Follow me on LinkedIn Follow me on Spotify  

dae's weblog

there's no fiction like non-fiction!
  • Start
  • BlackBerry
  • iPhone
  • Prius
  • laptop
  • verlanglijstje
  • willekeurig wachtwoord
  • social networking
  • contact
  • iPad
nl en 

Archief

Berichten met tag ‘beveiliging’

De #iPhone: Wolf in schaapskleren

8 augustus 2009 Dae Punt Geen reacties

Een tijdje geleden ontdekte dat, ondanks het fantastische uiterlijk van de iPhone, het eigenlijk een heel onveilig apparaat is en ik moet er niet aan denken dat ik hem ooit kwijtraak of dat-ie wordt gestolen. Tijd voor actie, dus!

Ik besloot mijn zakelijke gegevens eraf te halen. Daarna volgde mijn Gmail en nu gebruik ik mijn iPhone alleen nog maar voor Twitter en als digitaal boodschappenlijstje. Ik heb de voorzieningen van mijn BlackBerry BES tot beveiligingsstandaard verheven en blijkbaar staat BlackBerry hierin op eenzame hoogte…

Zelfs Twitter is gevaarlijk (als Twitter het tenminste doet), omdat mijn favoriete Twitter-applicatie SimplyTweet geen beveiligde SSL gebruikt om mijn gegevens naar Twitter te verzenden. Moet je nagaan: De hele beveiligingswereld predikt “SSL is onveilig, gebruik in plaats daarvan EV SSL“, terwijl er nog steeds bedrijven, diensten en applicaties zijn, die nog niet eens “gewone” SSL gebruiken… Zelfs Onze Overheid en Onze Banken zien nog maar net het nut van SSL en zij voelen zich bij gebleken en overduidelijke onveiligheid van SSL nog niet genoodzaakt EV SSL te implementeren, dus waarom zou jij je daar dan druk om maken?

Tweetie, mijn vorige favoriete Twitter-applicatie, maakt al jaren gebruik van SSL, alleen was Tweetie zijn tijd zó ver vooruit, dat er al tijden geen update meer van geweest is. Typisch geval van De Wet Van De Remmende Voorsprong.

Ik vind het ongelooflijk te moeten constateren dat veel mensen blijkbaar niet nadenken over diefstal of verlies van hun mobiele telefoon, over wat er dan met hun gegevens gebeurt en wat voor impact dat kan hebben op hun posities. En zolang de mensen zelf niet nadenken, denken de fabrikanten van de apparaten er ook niet over na. Behalve dan natuurlijk het Canadese bedrijf Research in Motion…

Stel je het volgende scenario eens voor: Je bent accountant en je maakt dagelijks gebruik van e-mail. Je hebt ook een mobiele telefoon. Laten we zeggen: een Nokia. Je hebt hem al een tijdje en je hebt er al behoorlijk wat telefoonnummers op verzameld. Ook heb je inmiddels de telefoon aan je Exchange-server op de zaak laten koppelen. Dat had wat voeten in de aarde (certificaat, software-update voor je toestel, soms doet-ie het niet en via WiFi heeft-ie eigenlijk al nooit lekker gewerkt), maar je kunt er af en toe een mailtje op bekijken en beantwoorden.

Stel nu dat je toestel stuk gaat, vermist raakt of gestolen wordt.

Toestel stuk
Welke informatie stond er eigenlijk op je toestel? Heb je wel dagelijks met dat datakabeltje of met de Bluetooth lopen stoeien om al je waardevolle contactpersoongegevens en je afspraken van je toestel naar je computer te krijgen? Heb je na die zondagmiddag dubbele afspraken verwijderen uit je agenda nog de behoefte gehad het later nog eens te proberen? Nee, natuurlijk niet, want het is veel te veel gedoe en er is veel te veel software voor nodig. Maar wat je dus niet elders hebt, ben je kwijt! Da’s jammer.

