Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van lars_adm
Gebruikersnaamlars_adm
RolLid
Lid sinds26-11-2016
Reacties27
Best gewaardeerdKamervragen over het gebruik van gezichtsherkenning door gemeenten (+14)
Laatste reacties van lars_adm
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Fennec dicht misbruikt lek in Fennec Browser  20 augustus 2023, 10:19  +0
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Storing bij Beacon ID treft klanten urenlang  14 augustus 2024, 04:41  +3
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Kamervragen over de inzet van AI bij fraudeopsporing  dinsdag 16 september 2025, 15:55  +9
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.