Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Wat volgt op uitsluiting Kaspersky

13-06-2018, 08:41 door Anoniem, 15 reacties
Kaspersky wordt niet vertrouwd omdat men niet kan uitsluiten dat de Russische geheime dienst meekijkt. IT wordt sterk gedomineerd door Amerikaanse bedrijven. Als de relatie (verder) verslechterd met USA of andere 'bevriende' naties, is het dan nog verantwoord om buitenlandse producten in de Nederlandse IT infrastructuur te gebruiken?
Reacties (15)
13-06-2018, 12:32 door MathFox
Waarom zou je nog Intel of AMD processoren gebruiken als de ARM een Europees ontwerp is, moet je nog wel een Europese chipmaker vinden. Windows, iOS, OS-X en Android zijn uit den boze; denk je dat Linux voldoende onafhankelijk is? Sluit je Internet verbinding af want het IP protocol komt bij het Amerikaanse leger vandaan!

Misschien wil je er nog een nachtje over slapen.
13-06-2018, 12:45 door Anoniem
Vandaag stemt de EU over het bannen van software (inclusief Kaspersky) waarvan is aangetoond dat het (mogelijk) schadelijke software is,

https://www.bleepingcomputer.com/news/government/today-the-eu-will-vote-if-to-ban-kaspersky-products-from-official-eu-networks/
13-06-2018, 13:05 door User2048
Internetten zonder afgeluisterd te worden is lastig. Je kunt alleen nog kiezen door wie je je laat afluisteren.
13-06-2018, 14:11 door Anoniem
Het jaar 2001,en vandaar opnieuw beginnen met de vernieuwing van het internet en technology,maar ja het is te laat.

Want waar we naar toegaan en waar we al zijn als (burgers) <--- nee Ja--> burgers als profielen via algoritmes.

De natte droom van google -> The Panopticum architectuur uitbreiden en afbouwen,wereldwijd
nog meer slimme devices,en smart management,en camera's,en de nieuwste chipsets en cpu's op
de markt brengen om alle volkeren der aarde te kunnen monitoren.
13-06-2018, 14:26 door [Account Verwijderd]
Door MathFox: Waarom zou je nog Intel of AMD processoren gebruiken als de ARM een Europees ontwerp is, moet je nog wel een Europese chipmaker vinden. Windows, iOS, OS-X en Android zijn uit den boze; denk je dat Linux voldoende onafhankelijk is? Sluit je Internet verbinding af want het IP protocol komt bij het Amerikaanse leger vandaan!

Misschien wil je er nog een nachtje over slapen.

Er zijn wel puur Europese Linux distro's, SuSe b.v.
13-06-2018, 14:45 door Anoniem
Sluit je Internet verbinding af want het IP protocol komt bij het Amerikaanse leger vandaan!

Die wil ik nog wel vertrouwen.

Ze hebben de boel slecht gemanaged en los gelaten maar daardoor heeft het internet juist kunnen groeien!

Je had anders nooit met 2 taps op je iphone een pizza kunnen bestellen.
13-06-2018, 15:04 door Anoniem
Er word wel een beetje lacherig gedaan over de uitsluiting van Kapersky, maar ik denk dat het goed is dat de EU zich eens wat krachtiger gaat profileren in de IT / Cybersecurity en niet alleen een alternatief zoekt voor Kapersky, maar ook eens kijkt hoe de EU los kan komen van de grote Amerikaanse tech bedrijven (Apple, Facebook, Google, Microsoft) en alternatieven uit de EU gaat faciliteren, gebruiken en promoten.
13-06-2018, 21:11 door Anoniem
Het probleem rond Kaspersky speelt ook rond closed source video drivers voor Linux, Microsoft Windows, Apple macOS / iOS, etc.

Binary blobs zijn niet te vertrouwen! Dat heeft niets met het land van herkomst te maken!

