Categorie archieven: Privacy & Beveiliging

Anoniem bestanden delen via Send

Mozilla presenteert Firefox Send, een dienst om grote bestanden mee te delen. Anoniem, wat wel zo prettig is in een wereld waar privacy een steeds schaarser goed wordt…

Firefox Send is een bestandsdeeldienst. Daar zijn er meer van, WeTransfer is mogelijk een van de bekendste. De reden dat deze diensten bestaan is simpel. Over het algemeen kun je via e-mail maar bestanden tot hooguit een MB of 25…30 verzenden. Vaak ligt de limiet zelfs nog een stuk lager. Een en ander is afhankelijk van wat jouw provider accepteert. Bestanden worden echter steeds groter. Want wat als je nu dat leuke vakantiefilmpje van 350 MB wilt delen met een familielid of vriend? Precies voor dat soort gevallen komt een bestandsdeeldienst van pas. En de nieuwe Firefox Send is wat dat betreft erg interessant, ook vanuit privacy-oogpunt.

Lees verder Anoniem bestanden delen via Send

Spectre en Meltdown

Begin vorig jaar waren ze wereldnieuws: Spectre en Meltdown. Ernstige bugs in processoren van de afgelopen generaties tot de meest recente. En toen werd het vrij stil…

Om maar meteen met de deur in huis te vallen: de Spectre en Meltdown veiligheidslekken zijn nog altijd niet opgelost. Beide bugs op hardwareniveau maken het mogelijk voor hackers om vervelende dingen uit te voeren. De eerste generatie pleisters zorgde voor meer ellende dan soelaas. Hoewel er feitelijk maar een echte manier is om het probleem de kop in te drukken (een compleet nieuw ontwerp van processoren) is het ook mogelijk om er – deels – via updates wat aan te doen. Een moderne processor maakt namelijk gebruik van microcodes. Dat zijn instructies die onder de voor de gebruikers beschikbare instructies liggen. Die microcode is aanpasbaar, door bij het inschakelen van de pc een bestand met nieuwe instructie naar de processor te uploaden. Het best gaat dat via een aanpassing in de BIOS. Door precies daar die codes te plaatsen ontstaat een besturingssysteem-onafhankelijke patch die altijd direct beschikbaar is na aanzetten van een computer. Alleen: de meeste fabrikanten leveren niet tot nauwelijks bios-updates en zeker niet voor systemen van jaren oud. Een andere mogelijkheid is om de microcode aan te passen tijdens het booten van het besturingssysteem. Lees verder Spectre en Meltdown

Ga snel Chrome updaten!

Google’s browser Chrome bevat een ernstig veiligheidslek en het is dan ook zaak zo snel mogelijk een update uit te voeren. Als je deze browser gebruikt natuurlijk.

Deze keer is Google’s browser Chrome slachtoffer van een ernstig veiligheidslek. De maker van het programma adviseert je om zo snel mogelijk een update uit te voeren. Via het lek is het mogelijk de browser van buitenaf aan te vallen en da’s natuurlijk nooit goed. De versie die je moet hebben is (tenminste) 72.0.3626.121. Om te checken welke versie op jouw systeem draait klik je in Chrome op de knop met de drie puntjes helemaal rechts van de adresbalk. In het uitklapmenu dat daarop opent klik je onder Help op Over Google Chrome. Je ziet nu het versienummer verschijnen. Verder geldt dat áls er een nieuwe versie beschikbaar is, dit ook direct zichtbaar is na een klik op de knop met de drie puntjes. Er staat dan de melding Google Chrome updaten. Wat je vervolgens dan ook moet doen.

Browser Chrome bevat een ernstig veiligheidslek, snel updaten dus!
Chrome is up-to-date!

Lees verder Ga snel Chrome updaten!

Veilig gebruik van social media

Steeds weer maken vieze (meestal) mannetjes misbruik van social media. Om kinderen te lokken of om mededaders te helpen content te vinden.

