Foonsearch

Kan nog proberen na te gaan hoe een inlichtingen-professional in werkelijkheid tegen het hanteren van een sleepnet aankijkt?

Hmm, misschien ook niet. Zoeken op ‘trawl’ niets gevonden en zoeken op term ‘net’ houdt niet over:

     

Daar geen flauwekul met netwerk-apparatuur om te verhullen dat je het echte handwerk niet beheerst:

     

Daar wel het landsbelang in het oog houden maar geen overdreven aanspraken op een bizar budget:

     

Heb ook het gevoel dat je het aan de betreffende leidinggevenden kan zien, hoe zij er in lijken te staan:

           

___ 
www.penguin.co.uk

Hoi Weerman,

Hmm, misschien ook niet. Zoeken op ‘trawl’ niets gevonden en zoeken op term ‘net’ houdt niet over:

Ik zag die studenten die het Sleepnet-referendum hebben georganiseerd op tv. Erg leuk hoe ze nog (onbevangen) kunnen denken. Ik zie het “Sleepnet” meer als een orkaan die overraast, daar kan je niets tegen doen. Bij ons zeggen ze je niet voor een rijden trein moet gaan liggen (als je tegen zo’n project met hoge impact bent).

In mijn beeld kunnen ze het “Sleepnet” niet goed gebruiken als je zorgt dat er ontzettend veel bijvangst in het net komt dat het niet zinvol is om het net op te gaan halen.

De glans om bij Google te gaan werken is m.i. nu snel verdwenen:

Kritisch op Google? Ontslag!
Googles intolerantie wint aan invloed. Een medewerker van een denktank die door Google financieel wordt gesteund, werd ook ontslagen om een onwelgevallige mening. Hij had lovend geschreven over de boete die de Europese Commissie aan Google heeft opgelegd voor concurrentievervalsing (dat gedoe met eigen prijsvergelijkers hoger in de zoekresultaten plaatsen). De directeur van deze denktank die New America heet, kreeg toen een boze Eric Schmidt op haar dak. Het Google/Alphabet-opperhoofd was totaal niet ingenomen met de berichtgeving. “The episode left some people concerned that Google intended to discontinue funding, while others worried whether the think tank could truly be independent if it had to worry about offending its donors…” Tja, dan is het natuurlijk veiliger om de medewerker te ontslaan, principes zijn voor andere mensen. Volgens New America is het allemaal niet waar en was de onderzoeker in kwestie gewoon waardeloos in zijn werk. Al zou dat zo zijn, wij geloven geen seconde dat hij daarom is ontslagen. Het was zijn kritische houding naar Google. Dit geeft wel te denken over een onderwerp waarover we misschien al iets langer hadden moeten debatteren: hoe wenselijk is de invloed van het bedrijfsleven op de uitkomsten van (wetenschappelijk) onderzoek? Allemaal leuk en aardig, die financiering door andere partijen dan de overheid, maar niets is gratis en dus ook onderzoeksgeld heeft een prijs.

Ik zie dat Kern Sibbald (Bacula) 10 jaar geleden iets totaals voor Windows gemaakt heeft. Daarna heeft hij verdienmodel gemaakt met een enterprise edition, waarbij deel niet meer in de community versie te vinden is.

Enterprise Edition Comparison with Community Version

Ik heb naar Hobocop gekeken hoe ik vss in Bacula aan de praat kan krijgen. Hobocopy claimt 1 ding beter te kunnen dan Robocopy, namelijk dat het files die in gebruik zijn wel kan kopiëren.

Ik ga eerst bacula-fd proberen aan de praat te krijgen, waarna ik het later in een ssh server programma wil gaan hangen. Ik had in verleden Bacula beter als voorbeeld programma kunnen gebruiken en daar op voortbouwen. Ik zie het breder namelijk niet alleen het back-uppen van een file, maar ook versie beheer en virusscannen op een file gelijktijdig zou kunnen plaatsvinden.

Back up Files on Windows with HoboCopy
HoboCopy is a commandline program that lets you copy large amounts of data in a comparatively short time to other copy functions. However, the clue is that it takes a snapshot of the file system before copying, making it possible to copy files that are being used without having to close them or end processes. It can be downloaded here:

FastCopy is ook wel leuk programmatje, echter is natuurlijk erg beperkt in vergelijking met de Bacula functionaliteiten:

FastCopy
The Fastest Copy/Delete Software on Windows.

Bareos zou fork van Bacula zijn:

Bareos
Main repository with the code for the libraries and daemons.

FreeFileSync lijkt goed alternatief voor Bacula te zijn, echter er is m.i. geen project file voor Visual Studio toegevoegd.

Synchronize Files and Folders
FreeFileSync is a free data backup software that helps you synchronize files and synchronize folders. It is designed to save your time setting up and running data backups while having nice visual feedback along the way. FreeFileSync is Open Source software, available for Windows, Linux and macOS.

De hartelijke groet Jan Marco

Vlnr: Tijn de Vos (20), Luca van der Kamp (22), Nina Boelsums (21), Marlou Gijzen (23) en Joran van Apeldoorn (23)?

Maar dan is het snel opgelost, de dienst had daartoe al een “jongerenhoek” ingericht:

 

Bloemetjes en bijtjes. En op hun hurken: “Directeur-generaal noemen ze dat.”

Bij regen komen er wormen uit de grond, donderdag:

Niks geheim

Het was puur toeval dat de AIVD donderdag in de Rolzaal (boven de Ridderzaal) een minisymposium organiseerde over de verhouding tussen de dienst en de democratie.

De AIVD wil ingebed zijn in de democratische rechtsstaat, liet voorman Rob Bertholee niet na te onderstrepen. De term Sleepwet doet hem pijn want tegenover de ruimere bevoegdheden staat ook meer toezicht.

Vluchtgedrag, trilling van regendruppels lijkt in de grond op naderende vijanden zoals mollen:

Kan een referendum de ‘aftapwet’ doen wankelen?

Volgens critici maken de initiatiefnemers van het referendum zich echter schuldig aan onnodige bangmakerij. Zo verspreiden ze posters met de vraag: “Wordt iedereen straks constant bekeken?”

“Iedereen, constant? Nee. Dat kan helemaal niet met deze wet”, reageerde topman Ronald Prins van cybersecuritybedrijf Fox-IT op Twitter.

Stelt, denkt:

Peter Koop, deskundige op het gebied van afluisterdiensten en eigenaar van het weblog Electrospaces.net, heeft kritiek op het referendum. “Als iets zich niet leent voor een referendum dan is het dit wel”, stelt Koop.

Toch is het nog maar de vraag of het kabinet iets zou doen met een tegenstem in een referendum, denkt Koop.

JM, hoi. Belandde op de website van EE-Times:

      EE-Times - September 2017 Cartoon Caption Contest

                                       “Your caption here!”

Blad staat in de bibliotheek van de dienst ook in het vaktijdschriftenrek? Dan niet heel beknopt maar oké:

Is dit nu het sleepnet waarmee de AIVD alles gaat binnenhalen?

We liggen dubbel:

Gaat de AIVD met een sleepnet alles binnenhalen?

Onderzoeksopdrachtgerichte interceptie is het onderzoeken van dataverkeer op specifieke plaatsen op bepaalde elementen. Dit wordt gedaan voor onderzoeksopdrachten die door de regering zijn vastgelegd in de Geïntegreerde Aanwijzing Inlichtingen- en Veiligheidsdiensten.

Met een vraagteken?

Vanuit een gepaste grondhouding omgaan met verschillende stakeholders, Professioneel Communiceren:

Het is niet zo dat we nu alles en iedereen mogen afluisteren. Van een sleepnet is dan ook geen sprake. Onafhankelijke controle ziet hierop toe.

In de trant van de alom bekende ‘FAQ’. Idee daarachter, als een van die zogenaamd Veel Gestelde Vragen er niet is kan je ook het antwoord niet geven dat jij graag kwijt wilt.

En EE-Times? Was een spoor aan het volgen van iets uit de jaren '60 …

VLF EARTH-CURRENT-COMMUNICATION

De andere helft van The Blue Diamonds is nu dan toch ook overleden maar in de hoogtijdagen van het duo knoopte men wel de luidsprekeruitgang van zijn pick-up (platenspeler) zowel aan de gas- als aan de waterleiding op de plaats waar die het pand binnenkomen. Teneinde een vriend een straat verderop in staat te stellen het bijvoorbeeld ten gehore te brengen Ramona te volgen via het al dan niet opnieuw versterkte signaal dat die op zijn beurt weer van zijn eigen aansluitingen op gas en water kon afnemen.

Maar, waarom? Jan Marco, zei jij niet:

Rapport, inderdaad oorspronkelijk van “27 October 1960”:

De afstand “100 meters” is daarin de onderlinge afstand tussen de pennen die als antenne in de aarde gestoken worden.

Niet dus het mogelijke bereik, daarvan zegt het document:

1.1 SUMMARY
This report covers the application of earth current communication techniques to a portable communications equipment for operation over ranges from 2 to 300 miles. Propagation and noise characteristics are considered for frequencies up to 100 kc.

Voor “seinsnelheid” kwamen zij bij verschillende frequenties en eveneens laagfrequent vermogen afhankelijk van het stoorniveau dan eens op “5 wpm”, words-per-minute over 17 km maar ook wel over 1100 km op “100 kc”, kHz. Bij 1 watt onder gunstige omstandigheden evengoed nog 5 tot 50 km afhankelijk van de gekozen frequentie van de toon waarmee geseind werd.

Vertalen naar de signaleringstechnieken in gebruik voor IoT-devices, slimme meters, PLC-netwerk-adapters, dus hoe daarmee - liefst decentraal - gecommuniceerd wordt, kan dat?

Patentaanvragen als deze:

Power line communication over ground and neutral conductors of plural residential branch circuits

The present invention relates to power line communication (PLC) systems and particularly to a PLC system for communicating over existing residential wiring.

Lijken te wijzen op de mogelijkheid om transformatoren voor de distributie te passeren?

Vervolgens geven onderzoekers aan:

BOLT: Realizing High Throughput Power Line Communication Networks

Power line communications are attractive for providing backhaul Internet connectivity in settings without an in-built network infrastructure, especially in third world countries.

BOLT leverages the quasi-stationarity of the PLC channel to intelligently apply machine learning (ML) classifiers to determine flows that can be simultaneously active, and their potential throughputs. The approach (i) has high accuracy with small amounts of training data and (ii) is resistant to noise from the plugging in of electrical devices.

Zou je zo mekaar’s berichten kunnen gaan doorgeven?

Zonder dat Plasterk gaat zitten meepraten. Arjen Lubach:

‘Het lijkt een beetje op wat de NSA doet, maar dan precies hetzelfde‘.

