<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Vertrouw niemand</title>
	<atom:link href="http://www.nrcnext.nl/blog/2009/07/17/vertrouw-niemand/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.nrcnext.nl/blog/2009/07/17/vertrouw-niemand/</link>
	<description>Elke dag commentaar bij actualiteiten</description>
	<lastBuildDate>Mon, 21 May 2012 11:47:11 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
	<item>
		<title>By: Catharina</title>
		<link>http://www.nrcnext.nl/blog/2009/07/17/vertrouw-niemand/#comment-7366</link>
		<dc:creator>Catharina</dc:creator>
		<pubDate>Mon, 20 Jul 2009 08:55:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.nrcnext.nl/?p=10772#comment-7366</guid>
		<description>@Jan: prima advies van je vriendin. Zou Microsoft officieel ook moeten doen: &quot;als je onze software wilt gebruiken, gebruik dan alleen in uiterste noodgevallen het Internet en gebruik daarvan is op eigen risico.&quot; :)

Het probleem is dat Windows niet ontworpen is voor gebruik in een netwerk omgeving, maar voor een stand alone computer die niet aan het Internet hangt. Linux daarentegen, juist wel.</description>
		<content:encoded><![CDATA[<p>@Jan: prima advies van je vriendin. Zou Microsoft officieel ook moeten doen: &#8220;als je onze software wilt gebruiken, gebruik dan alleen in uiterste noodgevallen het Internet en gebruik daarvan is op eigen risico.&#8221; :)&#160;<br />
&#160;<br />
Het probleem is dat Windows niet ontworpen is voor gebruik in een netwerk omgeving, maar voor een stand alone computer die niet aan het Internet hangt. Linux daarentegen, juist wel.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Jan Dijkhuis</title>
		<link>http://www.nrcnext.nl/blog/2009/07/17/vertrouw-niemand/#comment-7317</link>
		<dc:creator>Jan Dijkhuis</dc:creator>
		<pubDate>Sun, 19 Jul 2009 01:40:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.nrcnext.nl/?p=10772#comment-7317</guid>
		<description>Een goede vriendin, werkzaam bij Microsoft in Seattle, heeft mij afgeraden gebruik te maken van Hyves, Notebook en SMS-Messenger. 

Haar tip was, dat als je een hoop ellende in huis wilde halen, je juist van bovenstaande producten gebruik moest maken. 

Een gewoon e-mailtje voldeed ook uitstekend!!</description>
		<content:encoded><![CDATA[<p>Een goede vriendin, werkzaam bij Microsoft in Seattle, heeft mij afgeraden gebruik te maken van Hyves, Notebook en SMS-Messenger. &#160;<br />
&#160;<br />
Haar tip was, dat als je een hoop ellende in huis wilde halen, je juist van bovenstaande producten gebruik moest maken. &#160;<br />
&#160;<br />
Een gewoon e-mailtje voldeed ook uitstekend!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Jan Dijkhuis</title>
		<link>http://www.nrcnext.nl/blog/2009/07/17/vertrouw-niemand/#comment-7313</link>
		<dc:creator>Jan Dijkhuis</dc:creator>
		<pubDate>Sat, 18 Jul 2009 23:22:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.nrcnext.nl/?p=10772#comment-7313</guid>
		<description>Een hele goede vriendin van mij,  werkt bij Microsoft, in de buurt van Seattle 

Zij heeft op een vraag van mij, mij afgeraden om gebruik te maken van Twitter, Facebook, SMS-Messenger, ed., daar die bij uitstek geschikt zijn om virussen en al niet meer te verspreiden.

Haar tip was, als je dan toch zo nodig iets duidelijk wilt maken, gebruik je normale e-mailadres in combinatie met een goed beveiligingsysteem (bv. Avast)


Scheelt een hoop trammelant...

