ID.nl logo
Zekerheid & gemak

Microsoft lekt 'Big Brother'-handleiding

Microsoft heeft het opnieuw aan de stok met klokkenluiderssite Cryptome. Het is het bedrijf zelfs gelukt om de site, die sinds 1996 actief is, tijdelijk uit de lucht te krijgen.

Kern van de zaak is het interne Global Criminal Compliance Handbook (.zip-bestand) voor de online-diensten van Microsoft. Het document, aangeduid als de 'spy guide', is eerder deze week verschenen op Cryptome. Het beschrijft hoe Microsoft omgaat met persoonsgegevens tegenover autoriteiten en opsporingsinstanties. Het zijn saaie beschrijvingen van de diensten, maar er zitten ook sappige opmerkingen tussen.

Zo staat expliciet in het handboek vermeld dat Microsoft alleen de mails overdraagt die op diens eigen servers staan, en niet de mails die gebruikers lokaal opslaan. Dat is technisch nogal logisch, maar geeft wel aan hoe ver Microsoft bereid is te gaan met gegevens van gebruikers. Sterker, het handboek geeft expliciete tips aan opsporingsinstanties over hoe ze om moeten gaan met de door Redmond aangeleverde gegevens.

Ook bedrijfsgegevens

Het gaat daarbij niet alleen om de gratis Hotmail-adressen. De uitgelekte folder beslaat Windows Live ID, Windows Live Messenger, Windows Live Spaces and MSN Groups, Windows Live Admin Center en Office Live Small Business, Office Live Workspace, Windows Live SkyDrive en Xbox Live. Dat Office Live Small Business en Live Admin Center ertussen staan, betekent dat ook bedrijfsgegevens door Microsoft overgedragen kunnen worden, zelfs met volledige gids over hoe ze gelezen moeten worden.

Een punt dat vragen oproept, is dat het uitgelekte document is bestempeld als de 'US Domestic Version'. Dat is dus de versie die gericht is op de Amerikaanse autoriteiten. Of er andere versies bestaan, is nog niet bekend.

Lange arm

Maar in deze zaak heeft Microsoft deze week ook gedemonstreerd hoe ver de lange arm van het softwarebedrijf rijkt. Cryptome is al tijden een doorn in het oog van opsporingsinstanties, geheime diensten en het Amerikaanse ministerie van Defensie. Het lukt die tegenstanders relatief zelden om de site uit de lucht te krijgen; de laatste keer was in 2007.

Voor Microsoft volstond een klachtbrief naar de hoster van Cryptome, Network Solutions. Die heeft dinsdag de stekker uit de klokkenluiderssite getrokken. Volgens de communicatie die Cryptome-beheerder John Young gepubliceerd heeft op de website, was het een klacht over "schending van het auteursrecht", dat rust op het interne bedrijfsdocument. Kennelijk neemt de hoster dat dusdanig serieus dat deze de site zonder wederhoord van het internet verwijderde.

'Was niet de bedoeling'

Na een lange e-mailcorrespondentie (en persaandacht) heeft Microsoft gisteren zijn klacht jegens de website laten vallen. Hoewel Cryptome volgens de Windows-producent wel degelijk het auteursrecht schendt, was het expliciet niet de bedoeling om de site offline te krijgen. Bovendien maakte het niet veel meer uit, omdat het document al op meerdere plaatsen op internet is opgedoken.

Het is niet de eerste keer dat Microsoft in aanvaring is gekomen met Cryptome. De website heeft eind vorig jaar forensische tools van Microsoft online geplaatst. Ook die uitgelekte 'content' is snel doorgekopieerd en elders beschikbaar gesteld. Vervolgens is nog een tegenmiddel voor die forensische tools opgedoken, maar dat bleek een pr-stunt te zijn.

Bron: Techworld.nl.

▼ Volgende artikel
SpaceX van Elon Musk koopt xAI voor 250 miljard dollar
© SpaceX
Huis

SpaceX van Elon Musk koopt xAI voor 250 miljard dollar

SpaceX heeft voor 250 miljard dollar xAI, het bedrijf achter X (voorheen Twitter) en ai-assistent Grok, gekocht.

SpaceX is het ruimtevaartbedrijf van Elon Musk. xAI was voorheen ook in handen van Musk, maar nu zullen beide bedrijven dus gecombineerd worden. Er wordt 250 miljard dollar in eigen aandelen betaald. Daarmee wordt de waarde van SpaceX nu geschat op ongeveer 1,25 biljoen dollar.

De reden van de overname van een bedrijf van Musk door een ander bedrijf van Musk, is dat men binnen twee tot drie jaar datacenters in de ruimte kan bouwen. Zo schrijft hij in een persbericht: "De huidige ontwikkelingen in AI hangen af van grote datacentra op aarde, wat enorm voor elektriciteit en koeling vereist."

Hij vervolgt: "Er kan niet voldoen worden de wereldwijde vraag naar elektriciteit voor AI op aarde - niet eens op de korte termijn - zonder dat gemeenschappen en het milieu belast worden. Op de lange termijn is AI in de ruimte de enige manier om op te schalen."

