security - pornografische sites
-
- Pro Member
- Berichten: 320
- Lid geworden op: 03 dec 2008, 18:59
- Twitter: AllAboutEve
- Uitgedeelde bedankjes: 11 keer
- Bedankt: 21 keer
Beste,
ik heb mijn laptop uitgeleend aan een vriend. Niet dat ik die vriend niet vertrouw, hoor. Het zijn zijn vrienden die ik niet vertrouw.
Ik vermoed dat er mijn laptop gesurft is naar pornografische sites door die desbetreffende "puberale" vrienden. Hoe kan ik dat te weten komen?
Meer, hoe kan ik dat in de toekomst vermijden?
voor mij valt dat onder de topic security. Als dit de verkeerd geplaatst is, sorry.
vriendelijke groeten
Eve
ik heb mijn laptop uitgeleend aan een vriend. Niet dat ik die vriend niet vertrouw, hoor. Het zijn zijn vrienden die ik niet vertrouw.
Ik vermoed dat er mijn laptop gesurft is naar pornografische sites door die desbetreffende "puberale" vrienden. Hoe kan ik dat te weten komen?
Meer, hoe kan ik dat in de toekomst vermijden?
voor mij valt dat onder de topic security. Als dit de verkeerd geplaatst is, sorry.
vriendelijke groeten
Eve
-
- Elite Poster
- Berichten: 2831
- Lid geworden op: 13 jul 2010, 13:21
- Uitgedeelde bedankjes: 608 keer
- Bedankt: 542 keer
Uwe laptop niet meegeven.eve.sabbe schreef:Meer, hoe kan ik dat in de toekomst vermijden?
- Petervanakelyen
- Elite Poster
- Berichten: 1614
- Lid geworden op: 30 dec 2009, 22:36
- Locatie: Antwerpen
- Uitgedeelde bedankjes: 98 keer
- Bedankt: 169 keer
Als de browser geschiedenis gewist is of Incognito-modus werd gebruikt: niet.
[
Post made via mobile device ]
[

Laatst gewijzigd door Petervanakelyen 31 aug 2012, 21:34, in totaal 1 gewijzigd.
-
- Elite Poster
- Berichten: 1613
- Lid geworden op: 05 mei 2008, 12:32
- Locatie: Antwerpen
- Uitgedeelde bedankjes: 74 keer
- Bedankt: 85 keer
Maak sowieso een gastaccount aan, en laat die vriend enkel die account gebruiken. Als administrator kan je dan een programma/firewall installeren dat bepaalde websites tegenhoudt, of logs bijhouden. (Ik ben niet thuis in dat soort programma's)
Dit lijkt mij nog de beste tip. Of hem/haar gewoon zeggen dat je liever hebt dat jouw laptop niet gebruikt wordt voor dat soort dingen. (bijvoorbeeld risico op virussen/spam) Vermits het om een vriend(in) gaat, kan je dat misschien wel gewoon vertellen.eternum schreef:Uwe laptop niet meegeven.
- mailracer
- Elite Poster
- Berichten: 3870
- Lid geworden op: 23 feb 2010, 21:03
- Uitgedeelde bedankjes: 224 keer
- Bedankt: 318 keer
Je kan ook manueel in de folder met internetcache gaan zien en zo kan je ook aan de bestanden afleiden wat bezocht werd. Als je geen schade opgelopen hebt door dat gedrag, dan wis je gewoon je cookies en internetgeschiedenis en leen je de laptop niet meer uit.
-
- Moderator
- Berichten: 16487
- Lid geworden op: 28 apr 2008, 11:22
- Locatie: Waregem
- Uitgedeelde bedankjes: 820 keer
- Bedankt: 2998 keer
Dit is inderdaad de beste tip. Een gast account aanmaken, en alle andere accounts password protected.driesve schreef:Maak sowieso een gastaccount aan, en laat die vriend enkel die account gebruiken.
Ik heb zelfs op mijn desktop een gast account, voor als een bezoeker eventjes op het internet wilt.
