Tagarchief: onveilig

Russische software, sites en diensten nog veilig?

Veel computergebruikers zullen ergens op hun computer een stukje Russische software (ofwel ‘made in Russia’) hebben staan. Dat kan iets essentieels zijn, of een weinig gebruikt tooltje. Ook zijn er Russische clouddiensten en natuurlijk de reguliere websites uit die contreien. Kun je dat allemaal veilig gebruiken momenteel?

Laten we beginnen met een simpel feit. Vrijwel niemand – inclusief de Russische bevolking – had verwacht dat Vlad P. daadwerkelijk de Oekraïne binnen zou vallen. En daarbij ook het complete land meteen maar binnen de Russische Federatie wilde halen om zo een begin te maken met het herstellen van de oude Sovjet-Unie. Dat is belangrijk om je te realiseren, want ook de meeste Russische bedrijven – en zeker de bedrijven met internationaal allure – zitten helemaal niet op een instabiele leiding van hun land te wachten. Dat dit nu toch gebeurt betekent dus ook dat de meeste van die bedrijven zich niet direct aan zullen passen aan de noden van hun Grote Leider. Dat geldt ook voor softwarebedrijven. Opletten dus, en wordt meer alert naarmate het conflict langer duurt en zich verbreidt over meerdere landen. Lees verder Russische software, sites en diensten nog veilig?

Sites met groen slot lang niet altijd veilig

Goed, het is voor een ieder met een beetje kennis van computers een open deur. Maar de NOS heeft ‘ontdekt’ dat sites voorzien van een ‘groen slotje’ helemaal niet veilig hoeven te zijn.

Laten we even bij het begin beginnen. Iedere moderne, zichzelf respecterende browser toont in de adresbalk een groen hangslotje zodra een website via een beveiligde https-verbinding wordt geopend. Verder zie je – meestal – https en niet http staan aan het begin van het webadres. So far, so good. Wat dat slotje betekent is dat de verbinding tussen jouw computer en de bezochte website versleuteld is. Niks meer en niks minder. Het slotje zegt dus echt helemaal niets over de betrouwbaarheid van de voor je staande pagina! iedereen kan immers een certificaat aanvragen waarmee en site versleuteld kan worden. Handig voor als je bijvoorbeeld je NAS via internet bereikbaar wilt maken en niet steeds een melding betreffende een ongeldig of niet aanwezig certificaat wilt zien. De NOS ontdekte pas geleden dat sites met een groen slotje helemaal geen veilige content hoeven te bieden. Dat is dus logisch en behoort eigenlijk geen nieuws te zijn: ook een crimineel kan in een handomdraai een ‘slotje’ regelen.

Lees verder Sites met groen slot lang niet altijd veilig