.
[ Voor 99% gewijzigd door Geraard op 19-02-2019 05:43 ]
[ Voor 99% gewijzigd door Geraard op 19-02-2019 05:43 ]
Ik denk dat ik een aparte laptop wil met Windows 10, die zelf nooit contact maakt met internet. Ik kan daarbij bijv. Wordpad gebruiken als tekstverwerkingssoftware, omdat die al in Windows 10 zit.KopjeThee schreef op zondag 17 februari 2019 @ 17:22:
Zet de documenten die je niet wilt publiceren op een encrypted (Veracrypt oid) externe harde schijf. Bewaar geen kopie op enige interne opslag.
Als je de documenten wilt bewerken: Externe schijf aan computer, netwerk kabel uit computer.
Als je de computer wilt updaten: Externe schijf los van computer, netwerk kabel in computer.
Dan ben je hooguit niet beschermd tegen malware die tijdens het updaten op je computer is terecht gekomen en stiekem kopieën van je bestanden maakt, en deze op Facebook plaatst als je weer online komt. Hoe ver wil je gaan? Je zou de computer ook eenvoudigweg nooit kunnen updaten.
Die discipline heb ik wel. Tot zover iedereen bedankt voor jullie reacties.Peatsmoke schreef op dinsdag 19 februari 2019 @ 05:49:
Als je beschikt over een goede discipline mbt informatiedragers en de pc niet online hebt hangen, ontbreekt ook de noodzaak om te updaten grotendeels, tenzij jij last hebt van bepaalde bugs of aanvullingen op de software heel erg nodig hebt.
[ Voor 6% gewijzigd door Geraard op 19-02-2019 06:04 ]
Als je met veilig bedoelt dat de kans op uitlekken absoluut 0 moet zijn, ipv 0.0000001, dan is het antwoord nee.Geraard schreef op dinsdag 19 februari 2019 @ 06:00:
[...]
Mijn dilemma is, of het veilig is, ...via internet, .
[...]
The sky above the port was the color of television, turned to a dead channel
me @ last.fm
Ik kan als veilige pc evt. mijn oude laptop gebruiken met Windows 7, die ik nu toch over heb. Dan kan ik daarop gratis tekstverwerkingssoftware downloaden van verschillende pakketten. En dan kan ik deze laptop uitgebreid scannen op malware, via gratis websites daarvoor. En vervolgens kan ik hem afkoppelen van internet.Jester-NL schreef op dinsdag 19 februari 2019 @ 09:03:
Het bekendste voorbeeld van een virus dat zich over een air-gapped netwerk heeft weten te verspreiden is Stuxnet. Dus inderdaad: 100% veilig ben je nooit.
Nou blijf ik toch benieuwd naar wat je in vredesnaam wilt schrijven dat je overweegt te investeren in een laptop die je niet online wilt laten komen. (Daarbij... die laptop zal redelijk snel beginnen met vragen om updates... en na een half jaar (uiterlijk) loop je de eerste grote update mis).
d:)b
Bedankt voor je suggesties. Als er iets fout gaat met die encryptie-software, kan ik mijn teksten misschien niet meer lezen. En teksten die in de cloud staan, kunnen misschien massaal gehackt worden. Want zulke grote bestanden met data van gigantisch veel mensen, zijn interessant voor hackers.MrJayMan schreef op donderdag 21 februari 2019 @ 06:47:
Of encrypt het word doc met een wachtwoord. Zet een kopie in de cloud als backup.
Je weegt het niet op orde hebben van de encryptie hier af tegen de gegevens van andere personen? Lijkt me niet helemaal de bedoeling.Geraard schreef op donderdag 21 februari 2019 @ 07:04:
[...]
Bedankt voor je suggesties. Als er iets fout gaat met die encryptie-software, kan ik mijn teksten misschien niet meer lezen. En teksten die in de cloud staan, kunnen misschien massaal gehackt worden. Want zulke grote bestanden met data van gigantisch veel mensen, zijn interessant voor hackers.
MrJayMan schreef op donderdag 21 februari 2019 @ 06:47:
Of encrypt het word doc met een wachtwoord. Zet een kopie in de cloud als backup.
What will end humanity? Artificial intelligence or natural stupidity?
Wat bedoel je? Welke andere personen?Kaalus schreef op donderdag 21 februari 2019 @ 07:09:
Je weegt het niet op orde hebben van de encryptie hier af tegen de gegevens van andere personen? Lijkt me niet helemaal de bedoeling.
Als ik mijn teksten op meerdere cloud-servers parallel zou opslaan, is er extra kans dat mijn teksten op straat komen te liggen, doordat een van die servers gehackt wordt, lijkt me.Kaalus schreef op donderdag 21 februari 2019 @ 07:09:Je kunt prima gebruik maken van meerdere locaties met ieder een eigen encryptiemethode. Kans is minimaal dat ze allemaal tegelijk omvallen
Letterlijk uit je eigen post. Als dat echt het geval is dan ben je er niet met een externe backup en wellicht een encryptie.Geraard schreef op donderdag 21 februari 2019 @ 07:04:
[...]
Want zulke grote bestanden met data van gigantisch veel mensen, zijn interessant voor hackers.
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
Ik bedoelde dat een cloud-server data opslaat van gigantisch veel gebruikers. Niet dat mijn teksten over veel mensen gaan.Kaalus schreef op donderdag 21 februari 2019 @ 07:18:
Letterlijk uit je eigen post. Als dat echt het geval is dan ben je er niet met een externe backup en wellicht een encryptie.
Ja dat zou kunnen, maar ik ben niet interessant voor professionele hackers. En een grote cloud-server is dat wel. Daarom sla ik mijn teksten liever niet op in de cloud. USB-sticks waar teksten opstaan, kan ik eventueel verstoppen in verband met kans op diefstal.Kaalus schreef op donderdag 21 februari 2019 @ 07:18:Wat je aanhaalt voor cloud gaat voor alles wat je noemt op. Je externe backup kan ook gestolen worden of kwijt raken, idem voor het apparaat waar je je teksten (persoonsgegevens dus?!) op bewerkt.
Ik wil die Windows-7 laptop juist losgekoppeld houden van internet, behalve op het moment dat ik hem scan op malware, en dat ik er tekstverwerkingssoftware op zet.MAX3400 schreef op donderdag 21 februari 2019 @ 07:23:
Alleen al het feit dat je een Windows 7 machine wil inzetten als "internetmachine" en dan "via websites" wil scannen, doet me eenvoudigweg vermoeden dat @Geraard iets niet helemaal op een rijtje heeft qua eerste stap van beveiliging.
Alleen al XboxLive bevat, volgens laatste tellingen, meer dan 250.000 servers (fysiek of virtueel). "De cloud" is meer dan een server...Geraard schreef op donderdag 21 februari 2019 @ 07:28:
[...]
Ik bedoelde dat een cloud-service data opslaat van gigantisch veel gebruikers.
Als je het goed wil doen, hang je die laptop dus NOOIT aan internet. Just saying...Geraard schreef op donderdag 21 februari 2019 @ 07:36:
[...]
Ik wil die Windows-7 laptop juist losgekoppeld houden van internet, behalve op het moment dat ik hem scan op malware, en dat ik er tekstverwerkingssoftware op zet.
En die laptop zal ik beveiligen door er een betrouwbare virusscanner en firewall op te installeren, voordat ik er tekstverwerkingssoftware op installeer via internet.
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
Het gaat er niet zozeer om of je interessant bent voor, je wilt gewoon alle mogelijkheden uitsluiten als het echt belangrijk is. Ook als je niet interessant bent kan je iets vervelends tegen komen of je apparaat kwijtraken. Dan zijn je teksten alsnog open en bloot beschikbaar voor een andere partij dan jezelf, en dat lijkt me waar het je om gaat.Geraard schreef op donderdag 21 februari 2019 @ 07:28:
[...]
Ik bedoelde dat een cloud-server data opslaat van gigantisch veel gebruikers. Niet dat mijn teksten over veel mensen gaan.
[...]
Ja dat zou kunnen, maar ik ben niet interessant voor professionele hackers. En een grote cloud-server is dat wel. Daarom sla ik mijn teksten liever niet op in de cloud. USB-sticks waar teksten opstaan, kan ik eventueel verstoppen in verband met kans op diefstal.
