* soulrider had een hele tekst getypt maar heeft er een 'korte' reply van gemaakt.
in mijn ogen is het vooral aan de consument zelve om zich te beveiligen tegen virussen, enzo.
want de beste beveiliging is nog steeds die grijze massa tussen ieders oren.
Voor snel virussen, spyware, kinder-porno, 419-scams, money-mule-ronseling en andere soortgelijke dingen snel te starten zou er eigenlijk een wereldwijde 'netforce' moeten komen.
Of opleidingen voor politiediensten, rechters en ministers (maw: alle 3 de wettelijke machten) zodat ze snel en goed actie kunnen ondernemen en kunnen oordelen over digitale situatie's.
ga nu maar eens naar lokale politie om klacht neer te leggen wegens laster en eerroof via een vals facebook-profiel, of voor een hack-situatie. De meeste politie-inspectuers kijken je dan met lede ogen aan, en je bent meer bezig met die mensen te onderwijzen dan met je echte klacht bezig. oke, je hebt hier in belgie de fccu (federale computer crime unit) en zijn regionale broertje de rccu. maar telkens moet je alsnog naar de lokale agent om het in te laten typen in een verslag/pv/...
Rechters en advocaten kunnen ook vaak niet inschatten wat de schade is, of wat echt de misdaad is, enzo.
Een ander punt is ook: pc gebruikers moeten opgevoed worden. Onze generatie en voorgangers zijn veelal begonnen met computers en internet omdat kennissen/familie/... dat ook hadden en er mee afkwamen dat dat leuk was enzo. Tegenwoordig kan je eigenlijk al niet meer zonder.
De volgende generatie groeit er mee op en leert al sneller de valluiken ervan. via waarschuwingen en fouten door voorgaande generatie's.
offtopic:
mijn kleine broer en zus - 20 jaar verschil met mij - zitten ook al begeleid op het internet voor spelletjes, of voor filmpjes van games enzo. maar ze weten op welke site's ze wel mogen en welke niet. en wat te doen als er plots toch een pop-up verschijnt. (niet zomaar klikken, maar eerst goed lezen, nadenken, aan mij of ma vragen en dan pas klikken) computer staat ook in de woonkamer.
Van mij mogen ze net als met het autorijden ook beginnen met cursussen zoals "defensief internetten en computeren" zodat mensen een onderrichte keuze kunnen maken of ze nu wel of niet moeten ingaan op die 'mail van die rijke man/vrouw die vast zit in ver-weg-nistan maar veel geld het land uit moet krijgen', en niet enkel 'dat geld' zien, maar ook de risico's die er aan vast hangen (want die zijn bij weinigen bekend)
Want IT'ers kunnen wel helpen om die risico's te beperken mbv software zonder exploits/backports/..., poorten dicht te gooien van netwerken en internet-toegangen, enzovoort. Maar uiteindelijk komt het steeds neer bij die laatste stap: de mens die de computer bediend. en die kunnen we alleen maar onderwijzen.
want in de beveiliging is het dan weer zo: de beveiliger moet aan alle situatie's denken (ook diegeen die niet bekend zijn) en daar actie op voorzien, maar een misbruiker moet maar 1x geluk hebben.
(denk beveiliging van hd-dvd, bluray, bde+, decss, maar net zogoed: dns-exploits (wat als de 'bad guys' dat sneller hadden gevonden dan de 'good guys' - wie zegt dat het trouwens niet zo was), software exploits, en ga zo maar door...)
En wat ben je met al die beveiliging als er met een simpel telefoontje alle informatie kan losgepeuterd worden bij een goedgelovige persoon? of een mailtje van 'een door het target vertrouwd persoon' een trojan tot achter al je beveiliging haalt? (en dat vertrouwen kan er gekomen zijn door langtijdig social engineering of er personen zijn die wel omkoopbaar zijn voor een som merkbaar kleiner dan de waarde van de informatie die ze hebben).
het 'laten rondslingeren van een usb-stick' is soms ook een manier om een virus ergens binnen te krijgen (menselijke nieuwsgierigheid: 'wat zou er op staan' of 'mss staat er iets op waarmee we de eigenaar vinden')
en zo is er nog een hele lijst te vinden om 'als het technisch te lastig wordt' de menselijke factor en zijn/haar zwakheden te misbruiken om iets gedaan te krijgen.
Maar goed: kort samengevat komt het neer op 1 ding:
mensen moeten nu eenmaal leren van hun fouten, het zit in onze genen (het is de basis van de evolutie, ook van de digitale evolutie die nu bezig is).en daarvoor moeten we spijtig genoeg eerst fouten begaan om dan te leren wat we eraan kunnen doen om dat in de toekomst te voorkomen.
ps: wat ev. wel kan gebeuren is dat consumenten waarschuwingen krijgen zodra virus/botnet-achtig verkeer vanaf hun aansluiting wordt gededecteerd, en dat zij na meermaals negeren van zulke waarschuwingen zij afgesloten worden door ze op een beveiligd subnet/vlan te zetten met enkel een webpagina met goede informatie waarom ze daar terecht zijn gekomen en hoe ze ervoor kunnen zorgen zo snel mogelijk terug toegang te krijgen. (net als de boetes en het afnemen van het rijbewijs bij overtredingen met de auto)
Maar dan krijg je weer mensen die gaan klagen 'dat hun provider hun zonder reden heeft afgesloten' of klagen 'dat ze nu naar de computer winkel moeten en daar geld moeten neerleggen omdat ze anders niet meer mogen internetten alhoewel ze daar wel voor moeten blijven betalen'.
En die mensen veranderen dan vaak naar andere providers 'die zoiets (nog) niet doen'.
offtopic:
Het ligt ook wat aan de mensen in de IT sector zelve: IT is voor veel niet-IT'ers iets magisch, en veel IT'ers willen dat ook graag zo houden spijtig genoeg
uit schrik overbodig te worden of uit schrik door de mand te vallen want nu lijkt hun magisch iets toch 'maar zo simpel'?
oke, ik ken ook weinig van automechanica, boekhouding, belastingsaangiftes, beleggingen, .... maar ik weet dat ik liever terug ga naar een garagist, boekhouder, of bank die mij nog behandeld als een echte klant en mij ook juiste informatie wilt en kan geven, dan iemand die maar zegt: geef auto/geld/rekeningen en kasbonnetjes maar af en ik zorg er wel voor. En ik heb als IT'er ook liever een klant of persoon tegenover mij die vrij goed weet waarover die het heeft maar die mijn kennis ter zake nodig heeft om dat te verwezenlijken en waar een menselijke overleg mee kan gebeuren.
spijtig genoeg zijn ook die mensen bijna niet te vinden. want weinigen kunnen zich inleven in de andere partij. ik krijg ook schijt van mensen in hun sector 'de hemel op aarde' beloven maar er enkel 'een hell' van kunnen maken.
[
Voor 29% gewijzigd door
soulrider op 27-02-2009 05:22
. Reden: ja dit is een ingekorte versie... ]