mstdn.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
A general-purpose Mastodon server with a 500 character limit. All languages are welcome.

Administered by:

Server stats:

16K
active users

#beveiliging

2 posts2 participants0 posts today

Journalist The Atlantic zat onbedoeld in topgeheime chatgroep Amerikaanse regering

nos.nl/l/2561012

Trump weet van niets

“Een beveiligingslek als dit heb ik nog nooit meegemaakt”, besluit Goldberg. “Het is niet ongebruikelijk dat veiligheidsfunctionarissen communiceren via Signal, maar de app wordt voornamelijk gebruikt voor het plannen van vergaderingen en andere logistieke zaken. Niet voor gedetailleerde en geheime besprekingen over een aanstaande militaire actie.”

In het Witte Huis stelden journalisten Trump vragen over het artikel in The Atlantic. “Ik weet er niets van. Ik ben geen fan van The Atlantic”, reageerde Trump. “Het is een tijdschrift dat failliet zal gaan.”


#blunder #ict #topgeheim #beveiliging #vs #yemen

𝗧𝗿𝘂𝗺𝗽 𝘀𝘁𝗼𝗽𝘁 𝗯𝗲𝘃𝗲𝗶𝗹𝗶𝗴𝗶𝗻𝗴 𝗔𝘀𝗵𝗹𝗲𝘆 𝗲𝗻 𝗛𝘂𝗻𝘁𝗲𝗿 𝗕𝗶𝗱𝗲𝗻 𝗱𝗼𝗼𝗿 𝗴𝗲𝗵𝗲𝗶𝗺𝗲 𝗱𝗶𝗲𝗻𝘀𝘁

De Amerikaanse president Donald Trump heeft besloten om de bescherming van de geheime dienst voor de kinderen van voormalig president Joe Biden, in te trekken. Dat meldt persbureau Reuters. Dat besluit nam hij een paar uur nadat een journalist hem bewust maakte van de door de overheid...

rtl.nl/nieuws/buitenland/artik

RTL Nieuws · Trump stopt beveiliging Ashley en Hunter Biden door geheime dienstDe Amerikaanse president Donald Trump heeft besloten om de bescherming van de geheime dienst voor de kinderen van voormalig president Joe Biden, in te trekken. Dat meldt persbureau Reuters. Dat besluit nam hij een paar uur nadat een journalist hem bewust maakte van de door de overheid betaalde bescherming.

𝗔𝘀𝘁𝗿𝗶𝗱 𝗛𝗼𝗹𝗹𝗲𝗲𝗱𝗲𝗿: 𝗸𝗮𝗻 𝗱𝗮𝗻𝗸𝘇𝗶𝗷 𝗯𝗲𝘃𝗲𝗶𝗹𝗶𝗴𝗶𝗻𝗴 𝘀𝘁𝗲𝗲𝗱𝘀 𝗺𝗲𝗲𝗿 𝗺𝗲𝘇𝗲𝗹𝗳 𝘇𝗶𝗷𝗻

Astrid Holleeder kan dankzij haar beveiliging "steeds een beetje meer" zichzelf zijn. Dat schrijft de schrijfster en zus van crimineel Willem Holleeder op Instagram. Astrid leeft sinds 2015 ondergedoken, omdat ze getuigde tegen haar broer. Mede daardoor kreeg hij een levenslange...

rtl.nl/boulevard/artikel/54948

RTL Boulevard · Astrid Holleeder: kan dankzij beveiliging steeds meer mezelf zijnAstrid Holleeder kan dankzij haar beveiliging "steeds een beetje meer" zichzelf zijn. Dat schrijft de schrijfster en zus van crimineel Willem Holleeder op Instagram. Astrid leeft sinds 2015 ondergedoken, omdat ze getuigde tegen haar broer. Mede daardoor kreeg hij een levenslange gevangenisstraf.