Groet, Jan.</description>
		<content:encoded><![CDATA[<p>Een hele goede vriendin van mij,  werkt bij Microsoft, in de buurt van Seattle &#160;<br />
&#160;<br />
Zij heeft op een vraag van mij, mij afgeraden om gebruik te maken van Twitter, Facebook, SMS-Messenger, ed., daar die bij uitstek geschikt zijn om virussen en al niet meer te verspreiden.&#160;<br />
&#160;<br />
Haar tip was, als je dan toch zo nodig iets duidelijk wilt maken, gebruik je normale e-mailadres in combinatie met een goed beveiligingsysteem (bv. Avast)&#160;<br />
&#160;<br />
Scheelt een hoop trammelant&#8230;&#160;<br />
&#160;<br />
Groet, Jan.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Azijn</title>
		<link>http://www.nrcnext.nl/blog/2009/07/17/vertrouw-niemand/#comment-7249</link>
		<dc:creator>Azijn</dc:creator>
		<pubDate>Fri, 17 Jul 2009 14:59:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.nrcnext.nl/?p=10772#comment-7249</guid>
		<description>Over het verschil tussen Mac en Windows zei &lt;a href=&quot;http://digital.venturebeat.com/2008/03/28/charlie-miller-making-his-name-in-mac-hacking/&quot; rel=&quot;nofollow&quot;&gt;Charlie Miller&lt;/a&gt; onlangs: Windows heeft een betere beveiliging, maar Mac is het meest veilige systeem. Wat het verschil is? Barack Obama is waarschijnlijk de best beveiligde man ter wereld, maar zeker niet de meest veilige.
.
Overigens, het hebben van Administratieve rechten is maar de helft van het verhaal in het verschil tussen Linux OS X en Windows.
.
Een ander verschil is dat in het beveiligingsmodel van windows geen onderscheid wordt gemaakt tussen data en uitvoerbare bestanden. Binnen Windows kun je over het algemeen alleen de rechten &quot;lezen&quot; en &quot;schrijven&quot; toevoegen. Binnen *NIX heb je drie types van rechten: lezen, schrijven of uitvoeren (read, write, execute).
.
Deze laatste is cruciaal. Als je bijvoorbeeld een virus ala attachment meekrijgt, dan wordt het opgeslagen zonder dat het &quot;uitvoeren&quot; rechten heeft. Dan kan ik veilig met de allerhoogste rechten het bestand hanteren, maar het is alleen maar data, niet uitvoerbaar. Dan zal ik dus zelf *bewust* extra rechten (namelijk &quot;uitvoerbaar&quot;) moeten gaan toekennen. Ook hier zijn weer omwegen en uitzonderingen, natuurlijk, maar het maakt het een stuk veiliger.
.
Nadat iedereen na dit saaie technische verhaal heeft afgehaakt, kan ik de die-hards alleen nog maar de volgende Firefox-plugin aanraden: &lt;a href=&quot;https://addons.mozilla.org/en-US/firefox/addon/722&quot; rel=&quot;nofollow&quot;&gt;NoScript&lt;/a&gt;. Dit staat je toe om slechts selectief JavaScript te laten uitvoeren. Op dit moment een van de grootste bronnen van beveiligingsgaten. Helaas gaan net iets te veel sites ervan uit dat je default onveilige javascripts toestaat, dus je verliest vaak (net iets te veel) functionaliteit, maar voor de technische gebruiker is het wel eens leuk om te zien hoe het internet van cross-site scripting aan elkaar hangt.</description>
		<content:encoded><![CDATA[<p>Over het verschil tussen Mac en Windows zei <a href="http://digital.venturebeat.com/2008/03/28/charlie-miller-making-his-name-in-mac-hacking/" rel="nofollow">Charlie Miller</a> onlangs: Windows heeft een betere beveiliging, maar Mac is het meest veilige systeem. Wat het verschil is? Barack Obama is waarschijnlijk de best beveiligde man ter wereld, maar zeker niet de meest veilige.&#160;<br />
.&#160;<br />
Overigens, het hebben van Administratieve rechten is maar de helft van het verhaal in het verschil tussen Linux OS X en Windows.&#160;<br />
.&#160;<br />
Een ander verschil is dat in het beveiligingsmodel van windows geen onderscheid wordt gemaakt tussen data en uitvoerbare bestanden. Binnen Windows kun je over het algemeen alleen de rechten &#8220;lezen&#8221; en &#8220;schrijven&#8221; toevoegen. Binnen *NIX heb je drie types van rechten: lezen, schrijven of uitvoeren (read, write, execute).&#160;<br />
.&#160;<br />
Deze laatste is cruciaal. Als je bijvoorbeeld een virus ala attachment meekrijgt, dan wordt het opgeslagen zonder dat het &#8220;uitvoeren&#8221; rechten heeft. Dan kan ik veilig met de allerhoogste rechten het bestand hanteren, maar het is alleen maar data, niet uitvoerbaar. Dan zal ik dus zelf *bewust* extra rechten (namelijk &#8220;uitvoerbaar&#8221;) moeten gaan toekennen. Ook hier zijn weer omwegen en uitzonderingen, natuurlijk, maar het maakt het een stuk veiliger.&#160;<br />
.&#160;<br />
Nadat iedereen na dit saaie technische verhaal heeft afgehaakt, kan ik de die-hards alleen nog maar de volgende Firefox-plugin aanraden: <a href="https://addons.mozilla.org/en-US/firefox/addon/722" rel="nofollow">NoScript</a>. Dit staat je toe om slechts selectief JavaScript te laten uitvoeren. Op dit moment een van de grootste bronnen van beveiligingsgaten. Helaas gaan net iets te veel sites ervan uit dat je default onveilige javascripts toestaat, dus je verliest vaak (net iets te veel) functionaliteit, maar voor de technische gebruiker is het wel eens leuk om te zien hoe het internet van cross-site scripting aan elkaar hangt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: whulsbergen</title>
		<link>http://www.nrcnext.nl/blog/2009/07/17/vertrouw-niemand/#comment-7242</link>
		<dc:creator>whulsbergen</dc:creator>
		<pubDate>Fri, 17 Jul 2009 14:05:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.nrcnext.nl/?p=10772#comment-7242</guid>
		<description>Facebook zelf is ook aardig fishy. Voor van alles en nog wat moet je toestemming geven, maar ongevraagd wordt wel je foto gebruikt voor oa datingreclame op de site. Je moet heel goed zoeken om dit in de instellingen uit te vinken.</description>
		<content:encoded><![CDATA[<p>Facebook zelf is ook aardig fishy. Voor van alles en nog wat moet je toestemming geven, maar ongevraagd wordt wel je foto gebruikt voor oa datingreclame op de site. Je moet heel goed zoeken om dit in de instellingen uit te vinken.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Jim</title>
		<link>http://www.nrcnext.nl/blog/2009/07/17/vertrouw-niemand/#comment-7227</link>
		<dc:creator>Jim</dc:creator>
		<pubDate>Fri, 17 Jul 2009 11:43:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.nrcnext.nl/?p=10772#comment-7227</guid>
		<description>Hoi,
XS4ALL geeft uitgebreide informatie over phishing.
http://www.xs4all.nl/veiligheid/phishing/index.php