Toestel weg
Als je toestel weg is en je weet niet waar het is, kan het gewoon thuis tussen de kussens van de bank liggen, maar het kan ook gestolen zijn. Het probleem is, dat je het niet weet en je moet er dus van uit gaan dat je het niet meer zult vinden. Blokkeer als eerste je SIM-kaart, zodat de mogelijke dief niet op jouw kosten kan bellen. Beveilig je SIM-kaart ALTIJD met een pincode (en dan niet 0000 of 1234), zodat tussen de tijd die jij ervoor nodig hebt om vermissing van je toestel te constateren en je de kaart hebt laten blokkeren, de dief niet tóch kan bellen op jouw kosten. En dan je gegevens. Ze zijn niet alleen weg, maar iemand anders heeft ze. Iemand die enkel sterretje-menu hoeft te drukken om toegang te krijgen tot al jouw contactpersonen, telefoonnummers, afspraken, e-mails, smsjes, notities en wat ik verder nog vergeet.

En dan nog: Wat als je toestel niet wordt gestolen, maar je hebt een dankbare collega, concurrent, “vriend” of iemand die af en toe even door je telefoon gaat om te kijken of er nog iets interessants tussen zit? Ik ken geen mensen met staatsgeheimen op hun telefoons, maar jouw gegevens zijn jouw gegevens en daar moet iedereen met z’n handen vanaf blijven. Dat kun je dus niet goed regelen met je Nokia.

Wat voor Nokia geldt, geldt in gelijke mate ook voor de iPhone. Het koppelen van een iPhone aan de server op kantoor is makkelijker dan met een Nokia, maar ook voor de overige gegevens geldt dat wat je niet had gekopieerd met een kabeltje, je verliest als je het toestel kwijtraakt. En dan de beveiliging. Kun je je voorstellen dat Apple een iPhone 3GS maakt, waarbij alle gegevens worden versleuteld d.m.v. encryptie en dat ze de sleutel tot je gegevens op je toestel zelf bewaren?!? Je hoeft niet gestudeerd te hebben, om te begrijpen dat deze vorm van “beveiliging” een bedenksel is van de afdeling Marketing, die op de doos wilde zetten dat de iPhone 3GS Encryptie ondersteunt…

Share
Categorieën:biz, com Tags:Apple, beveiliging, BlackBerry, encryptie, EV SSL, Gmail, iPhone, Microsoft Exchange, nokia, ssl, Twitter, WiFi

Pas op met #illegale software – Ook voor je #BlackBerry!

18 juli 2009 Dae Punt Geen reacties

Een tijdje geleden las ik de volgende tweet, die vertelt over Spyware op de BlackBerry.
Kijk uit, mensen! Als je software via niet-officiële wegen verkrijgt, dan heb je geen idee wat die software doet. Dit geldt voor zowel je computer, als je telefoon (iPhone, BlackBerry of Windows Mobile). Ook het jailbreaken van je iPhone resulteert in een beveiligingslek: je iPhone is via WiFi toegankelijk voor iedereen die met naam: root en wachtwoord: alpine je iPhone wil benaderen. En wat er vervolgens met je iPhone gebeurt, laat ik aan je verbeelding over…
Momenteel circuleren er officieuze exemplaren van BlackBerry Messenger op het internet. Deze lijken “van buiten” op “echte” software van Research in Motion, maar je hebt geen idee wat deze software “van binnen” met je BlackBerry doet. Je loopt het risico dat je BlackBerry ten prooi valt aan afluisterpraktijken en dat kan niet de bedoeling zijn! Dit geldt ook voor “aangepaste” versies van Microsoft Windows, waarvan de herkomst dubieus is.

Share
Categorieën:biz, com Tags:beveiliging, BlackBerry, gratis, iPhone, Microsoft Windows, software, spyware, tip

#Integratie van de #iPhone in het #bedrijfsleven

13 juli 2009 Dae Punt Geen reacties

Hoe sta je als werkgever tegenover werknemers die iPhones zakelijk willen gaan gebruiken? De iPhone is duidelijk niet uitgerust met de zakelijke voorzieningen (bedrijfsbeleid, beveiligingsinstellingen) die de BlackBerry wèl biedt op het BlackBerry Enterprise Service BES-platform. Je kunt de iPhone dan natuurlijk verbieden, maar daarmee los je het probleem niet op. Je kunt ook kijken of het ànders kan, namelijk via de tools die Apple beschikbaar heeft voor Business Integration…

Kijk wat Apple schrijft over “iPhone in Business – Integration”

Download hier de iPhone Configuration Utility 2.0 voor Windows

Download hier de iPhone Configuration Utility 2.0 voor Mac OS X

Share
Categorieën:biz, com Tags:Apple, beleid, bes, beveiliging, BlackBerry, business, enterprise, gratis, handig, iPhone, Mac, Microsoft Windows, mkb, osx, policies, policy, smartphone, software, support, tip, zakelijk

Laat je e-mail later uit gaan – Deferred Sender @deferredsender

11 juli 2009 Dae Punt Geen reacties

Met sommige dingen kun je alvast vooruit werken. Maar als het om e-mail gaat, kun je enkel concepten klaarzetten en ze versturen zodra ze werkelijk de deur uit mogen.

