Door Erik van Straten: Kijk, omdat je in Nederland een veilige computer moet hebben om je berichtenbox te kunnen openen en online belastingaangifte te doen
(of ben ik verkeerd geïnformeerd?)
Bekkie opengebrokenIn meer algemene zin sprekende.
Helaas zijn de opgestelde security-voorwaarden daartoe te vaak volstrekt arbitrair en op een volstrekt arbitrair generaliserende manier toegepast.
Zo arbitrair generaliserend dat direct duidelijk is dat degenen die die voorwaarden opstellen en diegenen die dat technisch implementeren volstrekt de ballen verstand hebben van sommige OS en geen enkele notie hebben van (gebrek aan) dreigingen voor betreffend (niet Windows) OS.
Concreet leidt dat ertoe dat sommige gebruikers bij een waaier van diensten worden uitgesloten van deelname,
enkel en alleen op basis van de useragent-string van de gebruikte browser.
In de slechtste gevallen leidt dat tot bijvoorbeeld het blokkeren van een ESR versie van een browser op basis van een zogenaamd vastgestelde onveilige browsernummerversie. Een ESR versie heeft immers een lager nummer dan een standaard versie.
Of dat bij het gebruik van bepaalde security/privacy verhogende extensies de service niet werkt omdat erop gedetecteerd wordt en je alleen mag hopen dat je mag meedoen als je betreffende addon-extensie scripts of verbindingen laat toestaan die in essentie helemaal niet relevant zijn voor de essentie van de dienst.
Of dat bepaalde OS en (Linux), a priori in zijn geheel worden uitgesloten van service.
Of dat officieel wordt gecommuniceerd dat een bepaald OS niet wordt ondersteund door te downloaden software terwijl blijkt dat die software feitelijk gewoon nog lagere system requirements ondersteunt dan wordt aangegeven, wat op zich ook niet erg is omdat dat platform in de praktijk met een up to date browser ook prima te gebruiken is.
Het is ook lastig in algemene zin security richtlijnen vast te stellen, maar als het over niet standaard systemen en niet standaard browsers gaat is het resultaat soms bedroevend arbitrair en regelrecht rampzalig als het over 'service' gaat.
Wil je zonder zorgen gebruik kunnen maken van een waaier aan publieksdiensten, loop dan in het gareel en gebruik Windows 7, 8 of 10 met Edge of IE desgewenst aangevuld met Java en misschien nog wel Silverlight.
Daar heeft niet iedereen om verschillende redenen trek in.
But who cares?
Op de keeper beschouwd zijn heel veel security voorwaarden oppervlakkige mooie sier voor de buhne, maar zijn ze in de praktijk helemaal geen garantie tegen rottigheid.
De ene up to date computer kan onveiliger zijn dan de andere niet up to date (van allles de laatste versie) computer.
Potsierlijk wordt het als je dat dan maar moet oplossen door je useragentstring te veranderen of je defense model dient te verlagen (extensies uitschakelen en een overdaad aan onzinnige scripts te moeten toestaan) om alsjeblieft een service te mogen krijgen.
En ondertussen zien we op tal van plekken geen EV certificaten omdat, nou ja jij hebt het al eens uitgelegd, omdat het allemaal niet matcht met oude insecure android versies. Dat dan weer wel, terwijl het voor Android nou precies weer wel heel belangrijk is om up to date te zijn.
Kortom; waarrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrr zijn 'we' (is men) nou helemaal mee bezig?
Mijn indruk; met zeer selectieve arbitraire schijnveiligheid, met inconsequente schijnveiligheid die hooguit goed is voor de economie van iedereen nieuwe (Microsoft) spulletjes kopen.
Wat betreft die gedeelde pc, dat kan denk ik best zolang iedereen maar een eigen account heeft en niemand werkt met admin rechten.
En als je de blauwe envelop afschaft, ja dan zal er juist wel een groep ontstaan die dan maar naar het internetcafé wandelen, wat mijns inziens inderdaad geen best idee is.
Maar goed, hier komt alles altijd wat later dus we hebben nog de tijd om de situatie slim aan te gaan passen en een keer van het model schijntoneel af te gaan stappen.
Tot slot, ik heb helemaal geen hekel aan Windows verder (wie werkt er niet mee op zijn werk) maar ik ben onderhand (decennia) behoorlijk kotsbeu van het geklungel en geklooi van technici die op belangrijke punten niet weten wat ze aan het doen zijn (wegens beperkte ervaring danwel dwingende tunnelvisie) en thuisgebruikers blijvend steeds weer op essentiele momenten op onmogelijke wijze voor het blok zetten.
Kots en kotsbeu wordt je ervan (brreeuuuuuuuuuuuhhhhhhhgggg), vooral omdat het helemaal niet over security gaat maar over gebrek aan competentie en interesse.
Moest ik ff een keer kwijt.
Niet dat het helpt wellicht.