Floris Bot
Oh, dat is ook zo'n podcast, toch?
Daniël Kegel
Dat luister ik niet, want ik kijk die serie niet. Ik zat er dus laat af te vragen, je gaat over Game of Thrones.
Sanne Maasakkers
Dat volg ik net.
Daniël Kegel
Maar die schrijver ziet er zo ongezond uit. Die moeten ergens in de komende jaren wel een keertje omvallen. Hij gaat dus nooit een serie af kunnen maken. Dit is natuurlijk echt materiaal voor prequels tot en met hou en spin-offs. Je kunt zoveel spin-offs hiervan maken. Hoe ik weet wat Lannister Origins of zo. En je gaat nog die originele Mad King, daar wordt het continu terugverwezen naar hoe dat is voorlopig. Dan kun je ook nog een serie omheen bouwen. Dan kun je ook nog eens nog verder terug. Toen de eerste IJs King was, of toen ze die wol gingen bouwen. Je zit mij aan het kijken, maar ik kijk die shit niet. Jullie kijken die shit niet?
Sanne Maasakkers
Nee, ik heb één aflevering gekeken.
Floris Bot
Bij mij zit er een oud-klasgenoten in, dus ik kan het niet zien. Ja, er zit maar één Nederlandse dame in en ik die altijd kleren uit, deze toen ook al.
Randal Peelen
Nee, dat is toen ook niet interessant, denk ik. Nou, bij middelbare school is dat toch echt wel.
Floris Bot
Ik zat oud jij bent volgens. Ouder dan jij. Ik hoorde ook Joost zeggen, nee, nee, nee, dan mensen vanaf 41. Toen dacht ik ook jij vuile leier.
Daniël Kegel
Ja, dan had ik hem dit eens, inderdaad. 35.
Floris Bot
Nou, 41. O ja, zo oud als Floris. Dus die mogen we wel even afzeiken. Ja, top. Dank je wel.
Randal Peelen
Het gesprek is om meerdere redenen niet te redden, dus ik ga hem aftrappen. Welkom bij Met Nerds Om Tafel. We praten vandaag met tegenover mij Daniël Kegel en rechts van mij Floris Bot. Mijn naam is Randal Peelen en onze gastnerd van vandaag is Sanne Maasakkers. Sanne is securityspecialist bij het beveiligingsbedrijf Fox-IT. Fox-IT is een Nederlands bedrijf dat computers en netwerken beveiligt. Sanne wordt voor haar baan ook wel hacker genoemd. Sanne, hartelijk welkom in de studio en bedankt voor je komst. Ben je eigenlijk door en door hacker?
Sanne Maasakkers
Door en door.
Randal Peelen
Of vind je het een fijn woord om hacker genoemd te worden?
Sanne Maasakkers
Nou, ik denk wel dat mensen me een stuk cooler vinden als ik zeg dat ik een hacker ben dan een security specialist. Maar door en door, ik weet niet. Ik zou thuis niet voor de lol iedereen kapot hacken. En ik ben ook al een beetje bang voor mijn AIVD-screening op dat moment. Dus.
Daniël Kegel
Maar wij kunnen jou dus wel veilig genoeg voor een device zetten zonder dat je meteen probeert daarin te breken ofzo.
Sanne Maasakkers
Dan zou ik eerder nog iets grappigs instellen. We hebben dat wel eens. Als wij onze computer niet lokken, dan sturen wij taartmails naar iedereen. Dus dan wordt er taart op de afdeling getracteerd. En dan zou ik eerder dat doen.
Daniël Kegel
Deze twee mannen hebben dat dekent verleden ook wel maar dat ging op een iets andere manier als mensen hun computer laten. Ja, gay porn. Waarom is dat niet de allerbeste. Achtergrondplaatjes die je hebt.
Floris Bot
Heb je My Little Pony ingesteld, desktop achtergrond en een pony op je bureau tot je iemand anders weet te pakken. En soms duurt het echt maanden.
Daniël Kegel
Ja, dat waren wel andere tijden. Nu zouden we dat echt niet meer kunnen maken, maar toen was blijkbaar de moraal nog iets anders.
Randal Peelen
Maar als iemand zijn laptop open laat staan, zoals ik net heb gedaan, is die dan veilig voor jou? Zou je daar in pak een beter minuut wel iets ellenders op weten zetten? Of denk je nou.
Sanne Maasakkers
Je had hem niet gelokt toch of wel?
Randal Peelen
Nee, dan zeg ik lekker niet.
Sanne Maasakkers
Dan zeg je lekker niet.
Randal Peelen
Kom nu bij je af Brabant. Ik had hem wel gelokt.
Sanne Maasakkers
Nou, als je hem niet hebt geüptakt, ook al had je hem gelokt, dan kon je alsnog met een omweg route access krijgen. Bij een root gewoon weer op enternach. Maar anders, ja je kan best wel naar dingen doen hoor. Je kan allerlei zogenaamde goede programma's voor je Mac installeren die eigenlijk alles behalve.
Randal Peelen
Ja, clean my Mac, je moet het echt schoonmaken man. Precies, dat soort dingen. Ik ben stiekem ook een keylogger. Dat soort dingen lijken me wel aangelig. Maar ik kan me wel voorstellen dat je dit soort dingen veel vaker denkt bij Windows laptops, toch? Macs zijn allemaal heel veilig.
Sanne Maasakkers
Nou, nou allemaal heel veilig. Kijk, het is net zo veilig als dat je zelf bent, als jij daarop werkt en alsnog geen sterke wachtwoorden hebt. Dan is dat een zwakse schakel natuurlijk. Maar het meeste wordt wel op Windows gefocust. Want bijna ieder bedrijf, het netwerk en alle pc's die er aan hangen, dat is gewoon Windows. Ik kan gewoon veel meer schade aanbrengen.
Randal Peelen
We blijven nog heel even hangen bij dat woord hacker, want ik keek net op Wikipedia en daar staat een hacker, ook wel kraker of krakker genoemd, is een persoon die binnendringt in een computernetwerk door de beveiliging te kraken.
Sanne Maasakkers
Te kraken. Ik zou eerder om zeilen zeggen, dan kraken.
Randal Peelen
Ja, de beveiliging te slim af te zijn.
Sanne Maasakkers
Ja.
Randal Peelen
Zoiets.
Sanne Maasakkers
Kraken we zo'n zo'n zo'n kraken. Is echt wanneer jij ja het klinkt echt heel stom, ik zeg hem toch. Het is meer wanneer jij ergens versleutelde wachtwoorden hebt verkregen op een een of andere manier, en dat je die probeert. Te kraken, dat is eerder. Kraken.
Randal Peelen
Het stel me een beetje een festival voor dat je daar gratis naar binnen wil. Je kunt naar de beveiliging toe lopen, zodat ik opschiet en het festival oplopen. Of je kunt gewoon sneaky ergens over een hekje klimmen.
Daniël Kegel
Of je kunt doen alsof je een artiest bent. En dan laat die beveiliger je zo door. Dus misschien nog wel meer dat. Gewoon misleiding eigenlijk.
Sanne Maasakkers
Ja, dat is social engineering. Dat is echt heel tof. doen we ook. En dan is het inderdaad, ga maar fysiek het pand in en kijk wat je tegenkomt. En nou ja, er zijn mensen die post-its aan hun scherm hangen. Of bij printen of bij het kopieerapparaat vind je ook de tofste dingen daar in de prullenbak daarnaast. Want dan hebben ze weer iets gekopieerd of geprint en hebben ze niet meer nodig. Ga daar eens in de prullenbak vissen, wat je allemaal tegenkomt.
Floris Bot
Oh, wat hebben we dat toch goed voor elkaar? Jullie hebben geen prullenbakken? Nee, er staat gewoon een shredder naast een kopje.
Sanne Maasakkers
Ja, maar schred iedereen het ook?
Floris Bot
Ja, is verplicht.
Sanne Maasakkers
Nou, ik heb dus zo'n keer een verhaal gehoord dat. Er was een schoonmaker en binnen dat bedrijf er was dus een probleem dat alle confidentiële informatie die geschet zou moeten worden. In de gewone afvalbakken terechtkwam, was het dus blijkbaar de schoonmaker die iedere dag aan het eind van de dag gewoon alles bij de gewone afval heeft gegooid.
Daniël Kegel
De shredbakje ging gewoon de normale container in.
Floris Bot
Als ik het goed begrijp, zijn waren twee bakken en eentje was dan van dit moet nog geschret. En de ander was gewoon een normale afvalbak. En dan gewoon bij elkaar tieven.
Sanne Maasakkers
En ze snapte maar niet hoe het dan bij elkaar terecht kwam iedere keer. Dus ze waren constant aan het controleren omdat ze dachten. ja iemand is hier een beetje de boer aan het verzieken.
Randal Peelen
Ja, en die schoonmaker die zich natuurlijk ook van geen kwaad bewust die denkt, nou dit is gewoon vet handig.
Daniël Kegel
Ja, dat is dezelfde manier waarop op een gegeven moment een vuilniszakker van medische dossiers achter een ziekenhuis liggen of zoiets, omdat er gewoon iemand van oh dit moet ook nog weg. Oké, zet maar buiten. Vaak is eerder stommiteiten dan.
Floris Bot
Ik zag vandaag een hele mooie foto van afzicht van Oossenbrug. Die was in Gent bij een gemeentehuis en daar hadden ze in de parkeergarage. Even een gokje. 200 dozen, archiefdozen staan vol met papier. Wat is natuurlijk heel veilig in de parkeergarage opslaan van al je dame, dat is toch niet forst vast.
Randal Peelen
En dat zit allemaal vocht. Dan komen de pissenbedden erin. Ja, gezellig.
Floris Bot
Niet of het afgevoerd moet worden, maar dat is volgens mij niet de manier in een openbare parkeergarage, zullen we netjes zeggen.
Randal Peelen
Nou, Sanne weet er een heleboel van, want jij bent security specialist.
Sanne Maasakkers
Ja, mijn saaie benaming.
Randal Peelen
Ja, en hoe zou je die saaie benaming iets levendiger kunnen maken? Wat doe je zoal dan in het dagelijks leven?
Sanne Maasakkers
Ja, we zeggen meestal gewoon ethical hacker.
Randal Peelen
Dit maakt het nog iets cooler hè?
Sanne Maasakkers
Zou je iets leukers weten?
Randal Peelen
Whitehead hacker. Het gaat heus niet zoals op tv-hacker. Of iets in die trand. Dit is echt niet de nethacker. Chief client imitator. Nee, maar om het even wat meer levend te maken. Je komt op je werk, je gaat. Mensen hacken.
Sanne Maasakkers
Nee, eerst begin ik met koffie en een banaantje.
Randal Peelen
Dat is een echt banaan hoor.
Floris Bot
Een banaan, ja.
Sanne Maasakkers
Ja, ja, we kunnen ontbijten bij ons. En dan ga ik eerst mijn mail checken, natuurlijk. En alles opstarten. En dat duurt nogal. Want ik heb zo'n 6 VM's de hele dag waar ik iets mee moet doen. Dus 6 virtual machines. Want ze scheiden gewoon alles. En dan, nou ja, het ligt er een beetje aan wat ik die dag moet doen natuurlijk. Als er een opdracht is, ja, dan ga ik mijn pen test, mijn penetration test VM openen, waar allerlei hacker tools in staan. En dat is niet Kali Linux voor de kenners. Dat is dat een, dat is die virtual machine, die soort Linux waar allemaal vette shit in zit en allemaal van die draken. Nee, we gebruiken gewoon Ubuntu. Gewoon Ubuntu. Ja, maar dan met de tools daarop geïnstalleerd. En dan begin maar.
Randal Peelen
Dan doe je punt slash hack spatie stom bedrijf enter. En dan wordt hier ze gewoon gehackt. Nee, dat is crekken. Oh ja, sorry. Find a secret password. exe draaien. Oké, maar een security specialist is dus wel iemand die wordt ingehuurd om in het dagelijks leven. te proberen door beveiliging heen te prikken op in ieder geval de meest voor de hand liggende manier. Om zo aan te tonen dat een bedrijf in ieder geval de basis goed voor elkaar heeft. Een 100% garantie is het natuurlijk nooit. En je kunt ook niet alle zero days de komende jaren elke dag voor elk bedrijf uit blijven testen. Dus is het echt penetration tests dat de klok slaat? Ook wel gaat het verder dan dat.
Sanne Maasakkers
Ten eerste, wat voor soorten penetration testen doe ik dan? Dat kan een intern netwerk zijn, dus dan zitten we zelfs meestal bij de klant. Want je kan het natuurlijk doen van buitenaf naar binnenaf. Of vanuit binnen. Dan is binnen het meest efficiënte. Kost gewoon minst geld. Dus daarom willen de meeste mensen dat, denk ik. En dan ga je dus kijken, kunnen wij bij informatie waar we eigenlijk helemaal niet bij mogen? En dan als je ergens een open poortje hebt staan of een onbeveiligde installatie van iets, dan kan je er dus vrij makkelijk bij komen. En wat we dan doen is opschrijven hoe we daar zijn gekomen en wat je ertegen moet doen. En dat heb je dan ook voor Een webapplicatie, dus een beetje hetzelfde, alleen dan is dat meestal extern. Dus gewoon vanuit ons mooie kantoor in Delft. Maar dan doen we dus zo van extern naar intern. Dus een webapplicatie die ergens online staat op een acceptatieserver of op een testserver. En dan gaan we dus ook kijken wat we allemaal kunnen vinden. En dan brouwen we daar een super mooi rapportje van. Met ook allemaal adviezen van hoe ga je het dan oplossen. En als het bedrijf nou heel erg slim is, dan laten ze dat nadat ze alles hebben gefixt ook nog eventjes hertesten. Dus ja, in principe hoe ver gaan we doen. Natuurlijk, we maken natuurlijk zo'n rapportje en daarna mochten er adviezen uitkomen die zouden kunnen worden opgelost met. . Dingen die andere afdelingen bij ons doen, dan kunnen we daar een advies over uitbrengen, natuurlijk. Zo sta ik ook regelmatig bij klanten te laten zien van wat kan er allemaal gebeuren als je dit niet helemaal goed doet. Dus wanneer je je server niet beveiligt, hoe makkelijk kom je daar dan in? Dus het gaat ook wel dat die awareness een beetje wordt overgebracht. Dus niet dat ze alleen een documentje ergens in de kast hebben liggen en dat er niks mee gebeurt.
Randal Peelen
Wat zou jij zeggen? Want ik vind het een belangrijk onderdeel van jullie vakgebied natuurlijk, is het kijken van zijn bedrijven goed beveiligd. En ik kan me goed voorstellen dat je zo'n check laat doen. Hoeveel verder gaan jullie. . Want ik weet dat jullie ook bedrijven wel helpen om hun beveiliging daadwerkelijk op orde te krijgen. Of zijn dat een heel ander soort klanten?
Sanne Maasakkers
Wat heb je dan precies gehoord? Wat voor klanten? Nee!