Met de gratis dienst Deferred Sender kun je je mails alvast versturen, waarna ze op het door jou aangegeven tijdstip daadwerkelijk de deur pas uit gaan.

Let op! Lees (even) goed de Algemene Voorwaarden door. Zoals je misschien weet, gaat e-mail als platte tekst de wereld over en vindt de bezorging tussen zender en ontvanger nooit direct plaats, maar altijd via “tussenstops”. Zonder speciale maatregelen kan iedereen jouw inkomende en uitgaande mail lezen (Deferred Sender doet daar niets aan af).

Ben je gesteld op je privacy? Overweeg dan het gebruik van encryptie. Neem voor meer informatie over de mogelijkheden van encryptie op e-mail contact op met ons kantoor.

Deferred Sender

Share
Categorieën:biz, com Tags:beveiliging, e-mail, encryptie, gratis, handig, tip

[@NGN] 2 juli: #Authenticatie goed geregeld!

2 juli 2009 Dae Punt Geen reacties

Ik vertrek bijna vanuit Schagen naar Bunnik, waar ik aanwezig zal zijn bij een bijeenkomst van de NGN over Authenticatie.
Lees meer over dit evenement op LinkIn Events:
http://events.linkedin.com/NGN-2-juli-Authenticatie-goed-geregeld/pub/87621

Daar had je kunnen aangeven aan je netwerk dat je hierbij aanwezig zou/wilde zijn.
NGN evenement over Authenticatie

Share
Categorieën:biz, com Tags:authenticatie, beveiliging, bunnik, evenement, leak prevention, linkedin, linkedin events, mercure hotel, ngn, sso

#Ubuntu als #PPP-#inbelserver met #modem

26 juni 2009 Dae Punt Geen reacties

Stel: Je hebt een Ubuntu-doos met daaraan een modem en je wilt dit modem niet als uitbelapparaat gebruiken (heel vroeger maakte je zo contact met het internet), maar als inbelapparaat. Vreemd genoeg beschrijven de meeste online handleidingen dit niet, dus doe ik het maar.

Je gaat dan een PPP-inbelserver opzetten en daarvoor zijn de volgende paar stappen nodig:

  1. Je hebt mgetty nodig. Installeer mgetty met het volgende commando:

    sudo apt-get install mgetty

  2. Kopieer /etc/event.d/tty1 naar /etc/event.d/ttyS0 (ttyS0 = COM1; ttyS1 = COM2 etc). Op de laatste regel van /etc/ttyS0 staat iets in de trant van:

    exec /sbin/getty 38400 tty1

    Wijzig dit, zodat er staat:

    exec /sbin/mgetty -s 57600 -D /dev/ttyS0

  3. Als je een /etc/ppp/options hebt, hernoem deze dan voor de veiligheid met het volgende commando:

    sudo mv /etc/ppp/options /etc/ppp/options.bak

    en zorg ervoor dat /etc/ppp/options er als volgt uitziet:

    lock
    10.0.0.1:10.0.0.2 #Het eerste adres is het adres waarop je je server kunt bereiken en het tweede adres krijgt je PC toegewezen nadat de verbinding tot stand is gekomen

  4. Maak voor de zekerheid nog een /etc/ppp/options.ttyS0 aan met de volgende inhoud:

    10.0.0.1:10.0.0.2

    Zo. Je bent bijna klaar.

  5. Nu hoef je enkel nog je inbelgebruikers te definiëren in het bestand /etc/ppp/pap-secrets. Denk erom dat dit bestand beschermd is (zou moeten zijn), dus gebruik:

    sudo nano -w /etc/ppp/pap-secrets

    om het te wijzigen. Zorg ervoor dat ergens het volgende staat:

    gebruikersnaam        *        wachtwoord        *

    Voorbeeld:

    janjansen        *        geheim        *

Klaar! Laat me even weten of het gelukt is.

