Sofware (en software in het algemeen) op het internet is zo complex aan het worden dan het steeds lastiger word om het veilig te houden.
Als je denkt aan hoe veel van deze bugs en beveiligingslekken er gevonden worden dan moet je ook denken aan alle gaten die niet gemeld worden. Omdat ze gevonden worden door iemand met andere ethische principes en die informatie misschien liever verkoopt aan criminelen. Of dat ze gevonden worden door diensten zoals de NSA. Die hebben waarschijnlijk teams en geautomatiseerde software die de hele dag de meest gebruikte websites onderzoeken op dit soort mogelijkheden, zodat ze die informatie in hun database met bugs en leaks kunnen stoppen. Voor het geval ze het ooit nodig hebben als ze achter een target aan zitten.
In de toekomst gaan dit soort gaten alleen maar grotere gevolgen hebben voor de veiligheid en comfort van internet gebruikers. Het internet 2 moet echt radicaal anders ontworpen worden. Wat ik bijvoorbeeld niet snap is dat 99% van alle emails op het internet gewoon in plain text verstuurd worden waar elke internet hop alles van de email kan zien. En ook gewoon de inhoud van de mail kan veranderen voor het verder gestuurd word. En dat je emails kun sturen onder een afzender adres dat je zelf kiest. Er zijn authenticatie systemen hiervoor zodat je weet dat je effectief met de juiste persoon aan het mailen bent ... maar die worden nauwelijks gebruikt. Ook PGP word nauwelijks gebruikt.
Dit vraagt om betere ontwikkelde systemen waar encryptie en authenticatie in de kern is ingebouwd en makkelijk te gebruiken is voor zelfs de meeste simpele computer gebruikers.
Gelukkig zijn er initiatieven zoals TOR en bitcoin. Dit soort onderliggende technologie word hopelijk ooit in de toekomst gebruikt voor een internet 2 waar een heleboel spoofing niet meer zo makkelijk is (bv IP spoofing, email adres spoofing, dns spoofing, etc etc) en standaard elke data pakketje dat je computer verlaat ondertekend is en versleuteld.
Ook spam kan volledig opgelost worden als er een standaard voor email komt die gebruikt van de technologie achter hashcash bijvoorbeeld. Waar ook bitcoin gebruik van maakt. Het idee is dat elke mailtje je computer een beetje rekenkracht kost en het sturen van 10 000 emails dus opeens niet meer gratis is. De ontvanger heeft maar een fractie van die kracht nodig om te controleren of er inderdaad "werk is verzet" ... zo niet dan word de email geweigerd. Als elk mailprogramma dit ondersteunt en 80% van de mensen op het internet op deze manier gaan emaillen dan levert spam criminelen niks meer op en stopt het vanzelf.
Het probleem met al deze technologie is dat het momenteel niet gebruiksvriendelijk genoeg is en dus niet geïmplementeerd word door de grote jongens van het internet (apple, microsoft, google)
Hopelijk komt daar ooit verandering in want we zijn zo'n beetje in het tijdperk waar een goede hacker bijna God almachtig is die overal binnenkomt en alles ziet. En vermits elk apparaat , ook al is het de koelunit in een kerncentrale, aan het internet word gehangen ... belooft dat wat voor de toekomst.
Die scene in hackers waar ze alle verkeerslichten op groen zetten? Da's tegenwoordig in sommige gevallen nog mogelijk ook .... wanneer de gewichtsdetectie draadloos met de stoplichten communiceert ... onversleuteld en zonder authenticatie.
Wanneer je dan al die informatie video's van defcon bekijkt over hoe je met een goede antenne en een deftige wite noise generator en een 100 WATT versterker het GSM verkeer in een radius van 50km (of meer) kunt verstoren ..... of hoe de database van opgevangen wifi signalen door die google street autootjes ook de MAC adressen bevat. En dat men dus wanneer men toegang heeft tot je router nu ook precies kunt zien waar die router zich in de wereld bevind .... omdat het mac adres in die database staat en nu gelinkt is aan gps coördinaten
[Reactie gewijzigd door Kain_niaK op 27 juli 2024 02:04]