Half februari was het weer eens raak. Pedofielen maakten op slinkse wijze gebruik van de reactiemogelijkheden bij video’s met kinderen. Ze wezen elkaar via onschuldig (maar wel wat vreemd) ogende comments op kinderen die in voor hun blijkbaar ‘spannende’ poses in een YouTube-clip te zien waren. Een tijdsvermelding samen met likes van mede-pedo’s maakte het makkelijk om de scene terug te vinden. YouTube heeft na het ontdekken van de truc direct ingegrepen: het is vanaf nu niet meer mogelijk om reacties te plaatsen bij clips waarin jonge kinderen voorkomen. Of daarmee het probleem van de digitale kinderlokkers op sociale media uit de wereld is geholpen wagen we te betwijfelen. Steeds weer vinden dit soort figuren manieren om hun lusten te kunnen botvieren.

Lees verder Veilig gebruik van social media

Veiliger internetten met de Password checkup-extensie

Nog een een staartje van Safer Internet day? Google kwam deze week met een nieuwe extensie – Password Checkup – voor Chrome die bekijkt of een account waar je wilt inloggen is getroffen door gegevenslekken. Gegevenslekken? Google bedoelt hier inlogggevens waarvan bekend is dat ze gestolen zijn. Google weet over 4 miljard gegevens die op het internet rondzwerven. De Password Checkup-extensie waarschuwt je voor gestolen mailadressen en wachtwoorden.

Google schrijft er het volgende over: ‘We willen je – naast alleen bescherming voor je Google-apps en -sites – dezelfde gegevensbeschermings-beveiliging bieden voor je accounts. Dit is waar de nieuwe Chrome-extensie met wachtwoordcontrole kan helpen. Als je bij het inloggen een gebruikersnaam en wachtwoord opgeeft die niet meer veilig zijn vanwege een gegevenslek waarvan Google op de hoogte is, ontvang je een melding. Reset je wachtwoord. Als je dezelfde gebruikersnaam en hetzelfde wachtwoord gebruikt voor andere accounts, reset je je wachtwoord daar ook.Lees verder Veiliger internetten met de Password checkup-extensie

Whatsapp, Facebook Messenger en Instagram samen

De baas van Facebook heeft bevestigd dat zijn bedrijf overweegt om WhatsApp, Messenger en Instagram samen te voegen tot één geheel.

Het lijkt een nobel streven: het samenvoegen van WhatsApp, Messenger en Instagram om de veiligheid te verhogen. End-to-end versleuteling moet daar dan voor zorgen. En ook – hoe gebruiksvriendelijk – hoeft u als gebruiker niet constant tussen apps te wisselen. Feitelijk begint daarmee vanzelfsprekend ook de ellende. Want een WhatsApp-gebruikers zit vaak helemaal niet op Instagram-functionaliteit te wachten, om maar wat te noemen. De ware reden achter de samenvoeging moet ongetwijfeld gezocht worden in het eenvoudig kunnen verzamelen en koppelen van nóg meer gebruikersgegevens. Wat dat betreft heeft Facebook z’n les nog steeds niet geleerd. Deze week raakte het bedrijf opnieuw verwikkeld in een privacyschandaal van jewelste. Bepaalde gebruikers werden namelijk betaald voor het installeren van de app Facebook Research. Apple heeft de software uiteindelijk uit de app store geknikkerd, omdat het dingen uitvoerde die tegen het strenge privacybeleid in gingen. Na installatie werd werkelijk elke actie die een gebruiker uitvoerde gedeeld met Facebook.

Lees verder Whatsapp, Facebook Messenger en Instagram samen

Ernstig lek in FaceTime

Er is een zeer ernstig lek in FaceTime geslopen. Het blijkt namelijk mogelijk mensen te bellen en deze te beluisteren zonder dat ze opgenomen hebben.

Apple’s FaceTime kampt met een enorm veiligheids- annex privacylek. Het is via een eenvoudig trucje mogelijk om iemand te bellen en te horen wat er aan de andere kant gezegd wordt zonder dat de ontvanger het gesprek heeft geaccepteerd. Het nieuws werd gisteren door 9to5Mac gebracht en heeft zich inmiddels als een olievlek over sociale media verspreid. Het advies nu is om FaceTime zo snel mogelijk te deactiveren totdat Apple met een noodpatch uitkomt. Uitzetten van FaceTime doe je door in iOS Instellingen te starten. Tik op FaceTime en zet de schakelaar achter FaceTime uit.

