Baaten ICT Security
  • Welkom
  • Diensten
  • Kennis
  • Blog
  • Publicaties
  • Over
  • Contact
  • Menu Menu

VN KozijnTechniek overtreed privacywet

22 februari 2013/1 Reactie/door Dennis Baaten

Stel je wilt nieuwe kozijnen laten plaatsen en je vraagt hiervoor een offerte aan bij een partij die je via Google hebt gevonden. Vervolgens komt de verkoper bij je over de vloer en ontvang je een offerte. Dit herhaal je een aantal keren om verschillende aanbieders te vergelijken. Dan ontvang je opeens een reclamefolder via de post van een firma waar je nooit contact mee hebt gezocht. De dagen daarna heb je herhaaldelijk gemiste oproepen op je telefoon van een nummer dat je niet kent, zonder dat er een voicemail wordt ingesproken. Voor mensen die een offerte hebben aangevraagd bij de firma VN KozijnTechniek klinkt dit vast herkenbaar. Lees meer

https://www.baaten.com/wp-content/uploads/2013/02/privacy-shredder.jpg 355 720 Dennis Baaten https://www.baaten.com/wp-content/uploads/2016/03/logo_baaten_ict_security_web_150.png Dennis Baaten2013-02-22 12:33:152017-02-04 23:19:52VN KozijnTechniek overtreed privacywet

Linux op SSD: /var/log/ in tmpfs

2 januari 2013/0 Reacties/door Dennis Baaten

Tegenwoordig bestaat er een prima alternatief op de klassieke harde schijf: de zogenaamde solid state drive (SSD). Voor degene die hier nog niet eerder van heeft gehoord: een SSD is eigenlijk een groot flashgeheugen zoals je dit bijvoorbeeld ook terugvindt in de kaartjes van je digitale fotocamera of je USB-stick. Een SSD is in vele opzichten beter dan harde schijf, waarvan snelheid met stip bovenaan staat. Een beetje SSD is gemiddeld 2x zo snel als een harde schijf. Uiteraard zijn er ook nadelen zoals de degradatie van de geheugencellen. Dit wil zeggen dat een geheugencel in een SSD slechts een beperkt aantal keren kan worden herschreven. Lees meer

https://www.baaten.com/wp-content/uploads/2013/01/crucial_m4_inside.jpg 481 700 Dennis Baaten https://www.baaten.com/wp-content/uploads/2016/03/logo_baaten_ict_security_web_150.png Dennis Baaten2013-01-02 21:17:122017-02-04 23:20:41Linux op SSD: /var/log/ in tmpfs

Een betere beveiliging begint bij jezelf

8 december 2012/0 Reacties/door Dennis Baaten

Gisteravond was er een uitzending van KRO Reporter op Nederland 2. Reporter ontdekte dat vertrouwelijke en privacygevoelige informatie relatief makkelijk via internet is te benaderen als gevolg van slecht beveiligde randapparatuur. Denk hierbij bijvoorbeeld aan printers, scanners, beveiligingscamera’s, en netwerkschijven (ook wel bekend als een NAS). Tegenwoordig zijn veel van zulke apparaten voorzien van een webserver waarmee het mogelijk is om het apparaat via internet op afstand te bedienen. Handig, maar ook een risico. Lees meer

https://www.baaten.com/wp-content/uploads/2012/12/data-leakage.png 250 250 Dennis Baaten https://www.baaten.com/wp-content/uploads/2016/03/logo_baaten_ict_security_web_150.png Dennis Baaten2012-12-08 19:02:082017-02-04 23:24:07Een betere beveiliging begint bij jezelf

WhatsApp versleutelt berichtenverkeer in stilte

27 juli 2012/0 Reacties/door Dennis Baaten

Iemand die het informatiebeveiligingnieuws in de gaten houdt, weet inmiddels dat WhatsApp al behoorlijk wat kritiek te verduren heeft gehad. En terecht, want WhatsApp heeft zijn zaakjes beveiligingstechnisch niet goed op orde. Zo werd in mei 2011 voor het grote publiek bekend dat WhatsApp berichtverkeer onversleuteld over het netwerk verstuurt, waardoor de gestuurde berichten vrij makkelijk zijn te onderscheppen door iemand met een beetje verstand van zaken. Lees meer

https://www.baaten.com/wp-content/uploads/2012/07/whatsapp_logo.png 311 316 Dennis Baaten https://www.baaten.com/wp-content/uploads/2016/03/logo_baaten_ict_security_web_150.png Dennis Baaten2012-07-27 23:44:292017-02-04 23:24:31WhatsApp versleutelt berichtenverkeer in stilte

