Toon posts:

Netwerkbeveiliging, a.d.h.v. nieuwe wet USA

Pagina: 1
Acties:
  • 113 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hoi,

Zoals jullie wel gelezen zullen hebben op de frontpage heeft ons aller vriend en collega Mijnheer Bush een wet getekend waarin bepaald is dat men vrij gemakkelijk Internetverkeer af mag tappen en lezen in de VS. Ook in Nederland zit dit, of is het er eigenlijk al, er heel snel aan te komen.

Even voor de volledigheid, hier het artikel over die nieuwe wet:

http://www.tweakers.net/nieuws/19006

En voor de situatie in Nederland:

http://www.aftappen.nl

Nu ben ik helemaal niet paranoide, zeker geen terrorist en voor mijn part lezen die Amerikanen al mijn Internetverkeer door, nouja, bijna alles.

Maar van dit alles krijg ik toch een beetje een vieze smaak in mijn mond. Vandaar dat ik toch eens wat wil gaan doen aan beveiliging van mijn kleine netwerkje hier thuis en vooral dan eigenlijk de verbinding met het Internet. Het doel van deze post is dan ook hier een discussie over te starten over wat nu de beste manier is om je systeem te beveiligen tegen de ogen van Grote Broer, hieronder versta ik zowel intern netwerk als externe gateway als mailverkeer.

Nu weet ik natuurlijk van PGP af, dat schijnt vrij veilig te zijn hoewel ik mij wel afvraag hoezeer dat nu werkt gezien het feit dat het een freeware programma is en men hier natuurlijk wel alles in verwerkt kan hebben. PGP is van McAfee oftewel Network Associates en dat is als ik mij niet vergis toch een Amerikaans bedrijf, zie het commentaar op de post op Tweakers. Heeft de overheid hier geen invloed op?

Mijn eigen systeem is een Win2k machine, ik heb een NT4 server die binnenkort van linux voorzien gaat worden. Hoe nu deze machines en het netwerk (TCP) zo goed mogelijk te beveiligen?

Alle reacties zijn welkom, adjes, als deze post in het verkeerde forum staat dan gelieve te verplaatsen.

  • senater
  • Registratie: September 2001
  • Laatst online: 06-01-2022

senater

De zak van sinterklaas!

Op Sunday 28 October 2001 21:36 schreef whistler het volgende:
bush moet zijn bek houden :r

[acm-break]
Wat is het nou voor onzin om zo'n complete post te quoten en er 1 zinnetje onder te zetten?
Terwijl je notabene de post er direct boven quote.
[/acm-break]

  • JointFillah
  • Registratie: Juli 2000
  • Laatst online: 26-04 19:07

JointFillah

Techno Addict

Op Sunday 28 October 2001 21:37 schreef senater het volgende:

[..]

bush moet zijn bek houden :r
Jah ik heb de hoop op wereldvrede/Love/Peace al opgegeven toen Bush president werd en Sharon (of hoe schrijf je dat?) in Israel ook weer lekker bezig was (is nogsteeds bezig)....

Bush is gewoon ongelooflijk corrupt en verdient meer met steekpenningen van de Industrie dan met z'n loon. Die vader van hem was al verre van gezond, maar Bush Jr. houdt de eer van de familie wel heel erg hoog.....*pfff*

Maar goed om ff ontopic te gaan: Ik denk dat je in je lokale netwerk weinig te vrezen heb.....jah toch :? (*begint paranoide te worden*)
En voor Internet is er misschien een oplossing via een Inbel-server aan de AMS-IX voor je zelf >:) .....dat ISPs dure snuffelaars moeten neerzetten is bekend, maar of Iedere Jan Doedel straks voor een simpel servertje dat ook moet doen is de vraag.....

Maar goed dan kom je vast erges anders op je weg over het internet weer Carnivore-like apparaten tegen.....

* JointFillah geeft het op :z

~* Peace, Love & XTC *~


  • hendrikjan
  • Registratie: Mei 2001
  • Niet online

hendrikjan

VOORMALIG STUNTMAN

Ik ben t wel met topic starter eens ... Die vieze smaak heb ik ook ... Echt bizar die wetgeveing is er even in vier weken doorheengestampt; echt raar helemaal gezien de hoeveelheid inbreuk die met behulp van die wet gemaakt kan worden op rechten van mensen.