Ik zie geen bezwaar tegen OpenSource Software uit Noord Korea, als die gecontroleerd is door meerdere bekende developers/security specialisten (en/of mezelf). Zover ik weet blijft de NL regering wel gebruik maken van Kaspersky's intelligence data, want dat is inzichtelijk qua werking.
14-06-2018, 09:22 door karma4 - Bijgewerkt: 14-06-2018, 09:38
Door linux4: ...
Er zijn wel puur Europese Linux distro's, SuSe b.v.
Redster kan ook.
Redhat is een groot commercieel Amerikaans bedrijf
Torvald is Amerikaan geworden. Stallman is een Amerikaan. SuSe hangt sterk aan grote commerciële Amerikaanse bedrijven (IBM). Je moet naar de samenhang geldstromen en promoties kijken.

In het verhaal kapersky komt vermeend als adviseur weer in beeld. Wat doet die man in het web van old boys.?

https://www.nu.nl/internet/5309939/antivirusmaker-kaspersky-lab-rechter-nepnieuws-telegraaf.html

https://www.agconnect.nl/artikel/europese-ban-op-kaspersky-dreigt
14-06-2018, 09:45 door -karma4
Door MathFox: Waarom zou je nog Intel of AMD processoren gebruiken als de ARM een Europees ontwerp is, moet je nog wel een Europese chipmaker vinden. Windows, iOS, OS-X en Android zijn uit den boze; denk je dat Linux voldoende onafhankelijk is? Sluit je Internet verbinding af want het IP protocol komt bij het Amerikaanse leger vandaan!

Misschien wil je er nog een nachtje over slapen.

Hoeft niet: bij open source software kan je namelijk altijd in de source kijken wat er precies gebeurt en hoef je dus niet bang te zijn voor het soort stiekeme zaken dat bij closed source in het verborgene zal blijven. Je moet daarbij ook het traject source->binary in de gaten houden.
14-06-2018, 10:40 door Anoniem
Door Anoniem: Het probleem rond Kaspersky speelt ook rond closed source video drivers voor Linux, Microsoft Windows, Apple macOS / iOS, etc.

Binary blobs zijn niet te vertrouwen! Dat heeft niets met het land van herkomst te maken!

Welnee dat is een heel andere situatie. Een video driver heeft geen verbinding met de maker (als ie dat wel heeft dan
zou dat snel bekend worden) en wordt alleen geupdate als er een update actie gestart wordt door de beheerder van de
machine. En die dingen veranderen niet vaak en kunnen door veel mensen bekeken worden.

Een virusscanner wordt meerdere keren per dag geupdate, er zijn allerlei connecties met de maker/uitgever voor het
updaten waarbij persoonlijk toegekende sleutels worden meegestuurd om te weten of je nog een abonnement hebt, en
er zijn allerlei mechanismen in aanwezig zoals het "voor analyse terug sturen van een bestand waar een virus in is
aangetroffen". het is voor een virusscanner fabrikant dus TRIVIAAL om een specifieke klant een afwijkende versie
te sturen van software of signatures, en deze klant leeg te lepelen. Dat heb ik, naast het feit dat virus scanner
updates onder het argument vna urgentie vaak ongetest geinstalleerd worden in hele bedrijven, altijd al een flink
risico gevonden. Een virus scanner fabrikant kan met een enkele "update" een heel bedrijf of alle klanten in de
hele wereld (of een bepaald doelgebied bijv met een bepaalde taal) in een keer plat leggen, of dat nou gewild of
ongewild is. Dat is wel degelijk een zorgwekkende situatie en heel wat anders dan een binary blob video driver!
En zeker een reden om je argwanend op te stellen als die fabrikant uit ene land komt waarmee je een conflict hebt.
14-06-2018, 11:12 door Anoniem
Tja, ik kan er nog wel inkomen dat men met wat argwaan staat tegenover producten uit een land wat verregaande wetgeving heeft ten aanzien van bedrijven in dat land. Daaronder valt Rusland. Ik vind het echter bijzonder kortzichtig dat de EU zich keert tegen Rusland, maar een oogje toeknijpt als het de VS betreft. Google krijgt een zogenaamde boete, maar we blijven vrolijk ons afhankelijk opstellen van de Amerikaanse technologische bedrijven.