- - Zo kan de gast niet aan jouw persoonlijke bestanden (pas op: wel aan de "gedeelde documenten").
- De gast heeft geen admin rechten, en kan dus ook niets installeren.

VoIP: WeePee (vaste nummers geporteerd), Sipgate.de, Sipgate.co.uk, MegaVoip (uitgaand België).
Provider: Proximus Start (60/4 mbps down/up).
Modem/Router: Fritz!Box 7590 int, OS 07.39-97058 BETA, profiel 100/35.
Telefoon centrale: Euracom 181 achter FritzBox So.
TV: Telenet CI+, Fritz!DVB-C.
Provider: Proximus Start (60/4 mbps down/up).
Modem/Router: Fritz!Box 7590 int, OS 07.39-97058 BETA, profiel 100/35.
Telefoon centrale: Euracom 181 achter FritzBox So.
TV: Telenet CI+, Fritz!DVB-C.
- Petervanakelyen
- Elite Poster
- Berichten: 1614
- Lid geworden op: 30 dec 2009, 22:36
- Locatie: Antwerpen
- Uitgedeelde bedankjes: 98 keer
- Bedankt: 169 keer
Natuurlijk moet je wel de laatste updates geïnstalleerd hebben. Er zijn een aantal exploits voor privilege escalation van het guest account (MS12-042).
Verder moet je er rekening mee houden dat als je een laptop uitleent - ze alles kunnen doen wat ze willen. Met fysieke toegang tot de hardware is beveiliging lastig, want er zijn talloze manieren om het wachtwoord van een administrator account te resetten of te bekijken (NTpasswd en Ophcrack Live, om maar een voorbeeld te geven).
Verder moet je er rekening mee houden dat als je een laptop uitleent - ze alles kunnen doen wat ze willen. Met fysieke toegang tot de hardware is beveiliging lastig, want er zijn talloze manieren om het wachtwoord van een administrator account te resetten of te bekijken (NTpasswd en Ophcrack Live, om maar een voorbeeld te geven).
-
- Elite Poster
- Berichten: 2831
- Lid geworden op: 13 jul 2010, 13:21
- Uitgedeelde bedankjes: 608 keer
- Bedankt: 542 keer
Het grote nadeel van zo'n gast account is dat het nog steeds niet de vlekken van uw laptop afhoudt. 

- vuurvos
- Erelid
- Berichten: 978
- Lid geworden op: 11 jul 2011, 22:34
- Locatie: Brussel
- Uitgedeelde bedankjes: 211 keer
- Bedankt: 208 keer
- Contacteer:
Voor de veiligheid is het beter dat er helemaal geen guest account bestaat, en al zeker niet één zonder wachtwoord, zelfs als die account maar beperkte rechten heeft. Dus ik zou zeggen maak tijdelijk een guest account aan mét wachtwoord indien zich de situatie voordoet dat iemand eventjes je laptop/pc mag gebruiken.
Verwijder de guest account als je je laptop/pc terug hebt.
PS: misschien zoek ik het te ver, maar als iemand fysiek toegang heeft tot je PC, kan die met behulp van bvb. Hiren bootcd/usb worden opgestart om dan het administrator wachtwoord te wissen/wijzigen.
Verwijder de guest account als je je laptop/pc terug hebt.
PS: misschien zoek ik het te ver, maar als iemand fysiek toegang heeft tot je PC, kan die met behulp van bvb. Hiren bootcd/usb worden opgestart om dan het administrator wachtwoord te wissen/wijzigen.
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Tja... dan weet je het ook wel als je hem terug krijgt... en dan veronderstel ik ook dat het de laatste keer was dat je hem uitleende.vuurvos schreef:PS: misschien zoek ik het te ver, maar als iemand fysiek toegang heeft tot je PC, kan die met behulp van bvb. Hiren bootcd/usb worden opgestart om dan het administrator wachtwoord te wissen/wijzigen.