De overname wordt dus vooral gedaan om de ruimtevaartplannen van SpaceX te combineren met de AI-plannen van xAI. Het is niet bekend of dit merkbare gevolgen gaat hebben voor X of Grok. Musk kocht een paar jaar geleden Twitter op en hernoemde het socialmediaplatform naar X.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

▼ Volgende artikel
Nieuwe 'strikte accountinstellingen' in WhatsApp: dit doen ze en zo zet je ze (eventueel) aan
© WhatsApp
Huis

Nieuwe 'strikte accountinstellingen' in WhatsApp: dit doen ze en zo zet je ze (eventueel) aan

WhatsApp introduceert een nieuwe beveiligingsstand: strikte accountinstellingen. Met één schakelaar zet je de strengste privacy- en veiligheidsopties tegelijk aan. De functie is vooral bedoeld voor gebruikers die meer risico lopen op gerichte aanvallen, zoals journalisten, politici of activisten. Hier lees je wat de nieuwe instellingen doen en hoe je ze aanzet, als je denkt dat dat voor jou nodig is.

In dit artikel

We laten zien wat strikte accountinstellingen precies doen, welke functies WhatsApp dan meteen aanscherpt en wat dat merkbaar verandert in je chats en oproepen. Ook lees je waar je het kunt aanzetten.

Lees ook: WhatsApp voegt live foto's, AI-thema's en slimme zoekfunctie toe

De nieuwe stand werkt als een soort 'lockdownmodus'. Zodra je hem inschakelt, zet WhatsApp meerdere instellingen vast op de strengste stand. Daarmee wordt het moeilijker voor onbekenden om via WhatsApp contact met je te leggen of schadelijke bestanden te sturen. In ruil daarvoor wordt de app wat minder soepel in het gebruik, vooral richting mensen buiten je contactenlijst.

Niet voor iedereen nodig

Volgens WhatsApp zijn de meeste gebruikers al goed beschermd met standaardprivacy-instellingen en tweestapsverificatie. De strikte modus is bedoeld voor situaties waarin je extra voorzichtig wilt zijn, bijvoorbeeld tijdens werk met gevoelige informatie of in landen waar digitale aanvallen vaker voorkomen.

Wie de stand inschakelt, sluit als het ware alle extra sloten op zijn digitale voordeur. Handig als je tijdelijk of structureel een groter risico loopt.

Wat er gebeurt

De functie grijpt in op verschillende onderdelen van de app. Tweestapsverificatie en beveiligingsmeldingen worden automatisch geactiveerd en vastgezet. Berichten, bijlagen en media van onbekende afzenders worden geblokkeerd, en linkvoorbeelden verdwijnen uit chats. Ook oproepen van onbekende nummers worden standaard gedempt, waarbij je IP-adres verborgen blijft.

Daarnaast kunnen alleen contacten - of een door jou gekozen lijst - je toevoegen aan groepen of je profielinformatie bekijken. Zo voorkom je dat buitenstaanders eenvoudig meer over je te weten komen.

OnderdeelWat er gebeurt
AccountbeveiligingVerificatie in twee stappen wordt automatisch ingeschakeld. Beveiligingsmeldingen staan vast aan. End-to-end versleutelde back-ups worden aanbevolen voor gebruikers die back-ups gebruiken.
Berichten en mediaBijlagen en media van onbekende afzenders worden geblokkeerd. Linkvoorbeelden zijn uitgeschakeld. Grote hoeveelheden berichten van onbekende accounts worden automatisch beperkt.
OproepenOproepen van onbekende nummers worden gedempt. Tijdens gesprekken wordt je IP-adres verborgen.
Profiel en aanwezigheidJe 'Laatst gezien', online-status, profielfoto, info en profiel­links zijn alleen zichtbaar voor contacten of een door jou gekozen lijst.
GroepenAlleen contacten of een vooraf ingestelde lijst kunnen je toevoegen aan groepen.

Inschakelen en beschikbaarheid

De nieuwe stand is te vinden via Instellingen > Privacy > Geavanceerd > Strikte accountinstellingen. WhatsApp rolt de optie in de komende weken gefaseerd uit. De instelling is alleen beschikbaar op je smartphone of je Mac; via WhatsApp Web of WhatsApp Windows kun je hem niet aanpassen. Zodra de stand actief is, zie je precies welke onderdelen zijn vergrendeld.

View post on TikTok

Extra beveiliging in de achtergrond

WhatsApp meldt dat het daarnaast steeds meer onderdelen van de app herschrijft in Rust, een programmeertaal die bekendstaat om zijn sterke geheugenbeveiliging. Daarmee moeten kwetsbaarheden in de verwerking van media en berichten lastiger te misbruiken zijn door spyware of andere aanvallen.

Wat is Rust?

Rust is een moderne programmeertaal die voorkomt dat software fouten maakt in het omgaan met computergeheugen. Zulke fouten kunnen leiden tot beveiligingslekken. Door delen van WhatsApp in Rust te schrijven, verkleint Meta de kans op dit soort kwetsbaarheden.

Even ontspannen tussen het beveiligen door?

🕵Spionagethrillers