Wie had dat nu nog gedacht. Zelfs maanden na het faillissement van Diginotar, waarmee definitief een einde leek te zijn gekomen aan een beschamende bedrijfsvoering, kunnen we nog leren van enkele opmerkelijke constateringen door de curator. Voor alle aanbieders van IT-services biedt het meest recente curatorverslag (pdf) namelijk écht stof tot nadenken. Er wordt melding […]
Deze maand is het een jaar geleden dat Nederland geconfronteerd werd met ernstige tekortkomingen bij het bedrijf Diginotar. De gevolgen zijn bekend, het bedrijf is failliet verklaard en overheid en bedrijfsleven zijn nog steeds bezig de schade te herstellen. Zoals gebruikelijk roept de politiek dat de zaak tot op de bodem moet worden uitgezocht en […]
Waarschijnlijk komt er begin deze week meer duidelijkheid over een aanvullend onderzoek dat KPN verricht naar de mogelijke inbraak op een eigen server voor de uitgifte van veiligheidscertificaten. Het bedrijf geeft tijdelijk geen veiligheidscertificaten meer uit omdat de server mogelijk is gemanipuleerd door hackers. Dit zou al vier jaar geleden gebeurd zijn bij een server […]
De rechtbank in Haarlem heeft DigiNotar failliet verklaard. Het faillissement volgt op het besluit van minister Piet Hein Donner van Binnenlandse Zaken om het vertrouwen op te zeggen in het bedrijf. Bovendien verbood de OPTA de uitgifte van nieuwe certificaten door DigiNotar. Het bedrijf, onderdeel van het Amerikaanse Vasco Data Security, kwam deze klappen niet […]
Wie het rapport (pdf) dat door Fox-IT is uitgebracht over de beveiliging van de Diginotar leest, zou denken dat het gaat over de beveiliging van een “zolderkamer hoster”. Zo zijn er verschillende soorten malware aangetroffen op de servers, die eenvoudig door anti-virussoftware had kunnen worden gedetecteerd. Anti-virussoftware ontbrak echter volledig op de servers van Diginotar. De inrichting van […]
De SP wil zo snel mogelijk een debat met minister Piet-Hein Donner van Binnenlandse Zaken over de situatie die is ontstaan na de hack op Diginotar. Volgens de SP heeft de overheid te lang signalen genegeerd over de slechte beveiliging van overheidswebsites. In een verklaring op de website van de SP zelf stelt Tweede Kamerlid […]
Door de Diginotar-hack is een serieus veiligheidsrisico ontstaan, waar verschillende overheidswebsites zoals digid.nl ook door getroffen zijn. Hoe onveilig zijn overheidswebsites als gevolg dan de Diginotar-hack? Die vraag probeer ik in dit artikel te beantwoorden. Autenciteit, vertrouwelijkheid en integriteit De beveiliging die een met SSL-beveiligde verbinding en daarbij behorend certificaat wordt gecreëerd is drie ledig: […]
De problemen rondom de SSL-certificaten van Diginotar houden de internetwereld al een aantal dagen bezig. Een vraag die resteert is of Diginotar aansprakelijk is voor de schade die hieruit ontstaan is? Drie groepen Er zijn drie groepen waartegenover Diginotar aansprakelijk zou kunnen zijn. Allereerst zijn er de klanten van Diginotar die een SSL-certificaat van het […]
Het Nederlandse bedrijf DigiNotar, dat een eigen CA-rootcertificaat bezit, heeft een wildcard certificaat voor google.com uitgegeven. Onterecht, zo bleek later. Pijnlijk, aangezien DigiNotar voornamelijk certificaten levert in opdracht van Nederlandse overheidsinstellingen. Op internet gaan de geruchten dat het certificaat werd aangevraagd door de overheid van Iran, om zogenoemde Man-in-the-middle aanvallen uit te kunnen voeren. De […]
Eind 2016 hebben we al eens geblogd over het DNS-based Authentication of Named Entities (DANE) Transport Layer Security (TLS) Protocol, kortweg TLSA. In dit artikel geven we een paar tips voor de implementatie ervan. Probleem TLSA is een protocol voor het veilig publiceren van publieke sleutels en certificaten dat voortbouwt op DNSSEC. DNSSEC voegt cryptografische […]
Bedankt voor het succes van ISPam.nl
Koen Stegeman, Editor-in-Chief & founder Hostingjournalist.com: Jammer Arnout, maar je hebt een mooie bijdrage aan de hosting industrie geleverd, en dat jaren lang....
Bedankt voor het succes van ISPam.nl
Dillard Blom: Jammer dat een 'instituut' verdwijnt, en daarmee een bron van informatie over actuele zaken (en opin...
Bedankt voor het succes van ISPam.nl
L.: Uit automatisme kijk ik toch nog steeds elke dag naar ispam.nl, toch de hoop dat er nog een berichtj...
Bedankt voor het succes van ISPam.nl
Toni Donkers: Arnout bedankt! ik ga het missen dat is een feit!
Bedankt voor het succes van ISPam.nl
Marcel Stegeman: Ik zie het nu pas. Inderdaad jammer maar ik kijk nu al uit naar het volgende project.