
Ach wat worden we
vandaag weer getrakteerd op een fijn staaltje sensatie en everybody panic journalistiek. Het AD weet het zeker: de websites van de overheid zijn zo lek als een mandje. Persoonsgegevens en sofinummers liggen zo maar voor het oprapen! AD beroept zich op
een onderzoek wat is gedaan door zelfverklaard marktleider op het gebied van internet security networking4all. Nou gaat het retecool bullshit
alarm direct af bij bedrijven met een naam eindigend op "4all", met uitzondering dan van xs4all die er ooit mee begon. En wat betreft de authoriteit van deze onderzoekers: networking4all is een een
security certificaten en hostingboer. Bepaald niet een onafhankelijke onderzoeks instelling dus. En wat heeft networking4all dan allemaal getest? Nou de security certificaten. U weet wel, dat slotje
als u een website met https bezoekt. Als er een firmanaam niet of niet correct in het certificaat staat is het blijkbaar al onveilig en ligt alle informatie op straat. Leuk staaltje marketing hoor
networking4all. Dit soort persberichtjes vreten ze in deze komkommertijd als zoete koek. En wat betreft die
overheids websites: Er is voorhands geen enkele reden om werkelijk ongerust te zijn. Het valt allemaal nogal enorm mee met de paniek. Niks aan de hand, doorlopen allemaal. Networking4all's speciale testpagina is volgens hun
eigen methoden zelf ook zo lek als een mandje. Wij van retecool adviseren dan
ook met klem om deze firma te mijden als de pest.
Ahmed baby!: Ik zie er geen Childporn bij staan. Zie je wel dat ...
Ahmed baby!: Mooi Global! Vooral de St. Vincent
4AD sessie is ve...
Trollbuster: Wat zou er gebeuren als een grote groep mensen op F...
Jack Random: Maar als xaderp Jesse Pinkman niet kent, moet dat d...
Monade - category B traitor: Plops … uh-oh …

gronk: 13C-methylparabeen telt niet?
Wildplasser, beroepsweigeraar: Overigens bestaat er maar een
soort methylparabeen,...
barq: Maar dat terzijde.
barq: LoL@gronk. Ted van Leeuwen, technisch manager van
V...
Puh!: "Kun je deze brainfuck even via een cc-tje in de
gr...

Totaal aantal: 1721
















Oh, verklap ik nu de inhoud van hun supergeheime peperdure consultancyrapport? Gaat notworkingforall legaal stappen?
/juf
Het is om te huilen: consultancy = angst afkopen.
Zo’n stropdas mompelt wat en stelt een rapport op in een extra glimmende binder en stuurt gelijk een astronomische factuur.
Hoe hoger die is, hoe betrouwbaarder.
Dat wisten middeleeuwse piskijkers al, wat dat betreft zijn ze dus goed bezig.
Vanwege die spelfouten?
Punt is dat nergens een rapport te bekennen is. Een firma roept wat, dus is het waar. En er gaan ook nog kamervragen over gesteld worden door de VVD.
www.belastingdienst.nl staat in het lijstje "onveilige" sites. Terwijl daar helemaal geen SSL op draait of hoeft te draaien. Op mijn.belastingdienst.nl (waar je inlogt en persoonlijke shit achterlaat) zit braaf een 128 bit Verisign certificaat. Paniekzaaien en doen alsof er makkelijk identiteitsfraude is te plegen doordat een postbus 51 formulier niet achter een SSL hek zit gaat naar mijn idee nergens over. Behalve over gratis naamsbekendheid en klanten werven dan.
http://security.nl/artikel/30498/1/%22Overheidssites_onveilig_door_ontbreken_HTTPS%22.html
Dat is wel een leuk vooruitzicht toch?
Voorzitter: “Als er geen sprake is van encryptie protocol, zoals een Secure Sockets Layer, en er ook geen verbinding is tussen de ISP en het LAN, wat is dan het probleem?”
Voorzitter?
Voorzitter?
Huh?
Oh sorry, wat was de vraag?
*kots*
Een stukje iets is altijd ergens naartoe, The_Ed.
Volgende keer heb je het dus over een stukje onderzoek naar de mensen toe.
Maar enkel een stukje , dan heb ik zoiets van: nou, nee. Qua taalgebruik.
IS DEZE SITE WEL VEILIG????????
Misschien heeft Olifantje de source open laten staan?
Het is: Dóórcommuniceren
Maar goed, ik denk dat we het rapport moeten afwachten. En kamervragen zijn zoooo 2009.
Wanneer gaan ze het internet afschaffen?
clickety-click...
En ja, de lay is redelijk aan de haal aan het gaan, lijkt er op alsof er een h1 in de headerwrap div wordt gezet die er waarschijnlijk niet thuis hoort....
HTTPS that!
off-topic
The lay zuigt hier ook in Firefox!
/off-topic
The lay zuigt nog steeds, maar het hinderlijke, zoals gemeld is hier en daar, is inmiddels hier wel verdwenen in Firefox.
/off-topic
@Robbie:
Maar ze doen hun best! Ik weet dat MinBuz, RWS en LNV regelmatig audits houden. Alleen jammer dat ze de uitkomsten daarvan wél netjes opruimen in een hele grote kast.
http://www.networking4all.com/nl/helpdesk/tools/site+check/report/?fqdn=networking4all.nl
of.. toets op deze pagina even "networking4all.nl" in..
Er zijn gewoon nog veel te veel zwakke schakels om van een sterke beveiligingsketting te spreekwoorden. Maar dit geldt natuurlijk niet alleen voor de overheid!
Ik vermoed zelfs dat ambtenaren zorgvuldiger zijn dan mensen in het bedrijfsleven, daar risico-analyse al plaatsgevonden heeft op on/zorgvuldigheid qua type: ambtenaarmensen en bedrijfslevenmensen.
Na het eten eens zoeken of ik die bevindingen ergens terug kan vinden.
http://support.biedmeer.nl/index.php?_m=downloads&_a=downloadfile&downloaditemid=7
.....
Nog steeds die rare harses!
Het is persoonsgegevens en aut
horiteit. Be gentle.