abonnement Unibet Coolblue Bitvavo
pi_89346796
quote:
1s.gif Op zaterdag 16 oktober 2010 16:39 schreef Tha_Duck het volgende:

[..]

Hallo, we leven 2010 hoor! Inloggen op een website voor je salarisstrook. Een digitale salarisstrook hoort in mijn ogen ALTIJD beveiligd te worden aangeleverd, gewoon per mail met een wachtwoord op de PDF bijvoorbeeld. AFAS is een van de HRM pakketten die dat gewoon kan. Veilig genoeg, want hoewel een PDF natuurlijk te kraken is dan kost het je wat tijd en kennis.

En voor de opslag moet je zelf zorgen, een papieren strook in je huis kan ook afbranden. Eigen schuld. Ikzelf maak van al mijn belangrijke documenten dagelijks een backup (volautomatisch) naar een lokatie buiten mijn huis. Kans dat beide plekken afbranden is nihil.

Ik zou graag weer een digitale strook willen, ik kijk er nooit naar en kost alleen maar papier en verzendkosten. Van mij hoeft het niet zo. Enige wat mij boeit is de strook aan het eind van het jaar, voor de belastingaangifte.
Per e-mail en een wachtwoord is de minst veilige manier die je maar kan bedenken. Dan is het via de post nog veiliger. Via de mail kan alles worden onderschept en het kraken van een PDF wachtwoord is volgens mij een piece of cake kijk maar Dus het gebruik van een beveiligde omgeving is aan te raden. Deze worden vaak HTTPS beveiligd en dan wordt de data versleuteld verstuurt.

[ Bericht 3% gewijzigd door Five_Horizons op 30-11-2010 17:57:19 (spam weg) ]
  Moderator dinsdag 30 november 2010 @ 17:05:14 #27
45833 crew  Fogel
pi_89348912
quote:
1s.gif Op dinsdag 30 november 2010 16:10 schreef silviyoyo het volgende:

[..]

Per e-mail en een wachtwoord is de minst veilige manier die je maar kan bedenken. Dan is het via de post nog veiliger. Via de mail kan alles worden onderschept en het kraken van een PDF wachtwoord is volgens mij een piece of cake kijk maar Dus het gebruik van een beveiligde omgeving is aan te raden. Deze worden vaak HTTPS beveiligd en dan wordt de data versleuteld verstuurt.
Waarom is je salaris zo supergeheim?

[ Bericht 5% gewijzigd door Five_Horizons op 30-11-2010 17:57:30 ]
I'm surrounded by morons!
TRV plannen/geboekt 2025:Zuid-Amerika, Nederland, Chicago, Washington, Nederland, Kroatië, Slovenië, Parijs/Brussel/Nijmegen/Kopenhagen
TRV 2024:Nederland, UK, Nederland, Denemarken, UK, Nederland, Noord-Noorwegen, Nederland, Atlanta
TRV 2023: Bangkok, Los Angeles, Nederland/Belgie, Denemarken, Noord-Noorwegen, Londen, Thailand, Nederland, Gdansk, Nederland, Japan
pi_89349439
quote:
1s.gif Op dinsdag 30 november 2010 17:05 schreef Fogel het volgende:

[..]

Waarom is je salaris zo supergeheim?
Goeie vraag, da's iets typisch Nederlands. Bijna nergens in Europa doen ze zo neurotisch over het geheim houden van het salaris als hier. Waarom? Geen idee.
"I intend to live forever. So far, so good."
"I have enough money to last me the rest of my life, unless I buy something"
pi_89350321
quote:
Waarom is je salaris zo supergeheim?
Gaat natuurlijk niet zozeer over het salaris, maar wel over allerlei andere interessante dingen die op zo'n papiertje staan. Meestal staat je sofi-nummerBSN er op, waarschijnlijk ook je bankrekeningnummer (bij mij in ieder geval wel), geboortedatum en nog wat andere zaken waar kwaadwillenden best wel wat mee kunnen.
pi_89353947
quote:
1s.gif Op dinsdag 30 november 2010 16:10 schreef silviyoyo het volgende:

[..]

Per e-mail en een wachtwoord is de minst veilige manier die je maar kan bedenken. Dan is het via de post nog veiliger. Via de mail kan alles worden onderschept en het kraken van een PDF wachtwoord is volgens mij een piece of cake kijk maar Dus het gebruik van een beveiligde omgeving is aan te raden. Deze worden vaak HTTPS beveiligd en dan wordt de data versleuteld verstuurt.
HTTPS zegt helemaal, maar dan ook helemaal, niets over de veiligheid van een systeem. Leuk dat de connectie tussen mijn browser en de webserver versleuteld is, maar als elke gek de link kan openen dan is er niets veiligs aan.

E-Mail moet je echt wel wat moeite voor doen wil je het onderscheppen, beter gezegd, ik ken eigenlijk niemand die het kan. Dan moet je exact op het juiste moment, op de juiste server, de juiste mail eruit vissen. Vervolgens krijg je een PDF die je ook nog eens moet kraken. Daar heb je echt wel iets meer kennis voor nodig dan Google gebruiken.

