Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van tim12
Gebruikersnaamtim12
RolLid
Lid sinds19-01-2018
Reacties24
Best gewaardeerdUitzendbureau Startpunt verwerkte persoonsgegevens zonder grondslag (+14)
Laatste reacties van tim12
Van Windows naar Linux op kantoor: ervaringen?  23 augustus 2026, 01:15  +14
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Medische privacy - deel 4  23 augustus 2026, 03:10  +3
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets. Correct me if I'm wrong.
Medische privacy - deel 4  zaterdag 22 augustus 2026, 22:58  +4
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Storing bij Kestrel treft klanten urenlang  15 augustus 2022, 00:08  +1
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Shodan is een deprimerende manier om je dag te beginnen.
Shodan is een deprimerende manier om je dag te beginnen.
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Halcyon stopt met ondersteuning van Halcyon Mail  dinsdag 17 juni 2025, 23:40  +10
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Trivor stopt met ondersteuning van Trivor ERP  21 augustus 2026, 12:38  +6
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.