<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>De Beveiligingsupdate</title>
	<atom:link href="http://debeveiligingsupdate.nl/feed/" rel="self" type="application/rss+xml" />
	<link>http://debeveiligingsupdate.nl</link>
	<description>Omdat beveiliging nooit af is</description>
	<lastBuildDate>Sun, 07 Mar 2010 10:07:35 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<!-- podcast_generator="podPress/8.8" - maintenance_release="8.8.4" -->
		<copyright>2008 </copyright>
		<managingEditor>brenno@debeveiligingsupdate.nl (Brenno J.S.A.A.F. de Winter, WGASA)</managingEditor>
		<webMaster>brenno@debeveiligingsupdate.nl (Brenno J.S.A.A.F. de Winter, WGASA)</webMaster>
		<category>posts</category>
		<ttl>1440</ttl>
		<itunes:keywords>Computercriminaliteit, beveiliging, security, cybercrime, cryptografie, hacking, forensics, management</itunes:keywords>
		<itunes:subtitle>Een podcast met veel kennis en nieuws, omdat beveiliging nooit af is.</itunes:subtitle>
		<itunes:summary>Een podcast gericht op beveiliging met nieuws en vooral verdieping. Omdat we nu eenmaal nooit genoeg kennis over beveiliging hebben. </itunes:summary>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:category text="Technology">
	<itunes:category text="Tech News"/>
</itunes:category>
<itunes:category text="Technology">
	<itunes:category text="Software How-To"/>
</itunes:category>
<itunes:category text="Technology"/>
		<itunes:owner>
			<itunes:name>Brenno J.S.A.A.F. de Winter, WGASA</itunes:name>
			<itunes:email>brenno@debeveiligingsupdate.nl</itunes:email>
		</itunes:owner>
		<itunes:block>No</itunes:block>
		<itunes:explicit>no</itunes:explicit>
		<itunes:image href="http://debeveiligingsupdate.nl/audio/gecontroleerdlogo-224x300.png" />
		<image>
			<url>http://debeveiligingsupdate.nl/audio/gecontroleerdlogo-150x150.png</url>
			<title>De Beveiligingsupdate</title>
			<link>http://debeveiligingsupdate.nl</link>
			<width>144</width>
			<height>144</height>
		</image>
		<item>
		<title>De Beveiligingsupdate #61: Een veilige cloud dankzij samenwerking en opsporing</title>
		<link>http://debeveiligingsupdate.nl/2010/03/07/de-beveiligingsupdate-61-een-veilige-cloud-dankzij-samenwerking-en-opsporing/</link>
		<comments>http://debeveiligingsupdate.nl/2010/03/07/de-beveiligingsupdate-61-een-veilige-cloud-dankzij-samenwerking-en-opsporing/#comments</comments>
		<pubDate>Sun, 07 Mar 2010 10:07:35 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[English interview]]></category>
		<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Botnets]]></category>
		<category><![CDATA[Brocade]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Identiteitsdiefstal]]></category>
		<category><![CDATA[McAfee]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=315</guid>
		<description><![CDATA[In deze aflevering horen meteen aan het begin wat het echte feest van de democratie nou eigenlijk is. Samen met Joran bespreken het goede nieuws dat er twee reuzachtige botnets uit de lucht zijn gehaald. Ook 25.000 Nederlandse PC&#8217;s doen niet langer mee met het verspreiden van ellende.
Minder leuk is het nieuws dat er een [...]]]></description>
			<content:encoded><![CDATA[<p>In deze aflevering horen meteen aan het begin wat het echte feest van de democratie nou eigenlijk is. Samen met Joran bespreken het goede nieuws dat er twee reuzachtige botnets uit de lucht zijn gehaald. Ook 25.000 Nederlandse PC&#8217;s doen niet langer mee met het verspreiden van ellende.</p>
<p>Minder leuk is het nieuws dat er een RSA-kraak heeft plaats gevonden. Toch is het niet eind oefening RSA, want we hebben het wel over een hardwarekraak. Triester is het verhaal dat een zorgverlener de creditcard van een zwaar gewonde man besluit te stelen. Terwijl het slachtoffer is overleden geeft hij er vervolgens 2000 dollar mee uit.</p>
<p>Tot slot horen we McAfee en Brocade trots vertellen dat ze elkaar helemaal gevonden hebben. Ze gaan hardware en beveiliging combineren en dat is ook hard nodig, want de bescherming schieten behoorlijk te kort. Althans als we de ondernemingen mogen geloven.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=315&amp;ts=1269038987" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2010/03/07/de-beveiligingsupdate-61-een-veilige-cloud-dankzij-samenwerking-en-opsporing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0061.mp3" length="1" type="audio/mpeg"/>
<itunes:duration>17:10</itunes:duration>
		<itunes:subtitle>In deze aflevering horen meteen aan het begin wat het echte feest van de democratie nou eigenlijk is. Samen met Joran bespreken het goede nieuws ...</itunes:subtitle>
		<itunes:summary>In deze aflevering horen meteen aan het begin wat het echte feest van de democratie nou eigenlijk is. Samen met Joran bespreken het goede nieuws dat er twee reuzachtige botnets uit de lucht zijn gehaald. Ook 25.000 Nederlandse PC's doen niet langer mee met het verspreiden van ellende.

Minder leuk is het nieuws dat er een RSA-kraak heeft plaats gevonden. Toch is het niet eind oefening RSA, want we hebben het wel over een hardwarekraak. Triester is het verhaal dat een zorgverlener de creditcard van een zwaar gewonde man besluit te stelen. Terwijl het slachtoffer is overleden geeft hij er vervolgens 2000 dollar mee uit.

Tot slot horen we McAfee en Brocade trots vertellen dat ze elkaar helemaal gevonden hebben. Ze gaan hardware en beveiliging combineren en dat is ook hard nodig, want de bescherming schieten behoorlijk te kort. Althans als we de ondernemingen mogen geloven.</itunes:summary>
		<itunes:keywords>English,interview,,Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 60: De stemcomputer op proef in de achterhoek</title>
		<link>http://debeveiligingsupdate.nl/2010/03/05/de-beveiligingsupdate-60-de-stemcomputer-op-proef-in-de-achterhoek/</link>
		<comments>http://debeveiligingsupdate.nl/2010/03/05/de-beveiligingsupdate-60-de-stemcomputer-op-proef-in-de-achterhoek/#comments</comments>
		<pubDate>Fri, 05 Mar 2010 11:42:04 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Film]]></category>
		<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Doetinchem]]></category>
		<category><![CDATA[Groenlo]]></category>
		<category><![CDATA[Nedap]]></category>
		<category><![CDATA[Oost Gelre]]></category>
		<category><![CDATA[Rop Gonggrijp]]></category>
		<category><![CDATA[Stemcomputers]]></category>
		<category><![CDATA[Wij vertrouwen stemcomputers niet]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=311</guid>
		<description><![CDATA[De burgervaders van Oost Gelre (Groenlo) en Doetinchem komen op voor de herintroductie van stemcomputers. Dat is volgens eigen zeggen niet voor de lokale leverancier Nedap, maar vooral omdat men van het &#8220;19de-eeuwse&#8221; stemmen met het potlood af wil. Rond het dossier is de nodige controverse en zo wordt de Stichting &#8220;Wij vertrouwen stemcomputers niet&#8221; [...]]]></description>
			<content:encoded><![CDATA[<p>De burgervaders van Oost Gelre (Groenlo) en Doetinchem komen op voor de herintroductie van stemcomputers. Dat is volgens eigen zeggen niet voor de lokale leverancier Nedap, maar vooral omdat men van het &#8220;19de-eeuwse&#8221; stemmen met het potlood af wil. Rond het dossier is de nodige controverse en zo wordt de Stichting &#8220;Wij vertrouwen stemcomputers niet&#8221; niet &#8220;geapprecieerd&#8221;.</p>
<p>Tegenstand wordt niet geduld en daarom valt de kritische houding van zowel het Ministerie van Binnenlandse Zaken Koninkrijksrelaties als de stichting enorm slecht. Beide krijgen dan ook tijdens de persconferentie een behoorlijke veeg uit de pan. De felle kritiek op de actievoerders blijkt een duidelijke oorzaak te hebben, die fluisterend wordt uitgelegd. Alleen een combinatie van podcast microfoon en een draaiende camera maken dit pijnlijk helder.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=311&amp;ts=1269038987" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2010/03/05/de-beveiligingsupdate-60-de-stemcomputer-op-proef-in-de-achterhoek/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/stemcomputers.m4v" length="311371239" type="video/x-m4v"/>
<itunes:duration>00:01:01</itunes:duration>
		<itunes:subtitle>De burgervaders van Oost Gelre (Groenlo) en Doetinchem komen op voor de herintroductie van stemcomputers. Dat is volgens eigen zeggen niet voor de lokale leverancier ...</itunes:subtitle>
		<itunes:summary>De burgervaders van Oost Gelre (Groenlo) en Doetinchem komen op voor de herintroductie van stemcomputers. Dat is volgens eigen zeggen niet voor de lokale leverancier Nedap, maar vooral omdat men van het "19de-eeuwse" stemmen met het potlood af wil. Rond het dossier is de nodige controverse en zo wordt de Stichting "Wij vertrouwen stemcomputers niet" niet "geapprecieerd".

Tegenstand wordt niet geduld en daarom valt de kritische houding van zowel het Ministerie van Binnenlandse Zaken Koninkrijksrelaties als de stichting enorm slecht. Beide krijgen dan ook tijdens de persconferentie een behoorlijke veeg uit de pan. De felle kritiek op de actievoerders blijkt een duidelijke oorzaak te hebben, die fluisterend wordt uitgelegd. Alleen een combinatie van podcast microfoon en een draaiende camera maken dit pijnlijk helder.</itunes:summary>
		<itunes:keywords>Film,,Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 59: In gesprek met Christiaan Engrström van de Piraten Partij</title>
		<link>http://debeveiligingsupdate.nl/2010/02/26/de-beveiligingsupdate-59-in-gesprek-met-christiaan-engrstrom-van-de-piraten-partij/</link>
		<comments>http://debeveiligingsupdate.nl/2010/02/26/de-beveiligingsupdate-59-in-gesprek-met-christiaan-engrstrom-van-de-piraten-partij/#comments</comments>
		<pubDate>Fri, 26 Feb 2010 15:36:18 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[English interview]]></category>
		<category><![CDATA[Podcast]]></category>
		<category><![CDATA[ACTA]]></category>
		<category><![CDATA[Anti-Counterfeiting Trade Agreement]]></category>
		<category><![CDATA[Auteursrechten]]></category>
		<category><![CDATA[Christiaan Engström]]></category>
		<category><![CDATA[Pirate Party]]></category>
		<category><![CDATA[Piraten Partij]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=308</guid>
		<description><![CDATA[In deze aflevering spreken we met Christiaan Engström, lid van het Europees Parlement namens de Piraten Partij. Dat kon, omdat 7,1% van de Zweedse stemmen naar de Piraten Partij ging. Hij vertelt over auteursrechten, de Anti-Counterfeiting Trade Agreement (ACTA) en de strijd die hij levert. Wat hem betreft moeten burgers niet langer vervolgd worden voor [...]]]></description>
			<content:encoded><![CDATA[<p>In deze aflevering spreken we met <a href="http://en.wikipedia.org/wiki/Christian_Engstr%C3%B6m">Christiaan Engström</a>, lid van het Europees Parlement namens de Piraten Partij. Dat kon, omdat 7,1% van de Zweedse stemmen naar de Piraten Partij ging. Hij vertelt over auteursrechten, de Anti-Counterfeiting Trade Agreement (ACTA) en de strijd die hij levert. Wat hem betreft moeten burgers niet langer vervolgd worden voor het uitwisselen van bestanden. &#8220;Een hele generatie wordt gecriminaliseerd en dat is zinloos.&#8221; Uiteindelijk verwacht hij ook veel van de Zweedse nationale verkiezingen. Daar hoopt de partij stevig uit de bus te komen om echt veranderingen voor internetgebruikers te kunnen doorvoeren.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=308&amp;ts=1269038987" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2010/02/26/de-beveiligingsupdate-59-in-gesprek-met-christiaan-engrstrom-van-de-piraten-partij/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0059.mp3" length="7764997" type="audio/mpeg"/>
<itunes:duration>17:10</itunes:duration>
		<itunes:subtitle>In deze aflevering spreken we met Christiaan Engstrouml;m, lid van het Europees Parlement namens de Piraten Partij. Dat kon, omdat 7,1% van de Zweedse stemmen ...</itunes:subtitle>
		<itunes:summary>In deze aflevering spreken we met Christiaan Engstrouml;m, lid van het Europees Parlement namens de Piraten Partij. Dat kon, omdat 7,1% van de Zweedse stemmen naar de Piraten Partij ging. Hij vertelt over auteursrechten, de Anti-Counterfeiting Trade Agreement (ACTA) en de strijd die hij levert. Wat hem betreft moeten burgers niet langer vervolgd worden voor het uitwisselen van bestanden. "Een hele generatie wordt gecriminaliseerd en dat is zinloos." Uiteindelijk verwacht hij ook veel van de Zweedse nationale verkiezingen. Daar hoopt de partij stevig uit de bus te komen om echt veranderingen voor internetgebruikers te kunnen doorvoeren.</itunes:summary>
		<itunes:keywords>English,interview,,Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 58: Beveiligingsnieuws door een roze bril</title>
		<link>http://debeveiligingsupdate.nl/2010/02/19/de-beveiligingsupdate-58-beveiligingsnieuws-door-een-roze-bril/</link>
		<comments>http://debeveiligingsupdate.nl/2010/02/19/de-beveiligingsupdate-58-beveiligingsnieuws-door-een-roze-bril/#comments</comments>
		<pubDate>Fri, 19 Feb 2010 12:32:25 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Floydd Landis]]></category>
		<category><![CDATA[Heimelijk afluisteren]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[Volksgezondheid]]></category>
		<category><![CDATA[VWS]]></category>
		<category><![CDATA[XP]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=304</guid>
		<description><![CDATA[Deze week lopen Joran en Brenno het beveiligingsnieuws door met de blik op positivisme. We testen of het mogelijk is om al het nieuws door een roze bril te kijken. Hoe kunnen we positief benaderen dat het Ministerie van Volksgezondheid heimelijk gesprekken opneemt als datzelfde departement ook belooft goed met de privacy van het Elektronisch [...]]]></description>
			<content:encoded><![CDATA[<p>Deze week lopen Joran en Brenno het beveiligingsnieuws door met de blik op positivisme. We testen of het mogelijk is om al het nieuws door een roze bril te kijken. Hoe kunnen we positief benaderen dat het Ministerie van Volksgezondheid heimelijk gesprekken opneemt als datzelfde departement ook belooft goed met de privacy van het Elektronisch Patiënten Dossier (EPD)? Hoe goed is het als justitie probeert te achterhalen wie er allemaal in Culemborg in de krant leest. American Express blijkt de accounts heel toegankelijk te maken door te lange wachtwoorden met teveel complexiteit te verbieden. Adobe, Microsoft, Google passeren nu ook de revu. Oh ja en dan is er ook nog een hackende wielrenner.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=304&amp;ts=1269038987" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2010/02/19/de-beveiligingsupdate-58-beveiligingsnieuws-door-een-roze-bril/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://www.debeveiligingsupdate.nl/audio/bevupd_0058.mp3" length="10348290" type="audio/mpeg"/>
<itunes:duration>17:10</itunes:duration>
		<itunes:subtitle>Deze week lopen Joran en Brenno het beveiligingsnieuws door met de blik op positivisme. We testen of het mogelijk is om al het nieuws door ...</itunes:subtitle>
		<itunes:summary>Deze week lopen Joran en Brenno het beveiligingsnieuws door met de blik op positivisme. We testen of het mogelijk is om al het nieuws door een roze bril te kijken. Hoe kunnen we positief benaderen dat het Ministerie van Volksgezondheid heimelijk gesprekken opneemt als datzelfde departement ook belooft goed met de privacy van het Elektronisch Patieuml;nten Dossier (EPD)? Hoe goed is het als justitie probeert te achterhalen wie er allemaal in Culemborg in de krant leest. American Express blijkt de accounts heel toegankelijk te maken door te lange wachtwoorden met teveel complexiteit te verbieden. Adobe, Microsoft, Google passeren nu ook de revu. Oh ja en dan is er ook nog een hackende wielrenner.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 57: Hoe MI-5 werkt en het EPD misbruik (niet) detecteert</title>
		<link>http://debeveiligingsupdate.nl/2010/02/08/de-beveiligingsupdate-57-hoe-mi-5-werkt-en-het-epd-misbruik-niet-detecteert/</link>
		<comments>http://debeveiligingsupdate.nl/2010/02/08/de-beveiligingsupdate-57-hoe-mi-5-werkt-en-het-epd-misbruik-niet-detecteert/#comments</comments>
		<pubDate>Mon, 08 Feb 2010 09:05:13 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[English interview]]></category>
		<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Annie Machon]]></category>
		<category><![CDATA[EPD]]></category>
		<category><![CDATA[Geheime Diensten]]></category>
		<category><![CDATA[MI-5]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=301</guid>
		<description><![CDATA[De afgelopen week was er veel aandacht voor het EPD. Het blijkt namelijk dat misbruik in theorie wel te ontdekken is, maar dat dit in de praktijk toch wel heel lastig kan blijken. Er zijn veel zaken die vragen oproepen. Ook maken Joran en ik een serieuze belofte voor de volgende podcast. Maar het spannends [...]]]></description>
			<content:encoded><![CDATA[<p>De afgelopen week was er veel aandacht voor het EPD. Het blijkt namelijk dat misbruik in theorie wel te ontdekken is, maar dat dit in de praktijk toch wel heel lastig kan blijken. Er zijn veel zaken die vragen oproepen. Ook maken Joran en ik een serieuze belofte voor de volgende podcast. Maar het spannends is toch wel het gesprek met <a href="http://en.wikipedia.org/wiki/Annie_Machon">Annie Machon</a>, een oud-medewerker van MI-5. Ze vertelt over de werking van de dienst, het falen en vooral de reden waarom zij naar buiten is getreden. Zij is heel donker over de democratische staat van Nederland (en het Verenigd Koninkrijk).</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=301&amp;ts=1269038987" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2010/02/08/de-beveiligingsupdate-57-hoe-mi-5-werkt-en-het-epd-misbruik-niet-detecteert/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0057.mp3" length="24402367" type="audio/mpeg"/>
<itunes:duration>40:30</itunes:duration>
		<itunes:subtitle>De afgelopen week was er veel aandacht voor het EPD. Het blijkt namelijk dat misbruik in theorie wel te ontdekken is, maar dat dit in ...</itunes:subtitle>
		<itunes:summary>De afgelopen week was er veel aandacht voor het EPD. Het blijkt namelijk dat misbruik in theorie wel te ontdekken is, maar dat dit in de praktijk toch wel heel lastig kan blijken. Er zijn veel zaken die vragen oproepen. Ook maken Joran en ik een serieuze belofte voor de volgende podcast. Maar het spannends is toch wel het gesprek met Annie Machon, een oud-medewerker van MI-5. Ze vertelt over de werking van de dienst, het falen en vooral de reden waarom zij naar buiten is getreden. Zij is heel donker over de democratische staat van Nederland (en het Verenigd Koninkrijk).</itunes:summary>
		<itunes:keywords>English,interview,,Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 56: Google uit China en Het Nieuwe Rijk in Holland</title>
		<link>http://debeveiligingsupdate.nl/2010/01/20/de-beveiligingsupdate-56-google-uit-china-en-het-nieuwe-rijk-in-holland/</link>
		<comments>http://debeveiligingsupdate.nl/2010/01/20/de-beveiligingsupdate-56-google-uit-china-en-het-nieuwe-rijk-in-holland/#comments</comments>
		<pubDate>Wed, 20 Jan 2010 15:01:28 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[Het Nieuwe Rijk]]></category>
		<category><![CDATA[IE6]]></category>
		<category><![CDATA[ZeelandNet]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=297</guid>
		<description><![CDATA[In deze editie is natuurlijk veel aandacht voor de hack op Gmail op Google. Was het nou de Chinese overheid of toch niet? Was het nou een PDF-lek of was het een gat in Internet Explorer 6? Helder is wel dat de zoekgigant plannen maakt om in China de aftocht te blazen. Daarnaast deed Joran [...]]]></description>
			<content:encoded><![CDATA[<p>In deze editie is natuurlijk veel aandacht voor de hack op Gmail op Google. Was het nou de Chinese overheid of toch niet? Was het nou een PDF-lek of was het een gat in Internet Explorer 6? Helder is wel dat de zoekgigant plannen maakt om in China de aftocht te blazen. Daarnaast deed Joran veel onderzoek naar een rapport van Microsoft dat ZeelandNet wegzet als een onveilige provider. Onderbouwen kan Microsoft niet, rectificeren doen ze niet en daarmee moet de kous maar af zijn. Het Nieuwe Rijk bracht vorig jaar een folder uit. Wij spreken met ze over hun actie voor privacy.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=297&amp;ts=1269038987" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2010/01/20/de-beveiligingsupdate-56-google-uit-china-en-het-nieuwe-rijk-in-holland/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0056.mp3" length="17237271" type="audio/mpeg"/>
<itunes:duration>00:01:01</itunes:duration>
		<itunes:subtitle>In deze editie is natuurlijk veel aandacht voor de hack op Gmail op Google. Was het nou de Chinese overheid of toch niet? Was het ...</itunes:subtitle>
		<itunes:summary>In deze editie is natuurlijk veel aandacht voor de hack op Gmail op Google. Was het nou de Chinese overheid of toch niet? Was het nou een PDF-lek of was het een gat in Internet Explorer 6? Helder is wel dat de zoekgigant plannen maakt om in China de aftocht te blazen. Daarnaast deed Joran veel onderzoek naar een rapport van Microsoft dat ZeelandNet wegzet als een onveilige provider. Onderbouwen kan Microsoft niet, rectificeren doen ze niet en daarmee moet de kous maar af zijn. Het Nieuwe Rijk bracht vorig jaar een folder uit. Wij spreken met ze over hun actie voor privacy.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 55: Op CCC wordt alle gesloten encryptie gekraakt</title>
		<link>http://debeveiligingsupdate.nl/2009/12/31/de-beveiligingsupdate-55-op-ccc-wordt-alle-gesloten-encryptie-gekraakt/</link>
		<comments>http://debeveiligingsupdate.nl/2009/12/31/de-beveiligingsupdate-55-op-ccc-wordt-alle-gesloten-encryptie-gekraakt/#comments</comments>
		<pubDate>Thu, 31 Dec 2009 20:53:25 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[26C3]]></category>
		<category><![CDATA[Bodyscanner]]></category>
		<category><![CDATA[CCC]]></category>
		<category><![CDATA[Encryptie]]></category>
		<category><![CDATA[GSM]]></category>
		<category><![CDATA[GSM-versleuteling]]></category>
		<category><![CDATA[Legic]]></category>
		<category><![CDATA[Mifare Classic]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=290</guid>
		<description><![CDATA[Tussen kerst en nieuwjaar is altijd het Chaos Communication Congress van de Chaos Computer Club. De editie van dit jaar (26C3) stond duidelijk in het teken van onttroonde versleuteling. Niet alleen moest de GSM-versleuteling eraan geloven, ook Mifare Classic tegenspeler Legic is gekraakt. Ook had Wikileaks opmerkelijke plannen: ze willen naar IJsland toe. Met Joran [...]]]></description>
			<content:encoded><![CDATA[<p>Tussen kerst en nieuwjaar is altijd het Chaos Communication Congress van de Chaos Computer Club. De editie van dit jaar (26C3) stond duidelijk in het teken van onttroonde versleuteling. Niet alleen moest de GSM-versleuteling eraan geloven, ook Mifare Classic tegenspeler Legic is gekraakt. Ook had Wikileaks opmerkelijke plannen: ze willen naar IJsland toe. Met Joran spreken we het nieuws door met inbegrip natuurlijk van al het Nederlandse nieuws. Ons land staat na het incident op het vliegtuig naar Detroit volop in de belangstelling. Voor oud- en nieuw blijkt ons leger ook opmerkelijke plannen te hebben.</p>
<p>In het interview spreken we met RFID-expert Roel Verdult van de Radboud Universiteit. Hij deed goed onderzoek naar de OV-chipkaart en heeft een duidelijke visie op de problematiek. Kortom: we weer volle, leuke show.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=290&amp;ts=1269038987" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/12/31/de-beveiligingsupdate-55-op-ccc-wordt-alle-gesloten-encryptie-gekraakt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0055.mp3" length="16608166" type="audio/mpeg"/>
<itunes:duration>47:51</itunes:duration>
		<itunes:subtitle>Tussen kerst en nieuwjaar is altijd het Chaos Communication Congress van de Chaos Computer Club. De editie van dit jaar (26C3) stond duidelijk in het ...</itunes:subtitle>
		<itunes:summary>Tussen kerst en nieuwjaar is altijd het Chaos Communication Congress van de Chaos Computer Club. De editie van dit jaar (26C3) stond duidelijk in het teken van onttroonde versleuteling. Niet alleen moest de GSM-versleuteling eraan geloven, ook Mifare Classic tegenspeler Legic is gekraakt. Ook had Wikileaks opmerkelijke plannen: ze willen naar IJsland toe. Met Joran spreken we het nieuws door met inbegrip natuurlijk van al het Nederlandse nieuws. Ons land staat na het incident op het vliegtuig naar Detroit volop in de belangstelling. Voor oud- en nieuw blijkt ons leger ook opmerkelijke plannen te hebben.

In het interview spreken we met RFID-expert Roel Verdult van de Radboud Universiteit. Hij deed goed onderzoek naar de OV-chipkaart en heeft een duidelijke visie op de problematiek. Kortom: we weer volle, leuke show.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De beveiligingsupdate 54: Security in 2009</title>
		<link>http://debeveiligingsupdate.nl/2009/12/24/de-beveiligingsupdate-54-security-in-2009/</link>
		<comments>http://debeveiligingsupdate.nl/2009/12/24/de-beveiligingsupdate-54-security-in-2009/#comments</comments>
		<pubDate>Thu, 24 Dec 2009 20:06:24 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[serious request]]></category>
		<category><![CDATA[Soupnazi]]></category>
		<category><![CDATA[Surfnet]]></category>
		<category><![CDATA[Windows 7 malware]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=287</guid>
		<description><![CDATA[In deze aflevering bespreken Joran Polak van Security.nl en Brenno de Winter de belangrijkste zaken van 2009 door. Dat is een riskante onderneming als in Berlijn het Chaos Communication Congress nog moet beginnen, maar trends zijn er volop. De laatste weken was er ook nog volop nieuws en kwamen verhalen tot een mooi slot. Dus [...]]]></description>
			<content:encoded><![CDATA[<p>In deze aflevering bespreken Joran Polak van <a href="http://www.security.nl/">Security.nl</a> en Brenno de Winter de belangrijkste zaken van 2009 door. Dat is een riskante onderneming als in Berlijn het Chaos Communication Congress nog moet beginnen, maar trends zijn er volop. De laatste weken was er ook nog volop nieuws en kwamen verhalen tot een mooi slot. Dus hebben we het over de malware, Windows 7, privacy, de Soupnazi en wat dies meer zij.<strong> </strong></p>
<p><strong>Maar de show begint met een &#8220;serious request&#8221; de actie van 3FM, die door Fox IT wordt ondersteund. Zij bieden een hacker aan voor een dag. <a href="http://cgi.ebay.nl/Huur-een-Hacker-voor-een-dag_W0QQitemZ130354101044QQcmdZViewItemQQptZLH_DefaultDomain_146?hash=item1e59b5bb34">Daarvoor kan tot 1 januari 2010 geboden worden op Ebay</a>. De opbrengst gaat naar het goede doel en de expertise naar de hoogste bieder. Een origineel initiatief, waarmee we hier computers veiliger maken en elders in de wereld malaria uitbannen. Een mooi initiatief!</strong></p>
<p>Na het prettige gesprek met Joran spreken we met Surfnet over beveiliging in de universitaire wereld en een scanner om gevaarlijke sites te ontdekken. Natuurlijk is de website van De Beveiligingsupdate op de pijnbank gelegd en in orde bevonden.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=287&amp;ts=1269038987" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/12/24/de-beveiligingsupdate-54-security-in-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0054.mp3" length="28771364" type="audio/mpeg"/>
<itunes:duration>47:51</itunes:duration>
		<itunes:subtitle>In deze aflevering bespreken Joran Polak van Security.nl en Brenno de Winter de belangrijkste zaken van 2009 door. Dat is een riskante onderneming als in ...</itunes:subtitle>
		<itunes:summary>In deze aflevering bespreken Joran Polak van Security.nl en Brenno de Winter de belangrijkste zaken van 2009 door. Dat is een riskante onderneming als in Berlijn het Chaos Communication Congress nog moet beginnen, maar trends zijn er volop. De laatste weken was er ook nog volop nieuws en kwamen verhalen tot een mooi slot. Dus hebben we het over de malware, Windows 7, privacy, de Soupnazi en wat dies meer zij. 

Maar de show begint met een "serious request" de actie van 3FM, die door Fox IT wordt ondersteund. Zij bieden een hacker aan voor een dag. Daarvoor kan tot 1 januari 2010 geboden worden op Ebay. De opbrengst gaat naar het goede doel en de expertise naar de hoogste bieder. Een origineel initiatief, waarmee we hier computers veiliger maken en elders in de wereld malaria uitbannen. Een mooi initiatief!

