Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Juridische vraag: heeft de overheid net zoveel al dan niet legale moegelijkheden om im`s (msn) mee te lezen als taps te doen?

15-10-2009, 17:51 door Anoniem, 24 reacties
kan de overheid zomaar meelezen op msn of moet daar een rechter over beslissen?
daar de servers van bijv microschoft`s msn in de usa staan lijkt me dat toch iets gecompliceerder of ligt het aan mij?
Reacties (24)
16-10-2009, 14:22 door dim
Als ze je tappen kunnen ze je MSN berichten dus ook gewoon lezen.
16-10-2009, 15:47 door Bass
Het is een beetje onduidelijk uit gelegt, kun je iets duidelijker zijn? Bovendien klopt er van de spelling en grammatica weinig.
16-10-2009, 16:07 door Anoniem
"daar de servers van bijv microschoft`s msn in de usa staan lijkt me dat toch iets gecompliceerder of ligt het aan mij?"

Het is Microsoft, geen Microschoft. Verder staan servers weliswaar vaak in de VS, maar Microsoft heeft gewoon een Nederlandse vestiging die dit soort verzoeken in behandeling neemt. Verder heeft Microsoft in Nederland vaak genoeg met Justitie meegewerkt op basis van een gerechtelijk bevel. Wat dat betreft kan je ervanuit gaan dat men bij Justitie de juiste ingangen heeft en dat het wat dat betreft niet bepaald gecompliceerd is (ervanuitgaande dat Justitie beschikt over de juiste machtigigingen).
16-10-2009, 16:55 door Anoniem
Door Anoniem: kan de overheid zomaar meelezen op msn of moet daar een rechter over beslissen?
daar de servers van bijv microschoft`s msn in de usa staan lijkt me dat toch iets gecompliceerder of ligt het aan mij?

Als ze je verbinding aftappen hoeven ze helemaal niet naar de servers van M$ want ze kunnen gewoon je verkeer lezen, en volgens mij is de verbinding met de MSN servers niet versleuteld..
16-10-2009, 20:54 door Anoniem
Vandaag,
16:55 door
Anoniem
Door Anoniem: kan de overheid zomaar meelezen op msn of moet daar een rechter over beslissen?
daar de servers van bijv microschoft`s msn in de usa staan lijkt me dat toch iets gecompliceerder of ligt het aan mij?


Als ze je verbinding aftappen hoeven ze helemaal niet naar de servers van M$ want ze kunnen gewoon je verkeer lezen, en volgens mij is de verbinding met de MSN servers niet versleuteld..

Niet geheel waar als je pidgin als client gebruikt en je contactpersonen over haalt om dit ook te doen en vervolgens OTR installeren dat werkt best tegen afluisteren want dat encrypt je berichten wel in tegenstelling tot de normale berichten.
16-10-2009, 23:12 door Anoniem
Nee de overheid heeft het recht niet dat zomaar te doen,dat mag dus alleen met een gerechtelijt bevel,wanneer er daadwerkelijk afluisteren is toegestaan van een bepaald persoon.
Maar ja ook in Nederland zijn er curupte ambtenaren,dus je weet maar nooit wat er allemaal met je gegevens zou kunnen gebeuren.
Eigenlijk is niks veiliger,dan geen pc te hebben met internet.
Maar goed het beveiligen van wel een pc met internet,is wel wat moeilijker dan alleen even een firewall installeren,en wat plugins en een goede viruscanner.
Je moet gewoon goed weten wat je doet,en een heleboel mensen weten niet hoe een pc van binnen werkt en wat er achter de software zit.
Wat ze belangrijk vinden is dat het maar werkt,en de rest kan ze niets schelen bij wijze van spreken.
Die mensen zouden vaak het slachtoffer kunnen zijn van cybercriminelen.
17-10-2009, 10:51 door Thasaidon
Door dim: Als ze je tappen kunnen ze je MSN berichten dus ook gewoon lezen.
Tenzij je dus een chat programma gebruikt met OTR of soortgelijke encryptie, dan zien ze alleen "bagger" voorbij komen.

Maar even OT.
"De Overheid" is wel een heel ruim begrip. Dus NEE, de Overheid mag niet zomaar "meeluisteren".
De enige die dat mag is Justitie, maar dan ook alleen met goedkeuring van een rechter.

De "tap" vind dan plaats bij je ISP. Deze zijn verplicht voor iedere abonnee een "tap" mogelijkheid voor Justitie te hebben.
Dat de servers van MSN dus in bv de VS staan, maakt dus niets uit, want de "tap" bevind zich in NL op jou aansluiting bij jou ISP.

Overigens zullen ze niet alleen je MSN bekijken. Een "tap" word gedaan op je internet/telefoon/kabel verbinding, dus alles wat je doet word dan gemonitord.
17-10-2009, 11:30 door Rene V
Door wolfje13: Het is een beetje onduidelijk uit gelegt, kun je iets duidelijker zijn? Bovendien klopt er van de spelling en grammatica weinig.

Moet jij nodig zeggen als je uit gelegt zegt i.p.v. uitgelegd.