Maar volgens mij kan je er helemaal niks aan doen.. :(

IEts wat t extra vervelend maakt is dat momenteel een groot deel van het Europees Inet verkeer gerout wordt via de US. (de europese infrastructuur schijnt nog niet helemaal zo optimaal te zijn.)

Ik hoop alleen dat de commissie + EP niet zo snel met die impulsieve wetgeving gaat komen...

zorgelijk zeker

Verwijderd

Op Sunday 28 October 2001 21:36 schreef whistler het volgende:
Hoi,

Zoals jullie wel gelezen zullen hebben op de frontpage heeft ons aller vriend en collega Mijnheer Bush een wet getekend waarin bepaald is dat men vrij gemakkelijk Internetverkeer af mag tappen en lezen in de VS. Ook in Nederland zit dit, of is het er eigenlijk al, er heel snel aan te komen.

Even voor de volledigheid, hier het artikel over die nieuwe wet:

http://www.tweakers.net/nieuws/19006

En voor de situatie in Nederland:

http://www.aftappen.nl
Internet verkeer afluisteren is niet moeilijk... en geloof mij maar, het is in het verleden al door meerdere ISPs gepraktiseerd. Tevens is er een wet in Nederland die het verplicht om het netwerk open te stellen voor bijv. onderzoek door de BVD. Er is zelfs een wet dat providers zelf voor de apparatuur moeten betalen, echter is volgens mij tot op heden nog niet precies duidelijk aan welke eisen die apparatuur moet voldoen.
Nu ben ik helemaal niet paranoide, zeker geen terrorist en voor mijn part lezen die Amerikanen al mijn Internetverkeer door, nouja, bijna alles.

Maar van dit alles krijg ik toch een beetje een vieze smaak in mijn mond. Vandaar dat ik toch eens wat wil gaan doen aan beveiliging van mijn kleine netwerkje hier thuis en vooral dan eigenlijk de verbinding met het Internet. Het doel van deze post is dan ook hier een discussie over te starten over wat nu de beste manier is om je systeem te beveiligen tegen de ogen van Grote Broer, hieronder versta ik zowel intern netwerk als externe gateway als mailverkeer.
Gebruik open source software... de kans dat daar backdoors inzitten is veel kleiner dan in "closed source" software... Iedereen kent wel de beroemde rsa.key file in windows... Ik zeg niet dat er geen backdoors, security holes in Open Source zit, maar de kans is veel kleiner. Als jij met opzet een backdoor in een Open Source progje zou bouwen en iemand anders zou die vinden, geloof mij maar dat je dan niet meer echt welkom bent en beter een andere naam voor je Internet identiteit kunt gaan aannemen...
Nu weet ik natuurlijk van PGP af, dat schijnt vrij veilig te zijn hoewel ik mij wel afvraag hoezeer dat nu werkt gezien het feit dat het een freeware programma is en men hier natuurlijk wel alles in verwerkt kan hebben. PGP is van McAfee oftewel Network Associates en dat is als ik mij niet vergis toch een Amerikaans bedrijf, zie het commentaar op de post op Tweakers. Heeft de overheid hier geen invloed op?
Freeware = evil? denk het niet.. er zijn trouwens ook open source pgp impelemtaties als ik mij niet vergis, anders download je hier een klein en grappig perl programmatje waarmee je heel simpel je eigen RSA encryptie kunt doen, gegarandeerd niet te kraken door de BVD, FBI, NSA, CIA of whoever:

http://munitions.vipul.net/documents/rsafin.html
Mijn eigen systeem is een Win2k machine, ik heb een NT4 server die binnenkort van linux voorzien gaat worden. Hoe nu deze machines en het netwerk (TCP) zo goed mogelijk te beveiligen?
Totale beveiliging bestaat niet... de beste beveiliging is de hardeschijf van 10 km omlaag laten vallen... De vraag is natuurlijk ook, wat voor informatie zou jij kunnen hebben die ooit voor het FBI, BVD (...) interessant zou kunnen zijn?! Ik ga er van uit dat je geen giga-crimineel bent (misschien een illegale Windows?) en dat je geen terrorist bent, dus waarvoor ben je bang?

