

Ach wat worden we
vandaag weer getrakteerd op een fijn staaltje sensatie en everybody panic journalistiek. Het AD weet het zeker: de websites van de overheid zijn zo lek als een mandje. Persoonsgegevens en sofinummers liggen zo maar voor het oprapen! AD beroept zich op
een onderzoek wat is gedaan door zelfverklaard marktleider op het gebied van internet security networking4all. Nou gaat het retecool bullshit
alarm direct af bij bedrijven met een naam eindigend op "4all", met uitzondering dan van xs4all die er ooit mee begon. En wat betreft de authoriteit van deze onderzoekers: networking4all is een een
security certificaten en hostingboer. Bepaald niet een onafhankelijke onderzoeks instelling dus. En wat heeft networking4all dan allemaal getest? Nou de security certificaten. U weet wel, dat slotje
als u een website met https bezoekt. Als er een firmanaam niet of niet correct in het certificaat staat is het blijkbaar al onveilig en ligt alle informatie op straat. Leuk staaltje marketing hoor
networking4all. Dit soort persberichtjes vreten ze in deze komkommertijd als zoete koek. En wat betreft die
overheids websites: Er is voorhands geen enkele reden om werkelijk ongerust te zijn. Het valt allemaal nogal enorm mee met de paniek. Niks aan de hand, doorlopen allemaal. Networking4all's speciale testpagina is volgens hun
eigen methoden zelf ook zo lek als een mandje. Wij van retecool adviseren dan
ook met klem om deze firma te mijden als de pest.
derp: Totdat K3 uit elkaar gaat.
discus: Ik zie toch wel verschillende voordelen. Vlaanderen...
global riot: bij dezens!
G. de Vader, heeft de bijl klaargezet voor CDA-ers die hem willen lenen: Kunnen
we Suriname niet verkopen aan Belgie?
Medal of horror: Vlamingen hebben heus wel door dat wij ze zien als ...

Vilmer van de Camp: Zelfs die mongool van Kouwes
dichtte beter.
LuDseL: Oesp. Past wel bij het verhaal.
Henry.: Bij deze heropend! Kom maar op met uw foto's gemaak...
Snorlax: Reet van de dag...
Vampiric Demon: Wederom bijgewerkt. GSX-man krijgt z'n eerste punt...

Totaal aantal: 1091















Oh, verklap ik nu de inhoud van hun supergeheime peperdure consultancyrapport? Gaat notworkingforall legaal stappen?
/juf
Het is om te huilen: consultancy = angst afkopen.
Zo’n stropdas mompelt wat en stelt een rapport op in een extra glimmende binder en stuurt gelijk een astronomische factuur.
Hoe hoger die is, hoe betrouwbaarder.
Dat wisten middeleeuwse piskijkers al, wat dat betreft zijn ze dus goed bezig.
Vanwege die spelfouten?
Punt is dat nergens een rapport te bekennen is. Een firma roept wat, dus is het waar. En er gaan ook nog kamervragen over gesteld worden door de VVD.
www.belastingdienst.nl staat in het lijstje "onveilige" sites. Terwijl daar helemaal geen SSL op draait of hoeft te draaien. Op mijn.belastingdienst.nl (waar je inlogt en persoonlijke shit achterlaat) zit braaf een 128 bit Verisign certificaat. Paniekzaaien en doen alsof er makkelijk identiteitsfraude is te plegen doordat een postbus 51 formulier niet achter een SSL hek zit gaat naar mijn idee nergens over. Behalve over gratis naamsbekendheid en klanten werven dan.
http://security.nl/artikel/30498/1/%22Overheidssites_onveilig_door_ontbreken_HTTPS%22.html
Dat is wel een leuk vooruitzicht toch?
Voorzitter: “Als er geen sprake is van encryptie protocol, zoals een Secure Sockets Layer, en er ook geen verbinding is tussen de ISP en het LAN, wat is dan het probleem?”
Voorzitter?
Voorzitter?
Huh?
Oh sorry, wat was de vraag?
*kots*
Een stukje iets is altijd ergens naartoe, The_Ed.
Volgende keer heb je het dus over een stukje onderzoek naar de mensen toe.
Maar enkel een stukje , dan heb ik zoiets van: nou, nee. Qua taalgebruik.
IS DEZE SITE WEL VEILIG????????
Misschien heeft Olifantje de source open laten staan?
Het is: Dóórcommuniceren
Maar goed, ik denk dat we het rapport moeten afwachten. En kamervragen zijn zoooo 2009.
Wanneer gaan ze het internet afschaffen?
clickety-click...
En ja, de lay is redelijk aan de haal aan het gaan, lijkt er op alsof er een h1 in de headerwrap div wordt gezet die er waarschijnlijk niet thuis hoort....
HTTPS that!
off-topic
The lay zuigt hier ook in Firefox!
/off-topic
The lay zuigt nog steeds, maar het hinderlijke, zoals gemeld is hier en daar, is inmiddels hier wel verdwenen in Firefox.
/off-topic
@Robbie:
Maar ze doen hun best! Ik weet dat MinBuz, RWS en LNV regelmatig audits houden. Alleen jammer dat ze de uitkomsten daarvan wél netjes opruimen in een hele grote kast.
http://www.networking4all.com/nl/helpdesk/tools/site+check/report/?fqdn=networking4all.nl
of.. toets op deze pagina even "networking4all.nl" in..
Er zijn gewoon nog veel te veel zwakke schakels om van een sterke beveiligingsketting te spreekwoorden. Maar dit geldt natuurlijk niet alleen voor de overheid!
Ik vermoed zelfs dat ambtenaren zorgvuldiger zijn dan mensen in het bedrijfsleven, daar risico-analyse al plaatsgevonden heeft op on/zorgvuldigheid qua type: ambtenaarmensen en bedrijfslevenmensen.
Na het eten eens zoeken of ik die bevindingen ergens terug kan vinden.
http://support.biedmeer.nl/index.php?_m=downloads&_a=downloadfile&downloaditemid=7
.....
Nog steeds die rare harses!
Het is persoonsgegevens en aut
horiteit. Be gentle.