Er is zoveel samen werking tussen de Amerikaanse inlichtingendiensten en hun tech giants. Dat wil niet zeggen dat IEDEREEN binnen een bedrijf op de hoogte is. Maar het is triviaal om in eigen land, in een van je eigen bedrijven iemand te plaatsen die ofwel een spion is, of wel invloed kan uitoefenen over bepaalde ontwikkelingen die dan gunstig kunnen uitpakken voor diensten zoals de NSA.
Neem nu een oud en stom voorbeeld dat nooit bevestigd is geweest. Onder windows XP kon je vanuit de software je MAC adres van zowel Ethernet als WIFI spoofen. Since Vista kan dat niet zo maar meer. Je kunt alleen nog het MAC adres van WIFI spoofen met X2-XX-XX-XX-XX-XX, X6-XX-XX-XX-XX-XX, XA-XX-XX-XX-XX-XX of XE-XX-XX-XX-XX-XX
Dit maakt het natuurlijk makkelijk voor systeem beheerders van WIFI netwerken om mac spoofing tegen te gaan. Je blokkeer gewoon elk MAC addres dat 2 of 6 of A of E of X als tweede hexadecimaal character in je MAC adres.
Let wel, het gaat hier over MAC spoofing vanuit het besturingsysteem, niet vanuit de drivers. Er zijn een aantal wifi kaarts die rechstreeks vanuit de driver MAC spoofing toelaten en dat is ook de enige manier om aan MAC spoofing te doen bij Vista en latere OS.
Nou is de vraag, waarom heeft Microsoft een software regel ingebouwd die er voor zorgt dat je WIFI alleen met een spoof adres werkt als die flags er in zitten. Een spoof adres zonder die karakters zal niet werken.
Nou, het maakt het leven voor system beheerders van WIFI hotspots een stuk makkelijker. Geef iemand 10 minuten gratis internet word meestal via MAC address gedaan. Een linux gebruiker kan natuurlijk gewoon elke 10 minuten een random mac als spoof in stellen en heeft nergens last van.
Maar het maakt het ook een stuk makkelijker om hardware te tracken als er een unique nummer aan de hardware is dat niet verandert, zoals een MAC address.
Dat vind de NSA natuurlijk wel zo gemakkelijk. Ik kan het niet bewijzen maar ik kan me goed voorstellen dat dat ooit door iemand bij Microsoft is ingevoerd die precies wist waarom dit zo leuk was voor iedereen behalve de gebruiker want die heeft opeens minder vrijheid en controle over zijn eigen systeem.
[Reactie gewijzigd door Kain_niaK op 31 juli 2024 05:03]