Randal Peelen
Nou, elke interview dat ik tot nu toe heb gekregen. Keken om een huiswerk een beetje te doen, werd daar heel zorgvuldig omheen gedanst wie die klanten waren. Dus dat antwoord moet ik je helaas schuldig blijven, maar bijvoorbeeld de overheid.
Sanne Maasakkers
Ja, nou we hebben verschillende afdelingen. Ik zit dan wel bij de afdeling die mensen of organisaties hackt. Of penetration test. Dat klinkt dan misschien net wat netter. Maar het is ook een afdeling die bijvoorbeeld forensisch onderzoek doet. Wanneer er bepaald materiaal is gevonden op een computer van een verdachte, dan kunnen wij daar onderzoek naar doen hoe dat materiaal op iemands computer of telefoon is gekomen.
Randal Peelen
Een USB-stick.
Sanne Maasakkers
Ja, maar iemand die verdacht wordt van niet zo heel fijn materiaal op zijn computer, kan zeggen ja, maar ik heb een torrentje gedownload met Game of Thrones. En daar zat het ineens bij. En er zat het opeens bij.
Floris Bot
11,9 gig een kinderporno.
Sanne Maasakkers
Ik probeer dit heel netjes te omzeilen. Nee. Maar dat soort services zijn er ook. Voor de overheid is het bijvoorbeeld meer gericht op de versleuteling van staatsgeheimen. Daar kunnen wij ze weer wat beter mee helpen. En zo zijn er nog veel meer afdelingen die iets doen naast marketing en zo natuurlijk. Staf, dat mag ik niet zeggen. Ik waardeer ze heel erg. Maar zo zetten wij ook wel eens van die kastjes in het netwerk van een klant. Om te kijken wat er allemaal op dat netwerk gebeurt. Want als je opeens ziet dat er iemand in je organisatie toorbrowser opent, ja dat lijkt me niet heel erg.
Randal Peelen
Zullen die gewoon even kunnen faceboeken zonder dat de baas mee kan kijken? Kan je toch ook in een VPN'etje doen? Ja, maar die moet dan ook via de smart blockchain in de cloud omgerauwd worden.
Floris Bot
Believe Rianne en dan gaat ze jou helemaal, doet ze een hoekup jongen.
Randal Peelen
Marcanne, hoe ben jij zo goed geworden met hacken, computers, poortjes, snuffen en. aan verwante zaken, want dit is niet iets waarvan heel veel mensen antwoorden als ze vroeger in de basisschool de vraag kregen wat wil je worden als je later goo bent nou Ethisch hekker, dat lijkt me wel wat.
Sanne Maasakkers
Nee, niet dat. Maar wel richting de IT. Ja, misschien heel erg vroeg op de basisschool dat ik zei dierenarts. Maar ja, ik kan niet zo goed tegen foto's van bloed en zo. En dat soort dingen.
Randal Peelen
Sommige dieren hebben bloed.
Sanne Maasakkers
Ja, dat soort dingen. Dus op de basisschool ben ik begonnen met programmeren. Dus het zat er wel een beetje in. En dat ethische hekken is ook heel erg vanaf die interesse daarin gekomen. Ik heb redelijk wat webapplicaties geschreven in mijn leven. En als je weet hoe het wel moet, hoe het goed moet, dan weet je ook waar mensen gewoon die fouten gaan maken. En daar kan je ze dus gewoon op pakken. Doordat je weet hoe het moet, weet je ook hoe het niet moet. Dus dan kun je dit. Dat gebruiken.
Randal Peelen
Kun je je nog herinneren de eerste keer dat je iets had geprogrammeerd en dan later opeens een gat zag wat je voorheen niet had bedacht en dat je dacht. . holy shit, dit is best wel heftig. Bij wijze van spreken een SQL injectie ofzo, dat je daar voor het eerst achter kwam. Hé shit, je kunt hier wel meer mee.
Sanne Maasakkers
Nou, ik had dat niet daarmee, maar er was vroeger. . Ik zat in zo'n community met allemaal van die programmerende meisjes. Dat bestond toen nog. Denk ik of zo. Op MSN was dat ook allemaal in die goede oude tijd.
Randal Peelen
Dit is ICQ, hè? Doe je fout.
Sanne Maasakkers
Misschien kan je een buzzer nadoen.
Randal Peelen
Hoe ging dat ook? Nee.
Sanne Maasakkers
Ja, je had ook allemaal verschillende. Maar op een gegeven moment had iedereen zo'n scriptje draaien waar je dan Q<unk>A's kon doen op je eigen website. En toen was ik er dus achter gekomen dat die dingen hartstikke kwetsbaar zijn. Dat je daar gewoon alles kon opvragen en je gebruiksnaam een wachtwoord uit kon halen. Want het werd gewoon ergens een tekstbestandje opgeslagen. Toen heb ik dus een tutorial geschreven, toen ik 13, 14 was ofzo. En die op mijn website gezet hoe je dat lek moet dichten. Nou, daar kwam heel veel naast van, want op een gegeven moment werd. Van iedereen dat Q<unk>A scripje gehackt, omdat ik een soort van had uitgelegd hoe je dat moest doen. Gelukkig was dat allemaal heel onschuldig, dus werd er niet heel veel misbruikt. Dat was een van de eerste punten dat ik dacht van, nou, kan beter.
Randal Peelen
Is er misschien een favoriete hack die je bent tegengekomen, misschien wel in je werk, waarvan je dacht, ja dit is zo vernuftig en eigenlijk zo makkelijk en doeltreffend, dat had ik zelf moeten verzinnen.
Sanne Maasakkers
Dat iemand dat misbruikt of dat dat gepubliceerd is?
Randal Peelen
Nou, ik kan me bijvoorbeeld nog herinneren dat ik toen ik jong was en ook achter de computer zat de script kiddyen. Ik op een gegeven moment ontdekte dat als je gewoon een commandlijn opent en deed telnet naar poort 25. Van de mailserver van je internetprovider. Dan kon je gewoon een beetje aanklooien met hoe je onderwater een mail schrijft. Je halo, bla bla bla bla bla. En op een gegeven moment dacht ik, hé, wacht even, als ik dat één keer kan, dan kan ik het ook duizend keer. Dus toen ging ik op een gegeven moment heel veel mails sturen naar een vriend van me om zijn mailbox vol te gooien. Nou, de volgende dag heeft mijn provider me plat gegooid en toen werden we gebeld van waar ben je mee bezig. Zo'n provider nu niet meer een belletje aan wagen, die gooien hier gewoon plat, maar destijds was dat nog zo. En dat was voor mij wel een moment dat ik dacht, ik voel me al verhot. Want ik kan dit, ik ben zo vet. En achteraf denk je van nou. Fucking knap hoor, maar het was voor mij wel een moment dat er een lichtje ging branden van joh, je kunt met een beetje creativiteit meer uit zo'n command line halen dan je van tevoren zelf denkt. En ik ben er zelf niet heel veel verder in gegaan. Maar ik kan me wel voorstellen dat jij zelf een keer iets hebt meegemaakt waarvan je denkt, ja, joh je hoeft maar een poort te openen en daartegen te gaan babbelen en je kunt opeens een heleboel meer dan je dacht.
Sanne Maasakkers
Dat heb ik wel gehad toen ik een keer zo'n configuratieschermpje van de printserver mijn ouders had opengezet. Toen kon ik vanuit huis daarin komen. Omdat hij dus open stond en ik hoefde alleen maar wat dingen mee te geven. En ik had een wachtwoord van een wifi gewijzigd thuis. Dat dacht ik, oh, dit is eigenlijk zo makkelijk. Maar dat heb ik natuurlijk wel een beetje met internet. Kunnen vinden en toen dacht ik, oh, dat had ik had ik had ik zelf ook makkelijk moeten kunnen doen. Ja, niet heel erg fancy. De meeste mensen zeiden toch van Ik bedoel, ik ben niet begonnen met dertiende met hacken ofzo. Het is heel erg vanuit programmeren gebleven. Dus heel veel dingen die zijn toch wel voor je gedaan en staan op het internet.
Randal Peelen
Nou noem je jezelf inmiddels wel degelijk ethisch hacker en het is ook jouw taak om gaten te prikken in een beveiliging die hopelijk een klein beetje lek is, anders heb je wel naar geen werk meer. Je hebt ook iets meegenomen om daar zelf een korte demo van te kunnen geven. Hoe gaan we ons hier in hemelsnaam doorheen praten? Want het is een podcast. We zien eigenlijk helemaal niks als we hier naar zitten te luisteren. Toch heb jij een laptop waar het allemaal op moet gaan gebeuren.
Daniël Kegel
Heb je ook een slachtoffer?
Sanne Maasakkers
In mezelf. Ik kan mezelf goed identificeren met slachtoffer en aanvaller. Nou ja, normaal doen we dat dus op meerdere laptops, maar ja, om nou hier een hele setup te maken, terwijl we toch niks kunnen laten zien.
Randal Peelen
is ook weer zoiets.
Sanne Maasakkers
Maar inderdaad, ik heb mijn mijn hack laptop meegenomen.
Randal Peelen
Dus als je nu luistert, dan zie je Sanne op links van mij zitten. En die heeft een prachtige Dell laptop.
Sanne Maasakkers
Niet te veel spoilen met je.
Randal Peelen
En er zit een webcam op, zichtbaar, bovenop geklicht. Die heeft vast ook nog een functie. Hij kijkt naar ons, dus die gaan we waarschijnlijk straks naar. Hij kijkt gelukkig meer naar het plafond.
Sanne Maasakkers
Ja, wil er ook nog iemand naast zitten? Ja, ik ga wel even komen. Ja, ik bedoel dan een stuk vetter natuurlijk.
Randal Peelen
In een poging om ons luisteraars hier zorgvuldig doorheen te begeleiden.
Sanne Maasakkers
Blikje Spaod. Spaod. Laten we het maar bij Spa rood houden.
Floris Bot
Ik ga mijn microfoon verlaten en daarachter staan.
Sanne Maasakkers
Ja. Ja? Oké, ja want dat is een stuk cooler.
Daniël Kegel
Oké, je ziet, volgens het even out of commission nu.
Sanne Maasakkers
Ik heb nu wel Kali Linux gebruikt, gewoon voor het shock effect. Dat snap je natuurlijk wel. Wat ik hier heb staan, dit is dus mijn.
Floris Bot
Domin S Probe.
Sanne Maasakkers
Nee, RMRFster. Wat ik hier dus heb staan is mijn Kali Linux virtual machine. En ik heb daarnaast nog een MailServer virtual machine en een Victim. Virtual machine. Die victim, ja, dat ga ik even niet zeggen wat het wachtwoord is.
Randal Peelen
Maar het is een Windows bak.
Sanne Maasakkers
Maar het is een Windows 10 bak. Wat ik wel wil laten zien. Wat dat gewoon verkeerde. Ja, ik haat Windows.
Randal Peelen
Nee, we haden allemaal Windows. Windows is één grote crap partij van crapheid.
Sanne Maasakkers
Nou, moeten we hem even aanzetten.
Randal Peelen
Je wilt gewoon netjes de firewall aanslaan van Windows.
Sanne Maasakkers
Nee, dat ga ik nu wel aanzetten.
Randal Peelen
Dus Sanne gaat nu via het startmenu naar allerlei configuraties schermen om even alle Windows Defender en firewalls aan te zetten.
Sanne Maasakkers
Ja, want dan is dus het heel erg ongeloofwaardig.
Randal Peelen
Ja, dus Microsoft zegt nu, nou nou mevrouw, u bent veilig. Dus we moeten er even vanuit gaan dat we een redelijk kale Windows 10 installatie voor ons zien.
Sanne Maasakkers
Windows 10 met Outlook en de rest van de Kijkstra. Microsoft Office staat erop.
Daniël Kegel
Oké.
Sanne Maasakkers
En dus het slachtoffer heeft zelf ook nog wel wat bestandjes, zoals bijvoorbeeld hier wat Wordbestandjes die je ziet. Maar ook een documentje met partypics. Dan gaan we verder niet in, want het is een slachtoffer.
Randal Peelen
We gaan hier proberen in te komen vanaf de andere kant.
Sanne Maasakkers
We gaan erin. Dus wat we eerst gaan doen is een phishingmailtje sturen.
Randal Peelen
Ja, we zijn nu de hacker. We hebben nu Kali Linux weer voor ons. Eerst voordat we dit gaan doen, allemaal onze bivakmutsen op. En even met z'n vieren op dit toetsenbord typen met 8 handen gaat het open.
Sanne Maasakkers
Ik zou hackertyper openen. Maar wat we gaan doen is een mailtje sturen vanaf de aanvaller naar het slachtoffer. Daarvoor heb ik dus ook een VM'tje die mailserver is. Dus die zorgt ervoor dat dat mooi van de een naar de andere trekt.
Randal Peelen
We hebben een command line, een zwart doorzichtig, beziende wallpaper doorheen. Dan ben je pas een echte hek.
Sanne Maasakkers
Ja, maar we gaan een mooi mailtje sturen. Hier staat LinkedIn als we een LinkedIn scenario gaan gebruiken.
Randal Peelen
We gaan een mailtje sturen met Thunderbird, want waarom niet?
Sanne Maasakkers
Ja, dat staat op Kali Linux. We gaan vanuit Lee Tecker.
Randal Peelen
Jezus. Dat is net zo erg als de heer K. Bouter.
Sanne Maasakkers
Die gaan we naar Jennifer sturen, want de andere VM, die van het slachtoffer, zei hey Jennifer. Kan iemand zich hier identificeren met een Jennifer?
Floris Bot
Ik heb een vriendin die Jennifer heet.
Sanne Maasakkers
Oké, top. Nou, die gaan we een bericht sturen. We pakken cv. doc. Dat is een zogenaamde cv'tje. Nou, zeggen, hoi Jennifer. Ik wil graag solliciteren.
Randal Peelen
Hier is mijn cv.
Sanne Maasakkers
Hier is mijn cv.
Randal Peelen
Doe maar geld, zal ik werken uit UB.
Sanne Maasakkers
Doe maar geld, zal ik werken, AUB. Ja. Zo
Randal Peelen
Ik krijg slechtere sollicitaties hoor, op dagelijkse basis.
Sanne Maasakkers
Ja, wat dan?
Randal Peelen
Nou ja, gewoon heel slecht Nederlands, dat veral. Nu zegt wel tegen jou, je vergeet je attachment, dus we hebben cv.
Sanne Maasakkers
doc. En wat in het cv-puntokje zit is een macro die verbinding maakt met de aanvaller.
Randal Peelen
Maar dat kan helemaal niet, want hij heeft Windows Defender aanstaan. En ze heeft ook een firewall. Daar kom je nooit doorheen.
Sanne Maasakkers
Nou, gaan we nu kijken. Nou, we gaan dus dit mailtje sturen naar onze grote vriendin Jennifer.
Daniël Kegel
Jennifer is niet zo scherp.
Sanne Maasakkers
Nou, Jennifer, top. We hebben een mailtje gestuurd. Nu gaan we dus wachten totdat dat hier aankomt.
Randal Peelen
En wat gaan we met die mailserver doen?