Als ik een nieuwe mini-laptop met Windows 10 zou kopen als veilige air-gapped laptop, dan zitten er mogelijk nog bugs in Windows 10, waarvoor mogelijk nog jarenlang updates nodig zijn.MAX3400 schreef op donderdag 21 februari 2019 @ 07:23:Sowieso begrijp ik niet waarom een air-gapped machine up-to-date moet zijn voor een paar tekstdocumentjes. Zelfs een document, getikt in Word 2000, kan je vandaag de dag nog immer inlezen in Office 2019, OpenOffice, etc. Waarom (????) moet je up to date zijn op een air-gapped machine?
[ Voor 3% gewijzigd door Geraard op 21-02-2019 07:53 ]
Ja maar niet met de machine die je moet/wil updaten. Waarom zou je? 99.999% van alle updates kan je los binnentrekken op machine A. Dan A helemaal scannen, malwaren, antivirussen, whatever. Gedownloade meuk op USB zetten, inprikken in B en dan pas updaten.Geraard schreef op donderdag 21 februari 2019 @ 07:51:
[...]
Is het misschien nodig om contact te maken met internet?
[ Voor 22% gewijzigd door MAX3400 op 21-02-2019 08:07 ]
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
Je paranoia zit je paranoia in de weg...Geraard schreef op donderdag 21 februari 2019 @ 07:51:
[...]
Als ik een nieuwe mini-laptop met Windows 10 zou kopen als veilige air-gapped laptop, dan zitten er mogelijk nog bugs in Windows 10, waarvoor mogelijk nog jarenlang updates nodig zijn.
Of een tekstverwerkingsprogramma op mijn air-gapped laptop gaat na een paar jaar kuren vertonen, en moet dan opnieuw geïnstalleerd worden.
Of mogelijk moet ik eens een printer-driver vervangen, of diagnose-software gebruiken voor Windows-problemen, enz. In die gevallen is het misschien nodig om contact te maken met internet?
The sky above the port was the color of television, turned to a dead channel
me @ last.fm
Als ze bij TS Stuxnet willen gaan installeren, dan kunnen we denk ik ook wel losgeld voor hem krijgen.Jester-NL schreef op dinsdag 19 februari 2019 @ 09:03:
Het bekendste voorbeeld van een virus dat zich over een air-gapped netwerk heeft weten te verspreiden is Stuxnet. Dus inderdaad: 100% veilig ben je nooit.
Nou blijf ik toch benieuwd naar wat je in vredesnaam wilt schrijven dat je overweegt te investeren in een laptop die je niet online wilt laten komen. (Daarbij... die laptop zal redelijk snel beginnen met vragen om updates... en na een half jaar (uiterlijk) loop je de eerste grote update mis).
[ Voor 38% gewijzigd door Xanaroth op 21-02-2019 12:18 ]
En hoe weet de scanner welke virussen er nu zijn? Juist, door eerst het virusdefinitiebestand via internet op te halen! Hoe vaak wilde je dat dan doen? Doe je het regelmatig, dan zijn de risico's minimaal. Hoe minder vaak je dus met internet contact maakt, hoe groter het risico. Zodra je computer na maanden weer contact maakt, zit je dus met een computer online zonder de laatste updates, niet alleen van de virusscanner, maar ook van Windows (of elk willekeurig ander OS). In die periode ben je dus extra kwetsbaar. Mij lijkt het zelfs dat je meer kwetsbaar bent door zo lang offline te blijven dan wanneer je dagelijks online komt.Geraard schreef op donderdag 21 februari 2019 @ 07:36:
[...]
Ik wil die Windows-7 laptop juist losgekoppeld houden van internet, behalve op het moment dat ik hem scan op malware, en dat ik er tekstverwerkingssoftware op zet.
En die laptop zal ik beveiligen door er een betrouwbare virusscanner en firewall op te installeren, voordat ik er tekstverwerkingssoftware op installeer via internet.
Mijn platencollectie (nog bezig met invoeren)
Hotel nodig? Kijk in dit topic voor 10% korting!
Ik kom in principe nooit meer online met die air-gapped laptop met Windows 7 of 10. Tenzij ik een bug krijg in Windows 10 op die air-gapped laptop, of als Windows 10 bijvoorbeeld na vijf jaar sterk verbeterd is. Dan zou ik even online kunnen komen eventueel met die air-gapped laptop, voor een update. Daarbij zorg ik dan eerst voor een update van mijn virusscanner en uitgebreide detectie op malware.yodeluxe schreef op donderdag 21 februari 2019 @ 12:47:
En hoe weet de scanner welke virussen er nu zijn? Juist, door eerst het virusdefinitiebestand via internet op te halen! Hoe vaak wilde je dat dan doen? Doe je het regelmatig, dan zijn de risico's minimaal. Hoe minder vaak je dus met internet contact maakt, hoe groter het risico.
Zodra je computer na maanden weer contact maakt, zit je dus met een computer online zonder de laatste updates, niet alleen van de virusscanner, maar ook van Windows (of elk willekeurig ander OS). In die periode ben je dus extra kwetsbaar. Mij lijkt het zelfs dat je meer kwetsbaar bent door zo lang offline te blijven dan wanneer je dagelijks online komt.
De kans op malware hoeft niet nul te zijn, maar wel minimaal voor zover ik dat eenvoudig kan realiseren.yodeluxe schreef op donderdag 21 februari 2019 @ 12:47:
En bedenk ook dat virussen en scanners daarvoor een spel van kat en muis is. Dus je kan de meest up to date virusscanner hebben en toch een virus binnenkrijgen. Ja, kans is klein, maar de kans is wel aanwezig.
Die documenten blijven dan alleen op een usb-stick en op een of meer backup-usb-sticks. En die sticks komen nooit in aanraking met een andere pc.yodeluxe schreef op donderdag 21 februari 2019 @ 12:47:
En hoe ga je om met de documenten die je schrijft, print je die dan uit of neem je ze mee op een USB stick? Want ook al is de computer niet aangesloten op internet, je kan ook op andere manieren een virus binnenkrijgen.
[ Voor 3% gewijzigd door Bas170 op 21-02-2019 13:31 ]
https://ifuckinghateJira.com
@CodeCaster: Ik kan niet anders dan concluderen dat Bas170 en Maarten van Rossem gelijk hebben
Je leest wat jezelf zegt he?Geraard schreef op donderdag 21 februari 2019 @ 13:14:
[...]
Ik kom in principe nooit meer online met die air-gapped laptop met Windows 7 of 10. Tenzij ik een bug krijg in Windows 10 op die air-gapped laptop, of als Windows 10 bijvoorbeeld na vijf jaar sterk verbeterd is. Dan zou ik even online kunnen komen eventueel met die air-gapped laptop, voor een update.
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
Als mijn virusscanner niet meer kan updaten, kan ik hem opnieuw installeren, voordat ik eventueel Windows laat updaten.MAX3400 schreef op donderdag 21 februari 2019 @ 13:39:
In jouw voorbeeld ga je een machine die 5 jaar volledig ongepatched is klakkeloos aan het internet hangen. 5 jaar geen root-CA updates gekregen, 5 jaar geen patches voor XSS, bepaalde poorten die open staan, geen up to date noem maar op.
"Even" is voor Windows minstens 2 uur, zo niet langer. Je loopt dan minstens 10 MAJOR releases achter en/of 60 series met patches. Grote kans dat je virusscanner zich deinstalleert of deactiveert want die is in 5 jaar ook voorzien van een andere engine, signatures of kan niet eens meer updaten.
Bedankt voor je antwoord. Ik heb sowieso een reserve-laptop met Windows 7, die ik kan 'air-gappen'. De kosten zijn dan minimaal. En de discipline daarvoor heb ik al, want ik doe dit al jaren.Bas170 schreef op donderdag 21 februari 2019 @ 13:28:
Het lijkt mij dat de hoeveelheid tijd en geld wat dit gaat kosten, niet in verhouding staat met dat wat je wilt bereiken.
Als ik het zo lees heb je voldoende aan windows 10 met een goede antivirus en "normaal" internetgebruik (geen dubieuze websites bezoeken / vage programma's installeren).
