AIVD en MIVD in e-mail-aftappen

22 juli 2005.



De Algemene Inlichtingen- en Veiligheidsdienst (AIVD) heeft een
overeenkomst gesloten met de Militaire Inlichtingen- en
Veiligheidsdienst (MIVD) om op grote schaal e-mail te gaan aftappen.
Met het daadwerkelijk onderscheppen van e-mail wordt overgelaten aan de
Nationale Sigint Organisatie (NSO), een projectorganisatie van beide
veiligheidsdiensten, die in 2003 is opgericht. Die projectorganisatie
is in principe opgericht om het satellietverkeer af te luisteren;
e-mail kan daar wel bij. Bits of Freedom stelt dat het niet echt
duidelijk is wat de beide diensten onder e-mail verstaan. Zoals het nu
is zijn de veiligheidsdiensten enkel gerechtigd om ongericht en
grootschalig af te luisteren (of in dit geval: af te tappen) als het
draadloze communicatie betreft. Ze mogen dus alle e-mail aftappen die
wordt verzonden via satelliet, UMTS, WiFi e.d.; e-mail via de
telefoonlijnen, kabels en Internet Backbones valt daar buiten. Dit mag
dus niet in de aftap-operatie worden betrokken.

Continue reading

Share This:

Veel tijd kwijt met ‘niet werken’ bij de baas

20 juli 2005


Websense
en Salary.com constateren in twee onafhankelijk van elkaar
uitgevoerde onderzoeken dat er nogal wat tijd verloren gaat aan
priv-handelingen van een werknemer. Salary.com constateert dat op een
werkdag van 8 uur (exclusief lunche en koffiepauze’s) ongeveer 2 uur
verloren gaat aan allerlei activiteiten die niets met het werk voor de
baas te maken hebben. De totale kosten voor het Amerikaanse
bedrijfsleven lopen hierdoor op tot ongeveer 178 miljard dollar,
omgerekend ongeveer 5000 dollar per werknemer. De helft van het aantal
werknemers zegt vooral de internetverbinding voor priv-doeleinden te
gebruiken. Als is deze situatie natuurlijk niet vergelijkbaar met
Nederland, ook hier zal de tijd gebruikt voor activiteiten die niets
met het werk te maken hebben toenemen. ICT-managers schatten dat
ongeveer 5,9 uur per week door iedere werknemer de internetverbinding
gebruikt wordt voor priv-doeleinden. De gegevens uit het onderzoek van
Salary.com geven aan dat daar boven op nog andere tijd ook gebruikt
wordt voor andere doeleinden. De persoonlijke ‘down-tijd’ blijkt
ongeveer twee keer zo groot als binnen de bedrijven zelf is verwacht.


Continue reading

Share This:

Acceptgiro digitaal

20 juli 2005

Nota’s en facturen kunnen voortaan digitaal. ABN AMRO, ING Bank,
Postbank en Rabobank hebben samen met TPG Post (die zo een dikke vinger
in de pap houdt) een standaard gepresenteerd voor het versturen en
verwerken van digitale nota’s en facturen. Voor banken kan deze
standaard zeer lucratief zijn: bij digitale verwerking van facturen
vervallen de papieren acceptgiro’s, wat grondstoffen, druk-en
verzendkosten bespaart en bovendien het al gedigitaliseerde
betalingsverkeer efficinter benut.
De verwachting is dat andere banken de methode voor digitaal factureren
eveneens zullen omarmen.


Continue reading

Share This:

Eurpees Parlement vindt langdurige opslag e-mail zinloos

18 juli 2005


De
commissie burgerlijke vrijheden van het Europees Parlementuit
fiksekritiek op het Britse plan om alle Europese e-mails,
Internet- en telefoongegevens te bewaren. De meeste parlementarirs
vinden de massale opslag te ver gaan. Velen zijner niet van
overtuigddat de politie metdeze oude verkeersgegevens
terroristen kan aanpakken. De bestanden bevatten miljoenen gegevens.
Het gaat bij de e-mails nietom de inhoud, maar om adressen,
tijdstippen en wie met wie mailde, om de ‘envelopes’ derhalve.



Continue reading

Share This:

FBI en CSI melden explosieve toename informatiediefstal

18 juli 2005

Amerikaanse bedrijven hebben het afgelopen jaar minder verlies geleden aan computeraanvallen, maar raakten meer geld kwijt aan informatiediefstal. Dit blijkt uit een onderzoek van de Federal Bureau of Investigation (FBI) en het Computer Security Institute (CSI) onder 700 bedrijven en overheidsinstanties in de Verenigde Staten. De ondervraagde bedrijven en instanties raakten in de afgelopen twaalf maanden gemiddeld 203.606 dollar kwijt aan computeraanvallen — 61 procent minder dan het jaar ervoor, toen het gemiddelde nog op 526.010 dollar lag. Het is het vierde jaar op een rij dat de kosten ten gevolge van computeraanvallen zijn gedaald.