JM, kan jij, ir. Alkema kunt u hier het verlossende woord uitspreken?

Hoi Weerman,

Het is niet zo dat we nu alles en iedereen mogen afluisteren. Van een sleepnet is dan ook geen sprake. Onafhankelijke controle ziet hierop toe.

Informatie over terroristische aanslagen of malware voor cyberaanvallen begeven zich over dezelfde kanalen als onschuldig internetverkeer. De AIVD mag alleen die data onderzoeken die passen binnen de opdracht en moet daar meermalen toestemming voor vragen.

JM, kan jij, ir. Alkema kunt u hier het verlossende woord uitspreken?

Ik denk dat zowel de voorstanders als de tegenstanders van het “sleepnet” een eigen ‘waarheid’ hebben. De voorstanders zeggen dat de procedure erg goed geregeld is, er zitten namelijk voldoende “checks and balances” in.

Als je kijkt naar het aantal telefoontaps in Nederland-land, staan wij erg hoog op de rankingslijst. Blijkbaar is het vrij gemakkelijk om zo’n procedure goedgekeurd te krijgen. Lijkt mij een geoliede machine. Dus het lijkt mij aannemelijk dat men het digitale opsporen met dezelfde voortvarendheid gaat oppakken. Indien je 20000 verzoeken hebt uitstaan lijkt mij dat je gehele database wel raakt.

Na een zekere periode komt een ICT professional er achter dat het veel handiger is om alle data in een “data analytics” tool als SAS te stoppen. Dit is het scenario waar de tegenstanders van het “sleepnet” nu voor waarschuwen. Voorstanders zien deze eindsituatie niet maar hebben een ideaal beeld hoe het in de praktijk er aan toe gaat. Daarbij de illusie hebben dat alles als een losstaand feit wordt behandeld.De voorstanders zijn m.i. dezelfde (naïeve) politici die ook dachten dat de reorganisatie van de landelijke politie een succesvolle resultaat voor de burgers in Nederland zou worden.:grinning:

Als je kijkt naar camera beelden van winkels en die gericht staan op openbare plekken zoals wegen, werd vroeger veel vragen over gesteld. Nu 10 jaar verder kraait er geen haan meer na en worden zelfs door politie gevraagd of jij nog camera beelden hebt in bijvoorbeeld een vermissingszaak. Kortom best mogelijk dat over tien jaar niemand meer kraait over “de sleepnet”.

De hartelijke groet Jan Marco

[quote=“alkema_jm, post:776, topic:27”]
Ik denk dat zowel de voorstanders als de tegenstanders van het “sleepnet” een eigen ‘waarheid’ hebben. De voorstanders zeggen dat de procedure erg goed geregeld is, er zitten namelijk voldoende “checks and balances” in.[/quote]

Oké Jan Marco, zet mijn antwoorden er weer tussen, eveneens in Web Safe Color Hex #333 (Autumn Skies).

Hoe ze weten wie ze moeten hebben:

Toezichtsrapport gegevensverwerking op het gebied van telecommunicatie AIVD en MIVD

Een theoretisch voorbeeld is dat de dienst bij het binnentreden in een woning een gespecificeerde telefoonrekening van een onderzoekssubject aantreft.

Uiteraard raadplegen de diensten ook openbaar toegankelijke databases op het internet, zoals de telefoongids …

[quote=“alkema_jm, post:776, topic:27”]
Dus het lijkt mij aannemelijk dat men het digitale opsporen met dezelfde voortvarendheid gaat oppakken. Indien je 20000 verzoeken hebt uitstaan lijkt mij dat je gehele database wel raakt.[/quote]

Je bedoelt vol raakt? Niet als het ze vooral gaat om “metagegevens”, wie-wat-wanneer …

Dat rapport van de Commissie van Toezicht betreffende de Inlichtingen- en Veiligheidsdiensten weer:

Bij de AIVD wordt gebruik gemaakt van applicaties die voor analysedoeleinden toegang verschaffen tot samengevoegde metagegevens vanuit verschillende bronnen, waaronder ruwe metagegevens die door de inzet van bijzondere bevoegdheden zijn verkregen.

Hink:

Door de diensten wordt gesteld dat bij metadata-analyse geen kennis wordt genomen van de inhoud van de communicatie, waardoor toestemming van de minister niet is vereist.

Stap:

In de optiek van de Commissie dient in ieder geval het identificeren van de gebruiker door het koppelen van gegevens die reeds binnen de diensten beschikbaar zijn aan de metagegevens aangemerkt te worden als het zonder onevenredige inspanning achterhalen van diens identiteit.

De conclusie is derhalve dat een deel van de metagegevens die de diensten ongericht intercepteren dient te worden geclassificeerd als persoonsgegevens.

Sprong:

De Commissie beveelt aan een specifieke regeling voor de verwerking van metagegevens op te nemen in de wet.

Betrof 2013, rampjaar voor Plasterk. Nog eens wie-wat-wanneer:

Wie zei wat, wanneer tegen wie?

Woensdag 30 oktober 2013 - Minister Ronald Plasterk (Binnenlandse Zaken, PvdA) tovert tijdens tv-programma Nieuwsuur een briefje uit zijn binnenzak. De Amerikaanse geheime dienst NSA had volgens hem in Nederland gesprekken onderschept.

Hij ontkent dat de Nederlandse inlichtingendienst AIVD gegevens aan de NSA heeft geleverd. Het ging om 1,8 miljoen metadata – welk nummer belt met welk nummer – die de NSA zou hebben verzameld.

Kan je zeggen, interior minister Plasterk probeerde zich te ontlasten?

Misleading the parliament

This was exact the opposite of what interior minister Plasterk had said during the Nieuwsuur broadcast on October 30 and subsequently to parliament. He was accused of lying or at least witholding crucial information and now had to fear for his position.

We waren al een deur verder toch, moet zijn, Kivu Hosted Solution of Kivu Onsite Solution:

Veiligheid

De start-up Kivu ontwikkelt software die politie en veiligheidsdiensten helpt bij het opsporen van mensen die aanslagen willen plegen:

„Twee jihadi’s in je netwerk kan per ongeluk voorkomen, bij twintig is het geen toeval meer.”

Desalniettemin … belangrijke maar vaak slecht gelezen tekst in een klein lettertype op polissen en zo.

De kleine lettertjes:

Tien jaar? Nog niet over de helft dus, oktober 2012:

Panopticon (2012)

De film onderzoekt de huidige staat van privacy in Nederland, tegen de achtergrond van een steeds digitaler wordende wereld. De titel is een Grieks woord en betekent alziend.

Nog steeds geen uitgemaakte zaak of dit verhaal ook klöpt:

Klöpping beweert in Panopticon dat een vrouw haar uitkering kwijtraakte doordat ze dure biefstuk kocht met een Bonuskaart. Volgens Klöpping had de overheid de Albert Heijn gegevens opgevraagd.

Wat verandert er?

Bijzondere bevoegdheden worden gemoderniseerd door het onderscheid tussen kabelgebonden en niet-kabelgebonden telecommunicatie te vervangen door de zogenoemde onderzoeksopdrachtgerichte interceptie.

Huidige kabinet geeft aan dat interceptie bij aftapwet grootschalig en stelselmatig kan plaatsvinden.

Dit is de bewuste straat in de Visserijbuurt, Scheveningen, Den Haag:

Al betiteld als bangmakerij, bezwaar hebben tegen deze nieuwe maatregel en daarbij van een sleepnet of sleepwet spreken. De expert onder het betreffende kopje van Nu.nl, Ronald Prins, daarin tegemoetkomen:

De wetgever weer:

Met dit wetsvoorstel krijgen onze inlichtingen- en veiligheidsdiensten de bevoegdheid om zogenoemde onderzoeksopdrachtgerichte interceptie te verrichten in het kabelgebonden domein.

Dit is essentieel om ook bedreigingen waarover nog geen concrete identificerende gegevens bekend zijn, te onderkennen. Targets die er nu in slagen onder de radar te blijven, kunnen toch worden gevolgd.

Dit nu is een belangrijke inhaalslag. Plaatsten wij bijvoorbeeld niet al langer vraagtekens bij het veelvuldig delen van zgn. kattenfilmpjes? Dit bijvoorbeeld is Frederik:

Woont dichter bij de getoonde Sleepnetstraat dan zijn baasje lief is. Namelijk 3 minuten als hij mee mag in diens “grijze Maserati” anders moet hij ca. 600 meter lopen.

Frederik eet een muis waar wij bij zijn - geregistreerd en online gezet door zijn baasje, de al genoemde kritische expert Prins, CTO van het NCC Group-onderdeel Fox-IT, hier met een prijsvraag-koffertje:

Moest als huid- en haarbal - overnieuw …
Moest als baasje van Frederik later nog diens uitgebraakte huid- en haarbal opruimen?

Dit is de werkkamer van de minister-president van Nederland:

Degene die deze foto in zijn rol van explicateur spionnenzaken opduikelde schrijft daaronder:

The Sectra Tiger XS Office

The silver-colored telephone which sits in between the two other ones is a Tiger XS Office (XO). This device is capable of highly secured phone calls and can therefore be used by the prime minister for conversations about things that are classified up to the level of Secret.

Beheer:

Besides encrypting phone calls and text messages, the Tiger XS also provides user authentication, so one can be sure to talk to the right person. For the actual implementation of these features there are centrally managed user groups.

Details:

This remote management, which includes supplying up-to-date phonebooks and encryption keys for the Tiger XS devices is provided by Fox-IT, a Dutch cybersecurity company founded in 1999. Since Dutch state secrets are involved, it is considered essential that this remote management is in the hands of a trusted Dutch partner.

Geregeld:

The partnership between Fox-IT for the management and Sectra as the supplier of the hardware was established in 2007 by the VECOM (Veilige Communicatie or Secure Communications) contract. Under this contract all Dutch cabinet members and high-level officials of their departments are provided with secure phones.

Dat is te zeggen, tot en met 2014 dan. Update:

In November 2015, Fox-IT was taken over by the British cybersecurity company NCC, and although the Dutch regulations regarding state secrets still fully apply, it was announced in April 2016 that an independent commission would investigate whether the take-over could affect the Dutch national security.

Drie met, drie zonder stropdas maar die drie zijn weer niet de drie met nu alle Fox-IT-aandelen:

Drie keer langs de kassa

Vijf jaar geleden verkochten zij een pakket aandelen in dochterbedrijf Fox Replay en keerden zichzelf bijna € 6 mln aan dividend uit.

Een paar jaar later was het weer raak. Ad Scheepbouwer, de voormalige ceo van KPN en nu succesvol investeerder kocht voor een onbekend bedrag een derde van alle aandelen van de twee oprichters en wilde ook meedraaien in de directie.