Je probeert je eigen handelen "goed te praten" maar de manier waarop je het verwoord en/of de manier waarop je het uitvoert, doet mij echt vermoeden dat je ergens een denkwijze hebt die niet klopt.Geraard schreef op donderdag 21 februari 2019 @ 13:45:
[...]
Als mijn virusscanner niet meer kan updaten, kan ik hem opnieuw installeren, voordat ik eventueel Windows laat updaten.
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
Verwijderd
[ Voor 6% gewijzigd door Verwijderd op 21-02-2019 14:00 ]
Virusscanners uit een doosje (als ze nog bestaan) zijn al achterhaald wanneer ze in de winkel staan...Geraard schreef op donderdag 21 februari 2019 @ 13:45:
[...]
Als mijn virusscanner niet meer kan updaten, kan ik hem opnieuw installeren, voordat ik eventueel Windows laat updaten.
https://ifuckinghateJira.com
@CodeCaster: Ik kan niet anders dan concluderen dat Bas170 en Maarten van Rossem gelijk hebben
[ Voor 29% gewijzigd door laurens0619 op 21-02-2019 17:15 ]
CISSP! Drop your encryption keys!
Ook een beetje paranoia? Ik draai Windows 10 "onbeschermd" als sinds release thuis. Niks firewall software, niks antivirus software, niks "speciale" meuk eromheen. Gewoon, Windows 10, normale update-cyclus, en normaal gebruik.laurens0619 schreef op donderdag 21 februari 2019 @ 17:10:
Kun je niet beter voor een gesloten os gaan als iOS (bv ipad pro)?
Waterdicht is het natuurlijk niet maar de kans dat je malware oploopt is met iOS een stuk kleiner dan windows/macos. Als gebruiker krijg je iig macos/windows een stuk makkelijker geinfecteerd dan iOS
Ik had de stille hoop dat windows 10s ook zoiets zou worden maar dat lijkt niet te gaan gebeuren. Applocker op je windows install helpt ook tegen malware
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
Maar wel zo belangrijk dat je overweegt om een laptop te kopen en deze vervolgens te airgappen? Misschien kun je beter overwegen om de anti virus goed in te richten in combinatie met een firewall. Daarnaast voorkom je een hoop ellende door te weten waar je op klikt of wat je download.Geraard schreef op donderdag 21 februari 2019 @ 06:35:
[...]
En ik hoef me niet te beschermen tegen een gerichte aanval door professionele hackers, want zo belangrijk zijn mijn data niet.
Je draait op Windows 10 standaard met Windows Defender, of heb je die ook uitgeschakeld?MAX3400 schreef op donderdag 21 februari 2019 @ 17:15:
[...]
Ook een beetje paranoia? Ik draai Windows 10 "onbeschermd" als sinds release thuis. Niks firewall software, niks antivirus software, niks "speciale" meuk eromheen. Gewoon, Windows 10, normale update-cyclus, en normaal gebruik.
De kans dat je iets oploopt, op welk OS dan ook, zit tussen stoel & toetsenbord over het algemeen. Dat iOS "geslotener" is, betekent nog niet dat je geen rare zaken kan verwachten en "toch" op ja klikt ofzo.
[ Voor 38% gewijzigd door TweakOverflow op 21-02-2019 17:18 ]
Weddings are basically funerals with cake.
[ Voor 99% gewijzigd door TweakOverflow op 21-02-2019 17:17 ]
Weddings are basically funerals with cake.
Uitgeschakeld... Want?Robinvdh5 schreef op donderdag 21 februari 2019 @ 17:16:
[...]
Je draait op Windows 10 standaard met Windows Defender, of heb je die ook uitgeschakeld?
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
[ Voor 10% gewijzigd door Geraard op 21-02-2019 17:39 ]
Storingen & traagheid; veel waziger kan je het niet beschrijven. Voor het gemak neem ik dan maar aan dat je niet precies weet waar het vandaan komt en/of hoe je het moet oplossen wantGeraard schreef op donderdag 21 februari 2019 @ 17:37:
Een bijkomend voordeel van mijn huidige air-gapped laptop is, dat die veel minder last blijkt te hebben van allerlei storingen en traagheid, dan mijn laptop die wel contact heeft met internet.
Shoot me; ik kan je screenshots laten zien maar mijn "werkstation" boven heeft 1 Windows 10-installatie van eind augustus 2015. Geen reinstall. Ik studeer ermee (Hyper-V, virtuele labs bouwen), ik internet ermee (aantal normale sites regelmatig bijlezen / posten), ik werk er remote mee (Citrix / RDS Web) en ik bewerk er nog wel eens wat foto's mee (Lightroom). Herinstallaties: 0. Gebruikte storage: minder dan 30GB. Oh, en hij hangt 24/7 aan het internet want dat ding staat 24/7 aan omdat er ook mijn VPN-server op draait en mijn Unify-controller.Op die internet-laptop moet ik daarom regelmatig Windows herinstalleren.
Wat nou als je stroomvoorziening een tik krijgt en beiden zijn in 1x kapot? Of de boel brandt af? Heb je 2 defecte air-gapped PC's en een paar verstopte USB-sticks waar je niks meer mee kan.En het is op zich handig, om altijd een reserve-pc te hebben op deze manier, voor als één van beide kapot is.
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
Mijn PC thuis draait windows10, vanaf dag 1 dat het beschikbaar was, geinstalleerd over een Win7 installatie. Ik gebruik die PC dagelijks en heb hem sinds ergens voor W10 niet van een nieuwe installatie voorzien (of gereset).Geraard schreef op donderdag 21 februari 2019 @ 17:37:
Een bijkomend voordeel van mijn huidige air-gapped laptop is, dat die veel minder last blijkt te hebben van allerlei storingen en traagheid, dan mijn laptop die wel contact heeft met internet. Op die internet-laptop moet ik daarom regelmatig Windows herinstalleren. En het is op zich handig, om altijd een reserve-pc te hebben op deze manier, voor als één van beide kapot is.
The sky above the port was the color of television, turned to a dead channel
me @ last.fm
Hoezo paranoia? Ik zeg nergens dat het nodig is?MAX3400 schreef op donderdag 21 februari 2019 @ 17:15:
[...]
Ook een beetje paranoia? Ik draai Windows 10 "onbeschermd" als sinds release thuis. Niks firewall software, niks antivirus software, niks "speciale" meuk eromheen. Gewoon, Windows 10, normale update-cyclus, en normaal gebruik.
De kans dat je iets oploopt, op welk OS dan ook, zit tussen stoel & toetsenbord over het algemeen. Dat iOS "geslotener" is, betekent nog niet dat je geen rare zaken kan verwachten en "toch" op ja klikt ofzo.
[ Voor 5% gewijzigd door laurens0619 op 21-02-2019 17:57 ]
CISSP! Drop your encryption keys!
Exact maar tegelijkertijd raad je wel een ander OS aan dan de topicstarter gebruikt.laurens0619 schreef op donderdag 21 februari 2019 @ 17:50:
[...]
Hoezo paranoia? Ik zeg nergens dat het nodig is?
Dikgedrukt; helemaal mee eens. Zoals je merkt in het topic, lijkt het erop dat de vraagsteller kennis en kunde niet heeft of een ander beeld heeft van de werkzaamheden zonder deze tot in detail te beschrijven. Dat je met Windows 7 niet meer op internet moet bijvoorbeeld (iets met end of life). Of wel een air-gapped PC op internet hangen...Ik zeg alleen dat op een gesloten os een stuk veiliger is precies om de reden die jij geeft: het hangt van de gebruiker af en bij iOS is dat stukken minder, leg jij maar eens uit waar ik op “ja” moet klinken om geinfecteerd te worden op mn iPhone en 2factor apple id.
Windows 10 draaien zonder defender is wel naief, je realiseert je dat niet alle malware user impact heeft? Dus hoe weet je dat je niet geinfecteerd bent?
Ben het er wel mee eens dat alsnje oplet de kans op infectie minimaal is. Heb je die kennis en kunde als gebruiker niet, dan moet je die controle ergens anders laten (zoals bij iOS het geval is)
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
[ Voor 12% gewijzigd door laurens0619 op 21-02-2019 18:10 ]
CISSP! Drop your encryption keys!