Continue reading

Share This:

Einde aan ‘gratis’ gebruik van WinZip

18 juli 2005

WinZip Computing
is in handen gekomen van een nieuwe eigenaar. Deze hoopt gebruikers van
de software eindelijk eens geld te laten betalen. De maker van de
compressiesoftware is ingelijfd door investeringsmaatschappij Vector
Capital. Eerder kocht dit bedrijf onder meer Corel, in 2003. Vector is
naar eigen zeggen vooral genteresseerd in bedrijven met een grote
gebruikersgroep. Dat is bij WinZip zeker het geval. De software geldt
met meer dan een half miljoen downloads per week al jaren als een van
de populairste sharewareprogramma’s. In totaal is het meer dan 140
miljoen keer gedownload.

Continue reading

Share This:

Kadaster gaat stukken ook elektronisch accepteren

18 juli 2005

Het Kadaster gaat ook elektronische stukken voor bijvoorbeeld de verkoop van een woning accepteren. Tot nu toe konden deze stukken alleen op papier worden aangeleverd. Het ministerie van Volkshuisvesting, Ruimtelijke Ordening en Milieu (VROM) denkt met deze maatregel de administratievelasten voor burgers en bedrijven terug te kunnen dringen met 13,5 tot 27 miljoen euro per jaar. Het Kabinet is akkoord met een wijziging van het Kadasterbesluit om dit te regelen. Minister Dekker heeft de wijziging van het besluit naar de Raad van State gestuurd.


Continue reading

Share This:

Datawarehouses worden snel groter

16 juli 2005

Gebruikers van een datawarehouse proppen steeds meer gegevens in zo’n
systeem. Die conclusie wordt getrokken door de Amerikaanse firma Cognizant
na onderzoek onder gebruikers.
In de periode 2000 tot en met 2004 was sprake van een jaarlijkse groei
met 400 procent. De toename valt deels te verklaren uit de zogeheten
Sarbanes-Oxley wetgeving, die bedrijven verplicht hun gegevens, zoals
e-mails, gedurende langere tijd te bewaren.


Continue reading

Share This:

Grootschalige criminele phishing aanval gaande

16 juli 2005

Een vervijfvoudiging van het aantal “downloaders” van Trojaanse paarden
en een gelijke toename van het aantal kwaadaardige sites in de
afgelopen drie weken is het bewijs dat criminelen met een nieuwe,
grootschalige gecordineerde phishing aanval bezig zijn. “In juli
alleen hebben we al meer dan duizend verschillende sites gezien die
deze kwaadaardige code aanbieden, en meer dan honderd unieke Trojaanse
paarden” waarschuwt security bedrijf Websense. De Trojaanse paarden installeren keyloggers op geinfecteerde systemen of downloaden die.


Continue reading

Share This:

AIVD wil absoluut bewaarplicht

16 juli 2005

De AIVD wil zo snel mogelijk een bewaarplicht voor verkeersgegevens,
zonder precies te weten wat de dienst ermee moet. Privacyorganisaties
vrezen het ergste. De dienst zegt dat de bewaarplicht van
verkeersgegevens een belangrijke aanvulling vormt op haar
mogelijkheden.
“Nu is de invalshoek dat we een aanwijzing hebben en dan gaan zoeken.
Met data mining kunnen we gericht zoeken naar aanwijzingen. Als er
bewaard wordt, dan het liefst zo lang mogelijk”, stelt de dienst. Voor
privacyorganisatie Bits of Freedom
is de uitspraak een bewijs voor de vrees dat de geheime diensten zich
gaan ontpoppen als gedachtepolitie. “Geheime diensten krijgen onbeperkt
toegang tot alle handelingen die je doet op internet, zonder dat er een
verdenking is. Dat leidt gemakkelijk tot verkeerde conclusies”, betoogt
Sjoera Nas namens de burgerrechtenbeweging.
“Als ik een spam-mailtje uit Pakistan krijg dan betekent het nog niet
dat ik contact heb mensen daar en als ik een website over de Koran
bezoek zegt dat niets over mijn interesses of gedachten.” Volgens haar
wordt er uit de gegevens dan ook vooral afgeleid of iemand de gedachten
in de richting van terreur laat gaan.