En deze week kunnen Prins en Van der Marel dus opnieuw langs de kassa. Zij verkopen al hun stukken aan NCC Group, maar blijven voorlopig nog wel de directie voeren over hun bedrijf.

Scheepbouwer weg, van der Marel later ook weg. Financiële menopauze voor het nieuwe moederbedrijf:

NCC Group top dog steps down after latest profit warning

The Manchester-based business, which also sells software escrow and verification, issued a profit warning on 19 January due to the cancellation of three hefty contracts and the postponement of a fourth.

Chairman Paul Mitchell revealed at the time that he had quit and would step away from the controls at the end of the current financial year, which concludes on 31 May.

There will be no such gradual winding down for Cotton, who spent 17 years on board, has quit as CEO and exec director of the board “with immediate effect” and will not lead the probe into the firm’s crappy financials.

Nog even en je kan dit alles in een onderhoudende speelfilm kwijt …

Hetgeen veel zou oplossen, zo’n film niet maar onze Prins weer terug aan land bij Scheveningen:

‘KPN wil beveiliger Fox-IT kopen’

Het Delftse beveiligingsbedrijf Fox-IT zou mogelijk weer in Nederlandse handen kunnen komen. De Telegraaf meldt dat KPN interesse heeft in het bedrijf dat onder meer de Algemene Inlichtingen- en Veiligheidsdienst als klant heeft.

Volgens de Telegraaf bevindt de interesse zich ‘in een vroege fase’. Zo is nog niet bekend of eigenaar NCC Group Fox-IT wil verkopen.

Met alle aandelen Fox-IT bij zich in dat koffertje …

Maar wat halverwege hierboven al de kop opstak:

Beschermingswet kwam ook voor Fox-IT te laat

Uit stukken die via een WOB-procedure door NRC Handelsblad openbaar zijn gemaakt bleek eerder dat de militaire inlichtingendienst (MIVD) en de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) reserves hadden bij de overname van Fox-IT.

De overheid eiste zeggenschap over besluiten en benoemingen bij het belangrijkste bedrijfsonderdeel Fox Crypto om staatsgeheimen te waarborgen.

De twijfel slaat toe, gaat onze held het redden? Het FD weer:

Na een conflict met het Nederlandse ministerie van Defensie schreef NCC €35 mln af op Fox-IT.

Thema was al kat, nu in de zak:

Nog geen akkoord Fox-IT en Defensie over zeggenschap in beveiliger staatsgeheimen

Fors minder orders van Defensie - In het jaarverslag dat de NCC-groep in mei publiceerde staat dat een ‘belangrijke opdrachtgever’ van de Crypto-divisie van Fox-IT (lees: Defensie) na de overname het aantal nieuwe orders fors verminderde. De omzet daalde er in de tweede helft van het boekjaar met 53%.

NCC legt in het stuk zelf een direct verband tussen de dalende omzet en de zorgen van Defensie over de gevolgen van de overname. Maar volgens Prins is er geen sprake van dat Defensie Fox-IT onder druk probeert te zetten. Dat het ministerie minder opdrachten gaf staat los van het lang durende overleg over de inspraak, stelt hij.

Meerdere verhaallijnen met elkaar verweven:

Geheime diensten zijn nooit bevriend, zeker niet bij Brexit

Bij de klimaatconferenties, zo blijkt uit door Edward Snowden gelekte documenten, waren de Britten op zoek naar „red lines” (uiterste onderhandelingsposities), allianties tussen andere landen, onderhandelingsdoelen en strategieën.

Bij de G20 in Londen probeerden ze hun eigen onderhandelaars een ‘real-time’ overzicht te bieden van wie met wie belde. Bij de Brexit-onderhandelingen ligt het voor de hand dat ze ook zullen zoeken naar manieren om EU-landen tegen elkaar uit te spelen.

Terug naar die al genoemde prijsvraag en dat koffertje: Hoe werkt The Challenge IT …

Stuur vóór 3 oktober jouw oplossing in voor de cybersecurity case van Fox-IT en word de beste IT-professional van 2017.

Marc is technologieredacteur bij NRC:

Heeft net zijn muis doorgeslikt.

Herstel, dit is Frederik weer:

Deed een vraaggesprek met zijn baasje op het kantoor van Fox-IT en ahoy, later nog op diens zeilschip:

We overschatten hoe slim terroristen zijn

Ik had het eerst ‘Per Undas Adversas’ genoemd, tegen de stroom in. Dat is het motto van de AIVD.
Maar dat verstond echt niemand over de radio. Toen ik het daarna ‘Cyberstorm’ noemde, riep de verkeerscentrale nog altijd: ‘Wat? Zuiderstorm?’ En dus werd het De Prins.

Marc staat voor volgende week zelf ook op deze sprekerslijst:

NRC Live | Cyberinsecurity 2017 | Over dit evenement

Wij kijken weer uit naar een bijzondere dag met relevante & urgente vragen, mooie netwerkmomenten, goed eten & drinken en een fantastische line-up.

Non-profit excl. btw € 349,00, bedrijfsleven € 399,00, ‘fee’ voor tien nog uit te loten studenten, € 50,00.

Het andere baasje van Frederik, mevrouw Prins, zal daar ook spreken:

Psycholoog Elsine van Os houdt zich bezig met het gedrag van mensen in risicosituaties

Met haar bedrijf Signpost Six helpt ze het bedrijfsleven en de overheid bij on- en offline profiling: het typeren van menselijk gedrag. Eerder werkte ze voor de Militaire Inlichtingen- en Veiligheidsdienst en Shell. Zij is ook bekend van haar rol als profiler bij het tv-programma ‘Hunted’.

Meewerken aan dat verbijsterend lullige tv-programma vermelden als blijk van je professionaliteit, jazeker:

Aan dat Hunted had trouwens ook iemand van Fox-IT meegedaan:

Hunted

Dan, nog meer rennende gepoetste schoenen en naaldhakken. In een vergaderzaaltje zitten een paar mensen bijeengepakt achter een beeldscherm. Eén van hen ramt driftig op een toetsenbord. Dramatische muziek, gezichten strak van de spanning en dan ineens: gejuich. Het gevaar is onschadelijk gemaakt.

Beschrijving voor de lol omwisselen, al was het alleen maar vanwege toch een ‘Hunted Seizoen 2’ binnenkort:

The Hague Security Delta

Kun je zomaar verdwijnen? In dit nieuwe spannende programma slaan twaalf gewone burgers op de vlucht om drie weken uit handen te blijven van een speciale opsporingsdienst.

Dit team, bestaande uit voormalig (top) rechercheurs, medewerkers van de inlichtingsdienst en online speurders, zet alles op alles om ze te vinden en gebruiken daarbij alle middelen die de politie vandaag de dag tot zijn beschikking heeft.

Maaike Goslinga en Dimitri Tokmetzis schrijven vandaag in De Correspondent over deze organisatie:

We hebben dit filmpje vaak bekeken. Telkens vroegen we ons af: wat wil de HSD hiermee zeggen?

Leestijd 13 - 18 minuten, maar een voormalig (top) rechercheur weet daar nog iets van af te krijgen:

Ze moesten Nederland veiliger maken, maar bouwden vooral luchtkastelen

Het zijn haast allemaal mannen, met dezelfde pakken, dezelfde kapsels en dezelfde ideeën - of ze nu bij een bedrijf, de overheid of een kennisinstelling werken. Tijdens ons Security for Sale-project kwamen we eenzelfde kritiekloze consensus tegen in Europa.

Namelijk de kritiekloze consensus dat de overheid het veiligheidsprobleem niet kan oplossen, dat bedrijven dat dus moeten doen, maar dat de overheid wel een flink deel van de rekening moet betalen.

Én de kritiekloze consensus dat overal dreigingen aanwezig zijn en technologie daarvoor de oplossing is. Het idee dus dat technologische oplossingen voor wat feitelijk vaak sociale problemen zijn per definitie goed en gewenst zijn.

Informatie over de verkregen subsidies hebben wij niet ontvangen …

Nog proberen: google.com/search?q=site:decorrespondent.nl+militair-industrieel+complex

Evenmin benoemd in specifiek dit artikel maar zeg 50 jaar geleden kon een heethoofd het zomaar over “het militair-industrieel complex” gaan hebben:

Militair-industrieel complex

Sedert de aanslagen van 11 september en de strijd tegen terrorisme is ook in Europa het militair-industrieel complex deels geëvolueerd tot een veiligheid-industrieel complex, waarin de beveiligingsindustrie nauw samenwerkt met de overheid, onder meer voor het observeren of bespioneren van burgers.

Nou lekker dan.

Die staan sneller dan wij op hun achterste benen? Was in ieder geval met “Überwachung” ondertiteld:

Peace. Poop.

Hoi Weerman,

Toezichtsrapport gegevensverwerking op het gebied van telecommunicatie AIVD en MIVD1
Een theoretisch voorbeeld is dat de dienst bij het binnentreden in een woning een gespecificeerde telefoonrekening van een onderzoekssubject aantreft.

Moet bij deze zinnen direct denken aan tv-serie Philip Marlowe vroeger op de buis. Goed uitziende (singel) persoon die met sterke dranken zat te roken en een mooie auto had, haast altijd met een mooie vrouwe het bed inrolde.

Je bedoelt vol raakt? Niet als het ze vooral gaat om “metagegevens”, wie-wat-wanneer …
Beter geformuleerd met: Met dit wetsvoorstel krijgen onze inlichtingen- en veiligheidsdiensten de bevoegdheid om zogenoemde onderzoeksopdrachtgerichte interceptie te verrichten in het kabelgebonden domein.

Ik bedoel dat je bij elke verzoek een heel zorgvuldig filter op de metadata zou moeten gaan zetten. In de praktijk komen deze 20.000 verzoeken bij 1 afdeling terecht en dat kost het veel energie (=geld) om deze 20 duizend privacy gevoelige filters te zetten. N.B. Overheid moet ook efficiënt met de middelen omgaan, dus zullen ze beginnen met zoals het volgens de wet bedoeld is, maar gaande weg een efficiënter route implementeren. Kortom “zogenoemde onderzoeksopdrachtgerichte interceptie” werkt m.i. niet in de praktijk.

