Ophef DigiNotar

Door stefanp85
Er zijn nu 8 reacties | 7 september 2011 13:20
Wat vindt u van deze bijdrage? 0 0

Vorige week werd bekend dat DigiNotar, dat de beveliging van overheidswebsites verzorgt, is gehackt en er mogelijke valse beveiligingscertificaten zijn uitgegeven. Minister Donner gaf gelijk aan de contracten met DigiNotar op te zeggen. Maar is dit wel terecht? Diginotar mag dan basale fouten hebben gemaakt, er zal altijd een hacker zijn die de beveiliging weet te omzeilen. Moeten we niet gewoon accepteren dan 100% veiligheid over onze persoonsgegevens niet meer bestaat?

Er zijn 8 reacties

reageer ook op deze bijdrage:

Reacties overzicht (8)

Sorteren
Zijn hackers en terroristen in staat (vanuit verre landen) onze computernetwerken en internet plat te leggen? Dat zou onze economie en samenleving totaal ontwrichten. Zo ja, wat kunnen/moeten wij ertegen doen? Ligt er een crisisplan gereed?
Joepf
Er is natuurlijk wel een verschil tussen het hacken van een ONBEVEILIGD bedrijfsnetwerk dat juist voor de BEVEILIGING van de privacy van de burgers werkt! Natuurlijk, beveiliging is altijd lastig voor de goedwillenden. Zij moeten extra handelingen verrichten om te kunnen doen waartoe zij bevoegd zijn. Ik weet hoe gemakkelijk beveiligingen uitgeschakeld worden omdat inloggen zo lastig is Veel bedrijven zijn daarom niet zo goed beveiligd als ze zelf denken. Het blijkt nog steeds regelmatig mogelijk in te loggen op bedrijfsnetwerken met passwords als w8woord, of 8erlijk (de bedrijven eisen vaak dat er een cijfer in het wachtwoord zit). En ook de naam van de echtgeno(o)t(e) wordt nog steeds vaak als wachtwoord gebruikt. Niet direct veilig, maar je moet in ieder geval toch iets invullen, een kleine drempel dus. Een bedrijf dat beveiliging certificaten uitgeeft, en zelf niet eens een virusscanner gebruikt, zodat een aanval wel heel eenvoudig wordt, dat is toch wel het andere uiterste!
Internet helemaal afschermen zou niet meer mogelijk zijn, we werken er te veel mee, en zijn nu afhankelijk geworden van deze vorm van communicatie, Zonder beveiliging is het echt net of je de voordeur van het huis open laat staan, met de kostbare spullen in de hal. En dan vreemd opkijken als je niets gemerkt hebt toen de dief alles kwam weghalen!
Gilbert
Natuurlijk moeten we dat nooit accepteren!!!

De overheid heeft de plicht om onze privacy goed te beschermen, dat is 1 van onze mensen rechten.
Het punt is dat alles maar op internet gekwakt wordt alsof het niks is. Maar internet is en blijft een open netwerk en dat is totaal ongeschikt voor persoonlijke of gevoelige informatie. Het is simpel weg nooit goed te beveiligen, maar de overheid rekend de burger er wel op af als er foutieve informatie in hun databases terechtkomt.

Dit internet gebeuren had nooit zover mogen doorslaan, nu is Nederland totaal afhankelijk geworden van internet en zo kwetsbaar als het maar kan zijn.

Maar goed, internet zal niet eeuwig meer blijven bestaan, binnen 5 jaar is het gebeurt met internet omdat het niet te beveiligen is, en mensen elkaar niet meer vertrouwen. Mensen willen meer annoniemitijd, bedrijven en overheden willen juist alles tot op je bot van je weten, niet je annonieme yahoo of msn email maar je echte provider email. En veel mensen willen die al niet meer geven omdat ze weten dat hun email dan naar de knoppen gaat van alle spam. En mensen willen ook niet meer dat bij alles wat ze doen 100 geobsedeerde ambtenaren met ze mee kijken, en alles onder controlle van de staatzicherheids dienst staat.

Dat andere landen als Iran nu op deze makkelijke manier aanvallen gaat uitvoeren op andere landen is alleen maar goed te noemen, misschien komen we dan weer met beide benen op de grond en krijgen we weer een normaal menselijk leven, en geen viritueel bestaan. Maar feitenlijk beschermd niemand ons in europa tegen de KGB en stasie praktijken, de enigste weg die is opengelaten is om de wapens op te pakken en voor de vrijheid te vechten.

