image

Microsoft: Volledige anonimiteit is onhaalbaar

vrijdag 10 juni 2011, 13:05 door Redactie, 8 reacties

Volledige anonimiteit, zowel offline als online, is praktisch onhaalbaar, aldus Microsoft in een nieuwe revisie van de 10 onveranderlijke security wetten. De eerste versie werd tien jaar geleden opgesteld. De 10 wetten zijn, zoals de titel doet vermoeden, in versie 2.0 niet veranderd, alleen de inhoud van sommige punten is iets aangepast of aangevuld. Het gaat dan om het gebruik van verminderde rechten, Trusted Platform Module en het hernoemen van virusscanner naar malware-scanner.

Hoewel de wetten op de TechNet-afdeling van de Microsoft website staan, bevatten ze een aantal aardige voorbeelden die ook eindgebruikers aanspreken. "Er is een mooie analogie tussen het draaien van een programma en het eten van een broodje. Als een vreemde je benadert en een broodje geeft, zou je het dan eten? Waarschijnlijk niet. En wat als je beste vriend je een broodje zou geven? Misschien dan wel, misschien niet, het hangt ervan af of zij het heeft gemaakt of dat ze het op straat heeft gevonden. Pas dezelfde kritische houding ook bij een programma toe en je zult meestal veilig zijn."

Grot
Wat betreft volledige anonimiteit is dat volgens Microsoft nog steeds onhaalbaar. "Alle menselijke interactie bestaat uit het uitwisselen van gegevens. Als iemand voldoende van die gegevens aan elkaar koppelt, kunnen ze je identificeren." Dat betekent niet dat privacy een verloren zaak is. "Overheden en private instellingen worstelen continu hoe ze de noodzaak voor persoonlijke gegevensbescherming met andere belangen kunnen balanceren."

Internetgebruikers moeten hun online privacy dan ook op dezelfde manier als hun offline privacy beschermen, namelijk door het gedrag. Microsoft adviseert om het privacybeleid van websites te lezen en uit te zoeken hoe sites met persoonlijke informatie omgaan en welke privacyinstellingen er zijn. Verder moeten gebruikers die zich zorgen over cookies maken, ze uitschakelen. "Als je volledige en totale anonimiteit wil, dan kun je beter beginnen met het zoeken naar een grot."

Wet 1: Als een aanvaller je kan overhalen om zijn programma op je computer te draaien, is het niet meer alleen jouw computer.
Wet 2: Als een aanvaller het besturingssysteem op je computer kan aanpassen, is het niet jouw computer meer.
Wet 3: Als een aanvaller onbeperkte fysieke toegang tot je computer heeft, is het niet jouw computer meer.
Wet 4: Als je een aanvaller toestaat om actieve content op je website kan draaien, is het jouw website niet meer.
Wet 5: Zwakke wachtwoorden ondermijnen sterke beveiliging.
Wet 6: Een computer is net zo veilig als de systeembeheerder te vertrouwen is.
Wet 7: Versleutelde gegevens zijn net zo veilig als de decryptiesleutel is.
Wet 8: Een verouderde anti-malware scanner is alleen marginaal beter dan helemaal geen scanner.
Wet 9: Absolute anonimiteit is zowel online als offline praktisch onhaalbaar.
Wet 10: Technologie is geen wondermiddel.

Reacties (8)
10-06-2011, 16:14 door Mysterio
Een mooi filosofisch verhaal waar van alles op aan te merken is, maar één zin valt mij op:
Wat betreft volledige anonimiteit is dat volgens Microsoft nog steeds onhaalbaar.
Mag ik hieruit opmaken dat het wel een streven is van Microsoft om het ooit haalbaar te maken? ;)
10-06-2011, 18:25 door spatieman
Microsoft: Volledige anonimiteit is onhaalbaar
--
Logisch, op het moment dat je windows pc internet ruikt, kletst het al effe naar bill terug.,
11-06-2011, 09:03 door Anoniem
Het originele artikel gaat ook niet over anonimiteit maar over kwetsbaarheid (immutable).
Anonimiteit is niet interessant voor Microsoft, veiligheid wel, vandaar die 10 punten over
kwetsbaarheid.
11-06-2011, 12:49 door Anoniem
Je kan ook zeggen: "Gedeeltelijke anonimiteit is volledig haalbaar".
Als er over je schouder meegekeken wordt of als je computer ge-owned is, houdt natuurlijk alles op.
11-06-2011, 23:29 door Anoniem
Gelul open wifi zoeken en je os vanuit een vps draaien of live cdtje unix met virtuele mac adress

en dat voor iemand zonder papieren :P
13-06-2011, 11:27 door Anoniem
Grot
Wat betreft volledige anonimiteit is dat volgens Microsoft nog steeds onhaalbaar. "Alle menselijke interactie bestaat uit het uitwisselen van gegevens. Als iemand voldoende van die gegevens aan elkaar koppelt, kunnen ze je identificeren." Dat betekent niet dat privacy een verloren zaak is. "Overheden en private instellingen worstelen continu hoe ze de noodzaak voor persoonlijke gegevensbescherming met andere belangen kunnen balanceren."

I weet niet waar microsoft het idee van heeft dat bedrijven en vooral de overheid worstelen met de noodzaak voor persoonlijke gegevensberscherming. Met de acties van de overheid en de bedrijven krijg ik meer het gevoel dat ze aan het worstelen zijn om zo goed mogelijk onder de wetten uit te komen en zoveel mogelijk persoonlijke gegevens te verzamelen en uit te wisselen voor nog meer gegevens die andere al verzameld hebben.
Vooral de overheid onder het mom van politie taken of anti terrorisme bestrijding en bestrijden van oplichting van de overheid zelf koppelt alles waar ze hun handen op kunnen leggen of bewaren gevoelige spullen veel langer dan ze wettelijk mogen.

Ik krijg meer het gevoel dat als het aan de overheid en bedrijven ligt is privacy iets waarvan ze willen dat je denkt dat je het nog hebt maar ondertussen houden willen ze eigelijk dat ze alles van je mogen bij houden ... en dan echt alles ...

Em big brother was nog niets bij wat de overheid en bedrijven willen .... big brother hield alleen de mensen die werkten voor de overheid in de gaten en liet de rest van het volk met rust door ze af te leiden ... deze overheid will de gehele bevolking in de gaten houden met wat ze doen ......
13-06-2011, 12:26 door Anoniem
Door spatieman: Microsoft: Volledige anonimiteit is onhaalbaar
--
Logisch, op het moment dat je windows pc internet ruikt, kletst het al effe naar bill terug.,
Hoe wil je ander de updates ontvangen? per postduif ?
14-06-2011, 14:02 door Mysterio
Door Anoniem:
Door spatieman: Microsoft: Volledige anonimiteit is onhaalbaar
--
Logisch, op het moment dat je windows pc internet ruikt, kletst het al effe naar bill terug.,
Hoe wil je ander de updates ontvangen? per postduif ?
Zelfs een postduif moet weten waar hij heen moet vliegen. Wat is volledige anonimiteit?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.