Dat rapport van de Commissie van Toezicht betreffende de Inlichtingen- en Veiligheidsdiensten weer:Bij de AIVD wordt gebruik gemaakt van applicaties die voor analysedoeleinden toegang verschaffen tot samengevoegde metagegevens vanuit verschillende bronnen, waaronder ruwe metagegevens die door de inzet van bijzondere bevoegdheden zijn verkregen.
Hink:Door de diensten wordt gesteld dat bij metadata-analyse geen kennis wordt genomen van de inhoud van de communicatie, waardoor toestemming van de minister niet is vereist.
Stap:In de optiek van de Commissie dient in ieder geval het identificeren van de gebruiker door het koppelen van gegevens die reeds binnen de diensten beschikbaar zijn aan de metagegevens aangemerkt te worden als het zonder onevenredige inspanning achterhalen van diens identiteit.De conclusie is derhalve dat een deel van de metagegevens die de diensten ongericht intercepteren dient te worden geclassificeerd als persoonsgegevens.
Sprong:De Commissie beveelt aan een specifieke regeling voor de verwerking van metagegevens op te nemen in de wet.

Bovenstaande geeft m.i. goed aan wat van belang is. Inlichtingendiensten werken met metadata. Inlichtingen diensten gaan de internet kabel onderscheppen. Ik denk dat inlichtingendiensten niet zo veel aan de core internet verbindingen hebben. Ik denk dat ze dagelijks een batchdownload krijgen en een (online) koppeling hebben met je internet provider. Je internet provider houdt denk ik op tcp bij welke verbinden je hebt opgezet. Ik vraag mij af of ze udp verbindingen wel (ik denk niet) opslaan. Deze gegevens zijn dus privacy gevoelige data en mogen van bijvoorbeeld Ziggo formeel gevraagd worden als het volgens de commissie in de wet wordt genoemd.

Ik zou “Sleepnet” in ander concept willen zetten.

Hoe is (internet) netwerk in Nederland opgebouwd? Waar kunnen de inlichtingen diensten het beste ‘inprikken’ om data van burgers te monitoren.

Ik ga nog op zoek naar goede netwerkplaatjes. In mijn beeld heeft (alle) Nederlanders een internetprovider. Als ik naar Ziggo kijk heb je kastje A in huis. Andere kant van de coax kabel zit een kastje B die op een glasvezel is aangesloten. Glasvezel wordt door Ziggo niet naar Amsterdam aangelegd, maar ze gaan met de verbinding naar het core internetwerk. Met kastje B zetten ze een tunnel op naar de Ziggo servers in Amsterdam. Als je als inlichtingendienst op de het core internet gaat scannen dan zie je denk ik alleen ge encrypte tunnelverbindingen. Om de gebruikers van PC´s van Ziggo te monitoren zal je m.i. wel de gegevens van Ziggo moeten hebben.

Bovenstaande netwerk kan je m.i. ook als bedrijfsnetwerk typologie zien. Stel dat bedrijf X meerdere vestigingen in Nederland heeft. Bedrijf X heeft geen geld genoeg om zelf glasvezel aan te leggen dus men maakt een logisch netwerk op bestaande internet infrastructuur als bijvoorbeeld Ziggo. In het bedrijf heb je netwerk en je maakt tunnel naar hoofdkantoor om daar alle verkeer internet op te ´loodsen´.

PersInfonet Concept zijn ze ook anderen mee bezig

Presentator Jeroen Smits ontvangt deze week Rutger van Zuidam en Wienke Giezeman. Zij zullen het gaan hebben over blockchain, een vaak onduidelijk begrip wat binnenkort van een theorie naar werkelijkheid zou kunnen gaan. U zult er tijdens het gesprek achter komen wat blockchain inhoudt, hoe ver we hierin zijn in de ondernemerswereld en wat de gevolgen zijn van het implementeren ervan.

Iedereen een eigen database-je :heart_eyes:

De hartelijke groet Jan Marco

Niet bij mij, wel als hun echtscheiding eraan komt maar bij het observeren zien vrouwen mij nooit staan:

Ben al in Den Haag voor mijn HSD-presentatie morgenochtend:

Cyber Security Week 2017

In the same week as the Europol - INTERPOL Cybercrime Conference and the EC-Council’s Global Cyberlympics final, a unique ‘Cyber Security Week’ will be held at several locations in the city of The Hague. During this week, The Hague is the center for the cyber security community.

Dozens of events will provide the opportunity to meet key players, discuss the latest developments, share knowledge and to pitch innovative ideas for funding! The CSW is powered by The Hague Security Delta, the leading security cluster in Europe.

Wemelt vanaf morgen ook van de ‘spooks’ denk ik, zag al een paar bekende gezichten.

Dus niet om het een of ander maar ik wou het even kort houden, gaat-ie:

Jouw aantal van 20.000 tap-aanvragen, dat gaat over die van de pliessie?

Dat jij met een getal komt, niemand anders is zo stellig:

‘Nederland is wereldkampioen telefoontappen’

En, klopt het? - De tapstatistieken zijn niet zo helder en eenduidig als ze op het eerste gezicht lijken.

Conclusie - Nederland lijkt sneller dan andere landen telefoon- en internetaansluitingen te tappen.
Maar de onduidelijkheid van tapstatistieken zorgt ervoor dat deze bewering niet te checken is.

Lees maar, zij zeggen ook, beide drieletter-D’s halen dat niet, vergeleken daarmee is het zelfs bescheiden.

Op welk punt in het netwerk gaat “ongerichte kabeltoegang” plaatsvinden? Over precies waar je de knijpers er op moet zetten, hier wordt bijvoorbeeld al gespeculeerd hoe dat in zijn werk zou kunnen gaan, ook in het geval van ‘untargeted cable interception’.

Sleeping wet, ‘ze kijken met je mee’:

Nog 200.000 handtekeningen nodig voor referendum sleepwet (parool.nl)

Godver… Net tegen mn familie weer verteld dat ze moeten tekenen. Zegt mn oudste zus:“Ik heb niets te verbergen”. Behalve dan dat ze haar relatie 1.5 jaar geheim heeft gehouden voor mn ouders.

Is dit burgerinitiatief wel het juiste middel om privacyschending te bestrijden?

Een referendum over privacy dient zich aan; moeten we dat wel willen? (volkskrant.nl)

Goede kans dat u zich binnenkort in een referendum mag uitspreken over een nieuwe wet die de bevoegdheden van de inlichtingendiensten regelt. De vraag lijkt simpel: wilt u dat Nederland een online-surveillancestaat wordt? Maar zo simpel is het niet.

Voor Hans de Zwart van Bits of Freedom is het een kans ‘om te laten zien dat privacy een belangrijk onderwerp is’. Maar dwing hem te kiezen welke wet hij liever heeft - de oude Wiv of de nieuwe met de mogelijkheid om internetverkeer af te tappen - dan kiest hij na lang aarzelen voor de nieuwe wet. ‘Het toezicht is verbeterd en de wet is een stuk helderder dan de vorige, maar dat sleepnet moet eruit.’

Geen sleepnet maar eerder een zeefje. Goed beslagen ten ijs komen als de terminologie ter discussie staat:

Bottom trawling is trawling (towing a trawl, which is a fishing net) along the sea floor. It is also referred to as “dragging”. Bottom trawling can be contrasted with midwater trawling, where a net is towed higher in the water column.

Zoektermen in Google Trends week na week:

Eentje als alledaagse referentie. Stippellijn gaat van punt 17 - 23 naar punt 24 - 30 september 2017:

<div class="partial-data">
  Er zijn gedeeltelijke (onvolledige) gegevens beschikbaar voor de waarden van dit punt
</div>

Geensleep.net:

Geen sleepnet! Onderneem nu actie tegen het sleepnet

De Eerste Kamer heeft de nieuwe wet voor de geheime diensten op 11 juli 2017 aangenomen. De geheime diensten zullen vanaf 1 januari 2018 een sleepnet mogen inzetten. Dat is niet het einde van deze strijd: er wordt nu geprobeerd een referendum te starten en wij zijn bezig met een rechtszaak.

Privacybarometer.nl:

De vijf grootste misverstanden over het sleepwet-referendum

  1. Het sleepnet zou maar een zeefje zijn …
  2. De nieuwe wet zou noodzakelijk zijn …
  3. We hoeven het niet over de kosten te hebben …
  4. Het referendum zou niet het juiste middel zijn …
  5. Een referendum zou toch niets veranderen …

Sleepwet.nl:

Het onderstaande formulier is bedoeld om het makkelijker te maken om te tekenen voor een referendumaanvraag over de sleepwet. Het originele formulier van de kiesraad is te vinden op referendumovereenwet.nl.

Hoi Weerman,

Raadgevend (whats in the name) referendum tegen Sleepnet is best wel leuk, alleen ik denk dat ze niks gaan aanpassen. Net als met Referendum tegen Ukraine. Verdrag is getekend en geen letter is aangepast van de tekst, wel heeft Nederland een bijlage ge-eist wat er bij toegevoegd zou moeten worden.

Op welk punt in het netwerk gaat “ongerichte kabeltoegang” plaatsvinden? Over precies waar je de knijpers er op moet zetten, hier1 wordt bijvoorbeeld al gespeculeerd hoe dat in zijn werk zou kunnen gaan, ook in het geval van ‘untargeted cable interception’.

Ik vond waar je naar verwijst erg interessant, daarom de voor mij relevante delen hieronder opgesomd:

A case from the Netherlands provides some interesting insights in how Dutch police intercepts internet communications - in a way that comes remarkably close to the bulk collection by intelligence agencies.

Leaseweb will have splitted the traffic on its main backbone cable, creating a copy of all the data, which was then directed to the police computer - telecom and internet companies really don’t like outsiders to install equipment onto their actual networks.

Dutch internet tapping

One way to assure that is through technical means. For telephone tapping this is relatively easy, because telephone switches have built-in tapping capabilities based upon international standards. For internet tapping this is different and external devices have to be used to pick out the communications of interest.

In the Netherlands, the interception of internet data uses the Transport of Intercepted IP Traffic (TIIT) protocol, which ensures that the police only gets the internet data associated with an IP or e-mail address for which there’s a warrant (managed throughthe Warrant Management System, WMS).

First, an Internet Service Provider (ISP) copies all its traffic and leads the copy to a secured interception network on its own premises. There, a sniffer machine (S1) filters out the data that have to be intercepted, and encrypts these with a key that is associated with a particular warrant.

Then, these data go to the ISP collector machine (S2), which sets up a connection, through an encrypted tunnel over a regular internet link, to a government collector machine (T1), which receives the data from one or more S2 machines.

However, when the new Secret Services Act comes into force, such non-public communication providers do have to tolerate interception on behalf of AIVD and MIVD, but they don’t need to have pre-installed tapping equipment.

This means that in both cases, even for targeted interception, the government will control the sniffer equipment for filtering up to a company’s entire traffic - something that digital rights groups like the ACLU already consider to be unlawful “bulk surveillance.” as the new Secret Services Act will also allow them to conduct untargeted cable interception.

That means that they may not only filter out communications that are associated with already known identifiers, but also (temporarily) store all the metadata and a lot of content in order to search for data that belong to yet unknown targets.