Lees verder Ernstig lek in FaceTime

Veilig online, het blijft gedoe

Veiligheid op het vlak van IT blijft een hoop gedoe. Zeker voor thuisgebruikers. Steeds weer word je op alle mogelijke manieren verleid tot het doen van dingen die je niet moet doen.

Je kunt je zo langzamerhand afvragen of het gebruik van een computer nog wel veilig is. Bijna dagelijks lees of hoor je wel weer ergens over iemand die online opgelicht is. Of waarvan gegevens zijn gestolen en misbruikt. Vermoeiend, want feitelijk kun je bij elke stap die je in boze online buitenwereld zet ‘gepakt’ worden. Toch valt het – gelukkig – in de praktijk wel mee met de risico’s. Mits je je aan een stel leefregels houdt. Feitelijk komen die neer op de aloude regel van vroeger toen je nog klein was: ‘neem nooit snoepjes van vreemde mensen aan’. In het digitale tijdperk is dat eenvoudig te vertalen naar: ‘open geen bestanden van onbekende afzenders, download geen dingen van onbekende herkomst’. Voor de rest is een slot op de deur ook geen overbodige luxe. Steeds meer moderne besturingssystemen zijn van huis uit veilig ingericht. Zo draait software bijvoorbeeld in een veilige zandbak (sandbox) waaruit het niet kan ontsnappen en dus geen schade aan kan richten. Zelfs niet als het malware blijkt te zijn.

Lees verder Veilig online, het blijft gedoe

Vermeende Huawei spion opgepakt in Polen

De Poolse contraspionagedienst meldt vol trots dat zij een hooggeplaatste medewerker van Huawei hebben opgepakt. Op verdenking van spionage.

Het klinkt haast te mooi om waar te zijn. Precies op het moment dat steeds meer regeringen zich bezorgd uitspreken over mogelijke spionage-activiteiten van techbedrijven is in Polen ene Weijng Wang opgepakt. Hij is (was…) directeur sales van Huawei en wordt samen met een ook opgepakte Pool verdacht van spionage voor de Chinese regering. Inmiddels heeft Huawei – een tamelijk populair merk in Polen – Wang op staande voet ontslagen. Heldere zaak? Tja, wat veel media zich niet lijken te realiseren is dat de huidige politieke situatie in Polen mogelijk ook een steentje heeft bijgedragen aan dit ‘mooie’ verhaal.

Lees verder Vermeende Huawei spion opgepakt in Polen

EU sponsort bug hunt

De Europese Unie (EU) gaat een serie ‘bug hunts’ naar fouten en veiligheidslekken in diverse open source pakketten sponsoren.

Om veiligheidslekken en fouten uit software te halen is veelal een team van ‘bug hunters’ noodzakelijk. Commerciële softwarebedrijven hebben daarvoor personeel aan boord om die klussen te klaren. Of ze kunnen makkelijk hoge beloningen uitschrijven zodat hackers verleid worden tot het melden van gevonden lekken en bugs bij de softwaremaker. Dit, in plaats van ze te misbruiken of de informatie te verkopen aan criminelen. Bij open source software ligt het allemaal wat gecompliceerder. Daar zit vaak geen bedrijfsstructuur achter en een winstoogmerk is er al helemaal niet. Ergo: geld voor bug hunts of beloningen voor hackers uitschrijven is er al helemaal niet bij. In plaats daarvan moet open source software het hebben van de goodwill van gebruikers. Dat gaat overigens best goed, maar wat extra geld doet desondanks wonderen. Vandaar dat de EU in 2015 begon met FOSSA, wat staat voor ‘Free and Open Source Software Audit. Een soort van APK-keuring voor gratis en open source-software dus.
Lees verder EU sponsort bug hunt

Urgente noodpatch voor Windows

Microsoft heeft vlak voor de kerstperiode een zeer urgente noodpatch uitgebracht voor alle versies van Windows. Zelfs XP komt aan bod! De reden: een serieus veiligheidslek in – of all – Internet Explorer.

