Volledige anonimiteit, zowel offline als online, is praktisch onhaalbaar, aldus Microsoft in een nieuwe revisie van de 10 onveranderlijke security wetten. De eerste versie werd tien jaar geleden opgesteld. De 10 wetten zijn, zoals de titel doet vermoeden, in versie 2.0 niet veranderd, alleen de inhoud van sommige punten is iets aangepast of aangevuld. Het gaat dan om het gebruik van verminderde rechten, Trusted Platform Module en het hernoemen van virusscanner naar malware-scanner.
Hoewel de wetten op de TechNet-afdeling van de Microsoft website staan, bevatten ze een aantal aardige voorbeelden die ook eindgebruikers aanspreken. "Er is een mooie analogie tussen het draaien van een programma en het eten van een broodje. Als een vreemde je benadert en een broodje geeft, zou je het dan eten? Waarschijnlijk niet. En wat als je beste vriend je een broodje zou geven? Misschien dan wel, misschien niet, het hangt ervan af of zij het heeft gemaakt of dat ze het op straat heeft gevonden. Pas dezelfde kritische houding ook bij een programma toe en je zult meestal veilig zijn."
Grot
Wat betreft volledige anonimiteit is dat volgens Microsoft nog steeds onhaalbaar. "Alle menselijke interactie bestaat uit het uitwisselen van gegevens. Als iemand voldoende van die gegevens aan elkaar koppelt, kunnen ze je identificeren." Dat betekent niet dat privacy een verloren zaak is. "Overheden en private instellingen worstelen continu hoe ze de noodzaak voor persoonlijke gegevensbescherming met andere belangen kunnen balanceren."
Internetgebruikers moeten hun online privacy dan ook op dezelfde manier als hun offline privacy beschermen, namelijk door het gedrag. Microsoft adviseert om het privacybeleid van websites te lezen en uit te zoeken hoe sites met persoonlijke informatie omgaan en welke privacyinstellingen er zijn. Verder moeten gebruikers die zich zorgen over cookies maken, ze uitschakelen. "Als je volledige en totale anonimiteit wil, dan kun je beter beginnen met het zoeken naar een grot."
Wet 1: Als een aanvaller je kan overhalen om zijn programma op je computer te draaien, is het niet meer alleen jouw computer.
Wet 2: Als een aanvaller het besturingssysteem op je computer kan aanpassen, is het niet jouw computer meer.
Wet 3: Als een aanvaller onbeperkte fysieke toegang tot je computer heeft, is het niet jouw computer meer.
Wet 4: Als je een aanvaller toestaat om actieve content op je website kan draaien, is het jouw website niet meer.
Wet 5: Zwakke wachtwoorden ondermijnen sterke beveiliging.
Wet 6: Een computer is net zo veilig als de systeembeheerder te vertrouwen is.
Wet 7: Versleutelde gegevens zijn net zo veilig als de decryptiesleutel is.
Wet 8: Een verouderde anti-malware scanner is alleen marginaal beter dan helemaal geen scanner.
Wet 9: Absolute anonimiteit is zowel online als offline praktisch onhaalbaar.
Wet 10: Technologie is geen wondermiddel.
Deze posting is gelocked. Reageren is niet meer mogelijk.