𝗔𝘀𝘁𝗿𝗶𝗱 𝗛𝗼𝗹𝗹𝗲𝗲𝗱𝗲𝗿 𝗸𝗮𝗻 '𝘀𝘁𝗲𝗲𝗱𝘀 𝗺𝗲𝗲𝗿 𝘇𝗶𝗰𝗵𝘇𝗲𝗹𝗳 𝘇𝗶𝗷𝗻' 𝗱𝗼𝗼𝗿 𝗯𝗲𝘃𝗲𝗶𝗹𝗶𝗴𝗶𝗻𝗴

Astrid Holleeder (59) kan zichzelf steeds meer laten zien dankzij haar beveiliging. Op Instagram doet ze zaterdagochtend een ode aan haar beveiliging en haar volgers.

rtl.nl/boulevard/entertainment

RTL Boulevard · Astrid Holleeder kan 'steeds meer zichzelf zijn' door beveiligingAstrid Holleeder (59) kan zichzelf steeds meer laten zien dankzij haar beveiliging. Op Instagram doet ze zaterdagochtend een ode aan haar beveiliging en haar volgers.

Safari (iOS): http waarschuwing

Voor degenen die mijn toot van gisteren (infosec.exchange/@ErikvanStrat) gemist hebben, zie security.nl/posting/875115 - iets overzichtelijker wellicht.

Daarin beschrijf ik hoe je Safari (de standaard webbrowser, het blauwe kompas) op een iPhone of iPad veiliger maakt - zonder dat dit significante problemen oplevert (u kunt, wellicht onverwacht, een waarschuwingsscherm te zien krijgen: het is verstandig als u weet wat dat betekent en wat u dan het beste kunt doen).

@thomasbosboom

#iOS#iPadOS#Safari

iPhone/iPad gebuikers: security-tip!

Sinds iOS en iPadOS versie 18.2 heeft Safari (de standaard webbrowser, het blauwe kompas) een instelling die het openen van websites veiliger maakt, vooral als u van publieke WiFi gebruik maakt (restaurant, trein, hotels etc).

Sla hieronder gerust alle tekst over die u niet interessant lijkt. Maar zet die instelling aan, voor uw eigen bestwil (en doe dat ook bij uw ouders)!

🔹 Laatste update iOS/iPadOS
Controleer sowieso regelmatig of uw iPhone of iPad de laatste update geïnstalleerd heeft: open "Instellingen" (het grijze tandwieltje), open "Algemeen" en vervolgens "Software update" (doe dat alleen als u een WiFi-internetverbinding heeft, anders kan het ten koste gaan van uw telefoonrekening).

De laatste versie op dit moment is 18.3.

🔹 Nieuwe Safari instelling
Na het updaten en opnieuw opstarten opent u in "Instellingen" onderaan "Apps". Zoek naar "Safari" en open dat.

Scroll het scherm naar boven totdat u het lichtgrijze kopje "PRIVACY EN BEVEILIGING" ziet.

Daaronder zou moeten staan: "Waarschuwing voor onveilige verbindingen" (standaard staat die instelling uit).

Als u dat AAN zet toont Safari u een *waarschuwing* als er (ook tijdelijk) gebruik gemaakt wordt van een verbinding met
http://
in plaats van met
https://

🔹 Toelichting
Bij http:// weet u, vooral op een minder vertrouwd netwerk (zoals WiFi in een vliegveld, zie bleepingcomputer.com/news/secu), niet zeker of Safari echt een verbinding heeft met de server waarvan u de website-naam in de adresbalk van Safari ziet.

(Techneuten zeggen "domeinnaam" i.p.v. "website-naam").

Sterker, u kunt http:// vergelijken met wegwijzers die door vandalen in een andere richting kunnen worden gedraaid, waardoor u (als u geen moderne navigatie gebruikt) de verkeerde kant op kunt worden gestuurd.

🔹 Risico: omleiding naar nepsite
Vergelijkbaar, bij http:// kan een aanvaller Safari, zonder dat u gewaarschuwd wordt, doorsturen naar een nepwebsite (die als twee druppels op de echte lijkt) - doch met een iets afwijkende (of totaal andere) website-naam. Als die nepwebsite https:// ondersteunt, merkt u *niet* dat Safari naar een andere website is gestuurd dan door u bedoeld.

🔹 Waarom https:// wél veilig is
Bij het gebruik van uitsluitend https:// is "omleiden" nagenoeg onmogelijk. Als genoemde Safari-instelling AAN staat, maakt het niets uit of u bijvoorbeeld google.com of google.com intikt in de adresbalk: Safari: maakt daar dan automatisch https:// van vóórdat verbinding met de server wordt gemaakt.