Hoewel het overgrote deel van de Windowsgebruikers allang geen Internet Explorer meer gebruikt, is dit helaas nog altijd een vast in het besturingssysteem gebakken browser. Ook in Windows 10 zit het stukje retro-software nog altijd ingebouwd. Er is een ernstig veiligheidslek in de antieke browser aangetroffen die ervoor zorgt dat als je een kwaadwillende site bezoekt, je computer overgenomen kan worden. Heel vervelend allemaal en dus reden voor Microsoft om afgelopen woensdagavond/nacht een noodpatch uit te brengen voor alle Windowsversies vanaf XP. Windows 10-gebruikers worden daarbij op een vervelende manier voor het blok gezet. Als je namelijk in het zogeheten Semi Annual Kanaal zit qua updates (ofwel de zakelijke, stabiele updates ontvangt) én je hebt uitstel voor het installeren van zogeheten feature updates ingesteld, dan verschijnt de update niet als je ernaar zoekt. Daarmee ontstaat een heel vervelend dilemma. Want zet je het aantal dagen uitstel op 0 én je draait bijvoorbeeld Windows 1709 (wat veel zakelijke gebruikers nog altijd doen) dan krijg je niet alleen de broodnodige veiligheidsupdate aangeboden, maar start ook de upgrade naar 1803. En dat is wel heel vervelend zo vlak voor een vakantieperiode!

Lees verder Urgente noodpatch voor Windows

Supermicro: geen bewijs voor Chinese spionagechips

Een tijdje terug schreven we over het door Bloomberg ontdekte spionagechipje op een (server)moederbord van Supermicro. De fabrikant heeft laten weten dat na grondig onderzoek geen enkel bewijs voor deze claim is gevonden.

Supermicro fabriceert moederborden voor onder meer servers die in grote bedrijven en datacenters worden gebruikt. Toen Bloomberg begin oktober dit jaar dan ook op de proppen kwam met een ontdekte ‘spionagechip’ zorgde dat voor een schokgolf in de IT-wereld. Want (vermeende) hardware-hacks zijn de grootste bron van zorgen momenteel. Het overgrote deel van chips, systeemborden en complete apparatuur wordt vervaardigd in China. Het is een kleine moeite om een stukje extra hardware in een chip te bouwen. Denk aan een processor in de netwerkchip die al het dataverkeer onderschept en doorstuurt naar de Chinese veiligheidsdienst. Of – minstens zo riskant – een ‘kill switch’ waarmee apparatuur voorzien van een extra onderdeeltje op afstand vernield kan worden. An sich technisch allemaal mogelijk, alleen was er tot nu toe nooit bewijs voor gevonden. Tot ineens het spraakmakende artikel van Bloomberg verscheen.

Lees verder Supermicro: geen bewijs voor Chinese spionagechips

Gigantische hack Marriott

Criminelen blijken al sinds 2014 toegang te hebben tot de gastendatabase van hotelketen Marriott. Inmiddels is bevestigd dat de gegevens van 500 miljoen gasten uit het Starwood-systeem op straat liggen. En dat is inclusief adresgegevens, persoonlijke voorkeuren en creditcard-gegevens.

Het is mogelijk heel erg foute boel voor je als je ergens tussen 2014 en nu een hotelkamer gereserveerd hebt bij Mariott Starwood. Geen astronomisch kleine kans, zeker als je bedenkt dat onder deze paraplu ook de hotelketens van de volgende merken vallen: W Hotels, St. Regis, Sheraton Hotels & Resorts, Westin Hotels & Resorts, Element Hotels, Aloft Hotels, The Luxury Collection, Tribute Portfolio, Le Méridien Hotels & Resorts, Four Points by Sheraton en Design Hotels. Ook Starwood timeshare-vastgoedklanten zijn getroffen.

Lees verder Gigantische hack Marriott

Digitaal oplichten en afpersen

De toekomst is aan digitaal afpersen en oplichten. Want waarom zou je als crimineel nog uit je luie stoel komen…?