Sanne Maasakkers
Dat is alleen het stukje die eigenlijk ervoor zorgt dat. Het mailtje wordt gestuurd. Nou, dit is wel echt vreselijk traag.
Randal Peelen
Ja, F5 gaat hard hier.
Sanne Maasakkers
F5, F5, F55.
Randal Peelen
Waarom is zo traag? Omdat al die cv's op. Het is wel een Core I7 mensen. Je zou dat toch redelijk moeten ondersteunen?
Sanne Maasakkers
Ja, maar als je VM'tje.
Randal Peelen
Je wordt nog niet nerveus van ik heb ergens iets fout geconfigureerd ofzo?
Sanne Maasakkers
Nee, absoluut niet. En anders heb ik nog wel iets in de trash van vandaag. Hier, kijk.
Daniël Kegel
Dat is een iets betere sollicitatiebiep zal te zien.
Sanne Maasakkers
Please find my CV, nou dan pakken we die gewoon.
Randal Peelen
Maar even voor de goede orde, als ik deze cv open op mijn Mac. Die letterlijk onhekbaar is. Zou dat dan net zo goed misgaan?
Sanne Maasakkers
Nee, dat gaat niet mis. Nee, dat gaat niet mis. Nou pakken we deze even, want dan kan dat mailtje nog even lekker wegvinden.
Floris Bot
In principe hetzelfde.
Sanne Maasakkers
Maar ik heb natuurlijk nog helemaal niks voorbereid als aanvaller zijnde. Nou, dan doen we dat in de tussentijd. Daarvoor ga ik armitage gebruiken. Voor jullie hoeft dat eigenlijk niet. Maar als ik zo'n hek demo geven, mensen die snappen zo'n terminal niet helemaal. Dus dan open ik Armitage en dat is eigenlijk Metasploit, dat programma waar al die exploits in zitten. Maar dan met een fantastische user interface.
Daniël Kegel
Iemand heeft een user gewoon even denkt, we hebben een dummy proof interface overheen gelegd.
Sanne Maasakkers
Ja, dat is toch super f Fijn dat hackers ervoor willen zorgen dat je het gewoon lekker kan klikken.
Randal Peelen
Want dan kan ik het ook. Dat is een groot voordeel. Als je als hacker gewoon boven level 110 komt, dan word je zo elite dat je gewoon weer GUI's kunt gaan gebruiken. Je hebt het allemaal al gezien.
Sanne Maasakkers
Nou, wat vraagt hij dan? Hij vraagt ons IP. Waarom vraagt hij ons IP? Wij gaan de firewall omzeilen. Enig idee hoe je dat kan doen?
Randal Peelen
Spoeven.
Sanne Maasakkers
Dan denk je wel heel moeilijk.
Randal Peelen
Oh, sorry.
Sanne Maasakkers
Nou, Firewall staat meestal niet in dat er inkomende connecties komen. Maar uitgaande connecties vindt hij helemaal niet zo erg. Dus wat we gaan doen, is dat het slachtoffer een verbinding maakt met de aanvaller en niet andersom. Dus daar gaan we. Welke poort?
Daniël Kegel
Hoe doet hij dat dan?
Sanne Maasakkers
Nu loop je wel voor.
Daniël Kegel
Hij moet eerst de molware in het cv-genomen, moet je wel geopend hebben, anders gaat hij dit niet doen.
Sanne Maasakkers
Nee, nee, nee. Dus nu gaan we eerst even zeggen dat hij moet gaan luisteren. En daarna gaan we de payload instellen.
Randal Peelen
Dat wordt het pas echt interessant.
Sanne Maasakkers
Dus eigenlijk wat gebeurt ermee als we. Die verbinding hebben. En nu komt jouw verhaal van het port. Lief goed voor. Kijk, show options. Nou, heeft hij dus een luisterpoort van zelf gegenereerd van 21. 359. Nou, dat zal je pc niet helemaal als legitiem zien. Dus wat we gaan doen is een andere poort toewijzen. Gewoon 443. Nou, jullie weten wel wat 4v3 is. Wat?
Randal Peelen
Niet?
Sanne Maasakkers
443.
Randal Peelen
Oh, wacht even, Imap is 143. Wat is 443 of 4?
Sanne Maasakkers
443, kom ik veel?
Daniël Kegel
SSL.
Sanne Maasakkers
SSL is het.
Randal Peelen
HTPS. Ah, damit weten wij ze. Ah joh, dat is toch gesteld, dat is SSL.
Sanne Maasakkers
Oké, top. En dan gaan we hem dus draaien. Dus zodra iemand verbinding wil maken op mijn IP-adres dat ik net heb ingevuld op port 443, dan gaat hij hakken. Ondertussen. Ja, en ondertussen hebben we het mailtje dus.
Randal Peelen
Wat een slechte sollicitaties.
Sanne Maasakkers
Dus hij is nu wel binnen, dat is wel fijn.
Randal Peelen
Ik zie ook dat het echt hetzelfde mailtje is, want anders had het nooit zo gestaan.
Sanne Maasakkers
Oké, dan gaan we die dus openen. Oh, hij heeft hem al een keer geopend. En dan zie je dus, want nou, leg maar eens uit wat je ziet.
Randal Peelen
Ja, ik zie nu gewoon Microsoft Word dat geopend wordt op een normale manier. Dit document was opgeslagen in de andere versie van Word, vind je dat allemaal tof, doe maar oké. Nou, dan denk je, oké, doe maar oké. En dat klinkt heel logisch. Zeg ze doe maar oké. En vervolgens zie je gewoon het ding. Je ziet gewoon het cv eigenlijk. Een dood normaal cv. Ik zou er niet aannemen op basis van dit cv moet ik zeggen.
Sanne Maasakkers
Nee, wat stond er precies in? Ja, ik kan het niet echt goed lezen, want weet je wat het grappige is? Ik doe dus net alsof iemand of dat die Jennifer ontvangt de cv. Alleen hij zegt, nou weet je, dit document is in een oudere versie van Word gemaakt. Maar dit is gewoon een afbeelding die eroverheen geplakt is. En dat lijkt dus op zo'n melding dat je iets moet inschakelen, maar het is gewoon een afbeelding.
Randal Peelen
Slim zeg. Ja, die had ik niet door.
Floris Bot
Nee, maar het is wel chef autowerkplaats, jongens.
Randal Peelen
Is dat zo? Ja, dat blur dat zit standaard niet in Word.
Sanne Maasakkers
Kan ik nog wel lezen. Ja, het is gewoon een afbeelding.
Randal Peelen
Microsoft Word 2016 bestaat nog net wel.
Floris Bot
Kijk, dit zijn gewoon afbeeldingen. Ik heb ook 316 km.
Daniël Kegel
Mijn hemel. Dus het enige wat dit wil zorgen is dat jij gewoon de macro's aanzet.
Sanne Maasakkers
En zoals je nu ook dus bij de aanvaller ziet, is dat computertje.
Randal Peelen
Ja, die is nu rood geworden met bliksemschichten eromheen.
Sanne Maasakkers
En daarom wil ik dus dit programma gebruiken, want dit maakt zoveel meer indruk dan dat er ergens staat dat je erin zit. Zo'n zo'n gezinnen cursus. Dan kan je toch veel beter zo'n afbeelding hebben van een computertje die rood wordt is geworden met allemaal bliksemschikten.
Daniël Kegel
Oké, maar waar zijn de sidepics?
Sanne Maasakkers
Nu kunnen we dus dingetjes doen. En dan kunnen we dus gewoon met menu, rechter, muisknop, alles kunnen we doen.
Randal Peelen
Ik vraag me echt af in hoeveel van die zombinetwerken ik al zit thuis. Want nu denk ik gewoon, iemand ergens in China heeft gewoon een computer waarop mijn dan wel Mac laptopje gewoon staat rood te gloeien met een draak eromheen. Ha, je fucked. En al mijn partypics staan waarschijnlijk.
Sanne Maasakkers
Hoeveel partypics heb je?
Randal Peelen
Zeker 18. Of misschien wel meer. Die niet op Facebook staan. Maar ik hoop er later op. Ik maak leuke dingen mee.
Sanne Maasakkers
Nu kan ik dus Browse Browse files kijken. Dit zijn dus de files van onze grote vriendin Jennifer. Ik zat net in documenten, maar we zijn dus benieuwd naar de party pics.
Randal Peelen
En nu hopen dat Jennifer Glasvezel heeft mijn hoge upload. Want anders gaat het niet opschieten.
Sanne Maasakkers
Nou, volgens mij zijn die niet hele grote partypics. Goed, we gaan dus rechter muisknop download doen. En dat is heel fijn. Dan zegt hij, nou ga naar view en dan naar downloads om de files te zien.
Randal Peelen
Nou, het mag een beetje minder gebruiksvriendelijk zijn, want het doel heiligt de middelen.
Sanne Maasakkers
Nou, dan moet je nu eens zien wat voor gebruiksvriendelijke dingen er zijn. Je drukt dan eens op open folder. En wat echt super fijn is van het programma, hij zet het mooi op IP gesorteerd. En dan zet hij het mooi in dezelfde mappenstructuur. Dus dan weet je altijd waar het ooit heeft gestaan. Jessica? Ja Jessica, Jennifer, ze hebben het weg.
Randal Peelen
Dit is de party. Oh my god Jennifer, je ziet er zo anders uit dan ik dacht. En op elke foto heb je een andere huidskleur. Dat is wel knap.
Sanne Maasakkers
De stokfoto's van PartyPix zijn vrij beperkt op internet, inderdaad.
Daniël Kegel
Als ze nog een beetje netjes moeten zijn.
Sanne Maasakkers
Ja dat ook. Maar wie denk je dat Jennifer is?
Randal Peelen
Nou, ik denk die chick met die roze iPhone. Daar. Of de iPod.
Sanne Maasakkers
Dat moet hij wel.
Floris Bot
Wacht, wacht, doe nog een centje omhoog. Want die eerste vond ik ook wel geinig.
Sanne Maasakkers
Was dit deze?
Floris Bot
Ja, ik denk die Zuid-Aziatische dame met rode lipjes.
Randal Peelen
Maar die staan niet op de andere foto's, dat kan er nooit zijn. Nou ja, maar zoals ik begonnen.
Sanne Maasakkers
Dan hebben we dus alleen dit laten zien. Maar je kan al meer als je naar rechtermuisknop gaat.
Randal Peelen
Install keylogger. Maar even twee vragen tussendoor, want dit is gewoon voor de oplettende luisteraar een dood ouderwetse Trojan Horse, eigenlijk, zo zou ik het wel uit kunnen leggen. Het is een heel klein programmaatje, want het zat in hoeveel 36 kb? Een stukje code is dus niet zo heel groot. Haalt hij verder nog iets binnen om dat te kunnen doen, of is het echt zo'n klein programmaatje?
Sanne Maasakkers
Ik bedoel, je haalt hij iets binnen.
Randal Peelen
Ja, nou als jij in 36 kb een hele client server ding Trojan Horse kan stoppen.
Sanne Maasakkers
Dit zijn gewoon tientallen regels code en dat kost niet heel veel plek.
Randal Peelen
Maar vind ik toch knap dat hij zoveel functies kan ondersteunen?
Sanne Maasakkers
Nou ja, dit zit allemaal in het programma zelf. Dus die functies dat jij mee kan kijken, dat je bestanden kan downloaden. Hier in dat script dat het opvangt.
Randal Peelen
En jij hebt nu dus net ook gezegd, dit werkt op de meest recente versies van Windows nog steeds. Hoe lang duurt het nou voor zoiets gewoon gedicht wordt? Want ik kan me voorstellen. Dat dit natuurlijk niet de bedoeling is.
Sanne Maasakkers
Nou, heel lang, want als dit wordt gedicht, dan vinden we wel weer een manier waarop het niet wordt gedicht. Je maakt het net anders waardoor het niet meer wordt opgepikt. Maar goed, jullie hebben nog niet eens de tofste dingen gezien. We gaan gewoon de webcam aanzetten.
Daniël Kegel
Kijk dan toch. Je hebt nog steeds iemand nodig die zo dom is.
Sanne Maasakkers
Het is hier wel heel donker. Richt hem op jezelf?
Randal Peelen
Nee, dat wil ik liever niet.
Sanne Maasakkers
Ja, onder je AVG moet ik dat verwijderen, dus dat maakt toch niet uit.
Randal Peelen
Maar je bent ook een ethisch hacker. Veel beter al die 90s hackers.
Sanne Maasakkers
Ah, die heb ik eerder gehoord.
Randal Peelen
Sorry.
Daniël Kegel
Weinig origineel zijn.
Sanne Maasakkers
Hij komt wel uit.
Daniël Kegel
Ja, het duurt inderdaad even.
Sanne Maasakkers
Ik kom niet uit de 80's.
Daniël Kegel
Deze Jennifer en Jessica heeft geen high-level fiber verbindingen zo te zien. Maar dat maakt op zich helemaal niet zoveel. Maar je hebt toch altijd nog steeds iemand nodig die. Op zo'n postandje klikt of iets aanzet. Dus echt zonder dat iemand überhaupt in de gaten heeft tegens binnendringen, lijkt mij lastiger.
Sanne Maasakkers
Ja, je hebt alsnog inderdaad wel een actie nodig van de persoon die er op dubbel klikt, anders gebeurt het niet. Maar, ja, wat was het? Nou, Joost weet het heel goed. 20% van de mensen tegenwoordig klink nog op Fishing. Maar het voordeel dus hiervan is, je stuurt dat gewoon aan miljoenen mensen.
Randal Peelen
Er zijn altijd wel een paar.
Sanne Maasakkers
Jij joh.
Randal Peelen
Sommige genoeg. Enkele tienduizenden. En je moet ook niet zeggen van ik ben een prins uit Arabië die graag mijn nalatenschap aan jou wil achterlaten.
Daniël Kegel
Open dit document om even in te vullen waar ik de 36 miljoen dollar op moet achterlaten.
Sanne Maasakkers
Uit Nigeria. Nee, en als het gewoon overkomt als iets wat mensen ook kan interesseren en wat ze zouden kunnen verwachten. Kijk, als ik een mailtje krijg van de ABN AMRO, die verwacht ik niet, want ik zit helemaal niet bij de ABN AMRO of zo.
Randal Peelen
En om even terug te komen op die USB-stick, als ik een USB-stick aan iemand geef met een CV'tje erop en ik. zeg tegen kijk even of dit een goede kandidaat is dan trap ze er zo in denk ik ja in dit geval was hij best wel overtuigend ja
Daniël Kegel
Kun je ook dingen in een dokje? Is dat ook echt noodzakelijk dat dat via Word gaat, omdat je die macro's nodig hebt? Of zijn er ook gewoon andere manieren, filmpjes? Gifjes waar je dezelfde graf aan mee kan uithalen.
