image

Security draait om wachtwoorden en creditcards

zondag 29 juni 2008, 09:48 door Redactie, 10 reacties

Waar draait IT-beveiliging voor eindgebruikers om, het antwoord op deze vraag kan helpen bij het bewuster maken van deze groep. Ondanks alle campagnes, aandacht in de media en zelfs stripverhalen lukt het maar niet om de illustere eindgebruiker te bereiken. Iedereen kent de verhalen van mensen die niet updaten, alles openen wat ze tegenkomen en geen beveiligingssoftware gebruiken. Termen zoals botnets, verminderde rechten, backdoors en phishing kan het grootste gedeelte van het internettende publiek niet interesseren.

Microsoft Windows Security MVP Jesper Johansson ontdekte dat laatst zelf. Tijdens een lezing werd hem gevraagd wat hij precies deed, waarna hij security infrastructure software probeerde uit leggen. De interviewster greep naar een paar minuten in. "Dat klinkt zo gecompliceerd. Voor mij draait security om wachtwoorden en creditcards." En daar had ze helemaal gelijk in volgens Johansson.

Teveel mensen in de IT-security wereld zijn een van de meest fundamentele zaken uit het oog verloren. "Security voor degene die we dienen gaat over wachtwoorden en creditcards." Inmiddels is het zover gekomen dat IT-security juist meer in de weg zit dan helpt. "Ik geloof niet dat alle technologie die we gebruiken de eindgebruiker helpt," merkt Johansson op.

Hij beschrijft verschillende regels die volgens hem nergens op slaan. Zoals het gebruik van een verschillend wachtwoord voor elk online account. "Dertig jaar geleden sloeg deze aanbeveling ergens op." Nu is dat gewoon niet meer haalbaar doordat mensen zoveel accounts hebben, wat ook geldt voor het advies om elke een of twee maanden het wachtwoord te wijzigen.

Reacties (10)
29-06-2008, 11:53 door Anoniem
Zelfs de meeste wachtwoorden zijn totaal onbelangrijk. Je
hebt er een twee of die je goed in de gaten moet houden en
de rest is nauwelijks relevant. Tenzij je je hele hebben en
houden op het internet zet, natuurlijk. Maar dan ben je niet
goed wijs.
29-06-2008, 15:59 door Anoniem
Hetzelfde wachtwoord voor 27 diverse accountje's....,slaat
dat dan wel ergens op ?
29-06-2008, 18:58 door lievenme
Met passwordmanager kan de ff-gebruiker per url een ander
wachtwoord maken, uitgaande van eenzelfde centraal wachtwoord.

als je dat centraal wachtwoord even wijzigt heb je dus voor
alle url's ter wereld een nieuw wachtwoord.

een koud kunstje, en nuttig.
29-06-2008, 21:44 door PolaMan
Security draait inderdaad om passwords en creditcards, maar
dan dus vanuit het oogpunt: "hoe komen we zo snel mogelijk
af van die achterhaalde technologie".
Niet "hoe kunnen we die achterhaalde technologie zo veilig
mogelijk en zo lang mogelijk blijven gebruiken.
Voor pasworden hebben we een aantal hele goede
alternatieven, o.a. cacert.org client certificaten. Wat
staat die oplossingen in de weg? Drie zaken:

* Grote groepen mensen begrijpen niet dat je authenticatie
en authorisatie makkelijk kunt scheiden.
* Een https server voor authenticatie heeft per domain een
IP adres nodig, en daar zijn er niet zo veel van, je zou een
authenticatie dienst best kunnen delen tussen meerdere
domains, maar dan heb je een beetje verstand van zaken nodig.
* De meeste bouwers van internet diensten zijn prutsers,
zelfs voor security.nl is een login met cacert.org
certificaat blijkbaar te moeilijk.
30-06-2008, 08:18 door Anoniem
creditcards? o, dan heb ik het denk ik niet berepen.
30-06-2008, 10:44 door spatieman
pff, zolang het op alles domme microsoft muisklikkent volk
IE blijft gebruiken, is geen enkele vorm van beveiliging
corrent..
30-06-2008, 11:23 door Anoniem
Natuurlijk gaat het om passwords en creditcards, maar dan
moet je natuurlijk wel zeker zijn dat je geen
vulnerabilities op je systeem hebt staan want anders kan je
ook zonder password bij vele creditcards!!

Scan je bedrijfscritische systemen om zeker te zijn dat je
veilig bent met een oplossing zoals van Beyond Security
(snel, niet duur en zeer goed) of iets in die geest.
01-07-2008, 12:52 door Anoniem
Door spatieman
pff, zolang het op alles domme microsoft muisklikkent volk
IE blijft gebruiken, is geen enkele vorm van beveiliging
corrent..
zodra die overstappen op linux met firefox (bijvoorbeeld) dan is dat niks beter
zolang ze dom blijven klikken. je zult gewoon met een oplossing moeten
komen voor de minder handig met computers mensenen.
01-07-2008, 16:09 door Anoniem
Door PolaMan
* De meeste bouwers van internet diensten zijn prutsers,
zelfs voor security.nl is een login met cacert.org
certificaat blijkbaar te moeilijk.
Waarom zou je moeten aanloggen? En waarom zou security.nl een certficaat
nodig hebben - en voor de login - waarom zou een clientside cert nodig zijn?

Brengt mij bij de vraag wie de prutser is.
01-07-2008, 20:39 door clouseau
"creditcards? o, dan heb ik het denk ik niet berepen."

Niet getreurd, ook ik berijp er niet veel van. ;-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.