  • hendrikjan
  • Registratie: Mei 2001
  • Niet online

hendrikjan

VOORMALIG STUNTMAN

Is t eigenlijk mogelijk om alle data die je naar je hd wegschrijft meteen geencrypt weg te schrijven?



... En dan als encryprie sleutel je irisscan...


...

Verwijderd

Op maandag 29 oktober 2001 08:01 schreef hendrikjandestuntman het volgende:
Is t eigenlijk mogelijk om alle data die je naar je hd wegschrijft meteen geencrypt weg te schrijven?



... En dan als encryprie sleutel je irisscan...


...
Met Windows XP Proffesional, is tevens voorbereid op irisscan en fingerprint indentificatie. Dit vonden de Americanen toch ook zo fijn? NOT!

BTW, ik heb het altijd al stom gevonden dat de Amerikanen en fransen 128bits encryptie mochten gebruiken en de rest van de werel 48bits. Anders konden die 2 jouw niet afluisteren. |:(

Verwijderd

Tja ik vind het best alleen ik heb soms wel email die gewoon niet in de verkeerde hand mag vallen. Dan vraag ik me af of dat dan ook niet gebeurd als ze alles gaan zitten controleren.

Maar laat ze dan ook meteen alle kinderporno freaks enzo van het net plukken niet alleen die terroristen!

Verwijderd

Topicstarter
Griebel, ik ben niet zozeer bang dat mij men op gaat pakken omdat ik wellicht niet altijd mijn licenties in orde heb 8-) maar zoals ik al eerder zei, het gevoel dat ik bij deze hele situatie krijg is een beetje fout.

Nu speelt het ook mee dat ik een maand of twee geleden gehackt ben en dat daarbij nogal wat gevoelige prive informatie is verspreid. Gelukkig ben ik hier vrij snel achter gekomen en heb ik het hele geval in de kiem kunnen smoren toen er nog niet heel veel schade was aangericht maar dat voorval heeft me het belang van beveiliging wel doen inzien.

En of het nu de Amerikaanse overheid of mijn klasgenoten betreft, sommige dingen gaan gewoon niemand anders wat aan. Als de Nederlandse overheid me dan niet beschermt, dan moet ik het zelf maar doen.
Met NewAgePerformance ben ik het wel eens. Ik heb wel eens mail die gewoon alleen bestemd is voor de ogen van 1 ander persoon. Ik wil niet dat men die leest en het idee alleen al laat me wat onrustig heen en weer schuiven op m'n bureaustoel.

  • kroegtijger
  • Registratie: Juli 2001
  • Laatst online: 04-05 14:09
Beveiligen heeft toch weinig nut. Als ze echt willen komen ze toch wel binnen. Alleen als je de stekker naar internet eruit trekt weet je zeker dat niemand op je netwerk komt. Daarbij, als je niets te verbergen hebt, maakt het niet uit of ze je aftappen of niet. Zolang je snelheid van internet maar niet omlaag gaat ;)

iRacing Profiel


  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 15:47

Creepy

Tactical Espionage Splatterer

Op maandag 29 oktober 2001 09:05 schreef sproggle het volgende:

[..]

BTW, ik heb het altijd al stom gevonden dat de Amerikanen en fransen 128bits encryptie mochten gebruiken en de rest van de werel 48bits. Anders konden die 2 jouw niet afluisteren. |:(
Get your facts straight. In de US en in Frankrijk kunnen ze echt niet bepalen wat de rest van de wereld wel/niet mag.
In het geval van de US weet ik dat ze een IM- en EXport verbod HADDEN op sterke encryptie, omdat deze in de US als wapens gezien werden.

Deze im- en export restrictie is in de US een heel stuk versoepeld.

Als IK een encryptie methode bedenk/maak/ontwikkel kan de US of Frankrijk MIJ niks verbieden over hoe sterk deze encryptie kan/mag zijn.