Sanne Maasakkers
Het kan wel op een andere manier, maar daarvoor moet je iets meer weten van het systeem dat je probeert. Dan moet je dus eigenlijk weten waar ergens de kwetsbaarheid zit. Het kan bijvoorbeeld in je flash player zijn, of coers, als iemand die nog heeft, of in je Java-installatie, wanneer die achterloopt, dan kan je er ook iets mee doen. En dan heb je gewoon wanneer iemand erop klikt dat je gewoon instant hebt dat er iets mee gebeurt.
Randal Peelen
Dus deze specifieke manier van, nou noem het even hacken, want ja, goed, het is ergens een bestandje neerzetten. Is dat nou makkelijk te testen met zo'n. . Hoe heet dat? De pentest van het? Ja, precies.
Sanne Maasakkers
Dit doen we niet echt bij pentesten. Want bij pentesten is het alsnog. Dat je ervan uitgaat dat er eigenlijk geen gebruikersinteractie is. Dan ga je echt alleen maar naar het technische aspect van het netwerk of van de website kijken. Dit zou je bijvoorbeeld wel kunnen doen in een redteaming opdracht. En bij redteaming dan ga je gewoon een organisatie aanvallen om te kijken hoe goed zij zich daar kunnen. Tegen ja weer houden.
Daniël Kegel
Hoe goed de mensen geïnstrueerd zijn om niet zomaar op standjes te klikken, et cetera, et cetera.
Sanne Maasakkers
Ja, maar dat is dus niet alleen het hele technische vlak, dat zit er ook wel in. Maar ook de mensen, dus die worden dan ook meegenomen erin. Hoe weerbaar is een organisatie tegen hen. Dat is de zwakste schakel natuurlijk.
Daniël Kegel
Mensen denken dat een zwakte schakel inderdaad. Maar dit doe je dus via Word, omdat je eigenlijk rendeneert van nou Windows, dat is de grootste kans dat ik iemand tref met Windows en iemand die Windows heeft de kans ook groot dat die. geïnstalleerd precies dus dit zal waarschijnlijk als je daar naar 5 miljoen mensen stuurt is daar de grootste de grootste trefkans ja dit is wel schieten met hagel in die zin
Sanne Maasakkers
Maar als je iets heel specifieks pakt waar je misschien meer mee kan doen, ja, dan moet diegene maar net alles hebben wat aan dat.
Floris Bot
En als het al weet, dan heet het alles toch? Dan ga je meer speerfissen.
Sanne Maasakkers
Dan ga je het op iemand specifiek richten. Ga je meestal ook wat meer onderzoek naar diegene doen. Dus dat er geen mailtje van de ABN AMRO wordt gestuurd naar iemand die er helemaal niet zit. Want die klikken de mensen toch al weg als die er niet bij zitten. Dus dan ga je wat meer moeite doen. Je hebt ja de eerste twee fases van een hek. Dus de eerste is verkennen. Dan ga je gewoon meer verkennen naar één bepaald persoon. En de tweede fase is dan het scannen. Dus dan ga je vervolgens dat persoon. bij dat persoon kijken, oké, wat staat er allemaal open en wat zijn de kwetsbaarheden ervan?
Floris Bot
Ja, en we hebben net gezien dat je. . vrij eenvoudig op zo'n systeem binnen kunt komen. Ik zag nu nog logon langs komen en onder Explore en onder jullie screenshot keystroke loggen Ja, maar zo'n keystoklogde hoef je niet actief bij aanwezig te zijn. Dus je kan ook gewoon kijken van, hé, lijkt dit op een username en een wachtwoord? En dan kom je weer verder. En als dat een keer van een mailadres is, dan heb je iemand wat flink te pakken waarschijnlijk.
Sanne Maasakkers
Ja, en nog toffer, niet voor het slachtoffer, is dat je ook screenshots kan maken. Dus je ziet ook waar iemand mee bezig is. Dus als je iemand ziet die naar de site van ING of de bank of zo gaat, daarna ga je dus even opletten wat er allemaal voor keystrokes worden gelogd. Omdat dat dan waarschijnlijk gebruiksnaam een wachtwoord is.
Floris Bot
En je hebt eerst nog het bedrag kunnen zien ook. Oh, is dat 14 euro de rekening? Maar die binkrekening daarentegen. 37 bitcoins.
Randal Peelen
Zoanballet.
Floris Bot
dat. Zo wollen. dat pakken, ja, dat is wel lullig.
Sanne Maasakkers
Ja, dat zou dus ook kunnen.
Randal Peelen
Ja, die moet je dan natuurlijk ook nog openen. Minder vaak in die zin dat de walpen dat ze een beetje aan het uitsterven zijn. Sinds de latere clients moet je met allemaal van die BIP 39 woorden inloggen. Maar laten we het daar in deze aflevering vooral niet te veel over hebben. Leuk idee om te zien, dus vind ik best wel indrukwekkend, want ik heb wel eerder in mijn leven gerealiseerd dat het eigenlijk best wel makkelijk is. Maar nu snap je toch weer even waarom al die mensen toch hun webcam afplakken. Terwijl die laptops er een stuk lelijker van worden.
Sanne Maasakkers
Je hebt ook mooie plakkertjes voor.
Randal Peelen
Ja, hoe kom je eraan? Want ik heb ze nog nooit gezien.
Sanne Maasakkers
Die je gewoon online kan bestellen, die je zo zeg maar kan schuiven.
Randal Peelen
Best wel hele kleintjes. Ja, maar die moeten wel echt heel dun zijn hoor, want die laptop gaat echt naadloos dicht op elkaar.
Sanne Maasakkers
Ja, dan moet je een keer naar Delft komen. We hebben er heel veel.
Randal Peelen
Jij hebt gewoon een laptop zonder webcam volgens mij.
Sanne Maasakkers
Ja, of het moet deze zijn? Ik heb geen idee.
Randal Peelen
Heeft die webcam een notch in het beeldscherm zo?
Daniël Kegel
Dat zou er nooit in inderdaad zijn. Oh lelijk, ik kom er volgend jaar uit, dat letter toch met zo'n notch in.
Randal Peelen
Nou, ik kom zeker een keer langs in Delft. We hebben in deze podcast al een keer Daniël Verlaan over de vloer gehad en die heeft ons verteld over laatjeniethekmaken. nl Tijdens onze Q<unk>A was een van de belangrijkste vragen. Hoe hebben wij zelf opzek geregeld? Nou ja, jij bent als geen ander ingevoerd in de materie. Heb je zelf nog spannende tips, trucs waarvan je denkt, nou, die hoor ik niet vaak en die zouden mensen toch wat meer te harte moeten nemen.
Sanne Maasakkers
Waarschijnlijk niet wat niet al op laadjeniethekmaken. nl staat, want die heb ik nog uitgebreid, bestudeerd voordat die online ging. En waar nodig en waar nodig aangevuld. Ja, wat heb ik zelf. . Voor mijn werk is natuurlijk een iets ander verhaal hoe dat is beveiligd. Want dan werk ik met iets andere informatie ook. En thuis, ja, diskencryptie aangezet. Voor als ik dat ding ergens een keer verlies. Een wachtwoord ingesteld dat voldoet aan de eisen.
Randal Peelen
Juist wel of juist niet een vingerafdrukscanner?
Sanne Maasakkers
Ja, mijn laptop niet, want die zit er niet op.
Randal Peelen
Oh die zit er niet op, ja dan is dat makkelijk.
Sanne Maasakkers
Ja, wat heb ik nog meer aangepast? Iets van de passwordmanager natuurlijk. En die ook met tweede factor authenticatie ingestelt. Dus niet dat je alleen met een enkel wachtwoord bij al je andere wachtwoorden komt. Maar ook dat je er nog een sms-code voor nodig hebt?
Randal Peelen
Betekent dat niet automatisch ook dat je passwordmanager ergens anders gehost wordt? Want ik hem dus juist in een lokaal bestand dat ik zelf ja met. .
Sanne Maasakkers
Met keepers of zo.
Randal Peelen
Nou, ik heb dan 1Password. Oh, je zit door mijn opzek heen te prikken, jij kleine. .
Sanne Maasakkers
Nee, social engineering was. Zo klein ben ik helemaal niet.
Floris Bot
En ze adviseert ook gewoon sms'jes, wat je gewoon nooit moet doen.
Randal Peelen
Zo trapt erin.
Floris Bot
Ik heb KeePassX.
Sanne Maasakkers
Je kan het lokaal doen. Je kan het ook in de cloud hebben. Dan sowieso de tweede factor. Ligt er een beetje aan? Ik wil eigenlijk wel graag dat mijn telefoon en mijn laptop met elkaar verbonden zijn wat dat betreft. Dus dan, ja, oké. Ish in de cloud.
Randal Peelen
Het mag ook een beetje praktisch zijn natuurlijk.
Sanne Maasakkers
Ja, maar dan wel goed beveiligen. En op mijn werklaptop is dat gewoon lokaal. Want waarom zou ik dat? In een vredesnaam op de cloud zetten.
Randal Peelen
Ja, dat vraag je af. Kun je iets meer vertellen over het PGP-lek dat recent aan het licht kwam? Want we laat de afgelopen week op tweakers. Diverse Duitse onderzoekers van de Electronic Frontier Foundation, het tongreken, waarschuwen dat gebruikers direct moeten stoppen met het gebruik van PGP. Er zitten kritieken en niet-gedichte lekken in de e-mailversluiteling die mails uit het verleden leesbaar kunnen maken. Maar iemand als jij moet daar toch wel iets van hebben meegekregen.
Sanne Maasakkers
Ja, ik heb het wel meegekregen. Ik heb niet heel de paper gelezen. Ik heb het geprobeerd. Ik ben eraan begonnen en ik dacht. .
Randal Peelen
Ik heb betere dingen te moeilijk.
Sanne Maasakkers
Nou ja, meer omdat ik. . Er wordt weer heel moeilijk gedaan. Het is weer typisch zo'n bug die een eigen logo heeft gekregen en een eigen website. Net zoals Meltdown en Sperk.
Randal Peelen
Mijn eigen naam.
Sanne Maasakkers
Ja, en er werd helemaal moeilijk over gedaan, maar uiteindelijk de kans dat iemand dat gaat gebruiken om gegevens van jou in te zien. Is denk ik vrij klein.
Randal Peelen
Maar kun je kort toelichten wat er aan de hand was? Want ik denk dat het voor onze luisteraars misschien ook nog wel leerzaam zou kunnen zijn.
Sanne Maasakkers
Nou, wat er aan de hand is, ze kunnen dus versleutelde berichten lezen. Door zelf ook een bericht te sturen. Dus eerst verkrijg jij een versleuteld bericht van iemand waar jij gegevens uit wil krijgen. En dan verstuur je dus eigenlijk een mailtje terug. Maar dan zet jij het bijvoorbeeld in een HTML-tag. Dus de e-mail, helemaal, de inhoud daarvan, die zet jij in bijvoorbeeld een afbeeldingstag van HTML. Wanneer je dat dus terugstuurt, dan maakt hij connectie met de server, bijvoorbeeld. Dat jij een URL hebt gekocht, ik ben eenhekker. nl. En dan zet je dus. Stuur je dus een mailtje terug met een afbeeldingstag met ikbenerhacker. nl slash en dan dus dat geëncrypte mailtje. Ja, als jij dus de eigenaar bent van dat ikbenerhekker. nl, kan je zien dat iemand dus een verbinding probeert te maken met die content die in dat mailtje staat. En op die manier, ja, die is op dat moment dus onversleuteld. Of in ieder geval terugversleuteld. Teruggesleuteld. Fijn zo in Nederlands.
Daniël Kegel
Ontsleuteld.
Sanne Maasakkers
Ontsleuteld.
Daniël Kegel
Maar je moet er dus best wel wat werk in zijn. . Je moet echt iemand wel zo ver krijgen. Ja, iemand eigenlijk een bekende, want iemand moet jou eerst een mail sturen. En vervolgens moet je dan nog zelf wat op gaan zetten om daar dan mogelijkerwijs. weer gebruik van te kunnen maken.
Sanne Maasakkers
Ja, of als jij van bepaalde personen gegevens wil hebben, dan moet je eerst in dat systeem zitten zelfs. Dus het werkt. Het werkt wel, maar phishing mail kan je alsnog veel meer meebereiken.
Daniël Kegel
Het is heel theoretisch van ja oké, het is een beetje moeilijk doen, terwijl dat in veel praktijk. . situaties waarschijnlijk helemaal niet eens nodig is om zo moeilijk te gaan doen.
Sanne Maasakkers
Dus ik maak er ook niet helemaal zorgen over. Net zoals toen met dat specter, ook het allemaal, ja, je kan allemaal gegevens lezen wat iemand in zijn geheugen heeft staan. Ja, leuk. Alleen dan moet je wel in iemands computer zitten, überhaupt om die gegevens naar jezelf te krijgen.
Daniël Kegel
Dus inderdaad, technisch gezien een groot probleem, praktisch gezien waarschijnlijk iets minder.
Sanne Maasakkers
Impact is vrij beperkt, denk ik.
Randal Peelen
Maar wat jou betreft een storm in een glas water?
Sanne Maasakkers
Nou, het is nog even afwachten natuurlijk. Maar dat ze gelijk zeggen van je mag geen PGP meer gebruiken vind ik wel een beetje doorgeslagen.
Randal Peelen
Zijn er mensen hier aan tafel die PGP echt gebruiken? Want ik heb het. Een keer geïnstalleerd gehad. En ik heb denk ik één persoon in mijn leven waar ik ooit mee heb heen en weer gemaild. En ik vond het te veel gedoe.
Daniël Kegel
Mijn communicaties zijn niet zo geheim. Bovendien is allemaal veel te moeilijk voor mij. Ik heb het echt nog nooit gebruikt.
Floris Bot
Het is gedoe hè? Het is gedoe. En dan stuur je een mailtje en dan zegt ik kan hem niet lezen, ik krijg een of andere P7P bestand en moeken mee. En dan denk je, ja op dief met die zooi. Ja, weet je, als het echt gevaarlijk is, dan was het echt zeg maar vertrouwelijk, of beschadigd hun de data is, dan gaat hij toch al op een andere manier dan via de mail.
Randal Peelen
Maar zijn daar heel praktische manieren voor, want ik heb al vaker op mijn kantoor gezeten dat ik denk, hé ik heb hier een. . grote file vol met dingen die ik niet wil dat uitlekken maar als ik die naar iemand anders wil sturen dan doe ik dat niet via mail maar via de lokale server en ja soms is het toch best wel veel gedoe want dan moet die anderen weer naar die server bla bla bla bla
Floris Bot
Ik mag niet uitleggen hoe wij dat doen, want wij zijn ongeveer maandelijks aan de beurt door de dame die tegenover mij zit. Dus dat mag ik niet uitleggen. Maar laat ik zeggen dat er systemen zoals WeTransfer bestaan.
Sanne Maasakkers
Oh.
Floris Bot
Ja, maar dat is te doen. Alleen die gebruiken wij niet. Maar ik mag natuurlijk niet zeggen hoe we het wel doen. Ik schrok al.
Sanne Maasakkers
Ik dacht, oh, deze informatie is nuttig.
Floris Bot
Ja, nee, natuurlijk gebruiken wij geen U-transfer.
