Eenvoudige manieren om content/communicatie te beschermen?

Onderwerpen die nergens anders thuis horen en toch eerder technisch van aard zijn? Post ze hier!
Plaats reactie
apostasia
Starter Plus
Starter Plus
Berichten: 49
Lid geworden op: 20 okt 2008, 15:02

Met heel het NSA-gedoe zijn een paar mensen waar ik mee werk wakker (en een beetje paranoide) geworden. Beter laat dan nooit zeker :wink: Ik ken helaas zo goed als niets van security dus ik kom hier mijn licht opsteken aangezien ik de indruk heb dat er hier mensen zitten die er meer vanaf weten.
Vraag is wel nogal uitgebreid: komt er eigenlijk op neer dat we willen uitvissen of er redelijk eenvoudige/gebruiksvriendelijke manieren zijn om content/communicatie te beschermen wat er voornamelijk op neer komt dat eigenlijk niemand behalve diegene die de content produceert en evt diegene waarmee gecommuniceerd wordt, mag kunnen te weten komen waar het over gaat. Dat is in de meeste gevaal totale overkill, maar er zijn toch wel gevallen waarin het lekken van info serieus wat problemen zou kunnen veroorzaken. Bijv. interne documenten van een fabrikant worden naar iemand doorsgestuurd na ondertekenen NDA, als die zijn laptop ergens kwijtgeraakt en iemand met minder goede bedoelingen vindt laptop en verkoopt info door aan concurrent is de schade gewoonweg niet te overzien.

Een paar voorbeelden van wat er nu typisch gebeurt:
- design docs ect opgeslagen in DropbBox/SkyDrive/GoogleDocs
- code op private git server + backup nr BitBucket
- van alles hierboven kopieen op verschillende machines, incl smartphones allerhande
- mail via smartphone/webmail/desktop app. Maw op elke machine staat wschlk een plain text kopie van elke mail, hoe confidentieel ook. (ik ken niet alle clients, maar bijv. Opera houdt alles als standaard html bij)
- er wordt al wel eens een usb stick gebruikt om data van de ene naar de andere machine te krijgen
- alles zonder enige vorm van encryptie natuurlijk

Voor zover ik kan zien zou toepassen van iets a la TrueCrypt en PGP voor mail al een serieuze verbetering zijn, maar is dat echt zo? Hoe wordt zoiets normaal in een bedrijf opgelost? (ik zou denken: door een ander bedrijf in te huren om dat allemaal te fixen?)
Gebruikersavatar
Kenw00t
Elite Poster
Elite Poster
Berichten: 1778
Lid geworden op: 28 dec 2008, 19:38
Uitgedeelde bedankjes: 346 keer
Bedankt: 250 keer

Er is daarvoor een speciale website opgericht met "propere" alternatieven:

https://prism-break.org/
Afbeelding
Gebruikersavatar
Heronic
Elite Poster
Elite Poster
Berichten: 2736
Lid geworden op: 20 okt 2003, 16:41
Locatie: Bij mijn vrouw
Uitgedeelde bedankjes: 427 keer
Bedankt: 210 keer

Tor en proxy oplossingen best te mijden voor gevoelige info.
“Insanity is my only means of relaxation "
My excuse? Being dunk. Whats yours?
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

De eerste vraag is altijd wat is de waarde van je data (tov. derden).

Het is namelijk absurd om iets dat niets tot weinig waard is (maw. de data van de gemiddelde Belg) te beveiligen alsof het Fort-Knox is.

De volgende vraag is wat de zwakke schakels zijn in de keten.

Het is wederom absurd een deel van die keten te beveiligen als het Fort-Knox is, terwijl de data bij een andere partij gewoon zal rondslingeren.

Verder is het zo dat iedere tool uiteindelijk gebaseerd is op een encryptie algorithme welk bepalend is voor de sterkte. Beperk je dan ook tot een tool die louter je data omzet via het algoritme (puur AES bijvoorbeeld via tools als dit) zonder alle toeters en bellen die andere tools bieden (uiteindelijk hebben die zelden toegevoegde waarde) en mogelijk zwakheden introduceren.
fredo66
Elite Poster
Elite Poster
Berichten: 1841
Lid geworden op: 26 jan 2009, 09:29
Locatie: Gent
Uitgedeelde bedankjes: 314 keer
Bedankt: 143 keer
Contacteer:

Ik weet niet of die mensen dat nieuws wel goed gevolgd hebben ...
Want je vraagt iets wat eigenlijk in dat nieuws al beantwoord werd !

Over internet kan je niet (meer) communiceren met een andere partij zonder 100% zeker te zijn dat alleen die andere partij de inhoud kan kennen.
Denk jij nu echt nog (na wat er uitgelekt is) dat instellingen als NSA en dergelijke de huidige encryptietools niet kunnen omzeilen ?
Dream on zou ik zeggen.
EDPNET VDSL XS' - Fritzbox 7360v1 - Voip EDPNET in en Megavoip uit - One+ - Roku3 - PS4Pro
Gebruikersavatar
Trojan
Elite Poster
Elite Poster
Berichten: 3229
Lid geworden op: 13 aug 2009, 21:10
Locatie: Kontich
Uitgedeelde bedankjes: 113 keer
Bedankt: 241 keer

Binnenkort is er toch al een nieuw programma om veilig te chatten, nl heml.is.

https://heml.is/

Het is een eerste stap in de goede richting. Voor de rest bestaat er zoiets als VPN en encryptie.
De posts van deze gebruiker weerspiegelen op geen enkel moment de mening van Belgacom NV/SA.
Gebruikersavatar
raf1
Elite Poster
Elite Poster
Berichten: 4954
Lid geworden op: 17 nov 2009, 22:39
Uitgedeelde bedankjes: 235 keer
Bedankt: 1542 keer

Onbegonnen werk.

