• Door
  • Arnout Veenman
  • geplaatst op 6 september 2011 08:06 uur

Diginotar systemen slechter beveiligd dan de gemiddelde pc

Wie het rapport (pdf) dat door Fox-IT is uitgebracht over de beveiliging van de Diginotar leest, zou denken dat het gaat over de beveiliging van een “zolderkamer hoster”. Zo zijn er verschillende soorten malware aangetroffen op de servers, die eenvoudig door anti-virussoftware had kunnen worden gedetecteerd. Anti-virussoftware ontbrak echter volledig op de servers van Diginotar. De inrichting van […]

  • Door
  • Jeroen Mulder
  • geplaatst op 5 september 2011 08:05 uur

SP wil komende week debat met Donner over Diginotar

De SP wil zo snel mogelijk een debat met minister Piet-Hein Donner van Binnenlandse Zaken over de situatie die is ontstaan na de hack op Diginotar. Volgens de SP heeft de overheid te lang signalen genegeerd over de slechte beveiliging van overheidswebsites. In een verklaring op de website van de SP zelf stelt Tweede Kamerlid […]

  • Door
  • Arnout Veenman
  • geplaatst op 4 september 2011 11:18 uur

Hoe onveilig zijn overheidswebsites na de Diginotar-hack?

Door de Diginotar-hack is een serieus veiligheidsrisico ontstaan, waar verschillende overheidswebsites zoals digid.nl ook door getroffen zijn. Hoe onveilig zijn overheidswebsites als gevolg dan de Diginotar-hack? Die vraag probeer ik in dit artikel te beantwoorden. Autenciteit, vertrouwelijkheid en integriteit De beveiliging die een met SSL-beveiligde verbinding en daarbij behorend certificaat wordt gecreëerd is drie ledig: […]

  • Door
  • John T. Knieriem
  • geplaatst op 3 september 2011 07:31 uur

(Overheids)websites niet langer secure

De bodem onder het gehele systeem van veiligheids certificaten is vannacht door Minster Donner weggeslagen. De minster vertrouwt de eigen overheidswebsites niet meer. Dat vertelde hij in een vannacht in de haast bijeengeroepen persconferentie. En alhoewel het alleen de certificaten van Diginotar betreft zal dit waarschijnlijk een effect hebben dat door veel organisaties  fundamenteel gekeken gaan worden naar de […]

  • Door
  • Arnout Veenman
  • geplaatst op 2 september 2011 11:12 uur

Aansprakelijkheid Diginotar voor valse SSL-certificaten?

De problemen rondom de SSL-certificaten van Diginotar houden de internetwereld al een aantal dagen bezig. Een vraag die resteert is of Diginotar aansprakelijk is voor de schade die hieruit ontstaan is? Drie groepen Er zijn drie groepen waartegenover Diginotar aansprakelijk zou kunnen zijn. Allereerst zijn er de klanten van Diginotar die een SSL-certificaat van het […]

  • Door
  • John T. Knieriem
  • geplaatst op 30 augustus 2011 08:08 uur

Workarounds nodig voor Apache-lek

Ondanks toezeggingen van Apache is er nog geen patch voor het lek in de HTTP webserver. De exploit werd vorige week werd ontdekt. Daarmee lijkt het probleem veel moeilijker te verhelpen dan in eerste instantie werd gedacht. Veel providers hebben inmiddels work-arounds bedacht om een eventuele aanval te kunnen detecteren. Een van de tools waarmee […]

  • Door
  • Rashid Niamat
  • geplaatst op 25 augustus 2011 08:00 uur

Het echte nieuws komt uit Duitsland (Column)

Kenners weten het al langer, in Duitsland gebeurt meer in de bredere context van internet dan in menig ander land. Ook vorige weken was het weer twee keer raak. Het eerste event dat veel aandacht trok was natuurlijk het grote CCC Sommercamp ten noordoosten van Berlijn in Finowfurt. Over wat daar allemaal is gezegd en […]

  • Door
  • Edwin Feldmann
  • geplaatst op 24 augustus 2011 08:08 uur

Man veroordeeld voor linken naar lesboeken bij filehosters

Twee uitgevers van educatieve boeken hebben vorige week samen met auteursrechtenorganisatie Stichting BREIN een bodemprocedure over linken naar illegale bestanden gewonnen. De zaak was gericht tegen een man die bij HCCnet een eigen website onderhield waarop links stonden naar locaties bij filehosters, zoals  Megaupload en Rapidshare. Niet alleen zou de verdachte Van A. hebben gelinkt […]

  • Door
  • Rashid Niamat
  • geplaatst op 18 augustus 2011 08:02 uur

Social Engineering en erger (Column)

Tijdens mijn carrière bij een access provider heb ik veel randverschijnselen mogen meemaken. Sommigen daarvan hebben grote indruk op me gemaakt door de impact die ze hadden. Een typisch voorbeeld daarvan is social engineering. In principe is het geen specifiek internetverschijnsel om proberen gegevens te achterhalen door zich voor te doen als een ander. De […]

  • Door
  • Edwin Feldmann
  • geplaatst op 12 augustus 2011 08:07 uur

OPTA deelt boete uit voor informatie aan CompuServe-abonnees

De OPTA heeft KPN en dochterbedrijf Telfort gezamenlijk een boete van 40.000 euro opgelegd naar aanleiding van de overname van CompuServe in 2009. Dat heeft telecomautoriteit donderdag bekendgemaakt. De boete is opgelegd voor het niet op tijd informeren van toenmalig CompuServe-abonnees over een prijswijziging. Volgens de OPTA heeft Telfort – en dus KPN – nagelaten […]

Laatste reacties

Bedankt voor het succes van ISPam.nl
Koen Stegeman, Editor-in-Chief & founder Hostingjournalist.com: Jammer Arnout, maar je hebt een mooie bijdrage aan de hosting industrie geleverd, en dat jaren lang....

Bedankt voor het succes van ISPam.nl
Dillard Blom: Jammer dat een 'instituut' verdwijnt, en daarmee een bron van informatie over actuele zaken (en opin...

Bedankt voor het succes van ISPam.nl
L.: Uit automatisme kijk ik toch nog steeds elke dag naar ispam.nl, toch de hoop dat er nog een berichtj...

Bedankt voor het succes van ISPam.nl
Toni Donkers: Arnout bedankt! ik ga het missen dat is een feit!

Bedankt voor het succes van ISPam.nl
Marcel Stegeman: Ik zie het nu pas. Inderdaad jammer maar ik kijk nu al uit naar het volgende project.