Datatracing.nl: irritante reclame van Re5 Europe BV

30 oktober 2011/0 Reacties/door Dennis Baaten

Als Information Security Officer maak je nog eens wat mee. Afgelopen week stond de CIO ineens aan mijn bureau met een recent ontvangen bubbeltjesenveloppe inclusief ‘vertrouwelijk’ stempel. In deze enveloppe zat een laptop harddisk in een gesloten antistatisch zakje, met daarop een sticker (zie afbeelding aan de rechterkant).

Enigszins verbaasd over het feit dat juist hij deze enveloppe krijgt en met sterke twijfels over het serieuze gehalte, is zijn eerste vermoeden dat het hier gaat om een of andere reclamestunt. Maar omdat het geheel niet vertrouwd aanvoelt, besloten we om geen enkel risico te nemen. De harddisk werd aan mij overhandigd en samen met collega Maarten Hartsuijker ging ik op onderzoek uit. Lees meer

https://www.baaten.com/wp-content/uploads/2011/10/sticker-e1319803659188.jpg 600 800 Dennis Baaten https://www.baaten.com/wp-content/uploads/2016/03/logo_baaten_ict_security_web_150.png Dennis Baaten2011-10-30 19:58:112017-02-06 07:47:18Datatracing.nl: irritante reclame van Re5 Europe BV

VakantieVeilingen.nl voldoet niet aan WBP

22 oktober 2010/0 Reacties/door Dennis Baaten

Na een tip van een Jeroen, besloot ik eens een kijkje te nemen op de website VakantieVeilingen.nl. Best een leuk concept wat kan resulteren in scherpe prijzen. Toen ik me wilde aanmelden om te kunnen bieden op veilingen, viel het me op dat de site standaard geen gebruik maakt van een beveiligde HTTPS verbinding. Uit principe geef ik geen persoonsgegevens (in dit geval NAW, telefoonnummer, rekeningnummer) via internet af over een onbeveiligde verbinding. Een handmatige poging om een HTTPS verbinding te maken, resulteert in een waarschuwing van mijn browser: “Uw verbinding met deze website is slechts gedeeltelijk versleuteld en zal afluisteren niet voorkomen”. Niet het antwoord waar ik naar op zoek was. Lees meer

https://www.baaten.com/wp-content/uploads/2010/10/Online-veiling.jpg 375 500 Dennis Baaten https://www.baaten.com/wp-content/uploads/2016/03/logo_baaten_ict_security_web_150.png Dennis Baaten2010-10-22 12:23:312017-02-05 14:47:57VakantieVeilingen.nl voldoet niet aan WBP

Cloud Computing: een nietszeggend begrip?

13 oktober 2010/1 Reactie/door Dennis Baaten

Cloud Computing heeft het afgelopen jaar behoorlijk wat media aandacht gekregen. Zelfs zoveel dat ik inmiddels allergische reacties begin te vertonen bij het horen van deze term. Begrijp me niet verkeerd; het is natuurlijk hartstikke mooi dat er steeds meer diensten via de browser worden aangeboden, maar het containerbegrip ‘Cloud Computing’ is inmiddels op zoveel verschillende manieren misbruikt dat het voor mijn gevoel een nietszeggend begrip is geworden. Lees meer

https://www.baaten.com/wp-content/uploads/2010/10/cloudcomputing.jpg 316 500 Dennis Baaten https://www.baaten.com/wp-content/uploads/2016/03/logo_baaten_ict_security_web_150.png Dennis Baaten2010-10-13 13:40:262017-02-05 14:42:50Cloud Computing: een nietszeggend begrip?

Samba en het legen van de NetBIOS cache

28 juli 2010/0 Reacties/door Dennis Baaten

Door de recente aanschaf van een NAS sloeg ik aan het experimenteren met de opties van dit veelzijdige apparaat. Dit had op een gegeven moment tot gevolg dat er een foutief ip-adres in de NetBIOS cache van mijn WINS serverapplicatie (onderdeel van Samba op mijn op mijn Linux server/router) terecht kwam. Hierdoor kon ik mijn NAS niet meer benaderen met behulp van de zogenaamde ‘share-naam’ omdat deze naam was gekoppeld aan een foutief ip-adres. Het verwijderen van het foutieve ip-adres uit de cache bleek nog niet zo eenvoudig. Lees meer

https://www.baaten.com/wp-content/uploads/2010/07/hard_disk.jpg 253 380 Dennis Baaten https://www.baaten.com/wp-content/uploads/2016/03/logo_baaten_ict_security_web_150.png Dennis Baaten2010-07-28 00:31:092017-02-05 14:49:25Samba en het legen van de NetBIOS cache

SHA-1 toe aan vervanging?