- Petervanakelyen
- Elite Poster
- Berichten: 1614
- Lid geworden op: 30 dec 2009, 22:36
- Locatie: Antwerpen
- Uitgedeelde bedankjes: 98 keer
- Bedankt: 169 keer
Zoals ik al aanhaalde in mijn eerdere post zijn er ook tools waarmee je het wachtwoord gewoon kan uitlezen. Ophcrack Live gebruikt bijvoorbeeld rainbow tables om het wachtwoord te cracken. Software die onder het admin account wordt geïnstalleerd hoef je niet noodzakelijk op te merken, kijk naar alle mogelijke malware.
Spullen zoals een laptop leen je naar mijn mening overigens enkel uit aan mensen die je volledig vertrouwt. Als je vriend er niet voor kan zorgen dat zijn vrienden er niet aan komen lijkt me dat een reden om je laptop niet uit te lenen aan die vriend. Een oplossing proberen te zoeken via software is geen oplossing, want het probleem zit dieper.
[
Post made via mobile device ]
Spullen zoals een laptop leen je naar mijn mening overigens enkel uit aan mensen die je volledig vertrouwt. Als je vriend er niet voor kan zorgen dat zijn vrienden er niet aan komen lijkt me dat een reden om je laptop niet uit te lenen aan die vriend. Een oplossing proberen te zoeken via software is geen oplossing, want het probleem zit dieper.
[

-
- Elite Poster
- Berichten: 3202
- Lid geworden op: 05 dec 2010, 15:09
- Bedankt: 451 keer
Gewoon copy nemen van je SAM file, zit vaak in de tools in, daarna terugzetten en niemand merkt watr2504 schreef:Tja... dan weet je het ook wel als je hem terug krijgt... en dan veronderstel ik ook dat het de laatste keer was dat je hem uitleende.
-
- Premium Member
- Berichten: 727
- Lid geworden op: 27 sep 2007, 23:31
- Uitgedeelde bedankjes: 23 keer
- Bedankt: 25 keer
Bestaan ook livecd's om het admin pwd gewoon te achterhalen hoor...r2504 schreef: Tja... dan weet je het ook wel als je hem terug krijgt... en dan veronderstel ik ook dat het de laatste keer was dat je hem uitleende.
- vuurvos
- Erelid
- Berichten: 978
- Lid geworden op: 11 jul 2011, 22:34
- Locatie: Brussel
- Uitgedeelde bedankjes: 211 keer
- Bedankt: 208 keer
- Contacteer:
Juist ja, rainbow tables en brute force etc ... Hoe lang duurt het om een écht ingewikkeld wachtwoord te vinden ? Heb ik jaren geleden al eens gedaan met processing in the cloud. Het heeft toen ongeveer 48 uur geduurd ! Daarom dat ik verkies om het wachtwoord van de administrator op nul te zetten. Nadien log ik in als administrator en vervang het wachtwoord.Petervanakelyen schreef:Zoals ik al aanhaalde in mijn eerdere post zijn er ook tools waarmee je het wachtwoord gewoon kan uitlezen. Ophcrack Live gebruikt bijvoorbeeld rainbow tables om het wachtwoord te cracken.
@r2504: in veel gevallen valt dit helemaal niet op omdat de meeste configuraties bestaan uit één of meerdere gebruikers met admin rechten en eventueel één of meerdere gebruikers met beperkte rechten, maar de gebruiker "administrator zélf bestaat meestal wel maar wordt als dusdanig niet gebruikt. En anders is er de truc zoals Tim beschrijft ...
Toegang krijgen als administrator duurt ongeveer ... 10 minuten. En ik weet waarover ik praat. Hetzelfde trouwens met Linux PCs. Heb je fysieke toegang dan ben je als root binnen na amper een paar minuten

-
- Elite Poster
- Berichten: 2759
- Lid geworden op: 18 dec 2004, 14:33
- Locatie: 053 Aalst
- Uitgedeelde bedankjes: 551 keer
- Bedankt: 194 keer
Bij een laptop kan je maar beter zelf een BIOS paswoord instellen zodat iemand anders dat niet als grap doet en dan het paswoord vergeet. Het is namelijk niet zo makkelijk als bij een desktop pc om dat paswoord te resetten en soms zelfs onmogelijk. Uiteraard het paswoord ergens opschrijven zodat je het zelf niet kwijtraakt.