Share
Categorieën:biz, com Tags:beveiliging, dialin, gratis, inbel, inbelserver, Linux, modem, pap, pap-secrets, ppp, software, tip, ttyS0, ttyS1, ubuntu
Nieuwere berichten
RSS
HootSuite - Social Media Dashboard

willekeurig wachtwoord

WYW3Je0A

tweet!

  1. Hansje Kalff
    Hansje Kalff: @daepunt Echt waar? Kan me niet vlug genoeg gaan. Wanneer zien we elkaar?
    about 3 hours ago

  2. Dae Punt
    Dae Punt: @HansjeKalff @eetschrijver Als je een uurtje wacht, dan heeft Twitter de DM spam zelfs automagisch verwijderd...
    about 3 hours ago

  3. Dae Punt
    Dae Punt: @LLn88 Viooltjes zijn cool (-:
    about 3 hours ago

tags

Apple BlackBerry cebit CleverInsert gezondheid Google gratis handig hekwerk iPhone jd09nl Joomla! kunst & cultuur leuk Linux Mac materie media Microsoft Microsoft Exchange Microsoft Office Microsoft Windows mobile mooi muziek onderweg ooklog open source opinie over... politiek reizen RSS security social networking software support taal Twitter verhuizen VoIP web2.0 woorden WordPress xml

RSS dae’s leeslijst

  • rowaldp: Toch wel geinig om te zien wie er multimiljonair wordt als Facebook naar de beurs gaat. http://t.co/gljGGVtV #facebook #ipo
  • TweetSmarter: Using Twitter in emergency planning http://t.co/q0zGRVHe
  • iphonehackx: iOS 5.1.1 Fixes URL Spoofing Vulnerability in Safari http://t.co/PFvX0OWp
  • slashdot: HP Ships Switches With Malware Infected Flash Cards http://t.co/BZ4iBYMb
  • TweetSmarter: Twitter gives key MySQL work to the world: http://t.co/BGFyJGhp r/t
  • blackberryking: ☉ Angry Birds Space now available for the BlackBerry PlayBook! http://t.co/TYSDSCOM
  • Rabobank: Goed nieuws voor BlackBerry gebruikers! De Rabo Bankieren App is ge-update. Versie 2.0.0 is vanaf nu te downloaden in de #BB App World
  • slashdot: FTC Fines RockYou $250,000 For Storing User Data In Plain Text http://t.co/bZIfeTul
  • wpml: WooCommerce Multilingual 1.1 Beta Released http://t.co/hWyTfAr5
  • NetGeNoten: Na een drukke en mooie #iPaddag is het leuk om de vele leuke en informatieve tweets terug te lezen http://t.co/sEDXgQj0

RSS handig

  • Google NCR - No Country Redirect
  • Apple - Support - iTunes - Contact Us
  • Adding Bookmarklets on iPad and iPhone
  • Chromium OS builds by Hexxeh
  • Microsoft Action Pack
  • Backup Exec updates, Service Packs and Drivers
  • Naming Conventions for Google Apps Resources
  • SocialOomph
  • Voeg jouw bedrijf toe als LinkedIn Company
  • Microsoft Exchange Server Remote Connectivity Analyzer
  • IP Subnet Calculator
  • Apple iOS Latest Firmware
  • Convert Dell Service Tag to Express Service Code
  • NK2-bestanden importeren naar Outlook 2010
  • AVM Fritz!Box 7340 en XS4ALL over IPv6
  • MS File Checksum Integrity Verifier FCIV
  • How to access/enter Motherboard BIOS
  • Are You Certifiable?
  • NFGDump
  • φ² project

RSS support

  • Google NCR - No Country Redirect
  • Dell Support Center | Dell
  • Update Dell Bios in Ubuntu « Thoughtsdaily
  • Apple - Support - iTunes - Contact Us
  • Backup Exec updates, Service Packs and Drivers
  • Microsoft Exchange Server Remote Connectivity Analyzer
  • Convert Dell Service Tag to Express Service Code
  • NK2-bestanden importeren naar Outlook 2010
  • AVM Fritz!Box 7340 en XS4ALL over IPv6
  • MS File Checksum Integrity Verifier FCIV