Sanne Maasakkers
Ik kan dit ook geven aan iemand anders.
Floris Bot
Stuur gewoon een USB-stick op in de post. Nou, het gebeurt regelmatig dat wij gewoon een courier sturen met een neus-bas-stick. En dan zelfs met een stuk uitleg erbij van stop hem eerst in de sandbox. En ga het niet zomaar mee aan de slag en blablabla.
Randal Peelen
Ik zou wel die USB-stick van Sanne willen hebben waarop al die Zero-Day exploits staan waarmee ik allemaal zijn windows er kan besmetten.
Sanne Maasakkers
Nou ja, als je geen zero-days nodig hebt. Je hebt gewoon uitgebreide databases op internet met alle. . En dat programma wat ik net liet zien, dat had zo'n heel mooi uitklappen aan de linkerkant. En dat staat gewoon vol met exploits.
Randal Peelen
Ik heb dat ook. Dat is echt al jaren geleden, maar ik heb dat een keer gedaan met Netbus.
Sanne Maasakkers
Zeker voor mijn tijd.
Randal Peelen
Ja, nou dat zou goed kunnen.
Daniël Kegel
Maar is dit er alleen voor Linux?
Sanne Maasakkers
Want dat is te moeilijk voor mij. Te moeilijk voor mij ook. Deze tools? Voor zover ik weet in ieder geval zo. Als ik ze heb wel. Volgens mij bestaan er wel een aantal toeltjes die je ook op Windows of zo zou kunnen draaien.
Floris Bot
Ja, anders is mijn carrière als hacker in de Kiem gesmoord. Hoe zou je een virtual machine optuigen en daar Linux op zetten is niet het allermoeilijkste.
Randal Peelen
En Linux heeft tegenwoordig ook gewoon een user interface.
Daniël Kegel
Ja, mijn laatste experimenten van Linux dater denk ik uit het einde van de vorige eeuw. Dus dit wordt dit wordt echt het jaar van Linux van de Bestal voor.
Floris Bot
Dus 15 jaar terug. Oh, in de tussentijd is er best wel wat gebeurd.
Sanne Maasakkers
Maar anders moet je op je Windows systeem Python. Nee, oh Mac. Ja, nou dat is in dit moment wel makkelijk. Dan moet je dat gaan installeren en dan draai je het alsnog. Heel veel tools zijn daarin gebouwd. Of Ruby of zo.
Daniël Kegel
Nou, ik heb nog wat te doen met mijn werk.
Randal Peelen
En oppassen voor je het weet, hek je per ongeluk jezelf.
Daniël Kegel
Ik weet zeker als ik als je dit soort dingen bij ons op kantoor zou doen, je wordt echt. Een soort treasure trove.
Randal Peelen
Jackpot heb je dan, dat weet ik echt zeker. We hebben laatst het bericht gelezen in de media dat de memes nog wel eens verboden zouden kunnen worden. Wie heeft dat meegekregen? Ik vond het nogal een spannende app. Maar dat had te maken met copyright toch? Ja, inderdaad. Het was best wel een ingewikkeld artikel. Ik zag het zelf voor het eerst toevallig bij de NOS. En daar stond in het kort van, memes dreigen te verdwijnen door de nieuwe EU-wetgeving. Als op plaatjes, muziek of filmpjes auteursrechten zitten, dan moet de website die rechten in de toekomst afkopen. De clue daarachter is op zich heel duidelijk. De mensen die muziek maken die willen niet dat dat onder allerlei vakantiefilmpjes terechtkomt. Die volgens heel veel views krijgen, heel veel hits en allemaal geld binnenhalen en zij daar eigenlijk nooit iets van terugzien. De EU zegt eigenlijk, makers moeten beloond worden voor hun inzet en ook betaald krijgen. Voor hun, nou dan noemen ze tegenwoordig content, kunt er rotwoord. Hoe zijn wij maken ook content? Ja, wij maken ook content, ja. Maar ik vaam me wel af hoe je dat in hemelsnaam moet doen. Het is weer die eeuwenoude discussie van is een website verantwoordelijk voor wat erop staat of zijn ze slechts een platform. Heeft iemand daar een vugige mening over?
Floris Bot
Ja, het is natuurlijk complete Larikoek. Je gebruikt één of een paar afbeeldingen of een stukje van een paar seconden in een gifje, maar het wordt. En het geldt maar voor even, weet je wel, die memes of zoals ze in meneer Klupping zijn media podcast roepen, Memmes.
Sanne Maasakkers
Niet alleen daar.
Floris Bot
Ja, nee, maar dat gaat natuurlijk maar heel kort mee. Wat is de gemiddelde leeftijd van zo'n ding? Een week of twee. En dan is het weer voorbij. Je kan ook andersom zien, soms is het ook een hele positieve PR. Ik bedoel, ze gebruiken the office superveel en die mensen blijven van, oh ja, oh ja, the office. Moet ik nog een keertje kijken.
Daniël Kegel
Het kan in sommige gevallen goed voor ze uitpakken. Ik denk dat de heer Estel er wel aardig dat geld heeft verdiend aan al die Rigrols. Die heeft er wel een paar miljard gehakt. Wel een paar jaar later dan dat hij dat nummer echt gaat. Er toch een goed pensioen aan overhouden. Zal hem legt hem geen wind eigen. Dit is natuurlijk super lastig. Omdat ik fair use of echt particulier gebruik van bepaalde kopheid afbeelding. Je hebt de vraag, mag het? En dan heb je de vraag, is het überhaupt? Te handhaven. Heeft natuurlijk zin om zoiets te handhaven, ja, dat is natuurlijk zelden zo. Maar er zijn ook, ja, je hebt wel dingen die continu terugkomen en die heel ja die vijbel gaan. Dan kan ik me toch wel voorstellen dat jouw beeldmateriaal is of jouw muziek. Dat je toch denkt van, ja maar wacht eens even, hier zit iemand te profiteren van wat ik heb gemaakt. Dus doe eens even aftikken.
Sanne Maasakkers
Ja, maar dit past een beetje in die lijn dat ze willen dat. Als het jouw content is, dat het alleen van jou blijft. Dus niet alleen bij memes of memes. Maar ook dat wanneer jij bepaalde content hebt, dat dat ook alleen van jou blijft. Dus in dat geval dat wanneer Facebook iets met jouw gegevens wil doen, dat ze bij jou moeten aankloppen van hé, mogen we jouw gegevens en dat het in jouw beheer blijft. Dus een beetje in die lijn is het.
Daniël Kegel
Ja, dat het eigenlijk een grondbeginsel is wat nooit overdraagbaar is. Ook al zeg je zelf van oké, ik geef een. Ik geef andere toestemming dan nog. Hou jij wel altijd het beslisrecht over wat jij gemaakt hebt of jouw gegevens zelf?
Floris Bot
Daar kan ik wel achter staan. Simpel als dat. Daar kan ik wel achter staan. Maar dan nog kan je ook zeggen van, oké, geinig, het gaat viral. Nou, we gaan eens kijken wat er gebeurt. En of je daar nou. Geld is misschien niet eens zijn bewegeden. Kijk, waar ik aan moet denken, is die. Kennen jullie waarschijnlijk allemaal wel die Selfie die een A had gemaakt? Ja, maar dat is echt een fantastisch mooie plaat. En die man wilde dus zijn copyrights erop verhalen. En die heeft een soort van rechtszaak aan zijn broek gekregen, waarbij ze zeggen: nee, die copyrights zijn van die aapen, want die haalt die camera vast. Ja, dat is wel zo rot.
Daniël Kegel
Uiteindelijk heeft hij, volgens mij, redelijk recent nog, heeft hij uiteindelijk wel gelijk gekregen. Dat heeft hem heel veel geld. Piet ging dan tegen hem procederen op. On behalf of the Simpen C in kwestie. En wilde zeggen van ja, ik wil we willen dat ook de dieren erkend kunnen worden als creators. En dat die daar dus dat die rechten niet bij die fotograaf liggen. Ja, dat is dus echt een. Heel echt een bodemprocedure geworden. Uiteindelijk heeft hij wel gelijk gekregen van ja, inderdaad.
Floris Bot
Maar Pieter had voor die tijd in de allerhoogste resolutie die foto's bemachtigd en verspreid. Dus hij kan er helemaal niks meer mee.
Randal Peelen
Goed, wat ik dus interessant vind in dit geval, de Europese Commissie wil dus dat op al die plaatjes waar auteursrecht op rust, dat websites die rechten dus afkopen. Dat betekent dat websites dus moeten gaan controleren. Of er inderdaad auteursrechten op plaatjes zit. En als ze dat niet doen, dan moeten ze filters bouwen om te voorkomen dat die auteursrechtelijk beschermde materialen kunnen worden gedeeld. Kan ik me voorstellen dat je niet op grote schaal allerlei films en series moet gaan lopen, uploaden, downloaden, dat je daar een stokje voor steekt. Maar op het moment dat ik een foto die inmiddels al flink gedeeld is of een stukje muziek.
Sanne Maasakkers
.
Randal Peelen
Op basis van fair use achter mijn vakantievideo zet. Ja, weet je, moet ik dan gelijk gaan lappen? Moet ik dan echt uren tijd gaan steken? En bovendien voor die websites, dat artikel van de NOS waar ik het net over had. Daar was ook een rol weggelegd toevallig door Henry de Jong, die er vorige week aan tafel zat. Hij zegt daarover, we hebben 150. 000 websites hier draaien en we kunnen niet de inhoud van al die websites in de gaten gaan houden. En daar zit wel wat in.
Daniël Kegel
Kijk, dat verhaal komt natuurlijk wel, dat excuus komt veel vaker naar voren van ja. Dit is te moeilijk, dus dit gaan we niet doen. Ja, toch. Dat maakt natuurlijk de request niet ineens anders.
Floris Bot
Nee, oké. Even technisch gezien, hoe ga je dat doen? Dan moet je een soort van megadatabase maken. met erin alle afbeeldingen van iedereen. Oh ja, database mag ook in de blockchain, fijn. Maar met met alle afbeeldingen en alle filmpjes en alle audiofragmenten en de eigenaar erbij en dan moet je dus. . Als er iets wordt geüpload, dat gaat matchen met alles wat je maar. Ja, daag. Dat gaat gewoon nooit werken.
Sanne Maasakkers
Dat is makkie.
Floris Bot
Sanne die denkt: het is toch easy peasy.
Sanne Maasakkers
Nou, ik ga er niet aan beginnen in ieder geval.
Floris Bot
Nee, dit is een onbegonnen zaak natuurlijk.
Daniël Kegel
Nee, dus dat is wat ik aan. . Want het mag. Kijk, je kunt wel zeggen van ja, dit is de grondregel. Tegelijkertijd moet natuurlijk ook. . praktisch uitvoerbaar zijn om hem te handhaven, anders is dat een beetje is dat gewoon echt een beetje een wassenneus natuurlijk. Ik denk dat het dit echt niet zo vaart zal gaan zal gaan lopen.
Floris Bot
Wie heeft dit bedacht dan? Weten we dat?
Randal Peelen
De Europese Commissie. Ja, oké, politici. Weet je wat ik wel bang voor ben? Ik denk dat als dit er echt gaat komen en op een gegeven moment het politieke klimaat zo wordt. Dit vinden we echt met z'n allen een goed idee. En daar hebben we het democratisch in Europa zo besloten, dan komt er zo'n. Stichting Thuiskopieheffing. En dan moeten we op alle apparaten die op internet kunnen belasting gaan betalen. En dan zit er ergens op commissie en die heeft dan een lijst van de top 100 memes. En die zeggen dat deze memes zijn deze week het meest in track. Die krijgen 10% van de opbrengsten. En dan heb je die meme in elkaar geknutseld. En dan word je gewoon schat helemaal zijn. Dan wordt het een soort lood in de loterij. Jongen, metagips worden het helemaal. Maar stel je voor dat je dan. gewoon een van die guys in zo'n meme bent. Pepper Le Pew. Ja, dat je die hebt getekend. Dan word je opeens gathemeltje rijk met de kant.
Floris Bot
Die gas zat trouwens in 99% invisible, maar dat is een ander verhaal. Ja, schat helemaal moet je rijk, ja. Is dat zo? Kijk maar, moet je dan refair gaan doen? En waar valt het om revenue te halen? Tegen naar Imgur en wat is het een of andere PixServer website. En zeggen van hé, maar die afbeelding is voor mij. Dus ik wil 30% van je reclameinkomst ofzo. Er wordt toch allemaal veel te ingewikkeld, man. Ja, lijkt mij ook zo goed.
Sanne Maasakkers
En wat doe je als het achter besloten voor zo wordt gedeeld?
Floris Bot
Ja, op WhatsApp.
Sanne Maasakkers
WhatsApp.
Floris Bot
Even los van of je erin kunt of niet. Maar je kan het niet allemaal in de gaten houden.
Daniël Kegel
Het gaat wel om websites. Ja, het gaat dan echt om openbaarmaking. Als je WhatsApp groep groot genoeg is, is dat ook op zich een openbaarmaking. Ja, waar trek je dan die grens hè? Ook dat is weer praktisch om het voerbaar om de af te controleren.
Floris Bot
Nee inderdaad, op een tweakersvorm als je wat langer lid bent, dan kun je in de huiskamer. Die is wel groot, maar stel dat er een kleinere variant is met 3, 4, 500 man, is dat dan ook openbaarmaking? Waar ligt de grens? Wie gaat het dan in de gaten houden?
Daniël Kegel
Volgens mij is dat wel buiten huiselijke kring. Dus de vakantievideo's van Randal, als hij daar We Will Rock You van Queen onder zet, en hij laat het alleen aan zijn eigen familie zien, dan is dat geen issue. de de buurt uitnodigt en om ze dan te laten zien, dan moet hij er eigenlijk voor betalen. Man, wie weet dat?
Randal Peelen
Ja, niemand weet dat dat zo is.
Randal Peelen
Je kunt er wel oprekenen dat de hele buurt dat dan weet.
Randal Peelen
Ja, dat krijg je allemaal uit.
Randal Peelen
Je zou het toch een ander nummer pakken? Ik denk in Japan.
Sanne Maasakkers
Maar er zit dan ook weer ook theoret op. Ja, de bank. Je ziet het zelf.
Daniël Kegel
Ja, dat is in principe geen probleem. Dan mag het inderdaad.
Floris Bot
Dat is gewoon een cover. Dus als je een soort karaoke versie ervan maakt, dan covert. Dan mag het weer wel. Paar woorden aanpassen. Inspired by.