Persoonlijk zou ik een Windows installatie niet meer vertrouwen als vreemden er mee mochten "spelen" zonder dat je vriend toezicht hield maar dat hangt uiteraard af van je eigen inschatting van waartoe ze in staat zijn. Beveiligingsgaten creëren is makkelijk maar of ze dat ook zouden durven, is een andere zaak.
Persoonlijk zou ik een Windows installatie niet meer vertrouwen als vreemden er mee mochten "spelen" zonder dat je vriend toezicht hield maar dat hangt uiteraard af van je eigen inschatting van waartoe ze in staat zijn. Beveiligingsgaten creëren is makkelijk maar of ze dat ook zouden durven, is een andere zaak.
- vuurvos
- Erelid
- Berichten: 978
- Lid geworden op: 11 jul 2011, 22:34
- Locatie: Brussel
- Uitgedeelde bedankjes: 211 keer
- Bedankt: 208 keer
- Contacteer:
Wat is het nut van een BIOS wachtwoord in dit topic ? Als je je PC uitleent zal je sowieso dit wachtwoord moeten meedelen.
PS: een BIOS wachtwoord is helemaal niet exclusief voor laptops. Dit kan op eender welke PC.
Een BIOS wachtwoord resetten, zelfs op een laptop, is nu écht niet zo moeilijk met al die s/w tools.Het is namelijk niet zo makkelijk als bij een desktop pc om dat paswoord te resetten en soms zelfs onmogelijk.
PS: een BIOS wachtwoord is helemaal niet exclusief voor laptops. Dit kan op eender welke PC.
-
- Elite Poster
- Berichten: 2759
- Lid geworden op: 18 dec 2004, 14:33
- Locatie: 053 Aalst
- Uitgedeelde bedankjes: 551 keer
- Bedankt: 194 keer
Een BIOS paswoord hoef je enkel te geven als je in het BIOS gaat. En software gaat niet werken als je de harddisk kan beveiligen met een paswoord. Trouwens, het gaat niet om het instellen van een paswoord maar om ervoor te zorgen dat iemand anders het niet kan instellen, of alleszins (te) veel moeite moet doen om die 'grap' te kunnen uithalen.
- Petervanakelyen
- Elite Poster
- Berichten: 1614
- Lid geworden op: 30 dec 2009, 22:36
- Locatie: Antwerpen
- Uitgedeelde bedankjes: 98 keer
- Bedankt: 169 keer
Met een uur of twee ben je er in de meeste gevallen wel. In Vista en Windows 7 is het Administrator account simpelweg uitgeschakeld dus heeft het helemaal geen wachtwoord. Backuppen van je SAM file kan ook niet vanuit Windows dus je moet sowieso opstarten met een LiveCD (USB).vuurvos schreef: Juist ja, rainbow tables en brute force etc ... Hoe lang duurt het om een écht ingewikkeld wachtwoord te vinden ? Heb ik jaren geleden al eens gedaan met processing in the cloud. Het heeft toen ongeveer 48 uur geduurd ! Daarom dat ik verkies om het wachtwoord van de administrator op nul te zetten. Nadien log ik in als administrator en vervang het wachtwoord.
@r2504: in veel gevallen valt dit helemaal niet op omdat de meeste configuraties bestaan uit één of meerdere gebruikers met admin rechten en eventueel één of meerdere gebruikers met beperkte rechten, maar de gebruiker "administrator zélf bestaat meestal wel maar wordt als dusdanig niet gebruikt. En anders is er de truc zoals Tim beschrijft ...