🔸 Nadeel: thuisapparaten
Nadeel: sommige websites, vooral "smart" apparatuur in uw huis (waaronder de beheer-interface van uw modem, zoals de laatste van Ziggo) ondersteunt https:// vaak niet. Als u bijvoorbeeld http:⧸⧸192.168.178.1 moet openen, zal Safari u waarschuwen *voordat* de verbinding wordt gemaakt. Als u op "Ga verder" drukt, werkt alles als vanouds.

🔸 Nadeel: oude sites en "jumpsites"
Een ander voorbeeld zijn stompzinnige "jump sites" zoals gemeente.amsterdam (deze ondersteunt uitsluitend http:// en dat is, voor overheden, tegen de wet). Als het *goed* is stuurt bovenstaande link Safari door naar amsterdam.nl (die link begint wel met https://).

Risico: als u, op een onvertrouwd netwerk, gemeente.amsterdam opent, loopt u het risico dat Safari naar een nepwebsite wordt doorgestuurd, met bijvoorbeeld de naam
gemeenteamsterdam·com
of
amsterdam·top
en u geen enkele foutmelding ziet (en de getoonde pagina als twee druppels op de echte kan lijken). Nb. in die laatste twee websitenamen heb ik de laatste punt vervangen door · (een hoge punt) om onbedoeld openen te voorkómen.

🚨 Let op: "Ga verder" = http:// 🚨
Als u genoemde instelling in Safari aanzet (wat ik 100% aanraad, dit zou m.i. een standaard-instelling moeten zijn in alle browsers), en u krijgt het waarschuwingsscherm te zien (zie het tweede plaatje): als u op "Ga verder" drukt, wordt meteen de onveilige http:// verbinding gemaakt (zonder verdere vragen). Let dan dubbel goed op de vervolgens in de adresbalk van Safari getoonde websitenaam!

🔹 Resetten
Als u een http:// verbinding heeft toegestaan (zoals met gemeente.amsterdam), onthoudt Safari dat een tijd (ik weet nog niet of dit tijdbegrensd is, waarschijnlijk wel). Als u Safari sluit, door de geopende app van het scherm te vegen, *lijkt* Safari alle toestemmingen te vergeten die u voor http:// verbindingen gegeven heeft.

Desnoods (dit raad ik af) kunt u Safari dwingen om onthouden toestemmingen te verwijderen door de gehele geschiedenis van Safari te wissen. Advies: vóór dat u dat doet, exporteer eerst alle website-data, want onthouden inloggegevens bent u ook kwijt als u de hele browsergeschiedenis wist. Met zo'n export kunt u terug naar de oude situatie door het export-bestand weer te importeren.

🔹 Over de plaatjes hieronder
Meer informatie ziet u door op "Alt" in het plaatje te drukken. Het linkerplaatje laat de nieuwe instelling voor Safari zien.
Voor het rechterplaatje heb ik http.badssl.com gekozen. Dat heb ik gedaan omdat ik wat wisselende ervaringen had met gemeente.amsterdam.

(Voor techneuten: Safari onthoudt onder mij nog onbekende omstandigheden dat het om een jumpsite gaat. In een export van de browsergeschiedenis zag ik in "Geschiedenis.json", onder "gemeente.amsterdam" o.a. een regel:
"destination.url" : "amsterdam.nl" - als de browser dat benut wordt er geen http gebruikt).

🔹 Over http.badssl.com
De website badssl.com bevat allerlei pagina's en sub-website-namen om browsers te testen, en is -voor zover ik weet- betrouwbaar. Niet alles is up-to-date (bijv. het certificaat van extended-validation.badssl.com/ is verlopen).

🔹 Andere testsites
In plaats van te testen met gemeente.amsterdam kunt u ook testen met bijv. http.badssl.com en buitenhoftv.nl.

M.b t. die laatste: als u 2x op more/meer drukt in youtube.com/watch?v=WalOiq0mrNw ziet u onder:
"Meer van Buitenhof:
» Vind"
een https:// link naar www.buitenhoftv.nl - maar u wordt belazerd (die jumpsite ondersteunt uitsluitend http). Precies daarom raad ik aan om deze Safari instelling aan te zetten. Ook sommige QR-codes bevatten http-links terwijl de site óók https ondersteunt.

Met enorme dank aan Thomas Bosboom ✅
(@thomasbosboom) die mij op deze instelling wees in infosec.exchange/@thomasbosboo!

#iOS#iPadOS#Safari