Sowieso veel informatie over veilig internetten.

Groet, Jim</description>
		<content:encoded><![CDATA[<p>Hoi,&#160;<br />
XS4ALL geeft uitgebreide informatie over phishing.&#160;<br />
<a href="http://www.xs4all.nl/veiligheid/phishing/index.php" rel="nofollow">http://www.xs4all.nl/veiligheid/phishing/index.php</a>&#160;<br />
&#160;<br />
Sowieso veel informatie over veilig internetten.&#160;<br />
&#160;<br />
Groet, Jim</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: P.</title>
		<link>http://www.nrcnext.nl/blog/2009/07/17/vertrouw-niemand/#comment-7226</link>
		<dc:creator>P.</dc:creator>
		<pubDate>Fri, 17 Jul 2009 11:34:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.nrcnext.nl/?p=10772#comment-7226</guid>
		<description>ik sluit me aan bij Martin&#039;s verhaal. Niet alleen is Windows het meestgebruikte OS (met een hoog percentage &#039;digibeten&#039;), en daardoor een gewild doelwit, maar ook is de beveiliging veel slechter geregeld dan in andere besturingssytemen. ondanks alle patches is windows nog steeds zo lek als een mandje. Erger nog, door alle popups en warnings weet geen enkele gebruiker meer wat nu veilig is en wat niet. ik zie het om me heen, men heeft geen besef meer van wat risicovol is en wat niet.</description>
		<content:encoded><![CDATA[<p>ik sluit me aan bij Martin&#8217;s verhaal. Niet alleen is Windows het meestgebruikte OS (met een hoog percentage &#8216;digibeten&#8217;), en daardoor een gewild doelwit, maar ook is de beveiliging veel slechter geregeld dan in andere besturingssytemen. ondanks alle patches is windows nog steeds zo lek als een mandje. Erger nog, door alle popups en warnings weet geen enkele gebruiker meer wat nu veilig is en wat niet. ik zie het om me heen, men heeft geen besef meer van wat risicovol is en wat niet.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: martin</title>
		<link>http://www.nrcnext.nl/blog/2009/07/17/vertrouw-niemand/#comment-7221</link>
		<dc:creator>martin</dc:creator>
		<pubDate>Fri, 17 Jul 2009 10:21:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.nrcnext.nl/?p=10772#comment-7221</guid>
		<description>Ik denk dat het veiligheidsmodel van windows (of het gebrek daaraan) heel sterk meehelpt bij het opzetten van een botnet. Bij Linux en OS/X is het bijna onmogelijk om root-rechten te krijgen zonder dat de gebruiker het doorheeft. Dat betekent dat een programma dat als gebruiker wordt geïnstalleerd (spelletje bijv.) geen rechten heeft om een mailserver of open proxy op te zetten, geen rechten om de hosts-file aan te passen (om het verkeer om te leiden naar een eigen server) en geen rechten om een driver te installeren die het toetsenbord afluistert in andere programma&#039;s. Een eigen programma tonen dat eruit ziet als de ABN-website behoort dus wél tot de mogelijkheden.

