Eigen verantwoordelijkheid
'Wie zijn computer laat overnemen door een botnet gaat niet vrijuit'
15 augustus 2006 | Lars Pasveer
Ik heb een weblog. Die heb ik al sinds het begin van de 21e eeuw. In 2002 voegde ik - rijkelijk laat - de mogelijkheid toe om commentaar op mijn stukjes achter te laten. Dat ging lange tijd goed, tot ergens begin 2004 de eerste commentaarspam begon te verschijnen. De achtergelaten berichten zijn steevast in het Engels en vallen uiteen in drie categorieën: porno, gokken en medicijnen - soms was er sprake van medicijnen om seks mogelijk te maken, zoals Viagra. Gezond van lijf en lid heb ik daar geen behoefte aan.
Deze vorm van spam is bijzonder vervuilend: de geautomatiseerde processen zijn in staat om in een oogwenk honderden postings van commercieel geleuter te voorzien. Het verwijderen is arbeidsintensief en voelde alsof iemand ongevraagd mijn woonkamer binnenliep, rondkeek, mij onder het losknopen van zijn broek complimenteerde met de inrichting en vervolgens een dampende drol op de salontafel deponeerde. De bezoeker vertrok dan zonder groet - ongetwijfeld om ergens een vezelrijk maal tot zich te nemen - om niet veel later terug te keren voor een tweede lauwwarme blijk van waardering voor mijn site. You get the picture.
Gelukkig schreef iemand al snel een krachtige zwarte lijst die ik in mijn weblogsoftware kon integreren. Sindsdien blijft mijn weblog zonder veel handwerk redelijk schoon. Niet dat de pogingen om rommel achter te laten zijn afgenomen: een blik in mijn statistieken toont aan dat er zeven dagen per week en vierentwintig uur per dag spammers actief zijn. Per uur wordt er zo'n 30 tot 40 keer bij me aangeklopt, waarbij het opvalt dat geen ip-adres tweemaal voorkomt.
Het bewijst dat de regelmatig terugkerende verhalen over zombienetwerken van tienduizenden gekraakte computers niet uit de lucht zijn gegrepen. Die netwerken - ook wel botnets genoemd - staan meestal onder controle van één beheerder, die de gecombineerde rekenkracht en bandbreedte verhuurt aan spammers. Steeds vaker staat zo'n netwerk in dienst van keiharde criminelen, die bijvoorbeeld een afpersing van een online casino, bank of winkel wat kracht willen bijzetten. Met deze transacties zijn meestal honderdduizenden euro's gemoeid.
Als redelijk weerbaar slachtoffer is de overlast op m'n weblog beperkt tot een kleine honderd megabyte extra dataverkeer per dag. Mijn hostingbedrijf doet daar gelukkig niet moeilijk over. Maar soms denk ik wel eens: al die computers in zo'n botnet zijn op een gegeven moment gekraakt. Achter elk ip-adres zit een computergebruiker die dat heeft laten gebeuren. Ho Pasveer, is dat niet wat kort door de bocht? Nee, dat denk ik niet.
Navigeer
15/04/2009 11:24:46
Origineel bericht van steve gates 15/08/2006
bedoel je nu dat de gebruiker verantwoordelijk is omdat hij windows gekocht heeft.
(ik dacht dat al lang
)) )
Als ik een auto koop wil ik wel dat er een slot op zit. Mijn verzekering vraagt zelf dat er een alarm in zit.
een rijbewijs helpt niet tegen autodieven.
15/04/2009 11:24:46
Origineel bericht van kiji 16/08/2006
als die zijn auto met de sleutel op het contact heeft open laten staan gaat die niet echt vrijuit nee. Men verwacht een redeljke voorzichtigheid; als je 's nachts in de barios van Rio keet gaat schoppen moet je verwachten dat de plaatselijke bende je wel snel te pakken neemt. Wie zijn fiets in leuven niet aan een paal vastketent, moet verwachten dat ie daar vrijdagavond niet meer staat.
Windows, men moet daar toch eerlijk in zijn, heeft een probleem met veiligheid, in die mate zelfs dat allerhande overheidsinstellingen (zoals het dhs vorige week nog) aanraden om te patchen of zelfs over te schakelen naar niet MS-producten. Uiteraard is het verstandig en getuigend van redelijke voorzichtigheid om firewall, anti-spyware en virussoft te installeren. Ik ben het eens dat er een deel verantwoordelijkheid bij de gebruiker ligt. Veel problemen liggen bjj het feit dat veel mensen niet (willen) weten hoe pc's en het net werken. Ik heb eerder gepost dat men een pc-bewijs" moet invoeren; een cursus met testje over computerveiligheid. Leer mensen phishing herkennen, virussoftware beheren (liefst nog met open bron of gratis alternatieven), leer het waarom en hoe van patchen. Probleem is natuurlijk wel dat de meeste van die zombie pc's in het buitenland staan he; China, Korea...
