Allemaal conspiratie verhalen zonder grond, voor het merendeel dan. Zo zou je ook evenzeer kunnen verdedigen bijvoorbeeld dat bepaalde nog niet gedetecteerde backdoors via allerlei updates van software en browsers bij voorbeeld worden verspreid, maar dat wordt dan weer ontkracht door andere bevindingen. En sommige dingen is fudd, bijvoorbeeld dat AV de eigen te detecteren malware ontwerpt. Er zijn er die het ondanks alle ontkrachtingen van hun standpunt blijven herhalen en geloven.
Ik denk eerlijk door mijn eigen ondervindingen van de afgelopen jaren (duizenden stukken sourcecode gescant op duizenden websites) dat het in stand houden van de a priori onveilige infrastructuur al voldoende voorwaarden schept om op allerlei manieren dit gestelde doel te bereiken.
Het onttrekt zich gedeeltelijk aan het oog maar het is anderszins goed te volgen. Onzichtbare tracking gaat op allerlei niveau's en in alle netwerklagen constant door. Met wie delen de grote spelers al hun eindgebruikerdata? In hoeverre liggen de grote Amerikaanse en westerse tech-bedrijven in bed met de drie letter diensten van de westerse wereld en niet-westerse companen?
Er is allerlei onveilige soep code te bouwen via onveilig PHP, via inline javascripting, via niet goed uitgevoerde input-output validatie, door bulk-hosters en CDN's bijvoorbeeld clouddiensten, die niet exact die e2e encryptie leveren die ze beloven.
Manipulatie van verkeersstromen. Rogue dit en dat, niet betrouwbare autonome systemen. Doe eens wat simpele analyses op de XSS sources and sinks via een DOM XSS scanner, kijk eens welke code verouderd, af te serveren, zelfs door ontwikkelaars compleet verlaten, etc. is.
En de grootste bedreigende factor in het geheel is de steeds dommer wordende zwakste schakel in het geheel, de wezens die we hier zien rondlopen met een romp, twee armen, benen en een hoofd en steeds afnemende hoeveelheid inzicht.
PEBKAC is de grootste bedreiging, niet de CIA, het Nationale Surveillance Agentschap etc.
Je kan zeggen wat je wil, maar "The Ever Surprising Donald" heeft alles wel in een bewustmakende stroomversnelling gebracht. Als we hem ergens hulde voor moeten brengen, is dat het brengen van verheldering bij de grote massa via twitters en tweets door de controversen zijn mensen tenminste gaan nadenken. President Trump als katalysator van veiligheidsbesef.
Kijk eens waar het lekt via Cloudbleed, Heartbleed, DROWn, waar naamservers en andere servers te luid de configuratie verraden, wat een IP nmap scannetje al ontdekken laat, een asp net scannetje en hackers en crackers trekken nog wat meer na dan de doorsnee third party security error hunter.
Kijk eens wat er op servers naast het normaal gevondene allemaal staat, doe eens een Intellitamper scan? Kijk eens wat er allemaal aan iOt en devices in de basis aan onveiligheid rondzwerft?
Hoe krijg je het in vredesnaam weer een klein pietsje veiliger en nog erger wat van de hele infrastructuur globaal genomen kan je nog vertrouwen, misschien niet eens de eigen data die je ingeeft. Misschien werd de encryptie wel vanaf de zwakste kant eerst geconfigureerd.
Volgens mij is het hele Internet 1 hele grote lek-machine. Niet meer en niet minder en dat in het belang van de 1% absolute heersende machthebbers tegen de rest van alle sheeple (een nieuwe samentrekking van dewoorden people & sheep).
Ga er niet van wakker liggen. Het is de wereld waarin we leven en de beweging werd al van de jaren tachtig der vorige eeuw ingezet. Het wordt nu alleen maar drastischer. De Mad Max filmwereld is ons voorland, coming near a theater near you in 2017.
luntrus