In Windows zijn er 3 mogelijkheden:
- je werkt als Administrator (95% van de thuisgebruikers), en elk programma kan alles installeren
- je werkt als &#039;gewone gebruiker&#039;, en krijgt bij elke handeling 3 popups dat er iets heel gevaarlijks gaat gebeuren
- je werkt met een beta van Windows 7, en een programma kan de instelling voor veiligheid omlaag zetten (probleem wat fundamenteel fout zit in Windows 7, en waarschijnlijk niet opgelost gaat worden)

In al die gevallen hoeft een trojan niet op te vallen.</description>
		<content:encoded><![CDATA[<p>Ik denk dat het veiligheidsmodel van windows (of het gebrek daaraan) heel sterk meehelpt bij het opzetten van een botnet. Bij Linux en OS/X is het bijna onmogelijk om root-rechten te krijgen zonder dat de gebruiker het doorheeft. Dat betekent dat een programma dat als gebruiker wordt geïnstalleerd (spelletje bijv.) geen rechten heeft om een mailserver of open proxy op te zetten, geen rechten om de hosts-file aan te passen (om het verkeer om te leiden naar een eigen server) en geen rechten om een driver te installeren die het toetsenbord afluistert in andere programma&#8217;s. Een eigen programma tonen dat eruit ziet als de ABN-website behoort dus wél tot de mogelijkheden.&#160;<br />
&#160;<br />
In Windows zijn er 3 mogelijkheden:&#160;<br />
- je werkt als Administrator (95% van de thuisgebruikers), en elk programma kan alles installeren&#160;<br />
- je werkt als &#8216;gewone gebruiker&#8217;, en krijgt bij elke handeling 3 popups dat er iets heel gevaarlijks gaat gebeuren&#160;<br />
- je werkt met een beta van Windows 7, en een programma kan de instelling voor veiligheid omlaag zetten (probleem wat fundamenteel fout zit in Windows 7, en waarschijnlijk niet opgelost gaat worden)&#160;<br />
&#160;<br />
In al die gevallen hoeft een trojan niet op te vallen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Peter Teffer</title>
		<link>http://www.nrcnext.nl/blog/2009/07/17/vertrouw-niemand/#comment-7220</link>
		<dc:creator>Peter Teffer</dc:creator>
		<pubDate>Fri, 17 Jul 2009 10:08:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.nrcnext.nl/?p=10772#comment-7220</guid>
		<description>Je hebt gelijk; ik heb de eerste zin dan ook direct aangepast!</description>
		<content:encoded><![CDATA[<p>Je hebt gelijk; ik heb de eerste zin dan ook direct aangepast!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: super</title>
		<link>http://www.nrcnext.nl/blog/2009/07/17/vertrouw-niemand/#comment-7219</link>
		<dc:creator>super</dc:creator>
		<pubDate>Fri, 17 Jul 2009 10:03:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.nrcnext.nl/?p=10772#comment-7219</guid>
		<description>Volgens mij was de quote juist andersom,

hier wordt dat ook gezegd op de internets, dus is het waar ;)

http://www.quotationspage.com/quotes/Sun-tzu/

Anyway, zaken &amp; mensen wantrouwen op internet lijkt me zeker het devies.</description>
		<content:encoded><![CDATA[<p>Volgens mij was de quote juist andersom,&#160;<br />
&#160;<br />
hier wordt dat ook gezegd op de internets, dus is het waar ;)&#160;<br />
&#160;<br />
<a href="http://www.quotationspage.com/quotes/Sun-tzu/" rel="nofollow">http://www.quotationspage.com/quotes/Sun-tzu/</a>&#160;<br />
&#160;<br />
Anyway, zaken &amp; mensen wantrouwen op internet lijkt me zeker het devies.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

