Posts tonen met het label beschikbaarheid. Alle posts tonen
Posts tonen met het label beschikbaarheid. Alle posts tonen

vrijdag 8 mei 2026

Stomme iPad

Afbeelding: Adobe Firefly

Uit het drieletterige security-alfabet kies ik deze keer de B van beschikbaarheid, want de collega’s, waartegen ik in een overleg jammerde over mijn iPad, vonden dat ik daar maar eens een stukje over moest schrijven. Bij deze.

Wat was er aan de hand? Nou, mijn iPad wilde geen verbinding meer maken met de buitenwereld. Noch via wifi, noch via de simkaart. Apps, die het internet op wilden, mopperden dat ze geen verbinding konden maken, of ze deden gewoon niets, zonder commentaar. Geen enkele app gaf ook maar een hint over wat hem tegenhield. Het voor de hand liggende uit- en weer aanzetten hielp ook niet, en de batterij was goed gevuld.

Tijd dus om hulp in te schakelen. De helpdesk wist een magische toetscombinatie: “Klik kort op elkaar eerst de volume-omhoog daarna de volume-omlaag knop. Houd nu de uitknop ingedrukt totdat het Apple-logo tevoorschijn komt.” Nu moet je weten dat bij deze iPad (10e generatie) de aanknop niet ook uitknop is, waardoor ik meteen al mijn twijfels had. Maar goed, toch maar proberen. Welke knop is ook alweer volume omhoog? Oh ja, deze. Druk, druk, druk, even wachten… Geen Apple-logo.

Hierna vuurde de helpdesk een hele serie vragen op mij af. Bijvoorbeeld of andere apparaten wél verbinding hadden; een logische vraag, die ik met ja kon beantwoorden. Nu was duidelijk dat het aan het apparaat moest liggen. Ergens onderin bungelde een vraag waarbij meteen al preventief het schaamrood op mijn kaken vloog: of de vliegtuigmodus misschien per ongeluk aan stond. Het zal je maar gebeuren, dat je vinger uitschiet en daarmee je apparaat doofstom maakt en dat je dan gaat klagen dat het ding niet communiceert. Maar gelukkig kon ik de kleur van mijn gezicht weer snel afschalen: de vliegtuigmodus stond uit.

Geduldig opperde de vriendelijke collega een volgende mogelijkheid: het herstellen van de netwerkinstellingen. Daarmee zet je dat specifieke onderdeel terug naar fabrieksinstellingen. Maar ook dit mocht niet baten. Daarom kwam de helpdesk met de moeder aller oplossingen: volledig terugzetten naar fabrieksinstellingen. Tja, het zat eraan te komen, maar als gebruiker wil je dit natuurlijk niet. Het betekent dat je je apparaat volledig opnieuw moet inrichten en dat kost tijd.

Ik liet het de rest van de dag rusten, maar ’s avonds zocht ik mijn geluk bij AI. De slimme chatbot kwam met soortgelijke suggesties als de helpdesk. Opvallend was wel dat de allereerste optie, met die knopjes, aan het licht bracht dat ik niet volume-omhoog – volume-omlaag moest doen, maar andersom: eerst “op de volumeknop die het dichtst bij de bovenknop zit”. En dat is dus volume omlaag. Na de complete ceremonie verscheen nu inderdaad het Apple-logo, maar het probleem was niet verholpen.

Enkele suggesties verderop vroeg mijn AI-vriendje of ik misschien een VPN gebruikte. Laat ik nou vorig jaar, toen ik naar een conferentie in de VS ging, inderdaad mijn privé-VPN op de iPad geactiveerd hebben, om in het hotel en in het conferentieoord zorgeloos gebruik van wifi te kunnen maken. Dat wist ik al niet meer, maar gelukkig ging ik toch even checken (wijze les: denk nooit dat je het wel weet, maar volg de aanwijzingen van degene die je wil helpen).