In bovenstaande (onderliggende) stukken wordt ook over Zeus gesproken. Ik heb de Zeus code gevonden op github en is m.i. goed integreerbaar met mijn source stack.

Zeus trojan horse - leaked in 2011, I am not the author. I have created this repository to make the access for study as easy as possible.

Ik ga de Zeus code proberen om te compileren en linken en te gaan testen op de werking.

Gezichtsherkenningssoftware is m.i. wel leuk onderwerp waar momenteel veel over te doen is:

‘> t Is alweer Facebook dat met een bijzonder open source project (DeepMask) komt. Deze keer is het de gezichtsherkenningssoftware die U al kent. Tenminste, als u foto’s op Facebook zet, en de vraag krijgt om uzelf en anderen te ‘taggen’. Facebook vergelijkt de foto dan met de vele opgeslagen profielen en ‘herkent’ bepaalde personen in de foto. Magie? Het lijkt er wel op maar het blijkt dus een op Kunstmatige Intelligentie (AI) gebaseerd stukje programmeerwerk te zijn dat nu als open source beschikbaar is. Deze software kan ook gebruikt worden om tools te maken voor blinden en slechtzienden. Wat te denken van een app die beschrijft wat je op een foto ziet? Volgens Piotr Dollar, een wetenschapper betrokken bij het project, is het belangrijk dat de software open source gemaakt wordt, omdat iedereen het dan kan gebruiken en meer mensen belang hebben bij verbeteringen. Als er een goede ‘community’ rond het product onstaat, wordt de software veel sneller beter, vervolgt hij. Uiteraard zijn er meer bedrijven en instellingen die dit soort software maken, zoals Google en de FBI. Facebook is echter de eerste en de enige die gebruik maakt van het open source ontwikkelmodel. ‘Facebook heeft een cultuur die open source hardware en software ondersteunt,’ zegt Dollar in een mail naar USA TODAY. ‘Vooruitgang in wetenschap en techniek gaat sneller als wetenschappers en techneuten niet alleen resultaten delen maar ook gereedschap en methodes.’

Ik geloof ook in bovenstaande manier van werken. Community om een product dat verbeteringen aanbrengt op het product.:blush:

Robotisering is ook een leuk issue. In mijn beeld kunnen we met de accounts samenwerken om goed platform te maken.Zij hebben de kennis om "rules’ in te brengen. Zie ook:

De hartelijke groet Jan Marco

P.S. Belangenorganisatie Brein schreeuwt altijd moord en brand echter blijkt minder erg te zijn voor de industrie:

[quote=“alkema_jm, post:783, topic:27”]
Dutch internet tapping

For internet tapping this is different and external devices have to be used to pick out the communications of interest.[/quote]

            Duitse soldaten kijken bij binnenhalen sleepnet

Wat dat aangaat:

De Sleepwet

Politici, opsporings- en inlichtingendiensten beweren dat de nieuwe Wet op de Inlichtingen- en veiligheidsdiensten (Wiv) voldoende waarborgen kent. Maar die sussende woorden leggen het af tegen het omineuze beeld van het sleepnet, waarin de gegevens van alles en iedereen wordt gevangen.

Die dystopische voorstelling van zaken is succesvol geframed door Wiv-tegenstanders.

Ze vormen een bont gezelschap: onder andere de Nederlandse Vereniging van Journalisten, GeenStijl, de digitale burgerrechtenbeweging Bits of Freedom (met daarin onderzoeker Rejo Zenger, nr. 11, en directeur Hans de Zwart, nr. 49), het Forum voor Democratie en D66 (via Tweede Kamerlid Kees Verhoeven, nr. 31) hebben hun steun betuigd.

Steun betuigd aan het afdwingen van een referendum over de ‘sleepwet’. Hans de Zwart was volgens de Volkskrant niet zo overtuigd en over Verhoeven hebben ze bij Geenstijl hun twijfels.

Maar wat is dat met die nummering? Follow the Money, “journalistieke beweging met een glashelder doel: waarheidsvinding in dienst van de samenleving”, beantwoordt deze week in een artikel deze vraag:

Wie is wie in cybersecurity?

De digitale revolutie heeft ons kwetsbaar gemaakt. Parallel aan dit groeiende bewustzijn gedijt een nieuwe beveiligingsindustrie. Deze week komen de hoofdrolspelers samen in Den Haag. FTM brengt ze in kaart.

De eerste vijftig hebben we op een rijtje gezet:

We hebben op basis van netwerkscreening en peer reviews een zogenaamde longlist gemaakt; aan de hand van de databases LexisNexis (kranten, tijdschriften en online publicaties) en Beeld & Geluid (tv- en radio-optredens bij de publieke omroep) hebben we vervolgens gekeken hoe vaak betrokkenen zich over aan cyberveiligheid gerelateerde onderwerpen uitlaten in de media.

Ja/nee, dacht je wel dat die daar in zou staan:

Maar wat moeten we van op die manier deskundigen selecteren denken? Wat anders? Bedoelde experts net als in het Google Page Rank mechanisme elkaar laten aanwijzen? Of gewoon maar aan ons overlaten welke kandidaten wij wensen te plussen en minnen?

Checken, Wikipedia heeft geen artikel met de naam “Ronald Prins”:

  1. Bart_Jacobs … ‘Ik ben een klier, maar een nuttige klier’ - FTM (30-9-2017)

  2. Ronald Prins … ‘Werd in 2011 tot “de machtigste nerd van Nederland” gedoopt’ - FTM

  3. Brenno de Winter … Zeg het nog maar 's een keer, “1e bril gratis”.

Bobo-effect toch als je je op Wikipedia verlaat:

  1. Michel van Eeten niet, 8) Rob_Bertholee, 9) Wouter van Noort eigenlijk niet, wordt zijdelings vermeld in “Resultaten van zusterprojecten”, 10) Huib Modderkolk niet, 11) Rejo Zenger niet …

Dan 12) Dick Schoof weer wel, evenals verderop, wel lager op 25) Alexander Kl%C3%B6pping en vervolgens nog op 28) Dick Berlijn. Tenslotte bestrooien met vier parlementariërs …

Helpen door er bij FTM een of twee om te ruilen:

Jacob Kohnstamm

Onze privacywaakhond krijgt een nieuwe baas. Kohnstamm waarschuwt bij zijn vertrek voor onderschatting van de risico’s van een slordige omgang met ‘het nieuwe geld’, de explosieve groeiende databerg die steeds meer dient als grondstof voor het verdienmodel van anderen.

Als voorzitter van het College bescherming persoonsgegevens, dat inmiddels is omgedoopt tot de Autoriteit Persoonsgegevens, ontwaart Jacob Kohnstamm soms grote risico’s voor de persoonlijke levenssfeer, ook omdat de (semi)overheid niet altijd zorgvuldig omspringt met de aan haar toevertrouwde gegevens.

Beveiliging van persoonsgegevens, big data en ‘profiling’, medische gegevens en persoonsgegevens bij de (digitale) overheid staan dan ook hoog op de prioriteitenlijst voor 2016.

Bezig met het aanmaken van Wikipedia-pagina Huib Modderkolk. Slik:

Neopreen waadpak en standaarduitrusting aanvullen met een rol zeewier:

Of Jan Marco, wat dacht jij van zijn “geen sleepnet maar een zeefje in de riviermonding”?

Zalm, steur, paling zo goed als verdwenen. Was wel iets meer aan de hand dan alleen een zeefje maar kan goed zijn dat “De Dienst” hem toch rugdekking geeft …

He, een rivier en hou dat vast, wat doet een rivier, die stroomt:

Van ons geld ergens nergens voor een halve dag een mast neergezet of ook vaardig met Photoshop?

In ieder geval, het, wat is het, beeldmerk, logo van de dienst was dus begin 2016 nog in gebruik:

Per undas adversas

Zo luidt het devies van de AIVD, ‘Levende vissen zwemmen tegen de stroom in, alleen de dode drijven mee’. Het symboliseert de instelling van de dienst: niet passief meedrijven met de golven, maar actief stroomopwaarts, het oog gericht op bedreigingen van de nationale veiligheid.

Dit devies werd geïntroduceerd door mr. L. Einthoven, het eerste hoofd (1949-1961) van de Binnenlandse Veiligheidsdienst, de voorloper van de Algemene Inlichtingen- en Veiligheidsdienst. Het is tot op de dag van vandaag het motto van de AIVD.

Maar het is nog maar de vraag of “tot op de dag van vandaag” nog klopt, maximaal een jaar terug opvragen:

https://www.google.com/search?q=site:aivd.nl+per+undas+adversas&source=lnt&tbs=qdr:y

Nee, niet. Kan zijn dat ze de bui zagen hangen, “omineus beeld” van een sleepnet met bijvangst en alles:

                            wapen-aivd-met-vissen3.jpg

Inderdaad, die ene die wel iets in de gaten lijkt te hebben kijkt ook nogal beteuterd.

Jan Marco, omdat jij het bent, zeebodemtaart:

Zeebodemkabel:

Katwijk, The Netherlands:

Als locatie in XS4ALL - The Attachment - a digital road movie:

‘Landing station’ voor onderzeese communicatie kabels:

‘Cutting-edge technology’, als beste getest door de Consumentenbond:

Een van “zeven in één keer beschadigde onderzeese kabels”, voor de kust van Engeland, “door een ertstanker die uit het Kanaal kwam en zijn anker was vergeten binnen te halen”.

Niet dat ik precies dat incident bij Google kan terugvinden maar:

Subsea cables are essential pieces of internet and phone infrastructure that connect the globe, however damage by fishing continues to be a problem. There are roughly 200 cable “faults” a year around the world, most of them caused by fishing gear and anchors.

Proportion of cable faults by cause from a database of 2.162 records spanning 1959-2006:

Sporen van een sleepnet in de zeebodem:

Hartekreet uit 2015 maar deze week opnieuw uitgeprobeerd. The New Tork Times ook in dat jaar:

Russian Ships Near Data Cables Are Too Close for U.S. Comfort

Russian submarines and spy ships are aggressively operating near the vital undersea cables that carry almost all global Internet communications, raising concerns among some American military and intelligence officials that the Russians might be planning to attack those lines in times of tension or conflict.

‘Wired’ meteen ook maar:

Undersea Internet Cables Are Surprisingly Vulnerable

So, the Russians are at it again, snooping around the undersea communications cables that connect the continents. These fiber optic cables carry 99 percent of all transoceanic digital communication—phone calls, emails, web pages, you name it.

“We usually think of the internet as distributed”. Because of the built-in redundancies, an attack at a given point in the terrestrial network is unlikely to bring the whole thing down.

Not so under the sea. “I think people would be surprised to know that there are a little over 200 systems that carry all of the internet traffic across the ocean, and these are by and large concentrated in very few areas. The cables end up getting funneled through these narrow pressure points all around the globe.”