Maar toch een pc-bewijs..moet kunnen
15/04/2009 11:24:46
Origineel bericht van Onbekend 19/08/2006
Waarom zou iemand moeten weten hoe een pc werkt? Jij gebruikt toch ook je wasmachiene zonder te weten hoe het werkt? Je auto evenzeer, je leert MET je auto werken, niet HOE die auto zelf werkt. Dus als ik kan werken met mijn pc, is dit perfect mogelijk zonder te weten hoe die pc juist verbinding maakt met het internet, wat er juist gebeurd wnn de pc opstart.
Je weet hoe je moet remmen. Niet wat de auto juist doet om te remmen. Dus ben je dan in fout moest iemand die remmen geblokkeerd hebben. Ben ik verder infout moest ik mijn auto wel opslot doen, maar iemand heeft er voor gezorgd dat het alleen maar lijkt dat ik mijn auto opslot deed. Ben ik dan nog in fout?
Ik ben akkoord als je zegt dat je je fiets niet moet vastleggen en verschieten dat hij gestolen is, maar jij gaat nog verder door te zeggen dat jij daaraan schuld hebt. Dat is wel een grote stap verder. Net zoals je kan zeggen dat mensen zonder beveiligingssoftware hun problemen zelf zoeken en daarbij gevolg ook niet hoeven te klagen, zeg jij en dit artikel dat deze persoon dan ook de schuld draagt.
15/04/2009 11:24:45
Origineel bericht van hasdee brugge 21/08/2006
De auteur zegt nergens dat jij verantwoordelijk bent als je nummerplaat door iemand anders is gecopieerd en wordt misbruikt.
Het is wel zo dat als jij iemand anders de mogelijkheid om je auto/nummerplaat te kapen en zo misdaden te plegen jij medeverantwoordelijk bent.
Om je analagie van het huis verder te gebruiken. Stel jij denkt dat je je huis voldoende hebt beveiligd, maar je krijgt plots bericht van bvb deurenfabrikant dat er een beveiligingsprobleem is met je deuren. Maar je kan dit oplossen door een bepaalde (simpele) handeling uit te voeren.
Als er nadien ingebroken wordt, dan ben je medeverantwoordelijk. Je zal hiervoor niet veroordeeld worden, maar de verzekering zal niet uibetalen.
15/04/2009 11:24:45
Origineel bericht van Buffy the Vampire 21/08/2006
Dan zie ik slechts één punt van waarheid.
Mensen zouden beter een cursus volgen zodoende een "computerrijbewijs" te behalen.
15/04/2009 11:24:45
Origineel bericht van Joost 23/08/2006
Een heel redelijk voorstel, maar als jij per sé Windows + Internet wil gebruiken moet je een beveiligingscursus erbij nemen. Als je een huis koopt zet je toch ook sloten op de deuren, hoewel dat een vervelend werk is. Windows is op verschillende manieren een goed OS (bv: hardwareondersteuning, beschikbare software, ...), maar op beveiligingsniveau moet het onderdoen voor andere systemen (vooral tegenover UNIX-achtige systemen; Linux en Mac OS X).
Als je een zeef koopt kan je wel weten dat er water door gaat lopen. Dus zet je er een emmer onder, zodat het water niet op de grond valt.
Wil je je die moeite besparen moet je maar een iMac ofzo kopen.
15/04/2009 11:24:45
Origineel bericht van kiji 24/08/2006
ik had het in mijn post over een pc-bewijs. En net als voor een rijbewijs ligt de klemtoon niet zozeer op het technische. Het gaat niet zozeer om mensen uit te leggen wat tcp/ip en al die poorten op je internetverbinding doen, maar wel dat men mensen een aantal regels (cfr verkeersregels) en veiligheidsbesef bijbrengen (het defensieve rijden). Als je een aantal principes kent; "voorrang van rechts" of "nooit reageren op Spam "bv en die toepast zijn we met z'n allen wat veiliger.