Na het uitzetten van de VPN-app geschiedde het wonder: de iPad begon te pruttelen. Dat ding had mijn iPad dus gewoon het zwijgen opgelegd. Reactie van AI: “Het gebeurt vaker dan je denkt: een update van de VPN-app of een verlopen certificaat zorgt ervoor dat de app al het verkeer blokkeert (de zogenaamde Kill Switch), zelfs als je de VPN niet eens bewust hebt aangezet.” Het meest zorgelijke aan de hele affaire vind ik toch wel dat die VPN niet zelf even meldde dat hij de boel had dichtgegooid. Net als die keer trouwens toen ze me eruit hadden gegooid vanwege vermeende schending van de gebruiksvoorwaarden. Toen kwam ik er na weken bij toeval achter dat ik geen VPN had. Enfin, binnenkort verloopt mijn abonnement, dat sowieso veel te duur en te Amerikaans is. Ik stap over naar een vriendelijker product.

Een app, die mijn apparaat moest beschermen, heeft de beschikbaarheid ervan geschaad. Dat is niet zo best. En oh ja, de beide andere letters? Dat zijn natuurlijk de I van integriteit en de V van vertrouwelijkheid. Zo, nu hebben we weer even het hele security-alfabet gerepeteerd.

Volgende week verschijnt er in verband met de korte werkweek geen Security (b)log.

 

En in de grote boze buitenwereld …

vrijdag 13 december 2024

In klusbroek naar de cyberoorlog

Afbeelding via Pixabay

Klussen is niet echt mijn hobby, maar soms moet het nu eenmaal, nietwaar. En als ik dan aan de slag ga, dan draag ik daarbij een broek die ik 36 jaar geleden kreeg uitgereikt als dienstplichtig militair. Onverwoestbaar dat spul. En dat ik er nog steeds in pas, zegt misschien ook iets over mij…

Weet je wat de overeenkomst is tussen mijn klusbroek en het internet? Het zijn er zelfs twee: ten eerste is het internet eveneens van militaire komaf, en ten tweede is het zo ontworpen dat het in principe minstens zo onverwoestbaar is als deze gevechtstenuebroek.

Het internet startte in 1969 (!) onder de naam ARPANET als project van het Amerikaanse ministerie van Defensie. Er was behoefte aan een robuust netwerk, dat niet afhankelijk zou zijn van een centraal systeem. Deze wens leverde een gedistribueerd systeem op, waardoor een bom op één server (het is dan het midden van de Koude Oorlog) niet de hele boel zou platleggen. Daar zijn ze aardig in geslaagd: ik kan me niet herinneren dat het internet als geheel ooit is uitgevallen. Dat gebeurde overigens lokaal wel in 2019 op de Tonga-eilanden, na een breuk in de glasvezelkabel naar Nieuw-Zeeland, lees ik op Wikipedia. Maar dat is dan ook precies een voorbeeld van hoe het niet moet: het idee achter de robuustheid is dat, wanneer een verbinding wegvalt, de data een andere route naar hun doel zoeken. Als je een eiland bent en via één kabel met de rest van de wereld bent verbonden, dan heb je een single point of failure in je systeem – en dat staat haaks op de filosofie achter het internet.

Hoewel Nederland geen eiland is, is ook ons internet niet zo onaantastbaar als je zou willen. Bijna al ons internationale verkeer loopt namelijk via één knooppunt, de Amsterdam Internet Exchange (AMS-IX). Als dat plat gaat, dan zijn er nog wel andere verbindingen met de buitenwereld, maar die zouden dan wel eens overbelast kunnen raken. Gelukkig is AMS-IX wel verdeeld over meerdere locaties, waardoor de kans, dat het knooppunt volledig uitvalt, niet zo groot is. In Nederland gebeurt ontzettend veel op het internet: kantoormensen kunnen thuis werken, we shoppen ons wezenloos en via sociale media staan we in contact met de rest van de wereld. Je moet er toch niet aan denken dat dit voor langer dan tien minuten verstoord raakt hè.