Ik ben in principe niet van plan, om mijn laptop met Windows 7 na 2019 nog met internet te verbinden, omdat de ondersteuning voor Windows 7 afloopt op 14 januari 2020.MAX3400 schreef op donderdag 21 februari 2019 @ 17:56:Zoals je merkt in het topic, lijkt het erop dat de vraagsteller kennis en kunde niet heeft of een ander beeld heeft van de werkzaamheden zonder deze tot in detail te beschrijven. Dat je met Windows 7 niet meer op internet moet bijvoorbeeld (iets met end of life).
Verschillen tussen MacBook en Windows-laptop:laurens0619 schreef op donderdag 21 februari 2019 @ 17:50:
Als de ts alleen wordpad gaat draaien op zn airgapped station, doe dat dan op ios. Veiliger en gebruiksvriendelijker (alleen wat duurder)
Ja maar ik heb een oude, ongebruikte reserve-laptop met Windows 7. Dus het kost weinig geld, om die te gaan gebruiken als air-gapped laptop.Robinvdh5 schreef op donderdag 21 februari 2019 @ 17:16:
Maar wel zo belangrijk dat je overweegt om een laptop te kopen en deze vervolgens te airgappen?
Mijn online-laptop is beschermd door een permanente virusbescherming en firewall. Ik probeer voorzichtig te zijn met downloads, en ben alert op phishing-emails, enz.Robinvdh5 schreef op donderdag 21 februari 2019 @ 17:16:
Misschien kun je beter overwegen om de anti virus goed in te richten in combinatie met een firewall. Daarnaast voorkom je een hoop ellende door te weten waar je op klikt of wat je download.
Ik overweeg om Linux Mint te gaan gebruiken. Maar ik heb nu geen tijd om dat te bestuderen. Hoeveel uur leertijd moet ik daarvoor uittrekken?slow whoop schreef op donderdag 21 februari 2019 @ 16:25:
Gebruik een Live Linux distributie op een DVD als OS. Zo nu en dan zou je de Live Linux distro kunnen updaten met een recente versie.
Dat is inderdaad belangrijk, omdat USB-sticks kapot kunnen gaan, kwijt kunnen raken, enz.slow whoop schreef op donderdag 21 februari 2019 @ 16:25:Zet je documenten op meerdere USB sticks.
Maar een NAS of externe harddisk kan worden gestolen bij een inbraak, terwijl je USB-sticks veel makkelijker kan verstoppen tegen diefstal.Sissors schreef op donderdag 21 februari 2019 @ 16:11:
(en als je wil kan je ook nog je hele computer backuppen naar een NAS bijvoorbeeld)
[ Voor 83% gewijzigd door Geraard op 01-03-2019 02:57 ]
Je leest ook niet helemaal wat er al aan tips gegeven is in dit topic, heEn als ik een mini-laptop met Windows 10 zou kopen als air-gapped laptop, kan ik die eventueel ook onderweg gebruiken, omdat dat veel compacter en lichter is dan een gewone laptop. Daarbij kan ik de data die ik wil beschermen thuis laten op USB-sticks, zonder dat ze op die mini-laptop staan.
Er werd geadviseerd naar iOS te gaan (zoals op een iPad en iPhone). Niet om een MacBook aan te schaffen, en MacOS te gaan gebruiken.Verschillen tussen MacBook en Windows-laptop:
Ik denk dat er nauwelijks mensen op GoT zijn die air-gapping een goede, handige of betrouwbare manier van beveiligen vinden. Lees bijvoorbeeld de post van @Xanaroth daarvoor nog even door voor wat zaken die je zeker moet overwegen...Zijn er meer mensen die hun ervaringen met een air-gapped pc willen vertellen?
The sky above the port was the color of television, turned to a dead channel
me @ last.fm
Als je een klein beetje verstand hebt, installeer je windows eenmalig bij aanschaf. Daarna doe je 5-8 jaar niks, omdat het gewoon goed werkt, waarna je de volgende pc/laptop aanschaft en die voor het eerst gaat configureren. Daartussen hoort niks te zitten. Zelf's mijn opa van 85 krijgt het niet voor elkaar zijn PC zo te slopen, en die doet voor zijn generatie toch veel online met mailen/downloads/youtube/...Geraard schreef op donderdag 21 februari 2019 @ 17:37:
Een bijkomend voordeel van mijn huidige air-gapped laptop is, dat die veel minder last blijkt te hebben van allerlei storingen en traagheid, dan mijn laptop die wel contact heeft met internet. Op die internet-laptop moet ik daarom regelmatig Windows herinstalleren. En het is op zich handig, om altijd een reserve-pc te hebben op deze manier, voor als één van beide kapot is.
[ Voor 30% gewijzigd door Xanaroth op 25-02-2019 09:47 ]
Er zijn grote verschillen tussen de adviezen die in dit topic worden gegeven.Jester-NL schreef op donderdag 21 februari 2019 @ 09:03:
Je paranoia zit je paranoia in de weg...
Bedankt voor je reactie. Deze procedure lijkt me redelijk veilig. Is er een website waar deze veiligheidsprocedure wordt besproken of aangeraden? En waarom Notepad in plaats van Wordpad?Malandro schreef op zondag 24 februari 2019 @ 09:28:
Ik ken schrijvers die een oude PC gebruiken waar ze met een windows installatie CD (ja CD) windows op installeren, notepad gebruiken voor de verhalen, een externe schijf voor eigen backup gebruiken en een USB stick voor de uitgever.
Wanneer het verhaal klaar is gaat er eerst een opdracht naar een simpele printer, vervolgens een kopie naar de externe HDD, deze wordt weer losgekoppeld en dan gaat de USB stick er 1x in, verhaal wordt gekopieerd naar USB.
USB stick eruit, Windows cd erin en dan weer een herinstallatie met een format erin.
Ook niet 100% veilig, maar ik herken het idee van TS.
Mijn data is niet interessant voor binnenlandse of buitenlandse veiligheidsdiensten, en ik word niet belaagd door geheim agenten. Ik hoef dus geen 100% veiligheid na te streven. Maar ik geloof nog steeds in de meerwaarde van een air-gapped pc voor mijn situatie, ondanks de kritiek daarop door verschillende forumleden.peteroff schreef op zondag 24 februari 2019 @ 08:36:
De NSA kan met radiosignalen hardware aanspreken.In het programma ‘ambassadeurs’ van Floortje Dessing, wordt aangegeven door ambassadeurs dat niks veilig is, en dat de boel dicht timmeren zinloos is.
[ Voor 120% gewijzigd door Geraard op 27-02-2019 05:59 ]
Wat voor bijzondere situatie heb je dan?Geraard schreef op woensdag 27 februari 2019 @ 03:58:
[...]
Mijn data is niet interessant voor binnenlandse of buitenlandse veiligheidsdiensten, en ik word niet belaagd door geheim agenten. Ik hoef dus geen 100% veiligheid na te streven. Maar ik geloof nog steeds in de meerwaarde van een air-gapped pc voor mijn situatie, ondanks de kritiek daarop door verschillende forumleden.
Ná Scaoll. - Don’t Panic.
Het is niet zo spannend. Ik heb geen bijzondere situatie, of speciale data die interessant is voor anderen. Maar ik vind een beetje privacy gewoon prettig. En bepaalde data hoef ik toch niet te delen via internet. Dus die kan wel op een air-gapped laptop staan.unezra schreef op woensdag 27 februari 2019 @ 06:37:
Wat voor bijzondere situatie heb je dan?
Ik vroeg het al eerder en heb mogelijk een inhoudelijk antwoord gemist; zit het probleem van "software problemen" dan niet tussen stoel & keyboard?Geraard schreef op woensdag 27 februari 2019 @ 07:43:
[...]
...omdat mijn huidige air-gapped laptop veel minder software-problemen heeft, dan mijn laptop die wel is aangesloten is op internet, met een permanente virusscanner en firewall, en met voorzichtig internetgedrag.
[ Voor 7% gewijzigd door MAX3400 op 27-02-2019 07:47 ]
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
Het kan vast nog beter, maar ik doe mijn best. En ik lees al jarenlang regelmatig adviezen over veilig internetgebruik.MAX3400 schreef op woensdag 27 februari 2019 @ 07:46:
Ik vroeg het al eerder en heb mogelijk een inhoudelijk antwoord gemist; zit het probleem van "software problemen" dan niet tussen stoel & keyboard?