Continue reading

Share This:

Linux vrij: nergens gestolen unix-code te vinden

16 juli 2005

Uit een uitgelekt mailbericht blijkt dat de SCO Group geen
bewijsmateriaal kan vinden voor zijn aantijging dat Linux gestolen
Unix-code bevat.
Het bericht werd door SCO’s vice-president Reg Broughton naar topman
Darl McBride gestuurd, en bevat een doorgezonden bericht van Michael
Davidson. Deze ontwikkelaar stelt op 13 augustus 2002: “Uiteindelijk
hebben we absoluut niets, geen enkel bewijs kunnen vinden van
schendingen van het copyright.” Het e-mailtje verscheen deze week op de
website Groklaw,
die zich specialiseert in juridische zaken.
SCO claimt al jarenlang dat in Linux zonder toestemming code is
verwerkt uit het Unix besturingssysteem, waarvan SCO de rechten in
handen heeft. De aantijgingen hebben tot nu toe tot niets geleid.


Continue reading

Share This:

Informatievoorziening, onzekerheid en de ‘wetten van Finagle en Cook’.

15 juli 2005

Reeds een aantal jaren worden de ‘grenzen’ van de informatievoorziening aangege­ven door twee ‘wetten’, namelijk die van Finagle en Cook. Beide ‘informatica-wetten’ zijn in Ne­derland niet zo bekend als die van Murphy (‘Als er iets fout kan gaan, dan gaat het ook fout’) en Brooks (‘Murphy is een optimist’) (1), maar zijn evenals deze van belang bij de ontwik­keling en inrichting van een kwalitatief hoogwaardige informatievoorziening. Beide wetten leggen er de nadruk op dat ondanks of dankzij de hoeveelheid gegevens of informatie de onzekerheids-factor (erg) groot blijft (2). De beide wetten bevestigen steeds op­nieuw dat management zal blijven wat het altijd geweest is: doelbewust omgaan met onzekerheid en ‘onzekere’ informatie. Ma­nagement kan immers beschouwd worden als geobjectiveerde subjec­tiviteit, waarbij getracht wordt op grond van gegevens / informatie subjectieve omgevingsfacto­ren door middel van geobjectiveerde beslissin­gen te beïnvloeden.

Geert-Jan van Bussel

Continue reading

Share This:

Open source nekt grote databaseleveranciers ?

14 juli 2005

Oracle, IBM en Microsoft, de drie grote spelers op de databasemarkt,
gaan dit jaar met grote updates komen voor respectievelijk Oracle 10g,
DB-2 en Microsoft SQL-Server. Ondanks deze grote updates blijken de
databaseproducenten de hete adem van de open-sourcealternatieven in de
nek te voelen. Het ontbreken van bepaalde functies in bijvoorbeeld
MySQL of PostgreSQL blijkt voor bedrijven geen belemmering te zijn om
steeds vaker gebruik te maken van open-sourcedatabases. De verwachting
is dat dit gaat leiden tot grotere kortingen bij grote deals om de
klant vooral maar bij zich te houden.
En van de grote verschillen tussen de grote database-producenten en
hun open-sourcealternatieven is de gratis beschikbaarheid van de tweede
groep. De meeste open-sourcedatabases zijn namelijk zonder kosten van
het internet te halen, in sommige gevallen dient men bij commercile
toepassingen een bedrag te betalen. Dit bedrag staat echter in niet in
verhouding tot het bedrag dat men kwijt is bij de grote databases. De
inkomsten bij open-sourcedatabaseproducenten komt dan ook voornamelijk
uit de consultancy-kant. Bedrijven als EnterpriseDB, Pervasive Software
bouwen bijvoorbeeld om PostgreSQL een supportpakket waarna ze dit
pakket verkopen aan een klant.


Continue reading

Share This:

E-mail oplichting

14 juli 2005

Negen procent van de Amerikanen is geld kwijtgeraakt door oplichting
via e-mail. Dat blijkt uit onderzoek van The Radicati Group. De studie
is uitgevoerd in opdracht van Mirapoint, leverancier van spam- en
virusfilters. Van de 791 ondervraagde personen bleek negen procent te
zijn opgelicht en daar financile schade door te hebben opgelopen. “We
hadden verwacht dat dit percentage lager zou liggen”, aldus Marcel
Nienhuis van Radicati. De vraag die gesteld werd aan de respondenten
was: “Bent u ooit geld kwijtgeraakt dankzij e-mail?” De e-mails
waardoor mensen worden opgelicht zijn hoofdzakelijk berichten over
online medicijnen, financile dienstverlening, pornografie en de
bekende Nigeriaanse 419-scams. Bij de laatste vorm van oplichting wordt
de ontvanger gevraagd een groot bedrag weg te sluizen uit een Afrikaans
land waar een beloning tegenover staat. De afzender pretendeert een
nakomeling te zijn van een belangrijk figuur die voorheen aan de macht
zou zijn.


