Vertrouwen in eigen beveiliging vaak nergens op gestoeld
Het is nog steeds doodnormaal om in aan internet gekoppelde systemen gebruik te maken van technologie die 15 tot 30 jaar oud is. Technologie die ontworpen is voor een wereld waarin het internet zoals we dat nu kennen zich nog niet eens aftekende. Deze week werden bijvoorbeeld weer twee lekken publiek gemaakt in Microsofts NT Lan Manager, waarvan de eerste versie in 1993 gelanceerd werd. De techniek is natuurlijk inmiddels sterk verouderd. Microsoft introduceerde al in 2000 een beter alternatief in de vorm van Kerberos. Het Amerikaans-Israelische Preempt deed vorig jaar oktober al een waarschuwing uitgaan voor de onveiligheid van NT Lan Manager. Maar NT Lan Manager leeft vrolijk door: Microsoft en klanten houden elkaar in een dodelijke omarming waardoor Microsoft de technologie niet uit durft te faseren en klanten er daarom de noodzaak niet van inzien om kosten te maken.