Na het prettige gesprek met Joran spreken we met Surfnet over beveiliging in de universitaire wereld en een scanner om gevaarlijke sites te ontdekken. Natuurlijk is de website van De Beveiligingsupdate op de pijnbank gelegd en in orde bevonden.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 53: Mag je nou rommelen met data?</title>
		<link>http://debeveiligingsupdate.nl/2009/12/09/de-beveiligingsupdate-53-mag-je-nou-rommelen-met-data/</link>
		<comments>http://debeveiligingsupdate.nl/2009/12/09/de-beveiligingsupdate-53-mag-je-nou-rommelen-met-data/#comments</comments>
		<pubDate>Wed, 09 Dec 2009 15:32:21 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Mailboxhack]]></category>
		<category><![CDATA[Nieuwe Revu]]></category>
		<category><![CDATA[Telsoftware]]></category>
		<category><![CDATA[TPM]]></category>
		<category><![CDATA[Trusted Platform Module]]></category>
		<category><![CDATA[Verkiezingen]]></category>
		<category><![CDATA[Waterschapsverkiezingen]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=283</guid>
		<description><![CDATA[Deze week is de rode draad duidelijk het vraagstuk of je nu wel of niet mag rommelen met data. De hoofdredacteur van Nieuwe Revu is veroordeeld voor het wandelen door de mailbox van staatssecretaris Jack de Vries. Dat mag niet. Helder. Maar mag je tijdens het tellen van de stemmen de telsoftware wijzigen? Of mag [...]]]></description>
			<content:encoded><![CDATA[<p>Deze week is de rode draad duidelijk het vraagstuk of je nu wel of niet mag rommelen met data. De hoofdredacteur van Nieuwe Revu is veroordeeld voor het wandelen door de mailbox van staatssecretaris Jack de Vries. Dat mag niet. Helder. Maar mag je tijdens het tellen van de stemmen de telsoftware wijzigen? Of mag je de database met resultaten &#8216;bewerken&#8217;? Of de kluis met de hardwarematige cryptografische sleutel openen? Volgens de Waterschappen kan dat allemaal, maar in de politiek reageert men toch iets negatiever.</p>
<p>En hoe zit het eigenlijk met BitLocker is dat nou wel of niet veilig? Is TPM (Trusted Platform Module) nu dood? Als het wel veilig is, waarvoor is het dan eigenlijk in te zetten ofwel welke risico&#8217;s dekken we af? Al met al genoeg vragen, waarop we een antwoord moeten vinden. Joran heeft die natuurlijk. Kortom een gezellig, informatieve podcast.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=283&amp;ts=1269038987" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/12/09/de-beveiligingsupdate-53-mag-je-nou-rommelen-met-data/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0053.mp3" length="15331841" type="audio/mpeg"/>
<itunes:duration>25:27</itunes:duration>
		<itunes:subtitle>Deze week is de rode draad duidelijk het vraagstuk of je nu wel of niet mag rommelen met data. De hoofdredacteur van Nieuwe Revu is ...</itunes:subtitle>
		<itunes:summary>Deze week is de rode draad duidelijk het vraagstuk of je nu wel of niet mag rommelen met data. De hoofdredacteur van Nieuwe Revu is veroordeeld voor het wandelen door de mailbox van staatssecretaris Jack de Vries. Dat mag niet. Helder. Maar mag je tijdens het tellen van de stemmen de telsoftware wijzigen? Of mag je de database met resultaten 'bewerken'? Of de kluis met de hardwarematige cryptografische sleutel openen? Volgens de Waterschappen kan dat allemaal, maar in de politiek reageert men toch iets negatiever.

En hoe zit het eigenlijk met BitLocker is dat nou wel of niet veilig? Is TPM (Trusted Platform Module) nu dood? Als het wel veilig is, waarvoor is het dan eigenlijk in te zetten ofwel welke risico's dekken we af? Al met al genoeg vragen, waarop we een antwoord moeten vinden. Joran heeft die natuurlijk. Kortom een gezellig, informatieve podcast.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 52: Moeten we allemaal aan de DRM?</title>
		<link>http://debeveiligingsupdate.nl/2009/11/18/de-beveiligingsupdate-52-moeten-we-allemaal-aan-de-drm/</link>
		<comments>http://debeveiligingsupdate.nl/2009/11/18/de-beveiligingsupdate-52-moeten-we-allemaal-aan-de-drm/#comments</comments>
		<pubDate>Wed, 18 Nov 2009 08:20:06 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[English interview]]></category>
		<category><![CDATA[Podcast]]></category>
		<category><![CDATA[BT]]></category>
		<category><![CDATA[DRM]]></category>
		<category><![CDATA[Hactivisme]]></category>
		<category><![CDATA[Ray Stanton]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=280</guid>
		<description><![CDATA[Deze week staat de vraag centraal of je uit overtuiging vernielingen mag aanrichten om je boodschap uit te dragen of een ander de mond te snoeren. Nee, denkt dat nationale recherche, die vorige week bekend maakte twee mannen te hebben opgepakt. Ondertussen kan een holocaust-ontkenner op heel wat minder begrip rekenen. Bij hem was de [...]]]></description>
			<content:encoded><![CDATA[<p>Deze week staat de vraag centraal of je uit overtuiging vernielingen mag aanrichten om je boodschap uit te dragen of een ander de mond te snoeren. Nee, denkt dat nationale recherche, die vorige week bekend maakte twee mannen te hebben opgepakt. Ondertussen kan een holocaust-ontkenner op heel wat minder begrip rekenen. Bij hem was de hack grondig. Waar kan hactivisme wel en waar niet?</p>
<p>Ook praten we met BT&#8217;s Ray Stanton die van mening is dat we allemaal aan de DRM zullen moeten. Ook erkent hij dat het toch wel lastig is om in een crisis beveiliging goed op de kaart te zetten. Een volle, interessante podcast.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=280&amp;ts=1269038988" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/11/18/de-beveiligingsupdate-52-moeten-we-allemaal-aan-de-drm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0052.mp3" length="20278172" type="audio/mpeg"/>
<itunes:duration>33:41</itunes:duration>
		<itunes:subtitle>Deze week staat de vraag centraal of je uit overtuiging vernielingen mag aanrichten om je boodschap uit te dragen of een ander de mond te ...</itunes:subtitle>
		<itunes:summary>Deze week staat de vraag centraal of je uit overtuiging vernielingen mag aanrichten om je boodschap uit te dragen of een ander de mond te snoeren. Nee, denkt dat nationale recherche, die vorige week bekend maakte twee mannen te hebben opgepakt. Ondertussen kan een holocaust-ontkenner op heel wat minder begrip rekenen. Bij hem was de hack grondig. Waar kan hactivisme wel en waar niet?

Ook praten we met BT's Ray Stanton die van mening is dat we allemaal aan de DRM zullen moeten. Ook erkent hij dat het toch wel lastig is om in een crisis beveiliging goed op de kaart te zetten. Een volle, interessante podcast.</itunes:summary>
		<itunes:keywords>English,interview,,Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 51: Straffen voor spammers en Revu-journalisten</title>
		<link>http://debeveiligingsupdate.nl/2009/11/03/de-beveiligingsupdate-51-straffen-voor-spammers-en-revu-journalisten/</link>
		<comments>http://debeveiligingsupdate.nl/2009/11/03/de-beveiligingsupdate-51-straffen-voor-spammers-en-revu-journalisten/#comments</comments>
		<pubDate>Tue, 03 Nov 2009 06:23:31 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=277</guid>
		<description><![CDATA[Deze week zien we kwaadaardige software via Twitter verspreid worden, een boete van 711 miljoen dollar voor spam en de aanstaande vervolging van de hoofdredacteur en journalist van Nieuwe Revu voor het hacken van mailboxen van staatssecretaris Jack de Vries. Windows 7 kan perfect dienen als Hotspot met een kleine hack. Zet dan niet WPA/TKIP [...]]]></description>
			<content:encoded><![CDATA[<p>Deze week zien we kwaadaardige software via Twitter verspreid worden, een boete van 711 miljoen dollar voor spam en de aanstaande vervolging van de hoofdredacteur en journalist van Nieuwe Revu voor het hacken van mailboxen van staatssecretaris Jack de Vries. Windows 7 kan perfect dienen als Hotspot met een kleine hack. Zet dan niet WPA/TKIP aan, maar kies dan voor sterkere algoritmen. Het is allemaal zo te kraken. Infosecurity komt eraan enne voor Joran is het een groot leveranciersfeest. Moet je hier nou wel of niet naartoe?</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=277&amp;ts=1269038988" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/11/03/de-beveiligingsupdate-51-straffen-voor-spammers-en-revu-journalisten/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0051.mp3" length="13128458" type="audio/mpeg"/>
<itunes:duration>21:46</itunes:duration>
		<itunes:subtitle>Deze week zien we kwaadaardige software via Twitter verspreid worden, een boete van 711 miljoen dollar voor spam en de aanstaande vervolging van de hoofdredacteur ...</itunes:subtitle>
		<itunes:summary>Deze week zien we kwaadaardige software via Twitter verspreid worden, een boete van 711 miljoen dollar voor spam en de aanstaande vervolging van de hoofdredacteur en journalist van Nieuwe Revu voor het hacken van mailboxen van staatssecretaris Jack de Vries. Windows 7 kan perfect dienen als Hotspot met een kleine hack. Zet dan niet WPA/TKIP aan, maar kies dan voor sterkere algoritmen. Het is allemaal zo te kraken. Infosecurity komt eraan enne voor Joran is het een groot leveranciersfeest. Moet je hier nou wel of niet naartoe?</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 50: Windows 7 veiligste besturingssysteem in de markt</title>
		<link>http://debeveiligingsupdate.nl/2009/10/24/de-beveiligingsupdate-50-windows-7-veiligste-besturingssysteem-in-de-markt/</link>
		<comments>http://debeveiligingsupdate.nl/2009/10/24/de-beveiligingsupdate-50-windows-7-veiligste-besturingssysteem-in-de-markt/#comments</comments>
		<pubDate>Sat, 24 Oct 2009 18:56:12 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[CBP]]></category>
		<category><![CDATA[G-Data]]></category>
		<category><![CDATA[Jan van Haver]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Ruud de Jonge]]></category>
		<category><![CDATA[Truecrypt]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=274</guid>
		<description><![CDATA[Het is feest voor De Beveiligingsupdate, want we zijn toe aan de vijftigste aflevering. Dat is een mooi moment om meteen stil te staan bij Windows 7. Ruud de Jonge van Microsoft noemt het veiligste besturingssysteem dat nu in de markt is. Er zijn veel technologieën toegevoegd, DEP staat standaard aan en de manier waarop [...]]]></description>
			<content:encoded><![CDATA[<p>Het is feest voor De Beveiligingsupdate, want we zijn toe aan de vijftigste aflevering. Dat is een mooi moment om meteen stil te staan bij Windows 7. Ruud de Jonge van Microsoft noemt het veiligste besturingssysteem dat nu in de markt is. Er zijn veel technologieën toegevoegd, DEP staat standaard aan en de manier waarop rechten rond gebruikers werken zijn anders. Niet waar het is niet veilig. Althans dat stelt Jan van Haver van G-Data. Zij stellen op basis van eigen <a href="http://www.gdata.nl/ueber-g-data/pressecenter/persberichten/news-details/article/1396-windows-7-sneller-maar-niet.html">onderzoek</a> dat er nog wel hiaten in het systeem zitten. Gelukkig heeft dat bedrijf natuurlijk zelf de oplossing in huis en gaat van Haver zelf wel over op het nieuwe besturingssysteem. Terechte kritiek of een reclamestunt?</p>
<p>Voor <a href="http://www.truecrypt.org/">Truecrypt</a> was het een reden om een nieuwe versie uit te brengen. Vanaf nu is er zowel ondersteuning voor Windows 7 als Apple&#8217;s Snow Leopard. Joran vertelt dat het niet hebben van een virusscanner soms een boete van $100.000 kan opleveren, terwijl links en recht data blijft worden gelekt. Een monsterdatabase van alle Nederlandse burgers mag er van het CBP <a href="http://webwereld.nl/nieuws/64075/regering-wil-toch-verboden-schuldendatabank.html#source=sub1">niet komen</a>, maar of onze regering zich daaraan stoort. Het geesteskindje van onder andere Dirk Scheringa moet blijven bestaan. Natuurlijk ook veel ander nieuws en we spreken over de ideeën die Eugene Kaspersky heeft rond het internet. Is het einde der tijden voor een vrij internet daar? Kortom een dubbeldikke feestelijke aflevering van De Beveiligingsupdate.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=274&amp;ts=1269038988" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/10/24/de-beveiligingsupdate-50-windows-7-veiligste-besturingssysteem-in-de-markt/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0050.mp3" length="27018763" type="audio/mpeg"/>
<itunes:duration>44:55</itunes:duration>
		<itunes:subtitle>Het is feest voor De Beveiligingsupdate, want we zijn toe aan de vijftigste aflevering. Dat is een mooi moment om meteen stil te staan bij ...</itunes:subtitle>
		<itunes:summary>Het is feest voor De Beveiligingsupdate, want we zijn toe aan de vijftigste aflevering. Dat is een mooi moment om meteen stil te staan bij Windows 7. Ruud de Jonge van Microsoft noemt het veiligste besturingssysteem dat nu in de markt is. Er zijn veel technologieeuml;n toegevoegd, DEP staat standaard aan en de manier waarop rechten rond gebruikers werken zijn anders. Niet waar het is niet veilig. Althans dat stelt Jan van Haver van G-Data. Zij stellen op basis van eigen onderzoek dat er nog wel hiaten in het systeem zitten. Gelukkig heeft dat bedrijf natuurlijk zelf de oplossing in huis en gaat van Haver zelf wel over op het nieuwe besturingssysteem. Terechte kritiek of een reclamestunt?

Voor Truecrypt was het een reden om een nieuwe versie uit te brengen. Vanaf nu is er zowel ondersteuning voor Windows 7 als Apple's Snow Leopard. Joran vertelt dat het niet hebben van een virusscanner soms een boete van $100.000 kan opleveren, terwijl links en recht data blijft worden gelekt. Een monsterdatabase van alle Nederlandse burgers mag er van het CBP niet komen, maar of onze regering zich daaraan stoort. Het geesteskindje van onder andere Dirk Scheringa moet blijven bestaan. Natuurlijk ook veel ander nieuws en we spreken over de ideeeuml;n die Eugene Kaspersky heeft rond het internet. Is het einde der tijden voor een vrij internet daar? Kortom een dubbeldikke feestelijke aflevering van De Beveiligingsupdate.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 49: Niets anders dan nieuws</title>
		<link>http://debeveiligingsupdate.nl/2009/10/07/de-beveiligingsupdate-49-niets-anders-dan-nieuws/</link>
		<comments>http://debeveiligingsupdate.nl/2009/10/07/de-beveiligingsupdate-49-niets-anders-dan-nieuws/#comments</comments>
		<pubDate>Wed, 07 Oct 2009 06:44:51 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=271</guid>
		<description><![CDATA[We gaan op naar aflevering 50, maar deze week eventjes alleen het nieuws. Een overlijden in de familie maakt meer eventjes wat lastig.
]]></description>
			<content:encoded><![CDATA[<p>We gaan op naar aflevering 50, maar deze week eventjes alleen het nieuws. Een overlijden in de familie maakt meer eventjes wat lastig.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=271&amp;ts=1269038988" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/10/07/de-beveiligingsupdate-49-niets-anders-dan-nieuws/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0049.mp3" length="10291978" type="audio/mpeg"/>
<itunes:duration>14:12</itunes:duration>
		<itunes:subtitle>We gaan op naar aflevering 50, maar deze week eventjes alleen het nieuws. Een overlijden in de familie maakt meer eventjes wat lastig. </itunes:subtitle>
		<itunes:summary>We gaan op naar aflevering 50, maar deze week eventjes alleen het nieuws. Een overlijden in de familie maakt meer eventjes wat lastig.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 48: Hackerspaces</title>
		<link>http://debeveiligingsupdate.nl/2009/09/27/de-beveiligingsupdate-48-hackerspaces/</link>
		<comments>http://debeveiligingsupdate.nl/2009/09/27/de-beveiligingsupdate-48-hackerspaces/#comments</comments>
		<pubDate>Sun, 27 Sep 2009 21:11:23 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[English interview]]></category>
		<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Barry van Kampen]]></category>
		<category><![CDATA[Fish]]></category>
		<category><![CDATA[Hackerspaces]]></category>
		<category><![CDATA[Random Data]]></category>
		<category><![CDATA[Utrecht]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=268</guid>
		<description><![CDATA[Deze week waarschuwt Joran dat het verstandig is geen e-mail van banken te krijgen op uw G-Mail account, want als de bank teveel informatie opstuurt wordt het account op last van een Amerikaanse rechter geblokkeerd. Wat dat betreft lijkt de lekkende bank de juridische afdeling aan het hoofd van hun beveiligingsbeleid te hebben gezet. Over [...]]]></description>
			<content:encoded><![CDATA[<p>Deze week waarschuwt Joran dat het verstandig is geen e-mail van banken te krijgen op uw G-Mail account, want als de bank teveel informatie opstuurt wordt het account op last van een Amerikaanse rechter geblokkeerd. Wat dat betreft lijkt de lekkende bank de juridische afdeling aan het hoofd van hun beveiligingsbeleid te hebben gezet. Over Google gesproken: de plugin van Chrome voor Internet Explorer is zeer onveilig &#8230; zegt Microsoft. Een staaltje angst voor concurrentie of oprechte bezorgdheid? Natuurlijk blijft het beveiligingsupdate op beveiligingsupdate, want dit keer had Apple een patch voor een pijnlijk probleem voor iTunes. En Adobe? Dat blijkt een bijna exclusief platform voor malware schrijvers.</p>
<p>In het interview praten we met Barry van Kampen (aka Fish) over Hackerspaces. Hij richt op dit moment <a href="http://www.randomdata.nl/">Random Data</a> op in Utrecht. Ook presenteerde hij op HAR FM het dagelijkse programma &#8220;Hackerspace Hour&#8221; en wij draaien daarvan een editie. Samenkomen blijkt namelijk erg prettig te zijn om niet alleen een hobby uit te leven, maar ook om leuk beveiligingsonderzoek te doen. Kortom een leuke, tjokmutjevolle podcast.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=268&amp;ts=1269038988" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/09/27/de-beveiligingsupdate-48-hackerspaces/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0048.mp3" length="37337804" type="audio/mpeg"/>
<itunes:duration>51:46</itunes:duration>
		<itunes:subtitle>Deze week waarschuwt Joran dat het verstandig is geen e-mail van banken te krijgen op uw G-Mail account, want als de bank teveel informatie opstuurt ...</itunes:subtitle>
		<itunes:summary>Deze week waarschuwt Joran dat het verstandig is geen e-mail van banken te krijgen op uw G-Mail account, want als de bank teveel informatie opstuurt wordt het account op last van een Amerikaanse rechter geblokkeerd. Wat dat betreft lijkt de lekkende bank de juridische afdeling aan het hoofd van hun beveiligingsbeleid te hebben gezet. Over Google gesproken: de plugin van Chrome voor Internet Explorer is zeer onveilig ... zegt Microsoft. Een staaltje angst voor concurrentie of oprechte bezorgdheid? Natuurlijk blijft het beveiligingsupdate op beveiligingsupdate, want dit keer had Apple een patch voor een pijnlijk probleem voor iTunes. En Adobe? Dat blijkt een bijna exclusief platform voor malware schrijvers.

In het interview praten we met Barry van Kampen (aka Fish) over Hackerspaces. Hij richt op dit moment Random Data op in Utrecht. Ook presenteerde hij op HAR FM het dagelijkse programma "Hackerspace Hour" en wij draaien daarvan een editie. Samenkomen blijkt namelijk erg prettig te zijn om niet alleen een hobby uit te leven, maar ook om leuk beveiligingsonderzoek te doen. Kortom een leuke, tjokmutjevolle podcast.</itunes:summary>
		<itunes:keywords>English,interview,,Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 47: Updates, updates en uitstel</title>
		<link>http://debeveiligingsupdate.nl/2009/09/16/de-beveilingsupdate-47-updates-updates-en-uitstel-2/</link>
		<comments>http://debeveiligingsupdate.nl/2009/09/16/de-beveilingsupdate-47-updates-updates-en-uitstel-2/#comments</comments>
		<pubDate>Wed, 16 Sep 2009 09:14:01 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=264</guid>
		<description><![CDATA[Het was de week van Sockstress vorige week. Microsoft en Cisco introduceerde een technologie om de kans op een succesvolle DoS-aanval tot een minimum te beperken. Dus niet gewoon een paar regels aanpassen, maar daadwerkelijk techniek aan het systeem toevoegen. Oracle stelde het patchen uit om beheerders maar niet te laten kiezen tussen veilig zijn [...]]]></description>
			<content:encoded><![CDATA[<p>Het was de week van Sockstress vorige week. Microsoft en Cisco introduceerde een technologie om de kans op een succesvolle DoS-aanval tot een minimum te beperken. Dus niet gewoon een paar regels aanpassen, maar daadwerkelijk techniek aan het systeem toevoegen. Oracle stelde het patchen uit om beheerders maar niet te laten kiezen tussen veilig zijn of een conferentie bezoeken, terwijl Adobe het te druk had om tijdige patches voor ernstige lekken te maken. Joran gaat los op het ten onrechte aanwijzen van een onschuldige man als overvaller op <a href="http://www.overvallersgezocht.nl/">overvallersgezocht.nl</a> te zetten. Ik heb inmiddels hier gevraagd om procedures rond het publiceren van burgers op zo&#8217;n website. Een jaloerse echtgenote laat de wachtwoorden van haar man kraken. Ofwel een nieuwswaardige week ligt achter ons.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=264&amp;ts=1269038988" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/09/16/de-beveilingsupdate-47-updates-updates-en-uitstel-2/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0047.mp3" length="13912861" type="audio/mpeg"/>
<itunes:duration>00:01:01</itunes:duration>
		<itunes:subtitle>Het was de week van Sockstress vorige week. Microsoft en Cisco introduceerde een technologie om de kans op een succesvolle DoS-aanval tot een minimum te ...</itunes:subtitle>
		<itunes:summary>Het was de week van Sockstress vorige week. Microsoft en Cisco introduceerde een technologie om de kans op een succesvolle DoS-aanval tot een minimum te beperken. Dus niet gewoon een paar regels aanpassen, maar daadwerkelijk techniek aan het systeem toevoegen. Oracle stelde het patchen uit om beheerders maar niet te laten kiezen tussen veilig zijn of een conferentie bezoeken, terwijl Adobe het te druk had om tijdige patches voor ernstige lekken te maken. Joran gaat los op het ten onrechte aanwijzen van een onschuldige man als overvaller op overvallersgezocht.nl te zetten. Ik heb inmiddels hier gevraagd om procedures rond het publiceren van burgers op zo'n website. Een jaloerse echtgenote laat de wachtwoorden van haar man kraken. Ofwel een nieuwswaardige week ligt achter ons.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 46: Compliance als vrijpleitingsgrond voor blunders</title>
		<link>http://debeveiligingsupdate.nl/2009/09/04/de-beveiligingsupdate-46-compliance-als-vrijpleitingsgrond-voor-blunders/</link>
		<comments>http://debeveiligingsupdate.nl/2009/09/04/de-beveiligingsupdate-46-compliance-als-vrijpleitingsgrond-voor-blunders/#comments</comments>
		<pubDate>Fri, 04 Sep 2009 11:27:31 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[English interview]]></category>
		<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Don Blumenthal]]></category>
		<category><![CDATA[Federal Trade Commission]]></category>
		<category><![CDATA[FTC]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=257</guid>
		<description><![CDATA[Deze week hebben we met Joran het nodige nieuws te bespreken over nieuwe massalekken, vreemd gedrag van Adobe, paspoorten met wel erg vreemde distributie kanalen en meer. Daarna spreken we met Don Blumenthal. Hij is oud-medewerker van de Federal Trade Commission, die bij grote lekken voor de rechten van burgers opkomt en kan ingrijpen. Na [...]]]></description>
			<content:encoded><![CDATA[<p>Deze week hebben we met Joran het nodige nieuws te bespreken over nieuwe massalekken, vreemd gedrag van Adobe, paspoorten met wel erg vreemde distributie kanalen en meer. Daarna spreken we met Don Blumenthal. Hij is oud-medewerker van de Federal Trade Commission, die bij grote lekken voor de rechten van burgers opkomt en kan ingrijpen. Na het verlies van 130 miljoen creditcardnummers aan de &#8216;Soupnazi&#8217; lijkt ingrijpen niet te voorkomen. Maar volgens de expert is dat niet zeker, want als waren ze wel erg lek toch waren ze ook geaudit en in orde bevonden. Niets lijkt dus zeker. Ik wil wel eens weten hoe de FTC werkt in dit soort zaken.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=257&amp;ts=1269038988" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/09/04/de-beveiligingsupdate-46-compliance-als-vrijpleitingsgrond-voor-blunders/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0046.mp3" length="21626812" type="audio/mpeg"/>
<itunes:duration>30:02</itunes:duration>
		<itunes:subtitle>Deze week hebben we met Joran het nodige nieuws te bespreken over nieuwe massalekken, vreemd gedrag van Adobe, paspoorten met wel erg vreemde distributie kanalen ...</itunes:subtitle>
		<itunes:summary>Deze week hebben we met Joran het nodige nieuws te bespreken over nieuwe massalekken, vreemd gedrag van Adobe, paspoorten met wel erg vreemde distributie kanalen en meer. Daarna spreken we met Don Blumenthal. Hij is oud-medewerker van de Federal Trade Commission, die bij grote lekken voor de rechten van burgers opkomt en kan ingrijpen. Na het verlies van 130 miljoen creditcardnummers aan de 'Soupnazi' lijkt ingrijpen niet te voorkomen. Maar volgens de expert is dat niet zeker, want als waren ze wel erg lek toch waren ze ook geaudit en in orde bevonden. Niets lijkt dus zeker. Ik wil wel eens weten hoe de FTC werkt in dit soort zaken.</itunes:summary>
		<itunes:keywords>English,interview,,Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 45: Beveiliging tegen skimmen en in gesprek met BoF</title>
		<link>http://debeveiligingsupdate.nl/2009/09/01/de-beveiligingsupdate-45-beveiliging-tegen-skimmen-en-in-gesprek-met-bof/</link>
		<comments>http://debeveiligingsupdate.nl/2009/09/01/de-beveiligingsupdate-45-beveiliging-tegen-skimmen-en-in-gesprek-met-bof/#comments</comments>
		<pubDate>Tue, 01 Sep 2009 07:30:32 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Bits of Freedom]]></category>
		<category><![CDATA[BoF]]></category>
		<category><![CDATA[Skimmen]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=254</guid>
		<description><![CDATA[De afgelopen week stond skimmen in het nieuws. De NS denkt een nieuwe oplossing tegen de problematiek te hebben gevonden. Of de oplossing deze keer langer stand zal houden is nog eventjes de vraag. Ook PvdA heeft ideeën om skimmen te stoppen. Verder natuurlijk veel ander nieuws. In het interview gaan we in gesprek met [...]]]></description>
			<content:encoded><![CDATA[<p>De afgelopen week stond skimmen in het nieuws. De NS denkt een nieuwe oplossing tegen de problematiek te hebben gevonden. Of de oplossing deze keer langer stand zal houden is nog eventjes de vraag. Ook PvdA heeft ideeën om skimmen te stoppen. Verder natuurlijk veel ander nieuws. In het interview gaan we in gesprek met Ot van Dalen van Bits of Freedom (BoF).</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=254&amp;ts=1269038988" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/09/01/de-beveiligingsupdate-45-beveiliging-tegen-skimmen-en-in-gesprek-met-bof/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0045.mp3" length="15118780" type="audio/mpeg"/>
<itunes:duration>20:55</itunes:duration>
		<itunes:subtitle>De afgelopen week stond skimmen in het nieuws. De NS denkt een nieuwe oplossing tegen de problematiek te hebben gevonden. Of de oplossing deze keer ...</itunes:subtitle>
		<itunes:summary>De afgelopen week stond skimmen in het nieuws. De NS denkt een nieuwe oplossing tegen de problematiek te hebben gevonden. Of de oplossing deze keer langer stand zal houden is nog eventjes de vraag. Ook PvdA heeft ideeeuml;n om skimmen te stoppen. Verder natuurlijk veel ander nieuws. In het interview gaan we in gesprek met Ot van Dalen van Bits of Freedom (BoF).</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 44: Hoe de CIA werkt en 130 miljoen creditcards</title>
		<link>http://debeveiligingsupdate.nl/2009/08/23/de-beveiligingsupdate-44-hoe-de-cia-werkt-en-130-miljoen-creditcards/</link>
		<comments>http://debeveiligingsupdate.nl/2009/08/23/de-beveiligingsupdate-44-hoe-de-cia-werkt-en-130-miljoen-creditcards/#comments</comments>
		<pubDate>Sun, 23 Aug 2009 15:13:35 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Bewaarplicht]]></category>
		<category><![CDATA[CIA]]></category>
		<category><![CDATA[John J. Strauchs]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=248</guid>
		<description><![CDATA[HAR 2009 is voorbij en dat betekent dat De Beveiligingsupdate weer met volle kracht vooruit gaat. Er is voldoende nieuws, want 130 miljoen creditcardnummers zijn gestolen. Gelukkig was het een bekende van de politie, want het was opnieuw de &#8220;Soupnazi&#8221; ofwel de TJX-hacker. Wat de precieze schade blijft onduidelijk, maar dat het een duur geintje [...]]]></description>
			<content:encoded><![CDATA[<p>HAR 2009 is voorbij en dat betekent dat De Beveiligingsupdate weer met volle kracht vooruit gaat. Er is voldoende nieuws, want 130 miljoen creditcardnummers zijn gestolen. Gelukkig was het een bekende van de politie, want het was opnieuw de &#8220;Soupnazi&#8221; ofwel de TJX-hacker. Wat de precieze schade blijft onduidelijk, maar dat het een duur geintje is mag helder zijn.</p>
<p>Daarna praten we met John J. Strauchs, een oud medewerker van niets minder dan de CIA. Hij vertelt hoe de CIA werkt, hoe onderzoeken lopen wat de relatie was met de KGB en vooral hoe hij nu onderzoek doet. Bij een serieuze aanval is het verhaal een werk van geduld, voldoende geld en zelfs een superbeveiligde omgeving is niet langer veilig. Een wijze les hoe ver sommige mensen gaan voor een attack en vooral een wijze les dat beveiliging kraken een heel andere vorm van denken is. Leuk detail aan het verhaal is dat John ook actief was voor de film Sneakers en ook daar doet hij een boekje open. Tot slot heeft hij vanuit het beeld van opsporing een opmerkelijk standpunt over de bewaarplicht verkeersgegevens. Het probleem zijn de bureaucraten.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=248&amp;ts=1269038988" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/08/23/de-beveiligingsupdate-44-hoe-de-cia-werkt-en-130-miljoen-creditcards/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0044.mp3" length="36736570" type="audio/mpeg"/>
<itunes:duration>50:56</itunes:duration>
		<itunes:subtitle>HAR 2009 is voorbij en dat betekent dat De Beveiligingsupdate weer met volle kracht vooruit gaat. Er is voldoende nieuws, want 130 miljoen creditcardnummers zijn ...</itunes:subtitle>
		<itunes:summary>HAR 2009 is voorbij en dat betekent dat De Beveiligingsupdate weer met volle kracht vooruit gaat. Er is voldoende nieuws, want 130 miljoen creditcardnummers zijn gestolen. Gelukkig was het een bekende van de politie, want het was opnieuw de "Soupnazi" ofwel de TJX-hacker. Wat de precieze schade blijft onduidelijk, maar dat het een duur geintje is mag helder zijn.

