Hoofdcategorieën
Device Settings

IRM-feature Office 2003 strijdig met administratieve regels

Door Harm Hilvers, maandag 20 oktober 2003 21:00
Bron: BBC News, views: 1.004

De nieuwste versie van Microsofts Office-suite zal een feature bevatten die gebruikers in staat stelt om e-mails te sturen die na verloop van tijd vanzelf verwijderd zullen worden. Ook zullen gebruikers aan kunnen geven welke ontvangers de e-mail kunnen lezen, of de mail doorgestuurd mag worden en of de digitale brief uitgeprint mag worden. De verwachting is dat de nieuwe technologie, die Information Rights Management (IRM) gedoopt is, vooral gebruikt zal gaan worden door bedrijven en overheden om het lekken van gevoelige informatie te voorkomen. Er zitten echter een aantal haken en ogen aan de feature. Voor velen kan het positief zijn dat e-mails na een bepaalde periode niet meer zijn te lezen, bijvoorbeeld omdat ze gevoelige informatie bevatten. Anderen, waaronder de Amerikaanse overheid, zijn er niet blij mee en hebben regels gesteld:

Office 2003 - Outlook (klein)In the United States, destroying e-mails is a federal offence, regarded in a similar light to shredding documents.

Earlier this year, brokers Morgan Stanley were fined $1.65m for failing to keep e-mail records.

The company says the deletions were an oversight, rather than a deliberate attempt to obstruct financial investigators.

De Nederlandse situatie is niet veel anders. Ook hier gelden bepaalde regels waarin gedeeltelijk is vastgelegd of, en welke, belangrijke correspondentie bewaard moet worden. Echter geldt natuurlijk altijd dat het verdwijnen van belangrijke informatie, bijvoorbeeld financiële gegevens of overeenkomsten, lastig is voor een bedrijf en voorkomen moet worden.

Volgende 22:23 IBM en Adobe samen in digitale documenten
Vorige 20:34 Microsoft voldoet aan deadline EU in antitrustzaak
Advertentie

Reacties

«  1  2  3  »

lijkt me niet een feature die veel effect heeft: gewoon control-c en control-v et voila!

CTRL-C, CTRL-V werkt niet met een IRM beschermd document. Je zult een foto moeten maken van je beeldscherm.

Wel mooi overigens dat je op basis van Active Directory precies kan aangeven wie wat mag in welk deel van het document.

CTRL-C, CTRL-V werkt niet met een IRM beschermd document. Je zult een foto moeten maken van je beeldscherm.
Of je maakt ff een schermafdruk (psp ofzo) en laat er ocr overheen gaan. Als je daar dan ook nog even een scriptje voor schrijft heb je het al automatisch.

Of nog makkelijker: je accepteerd geen enkele email met irm. Ik zou het niet eens kunnen, ik gebruik geen MS Office producten...

OpenOffice & Thunderbird hiero :)

Precies... en die moeite ga jij nemen om een offerte van een bedrijf over te nemen?
(Vooropgesteld dat het uberhaupt werkt op een linux-doos ;))

Kom op zeg... dan tik je het toch wel met de hand over....

We hebben het over emailtjes niet over de complete dikke van Dale o.i.d....

Het _lijkt_ een nuttige feature, maar of het een lang leven beschoren is...

Lijkt mij heel erg veel overeenkomsten te hebben met de zelf-verterende-DVD's, de tot-twee-keer-toe-afspeelbare-video's etc, etc...

Voor de zoveeltste keer een gevalletje: Geef het een maandje, en er is een patch voor, en je kunt vrolijk alles printen/bewerken/forwarden/archiveren....

net als met beschermde pdf bestanden. gewoon uitprinten naar pdf en je kunt de tekst weer copy pasten. :9

Moet de verzender je wel even het recht gegeven hebben om te printen. (En dat doet ie natuurlijk niet)

Wat een gedoe. Moet ik weer beugels aan m'n scherm maken om m'n scanner in te kunnen hangen. Kan ik rechtstreeks een OCR scan van m'n scherm maken... :)
(Het alternatief, het scherm op de scanner leggen is lastiger i.v.m. de dikke kabels aan het scherm).

Wat een drukte om deze feature. Lotus Notes heeft dat al jaaaren (prevent copying).

Zelf vernietigende mail natuurlijk niet.

Er is volgens mij een kans dat dit, indien verkeerd gebruikt, ook in strijd is met de Nederlandse wet. Zo moeten financieele dienstverleners voldoen aan een zorgplicht waarbij ze kunnen aantonen hoe zij tot een advies voor hun klanten zijn gekomen. Als daarin de email communicatie ontbreekt dan kan ik me voorstellen dat de controlerende instantie daar niet blij mee is.

Wie zegt dat die bedrijven die feature überhaupt gebruiken gaan? :? (Of upgraden gaan)

Gezien de marketingkracht van Microsoft en de onwetendheid bij een groot deel van het bedrijfsmanagement over de exacte details van deze technologie acht ik de kans dat die upgrade/feature er door komt vrij groot.

Ik werk nu al een tijdje met de beta versie van Office en deze feature is juist zeer handig. Ik kan bepaalde delen van het document (die goedgekeurd zijn bijv.) beschermen zodat niemand dat wijzigd als ik het document doorstuur.

En hoeveel mensen kunnen je mail nog lezen?
Zeker alleen gebruikers van MS Office XP 2003?
Stuur mij anders even een mailtje met van die 'handige' features, Wedde dat het niet te classificeren valt als email?
Het zal er mischien nog net op lijken, maar daar zal het dan ook mee ophouden..

@Raul

Wijzigen != verwijderen

Ik juich van harte toe dat er meer beveiligings mogenlijkheden in komen te zitten, maar het automatisch verwijderen van een document/sectie daar krijg ik een vieze smaak van in me mond.

* 786562 cuylfrits
@DannyXP1600

Ik denk dat een defecte Windows makkelijker is om te constanteren/repareren dat ontbrekende data uit Office documenten. Niet elke documenten worden dagelijks geopend en/of volledig gelezen. De kans is dus dermate reël dat je er pas TE laat achterkomt dat er data uit documenten verdwenen is, om nog gebruik te kunnen maken van eventuele backups...

nee, dan virussen die via de mail binnenkomen, zichzelf doorsturen aan iedereen in je adresboek ofzo, zichzelf verwijderen en ook een stukje van bijvoorbeeld windows deleten zodat de boel lekker stuk gaat...

@RobzQ: Zeker nog nooit van versiebeheer gehoord. Zit al in vorige versies van Office.

Als je nou niet weet hoe het process werkt, hou dan gewoon je mond.

Ik zou bijna zeggen .. Begrijpelijke actie. Vooral als je er rekening mee houdt dat steeds meer en meer zaken via mail gebeuren. En dus kan men sommige zaken alleen maar onderzoeken aan de hand van gestuurde mails. En juist dit wordt onmogelijk gemaakt door deze feature.

En waarom mag jan-en-alleman mijn documenten inzien? Ik ben toch degene die bewijslast moet kunnen overleggen? En mag dus zelf bepalen wat ik met mijn documenten doe. Een schredder is heel normaal en legaal in Nederland. Dit is het technologische alternatief van een schredder.

Nee, dit is het technologische alternatief van inbreken bij de ontvanger van jouw document en het uit zijn archief halen en door de schredder gooien.

Dit is potentieel heel gevaarlijk, met name voor consumenten. Een bedrijf kan jou een mailtje sturen, bijvoorbeeld met een aanbieding erin; op het moment dat jij het besteld, blijkt dat ze de aanbieding te goedkoop hebben aangeboden. Nu kan je dan de e-mail laten zien: kijk, jij hebt mij een aanbieding gedaan. Met deze 'feature' kan het bedrijf op afstand de aanbieding uit jouw mailbox verwijderen.

Niemand heeft wat te maken met de mail die ik ontvangen heb. IK en ALLEEN IK bepaal wat daarvan bewaard wordt en weggegooid wordt.

Volgens mij is het alleen niet de bedoeling dat de rechten kunnen worden veranderd op het moment dat het e-mail bericht al is verstuurd, maar dat je vantevoren aan moet geven dat het binnen een bepaalde termijn verwijderd moet worden.

Dit is potentieel heel gevaarlijk, met name voor consumenten. Een bedrijf kan jou een mailtje sturen, bijvoorbeeld met een aanbieding erin; op het moment dat jij het besteld, blijkt dat ze de aanbieding te goedkoop hebben aangeboden. Nu kan je dan de e-mail laten zien: kijk, jij hebt mij een aanbieding gedaan. Met deze 'feature' kan het bedrijf op afstand de aanbieding uit jouw mailbox verwijderen.
Ook dat is niks nieuws, er is in Exchange/Outlook al langer de mogelijkheid om een bericht te cancelen/herroepen.

* 786562 BackSlash32
Wat eerder "nuttig" is dat je bijv. met een policy kan opgeven dat mail buiten je eigen Exchange omgeving (dus aan derden gestuurd) verwijderd zou worden, om uitlekken van gegevens te voorkomen.

Een disclaimer onderaan je mail dat je 'm niet mag lezen/gebruiken indien niet voor jou bestemd heeft ten eerste vooralsnog geen legale status en ten tweede nutteloos.

Zo werkt het niet.
Als je aangeeft dat mail alleen door mensen binnen je exchange organisatie gelezen mag worden, en het komt toch buiten de organisatie, dan zien ze gewoon een encrypted bestand waar ze niets mee kunnen. (128bit encrypted bestanden kraak je niet zomaar)

Die tijdslimiet is voor iemand die je wel toestemming hebt gegeven een document/mail te lezen, maar waarbij je dat na een bepaalde termijn automatisch laat verlopen.

bel jij dan microsoft ff of ze een backdoor inbouwen... :+ hoeveel wetten zou je dan eigenlijk overtreden(met zo'n backdoor) ?

email wordt toch niet als bewijs geaccepteerd door de Nederlandse wet?

Jawel hoor, e-mail wordt gewoon geaccepteerd.

SMS wordt niet geaccepteerd staat me bij.

Ook zullen gebruikers aan kunnen geven welke ontvangers de e-mail kunnen lezen
Als je wil dat iemand een bericht niet kan lezen, dan stuur je 'm dat bericht niet.

Dat is voor de ontvangende partij ook makkelijker, want die hoeft geen stapel berichten door te werken waar die toch niks mee kan.

Neen, je snapt de feature niet. Je kunt de mail niet eens verder sturen. [edit] Dus als je een mail ontvangt die alleen voor jouw bestemd is dan kun je deze niet meer forwarden.

@Raul
Ik denk vooral dat men valt voor het zelfvernietigen van mails. Stel: Iemand stuurt van in een bedrijf gevoelige informatie naar de concurentie Of een bedrijf is op de hoogte van de schadelijkheid van bepaalde stoffen die ze ergens dumpt. Dit wordt intern gemaild naar elkaar.

Die mails zijn belangrijk voor onderzoeken die later gevoerd worden. Als deze nu vernietigd worden is dat zeker geen goede zaak.

Ik weet wel dat dit nu twee extreme voorbeelden zijn ... Alhoewel er al wel bedrijven veroordeelt zijn omdat ze slordig waren met mails.

Weet je wat het mooiste aan dit alles is?

Dat je uiteraard in volle MS traditie deze mailtjes dus never nooit niet op een systeem anders dan Office Xp 2003 kan lezen. In het begin niet zo erg uiteraard.

Maar wat als het langzaam ingeburgerd wordt en dat mensen echt gaan geloven dat het veiliger is zo, ga ik op mijn NON-MS machines deze mailtjes dan nog kunnen openen of gaan mensen mij de mail dan maar niet versturen?

Ik denk het laatste, kijk maar naar andere standaarden, Iedereen gebruikt MSN terweil ze weten dat er mensen zijn die dat niet kunnen gebruiken of mogen gebruiken van MS..

Ik vrees voor de volgende internet standaart die MS vermoord en overneemt, namenlijk email, email in de vrije vorm heeft MS niks aan, maar email op de MS manier verkoopt ze namenlijk Office pakketten.

Kortom ban deze optie, als mensen je zo'n mail sturen, vraag dan om een normale versie OOKAL kun je hem wel openenen of lezen.

Dat je uiteraard in volle MS traditie deze mailtjes dus never nooit niet op een systeem anders dan Office Xp 2003 kan lezen. In het begin niet zo erg uiteraard.
prima, uitstekend, ik weiger namelijk steevast iets anders te gebruiken dan Pine op een UNIX shell. Zou me niets verbazen als dit niet ergens tegen een RFC indruist, nog iets waarom ik 't niet wil. Als mensen mij een mailtje sturen hebben ze er maar mee te leven dat dit mailtje tot het einde der tijden (of het einde van m'n leven) gearchiveerd wordt.

willen ze dat niet: don't bother me. ;)

Ik weet zeker dat er wel Linux/Unix versies van komen, je hebt nu toch ook Samba 3.0 die Active Directory ondersteunt? Dit soort dingen zijn een toepassing van AD, dat is de volgende stap..

Grotere flauwekul dan wat jij zegt bestaat er niet. Het breken van de encryptie druist namelijk direct in tegen de DMCA en het in wording zijnde Europese broertje.

Onzin natuurlijk dat dit nooit op iets anders dan MS Outlook gelezen kan worden.

Het vergt alleen een compatible client die zich aan de regels houdt. Dat is uiteraard lastiger dan standaard mail, maar niet onmogelijk.

Ik kan natuurlijk iets over het hoofd zien,
maar sinds wanneer kan de ontvanger niet meer copy/pasten of zelfs gewoon ff overtypen :?
Nogal nutteloos lijkt mij dus,
feel free to correct me. (NFI)

sinds Ms langzaam aan begint met het inbouwen van Palladium achtige technieken om alvast de acceptatie grens wat te verlagen.

Office Xp 2003 zal je simpel weg de mogenljikheid neit geven om dit te doen, en andere email pakketten zullen deze email berrichten niet eens kunnen lezen omdat het technisch gezien geen emails zijn!, tevens kunnen andere programma's de code niet reverse engineeren om het wel mogenlijk te maken omdat MS dan eenr echtzaak onder de noemer dmca kan openen met als claim dat hun hele beveiliging onderuit gehaald is en dus een miljoenen claim.

als ze nou eens gewoon een echte beveiliging gingen gebruiken dan vermoorden ze niet direct de standaart.
mail wordt dus MSail.

Oh mijn god. de zoveelste afwijking van de standaarden. e-mail moet e-mail blijven. Netjes volgens de standaard. Alle truukjes die je erop uitvoert moeten binnen de mail zitten en niet het protocol veranderen. Zoiets als pgp.

Oh mijn god. De zoveelste figuur die commentaar heeft zonder zich even in de materie te verdiepen.

De e-mail blijft gewoon e-mail.
Er zit nu echter een encrypted attachment aan. Een RM enabled mailclient herkent zo'n attachment en kan je de inhoud laten zien.
Een andere mailcient ziet alleen dat attachment en ziet in de inhoud van de mail staan dat die mail een RM mail is en dat je daarin de echt inhoudt niet te zien krijgt.

Het truukje blijft dus gewoon binnen de mail en zit dus niet het protocol te veranderen.
Je paniek is dus volledig ongegrond.

Omdat de client waarmee je de email leest, in de email kijkt of jij mag copy/pasten (of printen, of forwarden etc).

Er is echt wel aan alle zaken gedacht. Als je mails vertrouwelijk wilt houden, kan dat nu redelijk goed.
De orginele email kan simpelweg niet meer 'lekken'.

Uiteraard, iemand kan 'm nog van jouw scherm lezen, en overtypen, maar daar houd het dan wel mee op.


NB: Dit hoeft niet perse MS only te zijn. Maar andere clients zullen wel aan zeer strenge regels moeten voldoen.

NB: Dit hoeft niet perse MS only te zijn. Maar andere clients zullen wel aan zeer strenge regels moeten voldoen.
en wat als ik dat niet doe?

krijg ik dan een process aan mijn broek, of stort hierdoor de hele "beveiliging" in elkaar?

...of zorgt Microsoft ervoor dat standaard mail clients de mail niet kunnen lezen, waardoor de "beveiliging" gehandhaafd blijft?

Ik kan het mishebben, maar dit word volgens mij toch kiezen of delen. ;)


Er zijn zat voorbeelden in deze wereld van beveiligingen in de client; deze worden over het algemeen altijd gekraakt.

Als jouw client niet aan de regels voldoet dan krijgt ie van de RM server niet de mogelijkheid het document te openen. (de client zelf moet bij de RM server bekend zijn als een RM enabled client)

De enige manier voor jou om 'm dan toch te openen is de encrypte te gaan kraken. (en dat zal wel een tijdje duren)

Je beste optie is een bestaande RM client te hacken. Dus bv outlook 2003 hacken en die de mail laten openen, en vervolgens voorkomen dat outlook 2003 de rechten die op het document staan doorvoert.

Al die beveiligingen moeten client-side worden uitgevoerd? nou... dan kunnen we allemaal onze lol op. Moeten we dan allemaal de nieuwste versie van Outlook hebben om de mail te kunnen lezen? Krijgen we dan zometeen taferelen dat, wanneer je niet de nieuwste versie van Outlook hebt, je mailtjes binnen kan krijgen van mensen die jij niet kan lezen, omdat er deze beveiliging op zit?

Verder nog over de beveiligingen:

Wat zou je tegenhouden om het mailtje over te tikken of een screenshot te maken (desnoods met de camera). Of dat je met laptop en al naar de betreffende persoon toegaat? Meer dan genoeg methoden om toch de informatie aan iemand anders te laten zien. En een samenvatting is ook zo gemaakt.

Natuurlijk moeten een deel van die beveiligingen client-side worden uitgevoerd. Als je copy&paste en het maken van screenshots wilt voorkomen, dan moet je client daar voor zorgen.

Je zal inderdaad de nieuwste versie van outlook, or een plug-in voor IE, of een andere RM enabled client moeten gebruiken.
Op dit moment zijn er nog geen andere RM enabled clients, maar er is geen enkele beperking daarvoor. Zolang ze zich maar aan de regels houden. Dus jouw geen copy&paste mogelijkheden geven als je die rechten niet hebt etc.

En inderdaad helpt dat niet tegen een camera. (daar helpt niets tegen)
Maar het helpt wel tegen ongewenst lekken van het orginele document.
Je kan wel wat proberen over te typen. (zie dat maar eens te doen bij een attached document van 100 pagina's) maar dat is zelden nuttig.
Fijn als jij zelf een document type waarin iets belastends staat over iemand. Maar als je het orgineel niet hebt dan heb je geen bewijs. Dan ben je alleen maar bezig met laster.

Als je met je laptop naar iemand toe gaat dan is de bron van het lek ook meteen bekend. Die bron is daar meestal niet zo blij mee.
Even op een tafeltje een vertrouwlijk rapport laten liggen zoals op het binnenhof zo gebruikelijk is kan gewoon niet meer. Alleen dat is al voldoende reden voor bedrijven om dit soort features snel in te voeren.
(De grote bedrijven staan er om te springen)

@e-boy

Ik denk dat dan de mail als bewijsstuk wegvalt. Want hoe kan men dan nog beweren dat het de mail is die men ontvangen heeft.

Zoals iemand hierboven al aanhaalde met die reclame mail. En het bedrijf vernietigt die dan. Zelfs als jij die dan hebt overgetyped kan kan je nog niet bewijzen dat die overgetypede mail de zelfde inhoud had als het orginele.

Als een consument of ontvanger van een email met een aanbieding er niet vanuit kan gaan dat het aanbod geldt, dan is het tamelijk zinloos om die mail te versturen. Je kan dan als consument natuurlijk hetzelfde soort email terug sturen. Lever mij maar 1000 laptopjes, maar sta niet raar te kijken als mijn emailtje met de opdracht een mooie zelf vernietigingsopdracht bevat.
Leuke feature om e-commerce om zeep te helpen. Waarschijnlijk komt MS dan met een andere (proprietary) methode om dit "probleem" op te lossen.

Duidelijk dat jullie niet weten waar je het over hebt.

Ook de ontvanger kan bij het ontvangen meteen zien dat de mail een beperkte "houdbaarheid" heeft.

De verzender kan zich niet naderhand bedenken, en de ontvanger weet dus precies waar ie aan toe is.
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 22:23 IBM en Adobe samen in digitale documenten
Vorige 20:34 Microsoft voldoet aan deadline EU in antitrustzaak
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011