De secretaris-generaal van de NAVO liet ons deze week weten dat we ons mentaal moeten voorbereiden op een oorlog. Ik weet niet hoe dat bij jou binnenkwam, maar de uitspraak van Mark Rutte viel mij rauw op het dak. Oorlog, dat is iets uit de tijd van mijn ouders en speelt zich in onze tijd elders op de wereld af. Toegegeven, Oekraïne ligt op nog geen vijftienhonderd kilometer van mijn huis, maar dichterbij zal het toch niet komen? Dan roep ik toch even het boek Het is oorlog maar niemand die het ziet van Huib Modderkolk in herinnering. Rutte zal met zijn uitspraak niet direct aan een digitale oorlog hebben gedacht, maar feitelijk woedt die al jaren. De inlichtingendiensten noemen regelmatig het illustere kwartet Rusland, China, Iran en Noord-Korea als het gaat om statelijke actoren die ons aanvallen. Hun doelen zijn spionage, geld, ontwrichting, sabotage en beïnvloeding. Rutte pleit voor tanks en straaljagers, maar hopelijk fluistert hem ook iemand in dat digitale defensie een topprioriteit moet zijn. Vroeger gold dat je een oorlog had gewonnen als je het luchtruim beheerste. Tegenwoordig is macht over cyberspace minstens zo belangrijk. Een veilige digitale infrastructuur is veel minder tastbaar dan Leopards en F35’s – ik moet de eerste router in camouflagekleuren nog tegenkomen. Hopelijk leidt die onzichtbaarheid niet tot gebrek aan aandacht.

Op het label van mijn klusbroek staat de naam H. van Puijenbroek. Dat blijkt een textielfabrikant te zijn die al sinds 1925 een vaste leverancier van onze krijgsmacht is. Verder blijkt dat die broek voor € 49 te koop wordt aangeboden, als “zeldzame vondst”. En had ik de bijbehorende jassen maar niet weggegeven: die worden aangeboden voor bijna tweehonderd euro. Dan had ik ze nu verkocht en het geld in mijn oorlogskas kunnen stoppen. Want vanwege de geopolitieke dreigingen adviseren banken en ministers om contant geld in huis te hebben. Want als “ze” de boel hier lamleggen en we niet meer kunnen pinnen, willen we toch blijven eten. Gelukkig wordt fysiek geld door de meeste supermarkten nog steeds als ruilmiddel geaccepteerd. 

 

En in de grote boze buitenwereld …

vrijdag 10 februari 2017

Crisis


Op een koude winterdag wilde de auto van mijn vrouw niet starten. Accu leeg. Dat leek gemakkelijk op te lossen: we hebben startkabels en nóg een auto. Ik bracht die andere auto in positie, wilde de startkabels aansluiten en zag dat de auto’s nét niet handig genoeg ten opzichte van elkaar stonden. Auto 2 moest dus nog een tikkie worden verplaatst, waarna de kabels comfortabel konden worden aangesloten. Klaar voor de start. Alleen… doordat auto 2 een paar keer was gestart en er niet echt mee was gereden, was zijn accu inmiddels ook leeg. Daar sta je dan.  De rijkdom van twee neus-aan-neus geparkeerde auto’s en toch een plotseling zeer ingeperkte mobiliteit.

Een hulpdienst optrommelen, was de eerste gedachte. Dat zou zeventig euro kosten, zei de app. En dan heb je eenmalig één auto aan de praat. Een Chinees spreekwoord schoot door mijn hoofd: “Geef een man een vis en hij heeft eten voor één dag. Leer een man vissen en hij heeft eten voor heel zijn leven.” Ik moest zo’n kastje hebben, een jumpstarter. Nu was het zondagmiddag vier uur, maar de dichtstbijzijnde bouwmarkt was nog een uur open én verkocht die dingen. Ik fietste erheen en scoorde het laatste exemplaar. Dankzij de aardige kassajuffrouw kreeg ik ook nog eens twintig procent korting, ondanks dat ik de daarvoor vereiste actiebon niet op zak had.

Het werkte. We waren weer automobiel, zelfs dubbel uitgevoerd. Die winter zouden we nog vaker gebruikmaken van onze jumpstarter, vooral omdat de ene auto doorgaans slechts korte stukken aflegt en de andere zelden wordt gebruikt. Daarbij bleek trouwens dat die tweede toch niet zo happig was op de jumpstarter – hij werd liever door de andere auto gevoed.

Je hebt een bepaalde functionaliteit nodig. Uit capaciteitsoverwegingen heb je besloten om die functionaliteit te verdelen over twee systemen. Omdat je daarnaast oog voor beschikbaarheidseisen hebt, zijn deze systemen zodanig gedimensioneerd dat ze elkaars taken kunnen overnemen indien er een mocht uitvallen. En je beschikt over beheertooling waarmee je een falend systeem weer aan de praat kunt krijgen (de startkabels). Met deze opstelling kom je een heel eind.