Randal Peelen
Doe me nu een beetje denken aan die YouTube-video van iemand die Through Fire Flames van Dragon Force op Expert had uitgespeeld. Die had op een gegeven moment een. In Guitar Hero voor de goede orde. En die had dat dan op YouTube gezet. En toen kreeg hij een copyright claim omdat hij die muziek dus ook openbaar had gemaakt. Toen heeft die guy dus letterlijk die video offline gehaald. Toen zelf a cappella dat liedje eroverheen erop. Als je dat terughoort en je ziet dat zo gebeuren, dan is dat echt. Nou, die guys heeft zoveel meer views dan dat je. . Over dingen die we wel graag publiek willen hebben gesproken. Onze podcast. Die wordt zo breed mogelijk verspreid onder zoveel mogelijk luisteraars. Een aantal daarvan zijn ook Patreon. En we kregen vandaag een hele interessante vraag van een Patreon. Iemand die ons steunt. Een Patron moet ik eigenlijk zeggen. Boeien. Een promo. Een patron. Het was Irmo de Pirmo. Hij vraagt namelijk, en dan lees ik het voor, Sanne, wat is de ontwikkeling van hek ten opzichte van de layers? Was het meer Layer 7 en wordt het meer Layer 3 bijvoorbeeld? En is het handiger om als user een virusbescherming te hebben of een uitgaande firewall waarmee je onbekende traffic kan monitoren en blokkeren?
Sanne Maasakkers
Zo, dat is een lange vraag.
Randal Peelen
Deze letterlijk voor wat er stond.
Sanne Maasakkers
Nou, layer 7 of layer 3. Wij maken hier altijd grapjes over in kantoor op kantoor. Dat dit meer een layer-eight probleem is. Nou, dus een niet bestaande layer.
Randal Peelen
Pepka.
Sanne Maasakkers
Dat het ergens tussen de persoon en de computer bestaat. Dus we zijn meer layer 8. probleem.
Floris Bot
Nee, je stoel en de computer hè?
Sanne Maasakkers
Ja, ook goed. Dus de persoon zelf. Maar dat het is meer een layer-achprobleem aan de Is, omdat je kan nog wel zo'n duur mogelijke systemen neerzetten. Je kan er miljoenen aan uitgeven wat je ook wil doen. Maar gebruikers zijn alsnog de belangrijkste hier.
Floris Bot
Zeg als dat wachtwoord nog steeds op een post-it onder je toetsenbord zit, dan heeft het weinig nut.
Sanne Maasakkers
Ja, exact. Dus wij noemen het een layer 8-probleem, de mens. Dus zou ik dat zeggen. En wat was het daarna? Iets met een viruscanner?
Floris Bot
Ja, of het dan dus nuttiger is, stel dat je even de layer 8 vergeet. Is het dan nuttiger om een viruscanner te installeren of iets van een firewall?
Randal Peelen
Ja, om uitgaande onbekend.
Daniël Kegel
We hebben net gezien dat die uitgaande firewall misschien nog best wel handig kan zijn.
Sanne Maasakkers
Ja, waar ben je bang voor? Ik bedoel, als ik dagenlang op torrent sites en zo zou zitten en het een en ander zou downloaden, dan zou ik eerder een viruscanner nodig hebben. Ben ik bang dat er ergens een bestandje is. Bijvoorbeeld zoals dat Word bestandje. Die een verbinding maakt met de server. Ja, dan is iets van een firewall of iets van een tool om te kijken welke verbindingen er allemaal zijn. Zoals. Little snitch bijvoorbeeld voor je MacBook. Is dat veel nuttiger?
Daniël Kegel
Ja, het is eigenlijk een beetje de vraag van oké, ben ik bang dat er iets op mijn computer komt wat er niet thuis wordt. Dan onze virus kennen beter. En ben ik banger Banger dat er iets van mijn computer afgaat wat er niet af mag gaan. Dan zou ik naar een firewall gaan kijken.
Sanne Maasakkers
Ik zou veel eerder naar mijn firewall gaan kijken of wat dan ook. Ik wil gewoon weten wat voor bestanden en wat voor applicaties die ik al gebruik, wat die precies daarmee doen. Dus net zoals dat Wordbestandje, wat die precies daarmee doet. Dan zie je gewoon. Dat er een uitgaande verbinding is wanneer jij daar inzicht in hebt. En kan ik zien dat er iets niet om een haak is. Ja, ik eerlijk gezegd, ik download geen virussen of zo meer. Ik vind het een beetje. Nee, maar ik download sowieso bijna niks.
Floris Bot
Je hebt Netflix en Hulu en.
Sanne Maasakkers
Ja, Netflix en Spotify enzo.
Floris Bot
Oeh, we worden gebeld. Ergens een bellen.
Sanne Maasakkers
Ja, maar ik ben niet heel erg op de viruscanners, want ik ben juist. Eerderop dat omzeilen. Ja, en het is ook heel lastig in te schatten wat voor iemand de beste protectie is. Je hebt ook nog endpoint protection, je hebt nog viruscanners, je hebt firewalls. Pak iets dat in jouw geval het beste past. Het is gewoon een combinatie van beschermen. Het kan ook en en zijn.
Floris Bot
Voor onze lijstrijder is er een soort van cheat sheet voor. Of moet je dan gewoon laat je niet hek maken en dan heb je het niet meer.
Sanne Maasakkers
Ja, bijvoorbeeld. Zou ik daar eens kijken? Voor bedrijven is het natuurlijk ook weer heel anders dan voor een consument.
Randal Peelen
Waar je ook van op zou kunnen kijken is dat wij vandaag een echte primeur hebben in Met Nerds om tafel. Joost is namelijk vandaag bij het. . Europarlement zit te luisteren naar het Europarlement dat Mark Zuckerberg zou ondervragen. Hij is live ingebeld bij onze aflevering om nu via de telefoon met ons te kunnen praten. En als ik heel veel mazzel heb, dan zeg ik nu Hallo Joost!
Joost Schellevis
Hé, hallo.
Randal Peelen
Magie, dit werkt ook nog gewoon.
Daniël Kegel
We hebben het een professionele radioshow. Wij worden steeds geavanceerder gewoon.
Joost Schellevis
Heftig, heftig. Ja, veel vragen werden er wel gesteld, ja dat kun je wel zeggen.
Daniël Kegel
Ja, hoe was het?
Joost Schellevis
Nou, het was eigenlijk heel raar. Wat je bijvoorbeeld in het Amerikaanse congres had, was Am ook allemaal redelijk strak qua tijd, ondanks dat ze enorm over de tijd gingen, maar je had vragen van Parlementariërs van congresleden en vragen van Zuckerberg. En die konden dan ook nog een beetje doorvragen. Dit was een heel ander format. Die hadden eerst alle vragen achter elkaar en dat duurde echt iets van drie kwartier. En vervolgens ging Zuckerberg zelf bepalen in welke volgorde die welke vragen ging beantwoorden. En hij ging wel een beetje terrypicken. Dus hij bepaalde vragen gewoon niet beantwoord of ging er een beetje snel omheen. Dus echt veel antwoorden kwamen erachter niet.
Randal Peelen
Zo, nou daar komt hij dan makkelijk vanaf. En hoe zie je nu het vervolg hierop voor? Is het echt leerzaam voor ons of is het vooral veel informatie die we eigenlijk al wisten?
Joost Schellevis
Ja, het idee was dat we dat ik even zou vertellen wat er is verteld en dat jullie er dan over door konden praten. Maar er is eigenlijk niet echt iets gezegd wat. Wat niet al was gezegd. Een europarlementariër raakte ook een beetje geïrriteerd daardoor. Die zei, ik heb je zes ja-nee vragen gesteld en er kwam gewoon geen antwoord op. Nou, dat was ook zo. Een andere parlementariër die begon ook nog even door te vragen over schaduwprofielen. En Zuckerberg die. We onderde daar een beetje omheen. Die begonnen over de beveiliging van zijn diensten. En dat ze die moeten, dat ze die goed op orde moeten hebben. Maar dat is natuurlijk heel iets anders dan dat Facebook. niet ingelogde gebruikers volgt. En toen die Europe parlementaire nog even doorvroeg, toen keek je even op zijn lijstje van, welke vraag kan ik nog meer beantwoorden. Nee, we zijn er niet echt veel wijzer van geworden.
Randal Peelen
Maar dat is toch frustrerend? Je hoopt toch een beetje dat de EU dat beter voor elkaar heeft dan de VS en dat we hierin gewoon hennef konden overtreffen. Maar werden de vragen wel echt, werd die streng onder bevraagd?
Joost Schellevis
Sommige vragen waren wel echt hard en ik kan me voorstellen dat als hij doorgevraagd had mogen worden, dat er een hele andere uitkomst Had gehad, dus de vraag is, was dit, was deze vorm een voorwaarde van Facebook om akkoord te gaan met dit gesprek?
Daniël Kegel
Wat komt er nog een vervolg op? Die vragen die niet beantwoord zijn, daar komt dan nog een schriftelijke reactie op, iets in die geest, of is dit gewoon deze anderhalf uur, twee uurtjes, of wat was het? En tot ziens maar weer.
Joost Schellevis
Ja, daar lijkt het wel op. Als in het Europarlement beloofde, of tenminste de voorzitter van deze vergadering beloofde wel nog dat Zuckerberg een aantal vragen op zou volgen. Maar de vraag is, wordt het dan ook openbaar? Dat weten we natuurlijk niet. En er werden op zich werden er wel een paar goede vragen gesteld. Ook over datadelen tussen WhatsApp en Facebook. Het is wel jammer dat het format zo gek was. Toch wel vreemd dat het zoveel uitmaakt voor de uitkomst.
Daniël Kegel
Maar laat Facebook niet hiermee eigenlijk de indruk ook achter dat ze meer te verbergen hebben. Omdat ze zo ontwijkend zijn over toch redelijk valide vragen.
Joost Schellevis
Nou, ik denk dat dit wel echt afstraalt, ook op het Europarlement, op de forum. En sommige Europarlementariërs die namen ook veel te veel tijd voor hun vragen. In principe hadden ze allemaal drie minuten om vragen te stellen, wat eigenlijk natuurlijk al zo lang was. Als je bedenkt dat hij ze ook nog allemaal moet gaan beantwoorden. Want het waren iets van twaalf parlementariërs. Maar sommige parameters begonnen ook een heel bedoog over hoe succesvol ze dan wel niet waren op Facebook. En hoe ontzettend technie ze wel niet waren. Ja, dat ging natuurlijk allemaal af van de antwoorden tijdens. En op een gegeven moment begon één euro-parlementarië, Jan Philipp Albrecht. Die begon, ja, die wilde eigenlijk nog wel antwoord op zijn vragen. En toen, ja, dat kon hij laat zien meer, want Zuckerberg moest zijn vliegtuig halen. Hij heeft toch gewoon een eigen vriend staat, die man. Kom op. Het schijnt als je een als je een jet hebt, dat je dan alsnog bepaalde timeslots hebt, maar goed.
Floris Bot
Een timeslot later heeft geld zat. Maar heb je, Joost, heb je het gevoel dat Mark Zuckerberg die vragen al eerder had gehad, voordat ze gesteld waren?
Joost Schellevis
Dat vind ik lastig te zeggen. Ik had niet. Het is niet wat wat hem wat ik begon te bedenken tijdens het gesprek. Ik kan me best voorstellen dat het een voorwaarde was hoor om die wel van tevoren te zien. Dan hadden we ons die tijd ook kunnen besparen, zou je kunnen. Hij vroeg trouwens wel nog één keer van wat was vraag 2 ook alweer. Dus dat sorgeer je wel dat die vraag innieuw voor mij.
Randal Peelen
Mooi echt. Hé Joost, heb je nu je daar nog een beetje met je werk bezig bent? Stond toevallig ook nog gewoon een leuke tip voor onze luisteraars. Die zo het je maal kunt schudden. Leuke tip.
Joost Schellevis
Ja, ik ben Counterpart aan het kijken. Op aanradenpjangers van Reinier Ladan van de Appels en Peren Show. En dat is een hele leuke serie. Het gaat over, zeg maar 30 jaar geleden zijn onze dimensies gesplitst. Dus onze dimensie als in, er bestaat eigenlijk een wereld als de onze, maar dan is die van onze afgesplitst 30 jaar geleden door een. experiment in de Koude Oorlog. En er is nog steeds een portal waarop je naar die andere wereld kan. Maar die wordt streng beveiligd. Maar goed, er gaan natuurlijk toch mensen doorheen en daar gebeuren allemaal gekke dingen. Best wel een top serie.
Randal Peelen
En waar kunnen we die serie het best gaan kijken? Weet ik niet precies. Is dat verdacht dat ik het niet weet?
Joost Schellevis
Helemaal niet, Joost. Je hebt zo'n streamingdienst die je haast is.
Sanne Maasakkers
Virus scanner, viruscanner.
Joost Schellevis
Je hebt het toch bij Reinier gekeken. Ja, precies. Het is een van de 60 streamingdiensten waar ik een abonnement op heb. Dat heb ik het gezien.
Randal Peelen
Nou, bedankt voor het inbellen. Leuk om te weten dat dit ook goed werkt.
Joost Schellevis
Ja, heel cyber dit. Succes nog. Thanks man, hoi.
Randal Peelen
Nou, je voelt hem al een beetje aankomen. Misschien kunnen we gelijk doorpakken. Hé Sanne, heb jij ook tips voorbereid?
Sanne Maasakkers
Ja, nou ik had dus een tip, maar niet zo weer. Typisch, en die is ook nog maar geldig tot en morgenochtend. Dus dat is gewoon niet handig. Dat schiet niet op met deze. Op ASOS zijn alle sneakers 20% korting. Maar dat is dan weer typisch zo'n tip van mij.
Floris Bot
Typisch, dat soort tips heb ik graag hoor.
Sanne Maasakkers
Zalando had hem ook van de week.
Daniël Kegel
Ja, maar daar koop ik niets. Maar Randal is wel een enorme sneaker, maar kun je nog allemaal schoenen aan tegenwoordig?
Randal Peelen
Daniël hint een beetje na onze discussie die we hadden of dat ik überhaupt spaar ook mag drinken. Want zoals luisteraars misschien wel kennen de mythe dat als je aan de antibiotica bent. . absoluut geen water met bubbels mag drinken. Dat heeft te maken dat ik afgelopen vrijdag op een bedrijfsvoetbaltoernooi was en ik kwam uit voor het tweakteam. De Gigabit Boys. En wij hadden op kunstgas gevoetbald in het stadion van Almere City. En ja, ik ben alweer zo'n laffe herder die het voor elkaar krijgt om met zijn knieën op. kunstgras te schaven dus nou mooie schaafwond op beide knieën eigenlijk nou links niet zo erg maar rechts toch wel stevig over die knie net Op zo'n plek dat als je je knie dan buigt, je al die korsten weer lekker openscheurt. Elke stap die je zet. Dan was dat allemaal nog niet zo spannend en dat overleef je allemaal wel. Verband je eromheen, een beetje geklopend, klaar. Maar toen was ik van het weekend op de camping en toen kwam mijn schoonvader naar me toe en die zei, Randal, volgens mij heb jij een bloedvergiftiging. Ik zei, hoeveel bloedvergiftiging heb je het nou? Ja, die rode streep die gewoon van je knie. helemaal naar je lies loopt. Ik zei, hoe zie je mijn lies? Ik heb toch een broek aan, maar het viel dus niet. Dat even te zijn, dat was al een naastcamping. Daar ging het niet om. Nee, dat was ik dit keer niet. En toen kwamen er andere mensen bij. Die zeiden, oh ja, dat ziet er inderdaad wel verdacht uit. Dus toen heb ik de eerste hulplijn van Friesland gebeld. Want die camping was daar. En die zeiden, oh nee, je hebt niks aan de hand als je geen koorts hebt. Dan moet je gewoon wachten tot het overgaat. Maar toen kwam ik thuis en toen was hij inmiddels al iets groter geworden. En toen was die streep op mijn been inmiddels pijnlijker dan die schaafwond. En toen heb ik toch nogmaals gebeld en ben ik naar het Wevenwijk ziekenhuis gereden. Door Floris trouwens. Nog hartelijk dank daarvoor.