Daarna praten we met John J. Strauchs, een oud medewerker van niets minder dan de CIA. Hij vertelt hoe de CIA werkt, hoe onderzoeken lopen wat de relatie was met de KGB en vooral hoe hij nu onderzoek doet. Bij een serieuze aanval is het verhaal een werk van geduld, voldoende geld en zelfs een superbeveiligde omgeving is niet langer veilig. Een wijze les hoe ver sommige mensen gaan voor een attack en vooral een wijze les dat beveiliging kraken een heel andere vorm van denken is. Leuk detail aan het verhaal is dat John ook actief was voor de film Sneakers en ook daar doet hij een boekje open. Tot slot heeft hij vanuit het beeld van opsporing een opmerkelijk standpunt over de bewaarplicht verkeersgegevens. Het probleem zijn de bureaucraten.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 43: Is de overheid onveilig? Kent u steganografie?</title>
		<link>http://debeveiligingsupdate.nl/2009/08/03/de-beveiligingsupdate-43-is-de-overheid-onveilig-kent-u-steganografie/</link>
		<comments>http://debeveiligingsupdate.nl/2009/08/03/de-beveiligingsupdate-43-is-de-overheid-onveilig-kent-u-steganografie/#comments</comments>
		<pubDate>Mon, 03 Aug 2009 18:56:42 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[BlackHat]]></category>
		<category><![CDATA[Campagne]]></category>
		<category><![CDATA[Defcon]]></category>
		<category><![CDATA[HAR 2009]]></category>
		<category><![CDATA[HAR FM]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Veilig internetten]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=242</guid>
		<description><![CDATA[Het duurt niet lang meer en HAR 2009 barst los. Heeft u geen kaart? Luister toch mee via HAR FM. Verder spreken we eventjes na over BlackHat en Defcon waarvan alle presentaties (700mb!) beschikbaar zijn. De securitycampagne van de overheid &#8220;veilig internetten&#8221; komt wat vreemd over als er toch de nodige problemen spelen, waardoor er [...]]]></description>
			<content:encoded><![CDATA[<p>Het duurt niet lang meer en <a href="http://www.har2009.org/">HAR 2009</a> barst los. Heeft u geen kaart? Luister toch mee via <a href="http://fm.har2009.org/">HAR FM</a>. Verder spreken we eventjes na over <a href="http://www.blackhat.com/">BlackHat</a> en <a href="http://www.defcon.org/">Defcon</a> waarvan alle <a href="https://media.defcon.org/dc-17/DEFCON-17-CD.rar">presentaties</a> (700mb!) beschikbaar zijn. De securitycampagne van de overheid &#8220;<a href="http://www.veiliginternetten.nl/">veilig internetten</a>&#8221; komt wat vreemd over als er toch de <a href="http://webwereld.nl/de-vijf/62421/vijf-securityflaters-van-de-overheid.html#source=news_list">nodige problemen</a> spelen, waardoor er weinig geloofwaardigheid is. Wanneer krijgt <a href="http://www.govcert.nl/">Govcert</a> er personeel bij en gaan ze eens naar de adviezen van de experts handelen?</p>
<p>Wil je informatie verbergen om veilig te zijn, omdat je bronnen hebt te beschermen of gewoon lekken niet de bedoeling is? Voor de Journalist schreef een wel heel belangrijke, <a href="http://www.dejournalist.nl/achtergronden/bericht/bronbescherming-doe-je-zo/">basale</a> uitleg.</p>
<p>Joost Pol van <a href="http://www.certifiedsecure.nl/">Certified Secure</a> zoekt de nuance op door te wijzen op lekke sites bij de overheid en dat jammeren over SSL wat mager is. Mensen moeten vooral werken aan beveiliging in de breedte.</p>
<p>Met Paul Bakker van <a href="http://www.fox-it.com/">Fox IT</a> spreken we over steganografie. Is het mogelijk om informatie in bestanden te verbergen? En als dat kan: kan het dan nog ontdekt worden?</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=242&amp;ts=1269038988" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/08/03/de-beveiligingsupdate-43-is-de-overheid-onveilig-kent-u-steganografie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0043.mp3" length="22353120" type="audio/mpeg"/>
<itunes:duration>00:01:01</itunes:duration>
		<itunes:subtitle>Het duurt niet lang meer en HAR 2009 barst los. Heeft u geen kaart? Luister toch mee via HAR FM. Verder spreken we eventjes na ...</itunes:subtitle>
		<itunes:summary>Het duurt niet lang meer en HAR 2009 barst los. Heeft u geen kaart? Luister toch mee via HAR FM. Verder spreken we eventjes na over BlackHat en Defcon waarvan alle presentaties (700mb!) beschikbaar zijn. De securitycampagne van de overheid "veilig internetten" komt wat vreemd over als er toch de nodige problemen spelen, waardoor er weinig geloofwaardigheid is. Wanneer krijgt Govcert er personeel bij en gaan ze eens naar de adviezen van de experts handelen?

Wil je informatie verbergen om veilig te zijn, omdat je bronnen hebt te beschermen of gewoon lekken niet de bedoeling is? Voor de Journalist schreef een wel heel belangrijke, basale uitleg.

Joost Pol van Certified Secure zoekt de nuance op door te wijzen op lekke sites bij de overheid en dat jammeren over SSL wat mager is. Mensen moeten vooral werken aan beveiliging in de breedte.

Met Paul Bakker van Fox IT spreken we over steganografie. Is het mogelijk om informatie in bestanden te verbergen? En als dat kan: kan het dan nog ontdekt worden?</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 42: De vakantie-editie, wat moet de politie van Joran?</title>
		<link>http://debeveiligingsupdate.nl/2009/07/20/de-beveiligingsupdate-42-de-vakantie-editie-wat-moet-de-politie-van-joran/</link>
		<comments>http://debeveiligingsupdate.nl/2009/07/20/de-beveiligingsupdate-42-de-vakantie-editie-wat-moet-de-politie-van-joran/#comments</comments>
		<pubDate>Mon, 20 Jul 2009 18:49:54 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[0-Day]]></category>
		<category><![CDATA[BlackBerry]]></category>
		<category><![CDATA[Etisalat]]></category>
		<category><![CDATA[Firefox 3.5]]></category>
		<category><![CDATA[Joran]]></category>
		<category><![CDATA[Politie]]></category>
		<category><![CDATA[Skimming]]></category>
		<category><![CDATA[SS8]]></category>
		<category><![CDATA[Vakantietips]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=237</guid>
		<description><![CDATA[Joran is dit weekend in aanraking met de politie geweest in verband met skimming, maar wie nou wie de les moet lezen is nog eventjes onduidelijk. Verder staan we stil bij Firefox 3.5 dat opeens twee 0-day&#8217;s kan dichten. In één geval is het lek zo ernstig dat het al misbruikt werd voor het beschikbaar [...]]]></description>
			<content:encoded><![CDATA[<p>Joran is dit weekend in aanraking met de politie geweest in verband met skimming, maar wie nou wie de les moet lezen is nog eventjes onduidelijk. Verder staan we stil bij Firefox 3.5 dat opeens twee 0-day&#8217;s kan dichten. In één geval is het lek zo ernstig dat het al misbruikt werd voor het beschikbaar zijn van een patch. Maar het kan beroerder als je zaken doet met Etisalat en een BlackBerry gebruikt. De Arabische provider blijkt spyware te distribueren om eens lekker te spioneren op hun klanten. Natuurlijk staan we ook stil bij de vijfde versie van <a href="http://www.nmap.org/">NMAP</a>.</p>
<p>Daarna spreken we met Koen Martens van <a href="http://www.har2009.nl/">HAR 2009</a> over de ruimte problemen. Er zijn geen kaarten meer beschikbaar, want de camping is vol. Dus de lezingen zullen goed gevuld zijn, de bar snel leeg en is het tijd om in te schakelen op HAR FM op 106.8 FM of via een internetstream. Er is zeker nieuws te melden van het event en dat zal ook zeker verslagen zal worden.</p>
<p>Ook spreken we met Frank van Vliet van <a href="https://www.certifiedsecure.eu/frontpage">Certified Secure</a> met de vraag hoe we veilig op vakantie kunnen. Hij adviseert onder andere <a href="http://www.truecrypt.org/">Truecrypt</a> voor het versleutelen van de schijf.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=237&amp;ts=1269038988" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/07/20/de-beveiligingsupdate-42-de-vakantie-editie-wat-moet-de-politie-van-joran/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0042.mp3" length="18026929" type="audio/mpeg"/>
<itunes:duration>25:02</itunes:duration>
		<itunes:subtitle>Joran is dit weekend in aanraking met de politie geweest in verband met skimming, maar wie nou wie de les moet lezen is nog eventjes ...</itunes:subtitle>
		<itunes:summary>Joran is dit weekend in aanraking met de politie geweest in verband met skimming, maar wie nou wie de les moet lezen is nog eventjes onduidelijk. Verder staan we stil bij Firefox 3.5 dat opeens twee 0-day's kan dichten. In eacute;eacute;n geval is het lek zo ernstig dat het al misbruikt werd voor het beschikbaar zijn van een patch. Maar het kan beroerder als je zaken doet met Etisalat en een BlackBerry gebruikt. De Arabische provider blijkt spyware te distribueren om eens lekker te spioneren op hun klanten. Natuurlijk staan we ook stil bij de vijfde versie van NMAP.

Daarna spreken we met Koen Martens van HAR 2009 over de ruimte problemen. Er zijn geen kaarten meer beschikbaar, want de camping is vol. Dus de lezingen zullen goed gevuld zijn, de bar snel leeg en is het tijd om in te schakelen op HAR FM op 106.8 FM of via een internetstream. Er is zeker nieuws te melden van het event en dat zal ook zeker verslagen zal worden.

Ook spreken we met Frank van Vliet van Certified Secure met de vraag hoe we veilig op vakantie kunnen. Hij adviseert onder andere Truecrypt voor het versleutelen van de schijf.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 41: Geldautomaten geven geld kado</title>
		<link>http://debeveiligingsupdate.nl/2009/07/06/de-beveiligingsupdate-41-geldautomaten-geven-geld-kado/</link>
		<comments>http://debeveiligingsupdate.nl/2009/07/06/de-beveiligingsupdate-41-geldautomaten-geven-geld-kado/#comments</comments>
		<pubDate>Mon, 06 Jul 2009 11:50:05 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Michael Jackson]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=234</guid>
		<description><![CDATA[In een zomerse aflevering loop ik met Joran Polak door het rustieke Den Haag om te praten over geldautomaten, die geld kado geven, creditcardmaatschappijen die klanten minder limiet geven als ze te vaak een massage betalen, Michael Jackson-spam, &#8220;gewone&#8221; spam en natuurlijk veel meer nieuws. Daarbij hebben we het natuurlijk ook over de nieuwe Firefox [...]]]></description>
			<content:encoded><![CDATA[<p>In een zomerse aflevering loop ik met Joran Polak door het rustieke Den Haag om te praten over geldautomaten, die geld kado geven, creditcardmaatschappijen die klanten minder limiet geven als ze te vaak een massage betalen, Michael Jackson-spam, &#8220;gewone&#8221; spam en natuurlijk veel meer nieuws. Daarbij hebben we het natuurlijk ook over de nieuwe Firefox 3.5.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=234&amp;ts=1269038988" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/07/06/de-beveiligingsupdate-41-geldautomaten-geven-geld-kado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0041.mp3" length="11584000" type="audio/mpeg"/>
<itunes:duration>16:00</itunes:duration>
		<itunes:subtitle>In een zomerse aflevering loop ik met Joran Polak door het rustieke Den Haag om te praten over geldautomaten, die geld kado geven, creditcardmaatschappijen die ...</itunes:subtitle>
		<itunes:summary>In een zomerse aflevering loop ik met Joran Polak door het rustieke Den Haag om te praten over geldautomaten, die geld kado geven, creditcardmaatschappijen die klanten minder limiet geven als ze te vaak een massage betalen, Michael Jackson-spam, "gewone" spam en natuurlijk veel meer nieuws. Daarbij hebben we het natuurlijk ook over de nieuwe Firefox 3.5.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 40: Tijd voor Toool</title>
		<link>http://debeveiligingsupdate.nl/2009/06/23/de-beveiligingsupdate-40-tijd-voor-toool/</link>
		<comments>http://debeveiligingsupdate.nl/2009/06/23/de-beveiligingsupdate-40-tijd-voor-toool/#comments</comments>
		<pubDate>Tue, 23 Jun 2009 15:51:35 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Alan Ralsky]]></category>
		<category><![CDATA[Gary McKinnon]]></category>
		<category><![CDATA[HAR 2009]]></category>
		<category><![CDATA[Lockpicking]]></category>
		<category><![CDATA[NASA-hacker]]></category>
		<category><![CDATA[Security-song]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Toool]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=230</guid>
		<description><![CDATA[Deze week was er een beetje goed nieuws voor Gary McKinnon, de Brit die de NASA wist te hacken. Hij hoeft voorlopig nog niet naar de VS, omdat zijn advocaten de pijlen hebben gericht op een nieuwe mogelijkheid de zaak te vertragen. Als de rechter de pleitbezorgers hun zin geeft, kan de hele uitleveringsprocedure opnieuw [...]]]></description>
			<content:encoded><![CDATA[<p>Deze week was er een beetje goed nieuws voor Gary McKinnon, de Brit die de NASA wist te hacken. Hij hoeft voorlopig nog niet naar de VS, omdat zijn advocaten de pijlen hebben gericht op een nieuwe mogelijkheid de zaak te vertragen. Als de rechter de pleitbezorgers hun zin geeft, kan de hele uitleveringsprocedure opnieuw worden gedaan. Dat geluk heeft Alan Ralsky niet, want hij bekende schuld voor de Amerikaanse rechter voor het versturen van spam. Ondertussen maakt Joran Polak zich druk over de <a href="http://security.nl/artikel/29774/1/%22Olivia_Newton-John_beste_security_song%22.html">populairste</a> Security-song. Natuurlijk staan we ook stil bij de anti-virussoftware van Microsoft.</p>
<p>Verder spreken we met <a href="http://toool.nl/Articles_by_Han_Fey">Han Fey</a> en <a href="http://blackbag.nl/">Barry Wels</a> over <a href="http://www.toool.nl/">Toool</a>, het gilde van lockpickers. Zij vertellen over hun activiteiten en de komende open conferentie op <a href="http://www.har2009.nl/">HAR 2009</a>. Uiteindelijk is het iedereen te leren. Ook kunnen beginners een mooie kans maken op een gratis toolset. Wie van dat alles niet genoeg heeft kan op HAR ook terecht bij HAR FM waar Joran en ik druk zijn met een heuse FM-zender.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=230&amp;ts=1269038988" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/06/23/de-beveiligingsupdate-40-tijd-voor-toool/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0040.mp3" length="18857116" type="audio/mpeg"/>
<itunes:duration>26:06</itunes:duration>
		<itunes:subtitle>Deze week was er een beetje goed nieuws voor Gary McKinnon, de Brit die de NASA wist te hacken. Hij hoeft voorlopig nog niet naar ...</itunes:subtitle>
		<itunes:summary>Deze week was er een beetje goed nieuws voor Gary McKinnon, de Brit die de NASA wist te hacken. Hij hoeft voorlopig nog niet naar de VS, omdat zijn advocaten de pijlen hebben gericht op een nieuwe mogelijkheid de zaak te vertragen. Als de rechter de pleitbezorgers hun zin geeft, kan de hele uitleveringsprocedure opnieuw worden gedaan. Dat geluk heeft Alan Ralsky niet, want hij bekende schuld voor de Amerikaanse rechter voor het versturen van spam. Ondertussen maakt Joran Polak zich druk over de populairste Security-song. Natuurlijk staan we ook stil bij de anti-virussoftware van Microsoft.

Verder spreken we met Han Fey en Barry Wels over Toool, het gilde van lockpickers. Zij vertellen over hun activiteiten en de komende open conferentie op HAR 2009. Uiteindelijk is het iedereen te leren. Ook kunnen beginners een mooie kans maken op een gratis toolset. Wie van dat alles niet genoeg heeft kan op HAR ook terecht bij HAR FM waar Joran en ik druk zijn met een heuse FM-zender.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 39: Browsers, OS, Viewers lek, lekker, lekst</title>
		<link>http://debeveiligingsupdate.nl/2009/06/13/de-beveiligingsupdate-39-browsers-os-viewers-lek-lekker-lekst/</link>
		<comments>http://debeveiligingsupdate.nl/2009/06/13/de-beveiligingsupdate-39-browsers-os-viewers-lek-lekker-lekst/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 07:16:37 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Biometrische Database]]></category>
		<category><![CDATA[Lekken]]></category>
		<category><![CDATA[patches]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=226</guid>
		<description><![CDATA[Deze week praten we nog na over de eindeloze hoeveelheid patches die de beheerders te verwerken kregen. Wat schort er toch aan de beveiliging en vooral wat betekent dit voor ons? Ook hebben we het over de biometrische database en andere opmerkelijke ontwikkelingen. Natuurlijk spreken we ook na over de benefiet rond BigWobber ofwel de [...]]]></description>
			<content:encoded><![CDATA[<p>Deze week praten we nog na over de eindeloze hoeveelheid patches die de beheerders te verwerken kregen. Wat schort er toch aan de beveiliging en vooral wat betekent dit voor ons? Ook hebben we het over de biometrische database en andere opmerkelijke ontwikkelingen. Natuurlijk spreken we ook na over de benefiet rond BigWobber ofwel de hack op de legesheffing voor de toegang tot informatie.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=226&amp;ts=1269038988" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/06/13/de-beveiligingsupdate-39-browsers-os-viewers-lek-lekker-lekst/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0039.mp3" length="15905120" type="audio/mpeg"/>
<itunes:duration>21:54</itunes:duration>
		<itunes:subtitle>Deze week praten we nog na over de eindeloze hoeveelheid patches die de beheerders te verwerken kregen. Wat schort er toch aan de beveiliging en ...</itunes:subtitle>
		<itunes:summary>Deze week praten we nog na over de eindeloze hoeveelheid patches die de beheerders te verwerken kregen. Wat schort er toch aan de beveiliging en vooral wat betekent dit voor ons? Ook hebben we het over de biometrische database en andere opmerkelijke ontwikkelingen. Natuurlijk spreken we ook na over de benefiet rond BigWobber ofwel de hack op de legesheffing voor de toegang tot informatie.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 38: Microsoft Software Security Lifecycle</title>
		<link>http://debeveiligingsupdate.nl/2009/06/02/de-beveiligingsupdate-38-microsoft-software-security-lifecycle/</link>
		<comments>http://debeveiligingsupdate.nl/2009/06/02/de-beveiligingsupdate-38-microsoft-software-security-lifecycle/#comments</comments>
		<pubDate>Tue, 02 Jun 2009 07:35:46 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[English interview]]></category>
		<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[SDL]]></category>
		<category><![CDATA[Software Security Lifecycle]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=223</guid>
		<description><![CDATA[Deze week hebben we aandacht voor de Software Security Lifecycle (SDL) van Microsoft. De marktleider zegt de kennis graag te delen met de ontwikkelaars, omdat slechte software afstraalt op het hele platform. Maar helpen de tools van het bedrijf? Maken die de software nou echt veiliger? Natuurlijk roept de softwareleverancier van wel en zegt het [...]]]></description>
			<content:encoded><![CDATA[<p>Deze week hebben we aandacht voor de <a href="http://www.microsoft.com/sdl">Software Security Lifecycle (SDL)</a> van Microsoft. De marktleider zegt de kennis graag te delen met de ontwikkelaars, omdat slechte software afstraalt op het hele platform. Maar helpen de tools van het bedrijf? Maken die de software nou echt veiliger? Natuurlijk roept de softwareleverancier van wel en zegt het gratis zijn van de programmatuur niets over de kwaliteit.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=223&amp;ts=1269038988" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/06/02/de-beveiligingsupdate-38-microsoft-software-security-lifecycle/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0038.mp3" length="18456505" type="audio/mpeg"/>
<itunes:duration>25:33</itunes:duration>
		<itunes:subtitle>Deze week hebben we aandacht voor de Software Security Lifecycle (SDL) van Microsoft. De marktleider zegt de kennis graag te delen met de ontwikkelaars, omdat ...</itunes:subtitle>
		<itunes:summary>Deze week hebben we aandacht voor de Software Security Lifecycle (SDL) van Microsoft. De marktleider zegt de kennis graag te delen met de ontwikkelaars, omdat slechte software afstraalt op het hele platform. Maar helpen de tools van het bedrijf? Maken die de software nou echt veiliger? Natuurlijk roept de softwareleverancier van wel en zegt het gratis zijn van de programmatuur niets over de kwaliteit.</itunes:summary>
		<itunes:keywords>English,interview,,Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 37: OpenOffice.org fundamenteel onveilig?</title>
		<link>http://debeveiligingsupdate.nl/2009/05/19/de-beveiligingsupdate-37-openofficeorg-fundamenteel-onveilig/</link>
		<comments>http://debeveiligingsupdate.nl/2009/05/19/de-beveiligingsupdate-37-openofficeorg-fundamenteel-onveilig/#comments</comments>
		<pubDate>Tue, 19 May 2009 06:48:32 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[English interview]]></category>
		<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Eric Filiol]]></category>
		<category><![CDATA[Jean-Paul Fizain]]></category>
		<category><![CDATA[ontwerpfouten]]></category>
		<category><![CDATA[OpenOffice.org]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=220</guid>
		<description><![CDATA[Dat er met regelmaat problemen zijn met Microsoft Office is genoegzaam wel bekend, maar hoe zit dat met de alternatieven? Is OpenOffice.org fundamenteel onveilig of zijn er wat probleempjes die met een workaround weer te redden zijn? Twee franse onderzoekers, Jean-Paul Fizaine en Eric Filiol deden hier uitgebreid onderzoek naar en komen met verontrustende conclusies. [...]]]></description>
			<content:encoded><![CDATA[<p>Dat er met regelmaat problemen zijn met Microsoft Office is genoegzaam wel bekend, maar hoe zit dat met de alternatieven? Is OpenOffice.org fundamenteel onveilig of zijn er wat probleempjes die met een workaround weer te redden zijn? Twee franse onderzoekers, <span>Jean-Paul Fizaine en </span><span>Eric Filiol deden hier uitgebreid onderzoek naar en komen met verontrustende conclusies. Komen de tijden van pen en papier weer terug of kunnen we toch het open source officepakket blijven gebruiken? Een uitgebreid interview met de onderzoekers.<br />
</span></p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=220&amp;ts=1269038988" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/05/19/de-beveiligingsupdate-37-openofficeorg-fundamenteel-onveilig/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0037.mp3" length="22241020" type="audio/mpeg"/>
<itunes:duration>30:48</itunes:duration>
		<itunes:subtitle>Dat er met regelmaat problemen zijn met Microsoft Office is genoegzaam wel bekend, maar hoe zit dat met de alternatieven? Is OpenOffice.org fundamenteel onveilig of ...</itunes:subtitle>
		<itunes:summary>Dat er met regelmaat problemen zijn met Microsoft Office is genoegzaam wel bekend, maar hoe zit dat met de alternatieven? Is OpenOffice.org fundamenteel onveilig of zijn er wat probleempjes die met een workaround weer te redden zijn? Twee franse onderzoekers, Jean-Paul Fizaine en Eric Filiol deden hier uitgebreid onderzoek naar en komen met verontrustende conclusies. Komen de tijden van pen en papier weer terug of kunnen we toch het open source officepakket blijven gebruiken? Een uitgebreid interview met de onderzoekers.
</itunes:summary>
		<itunes:keywords>English,interview,,Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 36: DotNetSploit vergiftigt .NET</title>
		<link>http://debeveiligingsupdate.nl/2009/05/10/de-beveiligingsupdate-36-dotnetsploit-vergiftigt-net/</link>
		<comments>http://debeveiligingsupdate.nl/2009/05/10/de-beveiligingsupdate-36-dotnetsploit-vergiftigt-net/#comments</comments>
		<pubDate>Sat, 09 May 2009 22:18:25 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[.net]]></category>
		<category><![CDATA[applictiebeveiliging]]></category>
		<category><![CDATA[luchtverkeersleiding]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=217</guid>
		<description><![CDATA[In deze aflevering spreken we met Erez Metula, die onderzoek deed naar het mogelijk misbruik van .NET. Zoals vaker het geval is, komt het gevaar niet van buiten maar van binnen. Wie namelijk een aanpassing maakt in het .NET-framework kan voorspelbaar gedrag ombuigen in niet voorspelbaar gedrag van een systeem, waardoor software opeens anders functioneert [...]]]></description>
			<content:encoded><![CDATA[<p>In deze aflevering spreken we met Erez Metula, die onderzoek deed naar het mogelijk misbruik van .NET. Zoals vaker het geval is, komt het gevaar niet van buiten maar van binnen. Wie namelijk een aanpassing maakt in het .NET-framework kan voorspelbaar gedrag ombuigen in niet voorspelbaar gedrag van een systeem, waardoor software opeens anders functioneert dan de geschreven broncode suggereert. Het concept klinkt simpel als we het horen, maar waarom controleren we hier niet op? Erez heeft een proof-of-concept geschreven en een paper over het onderwerp <a href="http://www.applicationsecurity.co.il/english/NETFrameworkRootkits/tabid/161/Default.aspx">online staan</a>.</p>
<p>Joran van <a href="http://www.security.nl/">Security.nl</a> kan er maar niet over uit dat een Mac-gebruiker druk is met schrijven voor PC-Active, zielig gedrag van PGP dat niet tegen een geintje lijkt te kunnen en Infosecurity de censuur laat uitoefenen. We spreken ook over de installatie van goed geschreven malware via gehackte sites, zoals dat bij pornosites of bij kranten.com gebeurt. Ook staan we stil bij de lekken in de systemen van de Amerikaanse luchtverkeersleiding, waardoor het doen van wel heel wilde aanvallen kinderspel wordt.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=217&amp;ts=1269038988" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/05/10/de-beveiligingsupdate-36-dotnetsploit-vergiftigt-net/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0036.mp3" length="19067554" type="audio/mpeg"/>
<itunes:duration>26:24</itunes:duration>
		<itunes:subtitle>In deze aflevering spreken we met Erez Metula, die onderzoek deed naar het mogelijk misbruik van .NET. Zoals vaker het geval is, komt het gevaar ...</itunes:subtitle>
		<itunes:summary>In deze aflevering spreken we met Erez Metula, die onderzoek deed naar het mogelijk misbruik van .NET. Zoals vaker het geval is, komt het gevaar niet van buiten maar van binnen. Wie namelijk een aanpassing maakt in het .NET-framework kan voorspelbaar gedrag ombuigen in niet voorspelbaar gedrag van een systeem, waardoor software opeens anders functioneert dan de geschreven broncode suggereert. Het concept klinkt simpel als we het horen, maar waarom controleren we hier niet op? Erez heeft een proof-of-concept geschreven en een paper over het onderwerp online staan.