Continue reading

Share This:

In oktober afspraken over bewaarplicht

14 juli 2005

De Europese ministers van Binnenlandse Zaken hebben afgesproken dat ze
in oktober regels zullen opstellen voor een bewaarplicht voor telecom-
en internetaanbieders. Het besluit om in oktober de knoop door te
hakken over een Europese bewaarplicht maakte onderdeel uit van een
groter pakket maatregelen tegen terrorisme. De Europese ministers van
Binnenlandse Zaken kwamen voor spoedoverleg bijeen in Brussel naar
aanleiding van de bomaanslagen vorige week in Londen.
De invoering van een Europese bewaarplicht is controversieel. Privacy-
en burgerrechtenorganisaties menen dat het opslaan van zogeheten
verkeersgegevens (gebelde nummers, bezochte webpagina’s) een te grote
inbreuk betekent op de persoonlijke levenssfeer van de inwoners van de
Europese Unie.


Continue reading

Share This:

Oxley bekritiseert Sarbanes-Oxley wetgeving

12 juli 2005

De Sarbanes-Oxley wet is deze week onder vuur komen te liggen van een
invloedrijke rechter en Michael Oxley, een van de bedenkers van de
wetgeving. Door Sarbanes Oxley moeten Amerikaanse beursgenoteerde
bedrijven kunnen aantonen dat zij beschikken over effectieve
controlemaatregelen en -processen. Volgens rechter Leo Strine moeten
federale beleidsmakers binnen hun straatje blijven, en individuele
staten de vrije hand geven in het opstellen en handhaven van wetgeving
voor bedrijven.


Continue reading

Share This:

Brein verliest van providers

12 juli 2005

Brein heeft een nederlaag geleden in zijn strijd tegen p2p-gebruikers.
Providers hoeven de NAW-gegevens van hun klanten niet af te staan aan
Brein. De uitspraak van de Utrechtse rechtbank is het voorlopige
sluitstuk van de strijd tussen Brein en de Nederlandse providers
Planet, Chello, @Home, Tiscali en Wanadoo. Inzet van de rechtszaak
waren de naam-, adres- en woonplaatsgegevens van enkele tientallen
abonnees die via uitwisselprogramma’s als Kazaa muziek hebben
aangeboden. Brein heeft van deze mensen alleen het ip-adres en wil dat
de providers daar de bijbehorende NAW-gegevens bij leveren. De
internetaanbieders weigerden dat te doen. De meeste providers leveren
dergelijke informatie immers alleen aan justitie. De providers stellen
dat alleen een strafrechter een bevel tot bekendmaking van
persoonsgegevens kan geven. De voorzieningenrechter oordeelt echter dat
ook de civiele rechter internetproviders kan bevelen om klantgegevens
aan Brein bekend te maken.


Continue reading

Share This:

Veilige browser bestaat niet

10 juli 2005

Eind november 2003 raadde het CERT Coordination Center
internetgebruikers aan om Microsoft’s Internet Explorer om te ruilen
voor een andere browser. Een half jaar later verschenen de eerste
exploits in het “wild”, waardoor malware op de computers van
nietsvermoedende surfers werd geinstalleerd. Sindsdien hebben er twee
ontwikkelingen plaatsgevonden. Microsoft kwam met Service Pack 2, en
aanvallers begonnen IE-achtige lekken in alternatieve browsers te
misbruiken.


Continue reading

Share This:

Oudjes doen het het best

10 juli 2005

De inmiddels al weer twee jaar oude wormen Sasser, Slammer en Blaster
zijn vandaag de dag nog altijd goed voor 83 procent van het
virusverkeer. De varianten van de Sasser-worm zijn het eerste kwartaal
van dit jaar met 50 procent de grootste boosdoener, gevolgd door de
afgeleiden van Slammer (29 procent) en Blaster (4 procent). Dit blijkt
uit meetgegevens van Internet Security Systems. Uit dezelfde
meetgegevens blijkt dat er in de eerste drie maanden van dit jaar 1024
nieuwe beveiligingslekken en kwetsbaarheden in hard- en software zijn
ontdekt.


Continue reading

Share This:

EU wil impuls aan legale muziekdiensten

10 juli 2005

De Europese Commissie wil nieuwe wetgeving rondom online
muziekdiensten. Nu is het nog veel te lastig om een Europa-brede dienst
op te zetten. De commissie erkent dat Europa ver achter blijft bij de
VS wat betreft de opkomst van online muziekdiensten. Het probleem is
bekend: aanbieders hebben te maken met talloze rechthebbenden in even
zoveel verschillende landen. Het rondkrijgen van licenties is daarom
bijna ondoenlijk, terwijl de juridische kosten de pan uitrijzen.

Continue reading

Share This: