Hoe ik dit weet? dit is algemene info die gewoon beschikbaar is. Ik lees al een jaar of 4 de MSDN website (daarvoor de developer afdeling van microsoft.com) ong. elke dag, en als ze dan die info posten kom je dat geheid tegen. Verder helpt het lezen van newsletters als win2kmagazine (voorheen NTmagazine) ook
Net zoals elk groot bedrijf met een WAN is het mogelijk om via via wel op dat netwerk te komen. Toen ik nog consultant was en bij defensie zat kon ik ook alle plannen inkijken, die alleen voor 'kolonels en hoger' beschikbaar waren. Op een gegeven moment blijft het mensenwerk en security KAN wel strakker geregeld worden maar dan gaat men de regels niet meer naleven omdat die strakke security 'te lastig' is. Het vinden van de juiste balans is dan hetgeen waarnaar je moet zoeken.
Bij MS heb je net als bij andere grote WANs verschillende ringen van security. Je begint buitenin en hoe meer privileges je krijgt hoe meer je mag en je je naar binnenste ringen mag verplaatsen. hackt iemand een doos in de buitenste ring, dan is dat wellicht jammer, maar niet zo schadelijk. Het is wel nauwelijks te voorkomen ivm de balans tussen 'aanvaardbare hinder door security rules' en 'security-quality'.
Dat Conxion de spullen host van MS is niet zo vreemd. Conxion is daar nl. specialist in. Zij hebben de hardware om 10.000 tot 15.000 FTP connecties TEGELIJK aan te kunnen, per subdomain. Dat lijkt weinig maar het is een inmens aantal. De grootste FTP site ter wereld, walnut creek, heeft per class maar 3000 connecties als ik het goed heb. Dus waarom zou je zelf dat allemaal gaan doen, als je dat gewoon kunt inkopen. Veel bedrijven doen dat. Sun bv host zn javaforums extern bij een daarin gespecialiseerd bedrijf (wat weer NT dozen draait en kritiek veroorzaakte

).
Feit is ook dat nog geen enkele andere toonaangevende newsagency over deze 'hack' heeft bericht. Meestal staan CNet en zdnet vooraan bij het rapporteren van dit soort news, en terecht. Nu zwijgen ze, wellicht omdat het veel minder erg is dan het in eerste instantie lijkt (bv doordat een webserver van een medewerker is gehackt, niet een of meerdere van de 1400 webservers van microsoft.com)
Nou dan denk ik dus, aangezien jij er ook veel van afweet, dat het GEEN bullshit is. Juist omdat het algemeen info is. Dat jij het ongeveer weet hoe het zit wil niet zeggen dat andere mensen dan lullen.
Dus het lijkt me meer een combinatie van al het genoemde. Want waarom zouden zij onzin verkopen als al dat informatie openbaar is ? Het logica om aan te nemen dat he gelul is ontbreekt mij.
De beste beveiliging die je kunt hebben is GEEN aansluiting op't net, want alle andere beveiligingen zijn te omzeilen. Hoe erg je ook je best doet. En ik denk dat er meer slimme mensen (hackers) zonder een baan rondlopen (IT studenten bijv. ) Dan dat er security mensen zijn. Dus al met al moet het gewoon niet echt moeilijk zijn om waar dan ook binnen te dringen. Tja als jij al zoveel gevoelige info kan geven dan moet er vast wel meer gevoelige info te vinden zijn, en dan geloof ik niet dat een aantal mensen zitten te liegen.
Ik denk eerder (zoals het vaker gaat ) dat mensen de boel minder erg over willen laten komen. Anders is het een afgang gewoon en dus niet goed te praten.
In inbraak bij heb pentagon vind ik bijv. erger en niet een software bedrijf die aan de top staat. Maar dit geeft ook aan hoe serieus ze hun klanten nemen.