De veronderstelling daarbij is dat op enig moment slechts één systeem tegelijk de geest zal geven. Is dat een impliciete of expliciete veronderstelling? Het kan je wel degelijk overkomen dat het uitwijksysteem eveneens niets meer doet. Als je die mogelijkheid impliciet hebt uitgesloten (“Mij kan niets meer gebeuren, ik heb een backup-systeem!”), dan sta je raar te kijken als het tóch gebeurt. Je kunt er maar beter vooraf over nadenken en dan besluiten dat je vooraf geen maatregelen neemt voor deze uitzonderlijke situatie, bijvoorbeeld omdat die maatregelen erg kostbaar zouden zijn (een derde systeem?). Of je besluit dat het systeem zó belangrijk is dat extra maatregelen toch te verantwoorden zijn. Misschien werk je bij de NASA en hangen er mensenlevens van af.

Verkeer je echter niet in die riante positie, dan zul je min of meer moeten improviseren als de dubbele pech toeslaat. Dan moet je misschien de hulp van een leverancier inroepen (de Wegenwacht), of je moet investeren in middelen waarmee je de problemen alsnog zelf kunt verhelpen (de jumpstarter).

Nadat de ellende linksom of rechtsom is verholpen, is het van belang om te evalueren wat er aan de hand was en daar conclusies aan te verbinden. Je moet je de vraag stellen of het waarschijnlijk is dat de foutsituatie zich vaker zal voordoen. Als het antwoord daarop ja luidt, dan zul je maatregelen moeten treffen: groot onderhoud of zelfs vervanging van een of beide systemen. In het voorbeeld van de auto’s betekent dit dat één of beide accu’s moeten worden vervangen.

Momenteel doen beide auto’s het, ondanks de winterse omstandigheden. We zouden ervoor kunnen kiezen om het nog even aan te kijken. Maar iets knaagt in mij: never waste a good crisis.

En in de grote boze buitenwereld …

... eist Google van app-ontwikkelaars dat zij zich aan het privacybeleid van Google Play houden én dat zij zelf een privacybeleid hebben.

... gaat Nederland zijn positie als wereldkampioen tappen verstevigen.
http://www.volkskrant.nl/economie/banken-gaan-namen-bij-iban-nummers-checken-om-misverstanden-te-voorkomen~a4459840

... verscheen maar weer eens een verhaal over permissies in Android. Omdat het zo belangrijk is dat iedereen begrijpt wat die permissies betekenen.
https://blog.kaspersky.com/android-permissions-guide/14014/

... zijn tientallen iPhone-apps niet goed beveiligd.
https://hotforsecurity.bitdefender.com/blog/76-popular-iphone-apps-found-wide-open-to-data-interception-attacks-17656.html

... heeft een moderne kruisvaarder een leger van telefoon-bots gebouwd om Windows support scammers het leven zuur te maken.
https://www.businessinsider.nl/telecom-guy-uses-bots-to-foil-microsoft-support-scammers-2017-2/

... loopt er een andere kruistocht tegen hosting-bedrijven die dark websites met kinderporno herbergen.
https://www.grahamcluley.com/anonymous-hacker-took-10000-dark-web-child-abuse-sites/

... moeten vluchtelingen en visumaanvragers uit zeven moslimlanden wellicht hun wachtwoorden van social media-accounts gaan afstaan aan de Amerikaanse immigratiedienst.
https://arstechnica.com/tech-policy/2017/02/us-visitors-may-have-to-reveal-social-media-passwords-to-enter-country/

... is het handig als ouders weten welke gevaren hun kinderen lopen in de online wereld. Zoals sexting.
http://www.bureaujeugdenmedia.nl/ouders-moeten-weten-sexting/

... heeft F-Secure een spannend reclamefilmpje gemaakt (dat ik hier opneem omdat het ons iets leert).
https://www.youtube.com/watch?v=0_ZfuMlNJk8

... deed Rusland pogingen om Nederland te hacken.