Joran van Security.nl kan er maar niet over uit dat een Mac-gebruiker druk is met schrijven voor PC-Active, zielig gedrag van PGP dat niet tegen een geintje lijkt te kunnen en Infosecurity de censuur laat uitoefenen. We spreken ook over de installatie van goed geschreven malware via gehackte sites, zoals dat bij pornosites of bij kranten.com gebeurt. Ook staan we stil bij de lekken in de systemen van de Amerikaanse luchtverkeersleiding, waardoor het doen van wel heel wilde aanvallen kinderspel wordt.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 35: Virussen verzamelen best leuk</title>
		<link>http://debeveiligingsupdate.nl/2009/05/01/de-beveiligingsupdate-35-virussen-verzamelen-best-leuk/</link>
		<comments>http://debeveiligingsupdate.nl/2009/05/01/de-beveiligingsupdate-35-virussen-verzamelen-best-leuk/#comments</comments>
		<pubDate>Thu, 30 Apr 2009 23:01:13 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[anthony aykut]]></category>
		<category><![CDATA[Frame4 Group]]></category>
		<category><![CDATA[laptopcomputers]]></category>
		<category><![CDATA[virussen]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=212</guid>
		<description><![CDATA[Deze week spreken we met Joran over Mac-gebruikers, die volgens &#8216;experts&#8217; op beveiligingsgebied dommer zouden zijn dan andere gebruikers, systeembeheerders die hacken als de ontslagvergoeding te weinig is en ook over laptopcontroles op Schiphol. Ik heb daar onderzoek naar gedaan en uit een Wob-verzoek blijkt dat er best nog wel wat werd gecontroleerd in 2008. [...]]]></description>
			<content:encoded><![CDATA[<p>Deze week spreken we met Joran over Mac-gebruikers, die volgens &#8216;experts&#8217; op beveiligingsgebied dommer zouden zijn dan andere gebruikers, systeembeheerders die hacken als de ontslagvergoeding te weinig is en ook over <a href="http://www.nu.nl/internet/1957541/massale-laptopcontroles-schiphol-leveren-niets-op.html">laptopcontroles</a> op Schiphol. Ik heb daar onderzoek naar gedaan en uit een <a href="http://www.bigwobber.nl/2009/04/30/hoe-zit-het-met-de-laptop-controles-van-de-marechaussee/">Wob-verzoek</a> blijkt dat er best nog wel wat werd gecontroleerd in 2008. Maar of het effectief was &#8230;.</p>
<p>Daarna spreken we met Anthony Aykut van <a href="http://www.frame4.com/">Frame4 Group</a>, die wel een erg markante hobby heeft: virussen verzamelen. Het is niet alleen interessant, maar ook een business. Diverse klanten zien namelijk zijn collectie al een geweldige kans om een eigen product op bekende aanvallen uit te proberen.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=212&amp;ts=1269038988" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/05/01/de-beveiligingsupdate-35-virussen-verzamelen-best-leuk/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0035.mp3" length="16541628" type="audio/mpeg"/>
<itunes:duration>22:54</itunes:duration>
		<itunes:subtitle>Deze week spreken we met Joran over Mac-gebruikers, die volgens 'experts' op beveiligingsgebied dommer zouden zijn dan andere gebruikers, systeembeheerders die hacken als de ontslagvergoeding ...</itunes:subtitle>
		<itunes:summary>Deze week spreken we met Joran over Mac-gebruikers, die volgens 'experts' op beveiligingsgebied dommer zouden zijn dan andere gebruikers, systeembeheerders die hacken als de ontslagvergoeding te weinig is en ook over laptopcontroles op Schiphol. Ik heb daar onderzoek naar gedaan en uit een Wob-verzoek blijkt dat er best nog wel wat werd gecontroleerd in 2008. Maar of het effectief was ....

Daarna spreken we met Anthony Aykut van Frame4 Group, die wel een erg markante hobby heeft: virussen verzamelen. Het is niet alleen interessant, maar ook een business. Diverse klanten zien namelijk zijn collectie al een geweldige kans om een eigen product op bekende aanvallen uit te proberen.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 34: Beveiligingsweek bij Security.nl</title>
		<link>http://debeveiligingsupdate.nl/2009/04/24/de-beveiligingsupdate-34-beveiligingsweek-bij-securitynl/</link>
		<comments>http://debeveiligingsupdate.nl/2009/04/24/de-beveiligingsupdate-34-beveiligingsweek-bij-securitynl/#comments</comments>
		<pubDate>Fri, 24 Apr 2009 10:05:17 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Special]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=209</guid>
		<description><![CDATA[Bij Security.nl is het beveiligingsweek met focus op databescherming. Dus naast het nieuws gaan we eens spreken over de basics van versleuteling. Wat is nou PKI, hoe werkt dat nou, welke zaken kunnen we zelf doen om ons te beveiligen en wat moeten we vooral niet vergeten.
]]></description>
			<content:encoded><![CDATA[<p>Bij Security.nl is het beveiligingsweek met focus op databescherming. Dus naast het nieuws gaan we eens spreken over de basics van versleuteling. Wat is nou PKI, hoe werkt dat nou, welke zaken kunnen we zelf doen om ons te beveiligen en wat moeten we vooral niet vergeten.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=209&amp;ts=1269038988" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/04/24/de-beveiligingsupdate-34-beveiligingsweek-bij-securitynl/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0034.mp3" length="19118238" type="audio/mpeg"/>
<itunes:duration>26:28</itunes:duration>
		<itunes:subtitle>Bij Security.nl is het beveiligingsweek met focus op databescherming. Dus naast het nieuws gaan we eens spreken over de basics van versleuteling. Wat is nou ...</itunes:subtitle>
		<itunes:summary>Bij Security.nl is het beveiligingsweek met focus op databescherming. Dus naast het nieuws gaan we eens spreken over de basics van versleuteling. Wat is nou PKI, hoe werkt dat nou, welke zaken kunnen we zelf doen om ons te beveiligen en wat moeten we vooral niet vergeten.</itunes:summary>
		<itunes:keywords>Podcast,,Special</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 33: Privacy, de wet en DECT</title>
		<link>http://debeveiligingsupdate.nl/2009/04/17/de-beveiligingsupdate-33-privacy-de-wet-en-dect/</link>
		<comments>http://debeveiligingsupdate.nl/2009/04/17/de-beveiligingsupdate-33-privacy-de-wet-en-dect/#comments</comments>
		<pubDate>Fri, 17 Apr 2009 09:08:11 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[English interview]]></category>
		<category><![CDATA[Podcast]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=206</guid>
		<description><![CDATA[Het is met beveiliging slecht gesteld als het op de bescherming van de persoonlijke levenssfeer gaat. In deze aflevering spreken we met Lord Eroll, die duidelijk aangeeft waar het in Europa in het algemeen en het Verenigd Koninkrijk in het bijzonder verkeerd gaat. Dat interview begint op 7:30 en eindigt in een Segway-race. Op 19:30 [...]]]></description>
			<content:encoded><![CDATA[<p>Het is met beveiliging slecht gesteld als het op de bescherming van de persoonlijke levenssfeer gaat. In deze aflevering spreken we met Lord Eroll, die duidelijk aangeeft waar het in Europa in het algemeen en het Verenigd Koninkrijk in het bijzonder verkeerd gaat. Dat interview begint op 7:30 en eindigt in een Segway-race. Op 19:30 spreken we met Dirk Blok en Bert van Koelen van NEC Philips over het afluisteren van DECT-gesprekken. Het televisieprogramma NOVA deed het, wij hadden het hierover in <a href="http://debeveiligingsupdate.nl/2009/01/27/de-beveiligingsupdate-23-onveilige-dect-en-een-anonieme-zoekmachine/">aflevering 33</a> en nu reageert de industrie. Joran begint te vertellen hoe crimineel open -sourcesoftware eigenlijk is.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=206&amp;ts=1269038988" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/04/17/de-beveiligingsupdate-33-privacy-de-wet-en-dect/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0033.mp3" length="27145592" type="audio/mpeg"/>
<itunes:duration>37:40</itunes:duration>
		<itunes:subtitle>Het is met beveiliging slecht gesteld als het op de bescherming van de persoonlijke levenssfeer gaat. In deze aflevering spreken we met Lord Eroll, die ...</itunes:subtitle>
		<itunes:summary>Het is met beveiliging slecht gesteld als het op de bescherming van de persoonlijke levenssfeer gaat. In deze aflevering spreken we met Lord Eroll, die duidelijk aangeeft waar het in Europa in het algemeen en het Verenigd Koninkrijk in het bijzonder verkeerd gaat. Dat interview begint op 7:30 en eindigt in een Segway-race. Op 19:30 spreken we met Dirk Blok en Bert van Koelen van NEC Philips over het afluisteren van DECT-gesprekken. Het televisieprogramma NOVA deed het, wij hadden het hierover in aflevering 33 en nu reageert de industrie. Joran begint te vertellen hoe crimineel open -sourcesoftware eigenlijk is.</itunes:summary>
		<itunes:keywords>English,interview,,Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 32: Gerommel met authenticatie</title>
		<link>http://debeveiligingsupdate.nl/2009/04/07/de-beveiligingsupdate-32-gerommel-met-authenticatie/</link>
		<comments>http://debeveiligingsupdate.nl/2009/04/07/de-beveiligingsupdate-32-gerommel-met-authenticatie/#comments</comments>
		<pubDate>Tue, 07 Apr 2009 12:54:28 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Authenticatie]]></category>
		<category><![CDATA[Datacenter]]></category>
		<category><![CDATA[EPD]]></category>
		<category><![CDATA[F5]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=203</guid>
		<description><![CDATA[Deze aflevering staat vooral in het teken van de problemen met het EPD en de authenticatie. Daarnaast hebben we het over het reguliere nieuws, zoals Google-medewerkers die uit een dorp worden weggejaagd. Ook spreken we met F5 over beveiliging met appliances en door fysieke handelingen in het datacenter.
]]></description>
			<content:encoded><![CDATA[<p>Deze aflevering staat vooral in het teken van de problemen met het EPD en de authenticatie. Daarnaast hebben we het over het reguliere nieuws, zoals Google-medewerkers die uit een dorp worden weggejaagd. Ook spreken we met F5 over beveiliging met appliances en door fysieke handelingen in het datacenter.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=203&amp;ts=1269038988" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/04/07/de-beveiligingsupdate-32-gerommel-met-authenticatie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0032.mp3" length="23302072" type="audio/mpeg"/>
<itunes:duration>32:16</itunes:duration>
		<itunes:subtitle>Deze aflevering staat vooral in het teken van de problemen met het EPD en de authenticatie. Daarnaast hebben we het over het reguliere nieuws, zoals ...</itunes:subtitle>
		<itunes:summary>Deze aflevering staat vooral in het teken van de problemen met het EPD en de authenticatie. Daarnaast hebben we het over het reguliere nieuws, zoals Google-medewerkers die uit een dorp worden weggejaagd. Ook spreken we met F5 over beveiliging met appliances en door fysieke handelingen in het datacenter.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 31: Microsoft voert actie voor privacy</title>
		<link>http://debeveiligingsupdate.nl/2009/03/27/de-beveiligingsupdate-31-microsoft-voert-actie-voor-privacy/</link>
		<comments>http://debeveiligingsupdate.nl/2009/03/27/de-beveiligingsupdate-31-microsoft-voert-actie-voor-privacy/#comments</comments>
		<pubDate>Fri, 27 Mar 2009 07:37:39 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[BIOS-virus]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[IE8]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[privacy]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=200</guid>
		<description><![CDATA[In deze aflevering hebben we het over privacy en Microsoft. Brandon Lynch, director of privacy strategy, maakt zich daarbij niet alleen druk over de relatie tussen gebruiker en de producten. Misschien wel minstens zo belangrijk is de energie die het bedrijf steekt in het op de kaart krijgen van het onderwerp bij de Europese Unie. [...]]]></description>
			<content:encoded><![CDATA[<p>In deze aflevering hebben we het over privacy en Microsoft. Brandon Lynch, director of privacy strategy, maakt zich daarbij niet alleen druk over de relatie tussen gebruiker en de producten. Misschien wel minstens zo belangrijk is de energie die het bedrijf steekt in het op de kaart krijgen van het onderwerp bij de Europese Unie. Een opmerkelijk verhaal, omdat Europa doorgaans toch strengere regelgeving heeft dan de VS.</p>
<p>In Nederland is het Joran die goed nieuws brengt. Firefox en IE8 bleken toch niet zo lek te zijn als werd gevreesd, een cracker is veroordeeld tot een taakstraf waarbij de vraag is of dat wel streng genoeg is. Het is weer tijd voor paniek, omdat er een virus voor de BIOS op de markt is. Een herinstallatie heeft geen zin. Kortom genoeg om naar te luisteren.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=200&amp;ts=1269038988" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/03/27/de-beveiligingsupdate-31-microsoft-voert-actie-voor-privacy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0031.mp3" length="16805015" type="audio/mpeg"/>
<itunes:duration>23:15</itunes:duration>
		<itunes:subtitle>In deze aflevering hebben we het over privacy en Microsoft. Brandon Lynch, director of privacy strategy, maakt zich daarbij niet alleen druk over de relatie ...</itunes:subtitle>
		<itunes:summary>In deze aflevering hebben we het over privacy en Microsoft. Brandon Lynch, director of privacy strategy, maakt zich daarbij niet alleen druk over de relatie tussen gebruiker en de producten. Misschien wel minstens zo belangrijk is de energie die het bedrijf steekt in het op de kaart krijgen van het onderwerp bij de Europese Unie. Een opmerkelijk verhaal, omdat Europa doorgaans toch strengere regelgeving heeft dan de VS.

In Nederland is het Joran die goed nieuws brengt. Firefox en IE8 bleken toch niet zo lek te zijn als werd gevreesd, een cracker is veroordeeld tot een taakstraf waarbij de vraag is of dat wel streng genoeg is. Het is weer tijd voor paniek, omdat er een virus voor de BIOS op de markt is. Een herinstallatie heeft geen zin. Kortom genoeg om naar te luisteren.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 30: Dan Kanminsky en fysieke toegang tot systemen</title>
		<link>http://debeveiligingsupdate.nl/2009/03/18/de-beveiligingsupdate-30-dan-kanminsky-en-fysieke-toegang-tot-systemen/</link>
		<comments>http://debeveiligingsupdate.nl/2009/03/18/de-beveiligingsupdate-30-dan-kanminsky-en-fysieke-toegang-tot-systemen/#comments</comments>
		<pubDate>Wed, 18 Mar 2009 10:22:51 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[English interview]]></category>
		<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Special]]></category>
		<category><![CDATA[Dan Kaminsky]]></category>
		<category><![CDATA[Datacenter]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[UWV]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=197</guid>
		<description><![CDATA[Deze week praten Joran en ik na over het verhaal van de servers van grote bedrijven die wel erg toegankelijk zijn in een gedeeld datacenter. Dat kan en moet natuurlijk beter. Ook hebben we het over de problemen rond Microsoft&#8217;s laatste patch, de problemen met de nieuwe privacybenadering van Google. Maar het echte gesprek is [...]]]></description>
			<content:encoded><![CDATA[<p>Deze week praten Joran en ik na over het verhaal van de servers van grote bedrijven die wel erg toegankelijk zijn in een <a href="http://webwereld.nl/nieuws/56464/uwv-en-achmea-verzuimen-servers-te-vergrendelen.html">gedeeld datacenter</a>. Dat kan en moet natuurlijk beter. Ook hebben we het over de problemen rond Microsoft&#8217;s laatste patch, de problemen met de nieuwe privacybenadering van Google. Maar het echte gesprek is natuurlijk met Dan Kaminsky die spreekt over het nog steeds niet in orde zijn van de patches van de DNS-systemen. Ook kijkt hij bij Microsoft in de code mee om fouten te ontdekken en andere onderzoekers buiten het bedrijf voor te zijn. Kortom een overvolle, boeiende aflevering.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=197&amp;ts=1269038988" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/03/18/de-beveiligingsupdate-30-dan-kanminsky-en-fysieke-toegang-tot-systemen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0030.mp3" length="1" type="audio/mpeg"/>
<itunes:duration>00:01:01</itunes:duration>
		<itunes:subtitle>Deze week praten Joran en ik na over het verhaal van de servers van grote bedrijven die wel erg toegankelijk zijn in een gedeeld datacenter. ...</itunes:subtitle>
		<itunes:summary>Deze week praten Joran en ik na over het verhaal van de servers van grote bedrijven die wel erg toegankelijk zijn in een gedeeld datacenter. Dat kan en moet natuurlijk beter. Ook hebben we het over de problemen rond Microsoft's laatste patch, de problemen met de nieuwe privacybenadering van Google. Maar het echte gesprek is natuurlijk met Dan Kaminsky die spreekt over het nog steeds niet in orde zijn van de patches van de DNS-systemen. Ook kijkt hij bij Microsoft in de code mee om fouten te ontdekken en andere onderzoekers buiten het bedrijf voor te zijn. Kortom een overvolle, boeiende aflevering.</itunes:summary>
		<itunes:keywords>English,interview,,Podcast,,Special</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>Advisory: doe uw deuren op slot</title>
		<link>http://debeveiligingsupdate.nl/2009/03/16/advisory-doe-uw-deuren-op-slot/</link>
		<comments>http://debeveiligingsupdate.nl/2009/03/16/advisory-doe-uw-deuren-op-slot/#comments</comments>
		<pubDate>Mon, 16 Mar 2009 21:25:24 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Advisory]]></category>
		<category><![CDATA[Achmea Vitale]]></category>
		<category><![CDATA[Datacenter]]></category>
		<category><![CDATA[Fysieke Beveiliging]]></category>
		<category><![CDATA[OV9292]]></category>
		<category><![CDATA[UWV]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=181</guid>
		<description><![CDATA[Als u:

uw woning verlaat, doet u uw huis op slot;
uw auto parkeert, doet u uw vehikel op slot;
als u geld in een kluis bewaart, doet u uw kluis op slot;
maar als we gevoelige systemen hebben in een gedeelde ruimte, dan vertrouwen we dat het goed zit en gebruiken we de meegeleverde sloten op de kasten [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-184" title="systemen" src="http://debeveiligingsupdate.nl/wp-content/uploads/2009/03/systemen.jpg" alt="systemen" />Als u:</p>
<ul>
<li>uw woning verlaat, doet u uw huis op slot;</li>
<li>uw auto parkeert, doet u uw vehikel op slot;</li>
<li>als u geld in een kluis bewaart, doet u uw kluis op slot;</li>
<li>maar als we gevoelige systemen hebben in een gedeelde ruimte, dan vertrouwen we dat het goed zit en gebruiken we de meegeleverde sloten op de kasten niet.</li>
</ul>
<p>Dat lijkt het verhaal van arbodienst Achmea Vitale en UWV te zijn. Tot vandaag, want de bedrijven doen nu ook de kasten op slot. Ze hosten namelijk hun machines in een datacenter waar diverse andere klanten toegang toe hebben. Al zijn de systemen opgeborgen in een kast met slot, toch gebruiken ze dat niet. Eén verschil tussen Achmea Vitale en UWV is dat de eerste vooral snapt dat je zelf de deur op slot moet doen en het UWV vooral boos is dat er &#8220;onbevoegden&#8221; bij de kasten kunnen. Dat doet niets af aan het feit dat maanden lang de kasten niet op slot stonden en iedereen die snapt dat IT iets met 1-tjes en 0-letjes te maken heeft gewoon alles kon doen wat je maar kunt bedenken.</p>
<p>Feit is dat dat het principe van een gedeelde ruimte. Daarvoor heb je sloten op de deuren en die gebruik je. Om de fantasie te prikkelen wat er voor ellende mogelijk is en dus ter lerinck ende vermaeck wat mooie foto&#8217;s van wat datacenter bezoekjes.</p>
<p><span id="more-181"></span><img class="alignleft size-full wp-image-186" src="http://debeveiligingsupdate.nl/wp-content/uploads/2009/03/tapejes.jpeg" alt="" /></p>
<p>De belangstelling is overweldigend <img src='http://debeveiligingsupdate.nl/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . Dus heb ik de foto&#8217;s maar snel op <a href="http://www.flickr.com/photos/brennodewinter/">Flickr</a> gezet.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=181&amp;ts=1269038988" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/03/16/advisory-doe-uw-deuren-op-slot/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>De Beveiligingsupdate 29: Microsoft Security Response Center</title>
		<link>http://debeveiligingsupdate.nl/2009/03/10/de-beveiligingsupdate-29-microsoft-security-response-center/</link>
		<comments>http://debeveiligingsupdate.nl/2009/03/10/de-beveiligingsupdate-29-microsoft-security-response-center/#comments</comments>
		<pubDate>Tue, 10 Mar 2009 18:29:49 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[harde schijven]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[msrc]]></category>
		<category><![CDATA[patches]]></category>
		<category><![CDATA[updates]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=179</guid>
		<description><![CDATA[Deze week is het tijd om weer Windows-updates te laten. Hoe verloopt dat proces? Waarom duurt het soms zo lang, voordat er een oplossing voor onze problemen komt. In deze aflevering spreken we met Mike Reavey en Sarah Blankinship van het Microsoft Security Response Center ofwel de club die 100.000 beveiligingsmeldingen per jaar doorploetert. Dit [...]]]></description>
			<content:encoded><![CDATA[<p>Deze week is het tijd om weer Windows-updates te laten. Hoe verloopt dat proces? Waarom duurt het soms zo lang, voordat er een oplossing voor onze problemen komt. In deze aflevering spreken we met Mike Reavey en Sarah Blankinship van het Microsoft Security Response Center ofwel de club die 100.000 beveiligingsmeldingen per jaar doorploetert. Dit team maakt patches. Ze vertellen open over de gang van zaken, de problemen bij een noodpatch of hoe Microsoft soms zelf misbruik detecteert en dan een update maakt. Zo&#8217;n &#8220;out-of-band-patch&#8221; heeft nogal wat voeten in aarde. Het bedrijf heeft veel geleerd door de jaren heen en biedt die kennis nu ook aan collegabedrijven aan. Apple luistert naar hun advies, stellen ze.</p>
<p>Ondertussen is Joran stout en koopt harde schijven op marktplaats. Wat daar soms nog op te vinden is geeft zelfs hem rode oortjes: bedreigingen, belastingaangiften en wat dies meer zij. Kortom hij heeft nog wel de nodige waarschuwingen. Er is het nodige advies om het beter te doen en daarom heeft Security.nl zelfs <a href="http://security.nl/artikel/27816/1/Tweedehands_harde_schijven_vol_met_priv%C3%A9-foto%27s_en_filmpjes.html">een video bij het artikel</a>.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=179&amp;ts=1269038988" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/03/10/de-beveiligingsupdate-29-microsoft-security-response-center/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0029.mp3" length="17507627" type="audio/mpeg"/>
<itunes:duration>24:16</itunes:duration>
		<itunes:subtitle>Deze week is het tijd om weer Windows-updates te laten. Hoe verloopt dat proces? Waarom duurt het soms zo lang, voordat er een oplossing voor ...</itunes:subtitle>
		<itunes:summary>Deze week is het tijd om weer Windows-updates te laten. Hoe verloopt dat proces? Waarom duurt het soms zo lang, voordat er een oplossing voor onze problemen komt. In deze aflevering spreken we met Mike Reavey en Sarah Blankinship van het Microsoft Security Response Center ofwel de club die 100.000 beveiligingsmeldingen per jaar doorploetert. Dit team maakt patches. Ze vertellen open over de gang van zaken, de problemen bij een noodpatch of hoe Microsoft soms zelf misbruik detecteert en dan een update maakt. Zo'n "out-of-band-patch" heeft nogal wat voeten in aarde. Het bedrijf heeft veel geleerd door de jaren heen en biedt die kennis nu ook aan collegabedrijven aan. Apple luistert naar hun advies, stellen ze.

Ondertussen is Joran stout en koopt harde schijven op marktplaats. Wat daar soms nog op te vinden is geeft zelfs hem rode oortjes: bedreigingen, belastingaangiften en wat dies meer zij. Kortom hij heeft nog wel de nodige waarschuwingen. Er is het nodige advies om het beter te doen en daarom heeft Security.nl zelfs een video bij het artikel.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 28: Hoe Microsoft een out-of-band-patch maakt (Conficker)</title>
		<link>http://debeveiligingsupdate.nl/2009/02/27/de-beveiligingsupdate-28-hoe-microsoft-een-out-of-band-patch-maakt-conficker/</link>
		<comments>http://debeveiligingsupdate.nl/2009/02/27/de-beveiligingsupdate-28-hoe-microsoft-een-out-of-band-patch-maakt-conficker/#comments</comments>
		<pubDate>Thu, 26 Feb 2009 23:13:08 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Conficker]]></category>
		<category><![CDATA[Jeff Williams]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MS08-067]]></category>
		<category><![CDATA[Win32/Conficker]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=176</guid>
		<description><![CDATA[Vorig jaar was er paniek in de hut bij Microsoft toen er opeens een probleem was dat werd misbruikt, maar nog niet bij het bedrijf bekend was. In de haast werd er een team samengesteld om een patch te maken die bekend zou komen te staan MS08-067. Hoe pak je dat probleem aan en hoe [...]]]></description>
			<content:encoded><![CDATA[<p>Vorig jaar was er paniek in de hut bij Microsoft toen er opeens een probleem was dat werd misbruikt, maar nog niet bij het bedrijf bekend was. In de haast werd er een team samengesteld om een patch te maken die bekend zou komen te staan MS08-067. Hoe pak je dat probleem aan en hoe kom je versneld tot een patch, die betrouwbaar is en ook nog eens goed gecommuniceerd wordt? Jeff Williams werkt bij Microsoft als de Principal Group Program Manager Microsoft Malware Protection Center en stond voor die vraag. Eindelijk biecht hij alles op aan &#8220;De Beveiligingsupdate&#8221; en vertelt ook hoe het toch kon gebeuren dat er een reeks aan malware (Win32/Conficker) gelanceerd.</p>
<p>Ondertussen krijgt Microsoft wierook van Joran voor de manier waarop zij met fouten omgaan. Dat geldt niet zozeer voor Adobe, waar hij toch eigenlijk wel klaar mee is. Nietszeggende beveiligingsbulletins zijn niet meer van deze tijd. Dat moet echt beter. Ook voor de uitlevering van de NASA-hacker heeft hij geen goed woord over.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=176&amp;ts=1269038988" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/02/27/de-beveiligingsupdate-28-hoe-microsoft-een-out-of-band-patch-maakt-conficker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0028.mp3" length="14476916" type="audio/mpeg"/>
<itunes:duration>20:03</itunes:duration>
		<itunes:subtitle>Vorig jaar was er paniek in de hut bij Microsoft toen er opeens een probleem was dat werd misbruikt, maar nog niet bij het bedrijf ...</itunes:subtitle>
		<itunes:summary>Vorig jaar was er paniek in de hut bij Microsoft toen er opeens een probleem was dat werd misbruikt, maar nog niet bij het bedrijf bekend was. In de haast werd er een team samengesteld om een patch te maken die bekend zou komen te staan MS08-067. Hoe pak je dat probleem aan en hoe kom je versneld tot een patch, die betrouwbaar is en ook nog eens goed gecommuniceerd wordt? Jeff Williams werkt bij Microsoft als de Principal Group Program Manager Microsoft Malware Protection Center en stond voor die vraag. Eindelijk biecht hij alles op aan "De Beveiligingsupdate" en vertelt ook hoe het toch kon gebeuren dat er een reeks aan malware (Win32/Conficker) gelanceerd.

Ondertussen krijgt Microsoft wierook van Joran voor de manier waarop zij met fouten omgaan. Dat geldt niet zozeer voor Adobe, waar hij toch eigenlijk wel klaar mee is. Nietszeggende beveiligingsbulletins zijn niet meer van deze tijd. Dat moet echt beter. Ook voor de uitlevering van de NASA-hacker heeft hij geen goed woord over.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 27: Eugene Kaspersky heeft spijt en economische groei</title>
		<link>http://debeveiligingsupdate.nl/2009/02/21/de-beveiligingsupdate-27-eugene-kasperky-heeft-spijt-en-economische-groei/</link>
		<comments>http://debeveiligingsupdate.nl/2009/02/21/de-beveiligingsupdate-27-eugene-kasperky-heeft-spijt-en-economische-groei/#comments</comments>
		<pubDate>Sat, 21 Feb 2009 12:26:28 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[English interview]]></category>
		<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Adobe Acrobat]]></category>
		<category><![CDATA[Eugene Kaspersky]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[Skype]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=171</guid>
		<description><![CDATA[Het is droevig gesteld met PDF&#8217;s weet Joran, want Adobe Acrobat heeft een actief misbruikt lekt maar de klanten moeten tot 11 maart wachten op een oplossing. Gelukkig zijn er alternatieven op Mac, Windows en Linux, heck er is een hele lijst beschikbaar. Ook in de browserwereld is het nodige gaande en komen de eerste [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-172" title="brenno_en_eugene" src="http://debeveiligingsupdate.nl/wp-content/uploads/2009/02/brenno_en_eugene.png" alt="brenno_en_eugene" width="228" height="303" />Het is droevig gesteld met PDF&#8217;s weet Joran, want Adobe Acrobat heeft een actief misbruikt lekt maar de klanten moeten tot 11 maart wachten op een oplossing. Gelukkig zijn er alternatieven op Mac, <a href="http://www.foxitsoftware.com/pdf/rd_intro.php">Windows</a> en Linux, heck er is een <a href="http://en.wikipedia.org/wiki/List_of_PDF_software">hele lijst</a> beschikbaar. Ook in de browserwereld is het nodige gaande en komen de eerste details over IE9 nu naar buiten. Hoelang blijft Skype trouwens veilig?</p>
<p>Eugene Kaspersky praat met ons over beveiliging, de groeikansen voor onze industrie en vooral zijn hack van twee weken geleden. Pijnlijk? Ehh &#8230; Ja voor hem wel. Enthousiast is hij daarover zeker niet. Wel denkt hij nog een toegevoegde waarde voor bedrijven, particulieren en opsporingsinstanties te hebben. Kortom een openhartig, hard, gezellig en vooral boeiend inteview.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=171&amp;ts=1269038989" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/02/21/de-beveiligingsupdate-27-eugene-kasperky-heeft-spijt-en-economische-groei/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0027.mp3" length="19770844" type="audio/mpeg"/>
<itunes:duration>27:11</itunes:duration>
		<itunes:subtitle>Het is droevig gesteld met PDF's weet Joran, want Adobe Acrobat heeft een actief misbruikt lekt maar de klanten moeten tot 11 maart wachten op ...</itunes:subtitle>
		<itunes:summary>Het is droevig gesteld met PDF's weet Joran, want Adobe Acrobat heeft een actief misbruikt lekt maar de klanten moeten tot 11 maart wachten op een oplossing. Gelukkig zijn er alternatieven op Mac, Windows en Linux, heck er is een hele lijst beschikbaar. Ook in de browserwereld is het nodige gaande en komen de eerste details over IE9 nu naar buiten. Hoelang blijft Skype trouwens veilig?