PGP bijv. was ontwikkeld BUITEN de US. (ja.. voordat NAI het overnam). PGP mocht in de US dus ook niet gebruikt worden (hier hebben ze wat op bedacht, maar dat is weer een ander verhaal)

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney


  • Onno
  • Registratie: Juni 1999
  • Niet online
Op maandag 29 oktober 2001 09:05 schreef sproggle het volgende:
BTW, ik heb het altijd al stom gevonden dat de Amerikanen en fransen 128bits encryptie mochten gebruiken en de rest van de werel 48bits. Anders konden die 2 jouw niet afluisteren. |:(
Frankrijk is juist het enige land waar 128-bits encryptie nog *niet* gebruikt mag worden. (afgezien van de paar landen waar het van Amerika niet naartoe ge-exporteerd mag worden)

Verwijderd

Op maandag 29 oktober 2001 14:18 schreef Creepy het volgende:
Get your facts straight.
hehe.. typisch geval van de melk horen klotsen maar niet weten waar de tepel hangt :P

  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 15:47

Creepy

Tactical Espionage Splatterer

Op maandag 29 oktober 2001 15:35 schreef sproggle het volgende:

[..]

hehe.. typisch geval van de melk horen klotsen maar niet weten waar de tepel hangt :P
:)

En ff ontopic nog:
Het zal mij op het moment een worst wezen of ze m'n e-mail lezen.. zoveel nuttigs staat daar toch niet in :) Mochten er echt nuttige dingen in gaan staan (bedrijfsgeheim t.b.v. m'n werk ofzo.. hell . I dont know :) ) dan kan ik eens aan PGP o.i.d. gaan denken.

En als ze willen zien op welke porno-sites ik aan het surfen ben... moeten zij weten :)

Ik gebruik eigenlijk alleen SSH om alle scriptkiddies met een sniffer niet m'n passwords te laten lezen :) (ja.. ook mijn pop en ftp verkeer loopt over een ssh/ssl verbinding)

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney


Verwijderd

ja ik kan me er neit echt druk om maken. zolang je nis tevrezen hebt. en ach hier in nl valt het wel wat mee

  • LeNNy
  • Registratie: Maart 2000
  • Laatst online: 26-04 13:41
Op maandag 29 oktober 2001 08:01 schreef hendrikjandestuntman het volgende:
Is t eigenlijk mogelijk om alle data die je naar je hd wegschrijft meteen geencrypt weg te schrijven?



... En dan als encryprie sleutel je irisscan...


...
dat kan w2k ook al. mits je ntfs als file system gebruikt. maar dan nog kan het worden gedecrypt door de admin van het netwerk(mits je in een domein zit dan) standalone wordt lastiger maar niet onmogelijk.

  • jep
  • Registratie: November 2000
  • Laatst online: 11:28

jep

Het zal me ook niet uitmaken hoor. Ik ga er vanuit dat niet iedere 'boere lul' toegang krijgt tot die bronnen en dat ze er goed mee omgaan.

Denk dat het de criminelen zijn die heel erg beginnen te zweten ;)

  • Mior
  • Registratie: Maart 2000
  • Laatst online: 22:28
Ik maakte voor remote beheer zowiezo al gebruik van SSH en SFTP, nu alleen nog kijken of er ook sHttpd en sIrcd zijn :)

  • jep
  • Registratie: November 2000
  • Laatst online: 11:28

jep

sIRCD is in de maak, ik ken die lui geloof ik een beetje :z

  • reddog33hummer
  • Registratie: Oktober 2001
  • Laatst online: 25-04 19:21

reddog33hummer

Dat schept mogelijkheden

ik encode al heel lang niet meer met de "normale" encryptors
Vooral omdat ik niet zeker weet of ze zeker zijn. Wat ik wel zeker ben is dat ze bij mijn vuurmeer niet naar binnen mogen

Backup not found (R)etry (A)bort (P)anic<br\>AMD 3400+ 64, 2 GB DDR, 1,5 TB Raid5


  • Mior
  • Registratie: Maart 2000
  • Laatst online: 22:28
Op maandag 29 oktober 2001 16:57 schreef j3p het volgende:
sIRCD is in de maak, ik ken die lui geloof ik een beetje :z
Bruut.. url'tje ?

  • jep
  • Registratie: November 2000
  • Laatst online: 11:28

jep

Hm wat secnet.org maar is niet meer zoveel over die ircd te vinden geloof ik ;(

Verwijderd

Op maandag 29 oktober 2001 16:50 schreef Phantom_ het volgende:
Ik maakte voor remote beheer zowiezo al gebruik van SSH en SFTP, nu alleen nog kijken of er ook sHttpd en sIrcd zijn :)
UnrealIRCd (http://www.unrealircd.org) kan al een heel tijdje ssl verbindingen aan.