[ Bericht 0% gewijzigd door Tha_Duck op 30-11-2010 19:29:37 ]
pi_89354240
quote:
1s.gif Op dinsdag 30 november 2010 17:45 schreef anboni het volgende:
Gaat natuurlijk niet zozeer over het salaris, maar wel over allerlei andere interessante dingen die op zo'n papiertje staan. Meestal staat je sofi-nummerBSN er op, waarschijnlijk ook je bankrekeningnummer (bij mij in ieder geval wel), geboortedatum en nog wat andere zaken waar kwaadwillenden best wel wat mee kunnen.
Mwah, ik heb een eenmanszaak. Op al mijn facturen staat mijn BSN (=BTW nummer), adressen en mijn bankrekeningnummer. Mijn geboortedatum is op te vragen bij de KvK.
Geen idee wat een kwaadwillende ermee gaat uitspoken. Waarschijnlijk niet al teveel, want anders hadden al veel eenmanszaken een probleem gehad, denk ik.
"I intend to live forever. So far, so good."
"I have enough money to last me the rest of my life, unless I buy something"
pi_89355161
quote:
1s.gif Op dinsdag 30 november 2010 16:10 schreef silviyoyo het volgende:

[..]

Per e-mail en een wachtwoord is de minst veilige manier die je maar kan bedenken. Dan is het via de post nog veiliger. Via de mail kan alles worden onderschept en het kraken van een PDF wachtwoord is volgens mij een piece of cake kijk maar Dus het gebruik van een beveiligde omgeving is aan te raden. Deze worden vaak HTTPS beveiligd en dan wordt de data versleuteld verstuurt.
Ik ben overigens wel benieuwd of je je mening kan bewijzen.

Ik heb een PDF gemaakt, beveiligd. Hij is te downloaden via:
http://rapidshare.com/files/434118286/Document1.pdf of http://www.mediafire.com/?n7igynuzpqzahft

Er zit een wachtwoord op, en tekst in. Ik ben benieuwd of je mij kan vertellen welke tekst erin zit en wat het wachtwoord is. Het zou fair zijn als je na de download, en vlak voor je begint even zou posten. Dan hebben we ook een beeld hoelang het duurt. Het antwoord mag in een PM, dat is wel zo leuk voor anderen die misschien een poging willen wagen.

En als je een serieuze uitdaging wil, ik kan ook een systeem leveren wat elk uur op een willekeurig tijdstip een mail verstuurd met een PDF. Die mag je dan proberen te onderscheppen en kraken.
pi_89355371
quote:
1s.gif Op dinsdag 30 november 2010 19:45 schreef Tha_Duck het volgende:
Ik heb een PDF gemaakt, beveiligd. Hij is te downloaden via:
http://rapidshare.com/files/434118286/Document1.pdf of http://www.mediafire.com/?n7igynuzpqzahft
Ja, da's ook een manier om iemand's PC te hacken :P
"I intend to live forever. So far, so good."
"I have enough money to last me the rest of my life, unless I buy something"
pi_89355431
quote:
1s.gif Op dinsdag 30 november 2010 19:49 schreef JumpingJacky het volgende:

[..]

Ja, da's ook een manier om iemand's PC te hacken :P
:') Dat deden we 10 jaar terug op IRC. Dan zond je iemand MooieBorsten.exe en dan was dat eigenlijk SubSeven en dan ging je zijn CD-Rom speler 100x per uur open en dichtdoen :')
pi_89374563
quote:
1s.gif Op donderdag 14 oktober 2010 16:40 schreef MaLo het volgende:
Leuk als je dochter met haar vriendinnetjes achter de computer kruipt en er een mailtje binnenkomt met mama's salarisstrook ;).
Ik krijg mijn loonstroken in beveiligde PDF-bestanden, heb je een wachtwoord nodig om te openen.
  woensdag 1 december 2010 @ 09:43:33 #36
115121 Arizona
Zeg maar Arißona
pi_89374705
quote:
1s.gif Op woensdag 1 december 2010 09:38 schreef Errrwin het volgende:

[..]

Ik krijg mijn loonstroken in beveiligde PDF-bestanden, heb je een wachtwoord nodig om te openen.
Dat wordt niet door alle salarissoftware ondersteund helaas :).
You won't be lost, hurt, tired or lonely - Something beautiful will come your way
pi_89374778
quote:
1s.gif Op woensdag 1 december 2010 09:38 schreef Errrwin het volgende:

[..]

Ik krijg mijn loonstroken in beveiligde PDF-bestanden, heb je een wachtwoord nodig om te openen.
Volgens silviyoyo is dat niet veilig. En ik hoop dat ie me dat gaat bewijzen :)
pi_89380473
quote:
1s.gif Op woensdag 1 december 2010 09:46 schreef Tha_Duck het volgende:

[..]

Volgens silviyoyo is dat niet veilig. En ik hoop dat ie me dat gaat bewijzen :)
Alles valt wel te kraken natuurlijk, maar zó confidentieel is mijn loonstrook nou ook weer niet.
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')