Toegang krijgen als administrator duurt ongeveer ... 10 minuten. En ik weet waarover ik praat. Hetzelfde trouwens met Linux PCs. Heb je fysieke toegang dan ben je als root binnen na amper een paar minuten
In Linux is het eenvoudiger, daar kan je gewoon opstarten in single user mode om het wachtwoord te resetten.
[

-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Dat vraag ik me ook af... nu gaat het al niet meer om vrienden die gewoon wat surfen maar zelfs een ganse laptop gaan hackenvuurvos schreef:Sorry, heeft dit nog iets te maken met de vragen van de TS ?

-
- Elite Poster
- Berichten: 5759
- Lid geworden op: 01 feb 2006, 12:36
- Uitgedeelde bedankjes: 1057 keer
- Bedankt: 435 keer
Gewoon je vriend(in) op de vingers tikken.
Als ik iets uitleen aan iemand anders, zou ik er in elk geval niet mee gediend zijn als hij/zij het uitgeleende verder doorleent aan zijn/haar vrienden.
Als ik iets uitleen aan iemand anders, zou ik er in elk geval niet mee gediend zijn als hij/zij het uitgeleende verder doorleent aan zijn/haar vrienden.
-
- Elite Poster
- Berichten: 2759
- Lid geworden op: 18 dec 2004, 14:33
- Locatie: 053 Aalst
- Uitgedeelde bedankjes: 551 keer
- Bedankt: 194 keer
Euh, een grap die in een minuutje ingesteld is en die mogelijk pas maanden later ontdekt wordt, maar makkelijk te voorkomen is, wordt als onrealistische 'hack' omschreven terwijl er in de topic al over Windows paswoord hacking en Hiren's gediscussieerd wordt?r2504 schreef:Dat vraag ik me ook af... nu gaat het al niet meer om vrienden die gewoon wat surfen maar zelfs een ganse laptop gaan hackenvuurvos schreef:Sorry, heeft dit nog iets te maken met de vragen van de TS ?
Als het allemaal betrouwbare vrienden waren dan is er geen beveiliging of webfilter nodig, enkel vertrouwen en afspraken.
- meon
- Administrator
- Berichten: 16609
- Lid geworden op: 18 feb 2003, 22:02
- Twitter: meon
- Locatie: Bree
- Uitgedeelde bedankjes: 564 keer
- Bedankt: 759 keer
- Contacteer:
Btw: de SAM cracken via ophcrack of Hiren is me sinds Windows 7 / Windows Server 2008 niet meer gelukt, zeker niet als je in een domein zit.
- vuurvos
- Erelid
- Berichten: 978
- Lid geworden op: 11 jul 2011, 22:34
- Locatie: Brussel
- Uitgedeelde bedankjes: 211 keer
- Bedankt: 208 keer
- Contacteer:
Hier ging ik stevig de bocht uit. Een BIOS wachtwoord instellen is uiteraard enkel om te voorkomen dat iemand anders in de BIOS kan gaan. En dit hoef je uiteraard niet mee te delen, integendeel zelfs ! Sorry cptKangaroovuurvos schreef:Wat is het nut van een BIOS wachtwoord in dit topic ? Als je je PC uitleent zal je sowieso dit wachtwoord moeten meedelen.

Hier heb je nogmaals gelijk. Je kan idd. pas maanden later ontdekken dat die dekselse vrienden van vrienden dit hebben ingesteld.cptKangaroo schreef:Euh, een grap die in een minuutje ingesteld is en die mogelijk pas maanden later ontdekt wordt, maar makkelijk te voorkomen is, wordt als onrealistische 'hack' omschreven terwijl er in de topic al over Windows paswoord hacking en Hiren's gediscussieerd wordt?
Als het allemaal betrouwbare vrienden waren dan is er geen beveiliging of webfilter nodig, enkel vertrouwen en afspraken.
Het komt er eigenlijk allemaal op neer dat beveiliging praktisch onmogelijk wordt als iemand fysiek toegang heeft.