De term verantwoordelijkheid is denk ik wat sterk; aansprakelijk is misschien beter. Als je een diepe waterput onbedekt laat en een spelend kind (misschien jou eigen dochter) valt erin, dan ben je daarvoor aansprakelijk wegens nalatigheid. Men verwacht dat je het gevaar herkent en er iets aan doet. Dito voor computers: als je weet (het komt tegenwoordig toch in de media) dat je moet patchen (je put afdekken) en je doet dat niet, breng je ook andere gebruikers in gevaar; door jouw nalatigheid. Weet je niet hoe je moet patchen (in ms kinderspel), dan kan je je pc duidelijk niet goed genoeg gebruiken. MEn hoeft je niet te leren hoe een rem werkt, wel waar en wanneer te remmen (voor de bocht, niet erin). Hetzelfde geldt voor het pc-bewijs; leer mensen phishing herkennen en patches downloaden (klik op automatisch updaten)
15/04/2009 11:24:45
Origineel bericht van kiji 24/08/2006
Stel dat je een club/cafe/dancing uitbaat die al een paat keer door de brandweer is gecontroleerd omdat er iets niet in orde is met de veiligheid (nooduitgang klemt of er staan bakken bier voor, lege of oude brandblussers...). En dan op een dag sticht een bende brand uit en 5 mensen sterven. Wie is er dan verantwoordelijk? Die bende uiteraard, maar ook de uitbater, want hij heeft waarschuwingen omtrent zijn gebrekkige veiligheid in de wind geslagen. Die bakken bier verplaatsen en nieuwe brandblussers zijn maar kleine patches, maar ze niet toepassen (ondanks de waarschuwingen) veroorzaakte wel de dood van 5 man; zonder dat bier hadden ze misschien via de nooduitgang gered kunnen worden.
Natuurlijk is de grootste schuldige altijd de misdadige crimineel, maar sommige mensen maken het hen wel heel gemakkelijk. De term aansprakelijk is misschien beter dan verantwoordelijk. Voor een verzekering (en de wet?) ben je vaak aansprakelijk als je niet een "redelijke inspanning" doet om jezelf en je spullen in alle veiligheid te beheren; Je auto met sleutels op dashboard open laten staan en gestolen terwijl je even in de post postzegels haalt? sorry, die autodief is DE crimineel, maar je hebt het wel "gezocht"; je bent daarom geen crimineel, maar met redelijk gezond verstand was dat te vermijden. Ook al ben je niet verantwoordelijk als die dief iemand doodrijdt, de verzekering zal je niks vergoeden.
15/04/2009 11:24:44
Origineel bericht van Joske Vermeulen Vlaanderen 24/08/2006
Leuke reactie van hasdee.
Hoe kan ik voorkomen dat mensen mijn nummerplaat niet lezen?
Ze afdekken? 2 Straten verder zal de politie mij wel tegenhouden als stoute burger omdat mijn nummerplaat niet zichtbaar is.
De crimineel die mijn nummerplaat overschrijft en er een misdrijf mee begaat zullen ze wel laten lopen.
Tegen sommige dingen kan je je gewoon niet beveiligen.
Er moet gewoon een mentaliteitswijziging komen.
Niet diegene die een nieuwe fiets koopt en hem op slot zet moet gestraft worden omdat het slot niet zwaar genoeg was maar wel de dief die de fiets steelt alhoewel hij op slot staat.
PCbankieren met de code op de pc nodigt uit tot hacking ook al heb je alle patches geïnstalleerd, heb je een volledige beveiligingssuite en is je paswoord niet 123.
Wie is dan de schuldige? De gebruiker die zich liet verleiden tot PCbankieren en alle redelijke beveiligingen trof of de hacker?
Je kan je PC nooit 100% beveiligingen en dat is het zwakke punt. Een pc die voor 99% dicht is, is niet goed genoeg. Als je 100 deuren hebt aan je huis en je vergeet er 1 te sluiten dan zit je evenver...
15/04/2009 11:24:44
Origineel bericht van Joske Vermeulen Vlaanderen 25/08/2006
Onlangs kreeg ik een boete wegens te snel rijden op een plaats waar ik nooit kom op het moment dat ik aan het werk was.
Bij de politie begrepen ze niet hoe dat mogelijk was maar ondertussen is mijn boete nog niet geseponeerd.
Ben ik dan strafbaar omdat er iemand mijn nummerplaat gekopieerd heeft en er een misdrijf mee heeft begaan?
De auteur van het artikel zegt volmondig ja.
Als er wordt ingebroken in je huis terwijl de deuren op slot zijn en de ramen dicht ben je dan verantwoordelijk? Ik vind van niet maar de auteur van dit artikel heeft een andere mening.
Als iemand je fiets steelt omdat je hem 1 minuut niet op slot zet, ben jij dan de grote crimineel?
Ik vind van niet.
Als men inbrekers zou opsluiten en niet voor 1/3 van hun straf zou het veel veiliger zijn. Als men dan nog eens hetzelfde doet met hackers en virusschrijvers is het een plezier op het net.
Het wordt tijd dat men jacht maakt op misdadigers, die financieel pluimt en niet op hun slachtoffers.