Om te beginnen mag jouw bedrijf vanaf nu nooit meer gebruik maken van producten van volgende Amerikaanse bedrijven:
Afbeelding
apostasia
Starter Plus
Starter Plus
Berichten: 49
Lid geworden op: 20 okt 2008, 15:02

Denk jij nu echt nog (na wat er uitgelekt is) dat instellingen als NSA en dergelijke de huidige encryptietools niet kunnen omzeilen ?
Dream on zou ik zeggen.
van zulke straffe beweringen zou ik wel graag enig bewijs zien :]
Om te beginnen mag jouw bedrijf vanaf nu nooit meer gebruik maken van producten van volgende Amerikaanse bedrijven:
het is mijn bedrijf niet :P
Verder zit het al goed dan, want zo goed als geen enkel van de services die ik daar staan worden gebruikt eigenlijk.
En dan nog, het is zoals r2504 aanhaalt: een groot deel van de gegevens zijn niets waard, zeker niet die van Facebook/Youtube en consoorten.
degrotejan
Starter Plus
Starter Plus
Berichten: 27
Lid geworden op: 14 jul 2013, 20:44
Uitgedeelde bedankjes: 1 keer
Bedankt: 1 keer

apostasia schreef:van zulke straffe beweringen zou ik wel graag enig bewijs zien :]
http://rt.com/news/nsa-us-un-germany-snowden-964/

Bedenkelijke bron, maar geeft toch aan over welk soort sloebers we het hier hebben. Bovendien zijn sommige encryptie en hashingtools die nog steeds in de industrie terug te vinden zijn (MD5, DES, RSA-1024, etc.) van bedenkelijke kwaliteit.
Als laatste opmerking: controleer jij altijd de uitgever van een certificaat en de OCSP lijst alvorens je een https connectie opzet? Zoniet, dan is een MitM attack zeer reëel.
fredo66
Elite Poster
Elite Poster
Berichten: 1841
Lid geworden op: 26 jan 2009, 09:29
Locatie: Gent
Uitgedeelde bedankjes: 314 keer
Bedankt: 143 keer
Contacteer:

Jaren geleden ging de U.S. overheid fors in tegen het gebruik van encryptie bij bv communicatie tss burgers. Sprekers werden soms opgepakt en vastgehouden zodat hun infosessie niet doorging en meer van dat.
Een vriend van mij, die nogal wat ervaring heeft met encryptie, vertelde me al een jaar of 2 geleden dat de US blijkbaar daar geen prioriteit meer van maakte ....
Hij zag er dus zelf, toen al, een mogelijk bewijs in dat de huidige encryptietools mogelijks niet meer deugen tov US overheid
EDPNET VDSL XS' - Fritzbox 7360v1 - Voip EDPNET in en Megavoip uit - One+ - Roku3 - PS4Pro
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

degrotejan schreef:Bovendien zijn sommige encryptie en hashingtools die nog steeds in de industrie terug te vinden zijn (MD5, DES, RSA-1024, etc.) van bedenkelijke kwaliteit.
Het enige wat je vandaag nog moet gebruiken voor encryptie is AES... een groot deel van de overige is al lang niet meer veilig.
fredo66
Elite Poster
Elite Poster
Berichten: 1841
Lid geworden op: 26 jan 2009, 09:29
Locatie: Gent
Uitgedeelde bedankjes: 314 keer
Bedankt: 143 keer
Contacteer:

'NSA kan groot deel versleuteld internetverkeer afluisteren dankzij backdoors'
http://tweakers.net/nieuws/91142?nb=2013-09-06&u=1600

'NSA heeft toegang tot Android, iOS en BlackBerry'
http://tweakers.net/nieuws/91172?nb=2013-09-08&u=1600
EDPNET VDSL XS' - Fritzbox 7360v1 - Voip EDPNET in en Megavoip uit - One+ - Roku3 - PS4Pro
bobsys1
Pro Member
Pro Member
Berichten: 388
Lid geworden op: 25 mei 2010, 06:21
Uitgedeelde bedankjes: 15 keer
Bedankt: 32 keer

r2504 schreef: Het enige wat je vandaag nog moet gebruiken voor encryptie is AES... een groot deel van de overige is al lang niet meer veilig.
Dat blijkt (helaas) inderdaad het geval.
Voor wat meer info hierover, voor beginners, zie o.a. presentatie (van een Belg) op de laatste Pycon conferentie in Santa Clara in Maart 2013.
http://pyvideo.org/video/1778/crypto-101
Plaats reactie

Terug naar “Allerlei”