Een aantal mensen die ik ken, hebben wel regelmatig last van softwareproblemen met onduidelijke oorzaak. Dus ik ben daarin niet de enige.MAX3400 schreef op woensdag 27 februari 2019 @ 07:46:Ik schetste ook al (dacht ik) dat ik 1 installatie al jaren heb draaien. 0 issues. Geen firewall, geen virusscanner. En ik doe meer met die machine, vermoed ik.
Bedankt voor je antwoord. Ik heb sowieso een reserve-laptop met Windows 7, die ik kan 'air-gappen'. De kosten zijn dan minimaal. En de discipline daarvoor heb ik al, want ik doe dit al jaren.
[ Voor 16% gewijzigd door peteroff op 28-02-2019 05:43 ]
"Dokter, ik heb pijn"... Geen dokter die op basis van die opmerking kan plaatsen of je een griepje hebt, of dat je je been hebt gebroken.Een aantal mensen die ik ken, hebben wel regelmatig last van softwareproblemen met onduidelijke oorzaak. Dus ik ben daarin niet de enige.
Klopt... maar als je besluit om via een air-gap te beveiligen, dan moet je die machine niet - NOOIT - meer on-line komen. Sowieso heeft die machine geen last van een bug die mogelijkerwijs wordt gevonden in je OS of tekstverwerker, omdat die bug pas te misbruiken is op het moment dat er door derden contact met die machine wordt gemaakt. Ligt dat ding altijd veilig opgeborgen, tenzij jij ermee aan de gang gaat, is er niets aan de hand. Du moment dat je je laptop wilt gaan upgraden/patchen om deze vermeende bugs te pletten, en je knoopt dat ding aan het internet, verbreek je de air-gap en geef je (op allerlei manieren) derden toegang tot die machine.Geraard schreef op woensdag 27 februari 2019 @ 03:58:
[...]
Er zijn grote verschillen tussen de adviezen die in dit topic worden gegeven.
The sky above the port was the color of television, turned to a dead channel
me @ last.fm
Het hele probleem is dat je met deze methode een heleboel basis stappen overslaat. Bijvoorbeeld updates, ga je met de hand elke week controleren op updates voor je OS en virusscanner, de updates downloaden, op een DVDtje zetten en installeren (kan best)?Malandro schreef op zondag 24 februari 2019 @ 09:28:
[...]
Maar even serieus; Ik ken schrijvers die een oude PC gebruiken waar ze met een windows installatie CD (ja CD) windows op installeren, notepad gebruiken voor de verhalen, een externe schijf voor eigen backup gebruiken en een USB stick voor de uitgever. Wanneer het verhaal klaar is gaat er eerst een opdracht naar een simpele printer, vervolgens een kopie naar de externe HDD, deze wordt weer losgekoppeld en dan gaat de USB stick er 1x in, verhaal wordt gekopieerd naar USB. USB stick eruit, Windows cd erin en dan weer een herinstallatie met een format erin.
Ook niet 100% veilig, maar ik herken het idee van TS.
Ik denk dat, zoals anderen ook aangeven, airgap niet de oplossing van je probleem is, maar leren om te gaan met de gevaren van tegenwoordig.Geraard schreef op woensdag 27 februari 2019 @ 07:51:
[...]
Het kan vast nog beter, maar ik doe mijn best. En ik lees al jarenlang regelmatig adviezen over veilig internetgebruik.
Even kort door de bocht: Doe een cursus veilig PC gebruik en laat het hele verhaal van isoleren en airgaps achterwege. Dat levert je meer problemen op dan het problemen op lost.[...]
Een aantal mensen die ik ken, hebben wel regelmatig last van softwareproblemen met onduidelijke oorzaak. Dus ik ben daarin niet de enige.
Ná Scaoll. - Don’t Panic.
Je wil een beetje privacy, maar waarschijnlijk gebruik je google, en gezien je andere topics gebruik je een Android telefoon, (Je had zelfs dit gevraagd: ''Hoeveel kans op hack door internetten met Android 4?''Geraard schreef op woensdag 27 februari 2019 @ 07:43:
Het is niet zo spannend. Ik heb geen bijzondere situatie, of speciale data die interessant is voor anderen. Maar ik vind een beetje privacy gewoon prettig.
Spraakherkenning op een laptop die niet aan het internet hangt.... ehhh?In de toekomst wil ik mogelijk ook spraakherkenningssoftware gebruiken op die air-gapped laptop, bijvoorbeeld Dragon Naturally Speaking. Ik kan me voorstellen, dat ik die spraakherkenningssoftware over een aantal jaar wil upgraden.
Niet voorzichtig genoeg dusEn ik heb er al jarenlang goede ervaringen mee, omdat mijn huidige air-gapped laptop veel minder software-problemen heeft, dan mijn laptop die wel is aangesloten is op internet, met een permanente virusscanner en firewall, en met voorzichtig internetgedrag.
[ Voor 3% gewijzigd door iCore op 27-02-2019 08:58 ]
Don't let perfect be the enemy of good.
Share and Enjoy!
En soms gaat hij het toch doen, en dan heeft ie alsnog kans op een soa (Al die jaren eenzaamheid voor niksGreNade schreef op woensdag 27 februari 2019 @ 08:58:
Je persoonlijke PC airgappen tegen virussen, is een beetje als geen seks hebben omdat je geen soa wil: Je bent veilig, maar alle lol is er vanaf.
Don't let perfect be the enemy of good.
Als je dan de nieuwe installatie hebt, blijkt die niet compatibel met windows van 5 jaar geleden... En dan? Windows dan maar herinstalleren terwijl je je teksten ergens anders veilig hebt gesteld? Hoe waardevol zijn jouw teksten? Het nieuwe nieuwe testament? De formule/device voor time travel? Eh. Succes in ieder geval. Heb wel kunnen glimlachen in dit topic.Geraard schreef op donderdag 21 februari 2019 @ 13:45:
[...]
Als mijn virusscanner niet meer kan updaten, kan ik hem opnieuw installeren, voordat ik eventueel Windows laat updaten.
Pixel 9 Pro XL | NAS: HP Gen8 e3-1265L v2 16GB 12TB unRAID 6.9.2 | D: Ryzen 5600x 16GB 3000mhz RX 6800 XT MB Acer 27" IPS 144hz | Suzuki Swift 1.2 (2013)
Ik wil de TS niet aanmoedigen, maar:iCore schreef op woensdag 27 februari 2019 @ 08:57:
[...]
Spraakherkenning op een laptop die niet aan het internet hangt.... ehhh?
En sowieso, spraakherkenning =/= privacy
[...]
Dat wist ik niet, weer wat geleerd. (Dacht dat zowat elke spraakherkenning iets naar servers stuurde)jmzeeman schreef op woensdag 27 februari 2019 @ 09:07:
[...]
Ik wil de TS niet aanmoedigen, maar:
Nuance maakt al jaren spraakherkenning die gewoon lokaal op je PC draait. In dat geval is er vanuit privacy oogpunt helemaal niks tegen spraakherkenning. In tegenstelling tot die van Amazon en Google die alle geluidsopnamen naar hun servers sturen. De laatste keer dat ik Dragon gebruikte was een jaar of 10 geleden en toen werkte het al best aardig.
[ Voor 3% gewijzigd door iCore op 27-02-2019 09:23 ]
Don't let perfect be the enemy of good.
Heb je zelf de artikelen waar je naar linkt wel gelezen?
The Top 10 Cybersecurity Myths That Just Won’t Die
[...]
Myth #7: The Best Way to Protect Extremely Sensitive Data is an Air Gap
[...]
[ Voor 9% gewijzigd door jmzeeman op 27-02-2019 09:54 ]
Encryptie vind ik omslachtig, en geeft een extra risico dat ik mijn data verlies, doordat er ooit iets mis kan gaan met de encryptie-software. Of doordat ik ooit het wachtwoord voor de encryptie kwijtraak. Of doordat de encryptie-software in de verre toekomst niet draait op een nieuw besturingssysteem, enz.Martijn.C.V schreef op woensdag 27 februari 2019 @ 11:22:
En encryptie wel aan zetten voor t geval je machine fysiek gejat wordt, die kans is groter (en dus, als je dit nu wederom negeert omdat het niet veilig voelt om aan te sluiten aan het internet, dan moet je via logica ook je machine voorzien van encryptie en vast ketenen, want fysiek jatten is grotere kans).
Als ik naar bepaalde teksten verwijs, wil dat niet altijd zeggen dat ik het er 100% mee eens ben. Ik vind het soms ook interessant voor de discussie, om artikelen te noemen, waar ik het niet mee eens ben, of niet helemaal mee eens ben.jmzeeman schreef op woensdag 27 februari 2019 @ 09:53:
Heb je zelf de artikelen waar je naar linkt wel gelezen?
[ Voor 39% gewijzigd door Geraard op 01-03-2019 04:49 ]
Je moet een machine hebben die nog nooit is verbonden aan het internet, nooit aan het internet komt, de microfoon heeft uigeschakeld, geen wifichip aan boord heeft en al helemaal geen USB.Geraard schreef op vrijdag 1 maart 2019 @ 03:58:
[...]
Encryptie vind ik omslachtig, en geeft een extra risico dat ik mijn data verlies, doordat er ooit iets mis kan gaan met de encryptie-software. Of doordat ik ooit het wachtwoord voor de encryptie kwijtraak. Of doordat de encryptie-software in de verre toekomst niet draait op een nieuw besturingssysteem, enz.
Dataverlies via fysieke inbraak en diefstal van een laptop is in principe mogelijk. Maar dat kan ik proberen te voorkomen door de data uitsluitend op usb-sticks te zetten, die ik ergens verstop. Dus niet op de laptop zelf.
Die usb-sticks kan ik op verschillende fysieke adressen bewaren, in verband met brandrisico. Bovendien zijn mijn data niet interessant of waardevol voor een inbreker. En ook niet voor iemand die mijn usb-sticks in handen zou krijgen.
[...]
Als ik naar bepaalde teksten verwijs, wil dat niet altijd zeggen dat ik het er 100% mee eens ben. Ik vind het soms ook interessant voor de discussie, om artikelen te noemen, waar ik het niet mee eens ben, of niet helemaal mee eens ben.
Ik zie computerveiligheid ook niet als iets wat maar op één manier kan worden gerealiseerd. Er zijn verschillende strategieën voor mogelijk, elk met verschillende voordelen en risico's. En het is interessant om jullie visies te lezen, ook al verschillen die hier en daar sterk van elkaar, en ben ik het (nog) niet met alles eens.
Ik waardeer het in elk geval dat jullie zoveel moeite hebben gedaan, om je inzichten en ervaringen te delen. En hopelijk hebben ook andere lezers hier iets aan, om hun data te beschermen.
Dat computerveiligheid lastig is, blijkt ook uit het feit dat er dagelijks in het nieuws berichten zijn over grote databestanden die gehackt of besmet zijn, ook van instanties en grote bedrijven.
[ Voor 16% gewijzigd door Kecin op 01-03-2019 06:17 ]
I am not a number, I am a free man! Geld over? Check m'n V&A
Begin dan alsjeblieft eens met discussieren. Op dit moment kom je niet veel verder dan wat onderbuik-beweringen en linkdumps. Dan kun je wel plusjes gaan zitten geven aan posts in deze discussie... maar echte input geef je niet. Anders dan net genoeg om sommige mensen weer aan het werk te zetten.Geraard schreef op vrijdag 1 maart 2019 @ 03:58:
[...]
Als ik naar bepaalde teksten verwijs, wil dat niet altijd zeggen dat ik het er 100% mee eens ben. Ik vind het soms ook interessant voor de discussie, om artikelen te noemen, waar ik het niet mee eens ben, of niet helemaal mee eens ben.
[...]
[ Voor 6% gewijzigd door Jester-NL op 01-03-2019 07:36 ]
The sky above the port was the color of television, turned to a dead channel
me @ last.fm
Je vind encryptie omslachtig, maar wil wel een airgapped setup bouwen!?Geraard schreef op vrijdag 1 maart 2019 @ 03:58:
[...]
Encryptie vind ik omslachtig, en geeft een extra risico dat ik mijn data verlies, doordat er ooit iets mis kan gaan met de encryptie-software. Of doordat ik ooit het wachtwoord voor de encryptie kwijtraak. Of doordat de encryptie-software in de verre toekomst niet draait op een nieuw besturingssysteem, enz.
USB sticks zijn notoir onbetrouwbaar.Dataverlies via fysieke inbraak en diefstal van een laptop is in principe mogelijk. Maar dat kan ik proberen te voorkomen door de data uitsluitend op usb-sticks te zetten, die ik ergens verstop. Dus niet op de laptop zelf.
Hoe interessant denk je dat ze wel zijn voor een internet crimineel?Die usb-sticks kan ik op verschillende fysieke adressen bewaren, in verband met brandrisico. Bovendien zijn mijn data niet interessant of waardevol voor een inbreker. En ook niet voor iemand die mijn usb-sticks in handen zou krijgen.
Het ís lastig, maar een thuisgebruiker is geen high-profile target. Je beveiligingsmaatregelen moeten proportioneel zijn en hoe veiliger je systeem, hoe onbruikbaarder het is.[...]
Als ik naar bepaalde teksten verwijs, wil dat niet altijd zeggen dat ik het er 100% mee eens ben. Ik vind het soms ook interessant voor de discussie, om artikelen te noemen, waar ik het niet mee eens ben, of niet helemaal mee eens ben.
Ik zie computerveiligheid ook niet als iets wat maar op één manier kan worden gerealiseerd. Er zijn verschillende strategieën voor mogelijk, elk met verschillende voordelen en risico's. En het is interessant om jullie visies te lezen, ook al verschillen die hier en daar sterk van elkaar, en ben ik het (nog) niet met alles eens.
Ik waardeer het in elk geval dat jullie zoveel moeite hebben gedaan, om je inzichten en ervaringen te delen. En hopelijk hebben ook andere lezers hier iets aan, om hun data te beschermen.
Dat computerveiligheid lastig is, blijkt ook uit het feit dat er dagelijks in het nieuws berichten zijn over grote databestanden die gehackt of besmet zijn, ook van instanties en grote bedrijven.
Ná Scaoll. - Don’t Panic.
Kan ik hem niet schoonmaken met allerlei anti-malware software? Ik heb hem pas nog geherinstalleerd met de originele schijf van Microsoft.Kecin schreef op vrijdag 1 maart 2019 @ 06:09:
Edit:
P.s. je oude Windows 7 laptop kan je nooit meer als veilig beschouwen. Die is te oud en heeft veel teveel mensen om zich heen gehad.
Als mijn data waardevol zou zijn, of interessant voor veiligheidsdiensten, zou ik encryptie gebruiken en een nieuwe laptop, enz. Maar dat is niet het geval.Kecin schreef op vrijdag 1 maart 2019 @ 06:09:
Edit:Stel er is een geheime dienst die met je mee wil luisteren omdat jij echt iets te verbergen hebt wat hun willen weten (en ze weten van je plannen), zorg dan dat je het niet op Tweakers post. En gebruik vervolgens geen oude hardware. Misschien is de laptop al voorzien van de nodige malware, herinstallatie heeft ook geen zin als het een rootkit betreft.</aluhoedjeaf>
Op je eerste vraag; nee. Haal een nieuwe. Simpel as that.Geraard schreef op vrijdag 1 maart 2019 @ 08:04:
[...]
Kan ik hem niet schoonmaken met allerlei anti-malware software? Ik heb hem pas nog geherinstalleerd met de originele schijf van Microsoft.
[...]
Als mijn data waardevol zou zijn, of interessant voor veiligheidsdiensten, zou ik encryptie gebruiken en een nieuwe laptop, enz. Maar dat is niet het geval.
Ik vind air-gapping een prettig idee. En ik gebruik dat systeem al jaren, dus het is voor mij het makkelijkst om daarmee door te gaan. Alleen is de laptop met Windows XP die ik daarvoor gebruik, bijna versleten. En ik oriënteer me in deze discussie of mijn air-gapping-systeem (nog) de beste oplossing is voor mijn situatie.