Eugene Kaspersky praat met ons over beveiliging, de groeikansen voor onze industrie en vooral zijn hack van twee weken geleden. Pijnlijk? Ehh ... Ja voor hem wel. Enthousiast is hij daarover zeker niet. Wel denkt hij nog een toegevoegde waarde voor bedrijven, particulieren en opsporingsinstanties te hebben. Kortom een openhartig, hard, gezellig en vooral boeiend inteview.</itunes:summary>
		<itunes:keywords>English,interview,,Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 26: Kun je veilig een SOA nemen?</title>
		<link>http://debeveiligingsupdate.nl/2009/02/16/de-beveiligingsupdate-26-kun-je-veilig-een-soa-nemen/</link>
		<comments>http://debeveiligingsupdate.nl/2009/02/16/de-beveiligingsupdate-26-kun-je-veilig-een-soa-nemen/#comments</comments>
		<pubDate>Mon, 16 Feb 2009 18:59:27 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Dan Foody]]></category>
		<category><![CDATA[Progress]]></category>
		<category><![CDATA[SOA]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=166</guid>
		<description><![CDATA[Steeds meer diensten gaan online en handelen gevoelige transacties over het web af. Dienstverleners maken een mashup om de klant maar te plezieren, maar realiseren zich vaak te weinig de kwetsbaarheden. Ook binnen ondernemingen vloeien gegevens op de gekste manieren heen en weer. Hoe kan dat veilig of juist niet? Progress Software denkt dat dat [...]]]></description>
			<content:encoded><![CDATA[<p>Steeds meer diensten gaan online en handelen gevoelige transacties over het web af. Dienstverleners maken een mashup om de klant maar te plezieren, maar realiseren zich vaak te weinig de kwetsbaarheden. Ook binnen ondernemingen vloeien gegevens op de gekste manieren heen en weer. Hoe kan dat veilig of juist niet? Progress Software denkt dat dat wel kan en we spreken daarover met Dan Foody.</p>
<p>Vooraf lopen we met Joran Polak van <a href="http://security.nl/">Security.nl</a> het beveiligingsnieuws door en dat is prettig voor u, maar niet voor de anti-virusleveranciers. Ook wordt er namelijk nogal wat data links en rechts zoekgemaakt of juist heel onprettig gecombineerd.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=166&amp;ts=1269038989" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/02/16/de-beveiligingsupdate-26-kun-je-veilig-een-soa-nemen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0026.mp3" length="19817671" type="audio/mpeg"/>
<itunes:duration>27:27</itunes:duration>
		<itunes:subtitle>Steeds meer diensten gaan online en handelen gevoelige transacties over het web af. Dienstverleners maken een mashup om de klant maar te plezieren, maar realiseren ...</itunes:subtitle>
		<itunes:summary>Steeds meer diensten gaan online en handelen gevoelige transacties over het web af. Dienstverleners maken een mashup om de klant maar te plezieren, maar realiseren zich vaak te weinig de kwetsbaarheden. Ook binnen ondernemingen vloeien gegevens op de gekste manieren heen en weer. Hoe kan dat veilig of juist niet? Progress Software denkt dat dat wel kan en we spreken daarover met Dan Foody.

Vooraf lopen we met Joran Polak van Security.nl het beveiligingsnieuws door en dat is prettig voor u, maar niet voor de anti-virusleveranciers. Ook wordt er namelijk nogal wat data links en rechts zoekgemaakt of juist heel onprettig gecombineerd.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 25: Google gaat anders met authenticatie en privacy om</title>
		<link>http://debeveiligingsupdate.nl/2009/02/07/de-beveiligingsupdate-25-google-gaat-anders-met-authenticatie-en-privacy-om/</link>
		<comments>http://debeveiligingsupdate.nl/2009/02/07/de-beveiligingsupdate-25-google-gaat-anders-met-authenticatie-en-privacy-om/#comments</comments>
		<pubDate>Sat, 07 Feb 2009 00:14:22 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=163</guid>
		<description><![CDATA[Google komt met de Android op de markt ofwel het Linux-systeem dat op mobiele telefoons draait. T-Mobile buit dat meteen uit door de G1 in de markt te zetten, een toestel van fabrikant HTC. De software werkt anders dan bij andere telefoons en zo is er een andere methodiek om de telefoon van het slot [...]]]></description>
			<content:encoded><![CDATA[<p>Google komt met de Android op de markt ofwel het Linux-systeem dat op mobiele telefoons draait. T-Mobile buit dat meteen uit door de G1 in de markt te zetten, een toestel van fabrikant HTC. De software werkt anders dan bij andere telefoons en zo is er een andere methodiek om de telefoon van het slot te halen: niet meer met de pincode aan de slag, maar met de vingers. Is dat nou effectief? Daarnaast komt Google nu ook met Latitude, waarop je vrienden kunnen zien waar jij op een bepaald moment ergens bent. Privacy International vindt dat een privacynachtmerrie. Maar is het allemaal wel zo fout?</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=163&amp;ts=1269038989" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/02/07/de-beveiligingsupdate-25-google-gaat-anders-met-authenticatie-en-privacy-om/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0025.mp3" length="25025223" type="audio/mpeg"/>
<itunes:duration>17:23</itunes:duration>
		<itunes:subtitle>Google komt met de Android op de markt ofwel het Linux-systeem dat op mobiele telefoons draait. T-Mobile buit dat meteen uit door de G1 in ...</itunes:subtitle>
		<itunes:summary>Google komt met de Android op de markt ofwel het Linux-systeem dat op mobiele telefoons draait. T-Mobile buit dat meteen uit door de G1 in de markt te zetten, een toestel van fabrikant HTC. De software werkt anders dan bij andere telefoons en zo is er een andere methodiek om de telefoon van het slot te halen: niet meer met de pincode aan de slag, maar met de vingers. Is dat nou effectief? Daarnaast komt Google nu ook met Latitude, waarop je vrienden kunnen zien waar jij op een bepaald moment ergens bent. Privacy International vindt dat een privacynachtmerrie. Maar is het allemaal wel zo fout?</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 24: OV-chipkaartfraude wel of niet gedecteerd?</title>
		<link>http://debeveiligingsupdate.nl/2009/01/29/de-beveiligingsupdate-24-ov-chipkaartfraude-wel-of-niet-gedecteerd/</link>
		<comments>http://debeveiligingsupdate.nl/2009/01/29/de-beveiligingsupdate-24-ov-chipkaartfraude-wel-of-niet-gedecteerd/#comments</comments>
		<pubDate>Thu, 29 Jan 2009 16:16:54 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Special]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=160</guid>
		<description><![CDATA[Een verslaggever van RTV Rijnmond kreeg het voor elkaar om te reizen met een gemanipuleerde kaart. Op zich niet heel erg nieuw, want het was al bekend dat de Mifare Classic-chip gekraakt is. Toch is dit wel de eerste keer dat de aanval in de praktijk wordt getoond, terwijl eerder de RET beweerde dat het [...]]]></description>
			<content:encoded><![CDATA[<p>Een verslaggever van RTV Rijnmond kreeg het voor elkaar om te reizen met een gemanipuleerde kaart. Op zich niet heel erg nieuw, want het was al bekend dat de Mifare Classic-chip gekraakt is. Toch is dit wel de eerste keer dat de aanval in de praktijk wordt getoond, terwijl eerder de RET beweerde dat het ging om een theoretische aanval in een laboratorium. Schokkend was dat de aanval niet was gedetecteerd of toch wel? We spreken met de Radboud Universiteit die de kaart manipuleerde, Trans Link Systems dat kaarten uitgeeft en fraude moet ontdekken en tot slot met RTV Rijnmond. Een special over een fraudezaak.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=160&amp;ts=1269038989" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/01/29/de-beveiligingsupdate-24-ov-chipkaartfraude-wel-of-niet-gedecteerd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0024.mp3" length="16251686" type="audio/mpeg"/>
<itunes:duration>16:52</itunes:duration>
		<itunes:subtitle>Een verslaggever van RTV Rijnmond kreeg het voor elkaar om te reizen met een gemanipuleerde kaart. Op zich niet heel erg nieuw, want het was ...</itunes:subtitle>
		<itunes:summary>Een verslaggever van RTV Rijnmond kreeg het voor elkaar om te reizen met een gemanipuleerde kaart. Op zich niet heel erg nieuw, want het was al bekend dat de Mifare Classic-chip gekraakt is. Toch is dit wel de eerste keer dat de aanval in de praktijk wordt getoond, terwijl eerder de RET beweerde dat het ging om een theoretische aanval in een laboratorium. Schokkend was dat de aanval niet was gedetecteerd of toch wel? We spreken met de Radboud Universiteit die de kaart manipuleerde, Trans Link Systems dat kaarten uitgeeft en fraude moet ontdekken en tot slot met RTV Rijnmond. Een special over een fraudezaak.</itunes:summary>
		<itunes:keywords>Podcast,,Special</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 23: Onveilige DECT en een anonieme zoekmachine</title>
		<link>http://debeveiligingsupdate.nl/2009/01/27/de-beveiligingsupdate-23-onveilige-dect-en-een-anonieme-zoekmachine/</link>
		<comments>http://debeveiligingsupdate.nl/2009/01/27/de-beveiligingsupdate-23-onveilige-dect-en-een-anonieme-zoekmachine/#comments</comments>
		<pubDate>Tue, 27 Jan 2009 19:44:10 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[afluisteren]]></category>
		<category><![CDATA[anonimiteit]]></category>
		<category><![CDATA[DECT]]></category>
		<category><![CDATA[Ixquick]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[telefonie]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=155</guid>
		<description><![CDATA[In deze aflevering hebben we het over de onveiligheid van DECT-telefoons, want afluisteren, inbreken en andere ongein blijkt allemaal mogelijk. Hoe dat zit vertelt Niels Teusink, security expert bij Fox IT. Daarna horen we van Ixquick van het privacy-vriendelijk zoeken op internet. Het bedrijf kondigt namelijk aan om helemaal geen ip-adressen op te slaan. Dus [...]]]></description>
			<content:encoded><![CDATA[<p>In deze aflevering hebben we het over de onveiligheid van DECT-telefoons, want afluisteren, inbreken en andere ongein blijkt allemaal mogelijk. Hoe dat zit vertelt Niels Teusink, security expert bij Fox IT. Daarna horen we van <a href="http://www.ixquick.com/">Ixquick</a> van het privacy-vriendelijk zoeken op internet. Het bedrijf kondigt namelijk aan om helemaal geen ip-adressen op te slaan. Dus wat we zoeken leidt niet tot een profiel, maar voor opsporingsinstanties betekent een informatiebron minder. Want wat er niets is, kun je ook niet opvragen. Dat vertelt althans Alex van Eesteren van het bedrijf. Alles gaat natuurlijk vooraf met Joran Polak met de highlights van het nieuws. Het programma ziet er dan ook zo uit:</p>
<ul>
<li>11:30 Problemen met DECT</li>
<li>25:25 Anonieme zoekmachine</li>
</ul>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=155&amp;ts=1269038989" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/01/27/de-beveiligingsupdate-23-onveilige-dect-en-een-anonieme-zoekmachine/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0023.mp3" length="34741486" type="audio/mpeg"/>
<itunes:duration>36:08</itunes:duration>
		<itunes:subtitle>In deze aflevering hebben we het over de onveiligheid van DECT-telefoons, want afluisteren, inbreken en andere ongein blijkt allemaal mogelijk. Hoe dat zit vertelt Niels ...</itunes:subtitle>
		<itunes:summary>In deze aflevering hebben we het over de onveiligheid van DECT-telefoons, want afluisteren, inbreken en andere ongein blijkt allemaal mogelijk. Hoe dat zit vertelt Niels Teusink, security expert bij Fox IT. Daarna horen we van Ixquick van het privacy-vriendelijk zoeken op internet. Het bedrijf kondigt namelijk aan om helemaal geen ip-adressen op te slaan. Dus wat we zoeken leidt niet tot een profiel, maar voor opsporingsinstanties betekent een informatiebron minder. Want wat er niets is, kun je ook niet opvragen. Dat vertelt althans Alex van Eesteren van het bedrijf. Alles gaat natuurlijk vooraf met Joran Polak met de highlights van het nieuws. Het programma ziet er dan ook zo uit:

	11:30 Problemen met DECT
	25:25 Anonieme zoekmachine
</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>&#8220;Hallo, ik ben de zoon van mijn vader!&#8221;</title>
		<link>http://debeveiligingsupdate.nl/2009/01/24/hallo-ik-ben-de-zoon-van-mijn-vader/</link>
		<comments>http://debeveiligingsupdate.nl/2009/01/24/hallo-ik-ben-de-zoon-van-mijn-vader/#comments</comments>
		<pubDate>Sat, 24 Jan 2009 13:55:41 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=144</guid>
		<description><![CDATA[&#8220;Hallo, ik ben de zoon van mijn vader&#8221;, versprak ik mij ooit als klein kind bij het voorstellen. Pa vond dat hilarisch. Maar de beschrijving gaf onbewust veel meer weg dan wat je later in de puberteit wilt toegeven: je vader is je voorbeeld en richtsnoer. Daarna sta je daar niet meer bij stil.
Tot het [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-145" title="Samen met pa onderweg naar Singapore" src="http://debeveiligingsupdate.nl/wp-content/uploads/2009/01/painhetvliegtuig-correct.jpg" alt="Samen met pa onderweg naar Singapore" width="415" height="553" />&#8220;Hallo, ik ben de zoon van mijn vader&#8221;, versprak ik mij ooit als klein kind bij het voorstellen. Pa vond dat hilarisch. Maar de beschrijving gaf onbewust veel meer weg dan wat je later in de puberteit wilt toegeven: je vader is je voorbeeld en richtsnoer. Daarna sta je daar niet meer bij stil.</p>
<p><span id="more-144"></span>Tot het moment dat hij naar het ziekenhuis ging na een ongelukkige val van de trap. Dan maak je je druk of je wel genoeg van hem hebt geleerd en overgenomen. Dinsdagochtend kreeg ik al snel een reactie van een vriendin die schreef: &#8220;Bij mij hielp de wetenschap dat mijn vader doorleeft in mij. Jouw vader leeft door in jullie en hoe.&#8221; Familie en vrienden hebben dat ook op andere wijze herhaald.</p>
<p>Juist ondanks een leven met onwaarschijnlijk veel tegenslagen en gedwongen veranderingen, waarover Mirjam in vogelvlucht al vertelde, was hij ook een wijs, intelligent en vooral creatief mens. Niet alleen uitte zich dat de laatste jaren in een briljante gave om zijn Alzheimer lange tijd voor de buitenwereld te maskeren, maar ook volop daarvoor in zijn carrière.</p>
<p>Toen iemand hem erop wees dat hij eens moest gaan kijken naar &#8220;die nieuwe apparaten&#8221;, zoals men toen een computer mystiek aanduidde, betrad hij als een van de eersten een wereld die inmiddels onlosmakelijk onderdeel van ons dagelijks leven is. De eerste computer in Nederland die hij programmeerde kan niet tippen aan de rekenkracht van de GSM, die u vermoedelijk bij u heeft en hopelijk heeft uitgezet.</p>
<p>Toen die computer in gebruik werd genomen, kwam Prins Bernhard langs om daar eens naar te kijken. Pa schreef &#8220;eventjes&#8221; een schaakspel, want daar hield de excellentie zo van. Dat klinkt simpel, maar was voor die tijd een mega-hack en echt origineel. Deze week keken we nog terug naar de foto waar hij apetrots toekijkt hoe de prins hiervan genoot.</p>
<p>Dat hacken in de goede zin van het woord vond hij iets geweldigs. Zo vervloekte hij het dat op sommige parkeerplaatsen die parkeerschijven verplicht werden gesteld. Onder het motto dat je toch de tijd moest hebben om ergens te zijn, knutselde hij een klokje aan de kaart, zodat de twee uur parkeertijd iedere minuut weer netjes met een minuut werd verlengd. Dat werkte een half jaar tot een politieagent het zag, pa erop aanspraak en het niet over zijn hart kon verkrijgen om hem daarvoor een bon te geven.</p>
<p>Diezelfde creativiteit legde hij als hoofdautomatisering bij de ANWB aan de dag toen printers nog dure linten verslonden en ruim een miljoen leden met regelmaat post moesten krijgen. Toen er postcodes werden ingevoerd in heel Europa, was hij er dan ook als de kippen bij om dáár een stokje voor te steken. Hij wilde twee letters achter de code, zodat postcode plus huisnummer een unieke combinatie vormt en dus de printers van de ANWB straat en plaats niet meer hoefden af te drukken. Nederland boog voor zijn plan. Overigens bleven de printers desondanks volledige adressen printen.</p>
<p>Later werkte hij voor een verzekeraar en zag de problemen rond de zorg. De juiste informatie voorkomt fouten. Dat scheelt veel verdriet en natuurlijk ook kosten. Dus bedacht hij een handig kaartje met een chip. De patiënt kiest zelf of hij deze bij zich draagt. Een arts kan daar het medisch dossier uitlezen. En omdat de patiënt het kaartje zelf bewaart worden misbruik en privacyschendingen voorkomen. Het systeem was goed doordacht, maar was zijn tijd te ver vooruit. Het kwam er dan ook nooit.</p>
<p>De laatste jaren pikte hij uit de media op dat er een Elektronisch Patiënten Dossier kwam. Dat interesseerde hem en hij wilde weten of het eigenlijk zijn idee was. Ik moest &#8211; door zijn ziekte &#8211; een paar keer uitleggen dat dit niet zo was. Pa voelde probleemloos de problemen rond invoering, beveiliging en privacy aan. Daarin heeft hij zo vervelend gelijk, maar het zal nog wel een tijdje duren voor de praktijk van alle dag dat hem gaat geven.</p>
<p>Creativiteit en aanhoudende drijfkracht kenmerkten hem, want hij hield van zijn werk. Het was een passie. Het bood meteen een geweldige vlucht voor al het nare dat achter hem lag: de oorlog, zijn TBC, de dood van zijn enige zus en zijn Alzheimer. Telkens kwamen daarbij ook positieve elementen naar boven. Hij wilde bijdragen aan de maatschappij en deed dat bijvoorbeeld met genereuze ondersteuning van mensen, vrijwilligerswerk en betrokkenheid bij de EU rond ICT.</p>
<p>Dat hij daarom in Mirjam en mij voortleeft, is ontegenzeggelijk waar. Zij heeft haar leven omgegooid om pa te verzorgen. Dag in, dag uit, trouw als een St. Bernhardshond. Net als pa. Daarbij durf ik wel te stellen dat pa dankzij haar zorg een betere, mooiere oude dag heeft gehad die jaren langer heeft mogen duren dan wanneer zij hem niet terzijde had gestaan. De huisarts bevestigde dat deze week bij een bezoek en hij wees er fijntjes op dat zelfs de koningin niet op zulke zorg mag rekenen.</p>
<p>Als zijn lijfarts en verpleegster heeft ze jarenlang de balans weten te vinden tussen veel tegenstrijdige medische belangen om hem op de been te houden. Soms vond pa dat gezeur, soms besefte hij dat haar handelen belangrijk was en volgde &#8220;dank je wel&#8221;. De laatste tijd gebeurde dat laatste steeds vaker. Ze heeft de hele ziekte begeleid tot de laatste medische handeling dinsdag: vaststellen dat pa was overleden.</p>
<p>Tot enkele maanden terug heb ik nooit kunnen verkroppen dat pa ziek was en daarom niet meer mee debatteerde, met een computer kon omgaan of de autogordel om kon doen. Het uiten van die emoties ging ook mij moeilijk af. Uiteindelijk accepteerde ik dat pa vroeger met mij aan de hand liep en nu ik met hem. Aan een kant is dat pijnlijk, aan de andere kant ook heel mooi en intens. Toen we elkaar onze emotie durfden te tonen, werd duidelijk wat pa&#8217;s volle persoon is geweest, zijn echte kleur.</p>
<p>De dag voor mijn verjaardag hebben we nog thuis staan dansen. Beide hadden grote lol, want het was leuk en we kunnen het beide helemaal niet. Ook dat heb ik van hem.</p>
<p>Ik zie nu dat ik veel met pa deel: mijn liefde voor computers, mijn zorgen over beveiliging, privacy, de digitale tweedeling en mijn sterke gevoel voor burgerrechten. Dat heb ik duidelijk niet zelf ontdekt. De echte pa &#8211; zonder trauma en zonder ziekte &#8211; is langzaam maar zeker in mij gaan voortleven. Dat is mijn vader waar ik apetrots op ben. Vorige week heb ik hem dat verteld en natuurlijk ook dat ik zielsveel van hem heb gehouden. Hij keek me aan, trok zijn wenkbrauwen op en knikte bevestigend.</p>
<p>Terecht. Want terugkijkend zie ik hoe vaak hij dat al langer wist: de laatste jaren ging hij graag mee naar computerbijeenkomsten en wel eens naar een hackersconferentie. Iemand herinnerde mij deze week dat het vooral de hackers waren die van hem genoten. Hoewel zijn geheugen achteruit ging, kon hij met zijn expertise een groep jongeren eenvoudig een uur lang onderhouden. Na mijn lezing was een simpel &#8220;goed gedaan jongen&#8221; alles wat hij had toe te voegen. We spraken verder niet meer, maar reden voldaan terug naar Ede.</p>
<p>De zware weg van zijn leven bereikte de afgelopen zes weken een climax. Ondanks dat hij sinds de oorlog zijn familie vreselijk miste en die pijn de laatste jaren steeds groter werd, heeft hij ongelofelijk gevochten voor zijn leven waar hij toch zo aan hing. Het laatste jaar bekende hij steeds vaker kleur door te zeggen zo graag naar zijn moeder te willen. Maandagavond hebben we hem diverse malen aangemoedigd om vooral naar haar toe te gaan. De laatste keer deed ik dat om tien over half zeven toen er echt iemand naar de hond thuis moest gaan. Twintig minuten later belde Mirjam.</p>
<p>Je ouders beginnen tijdens hun leven in je voort te leven. Pa doet dat bij mij nadrukkelijk. Het is daarom volkomen logisch om mezelf bloot te geven en trots te zeggen: &#8220;Hallo, ik ben de zoon van mijn vader.&#8221;</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=144&amp;ts=1269038989" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/01/24/hallo-ik-ben-de-zoon-van-mijn-vader/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Mijn vader</title>
		<link>http://debeveiligingsupdate.nl/2009/01/21/mijn-vader/</link>
		<comments>http://debeveiligingsupdate.nl/2009/01/21/mijn-vader/#comments</comments>
		<pubDate>Wed, 21 Jan 2009 08:13:33 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=140</guid>
		<description><![CDATA[Na een periode van exact zes weken
van hoop en vrees
heeft de hoop het gewonnen,
vrees ik &#8230;
Met verdriet in ons hart, maar met groot respect voor de wijze waarop hij steeds uit minder dan niets het maximale wist te halen, gaan wij afscheid nemen van mijn man, onze vader en opa

Abraham de Winter
Frans

Geboren 26 mei 1930 [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: right;">Na een periode van exact zes weken</p>
<p style="text-align: right;">van hoop en vrees</p>
<p style="text-align: right;">heeft de hoop het gewonnen,</p>
<p style="text-align: right;">vrees ik &#8230;</p>
<p style="text-align: center;">Met verdriet in ons hart, maar met groot respect voor de wijze waarop hij steeds uit minder dan niets het maximale wist te halen, gaan wij afscheid nemen van mijn man, onze vader en opa</p>
<p style="text-align: center;">
<p style="text-align: center;"><strong>Abraham de Winter</strong></p>
<p style="text-align: center;"><em>Frans</em></p>
<p style="text-align: center;">
<p style="text-align: left;">Geboren 26 mei 1930 in Enschede</p>
<p style="text-align: left;">Overleden 20 januari 2009 in Utrecht</p>
<p style="text-align: left;">
<p style="text-align: center;">
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=140&amp;ts=1269038989" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/01/21/mijn-vader/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>De Beveiligingsupdate 22: Windows 7 superveilig, OV-chipkaart open portemonnee</title>
		<link>http://debeveiligingsupdate.nl/2009/01/18/de-beveiligingsupdate-22-windows-7-superveilig-ov-chipkaart-open-portemonnee-2/</link>
		<comments>http://debeveiligingsupdate.nl/2009/01/18/de-beveiligingsupdate-22-windows-7-superveilig-ov-chipkaart-open-portemonnee-2/#comments</comments>
		<pubDate>Sun, 18 Jan 2009 00:10:59 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=135</guid>
		<description><![CDATA[
In deze aflevering veel aandacht voor Microsoft software. Waarom is Windows 7 veilig te noemen? Olivier van Noort van Microsoft weet daar alles van te vertellen en hij loopt de belangrijkste verbeteringen langs. Ook horen we van Joran Polak over de problemen met de worm die nu over internet raast en al tien miljoen machines [...]]]></description>
			<content:encoded><![CDATA[<div class="entry">
<p>In deze aflevering veel aandacht voor Microsoft software. Waarom is Windows 7 veilig te noemen? Olivier van Noort van Microsoft weet daar alles van te vertellen en hij loopt de belangrijkste verbeteringen langs. Ook horen we van Joran Polak over de problemen met de worm die nu over internet raast en al tien miljoen machines heeft geïnfecteerd. Updaten dus! Daarnaast was er een update, maar was deze nou wel of niet urgent? Misbruik van het EPD moet gestraft worden, maar hoe zwaar eigenlijk?</p>
<p>Na het nieuws met Joran Polak komt Windows 7 om 11:30, gevolgd door de hoorzitting OV-chipkaart 22:40 in de Tweede Kamer. In de podcast spreken we ook kort over de <a href="http://www.first.org/cvss/">CVSS</a> (Common Vulnerability Scoring System). Er zijn twee calculators handig eentje voor het <a href="http://nvd.nist.gov/cvss.cfm?calculator">lek</a> en eentje voor de <a href="http://www.patchadvisor.com/PatchAdvisor/CVSSCalculator.aspx">patch</a>. Daarmee heeft u zelf een objectieve manier om beveiligingslekken van een rating te voorzien.</div>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=135&amp;ts=1269038989" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/01/18/de-beveiligingsupdate-22-windows-7-superveilig-ov-chipkaart-open-portemonnee-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0022.mp3" length="38535181" type="audio/mpeg"/>
<itunes:duration>00:01:01</itunes:duration>
		<itunes:subtitle>In deze aflevering veel aandacht voor Microsoft software. Waarom is Windows 7 veilig te noemen? Olivier van Noort van Microsoft weet daar alles van te ...</itunes:subtitle>
		<itunes:summary>In deze aflevering veel aandacht voor Microsoft software. Waarom is Windows 7 veilig te noemen? Olivier van Noort van Microsoft weet daar alles van te vertellen en hij loopt de belangrijkste verbeteringen langs. Ook horen we van Joran Polak over de problemen met de worm die nu over internet raast en al tien miljoen machines heeft geiuml;nfecteerd. Updaten dus! Daarnaast was er een update, maar was deze nou wel of niet urgent? Misbruik van het EPD moet gestraft worden, maar hoe zwaar eigenlijk?