RSS unfiled

  • Er is een fout opgetreden. De feed is waarschijnlijk uit de lucht. Probeer later opnieuw.

links

  • @vark
  • AAB
  • AAB CC
  • AMEX
  • Analytics
  • Apple Dev Center
  • bit.ly
  • Brightkite
  • Byte
  • cli.gs
  • del.icio.us
  • Dipity
  • Docs
  • Facebook
  • FeedBurner
  • Flickr
  • Fortis Bank
  • FriendFeed
  • gdgt
  • Google Wave
  • Hyves
  • Klout
  • LinkedIn
  • MailChimp
  • Mobypicture
  • MySkyStatus
  • MySpace
  • Orkut
  • OV-chip
  • ping.fm
  • Plaxo
  • PostPost
  • rss-en
  • rss-nl
  • Seesmic
  • Skype
  • threadsy
  • TwAnalyzer
  • TweetStats
  • Twitnest
  • Twitter
  • TwitterFeed
  • Woopra
  • WordPress
  • Y!M
  • Y!P
  • Youtube

RSS ooklog

  • Sara Lijftogt
  • Wegert & Sadocco Galerie
  • Willem Hendriks
  • Viktor Baltus
  • Rotary Anna Paulowna e.o.
  • Roelien Hendriks
  • Per van Duijn (under)
  • Nigel Prins
  • Martin Broerse
  • Maria Mink

archive

  • maart 2012 (5)
  • december 2011 (1)
  • november 2011 (1)
  • juli 2011 (2)
  • juni 2011 (2)
  • maart 2011 (4)
  • februari 2011 (4)
  • november 2010 (2)
  • oktober 2010 (1)
  • augustus 2010 (2)
  • juli 2010 (3)
  • juni 2010 (1)
  • mei 2010 (6)
  • april 2010 (2)
  • maart 2010 (10)
  • februari 2010 (5)
  • januari 2010 (9)
  • december 2009 (10)
  • november 2009 (7)
  • oktober 2009 (4)
  • september 2009 (16)
  • augustus 2009 (7)
  • juli 2009 (32)
  • juni 2009 (45)
  • mei 2009 (37)
  • april 2009 (34)
  • maart 2009 (54)
  • februari 2009 (11)
  • januari 2009 (13)
  • december 2008 (8)
  • november 2008 (3)
  • oktober 2008 (6)
  • september 2008 (16)
  • augustus 2008 (3)
  • juli 2008 (3)
  • juni 2008 (10)
  • mei 2008 (15)
  • april 2008 (22)
  • maart 2008 (11)
  • februari 2008 (16)
  • januari 2008 (20)
  • december 2007 (13)
  • november 2007 (12)
  • oktober 2007 (5)
  • september 2007 (7)
  • augustus 2007 (7)
  • juli 2007 (4)
  • juni 2007 (7)
  • mei 2007 (11)
  • april 2007 (7)
  • maart 2007 (12)
  • februari 2007 (8)
  • januari 2007 (13)
  • december 2006 (30)
  • november 2006 (27)
  • oktober 2006 (22)
  • september 2006 (24)
  • augustus 2006 (15)
  • juli 2006 (16)
  • juni 2006 (26)
  • mei 2006 (26)
  • april 2006 (34)
  • maart 2006 (24)
  • februari 2006 (22)
  • januari 2006 (28)
  • december 2005 (37)
  • november 2005 (27)
  • oktober 2005 (16)
  • september 2005 (17)
  • augustus 2005 (31)
  • juli 2005 (35)
  • juni 2005 (41)
  • mei 2005 (47)
  • april 2005 (30)
  • maart 2005 (44)
  • februari 2005 (30)
  • januari 2005 (32)
  • december 2004 (22)
  • november 2004 (25)
  • oktober 2004 (29)
  • september 2004 (36)
  • augustus 2004 (43)
  • juli 2004 (18)
  • juni 2004 (27)
  • mei 2004 (7)
  • april 2004 (42)
  • maart 2004 (37)
  • februari 2004 (23)
  • januari 2004 (33)
  • december 2003 (47)
  • november 2003 (46)
  • oktober 2003 (4)
  • september 2003 (9)
Top WordPress
Copyright © 2003-2012 dae's weblog
Thema door NeoEase. Geldige XHTML 1.1 en CSS 3.