle biedt op de file afhandeling van Word, Excel en Powerpoint.&lt;br /&gt;&lt;br /&gt;Office bestanden zijn een gewild medium om malware te verspreiden. Er is door cybercriminelen veel geïnvesteerd om uit te vinden hoe de Office bestanden met andere bestanden en applicaties samenwerken. Het bekendste voorbeeld is natuurlijk de “.exe”. Deze wordt gelukkig al door de meeste anti-virus software geblokt, maar ook macro's in documenten zijn een gewild middel om rommelsoftware te verspreiden.&lt;br /&gt;&lt;br /&gt;Het is te hopen dat Microsoft er in slaagt om deze techniek, zonder gevolgen voor de performance, in te bouwen en ook zonder al te veel te vragen van de eindgebruiker, want dat is een van de beste manieren om de gebruiker af te laten zien van beveiligingssoftware.&lt;br /&gt;&lt;br /&gt;Nodig is dit soort software wél! Het klikken op links die niet te vertrouwen zijn en het openen van besmette documenten is nu eenmaal dagelijkse praktijk, alle voorlichting en waarschuwingen ten spijt.&lt;br /&gt;&lt;br /&gt;Is dit nu dé stap waarmee Microsoft hackers de pas afsnijdt? Nee, dat denk ik niet. Het is een stap in de wedren tussen Microsoft en de "bad guys", wat ongetwijfeld weer een vervolg reactie uitlokt.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/255933873885749604-1177411526301801636?l=irc2blogs.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/WerkbareInformatiebeveiliging/~4/ucTYDfivRDw" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/1177411526301801636?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/255933873885749604/posts/default/1177411526301801636?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WerkbareInformatiebeveiliging/~3/ucTYDfivRDw/sandbox-in-microsoft-office-2010.html" title="Sandbox in Microsoft Office 2010" /><author><name>Remco Bakker</name><uri>https://profiles.google.com/108239224304983120386</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-vyjDK8nC7ng/AAAAAAAAAAI/AAAAAAAAEaY/kLZ1hbnfG48/s512-c/photo.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_q_8fM_foXVM/Sm6RW5QwSII/AAAAAAAAADQ/9KoR6OnxVd4/s72-c/scheppie.jpg" height="72" width="72" /><feedburner:origLink>http://irc2blogs.blogspot.com/2009/07/sandbox-in-microsoft-office-2010.html</feedburner:origLink></entry></feed>