Digitale criminaliteit (cybercrime klinkt toch lekkerder) beleeft hoogtijdagen en we vrezen dat dit pas het begin is. Een ieder met een internetconnectie is een potentieel slachtoffer. Vers van de pers bijvoorbeeld, de hack van pratenonline.nl, bijvoorbeeld. Hierbij wordt duidelijk dat criminelen echt nergens meer voor terugdeinzen. Hier worden namelijk kwetsbare jongeren in psychische nood het slachtoffer, want hun contactgegevens en chats met hulpverleners zijn in handen van tot nu toe onbekende digidieven geraakt. De dienstverlener wordt inmiddels afgeperst. Onbegrijpelijk dat dit kan. Bovendien zijn dit keiharde criminelen met geen enkel gevoel voor moraal. Verder is het ook steeds meer oppassen bij gebruik van Whatsapp. Vaker en vaker duiken daar ook criminelen op die zich voordoen als familieleden die even snel wat geld nodig hebben. Denk aan zoon of dochter op vakantie etc. De gebruikte technieken om je erin te luizen zijn geraffineerd. Gebruik in geval van twijfel een ander communicatiemiddel naar kennis of familie om dingen te checken. Mail of een telefoontje volstaat vaak.

Lees verder Digitaal oplichten en afpersen

Zuckerberg blijft, zo meldt hij

Facebook-topman Mark Zuckerberg is geenszins van plan op te stappen. Ook niet na alle schandalen die het bedrijf steeds maar weer treffen.

Facebook kwam de afgelopen tijd vaak negatief in het nieuws. Meest recente (bekend geworden) schandaal is dat waarbij de social media-gigant een pr-bureau inhuurde om de concurrentie zwart te maken. De achterliggende gedachte daarbij was: aandacht afleiden van de enorme schandalen waarin Facebook verwikkeld was geraakt. Zodat het publiek zijn irritatie op anderen ging richten. Dit idee klinkt natuurlijk ook weer geheel in lijn met het karakter van topman Zuckerberg wat nerdy, wereldvreemd en kinderachtig. En dan zijn er nog de frequente datalekken, waarbij steeds weer gebruikersgegevens – al dan niet bewust – gelekt worden. en paar dagen geleden was het weer raak: Instagram was ineens zo lek als een mandje. De reden? Een nieuwe tool die het bedrijf – onderdeel van Facebook – had uitgerold om te kijken welke gegevens van gebruikers verzameld worden…

Lees verder Zuckerberg blijft, zo meldt hij

Mail van een hacker? Lekker negeren!

U ontvangt een dreigende mail van een ‘hacker’? In 999 van de 1000 gevallen is ie nep. Lekker negeren dus!

Het woord ‘hacker’ is hip. Het wordt dan ook te pas en te onpas gebruikt door een ieder die een graantje mee wil pikken van de hype. Aardig detail is dat een échte hacker zich vaak stilhoudt en in de schaduw werkt. Zodra u benaderd wordt door een hacker met een dreigmail, gaat het niet meer om een hacker maar om een crimineel. Inmiddels is weer een nieuw mailtje in omloop, dat begint met de zin ‘I am a hacker who cracked your e-mail and device a several weeks back’. Dan wéét je eigenlijk al dat het niet deugt, maar oké. Lees je verder dan zie je daar tot je schrik je mailadres staan, gevolgd door een mogelijk door jou in gebruik zijnd wachtwoord. Oeps: is dit echt? Nope.

Lees verder Mail van een hacker? Lekker negeren!

Chatten en privacy

De politie liet deze week weten crimineel en versleuteld berichtenverkeer ‘gekraakt’ te hebben. Tegelijkertijd wil Rusland anoniem chatten verbieden. Hoe zit het met je privacy?

