Door Anoniem: Door Bitwiper:
Persoonlijk vind ik dat flauwe kul. Overheden zouden ervoor moeten zorgen dat het aantal zombie-PC's tot nagenoeg nul wordt gereduceerd, en aanvallers veel strenger aanpakken. Landen die hier niet aan meewerken kun je straffen door ze toegang tot westerse internet faciliteiten te ontzeggen. Met wetgeving kunnen overheden softwaremakers dwingen om meer tijd te besteden aan security (aansprakelijkheid bij softwarefouten). Met dit soort maatregelen schiet je veel meer op dan denken dat mannen in groen gevlekte pakken iets tegen een "internet-aanval" zouden kunnen doen (wat dat ook moge zijn).
Dat is klinklare onzin wat je daar zegt. Het is niet aantepakken, want de aanvallen komen niet van binnenuit maar van andere landen.
Oneens, het is wel aan te pakken, alleen overheden doen dat tot nu toe nauwelijks of niet. Bovendien komt er, met de huidige groei van internetcriminaliteit, een moment waarop je
moet kiezen (voor een waardeloos internet of radicaal afsluiten van rotte delen ervan).
Om te beginnen moeten instanties die privacy-gevoelige gegevens lekken of verliezen worden gestraft. Er wordt nog steeds veel te gemakkelijk met gevoelige gegevens omgesprongen (zowel door overheden als bedrijven).
Daarnaast moeten springplanken (zombie-PC's) worden uitgeschakeld. Een lastig aspect hierbij is privacy. Veel gebruikers eisen dat providers hun anonimiteit waarborgen. Daar kan ik inkomen maar in dat geval moet de provider ingrijpen zodra een van hun gebruikers overlast veroorzaakt (met name DDoS attacks maar ook het verzenden van spam) (*). Dat gebeurt nu veel te weinig, dit moet een wettelijke verplichting worden en moet worden gehandhaafd. Zolang die verplichting niet bestaat kost aanpakken van zombies en spam (bij de bron bedoel ik, spamfilters zijn een prima marketing-aspect) de ISP's alleen maar geld (dat ze vanuit concurrentie-verwegingen niet terug kunnen halen bij de klant; andere ISP's bewegen niet of nauwelijks op dit punt, op een enkele partij na (zoals xs4all) zet niemand de eerste stap). Op de huidige voet doorgaan betekent een in toenemende mate minder betrouwbaar internet dat bovendien (zoals je zelf noemt) hele landen als Georgie kan treffen.
Knuppel in het hoenderhok: een belangrijke reden waarom sommigen (velen?) om het hardsts roepen dat een ISP alleen maar een transporteur is en zich niet met de inhoud moet bemoeien is de vrees dat ISP's dan gegevens met BREIN en dergelijke gaan delen (het grootste deel van de internetters heeft wel wat boter op het hoofd). Grappig trouwens hoeveel mensen roepen dat ze niks te verbergen hebben totdat je aan hun internettoegang komt.
Anyway, met het toenemen van criminaliteit op internet zal de beschikbaarheid ervan (met name voor de financieel minder draagkrachtigen al dan niet in ontwikkelingslanden, maar uiteindelijk voor iedereen) afnemen. Op een gegeven moment zal iemand concessies moeten doen. Als ISP's alleen maar transporteurs zijn dan is het belachelijk dat ze de identiteit van de gebruikers zouden moeten afschermen, maar iedereen snapt dat de overhead van het door justitie aanpakken van individuele zombie-PC-eigenaren in geen verhouding staat tot wat een ISP kan doen.
Internet is allang geen universitaire speeltuin meer; we zijn er voor steeds meer zaken (economisch) van afhankelijk. "Ik (of mijn PC) mag op internet doen en laten wat ik wil terwijl de ISP de andere kant op kijkt" zal niet houdbaar blijken; de vraag is niet
of dit zal veranderen maar
wanneer.
(*) Persoonlijk vind ik dat er bij criminaliteit te weinig naar andere aspecten dan economische schade wordt gekeken; zeker als de criminaliteit grensoverschrijdend is leunen overheden veel te gemakkelijk achterover "er is toch niets aan te doen". Als Currence wil dat we cashloos gaan betalen moeten de overheid ze dwingen tot het plaatsen van voldoende veilige paslezers (gisteren stond de
enige betaalautomaat in m'n wijk ook weer eens in storing), en gestolen geld van creditcards richting Ukraine e.d. moet gewoon keihard worden aangepakt. "Je krijgt je geld wel terug" ondermijnt het rechtsgevoel, en zodra we dit accepteren, zal dit ertoe leiden dat je op een gegeven moment niet alles of niets meer terug krijgt (bijv. om bespottelijke redenen zoals dat je geen virusscanner van het merk X draaide).