Na het nieuws met Joran Polak komt Windows 7 om 11:30, gevolgd door de hoorzitting OV-chipkaart 22:40 in de Tweede Kamer. In de podcast spreken we ook kort over de CVSS (Common Vulnerability Scoring System). Er zijn twee calculators handig eentje voor het lek en eentje voor de patch. Daarmee heeft u zelf een objectieve manier om beveiligingslekken van een rating te voorzien.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 21: Kleine zusjes communiceren prima</title>
		<link>http://debeveiligingsupdate.nl/2009/01/10/de-beveiligingsupdate-21-kleine-zusjes-communiceren-prima/</link>
		<comments>http://debeveiligingsupdate.nl/2009/01/10/de-beveiligingsupdate-21-kleine-zusjes-communiceren-prima/#comments</comments>
		<pubDate>Sat, 10 Jan 2009 10:16:46 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=130</guid>
		<description><![CDATA[In deze aflevering hebben we het over een eigen tool: SmallMail van het Small Sister-project, een tool om te mailen op zo&#8217;n manier dat het geen sporen op internet achterlaat en heel moeilijk te traceren is. Ook de inhoud is beschermd tegen misbruik. Joran Polak geeft van Security.nl zijn mening. Hij schreef al eerder over [...]]]></description>
			<content:encoded><![CDATA[<p>In deze aflevering hebben we het over een eigen tool: SmallMail van het <a href="http://www.smallsister.org/">Small Sister-project</a>, een tool om te mailen op zo&#8217;n manier dat het geen sporen op internet achterlaat en heel moeilijk te traceren is. Ook de inhoud is beschermd tegen misbruik. Joran Polak geeft van Security.nl zijn mening. Hij <a href="http://security.nl/artikel/25824/1/Anonieme_e-maildienst_ontduikt_bewaarplicht.html">schreef</a> al eerder over het systeem. Ook komt Peter Roozemaal, programmeur, aan het woord over de werking van het systeem.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=130&amp;ts=1269038989" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2009/01/10/de-beveiligingsupdate-21-kleine-zusjes-communiceren-prima/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0021.mp3" length="26470433" type="audio/mpeg"/>
<itunes:duration>27:34</itunes:duration>
		<itunes:subtitle>In deze aflevering hebben we het over een eigen tool: SmallMail van het Small Sister-project, een tool om te mailen op zo'n manier dat het ...</itunes:subtitle>
		<itunes:summary>In deze aflevering hebben we het over een eigen tool: SmallMail van het Small Sister-project, een tool om te mailen op zo'n manier dat het geen sporen op internet achterlaat en heel moeilijk te traceren is. Ook de inhoud is beschermd tegen misbruik. Joran Polak geeft van Security.nl zijn mening. Hij schreef al eerder over het systeem. Ook komt Peter Roozemaal, programmeur, aan het woord over de werking van het systeem.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 20: Slotaflvering voor 2008, de terugblik</title>
		<link>http://debeveiligingsupdate.nl/2008/12/31/de-beveiligingsupdate-20-slotaflvering-voor-2008-de-terugblik/</link>
		<comments>http://debeveiligingsupdate.nl/2008/12/31/de-beveiligingsupdate-20-slotaflvering-voor-2008-de-terugblik/#comments</comments>
		<pubDate>Wed, 31 Dec 2008 08:08:31 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=124</guid>
		<description><![CDATA[We kijken terug op 2008, het jaar waarop De Beveiligingsupdate het levenslicht zag. Een voorzichtig begin werd al snel een spectaculaire, vliegende start met een wereldwijde scoop. Twee onderzoekers maken via de podcast wereldkundig dat Sockstress een risico is om hele websites, servers plat te leggen. Daarbij maakt het niet uit welk besturingssysteem in gebruik [...]]]></description>
			<content:encoded><![CDATA[<p>We kijken terug op 2008, het jaar waarop De Beveiligingsupdate het levenslicht zag. Een voorzichtig begin werd al snel een spectaculaire, vliegende start met een wereldwijde scoop. Twee onderzoekers maken via de podcast wereldkundig dat Sockstress een risico is om hele websites, servers plat te leggen. Daarbij maakt het niet uit welk besturingssysteem in gebruik is. We hadden Joran vaak aan de lijn over het nieuws en natuurlijk het Elektronisch Patienten Dossier. Ook hebben we gesproken over het kraken van cryptografie met een cube-attack of de OV-chipkaart, deurpasjes Mifare-classic chip. Vlak voor de kerst was er opeens de rel rond Revu en het kraken van de mail van een staatssecretaris. Daarover gesproken: weet u nog dat wij de Amerikaanse staatssecretaris van het Department of Homeland Secuity mochten spreken. Natuurlijk hoorden we ook wat goed is aan ITIL, waarom managers altijd falen en de beveiliging nooit goed komt. Kortom: we vatten een druk jaar met veel boeiende podcasts af in anderhalf uur samenvatting. Het probleem met SSL is niet opgenomen, maar dat was gisteren dat weet u vast nog wel. Veel luisterplezier, een goede jaarwisseling en tot aan de andere kant van de jaarwisseling!</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=124&amp;ts=1269038989" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2008/12/31/de-beveiligingsupdate-20-slotaflvering-voor-2008-de-terugblik/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0020.mp3" length="43862782" type="audio/mpeg"/>
<itunes:duration>91:16</itunes:duration>
		<itunes:subtitle>We kijken terug op 2008, het jaar waarop De Beveiligingsupdate het levenslicht zag. Een voorzichtig begin werd al snel een spectaculaire, vliegende start met een ...</itunes:subtitle>
		<itunes:summary>We kijken terug op 2008, het jaar waarop De Beveiligingsupdate het levenslicht zag. Een voorzichtig begin werd al snel een spectaculaire, vliegende start met een wereldwijde scoop. Twee onderzoekers maken via de podcast wereldkundig dat Sockstress een risico is om hele websites, servers plat te leggen. Daarbij maakt het niet uit welk besturingssysteem in gebruik is. We hadden Joran vaak aan de lijn over het nieuws en natuurlijk het Elektronisch Patienten Dossier. Ook hebben we gesproken over het kraken van cryptografie met een cube-attack of de OV-chipkaart, deurpasjes Mifare-classic chip. Vlak voor de kerst was er opeens de rel rond Revu en het kraken van de mail van een staatssecretaris. Daarover gesproken: weet u nog dat wij de Amerikaanse staatssecretaris van het Department of Homeland Secuity mochten spreken. Natuurlijk hoorden we ook wat goed is aan ITIL, waarom managers altijd falen en de beveiliging nooit goed komt. Kortom: we vatten een druk jaar met veel boeiende podcasts af in anderhalf uur samenvatting. Het probleem met SSL is niet opgenomen, maar dat was gisteren dat weet u vast nog wel. Veel luisterplezier, een goede jaarwisseling en tot aan de andere kant van de jaarwisseling!</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 19: MD5-problemen met SSL</title>
		<link>http://debeveiligingsupdate.nl/2008/12/30/de-beveiligingsupdate-19-md5-problemen-met-ssl/</link>
		<comments>http://debeveiligingsupdate.nl/2008/12/30/de-beveiligingsupdate-19-md5-problemen-met-ssl/#comments</comments>
		<pubDate>Tue, 30 Dec 2008 14:15:56 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Special]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=121</guid>
		<description><![CDATA[Onderzoekers van het Nederlandse Centrum Wiskunde &#38; Informatica in Amsterdam, EPFL in Zwitserland en de Technische Universiteit Eindhoven en onafhankelijke security-onderzoekers in Californië bouwden voor de demonstratie een eigen Certificate Authority (CA). Daarmee is duidelijk dat SSL een serieus heeft probleem heeft. Joran Polak van Security.nl en Ronald Prins van Fox IT leggen de problemen [...]]]></description>
			<content:encoded><![CDATA[<p>Onderzoekers van het Nederlandse Centrum Wiskunde &amp; Informatica in Amsterdam, EPFL in Zwitserland en de Technische Universiteit Eindhoven en onafhankelijke security-onderzoekers in Californië bouwden voor de demonstratie een eigen Certificate Authority (CA). Daarmee is duidelijk dat SSL een serieus heeft probleem heeft. Joran Polak van Security.nl en Ronald Prins van Fox IT leggen de problemen uit en geven aan hoe ernstig het is.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=121&amp;ts=1269038989" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2008/12/30/de-beveiligingsupdate-19-md5-problemen-met-ssl/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0019.mp3" length="1" type="audio/mpeg"/>
<itunes:duration>00:01:01</itunes:duration>
		<itunes:subtitle>Onderzoekers van het Nederlandse Centrum Wiskunde #38; Informatica in Amsterdam, EPFL in Zwitserland en de Technische Universiteit Eindhoven en onafhankelijke security-onderzoekers in Californieuml; bouwden voor ...</itunes:subtitle>
		<itunes:summary>Onderzoekers van het Nederlandse Centrum Wiskunde #38; Informatica in Amsterdam, EPFL in Zwitserland en de Technische Universiteit Eindhoven en onafhankelijke security-onderzoekers in Californieuml; bouwden voor de demonstratie een eigen Certificate Authority (CA). Daarmee is duidelijk dat SSL een serieus heeft probleem heeft. Joran Polak van Security.nl en Ronald Prins van Fox IT leggen de problemen uit en geven aan hoe ernstig het is.</itunes:summary>
		<itunes:keywords>Podcast,,Special</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 18: Paspoort klonen en anoniem internetten</title>
		<link>http://debeveiligingsupdate.nl/2008/12/27/de-beveiligingsupdate-18-paspoort-klonen-en-anoniem-internetten/</link>
		<comments>http://debeveiligingsupdate.nl/2008/12/27/de-beveiligingsupdate-18-paspoort-klonen-en-anoniem-internetten/#comments</comments>
		<pubDate>Sat, 27 Dec 2008 11:20:01 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=115</guid>
		<description><![CDATA[In de vermoedelijk laatste reguliere aflevering van De Beveiligingsupdate in 2008 spreken we over het klonen van paspoorten. Jeroen van Beek schreef eCL0WN, waarmee mensen met een mobiele telefoon een paspoort kunnen kopieren. De programmatuur is freeware (de broncode wordt voorlopig niet vrijgegeven) en werkt op RFID-ready Nokia telefoon toestellen.
Maar we hebben het niet alleen [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-116" style="margin-left: 2px; margin-right: 2px;" title="brennopaspoort-copy" src="http://debeveiligingsupdate.nl/wp-content/uploads/2008/12/brennopaspoort-copy.png" alt="brennopaspoort-copy" width="336" height="210" />In de vermoedelijk laatste reguliere aflevering van De Beveiligingsupdate in 2008 spreken we over het <a href="http://freeworld.thc.org/thc-epassport/">klonen van paspoorten</a>. Jeroen van Beek <a href="http://www.dexlab.nl/">schreef eCL0WN</a>, waarmee mensen met een mobiele telefoon een paspoort kunnen kopieren. De programmatuur is freeware (de broncode wordt voorlopig niet vrijgegeven) en werkt op RFID-ready Nokia telefoon toestellen.</p>
<p>Maar we hebben het niet alleen over het rommelen met identiteit. Ook staan we stil bij het <a href="http://www.torproject.org/">Tor-project</a>. Andrew Lewman spreekt namelijk over de werking van de techniek, de twijfels en vooral het <a href="https://blog.torproject.org/blog/our-three-year-development-roadmap-published">drie jarenplan</a>, waarmee het team de richting voor de toekomst aangeeft.</p>
<p>Joran van Security.nl spreekt over de opvallende dingen rond kerstmis en beveiliging. Ook vertelt hij over een hardware oplossing dat ervoor zorgt dat <a href="http://www.janusvm.com/goldy/JanusPA/index.html">al het internetverkeer</a> geanonimiseerd wordt.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=115&amp;ts=1269038989" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2008/12/27/de-beveiligingsupdate-18-paspoort-klonen-en-anoniem-internetten/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0018.mp3" length="15334691" type="audio/mpeg"/>
<itunes:duration>31:50</itunes:duration>
		<itunes:subtitle>In de vermoedelijk laatste reguliere aflevering van De Beveiligingsupdate in 2008 spreken we over het klonen van paspoorten. Jeroen van Beek schreef eCL0WN, waarmee mensen ...</itunes:subtitle>
		<itunes:summary>In de vermoedelijk laatste reguliere aflevering van De Beveiligingsupdate in 2008 spreken we over het klonen van paspoorten. Jeroen van Beek schreef eCL0WN, waarmee mensen met een mobiele telefoon een paspoort kunnen kopieren. De programmatuur is freeware (de broncode wordt voorlopig niet vrijgegeven) en werkt op RFID-ready Nokia telefoon toestellen.

Maar we hebben het niet alleen over het rommelen met identiteit. Ook staan we stil bij het Tor-project. Andrew Lewman spreekt namelijk over de werking van de techniek, de twijfels en vooral het drie jarenplan, waarmee het team de richting voor de toekomst aangeeft.

Joran van Security.nl spreekt over de opvallende dingen rond kerstmis en beveiliging. Ook vertelt hij over een hardware oplossing dat ervoor zorgt dat al het internetverkeer geanonimiseerd wordt.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 17: Mag je de mail van de staatssecretaris kraken?</title>
		<link>http://debeveiligingsupdate.nl/2008/12/18/de-beveiligingsupdate-17-mag-je-de-mail-van-de-staatssecretaris-kraken/</link>
		<comments>http://debeveiligingsupdate.nl/2008/12/18/de-beveiligingsupdate-17-mag-je-de-mail-van-de-staatssecretaris-kraken/#comments</comments>
		<pubDate>Thu, 18 Dec 2008 13:38:11 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=112</guid>
		<description><![CDATA[Revu heeft met behulp van een kraker de prive-mailbox van Defensie-staatssecretaris Jack de Vries weten open te breken. Om dit te regelen werd een applicatie geschreven en via Hyves gedistribueerd, waardoor een botnet van 14.000 hosts werd gebouwd. Er bleek geen zakelijk mail in de digitale brievenbus van de staatssecretaris te zitten en omdat berichten [...]]]></description>
			<content:encoded><![CDATA[<p>Revu heeft met behulp van een kraker de prive-mailbox van Defensie-staatssecretaris Jack de Vries weten open te breken. Om dit te regelen werd een applicatie geschreven en via Hyves gedistribueerd, waardoor een botnet van 14.000 hosts werd gebouwd. Er bleek geen zakelijk mail in de digitale brievenbus van de staatssecretaris te zitten en omdat berichten werden geforward kwamen er wel wat persoonlijke berichten langs.</p>
<p>In deze special spreken we over de hack met de experts Joran Polak van Security.nl, Professor Bart Jacobs van de Radboud Universiteit in Nijmegen en Ronald Prins van Fox IT. Ook komt het Maarten Hilbrandie van Defensie aan het woord en natuurlijk ook de auteur van het gewraakte artikel Nick Kivits komt aan het woord.</p>
<p>Aan het begin van de podcast praten we kort over de update die Firefox opeens beschikbaar maakte. De ondersteuning voor versie 2 houdt met deze update op.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=112&amp;ts=1269038989" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2008/12/18/de-beveiligingsupdate-17-mag-je-de-mail-van-de-staatssecretaris-kraken/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0017.mp3" length="36663401" type="audio/mpeg"/>
<itunes:duration>25:25</itunes:duration>
		<itunes:subtitle>Revu heeft met behulp van een kraker de prive-mailbox van Defensie-staatssecretaris Jack de Vries weten open te breken. Om dit te regelen werd een applicatie ...</itunes:subtitle>
		<itunes:summary>Revu heeft met behulp van een kraker de prive-mailbox van Defensie-staatssecretaris Jack de Vries weten open te breken. Om dit te regelen werd een applicatie geschreven en via Hyves gedistribueerd, waardoor een botnet van 14.000 hosts werd gebouwd. Er bleek geen zakelijk mail in de digitale brievenbus van de staatssecretaris te zitten en omdat berichten werden geforward kwamen er wel wat persoonlijke berichten langs.

In deze special spreken we over de hack met de experts Joran Polak van Security.nl, Professor Bart Jacobs van de Radboud Universiteit in Nijmegen en Ronald Prins van Fox IT. Ook komt het Maarten Hilbrandie van Defensie aan het woord en natuurlijk ook de auteur van het gewraakte artikel Nick Kivits komt aan het woord.

Aan het begin van de podcast praten we kort over de update die Firefox opeens beschikbaar maakte. De ondersteuning voor versie 2 houdt met deze update op.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 16: Middelmatig management ramp voor beveiliging</title>
		<link>http://debeveiligingsupdate.nl/2008/12/17/de-beveiligingsupdate-16-middelmatig-management-ramp-voor-beveiliging/</link>
		<comments>http://debeveiligingsupdate.nl/2008/12/17/de-beveiligingsupdate-16-middelmatig-management-ramp-voor-beveiliging/#comments</comments>
		<pubDate>Wed, 17 Dec 2008 14:14:37 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=108</guid>
		<description><![CDATA[In deze aflevering spreken we met professor Ian Angell, professor voor informatiesystemen bij de London School of Economics and Political Science, over statistieken en mismanagement. Volgens hem zijn statistieken dan ook voor middelmatige managers. Wat heeft dat met beveiliging te maken? Zoals uit het interview blijkt alles, want wie op cijfertjes stuurt snapt niet dat [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-109" title="ianangell" src="http://debeveiligingsupdate.nl/wp-content/uploads/2008/12/ianangell.jpg" alt="ianangell" width="117" height="169" />In deze aflevering spreken we met professor Ian Angell, professor voor informatiesystemen bij de London School of Economics and Political Science, over statistieken en mismanagement. Volgens hem zijn statistieken dan ook voor <a href="http://www.infoworld.nl/web/Artikel/Rekenmodellen-zijn-voor-mietjes.htm">middelmatige</a> managers. Wat heeft dat met beveiliging te maken? Zoals uit het interview blijkt alles, want wie op cijfertjes stuurt snapt niet dat beveiliging met uitzonderingen te maken heeft. Het interview heb ik al eerder in ICT Roddels uitgezonden, maar vond ik zo bijzonder dat het bij uitzondering nog een keer in de Beveiligingsupdate komt.</p>
<p>In het nieuws kan het natuurlijk over niets anders gaan dan het grote lek in Internet Explorer en de problemen bij Apple rond beveiliging. Qua lekken vindt Joran dat laatste bedrijf de absolute lekkenkampioen. Het jaar eindigt met massale bugs en dat betekent patchen voor kerst.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=108&amp;ts=1269038989" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2008/12/17/de-beveiligingsupdate-16-middelmatig-management-ramp-voor-beveiliging/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0016.mp3" length="37928960" type="audio/mpeg"/>
<itunes:duration>26:16</itunes:duration>
		<itunes:subtitle>In deze aflevering spreken we met professor Ian Angell, professor voor informatiesystemen bij de London School of Economics and Political Science, over statistieken en mismanagement. ...</itunes:subtitle>
		<itunes:summary>In deze aflevering spreken we met professor Ian Angell, professor voor informatiesystemen bij de London School of Economics and Political Science, over statistieken en mismanagement. Volgens hem zijn statistieken dan ook voor middelmatige managers. Wat heeft dat met beveiliging te maken? Zoals uit het interview blijkt alles, want wie op cijfertjes stuurt snapt niet dat beveiliging met uitzonderingen te maken heeft. Het interview heb ik al eerder in ICT Roddels uitgezonden, maar vond ik zo bijzonder dat het bij uitzondering nog een keer in de Beveiligingsupdate komt.

In het nieuws kan het natuurlijk over niets anders gaan dan het grote lek in Internet Explorer en de problemen bij Apple rond beveiliging. Qua lekken vindt Joran dat laatste bedrijf de absolute lekkenkampioen. Het jaar eindigt met massale bugs en dat betekent patchen voor kerst.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 15: Trust but verify!</title>
		<link>http://debeveiligingsupdate.nl/2008/12/11/de-beveiligingsupdate-15-trust-but-verify/</link>
		<comments>http://debeveiligingsupdate.nl/2008/12/11/de-beveiligingsupdate-15-trust-but-verify/#comments</comments>
		<pubDate>Wed, 10 Dec 2008 23:20:32 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=106</guid>
		<description><![CDATA[We krijgen continu nieuwe software, cd&#8217;s, usb-sticks en nog veel meer spullenboel die we aansluiten op onze computer. Maar hoe goed de leverancier het ook bedoeld heeft uiteindelijk is dat een risico. We zeggen tegen kinderen dat ze geen snoep van straat mogen eten, maar diezelfde hygiëne passen we niet op de dagelijkse praktijk in [...]]]></description>
			<content:encoded><![CDATA[<p>We krijgen continu nieuwe software, cd&#8217;s, usb-sticks en nog veel meer spullenboel die we aansluiten op onze computer. Maar hoe goed de leverancier het ook bedoeld heeft uiteindelijk is dat een risico. We zeggen tegen kinderen dat ze geen snoep van straat mogen eten, maar diezelfde hygiëne passen we niet op de dagelijkse praktijk in IT niet. Waarom is dat toch? Wat moeten we dan wel doen?</p>
<p>Natuurlijk hebben we ook nieuws, want Microsoft heeft een twijfelachtig record gezet tijdens Patch Tuesday. Ondertussen gaat het niet goed met Firefox en beveiliging en geeft de politie het advies om vooral maar geldautomaten te DoS&#8217;sen. Of toch niet.?</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=106&amp;ts=1269038989" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2008/12/11/de-beveiligingsupdate-15-trust-but-verify/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0015.mp3" length="18675526" type="audio/mpeg"/>
<itunes:duration>19:27</itunes:duration>
		<itunes:subtitle>We krijgen continu nieuwe software, cd's, usb-sticks en nog veel meer spullenboel die we aansluiten op onze computer. Maar hoe goed de leverancier het ook ...</itunes:subtitle>
		<itunes:summary>We krijgen continu nieuwe software, cd's, usb-sticks en nog veel meer spullenboel die we aansluiten op onze computer. Maar hoe goed de leverancier het ook bedoeld heeft uiteindelijk is dat een risico. We zeggen tegen kinderen dat ze geen snoep van straat mogen eten, maar diezelfde hygieuml;ne passen we niet op de dagelijkse praktijk in IT niet. Waarom is dat toch? Wat moeten we dan wel doen?

Natuurlijk hebben we ook nieuws, want Microsoft heeft een twijfelachtig record gezet tijdens Patch Tuesday. Ondertussen gaat het niet goed met Firefox en beveiliging en geeft de politie het advies om vooral maar geldautomaten te DoS'sen. Of toch niet.?</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 14: Niets kon de mail van Sarah Palin redden</title>
		<link>http://debeveiligingsupdate.nl/2008/12/03/de-beveiligingsupdate-14-niets-kon-de-mail-van-sarah-palin-redden/</link>
		<comments>http://debeveiligingsupdate.nl/2008/12/03/de-beveiligingsupdate-14-niets-kon-de-mail-van-sarah-palin-redden/#comments</comments>
		<pubDate>Wed, 03 Dec 2008 16:14:37 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=104</guid>
		<description><![CDATA[Vandaag spreken we met Herbert Thomson van People Security, die wijst op de problemen die sociale netwerken vormen voor de authenticatie. Hij schreef een artikel om mensen te waarschuwen om heel snel te horen dat zijn kennis in de praktijk werd toegepast bij Sarah Palin.
Ook praten Joran en ik nog na over de film Privacy [...]]]></description>
			<content:encoded><![CDATA[<p>Vandaag spreken we met Herbert Thomson van People Security, die wijst op de problemen die sociale netwerken vormen voor de authenticatie. Hij schreef een artikel om mensen te waarschuwen om heel snel te horen dat zijn kennis in de praktijk werd toegepast bij Sarah Palin.</p>
<p>Ook praten Joran en ik nog na over de film Privacy Matters en wijzen op het ICT Roddels-interview met de maker. Daarnaast komt de vraag aan bod: is een Mac nog wel gevrijwaard van virussen en zijn Windows-gebruikers wel verantwoord bezig?</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=104&amp;ts=1269038989" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2008/12/03/de-beveiligingsupdate-14-niets-kon-de-mail-van-sarah-palin-redden/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0014.mp3" length="11367013" type="audio/mpeg"/>
<itunes:duration>23:34</itunes:duration>
		<itunes:subtitle>Vandaag spreken we met Herbert Thomson van People Security, die wijst op de problemen die sociale netwerken vormen voor de authenticatie. Hij schreef een artikel ...</itunes:subtitle>
		<itunes:summary>Vandaag spreken we met Herbert Thomson van People Security, die wijst op de problemen die sociale netwerken vormen voor de authenticatie. Hij schreef een artikel om mensen te waarschuwen om heel snel te horen dat zijn kennis in de praktijk werd toegepast bij Sarah Palin.

Ook praten Joran en ik nog na over de film Privacy Matters en wijzen op het ICT Roddels-interview met de maker. Daarnaast komt de vraag aan bod: is een Mac nog wel gevrijwaard van virussen en zijn Windows-gebruikers wel verantwoord bezig?</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>Film: Privacy Matters</title>
		<link>http://debeveiligingsupdate.nl/2008/11/30/film-privacy-matters/</link>
		<comments>http://debeveiligingsupdate.nl/2008/11/30/film-privacy-matters/#comments</comments>
		<pubDate>Sun, 30 Nov 2008 14:09:43 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Film]]></category>
		<category><![CDATA[Podcast]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=101</guid>
		<description><![CDATA[Tijdens de conferentie FIFI2008 werd ging de film Privacy Matters in première. De film met Hugo Metsers schetst een beeld van de gevaren, die ontstaan door de verzameldrift van overheden en bedrijven naar gegevens over burgers en klanten. Daarbij komt ook de vraag naar effectiviteit van alle maatregelen uitgebreid aan bod. Omdat dit soort films [...]]]></description>
			<content:encoded><![CDATA[<p>Tijdens de conferentie <a href="http://www.fifi2008.nl/">FIFI2008</a> werd ging de film Privacy Matters in première. De film met Hugo Metsers schetst een beeld van de gevaren, die ontstaan door de verzameldrift van overheden en bedrijven naar gegevens over burgers en klanten. Daarbij komt ook de vraag naar effectiviteit van alle maatregelen uitgebreid aan bod. Omdat dit soort films maar heel beperkt beschikbaar komen en al helemaal niet vaak in het Nederlands, is het zeker de moeite waard de film via de feed beschikbaar te stellen. Voor meer informatie over de film kunt u terecht op de website van <a href="http://www.privacymatters.nl/">Privacy Matters</a>.</p>
<p>De versie voor de iPhone/iPod bleek niet goed te functioneren. Voor eerdere downloaders: mijn excuses.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=101&amp;ts=1269038989" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2008/11/30/film-privacy-matters/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/iPrivacyMatters.m4v" length="1" type="video/x-m4v"/>
<itunes:duration>00:01:01</itunes:duration>
		<itunes:subtitle>Tijdens de conferentie FIFI2008 werd ging de film Privacy Matters in premiegrave;re. De film met Hugo Metsers schetst een beeld van de gevaren, die ontstaan ...</itunes:subtitle>
		<itunes:summary>Tijdens de conferentie FIFI2008 werd ging de film Privacy Matters in premiegrave;re. De film met Hugo Metsers schetst een beeld van de gevaren, die ontstaan door de verzameldrift van overheden en bedrijven naar gegevens over burgers en klanten. Daarbij komt ook de vraag naar effectiviteit van alle maatregelen uitgebreid aan bod. Omdat dit soort films maar heel beperkt beschikbaar komen en al helemaal niet vaak in het Nederlands, is het zeker de moeite waard de film via de feed beschikbaar te stellen. Voor meer informatie over de film kunt u terecht op de website van Privacy Matters.