De politie liet deze week vol trots weten enorme hoeveelheden criminele chatberichten te hebben meegelezen via een zogeheten cryptofoon. Oeps, is de zware versleuteling dan gekraakt? Nee, het zit iets genuanceerder in elkaar. De politie had eerder namelijk beslag weten te leggen op de servers van het bedrijf dat de dienst aanbood. Door dat niet direct wereldkundig te maken behoorde meelezen via die buitgemaakte server tot de mogelijkheden. Waarschijnlijk werden daar sleutels op bewaard, of was de communicatie zodanig opgebouwd dat berichten op die server via een soort digitale ‘loper’ waren te ontcijferen. Kortom: er is niets gekraakt en de stevige versleuteling zoals gebruikt door de gebruikte – vrij onbekende – chat-app op de cryptofoon is nog net zo veilig als altijd. Goed nieuws, want soortgelijke versleuteling wordt ook toegepast in andere chatapps, waaronder zelfs Whatsapp en natuurlijk Signal. Kortom: een slimme zet van de politie om die servers te confisqueren, maar van een wereldschokkende hack is zeker geen sprake.

Lees verder Chatten en privacy

Whatsapp krijgt reclame

Het zát er na de overname door Facebook natuurlijk aan te komen, maar nu is de kogel echt door de kerk. Whatsapp krijgt reclame.

Facebook heeft uiteindelijk maar één doel voor ogen en dat is grof geld verdienen aan gebruikers en gebruiksgegevens. Niets voor niets, zoals het aloude gezegde al heel lang terecht stelt. Punt is alleen dat we opdringerige advertenties nog niet echt gewend zijn in onze meest persoonlijke en directe vormen van communicatie, zoals bijvoorbeeld via messengers. Dat gaat nu nadrukkelijk veranderen, want Facebook gaat reclame injecteren via de Status-functie van Whatsapp. Niet alleen een irritante maar ook een wat zorgelijke ontwikkeling. Want als straks blijkt dat die advertenties aan de persoonlijke voorkeur worden aangepast, dan vraag je je af waar Facebook die informatie vandaan haalt bijvoorbeeld.

Lees verder Whatsapp krijgt reclame

Chinese spionage via hardware

Chinezen zijn slimme jongens m/v maar tegelijkertijd onderdeel van een communistisch regime. Daar hoort (bedrijfs)spionage bij als boter bij de vis. Via aangepaste hardware bijvoorbeeld.

Omdat zo ongeveer alle hardware in China wordt gefabriceerd, leven we eigenlijk met een permanent beveiligingsprobleem. Een spagaat, zo je wilt. Want enerzijds willen de Chinezen uit economische overwegingen maar wat graag zo goedkoop mogelijk (want lage communistische lonen) produceren, anderzijds is er een regering aan de macht die zeer geïnteresseerd is in het vergaren van informatie. Omdat het land voor vrijwel elk bekend merk hardware produceert, is het inbouwen van wat ‘extra functionaliteit’ in de vorm van bijvoorbeeld een microcontroller die dataverkeer onderschept en doorstuurt naar de Chinese staatsspionagedienst een reële mogelijkheid. Volgens Bloomberg is er nu voor het eerst hard bewijs van dergelijke praktijken gevonden. Maar er zitten wat gekkigheden aan het verhaal.

Lees verder Chinese spionage via hardware

Schermtijd in iOS 12

Verslavingen heb je in alle soorten en maten, digitale verslaving is daar sinds relatief kort bijgekomen. Het nieuwe Schermtijd in iOS 12 moet je helpen met afkicken.

Blijkbaar heeft lang niet iedereen z’n drang naar wat dan ook onder controle. En blijkbaar kun je tegenwoordig net zo verslaafd aan bijvoorbeeld smartphones of tablets raken als aan ‘echte’ drugs. Mocht jij jouw iPhone of iPad ook als een soort van digitale heroïne zien, dan is er hoop. Apple heeft namelijk in iOS 12 de optie Schermtijd ingebouwd. Die kan je in de nieuwste versie van dit mobiele besturingssysteem waarschuwen als je bepaalde apps te lang gebruikt, of je toestel in z’n algemeenheid. Wel geldt natuurlijk dat je dergelijke limiteringen altijd kunt omzeilen, al was het maar omdat je ze zelf in moet stellen. Het is dus uitkijken voor de welbekende glijdende schaal in de vorm van ‘ach, tien minuutjes meer kan best’. Het equivalent van ‘ach, een glaasje of pilletje erbij voor deze ene keer is wel oké’.

Lees verder Schermtijd in iOS 12