15/04/2009 11:24:44
Origineel bericht van SavageFX 25/08/2006
Je mist nu net het punt van het artikel. Het gaat er niet om dat iemand die een goed paswoord heeft, patches geinstalleerd heeft, maar toch gehackt wordt aansprakelijk is. Het hele punt van het artikel is juist dat bitter weinig mensen patches instaleren en een goed paswoord hebben. Het gaat niet om 100 deuren en er één vergeten. het gaat om 1 deur hebben en het dan nog vertikken die zelfs maar toe te doen. AVG en Zonealarm zijn volledig gratis en legaal te installeren. Het kost helemaal niet zoveel tijd en zo moeilijk is het nu ook weer niet. Bijna iedereen kent trouwens toch wel iemand die in staat is een eenvoudig programmatje te instaleren. De automatisch ingeschakelde windows firewall is een goed voorbeeld hoe het zou moeten. Spijtig dat hij geen knijt waard is...Maar het idee van automatisch ingebouwde beveiliging is er toch. Het zou zeker niet slecht zijn als dit verder werd uitgebreid.
15/04/2009 11:24:43
Origineel bericht van Onbekend 25/08/2006
Welcome in de realiteit. Als mensen perse windows willen kopen. Man je leeft in een wereld, waarbij de pc niet de wereld is maar maar een hulpmiddel! Dus mensen hoeven heel die zever van linux etc niet, dat leuk is als jij daar interesse in hebt. maar zij willen een pc die werkt. Iets dat duidelijk is. widows is windows en niets meer niets minder. wil ik skypen dan werkt dat op windows, wil ik msnen dan werkt dat op windows, wil in internetten dan gaat dat. die mensen willen geen keuze uit 15 alternatieve browsers. Waarom zouden ze, ze leven niet om te browsen, ze leven om te leven en af en toe eens iets op te zoeken. en microsoft geeft hun dit. terwijl linux mss wel veiliger is, mss wel stabieler sneller, beter. maar dat interseert hun geen fluit.
die updates zullen ze wel installeren als ze tijd hebben. Nu willen ze snel eens iets opzoeken en dan hup pc de kast weer in en terug in het echte leven leven.
wie ben jij om hun dat te verbieden?
Wat jij nu doet is de zwakke van alles de schuld geven. Zeer gemakkelijk. Zo hoef je de crimineel niet aan te pakken (wat dat kan je niet hé).
15/04/2009 11:24:42
Origineel bericht van Bert 26/08/2006
Gaat iemand die zijn auto laat stelen om dan de muziek te luid laten spelen , dan ook niet vrij uit?
15/04/2009 11:24:42
Origineel bericht van sjaaksken leuven 26/08/2006
Ik ben geen voorstander van een pc-rijbewijs daar het net de grote kracht is dat iedereen op het net kan zonder gediscimineerd te worden. Een dergelijk verplicht bewijs zou de drempel voor beginnende (senior) pc- gebruikers veel te hoog maken, zij die er dagelijks mee werken halen het bewijs natuurlijk met de vingers in de neus. Je geraakt dus wel een groot deel spam kwijt maar ook een massa gebruikers, en dan neem je de drijfveer achter het internet weg: informatie, snel en beschikbaar voor iedereen. Ik vind ook van principe dat de pc, net als de tv, een vrijetijdsmiddel is en dat inmenging in het gebruik van het internet of pc een stap achteruit is, maar misschien vonden mensen dit bij de invoering van het rijbewijs ook.
Het probleem is trouwens zo eenvoudig niet op te lossen, je zit met een heleboel structurele problemen: het besturingssysteem, het aantal openstaande lekken, distributie van patches, enz...
Je kan je gebruikers dus wel opleiden, blijft het OS lek dan zit je even ver. Veiligheid is iets abstracts, computerleken zouden daar niet mee geconfronteerd moeten worden. Ik vind het tevens gevaarlijk om 'aansprakelijkheid' bijna als een verzekerbaar feit door te stellen. Binnenkort mag je dan al geen adres fout intypen of je bent aansprakelijk voor het verspreiden van spam, of moet je een verzekering tegen computerfraude vanop je thuispc nemen?
Dan heb ik het liever hoe het nu is, en dat men meer onderzoek doet naar de spammers zelf. Niemand is ongrijpbaar.
15/04/2009 11:24:42
Origineel bericht van Onbekend 15/09/2006
Heeft hier dan niemand door dat dit artikel gewoon geschreven is om iedereen op stang te jagen en zo reacties uit te lokken? Iemand heeft hier momenteel waarschijnlijk een gebrek aan inspiratie ...
15/04/2009 11:24:42
Origineel bericht van Onbekend 15/09/2006
Er zitten sloten genoeg op Windows. Probleem is de gemiddelde gebruiker. Die is te debiel om die sloten te gebruiken en zal het ook niet leren. Want ongefundeerd uit je nek kletsen is gemakkelijker dan je verstand gebruiken.
Blog : Zakelijke IT
Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?
lees meer »
in de kijker »
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
lees meer »
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
lees meer »
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »