<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2//EN">
<HTML>
<HEAD>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=Windows-1252">
<META NAME="Generator" CONTENT="MS Exchange Server version 6.0.6487.1">
<TITLE>RE: [Dataloss] [follow-up] Boeing fires employee whose laptop wasstolen (fwd)</TITLE>
</HEAD>
<BODY>
<!-- Converted from text/plain format -->
<BR>

<P><FONT SIZE=2>Mainstream press -- local newspapers and TV stations -- don't know the tech issues. But one would think that a good reporter would just ask, &quot;How do you know?&quot; It seems they don't, though.<BR>
<BR>
-- Kim Nash<BR>
<BR>
<BR>
-----Original Message-----<BR>
From:&nbsp;&nbsp; dataloss-bounces@attrition.org on behalf of Adam Shostack<BR>
Sent:&nbsp;&nbsp; Fri 12/15/2006 1:28 PM<BR>
To:&nbsp;&nbsp;&nbsp;&nbsp; B.K. DeLong<BR>
Cc:&nbsp;&nbsp;&nbsp;&nbsp; dataloss@attrition.org<BR>
Subject:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Re: [Dataloss] [follow-up] Boeing fires employee whose laptop wasstolen (fwd)<BR>
<BR>
<BR>
So how can we counter it?&nbsp; What's the counter-meme?&nbsp;<BR>
<BR>
&quot;Why would you know?&quot;<BR>
&quot;Are your passwords better than Myspace?&quot;<BR>
&quot;What happens if I take out the disk and install it in another<BR>
machine?&quot;<BR>
<BR>
(Those all stink--we need something snappy, snarky and memorable that<BR>
reporters will spring on people who deploy the smokescreen.)<BR>
<BR>
Adam<BR>
<BR>
<BR>
On Fri, Dec 15, 2006 at 08:17:44AM -0500, B.K. DeLong wrote:<BR>
| If you look through a lot of the dataloss articles, you'll see many<BR>
| media spokespersons claiming similarly that password protection is<BR>
| enough. Might be an interesting stat to track in the database.<BR>
|<BR>
| On 12/15/06, Roy M. Silvernail &lt;roy@rant-central.com&gt; wrote:<BR>
| &gt; Gotta love this.&nbsp; security curmudgeon forwarded:<BR>
| &gt;<BR>
| &gt; &gt; Even though the employee data was not encrypted, the laptop was turned<BR>
| &gt; &gt; off. That means the person who stole the computer would not be able to<BR>
| &gt; &gt; access the employee data without a password to open the computer once it<BR>
| &gt; &gt; was turned on.<BR>
| &gt;<BR>
| &gt; Wrong.&nbsp; As I pointed out on my blog<BR>
| &gt; (<A HREF="http://www.rant-central.com/article.php?story=20060914170634681">http://www.rant-central.com/article.php?story=20060914170634681</A>),<BR>
| &gt; that's purely a CYA statement with no basis in fact.<BR>
| &gt;<BR>
| &gt; How long will these outfits be able to get away with this smokescreen?<BR>
| &gt; --<BR>
| &gt; Roy M. Silvernail is roy@rant-central.com, and you're not<BR>
| &gt; &quot;It's just this little chromium switch, here.&quot; - TFT<BR>
| &gt; CRM114-&gt;procmail-&gt;/dev/null-&gt;bliss<BR>
| &gt; <A HREF="http://www.rant-central.com">http://www.rant-central.com</A><BR>
| &gt; _______________________________________________<BR>
| &gt; Dataloss Mailing List (dataloss@attrition.org)<BR>
| &gt; <A HREF="http://attrition.org/dataloss">http://attrition.org/dataloss</A><BR>
| &gt; Tracking more than 143 million compromised records in 507 incidents over 6 years.<BR>
| &gt;<BR>
| &gt;<BR>
| &gt;<BR>
|<BR>
|<BR>
| --<BR>
| B.K. DeLong (K3GRN)<BR>
| bkdelong@pobox.com<BR>
| +1.617.797.8471<BR>
|<BR>
| <A HREF="http://www.wkdelong.org">http://www.wkdelong.org</A>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Son.<BR>
| <A HREF="http://www.ianetsec.com">http://www.ianetsec.com</A>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Work.<BR>
| <A HREF="http://www.bostonredcross.org">http://www.bostonredcross.org</A>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Volunteer.<BR>
| <A HREF="http://www.carolingia.eastkingdom.org">http://www.carolingia.eastkingdom.org</A>&nbsp;&nbsp; Service.<BR>
| <A HREF="http://bkdelong.livejournal.com">http://bkdelong.livejournal.com</A>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Play.<BR>
|<BR>
|<BR>
| PGP Fingerprint:<BR>
| 38D4 D4D4 5819 8667 DFD5&nbsp; A62D AF61 15FF 297D 67FE<BR>
|<BR>
| FOAF:<BR>
| <A HREF="http://foaf.brain-stream.org">http://foaf.brain-stream.org</A><BR>
| _______________________________________________<BR>
| Dataloss Mailing List (dataloss@attrition.org)<BR>
| <A HREF="http://attrition.org/dataloss">http://attrition.org/dataloss</A><BR>
| Tracking more than 143 million compromised records in 507 incidents over 6 years.<BR>
|<BR>
_______________________________________________<BR>
Dataloss Mailing List (dataloss@attrition.org)<BR>
<A HREF="http://attrition.org/dataloss">http://attrition.org/dataloss</A><BR>
Tracking more than 143 million compromised records in 507 incidents over 6 years.<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
</FONT>
</P>

</BODY>
</HTML>