2 april 2010/0 Reacties/door Dennis Baaten

De vraag “moeten we SHA-1 niet vervangen door iets beters?” heb ik de laatste tijd al op verschillende plaatsen voorbij horen komen. Voor een van mijn klanten heb ik zelfs een kort memo geschreven met mijn visie op deze vraag. Ik denk dat het niet nodig is om per direct van SHA-1 af te stappen. In de meeste gevallen kunnen we met SHA-1 nog prima vooruit, tenzij er nieuwe kwetsbaarheden ontstaan. Dan zal opnieuw moeten worden bekeken of het risico is toegenomen. Lees meer

https://www.baaten.com/wp-content/uploads/2010/04/don_t_panic_button.jpg 600 800 Dennis Baaten https://www.baaten.com/wp-content/uploads/2016/03/logo_baaten_ict_security_web_150.png Dennis Baaten2010-04-02 19:04:042017-02-05 14:50:31SHA-1 toe aan vervanging?

SSL ciphers: ‘slotje’ niet zaligmakend

15 februari 2010/0 Reacties/door Dennis Baaten

Vorige week donderdag maakte Security.nl melding van de gratis SSL audit tool SSL Audit van de Luxemburgse firma G-SEC. Met deze tool kun je testen met welke ciphers een webserver toestaat een SSL verbinding op te zetten. En dat vind ik nou handig. Niet alleen om te controleren hoe veilig een HTTPS verbinding nu écht is, maar ook om op deze manier het veiligheidsniveau van mijn eigen webserver te controleren/optimaliseren. Lees meer

https://www.baaten.com/wp-content/uploads/2010/02/lock_picking.jpg 341 400 Dennis Baaten https://www.baaten.com/wp-content/uploads/2016/03/logo_baaten_ict_security_web_150.png Dennis Baaten2010-02-15 22:44:522017-02-05 14:52:18SSL ciphers: ‘slotje’ niet zaligmakend
Pagina 4 van 6«‹23456›»

Baaten ICT Security Blog

Wij zijn onafhankelijk en gespecialiseerd in security, privacy en ethical hacking. Op dit blog schrijven wij over deze onderwerpen.

Verhuizing

Blogs uit 2014 of eerder zijn geschreven vóór het ontstaan van Baaten ICT Security en zijn overgenomen van het oude persoonlijke blog van eigenaar Dennis Baaten.

Reacties

  • DYARY dyary op USB-stick kapot, en dan?
  • Daniel op USB-stick kapot, en dan?
  • Joyce op Marktplaats oplichters aan het werk
  • B op Marktplaats oplichters aan het werk
  • Dennis Baaten op Marktplaats oplichters aan het werk
  • chris op Marktplaats oplichters aan het werk
  • Harry op Marktplaats oplichters aan het werk
  • Nadia op Marktplaats oplichters aan het werk
  • Nadia op Marktplaats oplichters aan het werk
  • Brandon op Marktplaats oplichters aan het werk

Creative Commons Licentie


Alle werken van het Baaten ICT Security Blog onder een Creative Commons Naamsvermelding-NietCommercieel 4.0 Internationaal-licentie, tenzij expliciet anders aangegeven.

Contact

Heeft u een vraag over een van onze blogs of wilt u hierover van gedachten wisselen? Plaats een reactie bij het desbetreffende blog of neem op een andere manier contact met ons op.

Neem contact op voor een vrijblijvende kennismaking!

© Copyright - Baaten ICT Security
  • Link naar LinkedIn Link naar LinkedIn Link naar LinkedIn
  • Link naar GitHub Link naar GitHub Link naar GitHub
  • Link naar Support Link naar Support Link naar Support
  • MVO
  • Privacyverklaring
  • Coordinated Vulnerability Disclosure
  • Algemene Voorwaarden
Scroll naar bovenzijde Scroll naar bovenzijde Scroll naar bovenzijde