Bovendien kon ik geen fouten in spelling en grammatica van de OP ontdekken (behalve het ontbreken van een aantal hoofdletters). Microschoft was mijns inziens een opzettelijk gemaakte fout en betreft een woordspeling. Och ja, 1 klein typefoutje in het onderwerp: moegelijkheden i.p.v. mogelijkheden. Een typefout is niet precies hetzelfde als een spelling fout, weet je. Iedereen maakt wel eens typefouten. En ja, de onderwerp zin is een beetje warrig door het ontbreken van de juiste interpunctie.

Ik zou zeggen, ga terug naar school, of blijf daar als je er nog op zit en leer je Nederlands wat beter voordat je met een vingertje naar anderen gaat wijzen en hun van iets beticht waar je jezelf eerder schuldig aan maakt.
17-10-2009, 11:53 door Anoniem
Wel een beetje kinderachtig om een andere af te kraken op spelfouten niet waar? We willen zo perfect zijn.......
Typisch Nederlands! Niet iedereen is zo perfect in schrijven...etc. Iemand stelt een vraag. Beantwoord die dan gewoon met fatsoen. Wij maken ook vaak veel spel-fouten. Who cares?????.... Hou hiermee op a.u.b!

Sectrust-Setji.ams.OSD/Crew.
17-10-2009, 12:09 door Anoniem
Ja ook ik maak wel eens een spelfout:)

Als ik bijvoorbeeld op een chat zit te tikken , die wel in een secure (https) verbinding zit, kan mijn isp dan ook meelzen of niet?
Dat msn open en bloot info doorgeeft dat was me al wel duidelijk inderdaad bij nader inzien.
Dat is voor de isp en dus de overheid zo mee te lezen.
Hoe kun je dan wel absoluut veilig chatten met iemand vraag ik me af?]
Dank jullie voor de info
17-10-2009, 16:30 door KwukDuck
In principe mag justitie dit niet 'zomaar' hoewel tegenwoordig elk non-argument als valide wordt beschouwd en er maar gelijk een tap op de verbinding word geplaatst. Taps zijn al mogelijk bij 'vermoedelijk verdacht gedrag', go figure...
17-10-2009, 20:39 door Anoniem
Door Thasaidon:
Door dim: Als ze je tappen kunnen ze je MSN berichten dus ook gewoon lezen.
Tenzij je dus een chat programma gebruikt met OTR of soortgelijke encryptie, dan zien ze alleen "bagger" voorbij komen.

Maar even OT.
"De Overheid" is wel een heel ruim begrip. Dus NEE, de Overheid mag niet zomaar "meeluisteren".
De enige die dat mag is Justitie, maar dan ook alleen met goedkeuring van een rechter.

De "tap" vind dan plaats bij je ISP. Deze zijn verplicht voor iedere abonnee een "tap" mogelijkheid voor Justitie te hebben.
Dat de servers van MSN dus in bv de VS staan, maakt dus niets uit, want de "tap" bevind zich in NL op jou aansluiting bij jou ISP.

Overigens zullen ze niet alleen je MSN bekijken. Een "tap" word gedaan op je internet/telefoon/kabel verbinding, dus alles wat je doet word dan gemonitord.



Probleem is dat je contact personen dat dan ook moeten doen(OTR oid.), natuurlijk is dat ook niet zo belangrijk maar ik heb liever alles in OTR.

Maar of die goedkeuring zoveel voorstelt, voor telefoontaps van de inlichtingendiensten moet de minister van justitie zelf toestemming geven, klinkt best veilig, maar feit is dat meneer de minister schijnbaar naast zijn normale werk nog tijd heeft om 6000 taps per dag goed te keuren.. Zelfs als je fulltime daar met een team van 100 mensen ze beoordeelt heb je nog maar 8 minuten per tap om te beoordelen..
18-10-2009, 18:18 door Anoniem
en een chat via https?
ia dat niet mee te lezen door derdern of je isp?
19-10-2009, 10:37 door spatieman
gaan we zeiken over wat gramatica vouden ?
de overheid doet toch wat ze zelf willen..
19-10-2009, 11:45 door Thasaidon
Door Anoniem: Als ik bijvoorbeeld op een chat zit te tikken , die wel in een secure (https) verbinding zit, kan mijn isp dan ook meelzen of niet?
...
Hoe kun je dan wel absoluut veilig chatten met iemand vraag ik me af?
Dank jullie voor de info
Als je middels een webinterface welke op https draait aan het chatten bent is dit gewoon encrypted en dus kan je ISP niet zomaar meekijken.
httpS is Secure en encrypted.
http://www.verisign.com/ssl/ssl-information-center/how-ssl-security-works/index.html

Maar ik zou deze manier van chatten niet gebruiken tenzij je de gene die die server met die webinterface beheerd 200% vertrouwd.
Ik krijg namelijk bij het invoeren van mijn account gegevens EN mijn wachtwoord op een site (behalve www.hotmail.com) geen goed gevoel ;-)

Maar om op je laatste vraag terug te komen...
Je kunt nooit absoluut veilig chatten!
Ook al zou je een chat programma gebruiken met encryptie, als je host pc geïnfecteerd is met bv een keylogger, kunnen "ze" dus weer meekijken.