Men noemt mensen die op die manier vechten voor hun vrijheid, vrijheidstrijders, de andere kant noemt dat terroristen. Maar goed, bij schendingen van mensen rechten en repressie hebben altijd vrijheidstrijders tot gevolg. Daarom is het zo belangrijk om de mensen rechten te respecteren, die beschermen onze samenlevingen tegen terrorisme en dat mensen vluchteling worden. Maar onze overheid vinden art. 8 van het EVRM alleen maar lastig, omdat ze de beschermende waarde niet begrijpen die de opstellers van mensen rechten wel heel goed kende onder de indruk van de traumatische misdaden in de tweede wereld oorlog.
martin
Iedereen moet weer de mogelijkheid krijgen om de belastingaangifte en andere zaken voor de overheid in te vullen op de ouderwetse wijze, dus buiten internet om. Gewoon papier via de post., of papier en zelf afgeven aan het betreffende kantoor.
Dan hebben we dat internet voor dit soort zaken gewoon niet nodig.
Sommige mensen grijpen elke gelegenheid aan om af te geven op "de overheid". Vaak gebeurt dat zonder enig begrip over de zaak.
Zo ook in dit geval.

Overal waar beveiliging nodig is bestaat de mogelijkheid dat slechterikken die weten te omzeilen.

De belangrijkste fout ligt bij DigiNotar omdat ze daar wisten dat er hackers bezig waren geweest, maar dat verzwegen tegenover hun klanten.
Zouden ze direct aan de bel hebben getrokken, dan zou het veel minder ernstig zijn geweest. Waarom deden die mensen bij DigiNotar dat dan niet? Misschien omdat, naar nu is gebleken, er in dat bedrijf een loopje met veiligheidsvoorschriften werd genomen.

Tja, de overheid heeft de plicht - zegt Gilbert - om onze privacy te beschermen. Als we veel gebruik blijven maken van internet zal dat niet lukken, lijken de meeste mensen te denken. Maar hoe veilig waren die gevoelige privacy gegevens dan wel voordat er internet bestond?

Bevolkingsregisters boden aan de bezetter van 1940 tot 1945 een schat aan gegevens op ouderwetse kaartsystemen. Er moest een bomaanslag op zo'n bevolkingsregister aan te pas komen om mensen te beveiligen tegen arrestatie.
Was alles dat per gewone post werd verstuurd dan wel zo veilig? En moesten bankkantoren destijds niet allemaal van kogelvrije dikke glasplaten worden voorzien om het bankrovers moeilijker te maken?

In onze geordende samenleving heeft de overheid er recht op een aantal persoonlijke gegevens van alle burgers te kennen, beschikbaar te hebben en daartoe te registreren. Daar kan geen normaal denkende burger bezwaar tegen hebben, behalve die burgers die dingen liever verborgen houden.

Wat de veiligheid van internet betreft, dat is principieel onveilig, omdat het voor iedereen open staat. Er bestaan heel slimme mensen die het verkeer over het internet goed weten te beveiligen. Er bestaan derhalve net zo slimme mensen die weten hoe die beveiliging werkt en die naar wegen zoeken om de beveiliging te kraken.

Van een beveiligingsbedrijf mag en moet worden verwacht dat zij die daar werken daar voortdurend op bedacht zijn. Dat was blijkbaar bij DigiNotar niet het geval en dus is het terecht dat de verantwoordelijke minister de contracten verbreekt.
Gilbert
Best Georg,

Dat de overheid bepaalde zaken moet weten, daar is niks op tegen, dat is vrij normaal, maar wat er in Nederland gebeurt dat de overheid ALLES moet weten, dat is te ver doorgeschoten, zelfs het CBP vraagt regelmatig wat de overheid met al die databases en informatie wil, en die krijgen daar geen antwoord op. Het is in Nederland vele malen erger dan in Rusland, de KGB had van het nederlands systeem alleen maar kunnen dromen.

Ja er zijn inderdaad burgers die graag privacy willen, en niet alles met 100 ambtenaren willen delen, dat heeft niks met verborgen houden te maken, dat heeft gewoon met hun eigen leven te maken. Maar in Nederland wordt artikel 8 EVRM gewoon genegeerd, en er zijn meer mensen rechten die geschonden worden in Nederland, en juist dat wekt agressie op bij de burger naar de overheid toe. Mensen zijn het gewoon spuug zat die onderdrukking en intimidaties.