Floris Bot
Ja, ik wil zeggen, jij gereden. Wat nou? Je hebt zijn levend reden.
Randal Peelen
Ik ben naar het ziekenhuis.
Floris Bot
Ik heb letterlijk alles uit mijn handen laten vormen In de auto gesprongen. Ja, die kant op. Terwijl juist uurde op een gegeven moment nog een weer, nee, het hoeft niet meer. En ik zeg ja, ik zit al in de auto. Mijn been is al afgezet, laat maar.
Randal Peelen
Daar heb je vrienden voor. Dit is echt tof. En toen kwam ik daar en dat was eigenlijk het verhaal redelijk snel. Ja, je hebt precies wat je denkt dat je hebt. Want je hebt gegoogeld en je had het dit keer goed. Want ze vroegen dan wat denk je zelf dat je hebt. En dat wil ik dan nooit zeggen, want dan ben ik weer zo'n beide hand Google nerd die denkt dat hij beter weet dan de dokter. Dat wou ik niet. Maar goed, het was een limfenvatontsteking, dat noemen ze in de volksmond, een bloedvergiftiging maar. Een echte bloedvergiftering, dan lig je echt wel in het ziekenhuis met hoge koort te beven. Met zo'n infuus. Maar ja, dit was dus een ontsteking van zo'n limfenvat. Eigenlijk een teken dat je het lichaam het goed heeft gedaan, want dan heb je dus een bacterie opgelopen. En die is dan via de wond naar binnen gegaan. Maar die is dan tegengehouden Door het lymfensysteem. Nou, dat is daarvoor en dat is ook wel heel fijn. Maar als dat dus ontsteekt, kan best wel pijnlijk zijn. En als die bacterië uiteindelijk weten te ontsnappen, dan heb je alsnog een bloedvergiftiging. Dus ja, ik ben vrolijk aan de antibiotica. En je loopt een beetje moeilijk.
Sanne Maasakkers
En ik loop een beetje moeilijk ja. Nou, geen sneakers voor jou dan. Nee, heb ik wel nog ander tipje. Een ander tipje.
Randal Peelen
Daar ben ik heel blij mee.
Sanne Maasakkers
Nou, als ik dus even in de trein sta of zo, mijn favoriete game ontspelen is Grammy Cats worst game ever. En dat lijkt een beetje op. Heet hij zo? Ja, hij heet zo. Dat is fantastisch.
Randal Peelen
Fallout, Grumpy Cats worst game ever.
Sanne Maasakkers
En het lijkt een beetje op die Wario games. Dus allemaal van die hele kleine minigames waar je steeds sneller gaat. En dat is echt mijn absolute favou.
Daniël Kegel
Hetzelfde stijl als Dumb Ways to Die, bijvoorbeeld.
Sanne Maasakkers
Wat?
Daniël Kegel
Als je dit leuk moet je ook mee spelen. Dat zijn ook wel van die kleine minigames. Thumbay's is volgens mij wel gewoon gratis te spelen.
Sanne Maasakkers
Heb ik ook nog een gratis alternatief, maar het is geen game, maar ook een app die ik heel erg in de gaten hou. En die heet Too Good to Go. En als je een beetje in een stad woont, dus niet Almere ofzo. Dan kan je er dus restaurants zien die aan het einde van de dag eten over hebben. En dat kan je dus voor heel weinig geld dan ophalen. Dus dan kan je een maaltijdbox reserveren en dan voor 3 euro in plaats van 15 euro of zo kun je dat ophalen. En dat is super goed tegen food waste. Wat?
Randal Peelen
Die tente doen naar vrijwilliger mee.
Sanne Maasakkers
Ja, tuurlijk, want anders moeten ze het weggooien. Het zijn gewoon dingen die anders over dat omgaan. Sommige Albert Heijns doen er ook aan mee.
Randal Peelen
Weet je waar ik dit vooral zou doen? Sushitenten.
Sanne Maasakkers
Ja, die doen dus ook mee.
Daniël Kegel
Al die half grot de vis afwacht. Ja, die kunnen dat morgen.
Randal Peelen
Maar oké, is dan rijk voor naar Amsterdam werkelijk?
Daniël Kegel
Oké, je zegt een echte stad. Dan heb je. Nou, Ali telt niet mee. Maar wat dan wel? Amsterdam, Rotterdam, daarna.
Sanne Maasakkers
Ja, Utrecht heb ik ook iets van 15 van die restaurants voorbij zijn komen. Maar soms zitten er ook gewoon bakkerijen tussen. Vins en cupcakes.
Randal Peelen
Jongens, we hebben het leven uitgespeeld als er dan ook nog zo'n uur of iets naartoe kan rijden die het voor je ophaalt.
Sanne Maasakkers
Ja, maar ook heel veel tentjes die op station zitten, of zo, die doen era mee. Dus ik kan zo ook iets reserveren en ophalen na sluitingstijd op.
Daniël Kegel
Amsterdam Centraal of Utrecht centraal vier frikandellen bij de smullers nog even mee.
Sanne Maasakkers
Vier groente schijven bij de smullers. Lekker.
Randal Peelen
Waren dat je tips, Hanne?
Sanne Maasakkers
Ja. Ik dees niet zoveel boeken en ik kijk ook niet zoveel tv enzo.
Randal Peelen
Ik heb laat zitten denken, want ik heb op een gegeven moment twee, drie jaar terug echt. afgezworen mocht games op mijn telefoon te hebben staan want ik word thuis over slaafd aan en dan wil ik ze hele dag doen. Maar laatst had ik wel zo'n moment dat ik op de bank zat en ik denk Ik heb de tv uitstaan. Ik zit al een kwartier in alle chat-apps heen en weer te swipen. En ik ben eigenlijk geen zak aan het doen. Waarom zou ik nu niet even een spelletje mogen doen? Dus ik was wel weer op zoek naar een game. Dus ik ben er wel dankbaar voor. Zullen we met de klok meegaan?
Daniël Kegel
Oh, dat ben ik, denk ik. Twee tips voor mij. Ik heb laatst een podcast-episode geluisterd van de Fancy Land podcast. Dat is een podcast die normaal gaat over fancy voetbal, maar deze niet. Wat is de achterliggende verhaal? Ik luister al vijf jaar naar dezelfde American Football podcast Around the NFL. En dat zijn vier gasten die al. Al die vijf jaar die samen die podcast doen en een van hen heeft een jaar geleden slokdomkanker gekregen. Dat is hier al heel open over geweest. In die podcast ook. En hij heeft eigenlijk gedurende het jaar alle luisteraars meegenomen. Een beetje hoe hij dat heeft doorstaan. Hij is inmiddels genezen. Maar dat is echt een heel fascinerend verhaal over hoe hij met zijn ziekte is omgegaan, maar ook hoe zijn omgeving hem gesteund heeft daarin. Hoe basically luisteraars van over de hele wereld, maar ook zijn vrienden, zijn familie eigenlijk allemaal een extra stapje hebben gezet om hem daarin te ondersteunen. Maar ook zijn eigen verhaal over. Wat voor enorme fysieke belasting heeft moeten doorstaan om dit überhaupt te overleven. Ja, dat was best wel een heel inspirerend verhaal vond ik om naar te luisteren. Wat me heel erg bleef hangen is dat allemaal mensen die hem totaal niet kenden, alleen maar kenden als een personage of een persoonlijkheid via een podcast. Toch voelde als iets van ja, dit is een iemand die ik echt ken. En dus wiens gezondheid mij aan het hart gaat. Ik had dat gevoel zelf ook een beetje, want ja, ik luister ook al vijf jaar naar. Na die gasten en dan ja, we kennen verder helemaal niets. Gewoon Amerikaan die ik. Maar ja, je kan ook op Twitter wel gewoon interactie hebben, dus wel berichtjes zijn er meegestuurd. Reageert hij ook gewoon heel heel cool op. En dit was een hele afsluit. Ja, een podcast met een afsluiting eigenlijk van dit. van dit verhaal. En ja, nogmaals, ik vond hem echt wel inspirerend om naar te luisteren. Dus dat is aflevering 14 van de van de Fantasyland podcast.
Randal Peelen
Korte vraag, mag dat? Hij is natuurlijk genezen, zeg je net. En ik kan me voorstellen dat dat een heel ander einde is dan dat het anders was afgelopen. Zijn er dingen die in het bijzonder zijn bijgebleven? Bijvoorbeeld een moment dat hij dacht. Oh shit, nu ben ik er echt aan. Of een bepaalde actie van een luisteraar die je echt heeft aangegeven?
Daniël Kegel
Nou, de twee dingen. Het eerste is eigenlijk de onzekerheid die in het begin heel erg is. Hij zei van de arts heeft een massa gevonden op mijn slokdarm en het is kanker, maar we weten niet hoe erg het is. Dus er kunnen uitzaaiingen zijn en het kan alles zijn als tussen. We hebben een foutje gemaakt, het was niks. Tot sorry, je hebt nog drie maanden te leven. En de onzekerheid die je daar gewoon wekenlang hebt En ben ik dood over een half jaar of is er niks aan de hand of alles daartussen. Weet je zo over te brengen hoe zwaar dat is en hoe moeilijk dat is om daar gewoon dan Rationeel te blijven en te weten waar je op moet waar je op kan vertrouwen. En het tweede, ja, het is natuurlijk de VS, dus medical costs lopen uit de hand en er is er niet te failliet aan gegaan, maar op een gegeven moment is er wel een GoFundMe ook daar. Het Amerikaanse firm van een vorm van een zorgverzekeringssysteem is gewoon een cowfundby tegenwoordig. En daar hebben ze iets van 70. 000 dollar op gehaald. Gewoon van volledig onbekende om hem te helpen om alle rekeningen te betalen. En dat is ook voor ja normaal. Ja, duizenden mensen over de hele wereld die je totaal niet kennen, maar die wel gewoon niet slots voor je willen doen. Maar met name dat eerste van ja, ik kan me niet voorstellen hoe het is om zo lang in onzekerheid te leven of je überhaupt nog wel. Over een half weer een rol band, dat is echt onvoestelbaar.
Randal Peelen
Ik hoop niet dat je in deze podcast ooit zo'n mooi verhaal hoeft te brengen.
Daniël Kegel
Nee, dat hoop ik ook niet. Mijn tweede tip is ook een wat morbide verhaal, maar ik zag hem laatst weer eens op tv, en dat is de documentaire Senna uit 2010. Het is ook wel een oudje. Ik denk dat veel mensen hem al zo gezien hebben, maar ik zet het er toevallig langs. En dat is toch echt wel een goed verhaal en zo'n mooi in elkaar gezette documentaire over het leven van Senno, wat voor persoon hij was. Maar ook de rivaliteit die tijdens zijn carrière zo belangrijk was. En heel veel beelden, heel veel interviews met mensen uit die tijd. Krijgt op iedere B ook bijna 9 geloof ik. Er is ook een stukje topgear wat erover gaat. Ook een aflevering uit 2010. Met nog wat meer content. Dus mocht je die nog niet gezien hebben of lang geleden gezien hebben, absoluut waard om nog eens een keertje terug te kijken. Staat volgens mij ook gewoon op Netflix trouwens.
Randal Peelen
Je krijgt een 8,6 op IMDB. Ja, dat is pittig.
Floris Bot
Is die absoluut waard. Hij is echt heel goed. Je eerste tip raakt me wel. Misschien weten we dat nog allemaal. We hadden zo'n jongen bij ons op het forum bij Twitter's rondhangen, Glimi. En die had ik op een gegeven moment tijdens een concert van Muse in het Goffertpark weer eens gezien. Een paar weken contact mee en toen belde hij en zei van ja, ik had last van mijn keel, was in het ziekenhuis en ik heb kanker.
Daniël Kegel
En drie weken later was hij dood.
Floris Bot
Zo. En dat was best wel heftig, maar ik heb drie weken lang echt superveel contact met hen gehad, nog geprobeerd voor elkaar te krijgen dat we met z'n vriendin kon gaan trouwen om dat geregeld te krijgen. Niet gelukt, best wel jammer.
Randal Peelen
Je had natuurlijk irrelevant destijds. En hoe heette die eindredacteur ook alweer? Juli.
Daniël Kegel
Dat zit een beetje in hetzelfde genre, inderdaad, die kennen natuurlijk wel persoonlijk, maar iemand die ook in dat ziek werd, en uiteindelijk terminale ziek werd, maar ook altijd heel open was over Wat dat met hem deed. En het op die manier ook heel benader maakt. En ook makkelijker maakte voor de mensen om hem heen. Om daarmee om te gaan. Als het voor jezelf gewoon. Ja, live sax is, maar we maken er het beste van, dan normaliseert dat voor anderen ook meteen.
Randal Peelen
Wat me van Jury ook wel was bijgebleven, dat is. . Op zich een hele gekke anekdote, maar hij had op een gegeven moment volgens mij alle ziektes door elkaar en dat was niet meer te redden en toen was hij in zo'n palliatieve zorg. En een van de dingen die hij had was suikerziekte en dat er. Zo'n anekdote was dat hij daar op bed lag en dat hij zei, jongens, ik heb eigenlijk gewoon onwijs zin in een blikje cola. En iemand met suikerziekte die op sterper ligt, ga je normaal geen cola geven. Als jij dat wil hier. Het blikje cola. En dat hij daar zo van kon genieten. Intens gelukkig. En dat hij dat nog even opschreef. Dat raakte mij wel. Dat was me wel bijgebleven. Dat is zoiets kleintjes op dat moment. En ook het idee dat je dat dan geeft, jongens, het wordt wel heel.
Floris Bot
We moeten wel het vrouwen afsluiten. Jur heeft al twee of drie keer The Adventure Zone getipt, of in ieder geval Jurg heeft hem een keer getipt en hij is al een paar keer langskomen. Ik ben inmiddels in episode 33. Ik ben hem echt als aan het benchlistenen. Binge. Binge, ja, bingen. Ik lag me helemaal kapot. Ik sap wel over stukjes heen en er zitten soms reclameblokken in van zeven minuten waar ik helemaal scheidsiek van word. Maar ik lag me helemaal kapot, omdat het. drie zoons en hun vader zijn die aan Dungeons Dragons aan het spelen zijn en het slaat soms echt helemaal nergens op en ik vind het fantastisch, De andere, en dat was eigenlijk wel grappig, mijn andere tweede tip is Brooklyn 99. Dat werd gecanceld. En daar was zo'n ophef over dat ik dacht, nou, misschien is dat dus wel goed. Dus dat ben ik gaan kijken en het is heel flauw, maar het is heel grappig. Het zijn afleveringen van een minuut of twintig en volgens mij zijn ze al vijf seizoenen of zo onderweg. Van 20 tot 24 episodes, dus je hebt best wel even te kijken.