The strategy for safeguarding undersea cables has been described as “security through obscurity”. Nobody gave much thought to the cables, and that was enough to protect them. In the future, it might not be.

 

Tut-tut, ho-ho. Gedetailleerd overzicht van door haaien aangebrachte schade:

Shark Bites and Cable Faults

A recent YouTube video of a shark biting a submarine cable attracted considerable media attention.
The type of the featured cable, its depth and location are unknown. But on the basis of available data,
the International Cable Protection Committee notes that cable damage from such attacks is historically
rare.

  1. For 1901 – 1957, a period dominated by submarine telegraphic cables, at least 28 cables were
    damaged1.
  2. During 1959 – 2006, when coaxial cables came to fore and were replaced by fibre-optic systems in
    1988, around 11 cables needed repair. This was 0.5% of all cable faults.
  3. The latest analysis covering 2008 – 2013 recorded no cable faults attributable to sharks.

Kabel, auw:

Submarine cables and the oceans - marine mammals and fish

The crocodile shark (Pseudocarcharias kamoharai) is a small species that grows to just over 1 m long. On the basis of teeth embedded in the Canary Islands fibre-optic cable, it was found to be a main instigator of the bite-related faults.

Hoi Weerman,

Follow the Money wil de uitdijende niche van online security verkennen. We trappen vandaag af door de belangrijkste spelers in kaart te brengen. Althans, degenen die het publieke debat voeren over de digitale veiligheid van Nederland. Het is een bescheiden poging, een eerste aanzet om het speelveld inzichtelijk te krijgen. We hebben op basis van netwerkscreening en peer reviews een zogenaamde longlist gemaakt

Op zich erg goede actie om het speelveld inzichtelijke te maken. Als je naar artiesten als Lady Gaga kijkt komen niet de beste artiesten maar zo ‘boven drijven’. Nee, ze gaan heel strategisch de influenzers inzichtelijk maken en die bewerken om muziek aan te prijzen. Ik denk dat WhatsApp daar niet zo mee bezig is geweest ze waren erg met het product (=goede muziek maken) aan het verbeteren en niet zo met marketing. Nu Facebook WhatsApp heeft ingelijfd zal wel een ander focus worden bewerkstelligd.

Ik denk dat je sleepnet ook in perspectief van hackers software als Zeus zou moeten zien. Valt dat er wel of niet onder? Je ziet dat Politie forum sites (11 maanden) in de lucht houdt die verboden zaken doen en daarbij gaan ze (Australische politie) ook criminele zaken doen om goede indruk temaken / vertrouwen wekken bij ziekelijke personen.

Straks gaat Politie zelf actief “inbreken en helen” in het algemeen belang om criminele netwerken bloot te leggen. Moet m.i. niet gekker worden.

De hartelijke Jan Marco

Hoi Weerman,

Erg goed nieuws: :yum:

Er komt - zeer waarschijnlijk - een referendum over de sleepwet, de term in de volksmond voor de nieuwe Wet op de inlichtingen en veiligheidsdiensten (Wiv). De benodigde 300.000 handtekeningen om een raadgevend referendum mogelijk te maken, zijn vandaag binnengehaald.

De hartelijke groet Jan Marco

   

Kan ons land zich toch nog “herpakken”, Belgisch-Nederlands voor referendum. De NOS nog:

Binnenland, Politiek, Tech

Hoeveel mensen zich precies achter het referendum hebben geschaard, is onbekend. De studenten houden een foutmarge aan, omdat de kans groot is dat niet alle handtekeningen worden goedgekeurd door de Kiesraad. Hoe groot die marge is, willen de studenten niet zeggen.

Ook met nog steeds een link naar het vroege meesterwerk van Joost Schellevis en de zijnen, Datadrift.

Even terug naar Katwijk. Goed voorgelicht door XS4ALL maar vertrouwen is goed, controle is beter?

‘Cable Landing Station’ “CLS Katwijk” lijkt ondergebracht te zijn in dit gebouw:

Niet dus in dit - op gezag van XS4ALL - eerder getoonde gebouw:

Gewoon hetzelfde gebouw, alleen, het zal op een andere locatie staan dan XS4ALL in haar video aangeeft, want dat is een vakantiepark of zo en ook is de ligging te ver naar het zuiden, blijkt …

EenVandaag één dag na Sinterklaas in 2010:

Zeekabel Katwijk van groot belang voor VS

Wikileaks laat opnieuw van zich spreken. Uit nieuw geopenbaarde documenten blijkt dat de Verenigde Staten de haven van Rotterdam als een locatie van groot belang zien. Ook Beverwijk en Katwijk staan op deze lijst omdat bij deze kustplaatsen onderzeese communicatiekabels aan land komen. Wist Katwijk dat het belang van deze kabel zo groot was? En waarvoor dient deze kabel?

Over precies waar bij de kust bijvoorbeeld de ‘TAT-14’-zeekabels aankomen en weer vertrekken, deze getuige in diezelfde reportage heeft kennelijk een deel van dat “TAT14-kabelsysteem” ooit (in 2001?) zien aanleggen of helpen aanleggen:

De Volkskrant twee dagen na Sinterklaas 2010:

Een compleet verlanglijstje voor terroristen

Katwijk is sinds negen jaar een van de knooppunten van het TAT14-kabelsysteem, belangrijk voor het internationale telefoon- en internetverkeer. De TAT14 (TransAtlantic Telephonecable Number 14) komt aan land bij een parkeerplaats in de Katwijkse Noordduinen.

Over het belang van dit kabelsysteem:

Schepen die tussen Frankrijk en Nederland in aanraking komen met TAT14, bijvoorbeeld doordat er een anker dwars door de kabel gaat, moeten een Katwijks alarmnummer bellen van KPN International.

KPN is een van de telecommunicatiebedrijven die verantwoordelijk zijn voor het onderhoud van de kabel. ‘Ik mag u niets zeggen over TAT14’, zegt een KPN-werknemer, die niet met zijn naam in de krant wil. ‘Maar het is heel ernstig dat dit nu zo in het nieuws is gekomen.’

Waarom het ernstig is, mag hij niet zeggen. Maar het antwoord is evident: een aanslag op de kabels bij Katwijk of Beverwijk kan ernstige gevolgen hebben voor het internationale internet- en telefoonverkeer.

Knoeien dus maar niet mijn schuld, het geheel opschuiven naar de plek die het in het echt is:

Tenminste, als de inhoud van die video verder wel op de werkelijkheid gebaseerd is, ik zie bijvoorbeeld niet meteen iets dat wijst op een noodaggregaat.

Daartegenover, op internet rondslingerende antecedenten voor deze KPN-vestiging:

KPN TAT-14 Office.

KPN Int. Network Services, OPS BWS Marine Planning.

Je ziet overheidsinstellingen het adres daarvan op de verzendlijst meenemen bij het (voornemen tot) verlenen van vergunningen, bijvoorbeeld voor zandsuppletie t.b.v. de kustverdediging bij Katwijk en voor een planning van een buitengaats windpark. Wil u de ligging van dan wel Segment I dan wel Segment J van TAT-14 ontzien graag?

Kabelstompjes ook die een eigen leven zijn gaan leiden:

Kamer wil zelf AMS-IX inspecteren op NSA-taps

De Tweede Kamer kijkt met argusogen naar de Amsterdam Internet Exchange (AMS-IX) en de landingsplaats van de internationale zeekabel TAT-14 bij Katwijk als plekken waar geheime diensten massaal het internet zouden aftappen. Kamerlid Ronald van Raak (SP): “Bronnen melden mij: let op Katwijk! Daar schijnt het te gebeuren.”

Welkom op webwereld.nl, met een gratis Insider-account altijd op de hoogte.

Hier zijn ze al verder met snuffelen, met weer een link naar nog meer uitzoekwerk:

Documentary about the cable landing stations - The Secrets of Cornwall

This documentary mainly features on the modern day communications systems and undersea fibre optic cables because there is almost no public record of what is actually going on.

Kan je mee op een rondje ‘manhole covers’, putdeksels, eventueel dubbel met een slot erop.

Zeevruchtengids - actieve visserijmethoden

  • Sleepnet
  • Ringnet zonder sluitlijn - een zeeg zonder sluitlijn heeft een centrale lepelvormige kuil (gemaakt van licht, zeer resistent netmateriaal) die aan weerszijden voorzien is van grote vlerken.

Misschien toch maar naar categorie “kweektechnieken” overhevelen …

Uitzending gemist, woensdag 11 oktober 2017. Ondertiteling Nederlandse Omroep slist:

WEBVTT

58
00:04:23.005 --00:04:25.000
Alexander Klöpping Stax op tafel met Echo.

59
00:04:25.000 --00:04:27.003
En de schijf die ons leven gaat bepalen.

Straks op tafel:

335
00:24:18.005 --00:24:21.003
Als ik tegen hem praat, gaat hij luisteren.

336
00:24:21.010 --00:24:22.019
Echo, hoe laat is het?

Binnen zonder klöppen, Amazon:

Tech- en gadget-kenner Alexander Klopping over slimme speakers

In Nederland heeft niemand het. Maar in Amerika een heel grote groep mensen. Als je een paar jaar geleden had gezegd: Hoe groot is de kans dat je een apparaat in huis hebt met acht microfoons die de hele tijd luistert naar alles wat je zegt en die antwoord geeft als hij wordt aangesproken hadden niet veel mensen gezegd: Ja joh, zet in de slaapkamer!

Ondertiteling nog steeds:

En wie gaat degene zijn die in jouw huis komt? Want dat er eentje komt, dat is een zekerheid.

De eerste van Amazon was wat groter. Maar sindsdien heeft het een enorme vlucht genomen. Google heeft er eentje, en Apple. Alle grote technologiebedrijven zijn elkaar aan het beconcurreren. Facebook is ook bezig. Ze zijn bezig elkaar de tent uit te vechten. Want iedereen wil dit winnen. Iedereen wil de praatpaal maken die iedereen heeft.

Vrijdag de 13e, “softwaregigant” wil dat ook:

AP: Microsoft verwerkt gegevens Windowsgebruikers in strijd met wet

De Autoriteit Persoonsgegevens (AP) heeft onderzoek gedaan naar verschillende versies van Windows 10, het besturingssysteem van Microsoft dat sinds eind juli 2015 op de markt is. Er zijn in Nederland meer dan 4 miljoen actieve apparaten (zoals pc’s, laptops en tablets) met Windows 10 Home en Pro. De AP heeft gedurende het onderzoek een aantal overtredingen geconstateerd.