I am not a number, I am a free man! Geld over? Check m'n V&A
Schoonmaken? Wat begrijp je niet aan "je software is oud, wordt (binnenkort) niet meer ondersteund en een "vanilla" installatie van een OS moet je helemaal niet online willen patchen?Geraard schreef op vrijdag 1 maart 2019 @ 08:04:
[...]
Kan ik hem niet schoonmaken met allerlei anti-malware software? Ik heb hem pas nog geherinstalleerd met de originele schijf van Microsoft.
[ Voor 5% gewijzigd door MAX3400 op 01-03-2019 08:14 ]
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
Mijn laptop met Windows XP is op geen enkele manier verbonden met internet, krijgt nooit een update, en heeft dat ook nooit gehad. Ook heeft hij nooit enig contact met een andere pc via usb-sticks enz.MAX3400 schreef op vrijdag 1 maart 2019 @ 08:12:
[...]Dat je dan 3 regels later ook nog een XP laptop in gebruik hebt die, al dan niet, fysiek of softwarematig wat achterloopt, helpt niet in de geloofwaardigheid dat je "veilig" bezig bent.
Als ik een beetje tijd heb.Kecin schreef op vrijdag 1 maart 2019 @ 08:09:
Mooiste is als je je eigen taal verzint dan ook nog eens.
[ Voor 17% gewijzigd door Geraard op 01-03-2019 08:31 ]
[ Voor 99% gewijzigd door Geraard op 01-03-2019 08:27 ]
Het antwoord is "nee", dat was inmiddels toch wel duidelijk?Geraard schreef op vrijdag 1 maart 2019 @ 08:04:
ik oriënteer me in deze discussie of mijn air-gapping-systeem (nog) de beste oplossing is voor mijn situatie.
Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/
Ik snap het nut van je topic niet zo goed. Er worden dingen aangedragen en toch doe je alsof je ze aanneemt maar volgens mij slaat het de plank compleet mis. Wat mij betreft mag er een /slotje komen. Zal een TR invullen.Geraard schreef op vrijdag 1 maart 2019 @ 08:19:
[...]
Mijn laptop met Windows XP is op geen enkele manier verbonden met internet, krijgt nooit een update, en heeft dat ook nooit gehad. Ook heeft hij nooit enig contact met een andere pc via usb-sticks enz.
[...]
Als ik een beetje tijd heb.
I am not a number, I am a free man! Geld over? Check m'n V&A
Nee.Geraard schreef op vrijdag 1 maart 2019 @ 08:04:
[...]
Kan ik hem niet schoonmaken met allerlei anti-malware software? Ik heb hem pas nog geherinstalleerd met de originele schijf van Microsoft.
XP moet je al helemaal niet meer willen gebruiken. Dat is al even EOL, krijgt geen updates meer.[...]
Als mijn data waardevol zou zijn, of interessant voor veiligheidsdiensten, zou ik encryptie gebruiken en een nieuwe laptop, enz. Maar dat is niet het geval.
Ik vind air-gapping een prettig idee. En ik gebruik dat systeem al jaren, dus het is voor mij het makkelijkst om daarmee door te gaan. Alleen is de laptop met Windows XP die ik daarvoor gebruik, bijna versleten. En ik oriënteer me in deze discussie of mijn air-gapping-systeem (nog) de beste oplossing is voor mijn situatie.
Ná Scaoll. - Don’t Panic.
Koop dan tegen die tijd gewoon een nieuwe machine, en zet je data over....Geraard schreef op donderdag 21 februari 2019 @ 13:14:
Ik kom in principe nooit meer online met die air-gapped laptop met Windows 7 of 10. Tenzij ik een bug krijg in Windows 10 op die air-gapped laptop, of als Windows 10 bijvoorbeeld na vijf jaar sterk verbeterd is. Dan zou ik even online kunnen komen eventueel met die air-gapped laptop, voor een update.
Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.
Misschien koop ik een nieuwe mini-laptop met Windows 10 inclusief Wordpad, als air-gapped laptop. Hopelijk zit er bij aankoop geen malware op, en hoef ik hem nooit met internet te verbinden vanwege bugs, en draait hij goed zonder updates. Maar bij die aanpak kan ik helaas geen spraakherkenningssoftware gebruiken. Dus ik ben er nog niet uit.Qwerty-273 schreef op vrijdag 1 maart 2019 @ 11:52:
Koop dan tegen die tijd gewoon een nieuwe machine, en zet je data over....
Ik denk niet dat ik ga solderen of knippen in een nieuwe laptop. En er komen hier in de straat geen gerichte aanvallen met 'James Bond-apparatuur' op mijn air-gapped laptop. Want zo interessant zijn mijn data niet voor anderen.Qwerty-273 schreef op vrijdag 1 maart 2019 @ 11:52:Haal je trouwens nog hardware uit de laptop / soldeer je dingen los?
Als letterlijk iedereen in dit topic aan geeft dat een airgap niet de juiste oplossing is, waarom blijf je dat dan zien als oplossing voor je probleem?Geraard schreef op zondag 3 maart 2019 @ 11:28:
[...]
Misschien koop ik een nieuwe mini-laptop met Windows 10 inclusief Wordpad, als air-gapped laptop. Hopelijk zit er bij aankoop geen malware op, en hoef ik hem nooit met internet te verbinden vanwege bugs, en draait hij goed zonder updates. Maar bij die aanpak kan ik helaas geen spraakherkenningssoftware gebruiken. Dus ik ben er nog niet uit.
Ik zie vooral dat mensen niet snappen waarom jij denkt een airgap nodig te hebben, terwijl complete bedrijven met veel gevoeliger informatie dan jij, de zaken op een andere manier oplossen.[...]
Ik denk niet dat ik ga solderen of knippen in een nieuwe laptop. En er komen hier in de straat geen gerichte aanvallen met 'James Bond-apparatuur' op mijn air-gapped laptop. Want zo interessant zijn mijn data niet voor anderen.
Ik zie dat dit topic veel wordt gelezen. Hopelijk hebben meer mensen er iets aan, om ideeën te krijgen hoe ze hun computerbeveiliging willen inrichten, of hoe ze het juist niet willen.
En mensen die deze discussie eventueel niet prettig vinden, kunnen het misschien beter niet telkens lezen. Ik kan per definitie niet alle adviezen opvolgen, want er worden hier door verschillende schrijvers heel verschillende suggesties gedaan.
Ná Scaoll. - Don’t Panic.
Dat is niet zo.unezra schreef op zondag 3 maart 2019 @ 12:17:Als letterlijk iedereen in dit topic aan geeft dat een airgap niet de juiste oplossing is
Als dit probleem zo eenvoudig zou zijn, zouden niet zo veel mensen dit topic telkens lezen, denk ik.unezra schreef op zondag 3 maart 2019 @ 12:17:Waarom blijf je dat dan zien als oplossing voor je probleem?
Die bedrijven hebben meestal veel meer noodzaak tot internettoegang dan ik. (Dat wil zeggen, zolang ik geen spraakherkenningssoftware ga gebruiken.) Een air-gapped computersysteem voor bijvoorbeeld een bank, luchthaven of ziekenhuis zou lastig zijn.unezra schreef op zondag 3 maart 2019 @ 12:17:
Ik zie vooral dat mensen niet snappen waarom jij denkt een airgap nodig te hebben, terwijl complete bedrijven met veel gevoeliger informatie dan jij, de zaken op een andere manier oplossen.
Ná Scaoll. - Don’t Panic.
Klopt want we proberen erachter te komen waarom je zo halstarrig aan iets vasthoudt en tegelijkertijd een aantal zeer specifieke vragen / voorbeelden van "niet airgappen" omzeilt en dus niet beantwoordt.Geraard schreef op zondag 3 maart 2019 @ 14:07:
[...]
Als dit probleem zo eenvoudig zou zijn, zouden niet zo veel mensen dit topic telkens lezen, denk ik.
Maar je beargumenteert wederom niet "waarom". Je geeft 0 voorbeelden, al dan niet met metingen, scans en andere meuk, dat jouw ene machine wel problemen heeft en je andere niet. Ja "ik en andere mensen". Goh, die "andere mensen" zitten ook in dit topic en ik persoonlijk heb al aangegeven dat het dus onzin is om "zomaar" te beweren dat een internet-connected PC uit het niets vastlopers etc. krijgt.ik daar veel minder problemen (zoals traagheid en vastlopen) mee heb, dan met mijn internet-laptop.