De versie voor de iPhone/iPod bleek niet goed te functioneren. Voor eerdere downloaders: mijn excuses.</itunes:summary>
		<itunes:keywords>Film,,Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 13: Het gezicht van de hacker zoeken</title>
		<link>http://debeveiligingsupdate.nl/2008/11/26/de-beveiligingsupdate-13-het-gezicht-van-de-hacker-zoeken/</link>
		<comments>http://debeveiligingsupdate.nl/2008/11/26/de-beveiligingsupdate-13-het-gezicht-van-de-hacker-zoeken/#comments</comments>
		<pubDate>Wed, 26 Nov 2008 14:28:26 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=90</guid>
		<description><![CDATA[Dit keer kijken we naar hackers. Hoe denken ze? Kunnen wij dat ook leren? Ja zegt Certified Secure die mensen hierin opleiden. Als dat zo is wat voert de onderwereld precies in hun schild? Symantec onderzocht het en creëert een beeld in het Symantec Report on the Underground Economy (pdf op onze server). Wij spreken [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://debeveiligingsupdate.nl/wp-content/uploads/2008/11/harlogo_small.gif"><img class="alignright size-medium wp-image-92" title="harlogo_small" src="http://debeveiligingsupdate.nl/wp-content/uploads/2008/11/harlogo_small.gif" alt="" /></a>Dit keer kijken we naar hackers. Hoe denken ze? Kunnen wij dat ook leren? Ja zegt <a href="http://www.certifiedsecure.eu/">Certified Secure</a> die mensen hierin opleiden. Als dat zo is wat voert de onderwereld precies in hun schild? <a href="http://www.symantec.com/nl/nl/index.jsp">Symantec</a> onderzocht het en creëert een beeld in het <a href="http://debeveiligingsupdate.nl/wp-content/uploads/2008/11/ue-rapport.pdf">Symantec Report on the Underground Economy</a> (pdf op onze server). Wij spreken met het beveiligingsbedrijf erover. Ook <a href="http://www.rsa.com/">RSA</a> onderzoekt dit actief en probeert hiertegen te strijden. Natuurlijk horen we dan ook meteen de ins en outs. Mocht u nog niet genoeg hebben van hackers, dan vertellen wij u waar u ze deze zomer kunt vinden? Hacking At Random of <a href="http://www.har2009.org/">HAR 2009</a> brengt ze bij elkaar.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=90&amp;ts=1269038989" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2008/11/26/de-beveiligingsupdate-13-het-gezicht-van-de-hacker-zoeken/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0013.mp3" length="17413305" type="audio/mpeg"/>
<itunes:duration>36:10</itunes:duration>
		<itunes:subtitle>Dit keer kijken we naar hackers. Hoe denken ze? Kunnen wij dat ook leren? Ja zegt Certified Secure die mensen hierin opleiden. Als dat zo ...</itunes:subtitle>
		<itunes:summary>Dit keer kijken we naar hackers. Hoe denken ze? Kunnen wij dat ook leren? Ja zegt Certified Secure die mensen hierin opleiden. Als dat zo is wat voert de onderwereld precies in hun schild? Symantec onderzocht het en creeuml;ert een beeld in het Symantec Report on the Underground Economy (pdf op onze server). Wij spreken met het beveiligingsbedrijf erover. Ook RSA onderzoekt dit actief en probeert hiertegen te strijden. Natuurlijk horen we dan ook meteen de ins en outs. Mocht u nog niet genoeg hebben van hackers, dan vertellen wij u waar u ze deze zomer kunt vinden? Hacking At Random of HAR 2009 brengt ze bij elkaar.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 12: Art Coviello, CEO RSA</title>
		<link>http://debeveiligingsupdate.nl/2008/11/21/de-beveiligingsupdate-12-art-coviello-ceo-rsa/</link>
		<comments>http://debeveiligingsupdate.nl/2008/11/21/de-beveiligingsupdate-12-art-coviello-ceo-rsa/#comments</comments>
		<pubDate>Fri, 21 Nov 2008 14:49:47 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=85</guid>
		<description><![CDATA[Tijdens de RSA-conferentie in London had ik een exclusief interview met Art Coviello, de CEO van RSA Security. Met hem praat ik over fraude, de Mifare Classic-chip, het frauderen met creditcards, zijn keynote, bezorgdheden en natuurlijk de stand van de industrie. Ook hebben we het over de visie van Bruce Schneier, bezorgd om privacy en [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://debeveiligingsupdate.nl/wp-content/uploads/2008/11/art1.jpg"><img class="alignright size-medium wp-image-86" title="art1" src="http://debeveiligingsupdate.nl/wp-content/uploads/2008/11/art1.jpg" alt="" width="135" height="126" /></a>Tijdens de RSA-conferentie in London had ik een exclusief interview met Art Coviello, de CEO van RSA Security. Met hem praat ik over fraude, de Mifare Classic-chip, het frauderen met creditcards, zijn keynote, bezorgdheden en natuurlijk de stand van de industrie. Ook hebben we het over de visie van Bruce Schneier, bezorgd om privacy en het gebrek aan hoop. Art denkt daar toch echt anders over? Daarnaast hebben we het met Joran Polak van Security over de veranderingen in de anti-virusindustrie, want Microsoft gaat gratis software aanbieden. Kortom: weer een gezellige en leuke aflevering van de podcast.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=85&amp;ts=1269038989" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2008/11/21/de-beveiligingsupdate-12-art-coviello-ceo-rsa/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0012.mp3" length="13515706" type="audio/mpeg"/>
<itunes:duration>26:34</itunes:duration>
		<itunes:subtitle>Tijdens de RSA-conferentie in London had ik een exclusief interview met Art Coviello, de CEO van RSA Security. Met hem praat ik over fraude, de ...</itunes:subtitle>
		<itunes:summary>Tijdens de RSA-conferentie in London had ik een exclusief interview met Art Coviello, de CEO van RSA Security. Met hem praat ik over fraude, de Mifare Classic-chip, het frauderen met creditcards, zijn keynote, bezorgdheden en natuurlijk de stand van de industrie. Ook hebben we het over de visie van Bruce Schneier, bezorgd om privacy en het gebrek aan hoop. Art denkt daar toch echt anders over? Daarnaast hebben we het met Joran Polak van Security over de veranderingen in de anti-virusindustrie, want Microsoft gaat gratis software aanbieden. Kortom: weer een gezellige en leuke aflevering van de podcast.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>Rechtszaak: Brenno vs. Jeltje</title>
		<link>http://debeveiligingsupdate.nl/2008/11/18/rechtszaak-brenno-vs-jeltje/</link>
		<comments>http://debeveiligingsupdate.nl/2008/11/18/rechtszaak-brenno-vs-jeltje/#comments</comments>
		<pubDate>Tue, 18 Nov 2008 12:15:25 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=78</guid>
		<description><![CDATA[Gisteren ben ik een rechtszaak tegen de OV-Ambassadeur Jeltje Van Nieuwenhoven begonnen. Voor mij een nieuw dieptepunt in een toch al opmerkelijk dossier, waarbij tegenwerking wel het sleutelwoord lijkt te zijn.

Wie goed journalistiek onderzoek wil doen, die spreekt met mensen, leest documenten, onderzoekt stellingen en stelt vragen, heel veel vragen. Meestal doe je dat in [...]]]></description>
			<content:encoded><![CDATA[<p>Gisteren ben ik een rechtszaak tegen de OV-Ambassadeur Jeltje Van Nieuwenhoven begonnen. Voor mij een nieuw dieptepunt in een toch al opmerkelijk dossier, waarbij tegenwerking wel het sleutelwoord lijkt te zijn.<br />
<span id="more-78"></span></p>
<p>Wie goed journalistiek onderzoek wil doen, die spreekt met mensen, leest documenten, onderzoekt stellingen en stelt vragen, heel veel vragen. Meestal doe je dat in interviews, maar soms ook door documenten op te eisen die openbaar moeten zijn. Daarvoor hebben we de Wet Openbaarheid van Bestuur (WOB), waarin is geregeld dat iedereen onderbouwing mag vragen. Een onmisbaar hulpmiddel om goed onderzoek te doen.</p>
<p><strong>Feiten uitvlooien</strong></p>
<p>Dit uitpluizen van dossier gebeurt bijvoorbeeld bij de OV-chipkaart, waarin ik al meer dan duizend uur onderzoek heb zitten. Soms heb je WOB&#8217;s die <a href="http://webwereld.nl/articles/51379/onderzoekers-ov-chipkaart-vreesden-dos-aanval.html">spectaculair nieuws</a> brengen, zoals <a href="http://webwereld.nl/articles/51358/conclusies-ov-chiprapport-voor-publicatie-aangepast.html">subtiele aanpassingen in rapporten</a>, die een beeld op een zaak ernstig veranderen. Soms <a href="http://webwereld.nl/articles/53610/introductieschema-ov-chipkaart-laat-veel-vragen-onbeantwoord.html">verduidelijkt</a> het of vult het gaten in kennis in. En af en toe word je getipt om vragen te stellen, omdat zaken niet in orde zijn.</p>
<p>Dat laatste was het geval toen ik een WOB-verzoek indiende bij de OV-Ambassadeur, Jeltje van Nieuwenhoven, naar aanleiding van een <a href="http://www.ov-ambassadeur.nl/images/Bericht%20Rapport_tcm219-219110.pdf">rapport</a> (pdf) dat ze schreef over de OV-chipkaart. Toen dat beschikbaar kwam voelde het al niet goed. Ook viel de weerstand op toen ik voor een <a href="http://webwereld.nl/articles/50921/klantvriendelijkheid-moet-ov-chipkaart-redden.html">artikel</a> vroeg om een toelichting op het rapport. Daarmee leek het verhaal af. Tot ik na een tip een WOB-verzoek indiende om onderbouwing bij slechts één hoofdstuk te krijgen. Meer had ik niet nodig en je wilt niet onnodig belastende verzoeken indienen.<br />
<strong>Geen bestuursorgaan<br />
</strong><br />
Op zich niets bijzonders zou je denken, want eerder heb ik al onderbouwing bij rapporten gevraagd en kreeg toen zeer uitgebreide informatie. Niet in dit geval, want de beleidsmedewerker mailt terug dat de OV-Ambassadeur geen bestuursorgaan is en geen beleid maakt.</p>
<p>Dat is gek, want het rapport van de OV-Ambassadeur wordt in het parlement op vergelijkbare manier besproken als het rapport van de Royal Holloway University of London naar de beveiliging van de OV-chipkaart. Die gelijke is ook terecht, want mevrouw van Nieuwenhoven is zelf aangesteld door de Minister van Verkeer en Waterstaat op verzoek van de Tweede Kamer.</p>
<p>Daarnaast is het natuurlijk raar dat iemand die geen beleid maakt een beleidsambtenaar in dienst heeft, die eerder datzelfde werk bij het Ministerie van Verkeer en Waterstaat deed. Tijdens haar werk voor mevrouw Van Nieuwenhoven wordt ze zelfs door het personeelsblad van het ministerie <a href="www.verkeerenwaterstaat.nl/Images/Profiel%2012_07_tcm195-207158.pdf">geïnterviewd</a> (pdf). Kortom, ik maak bezwaar tegen de beslissing.</p>
<p><strong>Naar de rechter<br />
</strong><br />
Natuurlijk wordt ook het bezwaar verworpen, want de OV-Ambassadeur heeft overduidelijk de hakken in het zand staan. Naar de onderbouwing kan ik fluiten, want  &#8216;vrijwillig&#8217; wordt de informatie niet gegeven. Met zo&#8217;n starre houding heb ik de keus tussen me met een kluitje het riet in laten sturen en toch proberen de informatie boven tafel te krijgen. Dus wat een relatief simpel WOB-verzoek was, is nu geëscaleerd tot een rechtszaak.</p>
<p>Met hulp van een jurist leg ik in een <a href="http://dewinter.com/wp-content/uploads/2008/11/beroepsschrift-inzake-ov-ambassadeur-anon.pdf">beroepsschrift</a> (pdf) aan de rechter uit waarom ik denk dat de OV-Ambassadeur wel als een bestuursorgaan te zien is en dus niet aan publieke verantwoording kan ontkomen. Gisteren heb ik dan ook een stevig pak papier naar de rechtbank in Arnhem gestuurd en nu ik via internet kan zien dat het pakket is afgeleverd, wil ik graag wat duidelijkheid geven over het werk achter sommige artikelen op Webwereld. Soms is het gedoe om dingen helder te krijgen.</p>
<p><strong>Hakken in het zand</strong></p>
<p>Het is niet het enige obstakel nu duidelijk wordt dat Trouw en Webwereld dit dossier tot de bodem uitzoeken. Twee weken geleden moesten Vincent Dekker en ik het Ministerie van Verkeer en Waterstaat na talloze herinneringen dreigen met een kort geding om informatie te krijgen. Er werd gewoon niet gereageerd. Dat hielp, want toen toonde de andere kant zich meewerkend en buigzaam. Eigenlijk ging alles toen snel en prettig.</p>
<p>Maar nu even niet. Toen het bezwaar speelde heb ik nog eens gebeld naar de status en liep het gesprek niet. Overleg was niet mogelijk en dan zijn de opties beperkt. Dan is de vraag natuurlijk of je staat voor je onderzoek en daar serieus geld in wilt steken of niet. Mijn beroepsschrift is het antwoord op die vraag. Wat me vies tegenvalt is dat juist de OV-Ambassadeur die zelf een bemiddelaar is voor OV-bedrijven compromisloos op een rechtszaak afstevent.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=78&amp;ts=1269038989" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2008/11/18/rechtszaak-brenno-vs-jeltje/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>De Beveiligingsupdate 11: Staatssecretaris Jamison</title>
		<link>http://debeveiligingsupdate.nl/2008/11/14/de-beveiligingsupdate-11-staatssecretaris-jamison/</link>
		<comments>http://debeveiligingsupdate.nl/2008/11/14/de-beveiligingsupdate-11-staatssecretaris-jamison/#comments</comments>
		<pubDate>Fri, 14 Nov 2008 01:59:50 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=75</guid>
		<description><![CDATA[De Beveiligingsupdate had een interview met Under Secretary ofwel Staatssecretaris Robert D. Jamison van het Amerikaanse Department of Homeland Security (Ministerie van Nationale Veiligheid). Hij is verantwoordelijk voor kritieke infrastructuren, cybercrime-bestrijding en het vergaren van biometrische gegevens van bezoekers. Natuurlijk praten we over die database en hebben we het over beveiliging, de inbraak op het [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://debeveiligingsupdate.nl/wp-content/uploads/2008/11/portrait_jamison.jpg"><img class="alignright size-medium wp-image-76" title="portrait_jamison" src="http://debeveiligingsupdate.nl/wp-content/uploads/2008/11/portrait_jamison.jpg" alt="" /></a>De Beveiligingsupdate had een interview met Under Secretary ofwel Staatssecretaris Robert D. Jamison van het Amerikaanse <a href="http://www.dhs.gov/">Department of Homeland Security</a> (Ministerie van Nationale Veiligheid). Hij is verantwoordelijk voor kritieke infrastructuren, cybercrime-bestrijding en het vergaren van biometrische gegevens van bezoekers. Natuurlijk praten we over die database en hebben we het over beveiliging, de inbraak op het netwerk van het Witte Huis, privacy, identiteitsdiefstal en veel meer. Ook is het natuurlijk nu een interessante tijd, waarbij de regeringt Bush plaats gaat maken voor de regering Obama. Wat betekent dit voor de bestrijding van digitale criminaliteit? Kortom vragen te over in een wel heel bijzondere aflevering van De Beveiligingsupdate.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=75&amp;ts=1269038989" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2008/11/14/de-beveiligingsupdate-11-staatssecretaris-jamison/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0011.mp3" length="24992359" type="audio/mpeg"/>
<itunes:duration>25:14</itunes:duration>
		<itunes:subtitle>De Beveiligingsupdate had een interview met Under Secretary ofwel Staatssecretaris Robert D. Jamison van het Amerikaanse Department of Homeland Security (Ministerie van Nationale Veiligheid). Hij ...</itunes:subtitle>
		<itunes:summary>De Beveiligingsupdate had een interview met Under Secretary ofwel Staatssecretaris Robert D. Jamison van het Amerikaanse Department of Homeland Security (Ministerie van Nationale Veiligheid). Hij is verantwoordelijk voor kritieke infrastructuren, cybercrime-bestrijding en het vergaren van biometrische gegevens van bezoekers. Natuurlijk praten we over die database en hebben we het over beveiliging, de inbraak op het netwerk van het Witte Huis, privacy, identiteitsdiefstal en veel meer. Ook is het natuurlijk nu een interessante tijd, waarbij de regeringt Bush plaats gaat maken voor de regering Obama. Wat betekent dit voor de bestrijding van digitale criminaliteit? Kortom vragen te over in een wel heel bijzondere aflevering van De Beveiligingsupdate.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 10: ITIL kan wèl veilig en veel nieuws</title>
		<link>http://debeveiligingsupdate.nl/2008/11/12/de-beveiligingsupdate-10-itil-kan-wel-veilig-en-veel-nieuws/</link>
		<comments>http://debeveiligingsupdate.nl/2008/11/12/de-beveiligingsupdate-10-itil-kan-wel-veilig-en-veel-nieuws/#comments</comments>
		<pubDate>Wed, 12 Nov 2008 01:18:13 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=73</guid>
		<description><![CDATA[In deze aflevering van de podcast wemelt het van het nieuws en dat heeft alles te maken met de veel verschillende zaken die op dit moment spelen. Zo hebben we het in het nieuws met Security.nl aandacht voor de creditcard-gegevens die Zembla wist te kopen en te misbruiken, de skimming van pinpassen die zelfs bij [...]]]></description>
			<content:encoded><![CDATA[<p>In deze aflevering van de podcast wemelt het van het nieuws en dat heeft alles te maken met de veel verschillende zaken die op dit moment spelen. Zo hebben we het in het nieuws met Security.nl aandacht voor de creditcard-gegevens die Zembla wist te kopen en te misbruiken, de skimming van pinpassen die zelfs bij <a href="http://www.security.nl/">Security.nl</a> redacteuren gebeurt, Microsoft met hun maandelijkse update, het Elektronisch Patiënten Dossier (nu ook een <a href="http://security.nl/artikel/24367/1/Elektronisch_pati%C3%ABntendossier.html">dossier</a> bij Security.nl) en de OV-chipkaart.</p>
<p>Voor het interview voelde ik Paul Overbeek stevig aan de tand hoe je nou als beheerder ITIL in beveiliging kunt passen. Een ingewikkeld verhaal lijkt het, maar dat valt volgens hem best wel mee. Mensen moeten alleen anders leren denken. Wat hem betreft komt er ook een &#8220;Raad voor de Systeemveiligheid&#8221;. Kortom beheer kan wèl veilig en met ITIL versie 3.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=73&amp;ts=1269038989" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2008/11/12/de-beveiligingsupdate-10-itil-kan-wel-veilig-en-veel-nieuws/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0010.mp3" length="24119242" type="audio/mpeg"/>
<itunes:duration>48:39</itunes:duration>
		<itunes:subtitle>In deze aflevering van de podcast wemelt het van het nieuws en dat heeft alles te maken met de veel verschillende zaken die op dit ...</itunes:subtitle>
		<itunes:summary>In deze aflevering van de podcast wemelt het van het nieuws en dat heeft alles te maken met de veel verschillende zaken die op dit moment spelen. Zo hebben we het in het nieuws met Security.nl aandacht voor de creditcard-gegevens die Zembla wist te kopen en te misbruiken, de skimming van pinpassen die zelfs bij Security.nl redacteuren gebeurt, Microsoft met hun maandelijkse update, het Elektronisch Patieuml;nten Dossier (nu ook een dossier bij Security.nl) en de OV-chipkaart.

Voor het interview voelde ik Paul Overbeek stevig aan de tand hoe je nou als beheerder ITIL in beveiliging kunt passen. Een ingewikkeld verhaal lijkt het, maar dat valt volgens hem best wel mee. Mensen moeten alleen anders leren denken. Wat hem betreft komt er ook een "Raad voor de Systeemveiligheid". Kortom beheer kan wegrave;l veilig en met ITIL versie 3.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>Govcert-paper: Mifare Classic en de beveiligingsproblemen</title>
		<link>http://debeveiligingsupdate.nl/2008/11/09/govcert-paper-mifare-classic-en-de-beveiligingsproblemen/</link>
		<comments>http://debeveiligingsupdate.nl/2008/11/09/govcert-paper-mifare-classic-en-de-beveiligingsproblemen/#comments</comments>
		<pubDate>Sun, 09 Nov 2008 12:06:56 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Papers]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=68</guid>
		<description><![CDATA[Govcert legt in een paper uit wat er nou mis is met de Mifare Classic-chip. Ze hadden al eerder een document geschreven, maar de beveiligingsanalyse is veranderd met het beschikbaar komen van Crapto1. In aflevering 5 van de Beveiligingsupdate spraken we al hebben we uitgebreid gesproken over de problemen met de gekraakte chip. Het document [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.govcert.org/">Govcert</a> legt in een <a href="http://debeveiligingsupdate.nl/wp-content/uploads/2008/11/fs-2008-03_1_1.pdf">paper</a> uit wat er nou mis is met de Mifare Classic-chip. Ze hadden al eerd<a href="http://debeveiligingsupdate.nl/wp-content/uploads/2008/10/govcert.gif"><img class="alignright size-medium wp-image-59" title="govcert" src="http://debeveiligingsupdate.nl/wp-content/uploads/2008/10/govcert.gif" alt="" width="191" height="23" /></a>er een document geschreven, maar de beveiligingsanalyse is veranderd met het beschikbaar komen van <a href="http://code.google.com/p/crapto1/">Crapto1</a>. In <a href="http://debeveiligingsupdate.nl/2008/10/16/de-beveiligingsupdate-5-mifare-classic-beveiligingsklassieker/">aflevering 5</a> van de Beveiligingsupdate spraken we al hebben we uitgebreid gesproken over de problemen met de gekraakte chip. Het document is zeker de moeite waard om te lezen.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=68&amp;ts=1269038989" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2008/11/09/govcert-paper-mifare-classic-en-de-beveiligingsproblemen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>De Beveiligingsupdate 9: Iedereen ruziet met iedereen</title>
		<link>http://debeveiligingsupdate.nl/2008/11/04/de-beveiligingsupdate-9-iedereen-ruziet-met-iedereen/</link>
		<comments>http://debeveiligingsupdate.nl/2008/11/04/de-beveiligingsupdate-9-iedereen-ruziet-met-iedereen/#comments</comments>
		<pubDate>Tue, 04 Nov 2008 01:28:49 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=65</guid>
		<description><![CDATA[We hebben een tjokvolle aflevering van De Beveiligingsupdate we hebben interviews afkomstig van de RSA-conferentie in London vorige week. Daar startte Microsoft een felle discussie over hun beveiliging in vergelijking met Apple&#8217;s OS X en Linux-distributies gestart. Geruzie was er ook over de waterschapsverkiezingen bij de rechter. Dit keer hebben we de volgende onderwerpen:
- 1:30 [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://debeveiligingsupdate.nl/wp-content/uploads/2008/09/gecontroleerdlogo.png"><img class="alignright size-medium wp-image-8" title="gecontroleerdlogo" src="http://debeveiligingsupdate.nl/wp-content/uploads/2008/09/gecontroleerdlogo.png" alt="" /></a>We hebben een tjokvolle aflevering van De Beveiligingsupdate we hebben interviews afkomstig van de <a href="https://365.rsaconference.com/index.jspa">RSA-conferentie</a> in London vorige week. Daar startte Microsoft een felle discussie over hun beveiliging in vergelijking met Apple&#8217;s OS X en Linux-distributies gestart. Geruzie was er ook over de waterschapsverkiezingen bij de rechter. Dit keer hebben we de volgende onderwerpen:</p>
<p>- 1:30 Joran Polak van <a href="http://www.security.nl/">Security.nl</a> vertelt over de plotsklapse introductie van het Electronisch Patienten Dossier;</p>
<p>- 5:20 <a href="http://www.yubico.com/">Yubico</a> vertelt over hun token dat meerfactor-authenticatie realiseert. Het device is licht, robuust en handig. De onderneming heeft de backend als open-sourcesoftware beschikbaar gemaakt. Voor tien mensen die binnen een week reageren op de post, op het forum bij Security.nl of via de mail is er een kleine loterij om zo&#8217;n USB-key te winnen;</p>
<p>- 13:20 Microsoft spreekt over de samenwerking met de politie over de Microsoft Loterij, over Safecode en over de beveiliging van hun besturingssystemen. RedHat, Debian en Apple hebben namelijk fors meer lekken stelt de onderneming;</p>
<p>- 34:00 RedHat reageert op de aantijging van Microsoft en Jan Wildeboer begint met Microsoft gelijk te geven, maar waarom dat is hoort u in de uitzending;</p>
<p>- 38:30 De Waterschappen reageren op de rechtbank over het gevoerde proces en waarom het stemgeheim wel goed geregeld is;</p>
<p>- 43:09 De Stichting Wij Vertrouwen Stemcomputers Niet reageert op de zaak en de verdediging van de waterschappen. Rop Gonggrijp gelooft er geen hout van dat de zaken wel op orde zijn.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=65&amp;ts=1269038989" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2008/11/04/de-beveiligingsupdate-9-iedereen-ruziet-met-iedereen/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0009.mp3" length="47921601" type="audio/mpeg"/>
<itunes:duration>49:07</itunes:duration>
		<itunes:subtitle>We hebben een tjokvolle aflevering van De Beveiligingsupdate we hebben interviews afkomstig van de RSA-conferentie in London vorige week. Daar startte Microsoft een felle discussie ...</itunes:subtitle>
		<itunes:summary>We hebben een tjokvolle aflevering van De Beveiligingsupdate we hebben interviews afkomstig van de RSA-conferentie in London vorige week. Daar startte Microsoft een felle discussie over hun beveiliging in vergelijking met Apple's OS X en Linux-distributies gestart. Geruzie was er ook over de waterschapsverkiezingen bij de rechter. Dit keer hebben we de volgende onderwerpen:

- 1:30 Joran Polak van Security.nl vertelt over de plotsklapse introductie van het Electronisch Patienten Dossier;

- 5:20 Yubico vertelt over hun token dat meerfactor-authenticatie realiseert. Het device is licht, robuust en handig. De onderneming heeft de backend als open-sourcesoftware beschikbaar gemaakt. Voor tien mensen die binnen een week reageren op de post, op het forum bij Security.nl of via de mail is er een kleine loterij om zo'n USB-key te winnen;

- 13:20 Microsoft spreekt over de samenwerking met de politie over de Microsoft Loterij, over Safecode en over de beveiliging van hun besturingssystemen. RedHat, Debian en Apple hebben namelijk fors meer lekken stelt de onderneming;

- 34:00 RedHat reageert op de aantijging van Microsoft en Jan Wildeboer begint met Microsoft gelijk te geven, maar waarom dat is hoort u in de uitzending;

- 38:30 De Waterschappen reageren op de rechtbank over het gevoerde proces en waarom het stemgeheim wel goed geregeld is;

- 43:09 De Stichting Wij Vertrouwen Stemcomputers Niet reageert op de zaak en de verdediging van de waterschappen. Rop Gonggrijp gelooft er geen hout van dat de zaken wel op orde zijn.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>Microsoft&#8217;s urgente patch: paper waarschuwingsdienst</title>
		<link>http://debeveiligingsupdate.nl/2008/10/31/microsofts-urgente-patch-paper-waarschuwingsdienst/</link>
		<comments>http://debeveiligingsupdate.nl/2008/10/31/microsofts-urgente-patch-paper-waarschuwingsdienst/#comments</comments>
		<pubDate>Fri, 31 Oct 2008 09:44:52 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Papers]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=56</guid>
		<description><![CDATA[Govcert heeft een factsheet(pdf) gemaakt, waarin duidelijk wordt uitgelegd wat er nou precies aan de hand is met het Microsoft. Het document is een handige aanvulling op de podcast.
]]></description>
			<content:encoded><![CDATA[<p><a href="http://debeveiligingsupdate.nl/wp-content/uploads/2008/10/govcert.gif"><img class="alignright size-medium wp-image-59" title="govcert" src="http://debeveiligingsupdate.nl/wp-content/uploads/2008/10/govcert.gif" alt="" /></a>Govcert heeft een factsheet(<a href="http://debeveiligingsupdate.nl/wp-content/uploads/2008/10/fs-2008-07_11.pdf">pdf</a>) gemaakt, waarin duidelijk wordt uitgelegd wat er nou precies aan de hand is met het Microsoft. Het document is een handige aanvulling op de podcast.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=56&amp;ts=1269038990" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2008/10/31/microsofts-urgente-patch-paper-waarschuwingsdienst/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>De Beveiligingsupdate 8: Wat nou identiteitsmanagement?</title>
		<link>http://debeveiligingsupdate.nl/2008/10/27/de-beveiligingsupdate-8-wat-nou-identiteitsmanagement/</link>
		<comments>http://debeveiligingsupdate.nl/2008/10/27/de-beveiligingsupdate-8-wat-nou-identiteitsmanagement/#comments</comments>
		<pubDate>Mon, 27 Oct 2008 05:44:51 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[English interview]]></category>
		<category><![CDATA[Podcast]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=54</guid>
		<description><![CDATA[In deze aflevering hebben we het over twee vormen van identiteitsmanagement. Om te beginnen het managen van identiteiten met behulp van toegangspassen en de OV-chipkaart. Het Crapto1-project levert namelijk broncode om zelf eens te experimenteren met het kraken van Mifare Classic-chips. We bespreken niet alleen het project, maar ook de gevolgen.
Bij 18:00 schakelen we over [...]]]></description>
			<content:encoded><![CDATA[<p>In deze aflevering hebben we het over twee vormen van identiteitsmanagement. Om te beginnen het managen van identiteiten met behulp van toegangspassen en de OV-chipkaart. Het <a href="http://code.google.com/p/crapto1/">Crapto1</a>-project levert namelijk broncode om zelf eens te experimenteren met het kraken van Mifare Classic-chips. We bespreken niet alleen het project, maar ook de gevolgen.</p>
<p>Bij 18:00 schakelen we over naar Novell, die vorige week een hele reeks aan oplossingen voor identity management presenteerden en hun visie deelt. Dit soort oplossingen houdt managers uit de gevangenis denkt het bedrijf. Analysten van Burton zijn het daar wel mee eens, maar betwijfelen sterk of bedrijven wel voor totale oplossingen gaan. Zij verwachten meer een combinatie van Best of Breed. Toch is het zeker de moeite waard eens te luisteren naar een gezond verhaal over compliance.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=54&amp;ts=1269038990" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2008/10/27/de-beveiligingsupdate-8-wat-nou-identiteitsmanagement/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0008.mp3" length="41037842" type="audio/mpeg"/>
<itunes:duration>42:45</itunes:duration>
		<itunes:subtitle>In deze aflevering hebben we het over twee vormen van identiteitsmanagement. Om te beginnen het managen van identiteiten met behulp van toegangspassen en de OV-chipkaart. ...</itunes:subtitle>
		<itunes:summary>In deze aflevering hebben we het over twee vormen van identiteitsmanagement. Om te beginnen het managen van identiteiten met behulp van toegangspassen en de OV-chipkaart. Het Crapto1-project levert namelijk broncode om zelf eens te experimenteren met het kraken van Mifare Classic-chips. We bespreken niet alleen het project, maar ook de gevolgen.