‘Telemetry’, registratie op afstand:

Gegevens over gedrag

Een besturingssysteem, zoals Windows, kan uiteraard niet functioneren zonder gegevens te verwerken. Zo zijn sommige gegevens noodzakelijk om te kunnen internetten. Maar dit zijn geen telemetriegegevens. Met telemetrie maakt Microsoft als het ware foto’s van het gedrag van Windowsgebruikers en verstuurt die voortdurend naar zichzelf.

Bij de gegevens die Microsoft verzamelt, zijn persoonsgegevens van gevoelige aard, gegevens die iets zeggen over iemands gedrag. De AP heeft vastgesteld dat Microsoft via (de standaardinstellingen van) Windows 10 systematisch het appgebruik van betrokkenen in kaart brengt.

Dit betreft bijvoorbeeld het gebruik van een app van een online casino, van een Turkse krant, van een tijdschrift gericht op homoseksuelen, een app die de islamitische gebedstijden aangeeft, een app die details bijhoudt van een zwangerschap en een app die gericht is op diabetes-patiënten.

Microsoft kan deze gegevens gebruiken om iemand op een bepaalde manier te behandelen of het gedrag van die persoon te beïnvloeden. En dat doet Microsoft ook al, bijvoorbeeld door mensen persoonlijke aanbevelingen en advertenties te laten zien.

Zeeg zonder sluitlijn met aan weerszijden grote vlerken:

Microsoft kan de ontvangen telemetriegegevens aanwenden om de betrokkene op een bepaalde wijze te behandelen of het gedrag van die persoon te beïnvloeden, op een wijze die gevolgen heeft voor de rechten/belangen van de betrokkene. Microsoft doet dat ook feitelijk, bijvoorbeeld door het tonen van gepersonaliseerde aanbevelingen in de ‘interactievlakken’, ook voor apps van derde partijen die zij via de Windows store verkoopt, en laat derde partijen betrokkenen met behulp van het Reclame ID anders behandelen, door het personaliseren van advertenties in apps. De gegevens worden dus door Microsoft gebruikt op een wijze die in het maatschappelijk verkeer de betrokkene raakt.

Licht, zeer resistent netmateriaal:

Verder kunnen de gegevens over het appgebruik en surfgedrag van een betrokkene een indicatie zijn voor bijvoorbeeld zijn interesses, sociale achtergrond, inkomen of gezinssamenstelling. Het betreft deels gegevens van gevoelige aard. Dat geldt voor het gebruik van apps of bezoek aan websites die bijvoorbeeld gericht zijn op gezondheidsaspecten, een seksuele voorkeur, nationaliteit, geloofsovertuiging of politieke voorkeur. Dit zijn gegevens die een indringend beeld kunnen geven van iemands gedrag en belangstelling.

Onderzoekers niet te beroerd om het uit te spellen:

Zoals toegelicht in het wettelijk kader in paragraaf 4.3 van dit rapport, zegt de kwalificatie ‘persoonsgegevens van gevoelige aard’ iets over de impact die het gegeven kan hebben en daarmee over de verenigbaarheid van verdere verwerking van deze gegevens, en van de omvang van de verplichting om betrokkenen te informeren. Deze categorie hoeft dus niet samen te vallen met de categorie bijzondere persoonsgegevens, als bedoeld in artikel 16 van de Wbp.

Bird’s-eye view of ze Duts Law:

Omdat Microsoft meerdere unieke identifiers verbindt aan de telemetriegegevens die zij verzamelt en vastlegt, dienen alle gegevens die Microsoft van en over gebruikers van Windows 10 verzamelt, verkrijgt, genereert en/of in verband met elkaar brengt, te worden aangemerkt als persoonsgegevens als bedoeld in artikel 1, onder a, van de Wbp, ongeacht of het gebruikers betreft met een lokaal account, of gebruikers met een Microsoft account.

Ondubbelzinnige toestemming kan niet voortvloeien uit het uitblijven van actie, zoals een opt-out:

Indien u woont in (of, in geval van een bedrijf, uw hoofdvestiging zich bevindt in) Europa, en u gebruik maakt van de kosteloze onderdelen van de Diensten (zoals Bing en MSN), gaat u een overeenkomst aan met Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, VS (Unified Business Identifier: 600 413 485).

Glip. Weg weer:

Volgens Microsoft is Microsoft Ierland enerzijds de enige vertegenwoordiger van het Microsoft concern in Europa, en anderzijds de relevante vestiging van het concern in Europa.

AP, bovenmenselijk geduld, luister, “Toepasselijk recht en toezicht”:

Microsoft verwerkt persoonsgegevens van gebruikers van Windows 10 Home en Pro in Nederland via middelen die zich in Nederland bevinden, namelijk de laptops en tablets van betrokkenen in Nederland waarop Windows 10 is geïnstalleerd. De Privacyrichtlijn en de Wbp voorzien niet in een situatie waarin een verantwoordelijke die niet in Europa is gevestigd, één exclusieve vertegenwoordiger kan aanwijzen in Europa, en daarmee, één toepasselijk nationaal recht. Voor zover het toepasselijk recht ontleend zou worden aan het gebruik van middelen in Nederland, zou Microsoft een vertegenwoordiger moeten aanstellen in Nederland.

Dus:

Dit betoog zou alleen kunnen opgaan als er geen andere relevante vestigingen van Microsoft in Europa waren. Microsoft heeft echter 22 ondernemingen in Europa, waaronder een groot kantoor in Nederland. Microsoft B.V., opgericht in 1986, heeft 828 werknemers in dienst waarmee zij een substantiële omzet behaalt. Het betreft daarmee een duurzame vestiging van het concern in Nederland. De AP concludeert op grond van een functionele analyse van de feitelijke werkzaamheden, doelen, taakomschrijving en omstandigheden van de gegevensverwerking via telemetrie dat Microsoft B.V. een voor het privacyrecht relevante vestiging is.

Heeft u dat:

‘Is onze hoogste prioriteit om deze producten volledig aan de Nederlandse wet te laten voldoen’.

Hadden ze het rond de nieuwe Wiv-wet maar zo aangepakt, gaat louter om “telemetrie” teneinde:

Security & Privacy

Ons doel is om de inwoners van ons land de prettigste, meest betrouwbare en kwalitatief hoogstaande gebruikservaring ooit te bieden. De dienst verzamelt gegevens zodat we zo goed mogelijk kunnen inspelen op je persoonlijke behoeften en interesses.

We verwelkomen de mogelijkheid om te blijven samenwerken met de AP en zullen in nauwe afstemming met de toezichthouder gepaste oplossingen vinden.

Valt u iets op?

Tip ons

Hoe gaan organisaties in de praktijk om met uw privacy? Houden zij zich aan de wettelijke regels voor de bescherming van persoonsgegevens? Dat wil de Autoriteit Persoonsgegevens (AP) graag weten.

Weten ze al. Ligt er van de kant van Autoriteit Persoonsgegevens ook nog steeds, 16 kantjes:

Reactie AP op het wetsvoorstel “Wet op de inlichtingen- en veiligheidsdiensten 20…”

De nieuwe bevoegdheid om gegevens (die via de kabel worden verzonden) in bulk te onderscheppen, de bevoegdheid om toegang te krijgen tot geautomatiseerde werken via “derden”, de ruime mogelijkheden om eenmaal onderschepte gegevens aan buitenlandse diensten te verstrekken en de relatie tussen het werk van de diensten en de Nationale Politie, leiden ertoe dat er een onmiskenbare verwevenheid bestaat tussen het wetsvoorstel en het algemene beschermingsniveau van de persoonlijke levenssfeer - en de bescherming van de persoonsgegevens in het bijzonder - in Nederland.

De verwevenheid tussen het wetsvoorstel en de bescherming van de persoonsgegevens van Nederlandse burgers, is voor de AP aanleiding een reactie op het wetsvoorstel te geven. In deze reactie wordt ingegaan op een aantal onderdelen van het wetsvoorstel dat belangrijke gevolgen heeft voor de bescherming van de persoonlijke levenssfeer. Hierbij benadrukt de AP dat, als de bevoegdheden van de diensten worden versterkt – zoals in het onderhavige wetsvoorstel het geval is – de waarborgen tegen willekeur en disproportionele inbreuken, alsmede het toezicht op de activiteiten van de diensten, navenant zouden moeten worden versterkt. Volgens de AP is dit in het wetsvoorstel nog niet afdoende het geval.

De AP baseert zich in deze reactie voornamelijk op het Europees Verdrag voor de Rechten van de Mens (EVRM)10, de jurisprudentie van het Europees Hof voor de Rechten van de Mens (EHRM) en de Grondwet. Zowel het EVRM als de Grondwet zijn immers direct van toepassing op de activiteiten van de diensten.

Komt dat toch nog van pas voor al die praatjesmakers met wel een “wel”:

Wel zijn de initiatiefnemers van het referendum erin geslaagd een publiek debat op gang te brengen over de bevoegdheden van de inlichtingendiensten. Dat verdient alle lof.

De Sleepwet

Iedereen die we spreken, benadrukt dat de wake up call van Snowden gigantisch is geweest. De onthullingen hebben ertoe geleid dat de Nederlanders kritischer is geworden ten aanzien van de eigen diensten. Waarom zouden we de politie of de AIVD de vrijheid geven om naar believen de eigen bevolking massaal digitaal af te tappen?

Politici, opsporings- en inlichtingendiensten beweren dat de nieuwe Wet op de Inlichtingen- en veiligheidsdiensten (Wiv) voldoende waarborgen kent. Maar die sussende woorden leggen het af tegen het omineuze beeld van het sleepnet, waarin de gegevens van alles en iedereen wordt gevangen. Die dystopische voorstelling van zaken is succesvol geframed door Wiv-tegenstanders.

Dystopian cinema has enjoyed sustained interest too:

Rich with remarkable attention to detail:

Als je eenmaal weet hoe het moet:

Het nieuwe gebouw van de AIVD: licht en ruim

De ligging van het pand van de AIVD, in het centrum van Zoetermeer, is kenmerkend voor het karakter van de dienst. De dienst staat midden in de samenleving, is open waar het kan en gesloten waar noodzakelijk.

Bij daglicht:

BZKII:

De Algemene Inlichtingen- en Veiligheidsdienst (AIVD) is sinds december 2007 gehuisvest in het voormalige pand van het ministerie van Onderwijs, Cultuur en Wetenschap (OC&W) in Zoetermeer. Reden voor de verhuizing is de groei van de organisatie, die met name op gang kwam na de aanslagen in Madrid in 2004.

Lemmet Loper 2007:

In het nieuwe AIVD-gebouw zijn zo’n 1300 medewerkers gehuisvest. In de toekomst, als de AIVD rond 2009 op volle sterkte is, zullen dat er circa 1500 zijn.