+En dat ik voor een air-gapped pc geen cloud-service, encryptie, antivirus en firewall nodig heb, enz. En antimalware-software is nooit helemaal veilig.
+En dan kan ik deze laptop uitgebreid scannen op malware, via gratis websites daarvoor. En vervolgens kan ik hem afkoppelen van internet.
Terwijl je dat in je eerste posts wel beweerde. Ja, dan hang ik 'm ff aan het internet en dan doe ik ff een antimalware en dan is het wel schoon. Terugverwijzend naar hierboven (over vastlopende / trage PC's), dit soort twijfelachtige en wispelturige gedrag over hoe je iets aanpakt, zorgt dus inderdaad voor traagheid. Zeker als je "van gratis websites" maar meuk installeert om "iets" op te lossen.Ik wil die Windows-7 laptop juist losgekoppeld houden van internet, behalve op het moment dat ik hem scan op malware, en dat ik er tekstverwerkingssoftware op zet.
Want die laptop komt schoon uit de doos? Er zit geen spyware op? Malware? DRM-meuk? Oh wacht, Google eens op bijvoorbeeld "Lenovo Superfish".En daarop kan ik Windows 10 herinstalleren, zonder hem aan te sluiten op internet, zodat eventuele malware er hopelijk uit is. Daarna kan ik die laptop voor altijd isoleren van internet.
Draai het eens om dan; waarom zou Airforce 1 wel op internet kunnen/mogen en jij niet? Operation Desert Storm is mogelijk gemaakt met een "beveiligd" internet. Je eigen belastingangifte, zorgverzekering, etc. gaat allemaal via internet. En, over het algemeen, hoor ik weinig erover dat Donald Trump een vastloper of traagheid in zijn Twitter heeft. Of dat koningin Maxima ergens in Milaan staat te vloeken dat haar internetbankieren-app ineens allerlei porno-popups geeft.Die bedrijven hebben meestal veel meer noodzaak tot internettoegang dan ik. (Dat wil zeggen, zolang ik geen spraakherkenningssoftware ga gebruiken.) Een air-gapped computersysteem voor bijvoorbeeld een bank, luchthaven of ziekenhuis zou lastig zijn.
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
De opmerking van solderen (en firmware op de laptop) was meer om de richting van de daadwerkelijke 'airgap' op te zoeken. Namelijk hoe weet jij dat er daadwerkelijk geen connectie met een netwerk is?Geraard schreef op zondag 3 maart 2019 @ 11:28:
Ik denk niet dat ik ga solderen of knippen in een nieuwe laptop. En er komen hier in de straat geen gerichte aanvallen met 'James Bond-apparatuur' op mijn air-gapped laptop. Want zo interessant zijn mijn data niet voor anderen.
Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.
Dat weet ik niet zeker, maar mijn data is daarvoor te onbelangrijk voor anderen. Dus er kruipen bij mij geen geheim agenten in de struiken, die spionageapparatuur installeren, enz. En mijn tijd is beperkt. Dus ik kan niet heel veel tijd investeren in computerveiligheid.Qwerty-273 schreef op zondag 3 maart 2019 @ 21:09:
De opmerking van solderen (en firmware op de laptop) was meer om de richting van de daadwerkelijke 'airgap' op te zoeken. Namelijk hoe weet jij dat er daadwerkelijk geen connectie met een netwerk is?
Dat kan ik niet zien, en ik vind het te tijdrovend om de wifi-module los te solderen, een Faraday-kooi te maken, of radiogolven te gaan meten, enz. Ik zou zulke fysieke schakelaars op een pc wel prettig vinden, maar ik wil niet veel geld investeren in mijn nieuwe air-gapped laptop. En een betaalbare desktop-pc, die dat soort voorzieningen misschien wel heeft, geeft veel hogere energiekosten dan een laptop.Qwerty-273 schreef op zondag 3 maart 2019 @ 21:09:De laptop heeft wifi en bluetooth standaard aan boord, de huidige commerciële laptops hebben dat alleen met een soft button (ie een stukje software) waarmee deze aan/uit gezet worden. Een hardware knopje (zoals op oude laptops, of de laptops uit een nice-hoekje, waarmee een wifi/bt chip echt uitgezet wordt) ontbreekt tegenwoordig. Hoe kan jij zien dat er niet onderwater toch een connectie met een draadloos netwerk / device opgezet wordt?
Mijn vertrouwen in beveiligingssoftware is beperkt. Mijn jarenlange ervaringen met verschillende merken betaalde antivirussoftware zijn heel matig. Het beviel me niet goed. Een betaald antivirus-pakket van Panda vond ik zelfs slecht.Qwerty-273 schreef op zondag 3 maart 2019 @ 21:09:Je geeft aan dat je niet interessant bent voor hackers/anderen, waarom dan extra complexiteit met een 'semi-air-gapped' oplossing? Ipv te investeren in beveiligingssoftware (firewall, antivirus, etc) van een partij waar jij vertrouwen in hebt?
Ná Scaoll. - Don’t Panic.
Er zijn ook mensen die een boot hebben omdat ze dat prettig vinden, terwijl ze die niet perse nodig hebben. Of een paard of hond, of een motorfiets.unezra schreef op dinsdag 5 maart 2019 @ 06:26:
Het is mij werkelijk niet duidelijk waarom jij een airgapped PC nodig hebt, verder miljoenen bedrijven die methode niet toepassen op praktisch al hun werkplekken omdat ze dat een te extreme, nutteloze maatregel vinden.
[ Voor 49% gewijzigd door Geraard op 05-03-2019 07:41 ]
Koop een onbewoond eiland, bouw een nucleaire bunker, mooie Faraday-kooi eromheen / erin, 24/7 bewaking, laat je machine(s) regelmatig doorlichten door een goed ICT/security bedrijf.Geraard schreef op dinsdag 5 maart 2019 @ 07:36:
Maar ik wil in deze discussie vooral praten over hoe je een air-gapped pc het best kunt vormgeven.
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
Grote verschil: Dat heeft nut.Geraard schreef op dinsdag 5 maart 2019 @ 07:36:
[...]
Er zijn ook mensen die een boot hebben omdat ze dat prettig vinden, terwijl ze die niet perse nodig hebben. Of een paard of hond, of een motorfiets.
Simpel:Ik wil in deze discussie niet in eerste instantie praten over de noodzaak van een air-gapped pc, hoewel iedereen daar zijn eigen mening over mag hebben. Maar ik wil in deze discussie vooral praten over hoe je een air-gapped pc het best kunt vormgeven.
[ Voor 31% gewijzigd door unezra op 05-03-2019 07:44 ]
Ná Scaoll. - Don’t Panic.
patviev schreef op dinsdag 5 maart 2019 @ 08:48:
Is het gebruik van een kladblok niet geschikter @Geraard voor het schrijven van teksten ipv een semi air gapped pc? Qua kosten veel voordeliger, heeft geen updates nodig, is energiezuiniger, wordt nooit trager en je weet zeker dat er geen malware of virussen op komen.
Ná Scaoll. - Don’t Panic.
Ná Scaoll. - Don’t Panic.
Met het stellen van kritische vragen of aangaan van een discussie is helemaal niets mis, maar als de boodschap bij de TS niet over lijkt te komen kun je jezelf ook afvragen of het niet een mooi moment is om een topic gewoon te laten rusten. Dat komt de sfeer wel ten goede.unezra schreef op dinsdag 5 maart 2019 @ 11:03:
En als agenda, dit:
[ Voor 3% gewijzigd door Jazzy op 06-03-2019 09:36 ]
Apple iPhone 17 LG OLED evo G5 Google Pixel 10 Samsung Galaxy S25 Star Wars: Outlaws Nintendo Switch 2 Apple AirPods Pro (2e generatie) Sony PlayStation 5 Pro
Tweakers is onderdeel van
DPG Media B.V.
Alle rechten voorbehouden - Auteursrecht © 1998 - 2025
•
Hosting door TrueFullstaq