ALS ik Rusland was dan zou ik volledig stoppen met westerse hard- en software. Samen met China en Noord-Korea moeten ze prima in staat zijn dat zelf te ontwikkelen. Waarom zou Rusland nog zaken als Windows of Office 365 toestaan als ze het zelf ook kunnen maken?

De EU mist echter alles wat je nodig hebt om zelfstandig te kunnen opereren. Dus blijven we overgeleverd aan Microsoft, Intel en Cisco... om maar wat pareltjes te noemen.
14-06-2018, 14:40 door Anoniem
Door Anoniem: Tja, ik kan er nog wel inkomen dat men met wat argwaan staat tegenover producten uit een land wat verregaande wetgeving heeft ten aanzien van bedrijven in dat land. Daaronder valt Rusland. Ik vind het echter bijzonder kortzichtig dat de EU zich keert tegen Rusland, maar een oogje toeknijpt als het de VS betreft. Google krijgt een zogenaamde boete, maar we blijven vrolijk ons afhankelijk opstellen van de Amerikaanse technologische bedrijven.

ALS ik Rusland was dan zou ik volledig stoppen met westerse hard- en software. Samen met China en Noord-Korea moeten ze prima in staat zijn dat zelf te ontwikkelen. Waarom zou Rusland nog zaken als Windows of Office 365 toestaan als ze het zelf ook kunnen maken?

Dat Rusland, China en Noord-Korea een gezamelijke tegenpartij hebben wil natuurlijk niet zeggen dat ze elkaar _wel_ vertrouwen.
Ze zijn alledrie buurlanden van elkaar, en hebben beslist ook tegengestelde strategische belangen .

En Rusland en China zijn behoorlijk kapitalistisch - als in, wat de overheid strategisch gezien wil is één ding, maar de bedrijven in het land moeten grotendeels hun eigen broek ophouden en kiezen dan niet vanzelf voor een 'nationaal' product als dat nog teveel problemen heeft, of gewoon niet goed genoeg werkt met hun (buitenlandse) zakenpartners.

Zowels Rusland als China hebben wel ondersteunde initiatieven om niet totaal afhankelijk te zijn van Amerikaanse CPUs , maar gebruik lijkt voorlopig beperkt tot defensie industrie.
En er is een Chinese ( en Noord Koreaanse) versie van Redhat Linux .

(Rusland : Elbrus computer - Elbrus en Sparc klonen. China : MIPS-kloon Loongson,/Godson , en recentlijk Hygon (AMD Epyc licentie) . Mogelijk dat de Hygon Dhyana wel richting de (chinese) massa-markt gaat .


De EU mist echter alles wat je nodig hebt om zelfstandig te kunnen opereren. Dus blijven we overgeleverd aan Microsoft, Intel en Cisco... om maar wat pareltjes te noemen.

Er zijn vast wat grote conglomeraten die graag een zakken met EU belastinggeld willen aanpakken om te gaan zitten 'innoveren'.

Zijn 'wij Nederlanders' op "onze eigen Hyves" gebleven omdat het maar Nederlands is ?
14-06-2018, 16:17 door Anoniem
Door Anoniem:
Zijn 'wij Nederlanders' op "onze eigen Hyves" gebleven omdat het maar Nederlands is ?
Dat was wel beter geweest. Maar daar werken andere krachten dan "wat is wel of niet een goed idee".
14-06-2018, 20:29 door Anoniem
Door Anoniem:
Door Anoniem: Het probleem rond Kaspersky speelt ook rond closed source video drivers voor Linux, Microsoft Windows, Apple macOS / iOS, etc.

Binary blobs zijn niet te vertrouwen! Dat heeft niets met het land van herkomst te maken!

Welnee dat is een heel andere situatie. Een video driver heeft geen verbinding met de maker (als ie dat wel heeft dan
zou dat snel bekend worden) en wordt alleen geupdate als er een update actie gestart wordt door de beheerder van de
machine. En die dingen veranderen niet vaak en kunnen door veel mensen bekeken worden.
Als iemand een lek vind in een gesloten driver kan deze het mogelijk via WebGL of andere features exploiteren. Dan heeft de video driver geen verbinding met de maker. Andere exploit vector zegmaar.

Nouveau is OSS i.p.v. binary blob video driver.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.