De zogenaamde slimme mensen die zich zelf slim vinden, hebben er tot nog toe niks van gebakken, juist omdat ze zichzelf slim vinden. Kijk als je denkt in de wereld van netwerk beveiliging dat je de slimste bent, dan heb je eigenlijk al verloren omdat er onder die 7 miljard mensen op deze aardbodem altijd 1 is die veel slimmer is dan jij, daarom houd een netwerk beveiliging het nooit langer uit dan een paar maanden, en dan is het al weer achterhaald. De kunstmatige brein chips van IBM, vind je dat slim??? Het is zwaar gestoort te noemen waarbij de Ingenieurs er geen seconde over hebben nagedacht welke desastreuse gevolgen daar uit voort gaan komen. En zo zijn er nog een aantal ontwikkelingen te noemen waarvan er gewoon niet gekeken word naar de gevolgen er van.

Internet is gewoon niet te beveiligen, het is in het verleden door de CIA opgezet om kennis te delen, ja daar is het voor ontwikkeld en voor bedoeld, maar dat is in principe totaal verkracht door bedrijven en overheden en is zeker in Nederland iedereen afhankelijk geworden van het internet. Maar het heeft Nederland ook enorm zwak gemaakt, omdat er vele mogelijkheden zijn om het internet plat te leggen. Informatie kan overal onderschept, bewerkt of verwijderd worden. Het is gewoon niet te beveiligen, ook niet door slimme mensen. Kijk naar het geweldige paspoort, ook van die slimmerikken afkomstig, foutmarge van 20 - 80%, ok de opslag van de vingerafdrukken is overboord gezet, die staan nu alleen nog in de RFID chip, goed leg je paspoort even op een ringtransformator en je hebt weer een gewoon oud oerdegelijk nederlands paspoort zonder al die gestoordheid er in. Wat heeft die ellende de maatschappij gekost??? hoe slim denk je dan dat die mensen zijn????
maarten
Natuurlijk moeten we dat accepteren. Net zoals we accepteren dat 100% veilig autorijden niet bestaat.

Tegelijkertijd moeten we er alles aan doen om de veiligheid zo goed mogelijk te waarborgen. Net als met de verkeersveiligheid.

Als er af en toe een flinke kettingbotsing is, is er dan geen reden meer om bij het rijden afstand te houden?
Dat er af en toe iets goed misgaat in de beveiliging, is dat dan reden om het helemaal op te geven?
Gilbert
@maarten: Dat is appels met peren vergelijken. En daarbij komt dat de zogenaamde "slimme" mensen te veel dingen te ondoordacht doen. Kijk bijvoorbeeld naar de ontwikkeling van de auto, de "slimme" mensen gaan die steeds meer koppellen aan het internet, een firma als Karspercy waarschuwd er al voor dat hackers straks de totale besturing van de auto kunnen overnemen, en die mogelijkheid komt er ook aan. Wil je me dan gaan vertellen dat dat dan maar moet kunnen omdat al die stupide snufjes zo leuk zijn, en als een hacker je dan te barsten rijd, dat we dat dan ook maar moeten accepteren???

De "slimme" mensen van IBM hebben nu ook een zogenaamde kunstmatige inteligentie chip ontwikkeld, die ons brein simuleerd. De gevolgen daarvan zijn helemaal niet te over zien. Amerika werkt al aan een oorlogs robot, ga die twee technologieen combineren en wat krijg je? een soort van robocop die je door je kop schiet omdat hij een fout programmaatje heeft gedownload. Hoe leuk is dat dan als je kind niet meer thuis komt omdat die door zijn kop is geschoten door zo een stupide apparaat? Denk je er dan nog zo over?

Zoals in de praktijk met biometrie is gebleken, zit er een fout marge van tussen de 20 en 80% in, dus de kans dat door die stomme computers iets fout gaat is heel erg groot, vele malen groter dan de 0,0001% van de verkeers ongelukken.
U bent nu niet ingelogd. Om te kunnen bijdragen moet u inloggen. Geen account? Registreer uzelf dan nu.

Kijk ook eens bij

› 21 minuten  het grootste online opinie- onderzoek van Nederland. Doe de enquete.

› Mentality  Als u wilt weten welke leefstijl u heeft, kunt u meedoen aan de Mentality-leefstijltest van onderzoeksbureau Motivaction.