Bij 18:00 schakelen we over naar Novell, die vorige week een hele reeks aan oplossingen voor identity management presenteerden en hun visie deelt. Dit soort oplossingen houdt managers uit de gevangenis denkt het bedrijf. Analysten van Burton zijn het daar wel mee eens, maar betwijfelen sterk of bedrijven wel voor totale oplossingen gaan. Zij verwachten meer een combinatie van Best of Breed. Toch is het zeker de moeite waard eens te luisteren naar een gezond verhaal over compliance.</itunes:summary>
		<itunes:keywords>English,interview,,Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>Extra Beveiligingsupdate 7: Microsoft dicht lek in Windows RPC</title>
		<link>http://debeveiligingsupdate.nl/2008/10/23/extra-beveiligingsupdate-7-microsoft-dicht-lek-in-windows-rpc/</link>
		<comments>http://debeveiligingsupdate.nl/2008/10/23/extra-beveiligingsupdate-7-microsoft-dicht-lek-in-windows-rpc/#comments</comments>
		<pubDate>Thu, 23 Oct 2008 18:51:11 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Special]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=50</guid>
		<description><![CDATA[EXTRA EDITIE! Microsoft heeft in een tussentijdse update een ernstig lek in Windows gedicht. Het RPC-lek treft eigenlijk alle versies van Windows en geeft wormen de kans misbruik van het systeem te gebruiken. Omdat het bedrijf misbruik in de praktijk heeft gezien besloot men met patch te komen. Natuurlijk staat er een advisory online. De [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://debeveiligingsupdate.nl/wp-content/uploads/2008/09/brennoliggend.jpg"><img class="alignright size-medium wp-image-20" title="brennoliggend" src="http://debeveiligingsupdate.nl/wp-content/uploads/2008/09/brennoliggend.jpg" alt="" width="230" height="173" /></a>EXTRA EDITIE! Microsoft heeft in een tussentijdse update een <a href="http://security.nl/artikel/23405/1/Microsoft_dicht_worm-lek_in_Windows_*Update*.html">ernstig lek</a> in Windows gedicht. Het RPC-lek treft eigenlijk alle versies van Windows en geeft wormen de kans misbruik van het systeem te gebruiken. Omdat het bedrijf misbruik in de praktijk heeft gezien besloot men met patch te komen. Natuurlijk staat er een advisory <a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx">online</a>. De Beveiligingsupdate komt met een special om samen met Joran Polak en Ruud de Jonge van Microsoft te bespreken wat er aan de hand is, wat mensen kunnen doen en vooral hoe ernstig het is. Onmisbaar voor iedereen die met Windows werkt.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=50&amp;ts=1269038990" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2008/10/23/extra-beveiligingsupdate-7-microsoft-dicht-lek-in-windows-rpc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0007.mp3" length="18631188" type="audio/mpeg"/>
<itunes:duration>18:37</itunes:duration>
		<itunes:subtitle>EXTRA EDITIE! Microsoft heeft in een tussentijdse update een ernstig lek in Windows gedicht. Het RPC-lek treft eigenlijk alle versies van Windows en geeft wormen ...</itunes:subtitle>
		<itunes:summary>EXTRA EDITIE! Microsoft heeft in een tussentijdse update een ernstig lek in Windows gedicht. Het RPC-lek treft eigenlijk alle versies van Windows en geeft wormen de kans misbruik van het systeem te gebruiken. Omdat het bedrijf misbruik in de praktijk heeft gezien besloot men met patch te komen. Natuurlijk staat er een advisory online. De Beveiligingsupdate komt met een special om samen met Joran Polak en Ruud de Jonge van Microsoft te bespreken wat er aan de hand is, wat mensen kunnen doen en vooral hoe ernstig het is. Onmisbaar voor iedereen die met Windows werkt.</itunes:summary>
		<itunes:keywords>Podcast,,Special</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 6: Echte sockstress, CACERT en ISECOM</title>
		<link>http://debeveiligingsupdate.nl/2008/10/21/sockstress-cacert-isecom/</link>
		<comments>http://debeveiligingsupdate.nl/2008/10/21/sockstress-cacert-isecom/#comments</comments>
		<pubDate>Mon, 20 Oct 2008 22:40:30 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Sockstress]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=47</guid>
		<description><![CDATA[Natuurlijk stond de afgelopen week in het teken van de vraag is de Denial-of-Service met Sockstress nou waar of niet. Nu de T2-conferentie is geweest en de demo is gegeven, kan ik daarop volmondig zeggen: Ja het is waar. Natuurlijk praat ik met Joran Polak van Security.nl over de conferentie en de getoonde zaken even [...]]]></description>
			<content:encoded><![CDATA[<p>Natuurlijk stond de afgelopen week in het teken van de vraag is de Denial-of-Service met Sockstress nou waar of niet. Nu de <a href="http://www.t2.fi/">T2</a>-conferentie is geweest en de demo is gegeven, kan ik daarop volmondig zeggen: Ja <a href="http://debeveiligingsupdate.nl/wp-content/uploads/2008/09/unicorn.gif"><img class="size-medium wp-image-26 alignright" title="unicorn" src="http://debeveiligingsupdate.nl/wp-content/uploads/2008/09/unicorn.gif" alt="" width="80" height="100" /></a>het is waar. Natuurlijk praat ik met Joran Polak van <a href="http://www.security.nl/">Security.nl</a> over de conferentie en de getoonde zaken even goed na, want in potentie hebben we het hier wel over het grootste lek van dit jaar.</p>
<p>In deze aflevering kijken we eens anders naar beveiliging met <a href="http://www.isecom.org/">ISECOM</a>. We kijken naar een gratis hacker highschool, software die nooit een beveiligingsupdate nodig heeft en security through obscurity die wel zou werken. Het project is een vorm van open content platform en maakt dus de resultaten publiek beschikbaar.</p>
<p>Dat vrije treffen we ook aan bij <a href="http://www.cacert.org/">CACERT</a> dat gratis certificaten voor e-mail en webservers uitgeeft. Iedereen kan er gebruik van maken, zodra ze zich hebben laten identificeren door vrijwilligers van het project. Oorspronkelijk begon het in Australië, maar inmiddels staan de belangrijkste servers in Nederland. Probleemloos is alles nog niet, want webbrowsers erkennen de certificaten nog niet. Gelukkig moeten audits daarin op korte termijn verandering gaan aanbrengen.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=47&amp;ts=1269038990" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2008/10/21/sockstress-cacert-isecom/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0006.mp3" length="90377370" type="audio/mpeg"/>
<itunes:duration>62:14</itunes:duration>
		<itunes:subtitle>Natuurlijk stond de afgelopen week in het teken van de vraag is de Denial-of-Service met Sockstress nou waar of niet. Nu de T2-conferentie is geweest ...</itunes:subtitle>
		<itunes:summary>Natuurlijk stond de afgelopen week in het teken van de vraag is de Denial-of-Service met Sockstress nou waar of niet. Nu de T2-conferentie is geweest en de demo is gegeven, kan ik daarop volmondig zeggen: Ja het is waar. Natuurlijk praat ik met Joran Polak van Security.nl over de conferentie en de getoonde zaken even goed na, want in potentie hebben we het hier wel over het grootste lek van dit jaar.

In deze aflevering kijken we eens anders naar beveiliging met ISECOM. We kijken naar een gratis hacker highschool, software die nooit een beveiligingsupdate nodig heeft en security through obscurity die wel zou werken. Het project is een vorm van open content platform en maakt dus de resultaten publiek beschikbaar.

Dat vrije treffen we ook aan bij CACERT dat gratis certificaten voor e-mail en webservers uitgeeft. Iedereen kan er gebruik van maken, zodra ze zich hebben laten identificeren door vrijwilligers van het project. Oorspronkelijk begon het in Australieuml;, maar inmiddels staan de belangrijkste servers in Nederland. Probleemloos is alles nog niet, want webbrowsers erkennen de certificaten nog niet. Gelukkig moeten audits daarin op korte termijn verandering gaan aanbrengen.</itunes:summary>
		<itunes:keywords>Podcast,,Sockstress</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 5: Mifare Classic? Beveiligingsklassieker!</title>
		<link>http://debeveiligingsupdate.nl/2008/10/16/de-beveiligingsupdate-5-mifare-classic-beveiligingsklassieker/</link>
		<comments>http://debeveiligingsupdate.nl/2008/10/16/de-beveiligingsupdate-5-mifare-classic-beveiligingsklassieker/#comments</comments>
		<pubDate>Wed, 15 Oct 2008 23:59:38 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=40</guid>
		<description><![CDATA[De Beveiligingsupdate kijkt dit keer naar de Mifare Classic RFID-chip van NXP. De leverancier gebruikt voor de beveiliging het CRYPTO1-mechanisme. Dat is nu gekraakt en eindelijk zijn de papers van de onderzoekers uit Nijmegen en Berlijn gepubliceerd. De laatste heeft broncode en ook verscheen er broncode in Rusland. Dus het kan niet uitblijven dat er [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://debeveiligingsupdate.nl/wp-content/uploads/2008/10/img_0011.jpg"><img class="alignright size-medium wp-image-41" title="img_0011" src="http://debeveiligingsupdate.nl/wp-content/uploads/2008/10/img_0011.jpg" alt="" width="181" height="242" /></a>De Beveiligingsupdate kijkt dit keer naar de <a href="http://www.mifare.net/security/mifare_classic.asp">Mifare Classic</a> RFID-chip van NXP. De leverancier gebruikt voor de beveiliging het CRYPTO1-mechanisme. Dat is nu gekraakt en eindelijk zijn de papers van de onderzoekers uit <a href="http://www.ru.nl/ds/research/rfid/">Nijmegen</a> en <a href="http://sar.informatik.hu-berlin.de/research/publications/index.htm#SAR-PR-2008-21">Berlijn</a> gepubliceerd. De laatste heeft broncode en ook verscheen er <a href="http://crypto1.land.ru/">broncode</a> in Rusland. Dus het kan niet uitblijven dat er snel broncode komt om het lek te misbruiken. We praten over de mogelijkheden en vooral de technische lekken.</p>
<p>Toch is dat niet het enige onderwerp voor de podcast. Ook spreken we over WPA2, waarbij we security.nl vragen of het einde der tijden nu echt nabij is of het allemaal toch wel meevalt. Verder praten we in het nieuws met Joran Polak over het patchen van systemen in het algemeen en Windows en Apple in het bijzonder. Daarnaast is er aandacht voor de uitrijking van de <a href="http://www.jbisa.nl/JB-info.html">Joop Bautz-award</a> 2008 voor het meest innovatieve beveiligingsonderzoek.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=40&amp;ts=1269038990" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2008/10/16/de-beveiligingsupdate-5-mifare-classic-beveiligingsklassieker/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0005.mp3" length="1" type="audio/mpeg"/>
<itunes:duration>00:01:01</itunes:duration>
		<itunes:subtitle>De Beveiligingsupdate kijkt dit keer naar de Mifare Classic RFID-chip van NXP. De leverancier gebruikt voor de beveiliging het CRYPTO1-mechanisme. Dat is nu gekraakt en ...</itunes:subtitle>
		<itunes:summary>De Beveiligingsupdate kijkt dit keer naar de Mifare Classic RFID-chip van NXP. De leverancier gebruikt voor de beveiliging het CRYPTO1-mechanisme. Dat is nu gekraakt en eindelijk zijn de papers van de onderzoekers uit Nijmegen en Berlijn gepubliceerd. De laatste heeft broncode en ook verscheen er broncode in Rusland. Dus het kan niet uitblijven dat er snel broncode komt om het lek te misbruiken. We praten over de mogelijkheden en vooral de technische lekken.

Toch is dat niet het enige onderwerp voor de podcast. Ook spreken we over WPA2, waarbij we security.nl vragen of het einde der tijden nu echt nabij is of het allemaal toch wel meevalt. Verder praten we in het nieuws met Joran Polak over het patchen van systemen in het algemeen en Windows en Apple in het bijzonder. Daarnaast is er aandacht voor de uitrijking van de Joop Bautz-award 2008 voor het meest innovatieve beveiligingsonderzoek.</itunes:summary>
		<itunes:keywords>Uncategorized</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 4: Indentiteitsloze Neosploit</title>
		<link>http://debeveiligingsupdate.nl/2008/10/07/de-beveiligingsupdate-4-indentiteitsloze-neosploit/</link>
		<comments>http://debeveiligingsupdate.nl/2008/10/07/de-beveiligingsupdate-4-indentiteitsloze-neosploit/#comments</comments>
		<pubDate>Tue, 07 Oct 2008 12:46:00 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[English interview]]></category>
		<category><![CDATA[Podcast]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=32</guid>
		<description><![CDATA[In deze aflevering van De Beveiligingsupdate hebben we het over indentiteitsdiefstal in Nederland. Eindelijk is er in Nederland door Fellowes onderzoek gedaan naar het onderwerp. We spreken met Fleur van Eck van Stichting Aanpak Financieel Economische Criminaliteit in Nederland ofwel Safecin. Zij proberen via hun website de gevolgen in kaart te brengen. Ook bevragen we [...]]]></description>
			<content:encoded><![CDATA[<p>I<a href="http://debeveiligingsupdate.nl/wp-content/uploads/2008/09/gecontroleerdlogo.png"><img class="alignright size-medium wp-image-8" title="gecontroleerdlogo" src="http://debeveiligingsupdate.nl/wp-content/uploads/2008/09/gecontroleerdlogo.png" alt="" width="166" height="221" /></a>n deze aflevering van De Beveiligingsupdate hebben we het over indentiteitsdiefstal in Nederland. Eindelijk is er in Nederland door Fellowes <a href="http://www.computertotaal.nl/web/Artikelpaginas/Nieuws-artikel/Identiteitsfraude-is-bekend,-maar-geen-zorgenkind.htm">onderzoek</a> gedaan naar het onderwerp. We spreken met Fleur van Eck van Stichting Aanpak Financieel Economische Criminaliteit in Nederland ofwel Safecin. Zij proberen via hun <a href="http://www.identiteitsfraude.nl/">website</a> de gevolgen in kaart te brengen. Ook bevragen we CDA-kamerlid Sybrand van Haersma Buma over het onderwerp en het Burger Service Nummer.</p>
<p>Verder praten we met Joran Polak van <a href="http://www.security.nl/">Security.nl</a> over Neosploit, een nogal een kwaadaardige tool om systemen te misbruiken. Hij vertelt over de tool en de ernst ervan. Daarna legt Ian Amit van Aladdin uit wat zijn onderneming met de problematiek doet, hoe zij servers achterhalen, hoe ze zelf op de dunne lijn tussen legaliteit en illegaliteit lopen. Zij achterhaalden de gegevens van 200.000 servers wereldwijd, waarbij er ook overheden en multinationals zijn getroffen. Wie wil weten of ze op de lijst staat, kan terecht op hun <a href="http://www.aladdin.com/airc">webpagina</a> waar het bedrijf een tool beschikbaar zal maken om dat te checken.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=32&amp;ts=1269038990" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2008/10/07/de-beveiligingsupdate-4-indentiteitsloze-neosploit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0004.mp3" length="61382215" type="audio/mpeg"/>
<itunes:duration>42:06</itunes:duration>
		<itunes:subtitle>In deze aflevering van De Beveiligingsupdate hebben we het over indentiteitsdiefstal in Nederland. Eindelijk is er in Nederland door Fellowes onderzoek gedaan naar het onderwerp. ...</itunes:subtitle>
		<itunes:summary>In deze aflevering van De Beveiligingsupdate hebben we het over indentiteitsdiefstal in Nederland. Eindelijk is er in Nederland door Fellowes onderzoek gedaan naar het onderwerp. We spreken met Fleur van Eck van Stichting Aanpak Financieel Economische Criminaliteit in Nederland ofwel Safecin. Zij proberen via hun website de gevolgen in kaart te brengen. Ook bevragen we CDA-kamerlid Sybrand van Haersma Buma over het onderwerp en het Burger Service Nummer.

Verder praten we met Joran Polak van Security.nl over Neosploit, een nogal een kwaadaardige tool om systemen te misbruiken. Hij vertelt over de tool en de ernst ervan. Daarna legt Ian Amit van Aladdin uit wat zijn onderneming met de problematiek doet, hoe zij servers achterhalen, hoe ze zelf op de dunne lijn tussen legaliteit en illegaliteit lopen. Zij achterhaalden de gegevens van 200.000 servers wereldwijd, waarbij er ook overheden en multinationals zijn getroffen. Wie wil weten of ze op de lijst staat, kan terecht op hun webpagina waar het bedrijf een tool beschikbaar zal maken om dat te checken.</itunes:summary>
		<itunes:keywords>English,interview,,Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 3: Sockstress Denial of Service at your service!</title>
		<link>http://debeveiligingsupdate.nl/2008/09/30/de-beveiligingsupdate-3-socketstress-denial-of-service-at-your-service/</link>
		<comments>http://debeveiligingsupdate.nl/2008/09/30/de-beveiligingsupdate-3-socketstress-denial-of-service-at-your-service/#comments</comments>
		<pubDate>Tue, 30 Sep 2008 13:55:31 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[English interview]]></category>
		<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Sockstress]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=23</guid>
		<description><![CDATA[For English-speaking listeners: the interview starts at 05:00 in the podcast
Outpost24 heeft een bug ontdekt in het TCP/IP-protocol, waarmee het mogelijk is om bijna ieder systeem te verstoren. De onderzoeken kennen geen enkel systeem dat niet gevoelig is voor de Denial-of-Service-mogelijkheid. De aanval is relatief eenvoudig om uit te voeren en heeft soms maar tien [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://debeveiligingsupdate.nl/wp-content/uploads/2008/09/outpost24.gif"><img class="alignright size-medium wp-image-25" title="outpost24" src="http://debeveiligingsupdate.nl/wp-content/uploads/2008/09/outpost24.gif" alt="" /></a><em>For English-speaking listeners: the interview starts at 05:00 in the podcast</em></p>
<p>Outpost24 heeft een bug ontdekt in het TCP/IP-protocol, waarmee het mogelijk is om bijna ieder systeem te verstoren. De onderzoeken kennen geen enkel systeem dat niet gevoelig is voor de Denial-of-Service-mogelijkheid. De aanval is relatief eenvoudig om uit te voeren en heeft soms maar tien IP-pakketten om tot succes te leiden en wordt ontdekt toen ze werkten aan de <a href="http://www.unicornscan.org/">Unicornscan</a>.</p>
<p><a href="http://debeveiligingsupdate.nl/wp-content/uploads/2008/09/unicorn.gif"><img class="alignleft size-medium wp-image-26" title="unicorn" src="http://debeveiligingsupdate.nl/wp-content/uploads/2008/09/unicorn.gif" alt="" /></a>Zij onthullen het verhaal op de <a href="http://www.t2.fi/2008/08/27/jack-c-louis-and-robert-e-lee-to-talk-about-new-dos-attack-vectors/">T2</a>-conferentie, maar De Beveiligingsupdate heeft alvast de scoop. We spreken met Robert E. Lee, Chief Security Officer van <a href="http://www.outpost24.com/">Outpost24</a> en senior researcher Jack C. Louis over de ins en outs en de mogelijke gevolgen. Al geven ze niet alle technische details vrij toch wordt de problematiek wel helder. Ook leggen ze verantwoording af, waarom een bug die zo fundamenteel en niet oplosbaar is toch in de openbaarheid komt.</p>
<p>In het nieuws met <a href="http://www.security.nl/">Security.nl</a> spreken we over <a href="http://security.nl/artikel/23162/1/Experts_slaan_alarm_over_Clickjacking-lek_in_IE_en_Firefox.html">Click Jacking</a>, een ander type aanval om de controle over een muis over te nemen in een webbrowser. Ook hebben we het over <a href="http://freeworld.thc.org/thc-epassport/">inchecken als Elvis op Schiphol</a> met dank aan het electronisch paspoort.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=23&amp;ts=1269038990" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2008/09/30/de-beveiligingsupdate-3-socketstress-denial-of-service-at-your-service/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0003.mp3" length="43176073" type="audio/mpeg"/>
<itunes:duration>44:11</itunes:duration>
		<itunes:subtitle>For English-speaking listeners: the interview starts at 05:00 in the podcast

Outpost24 heeft een bug ontdekt in het TCP/IP-protocol, waarmee het mogelijk is om bijna ieder ...</itunes:subtitle>
		<itunes:summary>For English-speaking listeners: the interview starts at 05:00 in the podcast

Outpost24 heeft een bug ontdekt in het TCP/IP-protocol, waarmee het mogelijk is om bijna ieder systeem te verstoren. De onderzoeken kennen geen enkel systeem dat niet gevoelig is voor de Denial-of-Service-mogelijkheid. De aanval is relatief eenvoudig om uit te voeren en heeft soms maar tien IP-pakketten om tot succes te leiden en wordt ontdekt toen ze werkten aan de Unicornscan.

Zij onthullen het verhaal op de T2-conferentie, maar De Beveiligingsupdate heeft alvast de scoop. We spreken met Robert E. Lee, Chief Security Officer van Outpost24 en senior researcher Jack C. Louis over de ins en outs en de mogelijke gevolgen. Al geven ze niet alle technische details vrij toch wordt de problematiek wel helder. Ook leggen ze verantwoording af, waarom een bug die zo fundamenteel en niet oplosbaar is toch in de openbaarheid komt.

In het nieuws met Security.nl spreken we over Click Jacking, een ander type aanval om de controle over een muis over te nemen in een webbrowser. Ook hebben we het over inchecken als Elvis op Schiphol met dank aan het electronisch paspoort.</itunes:summary>
		<itunes:keywords>English,interview,,Podcast,,Sockstress</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>De Beveiligingsupdate 2: Cryptografie kraken? Simpel toch!</title>
		<link>http://debeveiligingsupdate.nl/2008/09/24/de-beveiligingsupdate-2-cryptografie-kraken-simpel-toch/</link>
		<comments>http://debeveiligingsupdate.nl/2008/09/24/de-beveiligingsupdate-2-cryptografie-kraken-simpel-toch/#comments</comments>
		<pubDate>Wed, 24 Sep 2008 11:24:48 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=14</guid>
		<description><![CDATA[In deze aflevering van De Beveiligingsupdate spreken we natuurlijk in het nieuws met Joran Polak over de e-mail van Sarah Palin en het lekbaar zijn van het stemgeheim (met natuurlijk ook een soundbyte van Rop Gonggrijp).
Maar het hoofdonderwerp is zonder twijfel de Cube-attack van Adi Shamir, waarmee het mogelijk is om verschillende versleutelingsmechanismen te kraken. [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://debeveiligingsupdate.nl/wp-content/uploads/2008/09/brennoliggend.jpg"><img class="alignright size-medium wp-image-20" title="brennoliggend" src="http://debeveiligingsupdate.nl/wp-content/uploads/2008/09/brennoliggend.jpg" alt="" width="161" height="121" /></a>In deze aflevering van De Beveiligingsupdate spreken we natuurlijk in het nieuws met Joran Polak over de e-mail van Sarah Palin en het lekbaar zijn van het stemgeheim (met natuurlijk ook een soundbyte van Rop Gonggrijp).</p>
<p>Maar het hoofdonderwerp is zonder twijfel de Cube-attack van Adi Shamir, waarmee het mogelijk is om verschillende versleutelingsmechanismen te kraken. Welke cryptografische algoritmen hebben nog wel een toekomst, want als onze geheime berichten niet meer veilig zijn wat dan wel? Hoe werkt de aanval nou precies? Bartek Gedrojc van Fox-IT weet daar alles van en legt het ons uit.</p>
<p>Tot slot praten we met professor Rik Kaspersen van de Vrije Universiteit over het kinderpornofilter. Want het blijkt dat de politie helemaal niet bevoegd is om zwarte lijsten te maken om sites te filteren. Ook werd pijnlijk duidelijk dat de maatregel erg ineffectief was en daar is beveiliging niet bij gebaat.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=14&amp;ts=1269038990" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2008/09/24/de-beveiligingsupdate-2-cryptografie-kraken-simpel-toch/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0002.mp3" length="45405591" type="audio/mpeg"/>
<itunes:duration>37:25</itunes:duration>
		<itunes:subtitle>In deze aflevering van De Beveiligingsupdate spreken we natuurlijk in het nieuws met Joran Polak over de e-mail van Sarah Palin en het lekbaar zijn ...</itunes:subtitle>
		<itunes:summary>In deze aflevering van De Beveiligingsupdate spreken we natuurlijk in het nieuws met Joran Polak over de e-mail van Sarah Palin en het lekbaar zijn van het stemgeheim (met natuurlijk ook een soundbyte van Rop Gonggrijp).

Maar het hoofdonderwerp is zonder twijfel de Cube-attack van Adi Shamir, waarmee het mogelijk is om verschillende versleutelingsmechanismen te kraken. Welke cryptografische algoritmen hebben nog wel een toekomst, want als onze geheime berichten niet meer veilig zijn wat dan wel? Hoe werkt de aanval nou precies? Bartek Gedrojc van Fox-IT weet daar alles van en legt het ons uit.

Tot slot praten we met professor Rik Kaspersen van de Vrije Universiteit over het kinderpornofilter. Want het blijkt dat de politie helemaal niet bevoegd is om zwarte lijsten te maken om sites te filteren. Ook werd pijnlijk duidelijk dat de maatregel erg ineffectief was en daar is beveiliging niet bij gebaat.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
		<item>
		<title>Beveiligingsupdate 1: Geen internet, maar papier graag</title>
		<link>http://debeveiligingsupdate.nl/2008/09/17/beveiligingsupdate-1-geen-internet-maar-papier-graag/</link>
		<comments>http://debeveiligingsupdate.nl/2008/09/17/beveiligingsupdate-1-geen-internet-maar-papier-graag/#comments</comments>
		<pubDate>Wed, 17 Sep 2008 12:54:17 +0000</pubDate>
		<dc:creator>brenno</dc:creator>
				<category><![CDATA[Podcast]]></category>

		<guid isPermaLink="false">http://debeveiligingsupdate.nl/?p=3</guid>
		<description><![CDATA[Hier is een nieuwe podcast gericht op beveiliging met nieuws, achtergronden en vooral veel kennis die we gaan opbouwen.
In de eerste beveiligingsupdate staat het kiezen via internet centraal. Waarom gaat dat toch zo mis? Wat is er eigenlijk mis? Rop Gonggrijp van Wij vertrouwen stemcomputers niet en Mark Koek van Fox IT weten het wel, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://debeveiligingsupdate.nl/wp-content/uploads/2008/09/stemcomputers.gif"><img class="alignright size-medium wp-image-6" title="stemcomputers" src="http://debeveiligingsupdate.nl/wp-content/uploads/2008/09/stemcomputers.gif" alt="" /></a>Hier is een nieuwe podcast gericht op beveiliging met nieuws, achtergronden en vooral veel kennis die we gaan opbouwen.</p>
<p>In de eerste beveiligingsupdate staat het kiezen via internet centraal. Waarom gaat dat toch zo mis? Wat is er eigenlijk mis? Rop Gonggrijp van <a href="http://www.wijvertrouwenstemcomputersniet.nl/">Wij vertrouwen stemcomputers niet</a> en Mark Koek van <a href="http://www.fox-it.com/">Fox IT</a> weten het wel, want zij deden er onderzoek naar.</p>
<p>Verder hebben we het in het nieuws van <a href="http://www.security.nl/">Security.nl</a> over beveiliging in en rond de auto en op uw iPhone, want daar gebeuren gekke dingen die grenzen aan de rand van het illegale. Kunnen we nog ergens autorijden waar onze vingerafdruk niet wordt opgeslagen en niet voor vijf jaar wordt bijgehouden waar we nou precies gereden hebben?</p>
<p>Ook praten we met Ralph Moonen van <a href="http://http://www.itsx.nl/">ITSX</a>, die zelfstandige ondernemers aan de slag wil hebben in de beveiligingsmarkt. Is er voldoende markt voor zo&#8217;n specifiek detacheringsburo? Eén CV hebben ze al opgevraagd.</p>
<img src="http://debeveiligingsupdate.nl/wp-content/plugins/pixelstats/trackingpixel.php?post_id=3&amp;ts=1269038990" style="display:none;" alt="pixelstats trackingpixel"/>]]></content:encoded>
			<wfw:commentRss>http://debeveiligingsupdate.nl/2008/09/17/beveiligingsupdate-1-geen-internet-maar-papier-graag/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0001.mp3" length="33774723" type="audio/mpeg"/>
<itunes:duration>27:31</itunes:duration>
		<itunes:subtitle>Hier is een nieuwe podcast gericht op beveiliging met nieuws, achtergronden en vooral veel kennis die we gaan opbouwen.

In de eerste beveiligingsupdate staat het kiezen ...</itunes:subtitle>
		<itunes:summary>Hier is een nieuwe podcast gericht op beveiliging met nieuws, achtergronden en vooral veel kennis die we gaan opbouwen.

In de eerste beveiligingsupdate staat het kiezen via internet centraal. Waarom gaat dat toch zo mis? Wat is er eigenlijk mis? Rop Gonggrijp van Wij vertrouwen stemcomputers niet en Mark Koek van Fox IT weten het wel, want zij deden er onderzoek naar.

Verder hebben we het in het nieuws van Security.nl over beveiliging in en rond de auto en op uw iPhone, want daar gebeuren gekke dingen die grenzen aan de rand van het illegale. Kunnen we nog ergens autorijden waar onze vingerafdruk niet wordt opgeslagen en niet voor vijf jaar wordt bijgehouden waar we nou precies gereden hebben?

Ook praten we met Ralph Moonen van ITSX, die zelfstandige ondernemers aan de slag wil hebben in de beveiligingsmarkt. Is er voldoende markt voor zo'n specifiek detacheringsburo? Eeacute;n CV hebben ze al opgevraagd.</itunes:summary>
		<itunes:keywords>Podcast</itunes:keywords>
		<itunes:author>Brenno J.S.A.A.F. de Winter, WGASA</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:block>No</itunes:block>
	</item>
	</channel>
</rss>