  • jep
  • Registratie: November 2000
  • Laatst online: 11:28

jep

Op maandag 29 oktober 2001 17:32 schreef sharpe het volgende:

[..]

UnrealIRCd (http://www.unrealircd.org) kan al een heel tijdje ssl verbindingen aan.
Unreal.. dan noem je me ook een IRCD :Z

  • Zap
  • Registratie: December 2000
  • Niet online

Zap

~

Ik vind 't absoluut geen goede ontwikkeling als dataverkeer afgetapt mag worden. In het verleden stond ik dan ook volledig achter XS4ALL, toen zij met man en macht de privacy van haar gebruikers probeerden te beschermen. Ben benieuwd of ze dit keer weer in opstand zullen komen, hopelijk wel..

#


  • Steije
  • Registratie: Juni 2000
  • Laatst online: 29-03 17:15
Op maandag 29 oktober 2001 18:09 schreef Zap het volgende:
Ik vind 't absoluut geen goede ontwikkeling als dataverkeer afgetapt mag worden. In het verleden stond ik dan ook volledig achter XS4ALL, toen zij met man en macht de privacy van haar gebruikers probeerden te beschermen. Ben benieuwd of ze dit keer weer in opstand zullen komen, hopelijk wel..
Tuurlijk vinden zij het niks, maar het *moet* dus (binnenkort) van de overheid, dus kan je er weinig aan doen, lijkt me.

[Edit: niet 'van overheid' maar 'van de overheid' :+]

Some people manage by the book, even though they don't know who wrote the book or even what book.


Verwijderd

Op maandag 29 oktober 2001 18:26 schreef steije het volgende:
van overheid
Dit is dus het engste van alles: mensen die totaal niet weten waar ze over praten gaan zulke beslissingen maken. Dan kunnen ze nog wel bijgestaan worden door miljoenen verslindende onderzoeks bureau's e.d. maar dat is ook vaak een lachertje.

Ooit met de 'internet-recherche' gepraat? Ik wel, ik kreeg tijdens onze email conversaties iedere keer een ander leuk achtergrondje van blaadjes en zonnetjes met daarop een brij van tekst in comic-sans lettertype. En dan even die lui uitleggen dat dingen gelogd worden in /var/log en dat je met ip's de herkomst van iets kan achterhalen..

Het is triest gesteld met nederland.

Zelfde als die truus van volksgezondheid, is al 8 jaar bezig met wachtrijen te reduceren in het ziekenhuis en zegt dan binnen een week dat we niet bang hoeven te zijn voor miltvuur omdat alle maatregelen al getroffen zijn. Mensen in Den Haag sucken grote tijd. Wordt tijd dat er eens koppen gaan rollen en de vaste kliek plaats maakt voor een efficient orgaan.

Hmmzz.. beetje offtopic allemaal maarja je weet nu mijn opinie :P

Verwijderd

Topicstarter
De "Internet-recherche" de naam alleen al. :P

Hoe zit het eigenlijk met Linux dan? Dat is buiten de VS ontwikkeld en zegt veiliger te zijn dan windhoos, (da's ook niet zo moeilijk :)) Maar er is toch sprake van een zekere security patch die je niet mag installeren als je in de VS woont? Ik meen daar iets over gelezen te hebben.

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Met EFS (Encrypted file system) en IPSec onder 2000 kun je je interne netwerk extreem goed beveiligen, maarja, als je geen ipsec hebt naar de buitenwereld heb je er nog niet veel aan. Als ik thuiswerk, werkt ik over een VPN met L2TP en IPSec. Ik heb me wijs laten maken dat die security niet gekraakt kan worden.

Verder heb ik ISA server draaien als firewall, en ik voel me redelijk veilig. Maar het is meer voor het idee, er hoeft maar een zwak schakeltje te zijn, en je netwerk ligt op zijn gat. Laatst op een server vergeten een patch te installeren op vrijdagavond om tien uur, komt ik de volgende dag terug, hele netwerk geinfecteerd met Nimda (Unicode exploit).

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!

Pagina: 1