De meest veilige manier die ik ken is dmv "Moka5" en de "Fearless Browser"
Moka5 is een omgebouwde VMWare player waarin je een speciaal op "security gebouwde" linux omgeving (de Fearless Browser) kunt draaien. Deze draait namelijk GAIM wat een chatprogramma is waar encryption in zit.
Uiteraard moeten degene waarmee je chat dezelfde encryptie gebruiken anders werkt het niet.

@Anoniem
Maar of die goedkeuring zoveel voorstelt, voor telefoontaps van de inlichtingendiensten moet de minister van justitie zelf toestemming geven, klinkt best veilig, maar feit is dat meneer de minister schijnbaar naast zijn normale werk nog tijd heeft om 6000 taps per dag goed te keuren.. Zelfs als je fulltime daar met een team van 100 mensen ze beoordeelt heb je nog maar 8 minuten per tap om te beoordelen..
Voor een telefoon tap gelden andere regels als voor een internet tap. Telefoon taps zijn ook meer gebruikt dan internet taps omdat een telefoon tap "zo geregeld" is. Een internet tap heeft wat meer voeten in aarde...

Maar je hebt gelijk... wie controleert de controleurs?
19-10-2009, 16:57 door H.King
justitie tapt wel msn gesprekken en confronteren je er vervolgens mee zo van "verklaar maar we hebben toch al het bewijs" en vervolgens is je verklaring geldig bewijs, de afgetapte msn gesprekken zijn dat in de meeste gevallen niet.

Dit is wat ik gehoord en vernomen heb.(zeker weten doe ik het niet maar zo heb ik dit uit verhalen van mensen gehoord die in zo'n soort gelijke situatie zaten). Met andere woorden verklaar niks ook al hebben ze al je msn gesprekken netjes uitgeprint voor je op het bureau liggen.
19-10-2009, 18:33 door Anoniem
Alles wat onversleutelt over het net gaat kan door je ISP, de overheid gelezen worden.

*kuch*http://www.secway.fr/us/products/simplite_msn/home.php*kuch*
20-10-2009, 13:54 door H.King
de grap is, hoe wil de politie bewijzen dat JIJ op dat moment achter de computer zat en niet iemand anders.
20-10-2009, 14:12 door Thasaidon
Door Anoniem: Alles wat onversleutelt over het net gaat kan door je ISP, de overheid gelezen worden.

*kuch*http://www.secway.fr/us/products/simplite_msn/home.php*kuch*
*hoest* http://www.pidgin.im/ *hoest*
*kuch* http://miranda.im/ *kuch*
*proest* http://www.cypherpunks.ca/otr/ *proest*
20-10-2009, 14:30 door Anoniem
Door Thasaidon:
Door Anoniem: Alles wat onversleutelt over het net gaat kan door je ISP, de overheid gelezen worden.

*kuch*http://www.secway.fr/us/products/simplite_msn/home.php*kuch*
*hoest* http://www.pidgin.im/ *hoest*
*kuch* http://miranda.im/ *kuch*
*proest* http://www.cypherpunks.ca/otr/ *proest*

http://www.milw0rm.org/exploits/9615
20-10-2009, 16:26 door Anoniem
Door Anoniem:
Door Thasaidon:
Door Anoniem: Alles wat onversleutelt over het net gaat kan door je ISP, de overheid gelezen worden.

*kuch*http://www.secway.fr/us/products/simplite_msn/home.php*kuch*
*hoest* http://www.pidgin.im/ *hoest*
*kuch* http://miranda.im/ *kuch*
*proest* http://www.cypherpunks.ca/otr/ *proest*

http://www.milw0rm.org/exploits/9615

Gefixt in versie 2.5.9, 2.6.3 is al uit..
20-10-2009, 18:45 door Thasaidon
Door Anoniem:
Door Thasaidon:
Door Anoniem: Alles wat onversleutelt over het net gaat kan door je ISP, de overheid gelezen worden.

*kuch*http://www.secway.fr/us/products/simplite_msn/home.php*kuch*
*hoest* http://www.pidgin.im/ *hoest*
*kuch* http://miranda.im/ *kuch*
*proest* http://www.cypherpunks.ca/otr/ *proest*

http://www.milw0rm.org/exploits/9615
Wat ik hiermee bedoelde was aangeven dat er meer is als MSN messenger.
En dat er nou toevallig een exploit op de milworm site staat voor Pidgin... ach...
Alsof MSN geen exploits kent...
Overigens is die exploit idd al weer gefixed ook.
25-10-2009, 14:51 door H.King
dit is toch een vrij uitdagende juridische vraag ??? maar nog geen jurist dit zien beantwoorden. Arnoud brand je hier liever je handen niet aan ?
25-10-2009, 16:27 door Erwtensoep
mailto:juridischevraag@security.nl ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.