Windows 7 is nog steeds één van de nazaten van NT 3.1 en is meer bepaald NT 6.1. Ik heb al meermaals het admin paswoord op nul gezet met Hiren, hetgeen dus idd. neerkomt op het kraken van de SAM. Hier spreek ik over m'n eigen PCs die niet in een bedrijfsnetwerk hangen.meon schreef:Btw: de SAM cracken via ophcrack of Hiren is me sinds Windows 7 / Windows Server 2008 niet meer gelukt, zeker niet als je in een domein zit.
Op m'n werk logt mijn PC zich wél aan op het bedrijfsdomein. Vermits ik geen adminrechten heb en het soms wel nodig vind, doe ik het volgende: ik herstart de PC, trek de LAN kabel uit en boot van de Hiren CD. Ik zet het Administrator paswoord op nul en herstart de PC. Bij het login scherm kies ik om lokaal in te loggen. Dan heb je een login in de aard van naam_van_de_PC\administrator en vermits er geen paswoord is, klik ik gewoon op login. Klaar is kees, ik ben admin, I AM ROOT !!
PS: Vermits ik over een vrij oude versie van Hiren (denk versie 7.1) beschik op het werk denk ik dat ik nog steeds gebruik maak van het programma NTPWD (utility to reset windows nt/2000/xp administrator/user password). Het kan ook zijn dat ik Offline NT Password Changer gebruik (utility to reset/unlock windows NT/2000/XP/Vista/7 administrator/user password).
Laatst gewijzigd door vuurvos 01 sep 2012, 23:09, in totaal 5 gewijzigd.
- meon
- Administrator
- Berichten: 16609
- Lid geworden op: 18 feb 2003, 22:02
- Twitter: meon
- Locatie: Bree
- Uitgedeelde bedankjes: 564 keer
- Bedankt: 759 keer
- Contacteer:
Mja, heb geval gehad waarbij het me niet lukte. HDD's stonden in RAID-5 en Hiren noch andere distributies herkenden de set en konden hun werk niet doen.
-
- Elite Poster
- Berichten: 2759
- Lid geworden op: 18 dec 2004, 14:33
- Locatie: 053 Aalst
- Uitgedeelde bedankjes: 551 keer
- Bedankt: 194 keer
No Problemo, vuurvos
Mijn suggestie leek misschien nogal vergezocht, maar ik heb zulke 'grapjes' al verschillende keren gezien bij techhelp op het web. En zelf heb ik ooit de "reallife" versie eens voorgehad: een oude fiets waar nog een roestig slot opzat dat ik uiteraard niet gebruikte maar een flauwe plezante wel, waardoor ik te voet naar huis mocht na een nachtje uit




-
- Pro Member
- Berichten: 320
- Lid geworden op: 03 dec 2008, 18:59
- Twitter: AllAboutEve
- Uitgedeelde bedankjes: 11 keer
- Bedankt: 21 keer
Ok
na alles wat ik gelezen heb concludeer ik héél eenvoudig: niet meer uitlenen.
De desbetreffende vriend ga ik mijn gedacht zeggen. Een echte vriend verstaat dat, allez normaal toch, hoop ik.
Waar vind ik de folder met de internetcache? Daar nog eens checken.
vriendelijke groeten
Eve
na alles wat ik gelezen heb concludeer ik héél eenvoudig: niet meer uitlenen.
De desbetreffende vriend ga ik mijn gedacht zeggen. Een echte vriend verstaat dat, allez normaal toch, hoop ik.
Waar vind ik de folder met de internetcache? Daar nog eens checken.
vriendelijke groeten
Eve
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Staat normaal onder C:\Users\<naam gebruiker>\AppData\Local\Microsoft\Windows\Temporary Internet Files
-
- Elite Poster
- Berichten: 2759
- Lid geworden op: 18 dec 2004, 14:33
- Locatie: 053 Aalst
- Uitgedeelde bedankjes: 551 keer
- Bedankt: 194 keer
Voor de Firefox browser cache is deze addon waarschijnlijk het gemakkelijkst: CacheViewer Continued.