Randal Peelen
Ja, het is een soort comische sitcom. Maar ik verdenk ze er dus van dat ze dit expres gewoon hebben gecanceld. Met het idee om toch al door te gaan. Maar dat ze die rel gewoon even hebben.
Floris Bot
Ja, maar ze zijn echt naar een heel ander netwerk en zo. Oh, dat wist ik dan niet. Dus ze zijn wel weer opgepakt, maar ze zaten eerst bij wijzen van bij Fox en zijn nu naar NBC of zo, weet ik veel. Ja, dat gebeurt maar helemaal. Laten we zeggen dat ze van SBS en RTL zijn verhuisd. Ja, dat is natuurlijk niet heel normaal. Ik had het leuker gevonden als Netflix het had opgepakt of zo.
Randal Peelen
Het is met die guy van The Lonely Island.
Floris Bot
En met Terry Andy. En die Terry, die enorm grote donkere meneer, Terry Cruise en office linebacker.
Daniël Kegel
Het is heel gedateerd, maar je lach hier ook kapot.
Floris Bot
Ja, nee, dus het is heel grappig.
Randal Peelen
Dat is mijn tip. Nog een tipje van mij. Helaas ook wat zwaarder, maar ja, daar hou ik gewoon van. En dat kan deze aflevering blijkbaar ook. Ik heb hem ook al duzend keer gehoord, dus mijn oprechte excuus aan iedereen die het al 25 keer heeft geluisterd.
Floris Bot
Ready Player One.
Randal Peelen
Nee, doe het niet. Caliphate van New York. Die heb ik vorige keer nog getipt man. Waarom ik hem even van stal wil halen, is omdat ik dat. Ik heb namelijk schorfvoetend opgezet, omdat ik denk, ik moet hem even luisteren, want ik maak podcasts. Dus ik wil ook mee kunnen praten. En ik zet dat ding op. Ik denk, nou het zal wel. En daarom wil ik hem nog even tippen, omdat ik zelf niet over de streep ben getrokken. No offense naar iedereen die hem al heeft getipt. Maar in een poging om mensen zoals ik nog even over de streep te trekken. Het is eigenlijk een verhaal. Van een bepaalde ISIS-strijder die uit Canada naar ISIS-gebied is getrokken om daar. mee te doen aan het kalifaat. En zijn reis wordt er eigenlijk best wel mooi van A tot Z beschreven. Dus hoe hij eerst in Canada woonde en daar eigenlijk een heel dood normale jongen was. Tot hij verder steeds. Verder radicaliseerde en eigenlijk wilde verdiepen in de islam vanuit heel goede bedoelingen om een goed moslim te zijn. Vervolgens op online voorraad terecht kwam en daar met recruiters in aanraking kwam waarvan hij later pas door had dat het recruiters waren in eerste instantie gewoon mensen Die verstand hadden van het geloof en hem daarin wegwijs konden maken, hij was echt oprecht bezig om een hele degelijke goede moslim te zijn. Nou, uiteindelijk daarheen verhuisd en ook in die kampen terechtgekomen waar hij dan getraind wordt om uiteindelijk ISE-soldaat en strijder te worden. Hij wordt uiteindelijk politieagent op straat. En hoe ze daar ook met allerlei manipulatietechnieken iemand steeds verder dat circuit in laten rollen tot hij uiteindelijk ook meerdere moorden heeft begaan. En dat eigenlijk de normaalste zaken van de wereld vonden. Nou is hij ontsnapt en heeft er ook echt spijt van wat hij daar heeft gedaan en baalt er ontzettend van wil Ja, misschien ook wel mensen ervoor waarschuwden. De podcast is nog niet afgelopen. Maar het verhaal is heel goed verteld vanuit dat perspectief. Het is wel weer zo'n podcast waar ik elke week naar uit kan kijken. En om die reden, omdat ik hem toch veel te laat ben gaan luisteren, toch nog een keer voor mij ook de tip. En iedereen die hem nog niet heeft geluisterd, zou ik zeker aanbevelen dat te doen. Tot zover deze aflevering van Met Neurds om tafel. Sorry, Floris wilde nog iets zeggen.
Floris Bot
Even zeggen het raak je echt.
Randal Peelen
Ja, het raak je echt hè?
Floris Bot
Ja, want je luistert en ze heeft dan die dame die die podcast doet, die heeft een interview met zo'n recruiter. En die vertelt dan hoe ze dat doen. En dat is echt super geraffineerd. Dat is echt heel erg. En je moet stapje voor stapje voor stapje voor stapje in een soort van 27-stappen plan en in de laatste stappen. Dan neem je echt afstand van iedereen die geen moslimin is en je ouders en je zus die geen hoofddoek draagt. En je wordt echt meegenomen en gepakt door die recruiters.
Randal Peelen
Dat is echt hard.
Randal Peelen
Als je het niet snapt. Ben je denk ik ook niet eerlijk naar jezelf. Want toen ik het zat te luisteren dacht ik, ja, dit kan ik gewoon begrijpen.
Floris Bot
Ja, ik snap hem ook, maar het is wel heftig.
Randal Peelen
Menselijke natuur, dat is toch vreet. Sanne Maasakkers, bedankt voor je aanwezigheid en bedankt voor je komst naar de studio. Waar kunnen mensen meer over je te weten komen? En heb je misschien nog een verzoek of iets dat je mee zou willen geven aan onze luisteraars?
Sanne Maasakkers
Nou, waar ze me kunnen vinden. Ik ben vrij goed op internet vindbaar. Ik ben niet zo iemand die. Super privacy gericht is. Of in ieder geval. Ik heb heel veel accounts, maar ik deel niet heel veel. Ik heb Twitter. Dat is het makkelijkste denk ik om me te volgen. En dat is gewoon Sanne Maasakkers, hoe creatief ben ik? Een andere user neemt ze zo, daar zal ik jullie niet mee vervelen.
Randal Peelen
Hoe komen mensen aan jouw partypics?
Sanne Maasakkers
Aan mijn partypic.
Randal Peelen
Partyvlog?
Sanne Maasakkers
Ik ben benieuwd, dan moet je gewoon klassiek iCloud hacken misschien nee.
Floris Bot
Oh, god.
Sanne Maasakkers
Ik kan niet zo nare partypics, denk ik.
Randal Peelen
En waar kan ik mijn cv het beste naartoe sturen als ik een kans wil maken om bij jullie te komen werken?
Sanne Maasakkers
Ja, dat moet dan naar de recruiters bij ons.
Floris Bot
Dit is een sandbox app. Met ehmaas uitnemelcv. dok.
Sanne Maasakkers
Dat is een catchhold, dus dat unie. Dus volg me op Twitter, ik ben op LinkedIn te vinden. Facebook doe ik echt precies niks mee, dus daar heb je ook helemaal niks aan. En heb ik alleen om dus op de hoogte gehouden te worden van alle leuke feestjes. Ik kan het gewoon niet wegdoen omdat ik dan gewoon de helft van de feestjes mis.
Randal Peelen
Ja, daar komen er ook geen partypics meer bij.
Sanne Maasakkers
Nee, dus om dat in stand te houden heb ik gewoon Facebook.
Floris Bot
En onze Jennifer van net had er maar vier, dus dat is ook wel weinig.
Sanne Maasakkers
Ik zal eerst eens even op mijn telefoon gaan zoeken of ik wel hele goede partypics heb.
Randal Peelen
Onze vaste tafelnerds zijn Daniël Kegel, Floris Bot, Joost Schellevis en Jurian Ubachs. Mijn naam is Randal Peelen. Meer informatie over ons is te vinden op onze website www.metnerdsomtafel.nl. Daar vind je ook een pagina met tips over hoe je ons kunt steunen. Kom vooral meepraten op onze Slack, makkelijk te joinen via de website. 270 nerds gingen je voor in 25 gezellige kanalen. Voor nu hartelijk dank voor het luisteren en tot de volgende keer.
Floris Bot
Misschien heb je wel een leuke vraag voor de volgende gast.
Sanne Maasakkers
Weet je al wie de volgende gast is?
Floris Bot
Nee, dat mogen we niet verklappen.
Daniël Kegel
Ik heb nog wel een vraag. Pizza Hawaii, kan dat? Zonder handband.
Sanne Maasakkers
Ik ben best wel fan van Pizza Hawaï. Ik bestel het niet zo vaak meer, maar als je een vegetariër bent, heb je gewoon niet heel veel keus.
Randal Peelen
En ik vind het eigenlijk best wel lekker. Score.
Sanne Maasakkers
En dan moet je er wel extra kaas op doen.
Randal Peelen
Het was leuk dat dit een goed gesprek was, want je bent nooit maar uitgenodigd. Toiletrol, flap voor of achter.
Sanne Maasakkers
Voor.
Daniël Kegel
Kijk, maar die weten hoe het hoort. Je zit nu het vage vuurhoekje, zeg maar.
Sanne Maasakkers
Heb je meer? Ik wil hem doorslaggevende spaties of tabs. Spa. Nou, ik gebruik tabs, maar die zet je onder spaties.
Randal Peelen
Ja, oké, dat is goedgekeurd. Vim of Emacs? Ja, geen nano, alsjeblieft. Dat is niet eens een optie.
Sanne Maasakkers
We get dit. Grapje.
Randal Peelen
Ja, nee, we zijn er wel. Ik denk dat we er wel zijn.
Thank you for your sharing. I am worried that I lack creative ideas. It is your article that makes me full of hope. Thank you. But, I have a question, can you help me?
Om gevoelige data te delen kun je zelf Snappass hosten https://github.com/pinterest/snappass
https://tweakers.net/geek/137765/aap-die-selfie-maakte-kan-zich-niet-beroepen-op-auteursrecht.html
De conclusie zit aan het eind: de “fotograaf” (wat een vreemde bewoording is, want de aap is de fotograaf, en Slater is de eigenaar van de camera) heeft de auteursrechten niet. PETA heeft inderdaad een rechtzaak aangespannen, om de aap die de foto maakte de auteursrechten te geven. Die rechtzaak is inderdaad voor PETA niet gelukt, maar de conclusie is niet dat Slater (die jullie onterecht “de fotograaf” noemden) de rechten bezit, er zijn gewoon geen rechten.
Dit is ook het geval bij automatische camera’s. Beelden die door de automatische camera op het spreekgestoelte in de Tweede Kamer in Den Haag zijn gemaakt, schijnen ook geen auteursrechten te hebben, omdat er geen cameraman is die de camera bestuurd. Auteursrechten krijg je wanneer je een creatief werk maakt. Een fotograaf/cameraman kiest immers belichting, positie, uitsnede, instellingen, etc. Dat is niet het geval bij een automatische camera, waardoor niemand auteursrecht heeft.
Wanneer jullie met mijn fotocamera een foto maken, hebben jullie een creatief werk geproduceerd, en zijn jullie dus ook houder van het auteursrecht. Dat de camera van mij is, is voor de auteursrechtenwet (uit 1912!) van geen enkel belang. Ik ben vrijwilliger bij Wikipedia, en wij krijgen vaak foto’s toegestuurd van mensen waar ze zelf opstaan. Die denken dat “de rechten” voor die foto te bezitten omdat ze er op staan. Maar die liggen altijd bij de fotograaf, niet bij de afgebeelde persoon, en niet bij de bezitter van de camera. De afgebeelde persoon bezit wel portretrecht, maar dat stelt in de praktijk helemaal niets voor, al helemaal niet voor afbeeldingen die in de publieke ruimte (zeg maar: buiten) zijn gemaakt.
Om dan weer een bruggetje te maken naar mijn andere opmerking (over “We will rock you” en overerving van rechten): in sommige Europese landen geldt het auteursrecht ook voor objecten in de publieke ruimte. Denk aan een kunstwerk (standbeeld) of gebouw (de architect). België had dit heel lang, en Frankrijk ook. Dit wordt (gebrek aan) panoramavrijheid genoemd, en houdt in dat de maker van een gebouw of kunstwerk rechten heeft op de foto die jij heb gemaakt. Dan mag jij zo’n foto dus niet openbaar maken zonder toestemming van de oorspronkelijk rechthebbende, ook al bezit jij zelf de auteursrechten over de foto die je zelf hebt gemaakt, er zitten ook nog rechten van anderen op, omdat het een afgeleid werk is.
Zoals je ziet, is het best ingewikkeld met al die rechten. En dat terwijl heel veel mensen denken dat “een foto die je met Google vindt, gratis gebruikt kan worden”. Daar had de Rijdende Rechter ooit een uitzending over (en die mevrouw moest flink betalen voor een simpele foto voor haar (kansloze) webshop).
Auteursrechten op ‘we will rock you’. Jullie zeggen: “als ik het zelf zing, zit er geen auteursrecht meer op”. Dat bestrijd ik, en als jullie in jullie podcast “We will rock you” gaan zingen (a capella), is er een gerede kans dat je de Buma/Stemra op je dak krijgt. Je kunt dan procederen tot de Hoge Raad, maar ik weet de uitkomst al (en die kost geld).
Wat wel het geval is, dat jullie weer rechten hebben over jullie *eigen* versie/uitvoering, *bovenop* de rechten die de maker(s) van het origineel hebben. Als ik jullie zou betalen voor gebruik van jullie uitvoering, kan de maker van het origineel daar ook weer zijn deel van opeisen. Omdat dat best een ingewikkeld systeem is, zitten die makers bij de Buma/Stemra verenigd, om dat eenduidig voor ze af te handelen. Dus als jullie je aanmelden bij de Buma/Stemra, en jullie versie van “We will rock you” aan mij doorverkopen, dan regelt Buma/Stemra de financiele afhandeling voor jullie en mij.
Om die reden betalen alle Nederlandse amateur-muziekverenigingen (harmonie/fanfare/etc) ook aan de Buma/Stemra. Zij brengen (vaak) geen originele muziek ten gehore, maar wel bewerkingen van populaire muziek, en dat mag je niet zomaar doen (die openbaarmaking waar jullie het al over hadden), ook al hebben ze al betaald bij het kopen van de bladmuziek. Als ze van hun uitvoering zelf een opname maken, beheren ze we de rechten op hun eigen uitvoering, bovenop de rechten die de oorspronkelijke makers hebben, en die oorspronkelijke makers worden daar ook daadwerkelijk financieel voor vergoed.
Hiermee is jullie “advies” van zing het lekker zelf, en er kraait geen haan meer naar, wel heel kort door de bocht. Het advies had moeten zijn: componeer zelf een lied, en er kraait geen haan meer naar. Maar een filmpje op YouTube met je eigen gecomponeerde liedje eronder? Nee, daar ga je vast niet viral mee. En het succes van “We will rock you” misbruiken om toch viral te gaan? Dat is dus niet gratis.