Wie kwam er in 2015 echt met een dystopische voorstelling van zaken:

‘Vernietigend’ rapport van Rekenkamer over bezuiniging AIVD

De bezuinigingen op de Algemene Inlichtingen- en Veiligheidsdienst (AIVD) zijn nooit goed onderbouwd en hebben ondertussen wel diepe sporen nagelaten. De gevolgen van de besparing van 68 miljoen euro zullen nog jaren voelbaar zijn.

Lemmet Loper 2017:

De AIVD groeit als kool

Het personeelsbestand van de AIVD groeit na jaren van krimp ook dit jaar verder, onder meer om het toenemend aantal tips over mogelijke aanslagen te verwerken en diefstal van bedrijfsgeheimen, zoals in de defensiesector, tegen te gaan.

Hallo, ik ben computerspecialist bij de AIVD:

Moet ik sites kunnen hacken om bij jullie te komen werken?

Nee, dat is niet nodig. We hebben bij de AIVD veel verschillende functies. Voor de meer technische functies is wel vaak een gespecialiseerde opleiding nodig. Dus je moet eerst je school afmaken. Naast de meer ‘normale’ vakgebieden zoals systeembeheer, kun je bij de dienst ook meer gespecialiseerde technici vinden, bijvoorbeeld op het gebied van cryptografie of computerbeveiliging.

Maar ook werken bij ons computerspecialisten die zorgen dat alle informatie bij ons goed bewaard wordt en makkelijk terug te vinden is …

Huh:

Algemene eisen aan gegevensverwerking

Zo kan een oud adres waar deze operative in 2014 verbleef niet meer zichtbaar zijn in een database uit 2016 waardoor de diensten deze informatie zouden missen, terwijl dit adres een belangrijke aanwijzing in een onderzoek kan zijn.

Oef:

Het is van belang om bij de beoordeling van de gegevens en de correlatie aan andere gegevens duidelijk in beeld te houden dat het gegevens uit 2014 betreft. Voordat met de analyse iets gedaan wordt, moet immers een AIVD- of MIVD-medewerker het resultaat bekeken hebben. De presentatie ervan kan dan een groot verschil maken voor de wijze waarop de analist dat beoordeelt en meeneemt in zijn of haar afwegingen.

Plasterk ook nog:

De aan het woord zijnde leden verkrijgen tot slot graag enkele voorbeelden van hoe de informatie binnen een analyse-product vermeld wordt. Bij analyseproducten wordt de mate van betrouwbaarheid aangegeven van de informatie die tot de analyse heeft geleid. Dit wordt per informatiebron gedaan.

Zit zonder meer goed in elkaar! Wat, niet, omigod:

  • ICT-project basisregistratie totaal mislukt

  • ‘Digitaal arbeidsbureau’ uitkeringsinstantie UWV is bouwval

  • Justitie was gewaarschuwd voor mislukt ICT-project

  • ICT-project bij SVB gestopt; fiasco kost 43,7 miljoen euro

  • Geflopt ICT-project kostte Belastingdienst ruim 200 miljoen

  • Defensie, “Speer”, zeker zes jaar te laat, 413 procent te duur. Maar wel een succes!
     

Waarom mislukken ICT-projecten?

Is er een rode lijn aan te wijzen? Zeker! Omdat het ICT-projecten zijn.

Hoi Weerman,

Ik heb filmpje over de internet zeekabels in Cornwall bekeken. Erg leuk filmpje. Wel grappig te zien dat men met openbare info zo ver komt met het duiden van de gebouwen.

AP: Microsoft verwerkt gegevens Windowsgebruikers in strijd met wet
De Autoriteit Persoonsgegevens (AP) heeft onderzoek gedaan naar verschillende versies van Windows 10, het besturingssysteem van Microsoft dat sinds eind juli 2015 op de markt is. Er zijn in Nederland meer dan 4 miljoen actieve apparaten (zoals pc’s, laptops en tablets) met Windows 10 Home en Pro. De AP heeft gedurende het onderzoek een aantal overtredingen geconstateerd.

Ben vandaag wat computers aan het installeren. Ik moet bij Google weer een privacy verklaring goedkeuren. Op zich wel aanmerkelijk dat Google wel gewoon aan de voorwaarden van AP voldoet. Gisteren kreeg ik van Google een post dat ik bij het Bushokje stond. Google stelde mij vragen over het bushokje. Zij hadden ook foto van bushokje erbij gedaan. Of je daar ook tickets kan kopen, etc. Ik heb na paar vragen afgebroken wat ze bleven maar doorgaan met steeds nieuwe vragen.

Eigenlijk geeft de dood van Anne Faber goed weer hoe de politici en rechters denken in Nederland. Emiel Roemen gaf aan de petitie niet te willen tekenen. Blijkbaar wil hij niet begrijpen wat er leeft onder de bevolking.

Wat ik heel leuk vond in onderstaande buitenhof debat was dat Geert Corstens in begin aangeeft dat er niet mis met het rechtssysteem is. Op het eind geeft hij aan dat hij volgens de bepaalde procedure werkt. Een kind van 10 jaar begrijpt m.i. al dat deze procedure niet klopt. Je moet m.i. gewoon naar het recidive gevaar kijken.

De dood van Anne Faber. Te gast: Geert Corstens, voormalig president van de Hoge Raad, en Wineke Smid, onderzoeker bij De Forensische Zorgspecialisten

Wel grappig dat de Pirate Bay de computer van zijn gebruikers gebruikt om geld te verdienen. Apart business model zou ik maar zeggen.

Torrentwebsite The Pirate Bay gebruikt de computers van gebruikers om de cryptovaluta Monero te verzamelen, het zogeheten mijnen. Vooralsnog biedt de website geen mogelijkheid om dit uit te schakelen.

Dat meldt Torrentfreak donderdag. De computer van de gebruiker moet bij het mijnen van Monero meer processen uitvoeren, waardoor het processorgebruik flink stijgt.

The Pirate Bay heeft het mijnen aangezet om te kijken of dit een bruikbaar alternatief is voor de inkomsten uit advertenties. De optie werd in september al getest. Het is niet duidelijk of het nu weer om een proef gaat.
In het geval van ProxyBunker werd er expliciet gevraagd of gebruikers hier toestemming voor gaven. Dit is bij The Pirate Bay niet het geval. Ook zijn gebruikers niet geïnformeerd over het mijnen.

Ik weet dat veel bedrijven Telegram gebruiken i.p.v. WhatsApp omdat het beter zou zijn m.b.t. privacy. Ik heb er zelf niet zo´n vertrouwen in.

Rusland beboet Telegram wegens niet overhandigen decryptie-sleutels
Telegram heeft in Rusland een boete van 800.000 roebel (11.824 euro) gekregen, omdat het geen decryptiesleutels wilde overhandigen aan de overheid.
Dat meldt Telegram-oprichter Pavel Durov op het sociale netwerk VK. Met een dergelijke sleutel is het mogelijk om versleutelde berichten van gebruikers alsnog te kunnen lezen.
Durov claimt dat de eisen van de FSB, de beveiligingsorganisatie van de staat, tegen de grondwet ingaan. In de grondwet staat dat iedereen “het recht heeft tot privacy omtrent correspondentie, telefoongesprekken, post, telegrafische en andere communicatie”

Je ziet ook beweging dat landen cryptovaluta verbieden en zelf als land wel een digitale munt gaan invoeren.

Rusland werkt aan eigen cryptovaluta
Rusland is van plan om zijn eigen cryptovaluta te introduceren. Onlangs blokkeerde het land nog websites die gevestigde cryptovaluta als bitcoin verhandelen.
Nikolai Nikiforov, de Russische minister van Communicatie en Massamedia, is volgens de staatsomroep Zvezda van plan om de ‘cryptoroebel’ te introduceren.

Rusland gaat websites blokkeren die cryptovaluta aanbieden
Rusland is van plan om sites te blokkeren die cryptovaluta zoals bitcoin aanbieden.
Dat vertelde Sergei Shvetsov, topman bij de Russische centrale bank, tijdens een conferentie over financiële markten.
“We kunnen huishoudens geen directe toegang geven tot zulke dubieuze middelen om mee te investeren”, aldus Shvetsov volgens Reuters. “Voor onze burgers draagt het investeren hierin grote risico’s mee.”
Rusland had het gebruik van cryptovaluta in eerste instantie verboden, uit angst dat de valuta gebruikt zou worden voor witwassen. Later zei het land de digitale munt te willen reguleren, zodat hij in specifieke mate kan worden verhandeld.
Centrale bank
Shvetsov waarschuwt vooral voor de gevaren voor Russische burgers. Voor de centrale bank zou het alsnog interessant zijn om te investeren in cryptovaluta.

Wat ik al vaker heb gezegd is dat virusscan programma´s uitermate geschikt zijn om je data te hacken door veiligheidsdiensten. N.B. Indien het programma WinMerge.exe bij mij alle documenten gaat scannen wekt dat bij mij argwaan. Indien mijn Virusscanner dat doet denk ik dat hij goed bezig is om het bij mij veilig te houden houden.

‘Israëlische staatshackers ontdekten Russische spionage via Kaspersky-software’
Behalve Russische hackers zijn ook Israëlische staatshackers ingebroken bij cybersecurityfirma Kaspersky. Zij lieten de Verenigde Staten vervolgens weten dat de antivirussoftware van het bedrijf werd gebruikt om geheime Amerikaanse overheidsinformatie op te sporen.
Dat meldt de New York Times woensdag op basis van ingewijden.
Vorige week meldde de Wall Street Journal dat de Russische overheid via het antivirusprogramma van Kaspersky geheime hacksoftware van de inlichtingendienst NSA wist te stelen. Die software stond in strijd met alle regels op de privécomputer van een medewerker.

Je ziet ook dat Beveiligingsbedrijven hun source code laten checken door landen. Dit doen ze om te voorkomen dat ze worden uitgesloten om te mogen gebruiken.

Overheden mogen niet langer broncode Symantec-software bekijken
Beveiligingsbedrijf Symantec laat overheden niet langer de broncode van hun software bekijken.
Dat vertelt directeur Greg Clark aan Reuters. Daarmee reageert het bedrijf op een eerder onderzoek van het persbureau, waarin werd ontdekt dat meerdere westerse techbedrijven Rusland inzage in hun broncode geven.
Volgens Clark is het veiligheidsrisico bij het laten controleren van broncode te groot. Daarnaast zou Symantec het vertrouwen van klanten verliezen door dit te blijven doen.

Ik denk dat open source code van de virusscan programmas veel beter zou zijn, echter dit zullen ze m.i. niet doen omdat ze dan geen geld meer verdienen met deze programmas. En ik denk dat je ook niet zit te wachten op een ongevraagde monero bitcoinminer in het virusscan programma.

De hartelijke groet Jan Marco